Hiển thị các bài đăng có nhãn An toàn thông tin. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn An toàn thông tin. Hiển thị tất cả bài đăng

Thứ Sáu, 22 tháng 3, 2013

Cảnh giác: Mã độc đang lây lan trên Facebook

Ngày Thứ Sáu, 22 tháng 3, 2013 Blog của Báo Mới Hà Nội chia sẻ với bạn đọc bài viết Cảnh giác: Mã độc đang lây lan trên Facebook
Chúc bạn xem tin tức vui vẻ !!


TTHN - Lợi dụng tâm lý muốn nâng cấp lên giao diện Timeline mới của Facebook, kẻ xấu đã phát tán mã độc lừa đảo người dùng.

Cảnh giác: Mã độc đang lây lan trên Facebook
Cảnh giác: Mã độc đang lây lan trên Facebook

Khi bị nhiễm mã độc, tài khoản của nạn nhân sẽ tự động đăng ảnh kèm nội dung "Wow Get New Facebook Update" và link (đường dẫn chứa mã độc) lên wall (tường nhà), đồng thời tag (đánh dấu) bạn bè trong danh sách. Khi bạn bè của nạn nhân click vào link sẽ bị dính virus, và mã độc cứ thế lây lan theo cách trên.

Cảnh báo, đây là dạng mã độc, lừa đảo để đánh cắp tài khoản người dùng. Đề nghị mọi người nên cẩn thận và thông báo đến rộng rãi bạn bè, người thân!

(Tin tức hàng ngày)

Thứ Hai, 18 tháng 3, 2013

Việt Nam: Cứ vào web khiêu dâm là dính mã độc

Ngày Thứ Hai, 18 tháng 3, 2013 Blog của Báo Mới Hà Nội chia sẻ với bạn đọc bài viết Việt Nam: Cứ vào web khiêu dâm là dính mã độc
Chúc bạn xem tin tức vui vẻ !!



Cứ vào web khiêu dâm là dính mã độc
Ông Pierre Noel, trưởng bộ phận tư vấn An toàn thông tin khu vực châu Á của Microsoft nhận định, tại Việt Nam, hơn 90% máy tính truy cập vào các trang web khiêu dâm hoặc mua đĩa DVD lậu đều dính malware mà người dùng không hề hay biết.

Những mã độc này sẽ khiến máy tính thường xuyên hiển thị pop-up quảng cáo, bị hacker theo dõi và đánh cắp thông tin, hoặc tệ hơn là "gia nhập" mạng lưới botnet của tin tặc. Ngoài nguy cơ đến từ các trang web chuyên đăng tải clip sex và ảnh "mát mẻ" thì người dùng Việt Nam còn dễ sập bẫy từ những lời quảng cáo "quá hấp dẫn" về tải phần mềm miễn phí.

"Đứng đầu trong Top 10 họ malware nguy hiểm nhất là keygen, một dạng phần mềm tuyên bố cung cấp "key" miễn phí để người dùng có thể "bẻ khóa" các phần mềm phổ biến như Adobe Photoshop, Windows, phần mềm bảo mật... và dùng miễn phí. Tuy nhiên, khi người dùng download các keygen này về máy thì họ cũng nhiễm luôn mã độc", ông Noel chia sẻ trong cuộc Tọa đàm về An toàn Thông tin số diễn ra sáng nay tại Bộ Thông tin & Truyền thông (Hà Nội). Theo cuộc khảo sát về bảo mật do Microsoft tiến hành, keygen được phát hiện trên 27% số máy tính tại Việt Nam trong năm 2012.

Ngoài ra, báo cáo cũng nhận thấy nguy cơ phổ biến nhất tại Việt Nam là những phần mềm không mong muốn, chiếm tới 54% máy tính. Nguy cơ cao thứ 2, thứ 3 là các mã độc cửa sau (trojan) và sâu/virus máy tính (worm) ảnh hưởng lần lượt đến 41,3% máy và 30,1% máy tính khảo sát.

"An toàn thông tin đang là vấn đề sống còn, cấp thiết, rất được Chính phủ Việt Nam quan tâm", Thứ trưởng Bộ TT&TT Nguyễn Minh Hồng khẳng định trong cuộc Tọa đàm. Năm 2010, Chính phủ đã thông qua Quy hoạch phát triển ATTT số đến năm 2020, còn hiện tại, Bộ TT&TT đang tích cực xây dựng và hoàn thiện luật An toàn thông tin số để có thể trình Chính Phủ vào cuối năm nay. Nếu được Quốc hội thông qua vào năm sau, Luật sẽ chính thức có hiệu lực từ năm 2015, tạo hành lang pháp lý cấp cao cho các hoạt động đảm bảo an toàn thông tin tại Việt nam.

