June 2020

Việt Nam đang tích cực trong công tác đảm bảo an toàn thông tin mạng

Một điểm nhấn của lĩnh vực An toàn thông tin (ATTT) mạng thời gian này là lần đầu tiên Việt Nam được Liên minh Viễn thông thế giới (ITU) đánh giá vào nhóm các quốc gia và vùng lãnh thổ có độ cam kết cao về an toàn, an ninh mạng, năm 2018, xếp hạng thứ 50/175 trong các quốc gia vùng lãnh thổ được đánh giá, tăng 50 bậc so với năm 2017. Chỉ số an toàn thông [...]

Tính năng bảo vệ của Symantec bị lợi dụng để che giấu email lừa đảo

Tin tặc thường cố gắng che giấu và hợp pháp hóa nội dung độc hại của email để đánh lừa người dùng. Điều đó đặc biệt đúng với các email lừa đảo cố gắng che giấu trang đích lừa đảo và giả mạo, hoặc tham chiếu một công ty, hay thương hiệu nổi tiếng. Một cuộc tấn công lừa đảo mới được phân tích bởi công ty Armorblox (Hoa Kỳ) cho thấy, tin tặc đã lợi dụng Công ty [...]

Phát hiện lỗ hổng Thunderbolt cho phép tin tặc đánh cắp dữ liệu hệ thống trong 5 phút

Một kỹ thuật tấn công tương đối đơn giản vào lỗ hổng Thunderspy giúp tin tặc có thể tiếp cận được máy tính và đánh cắp dữ liệu của người dùng một cách dễ dàng chỉ trong 5 phút, với một tua vít và phần cứng di động. Thunderbolt là một thành tựu lớn khi nói đến công nghệ kết nối có dây trên thiết bị điện tử. Đây là một chuẩn kết nối tốc độ cao, được phát triển [...]

Số cuộc tấn công mạng vào hệ thống thông tin tại Việt Nam trong tháng 4/2020 giảm mạnh

Theo tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong tháng 4/2020, hệ thống giám sát an toàn không gian mạng quốc gia đã ghi nhận 203 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam dẫn đến sự cố. Trong đó, có 43 cuộc tấn công lừa đào (Phishing), 89 cuộc tấn công thay đổi giao diện (Deface) và 71 cuộc tấn công cài mã độc (Malware). Như vậy, số [...]

Hầu hết các cuộc tấn công không hiện cảnh báo bảo mật

Một phân tích được thực hiện bởi nhóm xác thực bảo mật Mandiant của FireEye (Hoa Kỳ) đã tiết lộ rằng, chỉ một phần nhỏ các cuộc tấn công tạo ra cảnh báo và hầu hết các cuộc xâm nhập không được phát hiện bởi các giải pháp bảo mật. Năm 2020, Mandiant đã công bố báo cáo hiệu quả bảo mật dựa trên các mô phỏng tấn công nhắm vào môi trường sản xuất của doanh nghiệp thuộc 11 lĩnh vực. Các [...]

May 2020

Phát hiện lỗ hổng bảo mật trên giao thức không dây Bluetooth

Mới đây, các nhà nghiên cứu đã phát hiện một lỗ hổng mới trong giao thức không dây Bluetooth, hiện đang được sử dụng rộng rãi để kết nối các thiết bị hiện đại như smartphone, máy tính bảng, máy tính xách tay và thiết bị IoT thông minh. Lỗ hổng này có thể cho phép kẻ tấn công theo dõi dữ liệu truyền giữa hai thiết bị. Lỗ hổng có tên là BIAS (Bluetooth Impersonation AttackS), tạm dịch là [...]

7 cách bảo mật mạng Wi-Fi cho gia đình

Đại dịch COVID-19 đã tác động lớn vào việc dịch chuyển các hoạt động trong cuộc sống sang hình thức trực tuyến vừa để đảm bảo sự an toàn, vừa thực thi giãn cách xã hội. Tuy nhiên, theo các chuyên gia an ninh mạng, hoạt động trực tuyến dễ bị tin tặc tấn công, lấy cắp dữ liệu cá nhân của người dùng hơn do không được bảo vệ một cách đầy đủ. Các nhà nghiên cứu của Kaspersky [...]

Hack tài khoản Microsoft Teams chỉ bằng một hình ảnh

Microsoft đã vá một lỗ hổng tựa worm trong nền tảng cộng tác và hội họp trực tuyến Teams. Lỗ hổng này có thể cho phép kẻ tấn công đánh cắp toàn bộ danh sách tài khoản của một tổ chức bằng cách gửi cho người dùng đường dẫn độc hại có nội dung một hình ảnh nhìn tưởng chừng như vô hại. Được phát hiện bởi các nhà nghiên cứu an ninh mạng CyberArk (Mỹ), lỗ hổng này ảnh [...]

Tăng cường biện pháp kỹ thuật nhằm đảm bảo an toàn, an ninh thông tin mạng

Cụ thể, doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ Internet cần triển khai biện pháp kỹ thuật nhằm phát hiện, lọc, ngăn chặn hoạt động phát tán phần mềm độc hại, tin giả, thông tin vi phạm pháp luật xuất phát từ Internet thuộc phạm vi quản lý. Đây là đề xuất mới được Bộ Thông tin và Truyền thông bổ sung tại đề nghị xây dựng Nghị định sửa đổi, bổ sung Nghị định 72/2013/NĐ-CP của [...]

Phát hiện chiến dịch gián điệp mạng tại châu Á – Thái Bình Dương

Một nhóm tin tặc Trung Quốc đã bị phát hiện đứng sau một chiến dịch gián điệp mạng nhằm vào các tổ chức chính phủ ở Úc, Indonesia, Philippines, Việt Nam, Thái Lan, Myanmar và Brunei. Chiến dịch này đã tồn tại ít nhất 5 năm qua mà không bị phát hiện. Theo thông tin từ The Hackernews, nhóm tin tặc Naikon APT từng được biết đến là một trong những nhóm tấn công có chủ đích (APT) hoạt động [...]