Tin tức an toàn thông tin

Cảnh báo an toàn thông tin Tuần 29/2024

Cảnh báo an toàn thông tin Tuần 29/2024  

  •   26/07/2024 11:02:00 AM
  •   Đã xem: 27
1. TIN TỨC AN TOÀN THÔNG TIN
Cảnh báo trình duyệt Chromium lén đánh cắp thông tin người dùng

Cảnh báo trình duyệt Chromium lén đánh cắp thông tin người dùng  

  •   26/07/2024 10:04:00 AM
  •   Đã xem: 30
Các trình duyệt web phổ biến như Google Chrome, Microsoft Edge, Opera và Brave đều dựa trên nền tảng mã nguồn mở Chromium hiện đang bị cáo buộc âm thầm gửi thông tin người dùng cho Google.
Giới thiệu mô hình các cơ chế chữ ký số cho khôi phục thông điệp dựa trên phân tích số nguyên quy định tại TCVN 12855-2:2020

Giới thiệu mô hình các cơ chế chữ ký số cho khôi phục thông điệp dựa trên phân tích số nguyên quy định tại TCVN 12855-2:2020  

  •   26/07/2024 09:17:00 AM
  •   Đã xem: 18
Trong giao dịch giấy tờ truyền thống, chữ ký tay là phương tiện để xác thực nguồn gốc và nội dung của văn bản. Chữ ký tay còn có khả năng chống chối bỏ, nghĩa là người gửi sau khi đã ký vào văn bản thì không thể chối bỏ chữ ký của mình và văn bản sau khi được ký thì không thể thay đổi được nội dung. Đối với văn bản điện tử chữ ký tay không còn đảm bảo được các tính năng nói trên, vì vậy chữ ký số điện tử (gọi tắt là chữ ký số) được sử dụng để thay thế vai trò của chữ ký tay. Bài viết sau đây giới thiệu mô hình các cơ chế chữ ký số khôi phục thông điệp đựa trên phân tích số nguyên quy định tại TCVN 12855-2: 2020.
6 tháng đầu năm 2024, xử lý sự cố ATTT nghiêm trọng tăng gần 60%

6 tháng đầu năm 2024, xử lý sự cố ATTT nghiêm trọng tăng gần 60%  

  •   25/07/2024 05:00:00 PM
  •   Đã xem: 54
6 tháng đầu năm 2024, số các sự cố mà Cục An toàn thông tin - Bộ TT&TT phải xử lý tăng gần 60% so với năm 2023. Tính riêng trong tháng 6/2024, hệ thống giám sát kỹ thuật của đơn vị đã ghi nhận 90.033 điểm yếu, lỗ hổng ATTT tại các cơ quan, tổ chức tại Việt Nam.
7 bài học rút ra từ sự cố CrowdStrike

7 bài học rút ra từ sự cố CrowdStrike  

  •   25/07/2024 04:39:00 PM
  •   Đã xem: 47
Sự cố CrowdStrike xảy ra mới đây là một lời cảnh tỉnh cho các công ty, chính phủ và ngành công nghệ. Và các đội ngũ CNTT có thể học được điều gì từ thảm họa cập nhật phần mềm đã gây chấn động này?
ransom

Cảnh báo biến thể mới ransomware linux nhắm vào môi trường VMware ESXi

  •   25/07/2024 10:33:00 AM
  •   Đã xem: 24
Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về biến thể mới ransomware linux nhắm vào môi trường VMware ESXi nhằm mục đích cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
ha1

Thúc đẩy an toàn thông tin mạng trong thời kỳ công nghệ mới

  •   25/07/2024 09:45:00 AM
  •   Đã xem: 25
Chiều ngày 23/07, Thứ trưởng Bộ Thông tin & Truyền thông (TT&TT) Phạm Đức Long đã tiếp và làm việc với đoàn công tác do bà Genie Sugene Gan - Giám đốc phụ trách Quan hệ Chính phủ và Chính sách công, Khu vực Châu Á - Thái Bình Dương, Nhật Bản, Trung Đông, Thổ Nhĩ Kỳ và Châu Phi, Công ty Kaspersky làm trưởng đoàn.
Cảnh báo rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike

Cảnh báo rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike

  •   23/07/2024 03:30:00 PM
  •   Đã xem: 38
Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện rủi ro an toàn thông tin liên quan đến sản phẩm của CrowdStrike. Sự cố trên đã gây ảnh hưởng tới nhiều cơ quan, tổ chức trên thế giới, trong đó bao gồm Đức, Singapore, Tây Ban Nha, Ấn Độ, Israel, Nam Phi,….
Toàn cảnh Microsoft gặp sự cố dịch vụ quy mô lớn gây ảnh hưởng trên toàn cầu

Toàn cảnh Microsoft gặp sự cố dịch vụ quy mô lớn gây ảnh hưởng trên toàn cầu

  •   23/07/2024 03:15:00 PM
  •   Đã xem: 63
Ngày 19/7, dịch vụ đám mây Azure, Microsoft 365 và Teams của Microsoft gặp trục trặc khiến hàng nghìn chuyến bay trên toàn cầu bị hoãn, hủy và gây gián đoạn hoạt động tại nhiều sân bay. Nguyên nhân vấn đề được cho là xuất phát từ lỗi trong hệ thống của Công ty an ninh mạng toàn cầu CrowdStrike (Mỹ) - đối tác của Microsoft. Đây được coi là sự cố lớn nhất trong lịch sử với mức độ ảnh hưởng sâu rộng từ giao thông vận tải, ngân hàng đến an ninh, y tế...
ld3

5 hình thức lừa đảo trực tuyến nổi bật tuần qua

  •   23/07/2024 11:30:00 AM
  •   Đã xem: 48
Cục An toàn Thông tin, Bộ TT&TT vừa đưa ra cảnh báo về 5 hình thức lừa đảo trực tuyến nổi bật trong tuần qua được (15/7-21/7). Cụ thể:
Capture

Cách nhận biết và phòng tránh lừa đảo phát tán SMS Brandname giả mạo

  •   19/07/2024 05:00:00 PM
  •   Đã xem: 84
Mới đây, Bộ Công an đã thông tin về tình trạng tin nhắn tin nhắn thương hiệu (SMS Brandname) giả mạo phần lớn xuất phát từ việc các đối tượng sử dụng trạm phát sóng BTS giả mạo để gửi hàng loạt tin nhắn lừa đảo tới người dùng với mục đích nhằm chiếm đoạt tài sản.
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/

Tình hình an toàn thông tin tháng 06/2024

  •   17/07/2024 08:21:00 PM
  •   Đã xem: 146
Theo báo cáo an toàn thông tin mạng tháng 6 của Cục An toàn thông tin, trong tháng 6/2024, hệ thống giám sát, cảnh báo sớm rủi ro của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), đã ghi nhận hàng trăm tên miền giả mạo các cơ quan, tổ chức tài chính, các ngân hàng nhằm mục tiêu lừa đảo người dân trên không gian mạng.
Cảnh báo hacker đang tích cực khai thác CVE-2024-39565 liên quan tới hệ điều hành Junos OS

Cảnh báo hacker đang tích cực khai thác CVE-2024-39565 liên quan tới hệ điều hành Junos OS

  •   17/07/2024 09:44:00 AM
  •   Đã xem: 78
Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗ hổng Improper Neutralization of Data within XPath Expressions (‘XPath Injection’) trong J-Web nhằm mục đích cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
Lỗ hổng nghiêm trọng trong Exim Mail Server cho phép gửi tệp đính kèm độc hại

Lỗ hổng nghiêm trọng trong Exim Mail Server cho phép gửi tệp đính kèm độc hại

  •   17/07/2024 08:58:00 AM
  •   Đã xem: 72
Mới đây, một lỗ hổng bảo mật nghiêm trọng trong Exim Mail Server đã được phát hiện có thể cho phép kẻ tấn công gửi các tệp đính kèm độc hại đến hộp thư của người dùng mục tiêu.
IS-BOK 2.0: Bộ kiến thức cốt lõi về an toàn thông tin

IS-BOK 2.0: Bộ kiến thức cốt lõi về an toàn thông tin

  •   16/07/2024 08:55:00 AM
  •   Đã xem: 118
Tại khuôn khổ thỏa thuận hợp tác giữa các Hiệp hội An toàn thông tin khu vực ASEAN và được sự chuyển giao bản quyền của Hiệp hội các chuyên gia an toàn thông (AiSP) của Singapore, Hiệp hội An toàn thông tin Việt Nam đã phối hợp với NXB Thông tin và Truyền thông xuất bản cuốn sách IS-BOK 2.0 có tựa tiếng Việt là Bộ Kiến thức cốt lõi về an toàn thông tin phiên bản 2.0.
Bộ Công an cảnh báo 4 hình thức lừa đảo xác thực sinh trắc học khuôn mặt

Bộ Công an cảnh báo 4 hình thức lừa đảo xác thực sinh trắc học khuôn mặt

  •   16/07/2024 08:42:00 AM
  •   Đã xem: 98
Theo thông tin từ Bộ Công an, 5 tháng đầu năm nay, thiệt hại do tội phạm lừa đảo chiếm đoạt tài sản đã lên tới hơn 4.000 tỷ đồng, tức là bằng 94% so với cả năm 2023. Qua điều tra, Bộ Công an đã phát hiện những nhóm lừa đảo hoạt động chuyên nghiệp như một nghề để kiếm sống, chuyên nghiên cứu các chính sách mới để từ đó cho ra các kịch bản lừa đảo.
Mạng botnet Zergeca mới có khả năng tấn công DDoS mạnh mẽ

Mạng botnet Zergeca mới có khả năng tấn công DDoS mạnh mẽ

  •   16/07/2024 08:25:00 AM
  •   Đã xem: 107
Các nhà nghiên cứu bảo mật tới từ công ty an ninh mạng XLab (Slovenia) mới đây đã phát hiện ra một mạng botnet mới có tên Zergeca được viết bằng ngôn ngữ Golang, có khả năng thực hiện các cuộc tấn công từ chối dịch vụ phân tán (DDoS) một cách mạnh mẽ.
Bia tuan 28

Series điểm tin tuần: Lừa đảo mã QR ngày càng gia tăng

  •   15/07/2024 03:57:00 PM
  •   Đã xem: 144
Cùng nhìn lại các tin tức nổi bật về lừa đảo trực tuyến trong tuần qua (08/07 - 14/07/2024) với series “Điểm tin tuần” của Cục An toàn thông tin, Bộ Thông tin và Truyền thông.
Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2024

Lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2024

  •   12/07/2024 05:20:00 PM
  •   Đã xem: 216
Ngày 12/7/2024 Cục An toàn thông tin – Bộ Thông tin và Truyền thông đã ra thông báo số 1310/CATTT-NCSC về việc lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 7/2024.

Các tin khác

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây