<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Bảo mật &#8211; MobileReview</title>
	<atom:link href="https://mobilereview.vn/category/cong-nghe-so/bao-mat/feed/" rel="self" type="application/rss+xml" />
	<link>https://mobilereview.vn</link>
	<description>Review các thiết bị di động, tin tức công nghệ</description>
	<lastBuildDate>Tue, 15 Sep 2026 02:45:45 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">211694485</site>	<item>
		<title>Gartner Magic Quadrant 2026: Fortinet dẫn đầu trong lĩnh vực tường lửa Hybrid Mesh</title>
		<link>https://mobilereview.vn/gartner-magic-quadrant-2026-fortinet-dan-dau-trong-linh-vuc-tuong-lua-hybrid-mesh/</link>
					<comments>https://mobilereview.vn/gartner-magic-quadrant-2026-fortinet-dan-dau-trong-linh-vuc-tuong-lua-hybrid-mesh/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 15 Sep 2026 02:45:40 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[tường lửa]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24680</guid>

					<description><![CDATA[(mobilereview.vn) Ngày 14/9, Fortinet đã được vinh danh ở vị trí &#8220;Leader&#8221; trong Báo cáo Gartner Magic Quadrant 2026, hạng mục Tường lửa Hybrid Mesh. Đây là lần thứ hai liên tiếp Fortinet đạt được danh hiệu này, khẳng định vị thế của mình trong lĩnh vực bảo mật và mạng.Bài Gartner Magic Quadrant 2026: [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Ngày 14/9, Fortinet đã được vinh danh ở vị trí &#8220;Leader&#8221; trong Báo cáo Gartner Magic Quadrant 2026, hạng mục Tường lửa Hybrid Mesh. Đây là lần thứ hai liên tiếp Fortinet đạt được danh hiệu này, khẳng định vị thế của mình trong lĩnh vực bảo mật và mạng.</p>



<p>Fortinet đã được công nhận là &#8220;Leader&#8221; trong hạng mục Tường lửa Hybrid Mesh nhờ vào khả năng thực thi xuất sắc và sự đổi mới không ngừng trong các lĩnh vực AI, mạng, <strong><a href="https://mobilereview.vn/microsoft-dung-bo-xu-ly-amd-epyc-cho-he-thong-dien-toan-dam-may/"  target="_bank"   title="Microsoft dùng bộ xử lý AMD EPYC cho hệ thống điện toán đám mây">điện toán đám mây</a></strong> và bảo mật lượng tử. Các giải pháp tường lửa của Fortinet, đặc biệt là FortiGate, đã trở thành thành phần cốt lõi của kiến trúc Fortinet AI-Native Security Fabric, cung cấp khả năng bảo vệ nhất quán và hiệu suất cao cho các doanh nghiệp hoạt động trên môi trường lai.</p>



<p>Ông Anthony James, Phó Chủ tịch cấp cao phụ trách Tiếp thị của Fortinet, nhấn mạnh rằng sự công nhận này phản ánh năng lực đã được kiểm chứng của Fortinet trong việc cung cấp các giải pháp bảo mật và mạng ở quy mô lớn. Ông cũng cho biết Fortinet không ngừng đáp ứng các kỳ vọng ngày càng cao của khách hàng thông qua những đổi mới trong vận hành dựa trên AI và mật mã hậu lượng tử.</p>



<p>Theo đó, các giải pháp Fortinet Hybrid Mesh Firewall (HMF) được thiết kế để bảo vệ &#8220;vành đai&#8221; doanh nghiệp, các chi nhánh quy mô lớn, <strong><a href="https://mobilereview.vn/fpt-khanh-thanh-trung-tam-du-lieu-thu-tu-quy-mo-3-600-racks-tai-khu-cong-nghe-cao-tp-hcm/"  target="_bank"   title="FPT khánh thành trung tâm dữ liệu thứ tư quy mô 3.600 racks tại Khu Công nghệ cao TP.HCM">trung tâm dữ liệu</a></strong> và hạ tầng cấp nhà mạng. Được vận hành bởi hệ điều hành FortiOS, cùng với khả năng quản lý tập trung và các dịch vụ bảo mật tích hợp AI của FortiGuard, nền tảng này cho phép các tổ chức chuẩn hóa chính sách và đơn giản hóa quy trình vận hành mà không cần sử dụng các sản phẩm riêng biệt cho từng môi trường.</p>



<p>Fortinet cũng cung cấp sự linh hoạt trong việc xác định vị trí thực hiện kiểm tra và áp dụng các biện pháp bảo mật, dựa trên những yêu cầu đặc thù về kinh doanh, hiệu suất và tuân thủ. Bảo mật có thể được triển khai từ đám mây thông qua FortiSASE, hoặc thông qua thiết bị FortiGate tại chỗ kết hợp với FortiSASE để thực thi bảo mật cục bộ.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/gartner-magic-quadrant-2026-fortinet-dan-dau-trong-linh-vuc-tuong-lua-hybrid-mesh/"><em>Gartner Magic Quadrant 2026: Fortinet dẫn đầu trong lĩnh vực tường lửa Hybrid Mesh</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Đại diện Fortinet khẳng định: Chiến lược lâu dài của Fortinet là hội tụ các tính năng mạng và bảo mật trong cùng một hệ điều hành chung. FortiOS tích hợp các khả năng định tuyến cấp doanh nghiệp, SD-WAN bảo mật và tường lửa thế hệ mới, cho phép các tổ chức phối hợp đồng bộ giữa kết nối và chính sách bảo mật. Điều này giúp nâng cao hiệu suất ứng dụng, đẩy nhanh quá trình hiện đại hóa hạ tầng tại các chi nhánh và campus, cũng như quản lý tập trung các môi trường phân tán.</p>



<p>Ngoài ra, Fortinet tiếp tục phát triển giải pháp HMF thông qua tự động hóa dựa trên AI, công nghệ mật mã hậu lượng tử và khả năng điều phối đa đám mây. Các tính năng hỗ trợ, tự động hóa và phân tích dựa trên AI giúp đội ngũ vận hành mạng và bảo mật xử lý sự cố nhanh hơn và cải thiện quy trình quản lý chính sách. Fortinet cũng mở rộng khả năng hiển thị trên các môi trường Internet vạn vật (IoT) và hệ thống vật lý không gian mạng (CPS) thông qua cơ chế phát hiện thiết bị chủ động và thụ động.</p>



<p>Việc Fortinet được vinh danh là &#8220;Leader&#8221; trong Báo cáo Gartner Magic Quadrant 2026 không chỉ là sự công nhận cho những nỗ lực không ngừng của công ty trong việc đổi mới và phát triển các giải pháp bảo mật tiên tiến, mà còn là minh chứng cho sự tin tưởng của khách hàng đối với các sản phẩm của Fortinet. Với chiến lược hội tụ giữa mạng và bảo mật, cùng với sự đổi mới liên tục, Fortinet đang khẳng định vị thế dẫn đầu trong ngành công nghiệp an ninh mạng toàn cầu.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/gartner-magic-quadrant-2026-fortinet-dan-dau-trong-linh-vuc-tuong-lua-hybrid-mesh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/07/fortinet-ot-report.png" type="image/png" length="277970" /><post-id xmlns="com-wordpress:feed-additions:1">24680</post-id>	</item>
		<item>
		<title>Quý 2/2026 ghi nhận số vụ tấn công mạng tiền điện tử kỷ lục</title>
		<link>https://mobilereview.vn/quy-2-2026-ghi-nhan-so-vu-tan-cong-mang-tien-dien-tu-ky-luc/</link>
					<comments>https://mobilereview.vn/quy-2-2026-ghi-nhan-so-vu-tan-cong-mang-tien-dien-tu-ky-luc/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 03:24:54 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[điện tử]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[tiền điện tử]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24457</guid>

					<description><![CDATA[(mobilereview.vn) Mặc dù số vụ tấn công kỷ lục nhưng xét về giá trị tài sản thất thoát, thiệt hại tấn công vẫn thấp hơn mức kỷ lục tiền điện tử 3,56 tỷ USD bị đánh cắp trong quý 4/2020… Quý 2/2026 là quý ghi nhận số lượng vụ tấn công mạng nhắm vào lĩnh [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Mặc dù số vụ tấn công kỷ lục nhưng xét về giá trị tài sản thất thoát, thiệt hại tấn công vẫn thấp hơn mức kỷ lục <strong><a href="https://mobilereview.vn/quy-2-2026-ghi-nhan-so-vu-tan-cong-mang-tien-dien-tu-ky-luc/"  target="_bank"   title="Quý 2/2026 ghi nhận số vụ tấn công mạng tiền điện tử kỷ lục">tiền điện tử</a></strong> 3,56 tỷ USD bị đánh cắp trong quý 4/2020…</p>



<p>Quý 2/2026 là quý ghi nhận số lượng vụ <strong><a href="https://mobilereview.vn/xu-huong-pha-hoai-tan-khoc-cua-tan-cong-mang-hien-dai/"  target="_bank"   title="Xu hướng phá hoại tàn khốc của tấn công mạng hiện đại">tấn công mạng</a></strong> nhắm vào lĩnh vực tiền điện tử cao nhất từ trước đến nay, cho thấy bảo mật hiện là thách thức lớn đối với ngành này.</p>



<p>Theo phân tích của nền tảng dữ liệu thị trường Unfolded dựa trên số liệu từ DefiLlama, đã có 83 vụ tấn công và khai thác lỗ hổng xảy ra trong quý 2, khiến tin tặc chiếm đoạt tổng cộng khoảng 755,3 triệu USD. Đây là quý có số lượng sự cố bảo mật cao nhất từng được ghi nhận trong lịch sử thị trường tiền điện tử.</p>



<p>Dù vậy, xét về giá trị tài sản thất thoát, con số này vẫn thấp hơn đáng kể so với mức kỷ lục 3,56 tỷ USD bị đánh cắp trong quý 4/2020, giai đoạn vẫn được xem là thời kỳ thiệt hại nặng nề nhất của ngành tiền số.</p>



<p>Về các vụ việc nổi bật nhất quý vừa qua, vụ tấn công nhằm vào KelpDAO khiến dự án này thiệt hại khoảng 293 triệu USD, trong khi Drift Protocol mất khoảng 280 triệu USD do bị khai thác lỗ hổng.</p>



<p>Các số liệu cho thấy tần suất các <strong><a href="https://mobilereview.vn/fortiguard-labs-ai-tao-sinh-va-cac-dich-vu-caas-se-khien-viec-thuc-hien-cac-cuoc-tan-cong-mang-vo-cung-de-dang/"  target="_bank"   title="FortiGuard Labs: AI tạo sinh và các dịch vụ CaaS sẽ khiến việc thực hiện các cuộc tấn công mạng vô cùng dễ dàng">cuộc tấn công</a></strong> đang gia tăng, dù tổng thiệt hại chưa chạm đến những mức kỷ lục trước đây.</p>



<p>Ông Dmytro Tarasiuk, Giám đốc sản phẩm của nền tảng phân tích rủi ro CORE3 và hệ thống đánh giá bảo mật <strong><a href="https://mobilereview.vn/so-luong-ma-doc-dao-tien-ma-hoa-tang-230/"  target="_bank"   title="Số lượng mã độc đào tiền mã hóa tăng 230%">tiền mã hóa</a></strong> CER.live, cho rằng việc số vụ tấn công tăng lên nhưng giá trị thiệt hại trung bình thấp hơn có thể phản ánh rằng mục tiêu tài sản mỗi vụ tấn công đối với tin tặc đã giảm.</p>



<p>Theo ông, tổng giá trị tài sản bị khóa (TVL) trong lĩnh vực tài chính phi tập trung (DeFi) đã giảm mạnh, từ khoảng 164 tỷ USD trước đợt thanh lý lớn ngày 10/10 xuống chỉ còn khoảng 73 tỷ USD ở thời điểm hiện tại.</p>



<p>Tuy nhiên, vấn đề cần chú ý hiện nay là nhiều giao thức được phát triển và triển khai với tốc độ quá nhanh, trong khi năng lực quản trị rủi ro chưa theo kịp mức độ phức tạp của hệ thống.</p>



<p>Ông Tarasiuk cho biết không ít dự án công bố sử dụng cơ chế bảo mật đa chữ ký (multisig), nhưng trên thực tế lại lưu trữ nhiều khóa truy cập trên cùng một thiết bị. Điều này vô tình tạo ra những điểm yếu vận hành nghiêm trọng, khiến hệ thống dễ trở thành mục tiêu của tin tặc.</p>



<p>Trong quý 2/2026, các giao thức cầu nối giữa các blockchain (cross-chain bridge) tiếp tục là mục tiêu hấp dẫn nhất đối với tin tặc. Tổng thiệt hại từ các vụ tấn công nhằm vào nhóm giao thức này lên tới khoảng 351 triệu USD, chiếm gần một nửa tổng giá trị tài sản bị đánh cắp trong toàn ngành.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/quy-2-2026-ghi-nhan-so-vu-tan-cong-mang-tien-dien-tu-ky-luc/"><em>Quý 2/2026 ghi nhận số vụ tấn công mạng tiền điện tử kỷ lục</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Riêng vụ khai thác lỗ hổng trên cầu nối LayerZero OFT, nguyên nhân dẫn đến sự cố của KelpDAO, đã khiến tin tặc chiếm đoạt khoảng 293 triệu USD, tương đương hơn 38% tổng thiệt hại của cả quý.</p>



<p>Bên cạnh đó, các vụ tấn công xuất phát từ việc tài khoản quản trị bị xâm nhập hoặc thao túng giá token giả mạo chiếm khoảng 37% tổng thiệt hại. Các sự cố liên quan đến khóa riêng tư (private key) bị đánh cắp chiếm khoảng 5,66%.</p>



<p>Mới đây, mạng blockchain lớp 2 Taiko cũng trở thành nạn nhân của một vụ tấn công nhằm vào giao thức cầu nối. Tin tặc đã lợi dụng lỗ hổng trong cơ chế xác thực trạng thái chuỗi để đánh cắp khoảng 1,7 triệu USD.</p>



<p>Ngoài ra, quý 2 còn chứng kiến nhiều sự cố đáng chú ý khác như vụ Human Protocol bị đánh cắp 36 triệu USD vào ngày 8/6 hay vụ khai thác khiến THORChain thiệt hại 10,7 triệu USD vào ngày 15/5.</p>



<p>Làn sóng tấn công gia tăng đang làm dấy lên những tranh luận mới về tác động của các mô hình <strong><a href="https://mobilereview.vn/tri-tue-nhan-tao-dang-thay-doi-the-gioi/"  target="_bank"   title="Trí tuệ nhân tạo đang thay đổi thế giới.">trí tuệ nhân tạo</a></strong> thế hệ mới đối với an ninh mạng trong lĩnh vực tài sản mã hóa. Những lo ngại này bắt đầu xuất hiện rõ nét sau hàng loạt vụ khai thác xảy ra trong tháng 4.</p>



<p>Trong một cuộc phỏng vấn gần đây với Cointelegraph, ông Mitchell Amador, <strong><a href="https://mobilereview.vn/stephan-neumeier-lam-giam-doc-dieu-hanh-kaspersky-lab-apac/"  target="_bank"   title="Stephan Neumeier làm giám đốc điều hành Kaspersky Lab APAC">Giám đốc điều hành</a></strong> nền tảng săn lỗi bảo mật Immunefi, nhận định sự phát triển nhanh chóng của các công cụ AI đã làm thay đổi đáng kể tương quan giữa bên tấn công và bên phòng thủ.</p>



<p>Theo ông, AI đang giúp tin tặc phát hiện và khai thác lỗ hổng hiệu quả hơn trước, tạo ra một môi trường mà ông gọi là “kỷ nguyên bùng nổ các điểm yếu bảo mật”, góp phần thúc đẩy làn sóng tấn công mới trong thị trường tài sản mã hóa.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/quy-2-2026-ghi-nhan-so-vu-tan-cong-mang-tien-dien-tu-ky-luc/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2022/09/malware.jpeg" type="image/jpeg" length="59589" /><post-id xmlns="com-wordpress:feed-additions:1">24457</post-id>	</item>
		<item>
		<title>Thách thức tuyển dụng nhân sự an ninh mạng khi đề xuất của lãnh đạo CNTT gặp phản đối</title>
		<link>https://mobilereview.vn/thach-thuc-tuyen-dung-nhan-su-an-ninh-mang-khi-de-xuat-cua-lanh-dao-cntt-gap-phan-doi/</link>
					<comments>https://mobilereview.vn/thach-thuc-tuyen-dung-nhan-su-an-ninh-mang-khi-de-xuat-cua-lanh-dao-cntt-gap-phan-doi/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 04 Jun 2026 22:11:05 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[Fortinet]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24407</guid>

					<description><![CDATA[(mobilereview.vn) Trong bối cảnh công nghệ thông tin phát triển mạnh mẽ, an ninh mạng trở thành một trong những yếu tố sống còn đối với các tổ chức. Tuy nhiên, việc tuyển dụng nhân sự an ninh mạng đang gặp nhiều khó khăn khi các đề xuất của lãnh đạo CNTT thường xuyên vấp [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trong bối cảnh <strong><a href="https://mobilereview.vn/he-thong-cong-nghe-thong-tin-cua-pvoil-bi-hacker-tan-cong-ma-hoa-du-lieu/"  target="_bank"   title="Hệ thống công nghệ thông tin của PVOIL bị hacker tấn công mã hóa dữ liệu">công nghệ thông tin</a></strong> phát triển mạnh mẽ, an ninh mạng trở thành một trong những yếu tố sống còn đối với các tổ chức. Tuy nhiên, việc tuyển dụng nhân sự an ninh mạng đang gặp nhiều khó khăn khi các đề xuất của lãnh đạo CNTT thường xuyên vấp phải sự phản đối từ phía tổ chức. Báo cáo Khoảng cách Kỹ năng An ninh mạng Toàn cầu năm 2026 của Fortinet đã chỉ ra những thách thức này, đồng thời nhấn mạnh tầm quan trọng của việc đầu tư vào nhân tài an ninh mạng để bảo vệ doanh nghiệp trước các <strong><a href="https://mobilereview.vn/fortinet-gioi-thieu-ung-du%cc%a3ng-ai-giup-phat-hien-moi-de-doa-tren-mang-trong-tich-tac/"  target="_bank"   title="Fortinet giới thiệu ứng dụng AI giúp phát hiện mối đe dọa trên mạng trong tích tắc">mối đe dọa</a></strong> ngày càng phức tạp.</p>



<p>Theo báo cáo của Fortinet, thiếu hụt kỹ năng an ninh mạng là một trong những nguyên nhân hàng đầu dẫn đến các vụ vi phạm an ninh nghiêm trọng. Tại Việt Nam, 100% các tổ chức tham gia khảo sát cho biết họ đã ghi nhận một hoặc nhiều vụ vi phạm trong 12 tháng qua, trong đó 36% số tổ chức đã trải qua từ 5 vụ vi phạm trở lên. Điều này cho thấy mức độ nghiêm trọng của vấn đề và nhu cầu cấp thiết về nhân sự an ninh mạng chất lượng cao.</p>



<p>Tuy nhiên, việc tuyển dụng nhân sự an ninh mạng không hề dễ dàng. 51% lãnh đạo CNTT cho biết họ cần nhất các kỹ năng an ninh mạng cấp cao, nhưng 49% gặp khó khăn trong việc xin phê duyệt bổ sung nhân tài an ninh mạng. Nguyên nhân chính là do sự thiếu nhận thức và đồng thuận từ phía tổ chức, mặc dù 50% giám đốc điều hành và thành viên hội đồng quản trị đã từng phải chịu trách nhiệm sau những cuộc tấn công mạng.</p>



<p><strong>Những thách thức từ việc sử dụng AI</strong></p>



<p>Việc áp dụng <strong><a href="https://mobilereview.vn/tri-tue-nhan-tao-ai-cuoc-cach-mang-trong-an-ninh-mang-va-xung-dot-quan-su/"  target="_bank"   title="Trí tuệ nhân tạo AI: Cuộc cách mạng trong an ninh mạng và xung đột quân sự">trí tuệ nhân tạo (AI)</a></strong> trong an ninh mạng đang tạo ra cả cơ hội và thách thức. Mặc dù 91% tổ chức đang sử dụng hoặc thử nghiệm các giải pháp an ninh mạng dựa trên AI, nhưng chỉ một nửa số lãnh đạo tin rằng các thành viên hội đồng quản trị của họ nhận thức hoàn toàn về các rủi ro tiềm tàng từ việc sử dụng AI. Điều này dẫn đến khoảng cách kỹ năng mới, khi 63% dự đoán sẽ cần nhiều hơn nữa các vai trò giám sát và quản trị AI trong các nhóm an ninh mạng trong ba năm tới.</p>



<p><strong>Giải pháp để thu hẹp khoảng cách kỹ năng</strong></p>



<p>Để giải quyết những thách thức này, các tổ chức cần đầu tư mạnh mẽ vào đào tạo và nâng cao kỹ năng cho nhân viên. Báo cáo của Fortinet cho thấy tỷ lệ các tổ chức sẵn sàng chi trả cho chứng chỉ an ninh mạng đã tăng lên đáng kể, với 92% cho biết họ sẽ chi trả để nhân viên được cấp chứng chỉ. Tại Việt Nam, con số này lên tới 98%, cho thấy sự quan tâm đặc biệt đến việc phát triển nguồn nhân lực an ninh mạng.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/thach-thuc-tuyen-dung-nhan-su-an-ninh-mang-khi-de-xuat-cua-lanh-dao-cntt-gap-phan-doi/"><em>Thách thức tuyển dụng nhân sự an ninh mạng khi đề xuất của lãnh đạo CNTT gặp phản đối</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Ngoài ra, các tổ chức cũng cần triển khai các chương trình đào tạo lại kỹ năng để hỗ trợ việc áp dụng AI, bao gồm phát triển mô hình AI, giám sát công cụ AI và <strong><a href="https://mobilereview.vn/smart-city-ung-dung-iot-trong-linh-vuc-tu-dong-hoa/"  target="_bank"   title="Smart city: Ứng dụng IoT trong lĩnh vực tự động hoá">tự động hóa</a></strong> bảo mật. Việc này không chỉ giúp nâng cao năng lực của nhân viên mà còn tạo ra một lực lượng lao động có khả năng thích ứng với những thay đổi nhanh chóng trong lĩnh vực an ninh mạng.</p>



<p>Trong bối cảnh các mối đe dọa an ninh mạng ngày càng phức tạp, việc đầu tư vào nhân sự an ninh mạng không chỉ là một lựa chọn mà là một yêu cầu bắt buộc đối với các tổ chức. Để vượt qua những thách thức hiện tại, các lãnh đạo CNTT cần có sự hỗ trợ và đồng thuận từ phía tổ chức, đồng thời cần có những chiến lược dài hạn để phát triển nguồn nhân lực chất lượng cao. Chỉ khi đó, các tổ chức mới có thể đảm bảo an toàn cho hệ thống của mình và duy trì khả năng cạnh tranh trong môi trường kinh doanh đầy biến động.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/thach-thuc-tuyen-dung-nhan-su-an-ninh-mang-khi-de-xuat-cua-lanh-dao-cntt-gap-phan-doi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/04/an-ninh-mang-cyber-security-scaled.jpg" type="image/jpeg" length="571417" /><post-id xmlns="com-wordpress:feed-additions:1">24407</post-id>	</item>
		<item>
		<title>Sự phức tạp của an ninh mạng và thách thức từ AI</title>
		<link>https://mobilereview.vn/su-phuc-tap-cua-an-ninh-mang-va-thach-thuc-tu-ai/</link>
					<comments>https://mobilereview.vn/su-phuc-tap-cua-an-ninh-mang-va-thach-thuc-tu-ai/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 21 May 2026 08:15:29 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[mối đe dọa]]></category>
		<category><![CDATA[trí tuệ nhân tạo]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24353</guid>

					<description><![CDATA[(mobilereview.vn) Trong bối cảnh công nghệ phát triển không ngừng, an ninh mạng đang trở thành một trong những thách thức lớn nhất đối với các tổ chức trên toàn cầu. Theo nghiên cứu mới nhất của Fortinet, một công ty hàng đầu thế giới về an ninh mạng, sự phức tạp của an ninh [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trong bối cảnh công nghệ phát triển không ngừng, an ninh mạng đang trở thành một trong những thách thức lớn nhất đối với các tổ chức trên toàn cầu. Theo nghiên cứu mới nhất của Fortinet, một công ty hàng đầu thế giới về an ninh mạng, sự phức tạp của an ninh mạng và các <strong><a href="https://mobilereview.vn/fortinet-gioi-thieu-ung-du%cc%a3ng-ai-giup-phat-hien-moi-de-doa-tren-mang-trong-tich-tac/"  target="_bank"   title="Fortinet giới thiệu ứng dụng AI giúp phát hiện mối đe dọa trên mạng trong tích tắc">mối đe dọa</a></strong> từ <strong><a href="https://mobilereview.vn/tri-tue-nhan-tao-ai-cuoc-cach-mang-trong-an-ninh-mang-va-xung-dot-quan-su/"  target="_bank"   title="Trí tuệ nhân tạo AI: Cuộc cách mạng trong an ninh mạng và xung đột quân sự">trí tuệ nhân tạo (AI)</a></strong> đang vượt quá khả năng ứng phó của nhiều tổ chức. Điều này không chỉ đòi hỏi sự đầu tư mạnh mẽ vào công nghệ mà còn cần một chiến lược tổng thể để đối phó với những thách thức ngày càng gia tăng.</p>



<p>Nghiên cứu của Fortinet, được thực hiện bởi Forrester Consulting, đã chỉ ra rằng các tổ chức tại khu vực châu Á &#8211; Thái Bình Dương đang phải đối mặt với áp lực lớn từ sự phức tạp của an ninh mạng. 75% các tổ chức coi các mối đe dọa từ AI là mối lo ngại hàng đầu, trong khi 71% nhấn mạnh tình trạng công cụ và kiến trúc rời rạc cũng như khối lượng cảnh báo quá lớn. Điều này cho thấy rằng, mặc dù có sự đầu tư mạnh mẽ vào an ninh mạng, nhiều tổ chức vẫn chưa đạt được mức độ trưởng thành cần thiết để đối phó hiệu quả với các mối đe dọa hiện nay.</p>



<p>Một trong những xu hướng nổi bật là sự chuyển dịch sang các nền tảng bảo mật hợp nhất, được hỗ trợ bởi AI. Hiện nay, chỉ có 25% số tổ chức vận hành một nền tảng thống nhất, nhưng con số này dự kiến sẽ tăng lên 51% trong vòng 12-24 tháng tới. Sự chuyển đổi này được thúc đẩy bởi nhu cầu giảm thiểu sự phân tán công cụ bảo mật, cải thiện khả năng tích hợp và quản lý sự phức tạp ngày càng tăng của mô hình lai. Tuy nhiên, các tổ chức vẫn phải đối mặt với những thách thức như chi phí chuyển đổi và sự gián đoạn trong quá trình triển khai.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/su-phuc-tap-cua-an-ninh-mang-va-thach-thuc-tu-ai/"><em>Sự phức tạp của an ninh mạng và thách thức từ AI</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Đầu tư vào AI đang tăng mạnh, với 89% các tổ chức có kế hoạch tăng ngân sách cho AI, và hơn một nửa kỳ vọng mức tăng trưởng hai con số. AI không chỉ được xem là một mối đe dọa mà còn là một yếu tố quan trọng giúp tăng cường năng lực phòng thủ. Hơn 60% các tổ chức kỳ vọng AI sẽ cải thiện độ chính xác trong phát hiện mối đe dọa, tăng tốc độ phản hồi và củng cố tổng thể năng lực bảo mật. Tuy nhiên, việc áp dụng AI hiệu quả vẫn gặp nhiều trở ngại do môi trường phân mảnh, mức độ <strong><a href="https://mobilereview.vn/smart-city-ung-dung-iot-trong-linh-vuc-tu-dong-hoa/"  target="_bank"   title="Smart city: Ứng dụng IoT trong lĩnh vực tự động hoá">tự động hóa</a></strong> hạn chế và thiếu dữ liệu đồng nhất.</p>



<p>Các chuyên gia từ Fortinet nhấn mạnh rằng, để hiện thực hóa tiềm năng của AI trong các hoạt động an ninh, các tổ chức cần có môi trường tích hợp và nền tảng dữ liệu thống nhất. Điều này không chỉ giúp giảm bớt sự phức tạp mà còn nâng cao hiệu quả và khả năng phục hồi của hệ thống bảo mật.</p>



<p>Kết luận, sự phức tạp của an ninh mạng và các mối đe dọa từ <strong><a href="https://mobilereview.vn/tri-tue-nhan-tao-dang-thay-doi-the-gioi/"  target="_bank"   title="Trí tuệ nhân tạo đang thay đổi thế giới.">trí tuệ nhân tạo</a></strong> đang đặt ra những thách thức lớn đối với các tổ chức. Để đối phó hiệu quả, các tổ chức cần đầu tư vào các nền tảng bảo mật hợp nhất và tích hợp AI một cách chiến lược. Chỉ khi đó, họ mới có thể nâng cao khả năng ứng phó và bảo vệ mình trước những mối đe dọa ngày càng tinh vi. </p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/su-phuc-tap-cua-an-ninh-mang-va-thach-thuc-tu-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2026/05/fortinet-finger-print.png" type="image/png" length="312506" /><post-id xmlns="com-wordpress:feed-additions:1">24353</post-id>	</item>
		<item>
		<title>Sự gia tăng đáng báo động của tội phạm mạng sử dụng trí tuệ nhân tạo và thách thức an ninh toàn cầu</title>
		<link>https://mobilereview.vn/su-gia-tang-dang-bao-dong-cua-toi-pham-mang-su-dung-tri-tue-nhan-tao-va-thach-thuc-an-ninh-toan-cau/</link>
					<comments>https://mobilereview.vn/su-gia-tang-dang-bao-dong-cua-toi-pham-mang-su-dung-tri-tue-nhan-tao-va-thach-thuc-an-ninh-toan-cau/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 05 May 2026 10:43:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[mã độc tống tiền]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[tội phạm mạng]]></category>
		<category><![CDATA[trí tuệ nhân tạo]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24306</guid>

					<description><![CDATA[(mobilereview.vn) Trong bối cảnh công nghệ phát triển không ngừng, tội phạm mạng đã và đang tận dụng trí tuệ nhân tạo (AI) để thực hiện các cuộc tấn công ngày càng tinh vi và nguy hiểm hơn. Báo cáo Tổng quan Mối đe dọa Toàn cầu năm 2026 của Fortinet đã chỉ ra rằng [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trong bối cảnh công nghệ phát triển không ngừng, tội phạm mạng đã và đang tận dụng trí tuệ nhân tạo (AI) để thực hiện các cuộc tấn công ngày càng tinh vi và nguy hiểm hơn. Báo cáo Tổng quan Mối đe dọa Toàn cầu năm 2026 của Fortinet đã chỉ ra rằng số nạn nhân bị tấn công bằng mã độc tống tiền đã tăng 389% so với năm trước, một con số đáng báo động cho thấy sự gia tăng mạnh mẽ của các hoạt động tội phạm mạng trên toàn cầu.</p>



<p>Tội phạm mạng không còn hoạt động riêng lẻ mà đã chuyển sang xu hướng hệ thống, với các tin tặc độc hại hoạt động xuyên suốt vòng đời từ đầu đến cuối và rút ngắn vòng đời tấn công bằng các tác nhân ngầm. Sự phát triển của trí tuệ nhân tạo đã tạo điều kiện cho các cuộc tấn công mạng trở nên tinh vi hơn, khi các tác nhân độc hại bắt đầu tận dụng AI để củng cố chiến thuật của mình. Điều này đặt ra thách thức lớn cho các nhà bảo vệ mạng, buộc họ phải phát triển các hoạt động an ninh mạng thành một hệ thống phòng thủ công nghiệp hóa và áp dụng các công cụ hỗ trợ AI có khả năng phản hồi với tốc độ tương đương với các mối đe dọa hiện đại.</p>



<p>Một trong những phát hiện quan trọng từ báo cáo của Fortinet là tốc độ quyết định rủi ro khi thời gian khai thác (TTE) giảm đáng kể. Khi AI đẩy nhanh quá trình trinh sát, vũ khí hóa và thực thi, TTE đã giảm xuống còn 24-48 giờ đối với các đợt bùng phát nghiêm trọng, tăng mạnh so với các báo cáo trước đó cho thấy thời gian này là 4,76 ngày. Điều này cho thấy từng phút có thể quyết định kết quả của một cuộc tấn công mạng, khi các nỗ lực khai thác chủ động đã được thực hiện chỉ trong vòng vài giờ sau khi lỗ hổng được công khai.</p>



<p>Số nạn nhân ransomware tăng vọt là một minh chứng rõ ràng cho sự nguy hiểm của tội phạm mạng sử dụng AI. Thông tin tình báo của đội ngũ FortiRecon đã xác định được 7.831 nạn nhân của mã độc mã hoá trên toàn cầu, tăng vọt so với khoảng 1.600 nạn nhân được xác định trong Báo cáo năm 2025 của Fortinet. Sự phổ biến của các bộ công cụ tội phạm mạng như WormGPT, FraudGPT và BruteForceAI đã góp phần vào mức tăng 389% này so với năm trước. Ba lĩnh vực bị nhắm mục tiêu hàng đầu bao gồm sản xuất, dịch vụ kinh doanh và bán lẻ, với các khu vực bị tập trung tấn công bao gồm Hoa Kỳ, Canada và Đức.</p>



<p>Sự phân tán thông tin định danh cũng tạo ra rủi ro lớn trên đám mây. Thông tin tình báo của FortiCNAPP xác nhận rằng trong suốt năm 2025, hầu hết các sự cố trên đám mây đều bắt nguồn từ thông tin đăng nhập bị đánh cắp, bị lộ hoặc bị sử dụng sai mục đích. Điều này cho thấy sự cần thiết của việc bảo vệ thông tin định danh và tăng cường an ninh mạng để ngăn chặn các cuộc tấn công từ tội phạm mạng.</p>



<p>Những thói quen của tội phạm mạng hiện đại được hỗ trợ bởi trí tuệ nhân tạo đã tạo ra một hệ sinh thái tội phạm mạng phức tạp và nguy hiểm hơn bao giờ hết. Các nhóm tội phạm mạng có năng lực nhất hoạt động như các doanh nghiệp “bán tự động”, được hỗ trợ bởi các tác nhân ngầm, các nhà môi giới truy cập và các nhà điều hành mạng botnet cung cấp dịch vụ theo yêu cầu. Điều này cho thấy sự cần thiết của việc hợp tác quốc tế và sự phát triển của các công cụ an ninh mạng tiên tiến để đối phó với các mối đe dọa ngày càng phức tạp.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/su-gia-tang-dang-bao-dong-cua-toi-pham-mang-su-dung-tri-tue-nhan-tao-va-thach-thuc-an-ninh-toan-cau/"><em>Sự gia tăng đáng báo động của tội phạm mạng sử dụng trí tuệ nhân tạo và thách thức an ninh toàn cầu</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Fortinet đã cam kết nỗ lực chống lại tội phạm mạng bằng cách thu thập và chia sẻ thông tin tình báo về mối đe dọa và tích cực chống lại các mối đe dọa mạng trên quy mô toàn cầu. Một nỗ lực hợp tác gần đây do INTERPOL dẫn đầu và được Fortinet hỗ trợ đã giúp triệt phá một mạng lưới tội phạm mạng, cho thấy tầm quan trọng của sự hợp tác quốc tế trong việc đối phó với tội phạm mạng. </p>



<p>Theo đánh giá của Fortinet, sự gia tăng của tội phạm mạng sử dụng trí tuệ nhân tạo là một thách thức lớn đối với an ninh mạng toàn cầu. Để đối phó với mối đe dọa này, các tổ chức và chính phủ cần hợp tác chặt chẽ, phát triển các công cụ an ninh mạng tiên tiến và tăng cường nhận thức về an ninh mạng trong cộng đồng. Chỉ khi đó, chúng ta mới có thể bảo vệ được thông tin và dữ liệu quan trọng khỏi sự tấn công của tội phạm mạng.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/su-gia-tang-dang-bao-dong-cua-toi-pham-mang-su-dung-tri-tue-nhan-tao-va-thach-thuc-an-ninh-toan-cau/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2026/05/threat-ai-security.png" type="image/png" length="137045" /><post-id xmlns="com-wordpress:feed-additions:1">24306</post-id>	</item>
		<item>
		<title>82% doanh nghiệp Việt Nam sẽ đầu tư vào SOC để nâng cao khả năng bảo mật</title>
		<link>https://mobilereview.vn/82-doanh-nghiep-viet-nam-se-dau-tu-vao-soc-de-nang-cao-kha-nang-bao-mat/</link>
					<comments>https://mobilereview.vn/82-doanh-nghiep-viet-nam-se-dau-tu-vao-soc-de-nang-cao-kha-nang-bao-mat/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 22 Apr 2026 01:40:54 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Doanh Nghiệp]]></category>
		<category><![CDATA[dữ liệu mật thám]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[kỷ nguyên số]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[Việt Nam]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24271</guid>

					<description><![CDATA[(mobilereview.vn) Trong bối cảnh thế giới ngày càng phụ thuộc vào công nghệ số, an ninh mạng đã trở thành một trong những vấn đề cấp bách nhất đối với các quốc gia, doanh nghiệp và cá nhân. Theo nghiên cứu của Kaspersky, 82% doanh nghiệp tại Việt Nam cho rằng việc đầu tư vào [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trong bối cảnh thế giới ngày càng phụ thuộc vào công nghệ số, an ninh mạng đã trở thành một trong những vấn đề cấp bách nhất đối với các quốc gia, doanh nghiệp và cá nhân. Theo nghiên cứu của Kaspersky, 82% doanh nghiệp tại Việt Nam cho rằng việc đầu tư vào SOC là cần thiết để nâng cao khả năng bảo mật.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/82-doanh-nghiep-viet-nam-se-dau-tu-vao-soc-de-nang-cao-kha-nang-bao-mat/"><em>82% doanh nghiệp Việt Nam sẽ đầu tư vào SOC để nâng cao khả năng bảo mật</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Tại Việt Nam, sự gia tăng đáng kể về mức độ phức tạp và số lượng các mối đe dọa mạng đã đặt ra nhiều thách thức cho các tổ chức trong việc bảo vệ dữ liệu và hệ thống của mình. Kaspersky, một trong những công ty hàng đầu thế giới về bảo mật an ninh mạng, đã có những bước tiến đáng kể trong việc hỗ trợ Việt Nam đối phó với các mối đe dọa này.</p>



<p>Theo dữ liệu mới nhất từ Kaspersky, Việt Nam đã phải đối mặt với hơn 23 triệu vụ tấn công trực tuyến và hơn 109 triệu mối đe dọa nhằm vào thiết bị cục bộ trong năm qua. Điều này cho thấy mức độ nghiêm trọng của các mối đe dọa mạng mà các doanh nghiệp và cá nhân tại Việt Nam đang phải đối mặt. Đặc biệt, 34% các doanh nghiệp Việt Nam đã trở thành mục tiêu của các cuộc tấn công chuỗi cung ứng, một hình thức tấn công ngày càng phổ biến và nguy hiểm.</p>



<p>Trước tình hình này, Kaspersky đã ghi nhận mức tăng trưởng kinh doanh tích cực tại Việt Nam, với tổng doanh thu tăng 39% so với cùng kỳ năm trước. Điều này không chỉ phản ánh nhu cầu ngày càng tăng về các <strong><a href="https://mobilereview.vn/fortinet-ra-mat-giai-phap-bao-mat-trung-tam-du-lieu-ai-bao-ve-du-lieu-va-co-so-ha-tang-quy-mo-lon/"  target="_bank"   title="Fortinet ra mắt giải pháp bảo mật trung tâm dữ liệu AI, bảo vệ dữ liệu và cơ sở hạ tầng quy mô lớn">giải pháp bảo mật</a></strong> mà còn cho thấy sự tin tưởng của thị trường Việt Nam đối với các sản phẩm và dịch vụ của Kaspersky. Đặc biệt, phân khúc khách hàng doanh nghiệp và người tiêu dùng cá nhân đều ghi nhận mức tăng trưởng ấn tượng, lần lượt là 40% và 37%.</p>



<p>Một trong những giải pháp quan trọng mà Kaspersky đang triển khai tại Việt Nam là mô hình Trung tâm Điều hành An ninh mạng (SOC). Đây là một trung tâm điều phối tập trung, chuyên giám sát liên tục và bảo vệ cơ sở hạ tầng công nghệ thông tin của doanh nghiệp. Mô hình SOC không chỉ giúp phát hiện và ứng phó với các sự cố bảo mật mà còn nâng cao khả năng bảo mật tổng thể của doanh nghiệp. Theo nghiên cứu của Kaspersky, 82% doanh nghiệp tại Việt Nam cho rằng việc đầu tư vào SOC là cần thiết để nâng cao khả năng bảo mật.</p>



<p>Tuy nhiên, việc triển khai SOC tại Việt Nam cũng gặp không ít thách thức. Các doanh nghiệp đang phải đối mặt với khó khăn trong việc tích hợp và quản lý các công cụ AI, thiếu dữ liệu đào tạo chất lượng cao và khan hiếm nhân sự có chuyên môn cao về AI. Đây là những rào cản chính mà các doanh nghiệp cần vượt qua để tối ưu hóa hiệu quả của mô hình SOC.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="640" height="426" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2026/04/kaspersky-viet-nam-ngo-tan-vu-khanh.jpg?resize=640%2C426&#038;ssl=1" alt="" class="wp-image-24272" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2026/04/kaspersky-viet-nam-ngo-tan-vu-khanh.jpg?w=800&amp;ssl=1 800w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2026/04/kaspersky-viet-nam-ngo-tan-vu-khanh.jpg?resize=300%2C200&amp;ssl=1 300w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2026/04/kaspersky-viet-nam-ngo-tan-vu-khanh.jpg?resize=768%2C512&amp;ssl=1 768w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2026/04/kaspersky-viet-nam-ngo-tan-vu-khanh.jpg?resize=630%2C420&amp;ssl=1 630w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2026/04/kaspersky-viet-nam-ngo-tan-vu-khanh.jpg?resize=640%2C426&amp;ssl=1 640w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2026/04/kaspersky-viet-nam-ngo-tan-vu-khanh.jpg?resize=681%2C454&amp;ssl=1 681w" sizes="(max-width: 640px) 100vw, 640px" data-recalc-dims="1" /></figure></div>


<p class="has-text-align-center"><strong><em>Ông Ngô Tấn Vũ Khanh, Giám đốc Quốc gia <strong><a href="https://mobilereview.vn/kaspersky-viet-nam-dan-dau-dong-nam-a-voi-muc-tang-truong-20/"  target="_bank"   title="Kaspersky Việt Nam dẫn đầu Đông Nam Á với mức tăng trưởng 20%">Kaspersky Việt Nam</a></strong>.</em></strong></p>



<p>Ông Ngô Tấn Vũ Khanh, Giám đốc Quốc gia Kaspersky Việt Nam, nhấn mạnh tầm quan trọng của việc chuyển đổi từ các phương thức bảo mật truyền thống sang các chiến lược bảo mật chủ động, dựa trên dữ liệu thám báo. Ông cũng cho biết, việc triển khai Luật Bảo vệ dữ liệu cá nhân tại Việt Nam là một bước tiến quan trọng trong việc hoàn thiện khung pháp lý về quyền riêng tư dữ liệu, đồng thời tạo điều kiện thuận lợi cho việc phát triển các năng lực vận hành SOC tiên tiến.</p>



<p>Kaspersky cam kết sẽ tiếp tục hỗ trợ các doanh nghiệp tại Việt Nam trong việc ứng phó với các mối đe dọa mới, đồng thời bảo vệ hiệu quả hạ tầng số trọng yếu. Với sự phát triển không ngừng của công nghệ và sự gia tăng của các mối đe dọa mạng, việc đầu tư vào các giải pháp bảo mật tiên tiến như SOC là điều cần thiết để đảm bảo an toàn cho không gian số của Việt Nam.</p>



<p>Trong tương lai, với sự hỗ trợ từ các công ty bảo mật hàng đầu như Kaspersky, Việt Nam có thể tự tin đối mặt với các thách thức an ninh mạng, đồng thời tận dụng cơ hội để phát triển mạnh mẽ trong kỷ nguyên số.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/82-doanh-nghiep-viet-nam-se-dau-tu-vao-soc-de-nang-cao-kha-nang-bao-mat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2026/04/dai-dien-kaspersky.jpg" type="image/jpeg" length="75813" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2026/04/kaspersky-viet-nam-ngo-tan-vu-khanh.jpg" type="image/jpeg" length="71240" /><post-id xmlns="com-wordpress:feed-additions:1">24271</post-id>	</item>
		<item>
		<title>Cảnh báo mối đe dọa từ mã độc GlassWorm đối với chuỗi cung ứng phần mềm</title>
		<link>https://mobilereview.vn/canh-bao-moi-de-doa-tu-ma-doc-glassworm-doi-voi-chuoi-cung-ung-phan-mem/</link>
					<comments>https://mobilereview.vn/canh-bao-moi-de-doa-tu-ma-doc-glassworm-doi-voi-chuoi-cung-ung-phan-mem/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 25 Mar 2026 13:04:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[chuỗi cung ứng]]></category>
		<category><![CDATA[doanh nghiệp công nghệ]]></category>
		<category><![CDATA[GlassWorm]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[mối đe dọa]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[Startup]]></category>
		<category><![CDATA[Unicode]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24193</guid>

					<description><![CDATA[(mobilereview.vn) Mã độc GlassWorm được phát hiện đã xâm nhập hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng phổ biến như GitHub, npm, VSCode/OpenVSX… đe dọa toàn bộ chuỗi cung ứng phần mềm toàn cầu, trong đó có Việt Nam. Trong bối cảnh công nghệ phát triển không ngừng, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Mã độc GlassWorm được phát hiện đã xâm nhập hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng phổ biến như GitHub, npm, VSCode/OpenVSX… đe dọa toàn bộ chuỗi cung ứng phần mềm toàn cầu, trong đó có Việt Nam.</p>



<p>Trong bối cảnh công nghệ phát triển không ngừng, các mối đe dọa an ninh mạng ngày càng trở nên tinh vi và khó lường. Một trong những mối đe dọa mới nhất là mã độc GlassWorm, được phát hiện đã xâm nhập vào hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng lập trình phổ biến như GitHub, npm, VSCode/OpenVSX. Chiến dịch phát tán mã độc này không chỉ gây ảnh hưởng đến hàng chục nghìn máy lập trình viên mà còn đe dọa toàn bộ chuỗi cung ứng phần mềm toàn cầu, trong đó có Việt Nam. </p>



<p>Ông Lê Tiến Thịnh, Giám đốc Sản phẩm An ninh mạng Tập đoàn công nghệ Bkav, cho biết GlassWorm không khai thác trực tiếp các lỗ hổng phần mềm mà sử dụng các tài khoản, token truy cập đánh cắp được để chèn mã độc vào các bộ mã nguồn hợp pháp. Các thay đổi độc hại được thực hiện dưới danh nghĩa các tài khoản hợp lệ hoặc được ngụy trang với thông tin lịch sử cập nhật mã nguồn, khiến chúng trông giống các cập nhật bình thường và khó bị phát hiện. </p>



