Bảo mật thông tin – Dautuxaydung.com https://dautuxaydung.com Thu, 09 Oct 2025 04:46:33 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/dautuxaydung.svg Bảo mật thông tin – Dautuxaydung.com https://dautuxaydung.com 32 32 Cẩn thận với chiêu lừa đảo tuyển dụng qua email giả mạo https://dautuxaydung.com/can-than-voi-chieu-lua-dao-tuyen-dung-qua-email-gia-mao/ Thu, 09 Oct 2025 04:46:32 +0000 https://dautuxaydung.com/can-than-voi-chieu-lua-dao-tuyen-dung-qua-email-gia-mao/

Một chiến dịch lừa đảo phishing tinh vi đang nhắm đến những người đang tìm việc thông qua email tuyển dụng giả mạo, sử dụng danh tiếng của các thương hiệu toàn cầu như Red Bull để tạo sự tin tưởng và lừa bịp người nhận. Chiến dịch này được thực hiện một cách chuyên nghiệp, với email được gửi từ domain post.xero.com, một địa chỉ thuộc hệ thống hợp pháp và đã vượt qua các cơ chế xác minh như SPF, DKIM và DMARC.

Email trong chiến dịch này giới thiệu một vị trí ‘Social Media Manager’ làm việc từ xa với mô tả rõ ràng, lời lẽ lịch sự và ngữ cảnh hợp lý, đặc biệt phù hợp với xu hướng tuyển dụng hiện tại sau đại dịch Covid-19. Chính sự quen thuộc này khiến nội dung email dễ dàng vượt qua sự cảnh giác ban đầu của người đọc.

Tuy nhiên, khi người dùng nhấp vào liên kết trong thư, họ sẽ được đưa qua một trang reCAPTCHA và sau đó chuyển tiếp đến một giao diện mô phỏng Glassdoor. Trang web này được thiết kế gần như không khác gì trang web chính thức, từ màu sắc đến bố cục, khiến người dùng rất khó phát hiện ra dấu hiệu bất thường.

Sau khi nhấn nút ‘Apply’, người dùng sẽ được chuyển đến một trang đăng nhập Facebook. Tại đây, nếu người dùng điền thông tin đăng nhập, dữ liệu sẽ không được gửi đến Facebook mà bị chuyển thẳng về máy chủ của kẻ tấn công mà người dùng không hề hay biết.

Phía sau các trang giả mạo là một hạ tầng tấn công được triển khai bài bản. Tên miền độc hại được đăng ký gần đây và máy chủ đặt tại AS-63023, một mạng IP từng liên quan đến nhiều chiến dịch tấn công ngắn hạn. Chứng chỉ HTTPS hợp lệ được cấp qua Let’s Encrypt, loại bỏ hoàn toàn cảnh báo bảo mật thường thấy.

Dấu vết TLS fingerprint cho thấy sự trùng khớp với các trang giả mạo khác từng nhắm vào người dùng Meta và MrBeast, cho thấy đây là một bộ kit lừa đảo có sẵn thuộc mô hình phishing-as-a-service.

Để tránh trở thành nạn nhân của các chiến dịch lừa đảo dạng này, người dùng cần lưu ý một số điểm quan trọng:

– Không đăng nhập vào tài khoản cá nhân như Facebook hoặc Google thông qua bất kỳ đường dẫn nào trong email tuyển dụng, trừ khi đã xác minh rõ ràng nguồn gửi.

– Kiểm tra kỹ địa chỉ email người gửi, đặc biệt phần tên miền, và so sánh với thông tin chính thức của công ty.

– Quan sát tên miền của trang web trước khi nhập thông tin. Những tên miền dài bất thường, chứa cụm từ lạ hoặc lệch so với tên thương hiệu là dấu hiệu cần cảnh giác.

– Không vội tin vào lời mời việc làm có nội dung quá hấp dẫn, nhất là khi trùng hợp với thời điểm nhạy cảm như vừa gửi CV hoặc đang thất nghiệp.

– Tìm kiếm thông tin tuyển dụng thông qua website chính thức của công ty thay vì nhấp vào đường link trong email.

– Nếu cảm thấy nghi ngờ, nên dừng lại và hỏi ý kiến từ nguồn đáng tin cậy như đồng nghiệp, quản trị viên CNTT hoặc diễn đàn chuyên môn.

Các chiến dịch phishing hiện nay không còn được phát tán ồ ạt một cách ngẫu nhiên như trước mà đang dần chuyển sang hình thức nhắm mục tiêu cụ thể, được thiết kế tinh vi và khó phát hiện hơn nhiều. Một lời mời làm việc, nếu không được kiểm chứng kỹ, có thể trở thành cánh cửa mở cho hành vi đánh cắp danh tính và truy cập trái phép vào hệ thống cá nhân hoặc doanh nghiệp.

Khi niềm tin vào thương hiệu bị lợi dụng, việc nhìn thấy một logo quen thuộc trong email không còn đồng nghĩa với sự an toàn. Sự thận trọng vẫn là lớp bảo vệ đầu tiên và hiệu quả nhất trước các hình thức lừa đảo ngày càng tinh vi.

]]>
Ứng dụng bòn rút dữ liệu: Mối nguy quốc gia cần cảnh giác https://dautuxaydung.com/ung-dung-bon-rut-du-lieu-moi-nguy-quoc-gia-can-canh-giac/ Mon, 22 Sep 2025 11:49:21 +0000 https://dautuxaydung.com/ung-dung-bon-rut-du-lieu-moi-nguy-quoc-gia-can-canh-giac/

Trong thời đại công nghệ số hiện nay, việc bảo vệ an toàn dữ liệu cá nhân đang trở thành một thách thức lớn và ngày càng cấp thiết. Các hệ thống thông tin quan trọng, dữ liệu cá nhân, cũng như các nền tảng số của cơ quan nhà nước và doanh nghiệp đang phải đối mặt với nguy cơ bị tấn công và thao túng. Mặc dù đã có các biện pháp bảo vệ chuyên nghiệp và chặt chẽ được áp dụng cho các hệ thống thông tin trọng yếu, dữ liệu cá nhân vẫn còn tồn tại nhiều lỗ hổng và tiềm ẩn nhiều rủi ro.

Ngày nay, điện thoại di động thông minh đã trở thành một công cụ không thể thiếu trong cuộc sống hàng ngày của chúng ta. Những thiết bị này chứa một lượng lớn thông tin và dữ liệu liên quan đến người dùng. Tuy nhiên, nhiều người vẫn chưa thật sự ý thức được tầm quan trọng của việc bảo vệ dữ liệu cá nhân của bản thân. Mới đây, ứng dụng chỉnh sửa video CapCut đã thực hiện một cập nhật quan trọng về điều khoản sử dụng của mình. Theo đó, ứng dụng này sẽ giữ lại các video, âm thanh và hiệu ứng do người dùng tạo ra, ngay cả khi họ chưa từng chia sẻ lên bất kỳ nền tảng nào.

Thực tế cho thấy, không chỉ CapCut mà còn rất nhiều ứng dụng khác cũng âm thầm kiểm soát và thu thập dữ liệu người dùng thông qua các điều khoản khi người dùng đăng ký sử dụng. Điều này đặc biệt phổ biến đối với các ứng dụng miễn phí. Nhiều người dùng không quan tâm đến những yếu tố này và thường cài đặt ứng dụng một cách rộng rãi, đôi khi không cần thiết. Đây chính là một lỗ hổng lớn trong việc bảo vệ an ninh dữ liệu cá nhân, vì người dùng đã vô tình chia sẻ thông tin một cách không cần thiết.

Việc chia sẻ dữ liệu cá nhân không chỉ ảnh hưởng ở mức độ cá nhân mà khi những ứng dụng thu thập dữ liệu của nhiều người ở quy mô lớn, nó có thể trở thành một mối nguy chung, thậm chí là ở tầm quốc gia. Do đó, cơ quan chức năng cần tăng cường các biện pháp tuyên truyền và hướng dẫn để người dân có thể tự xây dựng và nâng cao ý thức bảo vệ an ninh dữ liệu cá nhân, qua đó bảo vệ không chỉ bản thân mà còn cả cộng đồng.

Để tăng cường bảo vệ dữ liệu cá nhân, người dùng cần phải thận trọng hơn khi cài đặt và sử dụng các ứng dụng, đặc biệt là các ứng dụng miễn phí. Đọc kỹ điều khoản sử dụng và chính sách bảo mật trước khi cài đặt bất kỳ ứng dụng nào là một bước quan trọng. Bên cạnh đó, việc sử dụng các phần mềm bảo mật và cập nhật thường xuyên hệ điều hành cũng giúp nâng cao mức độ bảo vệ cho thiết bị và dữ liệu cá nhân.

Cuối cùng, nhận thức và hành động của mỗi cá nhân sẽ góp phần xây dựng một môi trường an toàn và bảo mật hơn trong thời đại công nghệ số. Hãy luôn tỉnh táo và chủ động trong việc bảo vệ dữ liệu cá nhân của mình.

]]>
Xây dựng hệ thống dữ liệu quốc gia cần lưu trữ tập trung và bảo mật https://dautuxaydung.com/xay-dung-he-thong-du-lieu-quoc-gia-can-luu-tru-tap-trung-va-bao-mat/ Wed, 10 Sep 2025 14:46:34 +0000 https://dautuxaydung.com/xay-dung-he-thong-du-lieu-quoc-gia-can-luu-tru-tap-trung-va-bao-mat/

Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI: Tận dụng hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia

Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).
Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).

Trong bối cảnh hiện nay, việc nhận thức được tầm quan trọng của dữ liệu như một tài nguyên số đã trở thành vấn đề cấp thiết. Tại Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI, các chuyên gia đã tập trung thảo luận về ứng dụng trí tuệ nhân tạo (AI) và các công nghệ mới để nâng cao hiệu suất lao động, đặc biệt là trong lĩnh vực chuyển đổi số quốc gia.

Ông Trần Quang Hưng, Ủy viên Ban Chấp hành, Trưởng Ban Đoàn – Hiệp hội Dữ liệu Quốc gia, đã chủ trì phiên thảo luận và nhấn mạnh tầm quan trọng của việc xây dựng một ‘bệ đỡ thị trường’ cho đổi mới sáng tạo. Với dân số hơn 100 triệu người và hệ thống dữ liệu ngày càng được hoàn thiện, Việt Nam đang sở hữu lợi thế lớn để phát triển các mô hình kinh tế dựa trên dữ liệu.

Tuy nhiên, ông Hưng cũng chỉ ra rằng dữ liệu quốc gia hiện nay vẫn còn phân tán và thiếu sự liên kết giữa các lĩnh vực như thuế, bảo hiểm, nhân khẩu, ngành nghề… Điều này đã gây ra khó khăn cho việc khai thác và sử dụng dữ liệu một cách hiệu quả.

Các chuyên gia cũng cho rằng, Việt Nam cần làm rõ khái niệm dữ liệu trong bối cảnh hiện nay, những thuộc tính nào cần lưu trữ lâu dài và đâu là thông tin nên được loại bỏ. Điều cốt lõi của dữ liệu là phải ‘đúng, đủ, sạch, sống’. Tuy nhiên, phần lớn phần mềm không được cập nhật dữ liệu thường xuyên, dẫn đến giá trị thông tin giảm theo thời gian.

Để xây dựng hệ thống dữ liệu liên tục, cần phát triển các nền tảng thực sự hữu ích để người dân sử dụng thường xuyên trong đời sống hằng ngày. Đặc biệt, toàn bộ dữ liệu thu thập từ người dùng cần được bảo mật tuyệt đối và tuân thủ các quy chuẩn chặt chẽ.

Tại Việt Nam, bước tiến lớn là việc tích hợp số định danh cá nhân với hệ thống bảo hiểm, tuy nhiên vẫn còn khoảng cách rất lớn đến mục tiêu liên thông dữ liệu y tế quốc gia. Các chuyên gia cho rằng cần bắt đầu từ dữ liệu cá nhân sau đó tiến tới dữ liệu ngành, chuẩn hóa định danh cá nhân là bước đầu tiên, cần một mã số duy nhất được dùng xuyên suốt cho tất cả dịch vụ công và dịch vụ tư nhân.

Mỗi ngành cần xây dựng bộ chuẩn dữ liệu riêng (cấu trúc, chuẩn định dạng) để dữ liệu có thể phân tích, lưu trữ và chia sẻ. Tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh, đặc biệt phục vụ nghiên cứu khoa học.

Tóm lại, việc khai thác hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia là một vấn đề cấp thiết. Các chuyên gia đã đưa ra nhiều giải pháp để xây dựng hệ thống dữ liệu liên tục, chuẩn hóa định danh cá nhân và tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh. Đây sẽ là những bước đi quan trọng để Việt Nam có thể tận dụng hiệu quả tài nguyên số này trong thời gian tới.

]]>
Từ 9/9, áp dụng quy định mới về điều kiện kinh doanh sản phẩm, dịch vụ mật mã dân sự https://dautuxaydung.com/tu-9-9-ap-dung-quy-dinh-moi-ve-dieu-kien-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/ Tue, 09 Sep 2025 18:46:48 +0000 https://dautuxaydung.com/tu-9-9-ap-dung-quy-dinh-moi-ve-dieu-kien-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/

Nghị định 211/2025/NĐ-CP được Chính phủ ban hành ngày 25/7/2025 quy định các điều kiện và thủ tục cấp phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Theo đó, từ ngày 9/9/2025, các doanh nghiệp muốn kinh doanh sản phẩm, dịch vụ mật mã dân sự sẽ phải đáp ứng các điều kiện khắt khe và trải qua quy trình cấp phép nghiêm ngặt.

Điều kiện cấp Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự bao gồm việc doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Ngoài ra, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin.

Bên cạnh đó, doanh nghiệp phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm. Thủ tục cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự yêu cầu doanh nghiệp nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh.

Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do. Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định. Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung. Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép.

Do đó, các doanh nghiệp cần lưu ý và chuẩn bị kỹ lưỡng hồ sơ để đảm bảo đáp ứng được các yêu cầu và điều kiện cần thiết, tránh mất thời gian và công sức trong quá trình cấp phép. Thông tin chi tiết về Nghị định 211/2025/NĐ-CP có thể được tìm hiểu tại https://chinhphu.vn/.

]]>
Cẩn thận với bẫy lừa đảo tuyển dụng trực tuyến qua mạng xã hội https://dautuxaydung.com/can-than-voi-bay-lua-dao-tuyen-dung-truc-tuyen-qua-mang-xa-hoi/ Sun, 07 Sep 2025 18:01:37 +0000 https://dautuxaydung.com/can-than-voi-bay-lua-dao-tuyen-dung-truc-tuyen-qua-mang-xa-hoi/

Trong thời gian gần đây, các nền tảng mạng xã hội như TikTok, Facebook, Zalo,… đã chứng kiến sự xuất hiện của hàng loạt tin tuyển dụng hấp dẫn, thu hút sự chú ý của nhiều sinh viên và lao động phổ thông. Tuy nhiên, nhiều người trong số họ đã trở thành nạn nhân của các ‘bẫy’ việc làm tinh vi, mất trắng hàng trăm nghìn đến vài triệu đồng chỉ sau vài cú nhấp chuột và tin nhắn chuyển khoản.

