您现在的位置是:Nhận định >>正文
Nhận định, soi kèo Yokohama Marinos vs Shonan Bellmare, 11h00 ngày 1/3: Lật ngược lịch sử
Nhận định97人已围观
简介 Hồng Quân - 28/02/2025 17:53 Nhật Bản ...
Tags:
相关文章
Nhận định, soi kèo St. Pauli vs Dortmund, 21h30 ngày 1/3: Thêm trận đấu mất điểm
Nhận địnhPha lê - 01/03/2025 10:08 Đức ...
阅读更多Buộc xuất cảnh 2 người nước ngoài liên quan đến phòng khám 'vẽ bệnh' tại TP.HCM
Nhận địnhTrước đó, Thanh tra Sở Y tế TP.HCM đã kiểm tra đột xuất 12 phòng khám đa khoa trên địa bàn có nhiều vi phạm trong lĩnh vực khám chữa bệnh. Quá trình kiểm tra ghi nhận nhiều lỗi vi phạm tái diễn ở các cơ sở này. Hiện TP.HCM có 65 phòng khám tư nhân có yếu tố nước ngoài (vốn nước ngoài hoặc nhân sự nước ngoài tham gia khám chữa bênh) và 120 bác sĩ là người nước ngoài đang làm việc trong các cơ sở trên.
TP.HCM rà soát 12 phòng khám đa khoa, kêu gọi người dân phản ánh khi bị 'vẽ bệnh'Các phòng khám sử dụng nhân viên chưa đăng ký hành nghề hoặc không có chứng chỉ đào tạo chuyên môn phù hợp.">
...
阅读更多Khuyến nghị tổ chức chứng thực chữ ký số bảo vệ hệ thống trước ransomware
Nhận địnhTấn công ransomware được nhận định còn tiếp tục gia tăng tấn công vào các hệ thống tại Việt Nam. Ảnh minh họa: Internet Đại diện cơ quan chức năng và các chuyên gia an toàn thông tin đều có chung nhận định, tấn công ransomware là một trong những xu hướng nổi bật, còn tiếp tục gia tăng trong thời gian tới. Trong cảnh báo mới đây, bên cạnh lưu ý về xu hướng tấn công ransomware vào các đơn vị tại Việt Nam tăng cao, Cục An toàn thông tin cũng đã nêu rõ: Việc một số hệ thống thông tin tại Việt Nam bị sự cố tấn công ransomware không chỉ gây thiệt hại về vật chất và hình ảnh cho đơn vị bị tấn công mà còn ảnh hưởng đến hoạt động bảo đảm an toàn không gian mạng quốc gia.
Trao đổi với phóng viên VietNamNet, ông Nguyễn Khơ Din, Phó Chủ nhiệm, Tổng thư ký Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam cho biết: Rủi ro, nguy cơ từ tấn công ransomware là thách thức chung với mọi cơ quan, tổ chức và doanh nghiệp, bao gồm cả các tổ chức cung cấp dịch vụ chứng thực chữ ký số (CA).
Trên cơ sở nhận thức rõ nguy cơ từ xu hướng gia tăng tấn công ransomware vào các tổ chức và doanh nghiệp tại Việt Nam, Trung tâm Chứng thực điện tử quốc gia – NEAC (Bộ TT&TT) đã đề nghị các CA công cộng và CA chuyên dùng tăng cường đảm bảo an toàn cho các hệ thống thực hiện công bố thông tin, công cụ cài đặt của đơn vị mình.
Cụ thể, để đảm bảo việc thực hiện công bố thông tin và công cụ cài đặt của các tổ chức CA không trở thành kênh lan truyền ransomware, NEAC khuyến nghị các thông tin công bố của CA cần phải kèm theo mã băm (hàm băm mật mã hay còn gọi là đặc trưng văn bản) của tài liệu/file hoặc các tài liệu/file phải được ký số khi công bố nhằm đảm bảo tính toàn vẹn của tài liệu.
Tương tự, cũng để đảm bảo tính toàn vẹn, các công cụ được tổ chức CA cung cấp cho thuê bao phải được công bố kèm theo mã băm của bộ cài đặt/công cụ hoặc phải được ký ‘code signing’ khi công bố.
