Bảo mật – Baodoanhnhan.com https://baodoanhnhan.com Cập nhật tin tức, phân tích chuyên sâu và chia sẻ kinh nghiệm thành công. Wed, 01 Oct 2025 04:22:20 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/baodoanhnhan.svg Bảo mật – Baodoanhnhan.com https://baodoanhnhan.com 32 32 Hàng triệu camera giám sát dễ bị tấn công: Cảnh báo nguy cơ mất an toàn thông tin https://baodoanhnhan.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-canh-bao-nguy-co-mat-an-toan-thong-tin/ Wed, 01 Oct 2025 04:22:17 +0000 https://baodoanhnhan.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-canh-bao-nguy-co-mat-an-toan-thong-tin/

Một vấn đề bảo mật nghiêm trọng đang ảnh hưởng đến hàng chục nghìn camera giám sát của Hikvision, một trong những nhà sản xuất thiết bị an ninh hàng đầu thế giới. Lỗ hổng bảo mật, được mã hóa là CVE-2021-36260, đã được phát hiện từ nhiều năm trước và hiện vẫn chưa được khắc phục trên hơn 80.000 thiết bị trên toàn cầu.

Lỗ hổng này cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực, với mức độ nghiêm trọng lên đến 9,8/10 theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST). Điều này có nghĩa là những kẻ tấn công có thể dễ dàng khai thác lỗ hổng này để truy cập và kiểm soát các camera giám sát, từ đó có thể gây ra những hậu quả nghiêm trọng về bảo mật và an toàn.

CVE-2021-36260 là một lỗ hổng tồn tại trong giao thức truyền thông của camera, cho phép kẻ tấn công gửi các lệnh giả mạo và chiếm quyền điều khiển thiết bị. Điều này không chỉ ảnh hưởng đến bảo mật của camera mà còn có thể ảnh hưởng đến các hệ thống khác kết nối với camera.

Việc tồn tại hàng chục nghìn thiết bị vẫn chưa được khắc phục lỗ hổng này đặt ra một thách thức lớn về bảo mật. Các chuyên gia an ninh mạng khuyến cáo người dùng nên cập nhật phần mềm và firmware mới nhất cho các thiết bị của mình để giảm thiểu rủi ro. Bên cạnh đó, các nhà sản xuất cũng cần phải tăng cường công tác bảo mật và cung cấp các bản vá lỗi kịp thời để bảo vệ người dùng.

Hiện tại, Hikvision đã được thông báo về lỗ hổng này và đang tích cực làm việc để phát triển và phân phối các bản vá lỗi cho các thiết bị bị ảnh hưởng. Người dùng được khuyến cáo nên thường xuyên kiểm tra và cập nhật thông tin về các bản vá lỗi từ nhà sản xuất để đảm bảo an toàn cho thiết bị của mình. Thêm vào đó, các cơ quan chức năng và tổ chức an ninh mạng cũng cần phối hợp chặt chẽ để giám sát và ngăn chặn các hoạt động khai thác lỗ hổng này.

Trong bối cảnh sự phát triển không ngừng của công nghệ, việc đảm bảo an toàn và bảo mật cho các thiết bị trở nên quan trọng hơn bao giờ hết. Sự cố liên quan đến Hikvision là lời nhắc nhở cho cả người dùng và nhà sản xuất về tầm quan trọng của việc cập nhật và vá các lỗ hổng bảo mật kịp thời.

Các thông tin chi tiết về lỗ hổng CVE-2021-36260 có thể được tìm thấy trên trang web của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) và các nguồn thông tin an ninh mạng khác. Người dùng và nhà sản xuất cần tích cực phối hợp để giảm thiểu rủi ro và tăng cường bảo mật cho các thiết bị.

]]>
Blockstream ra mắt ngôn ngữ hợp đồng thông minh Simplicity bảo mật cao trên Liquid Network https://baodoanhnhan.com/blockstream-ra-mat-ngon-ngu-hop-dong-thong-minh-simplicity-bao-mat-cao-tren-liquid-network/ Sun, 21 Sep 2025 00:23:46 +0000 https://baodoanhnhan.com/blockstream-ra-mat-ngon-ngu-hop-dong-thong-minh-simplicity-bao-mat-cao-tren-liquid-network/

Blockstream vừa chính thức công bố sự ra mắt của Simplicity, một ngôn ngữ lập trình hợp đồng thông minh chuyên dụng được thiết kế để hoạt động trên mạng lưới Liquid Network. Đây là một bước tiến quan trọng trong việc nâng cao khả năng lập trình và bảo mật trên Bitcoin, tập trung vào các trường hợp sử dụng có độ bảo mật cao và giảm thiểu các điểm yếu kiến trúc thường gặp ở các hệ sinh thái khác.

Simplicity được xem là một ngôn ngữ lập trình cấp thấp, có khả năng xác minh chính thức và tích hợp trực tiếp với mô hình UTXO (Unspent Transaction Output) của Bitcoin. Một trong những đặc điểm nổi bật của Simplicity là việc loại bỏ các tính năng như đệ quy và trạng thái toàn cục, giúp giảm thiểu nguy cơ khai thác lỗ hổng và chứng minh tính chính xác bằng toán học trước khi thực thi. Điều này giúp nâng cao độ tin cậy và bảo mật cho các hợp đồng thông minh được xây dựng trên ngôn ngữ này.