Còn theo ông Vũ Quốc Khánh, Giám đốc Trung tâm VNCERT (Bộ TT&TT) thì số lượng các vụ tấn công mạng tại Việt Nam ngày càng nhiều, có những thời điểm "rộ lên" như tháng 9.2012, khi đồng loạt nhiều nguy cơ như Trojan, malware, virus, thư rác... đều tăng vọt về số lượng.

Trước đó, một nghiên cứu toàn cầu do IDC tiến hành tiết lộ, nguy cơ lây nhiễm từ các mã độc không lường trước chiếm tới 33% với người dùng cá nhân và 30% doanh nghiệp. Chi phí mà doanh nghiệp phải bỏ ra để khắc phục hậu quả của mã độc được dự đoán lên tới 114 tỉ USD trên toàn cầu trong năm 2013, trong khi ở khu vực châu Á - Thái Bình Dương, dự báo sẽ đạt 39 tỉ USD. Người tiêu dùng cũng là đối tượng bị mã độc tấn công. Theo nghiên cứu IDC, khách hàng trên toàn cầu dành khoảng 1,5 tỉ giờ và 22 tỉ Đô la Mỹ để xác định, sửa chữa và phục hồi dữ liệu.

Theo VietnamNet

Chủ Nhật, 17 tháng 3, 2013

Sự trừng phạt đích đáng dành cho WeChat của bọn Tàu khựa

Ngày Chủ Nhật, 17 tháng 3, 2013 Blog của Báo Mới Hà Nội chia sẻ với bạn đọc bài viết Sự trừng phạt đích đáng dành cho WeChat của bọn Tàu khựa
Chúc bạn xem tin tức vui vẻ !!



Từng khuếch trương với con số gần hai triệu người dùng tại Việt Nam và luôn có số lượt tải cao hàng đầu tốp các ứng dụng nhắn tin và gọi điện miễn phí trên Internet, trong gần hai tháng trở lại đây WeChat đã tuột dốc thê thảm.

Sự trừng phạt đích đáng dành cho WeChat
Sự trừng phạt đích đáng dành cho WeChat

Trước tết, vụ việc ứng dụng nhắn tin và gọi điện miễn phí WeChat của Tập đoàn Tencent (Trung Quốc) âm thầm đưa “bản đồ đường lưỡi bò” vào nội dung nhằm tuyên truyền cho tư tưởng bành trướng đã bị người dùng Việt phát hiện và phản đối.

Kết quả, âm mưu đó đã bị người dùng Việt trừng phạt.

Từng khuếch trương với con số gần hai triệu người dùng tại Việt Nam và luôn có số lượt tải cao hàng đầu tốp các ứng dụng nhắn tin và gọi điện miễn phí trên Internet, trong gần hai tháng trở lại đây WeChat đã tuột dốc thê thảm.

Trước đó- ở thời điểm tháng 12.2012 và tháng 1.2013, WeChat luôn đứng trong tốp dẫn đầu. Đặc biệt là khi chưa có nhiều ứng dụng cùng loại chính thức tham gia thị trường, thì WeChat gần như “một mình một chợ”. Khách quan mà nói, WeChat là một ứng dụng có chất lượng khá tốt và được Tencent – một tập đoàn với giá trị vốn hóa lên đến vài chục tỉ USD trên sàn chứng khoán – đầu tư bài bản. Tuy nhiên, khi một sản phẩm truyền thông số lại chuyển tải một âm mưu truyền bá tham vọng thâu tóm lãnh thổ một cách bất chính, thì hậu quả nó phải hứng chịu cũng tương xứng.

Từ chỗ nằm trong tốp 3 vào thời điểm tháng 1.2013 cùng với các ứng dụng khác như Facebook Messenger, Zalo trên chợ ứng dụng Apple Việt Nam, sang tháng 2.2013 thứ hạng của WeChat bị rơi tự do, có lúc bị tách xa khỏi tốp 10. Còn theo kho ứng dụng Google Play dành cho thiết bị chạy hệ điều hành Android vào thời điểm ngày 14.3.2013, trong mục ứng dụng “liên lạc miễn phí hàng đầu”, WeChat xếp thứ 13, đứng sau các ứng dụng như Viber, LINE, Zalo, Yahoo!Messenger, GO SMS Pro, KakaoTalk… Người dùng Việt đã thực sự tẩy chay WeChat chỉ vì ứng dụng này lạm dụng sự tín nhiệm của họ mà mưu đồ bất chính, lợi dụng ưu thế của sản phẩm truyền thông số từ lĩnh vực kinh doanh thực hiện âm mưu chính trị.

