Xác thực – Taichinhnhadat.com https://taichinhnhadat.com Trang thông tin tài chính - nhà đất Việt Nam Sat, 13 Sep 2025 22:28:24 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/taichinhnhadat/2025/08/taichinhnhadat.svg Xác thực – Taichinhnhadat.com https://taichinhnhadat.com 32 32 Microsoft cảnh báo khẩn về cuộc tấn công mạng qua SharePoint Server của Trung Quốc https://taichinhnhadat.com/microsoft-canh-bao-khan-ve-cuoc-tan-cong-mang-qua-sharepoint-server-cua-trung-quoc/ Sat, 13 Sep 2025 22:28:22 +0000 https://taichinhnhadat.com/microsoft-canh-bao-khan-ve-cuoc-tan-cong-mang-qua-sharepoint-server-cua-trung-quoc/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có chủ đích và tinh vi, nhắm vào các hệ thống SharePoint Server on-premises. Được cho là do ba nhóm tin tặc có nguồn gốc Trung Quốc thực hiện, gồm Linen Typhoon, Violet Typhoon và Storm-2603, chiến dịch này đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng.

Các cuộc tấn công này đã tận dụng các lỗ hổng để vượt qua xác thực, thực thi mã từ xa và cuối cùng là chiếm quyền kiểm soát hệ thống nội bộ của nạn nhân. Đặc biệt, vào ngày 18/7/2025, một trong những trường hợp bị xâm nhập đã được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và cơ quan chức năng chưa phát hiện bất kỳ dấu hiệu rò rỉ dữ liệu mật nào, vụ việc này vẫn làm nổi bật lên quy mô và mức độ tinh vi của làn sóng tấn công mạng.

Thông tin chi tiết cho thấy Microsoft đã xác định được bốn lỗ hổng bảo mật quan trọng đã bị khai thác trong đợt tấn công này, bao gồm các mã CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Trước mối đe dọa ngày càng gia tăng, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm mục đích ngăn chặn sự lây lan của cuộc tấn công. Đồng thời, Microsoft cũng đưa ra khuyến nghị các tổ chức nên triển khai ngay lập tức các biện pháp phòng thủ quan trọng. Một số biện pháp được đề xuất bao gồm kích hoạt AMSI ở chế độ Full Mode, đảm bảo trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và tiến hành khởi động lại dịch vụ IIS.

Cục Quản lý An ninh Sứ mệnh và An toàn Mạng (CISA) đã thêm CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22/7/2025, với thời hạn thực hiện chỉ một ngày sau đó. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc vượt qua xác thực và thực thi mã từ xa tạo nên một công thức lý tưởng cho các chiến dịch tấn công bằng mã hóa dữ liệu.

Trong bối cảnh kẻ tấn công dường như đã sẵn sàng chờ thời cơ để tiến hành các cuộc tấn công, việc cập nhật các bản vá không còn là một sự lựa chọn mà đã trở thành một hành động sống còn đối với các tổ chức và doanh nghiệp. Nhấn mạnh tầm quan trọng của việc nâng cao cảnh giác và áp dụng các biện pháp an ninh mạng cần thiết, các chuyên gia hy vọng có thể giảm thiểu tối đa những rủi ro và mối đe dọa tiềm ẩn từ các chiến dịch tấn công mạng này.

chi tiết tại trang Web của Microsoft

Thông tin chi tiết về các lỗ hổng bảo mật

]]>
Ứng dụng VNeID – ‘chìa khóa’ của chuyển đổi số quốc gia https://taichinhnhadat.com/ung-dung-vneid-chia-khoa-cua-chuyen-doi-so-quoc-gia/ Mon, 28 Jul 2025 10:12:07 +0000 https://taichinhnhadat.com/ung-dung-vneid-chia-khoa-cua-chuyen-doi-so-quoc-gia/

Ứng dụng VNeID – Chìa khóa cho chuyển đổi số quốc gia

Cán bộ chiến sĩ hướng dẫn người dân cài đặt, sử dụng ứng dụng VNeID
Cán bộ chiến sĩ hướng dẫn người dân cài đặt, sử dụng ứng dụng VNeID

Từ khi ra mắt, ứng dụng VNeID đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày của hàng triệu người dân Việt Nam. Với mục tiêu hỗ trợ người dân tiếp cận tri thức, thủ tục hành chính và dịch vụ công một cách dễ dàng, an toàn và minh bạch, VNeID đang đóng vai trò then chốt trong công cuộc chuyển đổi số quốc gia.

Những con số ấn tượng

Theo Đại tá Ngô Như Cường, Phó Cục trưởng C06, Bộ Công an, đến nay, Bộ Công an đã triển khai 43 tiện ích trên VNeID phục vụ tốt cho người dân và doanh nghiệp. Điển hình là 6 nhóm giấy tờ quan trọng được tích hợp lên VNeID, bao gồm: 18,7 triệu giấy phép lái xe điện tử, 7 triệu đăng ký xe, 25 triệu thẻ BHYT và Sổ sức khỏe điện tử, hơn 1 triệu giấy xác nhận tình trạng hôn nhân, gần 582 nghìn phiếu Lý lịch tư pháp.

Những con số này minh chứng rõ rệt hiệu quả thiết thực của VNeID. Cụ thể, 2,5 triệu người dân đã nhận chế độ an sinh xã hội qua tài khoản, với tổng số tiền hơn 24 nghìn tỷ đồng. Đặc biệt, 78% người dân hưởng lương hưu và trợ cấp BHXH cũng qua tài khoản, đạt hơn 41 nghìn tỷ đồng, giúp tiết kiệm khoảng 51 tỷ đồng chi phí đi lại.

VNeID không chỉ rút ngắn thời gian chi trả cho công chức, mà còn bảo đảm tính công khai, minh bạch và ngăn chặn các tiêu cực. Đại tá Ngô Như Cường nhấn mạnh.

Kênh kết nối người dân với các chính sách quan trọng

Đặc biệt, trong thời gian qua, Cục C06 đã tham mưu lãnh đạo Bộ Công an phối hợp Bộ Tư pháp hoàn thiện và đề xuất triển khai tiện ích ‘Góp ý sửa đổi nội dung Hiến pháp 2013’ tích hợp trên VNeID, thu hút hơn 20 triệu công dân tham gia góp ý.

Điều này cho thấy VNeID không chỉ là công cụ hành chính mà còn là kênh kết nối người dân với các chính sách quan trọng của đất nước, đặt quyền lợi và sự thuận tiện của người dân làm trung tâm.

Tiện ích và giảm thiểu rủi ro

Để hỗ trợ người dân và các cấp chính quyền, Cục Quản lý Hành chính về Trật tự xã hội (C06), Bộ Công an đã chủ động tham mưu xây dựng ‘Cẩm nang hướng dẫn tổng thể các nhiệm vụ’ trên ứng dụng VNeID, tích hợp trợ lý ảo AI.

Cẩm nang này cho phép người dân tra cứu thông tin trụ sở, danh mục và quy trình thủ tục hành chính ở mọi cấp, cùng với các văn bản phân cấp, phân quyền dễ dàng.

Người dân tiết kiệm thời gian, nắm rõ quy trình, tra cứu thông tin chính thống và giảm nguy cơ lừa đảo nhờ trợ lý ảo AI hỗ trợ hỏi đáp trực tiếp. Với cơ quan nhà nước, cẩm nang giúp cán bộ thực hiện công việc ‘cầm tay chỉ việc’, rút ngắn thời gian đào tạo, tiết kiệm chi phí, đồng thời tăng cường minh bạch và phòng, chống tội phạm trong tiếp nhận, phục vụ Nhân dân.

Nền tảng ‘Bình dân học vụ số’

Trong tương lai, Cục C06 sẽ tiếp tục hoàn thiện cẩm nang, bổ sung thông tin liên hệ của lực lượng chức năng và lãnh đạo địa phương để tiếp nhận phản ánh kịp thời, góp phần phòng ngừa tội phạm.

Ứng dụng VNeID còn là nền tảng cho ‘Bình dân học vụ số’. Hiện C06 đang phối hợp cùng Bộ Xây dựng, Bộ Giáo dục và Đào tạo, Hiệp hội An ninh mạng và Đại học Bách khoa Hà Nội để phát triển 5 học liệu quan trọng về chuyển đổi số, an ninh thông tin, lý thuyết lái xe và khung năng lực số.

Nền tảng này mang lại giá trị to lớn: người học có thể truy cập các khóa học mọi lúc mọi nơi qua VNeID, tiết kiệm thời gian và công sức di chuyển. Đối với doanh nghiệp và cơ quan nhà nước, nền tảng này giúp tiết kiệm đáng kể thời gian và chi phí đào tạo, cho phép chủ động xây dựng học liệu, linh hoạt lựa chọn đối tượng và thời gian đào tạo.

VNeID đang thực sự là ‘chìa khóa’ tạo nên cuộc cách mạng trong chuyển đổi số quốc gia, không chỉ đóng vai trò là công cụ định danh, mà còn là người bạn đồng hành, giúp mọi người dân Việt Nam tự tin bước vào kỷ nguyên số, tiếp cận tri thức và các dịch vụ công một cách bình đẳng, hiệu quả nhất.

]]>