Bảo mật thông tin – Lamnghethuat.com https://lamnghethuat.com Trang thông tin nghệ thuật Việt Nam Thu, 02 Oct 2025 16:53:24 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/lamnghethuat/2025/08/lamnghethuat.svg Bảo mật thông tin – Lamnghethuat.com https://lamnghethuat.com 32 32 Thái Lan và Campuchia đối mặt hàng trăm vụ tấn công mạng https://lamnghethuat.com/thai-lan-va-campuchia-doi-mat-hang-tram-vu-tan-cong-mang/ Thu, 02 Oct 2025 16:53:21 +0000 https://lamnghethuat.com/thai-lan-va-campuchia-doi-mat-hang-tram-vu-tan-cong-mang/

Trong bối cảnh hiện nay, Thái Lan và Campuchia đang nổi lên như những mục tiêu chính của hàng trăm cuộc tấn công mạng. Tình hình này đang gây ra nhiều mối quan ngại về an ninh mạng đối với hai quốc gia láng giềng trong khu vực Đông Nam Á.

Theo các báo cáo gần đây, số lượng cuộc tấn công mạng nhằm vào Thái Lan và Campuchia đã tăng lên đáng kể. Các chuyên gia an ninh mạng nhận định rằng đây là dấu hiệu của một thách thức lớn mà hai quốc gia này phải đối mặt trong việc bảo vệ không gian mạng của mình. Việc tấn công mạng không chỉ dừng lại ở mức độ làm gián đoạn hoạt động của các tổ chức và doanh nghiệp, mà còn có thể dẫn đến việc lộ thông tin nhạy cảm và ảnh hưởng đến an ninh quốc gia.

Các chuyên gia an ninh mạng đang lên tiếng cảnh báo về tình hình đang diễn ra. Họ nhấn mạnh rằng, để đối phó với những thách thức này, Thái Lan và Campuchia cần tăng cường hợp tác trong lĩnh vực an ninh mạng, cũng như thực hiện các biện pháp phòng ngừa và bảo vệ thông tin một cách hiệu quả. Điều này bao gồm việc nâng cao nhận thức về an ninh mạng trong cộng đồng, đầu tư vào các công nghệ bảo mật hiện đại và xây dựng đội ngũ chuyên gia an ninh mạng có trình độ cao.

Thông tin chi tiết về các cuộc tấn công mạng và các biện pháp phòng ngừa đang được các cơ quan chức năng và chuyên gia an ninh mạng tích cực nghiên cứu và triển khai. Cơ quan An ninh mạng và An ninh cơ sở hạ tầng cùng với các tổ chức khác đang tích cực hỗ trợ Thái Lan và Campuchia trong việc tăng cường năng lực bảo vệ không gian mạng.

Trong khi tình hình an ninh mạng đang trở nên phức tạp hơn, việc chia sẻ thông tin và kinh nghiệm giữa các quốc gia trong khu vực là điều cần thiết. Điều này không chỉ giúp Thái Lan và Campuchia nâng cao năng lực bảo vệ không gian mạng của mình mà còn góp phần vào việc xây dựng một môi trường an ninh mạng ổn định và an toàn cho toàn bộ khu vực Đông Nam Á.

]]>
Dữ liệu cá nhân của 9,45 tỉ người bị đánh cắp, nguyên nhân do đâu? https://lamnghethuat.com/du-lieu-ca-nhan-cua-945-ti-nguoi-bi-danh-cap-nguyen-nhan-do-dau/ Thu, 02 Oct 2025 15:25:14 +0000 https://lamnghethuat.com/du-lieu-ca-nhan-cua-945-ti-nguoi-bi-danh-cap-nguyen-nhan-do-dau/

Thế giới đã chứng kiến sự gia tăng đáng kể trong số vụ vi phạm dữ liệu trên toàn cầu trong nửa đầu năm 2025. Theo báo cáo của nhóm tình báo an ninh mạng Flashpoint, số vụ vi phạm dữ liệu đã tăng tới 235% so với cùng kỳ năm trước, làm lộ hơn 9,45 tỷ dữ liệu cá nhân. Điều này cho thấy một làn sóng tấn công mạng với quy mô và mức độ nghiêm trọng chưa từng có đang diễn ra.

