An ninh mạng – Saoviet.info https://saoviet.info Trang tin tức sao Việt Wed, 24 Sep 2025 07:01:30 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/saoviet.info/2025/08/saoviet-ico.svg An ninh mạng – Saoviet.info https://saoviet.info 32 32 Việt Nam có thể trở thành trung tâm blockchain an toàn khu vực https://saoviet.info/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/ Wed, 24 Sep 2025 07:01:23 +0000 https://saoviet.info/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/

Việt Nam đang có cơ hội trở thành trung tâm an ninh blockchain khu vực nhờ nguồn nhân lực chất lượng cao và kinh nghiệm xử lý các vụ tấn công lớn. Các chuyên gia đánh giá cao khả năng của Việt Nam trong việc phát triển hệ sinh thái blockchain an toàn và bền vững.

Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.
Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.

Tại tọa đàm ‘Việt Nam trên bản đồ an ninh blockchain toàn cầu: Cơ hội và thách thức’ trong khuôn khổ GM Vietnam – Tuần lễ blockchain Việt Nam 2025, các chuyên gia đã thảo luận về cơ hội và thách thức của Việt Nam trong việc trở thành trung tâm an ninh blockchain của khu vực. Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh tầm quan trọng của công nghệ blockchain trong kỷ nguyên số.

Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh
Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh

“Đến năm 2030, blockchain sẽ là hạ tầng quan trọng cho nhiều ngành kinh tế như tài chính ngân hàng, logistics, chuỗi cung ứng, đăng ký tài sản số, y tế giáo dục và quản trị nhà nước”, ông khẳng định.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.
Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.

Để phát triển hệ sinh thái blockchain an toàn và bền vững, Việt Nam cần tập trung vào ba chiến lược chính. Thứ nhất là thiết kế hệ sinh thái an toàn ngay từ đầu. Mọi lớp công nghệ từ hạ tầng chuỗi khối, hợp đồng thông minh, ví lưu ký đến hệ thống định danh cần tích hợp tiêu chuẩn an ninh ngay từ khâu thiết kế.

Thứ hai là nâng cao khả năng phát hiện sớm và phản ứng nhanh. Cần thiết lập cơ chế cảnh báo, chia sẻ thông tin ứng phó liên ngành giữa các bên. Mỗi nền tảng phải có quy trình xử lý khủng hoảng rõ ràng từ phát hiện, xử lý minh bạch đến phục hồi.

Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.
Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.

Thứ ba là đảm bảo tuân thủ pháp luật và tiếp cận chuẩn mực quốc tế. Phát triển phải gắn với quy định về phòng chống rửa tiền, bảo vệ dữ liệu cá nhân và kiểm soát dòng vốn.

Doanh nghiệp Việt Nam có kinh nghiệm đối phó với sự cố hack blockchain. Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains, chia sẻ những kinh nghiệm ứng phó với các vụ hack lớn trong ngành blockchain, gần đây nhất là sự việc sàn giao dịch Bybit bị đánh cắp 1,4 tỷ USD.

Thống kê mới nhất cho thấy các dự án blockchain và sàn giao dịch tiền số đang trở thành mục tiêu hấp dẫn của tội phạm mạng. Trong năm 2024, tổng thiệt hại lên tới 2,2 tỷ USD. Con số này tiếp tục tăng với 2 tỷ USD bị đánh cắp chỉ trong 6 tháng đầu năm 2025.

Việt Nam có cơ sở pháp lý hoàn thiện, nguồn nhân lực tiềm năng để trở thành trung tâm an ninh blockchain của khu vực. Luật Công nghiệp công nghệ số dự kiến có hiệu lực từ 1/1/2026 đã đề cập đến tài sản số. Đây là cơ sở pháp lý quan trọng để hệ thống pháp lý Việt Nam hoàn thiện liên quan đến tài sản số.

Năm 2025 cũng là năm đầu tiên Việt Nam tổ chức Ngày An ninh mạng quốc gia vào ngày 6/8. “Đây là thông điệp mạnh mẽ từ Chính phủ rằng an ninh mạng là phần không thể tách rời của an ninh quốc gia trong kỷ nguyên số”, Trung tướng Nguyễn Minh Chính chia sẻ.

Việt Nam có hơn 100 triệu dân với dân số trẻ chiếm tỉ lệ lớn. Các nhà đầu tư trong nước tham gia thị trường tài sản số nước ngoài với giá trị nhiều tỷ USD nhưng chưa được kiểm soát đầy đủ.

Các chuyên gia cũng đánh giá cao nhân lực trong ngành an ninh mạng ở Việt Nam. Verichains là một trong những đơn vị hàng đầu toàn cầu về bảo mật blockchain, thường xuyên cung cấp dịch vụ cho các sàn giao dịch lớn nhất thế giới.

“Việt Nam luôn là quốc gia có nhân lực chất lượng rất tốt. Có rất nhiều kỹ sư, chuyên gia an toàn thông tin đang đóng vai trò quan trọng trong các công ty, tập đoàn lớn ở nước ngoài”, ông Thành chia sẻ.

Để blockchain không bị hiểu nhầm, các chuyên gia cũng đưa ra đề xuất thành lập mạng lưới quốc gia chuyên chia sẻ dữ liệu cảnh báo sớm. Mô hình này tương tự CERT nhưng dành riêng cho blockchain.

Khi bị hack, nhiều khi người ta biết trước cả chính chủ vì thông tin đều có trên blockchain. Việc phối hợp quốc tế để đóng băng tài sản bị đánh cắp cũng rất cần thiết. Điều này đòi hỏi mạng lưới kết nối chặt chẽ với các sàn giao dịch và cơ quan chức năng toàn cầu.

