an toàn thông tin – Suckhoexahoi.com https://suckhoexahoi.com Trang thông tin sức khỏe xã hội Việt Nam Wed, 24 Sep 2025 07:11:29 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/suckhoexahoi/2025/08/suckhoexahoi.svg an toàn thông tin – Suckhoexahoi.com https://suckhoexahoi.com 32 32 Việt Nam có thể trở thành trung tâm blockchain an toàn khu vực https://suckhoexahoi.com/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/ Wed, 24 Sep 2025 07:11:23 +0000 https://suckhoexahoi.com/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/

Việt Nam đang có cơ hội trở thành trung tâm an ninh blockchain khu vực nhờ nguồn nhân lực chất lượng cao và kinh nghiệm xử lý các vụ tấn công lớn. Tại tọa đàm “Việt Nam trên bản đồ an ninh blockchain toàn cầu: Cơ hội và thách thức” trong khuôn khổ GM Vietnam – Tuần lễ blockchain Việt Nam 2025, các chuyên gia đã thảo luận về cơ hội và thách thức của Việt Nam trong việc trở thành trung tâm an ninh blockchain của khu vực.

Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.
Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.

Các chuyên gia đánh giá cao khả năng của Việt Nam trong việc phát triển hệ sinh thái blockchain an toàn và bền vững. Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh tầm quan trọng của công nghệ blockchain trong kỷ nguyên số. “Đến năm 2030, blockchain sẽ là hạ tầng quan trọng cho nhiều ngành kinh tế như tài chính ngân hàng, logistics, chuỗi cung ứng, đăng ký tài sản số, y tế giáo dục và quản trị nhà nước”, ông khẳng định.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.
Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.

Để phát triển hệ sinh thái blockchain an toàn và bền vững, Việt Nam cần tập trung vào ba chiến lược chính. Thứ nhất là thiết kế hệ sinh thái an toàn ngay từ đầu. Mọi lớp công nghệ từ hạ tầng chuỗi khối, hợp đồng thông minh, ví lưu ký đến hệ thống định danh cần tích hợp tiêu chuẩn an ninh ngay từ khâu thiết kế. Thứ hai là nâng cao khả năng phát hiện sớm và phản ứng nhanh. Cần thiết lập cơ chế cảnh báo, chia sẻ thông tin ứng phó liên ngành giữa các bên. Mỗi nền tảng phải có quy trình xử lý khủng hoảng rõ ràng từ phát hiện, xử lý minh bạch đến phục hồi. Thứ ba là đảm bảo tuân thủ pháp luật và tiếp cận chuẩn mực quốc tế. Phát triển phải gắn với quy định về phòng chống rửa tiền, bảo vệ dữ liệu cá nhân và kiểm soát dòng vốn.

Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh
Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh

Doanh nghiệp Việt Nam có kinh nghiệm đối phó với sự cố hack blockchain. Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains, chia sẻ những kinh nghiệm ứng phó với các vụ hack lớn trong ngành blockchain, gần đây nhất là sự việc sàn giao dịch Bybit bị đánh cắp 1,4 tỷ USD. Thống kê mới nhất cho thấy các dự án blockchain và sàn giao dịch tiền số đang trở thành mục tiêu hấp dẫn của tội phạm mạng. Trong năm 2024, tổng thiệt hại lên tới 2,2 tỷ USD. Con số này tiếp tục tăng với 2 tỷ USD bị đánh cắp chỉ trong 6 tháng đầu năm 2025.

Việt Nam có cơ sở pháp lý hoàn thiện, nguồn nhân lực tiềm năng để trở thành trung tâm an ninh blockchain của khu vực. Luật Công nghiệp công nghệ số dự kiến có hiệu lực từ 1/1/2026 đã đề cập đến tài sản số. Đây là cơ sở pháp lý quan trọng để hệ thống pháp lý Việt Nam hoàn thiện liên quan đến tài sản số. Năm 2025 cũng là năm đầu tiên Việt Nam tổ chức Ngày An ninh mạng quốc gia vào ngày 6/8. “Đây là thông điệp mạnh mẽ từ Chính phủ rằng an ninh mạng là phần không thể tách rời của an ninh quốc gia trong kỷ nguyên số”, Trung tướng Nguyễn Minh Chính chia sẻ.

Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.
Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.

Các chuyên gia cũng đánh giá cao nhân lực trong ngành an ninh mạng ở Việt Nam. Verichains là một trong những đơn vị hàng đầu toàn cầu về bảo mật blockchain, thường xuyên cung cấp dịch vụ cho các sàn giao dịch lớn nhất thế giới. “Việt Nam luôn là quốc gia có nhân lực chất lượng rất tốt. Có rất nhiều kỹ sư, chuyên gia an toàn thông tin đang đóng vai trò quan trọng trong các công ty, tập đoàn lớn ở nước ngoài”, ông Thành chia sẻ.

Để blockchain không bị hiểu nhầm, các chuyên gia cũng đưa ra đề xuất thành lập mạng lưới quốc gia chuyên chia sẻ dữ liệu cảnh báo sớm. Mô hình này tương tự CERT nhưng dành riêng cho blockchain. Khi bị hack, nhiều khi người ta biết trước cả chính chủ vì thông tin đều có trên blockchain. Việc phối hợp quốc tế để đóng băng tài sản bị đánh cắp cũng rất cần thiết. Điều này đòi hỏi mạng lưới kết nối chặt chẽ với các sàn giao dịch và cơ quan chức năng toàn cầu.

]]>
Cẩn thận với mã độc ẩn trong mô hình AI https://suckhoexahoi.com/can-than-voi-ma-doc-an-trong-mo-hinh-ai/ Sun, 14 Sep 2025 11:27:02 +0000 https://suckhoexahoi.com/can-than-voi-ma-doc-an-trong-mo-hinh-ai/

Một nhà nghiên cứu bảo mật mới đây đã đưa ra cảnh báo rằng thế hệ phần mềm độc hại tiếp theo có thể đang ẩn mình trong chính các mô hình trí tuệ nhân tạo (AI), đặc biệt là trong các ứng dụng được người dùng tin tưởng. Thay vì tập trung vào các cuộc tấn công tức thời bằng AI, chuyên gia bảo mật Hariharan Shanmugam cho rằng mã độc có thể lặng lẽ ẩn náu trong các mô hình AI như công cụ Core ML của Apple.

Tại hội nghị bảo mật Black Hat USA 2025 vào ngày 7 tháng 8, ông sẽ trình bày nghiên cứu về cách các mô hình AI có thể bị ‘vũ khí hóa’ mà không cần đến lỗ hổng phần mềm. Vấn đề nằm ở chỗ phần lớn các công cụ bảo mật hiện nay không được thiết kế để quét sâu vào bên trong mô hình học máy hoặc thư viện AI, nơi mà mã độc có thể bị giấu kín trong hình ảnh hoặc tệp âm thanh.

Shanmugam đã phát triển một framework tấn công có tên MLArc, sử dụng chính các thành phần học máy của Apple để thực hiện kiểm soát và ra lệnh (Command & Control – C2). Bằng cách tận dụng Core ML, Vision (xử lý ảnh) và AVFoundation (xử lý âm thanh), mã độc có thể ẩn mình dưới dạng dữ liệu hợp pháp, lọt qua mọi hệ thống kiểm tra và thậm chí được kích hoạt mà không để lại dấu vết nào rõ ràng.

Điều đáng lo ngại là những cuộc tấn công như vậy không cần bất kỳ lỗi nào trong hệ thống Apple hay ứng dụng AI. Thay vào đó, kẻ tấn công có thể phát hành một ứng dụng AI ‘trông có vẻ hợp pháp’, được lưu hành công khai trên các kho phần mềm, nhưng bên trong lại chứa mã độc giấu kín. Khi ứng dụng chạy, payload độc hại sẽ được thực thi hoàn toàn trong bộ nhớ, tránh xa mọi bộ quét truyền thống.

Shanmugam cảnh báo rằng bất kỳ tổ chức nào cũng có thể trở thành nạn nhân nếu vô tình tích hợp một mô hình AI bị ‘nhiễm độc’. Đây là rủi ro nghiêm trọng trong chuỗi cung ứng phần mềm hiện đại, nơi AI ngày càng được dùng phổ biến trong ảnh, âm thanh, chatbot, và nhiều ứng dụng khác.

