Tin tức an toàn thông tin

Series điểm tin tuần: Cảnh giác các chiêu trò lừa đảo tinh vi dịp đầu năm.

Series điểm tin tuần: Cảnh giác các chiêu trò lừa đảo tinh vi dịp đầu năm.

  •   05/02/2025 04:45:00 PM
  •   Đã xem: 541
Cùng nhìn lại các tin tức nổi bật về lừa đảo trực tuyến trong tuần qua (27/01 - 02/02/2025) với series “Điểm tin tuần” của Cục An toàn thông tin, Bộ Thông tin và Truyền thông. Các thông tin về ATTT, đặc biệt là lừa đảo trực tuyến sẽ được cập nhật hàng ngày/hàng tuần trên kênh thông tin Cổng không gian mạng quốc gia.
Tường lửa của Fortinet bị xâm nhập bởi lỗ hổng zero-day

Tường lửa của Fortinet bị xâm nhập bởi lỗ hổng zero-day

  •   05/02/2025 04:26:00 PM
  •   Đã xem: 777
Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch tấn công mới nhắm vào các thiết bị tường lửa Fortinet FortiGate có giao diện quản lý công khai trên Internet.
Không xảy ra sự cố tấn công mạng nghiêm trọng trong kỳ nghỉ Tết Nguyên Đán 2025

Không xảy ra sự cố tấn công mạng nghiêm trọng trong kỳ nghỉ Tết Nguyên Đán 2025

  •   04/02/2025 08:46:00 AM
  •   Đã xem: 550
Trong kỳ nghỉ Tết Nguyên đán Ất Tỵ 2025, hệ thống kỹ thuật của Cục An toàn thông tin (Bộ TT&TT) không ghi nhận việc xảy ra các sự cố tấn công mạng gây hậu quả nghiêm trọng.
 
Mã độc tống tiền - Sự phát triển qua các giai đoạn, kỹ thuật sử dụng và biện pháp giảm thiểu nguy cơ

Mã độc tống tiền - Sự phát triển qua các giai đoạn, kỹ thuật sử dụng và biện pháp giảm thiểu nguy cơ

  •   03/02/2025 03:18:00 PM
  •   Đã xem: 1876
Mã độc tống tiền (Ransomware) là một loại mã độc mã hóa, được xem là mối đe dọa mạng nguy hiểm nhất. Nó được phát triển với mục đích mã hóa dữ liệu và nạn nhân phải trả một số tiền nhất định để lấy lại dữ liệu hoặc ngăn dữ liệu của mình không bị rao bán trên mạng. Trong bài báo này sẽ giới thiệu lịch sử phát triển của ransomware cũng như thực trạng hiện tại của ransomware và các kỹ thuật được sử dụng để từ đó đưa ra các biện pháp giảm thiểu nguy cơ.
Lỗ hổng trong Redis ảnh hưởng tới hàng triệu người dùng

Lỗ hổng trong Redis ảnh hưởng tới hàng triệu người dùng

  •   03/02/2025 03:05:00 PM
  •   Đã xem: 519
Redis - Hệ thống lưu trữ dữ liệu NoSQL mã nguồn mở phổ biến vừa phát hiện tồn tại 2 lỗ hổng bảo mật đe dọa đến hàng triệu người dùng.
PoC lừa đảo của lỗ hổng LDAPNightmware trên GitHub phát tán phần mềm độc hại đánh cắp thông tin

PoC lừa đảo của lỗ hổng LDAPNightmware trên GitHub phát tán phần mềm độc hại đánh cắp thông tin

  •   24/01/2025 11:07:00 AM
  •   Đã xem: 658
Các nhà nghiên cứu bảo mật đã phát hiện một mã khai thác (Proof of Concept - PoC) lừa đảo đối với lỗ hổng CVE-2024-49113 (hay còn gọi là LDAPNightmare) trên GitHub lây nhiễm phần mềm độc hại đánh cắp thông tin cho người dùng, từ đó đánh cắp dữ liệu nhạy cảm sang máy chủ FTP bên ngoài.
Xu hướng tấn công vào thiết bị IoT và một số kiến nghị

