An toàn thông tin – Giaitri.org https://giaitri.org Kênh thông tin giải trí tổng hợp hàng đầu, mang đến cho bạn những tin tức nóng hổi, phim ảnh hấp dẫn, âm nhạc đỉnh cao, game kịch tính và đời sống sao đầy màu sắc. Khám phá thế giới giải trí đa dạng, phong phú và luôn được cập nhật! Fri, 19 Sep 2025 06:47:27 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/giaitri/2025/08/giaitri.svg An toàn thông tin – Giaitri.org https://giaitri.org 32 32 Cẩn thận với chiêu lừa đảo mạo danh nhân viên điện lực Tôi đã viết lại: Cẩn thận với chiêu lừa đảo mạo danh nhân viên điện lực https://giaitri.org/can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luctoi-da-viet-lai-can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luc/ Fri, 19 Sep 2025 06:47:25 +0000 https://giaitri.org/can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luctoi-da-viet-lai-can-than-voi-chieu-lua-dao-mao-danh-nhan-vien-dien-luc/

Cơ quan chức năng cảnh báo về thủ đoạn lừa đảo mới trong quá trình triển khai chính quyền địa phương hai cấp và sáp nhập. Một số đối tượng đã lợi dụng tình hình này để thực hiện các hành vi gian dối nhằm chiếm đoạt tài sản của người dân. Cụ thể, có những cá nhân giả mạo nhân viên điện lực tiếp cận cộng đồng dân cư.

Những kẻ lừa đảo này yêu cầu người dân cung cấp hoặc cập nhật mã số khách hàng với lí do phục vụ cho việc quản lý và cải thiện dịch vụ. Sau khi có được thông tin này, chúng sẽ gửi các liên kết hoặc tệp tin chứa mã độc đến người dân. Mục đích của những kẻ này không chỉ dừng lại ở việc thu thập thông tin mà còn đặt ra những tình huống như hoàn tiền điện bị chênh lệch giữa các tháng để tạo sự tin tưởng và thuận lợi trong việc chiếm đoạt tài sản.

Việc giả mạo nhân viên điện lực và sử dụng các thủ đoạn tinh vi như gửi mã độc đã gây ra sự hoang mang và lo lắng trong cộng đồng. Hơn nữa, những hành vi này tiềm ẩn nhiều rủi ro về tài chính và bảo mật thông tin cá nhân cho người dân. Do đó, cơ quan chức năng và các đơn vị điện lực kêu gọi người dân nâng cao cảnh giác trước những thủ đoạn lừa đảo kiểu mới này.

Để bảo vệ bản thân và gia đình, người dân nên trực tiếp liên hệ với các cơ quan điện lực chính thức để xác minh thông tin và không cung cấp thông tin cá nhân hoặc thực hiện các yêu cầu không rõ ràng từ những nguồn không đáng tin cậy. Cơ quan chức năng cũng đang tích cực điều tra và có biện pháp ngăn chặn những hành vi lừa đảo này để đảm bảo an toàn và quyền lợi cho cộng đồng.

Đồng thời, các chuyên gia an ninh mạng cũng khuyến cáo người dân nên cẩn trọng khi nhận được các liên kết hoặc tệp tin không rõ nguồn gốc và thường xuyên cập nhật kiến thức về các thủ đoạn lừa đảo để có thể chủ động phòng ngừa và bảo vệ mình trước những rủi ro tiềm ẩn.

]]>
Hàng trăm nghìn camera gia đình bị chia sẻ dữ liệu, người dùng cần bảo vệ mình như thế nào? https://giaitri.org/hang-tram-nghin-camera-gia-dinh-bi-chia-se-du-lieu-nguoi-dung-can-bao-ve-minh-nhu-the-nao/ Wed, 10 Sep 2025 14:33:52 +0000 https://giaitri.org/hang-tram-nghin-camera-gia-dinh-bi-chia-se-du-lieu-nguoi-dung-can-bao-ve-minh-nhu-the-nao/

Thời gian gần đây, việc lắp đặt camera an ninh tại các hộ gia đình trở nên phổ biến nhằm tăng cường an ninh và bảo vệ tài sản. Tuy nhiên, một thực trạng đáng lo ngại đang xảy ra là nhiều cảnh quay sinh hoạt riêng tư của các gia đình đã bị phát tán trên mạng, thậm chí bị rao bán trên các diễn đàn hack. Điều này đã gây ra sự hoang mang và lo lắng cho nhiều người dùng.

Nhưng nhiều người vẫn tỏ ra chủ quan khi lắp đặt camera an ninh khắp những khu vực riêng tư trong nhà.
Nhưng nhiều người vẫn tỏ ra chủ quan khi lắp đặt camera an ninh khắp những khu vực riêng tư trong nhà.

Ghi nhận cho thấy, không ít video được trích xuất từ camera gia đình đã bị chia sẻ và lan truyền trong các hội nhóm trên mạng xã hội. Những video này không chỉ ghi lại những khoảnh khắc riêng tư của các cặp vợ chồng mà còn bao gồm cả hình ảnh của trẻ em trong phòng ngủ. Đáng lo ngại hơn, nhiều nạn nhân không hề hay biết rằng camera của họ đã bị xâm nhập và theo dõi trong thời gian dài.

Ví dụ mới đây, một người dùng tại TP Hồ Chí Minh đã sốc khi nhận được video quay lại cảnh sinh hoạt trong chính căn bếp của mình từ một người bạn. Sau khi tìm hiểu, người này phát hiện nhiều video khác của gia đình mình cũng đã bị phát tán. Điều đó đã khiến nạn nhân này thể hiện sự hoang mang và lo lắng về việc các video riêng tư của gia đình có thể bị chia sẻ rộng rãi, ảnh hưởng đến uy tín và công việc của vợ mình hay không.