Tiến sĩ Adam Back, Đồng sáng lập kiêm Giám đốc điều hành của Blockstream, chia sẻ rằng Simplicity mang lại cho Bitcoin sức mạnh hợp đồng thông minh biểu đạt mà không gặp phải các vấn đề bảo mật thường gặp ở các chuỗi dựa trên máy ảo. Ông nhấn mạnh rằng sự ra mắt của Simplicity đánh dấu một cột mốc quan trọng trong việc phát triển các giải pháp bảo mật và đáng tin cậy trên mạng lưới Bitcoin.

Simplicity được thiết kế bởi Tiến sĩ Russell O’Connor vào năm 2012 và đã được phát triển bởi Blockstream Research trong hơn một thập kỷ qua. Ngôn ngữ này hỗ trợ nhiều ứng dụng tài chính có thể lập trình, bao gồm rút tiền theo thời gian, kho tiền được kiểm soát truy cập, sàn giao dịch phi tập trung và cơ chế quản trị. Điều này mở ra nhiều khả năng cho việc phát triển các giải pháp tài chính phức tạp và bảo mật trên mạng lưới Bitcoin.

Với lần ra mắt này, Simplicity sẽ có mặt trên Liquid Network, chuỗi phụ Bitcoin của Blockstream tập trung vào phát hành tài sản. Việc tích hợp Simplicity cho phép các hợp đồng phức tạp và logic kho lưu trữ chạy trên cơ sở hạ tầng Bitcoin mà không cần sử dụng các lớp của bên thứ ba hoặc token được đóng gói. Blockstream tin rằng Simplicity có thể cung cấp một nền tảng an toàn và vững chắc hơn cho tài chính phi tập trung.

Đại diện của Blockstream kỳ vọng rằng Simplicity sẽ đưa việc áp dụng Bitcoin vào cơ sở hạ tầng vận hành của doanh nghiệp vượt ra ngoài phạm vi đầu tư mang tính đầu cơ. Sự ra mắt của Simplicity đến vào thời điểm các tổ chức tài chính đang xem xét lại cơ sở hạ tầng blockchain sau nhiều năm thử nghiệm và triển khai bị đình trệ. Simplicity mang đến một giải pháp thay thế cho các công ty đang tìm kiếm khả năng kiểm toán và sự rõ ràng về quy định, đồng thời vẫn tuân thủ các thông số của mô hình bảo mật Bitcoin.

Blockstream hy vọng rằng Simplicity sẽ trở thành một phần quan trọng trong hệ sinh thái Bitcoin, giúp nâng cao độ bảo mật và khả năng lập trình cho các hợp đồng thông minh. Thông tin chi tiết về Simplicity có thể được tìm thấy trên trang web chính thức của Blockstream và các tài liệu kỹ thuật liên quan.

]]>
Từ 1/7, dùng số định danh cá nhân thay mã số thuế trong kê khai thuế https://baodoanhnhan.com/tu-1-7-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue-trong-ke-khai-thue/ Sat, 20 Sep 2025 00:01:18 +0000 https://baodoanhnhan.com/tu-1-7-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue-trong-ke-khai-thue/

Từ ngày 1/7/2025, số định danh cá nhân sẽ được sử dụng thay cho mã số thuế đối với hộ kinh doanh, cá nhân kinh doanh. Quy định này nhằm đảm bảo sự đồng bộ dữ liệu giữa hệ thống cơ quan thuế và cơ sở dữ liệu quốc gia về dân cư, đồng thời thực hiện theo Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L
Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L

Việc sử dụng số định danh thay cho mã số thuế giúp đơn giản hóa thủ tục hành chính, tiết kiệm thời gian, chi phí làm thủ tục cho người dân. Trước đây, mỗi người được cấp một số Chứng minh nhân dân, hoặc Căn cước công dân rồi lại được cấp thêm mã số thuế, mã số sổ bảo hiểm xã hội, số thẻ bảo hiểm y tế… Công dân phải ghi nhớ rất nhiều loại thông tin và kê khai các thông tin này cho các cơ quan quản lý nhà nước khác nhau.

Khi sử dụng thống nhất mã số định danh công dân làm mã số thuế để giải quyết thủ tục hành chính với cơ quan thuế, đồng thời sử dụng mã định danh để giải quyết thủ tục hành chính với các cơ quan nhà nước khác thì người dân chỉ cần kê khai thông tin số định danh của mình. Các cơ quan quản lý nhà nước có thể trao đổi thông tin về quản lý theo ngành, lĩnh vực đối với công dân để tăng cường hiệu quả quản lý thuế nói riêng và quản lý nhà nước nói chung.

Một điểm cộng nổi bật khác khi dùng số định danh cá nhân thay cho mã số thuế là việc nâng cao tính bảo mật và phòng tránh gian lận. Tất cả thông tin nộp thuế hiện nay được thực hiện thông qua ứng dụng eTax Mobile tích hợp với hệ thống định danh điện tử (VneID) của Bộ Công an. Nhờ đó, mọi giao dịch, kê khai đều được kiểm soát chặt chẽ và chỉ cá nhân có mã định danh mới có quyền thực hiện, giảm thiểu tối đa nguy cơ giả mạo, hoặc đánh cắp thông tin.

Việc liên kết với hệ thống dữ liệu dân cư quốc gia cũng giúp ngành thuế xác thực thông tin người nộp thuế một cách chính xác, góp phần bảo vệ tốt hơn quyền lợi hợp pháp của công dân.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Người nộp thuế cần lưu ý các trường hợp cụ thể dưới đây để phối hợp cập nhật thông tin kịp thời, đúng quy định.

Trường hợp người nộp thuế chưa được cấp mã số thuế trước ngày 1/7/2025, nếu là hộ kinh doanh thuộc diện đăng ký thuế cùng với đăng ký kinh doanh, sẽ thực hiện thủ tục đăng ký tại cơ quan đăng ký kinh doanh theo quy định hiện hành. Cá nhân và đại diện hộ gia đình không thuộc diện hộ kinh doanh sẽ phải làm thủ tục đăng ký thuế trước khi phát sinh nghĩa vụ nộp ngân sách nhà nước.

Khi đăng ký, người nộp thuế phải kê khai chính xác 3 thông tin cơ bản gồm họ và tên, ngày tháng năm sinh và số định danh cá nhân. Những thông tin này cần đảm bảo trùng khớp với dữ liệu trong Cơ sở dữ liệu quốc gia về dân cư.

Trường hợp người nộp thuế đã được cấp mã số thuế trước ngày 1/7/2025 thì cần tra cứu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân trong Cơ sở dữ liệu quốc gia về dân cư hay chưa. Nếu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân được lưu trữ trong Cơ sở dữ liệu quốc gia về dân cư, đối với mã số thuế đã được cấp trước ngày 1/7/2025 được cơ quan thuế chuyển đổi sang số định danh cá nhân.

Mã số thuế đã được cấp trước đây có thông tin đăng ký thuế khớp đúng với Cơ sở dữ liệu quốc gia về dân cư được cơ quan thuế chuyển đổi sang số định danh cá nhân, không phát sinh thủ tục hành chính đối với người nộp thuế khi chuyển đổi.

Người nộp thuế được tra cứu các mã số thuế đã được cấp trước đây và nghĩa vụ thuế theo từng mã số thuế đã được cấp khi đăng nhập sử dụng dịch vụ thuế điện tử thông qua tài khoản VNeID mức độ 2.

Khi mã số thuế đã được tích hợp vào số định danh cá nhân thì các hóa đơn, chứng từ, hồ sơ thuế, giấy tờ có giá trị pháp lý khác đã lập có sử dụng thông tin mã số thuế của cá nhân tiếp tục được sử dụng để thực hiện các thủ tục hành chính về thuế, chứng minh việc thực hiện nghĩa vụ thuế mà không phải điều chỉnh thông tin mã số thuế trên hóa đơn, chứng từ, hồ sơ thuế sang số định danh cá nhân.

]]>
Các ông lớn công nghệ tham gia thỏa thuận AI của Châu Âu https://baodoanhnhan.com/cac-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-cua-chau-au/ Thu, 18 Sep 2025 00:51:29 +0000 https://baodoanhnhan.com/cac-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-cua-chau-au/

Ủy ban châu Âu đã chính thức công bố bộ quy tắc thực hành trí tuệ nhân tạo (AI), hướng tới các mô hình AI mạnh mẽ, với mục tiêu hỗ trợ các nhà cung cấp tuân thủ theo Đạo luật AI có hiệu lực từ ngày 2/8. Bộ quy tắc này đặt trọng tâm vào các vấn đề quan trọng như minh bạch, bản quyền, an toàn và bảo mật. Những gã khổng lồ công nghệ hàng đầu như Amazon, Google, Microsoft và IBM, cùng các nhà cung cấp AI khác bao gồm Open AI, Mistral AI của Pháp và công ty khởi nghiệp Aleph Alpha của Đức đã cam kết tham gia vào bộ quy tắc này.

Việc áp dụng bộ quy tắc thực hành AI này được xem là một bước tiến quan trọng trong việc quản lý và giám sát sự phát triển của trí tuệ nhân tạo tại châu Âu. Các công ty tham gia sẽ phải tuân thủ các nguyên tắc về trách nhiệm, minh bạch và an toàn trong việc phát triển và triển khai các mô hình AI. Điều này không chỉ giúp tăng cường niềm tin của người dùng vào công nghệ AI mà còn đảm bảo rằng sự phát triển của AI được thực hiện một cách có trách nhiệm và đạo đức.

Một số công ty công nghệ lớn đã bày tỏ sự ủng hộ đối với bộ quy tắc này, cho rằng nó sẽ giúp tạo ra một môi trường cạnh tranh công bằng và khuyến khích sự đổi mới trong lĩnh vực AI. Tuy nhiên, cũng có những công ty bày tỏ lo ngại về tác động của bộ quy tắc này đối với sự đổi mới và phát triển của AI tại châu Âu. Meta, một trong những công ty công nghệ hàng đầu, đã từ chối tham gia bộ quy tắc này, cho rằng các quy định hiện tại có thể hạn chế sự đổi mới và châu Âu đang đi sai hướng về AI.

Google cũng bày tỏ lo ngại tương tự, với ông Kent Walker, Chủ tịch phụ trách các vấn đề toàn cầu của Alphabet, cho rằng mặc dù bộ quy tắc cuối cùng đã tiến gần hơn đến việc hỗ trợ các mục tiêu kinh tế và đổi mới của châu Âu, nhưng công ty vẫn lo ngại rằng Đạo luật và bộ quy tắc này có thể làm chậm quá trình phát triển AI ở châu Âu. Điều này cho thấy sự cần thiết của việc cân bằng giữa quản lý và đổi mới trong lĩnh vực AI.

Trước đó, Ủy ban châu Âu đã yêu cầu các nhà cung cấp có mô hình GPAI trên thị trường phải ký kết trước ngày 1/8. Từ ngày 2/8, 27 quốc gia thành viên EU sẽ chỉ định các cơ quan giám sát quốc gia để đảm bảo các doanh nghiệp trong nước tuân thủ Đạo luật AI. Mức phạt đối với các trường hợp vi phạm có thể lên tới 15 triệu euro hoặc 3% doanh thu hàng năm của công ty. Điều này cho thấy sự quyết tâm của châu Âu trong việc thiết lập một khuôn khổ pháp lý rõ ràng và chặt chẽ cho sự phát triển và ứng dụng AI.

Việc thực hiện Đạo luật AI và bộ quy tắc thực hành AI này dự kiến sẽ có tác động sâu rộng đến toàn bộ hệ sinh thái AI tại châu Âu. Không chỉ các nhà cung cấp AI mà còn các doanh nghiệp và tổ chức sử dụng AI cũng sẽ phải thích nghi và tuân thủ các quy định mới. Quá trình này đòi hỏi sự hợp tác chặt chẽ giữa các bên liên quan, bao gồm cả cơ quan quản lý, doanh nghiệp và các chuyên gia trong lĩnh vực AI.

Trong bối cảnh sự phát triển của AI đang diễn ra nhanh chóng, việc châu Âu tiên phong trong việc thiết lập các quy định và bộ quy tắc rõ ràng cho AI được xem là một động thái đáng hoan nghênh. Nó không chỉ giúp đảm bảo sự phát triển có trách nhiệm của AI mà còn góp phần tăng cường niềm tin của công chúng vào công nghệ này. Đồng thời, châu Âu cũng đang mở ra một tiền lệ quan trọng cho các khu vực khác trên thế giới trong việc quản lý và phát triển AI một cách có trách nhiệm.

]]>
An ninh mạng với AI: Tiến bước thận trọng của các chuyên gia bảo mật https://baodoanhnhan.com/an-ninh-mang-voi-ai-tien-buoc-than-trong-cua-cac-chuyen-gia-bao-mat/ Wed, 27 Aug 2025 20:35:32 +0000 https://baodoanhnhan.com/an-ninh-mang-voi-ai-tien-buoc-than-trong-cua-cac-chuyen-gia-bao-mat/

Trong bối cảnh trí tuệ nhân tạo (AI) đang ngày càng phát triển và được ứng dụng rộng rãi, nhiều chuyên gia an ninh mạng đang đặt ra câu hỏi liệu AI có thể thay thế phần lớn các thao tác an ninh mạng và liệu chúng ta có còn cần nhiều kỹ sư an ninh như trước đây. Mới đây, Tổ chức Quốc tế về Chứng chỉ An ninh Mạng (ISC2) đã thực hiện một khảo sát để phác họa rõ nét xu hướng ứng dụng công cụ bảo mật AI và ảnh hưởng của nó đến nhân lực, hiệu quả nhóm và cách vận hành của tổ chức.

Theo khảo sát của ISC2, 30% chuyên gia an ninh mạng đã bắt đầu sử dụng các công cụ bảo mật tích hợp AI như AI tạo sinh (Generative AI) hay AI tác nhân (Agentic AI). Đáng chú ý, 70% trong số đó ghi nhận hiệu quả tích cực rõ rệt, đặc biệt trong việc giảm khối lượng các tác vụ lặp lại. Nhờ đó, đội ngũ kỹ sư có thể tập trung vào những phần việc mang tính phân tích, sáng tạo và có giá trị hơn.

Các tác vụ đang được AI hỗ trợ mạnh mẽ gồm giám sát mạng và phát hiện xâm nhập, phản ứng và bảo vệ điểm cuối, quản lý lỗ hổng hệ thống, mô hình hóa các mối đe dọa và kiểm tra bảo mật định kỳ. Tổ chức càng lớn, càng sớm tích hợp AI. Những doanh nghiệp trên 10.000 nhân sự hiện đang dẫn đầu, nhưng cả nhóm tổ chức quy mô trung và nhỏ cũng đã bắt đầu nhập cuộc, dù thận trọng hơn.

