Bảo mật – Phunuthudo.com https://phunuthudo.com Tạp chí phụ nữ thủ đô Thu, 09 Oct 2025 16:24:45 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/phunuthudo/2025/08/phunuthudo-icon.svg Bảo mật – Phunuthudo.com https://phunuthudo.com 32 32 Công ty Hungary ra mắt giải pháp mã hóa bảo vệ dữ liệu nhạy cảm https://phunuthudo.com/cong-ty-hungary-ra-mat-giai-phap-ma-hoa-bao-ve-du-lieu-nhay-cam/ Thu, 09 Oct 2025 16:24:42 +0000 https://phunuthudo.com/cong-ty-hungary-ra-mat-giai-phap-ma-hoa-bao-ve-du-lieu-nhay-cam/

Trong bối cảnh vấn đề bảo mật thông tin đang trở nên cấp thiết hơn bao giờ hết, các giải pháp bảo mật tiên tiến đang được quan tâm đặc biệt. Một trong những giải pháp nổi bật là công nghệ mã hóa Quantum Time Lock Encryption (QTLE) do công ty CryptoSoft Kft. tại Hungary phát triển. Công nghệ này đã gây ấn tượng mạnh khi giành được giải thưởng tại Europe Fintech Awards trong hạng mục Web3. Để tìm hiểu sâu hơn về công nghệ đột phá này, chúng tôi đã có cơ hội trò chuyện với Hellner Gábor và Savci Tamás, những người sáng lập của CryptoSoft.

Công nghệ QTLE được đánh giá là một bước tiến quan trọng trong lĩnh vực mã hóa, với khả năng bảo vệ thông tin quan trọng bằng cách giữ bí mật cho đến một thời điểm cụ thể. Điều này giúp loại bỏ mối lo ngại về việc thông tin bị lộ sớm do lỗi hoặc hành vi không đúng. Theo các chuyên gia, QTLE không chỉ giúp tăng cường bảo mật mà còn mang lại sự linh hoạt trong việc quản lý thông tin nhạy cảm.

CryptoSoft tin rằng QTLE có tiềm năng ứng dụng rộng rãi trong nhiều lĩnh vực, đặc biệt là trong ngành tài chính, nơi thông tin nhạy cảm thường cần được bảo vệ trong một khoảng thời gian nhất định. Ví dụ điển hình như việc công bố quyết định lãi suất của các ngân hàng trung ương hoặc báo cáo tài chính của các công ty niêm yết trên sàn chứng khoán. Bằng cách sử dụng QTLE, các tổ chức có thể đảm bảo rằng thông tin của họ được bảo mật cho đến thời điểm thích hợp, giảm thiểu rủi ro về việc bị lộ thông tin.

Ngoài công nghệ QTLE, CryptoSoft còn đang phát triển các giải pháp khác nhằm đáp ứng nhu cầu đa dạng của thị trường. Một trong số đó là CryptoScan, một dự án liên quan đến tiền điện tử, sử dụng trí tuệ nhân tạo để phân tích và dự đoán các rủi ro tiềm ẩn. Dự án này hướng đến việc cung cấp cho các nhà đầu tư và các tổ chức tài chính những công cụ cần thiết để đưa ra quyết định sáng suốt trong môi trường tiền điện tử.

Một giải pháp khác của CryptoSoft là ChainifyIT, một giải pháp token hóa cho phép chuyển đổi các tài sản thực thế giới thành tài sản kỹ thuật số trên blockchain. Công nghệ này mở ra khả năng mới cho việc quản lý và khai thác giá trị của các tài sản truyền thống trong một môi trường kỹ thuật số an toàn và minh transparent.

Nhìn về tương lai, CryptoSoft đặt mục tiêu tiếp tục phát triển và hoàn thiện các giải pháp của mình. Bên cạnh đó, công ty cũng có kế hoạch mở rộng danh mục sản phẩm để đáp ứng nhu cầu ngày càng tăng của thị trường. Với những thành tựu đã đạt được và định hướng phát triển rõ ràng, CryptoSoft Kft. đang vững bước trên hành trình tạo ra những giải pháp bảo mật và công nghệ tiên tiến, phục vụ cho sự phát triển của lĩnh vực tài chính và công nghệ toàn cầu.

]]>
Caldera Chains – Nền tảng blockchain tối ưu cho nhà phát triển và người dùng https://phunuthudo.com/caldera-chains-nen-tang-blockchain-toi-uu-cho-nha-phat-trien-va-nguoi-dung/ Tue, 07 Oct 2025 18:09:33 +0000 https://phunuthudo.com/caldera-chains-nen-tang-blockchain-toi-uu-cho-nha-phat-trien-va-nguoi-dung/

Công nghệ blockchain đang không ngừng phát triển và thay đổi để đáp ứng nhu cầu ngày càng tăng về tốc độ, khả năng mở rộng và bảo mật. Trong số các công nghệ mới đang nổi lên, Caldera Chains đại diện cho một bước tiến đột phá trong việc tạo ra một hệ thống blockchain tối ưu hóa và có thể tùy chỉnh.