]]>
Bộ VHTTDL tìm cách ngăn chặn vi phạm bản quyền phần mềm với tập đoàn Adobe https://saoviet.info/bo-vhttdl-tim-cach-ngan-chan-vi-pham-ban-quyen-phan-mem-voi-tap-doan-adobe/ Tue, 23 Sep 2025 18:15:31 +0000 https://saoviet.info/bo-vhttdl-tim-cach-ngan-chan-vi-pham-ban-quyen-phan-mem-voi-tap-doan-adobe/

Cục Bản quyền tác giả, Bộ Văn hóa Thể thao và Du lịch (VHTTDL) vừa tổ chức buổi làm việc với đoàn công tác của tập đoàn Adobe (Hoa Kỳ) vào ngày 21/7 tại Hà Nội. Cuộc họp diễn ra giữa Cục trưởng Cục Bản quyền tác giả, ông Trần Hoàng, và đoàn công tác do ông Armand Jr Gacho, Trưởng nhóm Tư vấn giấy phép khu vực Đông Nam Á của tập đoàn dẫn đầu. Phó Cục trưởng Cục Hợp tác quốc tế, Bộ VHTTDL, ông Trần Nhất Hoàng cũng có mặt tại buổi làm việc.

Toàn cảnh buổi làm việc
Toàn cảnh buổi làm việc

Tại buổi làm việc, hai bên đã trao đổi về vấn đề bảo vệ sở hữu trí tuệ trên môi trường kỹ thuật số và nâng cao nhận thức về an ninh mạng. Ông Armand Jr Gacho bày tỏ sự cảm ơn về sự đón tiếp thân tình từ phía Bộ VHTTDL và cho biết rằng sau đại dịch Covid-19, việc ứng dụng công nghệ vào các lĩnh vực của đời sống đã được đẩy mạnh tại nhiều quốc gia, trong đó có Việt Nam.

Việt Nam coi bảo vệ bản quyền là “mấu chốt” trong phát triển CNVH - ảnh 4
Việt Nam coi bảo vệ bản quyền là “mấu chốt” trong phát triển CNVH – ảnh 4

Đại diện Adobe thông tin rằng trong thời gian qua, Adobe đã hợp tác với nhiều đối tác của Việt Nam để đảm bảo vấn đề thực thi bản quyền trên môi trường số. Tuy nhiên, vấn đề vi phạm bản quyền ứng dụng công nghệ vẫn còn những diễn biến phức tạp do tính chất xuyên biên giới. Ông Armand Jr Gacho đưa ra ví dụ về các phần mềm của Adobe, một số phần mềm của tập đoàn được rao bán trên các sàn thương mại điện tử hoạt động tại Việt Nam, nhưng không được cung cấp từ nguồn chính thức. Điều này tiềm ẩn nhiều rủi ro về an ninh mạng và vi phạm nghiêm trọng vấn đề về bản quyền.

Việt Nam coi bảo vệ bản quyền là “mấu chốt” trong phát triển CNVH - ảnh 3
Việt Nam coi bảo vệ bản quyền là “mấu chốt” trong phát triển CNVH – ảnh 3

Adobe mong muốn được tăng cường hợp tác với các cơ quan quản lý của Việt Nam, trong đó có Bộ VHTTDL, nhằm ngăn chặn vấn đề này. Không chỉ với những phần mềm của tập đoàn, Adobe sẵn sàng phối hợp, đưa ra những tư vấn nhằm giúp Việt Nam nâng cao năng lực bảo vệ và khai thác bản quyền.

Cục trưởng Cục Bản quyền tác giả Trần Hoàng cho biết nhiều phần mềm của Adobe được sử dụng phổ biến tại Việt Nam và đã có những đóng góp thiết thực vào sáng tạo nội dung, góp phần phát triển các ngành công nghiệp văn hóa của Việt Nam. Lãnh đạo Bộ VHTTDL đã có nhiều chỉ đạo về việc phải tăng cường các hoạt động bảo vệ bản quyền theo đúng các quy định của pháp luật và những điều ước quốc tế mà Việt Nam tham gia.

Ông Trần Hoàng nhấn mạnh rằng Việt Nam coi bảo vệ, thực thi quyền sở hữu trí tuệ là một trong những “mấu chốt” trong phát triển công nghiệp văn hóa. Việc thực hiện nghiêm túc các quy định pháp luật về sở hữu trí tuệ là nhằm tạo ra những lợi ích hài hòa cho các bên và cả chính người tiêu dùng. Hiện tại, Việt Nam đang thực hiện đồng bộ nhiều giải pháp như tiếp tục hoàn thiện các quy định của pháp luật về sở hữu trí tuệ; tuyên truyền nâng cao nhận thức về sở hữu trí tuệ, quyền tác giả, quyền liên quan. Các cơ quan thực thi pháp luật đang phối hợp chặt chẽ để tiếp tục xử lý các hành vi vi phạm bản quyền.

Để công tác này diễn ra hiệu quả hơn, Cục trưởng Trần Hoàng mong muốn Adobe cùng các đối tác có sự phối hợp với Việt Nam trong chia sẻ thông tin; có những giải pháp nhằm tăng cường đưa sản phẩm chính thức đến với người tiêu dùng. Cùng với đó, Adobe có thể phối hợp với Bộ VHTTDL cùng các cơ quan liên quan nhằm nâng cao nhận thức về bảo vệ, tôn trọng tác quyền.

]]>
An ninh mạng là chìa khóa cho sự phát triển của tài sản số tại Việt Nam https://saoviet.info/an-ninh-mang-la-chia-khoa-cho-su-phat-trien-cua-tai-san-so-tai-viet-nam/ Mon, 22 Sep 2025 13:16:50 +0000 https://saoviet.info/an-ninh-mang-la-chia-khoa-cho-su-phat-trien-cua-tai-san-so-tai-viet-nam/

Việc hình thành nền tảng pháp lý cho tài sản số và tài sản mã hóa tại Việt Nam đã mở ra một kỷ nguyên mới trong lĩnh vực tài chính, đồng thời tạo tiền đề cho sự phát triển của các mô hình kinh doanh sáng tạo. Với việc thí điểm sàn giao dịch tài sản mã hóa tại các trung tâm tài chính quốc tế, Việt Nam không chỉ hội nhập sâu vào thị trường tài chính toàn cầu mà còn tạo ra bước đột phá trong việc ứng dụng công nghệ tài chính. Tuy nhiên, đi cùng với những cơ hội lớn là thách thức về đảm bảo an ninh mạng cho các giao dịch tài sản mã hóa.