Phát triển kinh tế bằng đồng vốn nghĩa tình
Phát triển kinh tế bằng đồng vốn nghĩa tình

Các đối tượng lừa đảo thường lợi dụng tâm lý muốn có việc làm nhanh chóng và thu nhập cao của người lao động, đặc biệt là sinh viên và lao động phổ thông. Theo thống kê từ Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao, Công an TP.HCM, số vụ lừa đảo tuyển dụng trực tuyến trong nửa đầu năm 2025 có chiều hướng tăng mạnh. Các chiêu trò lừa đảo ngày càng tinh vi, từ dựng fanpage giả mạo công ty thật, sử dụng hình ảnh thương hiệu uy tín, đến tổ chức phỏng vấn qua video call để tạo niềm tin.

Đẩy mạnh giải quyết việc làm cho người lao động nghỉ việc do sắp xếp bộ máy hành chính
Đẩy mạnh giải quyết việc làm cho người lao động nghỉ việc do sắp xếp bộ máy hành chính

Chuyên gia dự báo nguồn nhân lực Trần Anh Tuấn nhận định: ‘Tội phạm lợi dụng tâm lý người lao động muốn có việc ngay, không có nhiều kinh nghiệm, đặc biệt là mong muốn thu nhập cao mà ít ràng buộc. Đây chính là lỗ hổng để tội phạm khai thác.’

Hà Nội chủ động, cầu thị và rất nghiêm túc trong việc triển khai các chính sách văn hóa trong Luật Thủ đô
Hà Nội chủ động, cầu thị và rất nghiêm túc trong việc triển khai các chính sách văn hóa trong Luật Thủ đô

Để tránh trở thành nạn nhân của các ‘bẫy’ việc làm, người tìm việc cần thận trọng và tỉnh táo. Giám đốc kinh doanh Việc Làm Tốt Dương Việt Linh khuyến cáo: ‘Tuyệt đối không chuyển tiền trước, không gửi thông tin cá nhân nếu chưa xác minh doanh nghiệp. Người tìm việc nên kiểm tra thông tin qua trang web chính thức, gọi điện thoại đến tổng đài hoặc hỏi cộng đồng uy tín.’

Lao động Việt Nam tại Hàn Quốc được tăng lương tối thiểu
Lao động Việt Nam tại Hàn Quốc được tăng lương tối thiểu

Bên cạnh đó, các nền tảng mạng xã hội, diễn đàn việc làm cũng cần phải chịu trách nhiệm kiểm soát nội dung tuyển dụng. Các sàn việc làm cần có cơ chế xác minh tài khoản người đăng tin, gắn nhãn tin ‘đã xác thực’ và tăng cường AI lọc nội dung lừa đảo.

Công an TP.HCM kêu gọi các trường học, báo chí, doanh nghiệp cùng vào cuộc để nâng cao nhận thức cộng đồng về vấn đề này. Với hàng ngàn sinh viên sắp tốt nghiệp, kỳ nghỉ hè là ‘thời điểm vàng’ của thị trường lao động, nhưng cũng là ‘mùa săn mồi’ của các đối tượng xấu.

Trong thế giới việc làm số hóa, sự tỉnh táo là ‘tấm khiên’ đầu tiên bảo vệ người lao động khỏi những cú lừa đầy đau đớn. Công việc thật sẽ không yêu cầu bạn trả tiền trước để được làm việc.

]]>
Cảnh báo mã độc SparkKitty: Đánh cắp dữ liệu từ ảnh trên iOS và Android https://dautuxaydung.com/canh-bao-ma-doc-sparkkitty-danh-cap-du-lieu-tu-anh-tren-ios-va-android/ Sat, 06 Sep 2025 21:17:58 +0000 https://dautuxaydung.com/canh-bao-ma-doc-sparkkitty-danh-cap-du-lieu-tu-anh-tren-ios-va-android/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng tấn công và đánh cắp dữ liệu cá nhân của người dùng trên cả hệ điều hành iOS và Android. Phần mềm này được các chuyên gia bảo mật Kaspersky phát hiện và đã được xác định là một mối đe dọa đáng kể đối với người dùng smartphone.

SparkKitty hoạt động bằng cách sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng. Mục tiêu chính của phần mềm này là tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử và các thông tin quan trọng khác. Sau khi thu thập thông tin, SparkKitty sẽ gửi dữ liệu về máy chủ do tin tặc điều khiển, từ đó gây ra những rủi ro lớn về bảo mật và an toàn thông tin cho người dùng.

Trước mối đe dọa này, PA05 đã đưa ra cảnh báo và khuyến cáo người dùng cần phải có biện pháp phòng ngừa hiệu quả. Nếu người dùng đã tải và cài đặt ứng dụng này, cần gỡ ngay khỏi thiết bị để bảo vệ thông tin cá nhân. Đồng thời, người dân nên lưu ý không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại và tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc.

Đặc biệt, người dùng cần hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ và thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại. Nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân, người dân cần liên hệ ngay với cơ quan công an để được hỗ trợ và hướng dẫn xử lý.

hơn hết, trong thời đại công nghệ số hiện nay, việc nâng cao nhận thức và kiến thức về bảo mật thông tin là rất cần thiết. Người dùng cần tích cực cập nhật những thông tin mới nhất về các phần mềm độc hại và các biện pháp phòng tránh để bảo vệ mình trước những mối đe dọa tiềm ẩn.

Để cập nhật những thông tin mới nhất về bảo mật và an toàn thông tin, người dùng có thể truy cập các trang web chính thức của các tổ chức bảo mật uy tín như Kaspersky hoặc cơ quan chức năng như Bộ Công an Việt Nam để có những hướng dẫn và cảnh báo mới nhất về an toàn thông tin.

An toàn thông tin chính là trách nhiệm chung của mọi người. hãy luôn tỉnh táo và có những biện pháp phòng ngừa hữu hiệu để bảo vệ bản thân và những người xung quanh trước những rủi ro từ thế giới trực tuyến.

]]>
Lướt web an toàn với Wi-Fi công cộng bằng cách nào? https://dautuxaydung.com/luot-web-an-toan-voi-wi-fi-cong-cong-bang-cach-nao/ Sat, 06 Sep 2025 21:03:39 +0000 https://dautuxaydung.com/luot-web-an-toan-voi-wi-fi-cong-cong-bang-cach-nao/

Sử dụng Wi-Fi miễn phí tại các địa điểm công cộng như quán cà phê, sân bay hay khách sạn có thể tiềm ẩn những rủi ro về bảo mật. Tuy nhiên, mức độ nguy hiểm không cao như nhiều người thường nghĩ. Hiện nay, phần lớn các trang web và ứng dụng đã áp dụng giao thức HTTPS, giúp bảo vệ thông tin đăng nhập, tin nhắn và dữ liệu mua sắm trực tuyến của người dùng.

kết nối wi-fi công cộng có bị hack không hình ảnh 2
kết nối wi-fi công cộng có bị hack không hình ảnh 2

Nhưng bên cạnh đó, vẫn tồn tại một số lỗ hổng trong việc sử dụng Wi-Fi công cộng. Dữ liệu về những trang web mà người dùng truy cập, hay còn gọi là yêu cầu DNS, vẫn có thể bị lộ. Một số trang web nhỏ hoặc cũ không sử dụng mã hóa tốt, tạo ra khoảng trống cho tin tặc khai thác. Rủi ro thực sự đến từ việc người dùng kết nối nhầm mạng Wi-Fi giả mạo.

Hacker có thể tạo ra một mạng Wi-Fi giả có tên gần giống mạng chính thức để đánh lừa người dùng. Khi người dùng kết nối vào mạng này, hacker có quyền kiểm soát mọi dữ liệu đi qua mạng đó. Họ có thể chèn trang đăng nhập giả để đánh cắp mật khẩu hoặc chiếm quyền các phiên đăng nhập đang mở. Đây là những rủi ro mà người dùng cần phải ý thức để bảo vệ thông tin cá nhân.

Để sử dụng Wi-Fi công cộng an toàn hơn, người dùng cần xác minh mạng Wi-Fi trước khi kết nối. Hãy hỏi nhân viên tại quán cà phê hoặc khách sạn về tên chính xác của mạng Wi-Fi mà bạn muốn kết nối. Ngoài ra, người dùng nên tắt tính năng tự động kết nối và chia sẻ file trên thiết bị. Việc sử dụng VPN (mạng riêng ảo) cũng giúp tạo đường hầm mã hóa giữa thiết bị và trang web mà bạn truy cập.

Người dùng cũng nên chú ý chỉ đăng nhập và nhập thông tin nhạy cảm trên các trang web có biểu tượng ổ khóa (HTTPS). Cuối cùng, việc cập nhật thiết bị thường xuyên để vá lỗ hổng bảo mật là rất quan trọng. Đồng thời, tránh sử dụng Wi-Fi công cộng để giao dịch ngân hàng hoặc làm việc với dữ liệu quan trọng nếu không thật sự cần thiết.

]]>
Công ty Quảng cáo Trực tuyến 24H – Giải Pháp Quảng Cáo Uy Tín Số 1 Việt Nam https://dautuxaydung.com/cong-ty-quang-cao-truc-tuyen-24h-giai-phap-quang-cao-uy-tin-so-1-viet-nam/ Wed, 03 Sep 2025 12:50:12 +0000 https://dautuxaydung.com/cong-ty-quang-cao-truc-tuyen-24h-giai-phap-quang-cao-uy-tin-so-1-viet-nam/

Công ty Cổ phần Quảng cáo Trực tuyến24h là một trong những đơn vị hàng đầu trong lĩnh vực quảng cáo trực tuyến tại Việt Nam. Với trụ sở chính đặt tại Hà Nội, công ty đã tạo dựng được vị thế vững chắc trên thị trường và đang tiếp tục phát triển mạnh mẽ.

Thông tin liên hệ của công ty rất sẵn sàng và minh bạch, giúp khách hàng và đối tác có thể dễ dàng kết nối. Địa chỉ trụ sở chính của công ty tại Tầng 12, Tòa nhà Geleximco, 36 Hoàng Cầu, Phường Ô chợ Dừa, Tp. Hà Nội. Khách hàng có thể liên hệ với công ty qua số điện thoại (84-24)73002424 và (84-24)35121806 để được hỗ trợ và tư vấn.

Ngoài trụ sở chính tại Hà Nội, công ty còn có một chi nhánh tại Tp. Hồ Chí Minh, đặt tại Tầng 7, Tòa nhà Việt Úc, 402 Nguyễn Thị Minh Khai, Phường Bàn Cờ. Điều này cho phép công ty có thể phục vụ khách hàng một cách linh hoạt và hiệu quả hơn.

Công ty Cổ phần Quảng cáo Trực tuyến24h hoạt động dưới sự cấp phép và quản lý của Sở Thông tin và Truyền thông Hà Nội, với giấy phép số 180/GP-STTTT ngày cấp 11/12/2024. Điều này chứng minh cam kết của công ty trong việc tuân thủ các quy định và chính sách của pháp luật.

Chịu trách nhiệm quản lý nội dung của công ty là Phan Minh Tâm, người có thể được liên hệ qua hotline 0965082424. Công ty cũng cam kết tuân thủ các chính sách bảo mật và điều khoản sử dụng, đảm bảo quyền lợi và thông tin của khách hàng.

Công ty Cổ phần Quảng cáo Trực tuyến24h không chỉ là một đơn vị quảng cáo mà còn là một nơi làm việc chuyên nghiệp và năng động. Với việc mở ra các cơ hội tuyển dụng cho những cá nhân có năng lực, công ty đang tìm kiếm những người có thể cùng nhau xây dựng và phát triển thương hiệu.

]]>
5 thói quen nguy hiểm dễ khiến điện thoại bị nhiễm mã độc https://dautuxaydung.com/5-thoi-quen-nguy-hiem-de-khien-dien-thoai-bi-nhiem-ma-doc/ Mon, 01 Sep 2025 07:49:10 +0000 https://dautuxaydung.com/5-thoi-quen-nguy-hiem-de-khien-dien-thoai-bi-nhiem-ma-doc/

Trong thời đại hiện nay, điện thoại thông minh đã trở thành một phần thiết yếu trong cuộc sống hàng ngày, lưu trữ nhiều thông tin cá nhân nhạy cảm. Tuy nhiên, nhiều người dùng không nhận thức được rằng những thói quen hằng ngày của họ có thể biến chiếc điện thoại thành mục tiêu dễ dàng cho các cuộc tấn công của mã độc. Dưới đây là một số ‘cửa ngõ’ phổ biến mà các tin tặc đang lợi dụng để xâm nhập vào thiết bị của người dùng.

Hãy cập nhật phần mềm để luôn được bảo vệ
Hãy cập nhật phần mềm để luôn được bảo vệ

Một trong những thủ đoạn phổ biến nhất là thông qua các thông báo ‘từ trên trời rơi xuống’. Khi người dùng duyệt web, các trang web xấu có thể yêu cầu quyền gửi thông báo. Nếu đồng ý, chúng sẽ liên tục gửi các pop-up giả mạo như ‘Bạn đã trúng thưởng’ hoặc ‘Điện thoại của bạn đã bị nhiễm virus’. Mục đích của chúng là lừa người dùng nhấp vào, và khi đó mã độc sẽ được cài đặt. Người dùng cần tuyệt đối không nhấp vào những thông báo đáng ngờ này và nên đóng ngay tab trình duyệt để bảo vệ thiết bị của mình.

Ngoài ra, chiêu trò Phishing (qua email) và Smishing (qua tin nhắn) cũng là những cách lừa đảo không bao giờ lỗi thời. Kẻ xấu sẽ gửi các liên kết hoặc tệp đính kèm độc hại, giả mạo các thương hiệu lớn hoặc tạo ra các tình huống khẩn cấp để lừa người dùng. Người dùng cần cẩn thận và không bao giờ nhấp vào liên kết hoặc tải tệp từ những email, tin nhắn không rõ nguồn gốc hoặc có dấu hiệu đáng ngờ. Để tránh trở thành nạn nhân, người dùng nên kiểm tra kỹ lưỡng thông tin trước khi thực hiện bất kỳ hành động nào.

Việc bỏ qua các thông báo cập nhật hệ điều hành và ứng dụng cũng là một sai lầm nghiêm trọng. Các bản cập nhật không chỉ mang đến tính năng mới mà còn chứa các bản vá bảo mật cực kỳ quan trọng, sửa chữa những lỗ hổng mà tội phạm mạng có thể khai thác để cài mã độc. Người dùng nên luôn cập nhật hệ điều hành và ứng dụng ngay khi có phiên bản mới để đảm bảo thiết bị của mình được bảo vệ bởi các biện pháp bảo mật mới nhất.

Luôn để ý các địa chỉ trang web để tránh sập bẫy tin tặc
Luôn để ý các địa chỉ trang web để tránh sập bẫy tin tặc

Bên cạnh đó, việc cài đặt ứng dụng từ các cửa hàng của bên thứ ba (sideloading) luôn tiềm ẩn rủi ro vì chúng không được kiểm duyệt nghiêm ngặt như Google Play hay App Store. Người dùng chỉ nên tải ứng dụng từ các cửa hàng chính thức và kiểm tra phần đánh giá và ngày cập nhật cuối cùng của ứng dụng để đảm bảo rằng ứng dụng đó an toàn và đáng tin cậy.

Cuối cùng, các trang web giả mạo (tên miền viết sai lệch so với trang chính chủ, không có chứng chỉ bảo mật SSL) là một trong những nguồn lây nhiễm mã độc hàng đầu. Người dùng cần kiểm tra kỹ lưỡng địa chỉ trang web trước khi truy cập và tránh xa các trang web có dấu hiệu đáng ngờ. Bằng cách nhận biết và phòng tránh những con đường tấn công phổ biến này, người dùng có thể tự xây dựng một lớp phòng thủ vững chắc cho chiếc điện thoại thông minh của mình.

]]>
Ngành kiểm sát nhân dân đẩy mạnh chuyển đổi số với ‘Bình dân học vụ số’ https://dautuxaydung.com/nganh-kiem-sat-nhan-dan-day-manh-chuyen-doi-so-voi-binh-dan-hoc-vu-so/ Sun, 31 Aug 2025 00:06:42 +0000 https://dautuxaydung.com/nganh-kiem-sat-nhan-dan-day-manh-chuyen-doi-so-voi-binh-dan-hoc-vu-so/

Ngành kiểm sát nhân dân đang tích cực đẩy mạnh chuyển đổi số trong hoạt động nghiệp vụ và hành chính, với mục tiêu chính là nâng cao năng lực số và hiệu quả công việc. Để đạt được mục tiêu này, Viện Kiểm sát nhân dân tối cao đã thành lập Ban Chỉ đạo phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số. Đồng thời, Viện cũng đã ban hành Kế hoạch hành động số 09-KH/ĐU để thực hiện Nghị quyết số 57, đánh dấu một bước tiến quan trọng trong việc ứng dụng công nghệ số vào hoạt động của ngành kiểm sát nhân dân.

Trong quá trình triển khai ứng dụng nền tảng số, ngành kiểm sát nhấn mạnh vai trò của người đứng đầu. Người đứng đầu phải trực tiếp chỉ đạo công tác chuyển đổi số và đảm bảo an toàn, an ninh mạng. Họ cũng cần trực tiếp vào cuộc sử dụng và áp dụng công nghệ số trong công việc hàng ngày. Mới đây, ngành kiểm sát nhân dân đã phát động Phong trào “Bình dân học vụ số ngành kiểm sát nhân dân”, với mục đích nâng cao năng lực số cho toàn bộ công chức, viên chức và người lao động trong ngành. Phong trào này hướng đến việc cập nhật kiến thức và kỹ năng cần thiết để làm chủ công nghệ và sử dụng hiệu quả các nền tảng số dùng chung.

Một trong những trọng tâm của Phong trào “Bình dân học vụ số” là chủ đề trí tuệ nhân tạo. Thông qua việc cập nhật kiến thức và phổ cập kỹ năng sử dụng chatbot AI, toàn bộ công chức, viên chức và người lao động trong ngành sẽ được trang bị kiến thức và kỹ năng cần thiết để phục vụ công việc hàng ngày, đặc biệt là các công việc hành chính. Viện trưởng Viện Kiểm sát nhân dân tối cao Nguyễn Huy Tiến nhấn mạnh: “Đây không chỉ là một sáng kiến giáo dục, Phong trào ‘Bình dân học vụ số’ còn là cầu nối giữa quá khứ và tương lai. Bằng việc phát huy bài học lịch sử, phấn đấu xây dựng một xã hội không chỉ giàu tri thức mà còn giàu sức mạnh công nghệ, sẵn sàng hội nhập, phát triển”./p>

Ngành kiểm sát nhân dân hiện đang vận hành hiệu quả nền tảng Quản lý án hình sự, được xác định là nhiệm vụ số 1 về chuyển đổi số của ngành. Mục tiêu trước mắt là đưa việc xử lý vụ án hình sự trong ngành kiểm sát nhân dân, bao gồm nhập thông tin liên quan vụ án, duyệt báo cáo án, ban hành lệnh, quyết định tố tụng…, được thực hiện toàn trình trên môi trường số. điều này không chỉ giúp nâng cao hiệu quả công việc mà còn đảm bảo dữ liệu luôn “đúng, đủ, sạch, sống”.

Trong thời gian tới, ngành kiểm sát nhân dân dự kiến sẽ tăng cường chuyển đổi số và ứng dụng trí tuệ nhân tạo, dữ liệu lớn trong công tác xây dựng và thi hành pháp luật. Ngành sẽ tập trung ưu tiên nguồn lực để xây dựng và phát triển hạ tầng công nghệ thông tin, cơ sở dữ liệu lớn, ứng dụng công nghệ số và trí tuệ nhân tạo. Mục tiêu là phục vụ đổi mới và hiện đại hóa công tác xây dựng, tổ chức thi hành pháp luật, đảm bảo “đúng, đủ, sạch, sống”, liên thông, dễ khai thác, dễ sử dụng, và quan trọng là đảm bảo an toàn thông tin và bí mật Nhà nước./p>

]]>
Mật khẩu dễ bị phá trong vài tuần với phần cứng hiện đại https://dautuxaydung.com/mat-khau-de-bi-pha-trong-vai-tuan-voi-phan-cung-hien-dai/ Sat, 30 Aug 2025 13:01:38 +0000 https://dautuxaydung.com/mat-khau-de-bi-pha-trong-vai-tuan-voi-phan-cung-hien-dai/

Trong bối cảnh công nghệ số không ngừng phát triển, cuộc cách mạng phần cứng đang có những tác động đáng kể đến lĩnh vực an ninh mạng. Mới đây, công ty Hive Systems đã công bố một nghiên cứu chi tiết, dự báo về những thách thức an ninh mạng trong năm 2025. Theo đó, thời gian cần thiết để phá vỡ một mật khẩu đã giảm đáng kể, ngay cả khi mật khẩu đó được bảo vệ bởi các phương pháp mã hóa hiện đại.

Các chuyên gia tại Hive Systems đã tiến hành mô phỏng một kịch bản sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để thử phá các mật khẩu. Kết quả thu được là một mật khẩu có độ dài tám ký tự, chỉ chứa chữ thường, có thể bị phá vỡ trong vòng vài tuần. Đối với mật khẩu có độ phức tạp cao hơn, thời gian phá vỡ có thể kéo dài từ 15 đến 164 năm nếu sử dụng card đồ họa thương mại.

Thế nhưng, khi phần cứng cấp độ AI được đưa vào sử dụng, những con số này đã thay đổi đáng kể. Cụm máy tính được sử dụng để huấn luyện các mô hình AI có khả năng phá vỡ mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thông thường. Điều này cho thấy một thực tế rằng, sức mạnh tính toán ngày càng tăng của phần cứng đang tạo ra những thách thức lớn cho bảo mật mật khẩu truyền thống.

Trước những phát hiện này, các chuyên gia an ninh mạng từ Hive Systems đưa ra lời cảnh báo và khuyến nghị người dùng nên ưu tiên sử dụng mật khẩu dài và phức tạp. Họ đề xuất sử dụng mật khẩu có độ dài tối thiểu 15-16 ký tự, áp dụng phương pháp sử dụng cụm từ mật khẩu, và kích hoạt xác thực hai yếu tố. Ngoài ra, cân nhắc sử dụng các phương pháp xác thực sinh trắc học cũng là một giải pháp được khuyến nghị.

Theo báo cáo của Hive Systems, đây không chỉ là một lời cảnh báo mà còn là một lời kêu gọi hành động trong bối cảnh sức mạnh tính toán tăng theo cấp số nhân. Cuộc đua vũ trang số giữa các tin tặc và nhà phát triển an ninh mạng đang ngày càng diễn ra gay gắt. Việc bảo vệ dữ liệu cá nhân và doanh nghiệp trong thời đại số đòi hỏi một cách tiếp cận mới và toàn diện hơn, bao gồm cả nâng cao nhận thức người dùng và áp dụng các giải pháp bảo mật tiên tiến.

Nhìn chung, để đối mặt với những thách thức an ninh mạng ngày càng tăng, người dùng và doanh nghiệp cần phải chú trọng hơn đến việc bảo vệ thông tin của mình thông qua việc sử dụng mật khẩu dài và phức tạp, áp dụng xác thực đa yếu tố, và liên tục cập nhật kiến thức về an ninh mạng.

Hive Systems là một công ty an ninh mạng hàng đầu, cung cấp các giải pháp bảo mật tiên tiến cho các cá nhân và tổ chức.

]]>
Người dùng xe ngại trải nghiệm dịch vụ kết nối vì lo lộ thông tin cá nhân https://dautuxaydung.com/nguoi-dung-xe-ngai-trai-nghiem-dich-vu-ket-noi-vi-lo-lo-thong-tin-ca-nhan/ Sat, 30 Aug 2025 05:37:47 +0000 https://dautuxaydung.com/nguoi-dung-xe-ngai-trai-nghiem-dich-vu-ket-noi-vi-lo-lo-thong-tin-ca-nhan/

Ngày nay, các nhà sản xuất ô tô không ngừng giới thiệu công nghệ dịch vụ kết nối hiện đại mà màn hình cảm ứng kỹ thuật số mang lại cho người dùng. Tuy nhiên, một nghiên cứu mới cho thấy nhiều người không muốn tìm hiểu và chắc chắn không muốn trả tiền cho nó. Lý do chính cho vấn đề này là không muốn móc hầu bao và lo ngại về việc bị lộ thông tin cá nhân.

Các nhà sản xuất ô tô thường cung cấp kết nối miễn phí từ 1 đến 3 năm, sau đó người dùng phải đăng ký gói thuê bao để tiếp tục sử dụng công nghệ. Tuy nhiên, dữ liệu từ S&P Global Mobility cho thấy số lượng người đăng ký thuê bao đã giảm trong năm 2025, năm thứ hai liên tiếp. Chỉ 68% số người được hỏi trong năm nay cho biết họ sẽ trả tiền cho các dịch vụ kết nối, giảm so với tỷ lệ 86% của năm 2024.

Một cuộc khảo sát của S&P Global Mobility đã được thực hiện để xem các tài xế đã sử dụng dịch vụ kết nối miễn phí, có đăng ký trả phí, chưa sử dụng bao giờ hay không biết đến dịch vụ này. Tại Mỹ và các nước phương Tây khác, bao gồm Anh, Đức và Pháp, cũng như Nhật Bản và Brazil, những người trả lời rằng họ không mua quyền truy cập vào các dịch vụ kết nối là nhóm lớn nhất.

Tuy nhiên, tài xế Mỹ là những người có khả năng đăng ký dịch vụ cao nhất, với 19% cho biết họ đang sử dụng bản miễn phí và 35% cho biết họ đang trả tiền cho các dịch vụ, so với tỷ lệ 38% cho biết không sử dụng dịch vụ. Trung Quốc, Hàn Quốc và Ấn Độ có tỷ lệ người dùng cao hơn.

Các tài xế tham gia khảo sát đã đưa ra một vài lý do cho việc họ không muốn trả tiền cho các dịch vụ kết nối, và một trong những lý do chính là yếu tố “trả phí”. Họ cũng không thích các tính năng tích hợp sẵn trên xe nhưng lại phải trả tiền mới dùng được.

Quyền riêng tư cũng là một mối quan tâm lớn khác, khi các tài xế bày tỏ lo ngại về việc dữ liệu cá nhân của họ có thể bị thu thập, lưu trữ và sử dụng. Nghiên cứu cho thấy những tài xế đã trải nghiệm dịch vụ kết nối nhìn chung đều hài lòng, mặc dù ở mức độ thấp hơn so với những năm trước.

Các nhà sản xuất ô tô, như GM và Stellantis, những hãng từng dự đoán sẽ kiếm được khoảng 23-25 triệu USD mỗi năm thông qua hình thức thu phí dịch vụ kết nối, sẽ phải nỗ lực hơn nữa để thu hút người dùng.

]]>
Bộ Công an đề xuất hệ thống lọc phần mềm độc hại bảo vệ an ninh mạng https://dautuxaydung.com/bo-cong-an-de-xuat-he-thong-loc-phan-mem-doc-hai-bao-ve-an-ninh-mang/ Fri, 29 Aug 2025 08:46:48 +0000 https://dautuxaydung.com/bo-cong-an-de-xuat-he-thong-loc-phan-mem-doc-hai-bao-ve-an-ninh-mang/

Bộ Công an đề xuất các doanh nghiệp cung cấp dịch vụ thư điện tử và lưu trữ dữ liệu phải tích hợp hệ thống lọc phần mềm độc hại trong toàn bộ quá trình gửi, nhận và lưu trữ thông tin. Đề xuất này được nêu trong dự thảo Luật An ninh mạng sửa đổi, hiện đang được lấy ý kiến từ các bộ, ngành.

Dự luật được xây dựng trên cơ sở hợp nhất hai văn bản pháp luật hiện hành là Luật An toàn thông tin mạng (2015) và Luật An ninh mạng (2018). Một trong những điểm mới đáng chú ý của dự thảo là quy định cụ thể về việc phòng ngừa, phát hiện và xử lý phần mềm độc hại.

Theo đó, các doanh nghiệp cung cấp dịch vụ thư điện tử, truyền đưa và lưu trữ thông tin phải triển khai hệ thống giám sát, lọc mã độc trong suốt quá trình vận hành, đồng thời có trách nhiệm báo cáo cho cơ quan chức năng có thẩm quyền. Các nhà cung cấp dịch vụ Internet cũng phải thực hiện các biện pháp ngăn chặn hành vi phát tán phần mềm độc hại.

Các cơ quan, tổ chức và cá nhân có trách nhiệm tuân thủ hướng dẫn kỹ thuật của cơ quan quản lý nhà nước để đảm bảo an toàn thông tin. Dự thảo luật cũng đưa ra định nghĩa phần mềm độc hại là các chương trình có khả năng gây rối loạn hệ thống thông tin hoặc thực hiện các hành vi xâm nhập trái phép như sao chép, chỉnh sửa, xóa dữ liệu trong hệ thống.

Việt Nam hiện nằm trong nhóm quốc gia có tốc độ phát triển Internet nhanh nhất thế giới và dẫn đầu khu vực Đông Nam Á về số lượng tên miền quốc gia. Cùng với đó, Việt Nam đang tiến tới mô hình chính phủ điện tử toàn diện, với dân số trẻ, trình độ học vấn cao và tỷ lệ sử dụng điện thoại thông minh, mạng xã hội cùng các nền tảng trực tuyến ở mức cao.

Quốc gia này cũng thường xuyên nằm trong top 10 nước có lưu lượng dữ liệu xuyên biên giới lớn nhất toàn cầu. Tuy nhiên, thực tế cho thấy an ninh mạng vẫn đang đối mặt nhiều rủi ro nghiêm trọng, ảnh hưởng đến an ninh quốc gia, trật tự xã hội và quyền lợi hợp pháp của người dân, tổ chức.

Các cuộc tấn công mạng, hoạt động gián điệp mạng và tình trạng rò rỉ, mất mát thông tin bí mật Nhà nước ngày càng tinh vi và phức tạp. Tin tặc liên tục nâng cấp mã độc, triển khai các chiến dịch tấn công có chủ đích nhằm vào hệ thống mạng của các cơ quan Trung ương, doanh nghiệp lớn và tập đoàn trọng điểm.

Trước tình hình này, Bộ Công an nhấn mạnh sự cần thiết phải khẩn trương hoàn thiện khung pháp lý, tăng cường quản lý nhà nước trong lĩnh vực an ninh mạng và siết chặt công tác phòng, chống tội phạm công nghệ cao, đặc biệt là hành vi xâm phạm dữ liệu cá nhân. Chính phủ dự kiến sẽ trình Quốc hội xem xét, thông qua dự thảo luật này tại kỳ họp thứ 10 diễn ra vào cuối năm nay.

]]>
Trung Quốc cảnh báo rủi ro bảo mật từ mạng xã hội và AI https://dautuxaydung.com/trung-quoc-canh-bao-rui-ro-bao-mat-tu-mang-xa-hoi-va-ai/ Tue, 26 Aug 2025 15:50:36 +0000 https://dautuxaydung.com/trung-quoc-canh-bao-rui-ro-bao-mat-tu-mang-xa-hoi-va-ai/

Bộ An ninh Quốc gia Trung Quốc vừa lên tiếng cảnh báo về một loạt vụ việc liên quan đến rò rỉ thông tin mật trong thời gian gần đây. Nguyên nhân chủ yếu của những vụ việc này xuất phát từ sự chủ quan và thiếu hiểu biết về bảo mật của các cá nhân, đặc biệt là trong việc sử dụng trí tuệ nhân tạo (AI) và mạng xã hội.

Các vụ việc điển hình đã được tiết lộ, bao gồm trường hợp của Tiểu Thiên, một nhân viên làm việc trong lĩnh vực bí mật. Trong một buổi gặp gỡ bạn bè, Tiểu Thiên đã vô tư trò chuyện về dự án mật mà không hề hay biết người thân của bạn anh ta đang lắng nghe. Sau đó, người thân này đã vô tình đăng thông tin lên mạng, dẫn đến việc rò rỉ thông tin mật. Hậu quả là Tiểu Thiên cùng những người liên quan đều phải chịu kỷ luật.

Một trường hợp khác liên quan đến việc sử dụng AI một cách bừa bãi. Tiểu Lý, một nghiên cứu viên, đã dùng phần mềm AI để xử lý báo cáo mà không hề kiểm soát dữ liệu đầu vào. Hậu quả là dữ liệu mật của viện nghiên cứu đã bị rò rỉ ra ngoài, và Tiểu Lý đã phải chịu xử lý nghiêm khắc.

Một cán bộ mới, Tiêu Giang, đã chụp ảnh bìa tài liệu mật sau khi dự họp và đăng lên WeChat để khoe bạn bè. Việc này đã khiến anh phải chịu kỷ luật vì để rò rỉ bí mật.

Từ những vụ việc trên, Bộ An ninh Quốc gia Trung Quốc đã đưa ra cảnh báo và khuyến nghị về bảo mật. Theo đó, các cá nhân phải tuyệt đối không đưa thông tin mật lên bất kỳ phần mềm AI, mạng xã hội hay nền tảng không kiểm soát nào. Họ cũng khuyến cáo không được ‘khoe khoang’ hoặc nói chuyện công việc trong môi trường không an toàn, đặc biệt là với người không liên quan.

Bên cạnh đó, việc sử dụng công cụ AI chính thống cũng cần được quan tâm. Các cá nhân không nên đưa bất kỳ dữ liệu nhạy cảm nào lên mạng, kể cả để tiện cho công việc. Hãy giữ tư duy cảnh giác, đặc biệt khi mới vào ngành, vì bất kỳ sơ suất nào cũng có thể ảnh hưởng tới an ninh quốc gia.

Nhìn chung, bảo mật không phải là một vấn đề nhỏ. Một phút sơ ý có thể dẫn đến hậu quả nghiêm trọng, cái giá phải trả là rất lớn, thậm chí là cả sự nghiệp của một người. Vì vậy, việc nâng cao nhận thức và áp dụng các biện pháp bảo mật cần được chú trọng để tránh những hậu quả không mong muốn.

]]>
Bảo vệ dữ liệu cá nhân: Cần giải pháp đồng bộ để thực thi hiệu quả https://dautuxaydung.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-thuc-thi-hieu-qua/ Mon, 18 Aug 2025 04:27:10 +0000 https://dautuxaydung.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-thuc-thi-hieu-qua/

Tình trạng lộ, lọt thông tin cá nhân đang trở thành một vấn đề ngày càng nghiêm trọng và tinh vi trong thời đại số hóa. Sự phát triển của thương mại điện tử và các dịch vụ trực tuyến đã tạo ra một môi trường thuận lợi cho hoạt động mua, bán dữ liệu cá nhân. Các diễn đàn và tài khoản mạng xã hội trở thành nơi diễn ra công khai việc mua bán này, với sự tham gia của cả tổ chức và doanh nghiệp. Hệ lụy của tình trạng này là nhiều người dân bị nhắn tin, gọi điện gây phiền phức, thậm chí bị lừa đảo.

Thông tin cá nhân bị lộ có thể được sử dụng để xây dựng các kịch bản lừa đảo riêng biệt cho từng nhóm người khác nhau. Chuyên gia Ngô Trí Nhật nhận định rằng mặc dù cơ quan chức năng đã nỗ lực đánh sập nhiều đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, các băng nhóm hacker vẫn tiếp tục hoạt động với nhiều hình thức tinh vi. Quá trình điều tra và xử lý những trường hợp này thường kéo dài, làm ảnh hưởng đến công tác bảo đảm an toàn thông tin.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã ghi nhận 56 vụ việc liên quan đến mua, bán dữ liệu cá nhân trong sáu tháng đầu năm 2025, với hơn 110 triệu bản ghi bị thu thập và rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, chia sẻ rằng nhu cầu thu thập dữ liệu cá nhân phục vụ hoạt động sản xuất và kinh doanh là rất lớn. Tuy nhiên, nhiều hệ thống thông tin có hoạt động thu thập, phân tích, và xử lý dữ liệu cá nhân còn tồn tại lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng các doanh nghiệp có thể sử dụng dữ liệu cá nhân của khách hàng để gia tăng giá trị dịch vụ và kết nối. Tuy nhiên, việc khai thác dữ liệu cá nhân phải đảm bảo tính bảo mật, lưu trữ thông tin tại máy chủ ở Việt Nam, và có mã hóa các thông tin nhạy cảm như danh tính khách hàng và tình trạng tài chính.