Ông gọi đây là một chiến thuật ‘nhóm đỏ’ nhằm giúp cộng đồng bảo mật nhận ra rằng mô hình AI không chỉ là dữ liệu thụ động, mà có thể trở thành kênh truyền tải dữ liệu nguy hiểm. Ông sẽ công bố các chỉ số xâm nhập (IoC) liên quan trong blog nghiên cứu của mình cùng thời điểm với buổi thuyết trình.

‘Thế hệ cấy ghép độc hại tiếp theo đang tìm nơi ẩn náu trong AI, và hiện tại chúng ta chưa đủ sẵn sàng để phát hiện,’ ông kết luận.

]]>
Mật khẩu 8 ký tự dễ bị phá trong vài tuần, chuyên gia khuyến cáo dùng mật khẩu dài tối thiểu 16 ký tự https://suckhoexahoi.com/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-chuyen-gia-khuyen-cao-dung-mat-khau-dai-toi-thieu-16-ky-tu/ Sat, 13 Sep 2025 17:01:35 +0000 https://suckhoexahoi.com/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-chuyen-gia-khuyen-cao-dung-mat-khau-dai-toi-thieu-16-ky-tu/

Cuộc cách mạng phần cứng đang làm thay đổi cục diện trong lĩnh vực an ninh mạng. Mới đây, công ty Hive Systems đã công bố một nghiên cứu chỉ ra rằng thời gian cần thiết để phá vỡ một mật khẩu đã giảm đáng kể, ngay cả với những mật khẩu được bảo vệ bởi các phương pháp mã hóa hiện đại.

Các chuyên gia tại Hive Systems đã tiến hành mô phỏng một tình huống sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để phá mật khẩu. Kết quả thu được là một mật khẩu tám ký tự chỉ chứa chữ thường có thể bị phá vỡ trong vòng vài tuần. Thậm chí, mật khẩu có độ phức tạp cao hơn có thể mất từ 15 đến 164 năm để phá vỡ. Tuy nhiên, khi sử dụng phần cứng cấp độ AI, những con số này trở nên đáng sợ hơn.

Một cụm máy tính được sử dụng để huấn luyện các mô hình AI có thể phá vỡ mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thương mại. Điều này nhấn mạnh tầm quan trọng của việc sử dụng mật khẩu dài và phức tạp, cùng với các biện pháp bảo mật khác như xác thực hai yếu tố. Sử dụng mật khẩu yếu và ngắn có thể khiến thông tin cá nhân và dữ liệu doanh nghiệp rơi vào tình thế nguy hiểm.

Báo cáo của Hive Systems như một lời cảnh báo và kêu gọi hành động trong bối cảnh sức mạnh tính toán tăng theo cấp số nhân. Các chuyên gia khuyến nghị người dùng nên sử dụng mật khẩu dài tối thiểu 15-16 ký tự. Họ cũng đề xuất việc sử dụng cụm từ mật khẩu thay vì mật khẩu đơn thuần, kích hoạt xác thực hai yếu tố và cân nhắc sử dụng các phương pháp xác thực sinh trắc học.

Cuộc đua vũ trang số giữa tin tặc và các nhà phát triển an ninh mạng đang diễn ra. Trong bối cảnh này, việc bảo vệ dữ liệu cá nhân và doanh nghiệp đòi hỏi một cách tiếp cận mới và sáng tạo. Nâng cao nhận thức và áp dụng các biện pháp bảo mật tiên tiến sẽ giúp người dùng và tổ chức bảo vệ mình trước những mối đe dọa ngày càng tăng trong không gian số.

Như vậy, việc cập nhật và nâng cao các biện pháp bảo mật là hết sức cần thiết. Để biết thêm thông tin chi tiết về báo cáo của Hive Systems và cách tăng cường bảo mật cho tài khoản của mình, người dùng có thể truy cập vào trang web của công ty tại https://www.hivesystems.com/ hoặc tìm hiểu thêm thông tin tại các nguồn tin cậy khác như https://www.cybersecuritynews.com/ .