<p>Đặc biệt, GlassWorm còn sử dụng kỹ thuật chèn ký tự Unicode “vô hình” nhằm qua mặt các hệ thống kiểm tra tự động. Thay vì dùng máy chủ thông thường dễ bị phát hiện, chiến dịch này lợi dụng mạng blockchain Solana để lưu trữ và truyền các lệnh điều khiển, giúp hệ thống của hacker trở nên phi tập trung và cực kỳ khó bị ngăn chặn.</p>



<p>Ngoài ra, khi được kích hoạt, mã độc đánh cắp các dữ liệu nhạy cảm như ví tiền điện tử, khóa bảo mật SSH, mã xác thực truy cập và thông tin hệ thống của lập trình viên. Điều này cho phép hacker mở rộng xâm nhập sâu hơn vào hệ thống của tổ chức. Phạm vi tấn công đã lan rộng sang môi trường làm việc hàng ngày của giới lập trình, thông qua các công cụ phát triển, tiện ích mở rộng hoặc các đoạn mã phụ thuộc bị nhúng mã độc.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/canh-bao-moi-de-doa-tu-ma-doc-glassworm-doi-voi-chuoi-cung-ung-phan-mem/"><em>Cảnh báo mối đe dọa từ mã độc GlassWorm đối với chuỗi cung ứng phần mềm</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Tại Việt Nam, nhiều doanh nghiệp công nghệ và startup đang phát triển phần mềm dựa trên mã nguồn mở và các thư viện miễn phí. Nếu một thư viện phổ biến bị chèn mã độc, rủi ro có thể lan sang nhiều dự án phần mềm và hệ thống doanh nghiệp trong nước. GlassWorm phản ánh xu hướng tấn công dịch chuyển từ việc nhắm trực tiếp vào người dùng sang các nền tảng và công cụ phát triển phần mềm. Khi một thành phần trong chuỗi cung ứng bị nhiễm virus, hậu quả có thể lan rộng tới hàng nghìn hoặc hàng triệu người dùng cuối.</p>



<p>“Mức độ thiệt hại là không thể đo đếm. Người dùng và doanh nghiệp nên chủ động triển khai các giải pháp bảo mật chuyên sâu và phần mềm chống mã độc toàn diện, thay vì chỉ dựa vào công cụ mặc định của hệ điều hành vốn chỉ đáp ứng nhu cầu bảo vệ cơ bản và khó phát hiện các mối đe dọa tinh vi, ẩn mình lâu dài trong hệ thống”, ông Thịnh nhận định.</p>



<p>Trước nguy cơ này, Bkav khuyến cáo các lập trình viên và tổ chức công nghệ cần chủ động triển khai các giải pháp bảo mật chuyên sâu và phần mềm chống mã độc toàn diện. Các biện pháp bao gồm ghim phiên bản và tắt cập nhật tự động đối với các thư viện và tiện ích mở rộng, tích hợp công cụ quét mã tự động ngay trên IDE hoặc luồng CI/CD, áp dụng xác thực đa yếu tố và nguyên tắc phân quyền tối thiểu, đảm bảo 100% thiết bị đầu cuối được cài đặt phần mềm diệt virus chuyên nghiệp.</p>



<p>GlassWorm là một lời cảnh tỉnh cho các doanh nghiệp và lập trình viên về tầm quan trọng của an ninh mạng trong bối cảnh công nghệ số hóa ngày càng phát triển. Việc nâng cao nhận thức và áp dụng các biện pháp bảo mật phù hợp sẽ giúp giảm thiểu rủi ro và bảo vệ hệ thống trước các mối đe dọa ngày càng tinh vi.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/canh-bao-moi-de-doa-tu-ma-doc-glassworm-doi-voi-chuoi-cung-ung-phan-mem/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2026/03/canhbaovirustanghinhglassworm.png" type="image/png" length="126267" /><post-id xmlns="com-wordpress:feed-additions:1">24193</post-id>	</item>
		<item>
		<title>Bảo vệ và hỗ trợ trẻ em phát triển trên không gian mạng</title>
		<link>https://mobilereview.vn/bao-ve-va-ho-tro-tre-em-phat-trien-tren-khong-gian-mang/</link>
					<comments>https://mobilereview.vn/bao-ve-va-ho-tro-tre-em-phat-trien-tren-khong-gian-mang/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 02:56:03 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[bảo vệ trẻ em]]></category>
		<category><![CDATA[không gian mạng]]></category>
		<category><![CDATA[trẻ em]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24176</guid>

					<description><![CDATA[(mobilereview.vn) Ngày 23/3, Thủ tướng Phạm Minh Chính ký Quyết định số 468/QĐ-TTg phê duyệt chương trình “Bảo vệ và hỗ trợ trẻ em phát triển trên môi trường mạng giai đoạn 2026-2030”. Chương trình nhằm thực hiện &#8220;mục tiêu kép&#8221; là tăng cường bảo vệ trẻ em và hỗ trợ, thúc đẩy trẻ em [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Ngày 23/3, Thủ tướng Phạm Minh Chính ký Quyết định số 468/QĐ-TTg phê duyệt chương trình “Bảo vệ và hỗ trợ trẻ em phát triển trên môi trường mạng giai đoạn 2026-2030”.</p>



<p>Chương trình nhằm thực hiện &#8220;mục tiêu kép&#8221; là tăng cường bảo vệ trẻ em và hỗ trợ, thúc đẩy trẻ em phát triển lành mạnh, tích cực, nâng cao năng lực số trong bối cảnh <strong><a href="https://mobilereview.vn/viettel-dat-vung-phu-song-4g-den-95-dan-so-gop-phan-muc-tieu-chuyen-doi-so-quoc-gia/"  target="_bank"   title="Viettel đạt vùng phủ sóng 4G đến 95% dân số, góp phần mục tiêu chuyển đổi số quốc gia">chuyển đổi số quốc gia</a></strong>, hướng tới góp phần hình thành thế hệ &#8220;công dân số&#8221; của Việt Nam trong tình hình mới. Cùng với đó, chuyển dịch cơ bản hoạt động bảo vệ trẻ em trên môi trường mạng trở thành mô hình phòng ngừa, ngăn chặn chủ động các mối nguy hại đối với trẻ em.</p>



<p>Chương trình đặt mục tiêu trong giai đoạn 2026-2030, phấn đấu 100% cơ sở giáo dục phổ thông được triển khai giải pháp an ninh mạng; 100% doanh nghiệp cung cấp dịch vụ truy nhập internet tại Việt Nam tích hợp giải pháp ngăn chặn thông tin độc hại trên đường truyền mạng; đảm bảo 100% trẻ em là nạn nhân bị xâm hại trên môi trường mạng được hỗ trợ, can thiệp khi có yêu cầu từ bản thân trẻ hoặc từ người thân, cộng đồng xã hội…</p>



<p>Chính phủ phân công nhiệm vụ cho các bộ, ngành thực hiện chương trình. Trong đó, Bộ Công an có trách nhiệm chủ trì thiết lập cơ chế quản lý nhà nước, đảm bảo các nền tảng xuyên biên giới xóa bỏ 100% thông tin xâm phạm quyền trẻ em, gây nguy hại cho trẻ em; chủ trì yêu cầu doanh nghiệp cung cấp dịch vụ truy nhập internet triển khai các giải pháp ngăn chặn trẻ em truy cập vào các nguồn thông tin vi phạm pháp luật, độc hại.</p>



<p>Các doanh nghiệp cung cấp dịch vụ tìm kiếm thông tin trực tuyến tại Việt Nam phải kích hoạt mặc định chế độ “tìm kiếm an toàn”, ngăn chặn hoàn toàn việc hiển thị các kết quả tìm kiếm đến nội dung vi phạm pháp luật trên công cụ tìm kiếm do mình cung cấp theo quy định của Luật An ninh mạng…</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/bao-ve-va-ho-tro-tre-em-phat-trien-tren-khong-gian-mang/"><em>Bảo vệ và hỗ trợ trẻ em phát triển trên không gian mạng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Bộ Văn hóa Thể thao và Du lịch được giao chủ trì việc yêu cầu các doanh nghiệp cung cấp, phân phối trò chơi điện tử tại Việt Nam phải có giải pháp giới hạn thời gian chơi, thời gian học tập trực tuyến nhằm đảm bảo sức khỏe thể chất, tinh thần cho người dưới 16 tuổi; xây dựng giải pháp chặn lọc các từ khóa nhạy cảm, độc hại, chặn hoàn toàn việc truy cập các liên kết không an toàn bên ngoài dịch vụ do mình cung cấp…</p>



<p><strong>11 nhiệm vụ, giải pháp trọng tâm</strong></p>



<p>Để thực hiện các mục tiêu trên, Kế hoạch đưa ra 11 nhiệm vụ, giải pháp để các bộ, ngành, địa phương triển khai thực hiện như sau:</p>



<p>1- Tiếp tục củng cố, hoàn thiện hành lang pháp lý;</p>



<p>2- Đảm bảo quyền tham gia và phát huy tối đa tiếng nói, trí tuệ của trẻ em; thu hẹp khoảng cách số và mức độ tiếp cận thông tin số của trẻ em giữa các vùng, miền;</p>



<p>3- Thúc đẩy phát triển, phổ cập các giải pháp an ninh mạng hỗ trợ bảo vệ trẻ em trên môi trường mạng và giải pháp giáo dục kỹ năng số cho trẻ em;</p>



<p>4- Nâng cao hiệu lực, hiệu quả quản lý nhà nước, gia tăng trách nhiệm của doanh nghiệp trong thực hiện các giải pháp bảo vệ trẻ em trên môi trường mạng;</p>



<p>5- Tăng cường ứng dụng công nghệ thông tin, chuyển đổi số, hiện đại hóa các hệ thống thông tin phục vụ công tác bảo vệ trẻ em trên môi trường mạng;</p>



<p>6- Triển khai các hoạt động truyền thông thống nhất, đồng bộ ở quy mô quốc gia; các hoạt động nâng cao nhận thức xã hội và thúc đẩy trách nhiệm, vai trò đồng hành của gia đình;</p>



<p>7- Thúc đẩy sản xuất, lan tỏa các sản phẩm văn hóa, văn học, nghệ thuật đại chúng, nội dung giải trí số lành mạnh, bồi dưỡng tâm hồn, thúc đẩy tư duy, sáng tạo cho trẻ em;</p>



<p>8- Nâng cao năng lực cho lực lượng chuyên trách; phòng ngừa, ngăn chặn các mối nguy hại, rủi ro và đấu tranh, xử lý nghiêm minh các hành vi xâm hại trẻ em trên môi trường mạng;</p>



<p>9- Củng cố công tác phối hợp liên ngành, đảm bảo thông suốt, thường trực và hiệp đồng hiệu quả;</p>



<p>10- Tăng cường hợp tác quốc tế;</p>



<p>11- Đảm bảo cơ chế kiểm tra, giám sát, đánh giá, sơ kết, tổng kết về kết quả triển khai; có cơ chế biểu dương, khen thưởng, vinh danh các tập thể, cá nhân có thành tích xuất sắc.</p>



<p>Phân công nhiệm vụ thực hiện Chương trình &#8220;Bảo vệ và hỗ trợ trẻ em phát triển trên môi trường mạng giai đoạn 2026-2030&#8221;.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/bao-ve-va-ho-tro-tre-em-phat-trien-tren-khong-gian-mang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2024/01/kaspersky-kaspersky-predicts-top-cybersecurity-threats-targeting-children-in-2024.jpg" type="image/jpeg" length="109834" /><post-id xmlns="com-wordpress:feed-additions:1">24176</post-id>	</item>
		<item>
		<title>Fortinet ra mắt FortiOS 8.0: Bước tiến mới trong bảo mật an ninh mạng</title>
		<link>https://mobilereview.vn/fortinet-ra-mat-fortios-8-0-buoc-tien-moi-trong-bao-mat-an-ninh-mang/</link>
					<comments>https://mobilereview.vn/fortinet-ra-mat-fortios-8-0-buoc-tien-moi-trong-bao-mat-an-ninh-mang/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 02:51:01 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bảo mật]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24173</guid>

					<description><![CDATA[(mobilereview.vn) Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, việc bảo vệ hạ tầng số trở thành ưu tiên hàng đầu của các tổ chức. Fortinet, công ty hàng đầu thế giới về an ninh mạng, đã giới thiệu phiên bản mới nhất của hệ điều hành FortiOS 8.0, mang đến những [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, việc bảo vệ hạ tầng số trở thành ưu tiên hàng đầu của các tổ chức. Fortinet, công ty hàng đầu thế giới về an ninh mạng, đã giới thiệu phiên bản mới nhất của hệ điều hành FortiOS 8.0, mang đến những cải tiến đột phá trong bảo mật mạng. Với sự kết hợp giữa trí tuệ nhân tạo (AI), giải pháp SASE thế hệ mới và bảo vệ an toàn trước điện toán lượng tử, FortiOS 8.0 hứa hẹn sẽ giúp các tổ chức đơn giản hóa kiến trúc bảo mật và nâng cao hiệu suất hoạt động.</p>



<p>FortiOS 8.0 được thiết kế để giải quyết những thách thức mà các tổ chức đang đối mặt trong quá trình chuyển đổi số. Khi các tổ chức ngày càng đẩy mạnh ứng dụng AI và điện toán đám mây, nhu cầu về một hệ điều hành hợp nhất trở nên cấp thiết. FortiOS 8.0 không chỉ cung cấp khả năng quan sát sâu hơn và kiểm soát chặt chẽ hơn, mà còn đảm bảo bảo mật sẵn sàng cho tương lai trên toàn bộ mạng biên, môi trường đám mây và trung tâm dữ liệu. Điều này giúp các tổ chức vừa đáp ứng nhu cầu kết nối hiện đại, vừa sẵn sàng cho các thách thức trong tương lai.</p>



<p>Một trong những điểm nổi bật của FortiOS 8.0 là khả năng bảo mật việc sử dụng AI với khả năng quan sát sâu và kiểm soát theo ngữ cảnh AI. Trong bối cảnh các tổ chức nhanh chóng triển khai GenAI và các tác nhân tự động, FortiOS 8.0 mang đến những năng lực mới giúp họ hiểu rõ, quản trị và bảo vệ việc sử dụng AI trên toàn mạng. Các tính năng như FortiView, kiểm soát ứng dụng nhận thức AI và khả năng hiển thị giao tiếp của các Model Context Protocol (MCP) giúp giảm thiểu rủi ro tuân thủ và cho phép triển khai AI an toàn ngay từ đầu.</p>



<p>Ngoài ra, FortiOS 8.0 còn nâng cao năng lực biên mạng với SASE thế hệ mới. Các cải tiến như SASE Outpost và tùy chọn triển khai SASE có chủ quyền giúp mở rộng khả năng thực thi chính sách SASE đến gần hơn với người dùng và ứng dụng. Điều này cho phép tổ chức áp dụng kiểm soát tại chỗ khi cần mà không phải xây dựng các hệ thống riêng biệt, đồng thời đảm bảo tính linh hoạt và tuân thủ nghiêm ngặt.</p>



<p>Một điểm đáng chú ý khác là khả năng bảo mật an toàn trước điện toán lượng tử của FortiOS 8.0. Với các cơ chế mã hóa có khả năng chống chịu trước điện toán lượng tử và tăng cường kiểm tra SSL chuyên sâu, FortiOS 8.0 giúp bảo vệ các luồng truy cập quản trị quan trọng và phát hiện các mối đe dọa ẩn trong lưu lượng mã hóa. Điều này không chỉ giúp các tổ chức sẵn sàng cho kỷ nguyên hậu lượng tử mà còn đảm bảo an toàn cho các hệ thống hiện tại.</p>



<p>FortiOS 8.0 không chỉ là một bước tiến trong công nghệ bảo mật mà còn là minh chứng cho cam kết của Fortinet trong việc bảo vệ con người, thiết bị và dữ liệu ở mọi nơi. Với nền tảng hợp nhất có khả năng phát triển linh hoạt cùng doanh nghiệp, FortiOS 8.0 mang đến cho các tổ chức một giải pháp toàn diện, hỗ trợ chuyển đổi số, ứng dụng AI và xây dựng năng lực chống chịu dài hạn trong bối cảnh mối đe dọa ngày càng biến động.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/fortinet-ra-mat-fortios-8-0-buoc-tien-moi-trong-bao-mat-an-ninh-mang/"><em>Fortinet ra mắt FortiOS 8.0: Bước tiến mới trong bảo mật an ninh mạng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Với những cải tiến vượt trội, FortiOS 8.0 không chỉ đáp ứng nhu cầu bảo mật hiện tại mà còn mở ra những cơ hội mới cho các tổ chức trong tương lai. Đây thực sự là một bước tiến quan trọng trong hành trình bảo vệ hạ tầng số, giúp các tổ chức tự tin hơn trong việc đối mặt với những thách thức của thời đại số hóa.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/fortinet-ra-mat-fortios-8-0-buoc-tien-moi-trong-bao-mat-an-ninh-mang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2026/03/fortios-8.png" type="image/png" length="35733" /><post-id xmlns="com-wordpress:feed-additions:1">24173</post-id>	</item>
		<item>
		<title>Đào tạo an ninh mạng giúp giảm thiểu rủi ro trong kỷ nguyên AI</title>
		<link>https://mobilereview.vn/dao-tao-an-ninh-mang-giup-giam-thieu-rui-ro-trong-ky-nguyen-ai/</link>
					<comments>https://mobilereview.vn/dao-tao-an-ninh-mang-giup-giam-thieu-rui-ro-trong-ky-nguyen-ai/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Mon, 09 Mar 2026 15:26:01 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[kỷ nguyên AI]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24139</guid>

					<description><![CDATA[(mobilereview.vn) Báo cáo Nghiên cứu Toàn cầu về Nhận thức và Đào tạo An ninh mạng năm 2025 của Fortinet đã chỉ ra rằng đào tạo nâng cao nhận thức về an ninh mạng không chỉ là một hoạt động tuân thủ đơn thuần mà còn là một biện pháp kiểm soát có thể đo [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Báo cáo Nghiên cứu Toàn cầu về Nhận thức và Đào tạo An ninh mạng năm 2025 của Fortinet đã chỉ ra rằng đào tạo nâng cao nhận thức về an ninh mạng không chỉ là một hoạt động tuân thủ đơn thuần mà còn là một biện pháp kiểm soát có thể đo lường được giúp giảm thiểu rủi ro. </p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/dao-tao-an-ninh-mang-giup-giam-thieu-rui-ro-trong-ky-nguyen-ai/"><em>Đào tạo an ninh mạng giúp giảm thiểu rủi ro trong kỷ nguyên AI</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Với sự tham gia của 1.850 nhà lãnh đạo cấp cao về CNTT và an ninh mạng, báo cáo đã mang đến cái nhìn sâu sắc về những thay đổi trong công tác bảo mật và những điểm dễ bị tổn thương mà các tổ chức cần lưu ý.</p>



<p>Một trong những điểm nổi bật của báo cáo là vai trò của trí tuệ nhân tạo (AI) trong việc nâng cao nhận thức về an ninh mạng. Gần 90% tổ chức cho biết việc tin tặc sử dụng AI đã làm tăng nhận thức của nhân viên về tầm quan trọng của đào tạo an ninh mạng. Tuy nhiên, chỉ khoảng 40% lãnh đạo cho biết nhân viên của họ thực sự được chuẩn bị để đối phó với các mối đe dọa mạng dựa trên AI. Điều này cho thấy mặc dù nhận thức đã được nâng cao, nhưng sự sẵn sàng của nhân viên vẫn chưa đồng đều. Để khắc phục, các tổ chức đang tích cực triển khai các chính sách an ninh cho AI và các công cụ mô hình ngôn ngữ lớn (LLM), nhưng vẫn còn khoảng cách trong khâu thực thi và tính nhất quán.</p>



<p>Bên cạnh đó, báo cáo cũng nhấn mạnh sự gia tăng của rủi ro nội bộ. Trong khi các mối đe dọa bên ngoài vẫn là động lực chính thúc đẩy đầu tư vào đào tạo an ninh mạng, hơn một phần tư các tổ chức hiện nay chỉ ra rủi ro nội bộ là lý do để áp dụng đào tạo. Điều này phản ánh sự thay đổi trong ưu tiên đào tạo, khi các tổ chức bắt đầu kết nối rủi ro thực tế với những gì nhân viên được dạy, thay vì coi đào tạo như một hình thức tuân thủ chung chung.</p>



<p>Một phát hiện quan trọng khác từ báo cáo là hiệu quả của đào tạo nâng cao nhận thức về an ninh mạng. 67% các tổ chức đã công nhận việc giảm các vụ xâm nhập, sự cố và vi phạm sau khi triển khai đào tạo. Các phương pháp đo lường hiệu quả cũng đang được hoàn thiện, với nhiều tổ chức kết hợp đào tạo trực tiếp và đào tạo trên máy tính với mô phỏng, đánh giá và củng cố liên tục. Tuy nhiên, tỷ lệ hoàn thành và tính nhất quán vẫn là những điểm yếu cần khắc phục. Chỉ một tỷ lệ nhỏ các tổ chức báo cáo đã hoàn thành toàn bộ khóa đào tạo, và gần 70% nhà lãnh đạo cho biết nhân viên vẫn thiếu nhận thức đầy đủ về an ninh mạng.</p>



<p>Nhận thức về an ninh mạng đang dần trở thành một phần của văn hóa tổ chức, chứ không chỉ là thủ tục. Hầu hết các nhà lãnh đạo hiện nay coi đây là trách nhiệm chung của toàn tổ chức, và sẵn sàng sử dụng chính sách để quản lý hành vi rủi ro cao. Đây là một sự thay đổi quan trọng, khi đào tạo nhận thức về an ninh không chỉ đơn thuần là vượt qua một bài kiểm tra, mà là về việc định hình các quyết định hàng ngày, củng cố hành vi tốt và giảm thiểu rủi ro tại nơi làm việc.</p>



<p>Nhìn về tương lai, báo cáo của Fortinet đưa ra những kết luận rõ ràng: đào tạo nâng cao nhận thức về bảo mật giúp giảm thiểu sự cố, và các tổ chức đầu tư vào bảo mật đã thấy kết quả thực tế. Tuy nhiên, trí tuệ nhân tạo vẫn đang thúc đẩy cả khả năng của những kẻ tấn công và làm gia tăng rủi ro nội bộ. </p>



<p>Để đạt hiệu quả, đào tạo cần phải liên tục, phù hợp và được coi là một biện pháp kiểm soát rủi ro cốt lõi. Viện Đào tạo Fortinet đang giúp các tổ chức biến nhận thức về bảo mật thành việc giảm thiểu rủi ro có thể đo lường được, từ đào tạo nhận thức theo vai trò đến các chứng chỉ kỹ thuật và lộ trình học tập thực hành. Đây chính là chìa khóa để xây dựng một lực lượng lao động sẵn sàng đối mặt với các mối đe dọa hiện tại và rủi ro trong tương lai.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/dao-tao-an-ninh-mang-giup-giam-thieu-rui-ro-trong-ky-nguyen-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2026/03/business-off.png" type="image/png" length="174379" /><post-id xmlns="com-wordpress:feed-additions:1">24139</post-id>	</item>
		<item>
		<title>Dữ liệu bị đánh cắp từ các cuộc tấn công phishing: Nguy cơ và giải pháp bảo vệ</title>
		<link>https://mobilereview.vn/du-lieu-bi-danh-cap-tu-cac-cuoc-tan-cong-phishing-nguy-co-va-giai-phap-bao-ve/</link>
					<comments>https://mobilereview.vn/du-lieu-bi-danh-cap-tu-cac-cuoc-tan-cong-phishing-nguy-co-va-giai-phap-bao-ve/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 20 Jan 2026 03:52:08 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[cuộc tấn công]]></category>
		<category><![CDATA[dữ liệu]]></category>
		<category><![CDATA[đánh cắp dữ liệu]]></category>
		<category><![CDATA[giải pháp]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[tấn công]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24035</guid>

					<description><![CDATA[(mobilereview.vn) Trong bối cảnh an ninh mạng ngày càng trở thành mối quan tâm hàng đầu, các cuộc tấn công phishing đang nổi lên như một thách thức lớn đối với người dùng và doanh nghiệp. Theo báo cáo mới nhất từ Kaspersky, trong năm 2025, hơn 117 triệu lượt nhấp vào các đường link [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trong bối cảnh an ninh mạng ngày càng trở thành mối quan tâm hàng đầu, các cuộc tấn công phishing đang nổi lên như một thách thức lớn đối với người dùng và doanh nghiệp. Theo báo cáo mới nhất từ Kaspersky, trong năm 2025, hơn 117 triệu lượt nhấp vào các đường link giả mạo đã bị phát hiện và ngăn chặn tại khu vực châu Á &#8211; Thái Bình Dương. Tuy nhiên, không phải tất cả người dùng đều sử dụng phần mềm bảo vệ, khiến phishing vẫn là một trong những mối đe dọa phổ biến nhất hiện nay.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/du-lieu-bi-danh-cap-tu-cac-cuoc-tan-cong-phishing-nguy-co-va-giai-phap-bao-ve/"><em>Dữ liệu bị đánh cắp từ các cuộc tấn công phishing: Nguy cơ và giải pháp bảo vệ</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Phishing, hay còn gọi là lừa đảo trực tuyến, thường dụ người dùng truy cập vào các website giả mạo để tự nguyện cung cấp thông tin cá nhân, thông tin đăng nhập tài khoản hoặc thông tin thẻ ngân hàng. Các chuyên gia của Kaspersky đã lần theo dấu vết của dữ liệu bị đánh cắp, qua đó vạch trần phương thức tội phạm mạng khai thác và buôn bán dữ liệu này trên các chợ đen. Đáng chú ý, nguy cơ đối với các nạn nhân không chỉ dừng lại ở thời điểm xảy ra sự cố, mà còn có thể kéo dài dai dẳng nhiều năm sau đó.</p>



<p>Theo phân tích của Kaspersky, có đến 88,5% cuộc tấn công phishing nhắm vào thông tin đăng nhập tài khoản trực tuyến, 9,5% tập trung vào dữ liệu cá nhân như tên, địa chỉ, ngày sinh, và 2% nhắm trực tiếp vào thông tin thẻ ngân hàng. Sau khi bị đánh cắp, các dữ liệu này được đưa vào các hệ thống tự động chuyên dụng, giúp tội phạm quản lý và xử lý khối lượng dữ liệu khổng lồ. Những hệ thống này hoạt động dưới dạng nền tảng dịch vụ, vốn được tội phạm mạng tự phát triển hoặc xây dựng dựa trên các nền tảng và công cụ phát triển hợp pháp sẵn có.</p>



<p>Trên các diễn đàn dark web, dữ liệu bị đánh cắp thường được rao bán với mức giá chỉ từ 50 USD trở xuống. Tuy nhiên, những tài khoản có giá trị cao sẽ được bán với mức giá cao hơn nhiều, ví dụ trung bình 105 USD cho tài khoản liên quan đến tiền ảo, khoảng 350 USD cho tài khoản ngân hàng. Trước khi giao dịch, dữ liệu bị đánh cắp sẽ được kiểm tra rất kỹ để xác nhận xem thông tin còn sử dụng được hay không, sau đó tổng hợp thành những “hồ sơ số” hoàn chỉnh.</p>



<p>Để chủ động phòng vệ, Kaspersky khuyến nghị người dùng khóa ngay thẻ ngân hàng bị lộ thông tin, đổi mật khẩu các tài khoản nghi ngờ bị xâm nhập, và sử dụng giải pháp bảo mật đáng tin cậy để bảo vệ thiết bị và theo dõi nguy cơ rò rỉ dữ liệu. Những biện pháp này không chỉ giúp giảm thiểu rủi ro mà còn bảo vệ người dùng khỏi các chiêu trò tống tiền, gian lận tài chính hay đánh cắp danh tính.</p>



<p>Trong một thế giới ngày càng kết nối, việc bảo vệ thông tin cá nhân và tài chính trở nên cấp thiết hơn bao giờ hết. Người dùng cần nâng cao nhận thức và áp dụng các biện pháp bảo mật để tự bảo vệ mình trước những mối đe dọa từ không gian mạng.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/du-lieu-bi-danh-cap-tu-cac-cuoc-tan-cong-phishing-nguy-co-va-giai-phap-bao-ve/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2024/01/brace-for-more-phishing-scams-data-breaches-apt-attacks-in-apac-2024.png" type="image/png" length="451923" /><post-id xmlns="com-wordpress:feed-additions:1">24035</post-id>	</item>
		<item>
		<title>TV box, smart TV giá rẻ nguy cơ trở thành mắt xích trong mạng botnet toàn cầu</title>
		<link>https://mobilereview.vn/tv-box-smart-tv-gia-re-nguy-co-tro-thanh-mat-xich-trong-mang-botnet-toan-cau/</link>
					<comments>https://mobilereview.vn/tv-box-smart-tv-gia-re-nguy-co-tro-thanh-mat-xich-trong-mang-botnet-toan-cau/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Sun, 18 Jan 2026 01:49:17 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Bkav]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Smart TV]]></category>
		<category><![CDATA[TV Box]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24025</guid>

					<description><![CDATA[(mobilereview.vn) Các thiết bị như TV box và smart TV giá rẻ được nhiều gia đình Việt Nam lựa chọn và có thể trở thành mối đe dọa an ninh mạng nghiêm trọng, nguy cơ bị biến thành mắt xích trong mạng botnet toàn cầu…Bài TV box, smart TV giá rẻ nguy cơ trở thành [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Các thiết bị như TV box và smart TV giá rẻ được nhiều gia đình Việt Nam lựa chọn và có thể trở thành mối đe dọa an ninh mạng nghiêm trọng, nguy cơ bị biến thành mắt xích trong mạng botnet toàn cầu…</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/tv-box-smart-tv-gia-re-nguy-co-tro-thanh-mat-xich-trong-mang-botnet-toan-cau/"><em>TV box, smart TV giá rẻ nguy cơ trở thành mắt xích trong mạng botnet toàn cầu</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Theo báo cáo từ chuyên gia an ninh mạng Bkav, mạng botnet mang tên Kimwolf đã kiểm soát hơn 2 triệu thiết bị trên toàn thế giới, trong đó Việt Nam là một trong những quốc gia bị ảnh hưởng nặng nề nhất.</p>



<p>Nguyên nhân chính dẫn đến tình trạng này là do các thiết bị TV box và smart TV giá rẻ thường sử dụng hệ điều hành tùy biến, phần mềm lỗi thời và không được cập nhật bản vá bảo mật định kỳ. Điều này tạo điều kiện cho tin tặc dễ dàng chiếm quyền kiểm soát thiết bị thông qua các phần mềm không minh bạch được cài đặt sẵn.</p>



<p>Khi thiết bị được kết nối Internet, mã độc tự động chạy ngầm và liên lạc với máy chủ điều khiển từ xa của tin tặc. Thay vì phá hoại thiết bị, mã độc Kimwolf biến TV box và smart TV của người dùng thành điểm trung chuyển Internet, cho phép sử dụng địa chỉ IP hợp pháp của người dùng. Theo đó, các IP này được bán hoặc cho thuê trên chợ đen để phục vụ tấn công mạng quy mô lớn; biến smart TV, TV box trở thành mắt xích trong các mạng botnet tấn công từ chối dịch vụ (DDoS) hoặc chuyển tiếp lưu lượng Internet trái phép; tạo bức bình phong cho các hoạt động phi pháp trên không gian mạng mà người dùng không hay biết.</p>



<p>Theo đánh giá của Bkav, hậu quả không chỉ ảnh hưởng đến hiệu năng thiết bị, chất lượng đường truyền Internet, mà còn tiềm ẩn rủi ro pháp lý đối với nạn nhân &#8211; chủ sở hữu kết nối Internet. Thống kê từ các báo cáo, mỗi tuần ghi nhận khoảng 12 triệu địa chỉ IP công cộng không trùng lặp có liên quan đến hạ tầng botnet Kimwolf, tập trung tại một số quốc gia, trong đó có Việt Nam. Các thiết bị bị chiếm quyền kiểm soát có thể trở thành công cụ cho các hoạt động phi pháp trên không gian mạng mà chủ sở hữu không hề hay biết.</p>



<p>Để giảm thiểu nguy cơ, Bkav khuyến cáo người dùng nên lựa chọn các thiết bị từ nhà sản xuất uy tín, có nguồn gốc rõ ràng và cơ chế cập nhật bảo mật định kỳ. Đồng thời, người dùng cần theo dõi các dấu hiệu bất thường và ngắt kết nối Internet khi phát hiện nguy cơ.</p>



<p>“Với sự phát triển không ngừng của công nghệ, việc bảo vệ an ninh mạng cho các thiết bị gia đình trở nên cấp thiết hơn bao giờ hết. Người tiêu dùng cần nâng cao nhận thức và thực hiện các biện pháp bảo mật cần thiết để bảo vệ bản thân và gia đình khỏi những mối đe dọa tiềm ẩn”, chuyên gia an ninh mạng Bkav khuyến cáo.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/tv-box-smart-tv-gia-re-nguy-co-tro-thanh-mat-xich-trong-mang-botnet-toan-cau/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2026/01/botnet.png" type="image/png" length="138956" /><post-id xmlns="com-wordpress:feed-additions:1">24025</post-id>	</item>
		<item>
		<title>Hơn 50% cơ quan, doanh nghiệp Việt chịu thiệt hại do tấn công mạng năm 2025</title>
		<link>https://mobilereview.vn/hon-50-co-quan-doanh-nghiep-viet-chiu-thiet-hai-do-tan-cong-mang-nam-2025/</link>
					<comments>https://mobilereview.vn/hon-50-co-quan-doanh-nghiep-viet-chiu-thiet-hai-do-tan-cong-mang-nam-2025/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 15 Jan 2026 07:51:10 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[an toàn thông tin]]></category>
		<category><![CDATA[Doanh Nghiệp]]></category>
		<category><![CDATA[Hiệp hội An ninh mạng Quốc gia]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=24011</guid>

					<description><![CDATA[(mobilereview.vn) Theo thống kê của Hiệp hội An ninh mạng Quốc gia, trong năm 2025, các hệ thống thông tin tại Việt Nam phải đối mặt với khoảng 552.000 cuộc tấn công mạng, giảm 19,38% so với năm 2024&#8230; Báo cáo do Ban Công nghệ, Hiệp hội An ninh mạng Quốc gia thực hiện trong [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo thống kê của Hiệp hội An ninh mạng Quốc gia, trong năm 2025, các hệ thống thông tin tại Việt Nam phải đối mặt với khoảng 552.000 cuộc tấn công mạng, giảm 19,38% so với năm 2024&#8230;</p>



<p>Báo cáo do Ban Công nghệ, Hiệp hội An ninh mạng Quốc gia thực hiện trong tháng 12/2025, dựa trên khảo sát hơn 5.300 đơn vị, tổ chức tại Việt Nam.</p>



<p>Diễn biến này cho thấy những nỗ lực đầu tư cho an ninh mạng của các cơ quan, tổ chức đã bước đầu phát huy hiệu quả, khiến các hình thức tấn công không còn dễ dàng như trước.</p>



<p>Tuy nhiên, sự sụt giảm về số lượng không đồng nghĩa với mức độ rủi ro giảm đi.</p>



<p>Khảo sát cho thấy 52,30% cơ quan, doanh nghiệp từng ghi nhận chịu tổn hại do tấn công mạng trong năm, tăng đáng kể so với mức 46,15% của năm 2024.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/hon-50-co-quan-doanh-nghiep-viet-chiu-thiet-hai-do-tan-cong-mang-nam-2025/"><em>Hơn 50% cơ quan, doanh nghiệp Việt chịu thiệt hại do tấn công mạng năm 2025</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>5 hình thức tấn công phổ biến nhất trong năm 2025 lần lượt gồm: Tấn công từ chối dịch vụ; Chèn link quảng cáo cờ bạc, cá độ (backlink); Tấn công gián điệp có chủ đích (APT); Tấn công đánh cắp dữ liệu; Mã hóa dữ liệu tống tiền. Điểm đáng chú ý là các hình thức này có dấu hiệu được tin tặc kết hợp, triển khai đan xen theo những kịch bản được tính toán kỹ lưỡng.</p>



<p>Những cuộc tấn công bề nổi như DDoS thường nhanh chóng gây gián đoạn hoạt động, thu hút sự chú ý và làm phân tán nguồn lực của đội ngũ vận hành an ninh mạng.</p>



<p>Khi tổ chức tập trung xử lý sự cố, các lớp phòng vệ chiều sâu có thể bị lơ là trong một khoảng thời gian nhất định. Lợi dụng những khoảng trống này, tin tặc âm thầm triển khai các chiến dịch tấn công có chủ đích, xâm nhập sâu vào hệ thống, cài cắm mã độc nằm vùng và duy trì sự hiện diện trong thời gian dài mà không bị phát hiện.</p>



<p>Ông Vũ Ngọc Sơn, Trưởng ban Công nghệ, Hiệp hội An ninh mạng Quốc gia nhận định: “Tin tặc có xu hướng tấn công kép, không vội mã hóa dữ liệu ngay khi xâm nhập mà sẽ nằm vùng lâu dài. Mục tiêu đánh cắp dữ liệu quan trọng nhằm bán, trao đổi hoặc khai thác trên các chợ đen. Đến khi không còn dữ liệu khai thác được nữa thì mới tiến hành mã hóa dữ liệu để tống tiền nạn nhân”.</p>



<p>Năm 2025 ghi nhận những chuyển biến tích cực về nhận thức an ninh mạng. Tỷ lệ cơ quan, doanh nghiệp tổ chức đào tạo nâng cao nhận thức an ninh mạng đạt 75,93%, cho thấy an ninh mạng đã được quan tâm hơn.</p>



<p>Khoảng 51,45% đơn vị đã tổ chức diễn tập an ninh mạng, chủ động xây dựng kịch bản và quy trình ứng phó sự cố. 51,65% cơ quan, doanh nghiệp cho biết đã triển khai hoặc đang vận hành Trung tâm giám sát an ninh mạng SOC, phản ánh xu hướng đầu tư vào giám sát tập trung và phản ứng sớm.</p>



<p>Đặc biệt, tỷ lệ doanh nghiệp có hệ thống sao lưu dữ liệu dự phòng đã đạt 76,35%, cho thấy các tổ chức đã sẵn sàng hơn cho các kịch bản phục hồi sau thảm họa.</p>



<p>Tuy nhiên, phía sau những con số tích cực này vẫn còn nhiều khoảng trống đáng lo ngại. Gần một nửa số cơ quan, doanh nghiệp, tương đương 47,72%, vẫn đang thiếu hụt nhân sự an ninh mạng, kéo dài tình trạng đã được cảnh báo từ năm 2024.</p>



<p>Không chỉ thiếu người, nhiều đơn vị còn chưa có nền tảng quản trị an ninh mạng bài bản khi có tới 27,80% chưa triển khai bất kỳ tiêu chuẩn an ninh mạng nào trong nội bộ. Đáng chú ý, hơn một nửa (51,87%) số đơn vị vẫn chưa có phần mềm phòng chống mã độc quản lý tập trung, trong khi 8,71% hoàn toàn không sử dụng bất kỳ phần mềm diệt virus nào.</p>



<p>Tại cửa ngõ ra vào Internet, 9,38% cơ quan, doanh nghiệp cho biết không có bất cứ hình thức kiểm soát truy cập Internet nào như tường lửa, khiến hệ thống luôn đứng trước nguy cơ bị xâm nhập từ bên ngoài.</p>



<p>Nhìn tổng thể, so với năm 2024, an ninh mạng năm 2025 cho thấy những bước tiến rõ rệt về nhận thức, song mức độ đầu tư về giải pháp kỹ thuật và nhân lực vẫn chưa tương xứng với tốc độ và sự tinh vi của các cuộc tấn công. Tỷ lệ cơ quan, doanh nghiệp bị tấn công tiếp tục tăng là lời cảnh báo rõ ràng rằng an ninh mạng không còn là vấn đề kỹ thuật đơn lẻ, mà đã trở thành bài toán quản trị, chiến lược và phát triển bền vững trong kỷ nguyên số.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/hon-50-co-quan-doanh-nghiep-viet-chiu-thiet-hai-do-tan-cong-mang-nam-2025/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2023/12/cyber-security.jpg" type="image/jpeg" length="55159" /><post-id xmlns="com-wordpress:feed-additions:1">24011</post-id>	</item>
		<item>
		<title>Trí tuệ nhân tạo AI: Cuộc cách mạng trong an ninh mạng và xung đột quân sự</title>
		<link>https://mobilereview.vn/tri-tue-nhan-tao-ai-cuoc-cach-mang-trong-an-ninh-mang-va-xung-dot-quan-su/</link>
					<comments>https://mobilereview.vn/tri-tue-nhan-tao-ai-cuoc-cach-mang-trong-an-ninh-mang-va-xung-dot-quan-su/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 30 Dec 2025 04:42:37 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[trí tuệ nhân tạo]]></category>
		<category><![CDATA[trí tuệ nhân tạo. AI]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23968</guid>

					<description><![CDATA[(mobilereview.vn) Trí tuệ nhân tạo (AI) đang dần trở thành một yếu tố không thể thiếu trong nhiều lĩnh vực, từ kinh tế, y tế đến quân sự và an ninh mạng. Sự phát triển vượt bậc của AI không chỉ mang lại những cơ hội mới mà còn đặt ra nhiều thách thức lớn. [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trí tuệ nhân tạo (AI) đang dần trở thành một yếu tố không thể thiếu trong nhiều lĩnh vực, từ kinh tế, y tế đến quân sự và an ninh mạng. Sự phát triển vượt bậc của AI không chỉ mang lại những cơ hội mới mà còn đặt ra nhiều thách thức lớn. Trong bối cảnh đó, bài viết này sẽ đi sâu vào phân tích vai trò của AI trong an ninh mạng và xung đột quân sự, dựa trên những thông tin từ tài liệu đã cung cấp.</p>



<p>AI đã và đang được ứng dụng rộng rãi trong việc tối ưu hóa phân tích dữ liệu, hậu cần và ra quyết định. Đặc biệt, trong lĩnh vực quân sự, AI đã chứng minh được hiệu quả của mình qua việc sử dụng trong các máy bay không người lái (UAV) tại các cuộc xung đột gần đây như ở Nga và Ukraine. Những chiếc UAV này không chỉ đóng vai trò như vũ khí cảm tử mà còn có khả năng bắn nhiều tên lửa và quay trở lại để tiếp tế. Viễn cảnh về những trận chiến trong tương lai giữa các chiến binh người được tăng cường bằng robot và các máy bay không người lái hỗ trợ giờ đây không chỉ là khoa học viễn tưởng mà đã trở thành hiện thực.</p>



<p>Không chỉ dừng lại ở đó, AI còn đang tạo ra một cuộc cách mạng trong lĩnh vực an ninh mạng. Sự xuất hiện của trí tuệ nhân tạo tạo sinh (GenAI) đã làm bùng nổ nhận thức của công chúng về AI. GenAI, với khả năng tổng hợp dữ liệu hoàn toàn mới, đang có tiềm năng đơn giản hóa việc phát triển phần mềm, từ đó làm tăng số lượng lỗ hổng mà các tác nhân độc hại có thể khai thác. Điều này đồng nghĩa với việc các cuộc tấn công mạng có thể diễn ra nhanh chóng và phức tạp hơn bao giờ hết.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="640" height="713" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/12/jim-richberg-1.png?resize=640%2C713&#038;ssl=1" alt="" class="wp-image-23969" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/12/jim-richberg-1.png?w=709&amp;ssl=1 709w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/12/jim-richberg-1.png?resize=269%2C300&amp;ssl=1 269w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/12/jim-richberg-1.png?resize=377%2C420&amp;ssl=1 377w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/12/jim-richberg-1.png?resize=640%2C713&amp;ssl=1 640w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/12/jim-richberg-1.png?resize=681%2C759&amp;ssl=1 681w" sizes="(max-width: 640px) 100vw, 640px" data-recalc-dims="1" /></figure></div>


<p>Tuy nhiên, AI không chỉ là công cụ trong tay kẻ tấn công. Nó cũng được sử dụng để tìm lỗi và giảm thiểu các điểm yếu bảo mật tiềm ẩn trong phần mềm hợp pháp. Các giải pháp an ninh mạng hiện đại, như của Fortinet, đã sử dụng AI để xác định và ưu tiên giải quyết các lỗ hổng. Điều này đặc biệt quan trọng khi các nhà phát triển sử dụng các mô-đun phần mềm mã nguồn mở và phần mềm của bên thứ ba khác trong chuỗi cung ứng phần mềm của họ.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/tri-tue-nhan-tao-ai-cuoc-cach-mang-trong-an-ninh-mang-va-xung-dot-quan-su/"><em>Trí tuệ nhân tạo AI: Cuộc cách mạng trong an ninh mạng và xung đột quân sự</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Dù vậy, vẫn còn nhiều thách thức lớn. Một trong số đó là việc áp dụng các bản vá cho các lỗ hổng phần mềm đã biết. Nhiều người dùng không áp dụng các bản vá kịp thời, tạo điều kiện cho kẻ tấn công khai thác các lỗ hổng đã biết. AI có thể giúp quản lý lỗ hổng, xác định và thậm chí áp dụng các bản vá, nhưng hiện nay quá ít tổ chức sử dụng các công cụ như vậy.</p>



<p>Nhìn về tương lai, AI chắc chắn sẽ tiếp tục thay đổi cách chúng ta nhìn nhận về an ninh mạng và xung đột quân sự. Để khai thác sức mạnh của AI cho mục đích tốt đẹp, việc tối ưu hóa quyền tự chủ và tự động hóa trên chiến trường kỹ thuật số với an ninh mạng mạnh mẽ và thích ứng sẽ là điều thiết yếu. Tuy nhiên, chỉ thông qua sự hợp tác giữa các ngành, chính phủ và các tổ chức, chúng ta mới có thể đối phó với quy mô và độ phức tạp của bối cảnh mối đe dọa do AI gây ra hiện nay.</p>



<p>Trong bối cảnh đó, các công ty bảo mật như Fortinet đang tiếp tục đổi mới và triển khai các giải pháp tăng cường AI trên thị trường, cho phép các chính phủ tập trung vào các nguy cơ an ninh quốc gia đầy thách thức. Các tổ chức nên lựa chọn đối tác bảo mật có bề dày kinh nghiệm trong đổi mới trí tuệ nhân tạo và cam kết với nguyên tắc “Bảo mật ngay từ khâu thiết kế”.</p>



<p>Tóm lại, trí tuệ nhân tạo đang mở ra một chương mới trong lịch sử phát triển của nhân loại, đặc biệt là trong lĩnh vực an ninh mạng và quân sự. Những thách thức mà AI đặt ra là không nhỏ, nhưng với sự hợp tác và nỗ lực không ngừng, chúng ta hoàn toàn có thể biến những thách thức đó thành cơ hội để xây dựng một thế giới an toàn và thịnh vượng hơn.</p>



<p><em><strong>Theo Jim Richberg, Trưởng bộ phận Chính sách An ninh mạng và Giám đốc An ninh Thông tin Toàn cầu, công ty Fortinet</strong></em></p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/tri-tue-nhan-tao-ai-cuoc-cach-mang-trong-an-ninh-mang-va-xung-dot-quan-su/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png" type="image/png" length="503297" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2025/12/jim-richberg-1.png" type="image/png" length="202487" /><post-id xmlns="com-wordpress:feed-additions:1">23968</post-id>	</item>
		<item>
		<title>Phát hiện lỗ hổng nghiêm trọng có thể khiến hàng nghìn hệ thống n8n tại Việt Nam bị chiếm quyền</title>
		<link>https://mobilereview.vn/phat-hien-lo-hong-nghiem-trong-co-the-khien-hang-nghin-he-thong-n8n-tai-viet-nam-bi-chiem-quyen/</link>
					<comments>https://mobilereview.vn/phat-hien-lo-hong-nghiem-trong-co-the-khien-hang-nghin-he-thong-n8n-tai-viet-nam-bi-chiem-quyen/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 25 Dec 2025 04:22:26 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bị chiếm quyến điều khiển]]></category>
		<category><![CDATA[Bkav]]></category>
		<category><![CDATA[hệ thống n8n]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[Việt Nam]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23951</guid>

					<description><![CDATA[(mobilereview.vn) Với tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng để can thiệp trái phép vào hệ thống, thực thi mã tùy ý trên máy chủ và chiếm quyền kiểm soát truy cập email, dữ liệu khách hàng, dữ liệu đơn hàng, thông tin tài chính, thay đổi hoặc phá [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Với tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng để can thiệp trái phép vào hệ thống, thực thi mã tùy ý trên máy chủ và chiếm quyền kiểm soát truy cập email, dữ liệu khách hàng, dữ liệu đơn hàng, thông tin tài chính, thay đổi hoặc phá hoại các quy trình tự động…</p>



<p>Một lỗ hổng vừa được các chuyên gia an ninh mạng Bkav phát hiện và khuyến cáo. Theo đó, lỗ hổng này đang tồn tại trên n8n được định danh CVE-2025-68613, điểm CVSS (đánh giá mức độ nghiêm trọng kỹ thuật của lỗ hổng) 9.9/10 &#8211; mức đặc biệt nghiêm trọng, ảnh hưởng đến các phiên bản n8n từ 0.211.0 đến trước 1.120.4.</p>



<p>n8n là giải pháp giúp tự động hóa quy trình công việc, cho phép kết nối các nền tảng ứng dụng như Gmail, Zalo, Excel, database… được nhiều doanh nghiệp sử dụng. Ngoài ra, n8n thường được triển khai ở vị trí trung tâm trong hạ tầng công nghệ thông tin, giữ vai trò quan trọng trong vận hành hệ thống, xử lý và luân chuyển dữ liệu quan trọng của tổ chức. Trung bình mỗi tuần, n8n ghi nhận khoảng 57.000 lượt tải mới.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/phat-hien-lo-hong-nghiem-trong-co-the-khien-hang-nghin-he-thong-n8n-tai-viet-nam-bi-chiem-quyen/"><em>Phát hiện lỗ hổng nghiêm trọng có thể khiến hàng nghìn hệ thống n8n tại Việt Nam bị chiếm quyền</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Hiện ở Việt Nam, gần 8.000 hệ thống n8n đang hoạt động có khả năng bị tấn công từ một lỗ hổng bảo mật nghiêm trọng, đưa Việt Nam vào top 10 quốc gia có mức độ rủi ro cao nhất. Ở phạm vi toàn cầu, hơn 200.000 hệ thống n8n đang đứng trước nguy cơ tương tự.</p>



<p>Theo giải thích của chuyên gia an ninh mạng Bkav, chỉ với một tài khoản n8n thông thường, tin tặc có thể lợi dụng lỗ hổng để can thiệp trái phép vào cơ chế xử lý của hệ thống và thực thi mã tùy ý trên máy chủ. Từ đó, tin tặc chiếm quyền kiểm soát hệ thống n8n cùng các tài nguyên mà hệ thống này được cấp quyền truy cập như email, dữ liệu khách hàng, dữ liệu đơn hàng, thông tin tài chính, thay đổi hoặc phá hoại các quy trình tự động.</p>



<p>Trong một số điều kiện, lỗ hổng còn có thể trở thành bàn đạp để xâm nhập sâu hơn vào hạ tầng nội bộ của doanh nghiệp, làm ảnh hưởng trực tiếp đến hoạt động kinh doanh, gây gián đoạn dịch vụ, mất dữ liệu hoặc rò rỉ thông tin quan trọng.</p>



<p>Ông Lê Tiến Thịnh, chuyên gia an ninh mạng Bkav, cho biết: Trong hạ tầng doanh nghiệp, n8n giữ vai trò trung tâm. Việc n8n bị xâm nhập đồng nghĩa toàn bộ hệ thống liên quan đều bị đặt vào tình trạng rủi ro nghiêm trọng. Bkav thấy mã khai thác lỗi này đã xuất hiện trên Internet và lỗ hổng bắt đầu bị khai thác trên diện rộng.</p>



<p>Trước mức độ nghiêm trọng của vụ việc, các chuyên gia an ninh mạng Bkav khuyến cáo các tổ chức, doanh nghiệp cần lập tức rà soát, kiểm tra phiên bản n8n đang vận hành; đồng thời cập nhật lên bản vá mới nhất; Hạn chế mở trang đăng nhập của hệ thống ra Internet;</p>



<p>Bên cạnh đó, doanh nghiệp cần triển khai hệ thống trong môi trường cô lập, kiểm soát chặt chẽ quyền truy cập của người dùng, đồng thời tăng cường giám sát an ninh để kịp thời phát hiện các dấu hiệu bất thường; Sử dụng các giải pháp giám sát an ninh và phần mềm diệt virus bản quyền để phát hiện sớm nguy cơ xâm nhập, kịp thời cảnh báo, giảm thiểu rủi ro cho hệ thống.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/phat-hien-lo-hong-nghiem-trong-co-the-khien-hang-nghin-he-thong-n8n-tai-viet-nam-bi-chiem-quyen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/12/lohongtronghethongn8n.png" type="image/png" length="145469" /><post-id xmlns="com-wordpress:feed-additions:1">23951</post-id>	</item>
		<item>
		<title>TP. Hồ Chí Minh diễn tập thực chiến an toàn thông tin mạng, bảo vệ không gian số</title>
		<link>https://mobilereview.vn/tp-ho-chi-minh-dien-tap-thuc-chien-an-toan-thong-tin-mang-bao-ve-khong-gian-so/</link>
					<comments>https://mobilereview.vn/tp-ho-chi-minh-dien-tap-thuc-chien-an-toan-thong-tin-mang-bao-ve-khong-gian-so/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 25 Dec 2025 02:22:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an toàn]]></category>
		<category><![CDATA[diễn tập an toàn thông tin]]></category>
		<category><![CDATA[không gian mạng]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23954</guid>

					<description><![CDATA[(mobilereview.vn) Từ ngày 22 đến 26/12, Công an TP. Hồ Chí Minh phối hợp với Khu Công viên phần mềm Quang Trung (QTSC) đã tổ chức một chương trình tập huấn và diễn tập thực chiến nhằm đảm bảo an toàn thông tin mạng, bảo vệ không gian số… Trong bối cảnh an ninh mạng [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Từ ngày 22 đến 26/12, Công an TP. Hồ Chí Minh phối hợp với Khu Công viên phần mềm Quang Trung (QTSC) đã tổ chức một chương trình tập huấn và diễn tập thực chiến nhằm đảm bảo an toàn thông tin mạng, bảo vệ không gian số…</p>



<p>Trong bối cảnh an ninh mạng ngày càng trở thành mối đe dọa lớn đối với các quốc gia và tổ chức, việc tổ chức các cuộc diễn tập thực chiến an toàn thông tin mạng đã trở thành một yêu cầu cấp bách, cần thiết. Chương trình tập huấn và diễn tập thực chiến lần này không chỉ nhằm nâng cao năng lực ứng phó sự cố mà còn kiểm tra hiệu quả của hệ thống phòng thủ đa lớp đang triển khai trên các hệ thống thông tin trọng yếu của Thành phố.</p>



<p>Đại tá Bùi Thanh Trực, Phó Giám đốc Công an TP. Hồ Chí Minh cho biết, hoạt động diễn tập thực chiến được xây dựng với các kịch bản mô phỏng sát thực tế, nhằm đánh giá khả năng ứng phó sự cố, rà soát hiệu quả của chính sách và quy trình bảo mật, phát hiện sớm các điểm yếu, lỗ hổng, đồng thời nâng cao năng lực phối hợp và mức độ sẵn sàng của đội ngũ nhân sự khi sự cố xảy ra. An toàn thông tin mạng hiện nay không chỉ là vấn đề kỹ thuật, mà đã trở thành nội dung gắn liền với chủ quyền quốc gia trên không gian số, được khẳng định trong Luật An ninh mạng năm 2025 và Nghị quyết số 57-NQ/TW của Bộ Chính trị.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/tp-ho-chi-minh-dien-tap-thuc-chien-an-toan-thong-tin-mang-bao-ve-khong-gian-so/"><em>TP. Hồ Chí Minh diễn tập thực chiến an toàn thông tin mạng, bảo vệ không gian số</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>“Mục tiêu chính của diễn tập là nâng cao năng lực phát hiện và ứng phó sự cố, xử lý các tình huống tấn công thực tế vào Hệ thống Cổng tiếp nhận và giải đáp thông tin cho người dân, doanh nghiệp và tổ chức trên địa bàn Thành phố. Đồng thời, kiểm tra hiệu quả của hệ thống phòng thủ đa lớp đang triển khai trên hệ thống thông tin trọng yếu của Thành phố”, Đại tá Bùi Thanh Trực khẳng định.</p>



<p>Tại sự kiện, PGS.TS Trần Minh Triết, Phó Hiệu Trưởng Đại học Khoa học tự nhiên (Đại học Quốc gia TP. Hồ Chí Minh), cho biết Việt Nam được coi là điểm nóng an ninh mạng ở khu vực Đông Nam Á với 46,15% cơ quan, doanh nghiệp bị tấn công ít nhất một lần; trong năm 2024 ghi nhận hơn 659.000 vụ tấn công mạng và 14,5 tỷ tài khoản bị rò rỉ. Đặc biệt, vấn nạn lừa đảo trực tuyến đã gây thiệt hại 18.900 tỷ đồng.</p>



<p>Chương trình diễn tập thực chiến năm nay đã quy tụ các đơn vị có thế mạnh và uy tín cùng đội ngũ chuyên gia, kỹ sư an toàn thông tin nhiều kinh nghiệm tham gia. Đội tấn công (Red team) bao gồm các chuyên gia đến từ Công an Thành phố, Công ty TNHH Galaxy One, và Công ty TNHH MTV Viễn thông Quốc tế FPT. Trong khi đó, đội phòng thủ (Blue team) tập hợp đội ngũ quản lý, cán bộ kỹ thuật từ Công ty TNHH một thành viên Phát triển Công viên phần mềm Quang Trung, Trung tâm 286 – Bộ Tư lệnh 86, và Tập đoàn bưu chính Viễn thông VNPT.</p>



<p>Song song với hoạt động diễn tập thực chiến là hoạt động tập huấn kỹ năng an toàn thông tin cho cán bộ phụ trách tại UBND phường/xã, đặc khu và các đơn vị trên địa bàn TP. Hồ Chí Minh. Công tác đào tạo được xây dựng gồm hai phần: lý thuyết và thực hành. Phần lý thuyết giúp học viên nắm rõ các cấp độ an toàn thông tin, trong khi phần thực hành được xây dựng với các kịch bản tác chiến an toàn thông tin trên thao trường diễn tập.</p>



<p>Việc tổ chức các cuộc diễn tập thực chiến an toàn thông tin mạng không chỉ là một hoạt động &#8220;có thì tốt&#8221; mà đã trở thành yêu cầu bắt buộc để đảm bảo khả năng sẵn sàng ứng phó với các tình huống thực tế. Đây là bước tiến quan trọng trong việc bảo vệ không gian số, đảm bảo an toàn cho các hệ thống thông tin trọng yếu, và góp phần xây dựng một môi trường số an toàn, tin cậy và bền vững.</p>



<p>Theo báo cáo của Viettel Cyber Security, các mối đe dọa an ninh mạng hiện nay đang gia tăng nhanh chóng cả về quy mô lẫn mức độ tinh vi. Chỉ riêng quý 3/2025, Việt Nam đã ghi nhận hơn 547.000 cuộc tấn công DDoS, gần 4.000 tên miền lừa đảo và hơn 500 triệu bản ghi dữ liệu bị rò rỉ. Những con số này cho thấy sự cần thiết của việc tổ chức các cuộc diễn tập thực chiến để đánh giá khả năng ứng phó sự cố, rà soát quy trình bảo mật và phát hiện sớm các điểm yếu, lỗ hổng.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/tp-ho-chi-minh-dien-tap-thuc-chien-an-toan-thong-tin-mang-bao-ve-khong-gian-so/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/12/tp-ho-chi-minh-dien-tap-thuc-chien-an-toan-thong-tin-mang-bao-ve-khong-gian-so.jpg" type="image/jpeg" length="88111" /><post-id xmlns="com-wordpress:feed-additions:1">23954</post-id>	</item>
		<item>
		<title>Bộ Công an đề xuất 2 dự thảo quy chuẩn kỹ thuật quốc gia về an ninh mạng</title>
		<link>https://mobilereview.vn/bo-cong-an-de-xuat-2-du-thao-quy-chuan-ky-thuat-quoc-gia-ve-an-ninh-mang/</link>
					<comments>https://mobilereview.vn/bo-cong-an-de-xuat-2-du-thao-quy-chuan-ky-thuat-quoc-gia-ve-an-ninh-mang/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 18 Dec 2025 04:43:51 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[Bộ Công An]]></category>
		<category><![CDATA[camera]]></category>
		<category><![CDATA[security]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23948</guid>

					<description><![CDATA[(mobilereview.vn) Trong bối cảnh an ninh mạng ngày càng trở thành mối quan tâm hàng đầu, Bộ Công an đã chủ động đề xuất 02 dự thảo quy chuẩn kỹ thuật quốc gia nhằm nâng cao bảo mật cho hệ thống lưu trữ tài liệu điện tử và thiết bị camera giám sát sử dụng [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trong bối cảnh an ninh mạng ngày càng trở thành mối quan tâm hàng đầu, Bộ Công an đã chủ động đề xuất 02 dự thảo quy chuẩn kỹ thuật quốc gia nhằm nâng cao bảo mật cho hệ thống lưu trữ tài liệu điện tử và thiết bị camera giám sát sử dụng giao thức Internet… </p>



<p>Dự thảo đầu tiên tập trung vào việc bảo vệ hệ thống lưu trữ tài liệu điện tử trong các cơ quan Đảng và Nhà nước. Với bảy khoản quy định kỹ thuật, dự thảo này đặt ra các yêu cầu từ việc thu thập, xử lý tài liệu điện tử đến đánh giá hệ thống thông tin và quản lý bên thứ ba. Điều này không chỉ đảm bảo an ninh cho dữ liệu nhạy cảm mà còn tạo ra một khung pháp lý rõ ràng cho các tổ chức và cá nhân liên quan.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/bo-cong-an-de-xuat-2-du-thao-quy-chuan-ky-thuat-quoc-gia-ve-an-ninh-mang/"><em>Bộ Công an đề xuất 2 dự thảo quy chuẩn kỹ thuật quốc gia về an ninh mạng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Song song đó, dự thảo thứ hai nhắm đến việc bảo mật cho thiết bị camera giám sát sử dụng giao thức Internet. Với 11 khoản quy định, dự thảo này bao gồm các yêu cầu từ khởi tạo mật khẩu duy nhất, quản lý lỗ hổng bảo mật, đến bảo vệ dữ liệu người sử dụng. Đây là những biện pháp cần thiết để đối phó với các nguy cơ tấn công mạng ngày càng tinh vi, đồng thời bảo vệ quyền riêng tư của người dùng.</p>



<p>Việc công bố và lấy ý kiến cho hai dự thảo này trên Cổng Thông tin điện tử Bộ Công an trong vòng 30 ngày kể từ 17/12 cho thấy sự minh bạch và cam kết của chính phủ trong việc lắng nghe ý kiến đóng góp từ các cơ quan, tổ chức và cá nhân. Đây cũng là cơ hội để các bên liên quan tham gia vào quá trình xây dựng chính sách, đảm bảo rằng các quy chuẩn được đề xuất không chỉ khả thi mà còn phù hợp với thực tiễn.</p>



<p>Việc đề xuất hai dự thảo quy chuẩn kỹ thuật quốc gia về an ninh mạng là một bước tiến quan trọng trong việc bảo vệ an ninh thông tin quốc gia. Nó không chỉ giúp nâng cao khả năng phòng thủ trước các mối đe dọa mạng mà còn thể hiện sự chủ động của Việt Nam trong việc xây dựng một môi trường mạng an toàn và đáng tin cậy.</p>



<p>Ngoài ra, sự tham gia của cộng đồng trong quá trình này sẽ là yếu tố then chốt để đảm bảo rằng các quy chuẩn được áp dụng hiệu quả và mang lại lợi ích thiết thực cho xã hội.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/bo-cong-an-de-xuat-2-du-thao-quy-chuan-ky-thuat-quoc-gia-ve-an-ninh-mang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/12/data-cybersecurity-camera-over-internet.png" type="image/png" length="198557" /><post-id xmlns="com-wordpress:feed-additions:1">23948</post-id>	</item>
		<item>
		<title>Kaspersky: nửa triệu tệp độc hại mỗi ngày được phát hiện năm 2025</title>
		<link>https://mobilereview.vn/kaspersky-nua-trieu-tep-doc-hai-moi-ngay-duoc-phat-hien-nam-2025/</link>
					<comments>https://mobilereview.vn/kaspersky-nua-trieu-tep-doc-hai-moi-ngay-duoc-phat-hien-nam-2025/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 09 Dec 2025 09:20:10 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[mã độc]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23900</guid>

					<description><![CDATA[(mobilereview.vn) Trong bối cảnh công nghệ thông tin phát triển không ngừng, an ninh mạng trở thành một trong những mối quan tâm hàng đầu của cả cá nhân và tổ chức. Theo báo cáo từ Kaspersky, năm 2025 chứng kiến sự gia tăng đáng kể của các mối đe dọa mạng, với trung bình [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Trong bối cảnh công nghệ thông tin phát triển không ngừng, an ninh mạng trở thành một trong những mối quan tâm hàng đầu của cả cá nhân và tổ chức. Theo báo cáo từ Kaspersky, năm 2025 chứng kiến sự gia tăng đáng kể của các mối đe dọa mạng, với trung bình 500.000 tệp độc hại được phát hiện mỗi ngày, tăng 7% so với năm trước. Những con số này không chỉ là lời cảnh báo mà còn là lời kêu gọi hành động khẩn cấp để bảo vệ dữ liệu và hệ thống.</p>



<p>Một trong những phát hiện nổi bật từ Kaspersky là sự gia tăng của mã độc đánh cắp mật khẩu, phần mềm gián điệp và mã độc backdoor. Cụ thể, mã độc đánh cắp mật khẩu tăng 59%, phần mềm gián điệp tăng 51%, và mã độc backdoor tăng 6% so với năm 2024. Điều này cho thấy các cuộc tấn công ngày càng tinh vi và nhắm vào cả tổ chức lẫn cá nhân trên toàn cầu. Hệ điều hành Windows tiếp tục là mục tiêu tấn công hàng đầu, với 48% người dùng bị nhắm đến, trong khi tỷ lệ này ở người dùng macOS là 29%.</p>



<p>Các mối đe dọa không chỉ dừng lại ở phần mềm mà còn lan rộng trên web và thiết bị. 27% người dùng toàn cầu bị tấn công qua các mối đe dọa trên web, trong khi 33% đối mặt với mã độc xâm nhập trực tiếp vào thiết bị. Những con số này cho thấy sự cần thiết của việc nâng cao nhận thức và triển khai các biện pháp bảo mật mạnh mẽ hơn.</p>



<p>Phân tích theo khu vực, Mỹ Latinh và Trung Đông là những nơi chịu ảnh hưởng nặng nề nhất, với sự gia tăng đáng kể của các vụ tấn công bằng mã độc. Châu Âu và Châu Á &#8211; Thái Bình Dương cũng không nằm ngoài tầm ngắm, khi số vụ tấn công bằng mã độc đánh cắp mật khẩu và phần mềm gián điệp tăng mạnh. Đặc biệt, Châu Á &#8211; Thái Bình Dương ghi nhận mức tăng 132% trong các vụ tấn công bằng mã độc đánh cắp mật khẩu, cho thấy khu vực này đang trở thành mục tiêu hấp dẫn của tội phạm mạng.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/kaspersky-nua-trieu-tep-doc-hai-moi-ngay-duoc-phat-hien-nam-2025/"><em>Kaspersky: nửa triệu tệp độc hại mỗi ngày được phát hiện năm 2025</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Trước tình hình này, Kaspersky đã đưa ra một loạt khuyến nghị cho cả người dùng cá nhân và tổ chức. Đối với cá nhân, việc không tải và cài đặt ứng dụng từ nguồn không đáng tin cậy, không nhấp vào liên kết từ người lạ, và luôn bật xác thực hai yếu tố là những biện pháp cơ bản nhưng hiệu quả. Đối với tổ chức, việc cập nhật phần mềm thường xuyên, không công khai các dịch vụ truy cập từ xa, và triển khai các giải pháp bảo mật nâng cao là những bước đi cần thiết để bảo vệ hệ thống.</p>



<p>Ông Alexander Liskin, Trưởng bộ phận nghiên cứu mối đe dọa tại Kaspersky, nhấn mạnh tầm quan trọng của việc triển khai các chiến lược an ninh mạng vững chắc. Ông cảnh báo rằng chỉ cần một cuộc tấn công có thể khiến hệ thống gián đoạn trong nhiều tháng, gây thiệt hại lớn về tài chính và uy tín. Do đó, việc đầu tư vào các giải pháp bảo mật không chỉ là lựa chọn mà là yêu cầu bắt buộc trong thời đại số hóa.</p>



<p>Năm 2025 đánh dấu một bước ngoặt trong cuộc chiến chống lại các mối đe dọa mạng. Sự gia tăng của các cuộc tấn công đòi hỏi cả cá nhân và tổ chức phải nâng cao cảnh giác và đầu tư vào các giải pháp bảo mật tiên tiến. Chỉ có như vậy, chúng ta mới có thể bảo vệ dữ liệu và hệ thống khỏi những mối nguy hại ngày càng phức tạp.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/kaspersky-nua-trieu-tep-doc-hai-moi-ngay-duoc-phat-hien-nam-2025/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2022/06/mobile-malware.jpg" type="image/jpeg" length="67097" /><post-id xmlns="com-wordpress:feed-additions:1">23900</post-id>	</item>
		<item>
		<title>An ninh mạng 2026: Thách thức và cơ hội trong kỷ nguyên AI</title>
		<link>https://mobilereview.vn/an-ninh-mang-2026-thach-thuc-va-co-hoi-trong-ky-nguyen-ai/</link>
					<comments>https://mobilereview.vn/an-ninh-mang-2026-thach-thuc-va-co-hoi-trong-ky-nguyen-ai/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 27 Nov 2025 15:45:32 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[cơ hội]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[thách thức]]></category>
		<category><![CDATA[trí tuệ nhân tạo]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23868</guid>

					<description><![CDATA[(mobilereview.vn) Năm 2026, các chuyên gia an ninh mạng Fortinet đã đưa ra những dự báo quan trọng về những thách thức và cơ hội mà trí tuệ nhân tạo (AI) mang lại. Từ việc AI thúc đẩy đổi mới đến những mối đe dọa địa chính trị và áp lực pháp lý về quyền [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Năm 2026, các chuyên gia an ninh mạng Fortinet đã đưa ra những dự báo quan trọng về những thách thức và cơ hội mà trí tuệ nhân tạo (AI) mang lại. Từ việc AI thúc đẩy đổi mới đến những mối đe dọa địa chính trị và áp lực pháp lý về quyền riêng tư…</p>



<p>Theo đó, AI đang thay đổi cách thức hoạt động của các doanh nghiệp, không chỉ thông qua tự động hóa mà còn bằng cách cải thiện quy trình ra quyết định và tạo ra giá trị mới. Tuy nhiên, sự phát triển này cũng đi kèm với những rủi ro đáng kể. Một trong những vấn đề nổi bật là thiếu minh bạch trong các mô hình AI, gây khó khăn cho việc diễn giải và tuân thủ. Bên cạnh đó, quyền riêng tư và lạm dụng dữ liệu cũng là mối lo ngại lớn khi AI yêu cầu xử lý các tập dữ liệu lớn, thường là nhạy cảm.</p>



<p>Lỗ hổng bảo mật là một thách thức không thể bỏ qua. Các cuộc tấn công đối kháng, đảo ngược và trích xuất mô hình, đầu độc dữ liệu, và tấn công Prompt Injection đều là những mối đe dọa tiềm tàng. Đặc biệt, khi các tác nhân AI tương tác nhiều hơn, nguy cơ hình thành các lỗ hổng bảo mật mới càng gia tăng. Điều này đòi hỏi các tổ chức phải nâng cao khả năng nhận dạng và xác thực để bảo vệ danh tính phi con người (NHI) của các tác nhân AI.</p>



<p>Sự gia tăng của các dịch vụ deep-fake và thông tin sai lệch cũng là một vấn đề đáng lo ngại. AI đã nâng tầm khả năng tạo ra các nội dung giả mạo, từ âm thanh đến hình ảnh và video, khiến việc phân biệt thật giả trở nên khó khăn hơn bao giờ hết. Điều này không chỉ ảnh hưởng đến các cá nhân mà còn đe dọa an ninh của các tổ chức khi các cuộc tấn công lừa đảo ngày càng tinh vi.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="640" height="350" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png?resize=640%2C350&#038;ssl=1" alt="" class="wp-image-20721" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png?w=800&amp;ssl=1 800w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png?resize=300%2C164&amp;ssl=1 300w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png?resize=768%2C420&amp;ssl=1 768w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png?resize=767%2C420&amp;ssl=1 767w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png?resize=640%2C350&amp;ssl=1 640w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png?resize=681%2C373&amp;ssl=1 681w" sizes="(max-width: 640px) 100vw, 640px" data-recalc-dims="1" /></figure></div>


<p>Trong bối cảnh địa chính trị, an ninh mạng đã trở thành một phần không thể thiếu trong các cuộc xung đột. Các cuộc tấn công vào cơ sở hạ tầng quan trọng, từ việc chiếm định tuyến BGP đến cắt đứt cáp quang internet, đều là những chiến thuật được sử dụng để gây bất ổn. Những sự kiện này cho thấy rằng chiến tranh mạng không còn là một khái niệm xa vời mà đã trở thành hiện thực, đòi hỏi các tổ chức phải chuẩn bị kỹ lưỡng để đối phó.</p>



<p>Không gian cũng đang trở thành một biên giới mới trong cuộc chiến an ninh mạng. Việc gây nhiễu GPS và chặn dữ liệu vệ tinh là những mối đe dọa mới nổi, đặc biệt là đối với các ngành phụ thuộc vào thông tin định vị. Điều này đòi hỏi các tổ chức phải thực hiện các biện pháp phòng ngừa để bảo vệ hệ thống của mình.</p>



<p>Một trong những thách thức lớn nhất đối với các Giám đốc An ninh Thông tin (CISO) là khoảng cách về kỹ năng an ninh mạng. Mặc dù đã có nhiều nỗ lực đào tạo, nhưng vẫn còn nhiều vấn đề tồn đọng. Các tổ chức cần phải đầu tư mạnh mẽ hơn vào việc nâng cao nhận thức và kỹ năng an ninh cho nhân viên, đồng thời chuẩn bị cho sự gia nhập của thế hệ chuyên gia bảo mật tiếp theo.</p>



<p>Quy định và áp lực pháp lý về quyền riêng tư cũng đang gia tăng, đòi hỏi các tổ chức phải tuân thủ các tiêu chuẩn bảo mật ngày càng nghiêm ngặt. Điều này không chỉ tạo ra gánh nặng về tuân thủ mà còn thúc đẩy thị trường hướng tới một cơ sở hạ tầng kỹ thuật số an toàn và đáng tin cậy hơn.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/an-ninh-mang-2026-thach-thuc-va-co-hoi-trong-ky-nguyen-ai/"><em>An ninh mạng 2026: Thách thức và cơ hội trong kỷ nguyên AI</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Cuối cùng, điện toán lượng tử đang đặt ra những thách thức khó lường cho an ninh mạng. Mặc dù các mối đe dọa lượng tử chưa phải là mối lo ngại tức thời, nhưng các tổ chức cần phải chuẩn bị cho một tương lai mà các tiêu chuẩn mật mã hiện tại có thể trở nên lỗi thời.</p>



<p>Năm 2026 sẽ là một năm đầy thách thức nhưng cũng mở ra nhiều cơ hội cho các tổ chức trong việc nâng cao khả năng phục hồi và thích ứng với bối cảnh an ninh mạng đang biến đổi không ngừng. Các CISO cần phải kết hợp chuyên môn kỹ thuật với tầm nhìn chiến lược để biến an ninh từ một chức năng phản ứng thành một lực lượng cho khả năng phục hồi, niềm tin và tăng trưởng.</p>



<p><strong>Theo Carl Windsor.</strong></p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/an-ninh-mang-2026-thach-thuc-va-co-hoi-trong-ky-nguyen-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png" type="image/png" length="503297" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png" type="image/png" length="151270" /><post-id xmlns="com-wordpress:feed-additions:1">23868</post-id>	</item>
		<item>
		<title>Phát hiện lỗ hổng bảo mật nghiêm trọng đe dọa tới sự an toàn của các phương tiện di chuyển</title>
		<link>https://mobilereview.vn/phat-hien-lo-hong-bao-mat-nghiem-trong-de-doa-toi-su-an-toan-cua-cac-phuong-tien-di-chuyen/</link>
					<comments>https://mobilereview.vn/phat-hien-lo-hong-bao-mat-nghiem-trong-de-doa-toi-su-an-toan-cua-cac-phuong-tien-di-chuyen/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 09:40:13 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an toàn]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[phương tiện di chuyển]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23844</guid>

					<description><![CDATA[(mobilereview.vn) Tại hội nghị thượng đỉnh phân tích bảo mật Security Analyst Summit 2025, Kaspersky đã công bố kết quả cuộc đánh giá bảo mật (security audit). Kết quả cho thấy hiện đang xuất hiện một lỗ hổng bảo mật nghiêm trọng, có thể cho phép kẻ xấu truy cập trái phép vào hệ thống [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Tại hội nghị thượng đỉnh phân tích bảo mật Security Analyst Summit 2025, Kaspersky đã công bố kết quả cuộc đánh giá bảo mật (security audit). Kết quả cho thấy hiện đang xuất hiện một lỗ hổng bảo mật nghiêm trọng, có thể cho phép kẻ xấu truy cập trái phép vào hệ thống điều khiển từ xa của toàn bộ ô tô thuộc một hãng sản xuất.</p>



<p>Bằng cách khai thác lỗ hổng zero-day trong một ứng dụng công khai của đơn vị nhà thầu đối tác, kẻ tấn công hoàn toàn có thể chiếm quyền điều khiển hệ thống telematics của phương tiện. Hành vi tấn công này đe dọa trực tiếp đến an toàn của tài xế và hành khách. Ví dụ, kẻ tấn công có thể buộc xe sang số hoặc tắt động cơ trong khi đang di chuyển. Phát hiện này một lần nữa gióng lên hồi chuông cảnh báo về những điểm yếu, nguy cơ an ninh mạng tiềm ẩn trong ngành công nghiệp ô tô, kêu gọi việc tăng cường các biện pháp bảo mật toàn diện.</p>



<p>Cuộc đánh giá bảo mật được thực hiện từ xa, tập trung vào các dịch vụ công khai của nhà sản xuất và hạ tầng của nhà thầu. Kaspersky đã xác định được một số cổng truy cập trực tuyến của hãng vô tình bị lộ ra trên Internet mà không có lớp bảo mật đầy đủ.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/phat-hien-lo-hong-bao-mat-nghiem-trong-de-doa-toi-su-an-toan-cua-cac-phuong-tien-di-chuyen/"><em>Phát hiện lỗ hổng bảo mật nghiêm trọng đe dọa tới sự an toàn của các phương tiện di chuyển</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Đầu tiên, thông qua một lỗ hổng zero-day kiểu SQL injection (SQLi) (kỹ thuật tấn công chèn mã độc vào câu lệnh SQL để truy xuất trái phép dữ liệu) trong ứng dụng wiki, các chuyên gia đã trích xuất được danh sách người dùng phía nhà thầu cùng với các password hash (phiên bản mã hóa một chiều của mật khẩu và không thể đọc trực tiếp).</p>



<p>Do chính sách bảo mật yếu, một số password hash này đã bị giải mã thành công, mở đường cho việc xâm nhập sâu hơn vào hệ thống theo dõi sự cố của nhà thầu (Hệ thống theo dõi này dùng để quản lý và theo dõi các tác vụ, lỗi hoặc sự cố trong dự án).</p>



<p>Đáng chú ý, hệ thống này chứa các chi tiết cấu hình nhạy cảm về hạ tầng telematics của nhà sản xuất, bao gồm một tệp chứa password hash của người dùng trên một trong các máy chủ telematics của hãng. Ở các dòng xe hiện đại, hệ thống telematics còn có chức năng thu thập, truyền tải, phân tích và sử dụng dữ liệu từ phương tiện (như tốc độ, vị trí địa lý, tình trạng xe và hành vi người lái).<br>Ở phía hệ thống xe kết nối, Kaspersky phát hiện tường lửa bị cấu hình sai, làm lộ một số máy chủ nội bộ. Các chuyên gia đã sử dụng mật khẩu của tài khoản dịch vụ mà họ thu được trước đó để truy cập vào hệ thống tập tin của máy chủ. Tại đây, họ tiếp tục phát hiện thêm thông tin đăng nhập của một nhà thầu khác, mở ra toàn quyền kiểm soát hạ tầng telematics dùng để thu thập và quản lý dữ liệu từ các xe thông minh.</p>



<p>Đáng báo động hơn, đội ngũ chuyên gia còn phát hiện một lệnh cập nhật firmware, cho phép tải phiên bản firmware đã bị chỉnh sửa vào bộ điều khiển telematics trên xe (Telematics Control Unit – TCU). Điều này đồng nghĩa với việc họ có thể truy cập vào mạng truyền thông nội bộ của xe (mạng CAN &#8211; Controller Area Network), hệ thống chịu trách nhiệm kết nối và điều phối hoạt động giữa các bộ phận trên xe như động cơ và cảm biến.</p>



<p>Sau khi có quyền truy cập vào mạng này, các chuyên gia có thể tác động đến nhiều chức năng quan trọng của xe như điều khiển động cơ hoặc hộp số. Trong tình huống thực tế, nếu bị khai thác, những lỗ hổng này có thể đe dọa trực tiếp đến an toàn của người lái và hành khách.</p>



<p>Ông Artem Zinenko, Trưởng bộ phận Nghiên cứu và Đánh giá Lỗ hổng Bảo mật ICS CERT của Kaspersky nhận định: “Các lỗ hổng bảo mật này bắt nguồn từ những vấn đề khá phổ biến trong ngành công nghiệp ô tô. Cụ thể, đó là việc doanh nghiệp để các dịch vụ web có thể truy cập công khai trên Internet, duy trì chính sách mật khẩu yếu, thiếu lớp bảo mật xác thực hai yếu tố (2FA), và lưu trữ dữ liệu nhạy cảm mà không mã hóa. Sự cố này cho thấy chỉ một mắt xích yếu trong hạ tầng của đối tác bên thứ ba cũng có thể dẫn đến việc toàn bộ hệ thống xe kết nối bị xâm phạm. Ngành công nghiệp ô tô cần đặt an ninh mạng lên ưu tiên hàng đầu, đặc biệt là trong việc kiểm soát và giám sát hệ thống của các bên thứ ba, nhằm bảo vệ an toàn cho người lái xe và duy trì niềm tin vào công nghệ xe kết nối”.</p>



<p>Kaspersky khuyến nghị các nhà thầu và đối tác công nghệ trong lĩnh vực ô tô nên<br>• Hạn chế quyền truy cập Internet đối với các dịch vụ web qua VPN, cách ly các dịch vụ khỏi mạng nội bộ doanh nghiệp<br>• Tách riêng các dịch vụ web, để không liên quan tới mạng nội bộ doanh nghiệp<br>• Thực thi chính sách mật khẩu nghiêm ngặt<br>• Kích hoạt xác thực hai yếu tố (2FA)<br>• Mã hóa dữ liệu nhạy cảm<br>• Tích hợp hệ thống ghi nhật ký (logging) với nền tảng SIEM để theo dõi và phát hiện sự cố trong thời gian thực. (SIEM &#8211; Security Information and Event Management là hệ thống quản lý sự kiện và thông tin an ninh giúp phát hiện sớm các hành vi bất thường hoặc tấn công mạng)</p>



<p>Đối với nhà sản xuất ô tô, Kaspersky khuyến nghị hạn chế truy cập nền tảng telematics (hệ thống thu thập và xử lý dữ liệu xe) từ mạng lưới kết nối của xe, chỉ cho phép các kết nối mạng nằm trong danh sách được cho phép, vô hiệu hóa cơ chế đăng nhập qua mật khẩu SSH, vận hành các dịch vụ với quyền hạn tối thiểu cần thiết, đảm bảo tính xác thực của các lệnh điều khiển gửi đến TCU (bộ điều khiển telematics trên xe) và tích hợp nền tảng SIEM.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/phat-hien-lo-hong-bao-mat-nghiem-trong-de-doa-toi-su-an-toan-cua-cac-phuong-tien-di-chuyen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/11/grand-theft-telematics-kaspersky-finds-security-vehicle-safety.jpg" type="image/jpeg" length="87683" /><post-id xmlns="com-wordpress:feed-additions:1">23844</post-id>	</item>
		<item>
		<title>Fortinet ra mắt giải pháp bảo mật trung tâm dữ liệu AI, bảo vệ dữ liệu và cơ sở hạ tầng quy mô lớn</title>
		<link>https://mobilereview.vn/fortinet-ra-mat-giai-phap-bao-mat-trung-tam-du-lieu-ai-bao-ve-du-lieu-va-co-so-ha-tang-quy-mo-lon/</link>
					<comments>https://mobilereview.vn/fortinet-ra-mat-giai-phap-bao-mat-trung-tam-du-lieu-ai-bao-ve-du-lieu-va-co-so-ha-tang-quy-mo-lon/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 12 Nov 2025 07:40:47 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[bảo mật trung tâm dữ liệu]]></category>
		<category><![CDATA[bảo vệ dữ liệu]]></category>
		<category><![CDATA[cơ sở hạ tầng]]></category>
		<category><![CDATA[data center]]></category>
		<category><![CDATA[dữ liệu]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[giải pháp]]></category>
		<category><![CDATA[giải pháp bảo mật]]></category>
		<category><![CDATA[hạ tầng]]></category>
		<category><![CDATA[trung tâm dữ liệu]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23799</guid>

					<description><![CDATA[(mobilereview.vn) Với FortiGate 3800G mới chạy trên nền tảng ASIC cùng khả năng bảo vệ dữ liệu và mối đe dọa nâng cao cho các mô hình LLM, Fortinet cung cấp khuôn khổ bảo mật toàn diện đầu tiên trong ngành cho các trung tâm dữ liệu AI Fortinet đã giới thiệu giải pháp Bảo [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Với FortiGate 3800G mới chạy trên nền tảng ASIC cùng khả năng bảo vệ dữ liệu và mối đe dọa nâng cao cho các mô hình LLM, Fortinet cung cấp khuôn khổ bảo mật toàn diện đầu tiên trong ngành cho các trung tâm dữ liệu AI</p>



<p>Fortinet đã giới thiệu giải pháp Bảo mật Trung tâm Dữ liệu AI &#8211; nền tảng toàn diện đầu tiên trong ngành được xây dựng chuyên dụng để bảo vệ cơ sở hạ tầng AI. Được thiết kế để bảo mật toàn bộ hạ tầng trí tuệ của doanh nghiệp (AI stack) &#8211; từ cơ sở hạ tầng trung tâm dữ liệu đến các ứng dụng và mô hình ngôn ngữ lớn (LLM) &#8211; giải pháp này mang đến khả năng phòng thủ trước các mối đe dọa AI tiên tiến với độ trễ cực thấp và giảm mức tiêu thụ điện năng trung bình 69% so với các phương pháp truyền thống.</p>



<p>Fortinet cũng giới thiệu FortiGate 3800G, giải pháp tường lửa trung tâm dữ liệu hiệu suất cao, mang lại hiệu quả về điện năng, thông lượng và khả năng mở rộng cần thiết cho các công việc liên quan đến AI. Được trang bị ASIC NP7 và SP5 cùng kết nối 400 GbE, tường lửa 3800G là sự bổ sung mới nhất cho danh mục tường lửa trung tâm dữ liệu của Fortinet, mang đến thông lượng siêu lớn, hiệu quả năng lượng và khả năng bảo vệ cụm GPU theo thời gian thực, góp phần xây dựng nền tảng Bảo mật Trung tâm Dữ liệu AI.</p>



<p>Ông Nirav Shah, Phó Chủ tịch Cấp cao phụ trách Sản phẩm và Giải pháp tại Fortinet, cho biết: Các trung tâm dữ liệu AI đòi hỏi cả hiệu năng mạnh mẽ lẫn khả năng bảo vệ toàn diện. Giải pháp Bảo mật Trung tâm Dữ liệu AI của Fortinet hợp nhất những khả năng đó, kết hợp tường lửa ASIC như FortiGate 3800G với khả năng bảo vệ tiên tiến cho dữ liệu, ứng dụng và LLM, giúp các tổ chức có thể mở rộng quy mô AI mà không ảnh hưởng đến bảo mật, hiệu suất hoặc hiệu quả hoạt động.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="480" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=640%2C480&#038;ssl=1" alt="" class="wp-image-23800" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?w=800&amp;ssl=1 800w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=300%2C225&amp;ssl=1 300w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=768%2C576&amp;ssl=1 768w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=560%2C420&amp;ssl=1 560w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=80%2C60&amp;ssl=1 80w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=100%2C75&amp;ssl=1 100w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=180%2C135&amp;ssl=1 180w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=238%2C178&amp;ssl=1 238w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=265%2C198&amp;ssl=1 265w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=640%2C480&amp;ssl=1 640w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png?resize=681%2C511&amp;ssl=1 681w" sizes="(max-width: 640px) 100vw, 640px" data-recalc-dims="1" /></figure></div>


<p>Theo đó, giải pháp Bảo mật Trung tâm Dữ liệu AI của Fortinet mang đến khả năng bảo vệ toàn diện trên toàn bộ quy trình AI, từ phân đoạn mạng và kiểm tra lưu lượng được mã hóa đến phòng thủ cấp ứng dụng và mô hình. Bằng cách tích hợp bảo mật ở mọi lớp, nền tảng này giúp doanh nghiệp ngăn chặn rò rỉ dữ liệu, chặn các dữ liệu đầu vào độc hại và đáp ứng các tiêu chuẩn tuân thủ AI ngày càng cao, đồng thời duy trì hiệu suất cần thiết cho môi trường GPU mật độ cao.</p>



<p>Ngoài ra, phân đoạn và hiệu suất được tăng tốc bởi ASIC: Mang lại thông lượng siêu lớn đồng thời cắt giảm chi phí năng lượng trên mỗi Gbps, đồng thời cải thiện tính bền vững của trung tâm dữ liệu, giúp các CIO kiểm soát chi tiêu cho cơ sở hạ tầng AI mà không ảnh hưởng đến hiệu suất.</p>



<p>Đặc biệt, bảo vệ cơ sở hạ tầng AI có khả năng mở rộng với các giải pháp tường lửa trung tâm dữ liệu của Fortinet: Cho phép bảo vệ theo thời gian thực các cụm GPU quy mô lớn và các công việc liên quan đến AI thông qua hiệu suất được hỗ trợ bởi công nghệ chip ASIC và cổng kết nối 400 GbE, tối ưu hóa cả bảo mật và hiệu quả chi phí trên toàn bộ danh mục tường lửa trung tâm dữ liệu cao cấp của Fortinet.</p>



<p>Bảo mật các mô hình LLM và bảo vệ dữ liệu: Bảo vệ mô hình LLM khỏi các hình thức tấn công như nhập liệu các câu lệnh, rò rỉ và sử dụng dữ liệu sai mục đích bằng cách quản lý tất cả lưu lượng mô hình và thực thi các biện pháp bảo vệ trên đầu vào và đầu ra, trên các triển khai đám mây cục bộ, đám mây lai và đám mây công cộng.</p>



<p>Bên cạnh đó, hoạt động hiệu quả thông qua Fortinet Security Fabric: Hợp nhất tường lửa, bảo mật ứng dụng và bảo vệ thời gian chạy AI dưới một mặt phẳng quản lý, đơn giản hóa việc tuân thủ, giảm thời gian kiểm tra và giảm độ phức tạp của hoạt động.</p>



<p>Bảo mật ứng dụng chi tiết cho các mô hình AI và API: Loại bỏ các nỗ lực chèn mã, giả mạo và đánh cắp dữ liệu thông qua các lớp phòng thủ kiểm tra và đảm bảo an toàn tất cả lưu lượng trước khi đến các mô hình AI.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/fortinet-ra-mat-giai-phap-bao-mat-trung-tam-du-lieu-ai-bao-ve-du-lieu-va-co-so-ha-tang-quy-mo-lon/"><em>Fortinet ra mắt giải pháp bảo mật trung tâm dữ liệu AI, bảo vệ dữ liệu và cơ sở hạ tầng quy mô lớn</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Bảo mật an toàn lượng tử: Tích hợp Mật mã hậu lượng tử (PQC) và Phân phối khóa lượng tử (QKD) để đảm bảo tính bảo mật và tuân thủ dữ liệu AI trong tương lai trước các mối đe dọa lượng tử.</p>



<p>Bằng cách kết hợp các khả năng này, giải pháp Bảo mật Trung tâm Dữ liệu AI cung cấp một phương pháp tiếp cận thống nhất để bảo mật các cụm GPU, các công việc liên quan đến AI và chuỗi dữ liệu &#8211; thực thi phân đoạn theo kiến trúc zero-trust, duy trì tuân thủ các tiêu chuẩn toàn cầu và đảm bảo thời gian hoạt động không bị gián đoạn cho các hoạt động quan trọng.</p>



<p>Sự ra mắt này tiếp nối truyền thống tiên phong của Fortinet trong cải tiến hiệu suất, hợp nhất và bảo mật dựa trên AI. Với giải pháp Bảo mật Trung tâm Dữ liệu AI, Fortinet đang thiết lập một chuẩn mực mới để bảo vệ môi trường AI ở quy mô lớn, mang lại khả năng phục hồi, độ tin cậy và sự đơn giản trong vận hành mà các doanh nghiệp cần để tự tin đưa các công việc liên quan đến AI vào hoạt động vận hành.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/fortinet-ra-mat-giai-phap-bao-mat-trung-tam-du-lieu-ai-bao-ve-du-lieu-va-co-so-ha-tang-quy-mo-lon/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2023/08/giai-phap-bao-mat-ung-dung-ai-cua-fortinet-ung-pho-su-co-trong-mot-gio.png" type="image/png" length="151270" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2025/11/fortigate-3800g.png" type="image/png" length="113489" /><post-id xmlns="com-wordpress:feed-additions:1">23799</post-id>	</item>
		<item>
		<title>Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng Session Reaper của Adobe</title>
		<link>https://mobilereview.vn/viet-nam-nam-trong-nhom-quoc-gia-co-nguy-co-cao-bi-tan-cong-boi-lo-hong-session-reaper-cua-adobe/</link>
					<comments>https://mobilereview.vn/viet-nam-nam-trong-nhom-quoc-gia-co-nguy-co-cao-bi-tan-cong-boi-lo-hong-session-reaper-cua-adobe/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 04 Nov 2025 03:16:17 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Bkav]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[Việt Nam]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23787</guid>

					<description><![CDATA[(mobilereview.vn) Hơn 95.000 máy chủ Magento (Adobe Commerce) đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper, cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống… Theo thông tin vừa được công ty [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p><br>Hơn 95.000 máy chủ Magento (Adobe Commerce) đang bị tấn công bởi một lỗ hổng nghiêm trọng có tên gọi Session Reaper, cho phép tin tặc lợi dụng phiên đăng nhập của người dùng để thực thi mã từ xa và kiểm soát toàn bộ hệ thống…</p>



<p>Theo thông tin vừa được công ty an ninh mạng Bkav phát đi, lỗ hổng Session Reaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell – tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/viet-nam-nam-trong-nhom-quoc-gia-co-nguy-co-cao-bi-tan-cong-boi-lo-hong-session-reaper-cua-adobe/"><em>Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng Session Reaper của Adobe</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento.</p>



<p>Khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công. Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.</p>



<p>Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật.</p>



<p>Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công. Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.</p>



<p>Chuyên gia an ninh mạng Bkav cảnh báo, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng Session Reaper.</p>



<p>Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Do đó, doanh nghiệp Việt Nam cần khẩn trương ứng phó lỗ hổng này.</p>



<p>Ngoài ra, các nghiên cứu, khảo sát từ quá trình xử lý sự cố an ninh mạng của Bkav cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF).</p>



<p>Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.</p>



<p>Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web (WAF) để lọc và chặn các gói tin bất thường.</p>



<p>“Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập”, chuyên gia an ninh mạng Bkav khuyến cáo.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/viet-nam-nam-trong-nhom-quoc-gia-co-nguy-co-cao-bi-tan-cong-boi-lo-hong-session-reaper-cua-adobe/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/11/lo-hong-session-reaper-cua-adobe.png" type="image/png" length="99392" /><post-id xmlns="com-wordpress:feed-additions:1">23787</post-id>	</item>
		<item>
		<title>183 triệu mật khẩu email bị lộ có hàng triệu tài khoản gmail</title>
		<link>https://mobilereview.vn/183-trieu-mat-khau-email-bi-lo-co-hang-trieu-tai-khoan-gmail/</link>
					<comments>https://mobilereview.vn/183-trieu-mat-khau-email-bi-lo-co-hang-trieu-tai-khoan-gmail/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 30 Oct 2025 04:40:05 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[mật khẩu]]></category>
		<category><![CDATA[mua bán dữ liệu]]></category>
		<category><![CDATA[rò rì mật khẩu]]></category>
		<category><![CDATA[tài khoản]]></category>
		<category><![CDATA[WhiteHat]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23755</guid>

					<description><![CDATA[(mobilereview.vn) Theo WhiteHat, một vụ rò rỉ dữ liệu quy mô lớn làm lộ hơn 183 triệu mật khẩu email, trong đó có hàng triệu tài khoản gmail; Người dùng cần cẩn trọng đăng nhập mật khẩu email, tăng cường xác thực… Diễn đàn WhiteHat dẫn thông tin từ chuyên gia bảo mật người Úc [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo WhiteHat, một vụ rò rỉ dữ liệu quy mô lớn làm lộ hơn 183 triệu mật khẩu email, trong đó có hàng triệu tài khoản gmail; Người dùng cần cẩn trọng đăng nhập mật khẩu email, tăng cường xác thực…</p>



<p>Diễn đàn WhiteHat dẫn thông tin từ chuyên gia bảo mật người Úc Troy Hunt. Ông cho biết tổng dữ liệu bị rò rỉ có dung lượng khoảng 3,5 terabyte. Theo đó, các tin tặc đã sử dụng phần mềm độc hại loại infostealer để thu thập thông tin đăng nhập và danh sách credential stuffing.</p>



<p>Theo Hunt, cơ sở dữ liệu mới bao gồm 183 triệu tài khoản. Đáng chú ý, khoảng 16,4 triệu địa chỉ email trong số này chưa từng xuất hiện trong bất kỳ vụ rò rỉ nào trước đây.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/183-trieu-mat-khau-email-bi-lo-co-hang-trieu-tai-khoan-gmail/"><em>183 triệu mật khẩu email bị lộ có hàng triệu tài khoản gmail</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Chuyên gia bảo mật Troy Hunt cũng khuyến cáo người dùng có thể truy cập trang HaveIBeenPwned.com để kiểm tra xem email của mình có nằm trong danh sách bị lộ hay không. Nếu có, trang web sẽ hiển thị thời gian và nguồn gốc vụ rò rỉ liên quan.</p>



<p>Công ty an ninh mạng Synthient, đơn vị thu thập log, cho biết dữ liệu bị lấy từ các chợ đen và nhóm hacker trên Telegram, nơi tin tặc chia sẻ hoặc bán thông tin đăng nhập bị đánh cắp theo lô.</p>



<p>Phần lớn dữ liệu là từ những vụ rò rỉ cũ, nhưng hàng triệu tài khoản gmail mới vẫn được xác minh là hợp lệ. Nhiều người dùng xác nhận mật khẩu bị lộ vẫn trùng với mật khẩu hiện tại của họ, đây là điều khiến các chuyên gia đặc biệt lo ngại.</p>



<p>Không loại trừ trường hợp, hacker lợi dụng thông tin này để đăng nhập vào tài khoản ngân hàng, dịch vụ lưu trữ đám mây hoặc mạng xã hội bằng phương pháp credential stuffing, ảnh hưởng nghiêm trọng đến bảo mật thông tin của người dùng.</p>



<p>Ngoài ra, phần lớn mật khẩu bị đánh cắp thông qua phần mềm giả mạo, email lừa đảo hoặc tiện ích mở rộng trình duyệt chứa mã độc. Nhiều nạn nhân không hề biết thiết bị của mình đã bị xâm nhập.</p>



<p>Google khuyến nghị người dùng nên bật xác minh 2 bước (2FA), sử dụng passkey thay cho mật khẩu và đổi mật khẩu ngay khi nghi ngờ bị lộ. Đồng thời, người dùng nên quản lý mật khẩu cẩn thận, tránh dùng chung mật khẩu cho nhiều dịch vụ, bật xác minh hai bước hoặc sử dụng passkey thay cho mật khẩu truyền thống và luôn cập nhật phần mềm bảo mật, nhằm giảm nguy cơ bị xâm nhập khi dữ liệu đăng nhập bị lộ…</p>



<p>Các chuyên gia cảnh báo, tác động của vụ rò rỉ không chỉ dừng ở email. Do nhiều người dùng chung mật khẩu cho nhiều dịch vụ, từ mạng xã hội, ngân hàng đến lưu trữ đám mây nên tin tặc có thể khai thác thông qua hình thức credential stuffing, tự động thử đăng nhập trên nhiều nền tảng bằng dữ liệu bị đánh cắp.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/183-trieu-mat-khau-email-bi-lo-co-hang-trieu-tai-khoan-gmail/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/10/gmail-password-leak.jpg" type="image/jpeg" length="21501" /><post-id xmlns="com-wordpress:feed-additions:1">23755</post-id>	</item>
		<item>
		<title>Cảnh báo mã độc Anatsa đánh cắp tài khoản ngân hàng trên thiết bị Android</title>
		<link>https://mobilereview.vn/canh-bao-ma-doc-anatsa-danh-cap-tai-khoan-ngan-hang-tren-thiet-bi-android/</link>
					<comments>https://mobilereview.vn/canh-bao-ma-doc-anatsa-danh-cap-tai-khoan-ngan-hang-tren-thiet-bi-android/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 15 Oct 2025 01:11:23 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Anatsa]]></category>
		<category><![CDATA[đánh cắp thông tin người dùng]]></category>
		<category><![CDATA[giả mạo]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[ngân hàng]]></category>
		<category><![CDATA[tài khoản]]></category>
		<category><![CDATA[tài khoản ngân hàng]]></category>
		<category><![CDATA[thiết bị]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23696</guid>

					<description><![CDATA[(mobilereview.vn) Đây là một loại mã độc chuyên đánh cắp thông tin tài chính trên thiết bị sử dụng hệ điều hành Android, đang lây lan mạnh trên toàn cầu… Ngân hàng Thương mại Cổ phần An Bình (ABBank) vừa khuyến cáo khách hàng mã độc Anatsa thường giả dạng các ứng dụng tiện ích [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Đây là một loại mã độc chuyên đánh cắp thông tin tài chính trên thiết bị sử dụng hệ điều hành Android, đang lây lan mạnh trên toàn cầu…</p>



<p>Ngân hàng Thương mại Cổ phần An Bình (ABBank) vừa khuyến cáo khách hàng mã độc Anatsa thường giả dạng các ứng dụng tiện ích như PDF reader, Document reader,… xuất hiện trên các cửa hàng ứng dụng chính thống để dụ dỗ người dùng cài đặt. Sau khi đã cài vào máy, ứng dụng này sẽ tải “bản cập nhật” mã độc để thực hiện hành vi tấn công.</p>



<p>Cụ thể, mã độc Anatsa lừa người dùng cài đặt và mã độc này được ngụy trang dưới các ứng dụng hợp pháp và đưa lên Google Play. Sau khi dẫn dụ, mã độc sẽ chiếm quyền điều khiển. Chẳng hạn, ứng dụng sẽ yêu cầu các quyền nhạy cảm như Trợ năng (Accessibility) hoặc SMS để theo dõi và chiếm quyền điều khiển thiết bị.</p>



<p>Nguy hiểm hơn, Anatsa đánh cắp thông tin khách hàng. Khi người dùng mở tài khoản ngân hàng, mã độc sẽ chèn màn hình giả mạo giống ứng dụng ngân hàng để lừa người dùng nhập thông tin nhằm lấy cắp mật khẩu, mã OTP.</p>



<p>Theo chuyên gia an ninh mạng của ABBank, dấu hiệu cho thấy thiết bị có thể đã bị nhiễm mã độc bao gồm việc các ứng dụng bất ngờ yêu cầu quyền truy cập lạ, tự động mở ứng dụng ngân hàng và yêu cầu đăng nhập lại, hoặc xuất hiện pop-up thông báo không rõ nguồn gốc. Ngoài ra, thiết bị có thể hoạt động chậm, pin tụt nhanh, dữ liệu di động tăng đột biến hoặc người dùng nhận được mã OTP bất thường, bị trễ hoặc không đến.</p>



<p>Theo báo cáo từ các chuyên gia an ninh mạng tại Zscaler, trojan Anatsa (còn gọi là Tea Bot) đã quay trở lại và nguy hiểm hơn bao giờ hết. Mã độc này hiện có khả năng giả mạo giao diện của hơn 800 ứng dụng ngân hàng và tài chính trên toàn thế giới, một con số đáng báo động so với 600 ứng dụng vào năm ngoái.</p>



<p>Khi nghi ngờ thiết bị đã bị nhiễm mã độc, ABBank khuyến cáo người dùng nên lập tức gỡ bỏ ứng dụng đáng ngờ bằng cách vào Cài đặt &gt; Ứng dụng để xóa.</p>



<p>Nếu không gỡ được, cần truy cập Cài đặt &gt; Bảo mật &gt; Quản trị thiết bị và tắt quyền quản trị trước khi xóa. Đồng thời, hãy kiểm tra mục Hỗ trợ tiếp cận (Accessibility) để tắt quyền của tất cả ứng dụng không rõ nguồn gốc.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/canh-bao-ma-doc-anatsa-danh-cap-tai-khoan-ngan-hang-tren-thiet-bi-android/"><em>Cảnh báo mã độc Anatsa đánh cắp tài khoản ngân hàng trên thiết bị Android</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>ABBank khuyến nghị người dùng chỉ nên tải ứng dụng từ nhà phát triển uy tín, kiểm tra kỹ thông tin và quyền truy cập trước khi cài đặt. Nếu ứng dụng đòi hỏi các quyền không cần thiết, hãy từ chối; hãy luôn bật Google Play Protect và sử dụng các chương trình bảo mật đến từ các hãng phần mềm diệt virus uy tín cho Android.</p>



<p>Đặc biệt, người dùng cần ngay lập tức đổi mật khẩu các tài khoản ngân hàng, ví điện tử và kích hoạt xác thực hai yếu tố (2FA) hoặc xác thực sinh trắc học để tăng cường bảo mật; Tuyệt đối không cấp quyền Trợ năng, quyền SMS hay quyền quản trị cho các ứng dụng không rõ nguồn gốc. Ngoài ra, việc thường xuyên cập nhật phần mềm và hệ điều hành cũng là cách hữu hiệu để ngăn chặn nguy cơ bị tấn công.</p>



<p>Trong trường hợp phát hiện giao dịch lạ, cần báo ngay cho ngân hàng để được hỗ trợ khóa tài khoản và xử lý kịp thời.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/canh-bao-ma-doc-anatsa-danh-cap-tai-khoan-ngan-hang-tren-thiet-bi-android/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/10/malware-banking.png" type="image/png" length="128650" /><post-id xmlns="com-wordpress:feed-additions:1">23696</post-id>	</item>
		<item>
		<title>Dữ liệu bị đánh cắp và tấn công sử dụng AI đang tăng mạnh</title>
		<link>https://mobilereview.vn/du-lieu-bi-danh-cap-va-tan-cong-su-dung-ai-dang-tang-manh/</link>
					<comments>https://mobilereview.vn/du-lieu-bi-danh-cap-va-tan-cong-su-dung-ai-dang-tang-manh/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 24 Sep 2025 04:50:23 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[dữ liệu]]></category>
		<category><![CDATA[dữ liệu bị đánh cắp]]></category>
		<category><![CDATA[Hiệp hội An ninh mạng Quốc gia]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tấn công dùng AI]]></category>
		<category><![CDATA[tấn công sử dụng AI]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23624</guid>

					<description><![CDATA[(mobilereview.vn) Việc tấn công mạng bằng AI có tỉ lệ thành công tới 70%, vượt xa phương thức thủ công 47,6%. Năm 2024 ghi nhận 40.000 lỗ hổng mới, hơn 1,7 tỷ thông tin định danh rò rỉ và mức tăng 600% các cuộc tấn công dùng AI… Hội thảo “AI &#38; Cyber Security – [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Việc tấn công mạng bằng AI có tỉ lệ thành công tới 70%, vượt xa phương thức thủ công 47,6%. Năm 2024 ghi nhận 40.000 lỗ hổng mới, hơn 1,7 tỷ thông tin định danh rò rỉ và mức tăng 600% các cuộc tấn công dùng AI…</p>



<p>Hội thảo “AI &amp; Cyber Security – Kiến tạo tương lai bảo mật thông minh” quy tụ hơn 300 đại biểu là lãnh đạo cơ quan quản lý, chuyên gia công nghệ – an ninh mạng cùng nhiều doanh nghiệp quan tâm.</p>



<p>Tại Hội thảo “AI &amp; Cyber Security – Kiến tạo tương lai bảo mật thông minh”, do Liên minh An toàn Thông tin CYSEEX tổ chức ngày 17/9/2025, nhiều chuyên gia cảnh báo trong bối cảnh các nguy cơ về an ninh mạng ngày càng gia tăng, đặc biệt khi hacker lợi dụng AI để tiến hành tấn công, xâm nhập hệ thống ngày càng tinh vi và khó lường.</p>



<p>Thống kê năm 2024, tấn công mạng có yếu tố AI tăng hơn 60% so với năm trước, gây thiệt hại toàn cầu hàng trăm tỷ đô la. AI vừa là thách thức mới, vừa là &#8220;chìa khóa vàng&#8221; giúp các tổ chức phát hiện, ứng phó, bảo vệ hệ thống chủ động, nhanh chóng và hiệu quả hơn tới 45%.</p>



<p><strong>TẤN CÔNG MẠNG BẰNG AI CÓ TỶ LỆ THÀNH CÔNG TỚI 70%</strong></p>



<p>Ông Nguyễn Minh Chính, Phó Chủ tịch Thường trực Hiệp hội An ninh mạng Quốc gia, nguyên Cục trưởng Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), cho biết tại Việt Nam, các ứng dụng AI đang được triển khai trong dịch vụ công, y tế, ngân hàng, giáo dục, công nghiệp và các đô thị thông minh.</p>



<p>Theo các ước tính quốc tế, nếu được khai thác hiệu quả, AI có thể đóng góp tới hơn 12% GDP của Việt Nam vào năm 2030 &#8211; tương đương gần 80 tỷ USD. AI không chỉ giúp tăng năng suất, giảm chi phí, mà còn tạo điều kiện để các ngành kinh tế truyền thống chuyển mình, thúc đẩy tăng trưởng bền vững trong dài hạn.</p>



<p>Tuy nhiên, ông Chính cho rằng song hành với lợi ích là những nguy cơ và thách thức ngày càng phức tạp. Trong khi cộng đồng khoa học và doanh nghiệp đang nỗ lực phát triển các hệ thống AI vì lợi ích nhân loại, thì cũng đang xuất hiện xu hướng lạm dụng AI để phục vụ mục đích vi phạm pháp luật. Các hình thức AI-as-a-Service được tội phạm mạng lợi dụng để tạo mã độc, làm giả giọng nói, khuôn mặt, văn bản… nhằm lừa đảo, tấn công mạng, xâm nhập hệ thống dữ liệu, thậm chí gây bất ổn an ninh, phá hoại uy tín tổ chức, doanh nghiệp, lãnh đạo.</p>



<p>Ông Nguyễn Quang Hoàng, Trưởng ban tổ chức tập trận CYSEEX, Giám đốc An ninh thông tin Công ty Cổ phần MISA, cho biết tấn công bằng AI có tỷ lệ thành công tới 70%, vượt xa phương thức thủ công 47,6%, buộc các tổ chức phải chuyển sang mô hình “máy đối đầu máy”.</p>



<p>Theo chuyên gia bảo mật của Fortinet Vietnam, ông Nguyễn Minh Hải, số lượng lỗ hổng, dữ liệu bị đánh cắp và tấn công sử dụng AI đang tăng mạnh. Năm 2024 ghi nhận 40.000 lỗ hổng mới, hơn 1,7 tỷ thông tin định danh rò rỉ và mức tăng 600% các cuộc tấn công dùng AI; có 80% doanh nghiệp dự kiến ứng dụng SOC tăng cường AI vào năm 2025. “AI nay là tuyến đầu an ninh mạng, giúp phát hiện sớm nguy cơ và tự động hóa ứng phó trước những mối đe dọa trên không gian mạng”, ông Hải nhấn mạnh.</p>



<p>Ông Trần Quốc Long, Trưởng phòng tư vấn giải pháp, Công ty Vietsunshine, cảnh báo AI đang trở thành công cụ mới của tội phạm mạng, giúp rút ngắn thời gian tấn công ransomware từ 13,5 giờ xuống còn 3 giờ, trong khi rủi ro từ các cuộc tấn công “prompt injection” khiến các mối đe dọa ngày càng tinh vi và khó phát hiện. Bởi vậy ông Long khuyến cáo doanh nghiệp sớm ứng dụng AI trong giám sát mạng, phân tích hành vi và quản lý dữ liệu nhạy cảm, nhằm phát hiện sớm nguy cơ, tự động hóa ứng phó và giảm thiểu thiệt hại.</p>



<p><strong>BA YẾU TỐ ĐỂ AI PHÁT TRIỂN BỀN VỮNG</strong></p>



<p>An ninh mạng hiện tồn tại cả “mảng tối” với nguy cơ tấn công tinh vi, “mảng xám” do thiếu nhân lực và chiến lược, cùng “mảng sáng” từ cơ hội làm chủ công nghệ.</p>



<p>Ông Vũ Ngọc Sơn, Trưởng ban Công nghệ Hiệp hội An ninh mạng Quốc gia, Giám đốc Công nghệ NCS, cho rằng AI có thể giúp phát hiện bất thường, phân tích mã độc, tự động hóa quy trình nhưng cũng đặt ra thách thức về con người, dữ liệu, công nghệ và tài chính. Do vậy, AI không còn là lựa chọn mà đã trở thành yêu cầu tất yếu và ai làm chủ được AI sẽ nắm lợi thế cạnh tranh.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/du-lieu-bi-danh-cap-va-tan-cong-su-dung-ai-dang-tang-manh/"><em>Dữ liệu bị đánh cắp và tấn công sử dụng AI đang tăng mạnh</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Hiện nay, trong không gian mạng, dữ liệu là “tài nguyên”, thuật toán là “quyền lực” và AI đã trở thành “vũ khí mềm” mang sức mạnh định hình thực tại. Nếu không được bảo vệ đúng cách, chính các hệ thống AI có thể bị lợi dụng để gây tổn hại nghiêm trọng về kinh tế, xã hội và an ninh quốc gia.</p>



<p>Chính vì thế, theo Phó Chủ tịch Thường trực Hiệp hội An ninh mạng Quốc gia Nguyễn Minh Chính, đảm bảo an ninh mạng cho AI phải là cấu phần mặc định ngay từ khâu thiết kế &#8211; vận hành &#8211; kiểm soát. Chỉ khi được bảo vệ vững chắc, AI mới có thể thực sự phát huy giá trị vì con người, vì sự phát triển an toàn và tự chủ của đất nước. Để phát triển AI bền vững, chúng ta không thể chỉ dựa vào công nghệ hay đầu tư tài chính. Ba yếu tố nền tảng cần được đồng bộ triển khai: thể chế &#8211; công nghệ &#8211; nguồn nhân lực.</p>



<p>Thứ nhất là thể chế. Không chỉ để quản lý những gì đang diễn ra, thể chế cần được xây dựng với tầm nhìn dài hạn, đủ khả năng định hướng và dẫn dắt sự phát triển của trí tuệ nhân tạo trong tương lai. Theo đó Việt Nam cần khẩn trương hoàn thiện Luật AI, đồng bộ với các tiêu chuẩn kỹ thuật, quy định về đạo đức, cơ chế kiểm định, chứng nhận và giám sát toàn diện.</p>



<p>Thứ hai là công nghệ. Chủ động hình thành một hệ sinh thái công nghệ có chiều sâu, có năng lực làm chủ từ thuật toán đến chip, từ điện toán đám mây đến bảo mật dữ liệu. Quan trọng hơn, công nghệ phải gắn chặt với an ninh mạng ngay từ khâu thiết kế, để không chỉ phát triển nhanh, mà còn phát triển bền vững, an toàn và tự chủ &#8211; cả trong hiện tại lẫn trong những thế hệ công nghệ tiếp theo.</p>



<p>Thứ ba, và cũng là yếu tố then chốt &#8211; nguồn nhân lực là hạt nhân của phát triển AI bền vững. Từ nhà nghiên cứu, kỹ sư, chuyên gia an ninh mạng đến nhà quản lý và người sử dụng &#8211; tất cả đều cần được trang bị đầy đủ kiến thức, kỹ năng, đạo đức và ý thức pháp luật. Họ không chỉ là những người kiến tạo và vận hành hệ thống AI, mà còn là lực lượng nòng cốt trong việc phòng ngừa, phát hiện và đấu tranh với các loại tội phạm công nghệ cao trên không gian mạng.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/du-lieu-bi-danh-cap-va-tan-cong-su-dung-ai-dang-tang-manh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/09/hacker-cic-data-leak.jpg" type="image/jpeg" length="102710" /><post-id xmlns="com-wordpress:feed-additions:1">23624</post-id>	</item>
		<item>
		<title>Thất thoát dữ liệu gia tăng dù bảo mật ngày càng thông minh, tăng ngân sách</title>
		<link>https://mobilereview.vn/that-thoat-du-lieu-gia-tang-du-bao-mat-ngay-cang-thong-minh-tang-ngan-sach/</link>
					<comments>https://mobilereview.vn/that-thoat-du-lieu-gia-tang-du-bao-mat-ngay-cang-thong-minh-tang-ngan-sach/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 24 Sep 2025 04:45:50 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[dữ liệu]]></category>
		<category><![CDATA[đầu tư cho bảo mật]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[giải pháp bảo mật]]></category>
		<category><![CDATA[tăng cường an ninh]]></category>
		<category><![CDATA[thông minh]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23621</guid>

					<description><![CDATA[(mobilereview.vn) Theo Fortinet, thất thoát dữ liệu gia tăng dù bảo mật ngày càng thông minh, tăng ngân sách. Có 72% tổ chức đã tăng ngân sách bảo mật dữ liệu trong năm qua, nhưng 41% số tổ chức vẫn thiệt hại hàng triệu đô la do sự cố liên quan đến yếu tố nội [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo Fortinet, thất thoát dữ liệu gia tăng dù bảo mật ngày càng thông minh, tăng ngân sách. Có 72% tổ chức đã tăng ngân sách bảo mật dữ liệu trong năm qua, nhưng 41% số tổ chức vẫn thiệt hại hàng triệu đô la do sự cố liên quan đến yếu tố nội bộ…</p>



<p><strong>Ngân sách tăng – Vì sao dữ liệu vẫn bị thất thoát?</strong></p>



<p>Báo cáo An ninh Dữ liệu 2025 của Fortinet và Cybersecurity Insiders cho thấy nhiều lãnh đạo phụ trách bảo mật đang chuyển từ tư duy thuần kỹ thuật sang cách tiếp cận bài bản hơn nhằm bảo vệ dữ liệu nhạy cảm.</p>



<p>Xu hướng ngân sách bảo mật cũng có dấu hiệu tích cực, khi các tổ chức báo cáo tăng chi cho quản lý rủi ro nội bộ và bảo vệ dữ liệu trong năm qua, minh chứng cho việc đội ngũ phụ trách bảo mật đã thuyết phục thành công lãnh đạo cấp cao đầu tư cho an ninh, bảo mật.</p>



<p>Tuy nhiên, dù áp dụng chiến lược thông minh hơn và tăng cường ngân sách, tình trạng thất thoát dữ liệu vẫn tiếp diễn. 77% số tổ chức ghi nhận ít nhất một sự cố liên quan đến yếu tố nội bộ trong 18 tháng qua, và 58% báo cáo có từ 6 sự cố trở lên. Câu hỏi đặt ra là: Vì sao?</p>



<p>Nguyên nhân nằm ở công cụ. Dù phần lớn tổ chức đã triển khai giải pháp ngăn chặn thất thoát dữ liệu (DLP), nhiều công cụ đã cũ, được thiết kế cho môi trường bảo mật đơn giản, truyền thống. Chúng thiếu khả năng quan sát cách nhân viên thật sự tương tác với dữ liệu — đặc biệt trong các ứng dụng SaaS và công cụ AI tạo sinh — do đó bỏ lỡ bối cảnh giúp phân biệt sự cố vô tình với rủi ro thực sự.</p>



<p>Trong môi trường doanh nghiệp phân tán và phụ thuộc nhiều vào đám mây hiện nay, những hạn chế đó khiến các giải pháp DLP truyền thống không còn phù hợp.</p>



<p><strong>Đầu tư nhiều hơn nhưng khả năng bảo vệ kém?</strong></p>



<p>Theo báo cáo, 72% số tổ chức đã tăng ngân sách để xử lý rủi ro nội bộ và bảo vệ dữ liệu trong năm qua, trong đó hơn 1/4 tư ghi nhận mức tăng đáng kể. Nhiều đơn vị cũng đã bổ sung công cụ và triển khai các chương trình nhằm thu hẹp khoảng trống bảo mật. Tuy nhiên, gần một nửa số tổ chức vẫn chịu tổn thất tài chính lớn, nhiều trường hợp lên tới hàng triệu đô la cho mỗi sự cố. Điều đó cho thấy, dù đã thực hiện những thay đổi mạnh mẽ, tình hình vẫn ngày càng xấu đi.<br>Vấn đề không nằm ở việc thiếu đầu tư, mà là do nhiều tổ chức vẫn phụ thuộc vào các công cụ lạc hậu, không được thiết kế cho những rủi ro hiện nay.</p>



<p><strong>Những hạn chế của giải pháp DLP truyền thống</strong></p>



<p>Các công cụ DLP truyền thống được thiết kế để ngăn dữ liệu quan trọng như dữ liệu an sinh xã hội, thông tin thẻ tín dụng hay hồ sơ y tế bị đánh cắp khỏi hệ thống lưu trữ của tổ chức. Các công cụ này chủ yếu tập trung vào vành đai bảo mật và tuân thủ quy định, quét dữ liệu có cấu trúc tại hệ thống nội bộ, vì các mối đe dọa được xem là xuất phát từ bên ngoài.</p>



<p>Thực tế ngày nay đã khác. Dữ liệu nhạy cảm, bao gồm cả tài sản trí tuệ, liên tục được tạo ra và chia sẻ qua dịch vụ đám mây, nền tảng SaaS và công cụ AI. Các nhà phân tích lưu trữ toàn bộ dữ liệu khách hàng trong các bảng tính. Các kỹ sư chia sẻ bản thiết kế cho nhà thầu. Nhân viên thậm chí sao chép dữ liệu mật vào trợ lý AI. Tất cả những hoạt động này đều bình thường và góp phần tăng hiệu quả công việc, nhưng thực ra mỗi hoạt động đều tiềm ẩn rủi ro.</p>



<p><strong>Giải pháp DLP truyền thống bộc lộ nhiều hạn chế, cũng bởi:</strong><br>• Thiếu khả năng quan sát: 72% số tổ chức không thể theo dõi cách nhân viên tương tác với dữ liệu nhạy cảm.<br>• Thiếu bối cảnh khi đánh giá rủi ro dữ liệu: Gần một nửa số sự cố bắt nguồn từ sự bất cẩn hoặc lỗi thao tác, không phải từ hành vi ác ý.<br>• Hoạt động rời rạc: DLP trên thiết bị đầu cuối, email và mạng hiếm khi phối hợp hiệu quả với nhau.<br>• Mất quá nhiều thời gian để tạo giá trị: 3 trong 4 tổ chức phải chờ nhiều tuần, thậm chí nhiều tháng sau khi triển khai mới thu được thông tin hữu ích. </p>



<p>Hệ quả là số lượng cảnh báo tăng lên, nhưng thông tin thiếu rõ ràng, tạo cảm giác an toàn giả tạo.</p>



<p><strong>Chuyển hướng sang bảo mật dựa trên hành vi và ngữ cảnh</strong></p>



<p>Điều mà các nhà lãnh đạo phụ trách bảo mật hiện nay cần từ công cụ DLP chính là bối cảnh. Biết một tập tin được gửi đi là chưa đủ. Bạn cần biết ai gửi, vì sao gửi và hành động đó có phù hợp với hành vi bình thường hay không. Nếu thiếu bối cảnh rõ ràng, đội ngũ bảo mật sẽ bị “chìm” trong hàng loạt cảnh báo mà không hiểu được toàn bộ câu chuyện.</p>



<p>Chính vì vậy, các nhà lãnh đạo phụ trách bảo mật cho rằng DLP thế hệ mới phải bao gồm khả năng:<br>• Phân tích hành vi (66%) để phân biệt lỗi vô ý với hành vi có chủ đích và cảnh báo những bất thường.<br>• Khả năng quan sát ngay từ ngày đầu (61%) để có dữ liệu phân tích tức thì, hỗ trợ xây dựng chính sách thông minh hơn.<br>• Giám sát Shadow AI và ứng dụng SaaS (52%) để bịt lỗ hổng nơi dữ liệu nhạy cảm có thể bị rò rỉ mà không ai nhận ra.</p>



<p>Các nền tảng DLP hiện đại phải kết nối các sự kiện riêng lẻ thành bối cảnh rủi ro hoàn chỉnh, giúp đội ngũ bảo mật nhận diện mô hình, ưu tiên xử lý rủi ro và hành động với sự tự tin. Đây là sự chuyển dịch từ việc cưỡng chế tĩnh sang khả năng quan sát dựa trên hành vi, cho thấy điều gì đang diễn ra và vì sao điều đó quan trọng.</p>



<p>Thất thoát dữ liệu không chỉ là vấn đề vi phạm tuân thủ quy định, mà là rủi ro kinh doanh ảnh hưởng trực tiếp đến doanh thu, uy tín và khả năng tồn tại lâu dài của doanh nghiệp.</p>



<p>Gần một nửa số tổ chức báo cáo chịu thiệt hại tài chính trực tiếp từ các sự cố do yếu tố nội bộ. 41% ước tính thiệt hại từ 1–10 triệu USD trong sự cố nghiêm trọng nhất, và 9% ghi nhận tổn thất vượt 10 triệu USD. 43% bị ảnh hưởng về danh tiếng, trong khi 39% gián đoạn hoạt động.</p>



<p>Đặc biệt, trong các lĩnh vực như công nghệ sinh học hay sản xuất, chỉ một tập dữ liệu hay bản thiết kế bị rò rỉ cũng có thể xóa sạch nhiều năm đầu tư và đánh mất lợi thế cạnh tranh của doanh nghiệp.</p>



<p>Nhiều tổ chức vẫn đang vận hành một hệ sinh thái các công cụ bảo mật rời rạc và thiếu tính tích hợp , thường xoay quanh giải pháp DLP truyền thống vốn không còn phù hợp với môi trường phức tạp hiện nay và tạo thêm gánh nặng cho đội ngũ an ninh.</p>



<p><strong>Giải pháp cho tương lai</strong></p>



<p>Báo cáo An ninh Dữ liệu 2025 nhấn mạnh: dù các đội ngũ an ninh mạng đã áp dụng chiến lược thông minh hơn và nhận được sự ủng hộ cũng như ngân sách đầu tư từ lãnh đạo, các tổ chức vẫn phải đối mặt với các sự cố rủi ro nội bộ ở mức khó chấp nhận. Nguyên nhân chính là sự phụ thuộc quá mức vào các giải pháp DLP truyền thống chưa bắt kịp sự phức tạp của môi trường công nghệ và yêu cầu bảo mật dữ liệu hiện nay.</p>



<p>Các tổ chức ngày nay cần một nền tảng hợp nhất DLP với quản lý rủi ro nội bộ, mang lại khả năng quan sát theo thời gian thực, dựa trên hành vi, trên toàn bộ thiết bị đầu cuối, SaaS, đám mây và AI. Fortinet tích hợp dữ liệu danh tính, quyền truy cập và hoạt động thông qua FortiDLP và Fortinet Security Fabric, giúp đội ngũ bảo mật có cái nhìn tổng quan rõ ràng để ngăn những sai sót nhỏ trở thành sự cố nghiêm trọng.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/that-thoat-du-lieu-gia-tang-du-bao-mat-ngay-cang-thong-minh-tang-ngan-sach/"><em>Thất thoát dữ liệu gia tăng dù bảo mật ngày càng thông minh, tăng ngân sách</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Các chương trình bảo mật sẽ tiếp tục được cải tiến, nhưng tiến bộ thực sự phụ thuộc vào việc lựa chọn những nền tảng mang đến lời giải rõ ràng — chứ không chỉ dừng lại ở cảnh báo.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/that-thoat-du-lieu-gia-tang-du-bao-mat-ngay-cang-thong-minh-tang-ngan-sach/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/09/data-loss.png" type="image/png" length="160614" /><post-id xmlns="com-wordpress:feed-additions:1">23621</post-id>	</item>
		<item>
		<title>VNCERT khuyến cáo người dân nâng cao cảnh giác ngay khi CIC bị tấn công, đánh cắp dữ liệu tín dụng</title>
		<link>https://mobilereview.vn/vncert-khuyen-cao-nguoi-dan-nang-cao-canh-giac-ngay-khi-cic-bi-tan-cong-danh-cap-du-lieu-tin-dung/</link>
					<comments>https://mobilereview.vn/vncert-khuyen-cao-nguoi-dan-nang-cao-canh-giac-ngay-khi-cic-bi-tan-cong-danh-cap-du-lieu-tin-dung/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 11 Sep 2025 15:36:08 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[CIC]]></category>
		<category><![CDATA[dữ liệu]]></category>
		<category><![CDATA[dữ liệu người dùng]]></category>
		<category><![CDATA[đánh cắp dữ liệu]]></category>
		<category><![CDATA[Ngân hàng Nhà nước]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tín dụng]]></category>
		<category><![CDATA[tội phạm mạng]]></category>
		<category><![CDATA[VNCERT]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23521</guid>

					<description><![CDATA[(mobilereview.vn) Theo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), sự cố an ninh mạng tại Trung tâm Thông tin tín dụng quốc gia (CIC) cho thấy dấu hiệu tội phạm mạng tấn công, chiếm đoạt dữ liệu cá nhân vào ngày 10/9… Trung tâm Ứng cứu khẩn cấp không gian [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT), sự cố an ninh mạng tại Trung tâm Thông tin tín dụng quốc gia (CIC) cho thấy dấu hiệu tội phạm mạng tấn công, chiếm đoạt dữ liệu cá nhân vào ngày 10/9…</p>



<p>Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) vừa cho biết đã tiếp nhận báo cáo về một sự cố an ninh mạng xảy ra tại Trung tâm Thông tin tín dụng quốc gia (CIC). Báo cáo ban đầu cho thấy có dấu hiệu vi phạm dữ liệu cá nhân.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/vncert-khuyen-cao-nguoi-dan-nang-cao-canh-giac-ngay-khi-cic-bi-tan-cong-danh-cap-du-lieu-tin-dung/"><em>VNCERT khuyến cáo người dân nâng cao cảnh giác ngay khi CIC bị tấn công, đánh cắp dữ liệu tín dụng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Ngay sau khi tiếp nhận thông tin, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao đã chỉ đạo VNCERT chủ trì, phối hợp cùng các doanh nghiệp cung cấp dịch vụ an toàn thông tin mạng gồm Viettel, VNPT, NCS, cùng CIC và các đơn vị chức năng của Ngân hàng Nhà nước.</p>



<p>Ngoài ra, các bên đã triển khai đồng bộ những biện pháp kỹ thuật, nghiệp vụ để ứng phó, xác minh và bảo đảm an ninh mạng. Đồng thời, dữ liệu và chứng cứ liên quan cũng được thu thập để xử lý theo quy định của pháp luật.</p>



<p>Theo đó, kết quả xác minh ban đầu cho thấy có dấu hiệu tấn công, xâm nhập từ tội phạm mạng với mục đích đánh cắp dữ liệu cá nhân. Số lượng dữ liệu bị chiếm đoạt trái phép vẫn đang được thống kê và làm rõ.</p>



<p>Do đó, VNCERT yêu cầu các tổ chức, cá nhân tuyệt đối không tự ý tải về, chia sẻ, khai thác hoặc sử dụng các dữ liệu bị lộ. Trường hợp vi phạm sẽ bị xử lý theo quy định pháp luật.</p>



<p>Bên cạnh đó, VNCERT đề nghị các cơ quan, doanh nghiệp, đặc biệt là tổ chức tài chính và ngân hàng, chủ động rà soát, triển khai đáp ứng theo tiêu chuẩn TCVN 14423:2025 về an ninh mạng đối với hệ thống thông tin quan trọng. Người dân cũng được khuyến cáo nâng cao cảnh giác, phòng tránh nguy cơ bị lợi dụng thông tin cá nhân để phát tán mã độc, lừa đảo và chiếm đoạt tài sản.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/vncert-khuyen-cao-nguoi-dan-nang-cao-canh-giac-ngay-khi-cic-bi-tan-cong-danh-cap-du-lieu-tin-dung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2020/06/security-protection.jpg" type="image/jpeg" length="112866" /><post-id xmlns="com-wordpress:feed-additions:1">23521</post-id>	</item>
		<item>
		<title>Kaspersky cảnh báo mối đe dọa tiềm ẩn trong thế giới game tấn công vào khu vực châu Á Thái Bình Dương</title>
		<link>https://mobilereview.vn/kaspersky-canh-bao-moi-de-doa-tiem-an-trong-the-gioi-game-tan-cong-vao-khu-vuc-chau-a-thai-binh-duong/</link>
					<comments>https://mobilereview.vn/kaspersky-canh-bao-moi-de-doa-tiem-an-trong-the-gioi-game-tan-cong-vao-khu-vuc-chau-a-thai-binh-duong/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Mon, 08 Sep 2025 04:23:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[game]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[mối đe dọa]]></category>
		<category><![CDATA[tấn công]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23519</guid>

					<description><![CDATA[(mobilereview.vn) Theo nghiên cứu mới nhất của đội ngũ Kaspersky Digital Footprint Intelligence (DFI), trong năm 2024, đã có tới 11 triệu tài khoản game bị rò rỉ thông tin đăng nhập. Dữ liệu này cho thấy chỉ riêng nền tảng Steam đã có tới 5,7 triệu tài khoản bị tấn công bởi mã độc [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo nghiên cứu mới nhất của đội ngũ Kaspersky Digital Footprint Intelligence (DFI), trong năm 2024, đã có tới 11 triệu tài khoản game bị rò rỉ thông tin đăng nhập. Dữ liệu này cho thấy chỉ riêng nền tảng Steam đã có tới 5,7 triệu tài khoản bị tấn công bởi mã độc đánh cắp thông tin (infostealer malware). Loại mã độc nguy hiểm này cũng là nguyên nhân khiến 6,2 triệu tài khoản trên các ứng dụng game lớn khác như Epic Games Store, Battle.net, Ubisoft Connect, GOG và EA bị lộ thông tin.</p>



<p>Dựa trên dữ liệu từ các tệp log của mã độc, đội ngũ Kaspersky Digital Footprint Intelligence đã phân tích các thông tin đăng nhập Steam bị rò rỉ có liên quan đến khu vực Châu Á &#8211; Thái Bình Dương. Kết quả cho thấy Thái Lan đứng đầu danh sách với gần 163.000 tài khoản bị lộ, tiếp theo là Philippines với 93.000 cặp tên đăng nhập-mật khẩu. Việt Nam cũng nằm trong top 3 với gần 88.000 tài khoản. Ngược lại, các quốc gia có số liệu thấp nhất là Trung Quốc, Sri Lanka và Singapore, với lần lượt khoảng 19.000, 11.000 và 4.000 thông tin đăng nhập.</p>



<p>Châu Á &#8211; Thái Bình Dương trở thành mục tiêu hàng đầu của tội phạm mạng không phải là điều bất ngờ. Khu vực này đã củng cố vị thế là trung tâm gaming toàn cầu, nơi tập trung hơn một nửa số game thủ trên thế giới. Sự tăng trưởng mạnh mẽ tại các thị trường trọng điểm như Trung Quốc, Ấn Độ, Nhật Bản, Hàn Quốc và Đông Nam Á đã giúp Châu Á &#8211; Thái Bình Dương nhanh chóng chiếm lĩnh vị trí thống trị.</p>



<p>Hơn nữa, sự bùng nổ của công nghệ số, tỷ lệ sử dụng di động cao cùng nhu cầu giải trí lớn từ giới trẻ đã thúc đẩy sự phát triển vượt bậc của cả game giải trí và game thi đấu. Với gần 1,8 tỷ người chơi và con số này vẫn đang tăng, hệ sinh thái game tại Châu Á &#8211; Thái Bình Dương không chỉ lớn nhất về quy mô mà còn định hình nhiều xu hướng toàn cầu. Do đó, việc khu vực này trở thành &#8216;mảnh đất màu mỡ&#8217; cho các mối đe dọa đánh cắp dữ liệu là một hệ quả tất yếu.</p>



<p>Bà Polina Tretyak, Nhà nghiên cứu của Kaspersky Digital Footprint Intelligence, chia sẻ: &#8220;Tội phạm mạng thường tung ra các tệp log chứa dữ liệu đánh cắp sau nhiều tháng, thậm chí nhiều năm sau kể từ khi cuộc tấn công ban đầu diễn ra. Kể cả những thông tin đăng nhập bị đánh cắp từ lâu vẫn có thể xuất hiện trở lại trên các diễn đàn dark web, làm cho kho dữ liệu bị rò rỉ ngày càng lớn. Vì vậy, số lượng tài khoản game bị xâm nhập trên thực tế có thể cao hơn rất nhiều so với những gì chúng ta nhìn thấy.”</p>



<p>Bà Tretyak cũng nhấn mạnh rằng &#8220;nguy cơ từ các mối đe dọa infostealer không phải lúc nào cũng tức thời hay rõ ràng. Người dùng nên chạy quét bảo mật và xóa bỏ mã độc ngay lập tức nếu nghi ngờ bị tấn công. Về lâu dài, việc thường xuyên đổi mật khẩu và tránh sử dụng một mật khẩu cho nhiều nền tảng sẽ là giải pháp hiệu quả để giảm thiểu rủi ro.”</p>



<p>Nhiều doanh nghiệp không phải là một phần của hệ sinh thái game nhưng vẫn đang đối mặt với những mối nguy tiềm ẩn. Mối nguy này phát sinh khi nhân viên dùng email công ty để đăng ký các dịch vụ giải trí. Một nghiên cứu từ Kaspersky Digital Footprint Intelligence đã tiết lộ rằng trong số các tài khoản bị rò rỉ trên Netflix, Roblox và Discord, có tới 7% được đăng ký bằng email doanh nghiệp.</p>



<p>Bà Polina Tretyak nhấn mạnh việc nhân viên dùng email công ty cho các dịch vụ cá nhân, bao gồm game, sẽ tạo ra những rủi ro về an ninh mạng. Nếu email công ty bị lộ trong một vụ rò rỉ từ mã độc đánh cắp thông tin, nó có thể mở ra cánh cửa cho các mối đe dọa lớn hơn nhắm vào doanh nghiệp. &#8220;Kẻ tấn công có thể liên hệ và lừa nhân viên cài đặt mã độc vào thiết bị công ty. Hoặc, nếu mật khẩu dễ đoán như &#8216;Word2025!&#8217;, chúng có thể dùng phương pháp brute force để bẻ khóa chỉ trong một giờ hoặc ít hơn. Thậm chí, kẻ lừa đảo còn có thể truy cập vào các hệ thống bên ngoài khác bằng tài khoản của nhân viên để lấy cắp dữ liệu quan trọng, hoặc đột nhập vào các tài nguyên của công ty,&#8221;- bà Polina Tretyak cho biết thêm.</p>



<p>Mã độc đánh cắp thông tin thường được ngụy trang dưới dạng game lậu, phần mềm gian lận hoặc các bản mod không chính thức. Mục tiêu chính của chúng là đánh cắp các thông tin nhạy cảm như mật khẩu, thông tin ví tiền mã hóa, chi tiết thẻ tín dụng và cookie trình duyệt. Sau khi lấy cắp, dữ liệu này sẽ được rao bán hoặc chia sẻ miễn phí trên các nền tảng darknet, trở thành công cụ cho các cuộc tấn công tiếp theo.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/kaspersky-canh-bao-moi-de-doa-tiem-an-trong-the-gioi-game-tan-cong-vao-khu-vuc-chau-a-thai-binh-duong/"><em>Kaspersky cảnh báo mối đe dọa tiềm ẩn trong thế giới game tấn công vào khu vực châu Á Thái Bình Dương</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Loại mã độc này đặc biệt nguy hiểm trong môi trường làm việc kết hợp (hybrid) và BYOD (Bring-Your-Own-Device) phổ biến tại APAC. Đây là những môi trường mà ranh giới giữa các hoạt động cá nhân và công việc trên cùng một thiết bị trở nên mờ nhạt, tạo điều kiện thuận lợi cho mã độc lây lan.</p>



<p>Để tránh trở thành nạn nhân của các cuộc tấn công đánh cắp thông tin, các chuyên gia của Kaspersky khuyến nghị cá nhân và doanh nghiệp nên áp dụng một số biện pháp như: quét bảo mật toàn diện trên tất cả các thiết bị để loại bỏ mọi mã độc được phát hiện; Thay đổi mật khẩu của các tài khoản bị xâm nhập; Theo dõi các hoạt động đáng ngờ liên quan đến các tài khoản bị ảnh hưởng; Chủ động giám sát các diễn đàn dark web để phát hiện sớm các tài khoản của khách hàng hoặc nhân viên bị lộ thông tin…</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/kaspersky-canh-bao-moi-de-doa-tiem-an-trong-the-gioi-game-tan-cong-vao-khu-vuc-chau-a-thai-binh-duong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2019/10/malware-xhelper.jpg" type="image/jpeg" length="31714" /><post-id xmlns="com-wordpress:feed-additions:1">23519</post-id>	</item>
		<item>
		<title>Phát hiện hacker đánh cắp tài khoản ngân hàng, chiếm quyền kiểm soát điện thoại Android tại Việt Nam</title>
		<link>https://mobilereview.vn/phat-hien-hacker-danh-cap-tai-khoan-ngan-hang-chiem-quyen-kiem-soat-dien-thoai-android-tai-viet-nam/</link>
					<comments>https://mobilereview.vn/phat-hien-hacker-danh-cap-tai-khoan-ngan-hang-chiem-quyen-kiem-soat-dien-thoai-android-tai-viet-nam/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 07 Aug 2025 04:19:43 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Bkav]]></category>
		<category><![CDATA[đánh cắp dữ liệu cá nhân]]></category>
		<category><![CDATA[đánh cắp tài khoản ngân hàng]]></category>
		<category><![CDATA[điện thoại]]></category>
		<category><![CDATA[điện thoại Android]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[ngân hàng]]></category>
		<category><![CDATA[RedHook]]></category>
		<category><![CDATA[tài khoản]]></category>
		<category><![CDATA[tài khoản ngân hàng]]></category>
		<category><![CDATA[Việt Nam]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23417</guid>

					<description><![CDATA[(mobilereview.vn) Theo các chuyên gia Bkav, dữ liệu trên điện thoại Android của nạn nhân được nén lại bằng gzip rồi gửi về máy chủ C&#38;C, đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị… Trung tâm phân tích mã độc của Bkav vừa cảnh báo một [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo các chuyên gia Bkav, dữ liệu trên <strong><a href="https://mobilereview.vn/xuat-hien-ma-doc-co-kha-nang-qua-mat-hang-rao-an-ninh-tren-dien-thoai-android/"  target="_bank"   title="Xuất hiện mã độc có khả năng “qua mặt hàng rào” an ninh trên điện thoại Android">điện thoại Android</a></strong> của nạn nhân được nén lại bằng gzip rồi gửi về máy chủ C&amp;C, đánh cắp <strong><a href="https://mobilereview.vn/mua-ban-du-lieu-ca-nhan-gia-re-beo-o-trung-quoc/"  target="_bank"   title="Mua bán dữ liệu cá nhân giá “rẻ bèo” ở Trung Quốc">dữ liệu cá nhân</a></strong>, <strong><a href="https://mobilereview.vn/an-ninh-mang-2023-lua-dao-tai-chinh-truc-tuyen-chua-ha-nhiet-boi-tai-khoan-ngan-hang-rac/"  target="_bank"   title="An ninh mạng 2023: Lừa đảo tài chính trực tuyến chưa hạ nhiệt bởi tài khoản ngân hàng rác">tài khoản ngân hàng</a></strong> và chiếm quyền kiểm soát thiết bị…</p>



<p>Trung tâm phân tích mã độc của Bkav vừa cảnh báo một chiến dịch sử dụng mã độc RedHook <strong><a href="https://mobilereview.vn/lanh-dao-doanh-nghiep-lo-ngai-danh-cap-du-lieu-apt-ransomware/"  target="_bank"   title="Lãnh đạo doanh nghiệp lo ngại đánh cắp dữ liệu, APT, ransomware">đánh cắp dữ liệu</a></strong> cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị, đang chủ đích nhắm vào người dùng Việt Nam.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/phat-hien-hacker-danh-cap-tai-khoan-ngan-hang-chiem-quyen-kiem-soat-dien-thoai-android-tai-viet-nam/"><em>Phát hiện hacker đánh cắp tài khoản ngân hàng, chiếm quyền kiểm soát điện thoại Android tại Việt Nam</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Theo đó, hacker tạo ra các website giả mạo cơ quan nhà nước hay các <strong><a href="https://mobilereview.vn/du-lieu-tinh-bao-moi-de-doa-giup-cac-to-chuc-tai-chinh-chong-lai-tan-cong-mang/"  target="_bank"   title="Dữ liệu tình báo mối đe dọa giúp các tổ chức tài chính chống lại tấn công mạng">tổ chức tài chính</a></strong> uy tín như: Ngân hàng nhà nước Việt Nam (SBV), Sacombank (Sacombank Pay), Tổng công ty Điện lực miền Trung (EVNCPC), Hệ thống đặt lịch đăng kiểm ô tô (TTDK)… cài mã độc lên dưới vỏ bọc là các ứng dụng, rồi lừa người dùng tải về điện thoại, bằng nhiều kịch bản khác nhau như gửi email, nhắn tin qua các ứng dụng chat hoặc chạy quảng cáo trên các công cụ tìm kiếm…</p>



<p>Nguy hiểm hơn, những ứng dụng giả mạo được ngụy trang với tên giống ứng dụng thật, chỉ khác đuôi (ví dụ SBV.apk) và được lưu trữ trên đám mây Amazon S3, giúp tin tặc dễ dàng cập nhật, thay đổi và che giấu nội dung độc hại. Ngay khi được cài đặt xong, ứng dụng giả mạo yêu cầu người dùng cấp quyền truy cập sâu vào hệ thống, bao gồm quyền trợ năng (Accessibility) và quyền hiển thị lớp phủ (Overlay). Kết hợp hai quyền này, hacker có thể theo dõi thao tác người dùng, đọc nội dung tin nhắn SMS, lấy mã OTP, truy cập danh bạ, thậm chí thao tác thay người dùng mà không để lại dấu hiệu rõ ràng.</p>



<p>Chuyên gia Trung tâm phân tích mã độc của Bkav giải thích dữ liệu trên điện thoại nạn nhân được nén lại bằng gzip rồi gửi về máy chủ C&amp;C. Ngoài ra, dịch ngược mã nguồn của RedHook thì virus này tích hợp tới 34 lệnh điều khiển từ xa, bao gồm chụp ảnh màn hình, gửi/nhận tin nhắn, cài hoặc gỡ ứng dụng, khóa/mở thiết bị và thực thi các lệnh hệ thống.</p>



<p>Đồng thời, chúng sử dụng API MediaProjection ghi lại toàn bộ nội dung hiển thị trên màn hình thiết bị rồi chuyển về máy chủ điều khiển. RedHook có cơ chế xác thực bằng JSON Web Token (JWT), giúp kẻ tấn công duy trì quyền kiểm soát thiết bị trong thời gian dài, kể cả khi thiết bị được khởi động lại.</p>



<p>Trong quá trình phân tích, các chuyên gia Bkav phát hiện nhiều đoạn mã và chuỗi giao diện sử dụng ngôn ngữ Trung Quốc cùng nhiều dấu vết rõ ràng khác về nguồn gốc phát triển của nhóm tin tặc cũng như chiến dịch phát tán RedHook có liên hệ với các hoạt động lừa đảo từng xuất hiện tại Việt Nam.</p>



<p>Chẳng hạn, việc sử dụng tên miền mailisa[.]me, một dịch vụ làm đẹp nổi tiếng bị lợi dụng trước đây, để <strong><a href="https://mobilereview.vn/canh-bao-ma-doc-danh-cap-tai-khoan-facebook-dang-hoanh-hanh-phat-tan-manh-tai-viet-nam/"  target="_bank"   title="Cảnh báo mã độc đánh cắp tài khoản Facebook đang hoành hành, phát tán mạnh tại Việt Nam">phát tán mã độc</a></strong> cho thấy RedHook không hoạt động đơn lẻ mà là sản phẩm của chuỗi chiến dịch tấn công có tổ chức, được dàn dựng tinh vi cả về kỹ thuật lẫn chiến thuật lừa đảo. Các tên miền máy chủ điều khiển được sử dụng trong chiến dịch này bao gồm api9.iosgaxx423.xyz và skt9.iosgaxx423.xyz, đều là những địa chỉ ẩn danh đặt tại nước ngoài, không thể truy vết dễ dàng.</p>



<p>Do đó, Trung tâm phân tích mã độc Bkav khuyến cáo người dùng: Tuyệt đối không cài đặt các ứng dụng ngoài Google Play, đặc biệt là các tệp APK nhận qua tin nhắn, email hoặc mạng xã hội. Đồng thời, không cấp quyền trợ năng (Accessibility) cho các ứng dụng không rõ nguồn gốc.</p>



<p>Ngoài ra, các tổ chức cần triển khai biện pháp giám sát truy cập, lọc DNS và thiết lập cảnh báo các kết nối đến tên miền bất thường có liên quan hạ tầng điều khiển của mã độc. Nếu nghi ngờ bị lây nhiễm, lập tức ngắt kết nối Internet, sao lưu dữ liệu quan trọng, khôi phục cài đặt gốc (factory reset), thay đổi toàn bộ mật khẩu tài khoản, đồng thời liên hệ ngân hàng để kiểm tra tình trạng tài khoản.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/phat-hien-hacker-danh-cap-tai-khoan-ngan-hang-chiem-quyen-kiem-soat-dien-thoai-android-tai-viet-nam/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/08/redhook.png" type="image/png" length="73124" /><post-id xmlns="com-wordpress:feed-additions:1">23417</post-id>	</item>
		<item>
		<title>Kaspersky: Ngành xây dựng trở thành mục tiêu tấn công ICS hàng đầu tại Đông Nam Á</title>
		<link>https://mobilereview.vn/kaspersky-nganh-xay-dung-tro-thanh-muc-tieu-tan-cong-ics-hang-dau-tai-dong-nam-a/</link>
					<comments>https://mobilereview.vn/kaspersky-nganh-xay-dung-tro-thanh-muc-tieu-tan-cong-ics-hang-dau-tai-dong-nam-a/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Mon, 21 Jul 2025 10:26:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Đông Nam Á]]></category>
		<category><![CDATA[ICS]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[ngành xây dựng]]></category>
		<category><![CDATA[tấn công]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23361</guid>

					<description><![CDATA[(mobilereview.vn) Dữ liệu mới nhất của Kaspersky vào quý 1/2025 cho thấy, các vụ tấn công vào máy tính được sử dụng trong hệ thống điều khiển công nghiệp (ICS) tại các công trình xây dựng và nhà máy, đang gia tăng.Bài Kaspersky: Ngành xây dựng trở thành mục tiêu tấn công ICS hàng đầu [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Dữ liệu mới nhất của Kaspersky vào quý 1/2025 cho thấy, các vụ tấn công vào máy tính được sử dụng trong hệ thống điều khiển công nghiệp (ICS) tại các công trình xây dựng và nhà máy, đang gia tăng.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/kaspersky-nganh-xay-dung-tro-thanh-muc-tieu-tan-cong-ics-hang-dau-tai-dong-nam-a/"><em>Kaspersky: Ngành xây dựng trở thành mục tiêu tấn công ICS hàng đầu tại Đông Nam Á</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Ngành xây dựng luôn là một trong những yếu tố chính quyết định sự phát triển kinh tế của một quốc gia. Tại Đông Nam Á, ngành này đang trên đà tăng trưởng mạnh mẽ với tốc độ tăng trưởng kép hàng năm (CAGR) dự kiến đạt 6,2% trong giai đoạn từ 2024 đến 2028. Trong đó, ngành xây dựng tại Indonesia và Việt Nam được đánh giá là một trong những thị trường lớn nhất và phát triển nhanh nhất trong khu vực.</p>



<p>Riêng tại Việt Nam, ngành xây dựng đang ghi nhận những tín hiệu vô cùng lạc quan với mức tăng trưởng 7,8% &#8211; 8,2%. Đây là kết quả cao nhất kể từ đầu Kế hoạch phát triển kinh tế – xã hội 5 năm 2021–2025, vượt chỉ tiêu do Chính phủ đề ra. Thành tích ấn tượng này không chỉ đánh dấu bước tiến vượt bậc, mà còn phản ánh rõ nỗ lực của Việt Nam trong việc hiện thực hóa các mục tiêu phát triển của Chính phủ.</p>



<p>Bên cạnh đó, việc ứng dụng công nghệ số như trí tuệ nhân tạo (AI) và tự động hóa mang lại nhiều cơ hội lớn, giúp tối ưu các hoạt động trong lĩnh vực xây dựng. Tuy nhiên, sự phát triển nhanh chóng này cũng đi kèm không ít rủi ro an ninh mạng.</p>



<p>Tiêu biểu, dữ liệu mới nhất của Kaspersky vào quý 1/2025 cho thấy, các vụ tấn công vào máy tính được sử dụng trong hệ thống điều khiển công nghiệp (ICS) tại các công trình xây dựng và nhà máy, đang gia tăng. Mặc dù phần lớn đã được hệ thống công nghiệp ngăn chặn thành công. Tuy nhiên, điều này cũng cho thấy khu vực Đông Nam Á ngày càng trở thành mục tiêu của các phần mềm độc hại.</p>



<p>So với mức trung bình toàn cầu, dữ liệu tại khu vực Đông Nam Á cho thấy tỷ lệ máy tính ICS bị mã độc tấn công trong một số ngành dưới đây cao hơn đáng kể, tuy nhiên, tất cả các cuộc tấn công đều đã được ngăn chặn thành công. Cụ thể:</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="556" height="325" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/07/kaspersky-construction-sector-top-target-of-ics-threats-in-sea.png?resize=556%2C325&#038;ssl=1" alt="" class="wp-image-23365" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/07/kaspersky-construction-sector-top-target-of-ics-threats-in-sea.png?w=556&amp;ssl=1 556w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/07/kaspersky-construction-sector-top-target-of-ics-threats-in-sea.png?resize=300%2C175&amp;ssl=1 300w" sizes="(max-width: 556px) 100vw, 556px" data-recalc-dims="1" /></figure></div>


<ul>
<li>Xây dựng: cao hơn 1,5 lần</li>



<li>Sản xuất: cao hơn 1,3 lần</li>



<li>Tự động hóa tòa nhà: cao hơn 1,2 lần</li>



<li>Điện năng: cao hơn 1,2 lần</li>



<li>Kỹ thuật và tích hợp hệ thống ICS: cao hơn 1,2 lần</li>
</ul>



<p>Nhìn chung, Đông Nam Á đứng thứ hai toàn cầu về tỷ lệ ngăn chặn các đối tượng độc hại ở máy tính ICS, với tỷ lệ 29,1%.<br>Ông Adrian Hia, Giám đốc Điều hành khu vực châu Á &#8211; Thái Bình Dương (APAC) của Kaspersky chia sẻ: “Ngành xây dựng đang trên đà tăng trưởng nhờ vào quá trình số hóa diễn ra trên mọi khía cạnh, từ chuỗi cung ứng đến giám sát tiến độ, hiệu suất và khâu hậu cần. Tuy nhiên, khi áp dụng công nghệ số, doanh nghiệp xây dựng cần cân bằng giữa cơ hội và rủi ro, giảm thiểu tối đa các mối đe dọa thông qua việc liên tục củng cố các lớp bảo vệ, nâng cao khả năng vững vàng và phục hồi trước các mối đe dọa”.</p>



<p>Ông Hia nhấn mạnh: “Từ năm 2025 trở đi, thiết bị công nghiệp kỹ thuật số có thể trở thành mục tiêu của các cuộc tấn công mạng do hạn chế từ những biện pháp bảo mật lỗi thời. Việc các cơ sở hoạt động từ xa phụ thuộc vào thiết bị mạng giá rẻ là điểm yếu rất dễ bị kẻ xấu khai thác. Do đó, mục tiêu cấp thiết nhất hiện nay là cập nhật lại hệ thống an ninh mạng cho các công nghệ cũ. Quan trọng hơn hết, các doanh nghiệp cần nhìn nhận hạng mục an ninh mạng một cách nghiêm túc hơn. Đây không chỉ là chi phí mà còn là khoản đầu tư thiết yếu nhằm bảo đảm mọi hoạt động của doanh nghiệp được diễn ra liên tục. An ninh mạng cần được xem như một chính sách bảo hiểm để bảo vệ tài sản, dữ liệu và sự tín nhiệm của doanh nghiệp với khách hàng, đối tác. Ngành xây dựng cần chủ động tăng cường phòng vệ để hướng tới một tương lai số an toàn và bền vững.”</p>



<p>Để giảm thiểu rủi ro và tăng cường phòng vệ trước các mối đe dọa ICS, chuyên gia Kaspersky khuyến nghị:</p>



<ul>
<li>Thường xuyên đánh giá an ninh hệ thống Công nghệ Vận hành (Operational Technology) để kịp thời phát hiện và loại bỏ các lỗ hổng an ninh mạng.</li>



<li>Thiết lập quy trình đánh giá và phân loại lỗ hổng liên tục, đặt nền móng cho việc quản lý lỗ hổng an ninh mạng hiệu quả.</li>



<li>Cập nhật kịp thời các thành phần chính trong mạng lưới OT của doanh nghiệp.</li>



<li>Sử dụng giải pháp EDR như Kaspersky Next EDR Expert để kịp thời phát hiện các mối đe dọa tinh vi, phục vụ điều tra và khắc phục sự cố hiệu quả.</li>



<li>Nâng cao năng lực ứng phó với các kỹ thuật tấn công mới bằng cách đào tạo chuyên sâu cho đội ngũ IT và OT về phòng ngừa, phát hiện và phản ứng với sự cố.</li>
</ul>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/kaspersky-nganh-xay-dung-tro-thanh-muc-tieu-tan-cong-ics-hang-dau-tai-dong-nam-a/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2024/02/them-4-nen-tang-so-quoc-gia-phuc-vu-chuyen-doi-so-viet-nam.jpg" type="image/jpeg" length="148427" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2025/07/kaspersky-construction-sector-top-target-of-ics-threats-in-sea.png" type="image/png" length="14170" /><post-id xmlns="com-wordpress:feed-additions:1">23361</post-id>	</item>
		<item>
		<title>Thay đổi trong phân công trách nhiệm về an ninh mạng OT của đội ngũ lãnh đạo doanh nghiệp</title>
		<link>https://mobilereview.vn/thay-doi-trong-phan-cong-trach-nhiem-ve-an-ninh-mang-ot-cua-doi-ngu-lanh-dao-doanh-nghiep/</link>
					<comments>https://mobilereview.vn/thay-doi-trong-phan-cong-trach-nhiem-ve-an-ninh-mang-ot-cua-doi-ngu-lanh-dao-doanh-nghiep/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Fri, 11 Jul 2025 02:07:20 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[Doanh Nghiệp]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23334</guid>

					<description><![CDATA[(mobilereview.vn) Hơn một nửa (52%) các tổ chức tham gia khảo sát đã báo cáo rằng các Giám đốc An ninh Thông tin (CISO) và Giám đốc An ninh (CSO) của họ chịu trách nhiệm về OT, tăng so với 16% vào năm 2022; 95% các tổ chức báo cáo rằng các lãnh đạo cấp [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Hơn một nửa (52%) các tổ chức tham gia khảo sát đã báo cáo rằng các Giám đốc An ninh Thông tin (CISO) và Giám đốc An ninh (CSO) của họ chịu trách nhiệm về OT, tăng so với 16% vào năm 2022; 95% các tổ chức báo cáo rằng các lãnh đạo cấp cao nhất (C-Suite) của họ chịu trách nhiệm về OT, tăng so với 41% vào năm 2022…</p>



<p>Theo báo cáo tình trạng an ninh mạng trong lĩnh vực công nghệ vận hành (OT) toàn cầu năm 2025 (2025 State of Operational Technology and Cybersecurity Report) của Fortinet, cho thấy các tổ chức đang coi trọng bảo mật OT hơn. Điều này được thể hiện ở sự gia tăng đáng kể trong việc phân công trách nhiệm về rủi ro OT cho các lãnh đạo cấp cao nhất (C-suite), cùng với việc số lượng các tổ chức tự báo cáo có cải tiến, tăng trưởng về bảo mật OT đã ở mức cao hơn.</p>



<p>Ông Nirav Shah, Phó chủ tịch cấp cao, phụ trách Sản phẩm và Giải pháp Fortinet cho biết: “Bên cạnh những xu hướng này, chúng tôi cũng ghi nhận tác động của các cuộc xâm nhập trong các tổ chức ưu tiên bảo mật OT đang giảm xuống. Mọi thành viên của các tổ chức, từ lãnh đạo cấp cao cho tới nhân viên đều cần có ý thức và cam kết bảo vệ các hệ thống OT nhạy cảm, đồng thời phân bổ các nguồn lực cần thiết để bảo vệ các hoạt động vận hành quan trọng”.</p>



<p>Báo cáo ghi nhận sự gia tăng đáng kể trong xu hướng toàn cầu của các tập đoàn có kế hoạch tích hợp an ninh mạng dưới quyền quản lý của CISO hoặc các giám đốc điều hành khác. Khi trách nhiệm trực tiếp chuyển sang cấp lãnh đạo điều hành, bảo mật OT được nâng lên thành vấn đề đáng lưu tâm ở cấp hội đồng quản trị. Các nhà lãnh đạo nội bộ hàng đầu có ảnh hưởng đến các quyết định về an ninh mạng OT hiện rất có thể là CISO/CSO.</p>



<p>Hiện tại, hơn một nửa (52%) các tổ chức báo cáo rằng CISO/CSO của họ chịu trách nhiệm về OT, tăng so với 16% vào năm 2022. Đối với tất cả các vai trò lãnh đạo cấp cao, con số này đã tăng vọt lên 95%. Ngoài ra, số lượng các tổ chức có ý định chuyển an ninh mạng OT sang dưới quyền quản lý của CISO trong 12 tháng tới tăng từ 60% lên 80% vào năm 2025.</p>



<p>Ngoài ra, mức độ trưởng thành về an ninh mạng OT đang ảnh hưởng đến tác động của các cuộc xâm nhập: Theo thông tin tự báo cáo của các tổ chức, mức độ trưởng thành về an ninh OT đã có những tiến bộ đáng kể trong năm nay.</p>



<p>Ở Cấp độ 1 cơ bản, 26% tổ chức cho biết đã thiết lập khả năng hiển thị và triển khai phân khúc, tăng lên so với 20% trong năm trước. Số lượng lớn nhất các tổ chức tuyên bố mức độ trưởng thành về an ninh của họ đang ở giai đoạn truy cập và lập hồ sơ Cấp độ 2.</p>



<p>Khảo sát của Fortinet cũng tìm thấy mối tương quan giữa mức độ trưởng thành và các cuộc tấn công. Những tổ chức báo cáo là trưởng thành hơn (Cấp độ cao hơn từ 0 đến 4) đang đón nhận ít cuộc tấn công hơn hoặc cho biết họ có khả năng xử lý tốt hơn trước các chiến thuật ít phức tạp chẳng hạn như lừa đảo. Cần lưu ý rằng một số chiến thuật như các mối đe dọa dai dẳng nâng cao (APT) và phần mềm độc hại OT rất khó phát hiện và các tổ chức kém trưởng thành hơn có thể không có các giải pháp bảo mật để xác định sự tồn tại của chúng.</p>



<p>Nhìn chung, mặc dù gần một nửa số tổ chức đã gặp phải tác động, nhưng tác động của các cuộc xâm nhập đối với các tổ chức đang giảm dần, với mức giảm đáng kể nhất là giảm tình trạng ngừng hoạt động ảnh hưởng đến doanh thu, với số liệu ghi nhận giảm từ 52% xuống 42%.</p>



<p>Bên cạnh đó, việc áp dụng các biện pháp/thông lệ tốt nhất về an ninh mạng đang có tác động tích cực: Ngoài việc Mức độ trưởng thành ảnh hưởng đến tác động của các cuộc xâm nhập, có vẻ như việc áp dụng các thông lệ tốt nhất như triển khai kiểm tra và “làm sạch” mạng cơ bản, cũng như đào tạo và nâng cao nhận thức đang có tác động thực sự, mang đến sự giảm đáng kể tình trạng xâm phạm email doanh nghiệp. Số lượng tổ chức áp dụng các biện pháp thực hành và thông lệ tốt khác như kết hợp thông tin tình báo về mối đe dọa cũng tăng đột biến (49%) kể từ năm 2024.</p>



<p>Báo cáo cho thấy số lượng nhà cung cấp thiết bị OT giảm đáng kể, đây là dấu hiệu của sự trưởng thành và hiệu quả hoạt động. Nhiều tổ chức hơn (78%) hiện chỉ sử dụng một đến bốn nhà cung cấp OT, điều này cho thấy nhiều tổ chức trong số này đang hợp nhất các nhà cung cấp như một phần trong chiến lược thực thi các biện pháp thực hành tốt nhất của họ.</p>



<p>Việc hợp nhất các nhà cung cấp an ninh mạng cũng là một dấu hiệu của sự trưởng thành trong an ninh mạng của các tổ chức; và trong nhiều trường hợp thể hiện sự tín nhiệm của khách hàng đã trải nghiệm Nền tảng bảo mật OT của Fortinet.</p>



<p>Mạng lưới và bảo mật hợp nhất tại các địa điểm OT từ xa đã nâng cao khả năng hiển thị và giảm rủi ro mạng, dẫn đến giảm 93% các sự cố mạng so với mạng phẳng. Các giải pháp Fortinet được đơn giản hóa cũng mang đến khả năng cải thiện hiệu suất gấp 7 lần thông qua việc giảm phân loại và thiết lập.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/thay-doi-trong-phan-cong-trach-nhiem-ve-an-ninh-mang-ot-cua-doi-ngu-lanh-dao-doanh-nghiep/"><em>Thay đổi trong phân công trách nhiệm về an ninh mạng OT của đội ngũ lãnh đạo doanh nghiệp</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Báo cáo tình trạng an ninh mạng trong lĩnh vực công nghệ vận hành (OT) toàn cầu năm 2025 của Fortinet cung cấp thông tin chi tiết hữu ích cho các tổ chức, giúp tăng cường thế trận bảo mật của họ. Các tổ chức có thể giải quyết các thách thức về bảo mật OT bằng cách áp dụng các điển hình thực tiễn.</p>



<p>Cụ thể, thiết lập khả năng hiển thị và kiểm soát bù trừ cho các tài sản OT: Các tổ chức cần có khả năng hiểu rõ mọi thành phần của mạng OT. Khi khả năng hiển thị được thiết lập, các tổ chức sau đó cần bảo vệ các thiết bị quan trọng và các thiết bị có thể dễ bị tấn công, điều này đòi hỏi các biện pháp kiểm soát bù trừ bảo vệ được thiết kế riêng cho các thiết bị OT nhạy cảm. Các tính năng như chính sách mạng nhận biết giao thức, phân tích tương tác giữa các hệ thống và giám sát điểm cuối có thể phát hiện và ngăn chặn sự xâm phạm cho các tài sản dễ bị tấn công.</p>



<p>Triển khai phân đoạn: Giảm thiểu xâm nhập đòi hỏi phải có môi trường OT vững chắc với các biện pháp kiểm soát chính sách mạng mạnh mẽ tại tất cả các điểm truy cập. Kiểu kiến trúc OT có thể bảo vệ này bắt đầu bằng việc tạo ra các khu vực hoặc phân đoạn mạng. Các tiêu chuẩn như ISA/IEC 62443 đặc biệt yêu cầu phân đoạn để thực thi các biện pháp kiểm soát giữa các mạng OT và CNTT và giữa các hệ thống OT. Các đội ngũ IT nên đánh giá tổng thể độ phức tạp của việc quản lý một giải pháp và xem xét lợi ích của phương pháp tiếp cận tích hợp hoặc dựa trên nền tảng với các tính năng quản lý tập trung.</p>



<p>Tích hợp OT vào hoạt động bảo mật (SecOps) và kế hoạch ứng phó sự cố: Các tổ chức cần phát triển theo hướng IT-OT SecOps. Để đạt được điều đó, OT cần phải coi trọng việc OT liên quan đến SecOps và các kế hoạch ứng phó với sự cố, chủ yếu là do một số điểm khác biệt giữa môi trường OT và IT, từ các loại thiết bị khác biệt đến hậu quả rộng hơn của vi phạm OT tác động đến các hoạt động quan trọng. Một bước quan trọng của chiến lược này là xây dựng các sổ tay hướng trong đó có thông tin đầy đủ về môi trường OT của tổ chức. Bước chuẩn bị nâng cao này sẽ thúc đẩy sự hợp tác tốt hơn giữa các nhóm IT, OT và sản xuất, mang đến sự đánh giá đầy đủ các rủi ro về mạng và sản xuất. Điều này cũng giúp đảm bảo rằng các CISO có nhận thức, ưu tiên, ngân sách và phân bổ nhân sự phù hợp.</p>



<p>Xem xét phương pháp tiếp cận nền tảng đối với kiến trúc bảo mật tổng thể: Để giải quyết các mối đe dọa OT đang phát triển nhanh chóng và bề mặt tấn công ngày càng mở rộng, nhiều tổ chức sử dụng một loạt các giải pháp bảo mật từ các nhà cung cấp khác nhau, dẫn đến kiến trúc bảo mật trở nên quá phức tạp, cản trở khả năng hiển thị và còn tạo thêm gánh nặng cho các nguồn lực hạn chế của nhóm bảo mật.</p>



<p>Phương pháp tiếp cận bảo mật dựa trên một nền tảng thống nhất có thể giúp các tổ chức hợp nhất các nhà cung cấp và đơn giản hóa kiến trúc. Một nền tảng bảo mật mạnh mẽ được thiết kế riêng nhằm bảo vệ cả các mạng IT và môi trường OT có thể cung cấp khả năng tích hợp nhiều giải pháp để cải thiện hiệu quả bảo mật đồng thời cho phép quản lý tập trung để nâng cao hiệu quả. Tích hợp cũng có thể cung cấp nền tảng cho các phản hồi tự động đối với các mối đe dọa.</p>



<p>Sử dụng các dịch vụ bảo mật và thông tin tình báo về mối đe dọa dành riêng cho OT: Bảo mật OT phụ thuộc vào nhận thức kịp thời và những thông tin phân tích chính xác về các rủi ro sắp xảy ra. Kiến trúc bảo mật dựa trên nền tảng cũng nên được áp dụng tình báo về mối đe dọa do AI cung cấp để bảo vệ gần như theo thời gian thực trước các mối đe dọa, biến thể tấn công và sự cố mới nhất. Các tổ chức nên đảm bảo nội dung tình báo về mối đe dọa bao gồm thông tin nhanh chóng, chính xác, dành riêng cho OT và được cung cấp bởi các nguồn cấp dữ liệu và dịch vụ uy tín.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/thay-doi-trong-phan-cong-trach-nhiem-ve-an-ninh-mang-ot-cua-doi-ngu-lanh-dao-doanh-nghiep/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/07/fortinet-ot-report.png" type="image/png" length="277970" /><post-id xmlns="com-wordpress:feed-additions:1">23334</post-id>	</item>
		<item>
		<title>Kaspersky Việt Nam dẫn đầu Đông Nam Á với mức tăng trưởng 20%</title>
		<link>https://mobilereview.vn/kaspersky-viet-nam-dan-dau-dong-nam-a-voi-muc-tang-truong-20/</link>
					<comments>https://mobilereview.vn/kaspersky-viet-nam-dan-dau-dong-nam-a-voi-muc-tang-truong-20/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 08 Jul 2025 04:09:26 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Đông Nam Á]]></category>
		<category><![CDATA[Kaspersky Việt Nam]]></category>
		<category><![CDATA[Việt Nam]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23318</guid>

					<description><![CDATA[(mobilereview.vn) Năm 2024, Kaspersky ghi nhận doanh thu tại Việt Nam tăng trưởng 20% so với cùng kỳ năm ngoái và đạt mức cao nhất trên toàn khu vực Đông Nam Á. Kết quả ấn tượng này cũng góp phần đưa doanh thu toàn cầu của Kaspersky chạm mốc kỷ lục 822 triệu USD trong [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Năm 2024, Kaspersky ghi nhận doanh thu tại Việt Nam tăng trưởng 20% so với cùng kỳ năm ngoái và đạt mức cao nhất trên toàn khu vực Đông Nam Á. Kết quả ấn tượng này cũng góp phần đưa doanh thu toàn cầu của Kaspersky chạm mốc kỷ lục 822 triệu USD trong năm vừa qua.</p>



<p>Bất chấp những biến động của thị trường quốc tế, Kaspersky vẫn giữ vững đà tăng trưởng tại Việt Nam. Công ty bảo mật không ngừng mở rộng hoạt động, làm mới danh mục sản phẩm và đẩy mạnh ứng dụng công nghệ hiện đại, đáp ứng nhu cầu bảo mật tăng cao từ cả người dùng cá nhân lẫn doanh nghiệp. Với tốc độ tăng trưởng 20%, vượt xa mức trung bình khu vực 4%, Việt Nam cũng trở thành thị trường nổi bật nhất của Kaspersky tại Đông Nam Á.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/kaspersky-viet-nam-dan-dau-dong-nam-a-voi-muc-tang-truong-20/"><em>Kaspersky Việt Nam dẫn đầu Đông Nam Á với mức tăng trưởng 20%</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Sự bứt phá của Kaspersky tại Việt Nam đến từ cả hai phân khúc tiêu dùng và doanh nghiệp. Ở nhóm khách hàng cá nhân, doanh thu tăng 16% nhờ người dùng ngày càng quan tâm đến việc bảo vệ an toàn dữ liệu trong môi trường số. Đặc biệt, ba dòng sản phẩm Kaspersky Standard, Kaspersky Plus, và Kaspersky Premium ghi nhận mức tăng trưởng vượt trội 110%, cao nhất trên toàn khu vực Đông Nam Á.</p>



<p>Với khách hàng doanh nghiệp, Kaspersky tiếp tục khẳng định vai trò là đối tác bảo mật đáng tin cậy. Doanh thu từ phân khúc này tăng 23% so với năm trước, trong đó các giải pháp cốt lõi như Kaspersky Endpoint Security for Business tăng trưởng 31%.</p>



<p>Đáng chú ý, giải pháp mới Kaspersky Next &#8211; tích hợp giữa bảo mật đầu cuối tiên tiến với khả năng phát hiện và phản ứng thông minh (EDR và XDR) &#8211; cũng nhanh chóng được nhiều tổ chức tại Việt Nam lựa chọn. Song song đó, nền tảng phân tích và giám sát hợp nhất Kaspersky Unified Monitoring and Analysis Platform (KUMA) đã được triển khai rộng rãi tại nhiều nơi, hỗ trợ các doanh nghiệp kiểm soát rủi ro và tăng cường khả năng ứng phó trước các mối đe dọa an ninh mạng.</p>



<p>Ông Ngô Tấn Vũ Khanh, Giám đốc quốc gia của Kaspersky tại Việt Nam, cho biết thành công của Kaspersky tại Việt Nam trong năm 2024 vượt ngoài mong đợi, đồng thời củng cố niềm tin của Kaspersky vào tiềm năng dài hạn của thị trường. Điểm đáng khích lệ khác là người dùng cá nhân lẫn doanh nghiệp đều đang chủ động hơn trong việc bảo vệ an toàn số.</p>



<p>“Trong một thế giới kết nối không ngừng, công nghệ mở ra nhiều cơ hội nhưng cũng đặt ra thách thức lớn về bảo mật. Được thúc đẩy bởi sứ mệnh xây dựng một thế giới an toàn hơn, nơi công nghệ tiên tiến trở nên dễ dàng tiếp cận để từ đó cuộc sống được cải thiện, Kaspersky đặt mục tiêu trở thành đối tác đồng hành cùng Việt Nam trên hành trình số hóa an toàn và hiệu quả. Thành quả hôm nay là nền tảng để chúng tôi tiếp tục đổi mới, mở rộng năng lực và tiếp tục vị thế dẫn đầu công nghệ toàn cầu”, ông Ngô Tấn Vũ Khanh khẳng định</p>



<p>Bên cạnh sản phẩm, mảng dịch vụ bảo mật của Kaspersky tại Việt Nam cũng được đẩy mạnh trong năm qua. Các dịch vụ chuyên sâu như Kaspersky Managed Detection and Response (MDR) (Phát hiện và ứng phó sự cố), Incident Response (Xử lý sự cố), và Compromise Assessment (Đánh giá xâm nhập hệ thống). Trên toàn cầu, ba dịch vụ này ghi nhận tốc độ tăng trưởng lần lượt 18%, 20% và 271%. Việc đưa những mô hình dịch vụ này vào thị trường Việt Nam sẽ góp phần nâng cao năng lực bảo vệ cho các lĩnh vực trọng yếu, đặc biệt trong bối cảnh tấn công mạng ngày càng tinh vi và khó lường.</p>



<p>Ở mảng người dùng cá nhân, các sản phẩm của Kaspersky tiếp tục được cộng đồng quốc tế đánh giá cao. Năm 2024, Kaspersky Standard được tổ chức AV-Comparatives xếp hạng là một trong những sản phẩm xuất sắc nhất sau quá trình kiểm nghiệm kéo dài một năm. Việc liên tục đầu tư vào đổi mới công nghệ và các chương trình đánh giá độc lập giúp Kaspersky duy trì vị thế là một trong những thương hiệu an ninh mạng uy tín và được công nhận nhiều nhất thế giới.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/kaspersky-viet-nam-dan-dau-dong-nam-a-voi-muc-tang-truong-20/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2024/11/kaspersky-giao-vien-viet-nam-can-trang-bi-kien-thuc-an-ninh-mang-ung-pho-voi-moi-de-doa-truc-tuyen.jpg" type="image/jpeg" length="152802" /><post-id xmlns="com-wordpress:feed-additions:1">23318</post-id>	</item>
		<item>
		<title>Kaspersky phát hiện phần mềm gián điệp Trojan SparkKitty nhắm vào người dùng smartphone</title>
		<link>https://mobilereview.vn/kaspersky-phat-hien-phan-mem-gian-diep-trojan-sparkkitty-nham-vao-nguoi-dung-smartphone/</link>
					<comments>https://mobilereview.vn/kaspersky-phat-hien-phan-mem-gian-diep-trojan-sparkkitty-nham-vao-nguoi-dung-smartphone/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Mon, 30 Jun 2025 05:34:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[gián điệp]]></category>
		<category><![CDATA[người dùng]]></category>
		<category><![CDATA[phần mềm]]></category>
		<category><![CDATA[phần mềm gián điệp]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23298</guid>

					<description><![CDATA[(mobilereview.vn) Các chuyên gia từ Kaspersky vừa phát hiện một phần mềm gián điệp mới mang tên SparkKitty. Loại mã độc này được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android, sau đó gửi hình ảnh và thông tin thiết bị từ điện thoại bị lây [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Các chuyên gia từ Kaspersky vừa phát hiện một phần mềm gián điệp mới mang tên SparkKitty. Loại mã độc này được thiết kế để tấn công điện thoại thông minh sử dụng hệ điều hành iOS và Android, sau đó gửi hình ảnh và thông tin thiết bị từ điện thoại bị lây nhiễm về máy chủ của kẻ tấn công.</p>



<p>SparkKitty được cài cắm trong các ứng dụng có nội dung liên quan đến tiền điện tử, cờ bạc, cũng như trong một phiên bản giả mạo của ứng dụng TikTok. Các ứng dụng này được phát tán không chỉ qua App Store và Google Play, mà còn trên các trang web lừa đảo.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/kaspersky-phat-hien-phan-mem-gian-diep-trojan-sparkkitty-nham-vao-nguoi-dung-smartphone/"><em>Kaspersky phát hiện phần mềm gián điệp Trojan SparkKitty nhắm vào người dùng smartphone</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Theo phân tích của các chuyên gia, mục tiêu của chiến dịch này có thể là đánh cắp tiền điện tử của người dùng khu vực Đông Nam Á và Trung Quốc. Người dùng tại Việt Nam cũng có nguy cơ đối mặt với mối đe dọa tương tự.</p>



<p>Kaspersky đã gửi thông báo tới Google và Apple để xử lý các ứng dụng độc hại nói trên. Một số chi tiết kỹ thuật cho thấy chiến dịch tấn công mới này có liên quan tới SparkCat &#8211; một Trojan từng được phát hiện trước đó. SparkCat là mã độc đầu tiên trên nền tảng iOS có mô-đun nhận dạng ký tự quang học tích hợp (OCR) để quét thư viện ảnh người dùng, đánh cắp ảnh chụp màn hình có chứa mật khẩu hoặc cụm từ khôi phục ví tiền điện tử. Sau SparkCat, đây là lần thứ hai trong năm các nhà nghiên cứu tại Kaspersky phát hiện mã độc dạng đánh cắp thông tin (Trojan stealer) trên App Store.</p>



<p>Trên App Store, mã độc Trojan này được ngụy trang thành một ứng dụng liên quan đến tiền điện tử có tên 币coin. Ngoài ra, trên các trang web lừa đảo được thiết kế giả mạo giao diện App Store của iPhone, tội phạm mạng còn phát tán mã độc này dưới vỏ bọc ứng dụng TikTok và một số trò chơi cá cược.</p>



<p>Sergey Puzan, chuyên gia phân tích mã độc tại Kaspersky cho biết: “Các trang web giả mạo là một trong những kênh phổ biến để phát tán mã độc Trojan, nơi tin tặc tìm cách lừa người dùng truy cập và cài đặt phần mềm độc hại lên iPhone. Trên hệ điều hành iOS, vẫn tồn tại một số phương thức hợp pháp để người dùng cài đặt ứng dụng từ bên ngoài App Store. Trong chiến dịch tấn công lần này, tin tặc đã lợi dụng một công cụ dành cho nhà phát triển &#8211; vốn được thiết kế để cài ứng dụng nội bộ trong doanh nghiệp. Trong phiên bản TikTok bị nhiễm mã độc, ngay sau khi người dùng đăng nhập, mã độc lập tức đánh cắp ảnh trong thư viện điện thoại và bí mật chèn một đường link lạ vào trang cá nhân của nạn nhân. Điều đáng lo ngại là đường link này dẫn đến một cửa hàng chỉ chấp nhận thanh toán bằng tiền điện tử, càng khiến chúng tôi lo ngại về chiến dịch này.”</p>



<p>Đối với hệ điều hành Android, kẻ tấn công nhắm đến người dùng trên cả Google Play và các trang web bên thứ ba, bằng cách ngụy trang mã độc dưới dạng các dịch vụ liên quan đến tiền điện tử. Một trong số ví dụ về ứng dụng bị nhiễm mã độc là SOEX &#8211; ứng dụng nhắn tin tích hợp chức năng giao dịch tiền mã hóa, với hơn 10.000 lượt tải xuống từ cửa hàng chính thức.</p>



<p>Ngoài ra, chuyên gia cũng phát hiện các tệp APK (tệp cài đặt ứng dụng Android, có thể cài trực tiếp mà không qua Google Play) của những ứng dụng bị nhiễm mã độc này trên website bên thứ ba, được cho là có liên quan đến chiến dịch tấn công nói trên. Các ứng dụng này được quảng bá dưới hình thức của các dự án đầu tư tiền mã hóa. Đáng chú ý, những trang web phát tán ứng dụng còn được quảng bá rộng rãi trên mạng xã hội, bao gồm cả YouTube.</p>



<p>Dmitry Kalinin, chuyên gia phân tích mã độc tại Kaspersky cho biết: “Sau khi cài đặt, các ứng dụng này hoạt động đúng như mô tả ban đầu. Tuy nhiên, trong lúc cài đặt, chúng âm thầm xâm nhập vào thiết bị và tự động gửi hình ảnh từ thư viện của nạn nhân về kẻ tấn công. Hình ảnh này có thể chứa thông tin nhạy cảm mà tin tặc tìm kiếm, như các đoạn mã khôi phục ví tiền điện tử, cho phép chúng chiếm đoạt tài sản số của nạn nhân. Có nhiều dấu hiệu gián tiếp cho thấy nhóm tấn công nhắm vào tài sản số của người dùng: rất nhiều ứng dụng bị nhiễm đều liên quan đến tiền điện tử, và phiên bản TikTok bị cài mã độc cũng tích hợp một cửa hàng chỉ chấp nhận thanh toán bằng tiền điện tử.”</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/kaspersky-phat-hien-phan-mem-gian-diep-trojan-sparkkitty-nham-vao-nguoi-dung-smartphone/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/07/kaspersky-has-discovered-sparkkitty.jpg" type="image/jpeg" length="48746" /><post-id xmlns="com-wordpress:feed-additions:1">23298</post-id>	</item>
		<item>
		<title>Xây dựng lực lượng an ninh mạng có tư duy chiến lược, vững công nghệ</title>
		<link>https://mobilereview.vn/xay-dung-luc-luong-an-ninh-mang-co-tu-duy-chien-luoc-vung-cong-nghe/</link>
					<comments>https://mobilereview.vn/xay-dung-luc-luong-an-ninh-mang-co-tu-duy-chien-luoc-vung-cong-nghe/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Mon, 30 Jun 2025 04:11:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[công nghệ]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[tội phạm công nghệ cao]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23320</guid>

					<description><![CDATA[(mobilereview.vn) Ngày 26/6, tại Hà Nội, Trung tâm huấn luyện, Cục An ninh mạng và phòng, chống tội phạm công nghệ cao (Bộ Công an) chủ trì, phối hợp với Tập đoàn bảo mật Kaspersky tổ chức Lễ khai mạc chương trình tập huấn ứng dụng trí tuệ nhân tạo trong công tác an ninh [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Ngày 26/6, tại Hà Nội, Trung tâm huấn luyện, Cục An ninh mạng và phòng, chống tội phạm công nghệ cao (Bộ Công an) chủ trì, phối hợp với Tập đoàn bảo mật Kaspersky tổ chức Lễ khai mạc chương trình tập huấn ứng dụng trí tuệ nhân tạo trong công tác an ninh mạng và phòng chống tội phạm công nghệ cao.</p>



<p>Phát biểu khai mạc chương trình, Thiếu tướng Lê Xuân Minh nhấn mạnh trong bức tranh toàn cầu hiện nay, an ninh mạng không còn đơn thuần là lĩnh vực kỹ thuật hay hỗ trợ hành chính mà đã trở thành một cấu phần thiết yếu của an ninh quốc gia, của bảo vệ chủ quyền số và thể hiện năng lực điều hành hiện đại của một quốc gia có chủ quyền.</p>



<p>Các vụ tấn công có chủ đích vào hạ tầng trọng yếu, sự trỗi dậy của các nhóm hacker được bảo trợ và các chiến dịch thao túng thông tin xuyên quốc gia đã và đang đặt ra những thách thức an ninh vượt xa biên giới truyền thống.</p>



<p>Trong dòng xoáy ấy, trí tuệ nhân tạo (AI) vừa là động lực, vừa là ẩn số đầy thách thức. AI đã, đang và sẽ đóng vai trò thiết yếu trong việc phát hiện sớm các hành vi bất thường; tăng cường khả năng phản ứng tức thời với các mối đe dọa mạng và cải thiện năng lực giám sát hệ thống.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/xay-dung-luc-luong-an-ninh-mang-co-tu-duy-chien-luoc-vung-cong-nghe/"><em>Xây dựng lực lượng an ninh mạng có tư duy chiến lược, vững công nghệ</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Tuy nhiên, cũng chính AI, khi bị khai thác, có thể trở thành công cụ nguy hiểm: từ việc tạo ra các nội dung giả mạo ngày càng khó phân biệt đến việc tấn công vào chính các mô hình học máy hoặc khai thác AI để vượt qua các hàng rào bảo mật truyền thống. Một thế giới nơi AI vừa là người bảo vệ, vừa là mối đe dọa – buộc chúng ta không thể chỉ dừng lại ở các giải pháp công nghệ đơn lẻ, mà cần tiếp cận ở tầm chiến lược, chính sách và hợp tác toàn diện.</p>



<p>Chính phủ Việt Nam đã sớm nhận thức rõ vai trò chiến lược của trí tuệ nhân tạo và an ninh mạng như hai trụ cột then chốt, vừa thúc đẩy tăng trưởng, vừa bảo vệ chủ quyền trong không gian số. Mục tiêu xuyên suốt là đưa Việt Nam trở thành trung tâm đổi mới sáng tạo AI tại khu vực Đông Nam Á; đồng thời xây dựng một môi trường mạng an toàn, đáng tin cậy để phát triển kinh tế số, Chính phủ số và xã hội số. Trong bối cảnh hiện nay, hợp tác quốc tế trở thành điều kiện tiên quyết để nâng cao năng lực, đồng thời để cùng xây dựng một hệ giá trị chung cho tương lai số.<br>Tại chương trình tập huấn, thông qua việc kết nối với các chuyên gia bảo mật quốc tế Kaspersky – một công ty hàng đầu thế giới trong lĩnh vực bảo mật máy tính và thiết bị di dộng, các đại biểu sẽ được tiếp cận với góc nhìn thực tiễn, học hỏi kinh nghiệm tác chiến trên không gian mạng, đồng thời hiểu biết sâu sắc về hệ thống bảo mật trong môi trường AI.</p>



<p>Cục trưởng Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao đề nghị, các đại biểu tham dự tập huấn với tinh thần nghiêm túc, cầu thị, sáng tạo, chủ động phản biện. Sau buổi tập huấn, mỗi người sẽ là một “hạt nhân lan tỏa nhận thức” trong đơn vị mình, góp phần xây dựng một lực lượng an ninh mạng có tư duy chiến lược, giỏi nghiệp vụ, vững công nghệ, đủ khả năng dẫn dắt an toàn không gian số của đất nước.</p>



<p>Chương trình tập huấn sẽ diễn ra với 3 phiên gồm: Phiên 1 giới thiệu chung về AI và tội phạm mạng; phiên 2 tập huấn nội dung về ứng dụng công nghệ và giải pháp AI trong phòng chống tội phạm công nghệ cao và phiên 3 đề cập đến các mối đe doạn nâng cao, thách thức đạo đức và vấn đề chính sách.</p>



<p>Tại buổi tập huấn, Đại tá, Tiến sĩ Nguyễn Hồng Quân, Giám đốc Trung tâm huấn luyện Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao cùng nhiều diễn giả là các chuyên gia của công ty Kaspersky đã trình bày về nội dung các phiên, đồng thời giải đáp các vấn đề về an ninh mạng.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/xay-dung-luc-luong-an-ninh-mang-co-tu-duy-chien-luoc-vung-cong-nghe/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/07/xay-dung-luc-luong-an-ninh-mang-co-tu-duy-chien-luoc-vung-cong-nghe.jpg" type="image/jpeg" length="53885" /><post-id xmlns="com-wordpress:feed-additions:1">23320</post-id>	</item>
		<item>
		<title>Tấn công mạng do AI hỗ trợ gia tăng khu vực châu Á Thái Bình Dương</title>
		<link>https://mobilereview.vn/tan-cong-mang-do-ai-ho-tro-gia-tang-khu-vuc-chau-a-thai-binh-duong/</link>
					<comments>https://mobilereview.vn/tan-cong-mang-do-ai-ho-tro-gia-tang-khu-vuc-chau-a-thai-binh-duong/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Sun, 08 Jun 2025 06:08:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23222</guid>

					<description><![CDATA[(mobilereview.vn) Nghiên cứu do Fortinet ủy quyền chỉ ra rằng những kẻ tấn công đang nhanh chóng sử dụng trí tuệ nhân tạo (AI) để mở rộng quy mô các cuộc tấn công âm thầm và với tốc độ nhanh, khiến các đội ngũ bảo mật gặp khó khăn trong việc phát hiện và phản [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Nghiên cứu do Fortinet ủy quyền chỉ ra rằng những kẻ tấn công đang nhanh chóng sử dụng trí tuệ nhân tạo (AI) để mở rộng quy mô các cuộc tấn công âm thầm và với tốc độ nhanh, khiến các đội ngũ bảo mật gặp khó khăn trong việc phát hiện và phản ứng kịp thời. Kết quả khảo sát cho thấy bối cảnh các mối đe dọa mạng không chỉ ngày càng phức tạp mà còn có xu hướng khai thác sâu vào những điểm yếu của khả năng hiển thị, quản trị và cấu trúc hạ tầng, đặt ra thách thức ngày càng lớn cho các đội ngũ an ninh mạng vốn đã quá tải.</p>



<p>Theo đó, tội phạm mạng sử dụng AI không còn là kịch bản nằm trên lý thuyết nữa. Gần 52% tổ chức tại Việt Nam cho biết đã gặp phải các mối đe dọa mạng được hỗ trợ bởi AI trong năm qua. Các mối đe dọa này đang mở rộng rất nhanh, với 54% tổ chức ghi nhận mức tăng gấp 2 lần và 36% báo cáo tăng gấp 3 lần.</p>



<p>Thế hệ mối đe dọa mới được hỗ trợ bởi AI khó bị phát hiện hơn, thường lợi dụng các điểm yếu trong hành vi con người, các lỗi sai trong cấu hình hệ thống và lỗ hổng trong quản lý định danh. Tại Việt Nam, các mối đe dọa an ninh mạng phổ biến do AI hỗ trợ gồm: các cuộc tấn công dò mật khẩu (brute force) hay sử dụng mật khẩu bị thất thoát để đăng nhập thử vào hàng loạt hệ thống (credential stuffing), tấn công Social Engineering do AI hỗ trợ, sử dụng công nghệ deepfake trong các vụ lừa đảo qua email doanh nghiệp (BEC), tự động thu thập thông tin chi tiết về bề mặt tấn công, AI đối nghịch và đầu độc dữ liệu (data poisoning).</p>



<p>Mặc dù các cuộc tấn công được hỗ trợ bởi AI đang gia tăng, nhưng chỉ có 8% tổ chức cảm thấy tự tin vào khả năng phòng thủ hiện tại. Trong khi đó, 30% thừa nhận rằng các mối đe dọa do AI điều khiển đã vượt quá khả năng phát hiện của họ, và 33% tổ chức được khảo sát tại Việt Nam hoàn toàn không có khả năng giám sát các loại hình tấn công này. Điều này phản ánh rõ những hạn chế và khoảng trống trong công tác chuẩn bị và sẵn sàng trước làn sóng tấn công mới.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="350" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png?resize=640%2C350&#038;ssl=1" alt="" class="wp-image-23224" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png?w=800&amp;ssl=1 800w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png?resize=300%2C164&amp;ssl=1 300w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png?resize=768%2C420&amp;ssl=1 768w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png?resize=767%2C420&amp;ssl=1 767w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png?resize=640%2C350&amp;ssl=1 640w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png?resize=681%2C373&amp;ssl=1 681w" sizes="(max-width: 640px) 100vw, 640px" data-recalc-dims="1" /></figure></div>


<p>Bối cảnh an ninh mạng ngày nay không còn được định nghĩa bởi những cuộc khủng hoảng tức thời, mà là một trạng thái bị đe dọa liên tục. Các tổ chức tại Việt Nam ngày càng trở nên dễ tổn thương trước các mối đe dọa ẩn danh, hoạt động âm thầm. Các mối đe dọa được báo cáo nhiều nhất bao gồm: phần mềm tống tiền (64%), các cuộc tấn công chuỗi cung ứng phần mềm (58%), lỗ hổng đám mây (56%), các mối đe dọa từ nội bộ (52%), cũng như các lỗ hổng chưa vá và zero-day (50%).</p>



<p>Ngoài ra, những mối đe dọa gây gián đoạn nhất không còn là những mối nguy dễ thấy nhất nữa. Đứng đầu danh sách là các lỗ hổng chưa vá và zero day, tiếp theo là các mối đe dọa từ nội bộ, lỗi cấu hình đám mây, tấn công chuỗi cung ứng phần mềm và lỗi do con người. Các mối đe dọa này đặc biệt nguy hiểm vì thường vượt qua được các hệ thống phòng thủ truyền thống, khai thác các điểm yếu trong nội bộ và khoảng trống trong khả năng hiển thị. Vì vậy, những rủi ro thầm lặng và phức tạp hơn này hiện đang được xem là nguy hiểm hơn cả các mối đe dọa phổ biến như phần mềm tống tiền hay tấn công giả mạo.</p>



<p>Các mối đe dọa truyền thống như lừa đảo và phần mềm độc hại vẫn đang tăng khoảng 10% mỗi năm, tuy nhiên mức tăng này tương đối khiêm tốn có thể là do các biện pháp phòng thủ như bảo vệ điểm cuối và đào tạo nhận thức đã hoàn thiện hơn. Ngược lại, các mối đe dọa gia tăng nhanh nhất là: phần mềm mã hoá tống tiền (32%), lỗ hổng đám mây (28%), các cuộc tấn công vào hệ thống IoT/OT (24%), tấn công chuỗi cung ứng (22%), các lỗ hổng chưa vá và zero-day (20%). Những mối đe dọa này đang leo thang và mở rộng nhanh chóng nhờ tập trung vào khai thác các “khoảng trống” trong quản trị, khả năng hiển thị và độ phức tạp của hệ thống, khiến chúng khó bị phát hiện hơn và có khả năng gây thiệt hại lớn hơn khi thành công.</p>



<p>Hậu quả không chỉ dừng lại ở thời gian ngừng vận hành. Tác động lớn nhất của các cuộc tấn công mạng đối với doanh nghiệp bao gồm: gián đoạn hoạt động (58%), trộm cắp dữ liệu và xâm phạm quyền riêng tư (54%), mất niềm tin của khách hàng (50%), bị xử phạt theo quy định (20%). Thiệt hại tài chính cũng rất nặng. 44% số người tham gia khảo sát cho biết họ đã bị vi phạm dữ liệu dẫn đến thiệt hại tài chính, trong đó cứ bốn vụ thì một vụ có chi phí trên 500.000 USD.</p>



<p><strong>Các đội ngũ chịu áp lực lớn: Nhân lực thì ít, thách thức thì nhiều</strong></p>



<p>Nguồn nhân lực tiếp tục là điểm nghẽn lớn đối với các đội ngũ bảo mật tại Việt Nam. Trung bình chỉ 7% lực lượng lao động của một tổ chức chuyên trách về CNTT nội bộ, và chỉ 13% trong số đó chuyên trách về an ninh mạng. Điều này đồng nghĩa với việc chưa có đến một chuyên gia an ninh mạng (được trả lương toàn thời gian) trên mỗi 100 nhân viên trong một tổ chức.</p>



<p>Chỉ 15% số tổ chức có vị trí Giám đốc An ninh Thông tin (CISO) riêng biệt, trong khi phần lớn (63%) ngoài chịu trách nhiệm quản lý và giám sát các hoạt động an ninh mạng phải kiêm nhiệm thêm nhiều trọng trách công nghệ khác. Chỉ 6% tổ chức có đội ngũ chuyên biệt cho các chức năng như săn tìm mối đe dọa mạng (threat hunting) và hoạt động bảo mật.</p>



<p>Các đội ngũ với số lượng nhân sự rất mỏng này còn đang phải đối mặt với áp lực ngày càng tăng từ sự gia tăng của các mối đe dọa. Các thách thức hàng đầu được báo cáo bao gồm: khối lượng lớn các mối đe dọa (54%), khó khăn trong việc giữ chân các nhân sự an ninh mạng có chuyên môn cao (52%), sự phức tạp của các công cụ (44%). Thực trạng đó dẫn đến tình trạng quá tải, phân mảnh và suy giảm hiệu quả hoạt động của đội ngũ an ninh mạng.</p>



<p><strong>Đầu tư vào an ninh mạng đang tăng, nhưng vẫn chưa đủ để đối phó với rủi ro</strong></p>



<p>Dù nhận thức đã được nâng cao, mức đầu tư vào an ninh mạng vẫn chưa tương xứng. Trung bình chỉ 15% ngân sách CNTT được phân bổ cho an ninh mạng, tương đương khoảng 1,4% tổng doanh thu – một tỷ lệ khá nhỏ so với quy mô và mức độ nghiêm trọng của các mối đe dọa.</p>



<p>Tuy vậy, ngân sách bảo mật đang có dấu hiệu tăng, với gần 90% tổ chức tại Việt Nam cho biết đã tăng mức đầu tư. Tuy nhiên, phần lớn các mức tăng này vẫn dưới 10%, cho thấy một sự thận trọng trong đầu tư.</p>



<p>Các tổ chức đang chuyển dần từ chi tiêu thiên về cơ sở hạ tầng sang các khoản đầu tư mang tính chiến lược hơn. Năm ưu tiên hàng đầu hiện nay bao gồm: bảo mật danh tính, bảo mật mạng, SASE/Zero Trust, khả năng phục hồi mạng, và bảo vệ ứng dụng gốc đám mây. Điều này cho thấy xu hướng chuyển dịch sang việc lập kế hoạch bảo mật tập trung vào quyền truy cập và đánh giá rủi ro.</p>



<p>Tuy nhiên, các lĩnh vực trọng yếu như bảo mật OT/IoT, DevSecOps và đào tạo an ninh mạng vẫn chỉ nhận được nguồn ngân sách hạn chế, phản ánh khoảng cách đáng kể trong việc xử lý các lỗ hổng vận hành và mang yếu tố con người.</p>



<p><strong>Tăng khả năng phục hồi dựa trên nền tảng trước những thách thức ngày càng phức tạp</strong></p>



<p>Sự hội tụ giữa bảo mật và mạng hiện đang trở thành xu thế chính, với 96% số người tham gia khảo sát tại Việt Nam cho biết họ đang tích hợp hoặc xem xét các lựa chọn. Xu hướng này phản ánh sự cấp thiết trong việc đơn giản hóa kiến trúc, tích hợp phòng thủ và tối ưu vận hành.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/tan-cong-mang-do-ai-ho-tro-gia-tang-khu-vuc-chau-a-thai-binh-duong/"><em>Tấn công mạng do AI hỗ trợ gia tăng khu vực châu Á Thái Bình Dương</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>80% tổ chức đang trong quá trình hợp nhất công cụ bảo mật, tuy nhiên vẫn còn nhiều thách thức. Dù đã có nhiều bước tiến, gần 50% số người được hỏi vẫn coi quản lý công cụ là một thách thức lớn. Điều này cho thấy vấn đề hiện tại không chỉ là số lượng công cụ, mà là sự phân mảnh và thiếu tích hợp của các công cụ.</p>



<p>Việc hợp nhất nhà cung cấp bảo mật đang ngày càng được xem là đòn bẩy chiến lược bởi việc này không chỉ giúp giảm chi phí mà còn cải thiện tốc độ phát hiện, xử lý sự cố và khả năng hiển thị. Những lợi ích chính mà các tổ chức mong đợi từ việc hợp nhất bao gồm: hỗ trợ nhanh hơn (59%), tiết kiệm chi phí (53%), tích hợp tốt hơn (53%), tăng cường thế trận bảo mật (51%).</p>



<p>Ông Simon Piff, Phó Chủ tịch bộ phận Nghiên cứu, Tập đoàn IDC khu vực Châu Á &#8211; Thái Bình Dương, cho biết kết quả của cuộc khảo sát này cho thấy nhu cầu cấp thiết về các chiến lược phòng thủ được tích hợp AI đang ngày càng gia tăng tại khu vực Châu Á &#8211; Thái Bình Dương, Nhật Bản và Trung Quốc. Các tổ chức đang đối mặt với làn sóng đe dọa ngày càng tinh vi và khó lường – từ lỗi cấu hình, hành vi nội gián cho đến các cuộc tấn công được hỗ trợ bởi AI – vốn dễ dàng vượt qua các phương thức phát hiện truyền thống. Việc chuyển sang các mô hình an ninh mạng tích hợp, lấy đánh giá rủi ro làm trọng tâm là điều tất yếu để duy trì vị thế chủ động. Trong bối cảnh mối đe dọa ngày càng phức tạp, chiến lược bảo mật phản ứng không còn đủ, thì các hoạt động dự đoán và vận hành dựa trên phân tích tình báo càng cần phải trở thành chuẩn mực.”</p>



<p>Ông Nguyễn Gia Đức, Giám đốc Quốc gia, Fortinet Việt Nam, khẳng định: “Sự phức tạp hiện đang là “chiến trường” mới trong cuộc chiến an ninh mạng nơi AI vừa là thách thức vừa là tuyến phòng thủ tiên phong. Trước làn sóng các mối đe dọa ngày càng âm thầm và có tổ chức, Fortinet đang hỗ trợ các tổ chức trên khắp Việt Nam duy trì vị thế chủ động với phương pháp tiếp cận hợp nhất dựa trên nền tảng, kết hợp khả năng hiển thị, tự động hóa và phục hồi mạnh mẽ. Trong bối cảnh các mối đe dọa không ngừng biến đổi như hiện nay, tốc độ, sự đơn giản và chiến lược là những yếu tố quan trọng hơn bao giờ hết. Chúng tôi tập trung giúp các tổ chức, doanh nghiệp chuyển đổi từ các biện pháp phòng thủ rời rạc sang hệ sinh thái bảo mật thông minh, ứng dụng AI có khả năng mở rộng và thích ứng linh hoạt với các mối đe dọa ngày càng tinh vi.”</p>



<p>Ông Rashish Pandey, Phó Chủ tịch phụ trách Tiếp thị &amp; Truyền thông của Fortinet, Khu vực Châu Á, Úc và New Zealand, chia sẻ: “Trước thực tế các mối đe dọa mạng đang hoạt động âm thầm và có tổ chức hơn, chúng ta đang chứng kiến sự chuyển dịch rõ rệt trong tư duy đầu tư an ninh mạng của các tổ chức. Trọng tâm không còn dừng lại ở hạ tầng mà đang hướng đến những yếu tố chiến lược như bảo mật danh tính, khả năng phục hồi và kiểm soát truy cập. Tại Fortinet, chúng tôi đang đồng hành cùng các tổ chức, doanh nghiệp trong việc tái định hình an ninh mạng như một yếu tố nền tảng hỗ trợ tăng trưởng kinh doanh dài hạn, chứ không chỉ là lớp phòng vệ. Nền tảng hợp nhất của Fortinet mang đến khả năng mở rộng, sự thông minh và tính đơn giản cần thiết giúp các tổ chức thích ứng linh hoạt và phát triển trong tình hình mới.”</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/tan-cong-mang-do-ai-ho-tro-gia-tang-khu-vuc-chau-a-thai-binh-duong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/06/fortinet-accelerate-2025.jpg" type="image/jpeg" length="143010" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2025/06/cybersecurity-supported-by-ai.png" type="image/png" length="503297" /><post-id xmlns="com-wordpress:feed-additions:1">23222</post-id>	</item>
		<item>
		<title>Bruteforce tiếp tục là phương thức xâm nhập chính của tội phạm mạng, nhắm vào doanh nghiệp Đông Nam Á</title>
		<link>https://mobilereview.vn/bruteforce-tiep-tuc-la-phuong-thuc-xam-nhap-chinh-cua-toi-pham-mang-nham-vao-doanh-nghiep-dong-nam-a/</link>
					<comments>https://mobilereview.vn/bruteforce-tiep-tuc-la-phuong-thuc-xam-nhap-chinh-cua-toi-pham-mang-nham-vao-doanh-nghiep-dong-nam-a/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Sun, 18 May 2025 03:24:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[Doanh Nghiệp]]></category>
		<category><![CDATA[Đông Nam Á]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[tội phạm mạng]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23163</guid>

					<description><![CDATA[(mobilereview.vn) Theo phát hiện mới nhất từ công ty an ninh mạng toàn cầu Kaspersky, Bruteforce (dò mật khẩu) vẫn là phương thức tấn công phổ biến của tội phạm mạng khi tiến hành xâm nhập vào các doanh nghiệp tại khu vực Đông Nam Á (SEA). Trong suốt năm 2024, các giải pháp bảo [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo phát hiện mới nhất từ công ty an ninh mạng toàn cầu Kaspersky, Bruteforce (dò mật khẩu) vẫn là phương thức tấn công phổ biến của tội phạm mạng khi tiến hành xâm nhập vào các doanh nghiệp tại khu vực Đông Nam Á (SEA).</p>



<p>Trong suốt năm 2024, các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky đã phát hiện và ngăn chặn hơn 53 triệu cuộc tấn công Brute force trong khu vực.</p>



<p>Bruteforce.Generic.RDP. là phương pháp tấn công bằng cách thử mọi tổ hợp ký tự khả thi để tìm ra mật khẩu chính xác hoặc khóa mã hóa. Nếu quá trình này thành công, tội phạm mạng có thể chiếm đoạt thông tin đăng nhập hợp lệ của người dùng, từ đó dễ dàng xâm nhập vào hệ thống.</p>



<p>RDP (Remote Desktop Protocol &#8211; Phần mềm điều khiển máy tính từ xa) là giao thức độc quyền của Microsoft cho phép người dùng kết nối với máy tính khác thông qua mạng nội bộ hoặc Internet.</p>



<p>RDP được sử dụng phổ biến bởi quản trị viên hệ thống và cả người dùng không chuyên để điều khiển máy chủ hoặc máy tính từ xa. Tuy nhiên, đây cũng chính là điểm mà tin tặc thường lợi dụng để xâm nhập vào các thiết bị chứa tài nguyên quan trọng của doanh nghiệp.</p>



<p>Nguy cơ rò rỉ hoặc mất mát dữ liệu mật vì sơ suất sẽ luôn hiện hữu khi thiết bị làm việc ngưng kết nối với mạng nội bộ và không còn nằm trong phạm vi bảo vệ trực tiếp của bộ phận công nghệ thông tin.</p>



<p>Ông Adrian Hia, Giám đốc Điều hành tại khu vực châu Á – Thái Bình Dương của Kaspersky, nhận định: “Mỗi ngày, Kaspersky ghi nhận trung bình hơn 145.000 lượt tấn công nhằm bẻ khóa mật khẩu và mã hóa, nhắm vào các doanh nghiệp tại Đông Nam Á. Con số này đặc biệt đáng lo ngại khi khu vực này đang thiếu hụt nghiêm trọng nhân lực an ninh mạng”.</p>



<p>Số vụ tấn công trong năm 2024 tại Indonesia và Malaysia đều tăng mạnh, với tỷ lệ tăng ở mức hai chữ số. Tổng cộng đã có 14.662.615 vụ tấn công RDP nhắm vào các doanh nghiệp tại Indonesia trong năm 2023, tăng 25% so với con số 11.703.925 vụ vào năm ngoái. Tại</p>



<p>Malaysia, số vụ tấn công Brute force cũng tăng 14%, từ 2.810.648 vụ trong năm 2023 lên đến 3.198.767 vụ trong năm 2024.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/bruteforce-tiep-tuc-la-phuong-thuc-xam-nhap-chinh-cua-toi-pham-mang-nham-vao-doanh-nghiep-dong-nam-a/"><em>Bruteforce tiếp tục là phương thức xâm nhập chính của tội phạm mạng, nhắm vào doanh nghiệp Đông Nam Á</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Ông Hia nhấn mạnh: “Tội phạm mạng đang lợi dụng các công cụ trí tuệ nhân tạo (AI) để đẩy nhanh tốc độ bẻ khóa mật khẩu và phá mã hóa một cách đáng kể. Một khi xâm nhập thành công, kẻ tấn công có thể truy cập từ xa vào hệ thống máy tính mục tiêu. Hãy thử hình dung hậu quả nếu trong nội bộ doanh nghiệp có một ‘gián điệp số’ âm thầm hoạt động. Chính vì vậy, các doanh nghiệp tại Đông Nam Á cần nghiêm túc rà soát năng lực bảo mật CNTT hiện có và sớm nâng cấp năng lực phòng thủ an ninh mạng”.</p>



<p>Các biện pháp bảo mật được khuyến nghị khi sử dụng RDP trong môi trường doanh nghiệp:<br>• Sử dụng mật khẩu mạnh cho các tài khoản cá nhân và công ty<br>• Chỉ truy cập RDP thông qua mạng VPN nội bộ của công ty<br>• Kích hoạt Network Level Authentication &#8211; NLA<br>• Luôn kích hoạt xác thực 2 yếu tố (2FA) để nâng cao và duy trì bảo mật<br>• Vô hiệu hóa tính năng RDP và đóng cổng 3389 khi không cần dùng tới.<br>• Áp dụng giải pháp bảo mật đáng tin cậy như Kaspersky Next EDR Optimum để sớm phát hiện và ứng phó với các mối đe dọa mạng</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/bruteforce-tiep-tuc-la-phuong-thuc-xam-nhap-chinh-cua-toi-pham-mang-nham-vao-doanh-nghiep-dong-nam-a/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/05/brute-force.jpg" type="image/jpeg" length="71178" /><post-id xmlns="com-wordpress:feed-additions:1">23163</post-id>	</item>
		<item>
		<title>Gia tăng kỷ lục tấn công mạng tự động với sự hỗ trợ AI và các kỹ thuật mới</title>
		<link>https://mobilereview.vn/gia-tang-ky-luc-tan-cong-mang-tu-dong-voi-su-ho-tro-ai-va-cac-ky-thuat-moi/</link>
					<comments>https://mobilereview.vn/gia-tang-ky-luc-tan-cong-mang-tu-dong-voi-su-ho-tro-ai-va-cac-ky-thuat-moi/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 08 May 2025 08:11:17 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23132</guid>

					<description><![CDATA[(mobilereview.vn) “Các tác nhân đe dọa đang tăng cường tự động hóa, khai thác các công cụ thương mại hóa và AI để làm xói mòn một cách có hệ thống các lợi thế truyền thống của các nền tảng bảo mật mạng…” Đó là khẳng định của ông Derek Manky, Phó chủ tịch phụ [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>“Các tác nhân đe dọa đang tăng cường tự động hóa, khai thác các công cụ thương mại hóa và AI để làm xói mòn một cách có hệ thống các lợi thế truyền thống của các nền tảng bảo mật mạng…”</p>



<p>Đó là khẳng định của ông Derek Manky, Phó chủ tịch phụ trách Chiến lược an ninh mạng và Nghiên cứu mối đe dọa toàn cầu của FortiGuard Labs. Theo đó, Báo cáo của Fortinet tiết lộ sự gia tăng kỷ lục của các cuộc tấn công mạng tự động với sự hỗ trợ của AI và các kỹ thuật mới để đẩy nhanh hoạt động tấn công với tốc độ và quy mô chưa từng có.</p>



<p>Ngoài ra, các tổ chức sẽ phải nhanh chóng chuyển sang chiến lược phòng thủ chủ động, kết hợp AI, zero trust và tăng cường quản lý nguy cơ một cách liên tục, để có thể luôn đi trước các kẻ tấn công trong bối cảnh mối đe dọa đang thay đổi nhanh chóng hiện nay.</p>



<p>Theo báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu do FortiGuard Labs thực hiện năm 2025, số liệu về quét chủ động trong không gian mạng đã đạt đến mức chưa từng có vào năm 2024, tăng 16,7% trên toàn thế giới so với cùng kỳ năm trước, chứng tỏ một lượng lớn thông quan trọng về cơ sở hạ tầng kỹ thuật số đã bị lộ.</p>



<p>FortiGuard Labs đã quan sát và ghi nhận hàng tỷ lượt quét mỗi tháng, tương đương với 36.000 lượt quét mỗi giây. Điều này cho thấy sự tập trung mạnh mẽ của các kẻ tấn công vào việc lập bản đồ các dịch vụ bị lộ như SIP và RDP và các giao thức OT/IoT như Modbus TCP.</p>



<p>Ngoài ra, “Chợ đen” Darknet phát triển khiến khả năng truy cập vào các bộ công cụ tấn công dựng sẵn trở nên dễ dàng hơn. Vào năm 2024, các diễn đàn tội phạm mạng đã bắt đầu tăng cường hoạt động như các thị trường kinh doanh những bộ công cụ khai thác, với hơn 40.000 lỗ hổng mới được thêm vào Cơ sở dữ liệu lỗ hổng quốc gia, tăng 39% so với năm 2023.</p>



<p>Các lỗ hổng zero-day đang lưu hành trên darknet, các nhà môi giới tăng cường chào mời các thông tin tài khoản xác thực của công ty (20%), quyền truy cập từ xa RDP (19%), bảng điều khiển quản trị (13%) và web shell (12%). Đáng lưu ý, FortiGuard Labs đã quan sát thấy mức tăng 500% trong năm qua ở nhật ký có sẵn từ các hệ thống bị phần mềm độc hại đánh cắp thông tin xâm nhập, với 1,7 tỷ hồ sơ thông tin xác thực bị đánh cắp được chia sẻ trong các diễn đàn ngầm này.</p>



<p>Đặc biệt, các hoạt động tội phạm mạng có AI hỗ trợ đang mở rộng nhanh chóng. Các tác nhân đe dọa an ninh mạng đang khai thác AI để tăng cường tính chân thực của hành vi lừa đảo và trốn tránh các biện pháp kiểm soát bảo mật truyền thống, khiến các cuộc tấn công mạng trở nên hiệu quả hơn và khó phát hiện hơn. Các công cụ như FraudGPT, BlackmailerV3 và ElevenLabs đang giúp cho các chiến dịch tấn công tăng khả năng mở rộng, đáng tin cậy và hiệu quả hơn, tránh được những hạn chế của các công cụ AI có sẵn.</p>



<p>Bên cạnh đó, các cuộc tấn công có mục tiêu vào những lĩnh vực quan trọng gia tăng. Ở các ngành công nghiệp như sản xuất, chăm sóc sức khỏe và dịch vụ tài chính tiếp tục chứng kiến sự gia tăng các cuộc tấn công mạng được thiết kế riêng, với các hoạt động khai thác cụ thể được lên kế hoạch và triển khai chuyên biệt theo từng lĩnh vực.</p>



<p>Năm 2024, các lĩnh vực bị nhắm mục tiêu nhiều nhất là sản xuất (17%), dịch vụ kinh doanh (11%), xây dựng (9%) và bán lẻ (9%). Các nhóm tội phạm mạng được hậu thuẫn bởi quốc gia (nation-state actors) và các liên minh vận hành mô hình Ransomware-as-a-Service (RaaS)đều tập trung nỗ lực vào các ngành dọc này. Hoa Kỳ là quốc gia chịu gánh nặng nhất của các cuộc tấn công kiểu này (61%), tiếp theo là Vương quốc Anh (6%) và Canada (5%).</p>



<p>Hơn nữa, rủi ro bảo mật đám mây và IoT gia tăng. Môi trường điện toán đám mây tiếp tục là mục tiêu hàng đầu, với việc các kẻ tấn công vẫn dai dẳng khai thác các điểm yếu như dịch vụ lưu trữ mở, danh tính được cấp phép quá mức và dịch vụ bị cấu hình sai. Trong 70% các sự cố quan sát được, kẻ tấn công đã truy cập thông qua thông tin đăng nhập từ các khu vực địa lý không quen thuộc, khiến chúng ta phải chú ý hơn tới tầm quan trọng của việc giám sát danh tính trong phòng thủ đám mây.</p>



<p>Cuối cùng nhưng không phải duy nhất, thông tin xác thực là “tài sản” của tội phạm mạng. Vào năm 2024, tội phạm mạng đã chia sẻ hơn 100 tỷ hồ sơ bị xâm phạm trên các diễn đàn ngầm, tăng 42% so với cùng kỳ năm trước, chủ yếu là do sự gia tăng của &#8220;danh sách kết hợp&#8221; chứa tên người dùng, mật khẩu và địa chỉ email bị đánh cắp. Hơn một nửa số bài đăng trên darknet liên quan đến cơ sở dữ liệu bị rò rỉ, cho phép kẻ tấn công tự động hóa các cuộc tấn công nhồi thông tin xác thực ở quy mô lớn. Các nhóm nổi tiếng như BestCombo, BloddyMery và ValidMail là những nhóm tội phạm mạng hoạt động tích cực nhất trong thời gian này. Chúng tiếp tục hạ thấp rào cản tấn công bằng cách cung cấp các gói dịch vụ có sẵn thông tin xác thực, khiến các vụ chiếm đoạt tài khoản, gian lận tài chính và gián điệp doanh nghiệp gia tăng chóng mặt về số lượng.</p>



<p>Các chuyên gia của Fortinet khuyến cáo sử dụng các công cụ mô phỏng vi phạm và tấn công (BAS) để thường xuyên đánh giá các biện pháp phòng thủ như các thành phần endpoint, mạng và đám mây trước các tình huống tấn công trong thế giới thực, đảm bảo khả năng phục hồi trước các kĩ thuật di chuyển ngang và khai thác; Thực hiện các bài tập mô phỏng đối thủ, kết hợp Red &amp; Purple team, tận dụng MITRE ATT&amp;CK để kiểm tra các biện pháp phòng thủ;</p>



<p>Đồng thời, triển khai các công cụ quản lý bề mặt tấn công (ASM) để phát hiện các tài sản bị lộ, thông tin đăng nhập bị rò rỉ và các lỗ hổng có thể khai thác trong khi liên tục giám sát các diễn đàn darknet để tìm ra các mối đe dọa mới nổi; Ưu tiên các lỗ hổng có rủi ro cao; Tận dụng nguồn thông tin từ Dark Web giám sát các thị trường darknet để tìm các dịch vụ ransomware mới nổi và theo dõi các nỗ lực phối hợp của hacker để giảm thiểu trước các mối đe dọa như DDoS và các cuộc tấn công phá hoại trang web; Khám phá các Dịch vụ tư vấn của FortiGuard Labs (FortiGuard Labs Advisory Services)…</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/gia-tang-ky-luc-tan-cong-mang-tu-dong-voi-su-ho-tro-ai-va-cac-ky-thuat-moi/"><em>Gia tăng kỷ lục tấn công mạng tự động với sự hỗ trợ AI và các kỹ thuật mới</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/gia-tang-ky-luc-tan-cong-mang-tu-dong-voi-su-ho-tro-ai-va-cac-ky-thuat-moi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/04/an-ninh-mang-cyber-security-scaled.jpg" type="image/jpeg" length="571417" /><post-id xmlns="com-wordpress:feed-additions:1">23132</post-id>	</item>
		<item>
		<title>Mỗi ngày có 400 cuộc tấn công ransomware nhắm vào các doanh nghiệp tại Đông Nam Á</title>
		<link>https://mobilereview.vn/moi-ngay-co-400-cuoc-tan-cong-ransomware-nham-vao-cac-doanh-nghiep-tai-dong-nam-a/</link>
					<comments>https://mobilereview.vn/moi-ngay-co-400-cuoc-tan-cong-ransomware-nham-vao-cac-doanh-nghiep-tai-dong-nam-a/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Fri, 18 Apr 2025 23:49:10 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[cuộc tấn công]]></category>
		<category><![CDATA[Doanh Nghiệp]]></category>
		<category><![CDATA[Đông Nam Á]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[tấn công]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23038</guid>

					<description><![CDATA[(mobilereview.vn) Theo báo cáo mới nhất từ Kaspersky, trong năm qua, trung bình khu vực đã ghi nhận tới 400 vụ tấn công bằng mã độc tống tiền mỗi ngày. Mã độc tống tiền, đúng như tên gọi, là một loại phần mềm độc hại được thiết kế nhằm khóa quyền truy cập vào hệ [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo báo cáo mới nhất từ Kaspersky, trong năm qua, trung bình khu vực đã ghi nhận tới 400 vụ tấn công bằng mã độc tống tiền mỗi ngày.</p>



<p>Mã độc tống tiền, đúng như tên gọi, là một loại phần mềm độc hại được thiết kế nhằm khóa quyền truy cập vào hệ thống hoặc mã hóa dữ liệu, buộc nạn nhân phải trả tiền chuộc để lấy lại quyền kiểm soát. Hình thức tấn công này không chỉ nhắm vào cá nhân mà còn ngày càng phổ biến trong môi trường doanh nghiệp.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/moi-ngay-co-400-cuoc-tan-cong-ransomware-nham-vao-cac-doanh-nghiep-tai-dong-nam-a/"><em>Mỗi ngày có 400 cuộc tấn công ransomware nhắm vào các doanh nghiệp tại Đông Nam Á</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Tính từ tháng 1 đến tháng 12 trong năm 2024, các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky đã phát hiện và ngăn chặn tổng cộng 135.274 vụ tấn công ransomware nhắm đến các tổ chức thuộc khu vực Đông Nam Á.</p>



<p>Ông Adrian Hia, Giám đốc điều hành khu vực Châu Á &#8211; Thái Bình Dương của Kaspersky, nhấn mạnh: “Chỉ riêng trong nửa đầu năm 2024, số vụ tấn công ransomware được Kaspersky ghi nhận đã lên tới 57.000 trường hợp. Điều này cho thấy các nhóm tội phạm mạng đã gia tăng tốc độ hoạt động rõ rệt trong sáu tháng cuối năm 2023. Trước chiến thuật tấn công mạng ngày càng tinh vi của các nhóm ransomware, các doanh nghiệp trong khu vực nên nâng cao cảnh giác khi các tội phạm mạng liên tục rà soát, khai thác lỗ hổng trong hệ thống công nghệ phức tạp và cơ sở hạ tầng mạng của doanh nghiệp, từ đó triển khai các chiến dịch nguy hiểm.”</p>



<p>Các doanh nghiệp tại Indonesia ghi nhận số lượng cuộc tấn công ransomware cao nhất khu vực với 57.554 vụ tấn công. Theo sau là Việt Nam (29.282) và Philippines (21.629).</p>



<p>Đáng chú ý, Malaysia chứng kiến mức tăng đột biến, khi số vụ tấn công ransomware tăng tới 153% so với năm trước, từ 4.982 vụ trong năm 2023 lên 12.643 vụ trong năm 2024, theo thống kê từ Kaspersky.</p>



<p>Trong năm 2024, khu vực Đông Nam Á đã chứng kiến nhiều vụ tấn công ransomware nghiêm trọng, nhắm vào các mục tiêu trọng yếu như trung tâm dữ liệu quốc gia, nhà cung cấp dịch vụ bưu chính, cổng thông tin chính phủ dành cho lao động nước ngoài và cả ngành bán lẻ.</p>



<p>&#8220;Các nhóm ransomware không ngừng tinh chỉnh chiến thuật, khai thác triệt để những lỗ hổng đã được công bố và sử dụng các công cụ tinh vi như Meterpreter và Mimikatz để xâm nhập trái phép và chiếm quyền kiểm soát hệ thống. Bằng cách nhắm vào các ứng dụng công cộng trên internet, chiếm quyền kiểm soát tài khoản cục bộ và vô hiệu hóa lớp bảo vệ đầu cuối, cho thấy khả năng và mức độ hiểu biết sâu sắc của tội phạm mạng về hạ tầng mạng của doanh nghiệp. Mối đe dọa thường trực này chính là hồi chuông cảnh tỉnh về sự cấp thiết của việc xây dựng hệ thống an ninh mạng vững chắc, trong bối cảnh các nhóm tội phạm mạng không ngừng cải tiến kỹ thuật tấn công mạng và khai thác ngay cả những lỗ hổng tưởng chừng quen thuộc nhất&#8221;, ông Hia nhấn mạnh.</p>



<p>Để giảm thiểu rủi ro từ các cuộc tấn công ransomware, các cá nhân và doanh nghiệp cần ưu tiên và thực hiện những biện pháp an ninh mạng như sau:<br>• Trang bị các giải pháp bảo mật mạnh mẽ và được cấu hình tối ưu cho hệ thống như Kaspersky NEXT.<br>• Chủ động truy tìm và phát hiện các mối đe dọa thông qua giải pháp an ninh mạng như Managed Detection and Response (MDR).<br>• Tắt các cổng và dịch vụ không sử dụng để giảm thiểu bề mặt tấn công và hạn chế điểm yếu trong hệ thống.<br>• Thường xuyên tiến hành kiểm tra, đánh giá bảo mật và quét lỗ hổng định kỳ để nhanh chóng xác định, xử lý và khắc phục các điểm yếu bảo mật.<br>• Tổ chức các khóa đào tạo an ninh mạng toàn diện cho nhân viên để nâng cao nhận thức về các mối đe dọa trực tuyến và trang bị cho họ những biện pháp phòng chống an ninh mạng tốt nhất.<br>• Thiết lập và duy trì quy trình sao lưu dữ liệu quan trọng thường xuyên, đồng thời kiểm tra định kỳ khả năng khôi phục.<br>• Sử dụng Threat Intelligence để theo dõi các chiến thuật, kỹ thuật và quy trình (TTPs) mới nhất mà các nhóm tội phạm mạng sử dụng, từ đó điều chỉnh cơ chế phát hiện mối đe dọa mạng cho phù hợp.<br>• Theo dõi kỹ lưỡng những phần mềm mới được cài đặt hoặc đang hoạt động trên hệ thống, bao gồm cả phần mềm hợp pháp.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/moi-ngay-co-400-cuoc-tan-cong-ransomware-nham-vao-cac-doanh-nghiep-tai-dong-nam-a/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2024/11/ransomware-ma-hoa-data.jpg" type="image/jpeg" length="57041" /><post-id xmlns="com-wordpress:feed-additions:1">23038</post-id>	</item>
		<item>
		<title>Kaspersky phát hiện cuộc tấn công mạng khai thác lỗ hổng zero-day tinh vi trên Chrome</title>
		<link>https://mobilereview.vn/kaspersky-phat-hien-cuoc-tan-cong-mang-khai-thac-lo-hong-zero-day-tinh-vi-tren-chrome/</link>
					<comments>https://mobilereview.vn/kaspersky-phat-hien-cuoc-tan-cong-mang-khai-thac-lo-hong-zero-day-tinh-vi-tren-chrome/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Fri, 04 Apr 2025 23:49:00 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[cuộc tấn công]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[lỗ hổng zero day]]></category>
		<category><![CDATA[tấn công]]></category>
		<category><![CDATA[tấn công mạng]]></category>
		<category><![CDATA[tin tặc]]></category>
		<category><![CDATA[zero day]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=23040</guid>

					<description><![CDATA[(mobilereview.vn) Kaspersky vừa phát hiện và hỗ trợ vá một lỗ hổng zero-day nghiêm trọng trên trình duyệt Google Chrome (CVE-2025-2783). Thông qua lỗ hổng này, kẻ tấn công có thể vượt qua cơ chế bảo vệ sandbox của trình duyệt. Được phát hiện bởi nhóm Nghiên cứu &#38; Phân tích Toàn cầu (GReAT) của [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Kaspersky vừa phát hiện và hỗ trợ vá một lỗ hổng zero-day nghiêm trọng trên trình duyệt Google Chrome (CVE-2025-2783). Thông qua lỗ hổng này, kẻ tấn công có thể vượt qua cơ chế bảo vệ sandbox của trình duyệt.</p>



<p>Được phát hiện bởi nhóm Nghiên cứu &amp; Phân tích Toàn cầu (GReAT) của Kaspersky, lỗ hổng này không yêu cầu người dùng thực hiện bất kỳ hành động nào ngoài việc nhấp vào liên kết độc hại, và đây là một lỗ hổng vô cùng phức tạp, tinh vi. Cũng chính vì vậy, các nhà nghiên cứu của Kaspersky đã được Google ghi nhận cho việc phát hiện và báo cáo lỗ hổng này.</p>



<p>Vào giữa tháng 3 năm 2025, Kaspersky phát hiện một làn sóng lây nhiễm xảy ra khi người dùng nhấp vào các liên kết lừa đảo được cá nhân hóa và gửi qua email. Sau khi nhấp vào liên kết, hệ thống của người dùng ngay lập tức bị xâm nhập, ngay cả khi người đó không thực hiện thêm bất cứ thao tác nào.</p>



<p>Sau khi phân tích và xác nhận rằng cuộc tấn công đang khai thác một lỗ hổng chưa từng được phát hiện trong phiên bản Chrome mới nhất, đội ngũ Kaspersky đã ngay lập tức cảnh báo cho nhóm bảo mật của Google. Bản vá bảo mật cho lỗ hổng này được phát hành sau đó vào ngày 25 tháng 3 năm 2025.</p>



<p>Kaspersky đặt tên cho chiến dịch này là “Operation ForumTroll”, bởi kẻ tấn công thông qua hình thức gửi email mời nạn nhân tham dự diễn đàn “Primakov Readings” để thực hiện hành vi lừa đảo. Các mục tiêu chính bao gồm cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga.</p>



<p>Tinh vi hơn, các liên kết độc hại chỉ tồn tại trong thời gian ngắn nhằm tránh bị phát hiện. Và trong đa số trường hợp, các liên kết sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings nhằm che giấu dấu vết sau khi hoàn tất quá trình lừa đảo.</p>