Các doanh nghiệp Việt, đến bây giờ hẳn đã thấm thía hiểm họa và những rủi ro từ những “bản đồ đường lưỡi bò” trong các sản phẩm truyền thông số, những hàng hóa xuất xứ từ Trung Quốc hay có gốc gác Trung Quốc khi nhìn vào trường hợp “tai nạn” của Việt NamG với game Chinh Đồ. Tuy nhiên, cũng cần cảnh báo theo hướng ngược lại: Các doanh nghiệp Trung Quốc nếu lợi dụng niềm tin của doanh nghiệp Việt trong môi trường kinh doanh để mưu đồ truyền bá tư tưởng bành trướng, lấn chiếm lãnh thổ bất chính, thì cũng sẽ không qua mắt được công chúng Việt. Người tiêu dùng Việt sẽ có biện pháp ứng phó thích đáng. Hãy nhìn từ vụ game Chinh Đồ (bị dừng phát hành) và ứng dụng WeChat (bị tẩy chay) để rút ra bài học mà biết cách hành xử đúng đắn và thích hợp.

Chính vì WeChat bị người tiêu dùng Việt tẩy chay, các ứng dụng đối thủ như Zalo (Việt Nam), LINE (Nhật Bản), KakaoTalk (Hàn Quốc)… mới có cơ hội bứt phá lên tốp đầu và tạo được thiện cảm đối với người dùng Việt. WeChat đã và đang mất đi cơ hội từng có theo như câu thành ngữ “gieo gió gặt bão”.

Thứ Sáu, 8 tháng 3, 2013

Google gây sốc khi tiết lộ FBI thường xuyên bí mật theo dõi người dùng

Ngày Thứ Sáu, 8 tháng 3, 2013 Blog của Báo Mới Hà Nội chia sẻ với bạn đọc bài viết Google gây sốc khi tiết lộ FBI thường xuyên bí mật theo dõi người dùng
Chúc bạn xem tin tức vui vẻ !!



Google đã khiến không ít người dùng cảm thấy sốc sau khi tiết lộ bí mật Ủy ban điều tra Liên bang Mỹ (FBI) thường xuyên yêu cầu “gã khổng lồ tìm kiếm” phải cung cấp thông tin người dùng của mình với mục đích… chống khủng bố.

Theo một thỏa thuận vừa bị phá vỡ giữa chính quyền của Tổng thống Mỹ Obama với Google, gã khổng lồ tìm kiếm đã cho công bố số lần mà hãng nhận được “Thư an ninh quốc gia” được gửi đến từ FBI để yêu cầu tiết lộ thông tin các tài khoản người dùng của Google mà không cần lệnh của tòa án. 

Trước đó, việc công bố thông tin này sẽ là bất hợp pháp cho nên đến tận hôm nay, Google mới lần đầu tiên tiết lộ thông tin có phần gây sốc này.

Báo cáo minh bạch của Google và số lượng yêu cầu được gửi đến từ FBI
Báo cáo minh bạch của Google và số lượng yêu cầu được gửi đến từ FBI

“Thư an ninh quốc gia” (National Security Letters - NSL) cho phép cơ quan chính phủ có quyền yêu cầu các công ty cung cấp thông tin chi tiết về khách hàng, cơ quan tài chính và truyền thông ở Mỹ mà không sự giám sát của thẩm phán. 

Thư an ninh quốc gia có thể bắt buộc các nhà cung cấp dịch vụ Internet, các công ty tín dụng, các tổ chức tài chính như Google bàn giao bí mật hồ sơ về khách hàng của họ, chẳng hạn số thuê bao di động, địa chỉ email, các trang web thường xuyên truy cập…

Theo Đạo luật chống khủng bố, Google hoặc bất kỳ tổ chức nào nhận được Thư an ninh quốc gia đều phải tiết lộ các thông tin, đặc biệt khi mục đích là nhằm “phục vụ cuộc điều tra có thẩm quyền để chống lại chủ nghĩa khủng bố quốc tế, các hoạt động tình báo bí mật”. 