Vậy tại sao Caldera lại thu hút sự quan tâm của các nhà phát triển, công ty và người dùng phổ thông? Câu trả lời nằm ở ba đặc điểm mạnh mẽ bao gồm: Tính chuyên nghiệp, Sáng tạo và Liên quan. Đây là những khía cạnh giúp các nhà sáng tạo và dự án xuất hiện cao hơn trên Binance’s Mindshare Creator Pad.

Tìm hiểu về Rollups – Linh hồn của Caldera

Nền tảng của sự đổi mới của Caldera là Rollups, một giải pháp mở rộng Layer 2 giúp tăng cường đáng kể cách các blockchain xử lý giao dịch. Hãy hình dung một thị trường bận rộn nơi mỗi giao dịch phải được ghi vào một cuốn sách khổng lồ. Cuối cùng, cuốn sách trở nên tắc nghẽn, giao dịch chậm chạp và phí tăng lên. Đây chính là vấn đề mà các blockchain hàng đầu như Ethereum đang phải đối mặt.

Rollups giải quyết vấn đề này bằng cách nhóm hàng trăm giao dịch thành một ‘tóm tắt’ duy nhất được gửi đến chuỗi chính. Kết quả là xác nhận nhanh hơn, giảm phí và mạng lưới mượt mà, có khả năng mở rộng. Caldera sử dụng một loại Rollup cụ thể – Optimistic Rollups, giả định giao dịch là hợp lệ cho đến khi được chứng minh là không.

Mô hình ‘vô tội cho đến khi bị chứng minh là có tội’ này cho phép xử lý nhanh chớp nhoáng mà không ảnh hưởng đến bảo mật.

Vũ khí bí mật của Caldera: Arbitrum Nitro & Optimism Bedrock

Caldera không chỉ đơn thuần sao chép các mô hình – nó tích hợp các công cụ tốt nhất trong hệ sinh thái. Nó kết hợp hai khung mạnh mẽ: Arbitrum Nitro – Nổi tiếng với tốc độ nhanh chớp nhoáng (giao dịch dưới một giây) và tương thích hoàn toàn với Ethereum, cung cấp một đường dẫn liền mạch cho các nhà phát triển để chuyển đổi dự án của họ.

Optimism Bedrock – Linh hoạt và tương lai-proof, với các đổi mới như ý tưởng Superchain, nơi nhiều blockchain nói chuyện với nhau một cách hòa hợp. Tất cả, chúng biến Caldera thành một nền tảng thân thiện với nhà phát triển, nơi bạn có thể triển khai mọi thứ từ ứng dụng DeFi đến thị trường NFT với phí thấp hơn 10-100 lần so với Ethereum.

Tại sao Caldera quan trọng hơn bao giờ hết

Hệ sinh thái blockchain đầy rẫy sự cường điệu, nhưng Caldera mang lại những thành phần quan trọng mà ngày nay rất quan trọng: Khả năng mở rộng lớn – Quản lý khối lượng giao dịch lớn mà không làm tắc nghẽn mạng.

Giảm chi phí sâu – Giao dịch thấp hơn 100 lần chi phí, giúp thanh toán vi mô và áp dụng hàng loạt trở thành hiện thực.

Khả năng lập trình – Dự án có thể chỉ định token của họ, điều chỉnh phí gas và thậm chí có giao dịch không mất phí.

Bảo mật tương đương với Ethereum – Duy trì bảo mật vững chắc mà người dùng phụ thuộc vào nhưng hợp lý hóa trải nghiệm.

Sự kết hợp giữa tốc độ, khả năng tiếp cận và bảo mật này không chỉ là đổi mới kỹ thuật – đó là một sự thay đổi mô hình mang tính cách mạng cho toàn bộ không gian blockchain.

Ứng dụng thực tế – Nơi Caldera sẽ tỏa sáng

Caldera không chỉ là lý thuyết; nó đã cho phép thay đổi thực tế: Các nền tảng DeFi có thể thực hiện nhanh hơn và với chi phí thấp hơn, thu hút nhiều người tham gia hơn.

Gaming & NFTs cuối cùng có thể cung cấp trải nghiệm thời gian thực mượt mà mà không có phí điên rồ.

Chuỗi cung ứng có thể theo dõi hàng hóa một cách cởi mở từ nhà máy đến cửa hàng.

Hệ thống bỏ phiếu có thể an toàn casting mỗi phiếu bầu lên blockchain.