<p>Lỗ hổng zero-day trong Chrome chỉ là một mắt xích trong chuỗi tấn công, trong đó kẻ tấn công sử dụng ít nhất hai công cụ khai thác. Một trong số đó là lỗ hổng thực thi mã từ xa (Remote Code Execution &#8211; RCE), được cho là bước mở đầu cho cuộc tấn công. Tuy nhiên hiện các chuyên gia vẫn chưa thu thập được đầy đủ thông tin về lỗ hổng này. Bước thứ hai trong chuỗi tấn công là thông qua lỗ hổng vượt qua sandbox của Chrome, cũng chính là lỗ hổng mà Kaspersky đã phát hiện.</p>



<p>Phân tích của Kaspersky cho thấy chiến dịch này chủ yếu phục vụ mục đích gián điệp. Các bằng chứng thu thập được đều cho thấy chiến dịch có liên quan đến một nhóm tin tặc APT.</p>



<p>Ông Boris Larin, Trưởng nhóm các nhà nghiên cứu bảo mật tại GReAT của Kaspersky cho biết: “Lỗ hổng này đặc biệt nguy hiểm hơn so với hàng chục lỗ hổng zero-day mà chúng tôi từng phát hiện trong nhiều năm qua. Kẻ tấn công khai thác lỗ hổng này để vượt qua cơ chế bảo vệ sandbox của Chrome mà không cần thực hiện bất kỳ hành vi rõ ràng nào, như thể hệ thống bảo mật của trình duyệt gần như không tồn tại. Nhìn vào mức độ tinh vi đó, có thể thấy phương thức tấn công này được phát triển bởi những nhóm tội phạm mạng có trình độ cao và nguồn lực lớn. Chúng tôi khuyến cáo tất cả người dùng nên cập nhật Google Chrome và các trình duyệt sử dụng nền tảng Chromium lên phiên bản mới nhất để tránh nguy cơ bị tấn công.”</p>



<p>Google đã ghi nhận đóng góp của Kaspersky trong việc phát hiện và báo cáo lỗ hổng này, thể hiện cam kết trong việc hợp tác với cộng đồng an ninh mạng toàn cầu nhằm đảm bảo an toàn cho người dùng.</p>



<p>Kaspersky vẫn đang tiếp tục điều tra chiến dịch Operation ForumTroll, và sẽ công bố phân tích kỹ thuật chi tiết về các khai thác và mã độc sử dụng trong chiến dịch trong báo cáo sắp tới, sau khi đảm bảo được bảo mật của người dùng Chrome. Trong thời gian chờ đợi, tất cả sản phẩm của Kaspersky đều có thể phát hiện và bảo vệ người dùng trước chuỗi khai thác này.</p>



<p>Kaspersky Next EDR Expert, một yếu tố quan trọng của nền tảng Kaspersky Next XDR Expert, đóng vai trò then chốt trong việc phát hiện đợt tấn công bằng mã độc tinh vi chưa từng được ghi nhận trước đó. Nhờ công nghệ phát hiện lỗ hổng tiên tiến, Kaspersky đã kịp thời xác định lỗ hổng zero-day trước khi lỗ hổng này bị kẻ tấn công khai thác trên diện rộng, từ đó các chuyên gia có thể phân tích sâu hơn về cơ chế hoạt động và mức độ nguy hiểm của chúng.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/kaspersky-phat-hien-cuoc-tan-cong-mang-khai-thac-lo-hong-zero-day-tinh-vi-tren-chrome/"><em>Kaspersky phát hiện cuộc tấn công mạng khai thác lỗ hổng zero-day tinh vi trên Chrome</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Trước đó, nhóm GReAT của Kaspersky cũng đã phát hiện một lỗ hổng zero-day khác trên Chrome (CVE-2024-4947). Lỗ hổng này từng bị nhóm APT Lazarus khai thác trong chiến dịch trộm cắp tiền điện tử. Thời điểm đó, các nhà nghiên cứu của Kaspersky đã phát hiện một lỗi “type confusion” trong công cụ V8 JavaScript của Chrome, cho phép tin tặc vượt qua cơ chế bảo mật thông qua một trang web giả mạo về tiền điện tử.</p>



<p>Các chuyên gia bảo mật của Kaspersky khuyến nghị thực hiện những biện pháp sau để bảo vệ khỏi các mối đe dọa như: Cập nhật phần mềm kịp thời; Áp dụng mô hình bảo mật nhiều lớp; Sử dụng dịch vụ tình báo bảo mật…</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/kaspersky-phat-hien-cuoc-tan-cong-mang-khai-thac-lo-hong-zero-day-tinh-vi-tren-chrome/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2024/10/dark-web-exploit-zero-day.jpg" type="image/jpeg" length="117200" /><post-id xmlns="com-wordpress:feed-additions:1">23040</post-id>	</item>
		<item>
		<title>14,5 triệu tài khoản bị rò rỉ, thông tin cá nhân, doanh nghiệp bị rao bán</title>
		<link>https://mobilereview.vn/145-trieu-tai-khoan-bi-ro-ri-thong-tin-ca-nhan-doanh-nghiep-bi-rao-ban/</link>
					<comments>https://mobilereview.vn/145-trieu-tai-khoan-bi-ro-ri-thong-tin-ca-nhan-doanh-nghiep-bi-rao-ban/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 02 Apr 2025 03:25:46 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[Doanh Nghiệp]]></category>
		<category><![CDATA[lộ lọt dữ liệu]]></category>
		<category><![CDATA[mua bán dữ liệu]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[tài khoản]]></category>
		<category><![CDATA[tấn công mã hóa dữ liệu]]></category>
		<category><![CDATA[tên miền giả mạo]]></category>
		<category><![CDATA[tên miền lừa đảo]]></category>
		<category><![CDATA[thông tin cá nhân]]></category>
		<category><![CDATA[Viettel Cyber Security]]></category>
		<category><![CDATA[web giả mạo]]></category>
		<category><![CDATA[web lừa đảo]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22985</guid>

					<description><![CDATA[(mobilereview.vn) Năm 2024, số lượng tấn công mã hóa dữ liệu lên đến 10 Terabyte, thiệt hại lên đến 11 triệu USD; Vấn đề lộ lọt dữ liệu tăng mạnh ở Việt Nam với 14,5 triệu tài khoản bị rò rỉ, nhiều thông tin cá nhân, tài liệu doanh nghiệp bị rao bán… Công ty [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Năm 2024, số lượng tấn công mã hóa dữ liệu lên đến 10 Terabyte, thiệt hại lên đến 11 triệu USD; Vấn đề lộ lọt dữ liệu tăng mạnh ở Việt Nam với 14,5 triệu tài khoản bị rò rỉ, nhiều thông tin cá nhân, tài liệu doanh nghiệp bị rao bán…</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/145-trieu-tai-khoan-bi-ro-ri-thong-tin-ca-nhan-doanh-nghiep-bi-rao-ban/"><em>14,5 triệu tài khoản bị rò rỉ, thông tin cá nhân, doanh nghiệp bị rao bán</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Công ty An ninh mạng Viettel (Viettel Cyber Security) vừa báo cáo về tình hình nguy cơ an toàn thông tin tại Việt Nam năm 2024. Theo đó, Hệ thống Tri thức an ninh mạng (Viettel Threat Intelligence) ghi nhận nguy cơ mất an toàn thông tin tại Việt Nam tiếp tục lan rộng, minh chứng ở các cuộc tấn công mạng gia tăng số lượng và các phương thức, quy mô tấn công ngày càng tinh vi.</p>



<p>Cụ thể, số lượng tấn công mã hóa dữ liệu lên đến 10 Terabyte, gây tổng thiệt hại ước tính lên đến 11 triệu USD. Nguy hiểm hơn, những cuộc tấn công này không chỉ mã hóa dữ liệu mà còn kết hợp đánh cắp thông tin để tăng sức ép, đòi tiền chuộc.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="342" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-lo-hong-phat-hien-theo-nam.jpg?resize=640%2C342&#038;ssl=1" alt="" class="wp-image-22987" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-lo-hong-phat-hien-theo-nam.jpg?w=684&amp;ssl=1 684w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-lo-hong-phat-hien-theo-nam.jpg?resize=300%2C160&amp;ssl=1 300w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-lo-hong-phat-hien-theo-nam.jpg?resize=640%2C342&amp;ssl=1 640w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-lo-hong-phat-hien-theo-nam.jpg?resize=681%2C364&amp;ssl=1 681w" sizes="(max-width: 640px) 100vw, 640px" data-recalc-dims="1" /></figure></div>


<p>Ngoài ra, vấn đề lộ lọt dữ liệu tăng mạnh ở Việt Nam với 14,5 triệu tài khoản bị rò rỉ, chiếm 12% số lượng trên toàn cầu, kéo theo nhiều thông tin cá nhân, tài liệu doanh nghiệp bị rao bán rộng rãi trên các nền tảng mạng.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="393" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/ty-le-tan-cong-gia-mao-theo-nganh.jpg?resize=640%2C393&#038;ssl=1" alt="" class="wp-image-22989" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/ty-le-tan-cong-gia-mao-theo-nganh.jpg?w=650&amp;ssl=1 650w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/ty-le-tan-cong-gia-mao-theo-nganh.jpg?resize=300%2C184&amp;ssl=1 300w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/ty-le-tan-cong-gia-mao-theo-nganh.jpg?resize=640%2C393&amp;ssl=1 640w" sizes="(max-width: 640px) 100vw, 640px" data-recalc-dims="1" /></figure></div>


<p>Đáng chú ý, các hình thức lừa đảo tài chính và giả mạo thương hiệu cũng diễn biến phức tạp trong năm qua. Hơn 4.000 tên miền lừa đảo được ghi nhận, giảm khoảng 30% so với năm 2023, song số lượng trang giả mạo, sử dụng thương hiệu trái phép tăng gấp 3 lần (gần 1.200 trang).</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="418" src="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-ten-mien-lua-dao.jpg?resize=640%2C418&#038;ssl=1" alt="" class="wp-image-22988" srcset="https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-ten-mien-lua-dao.jpg?w=658&amp;ssl=1 658w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-ten-mien-lua-dao.jpg?resize=300%2C196&amp;ssl=1 300w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-ten-mien-lua-dao.jpg?resize=643%2C420&amp;ssl=1 643w, https://i0.wp.com/mobilereview.vn/wp-content/uploads/2025/04/so-luong-ten-mien-lua-dao.jpg?resize=640%2C418&amp;ssl=1 640w" sizes="(max-width: 640px) 100vw, 640px" data-recalc-dims="1" /></figure></div>


<p>Đặc biệt, tội phạm công nghệ cao áp dụng công nghệ AI để tạo ra hàng loạt email và website giả mạo và lĩnh vực tài chính, ngân hàng bị nhắm đến nhiều nhất, chiếm tới 71% tổng số cuộc tấn công.</p>



<p>Thêm vào đó, số lượng tấn công từ chối dịch vụ (DDoS) cũng gia tăng đáng kể với hơn 924.000 cuộc tấn công được ghi nhận, tăng 34% so với năm trước. Đáng nguy hại, một số cuộc tấn công đã vượt mốc 1 Tbps, nhắm vào các tổ chức tài chính, dịch vụ công và công nghệ, gây ra gián đoạn nghiêm trọng đối với hệ thống vận hành.</p>



<p>Có gần 40.000 lỗ hổng bảo mật mới được phát hiện, tăng 46% so với năm 2023. Trong đó, 47% là các lỗ hổng mức cao và nghiêm trọng, tập trung vào các sản phẩm và dịch vụ phổ biến như hệ thống VPN, máy chủ web và phần mềm quản trị.</p>



<p>“Các tổ chức tại Việt Nam đối mặt với rủi ro từ nhiều lỗ hổng chưa được vá với 143 lỗ hổng được cảnh báo có nguy cơ ảnh hưởng lớn. Đặc biệt, doanh nghiệp trong ngành tài chính, năng lượng và công nghệ là nơi các hệ thống trọng yếu thường xuyên bị tin tặc khai thác”, báo cáo Viettel Cyber Security nêu rõ.</p>



<p class="has-text-align-center"><strong>THIẾT BỊ IOT, BLOCKCHAIN TRỞ THÀNH MỤC TIÊU MỚI NĂM 2025</strong></p>



<p>Viettel Cyber Security nhận định các xu hướng tấn công mạng sẽ phát triển trong năm 2025. Theo đó, tội phạm sẽ tăng cường khai thác AI để tạo mã độc khó phát hiện hơn, sử dụng công nghệ Deepfake với các hình thức giả mạo giọng nói, hình ảnh hoặc video theo cách tinh vi hơn. Đặc biệt, các thiết bị IoT và nền tảng Blockchain trở thành mục tiêu mới của tin tặc, đặc biệt là các thiết bị bảo mật kém và các nền tảng giao dịch tiền mã hóa.</p>



<p>Bên cạnh đó, sự bùng nổ của mô hình Ransomware-as-a-Service (RaaS) còn tạo điều kiện cho bất kỳ ai cũng có thể triển khai tấn công mạng, không cần chuyên môn kỹ thuật.</p>



<p>Một xu hướng đáng lo ngại khác là sự gia tăng của các cuộc tấn công không dùng file (fileless malware), khai thác bộ nhớ RAM và các công cụ quản trị hệ thống như PowerShell để tránh bị phát hiện bởi các phần mềm bảo mật truyền thống.</p>



<p class="has-text-align-center"><strong>05 KHUYẾN NGHỊ CHO DOANH NGHIỆP VIỆT</strong> </p>



<ol>
<li>Doanh nghiệp cần xây dựng hệ thống giám sát an toàn thông tin 24/7, phát hiện và xử lý sớm các cuộc tấn công.</li>



<li>Áp dụng mô hình quản trị hiện đại (Zero-Trust) để kiểm soát chặt chẽ quyền truy cập vào hệ thống, ngăn chặn nguy cơ xâm nhập trái phép.</li>



<li>Rà soát và vá lỗ hổng thường xuyên. Thực hiện các đợt kiểm tra định kỳ, ưu tiên khắc phục các lỗi quan trọng, đồng thời cần đánh giá an ninh trong chuỗi cung ứng để tránh bị tấn công thông qua đối tác.</li>



<li>Đầu tư vào công nghệ bảo mật tiên tiến như External Attack Surface Management (EASM), SOC, Anti-DDoS để bảo vệ tài sản thông tin quan trọng.</li>



<li>Doanh nghiệp cần xây dựng văn hóa an toàn thông tin thông qua đào tạo định kỳ, diễn tập xử lý sự cố nhằm giảm thiểu rủi ro từ con người.</li>
</ol>



<p>Theo Công ty An ninh mạng Viettel (Viettel Cyber Security)</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/145-trieu-tai-khoan-bi-ro-ri-thong-tin-ca-nhan-doanh-nghiep-bi-rao-ban/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/04/an-ninh-mang-cyber-security-scaled.jpg" type="image/jpeg" length="571417" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2025/04/so-luong-lo-hong-phat-hien-theo-nam.jpg" type="image/jpeg" length="30000" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2025/04/ty-le-tan-cong-gia-mao-theo-nganh.jpg" type="image/jpeg" length="51846" /><enclosure url="https://mobilereview.vn/wp-content/uploads/2025/04/so-luong-ten-mien-lua-dao.jpg" type="image/jpeg" length="56490" /><post-id xmlns="com-wordpress:feed-additions:1">22985</post-id>	</item>
		<item>
		<title>Phát hiện tấn công SalmonSlalom nhắm vào các tổ chức công nghiệp tại APAC</title>
		<link>https://mobilereview.vn/phat-hien-tan-cong-salmonslalom-nham-vao-cac-to-chuc-cong-nghiep-tai-apac/</link>
					<comments>https://mobilereview.vn/phat-hien-tan-cong-salmonslalom-nham-vao-cac-to-chuc-cong-nghiep-tai-apac/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 26 Mar 2025 02:16:24 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[công nghiệp]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[phát tán mã độc]]></category>
		<category><![CDATA[tấn công]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22954</guid>

					<description><![CDATA[(mobilereview.vn) Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương (APAC). Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á – Thái Bình Dương (APAC).</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/phat-hien-tan-cong-salmonslalom-nham-vao-cac-to-chuc-cong-nghiep-tai-apac/"><em>Phát hiện tấn công SalmonSlalom nhắm vào các tổ chức công nghiệp tại APAC</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Kẻ tấn công lợi dụng các dịch vụ điện toán đám mây hợp pháp để quản lý phần mềm độc hại và triển khai quy trình tấn công, gồm nhiều giai đoạn phức tạp để vượt kiểm duyệt của các hệ thống phát hiện xâm nhập. Qua đó, kẻ xấu có thể phát tán mã độc trên hệ thống mạng của nạn nhân, cài đặt công cụ điều khiển từ xa, chiếm quyền kiểm soát thiết bị, đánh cắp và xóa thông tin mật.</p>



<p>Chiến dịch nhắm vào các cơ quan Chính phủ và tổ chức công nghiệp nặng tại nhiều quốc gia và vùng lãnh thổ trong khu vực châu Á Thái Bình Dương (APAC), bao gồm Đài Loan, Malaysia, Trung Quốc, Nhật Bản, Thái Lan, Hồng Kông, Hàn Quốc, Singapore, Philippines và Việt Nam.</p>



<p>Theo Kaspersky ICS CERT, tin tặc sử dụng tệp nén chứa mã độc, ngụy trang thành tài liệu liên quan đến thuế, và phát tán thông qua chiến dịch lừa đảo trên email và các ứng dụng nhắn tin như WeChat và Telegram. Sau khi quy trình cài đặt mã độc nhiều lớp phức tạp được cài đặt trên hệ thống, tội phạm mạng sẽ tiến hành cài cắm backdoor mang tên FatalRAT.</p>



<p>Mặc dù chiến dịch này có một số điểm tương đồng với các cuộc tấn công trước đây sử dụng mã độc truy cập từ xa (RAT) mã nguồn mở như Gh0st RAT, SimayRAT, Zegost và FatalRAT. Các chuyên gia nhận thấy sự thay đổi đáng kể trong chiến thuật, kỹ thuật và phương thức hoạt động, tất cả đều được điều chỉnh để nhắm vào các tổ chức, cơ quan sử dụng tiếng Trung Quốc.</p>



<p>Cuộc tấn công được thực hiện thông qua mạng phân phối nội dung (CDN) myqcloud và dịch vụ lưu trữ Youdao Cloud Notes – hai nền tảng điện toán đám mây hợp pháp của Trung Quốc. Để tránh bị phát hiện và ngăn chặn, tin tặc đã sử dụng nhiều kỹ thuật như: liên tục thay đổi máy chủ điều khiển và tải trọng mã độc để giảm khả năng bị truy vết, lưu trữ mã độc trên các trang web hợp pháp nhằm “qua mặt” hệ thống bảo mật, khai thác lỗ hổng trong phần mềm hợp pháp để triển khai tấn công, lợi dụng chính các chức năng hợp pháp của phần mềm để kích hoạt mã độc, mã hóa tệp tin và lưu lượng mạng nhằm che giấu hoạt động bất thường.</p>



<p>Kaspersky đặt tên cho chiến dịch này là SalmonSlalom nhằm mô tả cách thức các tội phạm mạng khéo léo lẩn tránh các hệ thống phòng thủ mạng bằng những chiến thuật tinh vi và liên tục thay đổi phương thức, tương tự như cá hồi vượt thác, một hành trình đầy gian nan, đòi hỏi sức bền và sự khéo léo để vượt qua chướng ngại vật.</p>



<p>Ông Evgeny Goncharov, Trưởng nhóm Kaspersky ICS CERT, nhận định: Tội phạm an ninh mạng sử dụng những kỹ thuật tương đối đơn giản nhưng vẫn đạt được mục tiêu xâm nhập vào hệ thống, ngay cả trong môi trường công nghệ vận hành (OT). Chiến dịch này là lời cảnh báo tới các tổ chức công nghiệp nặng tại khu vực APAC từ những tác nhân độc hại có khả năng xâm nhập từ xa vào hệ thống OT. Các tổ chức cần nâng cao nhận thức về các mối đe dọa này, từ đó củng cố biện pháp bảo vệ, đồng thời chủ động ứng phó nhằm bảo vệ tài sản và dữ liệu trước nguy cơ tấn công mạng.</p>



<p>Mặc dù chưa thể xác định chính xác danh tính nhóm tin tặc đứng sau chiến dịch này, song việc sử dụng nhất quán các dịch vụ và giao diện tiếng Trung, cùng một số bằng chứng kỹ thuật khác, cho thấy nhiều khả năng đây là một nhóm tấn công sử dụng thành thạo tiếng Trung.</p>



<p>Để chủ động bảo vệ tổ chức công nghiệp nặng khỏi chiến dịch tấn công này, Kaspersky khuyến nghị các biện pháp sau:<br>• Luôn bật và yêu cầu xác thực hai yếu tố (2FA) khi đăng nhập vào tài khoản quản trị và giao diện web của các giải pháp bảo mật.<br>• Cài đặt phiên bản mới nhất của các giải pháp bảo mật tập trung trên toàn hệ thống, đồng thời thường xuyên cập nhật cơ sở dữ liệu diệt virus và các mô-đun chương trình.<br>• Đảm bảo toàn bộ hệ thống đều kích hoạt tất cả thành phần của giải pháp bảo mật. Ngoài ra cần thiết lập chính sách bảo mật ngăn chặn việc vô hiệu hóa, chấm dứt hoặc gỡ bỏ các thành phần bảo vệ mà không cần nhập mật khẩu quản trị viên.<br>• Cập nhật thông tin về các mối đe dọa mới nhất (ví dụ, từ Kaspersky Security Network) đối với những nhóm hệ thống không bị hạn chế sử dụng dịch vụ bảo mật đám mây theo quy định của pháp luật.<br>• Cập nhật hệ điều hành và ứng dụng lên phiên bản mới nhất do nhà cung cấp phát hành, đồng thời cài đặt các bản vá bảo mật để giảm thiểu nguy cơ bị khai thác lỗ hổng.<br>• Triển khai hệ thống giám sát bảo mật (SIEM) như Kaspersky Unified Monitoring and Analysis Platform.<br>• Sử dụng giải pháp EDR/XDR/MDR để thiết lập cơ sở giám sát cấu trúc phân cấp của các tiến trình trong môi trường OT. Đây là khuyến nghị quan trọng, xuất phát từ thực tế rằng một chức năng hợp pháp của tệp nhị phân hợp pháp đã bị khai thác để thực thi tải trọng độc hại trong các giai đoạn sau.</p>



<p></p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/phat-hien-tan-cong-salmonslalom-nham-vao-cac-to-chuc-cong-nghiep-tai-apac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2022/09/malware.jpeg" type="image/jpeg" length="59589" /><post-id xmlns="com-wordpress:feed-additions:1">22954</post-id>	</item>
		<item>
		<title>60% doanh nghiệp Việt Nam chưa trang bị giải pháp bảo mật chuyên dụng</title>
		<link>https://mobilereview.vn/60-doanh-nghiep-viet-nam-chua-trang-bi-giai-phap-bao-mat-chuyen-dung/</link>
					<comments>https://mobilereview.vn/60-doanh-nghiep-viet-nam-chua-trang-bi-giai-phap-bao-mat-chuyen-dung/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 25 Mar 2025 09:37:13 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[Bkav]]></category>
		<category><![CDATA[Doanh Nghiệp]]></category>
		<category><![CDATA[giải pháp]]></category>
		<category><![CDATA[giải pháp bảo mật]]></category>
		<category><![CDATA[phần mềm gián điệp]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[tấn công có chủ đích]]></category>
		<category><![CDATA[tấn công đòi tiền chuộc]]></category>
		<category><![CDATA[tấn công mã hóa dữ liệu]]></category>
		<category><![CDATA[Việt Nam]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22949</guid>

					<description><![CDATA[(mobilereview.vn) “Mỗi ngày, có hàng triệu mẫu virus mới xuất hiện và những thiệt hại do mã độc gây ra rất khủng khiếp; có tới 60% doanh nghiệp Việt chưa trang bị các giải pháp bảo mật đủ mạnh”… Thông tin trên vừa được ông Nguyễn Đình Thủy, Trưởng phòng nghiên cứu mã độc Tập [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>“Mỗi ngày, có hàng triệu mẫu virus mới xuất hiện và những thiệt hại do mã độc gây ra rất khủng khiếp; có tới 60% doanh nghiệp Việt chưa trang bị các giải pháp bảo mật đủ mạnh”…</p>



<p>Thông tin trên vừa được ông Nguyễn Đình Thủy, Trưởng phòng nghiên cứu mã độc Tập đoàn Công nghệ Bkav chia sẻ. Mặc dù Thủ tướng Chính phủ đã có chỉ thị tăng cường bảo đảm an toàn hệ thống thông tin; Tuy nhiên, hầu hết các cơ quan, doanh nghiệp, tổ chức mà Bkav đã tham gia ứng cứu sự cố do virus tấn công hoặc là không cài phần mềm diệt virus, hoặc sử dụng phần mềm của nước ngoài mà không có sự hỗ trợ sát sao của chuyên gia.</p>



<p>Thống kê của Bkav cho thấy, mỗi ngày, có hàng triệu mẫu virus mới xuất hiện và những thiệt hại do mã độc gây ra rất khủng khiếp. Tại Việt Nam, một thực tế đáng buồn là có tới 60% doanh nghiệp không được trang bị giải pháp bảo mật đủ mạnh.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/60-doanh-nghiep-viet-nam-chua-trang-bi-giai-phap-bao-mat-chuyen-dung/"><em>60% doanh nghiệp Việt Nam chưa trang bị giải pháp bảo mật chuyên dụng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Thậm chí, nhiều doanh nghiệp chỉ dựa vào tính năng diệt virus có sẵn của hệ điều hành vốn chỉ ở mức căn bản, không đủ khả năng bảo vệ người dùng khỏi các dòng virus tinh vi hiện nay.</p>



<p>“Tính năng diệt virus có sẵn trên hệ điều hành không thể giải quyết triệt để các vấn đề về virus vì chỉ cung cấp các tính năng cơ bản nhất. Do đó, người sử dụng sẽ không được bảo vệ hoàn toàn khỏi các dòng mã độc APT (tấn công có chủ đích &#8211; Advanced Persistent Threat) hay ransomware (mã độc tấn công mã hóa dữ liệu), vốn được thiết kế ăn sâu vào hệ thống để nằm vùng, đánh cắp dữ liệu hoặc tống tiền”, ông Thủy chia sẻ.</p>



<p>Thống kê của Bkav, đã có 155.640 máy tính bị tấn công bởi ransomware. Chỉ riêng tại Việt Nam, thiệt hại do những phá hoại của virus lên tới hàng chục nghìn tỷ đồng, bao gồm: tiền trả cho hacker để chuộc dữ liệu, doanh thu sụt giảm trực tiếp vì hệ thống ngừng trệ, thiệt hại do mất khách hàng, thương hiệu bị ảnh hưởng…</p>



<p>Đơn cử tại Việt Nam, đã có doanh nghiệp mất hơn 100 tỷ đồng chỉ trong ngày đầu tiên bị tấn công ransomware. Một doanh nghiệp khác, thiệt hại tính toán sau khi bị ransomware tấn công cũng lên đến 800 tỷ đồng.</p>



<p>Ở bình diện quốc tế, tấn công mạng gây thiệt hại vào khoảng 9,5 nghìn tỷ USD vào năm 2024 (Cybersecurity Ventures).</p>



<p>Theo các chuyên gia của Bkav, những gì nhìn thấy hay tính toán được chỉ là phần nổi của tảng băng chìm. Trong một vài năm gần đây, các yêu cầu trợ giúp do bị ransomware tấn công được gửi tới Bkav với mật độ cao.</p>



<p>Bên cạnh đó, hoạt động của virus ngày càng nguy hiểm và tinh vi với các chiến lược tấn công rõ rệt, bài bản. Virus mã hóa dữ liệu thì nhắm vào doanh nghiệp, mục tiêu tống tiền với các khoản tiền chuộc khổng lồ. Tấn công APT âm thầm lây lan, nằm vùng trong các cơ quan, tổ chức, nhằm đánh cắp các thông tin tình báo nên mức thiệt hại là rất lớn.</p>



<p>Nhắc lại sự cố của công ty an ninh mạng CrowdStrike (Mỹ) khiến 8,5 triệu máy tính chạy Windows gặp trục trặc. Tại thời điểm đó, đa số các doanh nghiệp lớn đều sử dụng phần mềm diệt virus chuyên nghiệp, thay vì dựa vào tính năng diệt virus mặc định trên hệ điều hành.</p>



<p>Nhận định về xu hướng tấn công trong thời gian tới, các chuyên gia của Bkav cho rằng, virus gián điệp APT và ransomware đang ẩn mình trong rất nhiều hệ thống ở Việt Nam. Chúng âm thầm lây lan và sẽ gây hại, tấn công vào thời điểm thích hợp. Do đó, các cơ quan, tổ chức, doanh nghiệp đặc biệt cần nâng cao nhận thức về an ninh mạng, rà soát lỗ hổng và tăng cường các biện pháp phòng ngừa một cách chuyên nghiệp.</p>



<p>60% doanh nghiệp Việt Nam chưa trang bị giải pháp bảo mật chuyên dụng</p>



<p>“Mỗi ngày, có hàng triệu mẫu virus mới xuất hiện và những thiệt hại do mã độc gây ra rất khủng khiếp; có tới 60% doanh nghiệp Việt chưa trang bị các giải pháp bảo mật đủ mạnh”…</p>



<p>Thông tin trên vừa được ông Nguyễn Đình Thủy, Trưởng phòng nghiên cứu mã độc Tập đoàn Công nghệ Bkav chia sẻ. Theo đó, mặc dù Thủ tướng Chính phủ đã có chỉ thị tăng cường bảo đảm an toàn hệ thống thông tin. Tuy nhiên, hầu hết các cơ quan, doanh nghiệp, tổ chức mà Bkav đã tham gia ứng cứu sự cố do virus tấn công hoặc là không cài phần mềm diệt virus, hoặc sử dụng phần mềm của nước ngoài mà không có sự hỗ trợ sát sao của chuyên gia.</p>



<p>Thống kê của Bkav cho thấy, mỗi ngày, có hàng triệu mẫu virus mới xuất hiện và những thiệt hại do mã độc gây ra rất khủng khiếp. Tại Việt Nam, một thực tế đáng buồn là có tới 60% doanh nghiệp không được trang bị giải pháp bảo mật đủ mạnh.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/60-doanh-nghiep-viet-nam-chua-trang-bi-giai-phap-bao-mat-chuyen-dung/"><em>60% doanh nghiệp Việt Nam chưa trang bị giải pháp bảo mật chuyên dụng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Thậm chí, nhiều doanh nghiệp chỉ dựa vào tính năng diệt virus có sẵn của hệ điều hành vốn chỉ ở mức căn bản, không đủ khả năng bảo vệ người dùng khỏi các dòng virus tinh vi hiện nay.</p>



<p>“Tính năng diệt virus có sẵn trên hệ điều hành không thể giải quyết triệt để các vấn đề về virus vì chỉ cung cấp các tính năng cơ bản nhất. Do đó, người sử dụng sẽ không được bảo vệ hoàn toàn khỏi các dòng mã độc APT (tấn công có chủ đích &#8211; Advanced Persistent Threat) hay ransomware (mã độc tấn công mã hóa dữ liệu), vốn được thiết kế ăn sâu vào hệ thống để nằm vùng, đánh cắp dữ liệu hoặc tống tiền”, ông Thủy chia sẻ.</p>



<p>Thống kê của Bkav, đã có 155.640 máy tính bị tấn công bởi ransomware. Chỉ riêng tại Việt Nam, thiệt hại do những phá hoại của virus lên tới hàng chục nghìn tỷ đồng, bao gồm: tiền trả cho hacker để chuộc dữ liệu, doanh thu sụt giảm trực tiếp vì hệ thống ngừng trệ, thiệt hại do mất khách hàng, thương hiệu bị ảnh hưởng…</p>



<p>Đơn cử tại Việt Nam, đã có doanh nghiệp mất hơn 100 tỷ đồng chỉ trong ngày đầu tiên bị tấn công ransomware. Một doanh nghiệp khác, thiệt hại tính toán sau khi bị ransomware tấn công cũng lên đến 800 tỷ đồng.</p>



<p>Ở bình diện quốc tế, tấn công mạng gây thiệt hại vào khoảng 9,5 nghìn tỷ USD vào năm 2024 (Cybersecurity Ventures).</p>



<p>Theo các chuyên gia của Bkav, những gì nhìn thấy hay tính toán được chỉ là phần nổi của tảng băng chìm. Trong một vài năm gần đây, các yêu cầu trợ giúp do bị ransomware tấn công được gửi tới Bkav với mật độ cao.</p>



<p>Bên cạnh đó, hoạt động của virus ngày càng nguy hiểm và tinh vi với các chiến lược tấn công rõ rệt, bài bản. Virus mã hóa dữ liệu thì nhắm vào doanh nghiệp, mục tiêu tống tiền với các khoản tiền chuộc khổng lồ. Tấn công APT âm thầm lây lan, nằm vùng trong các cơ quan, tổ chức, nhằm đánh cắp các thông tin tình báo nên mức thiệt hại là rất lớn.</p>



<p>Nhắc lại sự cố của công ty an ninh mạng CrowdStrike (Mỹ) khiến 8,5 triệu máy tính chạy Windows gặp trục trặc. Tại thời điểm đó, đa số các doanh nghiệp lớn đều sử dụng phần mềm diệt virus chuyên nghiệp, thay vì dựa vào tính năng diệt virus mặc định trên hệ điều hành.</p>



<p>Nhận định về xu hướng tấn công trong thời gian tới, các chuyên gia của Bkav cho rằng, virus gián điệp APT và ransomware đang ẩn mình trong rất nhiều hệ thống ở Việt Nam. Chúng âm thầm lây lan và sẽ gây hại, tấn công vào thời điểm thích hợp. Do đó, các cơ quan, tổ chức, doanh nghiệp đặc biệt cần nâng cao nhận thức về an ninh mạng, rà soát lỗ hổng và tăng cường các biện pháp phòng ngừa một cách chuyên nghiệp.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/60-doanh-nghiep-viet-nam-chua-trang-bi-giai-phap-bao-mat-chuyen-dung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2021/04/ransomeware-in-business.jpg" type="image/jpeg" length="72113" /><post-id xmlns="com-wordpress:feed-additions:1">22949</post-id>	</item>
		<item>
		<title>Fortinet mở rộng nền tảng bảo mật OT nhằm tăng cường bảo vệ cơ sở hạ tầng quan trọng</title>
		<link>https://mobilereview.vn/fortinet-mo-rong-nen-tang-bao-mat-ot-nham-tang-cuong-bao-ve-co-so-ha-tang-quan-trong/</link>
					<comments>https://mobilereview.vn/fortinet-mo-rong-nen-tang-bao-mat-ot-nham-tang-cuong-bao-ve-co-so-ha-tang-quan-trong/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 20 Mar 2025 07:09:10 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[bảo mật OT]]></category>
		<category><![CDATA[cơ sở hạ tầng]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[hạ tầng]]></category>
		<category><![CDATA[OT]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22944</guid>

					<description><![CDATA[(mobilereview.vn) Fortinet vừa công bố các cải tiến mới của Nền tảng bảo mật OT nhằm tăng cường bảo vệ cơ sở hạ tầng trọng yếu trước những mối đe dọa an ninh mạng ngày càng tinh vi. Theo đó, các cải tiến mới không chỉ vượt trội hơn các giải pháp hiển thị OT [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Fortinet vừa công bố các cải tiến mới của Nền tảng bảo mật OT nhằm tăng cường bảo vệ cơ sở hạ tầng trọng yếu trước những mối đe dọa an ninh mạng ngày càng tinh vi.</p>



<p>Theo đó, các cải tiến mới không chỉ vượt trội hơn các giải pháp hiển thị OT truyền thống mà còn mang đến khả năng nhận diện mối đe dọa OT chuyên sâu hơn với Dịch vụ bảo mật OT của FortiGuard. Fortinet mở rộng danh mục các giải pháp công nghiệp (được thiết kế với độ bền cao, chịu được điều kiện khắc nghiệt và tác động mạnh mẽ, nhằm đảm bảo hoạt động hiệu quả trong môi trường khắc nghiệt) cho các phân đoạn mạng và 5G trong các môi trường đặc biệt và danh mục OT SecOps được nâng cấp, giúp tự động hóa phản ứng trước mối đe dọa và theo dõi tuân thủ quy định.</p>



<p>Ông Nirav Shah, Phó Chủ tịch cấp cao phụ trách sản phẩm và giải pháp tại Fortinet, chia sẻ: Hơn 20 năm qua, Fortinet đã xây dựng Nền tảng bảo mật OT hàng đầu trong ngành và luôn tiên phong trong đổi mới bảo mật OT trước thực trạng các mối đe dọa mạng nhằm vào cơ sở hạ tầng trọng yếu cũng như các ngành công nghiệp năng lượng, giao thông vận tải và sản xuất ngày càng gia tăng.</p>



<p>“Fortinet cam kết tiếp tục cung cấp các giải pháp bảo mật toàn diện dành riêng cho môi trường công nghệ vận hành. Những cải tiến mới nhất này cung cấp cho các tổ chức những công cụ cần thiết giúp cải thiện khả năng bảo mật OT và đảm bảo tuân thủ quy định. Tất cả đều được quản lý thông qua chỉ một nền tảng hợp nhất”, ông Nirav Shah khẳng định.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/fortinet-mo-rong-nen-tang-bao-mat-ot-nham-tang-cuong-bao-ve-co-so-ha-tang-quan-trong/"><em>Fortinet mở rộng nền tảng bảo mật OT nhằm tăng cường bảo vệ cơ sở hạ tầng quan trọng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Các bản cập nhật mới nhất của Nền tảng bảo mật OT Fortinet mang đến những tính năng mạnh mẽ giúp tăng cường bảo mật OT:</p>



<ul>
<li>Kết hợp Tường lửa thế hệ mới FortiGate Rugged với các cải tiến từ Dịch vụ Bảo mật OT FortiGuard mang đến khả năng bảo vệ tối ưu trong môi trường OT, cho phép các tổ chức có thể phát hiện các mối đe dọa trên hơn 3.300 quy tắc giao thức OT, gần 750 quy tắc IPS OT và 1.500 quy tắc vá lỗi ảo. Những tính năng này giúp bảo vệ hệ thống khỏi các lỗ hổng đã bị khai thác (KEVs) và các rủi ro mạng khác, đồng thời mang đến khả năng bảo vệ tiên tiến khỏi các mối đe dọa thông qua bản vá lỗi ảo cho các hệ thống OT cũ. Các tính năng an toàn mới bổ sung bao gồm các bản cập nhật cho FortiSRA, tăng cường quyền truy cập từ xa an toàn với việc quản lý mật khẩu và thông tin bảo mật được cải tiến dành cho các môi trường OT.</li>



<li>Để đảm bảo phân đoạn mạng an toàn, Fortinet giới thiệu hai dòng switch công nghiệp mới là FortiSwitch Rugged 108F và FortiSwitch Rugged 112F-POE, giúp mở rộng danh mục thiết bị chuyển mạch chuẩn công nghiệp dạng nhỏ. Các thiết bị chuyển mạch này cung cấp cơ chế bảo mật chi tiết ở cấp cổng (port-level), ngăn chặn di chuyển hàng ngang trái phép trong các mạng OT, đồng thời vẫn duy trì tích hợp liền mạch với hệ sinh thái bảo mật rộng hơn của Fortinet. Các thiết bị chuyển mạch này, được xây dựng trên hệ điều hành tích hợp FortiOS, giúp đơn giản hóa quản lý mạng và bảo mật.</li>



<li>Để có kết nối an toàn và bền vững, Fortinet ra mắt hai giải pháp hỗ trợ công nghệ 5G tiên tiến được thiết kế bền bỉ để có thể hoạt động trong những điều kiện khắc nghiệt là FortiExtender Rugged 511G, một cổng WAN không dây 5G đạt chuẩn IP67, với kết nối tốc độ cao và an toàn đến các địa điểm OT từ xa; và FortiExtender Vehicle 511G, một bộ định tuyến 5G đạt chuẩn IP64 được thiết kế dành cho các phương tiện vận tải. Cả hai giải pháp này đều có các tính năng tích hợp Wi-Fi 6 và eSIM, giúp loại bỏ nhu cầu sử dụng thẻ SIM vật lý và đơn giản hóa việc lựa chọn nhà mạng.</li>



<li>Fortinet cũng đang tăng cường các tính năng hoạt động bảo mật (SecOps) ứng dụng trí tuệ nhân tạo cho OT. Các cải tiến trên FortiAnalyzer 7.6 và FortiDeceptor 6.1 cung cấp thông tin chi tiết hơn về các mối đe dọa bảo mật, đồng thời đơn giản hóa quy trình báo cáo tuân thủ cho các nhóm bảo mật OT. Các bản cập nhật cho FortiNDR Cloud bổ sung hỗ trợ giao thức OT mới giúp tăng cường khả năng săn tìm mối đe dọa, trong khi FortiNDR (triển khai on-premises) tích hợp thêm các tính năng mới như chế độ hiển thị theo mô hình Purdue, danh sách thiết bị OT, và Mitre ATT&amp;CK ICS Matrix để tối ưu hóa khả năng giám sát.</li>
</ul>



<p>Nền tảng bảo mật OT của Fortinet cung cấp khả năng hiển thị và bảo mật thống nhất để quản lý toàn bộ hệ thống OT và các địa điểm từ xa, đơn giản hóa và trao quyền cho khách hàng, giúp đánh giá, bảo vệ và báo cáo rủi ro một cách dễ dàng, đặc biệt trong việc tuân thủ các quy định phức tạp.</p>



<p>Fortinet là công ty duy nhất cung cấp khả năng phân đoạn liền mạch cùng danh mục các giải pháp bảo mật OT đạt chuẩn công nghiệp, được vận hành trên một hệ điều hành duy nhất – FortiOS. Việc tích hợp sâu với Fortinet Security Fabric giúp Nền tảng bảo mật OT trở thành giải pháp toàn diện nhất trong ngành, cung cấp giải pháp hiệu quả, tối ưu và toàn diện nhất cho bảo mật OT và tuân thủ quy định vượt xa tiêu chuẩn của ngành.</p>



<p>Nền tảng bảo mật OT của Fortinet đã được các tổ chức hàng đầu thế giới tin tưởng khi tích hợp liền mạch bảo mật CNTT và công nghệ vận hành. Fortinet cũng được công nhận là đơn vị dẫn đầu duy nhất trong báo cáo Westlands Advisory 2023 IT/OT Network Protection Platforms Navigator<img src="https://s.w.org/images/core/emoji/14.0.0/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" />, tiêp tục khẳng định vị thế hàng đầu của hãng trên thị trường.</p>



<p>Fortinet và Honeywell hợp tác tăng cường an ninh mạng cho cơ sở hạ tầng trọng yếu và các môi trường công nghệ vận hành. Khi các mối đe dọa mạng ngày càng gia tăng, các công ty quản lý vận hành khu công nghiệp và tòa nhà thương mại cần một giải pháp bảo vệ tích hợp, toàn diện hơn bao giờ hết.</p>



<p>Hợp tác với Fortinet giúp Honeywell nâng cao danh mục giải pháp an ninh mạng và công nghệ thông tin và truyền thông, mang lại nhiều lợi thế chiến lược trong việc đảm bảo an ninh và quản lý rủi ro cho khách hàng, dù ở các địa điểm xa hay trong khuôn viên, đồng thời củng cố cam kết của chúng tôi với Fortinet.</p>



<p>Honeywell sử dụng dòng sản phẩm FortiGate và FortiGate Rugged của Fortinet kết hợp với danh mục giải pháp an ninh mạng OT của Honeywell để cung cấp các dịch vụ bảo mật vượt trội giúp giảm thiểu rủi ro, tăng cường khả năng phục hồi, nâng cao tuân thủ và đảm bảo an ninh vận hành từ biên mạng đến toàn bộ hệ thống doanh nghiệp</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/fortinet-mo-rong-nen-tang-bao-mat-ot-nham-tang-cuong-bao-ve-co-so-ha-tang-quan-trong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/03/fortinet-ot.png" type="image/png" length="205694" /><post-id xmlns="com-wordpress:feed-additions:1">22944</post-id>	</item>
		<item>
		<title>Mã độc đánh cắp dữ liệu làm rò rỉ 2,3 triệu thẻ ngân hàng trên dark web</title>
		<link>https://mobilereview.vn/ma-doc-danh-cap-du-lieu-lam-ro-ri-23-trieu-the-ngan-hang-tren-dark-web/</link>
					<comments>https://mobilereview.vn/ma-doc-danh-cap-du-lieu-lam-ro-ri-23-trieu-the-ngan-hang-tren-dark-web/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 13 Mar 2025 07:04:12 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[dark web]]></category>
		<category><![CDATA[dữ liệu]]></category>
		<category><![CDATA[đánh cắp dữ liệu]]></category>
		<category><![CDATA[Infostealer]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Kaspersky Digital Footprint Intelligence]]></category>
		<category><![CDATA[mã độc]]></category>
		<category><![CDATA[ngân hàng]]></category>
		<category><![CDATA[rò rỉ dữ liệu]]></category>
		<category><![CDATA[thẻ ngân hàng]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22933</guid>

					<description><![CDATA[(mobilereview.vn) Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web và trung bình, cứ 14 thiết bị nhiễm mã độc infostealer thì sẽ có một thiết bị bị đánh cắp thông tin thẻ tín dụng… Những số liệu này được Kaspersky công [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web và trung bình, cứ 14 thiết bị nhiễm mã độc infostealer thì sẽ có một thiết bị bị đánh cắp thông tin thẻ tín dụng…</p>



<p>Những số liệu này được Kaspersky công bố trong báo cáo về mối đe dọa từ mã độc infostealer tại Hội nghị Di động Thế giới (Mobile World Congress &#8211; MWC) 2025 vừa tổ chức ở Barcelona, nơi quy tụ cộng đồng công nghệ toàn cầu.</p>



<p>Theo ước tính từ Kaspersky Digital Footprint Intelligence, có tới 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên dark web, con số này được xác định dựa trên quá trình phân tích các tệp nhật ký từ mã độc đánh cắp dữ liệu trong giai đoạn 2023-2024. Mặc dù tỷ lệ thẻ bị rò rỉ trên toàn cầu ở mức dưới 1%, song 95% số thẻ bị lộ vẫn ở trạng thái hợp lệ và có thể bị trục lợi cho mục đích bất chính.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/ma-doc-danh-cap-du-lieu-lam-ro-ri-23-trieu-the-ngan-hang-tren-dark-web/"><em>Mã độc đánh cắp dữ liệu làm rò rỉ 2,3 triệu thẻ ngân hàng trên dark web</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Trung bình cứ 14 thiết bị nhiễm mã độc Infostealer thì sẽ có một thiết bị bị đánh cắp thông tin thẻ tín dụng. Có gần 26 triệu thiết bị đã bị lây nhiễm loại mã độc này, chỉ riêng trong năm 2024, con số đã vượt qua 9 triệu thiết bị.</p>



<p>Mã độc Infostealer không chỉ thu thập thông tin tài chính mà còn lấy cắp tài khoản đăng nhập, cookie và các dữ liệu quan trọng khác. Những dữ liệu này sau đó được tổng hợp thành các tệp nhật ký và rao bán trên dark web. Loại mã độc này có thể xâm nhập vào thiết bị khi người dùng vô tình tải về và khởi động một tệp độc hại, thường được ngụy trang dưới dạng phần mềm hợp pháp, như công cụ gian lận trò chơi (game cheat).</p>



<p>Kẻ tấn công cũng có thể phát tán mã độc thông qua các liên kết lừa đảo (phishing links), trang web bị tấn công, tệp đính kèm độc hại trong email hoặc ứng dụng nhắn tin. Trung bình cứ 14 thiết bị nhiễm mã độc infostealer thì có một thiết bị bị lấy cắp thông tin thẻ tín dụng. Các chuyên gia từ Kaspersky Digital Footprint Intelligence phát hiện trong 2 năm qua có gần 26 triệu thiết bị chạy hệ điều hành Windows bị lây nhiễm nhiều loại mã độc infostealer.</p>



<p>Ông Sergey Shcherbel, chuyên gia tại Kaspersky Digital Footprint Intelligence, cho biết số lượng thiết bị bị lây nhiễm thực tế có thể cao hơn rất nhiều. Tội phạm mạng thường phát tán dữ liệu bị đánh cắp lên dark web dưới dạng tệp nhật ký sau nhiều tháng, thậm chí nhiều năm kể từ thời điểm thiết bị bị nhiễm mã độc.</p>



<p>Nếu người dùng phát hiện dữ liệu cá nhân bị rò rỉ do mã độc Infostealer, hãy thực hiện ngay các bước sau để giảm thiểu rủi ro: Thay đổi ngay mật khẩu của các tài khoản bị ảnh hưởng và theo dõi chặt chẽ mọi hoạt động đáng ngờ liên quan đến các tài khoản đó, quét toàn bộ thiết bị bằng phần mềm bảo mật để phát hiện và loại bỏ mã độc còn tồn tại.</p>



<p>Người dùng cần chú ý thông báo từ ngân hàng, yêu cầu cấp lại thẻ mới và thay đổi mật khẩu đăng nhập vào ứng dụng ngân hàng hoặc website… Đồng thời kích hoạt xác thực hai yếu tố (2FA) và các phương thức xác minh bổ sung.</p>



<p>Kaspersky Digital Footprint Intelligence cảnh báo về các dòng mã độc đánh cắp dữ liệu phổ biến: Redline, Risepro và Stealc. Trong đó, số vụ lây nhiễm mã độc Risepro đã gia tăng mạnh mẽ từ 1,4% trong năm 2023 lên gần 23% trong năm 2024.</p>



<p>Mã độc Risepro đang trở thành một mối đe dọa ngày càng nghiêm trọng. Risepro chủ yếu nhắm vào thông tin thẻ ngân hàng, mật khẩu và ví tiền mã hóa. Mã độc này thường được phát tán thông qua các phần mềm tạo khóa bản quyền (key generator), công cụ bẻ khóa phần mềm (crack) và các bản mod game giả mạo.</p>



<p>Một mã độc đánh cắp dữ liệu khác cũng đang gia tăng nhanh chóng là Stealc, xuất hiện lần đầu vào năm 2023. Tỷ lệ thiết bị lây nhiễm mã độc Stealc đã tăng từ gần 3% lên 13% chỉ trong một năm.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/ma-doc-danh-cap-du-lieu-lam-ro-ri-23-trieu-the-ngan-hang-tren-dark-web/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/03/bank-cards-leaked.png" type="image/png" length="504164" /><post-id xmlns="com-wordpress:feed-additions:1">22933</post-id>	</item>
		<item>
		<title>Thực tập sinh OPSWAT Việt Nam phát hiện 02 lỗ hổng bảo mật nghiêm trọng trên Mongoose</title>
		<link>https://mobilereview.vn/thuc-tap-sinh-opswat-viet-nam-phat-hien-02-lo-hong-bao-mat-nghiem-trong-tren-mongoose/</link>
					<comments>https://mobilereview.vn/thuc-tap-sinh-opswat-viet-nam-phat-hien-02-lo-hong-bao-mat-nghiem-trong-tren-mongoose/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Tue, 25 Feb 2025 02:34:04 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[MongoDB]]></category>
		<category><![CDATA[Mongoose]]></category>
		<category><![CDATA[Opswat]]></category>
		<category><![CDATA[Việt Nam]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22848</guid>

					<description><![CDATA[(mobilereview.vn) Hai lỗ hổng nghiêm trọng trong Mongoose (thư viện giúp quản lý dữ liệu trong MongoDB) có thể giúp tin tặc xâm nhập vào ứng dụng, thực thi mã độc và đánh cắp dữ liệu… Vừa qua, thực tập sinh Phùng Siêu Đạt của OPSWAT đã lựa chọn phân tích Mongoose và đã phát [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Hai lỗ hổng nghiêm trọng trong Mongoose (thư viện giúp quản lý dữ liệu trong MongoDB) có thể giúp tin tặc xâm nhập vào ứng dụng, thực thi mã độc và đánh cắp dữ liệu…</p>



<p>Vừa qua, thực tập sinh Phùng Siêu Đạt của OPSWAT đã lựa chọn phân tích Mongoose và đã phát hiện 02 lỗ hổng bảo mật nghiêm trọng trong phần mềm lớp trung gian (middleware) này. Đáng nguy hiểm, lỗ hổng của Mongoose có thể giúp tin tặc xâm nhập vào ứng dụng, thực thi mã độc và đánh cắp dữ liệu.</p>



<p>Cụ thể, trong quá trình phân tích chuyên sâu thư viện này, Đạt đã phát hiện một lỗ hổng nghiêm trọng trong Mongoose là CVE-2024-53900. Lỗ hổng này cho phép kẻ tấn công khai thác giá trị $where, có thể dẫn đến Thực thi Mã Từ xa (Remote Code Execution &#8211; RCE) trên máy chủ ứng dụng Node.js.</p>



<p>Sau đó, Đạt đã báo cáo ngay cho nhóm phát triển Mongoose. Ngày 26 tháng 11, một bản vá đã được phát hành trong phiên bản 8.8.3, và lỗ hổng này được công bố trên Cơ sở dữ liệu Lỗ hổng bảo mật Quốc gia của Hoa Kỳ (NVD) với mã định danh CVE-2024-53900.</p>



<p>Tuy nhiên, khi phân tích bản vá 8.8.3, Đạt tiếp tục phát hiện lỗ hổng này chưa được xử lý triệt để. Tin tặc có thể sử dụng một phương pháp khác để vượt qua bản vá và tấn công máy chủ ứng dụng web, từ đó đánh cắp dữ liệu hoặc kiểm soát ứng dụng.</p>



<p>Theo đó, ngày 13/1/2025, Mongoose phát hành phiên bản 8.9.5, giới thiệu một bản vá nâng cao nhằm khắc phục triệt để lỗ hổng. Ngày 15/1/2025, CVE-2025-23061 được công bố trên NVD, nhấn mạnh mức độ nghiêm trọng của lỗ hổng mới được phát hiện.</p>



<p>Thời gian qua, OPSWAT đã tổ chức chương trình nghiên cứu và thực tập cho sinh viên năm cuối hoặc mới tốt nghiệp tại Việt Nam. Chương trình này mang đến cho sinh viên cơ hội phân tích và giải quyết các lỗ hổng an ninh mạng, và thực hành cùng các chuyên gia bảo mật của OPSWAT để đối phó với các thách thức thực tế như phát hiện mã độc, bảo mật tệp tin và phòng chống tấn công mạng cho cơ sở hạ tầng trọng yếu.</p>



<p>Trong chương trình này, các thực tập sinh có nhiệm vụ nghiên cứu, tái tạo các lỗ hổng bảo mật (CVE) đã biết trên nhiều phần mềm, thư viện và hệ điều hành khác nhau.</p>



<p>Theo khuyến cáo của OPSWAT Việt Nam, các lập trình viên làm việc trên môi trường Mongoose cần thực hiện cập nhật bản vá ngay lập tức.</p>



<p>Đồng thời, kiểm tra các công cụ. Các lập trình viên nên kiểm tra danh sách thành phần phần mềm (SBOM &#8211; Software Bill of Materials). Danh sách này gồm tất cả các công cụ và mã nguồn đang được sử dụng để đảm bảo không có lỗi bảo mật nào khác. SBOM giúp minh bạch các thành phần và phụ thuộc bên trong phần mềm, đảm bảo rằng mọi lỗ hổng đều được xác định và xử lý.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/thuc-tap-sinh-opswat-viet-nam-phat-hien-02-lo-hong-bao-mat-nghiem-trong-tren-mongoose/"><em>Thực tập sinh OPSWAT Việt Nam phát hiện 02 lỗ hổng bảo mật nghiêm trọng trên Mongoose</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Trong môi trường phát triển hiện đại, việc sử dụng nhiều công cụ và thư viện của bên thứ ba làm tăng độ phức tạp, khiến vòng đời phát triển phần mềm (SDLC) khó kiểm soát hơn. Nếu không liên tục giám sát SBOM, các tổ chức có nguy cơ bỏ sót những thành phần lỗi thời hoặc dễ bị tấn công, khiến ứng dụng trở nên kém an toàn. Việc quét SBOM chủ động giúp quản lý lỗ hổng hiệu quả, đảm bảo an ninh luôn là một phần cốt lõi trong quy trình phát triển phần mềm..</p>



<p>“Tin tặc có thể lợi dụng những lỗ hổng này để xâm phạm dữ liệu của bạn. Chỉ vì dữ liệu của bạn an toàn tại thời điểm lưu trữ không có nghĩa là nó luôn được bảo vệ. Hãy quét cơ sở dữ liệu thường xuyên để phát hiện những thay đổi bất thường hoặc lỗ hổng bảo mật”, đại diện OPSWAT Việt Nam chia sẻ. </p>



<p>Các công cụ như sandboxing và quét tập tin là những phương pháp hiệu quả để phát hiện các hành vi đáng ngờ. Chẳng hạn như Deep CDR làm sạch và tái tạo tệp tin để loại bỏ mọi mối đe dọa tiềm ẩn; MetaScan Multiscanning sử dụng hơn 30 công cụ nhận dạng mã độc để phát hiện cả mối đe dọa; MetaDefender Sandbox phân tích hành vi đáng ngờ của tập tin trong một môi trường an toàn.</p>



<p>Được biết, Mongoose là một thư viện giúp quản lý dữ liệu trong MongoDB dễ dàng hơn khi làm việc với ứng dụng Node.js. Nó hoạt động như một lớp trung gian (middleware) cho phép chạy các đoạn code trước hoặc sau khi xử lý dữ liệu. Mongoose cho phép chuyển đổi các đối tượng JavaScript thành tài liệu MongoDB theo một cấu trúc có sẵn (schema). Nhờ đó, dữ liệu được tổ chức rõ ràng hơn, dễ kiểm soát và xác thực.</p>



<p>Thực tế, Mongoose cung cấp nhiều tính năng mạnh mẽ và hệ thống truy vấn linh hoạt, giúp lập trình viên làm việc với MongoDB hiệu quả hơn. Nhờ sự tiện lợi này, Mongoose đã trở thành một công cụ phổ biến, thu hút rất nhiều lập trình viên trên toàn thế giới tin dùng.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/thuc-tap-sinh-opswat-viet-nam-phat-hien-02-lo-hong-bao-mat-nghiem-trong-tren-mongoose/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2018/12/security-business.jpg" type="image/jpeg" length="64444" /><post-id xmlns="com-wordpress:feed-additions:1">22848</post-id>	</item>
		<item>
		<title>Cục An toàn thông tin cảnh báo 13 lỗ hổng mức độ ảnh hưởng cao và nghiêm trọng</title>
		<link>https://mobilereview.vn/cuc-an-toan-thong-tin-canh-bao-13-lo-hong-muc-do-anh-huong-cao-va-nghiem-trong/</link>
					<comments>https://mobilereview.vn/cuc-an-toan-thong-tin-canh-bao-13-lo-hong-muc-do-anh-huong-cao-va-nghiem-trong/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 19 Feb 2025 01:47:35 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Cục An toàn Thông tin]]></category>
		<category><![CDATA[lỗ hổng]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Trung tâm Giám sát an toàn không gian mạng quốc gia NCSC]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22843</guid>

					<description><![CDATA[(mobilereview.vn) Ngày 18/2, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đề nghị các cơ quan, tổ chức và doanh nghiệp đặc biệt lưu ý đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm của Microsoft…Bài Cục An toàn thông tin cảnh báo 13 lỗ hổng mức độ [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Ngày 18/2, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đề nghị các cơ quan, tổ chức và doanh nghiệp đặc biệt lưu ý đối với 13 lỗ hổng bảo mật tồn tại trong các sản phẩm của Microsoft…</p>



<p>Cụ thể, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel; và CVE-2025-21379 trong DHCP Client Service.</p>



<p>Đáng chú ý, 2 lỗ hổng bảo mật đang bị các đối tượng tấn công khai thác trong thực tế, gồm có: CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép đối tượng tấn công thực hiện leo thang đặc quyền.</p>



<p>Lỗ hổng CVE-2025-21377 trên hệ điều hành Windows gây lộ lọt mã băm NTLM, cho phép đối tượng tấn công thực hiện tấn công giả mạo &#8211; Spoofing.</p>



<p>Theo đánh giá của Cục An toàn thông tin, 13 lỗ hổng bảo mật này có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2/2025 với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành.</p>



<p>Cục An toàn thông tin cũng khuyến cáo các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, biện pháp tốt nhất để khắc phục là cập nhật bản vá cho các lỗ hổng theo hướng dẫn của hãng Microsoft.</p>



<p>Cùng với đó, các đơn vị còn được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đồng thời, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin nhằm phát hiện kịp thời các nguy cơ tấn công mạng.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/cuc-an-toan-thong-tin-canh-bao-13-lo-hong-muc-do-anh-huong-cao-va-nghiem-trong/"><em>Cục An toàn thông tin cảnh báo 13 lỗ hổng mức độ ảnh hưởng cao và nghiêm trọng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Trong tháng 1/2025, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Ngoài ra, 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức, doanh nghiệp tại Việt Nam.</p>



<p>Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông theo số điện thoại 02432091616 và email ncsc@ais.gov.vn</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/cuc-an-toan-thong-tin-canh-bao-13-lo-hong-muc-do-anh-huong-cao-va-nghiem-trong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/02/thumb-lo-hong-microsoft-2025-min-121ef7f416.jpg" type="image/jpeg" length="89069" /><post-id xmlns="com-wordpress:feed-additions:1">22843</post-id>	</item>
		<item>
		<title>Cẩn thận chiêu trò lập fanpage tích xanh, chạy quảng cáo đặt phòng du lịch trên không gian mạng</title>
		<link>https://mobilereview.vn/can-than-chieu-tro-lap-fanpage-tich-xanh-chay-quang-cao-dat-phong-du-lich-tren-khong-gian-mang/</link>
					<comments>https://mobilereview.vn/can-than-chieu-tro-lap-fanpage-tich-xanh-chay-quang-cao-dat-phong-du-lich-tren-khong-gian-mang/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Wed, 12 Feb 2025 01:02:42 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[Cục An toàn Thông tin]]></category>
		<category><![CDATA[du lịch]]></category>
		<category><![CDATA[fanpage]]></category>
		<category><![CDATA[giả mạo fanpage]]></category>
		<category><![CDATA[không gian mạng]]></category>
		<category><![CDATA[lừa đảo]]></category>
		<category><![CDATA[quảng cáo]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22826</guid>

					<description><![CDATA[(mobilereview.vn) Đối tượng lừa đảo lập fanpage giả mạo có chứng nhận tích xanh, chạy quảng cáo fanpage giả, thậm chí “mua” các bình luận ảo nhận xét tốt về đặt phòng, khen homestay, khách sạn… nhằm mục đích lừa đảo, trục lợi…Bài Cẩn thận chiêu trò lập fanpage tích xanh, chạy quảng cáo đặt [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Đối tượng lừa đảo lập fanpage giả mạo có chứng nhận tích xanh, chạy quảng cáo fanpage giả, thậm chí “mua” các bình luận ảo nhận xét tốt về đặt phòng, khen homestay, khách sạn… nhằm mục đích lừa đảo, trục lợi…</p>



<p>Khi phát hiện các trường hợp có dấu hiệu lừa đảo, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến cáo, người dân cần báo ngay cho cơ quan công an nơi gần nhất để được hỗ trợ, giải quyết kịp thời; Không cung cấp thông tin cá nhân, thông tin tài khoản nhân hàng, mã OTP dưới mọi hình thức…</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/can-than-chieu-tro-lap-fanpage-tich-xanh-chay-quang-cao-dat-phong-du-lich-tren-khong-gian-mang/"><em>Cẩn thận chiêu trò lập fanpage tích xanh, chạy quảng cáo đặt phòng du lịch trên không gian mạng</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p class="has-text-align-center"><strong>LỪA ĐẢO ĐẶT PHÒNG KHÁCH SẠN TRONG CAO ĐIỂM DU XUÂN</strong></p>



<p>Đầu năm là khoảng thời gian cao điểm khi nhu cầu đi du xuân của người dân tăng cao. Tuy nhiên, đây cũng là một cơ hội để các đối tượng lừa đảo du lịch, bán vé máy bay, vé tàu và phòng khách sạn giả mạo tiếp diễn.</p>



<p>Mới đây, một du khách đặt phòng trên fanpage khu nghỉ dưỡng Minawa Kênh Gà, Ninh Bình. Sau khi chuyển khoản tiền cọc 6,5 triệu đồng lần đầu tiên, kẻ lừa đảo thông báo khách đã chuyển sai nội dung và yêu cầu chuyển lại tiền để bộ phận kế toán xác nhận và hoàn lại số tiền thừa. Đáng chú ý, qua nhiều lần chuyển khoản, tổng số tiền mà khách đã chuyển lên tới hơn 1 tỷ đồng.</p>



<p>Trên thực tế, nhiều nhóm đối tượng lừa đảo lựa chọn hình thức lập fanpage giả mạo rồi thực hiện thủ thuật để xin tích xanh từ Facebook. Các đối tượng lừa đảo sẽ cho chạy quảng cáo fanpage giả để tạo độ uy tín, thậm chí mua các bình luận ảo về việc đặt phòng hay khen ngợi homestay, khách sạn để tạo lòng tin với du khách.</p>



<p>Đối với vấn nạn fanpage giả mạo tràn lan, các nạn nhân, đại diện một số homestay bị mạo danh và chuyên gia cho rằng cần có sự vào cuộc và phối hợp chặt chẽ giữa các cơ quan chức năng như sở văn hóa thể thao và du lịch, sở thông tin và truyền thông và cơ quan công an địa phương để kiểm soát tình hình.</p>



<p>Cục An toàn thông tin khuyến cáo người dân cần nâng cao cảnh giác, thận trọng trước các fanpage giả mạo thông tin khách sạn, phòng nghỉ du lịch. Thực hiện kiểm tra, xác minh thông tin kỹ về vị trí, cơ sở vật chất của nơi ở cũng như lai lịch của người cung cấp.</p>



<p>“Tuyệt đối không chuyển tiền đặt cọc khi chưa xác minh được độ uy tín của đối tượng. Người dân được khuyến cáo nên kiểm tra kỹ nguồn gốc của tài khoản; tính xác thực của đối tượng trước khi tiếp nhận bất cứ thông tin nào”, Cục An toàn thông tin khuyến cáo.</p>



<p class="has-text-align-center"><strong>THỦ ĐOẠN CÀI ĐẶT 12 ĐIỂM GIẤY PHÉP LÁI XE</strong></p>



<p>Mới đây, Công an tỉnh Thanh Hóa vừa đưa ra cảnh báo về hình thức lừa đảo mới về cài đặt Dịch vụ công để nhận điểm giao thông. Cụ thể, ngày 5/1/2024, chị L.T.L, ở xã Xuân Dương, huyện Thường Xuân, Thanh Hóa được một người nữ giới gọi điện thoại đến số thuê bao của chị L tự xưng là cán bộ Công an và tư vấn Luật Giao thông đường bộ có hiệu lực từ ngày 1/1/2025, áp dụng mỗi công dân tham gia giao thông được cấp 12 điểm, sẽ có cán bộ của phòng Kỹ thuật gọi điện để hướng dẫn cài đặt để tích hợp 12 điểm vào dịch vụ công.</p>



<p>Mặc dù chị L cảnh giác nói bản thân đã cài đặt dịch vụ công và nghi ngờ lừa đảo, nhưng được trấn an, thuyết phục, chị L đã cài đặt dịch vụ. Các đối tượng yêu cầu chị L nhập các thông tin giấy tờ cá nhân, chụp hình thẻ ngân hàng mặt trước, mặt sau. Sau khi thực hiện theo hướng dẫn của đối tượng, tài khoản của chị L đã bị trừ mất số tiền 7.910.000 đồng.</p>



<p>Cục An toàn thông tin khuyến cáo người dân tuyệt đối không cung cấp thông tin cá nhân, giấy tờ tùy thân cho bất kỳ ai thông qua điện thoại, mạng xã hội. Điểm Giấy phép lái xe sẽ được tự động tích hợp khi cài đặt dịch vụ công mức độ 2 đối với người có Giấy phép lái xe, cơ quan công an không yêu cầu người dân phải cài đặt bất kỳ dịch vụ nào để được tích hợp điểm. Đặc biệt lưu ý khi tiếp nhận cuộc gọi lạ tự xưng là cán bộ cơ quan nhà nước, cần thực hiện kiểm tra và xác minh danh tính đối tượng. Tuyệt đối không chuyển tiền theo yêu cầu, không tải về ứng dụng lạ hoặc các trang web không rõ nguồn gốc.</p>



<p class="has-text-align-center"><strong>GIẢ MẠO TRUNG TÂM HỖ TRỢ APPLE TIẾP TỤC TÁI DIỄN</strong></p>



<p>Mới đây, trang tin về công nghệ Gadget Lite vừa đưa ra cảnh báo về thủ đoạn lừa đảo giả mạo trung tâm hỗ trợ Apple, gửi tin nhắn giả mạo đến cho những nạn nhân sử dụng các thiết bị Apple nhằm đánh cắp thông tin và tài khoản iCloud.</p>



<p>Các đối tượng tạo lập tin nhắn giả mạo, sử dụng logo của Apple với tiêu đề: “Cảnh báo từ Apple”, thông báo rằng tài khoản Apple Pay của nạn nhân vừa thực hiện thành công một giao dịch trực tuyến. Để tăng thêm mức độ uy tín, các giao dịch giả mạo này thường dựa trên những ứng dụng hoặc sản phẩm mà nạn nhân đã từng sử dụng hoặc đặt hàng trước đây.</p>



<p>Các đối tượng cũng khuyến cáo liên lạc thông qua số điện thoại được đính kèm trong tin nhắn nếu giao dịch này không được thực hiện bởi chính nạn nhân. Thông thường, những tin nhắn này thường tạo cảm giác khẩn trương, thúc ép người nhận chủ động liên hệ lại để xác minh thông tin, phòng ngừa khả năng tài khoản bị đánh cắp dẫn đến những giao dịch không mong muốn khác.</p>



<p>Sau khi gọi điện vào số điện thoại được đính kèm, nạn nhân sẽ được nối máy tới kẻ giả mạo nhân viên làm việc tại trung tâm hỗ trợ khách hàng, những kẻ này sẽ yêu cầu nạn nhân cung cấp thông tin cá nhân, tên đăng nhập và mật khẩu tài khoản Apple, đồng thời dụ dỗ tải về thiết bị các ứng dụng điều khiển từ xa như AnyDesk hoặc TeamViewer để trực tiếp xử lý và khắc phục vấn đề.</p>



<p>Cục An toàn thông tin khuyến cáo người dân đề cao cảnh giác khi nhận được tin nhắn thông báo về những khoản tiền bất thường. Cẩn trọng xác minh nội dung tin nhắn thông qua các trang tin uy tín hoặc cổng thông tin chính thống. Tuyệt đối không truy cập vào đường dẫn hoặc tải về ứng dụng lạ, không cung cấp thông tin cá nhân, thông tin ngân hàng hoặc chuyển tiền khi chưa xác minh được tính chính thống của trang web hoặc danh tính của người gửi.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/can-than-chieu-tro-lap-fanpage-tich-xanh-chay-quang-cao-dat-phong-du-lich-tren-khong-gian-mang/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2025/02/can-than-chieu-tro-lap-fanpage-tich-xanh-chay-quang-cao-dat-phong-du-lich-tren-khong-gian-mang.jpeg" type="image/jpeg" length="328586" /><post-id xmlns="com-wordpress:feed-additions:1">22826</post-id>	</item>
		<item>
		<title>Doanh thu lĩnh vực an toàn thông tin mạng đạt 7.179 tỷ đồng, tăng 30%</title>
		<link>https://mobilereview.vn/doanh-thu-linh-vuc-an-toan-thong-tin-mang-dat-7-179-ty-dong-tang-30/</link>
					<comments>https://mobilereview.vn/doanh-thu-linh-vuc-an-toan-thong-tin-mang-dat-7-179-ty-dong-tang-30/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Mon, 30 Dec 2024 10:54:29 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an toàn]]></category>
		<category><![CDATA[an toàn thông tin]]></category>
		<category><![CDATA[doanh thu]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22703</guid>

					<description><![CDATA[(mobilereview.vn) Doanh thu lĩnh vực an toàn thông tin mạng ước đạt 7.179 tỷ đồng, tăng 30%; nộp ngân sách nhà nước đạt 794 tỷ đồng, tăng 156,8%; đã xử lý 8.558 website lừa đảo, vi phạm pháp luật… Ngày 29/12, Bộ Thông tin và Truyền thông đã tổ chức hội nghị tổng kết năm [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Doanh thu lĩnh vực an toàn thông tin mạng ước đạt 7.179 tỷ đồng, tăng 30%; nộp ngân sách nhà nước đạt 794 tỷ đồng, tăng 156,8%; đã xử lý 8.558 website lừa đảo, vi phạm pháp luật…</p>



<p>Ngày 29/12, Bộ Thông tin và Truyền thông đã tổ chức hội nghị tổng kết năm 2024 và triển khai nhiệm vụ năm 2025. Báo cáo tại hội nghị cho biết, năm 2024, doanh thu toàn ngành thông tin và truyền thông ước đạt trên 4,2 triệu tỷ đồng, tăng 13,2% so với năm 2023, nộp ngân sách nhà nước ước đạt 109.478 tỷ đồng, tăng 15,1% so với năm 2023.</p>



<p>Đáng chú ý, so với năm 2023, năm 2024 doanh thu lĩnh vực an toàn thông tin mạng ước đạt 7.179 tỷ đồng, tăng 30%; Tổng số tiền nộp ngân sách nhà nước của doanh nghiệp hoạt động an toàn thông tin mạng ước đạt 794 tỷ đồng, tăng 156,8% (năm 2023 là 309 tỷ đồng); Số lượng lao động của doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin mạng ước khoảng 4.249 lao động, tăng 19,4%.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/doanh-thu-linh-vuc-an-toan-thong-tin-mang-dat-7-179-ty-dong-tang-30/"><em>Doanh thu lĩnh vực an toàn thông tin mạng đạt 7.179 tỷ đồng, tăng 30%</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Ngoài ra, trong năm 2024 đã xử lý 8.558 website lừa đảo, vi phạm pháp luật; 100% bộ, ngành, địa phương được hỗ trợ rà soát, triển khai các biện pháp an toàn, an ninh mạng thông qua các nền tảng do Bộ Thông tin và Truyền thông phát triển. Đặc biệt, lĩnh vực an toàn thông tin đã bảo vệ 1,3 triệu người dân, không truy cập vào các website lừa đảo trực tuyến, vi phạm pháp luật trên không gian mạng.</p>



<p>Cũng trong năm 2024, tỷ lệ tin xấu, độc, sai sự thật được phát hiện và xác minh trên mạng xã hội được ngăn chặn, xử lý nghiêm, kịp thời trong năm ước đạt khoảng 92,7%, tăng 0,4 điểm % so với cùng kỳ năm 2023.</p>



<p>Bên cạnh đó, tổng số hệ thống thông tin trong cơ quan, tổ chức nhà nước là 8.339 hệ thống. Trong đó, 7.817 hệ thống đã được phê duyệt cấp độ an toàn hệ thống thông tin, đạt 93,7%; 622 lượt cán bộ chuyên trách an toàn thông tin được tham gia diễn tập thực chiến do Bộ Thông tin và Truyền thông tổ chức.</p>



<p>Năm 2024, dịch vụ chứng thực chữ ký số tiếp tục khẳng định được vai trò và sự cần thiết trong công cuộc chuyển đổi số quốc gia. Theo đó, Trung tâm tiếp tục quản lý, vận hành hệ thống kỹ thuật Root CA của 26 tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng. Tính đến hết năm 2024, cả nước đã có hơn 13,33 triệu chứng thư chữ ký số được cấp (bao gồm hơn 12,45 triệu chứng thư chữ ký số công cộng và khoảng 880.000 chứng thư chữ ký số chuyên dùng Chính phủ).</p>



<p>Năm 2025, Bộ Thông tin và Truyền thông đề ra nhiệm vụ duy trì thứ hạng của Việt Nam trên thế giới về Chỉ số an toàn, an ninh mạng toàn cầu (GCI) của Liên minh Viễn thông quốc tế (ITU) đạt Top 30; Tốc độ tăng trưởng doanh thu lĩnh vực an toàn thông tin mạng đạt 20%;</p>



<p>Cùng với đó, tỷ lệ tên miền gov.vn được gán tín nhiệm mạng đạt 95%; Tốc độ tăng trưởng chứng thư chữ ký số công cộng đạt 10%; Mục tiêu 50% dân số trưởng thành có chữ ký số hoặc chữ ký điện tử; Tiếp tục hoàn thiện hành lang pháp lý bảo đảm an toàn thông tin mạng và giao dịch điện tử;</p>



<p>Hoàn thiện hành lang pháp lý về việc bảo đảm an toàn thông tin cơ bản cho người dân Việt Nam trên không gian mạng; Đề án Đào tạo và phát triển nguồn nhân lực an toàn thông tin Việt Nam giai đoạn 2026-2030; Đề án “Tuyên truyền, nâng cao nhận thức và phổ biến kiến thức về an toàn thông tin giai đoạn 2026-2030; Chương trình bảo vệ và hỗ trợ trẻ em tương tác lành mạnh, sáng tạo trên môi trường mạng giai đoạn 2026-2030;…</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/doanh-thu-linh-vuc-an-toan-thong-tin-mang-dat-7-179-ty-dong-tang-30/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2023/12/cyber-security.jpg" type="image/jpeg" length="55159" /><post-id xmlns="com-wordpress:feed-additions:1">22703</post-id>	</item>
		<item>
		<title>Trao chứng nhận diễn tập thực chiến an toàn thông tin mạng năm 2024</title>
		<link>https://mobilereview.vn/trao-chung-nhan-dien-tap-thuc-chien-an-toan-thong-tin-mang-nam-2024/</link>
					<comments>https://mobilereview.vn/trao-chung-nhan-dien-tap-thuc-chien-an-toan-thong-tin-mang-nam-2024/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Thu, 26 Dec 2024 05:19:49 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[an toàn]]></category>
		<category><![CDATA[an toàn thông tin]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22693</guid>

					<description><![CDATA[(mobilereview.vn) Chiều 24/12, Trung tâm Chuyển đổi số TP.HCM và Hiệp hội An toàn thông tin – Chi hội phía Nam (VNISA phía Nam) đã tổ chức bế mạc và báo cáo kết quả chương trình “Diễn tập thực chiến an toàn thông tin mạng TP.HCM năm 2024”… Chương trình diễn ra từ ngày 17/12 [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Chiều 24/12, Trung tâm Chuyển đổi số TP.HCM và Hiệp hội An toàn thông tin – Chi hội phía Nam (VNISA phía Nam) đã tổ chức bế mạc và báo cáo kết quả chương trình “Diễn tập thực chiến an toàn thông tin mạng TP.HCM năm 2024”…</p>



<p>Chương trình diễn ra từ ngày 17/12 đến 21/12/2024 tại Khu công viên phần mềm Quang Trung TP.HCM. Chương trình nhằm nâng cao năng lực, kỹ năng phát hiện và xử lý sự cố cho đội ứng cứu sự cố, đơn vị chuyên trách về an toàn thông tin của Thành phố; kịp thời phát hiện các điểm yếu về con người, công nghệ, quy trình để có biện pháp gia cố, tăng khả năng phản ứng nhanh, xử lý kịp thời khi có tấn công xảy ra. Đồng thời, nâng cao khả năng nhận thức, kỹ năng an toàn thông tin cho đội ngũ cán bộ phụ trách công nghệ thông tin trong các đơn vị, doanh nghiệp.</p>



<p>Trong 5 ngày, chương trình bao gồm các hoạt động diễn tập thực chiến và đào tạo, tập huấn kỹ năng, kiến thức an toàn thông tin, quy tụ khoảng 60 nhân sự tham gia từ các đội tấn công (Red team) và phòng thủ (Blue team).</p>



<p>Theo đánh giá của Ban tổ chức, các đội tấn công với các hình thức tấn công đa dạng với kỹ thuật cao đã khai thác được nhiều lỗ hổng bảo mật tiềm ẩn trong hệ thống, giúp cơ quan chủ quản có những biện pháp, kế hoạch nâng cấp, cập nhật và vá các lỗ hổng kịp thời.</p>



<p>Cùng với đó, đánh giá được khả năng phối hợp, ứng phó sự cố khi hệ thống trong trạng thái đang bị tấn công, mất an toàn, nâng cao khả năng đề xuất các phương án khả thi để xử lý các tình huống.</p>



<p>Về công tác phòng thủ, các đội đã tập trung cao độ để xử lý những tình huống phát sinh trong suốt quá trình diễn tập, phát hiện và đưa ra cảnh báo về các đợt tấn công. Tuy nhiên, các phương án ứng phó sự cố và khôi phục hệ thống cần được hoàn thiện hơn để đảm bảo khả năng ứng phó nhanh chóng, hiệu quả trước các cuộc tấn công thực tế.</p>



<p>Bên cạnh đó, hoạt động đào tạo và tập huấn an toàn thông tin đã cung cấp nền tảng kiến thức về lý thuyết lẫn thực hành cho các cán bộ chuyên trách công nghệ thông tin, an toàn thông tin tại các cơ quan, đơn vị trên địa bàn thành phố. Trong thao trường mô phỏng Cyber Range, các học viên đã trực tiếp tham gia xử lý các tình huống tấn công giả lập như phân tích lỗ hổng, chống lại mã độc và nhận diện các mối đe dọa do deepfake tạo ra.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/trao-chung-nhan-dien-tap-thuc-chien-an-toan-thong-tin-mang-nam-2024/"><em>Trao chứng nhận diễn tập thực chiến an toàn thông tin mạng năm 2024</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Bà Võ Thị Trung Trinh, Giám đốc Trung tâm chuyển đổi số TP.HCM, cho biết chương trình thể hiện sự cam kết và nỗ lực của tất cả các bên tham gia trong việc nâng cao khả năng bảo vệ hệ thống thông tin của thành phố trước nguy cơ an toàn thông tin mạng ngày càng phức tạp. Tuy nhiên, những thách thức vẫn còn đó, đòi hỏi chúng ta tiếp tục nghiên cứu, đề xuất các giải pháp đầu tư vào hạ tầng, công nghệ, con người, tăng cường đào tạo chuyên sâu và thúc đẩy hợp tác liên ngành.</p>



<p>Kết quả chương trình “Diễn tập thực chiến an toàn thông tin mạng TP.HCM năm 2024”</p>



<ul>
<li>Đồng hạng nhì: Công ty Cổ phần Dịch vụ Công nghệ Tin học HPT; Công ty TNHH GalaxyOne, cùng đạt 75/100 điểm</li>



<li>Hạng ba: Công ty Cổ phần Công nghệ DTG, đạt 65/100 điểm</li>



<li>Giải khuyến khích gồm có: Trung tâm 286 – Bộ Tư lệnh 86; Công ty An toàn thông tin – Tập đoàn Bưu chính Viễn thông Việt Nam; Công ty An ninh mạng ViettelS.</li>
</ul>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/trao-chung-nhan-dien-tap-thuc-chien-an-toan-thong-tin-mang-nam-2024/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2024/12/be-mac-chuong-trinh-dien-tap-thuc-chien-an-toan-thong-tin-mang-tp-hcm-nam-2024.jpg" type="image/jpeg" length="178787" /><post-id xmlns="com-wordpress:feed-additions:1">22693</post-id>	</item>
		<item>
		<title>Fortinet: năm 2025, sẵn sàng cho các cuộc tấn công lớn hơn, táo bạo hơn với sự hỗ trợ của AI</title>
		<link>https://mobilereview.vn/fortinet-nam-2025-san-sang-cho-cac-cuoc-tan-cong-lon-hon-tao-bao-hon-voi-su-ho-tro-cua-ai/</link>
					<comments>https://mobilereview.vn/fortinet-nam-2025-san-sang-cho-cac-cuoc-tan-cong-lon-hon-tao-bao-hon-voi-su-ho-tro-cua-ai/#respond</comments>
		
		<dc:creator><![CDATA[Minh Tú]]></dc:creator>
		<pubDate>Mon, 23 Dec 2024 02:07:57 +0000</pubDate>
				<category><![CDATA[Bảo mật]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[cuộc tấn công]]></category>
		<category><![CDATA[Dịch vụ tấn công]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[nguy cơ]]></category>
		<category><![CDATA[tấn công]]></category>
		<guid isPermaLink="false">https://mobilereview.vn/?p=22680</guid>

					<description><![CDATA[(mobilereview.vn) Việc các tác nhân đe dọa ngày càng phức tạp và hacker ứng dụng AI để cải thiện các cuộc tấn công mạng hoàn toàn có thể được chế ngự bằng cách mở rộng các cấu trúc an ninh mạng và nỗ lực nâng cao khả năng phục hồi. Fortinet vừa công bố báo [&#8230;]]]></description>
										<content:encoded><![CDATA[<div id="post-detail-main-content"><a href="https://mobilereview.vn" class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>(mobilereview.vn)</strong></a> 
<p>Việc các tác nhân đe dọa ngày càng phức tạp và hacker ứng dụng AI để cải thiện các cuộc tấn công mạng hoàn toàn có thể được chế ngự bằng cách mở rộng các cấu trúc an ninh mạng và nỗ lực nâng cao khả năng phục hồi.</p>



<p>Fortinet vừa công bố báo cáo dự báo các mối đe dọa mạng năm 2025 (2025 Cyberthreat Predictions Report), cung cấp những thông tin quan trọng về bối cảnh tổng quan của các nguy cơ an ninh mạng trong thời gian tới.</p>



<p>Cụ thể, xuất hiện thêm chuyên môn về chuỗi tấn công. Trong những năm gần đây, tội phạm mạng đã tập chung nhiều hơn cho các giai đoạn trinh sát và vũ khí hóa trong chuỗi tấn công mạng. Kết quả là, các tác nhân đe dọa có thể thực hiện các cuộc tấn công có chủ đích một cách nhanh chóng và chính xác hơn.</p>



<p>Trước đây, Fortinet đã quan sát thấy nhiều nhà cung cấp &#8220;Dịch vụ tấn công&#8221; (CaaS) đóng vai trò là đầu mối của tất cả các giao dịch &#8211; cung cấp cho người mua mọi thứ cần thiết để thực hiện một cuộc tấn công, từ bộ công cụ lừa đảo đến payload. Tuy nhiên, Fortinet có cơ sở để nghi ngờ rằng các nhóm cung cấp dịch vụ sẽ ngày càng chú trọng đến tính chuyên môn hóa, với nhiều nhóm tập trung vào việc cung cấp các dịch vụ chỉ dành cho một phân đoạn của chuỗi tấn công.</p><span class="wpust_awy" style="display:none!important;width:0!important;height:0!important;max-height:0!important;max-width:0!important;opacity:0!important;padding:0!important;margin:0!important;position:fixed!important;overflow:hidden!important;top:999999px!important;right:999999px!important;bottom:initial!important;left:initial!important;"><strong>Bài <a href="https://mobilereview.vn/fortinet-nam-2025-san-sang-cho-cac-cuoc-tan-cong-lon-hon-tao-bao-hon-voi-su-ho-tro-cua-ai/"><em>Fortinet: năm 2025, sẵn sàng cho các cuộc tấn công lớn hơn, táo bạo hơn với sự hỗ trợ của AI</em></a> được đăng bởi <a href="https://mobilereview.vn"><em>mobilereview.vn</em></a></strong></span>



<p>Ngoài ra, nền tảng đám mây có nguy cơ bị tấn công. Mặc dù các mục tiêu như thiết bị biên sẽ tiếp tục thu hút sự chú ý của các tác nhân đe dọa, nhưng có một điểm khác trên bề mặt tấn công mà chúng ta sẽ phải hết sức chú ý trong vài năm tới: hạ tầng điện toán đám mây. Mặc dù nền tảng điện toán đám mây không phải là mới nhưng đang ngày càng thu hút sự quan tâm của tội phạm mạng.</p>



<p>Do hầu hết các tổ chức đều sử dụng nhiều nhà cung cấp dịch vụ đám mây, vậy nên không có gì đáng ngạc nhiên khi chúng tôi quan sát thấy ngày càng có nhiều lỗ hổng liên quan đến nền tảng này đang bị những kẻ tấn công lợi dụng. Bởi thế Fortinet dự đoán đây sẽ là một xu hướng đáng để chúng ta lưu tâm trong tương lai.</p>



<p>Bên cạnh đó, các công cụ hack tự động trên thị trường web đen. Một số lượng lớn các phương pháp và mã tấn công liên quan hiện có sẵn trên thị trường dịch vụ CaaS, chẳng hạn như bộ công cụ lừa đảo, Ransomware-as-a-Service, DDoS-as-a-Service, và hơn thế nữa. Việc một số nhóm tội phạm mạng dựa vào AI để nâng cấp dịch vụ CaaS khiến Fortinet lo ngại rằng xu hướng này sẽ phát triển mạnh. Fortinet dự đoán những kẻ tấn công sẽ sử dụng kết quả đầu ra tự động từ mô hình ngôn ngữ lớn LLM để nâng cấp dịch vụ CaaS và phát triển thị trường, chẳng hạn như việc trinh sát phương tiện truyền thông xã hội và tự động hóa thông tin đó thành các gói công cụ lừa đảo hoàn chỉnh.</p>



<p>Hơn nữa, các mối đe dọa trong đời thực xuất hiện nhiều hơn ở các kịch bản tấn công: Tội phạm mạng liên tục cải tiến chiến lược của chúng, với các cuộc tấn công ngày càng quyết liệt và tàn phá hơn. Fortinet dự đoán rằng chúng sẽ mở rộng chiến lược để kết hợp các cuộc tấn công mạng với các mối đe dọa vật lý trong đời thực.</p>



<p>Fortinet đã thấy một số trường hợp các nhóm tội phạm mạng đe dọa trực tiếp các lãnh đạo cấp cao và nhân viên của tổ chức. Fortinet dự đoán rằng điều này sẽ trở nên thường xuyên hơn trong các kịch bản tấn công. Tội phạm xuyên quốc gia buôn bán ma túy, buôn người, buôn lậu… cũng có thể trở thành một nhân tố phổ biến trong nhiều kịch bản tấn công khi các nhóm tội phạm mạng và các tổ chức tội phạm xuyên quốc gia bắt tay hợp tác.</p>



<p>Phát triển các nguyên tắc chung để cùng phòng thủ tập thể. Khi những kẻ tấn công liên tục phát triển các chiến lược của chúng, cộng đồng an ninh mạng nói chung cũng có thể làm điều tương tự để đáp trả. Theo đuổi sự hợp tác toàn cầu, tạo dựng quan hệ đối tác công-tư và phát triển các nguyên tắc chung để cùng chống lại các mối đe dọa đều là những giải pháp quan trọng giúp chúng ta nâng cao khả năng phòng thủ tập thể và khả năng phục hồi trước các cuộc tấn công.</p>



<p>Nhiều nỗ lực liên quan chẳng hạn như sáng kiến Bản đồ tội phạm mạng của Diễn đàn Kinh tế Thế giới, trong đó Fortinet là thành viên sáng lập đang được xúc tiến và Fortinet dự đoán rằng sẽ có nhiều hơn những sáng kiến hợp tác ý nghĩa trong nỗ lực chống lại tội phạm mạng.</p>



<p>Ông Nguyễn Gia Đức, Giám đốc Quốc gia Fortinet Việt Nam, cho rằng: Những dự báo về các mối đe dọa năm 2025 của Fortinet nêu bật vai trò quan trọng của AI trong việc định hình tương lai của an ninh mạng. Trong khi các hackers đang tận dụng AI để tăng cường các cuộc tấn công thì Fortinet đã dẫn đầu trong nỗ lực áp dụng AI để tăng cường khả năng phòng thủ, tự động phát hiện mối đe dọa và giảm bớt gánh nặng hoạt động cho các nhóm bảo mật. Nền tảng an ninh mạng được hỗ trợ bởi AI của Fortinet giúp khách hàng đón đầu các mối đe dọa đang gia tăng, tối ưu hóa chiến lược bảo mật của họ và nâng cao khả năng phục hồi trong bối cảnh kỹ thuật số ngày càng phức tạp.</p>



<p>Được tổng hợp bởi FortiGuard Labs, báo cáo đánh giá toàn diện về sự phát triển của các phương pháp tấn công truyền thống, các xu hướng mới nổi định hình tương lai của tội phạm mạng và đưa ra khuyến nghị hành động cho các tổ chức nhằm tăng cường khả năng bảo vệ và phục hồi của họ. Báo cáo là tổng hợp những đánh giá khách quan tình hình tương lai của những thách thức trên cơ sở nhìn nhận toàn diện sự thay đổi liên tục của các mối đe dọa. Báo cáo đồng thời trang bị cho doanh nghiệp những hiểu biết cần thiết để chủ động phòng vệ trước các mối đe dọa này.</p>
<div>
<!-- Begin Dable bottom_article Widget / For inquiries, visit http://dable.io -->
<div id="dablewidget_goBAVxXe" data-widget_id="goBAVxXe">
<script>
(function(d,a,b,l,e,_) {
if(d[b]&&d[b].q)return;d[b]=function(){(d[b].q=d[b].q||[]).push(arguments)};e=a.createElement(l);
e.async=1;e.charset='utf-8';e.src='//static.dable.io/dist/plugin.min.js';
_=a.getElementsByTagName(l)[0];_.parentNode.insertBefore(e,_);
})(window,document,'dable','script');
dable('renderWidget', 'dablewidget_goBAVxXe');
</script>
</div>
<!-- End Dable bottom_article Widget / For inquiries, visit http://dable.io -->
</div></div>]]></content:encoded>
					
					<wfw:commentRss>https://mobilereview.vn/fortinet-nam-2025-san-sang-cho-cac-cuoc-tan-cong-lon-hon-tao-bao-hon-voi-su-ho-tro-cua-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<enclosure url="https://mobilereview.vn/wp-content/uploads/2024/12/cyberthreat-predictions-report-cover.png" type="image/png" length="416478" /><post-id xmlns="com-wordpress:feed-additions:1">22680</post-id>	</item>
	</channel>
</rss>