Theo Google, trong khoảng thời gian từ năm 2009 đến 2012, hãng đã nhận được trung bình từ 0 đến 999 Thư an ninh quốc gia được gửi từ FBI.

“Chúng tôi chỉ báo cáo con số phạm vi thay vì số lượng chính xác những email được gửi đến từ FBI. Điều này nhằm giải quyết các quan ngại của FBI, Bộ tư pháp và các cơ quan có thẩm quyền rằng việc công bố con số chính xác có thể làm lộ thông tin điều tra. Chúng tôi có kế hoạch để cập nhật những con số này vào hàng năm”, Richard Salgado, Giám đốc pháp lý của Google cho biết.

Google cho biết trong thời gian từ 2009 đến 2012, trung bình mỗi năm có khoảng 1000 đến 1999 tài khoản người dùng của Google bị giám sát bởi FBI, riêng trong năm 2010, số lượng người dùng bị giám sát tăng lên phạm vi 2000 đến 2999. 

Google cũng lưu ý rằng FBI có thể sử dụng Thư an ninh quốc gia để yêu cầu tên, địa chỉ, thời gian sử dụng dịch vụ hay các dịch vụ mà người dùng sử dụng… chứ FBI không có quyền yêu cầu Google cung cấp các thông tin như nội dung Gmail, lịch sử truy vấn tìm kiếm, video đã xem trên Youtube hay địa chỉ IP của người dùng.

Theo Đạo luật Patriot, Google hoặc những người khác nhận được một NSL phải tiết lộ các thông tin tìm kiếm sau nếu cơ quan có yêu cầu là "liên quan đến một cuộc điều tra có thẩm quyền để bảo vệ chống lại chủ nghĩa khủng bố quốc tế, các hoạt động tình báo bí mật."

Thư an ninh quốc gia được xem là một công cụ mạnh mẽ của chính quyền Mỹ bởi lẽ nó không cần yêu cầu một sự phê chuẩn từ tòa án. FBI đã ban hành hàng trăm ngàn Thư an ninh quốc gia đến nhiều tổ chức khác nhau tại Mỹ.

Tuy nhiên, trên thực tế, việc thiếu giám sát của tòa án khiến cho Thư an ninh quốc gia bị lạm dụng rộng rãi và bản thân FBI cũng bị cáo buộc đã quá lạm dụng công cụ này.

Trong năm 2007, đơn vị kiểm toán của Tông thanh tra Sở Tư pháp Liên bang phát hiện ra FBI đã thực sự lạm dụng quyền lực của mình và sử dụng sai mục đích của Thư an ninh quốc gia nhiều lần, đặc biệt là từ sau sự kiện 11/9. Ví dụ, FBI đã trả tiền hợp đồng hàng triệu USD với 2 nhà mạng lớn tại Mỹ là AT&T và Verizon để cho phép các nhân viên của FBI có thể truy cập vào hồ sơ các cuộc gọi của khách hàng. Đơn vị kiểm toán cũng phát hiện ra rằng nhiều nhân viên của FBI đã lén xem các hồ sơ của người dùng mà không được phép cũng như mạo dang FBI để viết Thư an ninh nội địa.

Việc Google công bố thông tin gây sốc kể trên được khá nhiều người hoan nghênh khi giúp vấn đề được sáng tỏ, bất kể mối quan tâm về an ninh quốc giá có phần phi lý của chính phủ Obama.

T.Thủy
Theo Wired

Thứ Năm, 7 tháng 3, 2013

Học viện đầu tiên ở Việt Nam đào tạo hacker “mũ trắng, mũ đen”

Ngày Thứ Năm, 7 tháng 3, 2013 Blog của Báo Mới Hà Nội chia sẻ với bạn đọc bài viết Học viện đầu tiên ở Việt Nam đào tạo hacker “mũ trắng, mũ đen”
Chúc bạn xem tin tức vui vẻ !!