Xu hướng tấn công vào thiết bị IoT và một số kiến nghị

  •   23/01/2025 02:58:00 PM
  •   Đã xem: 1198
Cách mạng khoa học công nghiệp 4.0 với sự hội tụ của hệ thống không gian mạng thực - ảo, điện toán đám mây, Internet vạn vật (IoT) được đưa vào ứng dụng rộng rãi, ảnh hưởng trực tiếp đời sống, kinh tế, xã hội, quốc phòng, an ninh của các quốc gia. Sự xuất hiện của các thiết bị IoT làm gia tăng sự kết nối của con người, dịch vụ, thúc đẩy mạnh mẽ số hóa, tự động hóa ở tất cả các ngành nghề, lĩnh vực, mang lại những lợi ích to lớn, tạo ra các mô hình kinh doanh mới nhưng đồng thời cũng tiềm ẩn nhiều nguy cơ bị tấn công mạng, gây mất an toàn thông tin, an ninh mạng. Bài viết sẽ thông tin tới độc giả về xu hướng tấn công vào thiết bị IoT và đưa ra một số kiến nghị để ứng phó với các thách thức đang đặt ra.
Signal

Cảnh báo chiêu trò lừa đảo qua ứng dụng Signal

  •   23/01/2025 02:47:00 PM
  •   Đã xem: 3624
Mới đây, các chuyên gia an ninh mạng đã phát đi cảnh báo liên quan đến chiến dịch lừa đảo trên nền tảng nhắn tin, gọi điện miễn phí và được mã hóa 2 chiều Signal.

Tình hình an toàn thông tin tháng 12/2024

  •   22/01/2025 09:08:00 AM
  •   Đã xem: 1709
Theo báo cáo an toàn thông tin mạng tháng 12 năm 2024 của Cục An toàn thông tin, hệ thống giám sát, cảnh báo sớm rủi ro của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), đã ghi nhận hàng trăm tên miền giả mạo các cơ quan, tổ chức tài chính, các ngân hàng nhằm mục tiêu lừa đảo người dân trên không gian mạng. Về nguy cơ, rủi ro mới, Trung tâm NCSC ghi nhận 12 lỗ hổng mới có thể gây ra các nguy cơ Nghiêm trọng đến hệ thống thông tin.
Sự phát triển của AI trong các vụ lừa đảo phishing: chuyên gia kinh nghiệm cũng có thể mắc bẫy

Sự phát triển của AI trong các vụ lừa đảo phishing: chuyên gia kinh nghiệm cũng có thể mắc bẫy

  •   21/01/2025 03:24:00 PM
  •   Đã xem: 822
Một xu hướng đáng báo động hiện nay là việc kẻ tấn công sử dụng AI để tinh chỉnh, nâng cấp chiêu trò lừa đảo, nhắm vào cá nhân cụ thể, từ đó gây khó khăn cho việc xác định các cuộc tấn công.
 
ld3

Series điểm tin tuần: Các chiêu trò lừa đảo dịp cận Tết Nguyên Đán

  •   20/01/2025 04:37:00 PM
  •   Đã xem: 501
Cùng nhìn lại các tin tức nổi bật về lừa đảo trực tuyến trong tuần qua (13/01 - 19/01/2024) với series “Điểm tin tuần” của Cục An toàn thông tin, Bộ Thông tin và Truyền thông. Các thông tin về ATTT, đặc biệt là lừa đảo trực tuyến sẽ được cập nhật hàng ngày/hàng tuần trên kênh thông tin Cổng không gian mạng quốc gia.
 
Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 01/2025

Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 01/2025

  •   20/01/2025 09:56:00 AM
  •   Đã xem: 1096
Ngày 14/01/2025, Microsoft đã phát hành danh sách bản vá tháng 01 với tổng 161 lỗ hổng an toàn thông tin gồm có 159 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 02 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 11 lỗ hổng mức Nghiêm trọng và 148 lỗ hổng mức độ Cao.
 
Lỗ Hổng Nghiêm Trọng trong OpenVPN CVE-2024-5594 (CVSS 9.1)

Lỗ Hổng Nghiêm Trọng trong OpenVPN CVE-2024-5594 (CVSS 9.1)

  •   16/01/2025 09:24:00 AM
  •   Đã xem: 463
Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo lỗ hổng bảo mật CVE-2024-5594 (CVSS 9.1) – lỗ hổng nghiêm trọng trong OpenVPN nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
h1

Nguy cơ rò rỉ dữ liệu lưu trữ từ máy in

  •   15/01/2025 10:23:00 AM
  •   Đã xem: 514
Máy in hiện đại, với các tính năng vượt trội, không chỉ đơn thuần là công cụ hỗ trợ làm việc mà còn tiềm ẩn nhiều rủi ro an ninh mạng. Khả năng lưu trữ dữ liệu nhạy cảm trong bộ nhớ trong của chúng khiến máy in trở thành mục tiêu tấn công của tin tặc. Bài viết này trình bày về các nguy cơ liên quan đến rò rỉ dữ liệu từ bộ nhớ máy in. Đồng thời, đề xuất các chiến lược hiệu quả nhằm giảm thiểu rủi ro khi sử dụng máy in trong các tổ chức, cơ quan Đảng và Nhà nước, góp phần bảo vệ dữ liệu quan trọng trong các hệ thống trọng yếu, góp phần đảm bảo an ninh quốc gia.
 
Cảnh giác với các cuộc tấn công mạng vào thời điểm cuối năm

Cảnh giác với các cuộc tấn công mạng vào thời điểm cuối năm

  •   14/01/2025 04:26:00 PM
  •   Đã xem: 1094
Thời điểm cuối năm luôn là giai đoạn cao điểm của các cuộc tấn công mạng và lừa đảo trực tuyến. Hàng trăm nghìn vụ tấn công nhắm vào doanh nghiệp, cơ quan và cá nhân đã được ghi nhận.
 
Nhiều tổ chức, doanh nghiệp không "mặn mà" với việc bảo vệ dữ liệu cá nhân

Nhiều tổ chức, doanh nghiệp không "mặn mà" với việc bảo vệ dữ liệu cá nhân

  •   14/01/2025 10:04:00 AM
  •   Đã xem: 752
Bảo vệ dữ liệu cá nhân không chỉ là lớp áo giáp bảo vệ doanh nghiệp trước nguy cơ pháp lý mà còn là yếu tố quyết định sự sống còn trong thời đại số hóa. Thế nhưng, lỗ hổng về quản lý, nhận thức của nhân sự, quy trình xử lý dữ liệu, và cả công nghệ - biến doanh nghiệp thành "miếng mồi ngon" cho tấn công mạng.
Mạo danh doanh nghiệp bưu chính, giả mạo dịch vụ bảo mật để lừa đảo

Mạo danh doanh nghiệp bưu chính, giả mạo dịch vụ bảo mật để lừa đảo

  •   13/01/2025 03:17:00 PM
  •   Đã xem: 550
Lừa đảo mạo danh đang là chiêu trò kẻ tấn công sử dụng trên không gian mạng Việt Nam và quốc tế. Lừa đảo qua email giả mạo dịch vụ bảo mật Windows và mạo danh doanh nghiệp bưu chính là 2 thủ đoạn vừa được các chuyên gia cảnh báo.
Bia Tuan 2

Cảnh báo các hình thức lừa đảo phổ biến qua điện thoại trong tuần 02

  •   13/01/2025 10:39:00 AM
  •   Đã xem: 1040
Trong tuần 02 (năm 2025), qua theo dõi, giám sát tình hình phản ánh tin nhắn rác, cuộc gọi trên hệ thống 5656/156, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) – Cục An toàn thông tin vẫn ghi nhận các phản ánh về tin nhắn và cuộc gọi từ các số điện thoại lạ. Hãy cùng điểm lại những phản ánh nổi bật trong tuần 02:
Cách kiểm tra số căn cước có bị lợi dụng không

Cách kiểm tra số căn cước có bị lợi dụng không

  •   13/01/2025 09:23:00 AM
  •   Đã xem: 3502
Việc kiểm tra xem số căn cước của mình có bị lợi dụng hay không là rất quan trọng để bảo vệ quyền lợi và phòng tránh những rủi ro không đáng có.

Các tin khác

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây