Có tới 3,4 triệu người Việt sử dụng mật khẩu 123456

Mật khẩu nhưng thế nào là đủ mạnh nhưng vẫn cần dễ nhớ? Đó là câu hỏi khiến nhiều người băn khoăn.

Tại tọa đàm “Xác thực không mật khẩu Make in Việt Nam” vào chiều 13/7, ông Nguyễn Thành Phúc, Cục trưởng Cục An toàn Thông tin, Bộ TT&TT cho biết, trong năm 2021, thế giới có 2 triệu trang web lừa đảo, thì tại Việt Nam đã có tới 800 trang web lừa đảo, giả mạo ngân hàng, nhằm lấy cắp thông tin đăng nhập của người dùng thông tin qua email, tin nhắn sms hoặc mạng xã hội…

Txl 1 93

81% các vụ vi phạm dữ liệu xảy ra do mật khẩu yếu

Theo thống kê từ Cục An toàn Thông tin, Bộ TT&TT , 81% các vụ vi phạm dữ liệu xảy ra do mật khẩu yếu, bị đánh cắp hoặc sử dụng sai. Nguyên nhân của vụ đánh cắp dữ liệu dẫn tới thiệt hại lớn có thể xuất phát từ việc nhân viên sử dụng mật khẩu yếu.

Ông Phúc cũng cho biết, theo thống kê của NordPass thì có hàng triệu mật khẩu của người dùng ở Việt Nam đã bị lộ. Mật khẩu phổ biến nhất với khoảng 3,4 triệu người dùng Việt Nam là 123456. Điều này minh chứng cho việc ý thức về an toàn thông tin của mật khẩu đăng nhập của người Việt chưa cao.

Qua nhiều năm, khi các “bài học” về bảo mật vẫn đang được rao giảng mỗi ngày tuy nhiên người dùng vẫn thường xuyên sử dụng các mật khẩu dễ bị tấn công như: 123456, qwerty, 123123, 1234567890, password… cả trên thế giới lẫn ở Việt Nam. Đây là một trong những mật khẩu yếu, được sử dụng nhiều và không có sự thay đổi. Chỉ đơn giản vì nó dễ nhớ với người dùng, nhưng cũng dễ hack bởi hacker. Chuyên gia an ninh mạng cho biết hầu hết các mật khẩu yếu này đều có thể bị bẻ khóa trong vòng chưa đầy một giây.

Txl 1 94

Các mật khẩu phổ biến nhất tại Việt Nam và thế giới

 

Nếu bạn đang sử dụng các mật khẩu yếu như trên, hãy ngay lập tức thay đổi thói quen đó bằng cách:

– Sử dụng mật khẩu phức tạp: Mật khẩu phức tạp là mật khẩu chứa ít nhất 12 ký tự, kết hợp chữ hoa, chữ thường, số và ký hiệu.

– Không bao giờ sử dụng lại mật khẩu cho nhiều ứng dụng sẽ khiến bạn dễ bị tấn công và mất tài khoản.

– Thường xuyên cập nhật mật khẩu, nên thay đổi mật khẩu 90 ngày một lần để giữ an toàn cho tài khoản.

– Sử dụng trình quản lý mật khẩu

– Luôn kèm theo bảo mật hai bước khi có thể.

Từ nay hãy tạm biệt mật khẩu 123456, 123123, anhyeuem hay maiyeuem đi bạn nhé!

(Theo Toquoc)

Nguồn: Tổng hợp kiến thức bảo mật, CNTT

Cảnh báo chiến dịch phishing nhằm vào hơn 10.000 tổ chức qua Office 365

Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức, đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the middle), các thế lực độc hại có thể vượt qua tính năng xác thực nhiều lớp (MFA) của người dùng Office 365 bằng cách tạo ra trang xác thực Office 365 giả mạo.

Txl 1 9
(Ảnh: Getty Images)

Trong quy trình này, kẻ tấn công lấy đi session cookie của nạn nhân thông qua triển khai máy chủ proxy ở giữa mục tiêu và trang web bị giả mạo. Về cơ bản, chúng can thiệp vào các phiên đăng nhập Office 365 để đánh cắp thông tin đăng nhập. Kỹ thuật còn được gọi là session hijacking. Tuy nhiên, mọi chuyện không dừng ở đây.

Một khi kẻ tấn công tiếp cận được hộp thư của nạn nhân thông qua trang web AiTM, chúng có thể tiến hành các cuộc tấn công xâm phạm email doanh nghiệp (BEC) tiếp theo. Chúng sẽ mạo danh quản lý cấp cao để ra lệnh cho nhân viên thực hiện một số hành động gây hại cho tổ chức. Điều này dẫn đến nhiều vụ gian lận thanh toán.

 

Dù tận dụng MFA, nó không có nghĩa biện pháp bảo mật MFA không hiệu quả. Microsoft nhấn mạnh trong blog rằng vì “lừa đảo AiTM đánh cắp session cookie, kẻ tấn công sẽ thay mặt người dùng để được xác thực một phiên đăng nhập, bất kể người dùng sử dụng hình thức đăng nhập nào”.

Phishing là một hình thức tấn công ngày càng phổ biến. Cảnh báo của Microsoft cho thấy tội phạm mạng đang phát triển nhiều cách khác nhau để vượt qua các biện pháp bảo mật.

Du Lam (Theo MUO)

Nguồn: Tổng hợp kiến thức bảo mật, CNTT

Bị lừa mất gần 340 triệu đồng khi tham gia sàn giao dịch tiền ảo

Trên Cổng thông tin điện tử và Fanpage Công an thành phố Hà Nội, đơn vị này vừa cảnh báo người dân cảnh giác với chiêu dụ dỗ tham gia các sàn giao dịch tiền ảo để lừa đảo, chiếm đoạt tài sản.

Cụ thể, theo đơn trình báo của anh K, sinh năm 1980, trú tại Long Biên (Hà Nội), vào tháng 6/2022, anh có nhận được lời mời tham gia “đầu tư sàn ngoại hối”. Bị thu hút bởi quảng cáo lãi suất cao, anh đã nạp 250 triệu đồng vào tài khoản. Nhưng sau khi chuyển tiền xong, không rút được tiền, anh được chủ sàn giao dịch tiền ảo yêu cầu phải nâng cấp lên tài khoản VIP.