Hướng dẫn các CA kiểm tra tính toàn vẹn để không bị nhiễm ransomware, NEAC khuyến nghị những đơn vị này có thông báo/công cụ công bố hướng dẫn việc kiểm tra mã băm, chữ ký số, ‘code signing’ cho thuê bao, các bên phát triển ứng dụng hoặc cung cấp giải pháp. Các CA còn cần hướng dẫn người sử dụng cách kiểm tra tính toàn vẹn và chữ ký hợp lệ (nếu có) trước khi mở tài liệu hoặc file.
Việc triển khai các biện pháp tăng cường đảm bảo an toàn cho hệ thống sẽ giúp nâng sự tin tưởng của người dùng vào dịch vụ chứng thực chữ ký số. Ảnh minh họa: M.Tuấn Để phòng tấn công ransomware cho hệ thống công bố thông tin, NEAC yêu cầu thành phần cung cấp các dịch vụ trực tuyến của hệ thống CA phải được rà soát, quét toàn bộ về an toàn thông tin, mã độc và đặc biệt là ransomware.
Những thiết bị có kết nối đến vùng mạng cung cấp các dịch vụ trực tuyến của hệ thống CA phục vụ cho công tác quản trị vận hành, các tổ chức CA cần đảm bảo rằng thiết bị đã được rà quét ‘sạch’ và chỉ sử dụng duy nhất cho mục đích quản trị vận hành, không dùng cho các mục đích khác.
Việc sao lưu dữ liệu cho thành phần cung cấp các dịch vụ trực tuyến của hệ thống CA cũng cần được đảm bảo rà quét mã độc, ransomware sau khi tiến trình sao lưu dữ liệu kết thúc và trước khi đưa vào lưu trữ.
“Việc này nhằm đảm bảo có thể khôi phục dữ liệu “sạch” khi có rủi ro xảy ra với hệ thống”, đại diện NEAC lý giải.
Đánh giá cao việc NEAC ra khuyến nghị doanh nghiệp bảo vệ hệ thống trước tấn công ransomware, đại diện một CA công cộng cho rằng, các biện pháp nêu trên sẽ giúp tăng cường độ an toàn trong cung cấp dịch vụ chứng thực chữ ký số, ứng dụng chữ ký số, từ đó góp phần để chữ ký số ngày càng phổ biến và được tin tưởng rộng rãi hơn.
Ở góc độ của Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam, ông Nguyễn Khơ Din cho biết: Các tổ chức CA vốn là những doanh nghiệp hoạt động trong một lĩnh vực đặc thù và phải tuân thủ điều kiện kinh doanh nghiêm ngặt, luôn phải có hệ thống sao lưu dự phòng và thường xuyên được cơ quan quản lý nhà nước kiểm tra.
“Dù vậy, không có biện pháp nào là hoàn hảo, và các hacker luôn tìm cách tinh vi để vượt qua các biện pháp bảo vệ của tổ chức. Điều này đòi hỏi các CA phải luôn giữ vững tinh thần cảnh giác và thường rà soát lại hệ thống của mình để giảm thiểu rủi ro từ các mối đe dọa bên ngoài”, ông Nguyễn Khơ Din nêu quan điểm.
Tính đến hết quý III/2023, thị trường dịch vụ chứng thực chữ ký số công cộng có 25 CA hoạt động. Về đơn vị cung cấp dịch vụ chứng thực chữ ký số chuyên dùng của cơ quan, tổ chức, Bộ TT&TT đã cấp phép hoạt động cho 6 tổ chức. Cũng tính đến hết tháng 9 năm ngoái, cả nước đã có hơn 7,8 triệu chứng thư số được cấp, trong đó số chứng thư số công cộng là 7,1 triệu. Công bố 5 doanh nghiệp chữ ký số công cộng có chất lượng dịch vụ tốt nhấtTheo kết quả khảo sát, đánh giá chất lượng dịch vụ các tổ chức chứng thực chữ ký số công cộng, 5 doanh nghiệp có chất lượng dịch vụ tốt nhất là VNPT-CA, VIETTEL-CA, CA2, FPT-CA và MISA-CA.">...
