An toàn thông tin – Thietbigiaitri.com https://thietbigiaitri.com Nơi khám phá thế giới thiết bị giải trí đỉnh cao Sat, 13 Sep 2025 00:55:06 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/thietbigiaitri.svg An toàn thông tin – Thietbigiaitri.com https://thietbigiaitri.com 32 32 5 thói quen nguy hiểm khiến điện thoại của bạn trở thành “mồi” cho mã độc https://thietbigiaitri.com/5-thoi-quen-nguy-hiem-khien-dien-thoai-cua-ban-tro-thanh-moi-cho-ma-doc/ Sat, 13 Sep 2025 00:55:01 +0000 https://thietbigiaitri.com/5-thoi-quen-nguy-hiem-khien-dien-thoai-cua-ban-tro-thanh-moi-cho-ma-doc/

Trong thời đại hiện nay, điện thoại thông minh đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày, lưu trữ nhiều thông tin cá nhân nhạy cảm. Tuy nhiên, nhiều người dùng không nhận thức được rằng những thói quen hằng ngày của họ có thể biến chiếc điện thoại thành mục tiêu dễ dàng cho các cuộc tấn công của mã độc. Dưới đây là một số ‘cửa ngõ’ phổ biến mà các tin tặc đang lợi dụng để xâm nhập vào thiết bị của người dùng.

Luôn để ý các địa chỉ trang web để tránh sập bẫy tin tặc
Luôn để ý các địa chỉ trang web để tránh sập bẫy tin tặc

Một trong những thủ đoạn phổ biến nhất là thông qua các thông báo ‘từ trên trời rơi xuống’. Khi người dùng duyệt web, các trang web xấu có thể yêu cầu quyền gửi thông báo. Nếu đồng ý, chúng sẽ liên tục gửi các pop-up giả mạo như ‘Bạn đã trúng thưởng’ hoặc ‘Điện thoại của bạn đã bị nhiễm virus’. Mục đích của chúng là lừa người dùng nhấp vào, và khi đó mã độc sẽ được cài đặt. Người dùng cần tuyệt đối không nhấp vào những thông báo đáng ngờ này và nên đóng ngay tab trình duyệt để đảm bảo an toàn cho thiết bị của mình.

Ngoài ra, chiêu trò Phishing (qua email) và Smishing (qua tin nhắn) cũng là những cách lừa đảo không bao giờ lỗi thời. Kẻ xấu sẽ gửi các liên kết hoặc tệp đính kèm độc hại, giả mạo các thương hiệu lớn hoặc tạo ra các tình huống khẩn cấp để lừa người dùng. Người dùng cần cẩn thận và không bao giờ nhấp vào liên kết hoặc tải tệp từ những email, tin nhắn không rõ nguồn gốc hoặc có dấu hiệu đáng ngờ. Thay vào đó, người dùng nên kiểm tra kỹ lưỡng tính xác thực của thông tin trước khi thực hiện bất kỳ hành động nào.

Việc bỏ qua các thông báo cập nhật hệ điều hành và ứng dụng cũng là một sai lầm nghiêm trọng. Các bản cập nhật không chỉ mang đến tính năng mới mà còn chứa các bản vá bảo mật cực kỳ quan trọng, sửa chữa những lỗ hổng mà tội phạm mạng có thể khai thác để cài mã độc. Người dùng nên luôn cập nhật hệ điều hành và ứng dụng ngay khi có phiên bản mới để bảo vệ thiết bị của mình khỏi các cuộc tấn công.

Bên cạnh đó, việc cài đặt ứng dụng từ các cửa hàng của bên thứ ba (sideloading) luôn tiềm ẩn rủi ro vì chúng không được kiểm duyệt nghiêm ngặt như Google Play hay App Store. Người dùng chỉ nên tải ứng dụng từ các cửa hàng chính thức và kiểm tra phần đánh giá và ngày cập nhật cuối cùng của ứng dụng để đảm bảo an toàn.

Hãy cập nhật phần mềm để luôn được bảo vệ
Hãy cập nhật phần mềm để luôn được bảo vệ

Cuối cùng, các trang web giả mạo (tên miền viết sai lệch so với trang chính chủ, không có chứng chỉ bảo mật SSL) là một trong những nguồn lây nhiễm mã độc hàng đầu. Người dùng cần kiểm tra kỹ lưỡng địa chỉ trang web trước khi truy cập và tránh xa các trang web có dấu hiệu đáng ngờ để bảo vệ thông tin cá nhân của mình.

Bằng cách nhận biết và phòng tránh những con đường tấn công phổ biến này, người dùng có thể tự xây dựng một lớp phòng thủ vững chắc cho chiếc điện thoại thông minh của mình. Việc nâng cao nhận thức và thay đổi thói quen sử dụng điện thoại thông minh sẽ giúp người dùng giảm thiểu rủi ro bị tấn công bởi mã độc và bảo vệ thông tin cá nhân một cách hiệu quả.

]]>
Từ 9/9, Áp dụng quy định mới về kinh doanh sản phẩm, dịch vụ mật mã dân sự https://thietbigiaitri.com/tu-9-9-ap-dung-quy-dinh-moi-ve-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/ Wed, 10 Sep 2025 00:51:48 +0000 https://thietbigiaitri.com/tu-9-9-ap-dung-quy-dinh-moi-ve-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/

Từ ngày 9/9/2025, các doanh nghiệp muốn kinh doanh sản phẩm, dịch vụ mật mã dân sự sẽ phải đáp ứng các điều kiện khắt khe và trải qua quy trình cấp phép nghiêm ngặt.

Theo Nghị định 211/2025/NĐ-CP được Chính phủ ban hành ngày 25/7/2025, điều kiện cấp Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự bao gồm việc doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Ngoài ra, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin.

Bên cạnh đó, doanh nghiệp phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm.

Thủ tục cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự yêu cầu doanh nghiệp nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh.

Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do.

Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định. Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung.

Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép.

]]>
Trang web đang xác minh bạn là người dùng thực và cần đảm bảo kết nối của bạn an toàn trước khi tiếp tục. https://thietbigiaitri.com/trang-web-dang-xac-minh-ban-la-nguoi-dung-thuc-va-can-dam-bao-ket-noi-cua-ban-an-toan-truoc-khi-tiep-tuc/ Tue, 09 Sep 2025 01:29:40 +0000 https://thietbigiaitri.com/trang-web-dang-xac-minh-ban-la-nguoi-dung-thuc-va-can-dam-bao-ket-noi-cua-ban-an-toan-truoc-khi-tiep-tuc/

Website hanoimoi.vn đang triển khai một biện pháp quan trọng nhằm tăng cường bảo mật và đảm bảo an toàn cho người dùng truy cập. Quá trình xác thực người dùng hiện đang được thực hiện để ngăn chặn các hoạt động đáng ngờ và bảo vệ thông tin của người dùng. Mặc dù quá trình này có thể mất vài giây, nhưng nó đóng vai trò quan trọng trong việc đảm bảo an ninh mạng.

Trong thời gian chờ đợi, hệ thống sẽ tiến hành rà soát và đánh giá mức độ an toàn của kết nối internet mà bạn đang sử dụng. Điều này giúp xác định và ngăn chặn bất kỳ truy cập trái phép nào, đồng thời đảm bảo rằng chỉ những người dùng hợp lệ mới có thể tiếp cận nội dung trên website. Việc xác thực này là một bước cần thiết để duy trì môi trường trực tuyến an toàn và bảo mật cho tất cả người dùng.

Người dùng được khuyến nghị kiên nhẫn chờ đợi để hoàn tất quá trình xác thực. Việc này không chỉ giúp bảo vệ thông tin cá nhân của bạn mà còn góp phần vào việc duy trì sự toàn vẹn và an ninh của cộng đồng trực tuyến. Khi quá trình xác thực hoàn tất, bạn sẽ có thể tiếp tục truy cập và sử dụng các tính năng của website hanoimoi.vn một cách an toàn và thuận tiện.

Xin lưu ý rằng các biện pháp bảo mật như thế này là cần thiết và phổ biến trên nhiều nền tảng trực tuyến để đảm bảo trải nghiệm duyệt web an toàn cho người dùng. Nếu bạn có bất kỳ câu hỏi hoặc cần hỗ trợ thêm, vui lòng liên hệ với đội ngũ hỗ trợ của hanoimoi.vn qua trang liên hệ của họ để được giúp đỡ kịp thời.

]]>
TikTok giả mạo: Kaspersky cảnh báo phần mềm gián điệp đánh cắp dữ liệu người dùng https://thietbigiaitri.com/tiktok-gia-mao-kaspersky-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/ Mon, 08 Sep 2025 06:08:24 +0000 https://thietbigiaitri.com/tiktok-gia-mao-kaspersky-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/

Cảnh báo về phần mềm gián điệp SparkKitty: Đánh cắp dữ liệu người dùng thông qua ứng dụng TikTok giả mạo

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo các chuyên gia của Kaspersky, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

Để biết thêm thông tin về các biện pháp bảo mật và cách phòng tránh rủi ro, người dùng có thể tham khảo các nguồn thông tin đáng tin cậy như Kaspersky và các trang web chuyên về bảo mật thông tin.

]]>
Cảnh báo mã độc đánh cắp thông tin trên iOS và Android qua hình ảnh https://thietbigiaitri.com/canh-bao-ma-doc-danh-cap-thong-tin-tren-ios-va-android-qua-hinh-anh/ Sun, 07 Sep 2025 01:06:53 +0000 https://thietbigiaitri.com/canh-bao-ma-doc-danh-cap-thong-tin-tren-ios-va-android-qua-hinh-anh/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng. Phần mềm này được phát hiện bởi các chuyên gia bảo mật Kaspersky và có thể tấn công trên cả hệ điều hành iOS và Android.

Theo các chuyên gia bảo mật, SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Đây là một thủ thuật tinh vi cho phép phần mềm gián điệp thu thập thông tin một cách covert mà không cần sự tương tác trực tiếp từ người dùng.

Một khi đã cài đặt trên thiết bị, SparkKitty có thể hoạt động âm thầm và tự động thu thập dữ liệu, sau đó gửi chúng về máy chủ do nhóm tin tặc điều khiển. Điều đáng nói là loại phần mềm này có thể tự động tránh các phương thức phát hiện thông thường, khiến công việc điều tra và gỡ bỏ trở nên khó khăn hơn.

Trước những rủi ro mà SparkKitty gây ra, PA05 đưa ra cảnh báo: người dùng cần kiểm tra kỹ lưỡng các ứng dụng đã cài đặt trên thiết bị của mình và ngay lập tức gỡ bỏ bất kỳ ứng dụng nào không rõ nguồn gốc hoặc khả năng cao là phần mềm gián điệp.

Để phòng tránh, người dùng nên tuân thủ một số khuyến cáo như: không lưu trữ hình ảnh chứa thông tin nhạy cảm như mật khẩu, thông tin tài khoản ngân hàng trên điện thoại; tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, không cấp quyền truy cập không cần thiết cho các ứng dụng; thường xuyên kiểm tra quyền truy cập của ứng dụng đã cài và huỷ những quyền không phù hợp.

Nếu người dùng phát hiện điện thoại có các ứng dụng khả nghi hoặc nghi ngờ thiết bị bị xâm phạm, họ cần liên hệ ngay với cơ quan công an gần nhất hoặc chuyên gia an ninh mạng để được hỗ trợ.

Thông tin thêm về an toàn bảo mật có thể giúp người dùng hiểu rõ hơn về các rủi ro và phương pháp tự vệ trong thời đại công nghệ số.

]]>
Mất 1,5 tỷ đồng vì lỗi khi chuyển khoản qua mạng https://thietbigiaitri.com/mat-15-ty-dong-vi-loi-khi-chuyen-khoan-qua-mang/ Wed, 06 Aug 2025 02:12:23 +0000 https://thietbigiaitri.com/mat-15-ty-dong-vi-loi-khi-chuyen-khoan-qua-mang/

Công an TP Hà Nội vừa phát đi cảnh báo về một thủ đoạn lừa đảo chiếm đoạt tài sản mới, trong đó kẻ lừa đảo giả mạo shipper để tiếp cận và lừa đảo nạn nhân. Vụ việc đã được phát hiện sau khi chị N., 38 tuổi, ở Hà Nội, trở thành nạn nhân của một kẻ lừa đảo.

Ngày 17/7, chị N. nhận được cuộc gọi từ một người tự xưng là nhân viên giao hàng. Người này thông báo về một đơn hàng và yêu cầu chuyển khoản 10.000 đồng. Sau đó, đối tượng này tiếp tục trao đổi với chị N., nói rằng chị đã chuyển khoản nhầm vào tài khoản đăng ký hội viên giao hàng và hướng dẫn chị hủy đăng ký. Tuy nhiên, khi chị N. thực hiện theo hướng dẫn, tài khoản của chị đã bị trừ 1,5 tỷ đồng.

Công an TP Hà Nội khuyến cáo người dân cần cẩn thận và không đăng nhập vào các đường link do người lạ gửi tới để tránh bị lừa đảo. Hiện nay, các doanh nghiệp bưu chính và chuyển phát đều có website và ứng dụng để tra cứu thông tin mã vận đơn. Vì vậy, người dân nên chủ động truy cập để theo dõi đường đi của đơn hàng, đảm bảo đúng đơn hàng đã đặt trước khi nhận hàng.

Người dân cũng không nên chuyển khoản khi chưa trực tiếp nhận hàng đã đặt và cần xác minh thật kỹ các thông tin trước khi chuyển khoản. Nếu gặp các trường hợp lừa đảo, người dân cần đến cơ quan công an gần nhất trình báo để được hỗ trợ kịp thời.

]]>
Cảnh báo: Mất 129 triệu đồng vì cài ứng dụng VNeID giả mạo https://thietbigiaitri.com/canh-bao-mat-129-trieu-dong-vi-cai-ung-dung-vneid-gia-mao/ Tue, 05 Aug 2025 02:58:32 +0000 https://thietbigiaitri.com/canh-bao-mat-129-trieu-dong-vi-cai-ung-dung-vneid-gia-mao/

Cơ quan công an tại Đà Nẵng vừa cảnh báo về một trường hợp lừa đảo qua điện thoại, nạn nhân là chị H.N.T, sinh năm 1994, trú tại phường Thanh Khê, TP Đà Nẵng. Chị T. đã trở thành mục tiêu của một chiêu thức lừa đảo tinh vi, dù không mới nhưng vẫn gây được sự tin tưởng.

Hình ảnh do AI tạo
Hình ảnh do AI tạo

Ngày 13-7, chị T. nhận được cuộc gọi từ một người lạ, tự xưng là cán bộ công an. Người này thông báo rằng chị cần cập nhật thông tin thường trú trên ứng dụng VNeID theo quy định mới. Thiếu kiểm chứng và có thể đang trong tâm trạng tin tưởng, chị T. đã làm theo hướng dẫn của đối tượng. Chị thực hiện thao tác đăng nhập ứng dụng và thanh toán phí giao dịch 22.000 đồng qua tài khoản ngân hàng BIDV.

Tuy nhiên, đến sáng hôm sau, chị T. bàng hoàng phát hiện tài khoản của mình bị mất 129 triệu đồng mà không rõ lý do. Sự việc này cho thấy sự lừa đảo ngày càng tinh vi và nạn nhân có thể là bất kỳ ai nếu không đủ cẩn thận và kiến thức về các chiêu thức lừa đảo.

Qua sự việc này, cảnh sát đã khuyến cáo người dân cần cẩn thận khi nhận được các cuộc gọi từ người lạ, đặc biệt là những người tự xưng là cán bộ công an hoặc các cơ quan chức năng. Người dân không nên cung cấp thông tin cá nhân hoặc thực hiện các yêu cầu mà không có căn cứ rõ ràng. Đồng thời, người dân cũng cần nâng cao cảnh giác và kiến thức về các hình thức lừa đảo để bảo vệ bản thân và tài sản của mình.

Tìm hiểu thêm về các thông tin liên quan đến lừa đảo tại Việt Nam.

]]>
Quy định mới về bảo mật dữ liệu trong chuyển đổi số hệ thống chính trị https://thietbigiaitri.com/quy-dinh-moi-ve-bao-mat-du-lieu-trong-chuyen-doi-so-he-thong-chinh-tri/ Tue, 29 Jul 2025 00:06:29 +0000 https://thietbigiaitri.com/quy-dinh-moi-ve-bao-mat-du-lieu-trong-chuyen-doi-so-he-thong-chinh-tri/

Phó Thủ tướng Nguyễn Chí Dũng vừa ký Quyết định số 1562/QĐ-TTg ngày 18/7/2025 về việc bảo đảm liên thông, đồng bộ, bí mật Nhà nước trong hoạt động chuyển đổi số của cả hệ thống chính trị. Mục tiêu của quyết định này là đảm bảo việc liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số được thực hiện một cách an toàn và bảo mật, phù hợp với các quy định của pháp luật.

Theo quyết định, dữ liệu được liên thông, đồng bộ trên các nền tảng chia sẻ dùng chung phải đáp ứng các tiêu chuẩn, quy chuẩn kỹ thuật quốc gia. Các cơ quan Đảng, Nhà nước có thể sử dụng các nền tảng chia sẻ dùng chung hoặc nền tảng dùng chung khác của đơn vị để liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số nội bộ. Điều này cho phép các cơ quan có thể tận dụng các nền tảng hiện có để thực hiện việc liên thông, đồng bộ dữ liệu một cách linh hoạt.

Việc liên thông, đồng bộ dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước phải được định danh và xác thực theo quy định của pháp luật. Phương thức liên thông dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước thực hiện theo quy định của Nghị định số 47/2020/NĐ-CP và các quy định của pháp luật có liên quan. Điều này đảm bảo rằng việc liên thông, đồng bộ dữ liệu được thực hiện một cách an toàn và bảo mật.

Quyết định cũng nêu rõ rằng hệ thống thông tin, trung tâm dữ liệu tham gia liên thông, đồng bộ phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn thông tin. Hoạt động liên thông, đồng bộ liên quan thuộc phạm vi bí mật Nhà nước phải tuân thủ quy định của pháp luật bảo vệ bí mật Nhà nước và cơ yếu. Điều này đảm bảo rằng việc liên thông, đồng bộ dữ liệu được thực hiện một cách an toàn và bảo mật, đặc biệt là đối với dữ liệu thuộc phạm vi bí mật Nhà nước.

Cụ thể, dữ liệu thuộc bí mật Nhà nước khi liên thông, đồng bộ được phân loại, mã hóa bằng giải pháp bảo mật cơ yếu theo đúng cấp độ bí mật và được xử lý trên các hệ thống đáp ứng yêu cầu bảo mật tương ứng, do cơ quan có thẩm quyền phê duyệt. Cơ quan chủ quản dữ liệu, nền tảng, hệ thống thông tin chủ trì xây dựng phương án và tổ chức thực hiện liên thông thuộc phạm vi quản lý bảo đảm các biện pháp bảo vệ dữ liệu cá nhân, bảo vệ bí mật Nhà nước theo quy định của pháp luật.

Quyết định này được xem là một bước quan trọng trong việc đảm bảo an toàn và bảo mật cho hoạt động chuyển đổi số của cả hệ thống chính trị, đồng thời nâng cao hiệu quả của việc liên thông, đồng bộ dữ liệu giữa các cơ quan Đảng, Nhà nước. Với quyết định này, các cơ quan Đảng, Nhà nước có thể yên tâm thực hiện việc liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số, đảm bảo rằng dữ liệu được bảo vệ một cách an toàn và bảo mật.

]]>
Phát hiện chiến dịch phần mềm độc hại bí mật trên hàng triệu thiết bị Android https://thietbigiaitri.com/phat-hien-chien-dich-phan-mem-doc-hai-bi-mat-tren-hang-trieu-thiet-bi-android/ Mon, 28 Jul 2025 07:18:54 +0000 https://thietbigiaitri.com/phat-hien-chien-dich-phan-mem-doc-hai-bi-mat-tren-hang-trieu-thiet-bi-android/

Một chiến dịch phần mềm độc hại quy mô lớn và tinh vi đang nhắm vào hàng triệu thiết bị Android, theo báo cáo mới nhất từ nhóm nghiên cứu bảo mật zLabs của Zimperium. Chiến dịch này sử dụng một chiến thuật lừa đảo kiểu mới, trong đó tạo ra hai phiên bản ứng dụng giống hệt nhau về tên và giao diện. Một phiên bản hợp pháp được phân phối chính thức thông qua Google Play, trong khi phiên bản còn lại chứa mã độc và được phát tán thông qua các kênh không chính thống.

Khi người dùng cài đặt ứng dụng độc hại, nó sẽ bắt đầu hiển thị hàng loạt quảng cáo toàn màn hình, làm chậm tốc độ hoạt động của thiết bị, tiêu tốn nhiều dữ liệu và nhanh chóng chiếm quyền kiểm soát thiết bị của nạn nhân. Nguy hiểm hơn, ứng dụng này còn có khả năng cài đặt các tiện ích mở rộng trên trình duyệt, theo dõi lịch sử tìm kiếm và thậm chí tải về máy các mã độc khác mà không cần sự cho phép của người dùng.

Các chuyên gia bảo mật tại Zimperium cho biết biến thể mới của phần mềm độc hại này có khả năng can thiệp trực tiếp vào cấu trúc ZIP của file APK. Đây là một kỹ thuật giúp phần mềm độc hại có thể lẩn tránh các hệ thống kiểm tra bảo mật truyền thống. Điều này khiến cho phần mềm độc hại trở nên ẩn sâu hơn, khó bị phát hiện hơn và gần như miễn nhiễm trước các công cụ kiểm tra phổ thông.

Để tự bảo vệ mình, người dùng cần phải cực kỳ cẩn trọng khi cài đặt ứng dụng, đặc biệt là hạn chế tải ứng dụng từ các nguồn không rõ ràng và thường xuyên kiểm tra thiết bị của mình. Điểm yếu lớn nhất mà phần mềm độc hại này khai thác chính là thói quen cài ứng dụng ngoài Google Play của người dùng. Việc tải file APK từ nguồn không xác minh là con đường nhanh nhất để tin tặc xâm nhập vào thiết bị của người dùng.

Google đã tích hợp Chế độ Bảo vệ Nâng cao trong Android 16, tính năng này ngăn người dùng cài đặt ứng dụng ngoài hệ thống, không cho phép tắt hoặc vô hiệu hóa, nhằm giảm thiểu tối đa nguy cơ bị tấn công.

Người dùng cần lưu ý những dấu hiệu sau để nhận biết điện thoại Android của mình có bị nhiễm phần mềm độc hại hay không: Quảng cáo bật lên liên tục, kể cả khi không mở ứng dụng; thiết bị nóng bất thường, pin tụt nhanh, dữ liệu di động tiêu hao nhiều; ứng dụng lạ xuất hiện mà bạn không nhớ từng cài đặt; trình duyệt đổi trang chủ hoặc chuyển hướng lạ khi tìm kiếm.

Cảnh báo từ Zimperium cho thấy các kỹ thuật ẩn danh này chưa có dấu hiệu dừng lại. Do đó, người dùng cần nâng cao cảnh giác và采取 các biện pháp bảo vệ cần thiết để giữ an toàn cho smartphone của mình. Bằng cách tăng cường nhận thức và áp dụng các biện pháp phòng ngừa, người dùng có thể giảm thiểu rủi ro và bảo vệ thông tin cá nhân của mình.

Trong bối cảnh các mối đe dọa bảo mật ngày càng gia tăng, việc cập nhật kiến thức và kỹ năng bảo mật là điều cần thiết để giúp người dùng tránh trở thành nạn nhân của tin tặc. Bằng cách hiểu rõ hơn về cách hoạt động của phần mềm độc hại và các kỹ thuật mà chúng sử dụng, người dùng có thể chủ động bảo vệ mình trước những mối đe dọa này.

]]>
7 loại ảnh tuyệt đối không nên lưu trên điện thoại https://thietbigiaitri.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/ Sun, 27 Jul 2025 12:46:03 +0000 https://thietbigiaitri.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/

Trong thời đại số, điện thoại thông minh đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày. Tuy nhiên, nhiều người dùng vô tình lưu giữ những loại hình ảnh nhạy cảm trên thiết bị của mình mà không nhận thức được rằng họ đang biến điện thoại thành ‘kho báu’ cho tội phạm mạng. Các chuyên gia an ninh mạng đã chỉ ra rằng có 7 loại hình ảnh mà người dùng nên hết sức thận trọng khi lưu trữ trên điện thoại của mình.

Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.
Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.

Những hình ảnh này có thể bao gồm thông tin cá nhân quan trọng, dữ liệu bảo mật hoặc nội dung nhạy cảm khác. Khi điện thoại bị xâm nhập hoặc mất cắp, những hình ảnh này có thể rơi vào tay những kẻ xấu, gây ra những hậu quả nghiêm trọng cho người dùng. Do đó, việc kiểm tra kỹ lưỡng những gì được lưu trữ trên điện thoại và采取 các biện pháp bảo vệ cần thiết là vô cùng quan trọng để đảm bảo an toàn cho thông tin cá nhân của người dùng.

Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141
Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141

Người dùng cần phải ý thức được rằng điện thoại thông minh không chỉ là một thiết bị liên lạc đơn thuần mà còn là một kho lưu trữ dữ liệu cá nhân. Vì vậy, việc quản lý và bảo vệ thông tin trên điện thoại đòi hỏi sự quan tâm và cẩn thận đặc biệt. Bằng cách nhận thức được rủi ro và采取 các biện pháp phòng ngừa, người dùng có thể giảm thiểu khả năng trở thành nạn nhân của tội phạm mạng và bảo vệ thông tin cá nhân của mình một cách hiệu quả.

Để tăng cường bảo mật cho điện thoại và thông tin cá nhân, người dùng có thể采取 một số biện pháp như thiết lập mật khẩu mạnh, sử dụng tính năng mã hóa dữ liệu, và cài đặt các ứng dụng bảo mật uy tín. Ngoài ra, người dùng cũng nên thường xuyên kiểm tra và cập nhật hệ điều hành cũng như các ứng dụng trên điện thoại để đảm bảo rằng họ đang sử dụng các bản cập nhật bảo mật mới nhất.

Cuối cùng, việc giữ cho điện thoại và thông tin cá nhân an toàn đòi hỏi sự cảnh giác và trách nhiệm từ phía người dùng. Bằng cách nhận thức được các rủi ro tiềm ẩn và採取 các biện pháp bảo vệ cần thiết, người dùng có thể tận hưởng sự tiện lợi của điện thoại thông minh mà không phải lo lắng về việc trở thành nạn nhân của tội phạm mạng. Để biết thêm thông tin về cách bảo vệ thông tin cá nhân trên điện thoại, bạn có thể tham khảo các nguồn thông tin đáng tin cậy từ các chuyên gia an ninh mạng tại đây .

]]>
Cảnh báo lừa đảo giả danh nhân viên điện lực qua mạng https://thietbigiaitri.com/canh-bao-lua-dao-gia-danh-nhan-vien-dien-luc-qua-mang/ Sun, 27 Jul 2025 10:02:21 +0000 https://thietbigiaitri.com/canh-bao-lua-dao-gia-danh-nhan-vien-dien-luc-qua-mang/

Trong thời gian gần đây, Tổng Công ty Điện lực miền Trung (EVNCPC) đã phát đi cảnh báo về tình trạng lừa đảo nhằm vào người dân với chiêu thức giả danh nhân viên điện lực. Điều này xuất hiện sau quá trình sáp nhập và tái cơ cấu các công ty điện lực địa phương, tạo cơ hội cho các đối tượng lừa đảo lợi dụng sự thiếu hiểu biết và sự tin tưởng của người dân.

Mã QR giả mạo mà đối tượng lừa đảo đề nghị ông C. thanh toán tiền điện và một văn bản giả mạo để lừa người dân.
Mã QR giả mạo mà đối tượng lừa đảo đề nghị ông C. thanh toán tiền điện và một văn bản giả mạo để lừa người dân.

Các đối tượng lừa đảo đã sử dụng nhiều chiêu trò tinh vi để chiếm đoạt tài sản của người dân. Một trường hợp điển hình là ông H.V.C, trú tại TP Đà Nẵng, đã trở thành nạn nhân của một vụ lừa đảo qua điện thoại. Ông C. cho biết đã nhận được cuộc gọi từ một số điện thoại lạ, tự xưng là nhân viên điện lực, thông báo rằng ông đang nợ tiền điện tháng 6-2025 và yêu cầu thanh toán qua mạng bằng cách quét mã QR.

Sau khi làm theo hướng dẫn, tài khoản của ông C. đã bị trừ 454.313 đồng và tiếp tục bị trừ thêm 12.898.853 đồng. Khi ông C. liên lạc lại với đối tượng lừa đảo, ông đã bị hẹn đến một địa chỉ ở Đà Nẵng để hoàn lại tiền, nhưng khi đến đó, ông đã không thể liên lạc được với đối tượng.

Ngoài ra, các đối tượng lừa đảo còn gửi thông báo ngừng cấp điện giả, có dấu đỏ và chữ ký giả mạo lãnh đạo ngành điện, kèm theo hướng dẫn cài ứng dụng thanh toán để được giảm 10% mỗi hóa đơn. Đây là một cách thức mới nhằm đánh lừa người dân và chiếm đoạt tài sản.

Trước những tình huống này, EVNCPC khuyến cáo người dân phải hết sức cảnh tỉnh và không cung cấp thông tin cá nhân hoặc tài khoản ngân hàng qua điện thoại, tin nhắn hoặc đường link lạ. Người dân nên gọi ngay đến tổng đài chăm sóc khách hàng 19001909 để được xác minh và hỗ trợ xử lý kịp thời khi nghi ngờ lừa đảo.

EVNCPC cũng nhấn mạnh rằng người dân cần nâng cao cảnh giác trước những chiêu thức lừa đảo ngày càng tinh vi và đa dạng. Khi có bất kỳ thắc mắc hoặc nghi ngờ nào liên quan đến việc thanh toán tiền điện hoặc các dịch vụ điện lực, người dân nên liên hệ trực tiếp với các công ty điện lực địa phương hoặc tổng đài chăm sóc khách hàng của EVNCPC để được hỗ trợ và tư vấn kịp thời.

]]>
Chống deepfake: Cần nâng cao trách nhiệm cá nhân và kiểm soát công nghệ https://thietbigiaitri.com/chong-deepfake-can-nang-cao-trach-nhiem-ca-nhan-va-kiem-soat-cong-nghe/ Sat, 26 Jul 2025 21:14:35 +0000 https://thietbigiaitri.com/chong-deepfake-can-nang-cao-trach-nhiem-ca-nhan-va-kiem-soat-cong-nghe/

Trào lưu sử dụng trí tuệ nhân tạo (AI) và công nghệ deepfake để tạo ra các hình ảnh giả mạo trên mạng xã hội đang ngày càng lan rộng và biến tướng. Bên cạnh những tiến bộ mà AI và deepfake mang lại, công nghệ này cũng đang được sử dụng để tự tạo ra những bức ảnh trong vài giây, khiến cho việc phân biệt hình ảnh thật và giả trở nên vô cùng khó khăn. Điều này đã làm trầm trọng thêm vấn nạn lan truyền thông tin sai sự thật, ghép ảnh gây tổn thương và xúc phạm danh dự của những người không liên quan.

Hồng tỷ dùng AI giả làm gái để lừa tình nam giới.
Hồng tỷ dùng AI giả làm gái để lừa tình nam giới.

Mới đây, trên mạng xã hội đã xuất hiện một loạt hình ảnh người dùng đang bị cảnh sát giao thông lập biên bản, nhưng họ lại tạo dáng và thể hiện thần thái như thể đang khoe tài sản đắt tiền. Những hình ảnh này được tạo ra bởi AI và đã khiến nhiều người nhầm lẫn. Các chuyên gia cho rằng, ảnh tạo ra từ AI đang làm tăng vấn nạn tạo ra tin giả, làm xói mòn nền tảng của sự thật và khiến việc xác định tin tức, hình ảnh thật – giả ngày càng trở nên khó khăn. Điều này đã dẫn đến sự mất lòng tin vào các phương tiện truyền thông và nguồn tin đáng tin cậy.

Nhiều quốc gia đã tích cực xây dựng quy định pháp luật và biện pháp kỹ thuật để kiểm soát và đối phó với những kẻ xấu. Một số bang của Mỹ đã ban hành luật cấm tạo và phát tán deepfake với mục đích quấy rối, đe dọa hoặc lừa đảo. Hàn Quốc cũng tăng cường các biện pháp pháp lý sau nhiều vụ bê bối deepfake tấn công vào giới giải trí. Trung Quốc yêu cầu các nhà cung cấp dịch vụ deepfake phải có trách nhiệm kiểm duyệt nội dung và yêu cầu người dùng xác thực danh tính.

Trước tình trạng này, mỗi người dùng cần nâng cao trách nhiệm cá nhân, không thể vì “cho vui” mà vô tình tiếp tay cho tin giả, thậm chí vi phạm pháp luật. Sự cảnh giác và có hiểu biết về công nghệ sẽ giúp người dùng tránh trở thành nạn nhân hoặc thậm chí là người góp phần lan truyền tin giả. Đồng thời, việc nâng cao nhận thức về tác động tiêu cực của deepfake và các hình ảnh giả mạo cũng là một bước quan trọng trong việc xây dựng một môi trường mạng an toàn và đáng tin cậy.

Cuối cùng, việc kết hợp giữa các biện pháp kỹ thuật, quy định pháp luật và nâng cao nhận thức của người dùng sẽ là chìa khóa để đối phó với vấn nạn deepfake và hình ảnh giả mạo trên mạng xã hội. Chỉ khi có sự phối hợp và nỗ lực từ tất cả các bên, chúng ta mới có thể xây dựng được một môi trường trực tuyến an toàn, lành mạnh và đáng tin cậy.

]]>