Đáng chú ý, 2/3 vụ việc này xảy ra tại Hoa Kỳ, cho thấy thị trường Mỹ vẫn là mục tiêu hàng đầu của các nhóm tội phạm mạng. Tuy nhiên, con số này vẫn chưa là gì so với mức tăng 800% về số lượng thông tin đăng nhập bị đánh cắp. Chỉ trong 6 tháng đầu năm, có tới 1,8 tỷ thông tin đăng nhập bị xâm phạm bởi các công cụ đánh cắp thông tin, một loại phần mềm độc hại đang trở thành “vũ khí” ưa thích của tội phạm mạng.

Theo Flashpoint, truy cập trái phép chiếm gần 78% tổng số sự cố vi phạm dữ liệu được báo cáo, và những thông tin đăng nhập bị đánh cắp này thường là cửa ngõ để hacker thực hiện các đợt tấn công quy mô lớn hơn, đặc biệt là ransomware (mã độc tống tiền). Sự phát triển của AI và các dịch vụ cho thuê phần mềm độc hại đã tạo điều kiện cho tội phạm mạng dễ dàng đánh cắp thông tin, xâm nhập vào các hệ thống doanh nghiệp, tổ chức, từ đó lan rộng thành các vụ vi phạm dữ liệu nghiêm trọng trên toàn bộ chuỗi cung ứng.

Ông Ian Gray, Phó Chủ tịch phụ trách hoạt động tình báo mối đe dọa mạng của Flashpoint, nhận định: “Số vụ tấn công ransomware tăng 179% và vi phạm dữ liệu tăng vọt 235%, quy mô của các hoạt động độc hại là không thể phủ nhận”.

Một nguyên nhân lớn khiến tình trạng này trở nên nghiêm trọng là do thói quen sử dụng mật khẩu yếu của người dùng. Theo nghiên cứu của Specops, chỉ 1,5% trong số 10 triệu mật khẩu được phân tích là đủ mạnh để vượt qua bài kiểm tra “hacking test”. Phần còn lại (chiếm tới 98,5%) đều có thể bị hack dễ dàng bằng các công cụ tự động bẻ khóa mật khẩu.

Các chuyên gia khuyến nghị cá nhân và doanh nghiệp cần nâng cao cảnh giác và chủ động phòng ngừa. Đối với người dùng, việc xây dựng mật khẩu mạnh, và duy nhất cho từng tài khoản là cách đối phó đơn giản nhất. Mật khẩu nên dài ít nhất 15 ký tự, kết hợp nhiều loại ký tự và không nên sử dụng lại ở nhiều nơi. Ngoài ra, việc chuyển sang các phương thức xác thực mạnh hơn như passkeys cũng được các “ông lớn” công nghệ như Google và Microsoft khuyến cáo.

]]>
Cảnh giác với chiêu trò lừa đảo livestream xổ số cào trúng thưởng https://lamnghethuat.com/canh-giac-voi-chieu-tro-lua-dao-livestream-xo-so-cao-trung-thuong/ Tue, 23 Sep 2025 14:23:49 +0000 https://lamnghethuat.com/canh-giac-voi-chieu-tro-lua-dao-livestream-xo-so-cao-trung-thuong/

Một hình thức lừa đảo mới đang xuất hiện trên các nền tảng mạng xã hội, mang tên “livestream xổ số cào trúng thưởng”. Tại đây, những buổi phát trực tiếp tạo ấn tượng như các trò chơi giải trí may mắn, lôi kéo người xem với những giải thưởng lớn và phần thưởng hấp dẫn.

Thực tế, hình thức này đang bị các đối tượng lừa đảo lợi dụng để chiếm đoạt tài sản và thông tin cá nhân của người tham gia. Các đối tượng thường sử dụng vé số cào từ nước ngoài và dàn dựng các buổi livestream với những giải thưởng lớn liên tiếp được trúng, đồng thời tạo ra các bình luận ảo về việc trúng thưởng của người chơi. Mục đích là tạo ra tâm lý ham lợi và lôi kéo người xem tham gia.

Sau khi tạo được lòng tin, các đối tượng lừa đảo sẽ công khai thông tin tài khoản ngân hàng và ví điện tử của mình, mời chào người xem chuyển khoản tiền để mua vé và cào trực tiếp trên sóng. Tuy nhiên, sau khi nhận được tiền, chúng sẽ cung cấp các vé không trúng và tiếp tục yêu cầu chuyển thêm tiền để mua vé cào tiếp.