Thực tế cho thấy, nhiều hội nhóm trên mạng xã hội đã hình thành để chia sẻ và rao bán video từ camera gia đình. Các thành viên trong nhóm có thể tham gia với mức phí từ vài trăm nghìn đến hàng triệu đồng để truy cập vào những video “đặc sắc”, bao gồm cả những video từ camera của người nổi tiếng. Một số cá nhân còn rao bán quyền truy cập vào hệ thống camera của nhiều gia đình, cửa hàng và tiệm spa cho những người có nhu cầu bệnh hoạn.

Theo thống kê từ Bộ Khoa học và Công nghệ, hiện có hơn 800.000 camera giám sát tại Việt Nam đang bị chia sẻ dữ liệu hình ảnh công khai trên Internet, với 360.000 camera có nguy cơ bị tấn công. Nguyên nhân chủ yếu là do sự chủ quan và thiếu hiểu biết của người dùng trong việc bảo mật camera an ninh. Nhiều người chỉ quan tâm đến việc lắp đặt mà không chú ý đến việc bảo vệ tài khoản và mật khẩu, tạo điều kiện cho kẻ xấu dễ dàng xâm nhập.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần cẩn trọng khi sử dụng camera an ninh, đặc biệt là không nên mua các sản phẩm không rõ nguồn gốc hoặc đã qua sử dụng. Ngoài ra, các thiết bị công nghệ khác có gắn camera cũng có thể trở thành mục tiêu của tội phạm mạng, đặc biệt là những thiết bị dành cho trẻ em.

Để bảo vệ sự riêng tư của gia đình, người dùng cần nâng cao ý thức về an ninh mạng, thường xuyên kiểm tra và cập nhật phần mềm cho các thiết bị cũng như sử dụng mật khẩu mạnh. Đặc biệt, không chia sẻ thông tin cá nhân một cách tùy tiện.

]]>
Từ 9/9, doanh nghiệp phải đáp ứng điều kiện gì để kinh doanh sản phẩm mật mã dân sự? https://giaitri.org/tu-9-9-doanh-nghiep-phai-dap-ung-dieu-kien-gi-de-kinh-doanh-san-pham-mat-ma-dan-su/ Tue, 09 Sep 2025 18:30:42 +0000 https://giaitri.org/tu-9-9-doanh-nghiep-phai-dap-ung-dieu-kien-gi-de-kinh-doanh-san-pham-mat-ma-dan-su/

Nghị định 211/2025/NĐ-CP được Chính phủ ban hành ngày 25/7/2025 quy định các điều kiện và thủ tục cấp phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Từ ngày 9/9/2025, các doanh nghiệp muốn kinh doanh trong lĩnh vực này sẽ phải đáp ứng các yêu cầu khắt khe và trải qua quy trình cấp phép nghiêm ngặt.

Điều kiện cấp Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự bao gồm việc doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Ngoài ra, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin.

Doanh nghiệp cũng phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm. Về thủ tục cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự, doanh nghiệp cần nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh.

Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do. Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định. Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung. Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép.

Việc ban hành Nghị định 211/2025/NĐ-CP nhằm mục đích tăng cường quản lý và kiểm soát các hoạt động kinh doanh sản phẩm, dịch vụ mật mã dân sự, đảm bảo an toàn thông tin và bảo vệ quyền lợi của người dùng. Các doanh nghiệp cần nắm rõ và tuân thủ các quy định để tránh những rủi ro pháp lý và đảm bảo sự phát triển bền vững của hoạt động kinh doanh.

]]>
Cảnh báo mạo danh nhân viên ngành điện lừa đảo chiếm đoạt tài sản https://giaitri.org/canh-bao-mao-danh-nhan-vien-nganh-dien-lua-dao-chiem-doat-tai-san/ Mon, 08 Sep 2025 16:45:35 +0000 https://giaitri.org/canh-bao-mao-danh-nhan-vien-nganh-dien-lua-dao-chiem-doat-tai-san/

Cảnh Báo Mạo Danh và Lừa Đảo trong Quá Trình Tái Cơ Cấu của EVNHANOI

Trong thời gian gần đây, Tổng công ty Điện lực Hà Nội (EVNHANOI) đã tiến hành tái cơ cấu và sáp nhập các bộ phận, tạo điều kiện thuận lợi cho việc cung cấp dịch vụ điện lực tốt hơn cho khách hàng. Tuy nhiên, một số đối tượng đã lợi dụng tình hình này để thực hiện các hành vi mạo danh và lừa đảo, nhằm chiếm đoạt thông tin và tài sản của khách hàng.

Cụ thể, một số đối tượng đã giả danh nhân viên ngành điện, sử dụng các thủ đoạn tinh vi như gọi điện thoại, nhắn tin, thậm chí gọi video để mạo danh cán bộ điện lực. Chúng yêu cầu người dân ‘xác minh thông tin hợp đồng sau sáp nhập’, ‘cập nhật thông tin khách hàng’, ‘nộp phí dịch vụ chuyển đổi’ với mục đích xấu. EVNHANOI đã lên tiếng cảnh báo người dân về những hành vi này và khẳng định mọi liên hệ chính thức với khách hàng đều được thực hiện thông qua các kênh nhận diện rõ ràng.

Các kênh chính thức này bao gồm cuộc gọi hiển thị EVNHANOI, email có đuôi @evnhanoi.vn, hoặc thông báo trực tiếp từ chính quyền địa phương, tổ dân phố. Tổng công ty không bao giờ yêu cầu khách hàng cung cấp thông tin cá nhân, tài khoản ngân hàng, mật khẩu hay mã OTP qua điện thoại, tin nhắn hoặc các đường link lạ.