]]>
Từ 9/9, Áp dụng quy định mới về kinh doanh sản phẩm, dịch vụ mật mã dân sự https://suckhoexahoi.com/tu-9-9-ap-dung-quy-dinh-moi-ve-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/ Tue, 09 Sep 2025 18:30:33 +0000 https://suckhoexahoi.com/tu-9-9-ap-dung-quy-dinh-moi-ve-kinh-doanh-san-pham-dich-vu-mat-ma-dan-su/

Chính phủ đã ban hành Nghị định 211/2025/NĐ-CP, quy định các điều kiện và thủ tục cấp phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nghị định này sẽ có hiệu lực từ ngày 9/9/2025 và áp dụng cho các doanh nghiệp muốn tham gia vào lĩnh vực này.

Để được cấp phép, doanh nghiệp phải đáp ứng các điều kiện khắt khe về nhân sự và cơ sở vật chất. Cụ thể, doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Ngoài ra, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin.

Không chỉ vậy, doanh nghiệp phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm. Điều này đảm bảo rằng doanh nghiệp có đủ năng lực để cung cấp sản phẩm và dịch vụ mật mã dân sự chất lượng và an toàn.

Thủ tục cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự yêu cầu doanh nghiệp nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh.

Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do.

Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định.

Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung. Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép.

Với những quy định mới này, Chính phủ đang nỗ lực tạo ra một môi trường kinh doanh an toàn và bảo mật cho các sản phẩm và dịch vụ mật mã dân sự. Các doanh nghiệp cần phải nghiêm túc triển khai và đáp ứng các yêu cầu để đảm bảo an toàn thông tin cho khách hàng và quốc gia.

]]>
Xác thực bảo mật kết nối của bạn https://suckhoexahoi.com/xac-thuc-bao-mat-ket-noi-cua-ban/ Mon, 08 Sep 2025 16:10:53 +0000 https://suckhoexahoi.com/xac-thuc-bao-mat-ket-noi-cua-ban/

Trang web hanoimoi.vn hiện đang áp dụng các biện pháp xác thực người dùng nhằm tăng cường bảo mật và đảm bảo an toàn mạng. Quá trình này có thể mất một vài giây để hoàn tất.

Việc xác thực người dùng là một bước quan trọng để bảo vệ thông tin và ngăn chặn các truy cập trái phép. Trong thời gian này, hệ thống sẽ tiến hành rà soát và đánh giá mức độ an toàn của kết nối internet của bạn.

Để đảm bảo an ninh mạng và bảo vệ thông tin cá nhân của người dùng, quá trình xác thực này là cần thiết. Hãy kiên nhẫn chờ đợi để hoàn tất quá trình xác thực. Chúng tôi không khuyến khích người dùng cố gắng truy cập lại trang web trong quá trình này.

Nếu bạn gặp khó khăn hoặc cần hỗ trợ trong quá trình xác thực, vui lòng liên hệ với bộ phận hỗ trợ kỹ thuật của hanoimoi.vn để được giúp đỡ. Đường dây hỗ trợ: https://hanoimoi.vn .

]]>
Mã độc SparkKitty đe dọa người dùng iOS và Android, cách phòng tránh hiệu quả https://suckhoexahoi.com/ma-doc-sparkkitty-de-doa-nguoi-dung-ios-va-android-cach-phong-tranh-hieu-qua/ Sat, 06 Sep 2025 21:11:17 +0000 https://suckhoexahoi.com/ma-doc-sparkkitty-de-doa-nguoi-dung-ios-va-android-cach-phong-tranh-hieu-qua/

Công an TP.HCM vừa phát cảnh báo về phần mềm gián điệp SparkKitty, nhắm vào người dùng iPhone và Android. Phần mềm này có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng.

Các chuyên gia bảo mật từ Kaspersky đã phát hiện ra SparkKitty, một phần mềm độc hại có thể tấn công trên cả hệ điều hành iOS và Android. Phần mềm này sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng. Mục tiêu là tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử…

Khi phát hiện thông tin nhạy cảm, SparkKitty sẽ gửi dữ liệu bị đánh cắp về máy chủ do tin tặc điều khiển. Nếu người dùng đã cài đặt ứng dụng này, họ nên gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân.

Để phòng tránh, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM đưa ra một số khuyến cáo. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại. Họ cũng nên tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ.

Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại. Nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân, họ nên liên hệ ngay với cơ quan công an.

Các chuyên gia bảo mật Kaspersky khuyến cáo người dùng nâng cao cảnh giác khi sử dụng các ứng dụng và đảm bảo an toàn thông tin cá nhân.

]]>
Cẩn thận khi chuyển khoản: Mất 1,5 tỷ vì chuyển nhầm số tiền https://suckhoexahoi.com/can-than-khi-chuyen-khoan-mat-15-ty-vi-chuyen-nham-so-tien/ Fri, 05 Sep 2025 15:11:46 +0000 https://suckhoexahoi.com/can-than-khi-chuyen-khoan-mat-15-ty-vi-chuyen-nham-so-tien/

Công an thành phố Hà Nội vừa phát đi cảnh báo về một thủ đoạn lừa đảo chiếm đoạt tài sản mới, trong đó kẻ lừa đảo giả mạo身份 của shipper để thực hiện hành vi phạm tội. Vụ việc này đã được cơ quan chức năng phát hiện sau khi chị N., 38 tuổi, ở Hà Nội, trở thành nạn nhân của một kẻ lừa đảo.

Thông tin cụ thể về vụ việc cho biết, vào sáng ngày 17/7, chị N. đã nhận được một cuộc gọi từ một người tự xưng là nhân viên giao hàng. Người này thông báo về một đơn hàng và yêu cầu chị N. chuyển khoản 10.000 đồng. Sau đó, đối tượng này tiếp tục trao đổi với chị N., nói rằng chị đã chuyển khoản nhầm vào tài khoản đăng ký hội viên giao hàng và hướng dẫn chị hủy đăng ký.

Đáng chú ý, khi chị N. thực hiện theo hướng dẫn, tài khoản của chị đã bị trừ 1,5 tỷ đồng. Sự việc này cho thấy, kẻ lừa đảo đã sử dụng một thủ đoạn tinh vi để đánh lừa chị N. và chiếm đoạt tài sản của chị.

Trước những trường hợp lừa đảo như trên, Công an thành phố Hà Nội khuyến cáo người dân cần cẩn thận và không đăng nhập vào các đường link do người lạ gửi tới để tránh bị lừa đảo. Hiện nay, các doanh nghiệp bưu chính và chuyển phát đều có website và ứng dụng để tra cứu thông tin mã vận đơn, vì vậy người dân nên chủ động truy cập để theo dõi đường đi của đơn hàng, đảm bảo đúng đơn hàng đã đặt trước khi nhận hàng.

Người dân cũng nên cẩn trọng khi thực hiện các giao dịch chuyển khoản, đặc biệt là khi chưa trực tiếp nhận hàng đã đặt. Để đảm bảo an toàn, người dân cần xác minh thật kỹ các thông tin trước khi chuyển khoản. Nếu gặp các trường hợp lừa đảo, người dân cần đến cơ quan công an gần nhất trình báo để được hỗ trợ kịp thời.

Như vậy, người dân cần nâng cao cảnh giác và có những biện pháp phòng ngừa để bảo vệ tài sản của mình. Bằng cách chủ động tra cứu thông tin và xác minh các giao dịch, người dân có thể giảm thiểu rủi ro bị lừa đảo và đảm bảo sự an toàn cho tài sản của mình.

Công an thành phố Hà Nội cũng kêu gọi người dân cần cảnh giác và không mắc bẫy của kẻ lừa đảo. Nếu có bất kỳ nghi vấn nào, người dân có thể liên hệ với cơ quan công an để được tư vấn và hỗ trợ.

]]>
Ứng dụng hẹn hò để lộ 72.000 ảnh riêng tư của người dùng https://suckhoexahoi.com/ung-dung-hen-ho-de-lo-72-000-anh-rieng-tu-cua-nguoi-dung/ Wed, 20 Aug 2025 23:40:56 +0000 https://suckhoexahoi.com/ung-dung-hen-ho-de-lo-72-000-anh-rieng-tu-cua-nguoi-dung/

Ứng dụng hẹn hò Tea, được quảng cáo là nền tảng an toàn dành riêng cho phụ nữ, vừa trải qua một vụ rò rỉ dữ liệu nghiêm trọng. Sự việc này đã làm lộ 72.000 hình ảnh riêng tư của người dùng, bao gồm ảnh selfie và giấy tờ tùy thân như hộ chiếu, bằng lái xe. Những hình ảnh này đã bị lộ sau khi những kẻ tấn công tìm kiếm và đăng tải thông qua dữ liệu bất hợp pháp trên diễn đàn ẩn danh 4chan.

Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.
Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.

Tea được thành lập vào năm 2023 với mục đích cho phép phụ nữ chia sẻ thông tin về những người đàn ông trong khu vực của họ vì mục đích an toàn. Ứng dụng này đã nhanh chóng trở thành hiện tượng, lên đầu bảng xếp hạng App Store và tuyên bố có hơn 4 triệu người dùng trên toàn thế giới. Tuy nhiên, sự nổi tiếng này đã nhanh chóng biến thành ác mộng khi hệ thống bảo mật tệ hại của họ bị lộ tẩy.

Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.
Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.

Những người dùng trên diễn đàn ẩn danh 4chan đã đăng những liên kết đến cơ sở dữ liệu đám mây bị lộ được lưu trữ trên Firebase, nền tảng phát triển ứng dụng di động của Google. Điều đáng lo ngại là những kẻ tấn công sau đó đã tìm kiếm thông qua dữ liệu bất hợp pháp này, đăng tải ảnh selfie và danh tính của người dùng.

Trong tuyên bố chính thức, Tea xác nhận rằng khoảng 72.000 hình ảnh đã bị lộ, bao gồm 13.000 ảnh selfie và giấy tờ tùy thân được gửi để xác minh tài khoản, cũng như 59.000 hình ảnh từ bài đăng, bình luận và tin nhắn trực tiếp của người dùng. Ứng dụng làm rõ rằng dữ liệu bị ảnh hưởng là từ hai năm trước, vì vậy những người đăng ký gần đây có thể không bị tác động.

Nhiều chuyên gia công nghệ đã bày tỏ sự bất bình trước tình trạng bảo mật tệ hại này. Họ cho rằng vụ việc này không phải là một vụ ‘hack’ thực sự, mà là một sự cố bảo mật do lưu trữ dữ liệu trong một cơ sở dữ liệu có thể truy cập công khai. Các chuyên gia cũng cảnh báo về những rủi ro tiềm ẩn từ vụ rò rỉ dữ liệu này, bao gồm việc sử dụng hình ảnh để hack tài khoản ngân hàng và các chương trình khác, cũng như tạo deepfake và vượt qua sinh trắc học.

Đặc biệt nghiêm trọng là việc Tea được thiết kế với mục đích bảo vệ an toàn cho phụ nữ trong hẹn hò, nhưng lại khiến họ trở nên dễ bị tổn thương hơn. Ứng dụng yêu cầu người dùng nộp ảnh selfie để ‘xác minh rằng bạn là phụ nữ’ và tuyên bố rằng những bức ảnh này sẽ được xóa sau khi tài khoản được phê duyệt. Tuy nhiên, thực tế cho thấy dữ liệu này vẫn được lưu trữ trong hệ thống không an toàn trong suốt hai năm.

Công ty đã phản hồi bằng cách tuyên bố: ‘Chúng tôi đã huy động các chuyên gia an ninh mạng bên thứ ba và đang làm việc suốt ngày đêm để bảo mật hệ thống của mình. Hiện tại, chúng tôi đã thực hiện các biện pháp bảo mật bổ sung và đã khắc phục vấn đề dữ liệu.’ Tuy nhiên, thiệt hại đã quá lớn và không thể khắc phục được khi hàng chục nghìn hình ảnh riêng tư đã lan truyền trên internet.

Vụ việc này không chỉ là một thảm họa về mặt kỹ thuật mà còn là một bài học đắt giá về việc tại sao các công ty công nghệ cần đầu tư nghiêm túc vào bảo mật từ những ngày đầu phát triển sản phẩm. Khi một ứng dụng được thiết kế để bảo vệ phụ nữ lại trở thành nguồn nguy hiểm lớn nhất đối với họ, điều này đặt ra câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.

]]>
Bảo vệ dữ liệu cá nhân: Cần giải pháp đồng bộ để luật phát huy hiệu quả https://suckhoexahoi.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-luat-phat-huy-hieu-qua/ Sun, 10 Aug 2025 01:14:07 +0000 https://suckhoexahoi.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-de-luat-phat-huy-hieu-qua/

Tình trạng lộ và lọt thông tin cá nhân đang trở thành một vấn đề ngày càng nghiêm trọng và tinh vi trong thời đại số hóa. Sự phát triển của thương mại điện tử và các dịch vụ trực tuyến đã tạo ra một môi trường thuận lợi cho hoạt động mua bán dữ liệu cá nhân. Các diễn đàn và tài khoản mạng xã hội trở thành nơi diễn ra công khai các giao dịch này, không chỉ có sự tham gia của các cá nhân mà còn có cả tổ chức và doanh nghiệp.

Hậu quả của tình trạng này là rất nhiều người dân bị nhắn tin, gọi điện gây phiền phức, thậm chí bị lừa đảo. Kẻ xấu có thể sử dụng thông tin cá nhân để xây dựng các kịch bản lừa đảo riêng biệt cho từng nhóm người khác nhau. Điều này không chỉ gây ra sự bất tiện cho người dân mà còn tiềm ẩn nhiều rủi ro về an toàn thông tin.

Theo chuyên gia Ngô Trí Nhật, mặc dù cơ quan chức năng đã nỗ lực triển khai các biện pháp để đấu tranh chống lại các đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, các băng nhóm hacker vẫn tiếp tục hoạt động với nhiều hình thức tinh vi. Quá trình điều tra và xử lý những trường hợp này thường kéo dài, gây ảnh hưởng đến công tác bảo đảm an toàn thông tin.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã thông báo về 56 vụ việc liên quan đến mua bán dữ liệu cá nhân trong sáu tháng đầu năm 2025, với hơn 110 triệu bản ghi bị thu thập và rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng, chỉ ra rằng nhu cầu thu thập dữ liệu cá nhân phục vụ hoạt động sản xuất và kinh doanh là rất lớn. Tuy nhiên, nhiều hệ thống thông tin có hoạt động thu thập, phân tích, và xử lý dữ liệu cá nhân hiện còn tồn tại lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng các doanh nghiệp có thể sử dụng dữ liệu cá nhân của khách hàng để gia tăng giá trị dịch vụ và kết nối. Tuy nhiên, việc khai thác dữ liệu phải đảm bảo tính bảo mật, lưu trữ thông tin tại máy chủ ở Việt Nam, và có mã hóa các thông tin nhạy cảm như danh tính khách hàng và tình trạng tài chính.

Để ngăn chặn tình trạng lộ và lọt thông tin, bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định rõ ràng và cụ thể các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, và “bảo vệ dữ liệu cá nhân”. Luật cũng cấm tuyệt đối hành vi mua bán dữ liệu cá nhân.

Các chuyên gia cho rằng cơ quan chức năng cần triển khai các giải pháp đồng bộ, bao gồm ban hành các văn bản hướng dẫn thi hành chi tiết và dễ thực hiện. Ngoài ra, cần xây dựng cơ chế phối hợp giữa các bộ và cơ quan để chia sẻ dữ liệu và cảnh báo sớm vi phạm. Tổ chức các chiến dịch tuyên truyền và nâng cao nhận thức về bảo mật thông tin cá nhân cũng là cần thiết. Đồng thời, cần có một kênh tương tác và đường dây nóng để người dân và doanh nghiệp có thể tố giác hành vi vi phạm hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp.

Người dân cần cảnh giác và không chia sẻ thông tin cá nhân qua mạng xã hội hoặc các khảo sát trôi nổi. Sử dụng mật khẩu mạnh và không dùng chung mật khẩu cho nhiều tài khoản cũng là một biện pháp bảo vệ thông tin cá nhân hiệu quả. Người dân cũng nên tránh mở các liên kết hoặc tập tin đáng ngờ và thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân.

]]>
Gỡ bỏ hàng chục nghìn nội dung vi phạm trên mạng xã hội trong 6 tháng https://suckhoexahoi.com/go-bo-hang-chuc-nghin-noi-dung-vi-pham-tren-mang-xa-hoi-trong-6-thang/ Thu, 07 Aug 2025 14:12:35 +0000 https://suckhoexahoi.com/go-bo-hang-chuc-nghin-noi-dung-vi-pham-tren-mang-xa-hoi-trong-6-thang/

Chiều ngày 24/7, tại cuộc Họp báo thường kỳ Quý II/2025 của Bộ Văn hóa, Thể thao và Du lịch, Cục trưởng Cục Phát thanh, Truyền hình và Thông tin điện tử Lê Quang Tự Do đã cung cấp thông tin về tình trạng vi phạm trên các nền tảng mạng xã hội trong 6 tháng đầu năm 2025. Theo ông Lê Quang Tự Do, trong thời gian này, Bộ Văn hóa, Thể thao và Du lịch đã tích cực triển khai các biện pháp để đảm bảo an toàn thông tin trên không gian mạng.

Cụ thể, cơ quan chức năng đã chặn và gỡ bỏ hàng chục nghìn nội dung vi phạm trên các nền tảng mạng xã hội phổ biến như Facebook, YouTube, TikTok, Apple và Google. Đáng chú ý, khoảng 30.000 tài khoản giả mạo đã được gỡ bỏ. Tuy nhiên, tình trạng tái diễn vẫn còn phức tạp, đòi hỏi sự quyết liệt và phối hợp chặt chẽ giữa các cơ quan chức năng.

Trong 6 tháng đầu năm 2025, Bộ Văn hóa, Thể thao và Du lịch cũng đã cấp mới nhiều giấy phép cho các mạng xã hội, trang thông tin điện tử, trò chơi điện tử. Đồng thời, cơ quan chức năng đã phối hợp xử lý các vi phạm trong quảng cáo thực phẩm, góp phần tạo ra một môi trường mạng an toàn và lành mạnh hơn.

Ông Lê Quang Tự Do nhận định rằng thời gian qua, các hình thức lừa đảo trực tuyến đã gia tăng mạnh mẽ cả về quy mô và mức độ tinh vi. Nhiều tài khoản giả mạo đã xuất hiện ở nhiều lĩnh vực khác nhau, từ cơ quan Nhà nước, doanh nghiệp đến người nổi tiếng, với các thủ đoạn ngày càng tinh vi và có tổ chức. Điều này đòi hỏi sự cảnh giác cao độ từ phía người dân và các biện pháp quyết liệt từ phía cơ quan chức năng.

Để ngăn chặn tình trạng lừa đảo ngày càng tinh vi trên không gian mạng, ông Lê Quang Tự Do cho biết các cơ quan chức năng đã triển khai nhiều biện pháp quyết liệt. Cục Phát thanh, Truyền hình và Thông tin điện tử đã triển khai các biện pháp kỹ thuật truy vết để chặn và gỡ bỏ các tài khoản giả mạo. Bên cạnh đó, các cơ quan chức năng cũng tăng cường tuyên truyền để nâng cao nhận thức của người dân về các thủ đoạn lừa đảo trực tuyến.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, thuộc Bộ Công an đã gửi tin nhắn điện thoại đến từng người dân thông báo về những thủ đoạn mới lừa đảo trên các nền tảng xã hội. Điều này giúp người dân nâng cao cảnh giác và có thể tự bảo vệ mình trước các hình thức lừa đảo trực tuyến.

Tuy nhiên, ông Lê Quang Tự Do cũng nhấn mạnh rằng các biện pháp kỹ thuật chỉ mang tính tạm thời. Giải pháp lâu dài và bền vững vẫn là nâng cao ‘sức đề kháng’ của từng người dân trước các hình thức lừa đảo trực tuyến ngày một tinh vi. Người dân cần được trang bị kiến thức và kỹ năng cần thiết để nhận biết và phòng tránh các hình thức lừa đảo trực tuyến.

Ông Lê Quang Tự Do cũng nhấn mạnh sự cần thiết của sự đồng hành của báo chí trong việc phát hiện, cảnh báo sớm các thủ đoạn lừa đảo tinh vi. Sự phối hợp chặt chẽ giữa các cơ quan chức năng và báo chí sẽ góp phần ngăn chặn, hạn chế tối đa thiệt hại do lừa đảo mạng gây ra, cùng xây dựng một môi trường mạng an toàn, lành mạnh, đáng tin cậy cho người dân.

]]>