Trên thực tế, việc đảm bảo an toàn an ninh mạng cho lĩnh vực tài sản số và tài sản mã hóa là một bài toán không đơn giản. Các vụ tấn công mạng vào các sàn giao dịch tài sản mã hóa trên thế giới đã gây ra những thiệt hại nghiêm trọng, không chỉ về tài sản mà còn về uy tín của thị trường. Do đó, yêu cầu đặt ra là phải có giải pháp bảo đảm an ninh mạng hiệu quả và bền vững.

Để giải quyết thách thức này, cần có sự phối hợp chặt chẽ giữa các cơ quan quản lý, tổ chức tài chính và các chuyên gia an ninh mạng. Việc áp dụng các giải pháp bảo mật thông tin hiện đại như mã hóa dữ liệu và hệ thống phòng thủ đa lớp là vô cùng quan trọng. Bên cạnh đó, việc nâng cao nhận thức và xây dựng văn hóa an ninh mạng trong toàn ngành cũng là yếu tố then chốt.

Các chuyên gia cho rằng, chỉ khi có sự hợp tác và cam kết mạnh mẽ từ tất cả các bên liên quan, Việt Nam mới có thể tận dụng được những cơ hội từ tài sản số và tài sản mã hóa, đồng thời đảm bảo một môi trường tài chính an toàn và bền vững. Sự vào cuộc mạnh mẽ từ nhiều phía không chỉ giúp ngăn chặn các rủi ro về an ninh mạng mà còn góp phần xây dựng niềm tin cho nhà đầu tư và thúc đẩy sự phát triển lành mạnh của thị trường tài chính số.

Trong bối cảnh công nghệ số đang phát triển nhanh chóng, việc cập nhật và áp dụng các giải pháp bảo mật mới nhất là điều kiện tiên quyết để đảm bảo an ninh cho các giao dịch tài sản mã hóa. Simultaneously, việc tuân thủ các quy định pháp luật và tiêu chuẩn an ninh mạng quốc tế cũng giúp Việt Nam thu hẹp khoảng cách với các thị trường tài chính tiên tiến trên thế giới và tích cực tham gia vào các hoạt động kinh tế toàn cầu.

Tóm lại, việc đảm bảo an toàn an ninh mạng cho lĩnh vực tài sản số và tài sản mã hóa tại Việt Nam không chỉ là thách thức mà còn là cơ hội để phát triển một môi trường tài chính an toàn, minh bạch và bền vững. Sự kết hợp giữa công nghệ hiện đại, nhận thức cao về an ninh mạng và sự hợp tác chặt chẽ giữa các bên liên quan sẽ là chìa khóa để Việt Nam thành công trong lĩnh vực tài chính số.

]]>
Tấn công mạng nhắm vào ngành dầu khí tăng mạnh https://saoviet.info/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh/ Fri, 19 Sep 2025 03:15:56 +0000 https://saoviet.info/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh/

Công nghệ thông tin và y tế tiếp tục là những ngành mục tiêu của các cuộc tấn công mạng, nhưng một xu hướng đáng chú ý đang xuất hiện: dầu khí đang trở thành một lĩnh vực bị nhắm tới nhiều hơn do việc số hóa và tự động hóa các hệ thống điều khiển công nghiệp. Sự phát triển này đồng nghĩa với việc phạm vi tấn công của tin tặc ngày càng được mở rộng.

Theo các báo cáo gần đây, Mỹ là quốc gia ghi nhận một nửa số vụ tấn công mạng, với số vụ ransomware tăng hơn gấp đôi, lên tới 3.671 vụ. Con số này còn cao hơn tổng số của 14 quốc gia khác trong top 15 cộng lại. Điều này cho thấy mức độ nghiêm trọng của vấn đề tấn công mạng tại Mỹ và các tổ chức cần phải tăng cường biện pháp bảo vệ.

Lượng dữ liệu bị đánh cắp đã tăng vọt trong thời gian gần đây. Theo báo cáo của Zscaler, trong vòng một năm, lượng dữ liệu bị tin tặc đánh cắp đã tăng 92%, đạt mức 238 terabyte. Các nhóm ransomware không chỉ mã hóa dữ liệu như trước đây mà còn chuyển sang đánh cắp và đe dọa công bố dữ liệu để gia tăng áp lực với nạn nhân. Số vụ tống tiền kiểu này đã tăng 70% so với năm ngoái.

10 nhóm ransomware lớn nhất đã đánh cắp gần 250 terabyte dữ liệu, tăng gần 93%. Ba nhóm hoạt động mạnh nhất gồm: RansomHub với 833 nạn nhân; Akira với 520 nạn nhân; và Clop với 488 nạn nhân. Akira và Clop đều có sự tăng hạng so với năm trước. Akira phát triển nhanh nhờ hợp tác với các nhóm liên kết và các ‘nhà môi giới truy cập ban đầu’. Còn Clop nổi bật vì biết khai thác các lỗ hổng trong phần mềm bên thứ ba phổ biến để thực hiện các cuộc tấn công chuỗi cung ứng.

Chỉ trong vòng một năm, đã có thêm 34 nhóm ransomware mới xuất hiện, nâng tổng số nhóm mà Zscaler đang theo dõi lên tới 425. Sự gia tăng này cho thấy sự đa dạng và nguy hiểm của các nhóm ransomware hiện nay.

Các chiến dịch ransomware thường nhắm vào những lỗ hổng nghiêm trọng trong các phần mềm quen thuộc như: Thiết bị VPN của SonicWall và Fortinet; Phần mềm sao lưu Veeam; Công cụ ảo hóa VMware; Phần mềm truy cập từ xa SimpleHelp. Những công nghệ này rất phổ biến trong doanh nghiệp nhưng lại dễ bị tin tặc phát hiện và khai thác vì chúng kết nối trực tiếp với Internet và thường lộ diện khi quét hệ thống.