Đáng nói, các đối tượng còn yêu cầu nạn nhân cung cấp thông tin cá nhân như số căn cước, số điện thoại, địa chỉ nhà và mã OTP… để phục vụ cho các mục đích lừa đảo khác. Điều này gây ra những hậu quả nghiêm trọng và ảnh hưởng đến quyền lợi của người dân.

Công an Quảng Ngãi đã đưa ra khuyến cáo, kêu gọi người dân nâng cao cảnh giác trước chiêu trò lừa đảo này. Khi gặp phải các tình huống tương tự, người dân cần cẩn thận và không nên tham gia vào các hoạt động khả nghi. Nếu cần thiết, hãy liên hệ với cơ quan chức năng để được hỗ trợ và tư vấn.

Để tránh trở thành nạn nhân của những kẻ lừa đảo, người dân cần tỉnh táo và không nên ham mê những trò chơi giải trí may mắn trên mạng xã hội. Hãy luôn kiểm tra tính xác thực của thông tin và cẩn thận khi thực hiện các giao dịch trực tuyến.

]]>
Người dùng ngại trải nghiệm dịch vụ kết nối trên ôtô vì lo ngại phí và lộ thông tin https://lamnghethuat.com/nguoi-dung-ngai-trai-nghiem-dich-vu-ket-noi-tren-oto-vi-lo-ngai-phi-va-lo-thong-tin/ Tue, 16 Sep 2025 18:38:34 +0000 https://lamnghethuat.com/nguoi-dung-ngai-trai-nghiem-dich-vu-ket-noi-tren-oto-vi-lo-ngai-phi-va-lo-thong-tin/

Công nghệ dịch vụ kết nối ngày càng trở thành một phần không thể thiếu trong ngành công nghiệp ô tô hiện đại. Các nhà sản xuất không ngừng giới thiệu những tính năng hiện đại mà màn hình cảm ứng kỹ thuật số mang lại cho người dùng. Tuy nhiên, một nghiên cứu gần đây cho thấy rằng nhiều người dùng không muốn tìm hiểu và đặc biệt không muốn trả tiền cho những dịch vụ này.

Lý do chính cho vấn đề này bắt nguồn từ việc người dùng không muốn chi trả thêm tiền cho các dịch vụ mà họ có thể không sử dụng hết. Hơn nữa, mối lo ngại về việc bị lộ thông tin cá nhân cũng đóng vai trò quan trọng trong quyết định của họ.

Thông thường, các nhà sản xuất ô tô cung cấp dịch vụ kết nối miễn phí trong khoảng từ 1 đến 3 năm. Tuy nhiên, sau thời gian này, người dùng phải đăng ký gói thuê bao để tiếp tục sử dụng công nghệ. Dữ liệu từ S&P Global Mobility cho thấy số lượng người đăng ký thuê bao đã giảm trong năm 2025, đánh dấu năm thứ hai liên tiếp. Chỉ có 68% số người được hỏi trong năm nay cho biết họ sẽ trả tiền cho các dịch vụ kết nối, giảm so với tỷ lệ 86% của năm 2024.

Một cuộc khảo sát của S&P Global Mobility đã được thực hiện để đánh giá mức độ sử dụng dịch vụ kết nối của người dùng. Kết quả cho thấy rằng tại Mỹ và các nước phương Tây khác, bao gồm Anh, Đức, Pháp, cũng như Nhật Bản và Brazil, những người trả lời rằng họ không mua quyền truy cập vào các dịch vụ kết nối là nhóm lớn nhất.

Tuy nhiên, tài xế Mỹ là những người có khả năng đăng ký dịch vụ cao nhất, với 19% cho biết họ đang sử dụng bản miễn phí và 35% cho biết họ đang trả tiền cho các dịch vụ, so với tỷ lệ 38% cho biết không sử dụng dịch vụ. Ngược lại, Trung Quốc, Hàn Quốc và Ấn Độ có tỷ lệ người dùng cao hơn.

Các tài xế tham gia khảo sát đã đưa ra một vài lý do cho việc họ không muốn trả tiền cho các dịch vụ kết nối, và một trong những lý do chính là yếu tố “trả phí”. Họ cũng không thích các tính năng tích hợp sẵn trên xe nhưng lại phải trả tiền mới dùng được.

