an ninh mạng – Tinhot.info https://tinhot.info Trang thông tin tổng hợp online Wed, 24 Sep 2025 07:02:41 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/tinhot/2025/08/tinhot.svg an ninh mạng – Tinhot.info https://tinhot.info 32 32 Việt Nam có thể trở thành trung tâm blockchain an toàn khu vực https://tinhot.info/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/ Wed, 24 Sep 2025 07:02:34 +0000 https://tinhot.info/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/

Với nguồn nhân lực chất lượng cao và kinh nghiệm xử lý các vụ tấn công lớn, Việt Nam có tiềm năng trở thành trung tâm an ninh blockchain khu vực. Các chuyên gia đánh giá cao khả năng của Việt Nam trong việc phát triển hệ sinh thái blockchain an toàn và bền vững.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.
Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.

Trong tọa đàm ‘Việt Nam trên bản đồ an ninh blockchain toàn cầu: Cơ hội và thách thức’ trong khuôn khổ GM Vietnam – Tuần lễ blockchain Việt Nam 2025, các chuyên gia đã thảo luận về cơ hội và thách thức của Việt Nam trong việc trở thành trung tâm an ninh blockchain của khu vực. Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh tầm quan trọng của công nghệ blockchain trong kỷ nguyên số. ‘Đến năm 2030, blockchain sẽ là hạ tầng quan trọng cho nhiều ngành kinh tế như tài chính ngân hàng, logistics, chuỗi cung ứng, đăng ký tài sản số, y tế giáo dục và quản trị nhà nước’, ông khẳng định.

Để phát triển hệ sinh thái blockchain an toàn và bền vững, Việt Nam cần tập trung vào ba chiến lược chính. Thứ nhất là thiết kế hệ sinh thái an toàn ngay từ đầu. Mọi lớp công nghệ từ hạ tầng chuỗi khối, hợp đồng thông minh, ví lưu ký đến hệ thống định danh cần tích hợp tiêu chuẩn an ninh ngay từ khâu thiết kế. Thứ hai là nâng cao khả năng phát hiện sớm và phản ứng nhanh. Cần thiết lập cơ chế cảnh báo, chia sẻ thông tin ứng phó liên ngành giữa các bên. Mỗi nền tảng phải có quy trình xử lý khủng hoảng rõ ràng từ phát hiện, xử lý minh bạch đến phục hồi. Thứ ba là đảm bảo tuân thủ pháp luật và tiếp cận chuẩn mực quốc tế. Phát triển phải gắn với quy định về phòng chống rửa tiền, bảo vệ dữ liệu cá nhân và kiểm soát dòng vốn.

Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.
Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.

Các doanh nghiệp Việt Nam có kinh nghiệm đối phó với sự cố hack blockchain. Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains, chia sẻ những kinh nghiệm ứng phó với các vụ hack lớn trong ngành blockchain, gần đây nhất là sự việc sàn giao dịch Bybit bị đánh cắp 1,4 tỷ USD. Thống kê mới nhất cho thấy các dự án blockchain và sàn giao dịch tiền số đang trở thành mục tiêu hấp dẫn của tội phạm mạng. Trong năm 2024, tổng thiệt hại lên tới 2,2 tỷ USD. Con số này tiếp tục tăng với 2 tỷ USD bị đánh cắp chỉ trong 6 tháng đầu năm 2025.

Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.
Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.

Việt Nam có cơ sở pháp lý hoàn thiện, nguồn nhân lực tiềm năng để trở thành trung tâm an ninh blockchain của khu vực. Luật Công nghiệp công nghệ số dự kiến có hiệu lực từ 1/1/2026 đã đề cập đến tài sản số. Đây là cơ sở pháp lý quan trọng để hệ thống pháp lý Việt Nam hoàn thiện liên quan đến tài sản số. Năm 2025 cũng là năm đầu tiên Việt Nam tổ chức Ngày An ninh mạng quốc gia vào ngày 6/8. ‘Đây là thông điệp mạnh mẽ từ Chính phủ rằng an ninh mạng là phần không thể tách rời của an ninh quốc gia trong kỷ nguyên số’, Trung tướng Nguyễn Minh Chính chia sẻ.

Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh
Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh

Việt Nam có hơn 100 triệu dân với dân số trẻ chiếm tỉ lệ lớn. Các nhà đầu tư trong nước tham gia thị trường tài sản số nước ngoài với giá trị nhiều tỷ USD nhưng chưa được kiểm soát đầy đủ. Các chuyên gia cũng đánh giá cao nhân lực trong ngành an ninh mạng ở Việt Nam. Verichains là một trong những đơn vị hàng đầu toàn cầu về bảo mật blockchain, thường xuyên cung cấp dịch vụ cho các sàn giao dịch lớn nhất thế giới. ‘Việt Nam luôn là quốc gia có nhân lực chất lượng rất tốt. Có rất nhiều kỹ sư, chuyên gia an toàn thông tin đang đóng vai trò quan trọng trong các công ty, tập đoàn lớn ở nước ngoài’, ông Thành chia sẻ.

Để blockchain không bị hiểu nhầm, các chuyên gia cũng đưa ra đề xuất thành lập mạng lưới quốc gia chuyên chia sẻ dữ liệu cảnh báo sớm. Mô hình này tương tự CERT nhưng dành riêng cho blockchain. Khi bị hack, nhiều khi người ta biết trước cả chính chủ vì thông tin đều có trên blockchain. Việc phối hợp quốc tế để đóng băng tài sản bị đánh cắp cũng rất cần thiết. Điều này đòi hỏi mạng lưới kết nối chặt chẽ với các sàn giao dịch và cơ quan chức năng toàn cầu.

]]>
Thị trường tài sản số sẽ được thí điểm tại Việt Nam https://tinhot.info/thi-truong-tai-san-so-se-duoc-thi-diem-tai-viet-nam/ Wed, 24 Sep 2025 04:16:01 +0000 https://tinhot.info/thi-truong-tai-san-so-se-duoc-thi-diem-tai-viet-nam/

Ủy ban Chứng khoán Nhà nước, Bộ Tài chính đang tích cực xây dựng dự thảo Nghị quyết về thí điểm thị trường tài sản mã hóa. Ông Tô Trần Hòa, Phó trưởng ban Phát triển thị trường chứng khoán, cho biết dự thảo này sẽ cho phép thành lập các doanh nghiệp cung cấp dịch vụ tài sản mã hóa. Tuy nhiên, các cơ quan quản lý sẽ đặt ra các yêu cầu khắt khe đối với những công ty muốn tham gia thị trường, đặc biệt là về công nghệ thông tin và tiêu chuẩn an ninh mạng cấp độ 4. Điều này nhằm đảm bảo an toàn và an ninh cho thị trường.

Ông Hòa cũng nhấn mạnh rằng dự thảo Nghị quyết sẽ xác định rõ tài sản mã hóa không phải là phương tiện thanh toán, mà tập trung vào hoạt động giao dịch, chuyển nhượng để phục vụ công tác phòng chống rửa tiền. Việc quản lý tài sản mã hóa sẽ bao gồm tất cả các tổ chức phát hành, cung cấp dịch vụ, nhà đầu tư… tham gia mua bán, tham gia thị trường mã hóa.

Trước đó, ông Mai Huy Tuần, Tổng giám đốc Công ty cổ phần Công nghệ số SSI (SSID), đã cho biết công ty đã chuẩn bị suốt ba năm qua để tham gia thị trường tài sản mã hóa. Công ty đã sẵn sàng về hạ tầng kỹ thuật, quy trình vận hành cũng như vốn để tham gia thị trường này ngay khi khung pháp lý được ban hành. SSID, thành lập năm 2022, do Chứng khoán SSI nắm hơn 68% vốn điều lệ, tập trung vào việc nghiên cứu phát triển công nghệ cao, ứng dụng trong lĩnh vực tài chính, chứng khoán, chuyển đổi số và tài sản mã hóa.

Để tham gia thị trường tài sản mã hóa, một công ty muốn vận hành sàn giao dịch tài sản số phải có vốn tối thiểu 10.000 tỷ đồng, gấp 3 lần việc thành lập một ngân hàng và 33 lần công ty hàng không. Thủ tướng yêu cầu Bộ Tài chính trình dự thảo Nghị quyết về thí điểm thị trường tài sản mã hóa trước ngày 15/7.

Đại diện Ủy ban Chứng khoán Nhà nước chia sẻ rằng việc xây dựng khung pháp lý cho thị trường tài sản mã hóa sẽ không tìm cách bóp nghẹt thị trường, mà xây dựng cơ chế pháp lý vừa đủ để quản lý, đồng thời khuyến khích sáng tạo và đầu tư. Dự thảo Nghị quyết về thí điểm thị trường tài sản mã hóa sẽ giúp tạo ra một khung pháp lý rõ ràng cho thị trường tài sản mã hóa tại Việt Nam, khuyến khích sáng tạo và đầu tư trong lĩnh vực này.

Chứng khoán SSI đang tích cực chuẩn bị để tham gia thị trường tài sản mã hóa. Với kinh nghiệm và chuyên môn trong lĩnh vực tài chính và chứng khoán, SSID hy vọng sẽ đóng góp vào sự phát triển của thị trường tài sản mã hóa tại Việt Nam.

]]>
Cảnh giác với chiêu trò lừa đảo ‘livestream xổ số cào trúng thưởng’ https://tinhot.info/canh-giac-voi-chieu-tro-lua-dao-livestream-xo-so-cao-trung-thuong/ Tue, 23 Sep 2025 14:18:20 +0000 https://tinhot.info/canh-giac-voi-chieu-tro-lua-dao-livestream-xo-so-cao-trung-thuong/

Trong thời gian gần đây, hình thức “livestream xổ số cào trúng thưởng” đã xuất hiện trên các nền tảng mạng xã hội, tạo ấn tượng như một trò chơi giải trí may mắn và thu hút sự quan tâm của nhiều người. Tuy nhiên, thực tế cho thấy đây là một cái bẫy tinh vi mà các đối tượng lừa đảo sử dụng để chiếm đoạt tài sản và thông tin cá nhân của người tham gia.

Các đối tượng thường sử dụng vé số cào từ nước ngoài và dàn dựng các buổi livestream với những giải thưởng lớn liên tiếp được trúng, đồng thời tạo ra các bình luận ảo về việc trúng thưởng của người chơi. Mục đích là tạo ra tâm lý ham lợi và lôi kéo người xem tham gia. Những buổi livestream này thường được thiết kế để tạo ra không khí phấn khích và tạo ấn tượng rằng người tham gia có cơ hội trúng thưởng cao.

Sau khi tạo được lòng tin, các đối tượng lừa đảo sẽ công khai thông tin tài khoản ngân hàng và ví điện tử của mình, mời chào người xem chuyển khoản tiền để mua vé và cào trực tiếp trên sóng. Tuy nhiên, sau khi nhận được tiền, chúng sẽ cung cấp các vé không trúng và tiếp tục yêu cầu chuyển thêm tiền để mua vé cào tiếp. Đây là một hình thức lừa đảo tinh vi, khiến cho người tham gia khó có thể nhận ra rằng mình đang bị lừa đảo.

Ngoài ra, các đối tượng còn yêu cầu nạn nhân cung cấp thông tin cá nhân như số căn cước, số điện thoại, địa chỉ nhà và mã OTP… để phục vụ cho các mục đích lừa đảo khác. Việc cung cấp thông tin cá nhân này có thể dẫn đến những hậu quả nghiêm trọng, bao gồm cả việc bị chiếm đoạt tài sản và bị sử dụng thông tin cá nhân cho các mục đích xấu.

Trước tình hình này, Công an Quảng Ngãi đã đưa ra khuyến cáo, kêu gọi người dân nâng cao cảnh giác trước chiêu trò lừa đảo này. Người dân cần phải cẩn thận và tỉnh táo khi tham gia các hoạt động trên mạng xã hội, đặc biệt là khi có những yêu cầu chuyển khoản tiền hoặc cung cấp thông tin cá nhân. Hãy luôn kiểm tra thông tin và xác minh tính xác thực của các hoạt động trước khi tham gia.

Để tránh bị lừa đảo, người dân có thể tham khảo các thông tin trên trang web chính thức của Công an Quảng Ngãi và các nguồn tin cậy khác. Người dân cũng có thể liên hệ với cơ quan chức năng nếu nghi ngờ về một hoạt động lừa đảo nào đó. Hãy luôn cảnh giác và bảo vệ thông tin cá nhân của mình để tránh bị lừa đảo.

]]>
Đảm bảo an ninh mạng cho tài sản số để tạo đột phá phát triển https://tinhot.info/dam-bao-an-ninh-mang-cho-tai-san-so-de-tao-dot-pha-phat-trien/ Mon, 22 Sep 2025 13:24:09 +0000 https://tinhot.info/dam-bao-an-ninh-mang-cho-tai-san-so-de-tao-dot-pha-phat-trien/

Trong bối cảnh công nghệ tài chính đang phát triển nhanh chóng, Việt Nam đã đạt được một cột mốc quan trọng khi chính thức hình thành nền tảng pháp lý cho tài sản số và tài sản mã hóa. Việc này không chỉ tạo ra một môi trường kinh doanh công bằng và minh bạch mà còn mở ra cơ hội cho sự phát triển của thị trường công nghệ tài chính trong nước. Dựa trên nền tảng pháp lý này, Việt Nam sẽ tiến hành thí điểm sàn giao dịch tài sản mã hóa tại các trung tâm tài chính quốc tế, hứa hẹn mang lại những bước đột phá trong quá trình hội nhập và phát triển.

Song song với những cơ hội lớn mà mô hình tài chính mới mang lại, một thách thức quan trọng cũng được đặt ra: đảm bảo an toàn an ninh mạng ở mức cao nhất cho lĩnh vực này. Sự ra đời của các nền tảng pháp lý cho tài sản số và tài sản mã hóa được xem là một bước tiến quan trọng, nhưng nó cũng đi kèm với thách thức về đảm bảo an ninh mạng cho các giao dịch tài sản mã hóa. Trên thế giới, nhiều quốc gia đã xác định vấn đề an ninh mạng là một ưu tiên hàng đầu trong lĩnh vực tài chính. Thực tế, đã có nhiều vụ tấn công mạng vào các sàn giao dịch tài sản mã hóa gây ra thiệt hại nghiêm trọng, không chỉ về tài sản mà còn ảnh hưởng đến uy tín của thị trường.

Trước những thách thức đó, việc đảm bảo an toàn an ninh mạng cho lĩnh vực tài sản mã hóa và tài sản số không phải là một bài toán đơn giản. Nó đòi hỏi sự vào cuộc mạnh mẽ và phối hợp chặt chẽ từ nhiều phía, bao gồm các cơ quan quản lý, tổ chức tài chính và các chuyên gia an ninh mạng. Việc xây dựng và áp dụng các giải pháp bảo mật thông tin hiện đại như mã hóa dữ liệu và hệ thống phòng thủ đa lớp là vô cùng cần thiết. Ngoài ra, nâng cao nhận thức và xây dựng văn hóa an ninh mạng trong toàn ngành cũng là yếu tố quan trọng không thể thiếu.

Chỉ khi có sự hợp tác và cam kết mạnh mẽ từ tất cả các bên liên quan, Việt Nam mới có thể tận dụng được những cơ hội từ tài sản số và tài sản mã hóa. Đồng thời, điều này cũng giúp đảm bảo một môi trường tài chính an toàn và bền vững, phù hợp với xu thế phát triển của công nghệ tài chính trên toàn cầu. Việc duy trì sự cân bằng giữa phát triển và đảm bảo an ninh mạng sẽ là chìa khóa cho sự thành công của Việt Nam trong lĩnh vực tài sản số và tài sản mã hóa trong thời gian tới.

]]>
Cẩn thận với chiêu lừa ‘shipper giả’ chiếm quyền điện thoại, rút tiền https://tinhot.info/can-than-voi-chieu-lua-shipper-gia-chiem-quyen-dien-thoai-rut-tien/ Thu, 18 Sep 2025 01:31:12 +0000 https://tinhot.info/can-than-voi-chieu-lua-shipper-gia-chiem-quyen-dien-thoai-rut-tien/

Một vụ lừa đảo qua điện thoại mới đây đã khiến chị N., 38 tuổi, ở Hà Nội, mất 1,5 tỷ đồng. Thủ đoạn của kẻ lừa đảo là giả danh nhân viên giao hàng, yêu cầu chị chuyển khoản 10.000 đồng và sau đó hướng dẫn chị hủy đăng ký hội viên giao hàng và chuyển khoản nhầm.

Thông tin cá nhân của người dân bị mua bán dễ dàng trên mạng (Ảnh minh họa: D.L.).
Thông tin cá nhân của người dân bị mua bán dễ dàng trên mạng (Ảnh minh họa: D.L.).

Thủ đoạn trên là hồi chuông cảnh báo về một loại tội phạm mạng đang tiến hóa rất nhanh, hoạt động có tổ chức, len lỏi vào từng giao dịch thương mại điện tử. Thượng tá Đào Trung Hiếu, Tiến sĩ Tội phạm học, cho rằng điểm nguy hiểm nhất của chiêu lừa ‘shipper giả’ nằm ở chỗ các đối tượng không hành động theo những kịch bản cũ kỹ, sơ sài như trước đây, mà liên tục biến đổi cách tiếp cận, đánh thẳng vào tâm lý tin tưởng của người dùng.

Các đối tượng xấu luôn tìm cách bắt kịp hành vi mua sắm trực tuyến của người dân để giăng bẫy, từ giả danh nhân viên giao hàng đến giả mạo tổng đài chăm sóc khách hàng, gửi đường link tra cứu đơn hàng hay thậm chí giả dạng sàn thương mại điện tử. Điều khiến người bị hại dễ mắc lừa chính là việc dữ liệu đơn hàng, từ tên, địa chỉ, số điện thoại, đến giá trị món hàng, hoàn toàn trùng khớp với đơn thật mà họ đang chờ nhận.

Thượng tá Đào Trung Hiếu nhận định, nhiều người chủ quan nghĩ rằng vài chục nghìn đồng không đáng kể, nhưng thực chất, đó là cái bẫy mở cửa cho tội phạm công nghệ cao. Đường link hoặc mã QR mà đối tượng gửi tới thường chứa mã độc, cài vào điện thoại để chiếm quyền điều khiển ứng dụng ngân hàng. Hoặc nguy hiểm hơn, các trang web giả mạo yêu cầu nhập OTP, thực chất là hành vi ủy quyền vô tình cho kẻ gian rút toàn bộ tiền trong tài khoản.

Vấn nạn rò rỉ dữ liệu cá nhân là một vấn đề nghiêm trọng. Thông tin cá nhân của người dùng không còn an toàn như nhiều người tưởng. Dữ liệu bị rò rỉ từ 3 nguồn chính: Nội bộ các sàn thương mại điện tử hoặc đơn vị vận chuyển; các website và ứng dụng kém bảo mật nơi người dùng vô tình để lại thông tin; thị trường mua bán ‘data rác’ diễn ra công khai trên mạng xã hội.

Với vài trăm nghìn đồng, các nhóm lừa đảo có thể sở hữu hàng nghìn bộ dữ liệu chi tiết, từ đó dựng lên câu chuyện lừa đảo khớp tới 90-100% sự thật, khiến người nhận tin tưởng gần như tuyệt đối. Khi niềm tin bị khai thác làm công cụ gây án, mọi cảnh báo chung chung trở nên vô nghĩa nếu không có kỹ năng phòng vệ cụ thể.

Trước thực trạng này, Thượng tá Hiếu khuyến cáo người dùng cần cảnh giác và tự bảo vệ mình. Người dùng cần nhớ nguyên tắc cơ bản: Không chuyển tiền trước cho shipper lạ, không bấm vào đường link hoặc quét QR từ tin nhắn không rõ nguồn gốc, không cung cấp mã OTP hay mật khẩu ngân hàng cho bất kỳ ai. Hãy kiểm tra đơn hàng trực tiếp trên ứng dụng chính thức, ưu tiên thanh toán khi nhận hàng và bật bảo mật đa lớp cho tài khoản ngân hàng.

Tuy nhiên, Tiến sĩ Tội phạm học cũng chia sẻ về một vấn đề đáng lo hơn, là nhóm bị tội phạm nhắm đến nhiều nhất chính là học sinh, sinh viên và người trẻ tuổi, vốn thành thạo công nghệ nhưng thiếu kỹ năng kiểm chứng thông tin. Việc giáo dục kỹ năng tự vệ số cần được triển khai khẩn cấp, bài bản, như một môn học bắt buộc trong trường học và cộng đồng, để thế hệ trẻ có thể tự bảo vệ mình trước những kịch bản lừa đảo tinh vi ngày càng xuất hiện dày đặc.

]]>
Diễn đàn Bảo mật Blockchain GM – Hội thảo công nghệ hàng đầu https://tinhot.info/dien-dan-bao-mat-blockchain-gm-hoi-thao-cong-nghe-hang-dau/ Tue, 09 Sep 2025 16:18:09 +0000 https://tinhot.info/dien-dan-bao-mat-blockchain-gm-hoi-thao-cong-nghe-hang-dau/

Trong bối cảnh chuyển đổi số đang được đẩy mạnh tại Việt Nam, việc phát triển hệ sinh thái chuỗi khối (Blockchain) đã trở thành một phần quan trọng nhằm hình thành hạ tầng cho nhiều ngành kinh tế. Tuy nhiên, thách thức về an ninh mạng đối với hệ sinh thái này vẫn còn rất lớn và đang gây ra nhiều mối quan ngại. Mới đây, trong khuôn khổ sự kiện GM Vietnam2025, Hiệp hội An ninh mạng quốc gia đã tổ chức hội thảo GM Blockchain Security Forum2025. Mục tiêu của hội thảo là nâng cao nhận thức về rủi ro an ninh và đề xuất giải pháp bảo vệ người dùng cũng như thúc đẩy đổi mới sáng tạo trong lĩnh vực Blockchain.

Trung tướng Nguyễn Minh Chính phát biểu tại hội thảo - Ảnh: VGP/HM
Trung tướng Nguyễn Minh Chính phát biểu tại hội thảo – Ảnh: VGP/HM

Theo thống kê, từ năm 2020 đến tháng 2/2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống Blockchain, gây thiệt hại lên tới 12,8 tỷ USD. Đáng chú ý, riêng 6 tháng đầu năm 2025 đã chứng kiến mức thiệt hại 2,17 tỷ USD. Các vụ tấn công vào ví cá nhân chiếm tới 23,35% tổng thiệt hại, gây ra sự cảnh giác cao cho cả người dùng và doanh nghiệp. Một số vụ tấn công nổi bật liên quan đến các nền tảng có nguồn gốc từ Việt Nam như Sky Mavis (Ronin) năm 2022 gây thiệt hại hơn 600 triệu USD hay KyberSwap năm 2023 ước tính thiệt hại khoảng 50 triệu USD.

Ông Nguyễn Lê Thành, Nhà sáng lập Verichains, nhấn mạnh rằng bảo mật Blockchain không còn là lựa chọn, mà là điều kiện tiên quyết để xây dựng niềm tin số. Còn ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia, cho rằng việc đảm bảo an ninh cho blockchain cũng chính là đảm bảo an toàn cho tài sản số quốc gia.

Trung tướng Nguyễn Minh Chính, Phó Chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh rằng Blockchain sẽ được ứng dụng rất rộng rãi trong kỷ nguyên số. Tuy nhiên, bên cạnh việc tạo ra động lực để phát triển kinh tế, đầu tư thì cũng có nhiều nguy cơ thách thức đặt ra. Để phát triển hệ sinh thái Blockchain Việt Nam một cách an toàn, lành mạnh và bền vững, cần tập trung vào 3 chiến lược: thiết kế hệ sinh thái an toàn ngay từ đầu, nâng cao khả năng phát hiện sớm và phản ứng nhanh, và đảm bảo tuân thủ pháp luật tiếp cận chuẩn mực quốc tế.

Các chuyên gia cho rằng hội thảo lần này không chỉ tập trung vào khía cạnh công nghệ, mà còn làm rõ những vấn đề mang tính nền tảng như hành lang pháp lý, bảo vệ dữ liệu quốc gia, vai trò liên ngành và trách nhiệm của các cơ quan quản lý trong việc phòng chống tội phạm công nghệ cao. Thông qua đó, các bên liên quan có thể cùng nhau xây dựng một hệ sinh thái Blockchain an toàn, bảo mật và phát triển bền vững, phục vụ cho sự phát triển của nền kinh tế số.

Như vậy, việc đảm bảo an ninh mạng cho hệ thống Blockchain không chỉ là một yêu cầu cấp thiết mà còn là nền tảng quan trọng để thúc đẩy sự phát triển của công nghệ này tại Việt Nam. Với sự hợp tác và nỗ lực từ các bên liên quan, hy vọng rằng hệ sinh thái Blockchain Việt Nam sẽ phát triển một cách an toàn, lành mạnh và bền vững trong tương lai.

]]>
Cảnh báo mã độc SparkKitty có thể đánh cắp thông tin cá nhân trên iOS và Android https://tinhot.info/canh-bao-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-tren-ios-va-android/ Sat, 06 Sep 2025 21:16:24 +0000 https://tinhot.info/canh-bao-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-tren-ios-va-android/

Công an TP.HCM vừa phát cảnh báo về phần mềm gián điệp SparkKitty, nhắm vào người dùng iPhone và Android. Phần mềm này có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng.

Được phát hiện bởi các chuyên gia bảo mật Kaspersky, SparkKitty có thể tấn công trên cả hệ điều hành iOS và Android. Theo PA05, phần mềm này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử…

Thông tin bị đánh cắp sẽ được gửi về máy chủ do tin tặc điều khiển. PA05 khuyến cáo người dùng cần gỡ ngay ứng dụng này khỏi thiết bị để bảo vệ an toàn thông tin cá nhân.

Để phòng tránh, PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân.

Các chuyên gia bảo mật Kaspersky đã phát hiện ra phần mềm gián điệp SparkKitty và cảnh báo người dùng về nguy cơ mất an toàn thông tin.

Người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo vệ thông tin cá nhân để tránh bị tấn công bởi phần mềm gián điệp SparkKitty.

]]>
TikTok giả mạo: Cảnh báo phần mềm gián điệp đánh cắp dữ liệu người dùng https://tinhot.info/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/ Sat, 06 Sep 2025 09:01:44 +0000 https://tinhot.info/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về một phần mềm gián điệp mới được phát hiện, có tên gọi SparkKitty. Phần mềm này đang mạo danh ứng dụng nổi tiếng TikTok để đánh cắp dữ liệu người dùng một cách tinh vi.

Các chuyên gia bảo mật của Kaspersky đã phát hiện ra SparkKitty, một phần mềm độc hại đang nhắm mục tiêu vào người dùng iPhone và Android. Phần mềm này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình, với mục đích tìm kiếm thông tin nhạy cảm như mật khẩu hoặc mã khôi phục ví tiền điện tử. Những thông tin này sau đó sẽ được gửi về máy chủ của kẻ tấn công, đe dọa đến sự an toàn của dữ liệu và thông tin cá nhân của người dùng.

Được biết, SparkKitty thường ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Theo Phòng PA05, phần mềm này hoạt động theo cách người dùng cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Một số biến thể của mã độc này còn có khả năng bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử. Điều này làm tăng nguy cơ người dùng bị lợi dụng và đánh cắp thông tin.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng được khuyến nghị không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Ngoài ra, người dùng cũng nên thận trọng khi cài đặt và sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn. Điều này sẽ giúp tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần cẩn thận khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình, để bảo vệ thông tin cá nhân và dữ liệu quan trọng.

Để có thể đối phó và hạn chế tối đa các rủi ro tới từ phần mềm SparkKitty, bạn có thể tìm hiểu thêm thông tin về phần mềm này tại đây.

]]>
Chatbot AI cũng có thể bị hack, doanh nghiệp cần giải pháp bảo vệ dữ liệu https://tinhot.info/chatbot-ai-cung-co-the-bi-hack-doanh-nghiep-can-giai-phap-bao-ve-du-lieu/ Wed, 03 Sep 2025 11:00:58 +0000 https://tinhot.info/chatbot-ai-cung-co-the-bi-hack-doanh-nghiep-can-giai-phap-bao-ve-du-lieu/

Trí tuệ nhân tạo (AI) đã trở thành một phần không thể thiếu trong hoạt động của nhiều doanh nghiệp hiện nay. Việc tích hợp AI vào hệ thống chatbot giúp cải thiện hiệu năng công việc và tăng trải nghiệm người dùng. Tuy nhiên, việc tích hợp này cũng tạo ra một lỗ hổng bảo mật tiềm ẩn, cho phép hacker tấn công và lấy cắp thông tin trên hệ thống lưu trữ dữ liệu.

Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI - Ảnh 2.
Hacker có thể lấy thông tin tuyệt mật của công ty thông qua việc ‘tâm sự’ với chatbot AI – Ảnh 2.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam, cảnh báo rằng có nhiều phương thức tấn công các mô hình AI, trong đó phổ biến là dạng ‘đầu độc nội dung’. Loại hình này dường như ‘vô hình’ trước những hệ thống bảo vệ thông tin truyền thống. Hacker có thể dùng cách liên tục hỏi và dạy lại mô hình AI những thông tin sai lệch gây ‘nhiễm độc’ thông tin.

Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam - Ảnh: CHÍ HIẾU
Ông Đào Việt Hùng, giám đốc quốc gia Akamai Technologies Việt Nam – Ảnh: CHÍ HIẾU

Nếu thông tin trên hệ thống cloud đã bị ‘nhiễm độc’ vẫn chưa bị phát hiện và được tiếp tục sử dụng, sẽ đưa ra những thông tin không chính xác hoặc sử dụng lỗ hổng này để lách vào cơ sở dữ liệu với mục đích lấy thông tin. Ông Đào Việt Hùng dẫn chứng đã có những câu chuyện hy hữu, khi hệ thống chatbot bán hàng online của một hãng ô tô bị thuyết phục để bán một chiếc xe mới với giá chỉ 1 đô la.

Nguyên nhân là do trong quá trình trao đổi, thỏa thuận với chatbot, khách hàng này đã tìm cách ‘lách’ được vào cơ sở dữ liệu và thuyết phục chatbot đó đồng ý với yêu cầu trên. Một dẫn chứng khác khi hacker đã thành công lấy được tất cả tài liệu mật, sơ đồ tổ chức của công ty chỉ bằng cách soạn những câu hỏi phù hợp gửi đến chatbot AI nội bộ.

Từ rủi ro đó, ông Đào Việt Hùng chia sẻ giải pháp AI security để chính AI bảo vệ AI, đây là hình thức được nhiều doanh nghiệp lớn trên thế giới sử dụng. Với phương thức bảo mật này, những dữ liệu được lưu trữ tích hợp nhiều lớp bảo vệ, nhờ đó khó bị ‘nhiễm độc’.

Hệ thống AI security phát hiện được đâu là những thông tin sạch, đâu là những thông tin tiềm ẩn nguy cơ tấn công, từ đó sẽ có phương án xử lý nhanh chóng và thích hợp. Sự kiện OpenInfra & Cloud Native Day Vietnam 2025 diễn ra vào ngày 26-7 tại Hà Nội, do Hiệp hội Internet Việt Nam (VIA) phối hợp Vietnam Open Infrastructure Community (VietOpenInfra), Câu lạc bộ Điện toán đám mây và Trung tâm Dữ liệu Việt Nam (VNCDC) tổ chức, với sự ủng hộ của Bộ Khoa học và Công nghệ.

]]>
800.000 camera gia đình bị chia sẻ hình ảnh riêng tư trên mạng: Cách bảo vệ để không bị lộ thông tin https://tinhot.info/800-000-camera-gia-dinh-bi-chia-se-hinh-anh-rieng-tu-tren-mang-cach-bao-ve-de-khong-bi-lo-thong-tin/ Sat, 30 Aug 2025 11:46:15 +0000 https://tinhot.info/800-000-camera-gia-dinh-bi-chia-se-hinh-anh-rieng-tu-tren-mang-cach-bao-ve-de-khong-bi-lo-thong-tin/

Thời gian gần đây, việc lắp đặt camera an ninh tại các hộ gia đình trở nên phổ biến. Tuy nhiên, thực trạng đáng lo ngại đang xảy ra là nhiều cảnh quay sinh hoạt riêng tư của các gia đình đã bị phát tán trên mạng, thậm chí bị rao bán trên các diễn đàn hack.

Nhưng nhiều người vẫn tỏ ra chủ quan khi lắp đặt camera an ninh khắp những khu vực riêng tư trong nhà.
Nhưng nhiều người vẫn tỏ ra chủ quan khi lắp đặt camera an ninh khắp những khu vực riêng tư trong nhà.

Ghi nhận cho thấy, không ít video được trích xuất từ camera gia đình đã bị chia sẻ và lan truyền trong các hội nhóm trên mạng xã hội. Những video này không chỉ ghi lại những khoảnh khắc riêng tư của các cặp vợ chồng mà còn bao gồm cả hình ảnh của trẻ em trong phòng ngủ.

Đáng lo ngại hơn, nhiều nạn nhân không hề hay biết rằng camera của họ đã bị xâm nhập và theo dõi trong thời gian dài. Ví dụ mới đây, một người dùng tại TP Hồ Chí Minh đã sốc khi nhận được video quay lại cảnh sinh hoạt trong chính căn bếp của mình từ một người bạn. Sau khi tìm hiểu, người này phát hiện nhiều video khác của gia đình mình cũng đã bị phát tán.

Điều đó đã khiến nạn nhân này thể hiện sự hoang mang và lo lắng về việc các video riêng tư của gia đình có thể bị chia sẻ rộng rãi, ảnh hưởng đến uy tín và công việc của vợ mình hay không.

Thực tế cho thấy, nhiều hội nhóm trên mạng xã hội đã hình thành để chia sẻ và rao bán video từ camera gia đình. Các thành viên trong nhóm có thể tham gia với mức phí từ vài trăm nghìn đến hàng triệu đồng để truy cập vào những video “đặc sắc”, bao gồm cả những video từ camera của người nổi tiếng.

Một số cá nhân còn rao bán quyền truy cập vào hệ thống camera của nhiều gia đình, cửa hàng và tiệm spa cho những người có nhu cầu bệnh hoạn.

Theo thống kê từ Bộ Khoa học và Công nghệ, hiện có hơn 800.000 camera giám sát tại Việt Nam đang bị chia sẻ dữ liệu hình ảnh công khai trên Internet, với 360.000 camera có nguy cơ bị tấn công.

Nguyên nhân chủ yếu là do sự chủ quan và thiếu hiểu biết của người dùng trong việc bảo mật camera an ninh. Nhiều người chỉ quan tâm đến việc lắp đặt mà không chú ý đến việc bảo vệ tài khoản và mật khẩu, tạo điều kiện cho kẻ xấu dễ dàng xâm nhập.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần cẩn trọng khi sử dụng camera an ninh, đặc biệt là không nên mua các sản phẩm không rõ nguồn gốc hoặc đã qua sử dụng.

Ngoài ra, các thiết bị công nghệ khác có gắn camera cũng có thể trở thành mục tiêu của tội phạm mạng, đặc biệt là những thiết bị dành cho trẻ em.

Để bảo vệ sự riêng tư của gia đình, người dùng cần nâng cao ý thức về an ninh mạng, thường xuyên kiểm tra và cập nhật phần mềm cho các thiết bị cũng như sử dụng mật khẩu mạnh.

Đặc biệt, không chia sẻ thông tin cá nhân một cách tùy tiện.

]]>