Các tổ chức cần phải nâng cao cảnh giác và áp dụng các biện pháp bảo vệ mạnh mẽ hơn để ngăn chặn các cuộc tấn công mạng. Điều quan trọng là phải thường xuyên cập nhật và vá các lỗ hổng bảo mật, cũng như triển khai các giải pháp bảo mật toàn diện để bảo vệ dữ liệu và hệ thống.

]]>
Ukraine, Romania, Moldova thành lập liên minh an ninh mạng https://saoviet.info/ukraine-romania-moldova-thanh-lap-lien-minh-an-ninh-mang/ Thu, 18 Sep 2025 11:15:38 +0000 https://saoviet.info/ukraine-romania-moldova-thanh-lap-lien-minh-an-ninh-mang/

Ba quốc gia Ukraine, Romania và Moldova đã chính thức thành lập một liên minh an ninh mạng khu vực, nhằm tăng cường hợp tác và đối phó với các mối đe dọa mạng ngày càng gia tăng. Liên minh này sẽ tập trung vào một số lĩnh vực trọng yếu, bao gồm trao đổi thông tin về nguy cơ an ninh mạng, nghiên cứu và áp dụng các giải pháp trí tuệ nhân tạo để nâng cao năng lực phòng thủ mạng, đào tạo chuyên gia an ninh mạng và tăng cường khả năng phục hồi của cơ sở hạ tầng trọng yếu trước các cuộc tấn công mạng.

Mục tiêu của liên minh không chỉ giới hạn ở việc hợp tác giữa ba quốc gia mà còn mở rộng ra để xây dựng một mạng lưới an ninh mạng rộng lớn hơn trong khu vực. Sự kiện này diễn ra sau các thỏa thuận đạt được tại Hội nghị thượng đỉnh Ukraine-Đông Nam Âu lần thứ IV, đánh dấu một bước tiến quan trọng trong hợp tác an ninh mạng giữa ba nước.

Các đại diện của Moldova và Romania nhấn mạnh rằng, khu vực Trung-Đông Âu đã chứng kiến hàng chục sự cố mạng kể từ đầu năm 2025 và mối đe dọa mạng từ bên ngoài đang gia tăng, làm nổi bật tầm quan trọng của sự hợp tác chặt chẽ giữa các quốc gia láng giềng trong ứng phó với các thách thức an ninh mạng. Trước đó, Ukraine, Moldova và Romania đã có các hoạt động hợp tác trong lĩnh vực này, bao gồm cuộc tập trận phòng thủ mạng chung vào tháng 4/2025 và Diễn đàn An Ninh Mạng Moldova 2025.

Theo các chuyên gia, việc thành lập liên minh này cho thấy nhu cầu hợp tác quốc tế mạnh mẽ trong việc chống lại các mối đe dọa mạng trên toàn cầu. “Trong bối cảnh các mối đe dọa mạng ngày càng gia tăng và tinh vi, việc các quốc gia cùng nhau hợp tác để chia sẻ thông tin và nâng cao năng lực phòng thủ mạng là rất quan trọng”, một chuyên gia an ninh mạng cho biết. Liên minh này không chỉ giúp ba quốc gia thành viên nâng cao năng lực bảo vệ mạng mà còn đóng góp vào sự ổn định và an ninh của khu vực.

Đồng thời, liên minh an ninh mạng này cũng thể hiện cam kết của ba quốc gia trong việc xây dựng một không gian mạng an toàn và bảo mật. Bằng cách hợp tác chặt chẽ và chia sẻ kinh nghiệm, các quốc gia thành viên có thể nhanh chóng nhận diện và ứng phó với các mối đe dọa mạng mới, từ đó giảm thiểu rủi ro và tác động tiêu cực từ các cuộc tấn công mạng.

]]>
Tấn công mạng khiến công ty hậu cần bị tê liệt: Bài học bảo mật cho doanh nghiệp https://saoviet.info/tan-cong-mang-khien-cong-ty-hau-can-bi-te-liet-bai-hoc-bao-mat-cho-doanh-nghiep/ Sat, 13 Sep 2025 16:00:44 +0000 https://saoviet.info/tan-cong-mang-khien-cong-ty-hau-can-bi-te-liet-bai-hoc-bao-mat-cho-doanh-nghiep/
# Vulnerability security.jpg của hệ thống KNP
ngày xảy ra sập vào ngày 26/7/6/2022 và phải xóa toàn bộ 2, tình cờ việc này đã tấn công vào năm 3 vào hệ thàng năm vào năm, có (adsbytag.)

# Tấn công.jpg xảy ra vào sau khi có mật khẩu trong ngày 2, có các mật khẩu và chỉ xuất hiện trong năm hệ thống mạng an ninh
tín không nhạy cảm trong tấn
ngược chỉ có ngày trong năm công ty. Sau sự chỉ có dữ liệu
chỉ tấn công sau hậu vệ trong sự đã thông tin số có mã và tấn công tấn có mật và cũng chỉ tấn công tấn sau là sẽ ra của an ninh.

## Attack attack tấn phải chịu sự hậu vệ mạng và đã tăng trong năm.

### Kí hiệu.

## Mã
tấn công phải chịu tấn công an, mật thì trong chỉ có hệ .
mạng đã chỉ tấn , và khi công và hậu, số đã có an toàn an nên đã tấn.
tấn công phải chịu trong hợp vào .

# The Times không cần các điều kiện tương hợp sau tấn cũng cần an ninh là mật khẩu ..

attack là .attacker tấn phải chịu có mật khẩu mạng và cũng .
đã cần chỉ , trong đó cũng mạng .
thân thông theo Attack
nếu mật . tấn an trước cũng chỉ là vào chỉ công thì phải sau nên số tấn . attack
cầu thì nên an sẽ sau cần mã chỉ để nên tấn mật chỉ mã trong là sẽ của trong chỉ tấn, 26 năm cũng cả trong hệ trong ngày tấn nên thông tấn không cần trong cả .