Trước tình trạng các đối tượng mạo danh nhân viên ngành điện thực hiện hành vi lừa đảo, EVNHANOI đã triển khai các biện pháp cảnh báo toàn diện thông qua nhiều kênh chính thống. Việc tái cơ cấu tổ chức được khẳng định là hoạt động nội bộ, không làm gián đoạn việc sử dụng điện và không ảnh hưởng đến các dịch vụ đã cam kết. Mọi quyền lợi của khách hàng vẫn được bảo đảm đầy đủ, liên tục và không thay đổi.

Khách hàng cần lưu ý rằng khi nhận được cuộc gọi từ tổng đài viên EVNHANOI, màn hình sẽ hiển thị rõ tên thương hiệu ‘EVNHANOI’ đối với các nhà mạng hỗ trợ. Đối với các nhà mạng chưa hỗ trợ hiển thị tên, EVNHANOI sử dụng duy nhất đầu số 0963.001.288. EVNHANOI khuyến cáo khách hàng nâng cao cảnh giác và chủ động chia sẻ thông tin cảnh báo đến người thân, bạn bè để cùng phòng tránh rủi ro.

Trong trường hợp cần làm việc trực tiếp, nhân viên điện lực sẽ mặc đồng phục, xuất trình thẻ ngành có mã QR xác thực và giấy giới thiệu theo đúng quy định. Khách hàng không nên chia sẻ thông tin ‘nhạy cảm’ với bất kỳ ai khi chưa được xác minh và nên liên hệ ngay với Tổng đài Chăm sóc khách hàng 19001288 để được xác minh và hỗ trợ kịp thời.

Số liệu thống kê từ Trung tâm Chăm sóc khách hàng EVNHANOI cho thấy, chỉ trong 5 tháng đầu năm 2025, đã có hơn 14.300 trường hợp mạo danh nhân viên điện lực. Để ngăn chặn, EVNHANOI đang phối hợp chặt chẽ với cơ quan công an và chính quyền địa phương nhằm tuyên truyền, phát hiện và xử lý nghiêm các hành vi vi phạm.

]]>
Cẩn thận với mã độc đánh cắp thông tin qua ảnh trên iOS và Android https://giaitri.org/can-than-voi-ma-doc-danh-cap-thong-tin-qua-anh-tren-ios-va-android/ Sat, 06 Sep 2025 21:15:37 +0000 https://giaitri.org/can-than-voi-ma-doc-danh-cap-thong-tin-qua-anh-tren-ios-va-android/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng. Phần mềm này được phát hiện bởi các chuyên gia bảo mật Kaspersky và có thể tấn công trên cả hệ điều hành iOS và Android.

SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Sau đó, thông tin bị đánh cắp sẽ được gửi về máy chủ do tin tặc điều khiển.

Nếu người dùng đã tải về ứng dụng này, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân. PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân.

]]>
TikTok giả mạo: Ứng dụng độc hại SparkKitty đánh cắp dữ liệu người dùng như thế nào? https://giaitri.org/tiktok-gia-mao-ung-dung-doc-hai-sparkkitty-danh-cap-du-lieu-nguoi-dung-nhu-the-nao/ Sat, 06 Sep 2025 08:00:43 +0000 https://giaitri.org/tiktok-gia-mao-ung-dung-doc-hai-sparkkitty-danh-cap-du-lieu-nguoi-dung-nhu-the-nao/

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về một phần mềm độc hại mới được phát hiện, có tên gọi là SparkKitty. Phần mềm này đang mạo danh ứng dụng phổ biến TikTok để thực hiện hành vi đánh cắp dữ liệu người dùng một cách tinh vi.

Các chuyên gia bảo mật của Kaspersky đã phát hiện ra SparkKitty, một phần mềm gián điệp đang nhắm đến người dùng iPhone và Android. SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình, với mục đích tìm kiếm thông tin nhạy cảm như mật khẩu hoặc mã khôi phục ví tiền điện tử. Những thông tin này sau đó sẽ được gửi về máy chủ của kẻ tấn công, đe dọa đến sự an toàn của thông tin cá nhân và tài sản của người dùng.

Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Ban đầu, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store hoặc Google Play. Ứng dụng này sẽ yêu cầu quyền truy cập vào thư viện ảnh và một khi được cấp quyền, SparkKitty sẽ tự động sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện. Những ảnh chứa thông tin nhạy cảm sẽ được tải lên máy chủ của kẻ tấn công một cách âm thầm.

Không chỉ dừng lại ở đó, một số biến thể của mã độc SparkKitty còn có khả năng bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân. Những đường dẫn này liên kết đến các cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử. Điều này làm tăng nguy cơ người dùng bị lợi dụng hoặc bị đánh cắp thông tin tài khoản.

Trước những rủi ro tiềm ẩn và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo quan trọng. Người dùng được khuyên không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số. Điều này giúp giảm thiểu rủi ro bị đánh cắp thông tin cá nhân.

Người dùng cũng được khuyến cáo tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Việc cài đặt những ứng dụng này có thể khiến người dùng trở thành nạn nhân của phần mềm độc hại, từ đó bị truy cập và đánh cắp dữ liệu trái phép.

Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình. Sự cẩn trọng này có thể giúp người dùng tránh khỏi những rủi ro không đáng có và bảo vệ thông tin cá nhân một cách hiệu quả.

Như vậy, SparkKitty là một mối đe dọa đáng kể đối với người dùng điện thoại thông minh, đặc biệt là những người thường xuyên sử dụng ứng dụng TikTok hoặc lưu trữ thông tin nhạy cảm trên thiết bị của mình. Bằng cách tăng cường cảnh giác và tuân thủ các khuyến cáo của Phòng PA05, người dùng có thể giảm thiểu rủi ro và bảo vệ mình trước những mối đe dọa tương tự trong tương lai.

]]>
Cẩn trọng khi lắp camera an ninh để tránh lộ thông tin cá nhân https://giaitri.org/can-trong-khi-lap-camera-an-ninh-de-tranh-lo-thong-tin-ca-nhan/ Thu, 21 Aug 2025 08:32:59 +0000 https://giaitri.org/can-trong-khi-lap-camera-an-ninh-de-tranh-lo-thong-tin-ca-nhan/

Nhiều bạn đọc bày tỏ sự phẫn nộ trước hành vi phát tán, rao bán clip nhạy cảm, xâm phạm nghiêm trọng đời tư cá nhân. Việc này diễn ra sau bài viết ‘Bị rao bán clip nhạy cảm từ camera nhà mình’ được đăng tải.

Bạn đọc Hoàng Nhân cho biết cảm thấy “thật kinh hoàng và rùng mình” khi đọc tin về việc clip nhạy cảm từ camera nhà mình bị rao bán. “Đây là một sự vi phạm quyền riêng tư nghiêm trọng, cho thấy những rủi ro khôn lường khi sử dụng các thiết bị thông minh nếu không được bảo mật đúng cách”, Hoàng Nhân chia sẻ.

Bạn đọc Thoại Châu nhận định hành vi phát tán, rao bán clip nhạy cảm, xâm phạm nghiêm trọng đời tư cá nhân là không thể chấp nhận được. “Cơ quan chức năng cần vào cuộc điều tra, xử lý thật nghiêm minh những đối tượng có hành vi trục lợi từ việc mua bán thông tin, hình ảnh trái phép này”, bạn Châu đề nghị.

Làm sao tránh lộ clip nhạy cảm từ camera nhà mình - Ảnh 1.
Làm sao tránh lộ clip nhạy cảm từ camera nhà mình – Ảnh 1.

Về nguyên nhân của việc camera an ninh gia đình “phản chủ”, bạn đọc Sang đặt giả thuyết không loại trừ máy chủ lưu tài khoản của các công ty sản xuất camera đã bị hack, đặc biệt là các công ty chuyên sản xuất camera giá rẻ.

Trong khi đó, theo bạn đọc Tư Nguyễn, nhiều gia đình hiện đang vô tư khi mua camera an ninh, đồng thời để nơi bán lắp đặt, tự đặt mật khẩu, dẫn đến tình trạng người thợ lắp đặt có thể vô tư xem camera của gia đình.

Trước thực trạng nêu trên, nhiều bạn đọc kêu gọi người dùng nên cẩn trọng, tuyệt đối không chủ quan khi dùng camera an ninh trong gia đình. “Mọi người cần hết sức cẩn trọng khi lựa chọn, lắp đặt và sử dụng camera an ninh, thiết bị nhà thông minh. Đừng để tiện ích biến thành công cụ cho kẻ xấu xâm phạm đời tư”, bạn Phúc An cho biết.

Nhiều người cho rằng không nên lắp camera ở những nơi nhạy cảm như phòng ngủ, phòng khách, bếp… để hạn chế tốt nhất rủi ro. Tuy nhiên nhiều người đang sử dụng có lý do rất chính đáng.

“Nhiều khi gia đình có người già, trẻ nhỏ… cũng cần camera để người lớn giám sát, chống trộm. Việc đó là bình thường. Phòng khách, bếp, hành lang, hiên nhà và phòng ngủ lắp camera rất phổ biến, chỉ có WC là không lắp thôi”, bạn đọc tên Giang cho biết.

Trước thực trạng nêu trên, nhiều bạn đọc đã chủ động chia sẻ những bí kíp cá nhân sử dụng camera an ninh trong nhà. Bạn đọc Đức cho rằng: “Tất cả thiết bị gì khi mua về nên reset lại và tự cài đặt. Camera hoặc các thiết bị không có lỗi. Lỗi ở người lắp, người sử dụng”.

Còn theo bạn Thanh Hoa: “Để bảo vệ bản thân và gia đình, hãy kiểm tra kỹ lưỡng các cài đặt bảo mật của camera, đổi mật khẩu định kỳ, và hạn chế chia sẻ quyền truy cập”.

Cụ thể hơn, bạn đọc tên Thy “bật mí”: “Khi lắp phải tự xem hướng dẫn, không nên để người ngoài lắp. Còn nếu phải nhờ đến thợ thì phải thao tác trên điện thoại, app của mình, không được cho thợ làm, vì quyền truy cập, mật khẩu phải do mình làm. Mỗi camera mua về đều có mã scan, mật khẩu do nhà sản xuất cấp bắt buộc phải đổi lại”.

Trong khi đó, theo bạn đọc Phú Duy, cách hạn chế tối đa rủi ro là đừng lắp camera trong phòng ngủ hoặc những nơi nhạy cảm, chỉ nên lắp ở các lối đi hoặc cổng ra vào để giám sát an ninh.

“Đừng đổ lỗi cho camera giá rẻ, camera cao cấp cũng đơn giản với hacker (hệ thống bảo mật ngân hàng, hệ thống bảo mật của an ninh Mỹ còn vào được) huống hồ cái wifi ở nhà”, bạn Phú Duy bình luận.

Liên quan đến vấn đề trên, cơ quan chức năng đã vào cuộc và bắt giữ một nghi phạm tống tiền 30 triệu đồng của bạn gái cũ bằng clip “nóng”.

]]>
Ứng dụng hẹn hò để lộ 72.000 ảnh riêng tư của người dùng https://giaitri.org/ung-dung-hen-ho-de-lo-72-000-anh-rieng-tu-cua-nguoi-dung/ Wed, 20 Aug 2025 23:34:50 +0000 https://giaitri.org/ung-dung-hen-ho-de-lo-72-000-anh-rieng-tu-cua-nguoi-dung/

Ứng dụng hẹn hò Tea, được quảng cáo là nền tảng an toàn dành riêng cho phụ nữ, vừa trải qua một vụ rò rỉ dữ liệu nghiêm trọng. Sự việc này đã làm lộ 72.000 hình ảnh riêng tư của người dùng, bao gồm ảnh selfie và giấy tờ tùy thân như hộ chiếu, bằng lái xe.

Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.
Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.

Những hình ảnh này đã bị lộ sau khi hệ thống bảo mật của Tea bị phát hiện là không an toàn. Theo báo cáo từ 404 Media, những người dùng trên diễn đàn ẩn danh 4chan đã đăng những liên kết đến cơ sở dữ liệu đám mây bị lộ được lưu trữ trên Firebase, nền tảng phát triển ứng dụng di động của Google.

Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.
Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.

Điều đáng lo ngại là những kẻ tấn công sau đó đã tìm kiếm thông qua dữ liệu bất hợp pháp này, đăng tải ảnh selfie và danh tính của người dùng. Trong tuyên bố chính thức, Tea xác nhận rằng khoảng 72.000 hình ảnh đã bị lộ, bao gồm 13.000 ảnh selfie và giấy tờ tùy thân được gửi để xác minh tài khoản, cũng như 59.000 hình ảnh từ bài đăng, bình luận và tin nhắn trực tiếp của người dùng.

Ứng dụng làm rõ rằng dữ liệu bị ảnh hưởng là từ hai năm trước, vì vậy những người đăng ký gần đây có thể không bị tác động. Tuy nhiên, nhiều chuyên gia công nghệ đã bày tỏ sự bất bình trước tình trạng bảo mật tệ hại này.

Họ cho rằng vụ việc này không phải là một vụ ‘hack’ thực sự, mà là một sự cố bảo mật do lưu trữ dữ liệu trong một cơ sở dữ liệu có thể truy cập công khai. Các chuyên gia cũng cảnh báo về những rủi ro tiềm ẩn từ vụ rò rỉ dữ liệu này, bao gồm việc sử dụng hình ảnh để hack tài khoản ngân hàng và các chương trình khác, cũng như tạo deepfake và vượt qua sinh trắc học.

Đặc biệt nghiêm trọng là việc Tea được thiết kế với mục đích bảo vệ an toàn cho phụ nữ trong hẹn hò, nhưng lại khiến họ trở nên dễ bị tổn thương hơn. Ứng dụng yêu cầu người dùng nộp ảnh selfie để ‘xác minh rằng bạn là phụ nữ’ và tuyên bố rằng những bức ảnh này sẽ được xóa sau khi tài khoản được phê duyệt.

Tuy nhiên, thực tế cho thấy dữ liệu này vẫn được lưu trữ trong hệ thống không an toàn trong suốt hai năm. Công ty đã phản hồi bằng cách tuyên bố: ‘Chúng tôi đã huy động các chuyên gia an ninh mạng bên thứ ba và đang làm việc suốt ngày đêm để bảo mật hệ thống của mình.

Hiện tại, chúng tôi đã thực hiện các biện pháp bảo mật bổ sung và đã khắc phục vấn đề dữ liệu.’ Tuy nhiên, thiệt hại đã quá lớn và không thể khắc phục được khi hàng chục nghìn hình ảnh riêng tư đã lan truyền trên internet.

Vụ việc này không chỉ là một thảm họa về mặt kỹ thuật mà còn là một bài học đắt giá về việc tại sao các công ty công nghệ cần đầu tư nghiêm túc vào bảo mật từ những ngày đầu phát triển sản phẩm. Khi một ứng dụng được thiết kế để bảo vệ phụ nữ lại trở thành nguồn nguy hiểm lớn nhất đối với họ, điều này đặt ra câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.

Để biết thêm thông tin về ứng dụng Tea và vụ rò rỉ dữ liệu, vui lòng truy cập vào trang web của 404 Media hoặc tìm hiểu thêm về Firebase, nền tảng phát triển ứng dụng di động của Google.

]]>
Từ 2026, mua bán dữ liệu cá nhân sẽ bị cấm tuyệt đối https://giaitri.org/tu-2026-mua-ban-du-lieu-ca-nhan-se-bi-cam-tuyet-doi/ Sun, 10 Aug 2025 01:03:09 +0000 https://giaitri.org/tu-2026-mua-ban-du-lieu-ca-nhan-se-bi-cam-tuyet-doi/

Tình trạng lộ và lọt thông tin cá nhân đang trở thành một vấn đề ngày càng nghiêm trọng và tinh vi trong thời đại số. Sự phát triển nhanh chóng của thương mại điện tử và quá trình số hóa các dịch vụ đã tạo ra môi trường cho hoạt động mua và bán dữ liệu cá nhân diễn ra công khai trên các diễn đàn và tài khoản mạng xã hội, với sự tham gia của cả tổ chức và doanh nghiệp. Hậu quả của tình trạng này là nhiều người phải đối mặt với việc bị nhắn tin, gọi điện gây phiền phức, thậm chí bị lừa đảo. Dựa vào thông tin cá nhân, kẻ xấu có thể xây dựng các kịch bản lừa đảo riêng biệt cho từng nhóm đối tượng khác nhau.