阅读更多
热门文章
- Nhận định, soi kèo Al
- Thi tốt nghiệp THPT 2023 có 40 thí sinh bị đình chỉ vì mang điện thoại
- Đột nhập nơi in sao đề thi trắc nghiệm thi THPT quốc gia
- Con tốt nghiệp có việc làm ngay, phụ huynh tâm đắc vì chọn đúng trường đại học
- Nhận định, soi kèo Ramtha vs Shabab AlOrdon, 21h00 ngày 27/2: Kết thúc suôn sẻ
- Giới trẻ bồn chồn lo bão về quê
最新文章
-
Nhận định, soi kèo Trẻ TPHCM vs Ninh Bình, 18h00 ngày 28/2: Khách đáng tin
-
Người nhảy bungee đã bị chấn thương cột sống nặng nề sau khi đoạn dây treo quanh chân anh đứt giữa cú nhảy từ độ cao gần 100m. Đoạn video gây thót tim ghi lại cú nhảy cho thấy cơ thể người đàn ông bay tự do ra khỏi sợi dây, chỉ vài giây sau khi nhảy xuống từ cần trục cao 92m.
Nạn nhân là một người địa phương, 39 tuổi. Anh đã lao thẳng xuống đất khi những người xung quanh quan sát trong kinh hãi. May mắn thay, anh này đã đáp xuống một tấm nệm khí lớn, làm giảm tác động từ cú ngã trước khi người anh nảy lên và rơi xuống mặt đất.
Người đàn ông được kéo lên đỉnh cần trục Cần trục có độ cao khoảng 92 mét. Chính quyền ở Gdynia cho biết, người đàn ông này không bị những chấn thương “có thể quan sát thấy”, và đã ngay lập tức được xe cứu thương đưa đến bệnh viện.
Tuy nhiên, vụ tai nạn xảy ra vào 6h tối hôm 21/7 đã khiến anh này bị suy nhiều nội tạng, và gãy một đốt sống cổ. Hiện anh đang trong quá trình hồi phục và phải đeo một vòng cổ cố định xương.
Người đàn ông 39 tuổi đã nhảy xuống với đoạn dây buộc quanh chân. Anh đã bị suy nhiều nội tạng và chấn thương cột sống. Công ty Bungeeclub, đơn vị đã cung cấp dịch vụ nhảy bungee suốt 19 năm nay, cho biết nhiều năm qua đã không có tai nạn nào xảy ra.
Họ cho biết trong một tuyên bố: “Là công ty duy nhất tổ chức nhảy bungee ở Ba Lan, chúng tôi đã dùng một nệm đỡ chuyên nghiệp, còn gọi là gối Skokochron”.
“Skokochron là một trong những biện pháp phòng ngừa rủi ro và trong tình huống này đã có tác dụng. Chúng tôi đang làm việc với cảnh sát”.
Anh đã đáp xuống trên một tấm nệm hơi và được đưa đi bệnh viện ngay lập tức. Cảnh sát cho biết họ tìm thấy một vết nứt trên sợi dây bungee chính, nhưng không rõ đây có phải là nguyên nhân trực tiếp dẫn đến vụ tai nạn hay không.
Cảnh sát cũng đã nhận được thông tin rằng người đàn ông này có mùi rượu vào thời điểm thực hiện cú nhảy.
Xem video tự tạo của bài
Anh Thư
" alt="Dây nhảy bungee đứt giữa không trung, người đàn ông rơi tự do từ độ cao 100m">Dây nhảy bungee đứt giữa không trung, người đàn ông rơi tự do từ độ cao 100m
-
Trẻ nhỏ có lý lẽ riêng, mà đôi khi giáo viên không hiểu, khiến các em bị tổn thương vì không thể “chống cự”. 6 cách giúp trẻ làm quen với bạn mới" alt="'Ngậm bồ hòn' khi con bị cô mắng tái mét">
'Ngậm bồ hòn' khi con bị cô mắng tái mét
-
Các công ty như Facebook lo lắng rằng thông báo của Apple sẽ khiến người dùng miễn cưỡng kích hoạt theo dõi, do đó hạn chế khả năng đặt quảng cáo được nhắm mục tiêu, vốn là cốt lõi của hoạt động kinh doanh của họ. Cụ thể, các quảng cáo nhắm mục tiêu hiện nay sử dụng IDFA để phân phối và đo lường tác động quảng cáo.
Thay đổi sắp tới của Apple dự kiến ảnh hưởng lớn đến khả năng quảng cáo của các đơn vị vì mọi người có thể chọn không bật theo dõi. Các nhà phân tích của MKM Partners cho biết họ đã xây dựng một khuôn khổ dựa trên 7 yếu tố để xác định rủi ro mà những thay đổi trên sẽ mang lại cho các công ty quảng cáo trực tuyến.
Những yếu tố này bao gồm: quy mô, khả năng lấy dữ liệu của bên thứ nhất, ứng dụng phụ thuộc vào thiết bị iOS ở mức độ nào, cũng như quảng cáo cài đặt ứng dụng, quảng cáo ngoài nền tảng, quảng cáo do các doanh nghiệp nhỏ mua và quảng cáo phụ thuộc nhiều vào việc thu hút người dùng di động trả phí để kiếm doanh thu (chủ yếu là các công ty trong lĩnh vực trò chơi, hẹn hò, gọi xe và phát trực tuyến video) đóng góp doanh thu tương đối từ quảng cáo đã mua…
Từ các thông số này, những thay đổi của Apple đối với IDFA có thể có tác động tiêu cực lớn nhất đến Facebook và Snap, tiếp theo là Twitter, Pinterest, ngay cả Google hay Amazon cũng bị ảnh hưởng không nhỏ. Trong một báo cáo vào tháng 12 năm ngoái, các nhà phân tích cho rằng Facebook và Snap phải đối mặt với rủi ro lớn nhất do những thay đổi trên, dự kiến ảnh hưởng xấu đến 3% doanh thu của Facebook và với Snap là 5%.
Facebook luôn phản đối sự thay đổi trên và cho thấy rõ lập trường khi đăng hàng loạt quảng cáo toàn trang trên một số tờ báo lớn, cũng như ra thông cáo chính thức tại fanpage với những lập luận chống lại Apple. Facebook khẳng định thay đổi này sẽ “đe dọa đến quảng cáo được cá nhân hóa mà hàng triệu doanh nghiệp nhỏ dựa vào để tìm kiếm, tiếp cận khách hàng”.
Facebook cáo buộc quy định mới “là vì lợi nhuận chứ không phải vì quyền riêng tư” và Apple đang lạm dụng quyền kiểm soát đối với App Store để thực hiện hành vi chống cạnh tranh. Cái giá phải trả đổ lên đầu các nhà phát triển và doanh nghiệp nhỏ.
Trong khi đó Apple cho biết, chức năng bảo mật cho phép người dùng iPhone có nhiều quyền kiểm soát, giúp họ hiểu biết hơn về cách dữ liệu được theo dõi và sử dụng để quảng cáo. Ngoài ra, Apple cũng nhấn mạnh lợi ích của việc cho phép theo dõi người dùng hợp pháp thông qua thiết lập chấp thuận chia sẻ IDFA từ lời nhắc trên thiết bị.
Phong Vũ
Lịch sử đối đầu giữa hai ‘đế chế’ Facebook và Apple
Nếu tò mò về ‘đại chiến’ đang diễn ra giữa Facebook và Apple, đây là tất cả những gì bạn cần biết.
" alt="Tính năng bảo mật mới của iPhone sẽ khiến Facebook gặp rủi ro lớn nhất">Tính năng bảo mật mới của iPhone sẽ khiến Facebook gặp rủi ro lớn nhất
-
Nhận định, soi kèo Saint
-
Trung tá Lê Xuân Thủy, Giám đốc Trung tâm An ninh mạng quốc gia, Cục A05, Bộ Công an chia sẻ tại tọa đàm Phòng chống tấn công mã hóa dữ liệu tống tiền chiều 5/4 tại Hà Nội. Ảnh: Lê Anh Dũng Tại tọa đàm Phòng chống tấn công mã hóa dữ liệu tống tiền do CLB Nhà báo CNTT tổ chức chiều 5/4, ông Lê Xuân Thủy chia sẻ, từ kinh nghiệm xử lý các vụ tấn công mạng, có thể thấy thời gian tin tặc nằm vùng rất lâu. Thậm chí, với một số ngân hàng, chúng còn tiến hành giao dịch chuyển tiền nháp. Đặc biệt, không ít trường hợp tin tặc nằm vùng còn nắm vững nghiệp vụ hơn cả cán bộ chuyên trách. Ông dẫn ví dụ một đơn vị trong ngành tài chính bị tấn công mạng vào tháng 12/2023, tin tặc nằm vùng rất lâu, gây thiệt hại gần 200 tỷ đồng.
Cùng chung quan điểm, ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng quốc gia, lại ví tin tặc như đối tượng xấu ẩn nấp trong siêu thị. Chúng thâm nhập vào hệ thống, tìm hiểu tường tận các mặt hàng có giá trị, mã số két thu ngân, sơ đồ bố trí, mã cửa ra vào... rồi bất ngờ ra tay, khóa tất cả kho hàng lại để không ai truy cập được nữa.
Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng quốc gia, khuyến nghị các cơ quan, tổ chức không nên "mất bò mới lo làm chuồng". Ảnh: Lê Anh Dũng Nằm vùng là một trong 8 bước của tấn công mã hóa dữ liệu, bao gồm: dò tìm, xâm nhập, nằm vùng, mã hóa, dọn dẹp, đòi tiền, rửa tiền và lặp lại. Thời gian nằm vùng có thể kéo dài từ 3 đến 6 tháng, giúp tin tặc thu thập thông tin, xác định mục tiêu quan trọng. Chúng nhắm vào ba mục tiêu là dữ liệu quan trọng ở đâu, hệ thống quản trị người dùng như thế nào, nhiệm vụ của các hệ thống công nghệ thông tin như thế nào. Sau thời gian học hỏi, chúng có thể trở thành chuyên gia trong lĩnh vực đó hơn cả người vận hành.
Còn theo ông Phạm Thái Sơn, Phó Giám đốc Trung tâm giám sát an toàn không gian mạng quốc gia – NCSC, Cục An toàn thông tin (Bộ TT&TT), tin tặc nằm vùng rất lâu và một khi ra đòn sẽ là đòn triệt hạ. “Đích đến của tin tặc là tiền. Các tổ chức cần phải quan tâm hơn đến đảm bảo an toàn thông tin, giám sát hệ thống”.
Tình hình an ninh mạng tại Việt Nam ngày càng phức tạp, tần suất tấn công dồn dập và nhằm vào các đơn vị có hệ thống trọng yếu. Ông Lê Xuân Thủy nhận xét Việt Nam đang tích cực chuyển đổi số nhưng chưa quan tâm đúng mức đến an ninh mạng. Khi chuyển đổi số nở rộ, mất cân bằng với an ninh mạng, càng tăng mức độ rủi ro.
Theo quan sát của đại diện A05, công tác giám sát an ninh mạng 24/7 mới chỉ được lưu tâm thời gian gần đây sau khi xảy ra các vụ việc lớn, gây thiệt hại nghiêm trọng. Ngoài ra, còn có những thực trạng không tốt vẫn hiện diện ở các tổ chức lớn, ngân hàng lớn. Chẳng hạn, doanh nghiệp “bỏ quên” tài sản công nghệ thông tin, không nâng cấp, vá lỗi và vô tình trở thành bàn đạp cho tin tặc xâm nhập.
Toàn cảnh tọa đàm Phòng chống tấn công mã hóa dữ liệu tống tiền do CLB Nhà báo CNTT tổ chức. Ảnh: Lê Anh Dũng Nhận định từ nhận thức đến hành động tại Việt Nam còn có độ trễ, ông Vũ Ngọc Sơn nêu trường hợp một tổ chức vừa bị tấn công dù đã được cảnh báo về lỗ hổng truy nhập hệ thống.
“Mất bò mới lo làm chuồng là điều không nên làm trong thời buổi công nghệ thông tin ngày nay”, ông khuyến nghị. “Nếu có tài sản bỏ quên, không được bảo vệ thì cực kỳ nguy hiểm”.
Các chuyên gia chỉ ra, vì những lý do này, công tác rà soát vô cùng quan trọng. Nếu rà soát kỹ thì xác suất phát hiện nguy cơ nằm vùng cao, trong khi chi phí cũng không tốn kém. Cần rà soát thường xuyên, định kỳ, giám sát càng nhiều càng tốt. Cục A05 cũng đã gửi thông báo đến các đơn vị và hướng dẫn một số hoạt động rà soát, tăng cường an ninh mạng, tránh bị tấn công mã hóa tống tiền. Doanh nghiệp cần làm những việc như rà soát bề mặt, triển khai tăng cường các hệ thống thông tin, phòng thủ, quản lý tài khoản đặc quyền.
“Giám sát là công cụ tốt để giảm thiểu thiệt hại do nằm vùng gây ra. Khi phát hiện hành vi khả nghi, có thể ngăn chặn kịp thời để không xảy ra hậu quả. Tăng cường giám sát an ninh mạng là tuyến phòng thủ cuối cùng khi tất cả các tuyến khác đã thất bại”,ông Lê Xuân Thủy nói.
" alt="Tin tặc 'nằm vùng' hệ thống như 'trộm núp gầm giường' mà chủ nhà không biết">Tin tặc 'nằm vùng' hệ thống như 'trộm núp gầm giường' mà chủ nhà không biết