Bảo mật – Suckhoexahoi.com https://suckhoexahoi.com Trang thông tin sức khỏe xã hội Việt Nam Tue, 07 Oct 2025 17:12:29 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/suckhoexahoi/2025/08/suckhoexahoi.svg Bảo mật – Suckhoexahoi.com https://suckhoexahoi.com 32 32 Caldera Chains – Nền tảng blockchain tối ưu cho nhà phát triển và người dùng https://suckhoexahoi.com/caldera-chains-nen-tang-blockchain-toi-uu-cho-nha-phat-trien-va-nguoi-dung/ Tue, 07 Oct 2025 17:12:23 +0000 https://suckhoexahoi.com/caldera-chains-nen-tang-blockchain-toi-uu-cho-nha-phat-trien-va-nguoi-dung/

Trong bối cảnh công nghệ blockchain không ngừng phát triển, các giải pháp mới liên tục xuất hiện để đáp ứng nhu cầu về tốc độ, khả năng mở rộng và bảo mật. Một trong những bước tiến đột phá gần đây là sự ra đời của Caldera Chains, một nền tảng blockchain tối ưu hóa và có thể tùy chỉnh. Vậy điều gì đã khiến Caldera thu hút sự quan tâm của các nhà phát triển, công ty và người dùng phổ thông?

Câu trả lời nằm ở ba đặc điểm cốt lõi của Caldera: Tính chuyên nghiệp, Sáng tạo và Liên quan. Những khía cạnh này không chỉ giúp các nhà sáng tạo và dự án xuất hiện cao hơn trên Binance’s Mindshare Creator Pad mà còn là chìa khóa để Caldera giải quyết những thách thức quan trọng trong lĩnh vực blockchain hiện nay.

Để hiểu rõ hơn về Caldera, trước tiên chúng ta cần tìm hiểu về Rollups – công nghệ nền tảng của sự đổi mới này. Rollups là một giải pháp mở rộng Layer 2 giúp tăng cường đáng kể cách các blockchain xử lý giao dịch. Hãy hình dung một thị trường bận rộn nơi mỗi giao dịch phải được ghi vào một cuốn sách khổng lồ. Khi số lượng giao dịch tăng lên, cuốn sách trở nên tắc nghẽn, giao dịch chậm chạp và phí tăng lên. Đây chính là vấn đề mà các blockchain hàng đầu như Ethereum đang phải đối mặt.

Rollups giải quyết vấn đề này bằng cách nhóm hàng trăm giao dịch thành một ‘tóm tắt’ duy nhất được gửi đến chuỗi chính. Kết quả là xác nhận nhanh hơn, giảm phí và mạng lưới mượt mà, có khả năng mở rộng. Caldera sử dụng một loại Rollup cụ thể – Optimistic Rollups, giả định giao dịch là hợp lệ cho đến khi được chứng minh là không. Mô hình ‘vô tội cho đến khi bị chứng minh là có tội’ này cho phép xử lý nhanh chớp nhoáng mà không ảnh hưởng đến bảo mật.

Một yếu tố quan trọng khác làm nên thành công của Caldera là sự kết hợp giữa các công cụ tốt nhất trong hệ sinh thái. Caldera tích hợp hai khung mạnh mẽ: Arbitrum Nitro và Optimism Bedrock. Arbitrum Nitro nổi tiếng với tốc độ nhanh chớp nhoáng (giao dịch dưới một giây) và tương thích hoàn toàn với Ethereum, cung cấp một đường dẫn liền mạch cho các nhà phát triển để chuyển đổi dự án của họ. Trong khi đó, Optimism Bedrock mang lại sự linh hoạt và tương lai-proof, với các đổi mới như ý tưởng Superchain, nơi nhiều blockchain nói chuyện với nhau một cách hòa hợp.

Tất cả những yếu tố trên biến Caldera thành một nền tảng thân thiện với nhà phát triển, nơi bạn có thể triển khai mọi thứ từ ứng dụng DeFi đến thị trường NFT với phí thấp hơn 10-100 lần so với Ethereum. Khả năng mở rộng lớn, giảm chi phí sâu, khả năng lập trình và bảo mật tương đương với Ethereum là những thành phần quan trọng mà Caldera mang lại.