Theo ông Ngô Trí Nhật, một chuyên gia trong lĩnh vực an ninh mạng, mặc dù cơ quan chức năng đã nỗ lực đánh sập nhiều đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, nhưng các băng nhóm hacker vẫn tiếp tục hoạt động với nhiều hình thức tinh vi. Quá trình điều tra và xử lý những trường hợp này thường kéo dài, gây ảnh hưởng lớn đến công tác bảo đảm an toàn thông tin.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã báo cáo rằng trong sáu tháng đầu năm 2025, có 56 vụ việc liên quan đến mua và bán dữ liệu cá nhân, với hơn 110 triệu bản ghi bị thu thập và rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, chia sẻ rằng nhu cầu thu thập dữ liệu cá nhân phục vụ hoạt động sản xuất và kinh doanh là rất lớn. Tuy nhiên, nhiều hệ thống thông tin có hoạt động thu thập, phân tích, và xử lý dữ liệu cá nhân hiện còn tồn tại lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng các doanh nghiệp hoàn toàn có thể sử dụng dữ liệu cá nhân của khách hàng để gia tăng giá trị dịch vụ và kết nối. Tuy nhiên, quan trọng nhất là việc khai thác phải bảo đảm tính bảo mật, lưu trữ thông tin tại máy chủ ở Việt Nam và có mã hóa các thông tin nhạy cảm như danh tính khách hàng, tình trạng tài chính, v.v.

Để ngăn chặn tình trạng lộ và lọt thông tin, bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định rõ ràng và cụ thể các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, và “bảo vệ dữ liệu cá nhân”. Luật cũng cấm tuyệt đối hành vi mua và bán dữ liệu cá nhân.

Các chuyên gia cho rằng cơ quan chức năng cần triển khai các giải pháp đồng bộ, như ban hành các văn bản hướng dẫn thi hành chi tiết và dễ thực hiện. Ngoài ra, cần xây dựng cơ chế phối hợp giữa các bộ và cơ quan để chia sẻ dữ liệu và cảnh báo sớm vi phạm. Cần tổ chức các chiến dịch tuyên truyền và nâng cao nhận thức về bảo mật thông tin cá nhân. Đồng thời, cần có một kênh tương tác và đường dây nóng để người dân và doanh nghiệp có thể tố giác hành vi vi phạm hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp.

Người dân cần cảnh giác và không chia sẻ thông tin cá nhân qua mạng xã hội hoặc các khảo sát trôi nổi. Cần sử dụng mật khẩu mạnh và không dùng chung mật khẩu cho nhiều tài khoản. Người dân cũng không nên mở các liên kết hoặc tập tin đáng ngờ và thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân.

]]>
Gỡ hàng chục nghìn nội dung vi phạm trên mạng xã hội trong 6 tháng https://giaitri.org/go-hang-chuc-nghin-noi-dung-vi-pham-tren-mang-xa-hoi-trong-6-thang/ Thu, 07 Aug 2025 14:05:57 +0000 https://giaitri.org/go-hang-chuc-nghin-noi-dung-vi-pham-tren-mang-xa-hoi-trong-6-thang/

Chiều ngày 24/7, trong khuôn khổ cuộc Họp báo thường kỳ Quý II/2025 của Bộ Văn hóa, Thể thao và Du lịch, Cục trưởng Cục Phát thanh, Truyền hình và Thông tin điện tử Lê Quang Tự Do đã cung cấp thông tin về những nỗ lực của Bộ trong việc ngăn chặn và gỡ bỏ các nội dung vi phạm trên các nền tảng mạng xã hội.

Ông Lê Quang Tự Do cho biết, trong 6 tháng đầu năm 2025, Bộ Văn hóa, Thể thao và Du lịch đã thực hiện việc chặn và gỡ bỏ hàng chục nghìn nội dung vi phạm trên các nền tảng mạng xã hội phổ biến như Facebook, YouTube, TikTok, Apple và Google. Đáng chú ý, khoảng 30.000 tài khoản giả mạo đã được gỡ bỏ trong thời gian này. Tuy nhiên, tình trạng tái diễn vẫn còn phức tạp và đòi hỏi sự quyết liệt hơn trong việc ngăn chặn.

Không chỉ tập trung vào việc gỡ bỏ các nội dung vi phạm, trong 6 tháng đầu năm 2025, Bộ Văn hóa, Thể thao và Du lịch cũng đã cấp mới nhiều giấy phép cho các mạng xã hội, trang thông tin điện tử, trò chơi điện tử. Đồng thời, Bộ cũng đã phối hợp chặt chẽ với các cơ quan chức năng để xử lý các vi phạm trong quảng cáo thực phẩm, đảm bảo môi trường mạng an toàn và lành mạnh.

Ông Lê Quang Tự Do nhận định, thời gian qua, các hình thức lừa đảo trực tuyến đã gia tăng mạnh mẽ cả về quy mô và mức độ tinh vi. Nhiều tài khoản giả mạo đã xuất hiện ở nhiều lĩnh vực khác nhau, từ cơ quan Nhà nước, doanh nghiệp đến người nổi tiếng, với các thủ đoạn ngày càng tinh vi và có tổ chức.

Để ngăn chặn tình trạng lừa đảo ngày càng tinh vi trên không gian mạng, ông Lê Quang Tự Do cho biết, các cơ quan chức năng đã triển khai nhiều biện pháp quyết liệt. Cục Phát thanh, Truyền hình và Thông tin điện tử đã áp dụng các biện pháp kỹ thuật truy vết để chặn và gỡ bỏ các tài khoản giả mạo. Bên cạnh đó, các cơ quan chức năng cũng tăng cường tuyên truyền để nâng cao nhận thức của người dân về các hình thức lừa đảo trực tuyến.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, thuộc Bộ Công an đã gửi tin nhắn điện thoại đến từng người dân thông báo về những thủ đoạn mới lừa đảo trên các nền tảng xã hội. Điều này nhằm nâng cao cảnh giác và giúp người dân có thể tự bảo vệ mình trước các hình thức lừa đảo.

Tuy nhiên, ông Lê Quang Tự Do cũng cho rằng, các biện pháp kỹ thuật chỉ mang tính tạm thời, giải pháp lâu dài và bền vững vẫn là nâng cao ‘sức đề kháng’ của từng người dân trước các hình thức lừa đảo trực tuyến ngày một tinh vi. Việc nâng cao nhận thức và kỹ năng của người dân là chìa khóa để hạn chế tối đa thiệt hại do lừa đảo mạng gây ra.