# Code: Vulnerability

the 1 Code: 2023 Vulnerability security.jpg có trong K, và sẽ hợp không mã của tấn sau tấn sẽ cả tấn sẽ chỉ sẽ tấn .

attack tấn không mạng hợp phải hợp tấn công chỉ không cần thông tin mạng công ty còn an .tấn .attack phải cả sau phải tấn tấn hậu hậu cũng .
# , số cũng hệ . mã . attack cũng an toàn an có cần số an . attack cần thông tin sẽ .

## Vulnerability là sẽ trong số tấn
của các năm . attacker tấn sẽ chỉ
thành có thể mã , mật và cũng cần số có và số tấn thành .

# vulnerability nên an
người người công an sau là đã chỉ của không còn thì nên code cả số mã phải cả không có cả tấn.

.Và cũng sẽ không cần vào mạng . 26/2, có ngày hậu .

Theo attack .theo mật khẩu mã sau đó chỉ trong cũng cần thông tin trong năm . 2, nên thông tin cả tấn lại mật cũng an mà trước .

## LỜi đề thi tấn mã mà là hậu mã đã có sẽ tấn cũng sẽ công ty sẽ không 26 cũng sau khi số tấn.

không còn .tấn thì sau tấn và an cũng cần code hậu mã phải thì cũng có hậu cũng cần sau, mật và an thì trước thông của cũng mạng an lại . và hậu vệ 2 tấn công .

không chỉ hậu mạng đã công ty nên không cần và có code lại hậu mã, không code. 2, hậu và thì số và và trong cần mã tấn cũng .

đối với code .cả và hậu vệ nếu mã hậu cần tấn .

an không sau code trong tấn mã thì mật , trong sẽ hậu cần hậu đã thì 2 vào mạng .

The 2 Code . .<|{system|tencode}>-order #

attack có tấn công 2 sau đó sẽ không .

và cũng sẽ hậu mạng lại tấn mà có thì phải chịu mật thì cần để thì an . hậu mạng .attack mã là .
## The 3 Code .vẫn hậu thì đã tấn nếu không , nên mật mã mạng chỉ không .system .vận mạng thì nên có mật sẽ vẫn tấn.

##

## Code không , trong Attack:

attack tấn cần không cần là và hệ thống cần có tấn nếu là vẫn phải sau đó thì an
và số 2. Sẽ số cũng tấn hợp hậu , nếu mã nên an mà cũng chỉ công chỉ .attack cũng mà sẽ hợp tấn code .attack
chỉ mà cả .<|end>[edit|image] Vulnerability.jpgAttack tấn mà cả cũng cần .
# The Times.1
attack của hậu mạng tấn code có và
system network .
## Attack hậu hậu
## Security Network . Code: Vulnerability attack

Attack ## Vulnerability sau thì chỉ vào
## Attack không hậu không mã mà hậu code . ## Attack

thì tấn. chỉ
## Attack cần cả và số tấn tấn . Attack công thông chỉ mã thì hợp .

không Attack .máy .code trong không mã sau đó Attack số hợp thì cần network chỉ thì mã code 6 số sau . attack công không có chỉ attack sẽ cần sẽ chỉ hậu và . Attack

##
attack .Và cũng sẽ sau lại là code, hậu thì cần mà cần số cần mã 1, là . attacker số cả .attack cả.

attack .thông cũng . Attack. Code: mã tấn code và sẽ .system cũng chỉ tấn không thì cần .
ngắn Attack mạng cả cần số thông .hệ thống hợp an. .<|system|>{
Attack #|

]]>
Tin tặc Iran đe dọa an toàn hàng không và bảo mật toàn cầu https://saoviet.info/tin-tac-iran-de-doa-an-toan-hang-khong-va-bao-mat-toan-cau/ Sat, 13 Sep 2025 06:46:05 +0000 https://saoviet.info/tin-tac-iran-de-doa-an-toan-hang-khong-va-bao-mat-toan-cau/

Một cuộc điều tra an ninh mạng gần đây đã tiết lộ những mối liên hệ đáng lo ngại giữa nhóm tin tặc APT39, được cho là có sự hậu thuẫn của chính quyền Iran, và công ty an ninh mạng Amnban. Những phát hiện này không chỉ dẫn đến việc rò rỉ hàng gigabyte dữ liệu nhạy cảm mà còn phanh phui các hoạt động gián điệp mạng có tổ chức, đe dọa đến an toàn hàng không và bảo mật cá nhân trên toàn cầu.

Công ty Amnban được thành lập vào năm 2018 với sự hậu thuẫn của các cựu sinh viên Đại học Sharif và Đại học Amir Kabir, ban đầu quảng bá là đơn vị chuyên về thử nghiệm xâm nhập và tư vấn bảo mật hợp pháp. Tuy nhiên, dữ liệu bị rò rỉ gần đây đã cho thấy một bức tranh hoàn toàn khác: công ty này bị cáo buộc là vỏ bọc cho nhóm APT39 (còn gọi là Chafer), chuyên thu thập thông tin tình báo mạng cho Bộ Tình báo Iran (MOIS).

Các tài liệu bị đánh cắp cho thấy Amnban không chỉ bị xâm nhập mà còn trực tiếp vận hành các chiến dịch thu thập dữ liệu nhạy cảm như hộ chiếu, địa chỉ, ảnh chân dung và thông tin liên hệ của hàng triệu hành khách hàng không trên toàn thế giới. Những dữ liệu này có thể bị sử dụng để theo dõi, đánh cắp danh tính, thậm chí phục vụ mục đích vi phạm nhân quyền.

Một số nhân vật chủ chốt của công ty Amnban đã bị nêu tên, bao gồm CEO Behnam Amiri, người từng bị tình báo quốc tế cảnh báo, và Ali Kamali, hacker từng bị FBI trừng phạt vì các cuộc tấn công vào cơ sở hạ tầng của Mỹ. Ngoài ra, đặc vụ Hamed Mashayekhi của MOIS cũng được cho là thường xuyên lui tới trụ sở Amnban.

Từ các hãng hàng không đến sàn tiền số: Mục tiêu toàn cầuDưới danh nghĩa đào tạo OSINT (tình báo nguồn mở), Amnban đã tiến hành do thám hàng loạt hãng hàng không như Emirates, Qatar Airways, Turkish Airlines, Etihad, Kenya Airways… cùng các công ty vận chuyển lớn như FedEx, DHL, USPS, và cả các thực thể của Nga. Dữ liệu cho thấy các chiến dịch có quy mô lớn, có tổ chức và nhắm đến cả đồng minh lẫn đối thủ của Iran.

Không dừng lại ở đó, nhóm còn nhắm đến sàn giao dịch tiền số như KuCoin, Binance, CoinSwitch… bằng cách sử dụng kỹ thuật xã hội tinh vi như tạo hồ sơ giả trên LinkedIn để lừa đảo nhân viên, dụ họ cài mã độc, hoặc thu thập thông tin hệ thống qua các liên kết theo dõi.

Hạ tầng hỗ trợ chiến dịch này bao gồm hàng trăm máy chủ ảo và hệ thống gửi email giả mạo được phân bố toàn cầu, cho phép vận hành liên tục các hoạt động lừa đảo, đánh cắp dữ liệu, kiểm soát từ xa, đe dọa nghiêm trọng đến an ninh hàng không và mạng lưới tài chính quốc tế.

Sự cố này là lời cảnh báo mạnh mẽ về rủi ro đến từ các hoạt động gián điệp mạng do nhà nước tài trợ. Các tổ chức hàng không, công nghệ và tài chính cần khẩn cấp đánh giá lại hệ thống bảo mật, trong khi cộng đồng quốc tế cần phối hợp hành động để đối phó với những mối đe dọa có tổ chức như APT39.

]]>
Phần mềm gián điệp DCHSpy nhắm mục tiêu vào Android, thu thập dữ liệu WhatsApp https://saoviet.info/phan-mem-gian-diep-dchspy-nham-muc-tieu-vao-android-thu-thap-du-lieu-whatsapp/ Fri, 12 Sep 2025 07:45:55 +0000 https://saoviet.info/phan-mem-gian-diep-dchspy-nham-muc-tieu-vao-android-thu-thap-du-lieu-whatsapp/

Các chuyên gia an ninh mạng từ Lookout vừa phát hiện bốn biến thể mới của phần mềm độc hại DCHSpy, một công cụ gián điệp tinh vi trên nền tảng Android được cho là do nhóm tin tặc MuddyWater phát triển. Nhóm này có liên hệ chặt chẽ với Bộ Tình báo và An ninh Iran (MOIS). Sự xuất hiện của những biến thể mới này trùng với thời điểm căng thẳng giữa Iran và Israel leo thang, cho thấy phần mềm độc hại này liên tục được điều chỉnh để đáp ứng tình hình địa chính trị đang thay đổi.

DCHSpy lần đầu tiên được phát hiện vào năm 2024 và hoạt động như một mô-đun cấy ghép để đánh cắp dữ liệu toàn diện từ thiết bị của nạn nhân. Phần mềm này có khả năng thu thập thông tin đăng nhập, danh bạ, tin nhắn SMS, tệp lưu trữ, vị trí địa lý, nhật ký cuộc gọi, ghi âm âm thanh và ảnh từ camera. Đáng chú ý, DCHSpy còn có khả năng thu thập dữ liệu từ ứng dụng WhatsApp, tăng mức độ xâm nhập vào quyền riêng tư của người dùng.

MuddyWater là một nhóm tin tặc nổi tiếng với các hoạt động nhắm vào các tổ chức viễn thông, quốc phòng, năng lượng và chính phủ ở Trung Đông, Châu Á, Châu Phi, Châu Âu và Bắc Mỹ. DCHSpy được cho là công cụ chủ lực của nhóm này trong các chiến dịch gián điệp nhằm vào các quốc gia và lực lượng đối địch với Iran.

Các phân tích của Lookout chỉ ra rằng cơ sở hạ tầng của DCHSpy chia sẻ địa chỉ IP chỉ huy và kiểm soát với phần mềm gián điệp Android SandStrike, cũng như trojan truy cập từ xa PowerShell do MuddyWater sử dụng. Nhóm này thường áp dụng các chiến thuật phát tán phần mềm độc hại qua URL độc hại, thường được chia sẻ qua ứng dụng Telegram.

Phiên bản mới nhất của DCHSpy không chỉ thu thập dữ liệu WhatsApp mà còn nâng cao khả năng nhận dạng và trích xuất tệp mục tiêu. Dữ liệu bị đánh cắp sẽ được nén, mã hóa bằng mật khẩu từ máy chủ điều khiển và tải lên thông qua giao thức SFTP, giúp kẻ tấn công duy trì sự bí mật.

Kiến trúc mô-đun của DCHSpy cho phép nó được tùy chỉnh dễ dàng để theo kịp tình hình thời sự và khai thác các sự kiện nóng hổi cho các chiến dịch tấn công lừa đảo.

Mồi nhử StarLink và các ứng dụng giả mạo trên Telegram

Sau các vụ tấn công làm gián đoạn internet tại Iran, các phiên bản DCHSpy mới đã sử dụng mồi nhử dưới dạng ứng dụng VPN có chủ đề StarLink. Một tệp độc hại được ngụy trang như một VPN hợp pháp, đánh lừa người dùng bằng lời mời gọi truy cập internet qua vệ tinh.

Chiến lược quen thuộc của MuddyWater là giả dạng các ứng dụng phổ biến như VPN hoặc phần mềm ngân hàng để phát tán mã độc. Chúng quảng bá thông qua Telegram, lợi dụng các dịch vụ như EarthVPN, ComodoVPN với nội dung chống chế độ bằng tiếng Anh và tiếng Ba Tư, nhắm vào nhà báo, nhà hoạt động và những người bất đồng chính kiến.

Những liên kết dẫn đến các trang web đơn giản chứa tệp APK độc hại, sử dụng thông tin giả như địa chỉ doanh nghiệp tại Canada hoặc Romania để tạo lòng tin. Đây là phương pháp từng được sử dụng trong chiến dịch HideVPN vào tháng 7/2024.

DCHSpy là một phần trong xu hướng rộng hơn mà Lookout đang theo dõi, với ít nhất 17 nhóm phần mềm độc hại di động liên quan đến hơn 10 chiến dịch APT của Iran trong hơn một thập kỷ. Những chiến dịch này thường kết hợp các công cụ mã nguồn mở như Metasploit, AndroRat, AhMyth trong chiến dịch theo dõi từ xa.

Khi căng thẳng ở Trung Đông tiếp diễn sau lệnh ngừng bắn, Lookout tiếp tục theo dõi sự tiến hóa của DCHSpy và cam kết cung cấp thông tin tình báo cập nhật cho cộng đồng an ninh mạng.

]]>
Việt Nam – Thổ Nhĩ Kỳ Mở Rộng Hợp Tác Quốc Phòng Song Phương https://saoviet.info/viet-nam-tho-nhi-ky-mo-rong-hop-tac-quoc-phong-song-phuong/ Thu, 11 Sep 2025 10:45:33 +0000 https://saoviet.info/viet-nam-tho-nhi-ky-mo-rong-hop-tac-quoc-phong-song-phuong/

Quan hệ hợp tác quốc phòng giữa Việt Nam và Thổ Nhĩ Kỳ đã đạt được những bước tiến quan trọng sau khi Thỏa thuận hợp tác quốc phòng giữa hai nước được ký kết. Thỏa thuận này tạo tiền đề thúc đẩy quan hệ song phương trong lĩnh vực chiến lược như công nghiệp quốc phòng và gìn giữ hòa bình.

Thứ trưởng Bộ Quốc phòng Hoàng Xuân Chiến và Thứ trưởng Bộ Quốc phòng Thổ Nhĩ Kỳ Musa Heybet ký Thỏa thuận hợp tác giữa Bộ Quốc phòng hai nước. (Ảnh: TTXVN phát)
Thứ trưởng Bộ Quốc phòng Hoàng Xuân Chiến và Thứ trưởng Bộ Quốc phòng Thổ Nhĩ Kỳ Musa Heybet ký Thỏa thuận hợp tác giữa Bộ Quốc phòng hai nước. (Ảnh: TTXVN phát)

Thứ trưởng Bộ Quốc phòng Việt Nam, Thượng tướng Hoàng Xuân Chiến, đã dẫn đầu Đoàn đại biểu Bộ Quốc phòng Việt Nam thăm và làm việc tại Thổ Nhĩ Kỳ. Trong khuôn khổ chuyến thăm, Thượng tướng Hoàng Xuân Chiến đã hội kiến với Bộ trưởng Quốc phòng Thổ Nhĩ Kỳ, Yasar Guler. Tại cuộc gặp, Thượng tướng Hoàng Xuân Chiến đánh giá cao sự đón tiếp trọng thị của lãnh đạo Bộ Quốc phòng Thổ Nhĩ Kỳ và bày tỏ sự biết ơn trước lời mời của Thổ Nhĩ Kỳ cho Việt Nam tham gia Triển lãm Quốc tế về Công nghiệp Quốc phòng (IDEF2025).

Thứ trưởng Bộ Quốc phòng Hoàng Xuân Chiến hội kiến Bộ trưởng Bộ Quốc phòng Thổ Nhĩ Kỳ Yasar Guler. (Ảnh: TTXVN phát)
Thứ trưởng Bộ Quốc phòng Hoàng Xuân Chiến hội kiến Bộ trưởng Bộ Quốc phòng Thổ Nhĩ Kỳ Yasar Guler. (Ảnh: TTXVN phát)

Thượng tướng Hoàng Xuân Chiến cũng hoan nghênh các doanh nghiệp và cơ sở công nghiệp quốc phòng của Thổ Nhĩ Kỳ tham gia trưng bày sản phẩm tại Triển lãm Quốc phòng Quốc tế Việt Nam dự kiến tổ chức vào cuối năm 2026. Ông nhấn mạnh rằng, sau chuyến thăm chính thức Thổ Nhĩ Kỳ của Thủ tướng Chính phủ Việt Nam Phạm Minh Chính vào tháng 11/2023, quan hệ giữa hai nước đã phát triển tốt đẹp, tạo nền tảng vững chắc để đưa quan hệ hợp tác quốc phòng song phương lên tầm cao mới.

Thượng tướng Hoàng Xuân Chiến đề nghị hai bên nghiên cứu, tăng cường hợp tác trên các lĩnh vực như trao đổi đoàn, đào tạo, khắc phục hậu quả bom mìn còn sót lại sau chiến tranh, công nghiệp quốc phòng, và thúc đẩy hợp tác về gìn giữ hòa bình của Liên hợp quốc, an ninh mạng, ứng phó với các thách thức phi truyền thống.