Nhìn vào ứng dụng thực tế, Caldera không chỉ là lý thuyết; nó đã cho phép thay đổi thực tế trong nhiều lĩnh vực. Các nền tảng DeFi có thể thực hiện nhanh hơn và với chi phí thấp hơn, thu hút nhiều người tham gia hơn. Gaming & NFTs cuối cùng có thể cung cấp trải nghiệm thời gian thực mượt mà mà không có phí điên rồ. Chuỗi cung ứng có thể theo dõi hàng hóa một cách cởi mở từ nhà máy đến cửa hàng. Hệ thống bỏ phiếu có thể an toàn casting mỗi phiếu bầu lên blockchain. Chăm sóc sức khỏe có thể lưu trữ an toàn hồ sơ nhạy cảm nhưng làm cho chúng có thể truy cập ngay lập tức cho các cá nhân phù hợp.

Để được xếp hạng #1 trên Binance’s Creator Pad, một dự án phải đáp ứng ba tiêu chí: Chuyên nghiệp, Sáng tạo và Liên quan. Caldera đã đáp ứng cả ba tiêu chí này. Nó nghiêm túc trong kỹ thuật, sáng tạo trong cách kết hợp công nghệ cuộn và cực kỳ liên quan đến nhu cầu cấp thiết của các nhà phát triển, doanh nghiệp và người dùng.

Tóm lại, Caldera Chains không phải là một bản nâng cấp – đó là một trò chơi thay đổi. Với khả năng mở rộng, bảo mật và tính linh hoạt của mình, Caldera đang mở ra một kỷ nguyên mới cho các ứng dụng blockchain, giúp chúng trở nên nhanh hơn, rẻ hơn và hiệu quả hơn. Đây là lý do tại sao Caldera xứng đáng với sự quan tâm của các nhà phát triển, công ty và người dùng phổ thông trong cộng đồng blockchain.

]]>
Cần đăng nhập để xem video riêng tư này https://suckhoexahoi.com/can-dang-nhap-de-xem-video-rieng-tu-nay-2/ Tue, 07 Oct 2025 07:56:39 +0000 https://suckhoexahoi.com/can-dang-nhap-de-xem-video-rieng-tu-nay-2/

Người dùng hiện đang cố gắng truy cập vào một video riêng tư và yêu cầu đăng nhập để tiếp tục. Thông báo này xuất hiện do video được bảo vệ bởi chế độ riêng tư, hạn chế quyền truy cập cho những người không được cấp phép. Chỉ những người dùng đã đăng nhập vào tài khoản của mình và được cấp quyền cụ thể mới có thể xem nội dung của video này.

Chế độ riêng tư được áp dụng nhằm bảo vệ quyền riêng tư và quyền sở hữu trí tuệ của người tạo nội dung. Khi một video được đánh dấu là riêng tư, người tạo nội dung có thể kiểm soát ai có thể xem và chia sẻ nội dung đó. Điều này giúp ngăn chặn việc truy cập trái phép và đảm bảo rằng chỉ những người được ủy quyền mới có thể tiếp cận thông tin.

Để xem video này, người dùng cần thực hiện các bước sau: đăng nhập vào tài khoản của mình thông qua trang web hoặc ứng dụng, nhập thông tin đăng nhập chính xác, và sau đó sẽ được cấp quyền truy cập vào video nếu đã được người tạo nội dung cho phép. Nếu người dùng chưa có tài khoản, họ cần đăng ký một tài khoản mới và chờ được cấp quyền truy cập từ người tạo nội dung.

Trong trường hợp người dùng đã đăng nhập nhưng vẫn không thể xem video, có thể do một số nguyên nhân như quyền truy cập đã bị thu hồi, thông tin đăng nhập không chính xác, hoặc do lỗi kỹ thuật. Người dùng nên kiểm tra lại thông tin đăng nhập, thử đăng xuất và đăng nhập lại, hoặc liên hệ với người hỗ trợ kỹ thuật để được giúp đỡ.

Một số nền tảng chia sẻ video cũng cung cấp tính năng quản lý quyền truy cập, cho phép người tạo nội dung dễ dàng kiểm soát và cấp quyền cho người xem. Người tạo nội dung có thể gửi lời mời xem video riêng tư qua email hoặc tin nhắn, và người nhận chỉ cần đăng nhập vào tài khoản của mình để truy cập.

Việc bảo vệ nội dung bằng chế độ riêng tư không chỉ giúp người tạo nội dung kiểm soát được ai có thể xem nội dung của mình, mà còn giúp giảm thiểu rủi ro về việc nội dung bị chia sẻ hoặc sử dụng trái phép. Do đó, người dùng cần tuân thủ các quy định về quyền truy cập và sử dụng nội dung một cách có trách nhiệm.

Hãy nhớ rằng, mỗi dịch vụ hoặc nền tảng có thể có các hướng dẫn cụ thể về cách thức quản lý và cấp quyền truy cập cho video riêng tư. Người dùng nên tham khảo tài liệu hỗ trợ hoặc liên hệ với bộ phận chăm sóc khách hàng của nền tảng đó để được hướng dẫn chi tiết.