Quyền riêng tư cũng là một mối quan tâm lớn khác khi các tài xế bày tỏ lo ngại về việc dữ liệu cá nhân của họ có thể bị thu thập, lưu trữ và sử dụng. Nghiên cứu cho thấy những tài xế đã trải nghiệm dịch vụ kết nối nhìn chung đều hài lòng, mặc dù ở mức độ thấp hơn so với những năm trước.

Trước những thách thức này, các nhà sản xuất ô tô như GM và Stellantis, những hãng từng dự đoán sẽ kiếm được khoảng 23-25 triệu USD mỗi năm thông qua hình thức thu phí dịch vụ kết nối, sẽ phải nỗ lực hơn nữa để thu hút người dùng và đáp ứng nhu cầu của họ trong khi đảm bảo quyền riêng tư và tính minh bạch.

Để tăng tính hấp dẫn, các nhà sản xuất có thể cần xem xét lại mô hình kinh doanh của mình và tìm ra cách thức phù hợp để cung cấp dịch vụ kết nối mà người dùng sẵn sàng trả tiền. Đồng thời, việc bảo vệ dữ liệu cá nhân và tăng cường niềm tin của người dùng cũng sẽ là chìa khóa để phát triển bền vững trong lĩnh vực này. S&P Global Mobility

]]>
Cảnh báo chiêu thức giả mạo nhân viên điện lực lừa đảo chiếm đoạt tài sản https://lamnghethuat.com/canh-bao-chieu-thuc-gia-mao-nhan-vien-dien-luc-lua-dao-chiem-doat-tai-san/ Tue, 16 Sep 2025 17:38:20 +0000 https://lamnghethuat.com/canh-bao-chieu-thuc-gia-mao-nhan-vien-dien-luc-lua-dao-chiem-doat-tai-san/

Công an TP Hà Nội vừa phát đi cảnh báo về thủ đoạn lừa đảo chiếm đoạt tài sản bằng cách giả danh nhân viên điện lực gọi điện cho người dân. Đặc biệt, trong mùa hè này, khi nhu cầu sử dụng điện tăng cao, các đối tượng lừa đảo đã lợi dụng sự chủ quan của một số người dân để thực hiện hành vi phạm tội.

Bà H., cư trú tại Thanh Liệt, Hà Nội, là một trong những nạn nhân mới nhất của thủ đoạn này. Ngày 12/7, Công an phường Thanh Liệt đã tiếp nhận đơn trình báo của bà H. về việc bị mất hơn 500 triệu đồng sau khi nghe điện thoại của đối tượng giả danh nhân viên điện lực. Đối tượng này đã tự xưng là cán bộ điện lực Hà Nội và hướng dẫn bà H. thực hiện hợp đồng điện tử, sau đó gửi mã QR code và yêu cầu bà quét mã. Ngay sau khi bà H. quét mã QR, tài khoản của bà đã bị trừ hơn 500 triệu đồng.

Sự việc này đã được bà H. trình báo cơ quan Công an để làm rõ. Công an TP Hà Nội khuyến cáo người dân cần nâng cao cảnh giác trước thủ đoạn lừa đảo này. Các đối tượng thường mạo danh nhân viên ngành điện để yêu cầu người dân quét mã QR code hoặc cài đặt ứng dụng giả mạo, từ đó chiếm quyền điều khiển điện thoại để đánh cắp dữ liệu, tiền trong tài khoản ngân hàng.

Người dân tuyệt đối không nên cài đặt ứng dụng lạ từ đường link không xác minh, không cung cấp thông tin cá nhân, mã OTP hay cấp quyền truy cập điện thoại cho bất kỳ phần mềm nào không rõ nguồn gốc. Nếu có bất kỳ thắc mắc nào về điện lực hoặc các dịch vụ liên quan, người dân có thể liên hệ trực tiếp với Tổng đài chăm sóc khách hàng của Tổng Công ty Điện lực miền Bắc theo số 19006769 hoặc truy cập trang web của Trung tâm Chăm sóc khách hàng Tổng Công ty Điện lực miền Bắc https://cskh.npc.com.vn.

Khi gặp các trường hợp có dấu hiệu lừa đảo, người dân cần kịp thời trình báo cơ quan Công an để ngăn chặn và xử lý theo quy định của pháp luật. Việc nâng cao cảnh giác và cung cấp thông tin chính xác sẽ giúp cơ quan chức năng nhanh chóng vào cuộc và bảo vệ quyền lợi của người dân.

]]>
Cảnh báo lừa đảo giả mạo shipper và cách phòng tránh https://lamnghethuat.com/canh-bao-lua-dao-gia-mao-shipper-va-cach-phong-tranh/ Sun, 14 Sep 2025 16:38:28 +0000 https://lamnghethuat.com/canh-bao-lua-dao-gia-mao-shipper-va-cach-phong-tranh/

Cơ quan chức năng và báo chí đã liên tục cảnh báo về thủ đoạn lừa đảo giả mạo shipper trong thời gian gần đây. Tuy nhiên, vẫn có nhiều người trở thành nạn nhân của những kẻ gian manh này. Chúng đã lợi dụng triệt để tâm lý chủ quan của người tiêu dùng và sự thiếu cảnh giác trong giao dịch trực tuyến để thực hiện các hành vi lừa đảo.

Các chiêu thức lừa đảo giả mạo shipper ngày càng phổ biến
Các chiêu thức lừa đảo giả mạo shipper ngày càng phổ biến

Những chiêu lừa phổ biến mà kẻ gian sử dụng bao gồm việc gọi điện giả danh nhân viên giao hàng, đọc chính xác tên, số điện thoại và địa chỉ của khách để tạo sự tin tưởng. Sau đó, chúng yêu cầu khách chuyển khoản vào tài khoản cá nhân với lý do phát sinh phí giao hàng hoặc phí bảo hiểm hàng hóa. Ngay khi nhận được tiền, đối tượng lập tức chặn liên lạc, khiến nạn nhân mất tiền và không nhận được hàng.

Chỉ thanh toán khi kiểm tra hàng tận tay hoặc qua ứng dụng chính thức của đơn vị vận chuyển
Chỉ thanh toán khi kiểm tra hàng tận tay hoặc qua ứng dụng chính thức của đơn vị vận chuyển

Một thủ đoạn khác mà kẻ gian sử dụng là đánh vào sự lo sợ của nạn nhân bằng cách thông báo đã chuyển nhầm tài khoản ‘hội viên shipper’. Đối tượng nói rằng nếu không hủy dịch vụ, tài khoản sẽ bị trừ từ 2 đến 3,5 triệu đồng mỗi tháng. Trong tình huống căng thẳng này, nhiều người làm theo yêu cầu, nhấp vào liên kết lạ hoặc cung cấp mã OTP để ‘hủy dịch vụ’, vô tình mở đường cho kẻ gian chiếm đoạt tiền và thông tin cá nhân.

Chiêu trò giả mạo shipper - Bẫy lừa tinh vi khiến hàng ngàn người mất tiền - Ảnh 4.
Chiêu trò giả mạo shipper – Bẫy lừa tinh vi khiến hàng ngàn người mất tiền – Ảnh 4.

Nguyên nhân người dân dễ sập bẫy là do tình trạng rò rỉ dữ liệu cá nhân, tâm lý sợ mất đơn hàng, vội vàng nhận hàng khi bận rộn và sự chuyên nghiệp của những kẻ lừa đảo. Chúng sử dụng giọng nói tự tin, thuật ngữ chuyên ngành vận chuyển, thậm chí gửi hình ảnh giả mạo nhân viên giao hàng hoặc phiếu giao hàng để củng cố lòng tin của khách.

Để nhận biết và phòng tránh, người tiêu dùng cần lưu ý rằng nhân viên giao hàng chính thống không bao giờ yêu cầu khách hàng chuyển khoản vào tài khoản cá nhân trước khi nhận hàng. Nếu gặp tình huống yêu cầu đóng phí bổ sung hoặc cung cấp mã OTP để hoàn tất giao dịch, người mua phải lập tức dừng lại và xác minh thông tin qua ứng dụng chính thức của đơn vị vận chuyển.

Khi bị lừa, người dân cần giữ lại toàn bộ bằng chứng, trình báo cơ quan công an gần nhất hoặc liên hệ với các đường dây nóng để được hỗ trợ xử lý. Việc cảnh giác và có kiến thức về các thủ đoạn lừa đảo sẽ giúp người tiêu dùng bảo vệ mình và giảm thiểu rủi ro trong giao dịch trực tuyến.

]]>
Cảnh báo: Mất 129 triệu đồng vì cài ứng dụng VNeID giả mạo https://lamnghethuat.com/canh-bao-mat-129-trieu-dong-vi-cai-ung-dung-vneid-gia-mao/ Sat, 13 Sep 2025 07:08:42 +0000 https://lamnghethuat.com/canh-bao-mat-129-trieu-dong-vi-cai-ung-dung-vneid-gia-mao/

Cơ quan công an tại Đà Nẵng vừa đưa ra cảnh báo về một trường hợp lừa đảo qua điện thoại, đánh dấu một lần nữa sự cần thiết của việc cảnh giác trước các chiêu thức lừa đảo ngày càng tinh vi. Chị H.N.T, sinh năm 1994, trú tại phường Thanh Khê, TP Đà Nẵng, là nạn nhân mới nhất của dạng lừa đảo này.

Hình ảnh do AI tạo
Hình ảnh do AI tạo

Vào ngày 13-7, chị T. bất ngờ nhận được cuộc gọi từ một số lạ, với người gọi tự xưng là cán bộ công an. Đối tượng này thông báo cho chị T. rằng chị cần phải cập nhật thông tin thường trú trên ứng dụng VNeID theo quy định mới. Thiếu sự kiểm chứng và có thể đang trong tâm trạng chủ quan, chị T. đã làm theo hướng dẫn của đối tượng. Các bước mà chị T. được yêu cầu thực hiện bao gồm đăng nhập vào ứng dụng và tiến hành thanh toán phí giao dịch 22.000 đồng qua tài khoản ngân hàng BIDV.

Đến sáng ngày hôm sau, chị T. đã phát hiện ra một điều vô cùng đáng sợ: tài khoản ngân hàng của chị đã bị mất đi 129 triệu đồng mà không rõ lý do. Sự việc này không chỉ gây sốc mà còn làm nổi bật lên sự tinh vi của các đối tượng lừa đảo và sự cần thiết của việc nâng cao cảnh giác.

Trường hợp của chị T. là một ví dụ điển hình cho thấy các chiêu thức lừa đảo qua điện thoại ngày càng trở nên xảo quyệt và nhắm vào sự thiếu cẩn thận của nạn nhân. Việc giữ thông tin cá nhân an toàn và không cung cấp thông tin nhạy cảm cho người lạ luôn là nguyên tắc quan trọng.

Các chuyên gia an ninh mạng và cơ quan chức năng thường xuyên đưa ra cảnh báo về những dạng lừa đảo này, khuyến cáo người dân cần phải xác minh thông tin cẩn thận khi nhận được các cuộc gọi tương tự, không thực hiện các yêu cầu chuyển tiền hoặc cung cấp thông tin cá nhân mà không có sự kiểm chứng rõ ràng. Mọi người cũng được khuyên nên cập nhật thường xuyên kiến thức về an toàn thông tin để không trở thành nạn nhân của các chiêu trò lừa đảo.

Đà Nẵng nói riêng và các địa phương khác nói chung cần tăng cường hơn nữa sự phối hợp trong việc ngăn chặn và xử lý các hoạt động lừa đảo qua mạng, đồng thời đẩy mạnh công tác tuyên truyền để nâng cao nhận thức của người dân về các mối nguy tiềm ẩn trên mạng internet và điện thoại.

Cơ quan công an khuyến cáo, khi phát hiện hoặc nghi ngờ những hành vi lừa đảo, người dân cần nhanh chóng liên hệ với cơ quan chức năng gần nhất hoặc báo ngay cho lực lượng Công an qua đường dây nóng để được hỗ trợ và xử lý kịp thời.

]]>
Phần mềm đánh cắp thông tin Lumma Stealer tái xuất, khó phát hiện hơn https://lamnghethuat.com/phan-mem-danh-cap-thong-tin-lumma-stealer-tai-xuat-kho-phat-hien-hon/ Wed, 10 Sep 2025 18:57:12 +0000 https://lamnghethuat.com/phan-mem-danh-cap-thong-tin-lumma-stealer-tai-xuat-kho-phat-hien-hon/

Lumma Stealer, một phần mềm độc hại chuyên đánh cắp thông tin, đã chứng minh khả năng phục hồi đáng kể sau cuộc triệt phá gần đây của FBI vào tháng 5. Mặc dù hoạt động của nó đã bị gián đoạn tạm thời, nhóm điều hành Lumma Stealer đã nhanh chóng triển khai lại hệ thống phân phối của họ. Đồng thời, họ áp dụng các kỹ thuật lẩn trốn tinh vi hơn nhằm tránh bị phát hiện bởi các công cụ an ninh mạng và cơ quan chức năng.

Các chuyên gia an ninh mạng từ Trend Micro đã ghi nhận sự gia tăng trở lại đáng kể trong số lượng tài khoản bị tấn công bằng Lumma Stealer trong giai đoạn từ tháng 6 đến tháng 7. Điều này cho thấy mối đe dọa từ phần mềm độc hại này vẫn còn hiện hữu và đang ngày càng phát triển. Lumma Stealer hoạt động dựa trên mô hình malware-as-a-service (MaaS), cho phép các tội phạm mạng khác có thể thuê hoặc mua dịch vụ mà không cần có kiến thức kỹ thuật chuyên sâu.

Phần mềm độc hại này có khả năng thu thập một lượng lớn dữ liệu nhạy cảm từ các hệ thống bị nhiễm, bao gồm thông tin đăng nhập, dữ liệu tài chính, dữ liệu trình duyệt và các thông tin cá nhân khác. Những dữ liệu này sau đó có thể được sử dụng cho các mục đích xấu như trộm cắp danh tính, lừa đảo tài chính và các hoạt động tội phạm khác.

Lumma Stealer được phát tán thông qua nhiều kênh và chiến thuật lén lút. Một số phương thức phổ biến bao gồm việc sử dụng phần mềm bẻ khóa, tạo ra các trang web lừa đảo, sử dụng quảng cáo độc hại và triển khai các chiến dịch trên mạng xã hội. Do đó, người dùng cần phải cực kỳ cẩn thận khi truy cập internet và tránh tương tác với các nội dung đáng ngờ.

Để nâng cao khả năng phòng ngừa và giảm thiểu rủi ro, các tổ chức cần chủ động trong công tác tình báo mối đe dọa. Việc tăng cường hợp tác giữa các ngành an ninh mạng và cơ quan thực thi pháp luật là rất quan trọng để theo dõi các biến thể mới của Lumma Stealer cũng như các chiến dịch độc hại liên quan.

Ngoài ra, việc đào tạo nhân viên cách nhận diện và phòng tránh các mối đe dọa từ các chiến dịch Lumma Stealer đang hoạt động và đã biết đến cũng là một bước quan trọng. Bằng cách nâng cao nhận thức và kỹ năng của nhân viên, các tổ chức có thể giảm thiểu cơ hội bị tấn công và bảo vệ thông tin nhạy cảm của mình một cách hiệu quả hơn.

]]>
Từ 9/9, Áp dụng quy định mới về điều kiện kinh doanh sản phẩm mật mã dân sự https://lamnghethuat.com/tu-9-9-ap-dung-quy-dinh-moi-ve-dieu-kien-kinh-doanh-san-pham-mat-ma-dan-su/ Tue, 09 Sep 2025 18:24:06 +0000 https://lamnghethuat.com/tu-9-9-ap-dung-quy-dinh-moi-ve-dieu-kien-kinh-doanh-san-pham-mat-ma-dan-su/

Từ ngày 9/9/2025, các doanh nghiệp muốn kinh doanh sản phẩm, dịch vụ mật mã dân sự sẽ phải đáp ứng các điều kiện khắt khe và trải qua quy trình cấp phép nghiêm ngặt. Chính phủ đã ban hành Nghị định 211/2025/NĐ-CP vào ngày 25/7/2025, quy định điều kiện cấp Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Theo Nghị định này, để được cấp phép, doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Không chỉ vậy, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin.

Ngoài ra, doanh nghiệp cần phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm. Đây là những yêu cầu cơ bản để đảm bảo doanh nghiệp có đủ năng lực và chuyên môn trong lĩnh vực kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Về thủ tục cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự, doanh nghiệp sẽ phải nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh.

Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do.

Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định.

Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung. Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép.

Việc cấp phép kinh doanh sản phẩm, dịch vụ mật mã dân sự sẽ đảm bảo các doanh nghiệp hoạt động trong lĩnh vực này đáp ứng được các yêu cầu về chuyên môn, kỹ thuật và bảo mật, từ đó giúp nâng cao tính an toàn và bảo mật cho khách hàng.

Các doanh nghiệp có nhu cầu kinh doanh sản phẩm, dịch vụ mật mã dân sự cần lưu ý và tuân thủ các quy định tại Nghị định 211/2025/NĐ-CP và https://www.chinhphu.vn/ để đảm bảo quá trình cấp phép diễn ra suôn sẻ và hiệu quả.

]]>
EVN Hà Nội cảnh báo khách hàng tránh bị lừa đảo khi ngành điện tái cơ cấu https://lamnghethuat.com/evn-ha-noi-canh-bao-khach-hang-tranh-bi-lua-dao-khi-nganh-dien-tai-co-cau/ Mon, 08 Sep 2025 18:08:13 +0000 https://lamnghethuat.com/evn-ha-noi-canh-bao-khach-hang-tranh-bi-lua-dao-khi-nganh-dien-tai-co-cau/

Thời gian gần đây, Công ty Điện lực Hà Nội (EVNHANOI) đang tiến hành tái cơ cấu và sáp nhập các bộ phận, điều này đã tạo cơ hội cho một số đối tượng xấu lợi dụng để thực hiện các hành vi mạo danh và lừa đảo. Mục tiêu của họ là chiếm đoạt thông tin và tài sản của khách hàng. Cụ thể, một số cá nhân đã giả danh nhân viên ngành điện, sử dụng các phương thức liên lạc như gọi điện thoại, nhắn tin và thậm chí gọi video để mạo danh cán bộ điện lực.

Những đối tượng này thường yêu cầu người dân “xác minh thông tin hợp đồng sau sáp nhập”, “cập nhật thông tin khách hàng”, “nộp phí dịch vụ chuyển đổi” với mục đích xấu. EVNHANOI đã lên tiếng cảnh báo người dân về những hành vi này và khẳng định mọi liên hệ chính thức với khách hàng đều được thực hiện thông qua các kênh nhận diện rõ ràng.

Các kênh chính thức này bao gồm cuộc gọi hiển thị EVNHANOI, email có đuôi @evnhanoi.vn, hoặc thông báo trực tiếp từ chính quyền địa phương, tổ dân phố. Tổng công ty không bao giờ yêu cầu khách hàng cung cấp thông tin cá nhân, tài khoản ngân hàng, mật khẩu hay mã OTP qua điện thoại, tin nhắn hoặc các đường link lạ.

Trước tình trạng các đối tượng mạo danh nhân viên ngành điện thực hiện hành vi lừa đảo, EVNHANOI đã triển khai các biện pháp cảnh báo toàn diện thông qua nhiều kênh chính thống. Việc tái cơ cấu tổ chức được khẳng định là hoạt động nội bộ, không làm gián đoạn việc sử dụng điện và không ảnh hưởng đến các dịch vụ đã cam kết. Mọi quyền lợi của khách hàng vẫn được bảo đảm đầy đủ, liên tục và không thay đổi.

Khách hàng cần lưu ý rằng khi nhận được cuộc gọi từ tổng đài viên EVNHANOI, màn hình sẽ hiển thị rõ tên thương hiệu ‘EVNHANOI’ đối với các nhà mạng hỗ trợ. Đối với các nhà mạng chưa hỗ trợ hiển thị tên, EVNHANOI sử dụng duy nhất đầu số 0963.001.288. EVNHANOI khuyến cáo khách hàng nâng cao cảnh giác và chủ động chia sẻ thông tin cảnh báo đến người thân, bạn bè để cùng phòng tránh rủi ro.

Trong trường hợp cần làm việc trực tiếp, nhân viên điện lực sẽ mặc đồng phục, xuất trình thẻ ngành có mã QR xác thực và giấy giới thiệu theo đúng quy định. Khách hàng không nên chia sẻ thông tin ‘nhạy cảm’ với bất kỳ ai khi chưa được xác minh và nên liên hệ ngay với Tổng đài Chăm sóc khách hàng 19001288 để được xác minh và hỗ trợ kịp thời.

Số liệu thống kê từ Trung tâm Chăm sóc khách hàng EVNHANOI cho thấy, chỉ trong 5 tháng đầu năm 2025, đã có hơn 14.300 trường hợp mạo danh nhân viên điện lực. Để ngăn chặn, EVNHANOI đang phối hợp chặt chẽ với cơ quan công an và chính quyền địa phương nhằm tuyên truyền, phát hiện và xử lý nghiêm các hành vi vi phạm.

]]>