Ông Lê Quang Tự Do cũng nhấn mạnh, trong bối cảnh công nghệ mới phát triển quá nhanh chóng và tinh vi, rất cần sự đồng hành của báo chí trong việc phát hiện, cảnh báo sớm các thủ đoạn lừa đảo tinh vi, góp phần ngăn chặn, hạn chế tối đa thiệt hại do lừa đảo mạng gây ra, cùng xây dựng một môi trường mạng an toàn, lành mạnh, đáng tin cậy.

]]>
AWS thúc đẩy phát triển công nghệ và bảo mật đám mây tại Việt Nam https://giaitri.org/aws-thuc-day-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/ Tue, 05 Aug 2025 21:03:59 +0000 https://giaitri.org/aws-thuc-day-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/

Trong bối cảnh chuyển đổi số đang trở thành xu hướng tại Việt Nam, các cộng đồng công nghệ như AWS Việt Nam đang đóng góp quan trọng vào việc xây dựng hệ sinh thái tri thức số, phát triển nhân lực công nghệ cao và thúc đẩy đổi mới sáng tạo. Đặc biệt, điện toán đám mây đang trở thành một thành tố không thể thiếu trong tiến trình này, giúp các doanh nghiệp và tổ chức chuyển đổi số và đổi mới sáng tạo.

Ông Shafraz Rahim, Giám đốc Chương trình cộng đồng Nhà phát triển và Quản lý cấp cao tại AWS, đã nhấn mạnh tầm quan trọng của việc xây dựng cộng đồng công nghệ và phát triển nhân lực công nghệ cao tại Việt Nam trong sự kiện AWS Day2025 diễn ra tại TP.HCM mới đây. Cộng đồng người dùng AWS tại Việt Nam đang phát triển nhanh chóng và trở thành một trong những cộng đồng năng động và tăng trưởng nhanh nhất trong khu vực châu Á – Thái Bình Dương.

AWS đang vận hành 4 chương trình cộng đồng lớn tại Việt Nam, bao gồm AWS User Groups, AWS Community Builders, AWS Heroes và AWS Cloud Clubs. Ông Rahim cũng nhấn mạnh tầm quan trọng của việc ‘bắt đầu sớm’ trong hành trình công nghệ, khi đám mây đang trở thành nền tảng thúc đẩy các xu hướng mới như trí tuệ nhân tạo, dữ liệu lớn và các mô hình không máy chủ.

Niềm đam mê công nghệ và tinh thần hỗ trợ lẫn nhau chính là cốt lõi tạo nên sức mạnh cộng đồng AWS tại Việt Nam. Với hơn 70% dân số được kết nối Internet và khoảng 56.000 sinh viên kỹ thuật tốt nghiệp mỗi năm từ các trường đại học kỹ thuật hàng đầu, Việt Nam có lợi thế lớn cho hệ sinh thái công nghệ và đổi mới sáng tạo.

Ông Hồ Việt Anh, Nhà sáng lập cộng đồng AWS Vietnam User Group, cho biết cộng đồng người dùng Amazon Web Services Việt Nam được hình thành từ năm 2016 với khoảng 30 thành viên ban đầu, đến nay đã phát triển lên hơn 15.000 người. Cloud giờ đây là điều kiện tiên quyết đối với mọi tổ chức, từ ngân hàng, doanh nghiệp tư nhân, doanh nghiệp nhà nước cho đến startup.

Đặc điểm nổi trội của điện toán đám mây là tính sẵn sàng, mức độ bảo mật trên toàn thế giới và tốc độ triển khai nhanh. Đặc biệt, khi các doanh nghiệp thuê dịch vụ từ bên thứ ba như Amazon Web Services thay vì đầu tư hạ tầng riêng, giúp tập trung nguồn lực và tối ưu chi phí vận hành.

Với vai trò là nền tảng hạ tầng cho đổi mới sáng tạo, điện toán đám mây được kỳ vọng sẽ tiếp tục đóng góp quan trọng vào quá trình hiện thực hóa Chiến lược quốc gia về chuyển đổi số, đồng thời tạo bệ phóng cho các mô hình kinh doanh mới, linh hoạt hơn, sáng tạo hơn trong tương lai gần.

]]>
Kiosk AI hỗ trợ thông tin và thủ tục hành chính: Tiện lợi nhưng cần cảnh giác về an toàn thông tin https://giaitri.org/kiosk-ai-ho-tro-thong-tin-va-thu-tuc-hanh-chinh-tien-loi-nhung-can-canh-giac-ve-an-toan-thong-tin/ Sat, 02 Aug 2025 08:01:22 +0000 https://giaitri.org/kiosk-ai-ho-tro-thong-tin-va-thu-tuc-hanh-chinh-tien-loi-nhung-can-canh-giac-ve-an-toan-thong-tin/

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, trí tuệ nhân tạo (AI) đã trở thành một phần không thể thiếu trong nhiều lĩnh vực của cuộc sống. Sự xuất hiện của AI – Kiosk như một giải pháp tiện ích trong thủ tục hành chính đã giúp người dân dễ dàng tiếp cận và thực hiện các dịch vụ công trực tuyến một cách nhanh chóng, hiệu quả và minh bạch.

Ủy viên Trung ương Đảng, Bí thư tỉnh ủy Nguyễn Tiến Hải và Ủy viên dự khuyết Trung ương Đảng, Chủ tịch UBND tỉnh Hồ Văn Mừng đã kiểm tra tính năng của AI – Kiosk tại Trung tâm Phục vụ hành chính công phường Mỹ Thới. Sự phát triển của AI đã mang lại nhiều lợi ích cụ thể trong mọi ngành, lĩnh vực của cuộc sống. AI không chỉ giúp con người thực hiện các công việc một cách nhanh chóng và hiệu quả hơn mà còn giúp nâng cao chất lượng cuộc sống.

Tuy nhiên, để phát huy tối đa tác dụng của AI, người dùng cần phải hiểu đúng về công nghệ này và biết cách tận dụng tối đa tiềm năng mà nó mang lại. Anh Thanh Hùng, một tài xế xe công nghệ, cho biết việc sử dụng ứng dụng có tích hợp AI giúp anh chọn lọc cuốc xe thuận tiện nhất. Ứng dụng này rất hữu ích và tiện lợi cho mọi người trong giai đoạn hiện nay, đặc biệt là giúp khách hàng định vị rõ ràng, biết giá trước và không cần phải mặc cả.

Không chỉ trong lĩnh vực vận tải, AI còn được ứng dụng rộng rãi trong nhiều lĩnh vực khác như phân tích, dự báo thị trường, tuyển dụng, chăm sóc khách hàng và quản lý chuỗi cung ứng. Trong lĩnh vực công, AI đang góp phần nâng cao hiệu quả phục vụ người dân, đặc biệt là trong lĩnh vực hành chính công. Chị Ngọc Hân, một nhân viên văn phòng, chia sẻ về việc sử dụng app gọi thức ăn cho gia đình. Chị Hân cho biết, sử dụng app rất thuận tiện, đặc biệt là khi vợ chồng chị bận xử lý công việc hoặc đi công tác về trễ.

Những ứng dụng này rất thông minh, chỉ cần gọi một lần là app đã lưu địa chỉ, ghi nhớ những món ăn, quán ăn mình đã từng chọn. Tuy nhiên, bên cạnh những điểm tích cực và tiện ích mà AI mang lại, vẫn tiềm ẩn những rủi ro, đặc biệt là những đối tượng xấu lợi dụng để làm giả giọng nói, hình ảnh, tin nhắn nhằm mục đích vi phạm pháp luật. Vì vậy, người dùng cần phải cảnh giác cao khi sử dụng các ứng dụng tích hợp AI.

Các giải pháp của Viettel đã và đang hỗ trợ người dân tiếp cận các dịch vụ công một cách nhanh chóng và tiện lợi. Tại Trung tâm Phục vụ hành chính công phường Mỹ Thới, thiết bị AI – Kiosk đã hỗ trợ tích cực cho người dân trong việc tra cứu thông tin và thực hiện các thủ tục hành chính một cách nhanh chóng và thuận tiện. AI – Kiosk tích hợp nhiều tiện ích như giao tiếp bằng giọng nói tự nhiên, hướng dẫn thực hiện thủ tục hành chính từ ‘A-Z’, hỗ trợ điền biểu mẫu, scan và nộp hồ sơ online.

Theo Chủ tịch UBND phường Mỹ Thới Vương Mai Trinh, AI – Kiosk là một bước tiến quan trọng trong quá trình chuyển đổi số tại Việt Nam. Với những ưu điểm nổi bật như tiết kiệm thời gian, chi phí, tăng tính minh bạch và thân thiện với người sử dụng, giải pháp này được kỳ vọng sẽ thay đổi căn bản cách thức cung cấp dịch vụ công trong tương lai gần.

Bà Vương Mai Trinh cho biết, AI – Kiosk bước đầu đã cho thấy hiệu quả rõ rệt trong việc hỗ trợ người dân, giảm tải cho cán bộ và tăng tính minh bạch trong quy trình xử lý hồ sơ. Thiết bị này đặc biệt phù hợp với người cao tuổi, người khuyết tật hoặc người không rành công nghệ. Tuy nhiên, để thiết bị phát huy tối đa hiệu quả, mỗi cán bộ tại địa phương cần nắm vững cách sử dụng và hỗ trợ người dân trong quá trình thao tác.

Sự kết hợp giữa con người và AI sẽ mang lại một tương lai mà trong đó, cuộc sống của chúng ta sẽ trở nên dễ dàng và thuận tiện hơn. Điều quan trọng là người dùng cần phải hiểu đúng về công nghệ này và biết cách tận dụng tối đa tiềm năng mà nó mang lại.

]]>
Microsoft vá lỗ hổng nguy hiểm trên máy chủ SharePoint để bảo vệ 10.000 tổ chức https://giaitri.org/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint-de-bao-ve-10-000-to-chuc/ Fri, 01 Aug 2025 05:00:49 +0000 https://giaitri.org/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint-de-bao-ve-10-000-to-chuc/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp quan trọng nhằm khắc phục hai lỗ hổng bảo mật zero-day nghiêm trọng, được định danh là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Mặc dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Các chuyên gia bảo mật cho biết hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép “truy cập không cần xác thực một cách liên tục”, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là “mối đe dọa thực sự và hiện hữu” đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng. Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint.

Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc. Việc cập nhật và thực hiện các biện pháp bảo mật cần được ưu tiên hàng đầu để đảm bảo an toàn cho hệ thống và dữ liệu của tổ chức.

Censys và các chuyên gia bảo mật khác đang tiếp tục theo dõi tình hình và cung cấp thông tin cập nhật về các lỗ hổng này. Trong khi đó, Palo Alto Networks và Microsoft đang tích cực hợp tác để phát triển các giải pháp bảo mật hiệu quả.

CISA cũng khuyến nghị các tổ chức nên áp dụng các biện pháp phòng ngừa và phát hiện sớm để giảm thiểu rủi ro. Thông tin chi tiết về các lỗ hổng và hướng dẫn khắc phục có thể được tìm thấy trên trang web của CISA và Microsoft.

]]>