]]>
Hàng triệu camera giám sát dễ bị tấn công: Người dùng cần bảo vệ mình thế nào? https://suckhoexahoi.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-bao-ve-minh-the-nao/ Wed, 01 Oct 2025 04:10:58 +0000 https://suckhoexahoi.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-bao-ve-minh-the-nao/

Hàng chục nghìn camera giám sát của Hikvision đang phải đối mặt với một lỗ hổng bảo mật nghiêm trọng, tạo điều kiện cho kẻ tấn công có thể chiếm quyền điều khiển thiết bị mà không cần xác thực. Lỗ hổng này, được mã hóa là CVE-2021-36260, đã được phát hiện từ nhiều năm trước nhưng vẫn chưa được khắc phục trên hơn 80.000 thiết bị trên toàn cầu.

Theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), mức độ nghiêm trọng của lỗ hổng này lên đến 9,8/10, cho thấy rủi ro cao mà các thiết bị này đang phải đối mặt. Việc tồn tại lỗ hổng bảo mật này không chỉ ảnh hưởng đến bảo mật của từng thiết bị mà còn có thể gây ra những rủi ro lớn về an ninh cho các tổ chức và cá nhân sử dụng chúng.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần nâng cấp và cập nhật phần mềm để khắc phục lỗ hổng bảo mật này. Tuy nhiên, với số lượng thiết bị lớn như vậy vẫn chưa được khắc phục, việc đảm bảo an toàn cho các thiết bị này là một thách thức không nhỏ. Người dùng cần cảnh giác và thực hiện các biện pháp bảo mật cần thiết để giảm thiểu rủi ro.

CVE-2021-36260 là một lỗ hổng tồn tại trong các thiết bị của Hikvision, một trong những nhà sản xuất camera giám sát hàng đầu thế giới. Với việc phát hiện ra lỗ hổng này, người dùng cần đặc biệt chú ý đến việc bảo mật thiết bị của mình để tránh những rủi ro không đáng có.

]]>
Khám phá và quản lý tài khoản với nhiều tính năng hấp dẫn https://suckhoexahoi.com/kham-pha-va-quan-ly-tai-khoan-voi-nhieu-tinh-nang-hap-dan/ Mon, 22 Sep 2025 14:41:06 +0000 https://suckhoexahoi.com/kham-pha-va-quan-ly-tai-khoan-voi-nhieu-tinh-nang-hap-dan/

Google LLC vừa tiết lộ thông tin về việc cập nhật các tính năng mới trên nền tảng YouTube của họ. Đây là một phần trong nỗ lực không ngừng nghỉ của công ty nhằm nâng cao trải nghiệm người dùng và tăng cường các biện pháp bảo vệ cộng đồng. Việc cập nhật này diễn ra trong bối cảnh nền tảng đang đối mặt với nhiều thách thức liên quan đến vấn đề kiểm duyệt nội dung và bảo mật thông tin người dùng.

Các tính năng mới được giới thiệu bao gồm cải tiến về thuật toán đề xuất nội dung, giúp người dùng dễ dàng tìm thấy các video phù hợp với sở thích của mình hơn. Bên cạnh đó, YouTube cũng triển khai các công cụ mới để giúp người sáng tạo nội dung có thể quản lý và kiểm soát tốt hơn nội dung của họ trên nền tảng.

Một trong những thay đổi đáng chú ý nhất là việc cập nhật các nguyên tắc cộng đồng của YouTube. Những nguyên tắc này quy định những gì được phép và không được phép trên nền tảng, và chúng sẽ giúp nền tảng có thể xử lý tốt hơn các vấn đề liên quan đến quấy rối, bắt nạt và các nội dung độc hại khác.

Ngoài ra, YouTube cũng đang đẩy mạnh việc sử dụng trí tuệ nhân tạo để phát hiện và loại bỏ các nội dung vi phạm trên nền tảng. Công ty cho biết rằng họ đang tiếp tục đầu tư vào công nghệ để có thể sớm phát hiện và xử lý các nội dung có hại.

Đại diện của YouTube cho biết: “Chúng tôi luôn nỗ lực nhằm tạo ra một môi trường an toàn và tích cực cho người dùng. Những cập nhật này là một phần trong chiến lược của chúng tôi nhằm nâng cao trải nghiệm người dùng và tăng cường bảo vệ cộng đồng.”