Chăm sóc sức khỏe có thể lưu trữ an toàn hồ sơ nhạy cảm nhưng làm cho chúng có thể truy cập ngay lập tức cho các cá nhân phù hợp.

Đây chỉ là một vài ví dụ cho thấy Caldera không phải là một sản phẩm ng 틈 – đó là một khối xây dựng của thế hệ dự án blockchain tiếp theo.

Suy nghĩ cuối cùng – Một đổi mới xứng đáng với Mindshare

Để được xếp hạng #1 trên Binance’s Creator Pad, một dự án phải đáp ứng: Chuyên nghiệp – Được xây dựng với nền tảng vững chắc và thực hiện chuyên nghiệp.

Sáng tạo – Mang lại điều gì đó mới mẻ, chứ không phải một bản sao khác.

Liên quan – Giải quyết các vấn đề blockchain quan trọng nhất ngày nay với tác động hữu hình.

Caldera đáp ứng cả ba tiêu chí. Nó nghiêm túc trong kỹ thuật, sáng tạo trong cách kết hợp công nghệ cuộn và cực kỳ liên quan đến nhu cầu cấp thiết của các nhà phát triển, doanh nghiệp và người dùng.

Tóm lại, Caldera Chains không phải là một bản nâng cấp – đó là một trò chơi thay đổi.

]]>
Xem video riêng tư cần đăng nhập để xác minh quyền truy cập https://phunuthudo.com/xem-video-rieng-tu-can-dang-nhap-de-xac-minh-quyen-truy-cap/ Tue, 07 Oct 2025 10:24:23 +0000 https://phunuthudo.com/xem-video-rieng-tu-can-dang-nhap-de-xac-minh-quyen-truy-cap/

Hiện tại, một video riêng tư đang yêu cầu người dùng truy cập. Tuy nhiên, trước khi có thể xem video này, người dùngจำเป็นต้อง tiến hành đăng nhập vào tài khoản của mình. Thông báo này xuất hiện là do video được bảo vệ bởi chế độ riêng tư, chỉ cho phép những người được cấp quyền truy cập mới có thể xem nội dung của video.

Chế độ riêng tư được áp dụng để bảo vệ quyền riêng tư và quyền sở hữu trí tuệ của người tạo nội dung. Bằng cách yêu cầu người dùng đăng nhập, người tạo nội dung có thể kiểm soát được ai có thể xem và tương tác với video của mình. Điều này giúp ngăn chặn việc truy cập và chia sẻ không hợp pháp.

Khi người dùng đăng nhập vào tài khoản của mình, họ sẽ có thể xem video này nếu đã được cấp quyền truy cập. Quá trình đăng nhập giúp xác minh danh tính của người dùng và đảm bảo rằng chỉ những người được ủy quyền mới có thể truy cập vào nội dung được bảo vệ.

Để biết thêm thông tin về cách thức hoạt động của chế độ riêng tư và cách quản lý quyền truy cập, người dùng có thể tham khảo chính sách quyền riêng tư của nền tảng hoặc liên hệ trực tiếp với người tạo nội dung. Việc hiểu rõ về các chính sách này sẽ giúp người dùng sử dụng dịch vụ một cách hiệu quả và an toàn hơn.

Người dùng cần đảm bảo rằng họ đã đọc và đồng ý với các điều khoản và điều kiện của nền tảng trước khi tiến hành đăng nhập và xem video. Quá trình này không chỉ giúp bảo vệ quyền lợi của người tạo nội dung mà còn đảm bảo trải nghiệm an toàn và tích cực cho người dùng.

]]>
Hơn 80.000 camera giám sát trên toàn cầu bị đe dọa bởi lỗ hổng bảo mật nghiêm trọng https://phunuthudo.com/hon-80-000-camera-giam-sat-tren-toan-cau-bi-de-doa-boi-lo-hong-bao-mat-nghiem-trong/ Wed, 01 Oct 2025 04:10:30 +0000 https://phunuthudo.com/hon-80-000-camera-giam-sat-tren-toan-cau-bi-de-doa-boi-lo-hong-bao-mat-nghiem-trong/

Một vấn đề bảo mật nghiêm trọng đang ảnh hưởng đến hàng chục nghìn camera giám sát của Hikvision, một trong những nhà sản xuất thiết bị giám sát hàng đầu thế giới. Lỗ hổng bảo mật, được mã hóa là CVE-2021-36260, đã được phát hiện từ nhiều năm trước và hiện vẫn chưa được khắc phục trên hơn 80.000 thiết bị trên toàn cầu.

Lỗ hổng này cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực, với mức độ nghiêm trọng lên đến 9,8/10 theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST). Điều này có nghĩa là những kẻ tấn công có thể dễ dàng truy cập và kiểm soát các camera giám sát của Hikvision, từ đó có thể gây ra nhiều hậu quả nghiêm trọng về bảo mật và an ninh.

