Tin tức an toàn thông tin

AI

Việt Nam sẵn sàng cho kỷ nguyên trí tuệ nhân tạo

  •   23/07/2025 04:45:00 PM
  •   Đã xem: 114
Việt Nam vừa ghi dấu ấn mạnh mẽ trên bản đồ trí tuệ nhân tạo (AI) thế giới khi xếp hạng thứ 6 trong tổng số 40 quốc gia. Điều này khẳng định vị thế mới nổi của một quốc gia đang sẵn sàng cho kỷ nguyên AI.  
 
Khám phá về tấn công PerfektBlue nhằm khai thác Bluetooth BlueSDK

Khám phá về tấn công PerfektBlue nhằm khai thác Bluetooth BlueSDK

  •   22/07/2025 04:37:00 PM
  •   Đã xem: 104
Hàng trăm triệu ô tô Mercedes-Benz, Volkswagen, Skoda có thể dễ bị tổn thương trước chuỗi tấn công mang tên PerfektBlue. Bốn lỗ hổng nghiêm trọng trong chiến dịch này xuất phát từ BlueSDK, một bộ công cụ Bluetooth được phát triển bởi OpenSynergy và tích hợp trên hàng triệu chiếc xe ô tô, có thể bị các tác nhân đe dọa khai thác theo chuỗi để thực thi mã từ xa, từ đó xâm nhập và chiếm quyền điều khiển.
Bảo đảm liên thông, đồng bộ và bảo mật trong chuyển đổi số toàn hệ thống chính trị

Bảo đảm liên thông, đồng bộ và bảo mật trong chuyển đổi số toàn hệ thống chính trị

  •   22/07/2025 10:14:00 AM
  •   Đã xem: 87
Hoạt động liên thông, đồng bộ phục vụ chuyển đổi số gắn liền với hoạt động bảo vệ bí mật Nhà nước, bảo đảm an toàn thông tin, an ninh mạng, bảo vệ dữ liệu và tuân thủ các quy định pháp luật hiện hành.
SharePoint

Microsoft cảnh báo tấn công mạng vào phần mềm SharePoint

  •   21/07/2025 04:49:00 PM
  •   Đã xem: 123
Microsoft đã đưa ra cảnh báo khẩn cấp về một cuộc tấn công mạng đang diễn ra nhắm vào phần mềm SharePoint trên máy chủ nội bộ, sản phẩm thường được dùng bởi các cơ quan chính phủ và doanh nghiệp để chia sẻ tài liệu nội bộ.
Đẩy mạnh ứng dụng chữ ký số chuyên dùng công vụ: Nâng cao nhận thức, thúc đẩy chuyển đổi số

Đẩy mạnh ứng dụng chữ ký số chuyên dùng công vụ: Nâng cao nhận thức, thúc đẩy chuyển đổi số

  •   18/07/2025 04:36:00 PM
  •   Đã xem: 108
Nhằm triển khai hiệu quả chủ trương Chính phủ về chuyển đổi số trong hoạt động quản lý nhà nước, ngày 17/7/2025, Cục Chứng thực số và Bảo mật thông tin (Ban Cơ yếu Chính phủ) đã tổ chức Hội nghị tập huấn sử dụng chữ ký số chuyên dùng công vụ cho cán bộ, công chức các bộ, ngành, địa phương. Đây là hoạt động quan trọng, góp phần bảo đảm an toàn, bảo mật trong trao đổi văn bản điện tử và đẩy mạnh ứng dụng công nghệ số trong cơ quan Nhà nước.
An Giang kêu gọi cảnh giác thủ đoạn lừa đảo bắt cóc tống tiền

An Giang kêu gọi cảnh giác thủ đoạn lừa đảo bắt cóc tống tiền

  •   17/07/2025 04:45:00 PM
  •   Đã xem: 109
Phòng Cảnh sát hình sự, Công an tỉnh An Giang vừa gửi thông báo đến lãnh đạo Công an 102 xã, phường, đặc khu trong tỉnh An Giang thông báo phương thức, thủ đoạn của tội phạm lừa đảo chiếm đoạt tài sản mà tội phạm nhắm đến học sinh.
Luật số 91/2025/QH15: Luật Bảo vệ dữ liệu cá nhân 2025