Tuy nhiên, về vấn đề tuyển dụng, hơn 50% chuyên gia tin rằng nhu cầu tuyển nhân sự cấp đầu vào có thể giảm, vì các tác vụ cơ bản đã có thể được AI xử lý. Nhưng vẫn có 31% chuyên gia giữ góc nhìn tích cực: AI không khiến công việc biến mất, mà chỉ làm thay đổi bản chất công việc. Một số vai trò mới, yêu cầu kỹ năng mới sẽ xuất hiện.

Về tổng thể, gần một nửa tổ chức vẫn giữ nguyên kế hoạch tuyển dụng dù đang ứng dụng AI. Và đặc biệt, 44% đang xem lại cấu trúc vai trò và kỹ năng trong đội ngũ để phù hợp với môi trường làm việc mới có AI đồng hành.

Nghiên cứu của ISC2 phản ánh một xu thế rõ ràng: AI đang trở thành công cụ không thể thiếu trong lĩnh vực an ninh mạng, nhưng chưa phải là đòn đánh trực diện vào lực lượng lao động con người. Ngược lại, nó đang mở ra cơ hội tái cấu trúc, nâng cao hiệu suất và hướng đội ngũ đến những công việc có chiều sâu hơn.

Với các tổ chức tại Việt Nam, đây có thể là thời điểm vàng để bắt đầu tìm hiểu, thử nghiệm, xây dựng chiến lược AI phù hợp. Thay vì lo lắng ‘AI có thay tôi không?’, câu hỏi nên là: ‘Tôi có đang chuẩn bị đủ kỹ năng để làm việc cùng AI hay chưa?’

Tổ chức Quốc tế về Chứng chỉ An ninh Mạng (ISC2) đã thực hiện khảo sát để giúp các tổ chức hiểu rõ hơn về tác động của AI đối với lĩnh vực an ninh mạng. Kết quả khảo sát cho thấy AI đang trở thành một phần quan trọng của công tác bảo mật, nhưng không có nghĩa là sẽ thay thế hoàn toàn con người.

]]>
Nguy cơ nhiễm mã độc từ USB: Cẩn thận với những ổ USB lạ https://baodoanhnhan.com/nguy-co-nhiem-ma-doc-tu-usb-can-than-voi-nhung-o-usb-la/ Sun, 27 Jul 2025 10:14:13 +0000 https://baodoanhnhan.com/nguy-co-nhiem-ma-doc-tu-usb-can-than-voi-nhung-o-usb-la/

Một chiếc USB đơn giản có thể trở thành mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách khác nhau. Vì vậy, các chuyên gia khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống.

Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản. Họ có thể sử dụng laptop cũ, PC không kết nối internet hoặc Raspberry Pi để hạn chế quyền truy cập của USB vào các tệp riêng tư hoặc mạng của hệ thống.

Một phương pháp an toàn để kiểm tra ổ USB là sử dụng máy tính phụ và đảm bảo ngắt kết nối thiết bị khỏi mạng để tránh các cuộc tấn công mạng tiềm ẩn. Nếu máy tính đột ngột tắt nguồn, có thể ổ USB chính là thủ phạm.

Người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại. Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính.

Ngoài ra, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc. Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết.

Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng.

]]>
Xây dựng hệ thống dữ liệu quốc gia cần lưu trữ tập trung và bảo mật toàn bộ dữ liệu người dùng https://baodoanhnhan.com/xay-dung-he-thong-du-lieu-quoc-gia-can-luu-tru-tap-trung-va-bao-mat-toan-bo-du-lieu-nguoi-dung/ Sun, 27 Jul 2025 04:58:42 +0000 https://baodoanhnhan.com/xay-dung-he-thong-du-lieu-quoc-gia-can-luu-tru-tap-trung-va-bao-mat-toan-bo-du-lieu-nguoi-dung/

Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI: Khai thác hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia

Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).
Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).

Trong bối cảnh hiện nay, khi mà dữ liệu đã trở thành một tài nguyên số quan trọng, việc tìm cách khai thác hiệu quả ‘mỏ vàng’ này trong chuyển đổi số quốc gia đã trở thành một vấn đề cấp thiết. Tại Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI, các chuyên gia đã tập trung thảo luận về việc ứng dụng trí tuệ nhân tạo (AI) và các công nghệ mới để nâng cao hiệu suất lao động, đặc biệt là trong lĩnh vực chuyển đổi số quốc gia.

Ông Trần Quang Hưng, Ủy viên Ban Chấp hành, Trưởng Ban Đoàn – Hiệp hội Dữ liệu Quốc gia, đã chủ trì phiên thảo luận và nhấn mạnh tầm quan trọng của việc xây dựng ‘bệ đỡ thị trường’ cho đổi mới sáng tạo. Với dân số hơn 100 triệu người và hệ thống dữ liệu ngày càng được hoàn thiện, Việt Nam đang sở hữu lợi thế lớn để phát triển các mô hình kinh tế dựa trên dữ liệu.

Tuy nhiên, ông Hưng cũng chỉ ra rằng dữ liệu quốc gia hiện nay vẫn còn phân tán, thiếu sự liên kết giữa các lĩnh vực như thuế, bảo hiểm, nhân khẩu, ngành nghề… Điều này đã gây ra khó khăn cho việc khai thác và sử dụng dữ liệu một cách hiệu quả. Các chuyên gia cũng cho rằng, Việt Nam cần làm rõ khái niệm dữ liệu trong bối cảnh hiện nay, những thuộc tính nào cần lưu trữ lâu dài và đâu là thông tin nên được loại bỏ.

Điều cốt lõi của dữ liệu là phải ‘đúng, đủ, sạch, sống’. Tuy nhiên, phần lớn phần mềm không được cập nhật dữ liệu thường xuyên, dẫn đến giá trị thông tin giảm theo thời gian. Để xây dựng hệ thống dữ liệu liên tục, cần phát triển các nền tảng thực sự hữu ích để người dân sử dụng thường xuyên trong đời sống hằng ngày. Đặc biệt, toàn bộ dữ liệu thu thập từ người dùng cần được bảo mật tuyệt đối và tuân thủ các quy chuẩn chặt chẽ.

Tại Việt Nam, bước tiến lớn là việc tích hợp số định danh cá nhân với hệ thống bảo hiểm, tuy nhiên vẫn còn khoảng cách rất lớn đến mục tiêu liên thông dữ liệu y tế quốc gia. Các chuyên gia cho rằng cần bắt đầu từ dữ liệu cá nhân sau đó tiến tới dữ liệu ngành, chuẩn hóa định danh cá nhân là bước đầu tiên, cần một mã số duy nhất được dùng xuyên suốt cho tất cả dịch vụ công và dịch vụ tư nhân.

Mỗi ngành cần xây dựng bộ chuẩn dữ liệu riêng (cấu trúc, chuẩn định dạng) để dữ liệu có thể phân tích, lưu trữ và chia sẻ. Tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh, đặc biệt phục vụ nghiên cứu khoa học. Tóm lại, việc khai thác hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia là một vấn đề cấp thiết.

Các chuyên gia đã đưa ra nhiều giải pháp để xây dựng hệ thống dữ liệu liên tục, chuẩn hóa định danh cá nhân và tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh. Việc triển khai các giải pháp này sẽ giúp Việt Nam có thể tận dụng tối đa lợi thế của dữ liệu để thúc đẩy chuyển đổi số quốc gia và phát triển kinh tế xã hội.

Hiện nay, nhiều quốc gia trên thế giới đã và đang tận dụng dữ liệu để phát triển kinh tế xã hội. Việc chia sẻ dữ liệu y tế ẩn danh đã giúp các nhà nghiên cứu tìm ra giải pháp cho nhiều bệnh lý nguy hiểm. Tại Việt Nam, chúng ta cũng cần có những bước đi cụ thể để khai thác hiệu quả ‘mỏ vàng’ dữ liệu.

Với sự tham gia của các chuyên gia trong lĩnh vực dữ liệu, Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI đã tạo ra một diễn đàn thảo luận sôi nổi về việc ứng dụng trí tuệ nhân tạo và các công nghệ mới trong chuyển đổi số quốc gia. Các ý kiến thảo luận sẽ được tổng hợp và đưa ra các giải pháp cụ thể để giúp Việt Nam khai thác hiệu quả ‘mỏ vàng’ dữ liệu.

]]>
Tây Ban Nha dùng thiết bị Huawei cho hệ thống nghe lén nhưng đảm bảo an ninh https://baodoanhnhan.com/tay-ban-nha-dung-thiet-bi-huawei-cho-he-thong-nghe-len-nhung-dam-bao-an-ninh/ Thu, 24 Jul 2025 19:22:56 +0000 https://baodoanhnhan.com/tay-ban-nha-dung-thiet-bi-huawei-cho-he-thong-nghe-len-nhung-dam-bao-an-ninh/

Chính phủ Tây Ban Nha mới đây đã lên tiếng về việc sử dụng thiết bị lưu trữ của Huawei trong hệ thống nghe lén tư pháp Sitel, khẳng định rằng việc sử dụng này chỉ chiếm một phần nhỏ trong toàn bộ hệ thống và không đặt ra bất kỳ rủi ro bảo mật nào. Hệ thống Sitel được các lực lượng an ninh Tây Ban Nha sử dụng để thu thập và lưu trữ các cuộc nghe lén đã được tòa án cho phép.

Một quan chức chính phủ Tây Ban Nha cho biết, việc sử dụng thiết bị lưu trữ của Huawei trong Sitel chỉ là một phần nhỏ của một hệ thống kín, được kiểm toán, cô lập và chứng nhận tuân thủ kế hoạch an ninh cấp cao quốc gia. Điều này cho thấy, mặc dù có sự tham gia của Huawei, hệ thống này vẫn được đảm bảo an toàn và không có rủi ro bảo mật.

Không giống như nhiều quốc gia khác trong Liên minh châu Âu, Tây Ban Nha đã trở thành một điểm đến quan trọng của Huawei. Trong khi nhiều nước khác loại trừ công ty này do lo ngại về bảo mật, Tây Ban Nha vẫn tiếp tục hợp tác với Huawei. Mỹ và nhiều nước châu Âu đã loại bỏ Huawei và các nhà cung cấp viễn thông khác có liên hệ với các chính phủ đối địch khỏi mạng lưới của họ.

Mới đây, Tây Ban Nha đã ký hợp đồng trị giá 12,3 triệu euro với Huawei để quản lý lưu trữ và phân loại dữ liệu nghe lén do tòa án phê duyệt. Bộ Nội vụ Tây Ban Nha thông báo rằng gói thầu này được thực hiện theo quy trình đấu thầu công khai tiêu chuẩn và tuân thủ hướng dẫn an ninh mạng của Trung tâm Mật mã Quốc gia Tây Ban Nha.

Dù một số bộ phận trong Cảnh sát Quốc gia Tây Ban Nha bày tỏ lo ngại trước việc Huawei can dự vào các hệ thống nhạy cảm, công ty này khẳng định rằng chưa từng có ‘cửa hậu’ nào bị phát hiện trong thiết bị viễn thông của mình. Huawei cũng tuyên bố không tuân theo bất kỳ yêu cầu tình báo nào từ chính phủ Trung Quốc. Điều này cho thấy, mặc dù có sự lo ngại, Huawei vẫn cam kết đảm bảo an toàn và bảo mật cho các hệ thống mà họ tham gia.

]]>
Mỹ siết chặt quy định về tiền điện tử, các công ty tài chính đua nhau phát triển công nghệ bảo vệ https://baodoanhnhan.com/my-siet-chat-quy-dinh-ve-tien-dien-tu-cac-cong-ty-tai-chinh-dua-nhau-phat-trien-cong-nghe-bao-ve/ Thu, 24 Jul 2025 15:39:49 +0000 https://baodoanhnhan.com/my-siet-chat-quy-dinh-ve-tien-dien-tu-cac-cong-ty-tai-chinh-dua-nhau-phat-trien-cong-nghe-bao-ve/

Cập nhật Fintech hàng tuần: Những diễn biến đáng chú ý trong lĩnh vực tài chính

Ngày thứ Bảy là thời điểm thích hợp để cập nhật những tin tức mới nhất về Fintech. Nếu bạn có bất kỳ thông tin nào muốn chia sẻ, hãy nhấn vào nút trả lời và gửi chúng cho chúng tôi. Trong tuần vừa qua, một số sự kiện và bước tiến đáng chú ý đã diễn ra trong lĩnh vực Fintech, đặc biệt là trong bối cảnh Quốc hội Mỹ đang tiến hành ‘tuần lễ tiền ảo’ tại Washington.

Một trong những sự kiện nổi bật là sự ra mắt của Eton, một nền tảng tích hợp đầu tư, kế toán, vốn và sổ sách nhà đầu tư với CRM, quản lý tài liệu, sổ ledger đáng tin cậy và trích xuất dữ liệu bằng AI. Nền tảng này hứa hẹn sẽ mang lại giải pháp đổi mới cho các công ty Fintech và giúp họ quản lý tài chính một cách hiệu quả hơn.

Không chỉ Eton, một số công ty Fintech khác cũng đã có những bước tiến đáng chú ý trong tuần qua. CertifID đã giới thiệu giải pháp xác minh danh tính tiên tiến, quy trình thanh toán an toàn và bảo hiểm trực tiếp để bảo vệ chống lại gian lận. Folio cũng đã ra mắt nền tảng cho phép nhân viên khách sạn mua sắm, so sánh và thanh toán cho mọi thứ từ đồ giường đến thực phẩm từ một cửa hàng trực tuyến duy nhất.

Ngoài ra, Heka đã phát triển hệ thống theo dõi hành vi trực tuyến thời gian thực, lấy cảm hứng từ các phương pháp của cộng đồng tình báo, thay vì dựa vào cơ sở dữ liệu tĩnh. Điều này cho phép các công ty Fintech có cái nhìn sâu sắc hơn về hành vi của khách hàng và đưa ra các quyết định sáng suốt.

Retirable cũng là một cái tên đáng chú ý, với giải pháp kết hợp mỗi khách hàng với một cố vấn tài chính được trả lương, tận dụng tự động hóa để xử lý quản lý đầu tư và chiến lược thu nhập. Điều này giúp khách hàng có thể quản lý tài chính của mình một cách hiệu quả hơn và đạt được mục tiêu tài chính.

Tuy nhiên, kế hoạch của JPMorgan Chase áp dụng phí mới cho quyền truy cập dữ liệu Fintech có thể làm thay đổi cục diện tài chính tiêu dùng và đe dọa việc áp dụng ngân hàng mở, theo Steve Boms của FData. Điều này cho thấy rằng các công ty Fintech cần phải chuẩn bị cho những thay đổi và thách thức mới trong thời gian tới.

Để cập nhật những tin tức mới nhất về Fintech, bạn có thể truy cập trang web của Fintech Weekly hoặc theo dõi các kênh truyền thông xã hội của họ. Nếu bạn có bất kỳ thông tin nào muốn chia sẻ, hãy nhấn vào nút trả lời và gửi chúng cho chúng tôi.

]]>
Phát hiện chiến dịch phần mềm độc hại bí mật trên hàng triệu thiết bị Android https://baodoanhnhan.com/phat-hien-chien-dich-phan-mem-doc-hai-bi-mat-tren-hang-trieu-thiet-bi-android/ Mon, 21 Jul 2025 20:37:53 +0000 https://baodoanhnhan.com/phat-hien-chien-dich-phan-mem-doc-hai-bi-mat-tren-hang-trieu-thiet-bi-android/

Một chiến dịch phần mềm độc hại quy mô lớn và tinh vi đã được phát hiện, ảnh hưởng đến hàng triệu thiết bị Android. Nhóm zLabs của Zimperium đã đưa ra báo cáo về chiến dịch này, làm sáng tỏ một hình thức tấn công mới và nguy hiểm. Chiến dịch sử dụng một chiến thuật lừa đảo kiểu mới bằng cách tạo ra hai phiên bản ứng dụng giống hệt nhau về tên và giao diện. Một phiên bản là ứng dụng hợp pháp được phân phối chính thức qua Google Play, trong khi phiên bản kia chứa phần mềm độc hại và được phát tán thông qua các kênh không chính thức.

Khi người dùng cài đặt ứng dụng độc hại, nó sẽ bắt đầu hiển thị hàng loạt quảng cáo toàn màn hình, làm chậm thiết bị, tiêu tốn dữ liệu và nhanh chóng chiếm quyền kiểm soát thiết bị. Phần mềm độc hại này không chỉ gây phiền toái mà còn có khả năng cài đặt các tiện ích mở rộng trên trình duyệt, theo dõi hoạt động tìm kiếm của người dùng, và thậm chí tải về mã độc khác mà không cần sự cho phép của người dùng.

Các chuyên gia an ninh mạng tại Zimperium đã chỉ ra rằng biến thể mới của phần mềm độc hại này sử dụng kỹ thuật can thiệp trực tiếp vào cấu trúc ZIP của file APK. Điều này cho phép nó vượt qua các hệ thống kiểm tra bảo mật truyền thống và ẩn sâu hơn trong hệ thống, khiến nó khó bị phát hiện và gần như miễn nhiễm trước các công cụ kiểm tra phổ thông.

Để tự bảo vệ mình, người dùng cần phải cực kỳ cẩn trọng khi cài đặt ứng dụng, đặc biệt là từ các nguồn không rõ ràng. Việc thường xuyên kiểm tra thiết bị và hạn chế cài đặt ứng dụng từ ngoài Google Play cũng là các biện pháp hiệu quả. Điểm yếu lớn nhất mà phần mềm độc hại này khai thác chính là thói quen cài ứng dụng ngoài Google Play của người dùng. Việc tải file APK từ nguồn không xác minh là con đường nhanh nhất để tin tặc xâm nhập vào thiết bị của người dùng.

Google đã tích hợp Chế độ Bảo vệ Nâng cao trong Android 16, một tính năng quan trọng giúp ngăn chặn việc cài đặt ứng dụng từ nguồn không tin cậy. Tính năng này không thể tắt hoặc vô hiệu hóa, giúp giảm thiểu tối đa nguy cơ bị tấn công. Người dùng cần ý thức được tầm quan trọng của việc cập nhật hệ điều hành và sử dụng các tính năng bảo mật được tích hợp.

Một số dấu hiệu nhận biết điện thoại Android bị nhiễm phần mềm độc hại bao gồm: Quảng cáo bật lên liên tục, ngay cả khi không mở ứng dụng; thiết bị nóng bất thường, pin tụt nhanh, và dữ liệu di động tiêu hao nhiều; xuất hiện ứng dụng lạ mà người dùng không nhớ đã cài đặt; trình duyệt tự đổi trang chủ hoặc có hành vi chuyển hướng lạ khi tìm kiếm. Nếu nhận thấy bất kỳ dấu hiệu nào, người dùng nên nhanh chóng gỡ bỏ ứng dụng đáng ngờ và thực hiện các biện pháp vệ sinh thiết bị.

Cảnh báo từ Zimperium nhấn mạnh rằng các kỹ thuật ẩn danh này vẫn chưa có dấu hiệu dừng lại. Do đó, nâng cao cảnh giác và áp dụng các biện pháp bảo vệ cần thiết là điều quan trọng để giữ cho smartphone của người dùng an toàn trước những mối đe dọa ngày càng tinh vi.

Để biết thêm thông tin chi tiết về chiến dịch phần mềm độc hại này và cách bảo vệ thiết bị của mình, người dùng có thể tham khảo thêm tại địa chỉ được cung cấp bởi nhóm Zimperium.

]]>