CVE-2021-36260 là một lỗ hổng bảo mật nghiêm trọng vì nó cho phép kẻ tấn công thực hiện các hành động như xem, ghi và xóa dữ liệu, cũng như chiếm quyền điều khiển thiết bị. Với số lượng lớn thiết bị bị ảnh hưởng, việc khắc phục lỗ hổng này là vô cùng quan trọng để đảm bảo an ninh và bảo mật cho các hệ thống giám sát.

Người dùng các thiết bị của Hikvision nên kiểm tra và cập nhật các bản vá bảo mật ngay lập tức để giảm thiểu rủi ro. Ngoài ra, các tổ chức và doanh nghiệp sử dụng các thiết bị này nên thực hiện các biện pháp bảo mật bổ sung, chẳng hạn như thay đổi mật khẩu mặc định và hạn chế truy cập vào các thiết bị.

Hikvision đã được thông báo về lỗ hổng bảo mật này và đang tích cực làm việc để phát triển và phân phối các bản vá bảo mật cho các thiết bị bị ảnh hưởng. Tuy nhiên, với số lượng lớn thiết bị bị ảnh hưởng, việc khắc phục lỗ hổng này sẽ cần thời gian và sự nỗ lực từ cả nhà sản xuất và người dùng.

Trong khi chờ đợi các bản vá bảo mật, người dùng nên tăng cường cảnh giác và thực hiện các biện pháp bảo mật cần thiết để bảo vệ các thiết bị và dữ liệu của mình. Mọi thông tin về lỗ hổng bảo mật này có thể được tìm thấy tại NIST hoặc trang web của Hikvision.

]]>
Cảnh báo chiêu thức lừa đảo qua rò rỉ dữ liệu cá nhân từ đơn hàng https://phunuthudo.com/canh-bao-chieu-thuc-lua-dao-qua-ro-ri-du-lieu-ca-nhan-tu-don-hang/ Mon, 29 Sep 2025 13:58:13 +0000 https://phunuthudo.com/canh-bao-chieu-thuc-lua-dao-qua-ro-ri-du-lieu-ca-nhan-tu-don-hang/

Cảnh báo hình thức lừa đảo giả mạo shipper để chiếm đoạt tiền

Nhiều người nghĩ rằng vài chục nghìn đồng là khoản tiền quá nhỏ để phải bận tâm, nhưng thực chất đó chính là chiếc cầu nối để kẻ gian tiếp cận tài khoản ngân hàng của nạn nhân
Nhiều người nghĩ rằng vài chục nghìn đồng là khoản tiền quá nhỏ để phải bận tâm, nhưng thực chất đó chính là chiếc cầu nối để kẻ gian tiếp cận tài khoản ngân hàng của nạn nhân

Mới đây, nhiều người dùng cho biết đã trở thành nạn nhân của một hình thức lừa đảo mới, trong đó kẻ gian giả mạo nhân viên giao hàng (shipper) để chiếm đoạt tiền của nạn nhân. Theo đó, nạn nhân nhận được cuộc gọi từ kẻ lạ, tự xưng là shipper và thông báo cần chuyển khoản một khoản phí phát sinh nhỏ. Chỉ sau vài thao tác, toàn bộ tiền trong tài khoản của nạn nhân đã bị mất.

Đây là một thủ đoạn lừa đảo tinh vi, tận dụng sự rò rỉ dữ liệu đơn hàng và tâm lý chủ quan của nạn nhân. Dữ liệu đơn hàng mà kẻ gian sử dụng đều chính xác đến kinh ngạc, bao gồm tên người nhận, địa chỉ, số điện thoại, thậm chí cả giá trị món đồ. Điều này khiến nạn nhân khó lòng nghi ngờ, nhất khi họ đang nóng lòng chờ hàng.

Thông tin chi tiết về dữ liệu đơn hàng

Vậy làm thế nào những kẻ lừa đảo có được thông tin chi tiết đến vậy? Theo các chuyên gia, nguồn đầu tiên đến từ chính các sàn thương mại điện tử hoặc đơn vị vận chuyển. Một số nhân viên nội bộ có thể bán dữ liệu khách hàng cho bên thứ ba với giá rẻ mạt. Nguồn thứ hai là các website và ứng dụng kém bảo mật, nơi người dùng vô tình để lộ thông tin cá nhân khi đăng ký tài khoản. Nguồn thứ ba và cũng đáng lo ngại nhất là thị trường ‘data rác’ được rao bán công khai trên mạng xã hội và các diễn đàn ngầm.

Tâm lý chủ quan cũng là một yếu tố then chốt khiến nhiều người mắc bẫy. Theo đó, một số thủ đoạn phổ biến của các đối tượng lừa đảo thường bao gồm gửi đường link hoặc mã QR độc hại. Chỉ cần nhấp vào, điện thoại của nạn nhân sẽ bị cài mã độc, cho phép tội phạm truy cập vào các ứng dụng ngân hàng.

Để tự bảo vệ mình, người dùng cần tuyệt đối không chuyển tiền trước cho bất kỳ ai tự xưng là shipper, dù đó là khoản phí nhỏ. Không bao giờ nhấp vào đường link lạ hoặc quét mã QR từ những tin nhắn không rõ nguồn gốc. Đặc biệt, mã OTP và mật khẩu ngân hàng là thông tin tuyệt mật, không được chia sẻ với bất kỳ ai, kể cả người tự nhận là nhân viên hỗ trợ.

Nhóm đối tượng dễ trở thành nạn nhân của tội phạm này là các bạn trẻ, đặc biệt là học sinh, sinh viên. Lý do nằm ở sự chủ quan. Dù thành thạo sử dụng smartphone và mạng xã hội, nhiều bạn trẻ lại thiếu kỹ năng kiểm chứng thông tin cơ bản.

Những vụ lừa đảo shipper giả chỉ là phần nổi của tảng băng chìm về vấn đề rò rỉ dữ liệu cá nhân. Trong thời đại kỹ thuật số, việc bảo vệ thông tin cá nhân không còn là trách nhiệm riêng của mỗi cá nhân, mà đòi hỏi sự chung tay từ các doanh nghiệp, cơ quan quản lý và ý thức của toàn xã hội.

]]>
Việt Nam dẫn đầu châu Á về sở hữu tài sản mã hóa, cần giải pháp gì để quản lý? https://phunuthudo.com/viet-nam-dan-dau-chau-a-ve-so-huu-tai-san-ma-hoa-can-giai-phap-gi-de-quan-ly/ Sun, 28 Sep 2025 16:44:22 +0000 https://phunuthudo.com/viet-nam-dan-dau-chau-a-ve-so-huu-tai-san-ma-hoa-can-giai-phap-gi-de-quan-ly/

Trong bối cảnh hiện nay, Việt Nam đang nổi lên như một quốc gia dẫn đầu tại châu Á về tỷ lệ người dân sở hữu tài sản mã hóa. Cụ thể, theo báo cáo mới nhất của Triple-A & Chainalysis năm 2024, Việt Nam đạt con số ấn tượng là 27,1%. Không chỉ dừng lại ở đó, Việt Nam còn được xếp vào top 5 thế giới về mức độ ứng dụng tài sản mã hóa. Sự phát triển nhanh chóng của thị trường tài sản số tại Việt Nam đang tạo ra những cơ hội mới nhưng đồng thời cũng đặt ra những thách thức quan trọng liên quan đến việc minh bạch và bảo mật.

Sự tăng trưởng mạnh mẽ của thị trường tài sản số tại Việt Nam có thể được lý giải bằng sự gia tăng không ngừng của công nghệ blockchain và các tài sản kỹ thuật số. Người dân Việt Nam ngày càng quan tâm đến các hình thức đầu tư mới và có tiềm năng sinh lợi cao. Tuy nhiên, ở phía ngược lại, việc thiếu một khung pháp lý rõ ràng và chặt chẽ đang khiến cho thị trường này tiềm ẩn nhiều rủi ro. Các vấn đề về bảo mật, lừa đảo và rửa tiền thường xuyên xuất hiện, gây ra những lo ngại lớn cho cả nhà đầu tư và các cơ quan quản lý.

Trong bối cảnh đó, việc đảm bảo một môi trường an toàn và minh bạch cho thị trường tài sản số đang trở thành một thách thức lớn. Để giải quyết vấn đề này, các cơ quan quản lý cần có những bước đi cụ thể và hiệu quả. Đầu tiên, việc xây dựng và hoàn thiện khung pháp lý cho thị trường tài sản số là vô cùng quan trọng. Các quy định pháp luật cần được thiết kế để bảo vệ quyền lợi của nhà đầu tư, đồng thời ngăn chặn các hoạt động bất hợp pháp.

Ngoài ra, việc nâng cao nhận thức của công chúng về rủi ro và lợi ích của thị trường tài sản số cũng là một yếu tố quan trọng. Các chương trình giáo dục và đào tạo cần được tổ chức để giúp người dân hiểu rõ hơn về bản chất của tài sản mã hóa và cách thức hoạt động của thị trường này. Qua đó, người dân sẽ có thể đưa ra những quyết định đầu tư sáng suốt và giảm thiểu rủi ro.

Không chỉ các cơ quan quản lý, các chuyên gia trong lĩnh vực tài sản số cũng đóng một vai trò quan trọng trong việc đảm bảo sự an toàn và minh bạch của thị trường. Họ có thể cung cấp các giải pháp kỹ thuật và tư vấn chuyên môn để giúp nâng cao bảo mật và giảm thiểu rủi ro cho nhà đầu tư.

Tóm lại, với việc dẫn đầu châu Á về tỷ lệ người dân sở hữu tài sản mã hóa và xếp trong top 5 thế giới về mức độ ứng dụng, Việt Nam đang có cơ hội để phát triển mạnh mẽ thị trường tài sản số. Tuy nhiên, để đảm bảo một môi trường an toàn và minh bạch, cần có sự phối hợp chặt chẽ giữa các cơ quan quản lý, chuyên gia và người dân. Việc xây dựng một khung pháp lý hoàn chỉnh, nâng cao nhận thức công chúng và áp dụng các giải pháp kỹ thuật hiện đại là những bước đi cần thiết để phát triển bền vững thị trường tài sản số tại Việt Nam.

Chainalysis và Triple-A là hai tổ chức hàng đầu trong lĩnh vực phân tích và nghiên cứu về blockchain và tài sản mã hóa. Họ cung cấp các giải pháp và báo cáo giúp các doanh nghiệp và cơ quan quản lý hiểu rõ hơn về thị trường tài sản số.

]]>
Microsoft cảnh báo nguy cơ tấn công mạng qua phần mềm SharePoint Server https://phunuthudo.com/microsoft-canh-bao-nguy-co-tan-cong-mang-qua-phan-mem-sharepoint-server/ Mon, 22 Sep 2025 19:09:49 +0000 https://phunuthudo.com/microsoft-canh-bao-nguy-co-tan-cong-mang-qua-phan-mem-sharepoint-server/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công có chủ đích nhằm vào hệ thống SharePoint Server on-premises. Được biết, chiến dịch này do ba nhóm tin tặc nổi tiếng của Trung Quốc thực hiện, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603. Các cuộc tấn công này đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công vượt qua xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ.

Đặc biệt, vào ngày 18/7/2025, một trong những nạn nhân bị xâm nhập được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. May mắn là chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện bất kỳ rò rỉ dữ liệu mật nào. Tuy nhiên, vụ việc này đã cho thấy rõ quy mô và mức độ tinh vi của làn sóng tấn công.

Microsoft đã xác định được bốn lỗ hổng được khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Để bảo vệ hệ thống trước làn sóng tấn công này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ, bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS.

CISA đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp vào ngày 22/7/2025, với hạn chót thực hiện chỉ sau đó một ngày. Các chuyên gia an ninh mạng cũng cảnh báo rằng việc kết hợp giữa bypass xác thực và thực thi mã từ xa là công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Do đó, việc cập nhật bản vá không còn là lựa chọn, mà đó là hành động sống còn trong bối cảnh kẻ tấn công đã có sẵn đường đi, chỉ chờ thời cơ để bước vào. Người dùng và các tổ chức cần nâng cấp ngay lập tức để tránh những rủi ro không đáng có.

Thông tin thêm về bảo mật Microsoft

Thông tin thêm về CISA

]]>
Đăng nhập để xem video riêng tư https://phunuthudo.com/dang-nhap-de-xem-video-rieng-tu/ Sat, 20 Sep 2025 18:54:50 +0000 https://phunuthudo.com/dang-nhap-de-xem-video-rieng-tu/

Một video riêng tư đang được bảo vệ bởi tường lửa đăng nhập. Để có thể tiếp cận nội dung này, người dùng cần phải đăng nhập vào tài khoản của mình. Thông tin này cho thấy rằng video chỉ được phép truy cập bởi những người dùng đã được cấp quyền.

Việc sử dụng tường lửa đăng nhập như một biện pháp bảo vệ giúp ngăn chặn truy cập trái phép vào nội dung nhạy cảm hoặc riêng tư. Khi người dùng phải đăng nhập để xem video, điều này đảm bảo rằng chỉ những người có quyền hạn và được cho phép mới có thể tiếp cận nội dung.

Phương pháp này không chỉ giúp bảo vệ nội dung khỏi sự truy cập trái phép mà còn giúp người tạo nội dung kiểm soát được ai có thể xem và tương tác với video của mình. Ngoài ra, việc yêu cầu đăng nhập cũng giúp tăng cường tính bảo mật và giảm thiểu rủi ro về việc nội dung bị chia sẻ hoặc sử dụng không đúng cách.

Trong bối cảnh số hóa hiện nay, nơi mà nội dung trực tuyến ngày càng gia tăng, việc áp dụng các biện pháp bảo vệ như tường lửa đăng nhập trở nên quan trọng hơn bao giờ hết. Nó không chỉ giúp bảo vệ quyền sở hữu trí tuệ của người tạo nội dung mà còn xây dựng một môi trường trực tuyến an toàn và đáng tin cậy cho người dùng.

Đăng nhập để tiếp cận nội dung này và khám phá thêm về các biện pháp bảo vệ nội dung trực tuyến.

]]>
Từ 1/7, dùng số định danh thay mã số thuế đối với hộ kinh doanh, cá nhân kinh doanh https://phunuthudo.com/tu-1-7-dung-so-dinh-danh-thay-ma-so-thue-doi-voi-ho-kinh-doanh-ca-nhan-kinh-doanh/ Fri, 19 Sep 2025 23:25:49 +0000 https://phunuthudo.com/tu-1-7-dung-so-dinh-danh-thay-ma-so-thue-doi-voi-ho-kinh-doanh-ca-nhan-kinh-doanh/

Từ ngày 1/7/2025, số định danh cá nhân sẽ được sử dụng thay cho mã số thuế đối với hộ kinh doanh, cá nhân kinh doanh. Quy định này nhằm đảm bảo sự đồng bộ dữ liệu giữa hệ thống cơ quan thuế và cơ sở dữ liệu quốc gia về dân cư, đồng thời thực hiện theo Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L
Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L

Việc sử dụng số định danh thay cho mã số thuế giúp đơn giản hóa thủ tục hành chính, tiết kiệm thời gian, chi phí làm thủ tục cho người dân. Trước đây, mỗi người được cấp một số Chứng minh nhân dân, hoặc Căn cước công dân rồi lại được cấp thêm mã số thuế, mã số sổ bảo hiểm xã hội, số thẻ bảo hiểm y tế… Công dân phải ghi nhớ rất nhiều loại thông tin và kê khai các thông tin này cho các cơ quan quản lý nhà nước khác nhau.

Khi sử dụng thống nhất mã số định danh công dân làm mã số thuế để giải quyết thủ tục hành chính với cơ quan thuế, đồng thời sử dụng mã định danh để giải quyết thủ tục hành chính với các cơ quan nhà nước khác thì người dân chỉ cần kê khai thông tin số định danh của mình. Các cơ quan quản lý nhà nước có thể trao đổi thông tin về quản lý theo ngành, lĩnh vực đối với công dân để tăng cường hiệu quả quản lý thuế nói riêng và quản lý nhà nước nói chung.

Một điểm cộng nổi bật khác khi dùng số định danh cá nhân thay cho mã số thuế là việc nâng cao tính bảo mật và phòng tránh gian lận. Tất cả thông tin nộp thuế hiện nay được thực hiện thông qua ứng dụng eTax Mobile tích hợp với hệ thống định danh điện tử (VneID) của Bộ Công an. Nhờ đó, mọi giao dịch, kê khai đều được kiểm soát chặt chẽ và chỉ cá nhân có mã định danh mới có quyền thực hiện, giảm thiểu tối đa nguy cơ giả mạo, hoặc đánh cắp thông tin.

Việc liên kết với hệ thống dữ liệu dân cư quốc gia cũng giúp ngành thuế xác thực thông tin người nộp thuế một cách chính xác, góp phần bảo vệ tốt hơn quyền lợi hợp pháp của công dân.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Người nộp thuế cần lưu ý các trường hợp cụ thể dưới đây để phối hợp cập nhật thông tin kịp thời, đúng quy định.

Trường hợp người nộp thuế chưa được cấp mã số thuế trước ngày 1/7/2025, nếu là hộ kinh doanh thuộc diện đăng ký thuế cùng với đăng ký kinh doanh, sẽ thực hiện thủ tục đăng ký tại cơ quan đăng ký kinh doanh theo quy định hiện hành. Cá nhân và đại diện hộ gia đình không thuộc diện hộ kinh doanh sẽ phải làm thủ tục đăng ký thuế trước khi phát sinh nghĩa vụ nộp ngân sách nhà nước.

Khi đăng ký, người nộp thuế phải kê khai chính xác 3 thông tin cơ bản gồm họ và tên, ngày tháng năm sinh và số định danh cá nhân. Những thông tin này cần đảm bảo trùng khớp với dữ liệu trong Cơ sở dữ liệu quốc gia về dân cư.

Trường hợp người nộp thuế đã được cấp mã số thuế trước ngày 1/7/2025 thì cần tra cứu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân trong Cơ sở dữ liệu quốc gia về dân cư hay chưa. Nếu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân được lưu trữ trong Cơ sở dữ liệu quốc gia về dân cư, đối với mã số thuế đã được cấp trước ngày 1/7/2025 được cơ quan thuế chuyển đổi sang số định danh cá nhân.

Mã số thuế đã được cấp trước đây có thông tin đăng ký thuế khớp đúng với Cơ sở dữ liệu quốc gia về dân cư được cơ quan thuế chuyển đổi sang số định danh cá nhân, không phát sinh thủ tục hành chính đối với người nộp thuế khi chuyển đổi.

Người nộp thuế được tra cứu các mã số thuế đã được cấp trước đây và nghĩa vụ thuế theo từng mã số thuế đã được cấp khi đăng nhập sử dụng dịch vụ thuế điện tử thông qua tài khoản VNeID mức độ 2.

Khi mã số thuế đã được tích hợp vào số định danh cá nhân thì các hóa đơn, chứng từ, hồ sơ thuế, giấy tờ có giá trị pháp lý khác đã lập có sử dụng thông tin mã số thuế của cá nhân tiếp tục được sử dụng để thực hiện các thủ tục hành chính về thuế, chứng minh việc thực hiện nghĩa vụ thuế mà không phải điều chỉnh thông tin mã số thuế trên hóa đơn, chứng từ, hồ sơ thuế sang số định danh cá nhân.

]]>
Chuyên gia bàn giải pháp bảo mật blockchain tại hội thảo GM Blockchain Security Forum 2 https://phunuthudo.com/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/ Fri, 19 Sep 2025 08:54:29 +0000 https://phunuthudo.com/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/

Tình hình an ninh mạng trong lĩnh vực blockchain đang gây ra những lo ngại sâu sắc, đặc biệt là khi hàng trăm triệu USD đã bị thiệt hại do các vụ tấn công vào các nền tảng blockchain có nguồn gốc Việt Nam. Tại hội thảo GM Blockchain Security Forum 2025, các chuyên gia đã trình bày những số liệu đáng báo động về tình trạng tấn công blockchain hiện nay. Dựa trên thống kê từ Chainalysis, từ năm 2020 đến tháng 2.2025, thế giới đã chứng kiến 657 vụ tấn công vào hệ thống blockchain, gây ra thiệt hại lên tới 12,8 tỷ USD.

Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam
Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam

Thị trường Việt Nam cũng không nằm ngoài vòng ảnh hưởng của các mối đe dọa này. Ví dụ, vụ tấn công vào cầu nối Ronin của Sky Mavis vào năm 2022 đã gây thiệt hại hơn 600 triệu USD, và vụ việc của KyberSwap vào năm 2023 với thiệt hại khoảng 50 triệu USD là những lời cảnh báo nghiêm trọng. Hậu quả của những sự việc này là nhiều người dùng Việt Nam bị ảnh hưởng trực tiếp, nhưng việc tìm kiếm sự bảo vệ hoặc truy đòi trách nhiệm pháp lý trong nước vào thời điểm đó gần như là bất khả thi.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, nhấn mạnh rằng khi nền kinh tế số ngày càng phụ thuộc vào blockchain để quản lý tài sản, thì việc bảo vệ an ninh cho công nghệ này cũng chính là bảo vệ tài sản số quốc gia. Để đạt được mục tiêu này, cần có một cách tiếp cận toàn diện, kết hợp chặt chẽ giữa các giải pháp công nghệ, hành lang pháp lý và việc nâng cao nhận thức của cộng đồng.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã phân tích sâu hơn về những hệ lụy của ‘khoảng trống pháp lý’ trong lĩnh vực blockchain. Ông cho biết vấn đề không chỉ dừng lại ở các cuộc tấn công kỹ thuật vào hợp đồng thông minh hay ví điện tử, mà sự thiếu vắng một khung pháp lý rõ ràng đã tạo điều kiện cho các tổ chức tội phạm lợi dụng tính phi tập trung và ẩn danh của blockchain cho các hoạt động phi pháp.

Các chuyên gia tại diễn đàn đã đồng thuận rằng Việt Nam cần một chiến lược tổng thể để lấp đầy ‘khoảng trống pháp lý’, kiến tạo một hệ sinh thái blockchain an toàn và bền vững. Ba trụ cột chiến lược cần thực hiện đồng bộ bao gồm tích hợp an ninh ngay từ khâu thiết kế, nâng cao khả năng phòng thủ chủ động và phản ứng nhanh, và đảm bảo tuân thủ pháp luật và hội nhập quốc tế.

Trong bối cảnh tình hình an ninh mạng đang ngày càng phức tạp, việc xây dựng một chiến lược bảo vệ toàn diện cho các tài sản số dựa trên blockchain là hết sức cần thiết. Các bên liên quan, từ các nhà phát triển công nghệ đến các cơ quan quản lý, cần phối hợp chặt chẽ để tạo ra một môi trường an toàn và đáng tin cậy cho sự phát triển của công nghệ blockchain tại Việt Nam.

]]>