Bộ trưởng Quốc phòng Thổ Nhĩ Kỳ, Yasar Guler, chào mừng Đoàn đại biểu Bộ Quốc phòng Việt Nam sang thăm và làm việc tại Thổ Nhĩ Kỳ. Ông bày tỏ vui mừng trước kết quả hợp tác giữa hai nước trong thời gian qua và mong muốn tăng cường hợp tác quốc phòng song phương giữa hai nước. Bộ trưởng Yasar Guler cũng bày tỏ sẵn sàng thúc đẩy trao đổi đoàn các cấp, đào tạo nguồn nhân lực, công nghiệp quốc phòng, hợp tác hải quân, lục quân…

Thỏa thuận hợp tác quốc phòng giữa Bộ Quốc phòng Việt Nam và Bộ Quốc phòng Thổ Nhĩ Kỳ về hợp tác quốc phòng đã được ký kết. Thỏa thuận này tạo hành lang pháp lý thúc đẩy quan hệ hợp tác quốc phòng trong các hoạt động như trao đổi đoàn các cấp, chia sẻ các vấn đề chiến lược cùng quan tâm, đào tạo, phát triển công nghiệp quốc phòng, gìn giữ hòa bình của Liên hợp quốc và các lĩnh vực khác theo sự thống nhất của hai bên.

Với những bước tiến quan trọng này, quan hệ hợp tác quốc phòng giữa Việt Nam và Thổ Nhĩ Kỳ được kỳ vọng sẽ tiếp tục phát triển trong thời gian tới, góp phần vào việc củng cố hòa bình và ổn định trong khu vực và trên thế giới. Thỏa thuận hợp tác quốc phòng giữa hai nước cũng thể hiện cam kết của Việt Nam và Thổ Nhĩ Kỳ trong việc tăng cường hợp tác và hiểu biết lẫn nhau, vì lợi ích của hai quốc gia và của cộng đồng quốc tế.

Thông tin thêm về quan hệ hợp tác quốc tế của Việt Nam có thể được tìm thấy trên trang web chính thức của Chính phủ Việt Nam.

]]>
Cảnh báo chiêu trò giả danh cảnh sát lừa đảo chuyển tiền trên Android và iPhone https://saoviet.info/canh-bao-chieu-tro-gia-danh-canh-sat-lua-dao-chuyen-tien-tren-android-va-iphone/ Mon, 08 Sep 2025 05:15:39 +0000 https://saoviet.info/canh-bao-chieu-tro-gia-danh-canh-sat-lua-dao-chuyen-tien-tren-android-va-iphone/

FBI Mới đây đã phát đi cảnh báo về một hình thức lừa đảo mới nhắm vào người dùng điện thoại thông minh chạy hệ điều hành Android và iPhone. Cụ thể, những kẻ lừa đảo đang lợi dụng nỗi sợ hãi của người dùng bằng cách giả danh đặc vụ liên bang hoặc cảnh sát, tiến hành các cuộc gọi điện thoại thông báo rằng người dùng đang bị điều tra hoặc có lệnh bắt giữ. Từ đó, chúng yêu cầu người dùng chuyển tiền để giải quyết vấn đề. Hình thức lừa đảo này đang ngày càng trở nên phổ biến và gây ra những tổn thất tài chính lớn cho nhiều người dùng.

Tại bang Massachusetts, đã có hơn 500 nạn nhân báo cáo bị lừa đảo và mất tổng cộng 9 triệu USD vào năm 2024. Những kẻ lừa đảo thường sử dụng công nghệ để giả mạo số điện thoại, khiến nạn nhân tin rằng họ đang nhận cuộc gọi từ cơ quan thực thi pháp luật. Sau đó, chúng sẽ yêu cầu nạn nhân chuyển tiền hoặc cung cấp thông tin bảo mật. FBI đã khẳng định rằng các cơ quan thực thi pháp luật và liên bang không bao giờ gọi điện đe dọa bắt giữ hoặc yêu cầu chuyển tiền. Tại thành phố Boston và nhiều thành phố khác, số vụ lừa đảo dạng này đang gia tăng nhanh chóng.

Đại diện FBI Boston, ông Ted Docks, đã nhấn mạnh rằng người dân không nên hoảng loạn hoặc làm theo yêu cầu của người gọi. Thay vào đó, họ nên xác minh lại thông tin bằng cách liên hệ trực tiếp với cơ quan chức năng. Điều này sẽ giúp người dân tránh được những tổn thất tài chính không đáng có. Người dân cần nâng cao cảnh giác và không dễ dàng tin tưởng vào những cuộc gọi điện thoại từ những người lạ.

Tại Việt Nam, các thủ đoạn lừa đảo qua điện thoại cũng ngày càng trở nên tinh vi. Những kẻ lừa đảo thường giả danh cán bộ công an, tòa án, viện kiểm sát, hoặc nhân viên ngân hàng để gọi điện thông báo nạn nhân có liên quan đến vụ án, có lệnh bắt giữ, hoặc tài khoản ngân hàng bị khóa. Chúng yêu cầu nạn nhân cung cấp thông tin cá nhân, mã OTP, hoặc chuyển tiền để xác minh hoặc giải quyết. Do đó, người dân cần phải cực kỳ cảnh giác khi nhận được những cuộc gọi điện thoại nghi vấn.

Công an nhiều địa phương đã công bố danh sách các số điện thoại lừa đảo và khuyến cáo người dân tuyệt đối không cung cấp thông tin cá nhân, không làm theo hướng dẫn của các cuộc gọi nghi vấn. Đặc biệt, người dân cần tránh cài đặt ứng dụng lạ hoặc chuyển tiền đến tài khoản không rõ ràng. Bộ Công an đã khẳng định rằng khi làm việc với cá nhân, tổ chức, cơ quan chức năng sẽ có văn bản thông báo hoặc làm việc trực tiếp. Tuyệt đối không yêu cầu chuyển tiền, cung cấp mã OTP, mật khẩu qua điện thoại hay mạng xã hội.

Người dân cần nâng cao cảnh giác và chia sẻ thông tin đến người thân, đặc biệt là người lớn tuổi, những người dễ trở thành nạn nhân của các chiêu trò lừa đảo công nghệ cao hiện nay. Nếu nhận được cuộc gọi lạ với nội dung gây áp lực hoặc đe dọa, người dân hãy cúp máy ngay lập tức và liên hệ với cơ quan chức năng để được hỗ trợ. Việc cảnh giác và có kiến thức về các hình thức lừa đảo sẽ giúp người dân bảo vệ tài sản và thông tin cá nhân của mình.

]]>