]]>
Cần đăng nhập để xem video riêng tư này https://suckhoexahoi.com/can-dang-nhap-de-xem-video-rieng-tu-nay/ Sat, 20 Sep 2025 18:44:08 +0000 https://suckhoexahoi.com/can-dang-nhap-de-xem-video-rieng-tu-nay/

Một video riêng tư đang được bảo vệ bởi tường lửa đăng nhập, yêu cầu người dùng phải thực hiện quá trình đăng nhập vào tài khoản của mình để có thể tiếp cận nội dung. Điều này cho thấy rõ ràng rằng video chỉ được phép truy cập bởi những người dùng đã được cấp quyền, nhằm đảm bảo tính bảo mật và quyền riêng tư cho nội dung nhạy cảm.

Việc áp dụng tường lửa đăng nhập như một biện pháp bảo vệ không chỉ giúp ngăn chặn những truy cập trái phép mà còn cho phép chủ sở hữu nội dung có thể kiểm soát được đối tượng nào có thể xem hoặc tương tác với video của mình. Đây là một phương pháp phổ biến được sử dụng trên các nền tảng trực tuyến để bảo vệ nội dung riêng tư và đảm bảo rằng chỉ những người được ủy quyền mới có thể truy cập.

Quá trình đăng nhập yêu cầu người dùng cung cấp thông tin xác thực, chẳng hạn như tên đăng nhập và mật khẩu, để xác minh danh tính của mình. Sau khi thông tin được xác thực thành công, người dùng sẽ được cấp quyền truy cập vào video. Cơ chế này không chỉ tăng cường bảo mật mà còn giúp theo dõi và quản lý việc truy cập nội dung một cách hiệu quả.

Trong bối cảnh số hóa ngày càng tăng và sự gia tăng của việc chia sẻ thông tin trực tuyến, việc bảo vệ nội dung riêng tư thông qua các biện pháp như tường lửa đăng nhập trở nên quan trọng hơn bao giờ hết. Điều này không chỉ giúp bảo vệ quyền riêng tư của cá nhân và tổ chức mà còn góp phần xây dựng một môi trường trực tuyến an toàn và đáng tin cậy cho người dùng.

]]>
Từ tháng 7, người kinh doanh phải dùng số định danh thay mã số thuế https://suckhoexahoi.com/tu-thang-7-nguoi-kinh-doanh-phai-dung-so-dinh-danh-thay-ma-so-thue/ Fri, 19 Sep 2025 23:26:08 +0000 https://suckhoexahoi.com/tu-thang-7-nguoi-kinh-doanh-phai-dung-so-dinh-danh-thay-ma-so-thue/

Từ ngày 1/7/2025, số định danh cá nhân sẽ được sử dụng thay cho mã số thuế đối với hộ kinh doanh, cá nhân kinh doanh. Quy định này nhằm đảm bảo sự đồng bộ dữ liệu giữa hệ thống cơ quan thuế và cơ sở dữ liệu quốc gia về dân cư, đồng thời thực hiện theo Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L
Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L

Việc sử dụng số định danh thay cho mã số thuế giúp đơn giản hóa thủ tục hành chính, tiết kiệm thời gian, chi phí làm thủ tục cho người dân. Trước đây, mỗi người được cấp một số Chứng minh nhân dân, hoặc Căn cước công dân rồi lại được cấp thêm mã số thuế, mã số sổ bảo hiểm xã hội, số thẻ bảo hiểm y tế… Công dân phải ghi nhớ rất nhiều loại thông tin và kê khai các thông tin này cho các cơ quan quản lý nhà nước khác nhau.

Khi sử dụng thống nhất mã số định danh công dân làm mã số thuế để giải quyết thủ tục hành chính với cơ quan thuế, đồng thời sử dụng mã định danh để giải quyết thủ tục hành chính với các cơ quan nhà nước khác thì người dân chỉ cần kê khai thông tin số định danh của mình. Các cơ quan quản lý nhà nước có thể trao đổi thông tin về quản lý theo ngành, lĩnh vực đối với công dân để tăng cường hiệu quả quản lý thuế nói riêng và quản lý nhà nước nói chung.

Một điểm cộng nổi bật khác khi dùng số định danh cá nhân thay cho mã số thuế là việc nâng cao tính bảo mật và phòng tránh gian lận. Tất cả thông tin nộp thuế hiện nay được thực hiện thông qua ứng dụng eTax Mobile tích hợp với hệ thống định danh điện tử (VneID) của Bộ Công an. Nhờ đó, mọi giao dịch, kê khai đều được kiểm soát chặt chẽ và chỉ cá nhân có mã định danh mới có quyền thực hiện, giảm thiểu tối đa nguy cơ giả mạo, hoặc đánh cắp thông tin.

Việc liên kết với hệ thống dữ liệu dân cư quốc gia cũng giúp ngành thuế xác thực thông tin người nộp thuế một cách chính xác, góp phần bảo vệ tốt hơn quyền lợi hợp pháp của công dân.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Người nộp thuế cần lưu ý các trường hợp cụ thể dưới đây để phối hợp cập nhật thông tin kịp thời, đúng quy định.

Trường hợp người nộp thuế chưa được cấp mã số thuế trước ngày 1/7/2025, nếu là hộ kinh doanh thuộc diện đăng ký thuế cùng với đăng ký kinh doanh, sẽ thực hiện thủ tục đăng ký tại cơ quan đăng ký kinh doanh theo quy định hiện hành. Cá nhân và đại diện hộ gia đình không thuộc diện hộ kinh doanh sẽ phải làm thủ tục đăng ký thuế trước khi phát sinh nghĩa vụ nộp ngân sách nhà nước.

Khi đăng ký, người nộp thuế phải kê khai chính xác 3 thông tin cơ bản gồm họ và tên, ngày tháng năm sinh và số định danh cá nhân. Những thông tin này cần đảm bảo trùng khớp với dữ liệu trong Cơ sở dữ liệu quốc gia về dân cư.

Trường hợp người nộp thuế đã được cấp mã số thuế trước ngày 1/7/2025 thì cần tra cứu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân trong Cơ sở dữ liệu quốc gia về dân cư hay chưa. Nếu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân được lưu trữ trong Cơ sở dữ liệu quốc gia về dân cư, đối với mã số thuế đã được cấp trước ngày 1/7/2025 được cơ quan thuế chuyển đổi sang số định danh cá nhân.

Mã số thuế đã được cấp trước đây có thông tin đăng ký thuế khớp đúng với Cơ sở dữ liệu quốc gia về dân cư được cơ quan thuế chuyển đổi sang số định danh cá nhân, không phát sinh thủ tục hành chính đối với người nộp thuế khi chuyển đổi.

Người nộp thuế được tra cứu các mã số thuế đã được cấp trước đây và nghĩa vụ thuế theo từng mã số thuế đã được cấp khi đăng nhập sử dụng dịch vụ thuế điện tử thông qua tài khoản VNeID mức độ 2.

Khi mã số thuế đã được tích hợp vào số định danh cá nhân thì các hóa đơn, chứng từ, hồ sơ thuế, giấy tờ có giá trị pháp lý khác đã lập có sử dụng thông tin mã số thuế của cá nhân tiếp tục được sử dụng để thực hiện các thủ tục hành chính về thuế, chứng minh việc thực hiện nghĩa vụ thuế mà không phải điều chỉnh thông tin mã số thuế trên hóa đơn, chứng từ, hồ sơ thuế sang số định danh cá nhân.

]]>
Chuyên gia Blockchain bàn giải pháp bảo mật tại hội thảo GM Blockchain Security Forum 2 https://suckhoexahoi.com/chuyen-gia-blockchain-ban-giai-phap-bao-mat-tai-hoi-thao-gm-blockchain-security-forum-2/ Fri, 19 Sep 2025 08:57:41 +0000 https://suckhoexahoi.com/chuyen-gia-blockchain-ban-giai-phap-bao-mat-tai-hoi-thao-gm-blockchain-security-forum-2/

Các vụ tấn công vào nền tảng blockchain có nguồn gốc Việt Nam đã gây ra thiệt hại hàng trăm triệu USD, làm dấy lên mối lo ngại về rủi ro tài sản số mà người dùng phải đối mặt. Tại hội thảo GM Blockchain Security Forum 2025, các chuyên gia đã đưa ra những con số đáng báo động về tình trạng tấn công blockchain hiện nay.

Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam
Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam

Theo thống kê từ Chainalysis, từ năm 2020 đến tháng 2.2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống blockchain, gây thiệt hại lên tới 12,8 tỷ USD. Thị trường Việt Nam cũng không miễn nhiễm trước các mối đe dọa này. Vụ tấn công vào cầu nối Ronin của Sky Mavis năm 2022 gây thiệt hại hơn 600 triệu USD hay vụ việc của KyberSwap năm 2023 với thiệt hại khoảng 50 triệu USD là những lời cảnh báo rõ ràng.

Hậu quả là nhiều người dùng Việt Nam chịu ảnh hưởng trực tiếp, nhưng việc tìm kiếm sự bảo vệ hay truy đòi trách nhiệm pháp lý trong nước thời điểm đó gần như là bất khả thi. Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, cho rằng khi nền kinh tế số ngày càng phụ thuộc vào blockchain để quản lý tài sản, thì việc bảo vệ an ninh cho công nghệ này cũng chính là bảo vệ tài sản số quốc gia.

Để làm được điều này, đòi hỏi phải có một cách tiếp cận toàn diện, kết hợp chặt chẽ giữa các giải pháp công nghệ, hành lang pháp lý và việc nâng cao nhận thức của cộng đồng. Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã phân tích sâu hơn về những hệ lụy của ‘khoảng trống pháp lý’ này.

Ông cho biết vấn đề không chỉ dừng lại ở các cuộc tấn công kỹ thuật vào hợp đồng thông minh hay ví điện tử. Sự thiếu vắng một khung pháp lý rõ ràng đã tạo điều kiện cho các tổ chức tội phạm lợi dụng tính phi tập trung và ẩn danh của blockchain cho các hoạt động phi pháp. Các chuyên gia tại diễn đàn đã đồng thuận rằng Việt Nam cần một chiến lược tổng thể để lấp đầy ‘khoảng trống pháp lý’, kiến tạo một hệ sinh thái blockchain an toàn và bền vững.

Ba trụ cột chiến lược cần thực hiện đồng bộ bao gồm tích hợp an ninh ngay từ khâu thiết kế, nâng cao khả năng phòng thủ chủ động và phản ứng nhanh, và đảm bảo tuân thủ pháp luật và hội nhập quốc tế. Chỉ khi có một chiến lược tổng thể và đồng bộ, Việt Nam mới có thể giảm thiểu rủi ro và tận dụng tối đa lợi ích của công nghệ blockchain.

Việc nâng cao nhận thức của cộng đồng về rủi ro và lợi ích của blockchain cũng là một yếu tố quan trọng. Người dùng cần được trang bị kiến thức và kỹ năng để bảo vệ tài sản số của mình. Đồng thời, các doanh nghiệp và tổ chức cũng cần phải chú trọng vào việc bảo vệ an ninh cho hệ thống blockchain của mình.

Cuối cùng, các chuyên gia hy vọng rằng thông qua hội thảo GM Blockchain Security Forum 2025, các bên liên quan sẽ có thể thảo luận và tìm ra giải pháp để giải quyết những thách thức an ninh trong lĩnh vực blockchain. Điều này sẽ giúp tạo ra một môi trường an toàn và bền vững cho sự phát triển của công nghệ blockchain tại Việt Nam.

]]>
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, cập nhật ngay để tránh rủi ro https://suckhoexahoi.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-cap-nhat-ngay-de-tranh-rui-ro/ Sun, 14 Sep 2025 15:56:54 +0000 https://suckhoexahoi.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-cap-nhat-ngay-de-tranh-rui-ro/

Google và Cơ quan An ninh mạng Mỹ (CISA) gần đây đã phát đi cảnh báo quan trọng về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, hiện đang bị các hacker lợi dụng để thực hiện các cuộc tấn công mạng nhắm vào người dùng. Vào ngày 23/7/2025, CISA yêu cầu tất cả các cơ quan liên bang của Mỹ nâng cấp trình duyệt Chrome lên phiên bản mới nhất để chủ động phòng ngừa và giảm thiểu rủi ro. Đồng thời, cơ quan này cũng đưa ra lời khuyên mạnh mẽ đến tất cả người dùng cá nhân và các doanh nghiệp về việc thực hiện cập nhật trình duyệt để đảm bảo an toàn cho thông tin.

Lỗ hổng bảo mật mới được phát hiện và gán mã CVE-2025-6554 thuộc loại lỗ hổng ‘zero-day’, tức là đã bị các tin tặc khai thác trước khi bản vá lỗi được công bố chính thức. Lỗ hổng này nằm trong V8, bộ xử lý JavaScript cốt lõi của Chrome, có thể cho phép kẻ tấn công thực thi mã độc từ xa hoặc khiến trình duyệt bị sập, dẫn tới nguy cơ mất dữ liệu cá nhân. Các chuyên gia an ninh mạng khuyến nghị người dùng cần thực hiện cập nhật ngay lập tức để bảo vệ thông tin cá nhân.

Chuyên gia Clément Lecigne từ Nhóm Phân tích Mối đe dọa (TAG) của Google, người đã phát hiện ra lỗ hổng này, cho biết đây là một phần trong nỗ lực của nhóm nhằm săn lùng các cuộc tấn công mạng được bảo trợ bởi chính phủ, thường nhắm vào các mục tiêu có nguy cơ cao như nhà báo và các nhà hoạt động chính trị. Mặc dù Google không tiết lộ chi tiết cụ thể về các cuộc tấn công, họ xác nhận rằng những cuộc tấn công này đang diễn ra, đặt những người dùng chưa cập nhật trình duyệt vào tình thế rủi ro cao.

Đây là lỗ hổng zero-day thứ tư được phát hiện và vá lỗi trên Chrome trong năm 2025, sau các lỗ hổng được phát hiện vào tháng 3, tháng 5 và tháng 6. Sự tồn tại của nhiều lỗ hổng zero-day trong thời gian ngắn cho thấy sự cấp thiết của việc cập nhật trình duyệt thường xuyên để đảm bảo an toàn thông tin.

Để cập nhật Chrome và bảo vệ tài khoản cũng như thông tin cá nhân, người dùng có thể thực hiện theo các bước sau: Mở trình duyệt Chrome, nhấp vào biểu tượng ba chấm ở góc trên cùng bên phải, chọn ‘Trợ giúp’ > ‘Giới thiệu về Google Chrome’. Trình duyệt sẽ tự động kiểm tra và tải về phiên bản mới nhất. Hãy khởi động lại trình duyệt để hoàn tất cập nhật. Việc cập nhật này không chỉ giúp vá các lỗ hổng bảo mật hiện tại mà còn giúp người dùng tránh được các rủi ro tiềm ẩn trong tương lai.

Duy trì trình duyệt ở phiên bản mới nhất là biện pháp phòng thủ hiệu quả nhất chống lại các mối đe dọa trực tuyến. Bằng cách thực hiện cập nhật kịp thời, người dùng có thể bảo vệ mình trước các cuộc tấn công mạng và đảm bảo trải nghiệm duyệt web an toàn.

]]>
Cẩn thận với mã độc ẩn trong mô hình AI https://suckhoexahoi.com/can-than-voi-ma-doc-an-trong-mo-hinh-ai/ Sun, 14 Sep 2025 11:27:02 +0000 https://suckhoexahoi.com/can-than-voi-ma-doc-an-trong-mo-hinh-ai/

Một nhà nghiên cứu bảo mật mới đây đã đưa ra cảnh báo rằng thế hệ phần mềm độc hại tiếp theo có thể đang ẩn mình trong chính các mô hình trí tuệ nhân tạo (AI), đặc biệt là trong các ứng dụng được người dùng tin tưởng. Thay vì tập trung vào các cuộc tấn công tức thời bằng AI, chuyên gia bảo mật Hariharan Shanmugam cho rằng mã độc có thể lặng lẽ ẩn náu trong các mô hình AI như công cụ Core ML của Apple.

Tại hội nghị bảo mật Black Hat USA 2025 vào ngày 7 tháng 8, ông sẽ trình bày nghiên cứu về cách các mô hình AI có thể bị ‘vũ khí hóa’ mà không cần đến lỗ hổng phần mềm. Vấn đề nằm ở chỗ phần lớn các công cụ bảo mật hiện nay không được thiết kế để quét sâu vào bên trong mô hình học máy hoặc thư viện AI, nơi mà mã độc có thể bị giấu kín trong hình ảnh hoặc tệp âm thanh.

Shanmugam đã phát triển một framework tấn công có tên MLArc, sử dụng chính các thành phần học máy của Apple để thực hiện kiểm soát và ra lệnh (Command & Control – C2). Bằng cách tận dụng Core ML, Vision (xử lý ảnh) và AVFoundation (xử lý âm thanh), mã độc có thể ẩn mình dưới dạng dữ liệu hợp pháp, lọt qua mọi hệ thống kiểm tra và thậm chí được kích hoạt mà không để lại dấu vết nào rõ ràng.

Điều đáng lo ngại là những cuộc tấn công như vậy không cần bất kỳ lỗi nào trong hệ thống Apple hay ứng dụng AI. Thay vào đó, kẻ tấn công có thể phát hành một ứng dụng AI ‘trông có vẻ hợp pháp’, được lưu hành công khai trên các kho phần mềm, nhưng bên trong lại chứa mã độc giấu kín. Khi ứng dụng chạy, payload độc hại sẽ được thực thi hoàn toàn trong bộ nhớ, tránh xa mọi bộ quét truyền thống.

Shanmugam cảnh báo rằng bất kỳ tổ chức nào cũng có thể trở thành nạn nhân nếu vô tình tích hợp một mô hình AI bị ‘nhiễm độc’. Đây là rủi ro nghiêm trọng trong chuỗi cung ứng phần mềm hiện đại, nơi AI ngày càng được dùng phổ biến trong ảnh, âm thanh, chatbot, và nhiều ứng dụng khác.

Ông gọi đây là một chiến thuật ‘nhóm đỏ’ nhằm giúp cộng đồng bảo mật nhận ra rằng mô hình AI không chỉ là dữ liệu thụ động, mà có thể trở thành kênh truyền tải dữ liệu nguy hiểm. Ông sẽ công bố các chỉ số xâm nhập (IoC) liên quan trong blog nghiên cứu của mình cùng thời điểm với buổi thuyết trình.

‘Thế hệ cấy ghép độc hại tiếp theo đang tìm nơi ẩn náu trong AI, và hiện tại chúng ta chưa đủ sẵn sàng để phát hiện,’ ông kết luận.

]]>
Đôi từ trang web và cập nhật tin tức mật đa nền tảng hỗ trợ. https://suckhoexahoi.com/doi-tu-trang-web-va-cap-nhat-tin-tuc-mat-da-nen-tang-ho-tro/ Sat, 13 Sep 2025 17:12:44 +0000 https://suckhoexahoi.com/doi-tu-trang-web-va-cap-nhat-tin-tuc-mat-da-nen-tang-ho-tro/

Cuộc tấn công mạng đã gây ra sự sụp đổ của công ty hậu cần Knights of Old Group của Anh (KNP Logistics) vào năm 2023. Câu chuyện về vụ việc này đã được làm thành bộ phim tài liệu Panorama và được tiết lộ chi tiết. Theo tờ The Times, cuộc tấn công bắt đầu từ ngày 26/6/2023 khi tin tặc đột nhập vào hệ thống mạng của công ty thông qua một tài khoản nhân viên với mật khẩu yếu. Chúng nhanh chóng tiếp cận các hệ thống nhạy cảm và triển khai mã độc tống tiền.

Không chỉ mã hóa dữ liệu, chúng còn đe dọa công bố thông tin nội bộ và dữ liệu khách hàng lên mạng, một chiến thuật tống tiền kép nhằm gia tăng áp lực buộc công ty phải trả tiền chuộc. Mặc dù Knights of Old tuân thủ các tiêu chuẩn bảo mật dữ liệu quốc tế và có bảo hiểm an ninh mạng, công ty vẫn không thể phục hồi sau những thiệt hại nặng nề về vận hành và uy tín.

Đến tháng 9/2023, công ty buộc phải ngừng hoạt động hoàn toàn, kết thúc hành trình 158 năm và để lại một khoảng trống trong ngành hậu cần Anh quốc. Khoảng 500 xe tải của công ty đã ngừng hoạt động, khiến 700 lao động mất việc sau khi nhóm tin tặc thực hiện cuộc tấn công. Công ty bảo hiểm an ninh mạng Solace Global đã nhận thông tin và xử lý ngay sáng hôm sau.

Đại diện Solace cho biết nhóm kỹ thuật đã phát hiện toàn bộ dữ liệu của KNP đã bị mã hóa và các hệ thống quan trọng bị xóa sạch. Theo công ty an ninh mạng Sophos, số vụ tấn công ransomware trên toàn cầu đã tăng 105% chỉ trong một năm, từ 2022 đến 2023. Các nhóm tin tặc ngày càng hoạt động có tổ chức và tận dụng dữ liệu đánh cắp để thực hiện các đòn tấn công có mục tiêu.

Sự phụ thuộc ngày càng lớn của nền kinh tế toàn cầu vào hạ tầng số khiến các doanh nghiệp trở nên dễ bị tổn thương hơn trước các cuộc tấn công mạng. Sự sụp đổ của Knights of Old là hồi chuông cảnh báo cho các doanh nghiệp. Để tránh rơi vào bi kịch tương tự, các doanh nghiệp cần ghi nhớ một số bài học sống còn.

Đầu tiên, đầu tư vào các biện pháp bảo mật, bao gồm bảo mật điểm cuối nâng cao, giám sát hệ thống liên tục và có sẵn kịch bản ứng phó sự cố rõ ràng. Thứ hai, áp dụng xác thực đa yếu tố (MFA). Thứ ba, sao lưu dữ liệu định kỳ và duy trì bản sao lưu an toàn. Thứ tư, đào tạo nhân viên thường xuyên để nâng cao nhận thức và kỹ năng ứng phó với các cuộc tấn công.

Cuối cùng, cập nhật thông tin an ninh mạng để phát hiện sớm nguy cơ và các mối đe dọa. Từ đó, các doanh nghiệp có thể xây dựng một chiến lược bảo mật toàn diện, giúp bảo vệ mình trước những mối đe dọa ngày càng gia tăng trong thế giới số.

]]>