Bảo mật thông tin – Trithucdoanhnhan.net https://trithucdoanhnhan.net Trang tin tức doanh nhân Việt Nam Thu, 11 Sep 2025 18:23:12 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/trithucdoanhnhan.net/2025/08/trithucdoanhnhan-icon.svg Bảo mật thông tin – Trithucdoanhnhan.net https://trithucdoanhnhan.net 32 32 Cảnh báo lừa đảo giả mạo shipper khi mua hàng trực tuyến https://trithucdoanhnhan.net/canh-bao-lua-dao-gia-mao-shipper-khi-mua-hang-truc-tuyen/ Thu, 11 Sep 2025 18:23:07 +0000 https://trithucdoanhnhan.net/canh-bao-lua-dao-gia-mao-shipper-khi-mua-hang-truc-tuyen/

Lừa đảo giả mạo shipper là một thủ đoạn quen thuộc, nhưng nhiều người vẫn trở thành nạn nhân do chủ quan và thiếu cảnh giác khi giao dịch trực tuyến. Những kẻ gian manh thường lợi dụng tâm lý của người tiêu dùng và khai thác triệt để sự thiếu cẩn thận trong các giao dịch online.

Các chiêu thức lừa đảo giả mạo shipper ngày càng phổ biến
Các chiêu thức lừa đảo giả mạo shipper ngày càng phổ biến

Các chiêu lừa phổ biến mà kẻ gian sử dụng rất đa dạng và tinh vi. Chúng thường bắt đầu bằng việc gọi điện giả danh nhân viên giao hàng, đọc chính xác tên, số điện thoại và địa chỉ của khách hàng để tạo sự tin tưởng. Sau đó, chúng yêu cầu khách hàng chuyển khoản vào tài khoản cá nhân với lý do phát sinh phí giao hàng hoặc phí bảo hiểm hàng hóa. Ngay khi nhận được tiền, đối tượng lập tức chặn liên lạc, khiến nạn nhân mất tiền và không nhận được hàng.

Chỉ thanh toán khi kiểm tra hàng tận tay hoặc qua ứng dụng chính thức của đơn vị vận chuyển
Chỉ thanh toán khi kiểm tra hàng tận tay hoặc qua ứng dụng chính thức của đơn vị vận chuyển

Một thủ đoạn khác mà kẻ gian sử dụng là đánh vào sự lo sợ của nạn nhân bằng cách thông báo đã chuyển nhầm tài khoản ‘hội viên shipper’. Đối tượng thường nói rằng nếu không hủy dịch vụ, tài khoản sẽ bị trừ từ 2 đến 3,5 triệu đồng mỗi tháng. Trong tình huống căng thẳng này, nhiều người làm theo yêu cầu, nhấp vào liên kết lạ hoặc cung cấp mã OTP để ‘hủy dịch vụ’, vô tình mở đường cho kẻ gian chiếm đoạt tiền và thông tin cá nhân.

Chiêu trò giả mạo shipper - Bẫy lừa tinh vi khiến hàng ngàn người mất tiền - Ảnh 4.
Chiêu trò giả mạo shipper – Bẫy lừa tinh vi khiến hàng ngàn người mất tiền – Ảnh 4.

Có nhiều nguyên nhân dẫn đến tình trạng người dân dễ sập bẫy, trong đó có tình trạng rò rỉ dữ liệu cá nhân, tâm lý sợ mất đơn hàng, vội vàng nhận hàng khi bận rộn và sự chuyên nghiệp của những kẻ lừa đảo. Chúng thường sử dụng giọng nói tự tin, thuật ngữ chuyên ngành vận chuyển, thậm chí gửi hình ảnh giả mạo nhân viên giao hàng hoặc phiếu giao hàng để củng cố lòng tin của khách hàng.

Để nhận biết và phòng tránh, người tiêu dùng cần lưu ý rằng nhân viên giao hàng chính thống không bao giờ yêu cầu khách hàng chuyển khoản vào tài khoản cá nhân trước khi nhận hàng. Nếu gặp tình huống yêu cầu đóng phí bổ sung hoặc cung cấp mã OTP để hoàn tất giao dịch, người mua phải lập tức dừng lại và xác minh thông tin qua ứng dụng chính thức của đơn vị vận chuyển.

Khi bị lừa, người dân cần giữ lại toàn bộ bằng chứng, trình báo cơ quan công an gần nhất hoặc liên hệ với các đường dây nóng để được hỗ trợ xử lý. Đồng thời, việc nâng cao cảnh giác và có kiến thức về các thủ đoạn lừa đảo sẽ giúp người tiêu dùng bảo vệ mình trước những kẻ gian manh.

Người dân có thể tìm hiểu thêm thông tin về các thủ đoạn lừa đảo và cách phòng tránh thông qua các trang web chính thức của cơ quan chức năng, chẳng hạn như Bộ Công Thương hoặc Cục An toàn Thông tin, để nâng cao kiến thức và kỹ năng phòng tránh.

]]>
Trung Quốc cảnh báo rủi ro bảo mật từ mạng xã hội và AI https://trithucdoanhnhan.net/trung-quoc-canh-bao-rui-ro-bao-mat-tu-mang-xa-hoi-va-ai/ Thu, 11 Sep 2025 06:08:55 +0000 https://trithucdoanhnhan.net/trung-quoc-canh-bao-rui-ro-bao-mat-tu-mang-xa-hoi-va-ai/

Bộ An ninh Quốc gia Trung Quốc gần đây đã lên tiếng cảnh báo về một loạt các vụ việc liên quan đến rò rỉ thông tin mật. Nguyên nhân chủ yếu xuất phát từ sự chủ quan và thiếu hiểu biết về bảo mật của các cá nhân, đặc biệt là trong việc sử dụng trí tuệ nhân tạo (AI) và mạng xã hội.

Các vụ việc điển hình đã được tiết lộ, trong đó có trường hợp của Tiểu Thiên, một nhân viên làm việc trong lĩnh vực bí mật. Trong một buổi gặp gỡ bạn bè, Tiểu Thiên đã vô tư trò chuyện về dự án mật mà không hề hay biết người thân của bạn anh ta đang lắng nghe. Sau đó, người thân này đã vô tình đăng thông tin lên mạng, dẫn đến việc rò rỉ thông tin mật. Hậu quả là Tiểu Thiên cùng những người liên quan đều phải chịu kỷ luật.

Một trường hợp khác liên quan đến việc sử dụng AI một cách bừa bãi. Tiểu Lý, một nghiên cứu viên, đã dùng phần mềm AI để xử lý báo cáo mà không hề kiểm soát dữ liệu đầu vào. Hậu quả là dữ liệu mật của viện nghiên cứu đã bị rò rỉ ra ngoài, và Tiểu Lý đã phải chịu xử lý nghiêm khắc.

Một cán bộ mới, Tiêu Giang, đã chụp ảnh bìa tài liệu mật sau khi dự họp và đăng lên WeChat để khoe bạn bè. Việc này đã khiến anh phải chịu kỷ luật vì để rò rỉ bí mật.

Từ những vụ việc trên, Bộ An ninh Quốc gia Trung Quốc đã đưa ra cảnh báo và khuyến nghị về bảo mật. Theo đó, các cá nhân phải tuyệt đối không đưa thông tin mật lên bất kỳ phần mềm AI, mạng xã hội hay nền tảng không kiểm soát nào. Họ cũng khuyến cáo không được ‘khoe khoang’ hoặc nói chuyện công việc trong môi trường không an toàn, đặc biệt là với người không liên quan.

Bên cạnh đó, việc sử dụng công cụ AI chính thống cũng cần được quan tâm. Các cá nhân không nên đưa bất kỳ dữ liệu nhạy cảm nào lên mạng, kể cả để tiện cho công việc. Hãy giữ tư duy cảnh giác, đặc biệt khi mới vào ngành, vì bất kỳ sơ suất nào cũng có thể ảnh hưởng tới an ninh quốc gia.

Nhìn chung, bảo mật không phải là một vấn đề nhỏ. Một phút sơ ý có thể dẫn đến hậu quả nghiêm trọng, cái giá phải trả là rất lớn, thậm chí là cả sự nghiệp của một người. Do đó, việc nâng cao nhận thức và áp dụng các biện pháp bảo mật cần được quan tâm và thực hiện nghiêm túc.

Để biết thêm thông tin về các biện pháp bảo mật và cách phòng tránh rò rỉ thông tin, vui lòng truy cập https://www.gov.cn/ hoặc liên hệ với cơ quan bảo mật quốc gia để được tư vấn và hỗ trợ.

]]>
Cảnh báo chiêu lừa đảo giả danh cảnh sát, đặc vụ liên bang qua điện thoại https://trithucdoanhnhan.net/canh-bao-chieu-lua-dao-gia-danh-canh-sat-dac-vu-lien-bang-qua-dien-thoai/ Wed, 10 Sep 2025 08:08:09 +0000 https://trithucdoanhnhan.net/canh-bao-chieu-lua-dao-gia-danh-canh-sat-dac-vu-lien-bang-qua-dien-thoai/

Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo về một hình thức lừa đảo mới đang nhắm vào người dùng điện thoại Android và iPhone. Theo đó, tội phạm công nghệ đang lợi dụng nỗi sợ hãi của người dùng bằng cách giả danh đặc vụ liên邦 hoặc cảnh sát, gọi điện thông báo rằng người dùng đang bị điều tra hoặc có lệnh bắt giữ, từ đó yêu cầu chuyển tiền để giải quyết vấn đề.

Tại bang Massachusetts, đã có hơn 500 nạn nhân bị mất 9 triệu USD vì các chiêu trò này trong năm 2024. Các đối tượng thường sử dụng công nghệ giả mạo số điện thoại, khiến nạn nhân tin rằng họ đang nhận cuộc gọi từ cơ quan thực thi pháp luật, sau đó yêu cầu chuyển tiền hoặc cung cấp thông tin bảo mật.

FBI khẳng định rằng cơ quan thực thi pháp luật và liên bang không bao giờ gọi điện đe dọa bắt giữ hoặc yêu cầu chuyển tiền. Tại Boston và nhiều thành phố khác, số vụ lừa đảo dạng này đang gia tăng. Đại diện FBI Boston, ông Ted Docks, nhấn mạnh rằng người dân không nên hoảng loạn hay làm theo yêu cầu của người gọi, mà hãy xác minh lại thông tin bằng cách liên hệ trực tiếp với cơ quan chức năng.

Tương tự, tại Việt Nam, các thủ đoạn lừa đảo qua điện thoại cũng ngày càng tinh vi. Đối tượng thường giả danh cán bộ công an, tòa án, viện kiểm sát, hoặc nhân viên ngân hàng để gọi điện thông báo nạn nhân có liên quan đến vụ án, có lệnh bắt giữ, hoặc tài khoản ngân hàng bị khóa. Chúng yêu cầu nạn nhân cung cấp thông tin cá nhân, mã OTP, hoặc chuyển tiền để xác minh hoặc giải quyết.

Công an nhiều địa phương đã công bố danh sách các số điện thoại lừa đảo và khuyến cáo người dân tuyệt đối không cung cấp thông tin cá nhân, không làm theo hướng dẫn của các cuộc gọi nghi vấn, đặc biệt là yêu cầu cài đặt ứng dụng lạ hoặc chuyển tiền đến tài khoản không rõ ràng.

Bộ Công an khẳng định rằng khi làm việc với cá nhân, tổ chức, cơ quan chức năng sẽ có văn bản thông báo hoặc làm việc trực tiếp, tuyệt đối không yêu cầu chuyển tiền, cung cấp mã OTP, mật khẩu qua điện thoại hay mạng xã hội. Người dân cần nâng cao cảnh giác, chia sẻ thông tin đến người thân, đặc biệt là người lớn tuổi, nhóm dễ trở thành nạn nhân của các chiêu trò lừa đảo công nghệ cao hiện nay.

Nếu nhận được cuộc gọi lạ với nội dung gây áp lực hoặc đe dọa, người dân hãy cúp máy ngay lập tức và liên hệ với cơ quan chức năng để được hỗ trợ.

]]>
Cách dùng Wi-Fi công cộng an toàn hơn bạn nên biết https://trithucdoanhnhan.net/cach-dung-wi-fi-cong-cong-an-toan-hon-ban-nen-biet/ Sat, 06 Sep 2025 21:08:11 +0000 https://trithucdoanhnhan.net/cach-dung-wi-fi-cong-cong-an-toan-hon-ban-nen-biet/

Sử dụng Wi-Fi miễn phí tại các địa điểm công cộng như quán cà phê, sân bay hay khách sạn có thể ẩn chứa những rủi ro về bảo mật. Tuy nhiên, mức độ nguy hiểm không hẳn như nhiều người thường nghĩ. Hầu hết các trang web và ứng dụng hiện nay đều đã được mã hóa bằng giao thức HTTPS, giúp bảo vệ thông tin đăng nhập, tin nhắn và dữ liệu mua sắm trực tuyến của người dùng một cách hiệu quả.

Tuy nhiên, vẫn tồn tại một số lỗ hổng trong việc sử dụng Wi-Fi công cộng. Một trong số đó là yêu cầu DNS (Domain Name System), tức là dữ liệu về những trang web mà người dùng truy cập, vẫn có thể bị lộ. Một số website nhỏ hoặc cũ không sử dụng mã hóa tốt, tạo ra khoảng trống cho tin tặc khai thác và thực hiện các cuộc tấn công mạng.

kết nối wi-fi công cộng có bị hack không hình ảnh 2
kết nối wi-fi công cộng có bị hack không hình ảnh 2

Rủi ro thực sự đến từ việc người dùng kết nối nhầm vào mạng Wi-Fi giả mạo. Hacker có thể tạo ra một mạng Wi-Fi giả có tên gần giống với mạng chính thức để đánh lừa người dùng. Một khi kết nối vào mạng này, hacker sẽ có quyền kiểm soát mọi dữ liệu đi qua mạng đó. Từ việc chèn trang đăng nhập giả để đánh cắp mật khẩu đến chiếm quyền các phiên đăng nhập đang mở, hacker có thể thực hiện nhiều hành động nguy hiểm.

Để sử dụng Wi-Fi công cộng một cách an toàn hơn, người dùng cần thực hiện một số biện pháp phòng ngừa. Trước hết, họ nên xác minh mạng Wi-Fi trước khi kết nối bằng cách hỏi nhân viên quán cà phê hoặc khách sạn về tên chính xác của mạng. Đồng thời, nên tắt tính năng tự động kết nối và chia sẻ file trên thiết bị để hạn chế rủi ro.

Việc sử dụng VPN (Virtual Private Network – mạng riêng ảo) cũng là một giải pháp hiệu quả. VPN giúp tạo ra một đường hầm mã hóa giữa thiết bị và trang web truy cập, từ đó bảo vệ dữ liệu của người dùng. Chỉ nên đăng nhập và nhập thông tin nhạy cảm trên các trang web có biểu tượng ổ khóa (HTTPS) để đảm bảo an toàn.

Cuối cùng, người dùng cần thường xuyên cập nhật thiết bị để vá các lỗ hổng bảo mật. Tránh sử dụng Wi-Fi công cộng để giao dịch ngân hàng hoặc làm việc với dữ liệu quan trọng nếu không thật sự cần thiết. Bằng cách thực hiện những biện pháp đơn giản này, người dùng có thể giảm thiểu rủi ro và sử dụng Wi-Fi công cộng một cách an toàn hơn.

]]>
Hà Tĩnh: Tỷ lệ thanh toán viện phí trực tuyến còn thấp https://trithucdoanhnhan.net/ha-tinh-ty-le-thanh-toan-vien-phi-truc-tuyen-con-thap/ Sat, 06 Sep 2025 02:23:14 +0000 https://trithucdoanhnhan.net/ha-tinh-ty-le-thanh-toan-vien-phi-truc-tuyen-con-thap/

Đến ngày 30/6/2025, tại Hà Tĩnh chỉ ghi nhận 95.066 khách hàng thực hiện thanh toán viện phí trực tuyến, chiếm 42,9% tổng số khách hàng sử dụng dịch vụ y tế, với số tiền thu được hơn 112 tỷ đồng. Con số này chỉ chiếm 27,8% tổng số tiền thu, cho thấy tỷ lệ thanh toán viện phí trực tuyến tại địa phương còn thấp. Mục tiêu đặt ra là đạt 50% thanh toán viện phí trực tuyến vào cuối năm 2025, nhưng xem ra vẫn còn nhiều thách thức phía trước.

Người dân đăng ký khám bệnh tại Bệnh viện Đa khoa tỉnh Hà Tĩnh.
Người dân đăng ký khám bệnh tại Bệnh viện Đa khoa tỉnh Hà Tĩnh.

Thực tế tại Bệnh viện Đa khoa tỉnh Hà Tĩnh, mặc dù đã triển khai hình thức thanh toán viện phí không dùng tiền mặt từ tháng 6/2021, tỷ lệ thanh toán không dùng tiền mặt chỉ đạt 38-43% tổng số tiền thu. Nguyên nhân chính dẫn đến tình trạng này là do phần lớn bệnh nhân đến khám chữa bệnh là người cao tuổi, không sở hữu thẻ tài khoản ngân hàng, không có điện thoại thông minh và không thành thạo việc sử dụng tài khoản để thanh toán.

Các cơ sở khám chữa bệnh cần quyết liệt hơn trong triển khai các giải pháp thanh toán viện phí online.
Các cơ sở khám chữa bệnh cần quyết liệt hơn trong triển khai các giải pháp thanh toán viện phí online.

Tương tự, Trung tâm Y tế Thạch Hà cũng gặp khó khăn trong việc đẩy mạnh thanh toán viện phí trực tuyến. Trong 6 tháng đầu năm 2025, tỷ lệ thanh toán viện phí trực tuyến tại đây chỉ đạt 29% tổng số tiền thu. Giám đốc Trung tâm Y tế Thạch Hà, bác sỹ chuyên khoa II Nguyễn Thế Phiệt, cho biết rằng bệnh nhân đến thăm khám và điều trị tại Trung tâm chủ yếu là người cao tuổi, ở khu vực nông thôn, chưa sử dụng điện thoại thông minh hoặc không thành thạo công nghệ. Điều này đã gây ra những khó khăn nhất định trong việc triển khai và khuyến khích bệnh nhân sử dụng hình thức thanh toán trực tuyến.

Cán bộ Trung tâm Y tế Thạch Hà hướng dẫn bệnh nhân cao tuổi thanh toán viện phí qua quét mã QRCode.
Cán bộ Trung tâm Y tế Thạch Hà hướng dẫn bệnh nhân cao tuổi thanh toán viện phí qua quét mã QRCode.

Nhận thấy được những khó khăn và thách thức, nhiều ngân hàng thương mại trên địa bàn đã miễn, giảm các loại phí liên quan đến thanh toán không dùng tiền mặt, với mong muốn khuyến khích người dân sử dụng hình thức thanh toán này. Tuy nhiên, do bệnh nhân đến khám và điều trị tại các cơ sở y tế đa phần là người già, việc thực hiện các thao tác dịch vụ ngân hàng trực tuyến còn gặp nhiều trở ngại.

Để đạt được mục tiêu 50% thanh toán viện phí trực tuyến vào cuối năm 2025, đòi hỏi các cơ sở khám chữa bệnh trên địa bàn phải quyết liệt hơn nữa trong việc triển khai các giải pháp thanh toán trực tuyến. Ngành y tế cũng cần tích cực phối hợp với các ngành, đơn vị liên quan để đẩy mạnh công tác tuyên truyền, giúp người dân tin tưởng vào thanh toán không dùng tiền mặt và thay đổi thói quen thanh toán. Một mục tiêu đầy thách thức nhưng không phải là không thể đạt được nếu có sự chung tay và quyết tâm của cả hệ thống.

Thanh toán không dùng tiền mặt đang là xu hướng tất yếu trong thời đại công nghệ số. Việc áp dụng hình thức thanh toán trực tuyến không chỉ mang lại sự tiện lợi cho người dân mà còn giúp giảm thiểu thời gian chờ đợi, tiết kiệm chi phí và tăng cường tính minh bạch trong giao dịch. Các cơ quan, đơn vị liên quan cần đẩy mạnh hơn nữa việc triển khai và hỗ trợ các giải pháp thanh toán không dùng tiền mặt, đặc biệt là trong lĩnh vực y tế, để mang lại những trải nghiệm tốt hơn cho người dân.

Ngân hàng Nhà nước Khu vực 8 đã và đang tích cực phối hợp với các bên liên quan để thúc đẩy quá trình chuyển đổi số trong lĩnh vực thanh toán. Với sự hỗ trợ từ các ngân hàng thương mại và nỗ lực từ các cơ sở y tế, hy vọng rằng mục tiêu thanh toán viện phí trực tuyến 50% vào cuối năm 2025 sẽ sớm được hiện thực hóa. Điều này không chỉ góp phần nâng cao chất lượng dịch vụ y tế mà còn đáp ứng nhu cầu ngày càng cao của người dân về sự tiện lợi và minh bạch trong giao dịch tài chính.

]]>
Phần mềm đánh cắp thông tin Lumma Stealer tái xuất, khó phát hiện hơn https://trithucdoanhnhan.net/phan-mem-danh-cap-thong-tin-lumma-stealer-tai-xuat-kho-phat-hien-hon/ Wed, 06 Aug 2025 21:08:33 +0000 https://trithucdoanhnhan.net/phan-mem-danh-cap-thong-tin-lumma-stealer-tai-xuat-kho-phat-hien-hon/

Lumma Stealer, một loại phần mềm đánh cắp thông tin nổi tiếng trên toàn cầu, đã nhanh chóng phục hồi sau cuộc triệt phá của Cục Điều tra Liên bang Mỹ (FBI) vào tháng 5 vừa qua. Theo các nhà nghiên cứu an ninh mạng của Trend Micro, nhóm điều hành Lumma Stealer đã triển khai lại hệ thống phân phối và áp dụng các kỹ thuật ẩn mình tinh vi hơn để tránh bị phát hiện. Điều này đã dẫn đến sự gia tăng trở lại số lượng tài khoản bị tấn công bằng Lumma Stealer trong giai đoạn từ tháng 6 đến tháng 7.

Lumma Stealer hoạt động dựa trên mô hình malware-as-a-service, cung cấp dịch vụ cho các tội phạm mạng khác thuê hoặc mua sử dụng mà không cần có kiến thức kỹ thuật sâu rộng. Phần mềm độc hại này có khả năng thu thập hàng loạt dữ liệu nhạy cảm từ các hệ thống bị lây nhiễm, bao gồm thông tin đăng nhập, dữ liệu tài chính, dữ liệu trình duyệt và dữ liệu cá nhân.

Phương thức lây lan của Lumma Stealer cũng rất đa dạng và lén lút. Nó có thể được phát tán thông qua nhiều kênh và chiến thuật, bao gồm phần mềm bẻ khóa, trang web lừa đảo, quảng cáo độc hại và thậm chí là các chiến dịch trên mạng xã hội. Điều này khiến cho việc phát hiện và ngăn chặn trở nên khó khăn hơn.

Để phòng ngừa và giảm thiểu rủi ro, các tổ chức cần chủ động trong công tác tình báo mối đe dọa. Việc tăng cường hợp tác giữa ngành an ninh mạng và cơ quan thực thi pháp luật là rất quan trọng để theo dõi các biến thể của Lumma Stealer và ngăn chặn các hoạt động độc hại. Ngoài ra, đào tạo nhân viên cách phát hiện mối đe dọa từ các chiến dịch Lumma Stealer đang hoạt động và đã biết đến cũng là một bước quan trọng.

Các chuyên gia an ninh mạng khuyến cáo rằng, việc cảnh giác và chủ động là chìa khóa để đối phó với những mối đe dọa như Lumma Stealer. Bằng cách cập nhật kiến thức và kỹ năng, cũng như áp dụng các biện pháp bảo vệ hiệu quả, các tổ chức và cá nhân có thể giảm thiểu rủi ro và bảo vệ thông tin nhạy cảm của mình.

Xu hướng trở lại của Lumma Stealer là một lời nhắc nhở về tầm quan trọng của việc duy trì một môi trường an ninh mạng vững chắc. Các tổ chức và cá nhân cần phải luôn cảnh giác và cập nhật các biện pháp bảo vệ mới nhất để đối phó với những mối đe dọa ngày càng tinh vi.

Để biết thêm thông tin về Lumma Stealer và cách phòng ngừa, vui lòng tham khảo các nguồn thông tin đáng tin cậy như Trend Micro và các cơ quan an ninh mạng khác.

]]>
Lỗ hổng bảo mật nghiêm trọng trên Microsoft SharePoint có thể bị tin tặc khai thác https://trithucdoanhnhan.net/lo-hong-bao-mat-nghiem-trong-tren-microsoft-sharepoint-co-the-bi-tin-tac-khai-thac/ Thu, 31 Jul 2025 13:53:16 +0000 https://trithucdoanhnhan.net/lo-hong-bao-mat-nghiem-trong-tren-microsoft-sharepoint-co-the-bi-tin-tac-khai-thac/

Lỗ hổng bảo mật nghiêm trọng trong phần mềm SharePoint của Microsoft đang gây ra sự quan ngại lớn trong cộng đồng an ninh mạng. Lỗ hổng zero-day, được đặt tên là ‘ToolShell’, có khả năng cho phép các tin tặc thực hiện cuộc tấn công vào các hệ thống của nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng phần mềm này để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike, cho biết bất kỳ tổ chức nào sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều đối mặt với vấn đề này và đây được coi là một lỗ hổng nghiêm trọng. Lỗ hổng này không chỉ gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ mà còn cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng lên tiếng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc vượt qua các bản vá trong tương lai. Trong khi đó, Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit42 tại Palo Alto Networks, cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức và cá nhân vào tầm ngắm của tin tặc. Theo các tổ chức an ninh mạng quốc tế, cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mục tiêu ở nước này.

CISA khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật. Điều này nhằm đảm bảo an toàn cho các hệ thống và dữ liệu của tổ chức trước mối đe dọa từ lỗ hổng bảo mật.

]]>
Công an cảnh báo số điện thoại lừa đảo mới: 02455557665, 02366888766 https://trithucdoanhnhan.net/cong-an-canh-bao-so-dien-thoai-lua-dao-moi-02455557665-02366888766/ Wed, 23 Jul 2025 11:46:19 +0000 https://trithucdoanhnhan.net/cong-an-canh-bao-so-dien-thoai-lua-dao-moi-02455557665-02366888766/

Công an TP. Đà Nẵng vừa phát đi cảnh báo về một thủ đoạn lừa đảo mới, trong đó các đối tượng giả danh nhân viên tổng đài ngân hàng để chiếm đoạt tài sản của người dân. Theo đó, các đối tượng sẽ chủ động liên hệ với khách hàng qua điện thoại hoặc tin nhắn, thuyết phục họ mở thẻ ghi nợ phi vật lý hoặc đăng ký phát hành thẻ tín dụng.

Một số số điện thoại đã được phản ánh là có hành vi lừa đảo, bao gồm 0236.688.8766, 0248.886.0469, 0288.886.5154, 0245.555.7665… Các đối tượng sẽ cố gắng lấy lòng tin của khách hàng và yêu cầu họ cung cấp thông tin thẻ để liên kết với ví điện tử do chúng kiểm soát. Từ đó, chúng sẽ chiếm đoạt tiền trong tài khoản của nạn nhân.

Những thông tin mà kẻ gian thường yêu cầu bao gồm hình ảnh thẻ, dãy số in trên thẻ, tên chủ thẻ hoặc màn hình hiển thị số thẻ đầy đủ trong dịch vụ ngân hàng số, mã OTP được gửi đến số điện thoại của khách hàng. Trong quá trình thực hiện hành vi lừa đảo, các đối tượng còn có thể yêu cầu nạn nhân chuyển tiền với lý do thanh toán phí hồ sơ, phí phát hành thẻ…

Theo cơ quan công an, nhiều người dân đã trở thành nạn nhân của chiêu trò lừa đảo này, với số tiền bị chiếm đoạt lên đến hàng chục triệu đồng. Một trường hợp điển hình là chị K.O. (21 tuổi, trú tại TP. Đà Nẵng), người vừa trở thành nạn nhân của một vụ lừa đảo với số tiền gần 8 triệu đồng.

Đối tượng lừa đảo đã giả danh người giao hàng, gửi thông tin chuyển khoản và liên tục hối thúc chị O. chuyển tiền với lý do giao hàng gấp. Sau khi nạn nhân chuyển khoản, một đối tượng khác tiếp tục gọi điện, thông báo rằng chị O. đã chuyển nhầm vào tài khoản công ty và sẽ bị tự động khấu trừ 3,5 triệu đồng mỗi tháng.

Công an TP. Đà Nẵng khuyến cáo người dân tuyệt đối không cung cấp thông tin bảo mật như thông tin thẻ, mật khẩu ứng dụng ngân hàng, mã OTP cho bất kỳ ai. Không truy cập các đường link lạ hoặc quét mã QR không rõ nguồn gốc được gửi qua email, tin nhắn hoặc mạng xã hội.

Người dân cũng được khuyến nghị thường xuyên cập nhật các hướng dẫn giao dịch an toàn từ website chính thức của các ngân hàng và lập tức thông báo cho cơ quan công an gần nhất khi phát hiện dấu hiệu nghi ngờ bị lừa đảo để được hỗ trợ, xử lý kịp thời.

https://www.vietnamplus.vn/ và các nguồn tin cậy khác.

]]>