Luật số 91/2025/QH15: Luật Bảo vệ dữ liệu cá nhân 2025

  •   17/07/2025 10:37:00 AM
  •   Đã xem: 718
Luật Bảo vệ dữ liệu cá nhân 2025, Luật số 91/2025/QH15 quy định về dữ liệu cá nhân, bảo vệ dữ liệu cá nhân và quyền, nghĩa vụ, trách nhiệm của cơ quan, tổ chức, cá nhân có liên quan. Trong đó, dữ liệu cá nhân là bí mật nhà nước phải được mã hóa, giải mã theo quy định của pháp luật về bảo vệ bí mật nhà nước và pháp luật về cơ yếu, Cơ quan, tổ chức, cá nhân quyết định việc mã hóa, giải mã dữ liệu cá nhân phù hợp với hoạt động xử lý dữ liệu cá nhân.
CISA cảnh báo nguy cơ tàu hỏa bị tấn công từ xa qua lỗ hổng nghiêm trọng ảnh hưởng đến hệ thống phanh

CISA cảnh báo nguy cơ tàu hỏa bị tấn công từ xa qua lỗ hổng nghiêm trọng ảnh hưởng đến hệ thống phanh

  •   16/07/2025 04:11:00 PM
  •   Đã xem: 126
Cơ quan an ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã tiết lộ một lỗ hổng có thể bị khai thác để thao túng hoặc can thiệp vào hệ thống phanh của tàu hỏa. Đây có thể là nguyên nhân gây ra các sự cố mất an toàn nghiêm trọng cho ngành Đường sắt.
ai

Gánh nặng bảo mật từ đám mây công cộng

  •   15/07/2025 10:09:00 AM
  •   Đã xem: 92
Nghiên cứu mới cho thấy AI là nguyên nhân gia tăng các sự cố an ninh mạng trong bối cảnh khối lượng dữ liệu ngày càng lớn, mối đe dọa từ mô hình ngôn ngữ lớn (LLM) gia tăng và lo ngại về đám mây công cộng (public cloud) ngày càng rõ rệt.
 
Kỹ thuật tấn công TapTrap mới trên Android

Kỹ thuật tấn công TapTrap mới trên Android

  •   15/07/2025 09:41:00 AM
  •   Đã xem: 94
Một kỹ thuật tapjacking mới có thể khai thác hiệu ứng chuyển cảnh để bỏ qua hệ thống cấp phép của Android, cho phép truy cập vào dữ liệu nhạy cảm hoặc đánh lừa người dùng để thực hiện các hành vi phá hoại, chẳng hạn như xóa thiết bị.
Nhiều tiện ích mở rộng độc hại được tìm thấy trên cửa hàng trực tuyến của Chrome

Nhiều tiện ích mở rộng độc hại được tìm thấy trên cửa hàng trực tuyến của Chrome

  •   14/07/2025 04:25:00 PM
  •   Đã xem: 125
Nhiều tiện ích mở rộng độc hại với 1,7 triệu lượt tải xuống trên cửa hàng trực tuyến của Chrome (Web Store) có thể theo dõi người dùng, đánh cắp hoạt động trên trình duyệt và chuyển hướng đến các địa chỉ web có khả năng không an toàn.
Cảnh báo lỗ hổng nghiêm trọng trong WinRAR

Cảnh báo lỗ hổng nghiêm trọng trong WinRAR

  •   11/07/2025 03:10:00 PM
  •   Đã xem: 163
WinRAR, một trong những chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng. Lỗ hổng này đe dọa hàng triệu người dùng Windows, cho phép tin tặc chèn phần mềm độc hại chạy mỗi khi máy tính khởi động.
Đẩy mạnh chữ ký số chuyên dùng công vụ trong bối cảnh cải cách hành chính

Đẩy mạnh chữ ký số chuyên dùng công vụ trong bối cảnh cải cách hành chính

  •   10/07/2025 03:28:00 PM
  •   Đã xem: 160
Sự gia tăng đột biến về nhu cầu sử dụng chữ ký số chuyên dùng công vụ trong 6 tháng đầu năm 2025 do tác động mạnh mẽ từ các chương trình chuyển đổi số quốc gia, cùng với việc sắp xếp lại bộ máy hành chính theo mô hình chính quyền địa phương hai cấp đã được Cục Chứng thực số và Bảo mật thông tin (CTS&BMTT), Ban Cơ yếu Chính phủ ghi nhận và báo cáo tại Hội nghị Sơ kết công tác 6 tháng đầu năm 2025 của ngành Cơ yếu Việt Nam.
 