Để ngăn chặn tình trạng lộ, lọt thông tin cá nhân và bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định rõ ràng và cụ thể các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, và “bảo vệ dữ liệu cá nhân”. Luật cũng cấm tuyệt đối hành vi mua, bán dữ liệu cá nhân.

Các chuyên gia cho rằng cơ quan chức năng cần triển khai các giải pháp đồng bộ, bao gồm ban hành các văn bản hướng dẫn thi hành chi tiết và dễ thực hiện. Ngoài ra, cần xây dựng cơ chế phối hợp giữa các bộ, cơ quan để chia sẻ dữ liệu và cảnh báo sớm vi phạm. Tổ chức các chiến dịch tuyên truyền và nâng cao nhận thức về bảo mật thông tin cá nhân cũng là điều cần thiết. Một kênh tương tác và đường dây nóng để người dân và doanh nghiệp có thể tố giác hành vi vi phạm hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp cũng cần được thiết lập.

Người dân cần cảnh giác và không chia sẻ thông tin cá nhân qua mạng xã hội hoặc các khảo sát trôi nổi. Sử dụng mật khẩu mạnh và không dùng chung mật khẩu cho nhiều tài khoản là một biện pháp bảo vệ thông tin cá nhân hiệu quả. Người dân cũng nên tránh mở các liên kết hoặc tập tin đáng ngờ và thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân.

]]>
Chatbot AI cũng có thể bị hacker xâm nhập: Làm sao để bảo vệ? https://dautuxaydung.com/chatbot-ai-cung-co-the-bi-hacker-xam-nhap-lam-sao-de-bao-ve/ Sat, 16 Aug 2025 14:18:13 +0000 https://dautuxaydung.com/chatbot-ai-cung-co-the-bi-hacker-xam-nhap-lam-sao-de-bao-ve/

Trí tuệ nhân tạo (AI) đã trở thành một thành phần quan trọng trong hoạt động của nhiều doanh nghiệp hiện nay. Việc tích hợp AI vào hệ thống chatbot giúp cải thiện hiệu suất công việc và tăng cường trải nghiệm người dùng. Tuy nhiên, việc này cũng mở ra một “khe cửa hẹp” cho các hacker tấn công và lấy cắp thông tin trên hệ thống lưu trữ dữ liệu.

Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI - Ảnh 2.
Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI – Ảnh 2.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam, cảnh báo rằng có nhiều phương thức tấn công các mô hình AI, trong đó phổ biến là dạng “đầu độc nội dung”. Loại hình này có thể dễ dàng vượt qua các hệ thống bảo vệ thông tin truyền thống. Hacker có thể sử dụng cách liên tục hỏi và dạy lại mô hình AI những thông tin sai lệch, gây “nhiễm độc” thông tin.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam - Ảnh: CHÍ HIẾU
Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam – Ảnh: CHÍ HIẾU

Nếu thông tin trên hệ thống cloud đã bị “nhiễm độc” mà không được phát hiện và vẫn được tiếp tục sử dụng, sẽ dẫn đến việc đưa ra những thông tin không chính xác hoặc sử dụng lỗ hổng này để lách vào cơ sở dữ liệu với mục đích lấy thông tin. Ông Đào Việt Hùng đưa ra ví dụ về việc hệ thống chatbot bán hàng trực tuyến của một hãng ô tô bị thuyết phục để bán một chiếc xe mới với giá chỉ 1 đô la.

Nguyên nhân của việc này là do trong quá trình trao đổi, thỏa thuận với chatbot, khách hàng này đã tìm cách “lách” vào cơ sở dữ liệu và thuyết phục chatbot đó đồng ý với yêu cầu trên. Một ví dụ khác là khi hacker đã thành công lấy được tất cả tài liệu mật, sơ đồ tổ chức của công ty chỉ bằng cách soạn những câu hỏi phù hợp gửi đến chatbot AI nội bộ.

Từ những rủi ro này, ông Đào Việt Hùng chia sẻ về giải pháp AI security để chính AI bảo vệ AI, đây là hình thức được nhiều doanh nghiệp lớn trên thế giới sử dụng. Với phương thức bảo mật này, những dữ liệu được lưu trữ tích hợp nhiều lớp bảo vệ, giúp khó bị “nhiễm độc”.

Hệ thống AI security có thể phát hiện được đâu là những thông tin sạch, đâu là những thông tin tiềm ẩn nguy cơ tấn công, từ đó sẽ có phương án xử lý nhanh chóng và thích hợp. Sự kiện OpenInfra & Cloud Native Day Vietnam 2025 sẽ diễn ra vào ngày 26-7 tại Hà Nội, do Hiệp hội Internet Việt Nam (VIA) phối hợp với Vietnam Open Infrastructure Community (VietOpenInfra), Câu lạc bộ Điện toán đám mây và Trung tâm Dữ liệu Việt Nam (VNCDC) tổ chức, với sự ủng hộ của Bộ Khoa học và Công nghệ.

Các chuyên gia sẽ thảo luận về các giải pháp bảo mật và hạ tầng để đảm bảo sự phát triển an toàn và bền vững của các công nghệ AI và cloud. Thông qua sự kiện này, các doanh nghiệp sẽ có cơ hội tìm hiểu và cập nhật những kiến thức mới nhất về công nghệ và bảo mật, cũng như xây dựng chiến lược phát triển phù hợp cho tương lai.

Một trong những giải pháp quan trọng được đề cập là việc áp dụng các công nghệ bảo mật tiên tiến, như mã hóa dữ liệu và xác thực người dùng, để bảo vệ thông tin và ngăn chặn các cuộc tấn công. Các doanh nghiệp cũng cần đầu tư vào việc đào tạo nhân viên về các kỹ năng bảo mật cần thiết để đối phó với các mối đe dọa ngày càng tăng.

Ngoài ra, việc xây dựng một hệ thống bảo mật mạnh mẽ và linh hoạt cũng là chìa khóa để các doanh nghiệp có thể đối phó với các cuộc tấn công mạng. Điều này đòi hỏi sự kết hợp giữa các công nghệ bảo mật và quy trình làm việc hiệu quả.

Cuối cùng, các doanh nghiệp cần phải nhận thức được rằng bảo mật là một quá trình liên tục và cần được cập nhật thường xuyên. Việc duy trì một hệ thống bảo mật mạnh mẽ và cập nhật các công nghệ mới nhất sẽ giúp các doanh nghiệp giảm thiểu rủi ro và bảo vệ thông tin quan trọng của mình.

Với sự phát triển không ngừng của công nghệ, các doanh nghiệp cần phải không ngừng nâng cao nhận thức và kỹ năng bảo mật của mình. Bằng cách áp dụng các giải pháp bảo mật tiên tiến và xây dựng một hệ thống bảo mật mạnh mẽ, các doanh nghiệp có thể đảm bảo sự phát triển an toàn và bền vững trong thời đại số.

Akamai Technologies Việt Nam và các chuyên gia trong ngành sẽ chia sẻ kinh nghiệm và kiến thức tại sự kiện OpenInfra & Cloud Native Day Vietnam 2025. Sự kiện này dự kiến sẽ thu hút nhiều doanh nghiệp và chuyên gia trong lĩnh vực công nghệ và bảo mật.

Thông tin chi tiết về sự kiện có thể được tìm thấy tại https://openinfra.vn/ . Các doanh nghiệp và chuyên gia đang quan tâm đến công nghệ và bảo mật được khuyến khích tham gia và cập nhật thông tin mới nhất về sự kiện này.

]]>