Tuy nhiên, sau khi chuyển thêm 88 triệu đồng, anh K vẫn không rút được tiền và bị xóa khỏi nhóm giao dịch. Lúc này, nạn nhân mới biết bị lừa và đến Công an phường Thạch Bàn, quận Long Biên để trình báo.

Công an thành phố Hà Nội cho biết, hiện nay xuất hiện nhiều sàn giao dịch tiền ảo, thu hút nhiều người tham gia đầu tư. Các sàn được giới thiệu là dự án với lãi suất cao, cam kết trả lợi nhuận với người chơi, chia hoa hồng cao khi lôi kéo được nhà đầu tư mới. Thời gian đầu, các sàn này sẽ để người đầu tư có lãi, kích thích nạp thêm tiền. Sau đó, chúng sẽ tư vấn để “con mồi” nạp tiền nhiều hơn rồi không cho rút tiền để chiếm đoạt.

Công an thành phố Hà Nội khuyến cáo người dân cần cảnh giác không để bị các đối tượng lôi kéo, dụ dỗ tham gia đầu tư vào các sàn giao dịch tiền ảo để tránh bị lừa đảo, chiếm đoạt tài sản.

Các tổ chức, cá nhân lợi dụng các hoạt động của sàn giao dịch tiền ảo để tổ chức lôi kéo, dụ dỗ người tham gia đầu tư, các cá nhân cổ súy, tiếp tay cho các đối tượng thiết lập, điều hành trong việc quảng bá, hoạt động thanh toán có thể bị xử lý hình sự theo Điều 217a Bộ luật Hình sự năm 2015 về tội “Vi phạm quy định về hoạt động kinh doanh theo phương thức đa cấp” hoặc Điều 290 Bộ luật Hình sự quy định về tội “sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”.

 

Trước đó, hồi tháng 8/2021, Cục An ninh mạng và phòng, chống phạm tội sử dụng công nghệ cao Bộ Công an cảnh báo hoạt động của các sàn giao dịch quyền chọn nhị phân (Binary Option BO) trên không gian mạng có dấu hiệu tổ chức kinh doanh theo phương thức đa cấp trái phép, lừa đảo, chiếm đoạt tài sản người tham gia.

Theo cơ quan này, người tham gia vào các sàn giao dịch quyền chọn nhị phân như nêu trên có nguy cơ bị mất tiền, tài sản. Ngoài ra, các sàn giao dịch quyền chọn nhị phân sử dụng các đồng tiền ảo BTC, ETH, USDT để giao dịch, do vậy người tham gia sẽ không được pháp luật bảo vệ khi có tranh chấp xảy ra.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao cũng đã khuyến cáo người dân cần cảnh giác không để bị các đối tượng lôi kéo, dụ dỗ tham gia đầu tư vào các sàn giao dịch quyền chọn nhị phân để tránh bị lừa đảo, chiếm đoạt tài sản. Các tổ chức, cá nhân không quảng cáo, môi giới, tiếp tay cho các đối tượng thực hiện hành vi vi phạm pháp luật.

Vân Anh

Nguồn: Tổng hợp kiến thức bảo mật, CNTT

Xác thực không mật khẩu có thể tạo ra cách mạng bảo vệ dữ liệu người dùng

Xác thực bằng tên đăng nhập và mật khẩu dần được thay thế

Chiều ngày 13/7, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT cùng Công ty cổ phần Dịch vụ an ninh mạng VinCSS và tập đoàn IEC tổ chức “Tọa đàm xác thực không mật khẩu Make in Việt Nam” theo cả hai hình thức trực tiếp và trực tuyến.

Theo các chuyên gia, bối cảnh chuyển đổi số cùng các mối đe dọa trên không gian mạng gia tăng đã đặt ra bài toán lớn cho ngành an toàn thông tin nói chung và quản lý định danh, truy cập nói riêng.

Txl 1 95
Thứ trưởng Nguyễn Huy Dũng nhận định: Công nghệ xác thực mạnh đang trở thành xu thế và dần trở thành một trong những tiêu chí quan trọng để các doanh nghiệp phát triển.

Phát biểu khai mạc tọa đàm, ông Nguyễn Huy Dũng, Thứ trưởng Bộ TT&TT cho hay, xác thực là bước đầu tiên người dùng tương tác, sử dụng sản phẩm, dịch vụ số. Một sản phẩm, dịch vụ số bảo đảm an toàn một cách toàn trình mà chúng ta hướng tới phải được bắt đầu từ khâu đầu tiên là xác thực người dùng.

Trước đây, mọi người quen với việc sử dụng tên đăng nhập và mật khẩu để đăng nhập sử dụng dịch vụ. Nhưng điều này chưa thực sự an toàn, thuận tiện cho người dùng. Việc phải ghi nhớ nhiều mật khẩu cũng tiềm ẩn rủi ro đối với các tổ chức và không đảm bảo an toàn trước các cuộc tấn công mạng hiện đại. Do đó, phương thức xác thực bằng tên đăng nhập và mật khẩu dần được thay thế bằng các công nghệ xác thực mạnh hơn.

“Công nghệ xác thực mạnh đang trở thành xu thế và dần trở thành một trong những tiêu chí quan trọng để các doanh nghiệp phát triển, cung cấp các hệ thống CNTT, các dịch vụ số và mang lại nhiều giá trị hơn cho người dùng cuối: giảm tỉ lệ tấn công lừa đảo, đánh cắp danh tính, tăng hiệu quả trải nghiệm người dùng, tiết kiệm chi phí vận hành”, Thứ trưởng nhận định.

Trao đổi tại tọa đàm, Cục trưởng Cục An toàn thông tin Nguyễn Thành Phúc cho biết, lộ lọt dữ liệu người dùng đang diễn ra phức tạp ở Việt Nam và thế giới. Cụ thể, vào tháng 4/2021, hơn 500 triệu tài khoản Facebook bị rò rỉ dữ liệu. Tháng 9/2021, 500.000 tài khoản và mật khẩu người dùng trên 200.000 thiết bị Fortinet VPN toàn cầu bị tiết lộ.

Cuối năm ngoái, thống kê của NordPass cho biết hàng triệu mật khẩu người dùng Việt Nam bị lộ và “123456” là mật khẩu phổ biến nhất. Gần đây nhất, trong tháng 7 dữ liệu 1 tỷ người dùng Trung Quốc đã bị rao bán công khai.

Nhấn mạnh nguy cơ lộ lọt dữ liệu do thông thông tin đăng nhập bị đánh cắp, ông Nguyễn Thành Phúc dẫn chứng, báo cáo điều tra của Verizon từ tháng 11/2020 đến tháng 10/2021 chỉ ra rằng việc sử dụng thông tin đăng nhập bị đánh cắp chiếm tới 80% các vụ vi phạm dữ liệu. Vào ngày 5/5/2022 – Ngày mật khẩu thế giới, Phó chủ tịch Microsoft cho biết trung bình 921 cuộc tấn công mật khẩu diễn ra mỗi giây, tần suất tăng gấp đôi trong 12 tháng qua.

Nói về mối liên hệ giữa mật khẩu, dữ liệu và niềm tin, đại diện Cục An toàn thông tin phân tích, khi mật khẩu là phương pháp đảm bảo an toàn thông tin phổ biến nhất, việc giữ an toàn cho tài khoản cá nhân trở nên quan trọng hơn bao giờ hết.

Khi mọi công việc có thể diễn ra trực tuyến, nguy cơ thông tin đăng nhập bị đánh cắp luôn hiện hữu thông qua lỗ hổng hệ thống, thói quen sử dụng mật khẩu không an toàn và lừa đảo trực tuyến. “Mật khẩu giống như chìa khóa để truy cập nhiều thông tin có giá trị. Lộ lọt dữ liệu gây hoang mang, ảnh hưởng niềm tin của người dùng vào công cuộc chuyển đổi số”, đại diện Cục An toàn thông tin nêu quan điểm.

 

Phát triển giải pháp xác thực mạnh để bảo vệ dữ liệu người dùng

Cũng theo đại diện Cục An toàn thông tin, Bộ TT&TT đã và đang thúc đẩy doanh nghiệp nghiên cứu giải pháp bảo vệ dữ liệu cá nhân và người dùng, tạo giải pháp xác thực mạnh.

Là một phương thức xác thực mạnh, xác thực không mật khẩu là xác minh danh tính bằng yếu tố khác, không phải mật khẩu. Công nghệ xác thực này giúp tăng cường an toàn bằng cách loại bỏ hoạt động quản lý mật khẩu và nguy cơ. 

Đại diện Cục An toàn thông tin thông tin thêm, xuất hiện năm 2018, công nghệ xác thực mạnh không mật khẩu theo chuẩn FIDO2 hứa hẹn tạo ra cách mạng trong xác thực và nhận diện. Tại Việt Nam, đang giai đoạn sơ khởi, nhiều cá nhân, tổ chức chưa được tiếp cận công nghệ xác thực không mật khẩu, trong khi chi phí quản lý mật khẩu OTP cao, phức tạp.

Tuyên bố chung trong Ngày mật khẩu thế giới 5/5/2022, Apple, Google, Microsoft đưa ra cam kết mạnh mẽ về hỗ trợ giải pháp đăng nhập các thiết bị điện tử không dùng mật khẩu thiết lập bởi Liên minh xác thực trực tuyến thế giới (FIDO Alliance) và Tổ chức tiêu chuẩn quốc tế chính cho World Wide Web. “Giải pháp này cho phép trang web và ứng dụng cung cấp thông tin đăng nhập nhất quán mà không cần dùng mật khẩu trên các thiết bị và nền tảng khác nhau”, đại diện Cục An toàn thông tin chia sẻ.

Txl 1 96
Xuất hiện năm 2018, công nghệ xác thực mạnh không mật khẩu theo chuẩn FIDO2 hứa hẹn tạo ra cách mạng trong xác thực và nhận diện.

Cùng quan điểm với đại diện Cục An toàn thông tin, ông Cấn Văn Lực, chuyên gia kinh tế trưởng, Giám đốc Viện Đào tạo và Nghiên cứu BIDV nêu bài toán về đồng thời nâng cao trải nghiệm khách hàng và đảm bảo an toàn thông tin cho tổ chức: “Trong bối cảnh về tính đa nhiệm, đa chức năng của một giải pháp là điều đáng chú trọng đầu tư, công nghệ xác thực được kỳ vọng không chỉ là giải pháp giúp đảm bảo an toàn mà góp phần mang lại trải nghiệm sử dụng tốt, khiến người dùng hài lòng, từ đó gia tăng giá trị cạnh tranh cho doanh nghiệp”.

Từ kinh nghiệm thực tế, ông Andrew Shikiar, Giám đốc Điều hành của FIDO Alliance cho rằng: Xác thực không mật khẩu giúp tăng cường hiệu năng sản phẩm như mang lại trải nghiệm sử dụng thân thiện tiện lợi, triển khai đơn giản nhanh chóng, dễ dàng tích hợp giữa các hệ thống, thiết bị và nhân rộng tính ứng dụng.

Trong khuôn khổ sự kiện, hệ sinh thái xác thực mạnh không mật khẩu “Make in Việt Nam” VinCSS FIDO2 Ecosystem đã được ra mắt. Gồm 7 nhóm giải pháp, VinCSS FIDO2 Ecosystem là hệ sinh thái xác thực mạnh không mật khẩu theo tiêu chuẩn FIDO2 quốc tế đầu tiên tại ASEAN.

Vân Anh

Nguồn: Tổng hợp kiến thức bảo mật, CNTT

CMC Telecom “ẵm trọn” 2 giải quốc tế về đơn vị Hạ tầng số xuất sắc

Giải thưởng An ninh mạng về Trung tâm dữ liệu Việt Nam 2022 gọi tên Data Center thuộc Khối Hạ tầng số CMC Telecom

Trải qua các vòng đánh giá nghiêm ngặt, tạp chí International Business đã chính thức vinh danh Data Center (DC) Tân Thuận của Khối Hạ tầng số với giải An ninh mạng về Trung tâm dữ liệu Việt Nam 2022 nhờ 2 yếu tố: hạ tầng và con người.

Về hạ tầng, Data Center (DC) Tân Thuận của CMC Telecom là trung tâm dữ liệu an toàn nhất Việt Nam và khu vực APAC. Được Tập đoàn CMC “mạnh tay” đầu tư xây dựng và chính thức đưa vào hoạt động vào tháng 5/2022. CMC DC Tân Thuận được B-Barcelona Singapore thiết kế tuân thủ theo các tiêu chuẩn bảo mật khắt khe nhất cho một DC hiện đại như PCI DSS, TVRA (Threat Vulnerability & Risk Assessments), ISO 27001:2013/ ISO 9001:2015… và đặc biệt Data Center Tân Thuận là DC đầu tiên và duy nhất Việt Nam có chứng chỉ Uptime Tier III cho cả Thiết kế và Xây dựng. Là trung tâm dữ liệu hiện đại hàng đầu, CMC DC Tân Thuận có khả năng kết nối và cung cấp dịch vụ tốt nhất cho doanh nghiệp với hệ thống 1.200 tủ mạng (rack) công suất cao lên tới 20kw/rack trong khu vực rộng 10.000 m².

Txl 1 97
Giải thưởng An ninh mạng về TT dữ liệu Việt Nam 2022 gọi tên DC Tân Thuận

Bên cạnh hạ tầng an toàn, đội ngũ chuyên gia bảo mật trình độ cao của Khối Hạ tầng số cũng là nhân tố quan trọng. Là đơn vị chiến lược của Tập đoàn CMC trong lĩnh vực An ninh An toàn thông tin với kinh nghiệm gần 15 năm trên thị trường, các dịch vụ do CMC Cyber Security cung cấp đều mang tiêu chuẩn bảo mật quốc tế. CMC Cyber Security là thành viên đầu tiên gia nhập Hiệp hội các Nhà nghiên cứu mã độc Châu Á (Anti-Virus Asia Researchers Association – AVAR) và là 1 trong 2 đơn vị duy nhất ở Việt Nam nằm trong nhóm các nhà sản xuất phần mềm diệt virus của Microsoft (Microsoft Virus Initiative – MVI) trên thế giới.

Txl 1 98
Yếu tố con người được đầu tư bài bản của khối Hạ tầng số CMC

Thêm vào đó, giải pháp Phòng chống Mã độc và Quản trị Tập trung CMDD (CMC Malware Detection and Defence) của CMC Cyber Security là sản phẩm duy nhất của Việt Nam vượt qua bài kiểm tra chứng chỉ Virus Bulletin 100 (VB100) với các chỉ số kiểm định tuyệt đối đều là 100%. Vượt qua những tiêu chuẩn và kiểm định khắt khe, CMDD là sản phẩm duy nhất được triển khai cho Bộ Quốc phòng Việt Nam trong nhiều năm liên tiếp.

 

Nền tảng Cloud “Make in Vietnam” – trọng tâm của Khối hạ tầng số CMC

Cùng với giải thưởng An ninh mạng về Trung tâm dữ liệu Việt Nam 2022 , CMC Telecom là đơn vị duy nhất nhận giải thưởng danh giá Nhà cung cấp dịch vụ đám mây của năm 2022 nhờ năng lực kết nối trực tiếp và quản trị đồng thời 03 dịch vụ điện toán đám mây hàng đầu thế giới là Google Cloud, Microsoft Azure và Amazon Web Service. Bên cạnh đó, CMC Cloud cũng là nền tảng đám mây “nòng cốt” trong chiến lược của Khối hạ tầng số góp phần đưa Việt Nam thành một Digital Hub trung chuyển trong khu vực.

Txl 1 99
CMC Telecom được bình chọn là “Nhà cung cấp dịch vụ đám mây của năm 2022”

Khối Hạ tầng số của Tập đoàn CMC ra đời từ sự dịch chuyển khối hạ tầng viễn thông bao gồm CMC Telecom và Netnam sang khối hạ tầng số, tập trung vào kết nối băng rộng, trung tâm dữ liệu, điện toán đám mây và an toàn, an ninh thông tin. Kết hợp với CMC Cyber Security, Khối hạ tầng số CMC sẽ mang đến cho khách hàng những dịch vụ chuyển đổi số với hạ tầng hiện đại và an toàn theo tiêu chuẩn quốc tế cao nhất.

Bắt nhịp xu hướng kinh doanh trên thế giới với mô hình “Telco làm Security”, sự kết hợp giữa CMC Telecom và CMC Cyber Security trong khối Hạ tầng số sẽ mang lại cho khách hàng khối Tài chính Ngân hàng, các tập đoàn lớn cần hạ tầng kết nối mạnh mẽ, data center tiêu chuẩn, bảo mật tuyệt đối và các doanh nghiệp SME cần những hệ sinh thái sản phẩm, dịch vụ cao cấp trên nền tảng điện toán đám mây với chi phí tối ưu.

Phạm Trang

Nguồn: Tổng hợp kiến thức bảo mật, CNTT

100% hệ thống của Thái Nguyên đã được phê duyệt hồ sơ bảo vệ an toàn theo cấp độ

Cũng trong thời gian qua, công tác tổ chức kiểm tra, đánh giá, giám sát, bảo đảm an toàn, an ninh thông tin mạng cho các hệ thống phục vụ chính quyền điện tử, chính quyền số đã tiếp tục được Thái Nguyên chú trọng triển khai.

Theo thống kê, tính từ ngày 1/1/2022 đến hết quý II, đã phát hiện 266.051 lượt truy vấn đến hệ thống, đã ngăn chặn tự động 18.389 lượt truy vấn dò quét trái phép vào hệ thống thông tin dữ liệu, ngăn chặn 19.684 thư rác, chặn và xử lý 1.973 thư chứa mã độc.

Cùng với đó, đã phát hiện 193.486 cảnh báo trên máy tính cá nhân, trong đó có 9.316 cảnh báo nguy hiểm, 579 máy tính nhiễm mã độc. Sở TT&TT đã hướng dẫn, đôn đốc các cơ quan, đơn vị xử lý theo quy định.

Txl 1 100
21 hệ thống thông tin cấp sở, ban, ngành và 9 hệ thống cấp huyện, thành phố tại Thái Nguyên đã được phê duyệt hồ sơ đề xuất cấp độ bảo đảm an toàn thông tin mạng (Ảnh minh họa)

Trong nửa đầu năm nay, Sở TT&TT Thái Nguyên đã tổ chức khóa đào tạo về an toàn thông tin và tổ chức diễn tập thực chiến. Đợt tổ chức diễn tập thực chiến an toàn thông tin, ứng cứu sự cố tỉnh Thái Nguyên năm 2022, đã giúp cho các thành viên đội ứng cứu sự cố an ninh mạng trên địa tỉnh được rèn luyện kỹ năng, kinh nghiệm có đủ năng lực xử lý sự cố xảy ra trong hệ thống dùng chung của tỉnh; đưa các thành viên vào trạng thái luôn thường trực, sẵn sàng xử lý sự cố và các cuộc tấn công.

Trên cơ sở nhiệm vụ triển khai hệ thống giám sát an toàn thông tin và phòng chống mã độc tập trung tỉnh Thái Nguyên giai đoạn 2, Sở TT&TT Thái Nguyên đã xây dựng các giải pháp đảm bảo an toàn thông tin cho các hệ thống CNTT của các cơ quan nhà nước tỉnh Thái Nguyên.

Mục tiêu đặt ra là giám sát, phát hiện sớm các nguy cơ, sự cố; kiểm tra, đánh giá an toàn thông tin mạng và rà quét, bóc gỡ, phân tích, xử lý mã độc; phòng ngừa sự cố, quản lý rủi ro; nghiên cứu, phân tích, xác minh, cảnh báo sự cố, phần mềm độc hại.

 

Đồng thời, xây dựng, áp dụng quy trình, quy định, tiêu chuẩn an toàn thông tin; tuyên truyền, nâng cao nhận thức về nguy cơ, sự cố mất an toàn thông tin, trong đó có các giải pháp đảm bảo an toàn thông tin các hệ thống CNTT của tỉnh; cập nhật thông tin từ hệ thống cung cấp thông tin và báo cáo về các tin tức, cập nhật tình hình an toàn thông tin mạng tại Việt Nam và trên thế giới từ Cục An toàn thông tin, Bộ TT&TT.

Đáng chú ý, Sở TT&TT Thái Nguyên cũng cho biết, đến nay tổng số hệ thống thông tin của toàn tỉnh đã được phê duyệt hồ sơ đề xuất cấp độ bảo đảm an toàn thông tin mạng là 30/30. Trong đó, số hệ thống thông tin của các sở, ban, ngành là 21, chiếm 70%; và số hệ thống thông tin của các huyện, thành phố là 9, chiếm 30%.

Liên quan đến việc phê duyệt hồ sơ xác định cấp độ bảo vệ an toàn các hệ thống thông tin, tại sự kiện Vietnam Security Summit 2022 diễn ra hồi trung tuần tháng 6, Cục trưởng Cục An toàn thông tin Nguyễn Thành Phúc cho biết, hiện nay tỷ lệ các hệ thống thông tin được phê duyệt hồ sơ và triển khai phương án đảm bảo an toàn thông tin theo cấp độ còn khiêm tốn. Theo thống kê, đến hết tháng 5/2022, cả nước có 3.014 hệ thống thông tin đã được phê duyệt hồ sơ xác định cấp độ an toàn thông tin, đạt tỷ lệ 30%.

Cục An toàn thông tin, Bộ TT&TT đã xác định 1 trong những nhiệm vụ trọng tâm trong các tháng cuối năm 2022 là triển khai bảo đảm an toàn thông tin theo cấp độ, với mục tiêu đặt ra là tháng 12/2022 hoàn thành phân loại, xác định và phê duyệt đề xuất cấp độ hệ thống thông tin; và đến tháng 6/2023 triển khai đầy đủ phương án bảo đảm an toàn hệ thống thông tin theo cấp độ.

Vân Anh

Nguồn: Tổng hợp

Mất 150.000 USD vì đùa với robot giao dịch

Lừa đảo không còn là vấn nạn xa lạ trong không gian tiền số, song đôi khi thiệt hại lại đến từ những hành động của chính nạn nhân. Theo CNET, một chủ sở hữu NFT lớn có tên Franklin mới đây đã mất 150.000 USD vì một trò đùa sai lầm.

Franklin là cái tên nổi tiếng trong giới NFT nhờ nắm giữ đến hơn 50 NFT của Bored Ape Yatch Club (BAYC).

Txl 1 102

NFT BAYC #1726 của Franklin. Ảnh: Yuga Labs.

Vụ việc của Franklin liên quan đến dịch vụ tên miền Ethereum Name Service (ENS). Thông thường, ví Ethereum có độ dài 40 ký tự gồm 0x kèm theo 38 chữ cái và số ngẫu nhiên. Với ENS, người dùng có thể tùy ý đặt tên cho ví của mình, miễn là tên này chưa được sử dụng. Tên miền được sở hữu dưới dạng NFT có thể giao dịch.

Một số ENS có giá trị rất cao, đặc biệt là khi chúng mang tên thương hiệu lớn. Chẳng hạn, samsung.eth vào tuần trước được giao dịch với giá 90.000 USD. Cách đây vài ngày, amazon.eth được trả giá đến 1 triệu USD nhưng chủ sở hữu từ chối bán.

Ngày 18/7, Franklin nảy ý tưởng chào bán một ENS trên OpenSea rồi sử dụng ví khác tự mua lại với giá 100 ETH (150.000 USD). Kế hoạch của ông là dùng mức giá cao này “kích hoạt” các bot ENS. Đúng như Franklin mong đợi, cái tên độc đáo “stop-doing-fake-bid-it-truth-it-my-guy.eth” nhanh chóng gây chú ý và một số bot bán hàng ENS bắt đầu tung giá đấu thầu giả.

 
Txl 1 103

Franklin chia sẻ về giao dịch thành công 2.890 USD trên Twitter. Do mải ăn mừng, anh quên hủy lệnh đặt mua giá 100 ETH.

Sau đó, một bot đề nghị trả Franklin 1,891 ether (2.890 USD) cho địa chỉ ENS. Nhà giao dịch lập tức chấp nhận. Tuy nhiên, Franklin đã quên hủy bỏ giá thầu 100 ETH ở ví kia. Bot này tận dụng lợi thế, mua ENS từ Franklin với giá 2.890 USD và bán lại cho ví thứ hai của Franklin ở giá 150.000 USD.

“Tôi đã mải mê ăn mừng chiến lợi phẩm từ trò đùa bán tên miền của mình. Nhưng trong giấc mộng tham lam, tôi lại quên hủy bỏ lệnh mua giá 100 ETH. Đây sẽ là trò bẽ mặt nhất lịch sử”, Franklin chia sẻ.

Sau sai lầm của Franklin, tên miền do anh tạo ra đã trở thành một trong 5 ENS giá trị nhất. Thậm chí bài đăng thừa nhận sai lầm ngớ ngẩn của anh sau đó cũng bị biến thành NFT để rao bán trên Opensea.

(Theo Zing)

Nguồn: Tổng hợp

Chủ động truy tìm các mối đe dọa an toàn thông tin tiềm ẩn trong hạ tầng CNTT

Theo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (Trung tâm VNCERT/CC), Cục An toàn thông tin, Bộ TT&TT, báo cáo của các công ty bảo mật toàn cầu như FireEye, PaloAlto, Kaspersky về những chiến dịch tấn công mạng cho thấy Việt Nam là một trong những quốc gia mục tiêu của các nhóm tấn công có chủ đích như nhóm Mustang Panda, nhóm APT37, nhóm Gallium…

Vì vậy, bên cạnh các giải pháp công nghệ đang được triển khai để giảm thiểu rủi ro mất an toàn thông tin, các tổ chức cần có những hướng tiếp cận chủ động hơn để phát hiện sớm mối đe dọa mà các hệ thống CNTT đang gặp phải.

“Đã đến lúc thay vì quan sát các cuộc tấn công thông qua những hệ thống cảnh báo, phó mặc việc đánh chặn tấn công cho hệ thống ngăn chặn xâm nhập, thì chúng ta cần chủ động truy tìm để phát hiện sớm các mối đe dọa an ninh đang tiềm ẩn bên trong hệ thống công nghệ thông tin của tổ chức mình”, đại diện VNCERT/CC nhấn mạnh

Txl 1 101
Chương trình webinar tháng 7 sẽ cung cấp các thông tin về tầm quan trọng của việc truy tìm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hạ tầng CNTT. (Ảnh minh họa: lifars.com)

Với mong muốn cung cấp cho các thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia về sự cần thiết của việc chủ động truy tìm các mối đe dọa “ẩn mình” trong các hệ thống, ngày 25/7, VNCERT/CC tổ chức hội thảo “Truy tìm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hạ tầng CNTT” theo hình thức trực tuyến trên nền tảng số. Đây là sự kiện thứ tư trong chuỗi chương trình webinar về “Đảm bảo an toàn thông tin trong kỷ nguyên chuyển đổi số quốc gia” được VNCERT/CC khởi động từ tháng 4.

Chủ đề webinar lần này đi sâu vào “Threat Hunting” (còn gọi là truy lùng mối đe dọa), một hoạt động chủ động tìm kiếm các mối đe dọa trên không gian mạng đang rình rập tấn công có chủ đích vào hệ thống CNTT.

Hoạt động “Threat Hunting” là sự kết hợp giữa các công nghệ trí tuệ nhân tạo, học máy, tình báo an ninh mạng và đánh giá lỗ hổng bảo mật; từ đó giúp doanh nghiệp chủ động bảo vệ các thiết bị đầu cuối và mang đến một phương thức mới chống lại các mối đe dọa trên không gian mạng.

Mục tiêu chính của việc truy tìm mối đe dọa là giảm “thời gian lưu trú của kẻ tấn công”, bằng cách tìm ra các cách thức phòng chống càng sớm càng tốt, từ đó loại bỏ và vô hiệu quá các hoạt động độc hại khỏi hệ thống CNTT trước khi kẻ tấn công có thể hoàn thành mục tiêu của chúng.

 

“Bằng cách phát hiện sớm kẻ tấn công từ cuộc xâm nhập trái phép, các tổ chức sẽ giảm được chi phí khắc phục, cũng như biết được mình đang phải đối mặt với những mối đe dọa nào và mức độ nghiêm trọng mà tổ chức đang gặp phải nếu không phát hiện kịp thời, từ đó có thể đưa ra biện pháp ứng phó phù hợp”, đại diện đơn vị tổ chức thông tin thêm.

Thông tin từ VNCERT/CC cho hay, tại chương trình webinar tháng 7, ông Vũ Thế Hải, Trưởng phòng SOC, Công ty Cổ phần An ninh mạng Việt Nam (VSEC) sẽ tham gia với vai trò diễn giả.

Ông Vũ Thế Hải đã có hơn 9 năm kinh nghiệm làm trong lĩnh vực an toàn thông tin. Ông từng giữ chức vụ chuyên gia, quản lý dịch vụ an ninh tại một số doanh nghiệp an toàn thông tin lớn ở Việt Nam. Hiện tại, ông chịu trách nhiệm kỹ thuật cho mảng dịch vụ SOC tại VSEC. Gần đây, ông cùng đội ngũ của mình đã đạt được thành tựu là chứng nhận CREST cho dịch vụ SOC.

Cùng tham gia sự kiện vào ngày 25/7 tới còn có ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố, Trung tâm VNCERT/CC, với vai trò điều phối.

Cũng như 3 webinar trước đó, hội thảo trực tuyến chủ đề “Truy tìm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hạ tầng CNTT” sẽ cung cấp nhiều thông tin hữu ích cho toàn thể thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia về tầm quan trọng của việc truy tìm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hạ tầng CNTT cũng như cách thức, tần suất và kinh nghiệm để thực hiện hành động này.

Trong các tháng 4,5 và 6/2022, Trung tâm VNCERT/CC đã lần lượt tổ chức 3 webinar dành cho các cán bộ kỹ thuật của hơn 220 đơn vị thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia, lần lượt về các chủ đề: Tăng cường đảm bảo an toàn thông tin thông qua hợp tác chia sẻ tri thức về tấn công mạng; Nâng cao khả năng đảm bảo an toàn thông tin cho các tổ chức với SecDevOps; Nhận diện và ngăn chặn kịp thời tấn công nhằm vào ứng dụng web.

Vân Anh

Nguồn: Tổng hợp

‘Sập bẫy’ lừa cộng tác trên sàn TMĐT vì muốn kiếm tiền nhanh

Chị Nguyễn Hương (Tây Hồ, Hà Nội) cho biết, gần đây liên tục nhận được các tin nhắn mời gọi tuyển dụng và cộng tác kiếm tiền từ các nền tảng TMĐT. Là một người thường sử dụng và mua sắm trên Internet, chị Hương cho biết điều này không chỉ gây phiền hà mà còn tiềm ẩn nhiều nguy hiểm.

“Các tin nhắn từ những thương hiệu tôi hay sử dụng như TikTok, Shopee… liên tục dội vào điện thoại trong thời gian gần đây, chủ yếu là qua iMessage. Mình là người có kinh nghiệm nên có thể phòng tránh được, nhưng thực sự sẽ nguy hại cho những người thiếu kinh nghiệm”, chị Hương nói.

Không chỉ chị Hương, nhiều người dùng phản ánh gặp tình trạng tương tự. Các tin nhắn, cuộc gọi có nội dung mời gọi tuyển dụng cộng tác viên tham gia sàn TMĐT để kiếm thêm thu nhập với số tiền hấp dẫn. Các đối tượng thường mạo danh sàn TMĐT lớn nhằm tạo uy tín và lôi kéo người dùng click vào đường link kèm theo.

Txl 1 104
Tin nhắn mạo danh Shopee lừa đảo người dùng

“Xin chào, mình là giám đốc marketing của Shopee, hiện tại cửa hàng Shopee tuyển số lượng lớn nhân viên chuyên đặt hàng để nâng cao số lượng giao dịch và thứ hạng của cửa hàng. Chỉ cần có kinh nghiệm mua sắm trực tuyến, mỗi ngày bạn có thể dễ dàng kiếm 800.000 đồng bằng điện thoại di động và tiền lương sẽ được quyết toán ngay trong ngày”, một người dùng chia sẻ tin nhắn mạo danh nhận được trên điện thoại.

Trước tình trạng trên, Shopee vừa phải gửi cảnh báo tới người dùng về chiêu trò này. Sàn TMĐT thông báo: “Thời gian gần đây, xuất hiện một (số) tổ chức, cá nhân mạo danh Shopee mời người dùng đăng ký làm cộng tác viên/bán hàng tại Shopee với mức thu nhập cao. Đối tượng lừa đảo sẽ tiếp cận bạn thông qua: tin nhắn, cuộc gọi, các nhóm chat, trang mạng xã hội,…”. Sàn TMĐT đồng thời cảnh báo người dùng không thực hiện giao dịch và cung cấp bất cứ thông tin nào bên ngoài ứng dụng và website chính thức.

Txl 1 105
Người dùng cuối luôn là “mắt xích” yếu nhất trong hoạt động an toàn thông tin. Ảnh minh họa: Internet
 

Theo ghi nhận từ hệ thống phân tích chia sẻ và nguy cơ của Công ty An ninh mạng Viettel trong năm 2021 cho thấy các tấn công phishing vào Việt Nam đã tăng lên gấp 3 lần so với năm trước đó với khoảng 6.000 các website giả mạo, lừa đảo. Hacker sử dụng nhiều phương thức, thậm chí cả công cụ đặc thù để phát tán tin nhắn giả, lừa đảo tới người dùng. Các cuộc tấn công của tội phạm mạng liên tục nhắm vào hạ tầng số lĩnh vực ngân hàng tài chính, giáo dục, giao thông vận tải…

Mới đây, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC)  – Cục An toàn thông tin, Bộ TT&TT cũng ghi nhận nhiều phản ánh liên quan tới việc mạo danh nhân viên ngân hàng gọi điện thông báo biến động, liên quan đến tài khoản sử dụng như đã thực hiện giao dịch hoặc có khả năng mất tiền… nhằm tạo sự chú ý của người dùng.

Các đối tượng còn gửi tin nhắn mạo danh ngân hàng đến người dùng để thông báo tài khoản có dấu hiệu hoạt động bất thường, đang bị trừ phí hoặc đăng ký một số dịch vụ mà họ không hề hay biết… Sau đó hướng dẫn khách hàng nhấn vào đường link trong tin nhắn để cung cấp thông tin xác thực. Thực chất đây là đường link giả mạo, lừa đảo dụ khách hàng tiết lộ thông tin bảo mật của dịch vụ ngân hàng điện tử nhằm chiếm đoạt tài sản.

Các chuyên gia của VNCERT cũng khuyến cáo người dùng khi nhận được cuộc gọi, tin nhắn lạ, có dấu hiệu nghi vấn, cần bình tĩnh, tuyệt đối không tiết lộ thông tin đăng nhập dịch vụ Smart Banking như mật khẩu, mã OTP… cho người khác. Không truy cập vào các đường dẫn (link) giả mạo ngân hàng. Cùng với đó, cần xác minh kỹ thông tin trao đổi trên mạng xã hội, đặc biệt với giao dịch liên quan đến tài chính.

Đồng thời, người dân không công khai những thông tin cá nhân như: ngày tháng, năm sinh, số CMND hoặc CCCD, số điện thoại, số tài khoản ngân hàng… lên trang mạng xã hội để tránh bị các đối tượng lợi dụng khai thác, sử dụng thủ đoạn lừa đảo.

Duy Vũ

Nguồn: Tổng hợp

Albania đóng cửa hệ thống chính phủ điện tử sau cuộc tấn công mạng dữ dội

Theo thông báo từ Cơ quan Thông tin Xã hội quốc gia Albania (AKSHI), các trang web của Văn phòng Thủ tướng và Quốc hội cũng như cổng e-Albaniaa đều phải đóng cửa sau khi hứng chịu “cuộc tấn công mạng khổng lồ chưa từng có”. Công dân và người nước ngoài đang sống tại Albania sử dụng e-Albania để truy cập dịch vụ công trực tuyến. Chỉ có một số dịch vụ quan trọng như khai thuế còn hoạt động do chúng được cung cấp bằng máy chủ không phải mục tiêu tấn công.

Đây là một sự cố rất nghiêm trọng vì chính phủ Albania đã dừng nhiều dịch vụ đón tiếp công dân trực tiếp để ưu tiên cổng e-Albaniaa vào tháng 5/2022.

Txl 1 106
1.225 dịch vụ công tại Albaniaa chuyển sang hình thức trực tuyến từ 1/5. (Ảnh: Albaniaandailynews)

Truyền thông trong nước đưa tin vụ tấn công mạng bị phát hiện ngày 15/7, có một số điểm tương đồng với các vụ tấn công xảy ra tại Ukraine và Đức. AKSHI đang phối hợp với bộ phận phản ứng của Microsoft, tập đoàn Jones Group và các hãng công nghệ trong nước để xác định sự cố và sao lưu mọi thứ, khởi chạy sớm nhất có thể.

Tuyên bố từ Văn phòng Thủ tướng Albania trấn an công dân rằng dữ liệu của họ vẫn an toàn và đã được sao lưu. Các hệ thống sẽ được xác minh lần lượt trước khi trở lại trên mạng.

Hiện tại, những hệ thống này vẫn chưa hoạt động. Hai năm vừa qua, Albania cũng gặp phải một vài sự cố bảo mật lớn. Tháng 12/2021, Thủ tướng Edi Rama phải xin lỗi người dân vì vụ rò rỉ hồ sơ cá nhân từ một cơ sở dữ liệu quốc gia. Chúng bao gồm mã số căn cước công dân, thông tin việc làm và mức lương của khoảng 637.000 người. Tháng 4/2021, sự cố tương tự cũng xảy ra, làm lộ căn cước của người dân ngay trước khi bầu cử quốc hội.

 

Năm nay, ghi nhận mã độc gia tăng đột biến trên toàn cầu. Chẳng hạn, hàng trăm máy tính tại Ukraine bị nhiễm mã độc xóa dữ liệu vào đầu năm. Tháng 4, các chuyên gia an ninh mạng cảnh báo hạ tầng quan trọng nên sẵn sàng trước các cuộc tấn công mạng do các tổ chức tội phạm đang nhằm vào những mục tiêu nước ngoài.

Vụ tấn công Albania dường như khá giống với vụ tấn công đã hạ gục hệ thống công nghệ thông tin của Deuthsche Windtechnik tháng 4. Dù các turbine gió của công ty này không bị thiệt hại, phải mất vài ngày để hoạt động khôi phục bình thường.

Oliver Pinson-Roxburgh, CEO Defense.com, nhận xét, vụ tấn công mạng quy mô lớn làm tê liệt dịch vụ trực tuyến của chính phủ Albania cho thấy nguy cơ của thế giới kỹ thuật số và kết nối. Ông cho rằng mục tiêu của cuộc tấn công là làm gián đoạn hoạt động của đất nước hơn là động cơ tài chính. Các dịch vụ thiết yếu mà người dùng Albania đang sử dụng từ y tế đến thuế, đều bị ảnh hưởng và đặc biệt gây tổn thương cho nhóm người yếu thế.

Hạ tầng số của cả một quốc gia cũng có thể bị tấn công là lời cảnh tỉnh cho các doanh nghiệp. Những cuộc tấn công như vậy sẽ mang lại hậu quả nghiêm trọng. Do đó, doanh nghiệp phải theo dõi bất kỳ thứ gì truy nhập hệ thống, áp dụng cách tiếp cận phòng thủ chuyên sâu, kết hợp giữa giám sát và đào tạo nhân viên.

Du Lam (Theo The Register, Security Affairs)

Nguồn: Tổng hợp

Zalo
Cảnh báo: Hiện nay có rất nhiều đơn vị SỬ DỤNG LẠI các THÔNG TIN NỘI DUNG ĐÀO TẠO của KHÓA HỌC SALE OTA TỪ OTAVN mà không đảm bảo chất lượng và hỗ trợ về sau. Các bạn muốn đăng ký học SALE OTA uy tín hãy liên hệ trực tiếp với OTA Việt Nam. OTAVN có xây dựng các hình thức đào tạo trực tiếp offline cho doanh nghiệp, đào tạo 1-1 từ xa và tự học online. Chúng tôi có 2 tên miền là: otavietnam.com và tranxuanloc.com (founder) có chia sẻ và đăng tải các thông tin liên quan về OTA/ Sale OTA/ Digital Marketing/ Thiết kế website... Với khách hàng/ đối tác đã sử dụng dịch vụ của OTAVN sẽ được HỖ TRỢ MIỄN PHÍ các vấn đề phát sinh, tư vấn giải đáp sau khi đã hoàn thành khóa học hoặc sau khi đã sử dụng dịch vụ trọn đời. Hotline:0934552325 (iMessage/ Zalo/ Whatsapp) - Email: info@scovietnam.com
Điều khoản sử dụng chung | Chính sách bảo vệ quyền riêng tư | Chính sách hoàn tiền học | Quy trình đặt hàng | Hình thức thanh toán

Chú ý: Nội dung khóa học online có thể thay đổi mà không cần báo trước.