Ban hành Nghị định quy định chi tiết một số điều của Luật Giao dịch điện tử

Ban hành Nghị định quy định chi tiết một số điều của Luật Giao dịch điện tử

  •   10/07/2025 09:42:00 AM
  •   Đã xem: 223
Ngày 03/7/2025, Chính phủ ban hành Nghị định số 194/2025/NĐ-CP quy định chi tiết một số điều của Luật Giao dịch điện tử về cơ sở dữ liệu quốc gia, kết nối và chia sẻ dữ liệu, dữ liệu mở phục vụ giao dịch điện tử của cơ quan Nhà nước. Nghị định 194/2025/NĐ-CP gồm 41 Điều và có hiệu lực thi hành từ ngày 19/8/2025.
Ra mắt dịch vụ đầu tiên trên thế giới chặn AI thu thập dữ liệu website khi chưa được phép

Ra mắt dịch vụ đầu tiên trên thế giới chặn AI thu thập dữ liệu website khi chưa được phép

  •   09/07/2025 04:44:00 PM
  •   Đã xem: 131
Công ty Cloudflare chuyên cung cấp dịch vụ đám mây kết nối hàng đầu vừa công bố trở thành nhà cung cấp cơ sở hạ tầng Internet đầu tiên chặn các trình thu thập dữ liệu AI (AI crawler) nếu chưa được sự cho phép của chủ sở hữu trang web.
Google gỡ bỏ 352 ứng dụng chứa mã độc IconAds

Google gỡ bỏ 352 ứng dụng chứa mã độc IconAds

  •   09/07/2025 10:47:00 AM
  •   Đã xem: 115
Mới đây, Google đã tiến hành gỡ bỏ 352 ứng dụng khỏi cửa hàng Play Store, sau khi nhóm nghiên cứu Satori đến từ hãng bảo mật Human Security (Mỹ) phát hiện các ứng dụng này có chứa mã độc IconAds.
AI

AI - con dao hai lưỡi trong giai đoạn chuyển dịch cơ sở hạ tầng

  •   08/07/2025 11:10:00 AM
  •   Đã xem: 114
Khi các trợ lý AI, tác nhân AI và khối lượng công việc dựa trên dữ liệu đang tái định hình cách thực hiện công việc, chúng cũng tạo ra lưu lượng mạng ngày càng nhanh, linh hoạt, phức tạp và nhạy cảm hơn với độ trễ.
 
Web

Cảnh báo lỗ hổng Plugin Forminator ảnh hưởng hơn 400.000 trang web WordPress

  •   07/07/2025 04:05:00 PM
  •   Đã xem: 136
Một lỗ hổng bảo mật nghiêm trọng trong plugin Forminator đang bị các tác nhân đe dọa khai thác để xóa tệp tin tùy ý trên WordPress, từ đó chiếm quyền điều khiển của hơn 400.000 trang web.
Lỗ hổng mới trong các môi trường phát triển tích hợp

Lỗ hổng mới trong các môi trường phát triển tích hợp

  •   07/07/2025 10:13:00 AM
  •   Đã xem: 93
Một nghiên cứu mới về các môi trường phát triển tích hợp (IDE) như Microsoft Visual Studio Code, Visual Studio, IntelliJ IDEA và Cursor đã tiết lộ những điểm yếu trong cách chúng xử lý quy trình xác minh tiện ích mở rộng dẫn đến kẻ tấn công có thể thực thi mã độc hại trên các máy móc của nhà phát triển.
 

Các tin khác

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây