bảo mật – Tinhot.info https://tinhot.info Trang thông tin tổng hợp online Sun, 21 Sep 2025 00:16:51 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/tinhot/2025/08/tinhot.svg bảo mật – Tinhot.info https://tinhot.info 32 32 Blockstream ra mắt ngôn ngữ hợp đồng thông minh Simplicity trên Liquid Network https://tinhot.info/blockstream-ra-mat-ngon-ngu-hop-dong-thong-minh-simplicity-tren-liquid-network/ Sun, 21 Sep 2025 00:16:48 +0000 https://tinhot.info/blockstream-ra-mat-ngon-ngu-hop-dong-thong-minh-simplicity-tren-liquid-network/

Blockstream đã chính thức giới thiệu Simplicity, một ngôn ngữ hợp đồng thông minh chuyên dụng được thiết kế để hoạt động trên Liquid Network. Sự ra mắt này đánh dấu một bước tiến quan trọng trong việc nâng cao khả năng lập trình và bảo mật trên mạng Bitcoin, đặc biệt là trong các trường hợp sử dụng có độ bảo mật cao.

Simplicity được xem là một ngôn ngữ lập trình cấp thấp, cho phép xác minh chính thức và tích hợp trực tiếp với mô hình UTXO (Unspent Transaction Output) của Bitcoin. Một trong những điểm nổi bật của Simplicity là việc loại bỏ các tính năng như đệ quy và trạng thái toàn cục. Điều này giúp giảm thiểu nguy cơ khai thác lỗ hổng và đảm bảo tính chính xác bằng toán học trước khi thực thi. Nhờ vào những tính năng này, Simplicity mở ra một lớp chức năng lập trình mới trên Bitcoin, tập trung vào sự bảo mật và tính minh bạch.

Tiến sĩ Adam Back, Đồng sáng lập kiêm Giám đốc điều hành của Blockstream, nhấn mạnh rằng Simplicity mang lại cho Bitcoin sức mạnh hợp đồng thông minh biểu đạt mà không gặp phải các vấn đề bảo mật thường gặp ở các chuỗi dựa trên máy ảo. Ông cũng kỳ vọng rằng Simplicity sẽ đóng vai trò quan trọng trong việc đưa việc áp dụng Bitcoin vào cơ sở hạ tầng vận hành của doanh nghiệp vượt ra ngoài phạm vi đầu tư mang tính đầu cơ.

Được thiết kế bởi Tiến sĩ Russell O’Connor vào năm 2012 và phát triển bởi Blockstream Research trong hơn một thập kỷ, Simplicity hỗ trợ nhiều ứng dụng tài chính có thể lập trình. Các ứng dụng này bao gồm rút tiền theo thời gian, kho tiền được kiểm soát truy cập, sàn giao dịch phi tập trung và cơ chế quản trị. Với khả năng lập trình của Simplicity, các nhà phát triển có thể tạo ra các hợp đồng phức tạp và logic kho lưu trữ trên cơ sở hạ tầng Bitcoin mà không cần sử dụng các lớp của bên thứ ba hoặc token được đóng gói.

Simplicity hiện đã có mặt trên Liquid Network, chuỗi phụ Bitcoin của Blockstream tập trung vào phát hành tài sản. Việc tích hợp Simplicity vào Liquid Network cho phép các nhà phát triển tận dụng lợi thế của cả hai nền tảng, kết hợp sự bảo mật của Bitcoin với khả năng lập trình nâng cao của Simplicity. Blockstream tin rằng Simplicity có thể cung cấp một nền tảng an toàn và vững chắc hơn cho tài chính phi tập trung.

Bản phát hành của Simplicity diễn ra vào thời điểm các tổ chức tài chính đang xem xét lại cơ sở hạ tầng blockchain sau nhiều năm thử nghiệm và triển khai bị đình trệ. Với khả năng kiểm toán và sự rõ ràng về quy định, Simplicity mang đến một giải pháp thay thế cho các công ty đang tìm kiếm một nền tảng bảo mật và tuân thủ, đồng thời vẫn tận dụng được mô hình bảo mật mạnh mẽ của Bitcoin. Để biết thêm thông tin chi tiết về Simplicity và các ứng dụng của nó, bạn có thể tham khảo thêm tại trang web chính thức của Blockstream.

]]>
Chuyên gia bàn giải pháp bảo mật blockchain tại hội thảo GM Blockchain Security Forum 2 https://tinhot.info/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/ Fri, 19 Sep 2025 09:16:24 +0000 https://tinhot.info/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/

Trong bối cảnh số hóa đang ngày càng gia tăng, rủi ro về tài sản số mà người dùng phải đối mặt cũng ngày càng tăng cao. Hội thảo GM Blockchain Security Forum 2025 đã tập trung thảo luận về những vấn đề liên quan đến bảo mật trong lĩnh vực blockchain, đặc biệt là nguồn gốc Việt Nam. Tại sự kiện này, các chuyên gia đã đưa ra những số liệu thống kê đáng báo động về tình trạng tấn công vào các nền tảng blockchain hiện nay.

Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam
Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam

Một báo cáo từ Chainalysis chỉ ra rằng từ năm 2020 đến tháng 2.2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống blockchain, gây ra thiệt hại ước tính lên tới 12,8 tỷ USD. Tại thị trường Việt Nam, những vụ việc như tấn công vào cầu nối Ronin của Sky Mavis vào năm 2022 gây thiệt hại hơn 600 triệu USD, hay vụ việc liên quan đến KyberSwap vào năm 2023 với thiệt hại khoảng 50 triệu USD, đã gửi đi những lời cảnh báo nghiêm trọng.

Những sự cố này không chỉ gây ra thiệt hại về tài chính mà còn làm nổi bật lên thách thức về việc bảo vệ tài sản số và tìm kiếm sự bảo vệ hoặc truy đòi trách nhiệm pháp lý trong nước. Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, nhấn mạnh rằng việc bảo vệ an ninh cho công nghệ blockchain chính là bảo vệ tài sản số quốc gia. Để đạt được điều này, cần có một cách tiếp cận toàn diện kết hợp giữa các giải pháp công nghệ, xây dựng hành lang pháp lý, và nâng cao nhận thức của cộng đồng.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã phân tích sâu hơn về hệ lụy của ‘khoảng trống pháp lý’ trong lĩnh vực blockchain. Ông chỉ ra rằng vấn đề không chỉ giới hạn ở các cuộc tấn công kỹ thuật vào hợp đồng thông minh hay ví điện tử, mà sự thiếu vắng một khung pháp lý rõ ràng đã tạo điều kiện cho các tổ chức tội phạm lợi dụng tính phi tập trung và ẩn danh của blockchain cho các hoạt động bất hợp pháp.

Các chuyên gia tại diễn đàn đã thống nhất rằng Việt Nam cần một chiến lược tổng thể để lấp đầy ‘khoảng trống pháp lý’, xây dựng một hệ sinh thái blockchain an toàn và bền vững. Ba trụ cột chiến lược được đề xuất bao gồm tích hợp an ninh ngay từ khâu thiết kế, nâng cao khả năng phòng thủ chủ động và phản ứng nhanh chóng, cũng như đảm bảo tuân thủ pháp luật và hội nhập quốc tế.

Như vậy, trước những rủi ro ngày càng tăng cao trong lĩnh vực blockchain, đặc biệt là liên quan đến tài sản số, việc thiết lập một chiến lược bảo mật tổng thể và hoàn thiện khung pháp lý để bảo vệ người dùng và tài sản số đang trở nên cấp thiết hơn bao giờ hết.

]]>
Tấn công mạng nhắm vào ngành dầu khí tăng mạnh https://tinhot.info/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh/ Fri, 19 Sep 2025 03:16:52 +0000 https://tinhot.info/tan-cong-mang-nham-vao-nganh-dau-khi-tang-manh/

Công nghệ thông tin và y tế tiếp tục là những ngành mục tiêu chính của các cuộc tấn công mạng, tuy nhiên gần đây, lĩnh vực dầu khí đang nổi lên như một mục tiêu mới của tin tặc do quá trình số hóa và tự động hóa các hệ thống điều khiển công nghiệp. Sự phát triển này đồng nghĩa với việc phạm vi tấn công của tin tặc ngày càng được mở rộng, đặt ra những thách thức mới cho các tổ chức và doanh nghiệp trong ngành.

Theo thống kê, trong giai đoạn vừa qua, Mỹ là quốc gia ghi nhận một nửa số vụ tấn công mạng, với số vụ ransomware tăng hơn gấp đôi, lên tới 3.671 vụ. Con số này còn cao hơn tổng số của 14 quốc gia khác trong top 15 cộng lại. Điều này cho thấy mức độ phổ biến và nguy hiểm của các cuộc tấn công mạng đối với các tổ chức tại Mỹ.

Lượng dữ liệu bị đánh cắp đã tăng vọt trong thời gian gần đây. Theo báo cáo của Zscaler, trong vòng một năm, lượng dữ liệu bị tin tặc đánh cắp đã tăng 92%, đạt mức 238 terabyte. Các nhóm ransomware không chỉ mã hóa dữ liệu như trước đây mà còn chuyển sang đánh cắp và đe dọa công bố dữ liệu để gia tăng áp lực với nạn nhân. Số vụ tống tiền kiểu này đã tăng 70% so với năm ngoái.

10 nhóm ransomware lớn nhất đã đánh cắp gần 250 terabyte dữ liệu, tăng gần 93%. Ba nhóm hoạt động mạnh nhất gồm: RansomHub với 833 nạn nhân; Akira với 520 nạn nhân; và Clop với 488 nạn nhân. Akira và Clop đều có sự tăng hạng so với năm trước. Akira phát triển nhanh nhờ hợp tác với các nhóm liên kết và các ‘nhà môi giới truy cập ban đầu’. Còn Clop nổi bật vì biết khai thác các lỗ hổng trong phần mềm bên thứ ba phổ biến để thực hiện các cuộc tấn công chuỗi cung ứng.

Chỉ trong vòng một năm, đã có thêm 34 nhóm ransomware mới xuất hiện, nâng tổng số nhóm mà Zscaler đang theo dõi lên tới 425. Sự gia tăng này cho thấy sự đa dạng và phức tạp ngày càng tăng của các mối đe dọa mạng.

Các chiến dịch ransomware thường nhắm vào những lỗ hổng nghiêm trọng trong các phần mềm quen thuộc như: Thiết bị VPN của SonicWall và Fortinet; Phần mềm sao lưu Veeam; Công cụ ảo hóa VMware; Phần mềm truy cập từ xa SimpleHelp. Những công nghệ này rất phổ biến trong doanh nghiệp nhưng lại dễ bị tin tặc phát hiện và khai thác vì chúng kết nối trực tiếp với Internet và thường lộ diện khi quét hệ thống.

Do đó, các tổ chức và doanh nghiệp cần tăng cường cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng chống các cuộc tấn công mạng. Việc cập nhật và vá các lỗ hổng bảo mật, sử dụng phần mềm chống virus, cũng như đào tạo nhân viên về an toàn thông tin là những bước quan trọng để giảm thiểu rủi ro bị tấn công.

]]>
AWS thúc đẩy phát triển công nghệ và bảo mật đám mây tại Việt Nam https://tinhot.info/aws-thuc-day-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/ Tue, 16 Sep 2025 06:33:13 +0000 https://tinhot.info/aws-thuc-day-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/

Chuyển đổi số đang trở thành xu hướng mạnh mẽ tại Việt Nam, và các cộng đồng công nghệ như AWS Việt Nam đang đóng một vai trò quan trọng trong việc xây dựng hệ sinh thái tri thức số, phát triển nhân lực công nghệ cao và thúc đẩy đổi mới sáng tạo. Đặc biệt, điện toán đám mây đang nổi lên như một thành tố không thể thiếu trong tiến trình này, giúp các doanh nghiệp và tổ chức chuyển đổi số và đổi mới sáng tạo.

Trong bối cảnh này, vấn đề bảo mật và giám sát an toàn thông tin trên môi trường đám mây đang trở thành yêu cầu cấp thiết. Tại sự kiện AWS Day 2025 diễn ra tại TP.HCM mới đây, ông Shafraz Rahim, Giám đốc Chương trình cộng đồng Nhà phát triển và Quản lý cấp cao tại AWS, đã nhấn mạnh tầm quan trọng của việc xây dựng cộng đồng công nghệ và phát triển nhân lực công nghệ cao tại Việt Nam.

Cộng đồng người dùng AWS tại Việt Nam đang phát triển nhanh chóng và trở thành một trong những cộng đồng năng động và tăng trưởng nhanh nhất trong khu vực châu Á – Thái Bình Dương. AWS đang vận hành 4 chương trình cộng đồng lớn tại Việt Nam, bao gồm AWS User Groups, AWS Community Builders, AWS Heroes và AWS Cloud Clubs. Những chương trình này không chỉ giúp các thành viên trong cộng đồng phát triển kỹ năng và kiến thức về công nghệ đám mây mà còn tạo ra một môi trường hỗ trợ lẫn nhau và chia sẻ kinh nghiệm.

Ông Rahim cũng nhấn mạnh tầm quan trọng của việc “bắt đầu sớm” trong hành trình công nghệ, khi đám mây đang trở thành nền tảng thúc đẩy các xu hướng mới như trí tuệ nhân tạo, dữ liệu lớn và các mô hình không máy chủ. Niềm đam mê công nghệ và tinh thần hỗ trợ lẫn nhau chính là cốt lõi tạo nên sức mạnh cộng đồng AWS tại Việt Nam.

Việt Nam hiện có hơn 70% dân số được kết nối Internet, cùng với khoảng 56.000 sinh viên kỹ thuật tốt nghiệp mỗi năm từ các trường đại học kỹ thuật hàng đầu. Đây là lợi thế lớn cho hệ sinh thái công nghệ và đổi mới sáng tạo. Với sự phát triển nhanh chóng của công nghệ và sự hỗ trợ từ các tổ chức như AWS, Việt Nam có thể tận dụng tối đa những cơ hội này để đẩy mạnh chuyển đổi số và đổi mới sáng tạo.

Ông Hồ Việt Anh, Nhà sáng lập cộng đồng AWS Vietnam User Group, cho biết cộng đồng người dùng Amazon Web Services Việt Nam được hình thành từ năm 2016 với khoảng 30 thành viên ban đầu, đến nay đã phát triển lên hơn 15.000 người. Cloud giờ đây là điều kiện tiên quyết đối với mọi tổ chức, từ ngân hàng, doanh nghiệp tư nhân, doanh nghiệp nhà nước cho đến startup. Việc áp dụng điện toán đám mây đã giúp các doanh nghiệp và tổ chức tại Việt Nam tăng cường khả năng cạnh tranh và đổi mới sáng tạo.

Không chỉ có lợi thế về khả năng mở rộng, đặc điểm nổi trội của điện toán đám mây là tính sẵn sàng, mức độ bảo mật trên toàn thế giới và tốc độ triển khai nhanh. Đặc biệt, khi các doanh nghiệp thuê dịch vụ từ bên thứ ba như Amazon Web Services thay vì đầu tư hạ tầng riêng, giúp tập trung nguồn lực và tối ưu chi phí vận hành.

Với vai trò là nền tảng hạ tầng cho đổi mới sáng tạo, điện toán đám mây được kỳ vọng sẽ tiếp tục đóng góp quan trọng vào quá trình hiện thực hóa Chiến lược quốc gia về chuyển đổi số, đồng thời tạo bệ phóng cho các mô hình kinh doanh mới, linh hoạt hơn, sáng tạo hơn trong tương lai gần.

]]>
Diễn đàn Bảo mật Blockchain GM – Hội thảo công nghệ hàng đầu https://tinhot.info/dien-dan-bao-mat-blockchain-gm-hoi-thao-cong-nghe-hang-dau/ Tue, 09 Sep 2025 16:18:09 +0000 https://tinhot.info/dien-dan-bao-mat-blockchain-gm-hoi-thao-cong-nghe-hang-dau/

Trong bối cảnh chuyển đổi số đang được đẩy mạnh tại Việt Nam, việc phát triển hệ sinh thái chuỗi khối (Blockchain) đã trở thành một phần quan trọng nhằm hình thành hạ tầng cho nhiều ngành kinh tế. Tuy nhiên, thách thức về an ninh mạng đối với hệ sinh thái này vẫn còn rất lớn và đang gây ra nhiều mối quan ngại. Mới đây, trong khuôn khổ sự kiện GM Vietnam2025, Hiệp hội An ninh mạng quốc gia đã tổ chức hội thảo GM Blockchain Security Forum2025. Mục tiêu của hội thảo là nâng cao nhận thức về rủi ro an ninh và đề xuất giải pháp bảo vệ người dùng cũng như thúc đẩy đổi mới sáng tạo trong lĩnh vực Blockchain.

Trung tướng Nguyễn Minh Chính phát biểu tại hội thảo - Ảnh: VGP/HM
Trung tướng Nguyễn Minh Chính phát biểu tại hội thảo – Ảnh: VGP/HM

Theo thống kê, từ năm 2020 đến tháng 2/2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống Blockchain, gây thiệt hại lên tới 12,8 tỷ USD. Đáng chú ý, riêng 6 tháng đầu năm 2025 đã chứng kiến mức thiệt hại 2,17 tỷ USD. Các vụ tấn công vào ví cá nhân chiếm tới 23,35% tổng thiệt hại, gây ra sự cảnh giác cao cho cả người dùng và doanh nghiệp. Một số vụ tấn công nổi bật liên quan đến các nền tảng có nguồn gốc từ Việt Nam như Sky Mavis (Ronin) năm 2022 gây thiệt hại hơn 600 triệu USD hay KyberSwap năm 2023 ước tính thiệt hại khoảng 50 triệu USD.

Ông Nguyễn Lê Thành, Nhà sáng lập Verichains, nhấn mạnh rằng bảo mật Blockchain không còn là lựa chọn, mà là điều kiện tiên quyết để xây dựng niềm tin số. Còn ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia, cho rằng việc đảm bảo an ninh cho blockchain cũng chính là đảm bảo an toàn cho tài sản số quốc gia.

Trung tướng Nguyễn Minh Chính, Phó Chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh rằng Blockchain sẽ được ứng dụng rất rộng rãi trong kỷ nguyên số. Tuy nhiên, bên cạnh việc tạo ra động lực để phát triển kinh tế, đầu tư thì cũng có nhiều nguy cơ thách thức đặt ra. Để phát triển hệ sinh thái Blockchain Việt Nam một cách an toàn, lành mạnh và bền vững, cần tập trung vào 3 chiến lược: thiết kế hệ sinh thái an toàn ngay từ đầu, nâng cao khả năng phát hiện sớm và phản ứng nhanh, và đảm bảo tuân thủ pháp luật tiếp cận chuẩn mực quốc tế.

Các chuyên gia cho rằng hội thảo lần này không chỉ tập trung vào khía cạnh công nghệ, mà còn làm rõ những vấn đề mang tính nền tảng như hành lang pháp lý, bảo vệ dữ liệu quốc gia, vai trò liên ngành và trách nhiệm của các cơ quan quản lý trong việc phòng chống tội phạm công nghệ cao. Thông qua đó, các bên liên quan có thể cùng nhau xây dựng một hệ sinh thái Blockchain an toàn, bảo mật và phát triển bền vững, phục vụ cho sự phát triển của nền kinh tế số.

Như vậy, việc đảm bảo an ninh mạng cho hệ thống Blockchain không chỉ là một yêu cầu cấp thiết mà còn là nền tảng quan trọng để thúc đẩy sự phát triển của công nghệ này tại Việt Nam. Với sự hợp tác và nỗ lực từ các bên liên quan, hy vọng rằng hệ sinh thái Blockchain Việt Nam sẽ phát triển một cách an toàn, lành mạnh và bền vững trong tương lai.

]]>
Cảnh báo mã độc SparkKitty có thể đánh cắp thông tin cá nhân trên iOS và Android https://tinhot.info/canh-bao-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-tren-ios-va-android/ Sat, 06 Sep 2025 21:16:24 +0000 https://tinhot.info/canh-bao-ma-doc-sparkkitty-co-the-danh-cap-thong-tin-ca-nhan-tren-ios-va-android/

Công an TP.HCM vừa phát cảnh báo về phần mềm gián điệp SparkKitty, nhắm vào người dùng iPhone và Android. Phần mềm này có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng.

Được phát hiện bởi các chuyên gia bảo mật Kaspersky, SparkKitty có thể tấn công trên cả hệ điều hành iOS và Android. Theo PA05, phần mềm này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử…

Thông tin bị đánh cắp sẽ được gửi về máy chủ do tin tặc điều khiển. PA05 khuyến cáo người dùng cần gỡ ngay ứng dụng này khỏi thiết bị để bảo vệ an toàn thông tin cá nhân.

Để phòng tránh, PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân.

Các chuyên gia bảo mật Kaspersky đã phát hiện ra phần mềm gián điệp SparkKitty và cảnh báo người dùng về nguy cơ mất an toàn thông tin.

Người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo vệ thông tin cá nhân để tránh bị tấn công bởi phần mềm gián điệp SparkKitty.

]]>
Bộ Công an đề xuất tích hợp phần mềm lọc mã độc vào dịch vụ thư điện tử và lưu trữ dữ liệu https://tinhot.info/bo-cong-an-de-xuat-tich-hop-phan-mem-loc-ma-doc-vao-dich-vu-thu-dien-tu-va-luu-tru-du-lieu/ Sat, 02 Aug 2025 12:22:24 +0000 https://tinhot.info/bo-cong-an-de-xuat-tich-hop-phan-mem-loc-ma-doc-vao-dich-vu-thu-dien-tu-va-luu-tru-du-lieu/

Bộ Công an đề xuất các doanh nghiệp cung cấp dịch vụ thư điện tử và lưu trữ dữ liệu phải tích hợp hệ thống lọc phần mềm độc hại trong toàn bộ quá trình gửi, nhận và lưu trữ thông tin. Đề xuất này được nêu trong dự thảo Luật An ninh mạng sửa đổi, hiện đang được lấy ý kiến từ các bộ, ngành.

Dự luật được xây dựng trên cơ sở hợp nhất hai văn bản pháp luật hiện hành là Luật An toàn thông tin mạng (2015) và Luật An ninh mạng (2018). Một trong những điểm mới đáng chú ý của dự thảo là quy định cụ thể về việc phòng ngừa, phát hiện và xử lý phần mềm độc hại.

Theo đó, các doanh nghiệp cung cấp dịch vụ thư điện tử, truyền đưa và lưu trữ thông tin phải triển khai hệ thống giám sát, lọc mã độc trong suốt quá trình vận hành, đồng thời có trách nhiệm báo cáo cho cơ quan chức năng có thẩm quyền. Các nhà cung cấp dịch vụ Internet cũng phải thực hiện các biện pháp ngăn chặn hành vi phát tán phần mềm độc hại.

Các cơ quan, tổ chức và cá nhân có trách nhiệm tuân thủ hướng dẫn kỹ thuật của cơ quan quản lý nhà nước để đảm bảo an toàn thông tin. Dự thảo luật cũng đưa ra định nghĩa phần mềm độc hại là các chương trình có khả năng gây rối loạn hệ thống thông tin hoặc thực hiện các hành vi xâm nhập trái phép như sao chép, chỉnh sửa, xóa dữ liệu trong hệ thống.

Việt Nam hiện nằm trong nhóm quốc gia có tốc độ phát triển Internet nhanh nhất thế giới và dẫn đầu khu vực Đông Nam Á về số lượng tên miền quốc gia. Cùng với đó, Việt Nam đang tiến tới mô hình chính phủ điện tử toàn diện, với dân số trẻ, trình độ học vấn cao và tỷ lệ sử dụng điện thoại thông minh, mạng xã hội cùng các nền tảng trực tuyến ở mức cao.

Quốc gia này cũng thường xuyên nằm trong top 10 nước có lưu lượng dữ liệu xuyên biên giới lớn nhất toàn cầu. Tuy nhiên, thực tế cho thấy an ninh mạng vẫn đang đối mặt nhiều rủi ro nghiêm trọng, ảnh hưởng đến an ninh quốc gia, trật tự xã hội và quyền lợi hợp pháp của người dân, tổ chức.

Các cuộc tấn công mạng, hoạt động gián điệp mạng và tình trạng rò rỉ, mất mát thông tin bí mật Nhà nước ngày càng tinh vi và phức tạp. Tin tặc liên tục nâng cấp mã độc, triển khai các chiến dịch tấn công có chủ đích nhằm vào hệ thống mạng của các cơ quan Trung ương, doanh nghiệp lớn và tập đoàn trọng điểm.

Trước tình hình này, Bộ Công an nhấn mạnh sự cần thiết phải khẩn trương hoàn thiện khung pháp lý, tăng cường quản lý nhà nước trong lĩnh vực an ninh mạng và siết chặt công tác phòng, chống tội phạm công nghệ cao, đặc biệt là hành vi xâm phạm dữ liệu cá nhân. Chính phủ dự kiến sẽ trình Quốc hội xem xét, thông qua dự thảo luật này tại kỳ họp thứ 10 diễn ra vào cuối năm nay.

]]>
Mật khẩu 8 ký tự dễ bị bẻ khóa trong vài tuần nhờ card đồ họa hiện đại https://tinhot.info/mat-khau-8-ky-tu-de-bi-be-khoa-trong-vai-tuan-nho-card-do-hoa-hien-dai/ Fri, 01 Aug 2025 17:30:47 +0000 https://tinhot.info/mat-khau-8-ky-tu-de-bi-be-khoa-trong-vai-tuan-nho-card-do-hoa-hien-dai/

Lĩnh vực an ninh mạng đang trải qua một cuộc cách mạng phần cứng đáng kể, và các chuyên gia đang lên tiếng cảnh báo về những rủi ro tiềm ẩn. Mới đây, công ty Hive Systems đã công bố một phân tích đáng chú ý cho năm 2025, làm nổi bật sự giảm đáng kể thời gian cần thiết để tin tặc phá vỡ mật khẩu, ngay cả khi chúng được bảo vệ bởi các phương pháp mã hóa hiện đại.

Các chuyên gia tại Hive Systems đã tiến hành mô phỏng một kịch bản sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để phá mật khẩu. Kết quả thu được là một mật khẩu tám ký tự, chỉ chứa chữ thường, có thể bị phá trong vòng vài tuần. Thậm chí, mật khẩu có độ phức tạp cao hơn có thể mất từ 15 đến 164 năm để phá. Tuy nhiên, khi sử dụng phần cứng cấp độ AI, những con số này trở nên đáng sợ hơn.

Một cụm máy tính được sử dụng để huấn luyện các mô hình AI có thể phá mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thương mại. Điều này nhấn mạnh tầm quan trọng của việc sử dụng mật khẩu dài và phức tạp, cũng như các biện pháp bảo mật khác như xác thực hai yếu tố. Việc bảo vệ dữ liệu cá nhân và doanh nghiệp đang trở thành một thách thức lớn hơn bao giờ hết.

Báo cáo của Hive Systems đóng vai trò như một lời cảnh báo và kêu gọi hành động trong bối cảnh sức mạnh tính toán tăng theo cấp số nhân. Để đối phó với những rủi ro này, các chuyên gia khuyến nghị người dùng nên sử dụng mật khẩu dài tối thiểu 15-16 ký tự, ưu tiên cụm từ mật khẩu, kích hoạt xác thực hai yếu tố và cân nhắc sử dụng các phương pháp xác thực sinh trắc học.

Cuộc đua vũ trang số giữa tin tặc và các nhà phát triển an ninh mạng đang diễn ra gay gắt. Việc bảo vệ dữ liệu cá nhân và doanh nghiệp đòi hỏi một cách tiếp cận mới, với sự kết hợp giữa công nghệ và nhận thức của người dùng. Chỉ khi có sự phối hợp chặt chẽ giữa các bên, chúng ta mới có thể hy vọng giảm thiểu những rủi ro trong lĩnh vực an ninh mạng.

Hive Systems https://hivesystems.io khuyến khích người dùng nâng cao nhận thức về an ninh mạng và thực hiện các biện pháp bảo vệ cần thiết để bảo vệ thông tin cá nhân.

Nvidia https://www.nvidia.com cũng đã cung cấp thông tin về card đồ họa GeForce RTX 5090, một trong những phần cứng được sử dụng trong nghiên cứu của Hive Systems.

]]>
Công an Hà Nội tập huấn về trí tuệ nhân tạo và an ninh mạng https://tinhot.info/cong-an-ha-noi-tap-huan-ve-tri-tue-nhan-tao-va-an-ninh-mang/ Tue, 29 Jul 2025 22:01:22 +0000 https://tinhot.info/cong-an-ha-noi-tap-huan-ve-tri-tue-nhan-tao-va-an-ninh-mang/

Ngày 21/7, tại Hà Nội, Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao đã tổ chức một hội nghị tập huấn quan trọng với chủ đề ‘Trí tuệ nhân tạo và An ninh mạng trong thời đại công nghệ cao’. Sự kiện này nhằm nâng cao năng lực và kỹ năng cho các cán bộ công an trong bối cảnh cách mạng công nghiệp 4.0 và chuyển đổi số quốc gia đang diễn ra mạnh mẽ.

Trong thời đại hiện nay, trí tuệ nhân tạo (AI) đã và đang thay đổi sâu sắc mọi lĩnh vực của đời sống, từ kinh tế, xã hội đến an ninh, quốc phòng. Tuy nhiên, bên cạnh những lợi ích to lớn mà AI mang lại, công nghệ này cũng đặt ra nhiều thách thức nghiêm trọng đối với an ninh mạng. Các vấn đề như lan truyền tin giả, các cuộc tấn công ransomware tinh vi, khai thác lỗ hổng bảo mật của AI và các hình thức tấn công cá nhân hóa tâm lý đang ngày càng trở nên phức tạp.

Trước những thách thức này, lực lượng Công an nhân dân (CAND), đặc biệt là Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao, phải không ngừng nâng cao năng lực và sẵn sàng đối phó với các mối đe dọa trong không gian mạng. Hội nghị tập huấn được tổ chức với mục tiêu trang bị cho các cán bộ công an những kiến thức và kỹ năng cần thiết về AI, phục vụ hiệu quả công tác bảo vệ an ninh mạng trong tình hình mới.

Hội nghị tập trung vào các nội dung trọng tâm như tổng quan về AI, tin giả với AI, lỗ hổng bảo mật của AI, tấn công cá nhân hóa tâm lý với AI… Qua đó, hội nghị cung cấp cái nhìn toàn diện về vai trò của AI trong an ninh mạng và giúp cung cấp các kỹ năng thực tiễn để ứng phó với các mối đe dọa liên quan.

Sự kiện này cũng là dịp để các cán bộ công an của đơn vị cập nhật kiến thức, chia sẻ kinh nghiệm và đề xuất các giải pháp sáng tạo, góp phần xây dựng lực lượng CAND tinh nhuệ, hiện đại, đáp ứng yêu cầu bảo vệ an ninh quốc gia trong bối cảnh mới.

]]>
Xây dựng hệ thống dữ liệu quốc gia: Cần xác định rõ khái niệm dữ liệu và bảo mật thông tin https://tinhot.info/xay-dung-he-thong-du-lieu-quoc-gia-can-xac-dinh-ro-khai-niem-du-lieu-va-bao-mat-thong-tin/ Sun, 27 Jul 2025 04:58:47 +0000 https://tinhot.info/xay-dung-he-thong-du-lieu-quoc-gia-can-xac-dinh-ro-khai-niem-du-lieu-va-bao-mat-thong-tin/

Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI: Tận dụng hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia

Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).
Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).

Trong bối cảnh hiện nay, việc nhận diện dữ liệu như một tài nguyên số quan trọng đã trở thành vấn đề cấp thiết. Tại Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI, các chuyên gia đã tập trung thảo luận về việc ứng dụng trí tuệ nhân tạo (AI) và các công nghệ mới để nâng cao hiệu suất lao động, đặc biệt là trong lĩnh vực chuyển đổi số quốc gia.

Ông Trần Quang Hưng, Ủy viên Ban Chấp hành, Trưởng Ban Đoàn – Hiệp hội Dữ liệu Quốc gia, đã chủ trì phiên thảo luận và nhấn mạnh tầm quan trọng của việc xây dựng ‘bệ đỡ thị trường’ cho đổi mới sáng tạo. Với dân số hơn 100 triệu người và hệ thống dữ liệu ngày càng được hoàn thiện, Việt Nam đang sở hữu lợi thế lớn để phát triển các mô hình kinh tế dựa trên dữ liệu.

Tuy nhiên, ông Hưng cũng chỉ ra rằng dữ liệu quốc gia hiện nay vẫn còn phân tán, thiếu sự liên kết giữa các lĩnh vực như thuế, bảo hiểm, nhân khẩu, ngành nghề… Điều này đã gây ra khó khăn cho việc khai thác và sử dụng dữ liệu một cách hiệu quả.

Các chuyên gia cũng cho rằng, Việt Nam cần làm rõ khái niệm dữ liệu trong bối cảnh hiện nay, những thuộc tính nào cần lưu trữ lâu dài và đâu là thông tin nên được loại bỏ. Điều cốt lõi của dữ liệu là phải ‘đúng, đủ, sạch, sống’. Tuy nhiên, phần lớn phần mềm không được cập nhật dữ liệu thường xuyên, dẫn đến giá trị thông tin giảm theo thời gian.

Để xây dựng hệ thống dữ liệu liên tục, cần phát triển các nền tảng thực sự hữu ích để người dân sử dụng thường xuyên trong đời sống hằng ngày. Đặc biệt, toàn bộ dữ liệu thu thập từ người dùng cần được bảo mật tuyệt đối và tuân thủ các quy chuẩn chặt chẽ.

Một bước tiến quan trọng tại Việt Nam là việc tích hợp số định danh cá nhân với hệ thống bảo hiểm, tuy nhiên vẫn còn khoảng cách rất lớn đến mục tiêu liên thông dữ liệu y tế quốc gia. Các chuyên gia cho rằng cần bắt đầu từ dữ liệu cá nhân sau đó tiến tới dữ liệu ngành, chuẩn hóa định danh cá nhân là bước đầu tiên, cần một mã số duy nhất được dùng xuyên suốt cho tất cả dịch vụ công và dịch vụ tư nhân.

Mỗi ngành cần xây dựng bộ chuẩn dữ liệu riêng (cấu trúc, chuẩn định dạng) để dữ liệu có thể phân tích, lưu trữ và chia sẻ. Tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh, đặc biệt phục vụ nghiên cứu khoa học.

Tóm lại, việc khai thác hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia là một vấn đề cấp thiết. Các chuyên gia đã đưa ra nhiều giải pháp để xây dựng hệ thống dữ liệu liên tục, chuẩn hóa định danh cá nhân và tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh.

Theo dõi thêm các thông tin về chuyển đổi số trên website của Báo Chính Phủ.

]]>