Đó là Học viện Công nghệ bưu chính viễn thông được đào tạo ngành an toàn thông tin, trình độ đại học hệ chính quy.
Ngày 6-3, Bộ Giáo dục – đào tạo công bố và trao quyết định giao cho Học viện Công nghệ bưu chính viễn thông là trường đầu tiên trong hệ thống giáo dục đại học của Việt Nam đào tạo chuyên ngành an toàn thông tin.
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Chuyên ngành này sẽ trang bị cho sinh viên kiến thức nền tảng về công nghệ thông tin, cùng với các kỹ thuật và công cụ đảm bảo an toàn, bảo mật thông tin cho hệ thống mạng máy tính, kỹ thuật mật mã, an toàn hệ điều hành, an toàn cơ sở dữ liệu, an toàn các ứng dụng web và Internet, các kỹ thuật phòng thủ, chống tấn công xâm nhập mạng, các vấn đề chính sách, chuẩn hóa an toàn…
Việc mở ngành đào tạo này được đánh giá phù hợp với thực tế về an toàn thông tin hiện nay. Trong xu thế hội nhập, an toàn và an ninh mạng thông tin đã và đang trở thành vấn đề cấp bách của mỗi quốc gia.
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Những năm gần đây, ngay tại Việt Nam, một số mạng thuộc cơ quan quản lý nhà nước và tổ chức, doanh nghiệp đã bị xâm nhập, tấn công, đánh cắp dữ liệu. Vấn đề đảm bảo an toàn thông tin ngày càng trở nên cấp thiết đối với mọi cá nhân, tổ chức trong xã hội và có ý nghĩa quan trọng đối với an ninh của mỗi quốc gia.
Thời gian qua Việt Nam đã quyết tâm triển khai đảm bảo về an ninh mạng, trong đó có việc đào tạo nhân lực an toàn thông tin. Theo “Quy hoạch phát triển an toàn thông tin số quốc gia đến năm 2020” thì đến năm 2015 Việt Nam phải đào tạo được 1.000 lao động ở cấp độ chuyên gia và theo tiêu chuẩn quốc tế về an toàn thông tin.

Thứ Sáu, 1 tháng 3, 2013

Lưu ý: Không ít máy tính bán ở Việt Nam bị cài ‘mã độc’

Ngày Thứ Sáu, 1 tháng 3, 2013 Blog của Báo Mới Hà Nội chia sẻ với bạn đọc bài viết Lưu ý: Không ít máy tính bán ở Việt Nam bị cài ‘mã độc’
Chúc bạn xem tin tức vui vẻ !!



Không ít máy tính mới được mua về tại một số cửa hàng điện tử ở Hà Nội, Sài Gòn và chưa hề qua quá trình sử dụng nhưng đã bị nhiễm nhiều phần mềm nguy hiểm, trong đó có phiên bản Zeus khét tiếng.

Báo điện tử VNExpress cho hay như vậy hôm Thứ Tư và cho biết đây là kết quả “nghiên cứu chuyên sâu về an toàn máy tính” được công ty nhu liệu Microsoft trực tiếp thực hiện tại Việt Nam.

Công ty Microsoft đã mua máy tính thuộc những thương hiệu bán phổ biến tại Việt Nam để khảo sát như Acer, Asus, Dell, HP, Lenovo và Samsung.

mã độc
Một khách hàng ở Hà Nội thử chiếc máy tính được lắp ráp nội địa tại một cửa hàng. Tin cho hay nhiều người mua bị lừa vì máy tính đã bị tráo đổi linh kiện hoặc cài phần mềm giả, gồm cả mã độc. (Hình: Hoang Dinh Nam/AFP/Getty Images)

Theo nguồn tin này, kết quả nghiên cứu cho thấy “có tới 92% trong số 41 ổ cứng trên máy tính cài hệ điều hành Windows lậu và 66% trong số 9 đĩa cài được nghiên cứu đã bị lây nhiễm. Ðây là tỷ lệ cao nhất trong các quốc gia Ðông Nam Á (trung bình 86% số đĩa cài và 48% máy tính cài Windows lậu đã bị nhiễm mã nguy hiểm).”

Trong số những mã độc bị cài sẵn để ăn cắp thông tin có cả “Zeus” là một chương trình điện toán “đặc biệt nguy hiểm.”

Theo giới chuyên viên chống ăn cắp thông tin qua máy điện toán, Zeus “là Trojan chuyên đánh cắp mật khẩu bằng phương thức ghi lại các ký tự bàn phím (keylogging) và một số cơ chế khác để đột nhập, tiếp cận nhận dạng tài khoản cá nhân, dữ liệu nhạy cảm... của nạn nhân.”

Tổ chức bảo vệ an ninh mạng RSA cho rằng những kẻ lợi dụng được mã độc Zeus đã gây tổn thất hơn $1 tỉ đô la trên thế giới trong khoảng 5 năm trở lại đây.

Theo tin trên VNExpress, cuộc khảo cứu của Microsoft cho thấy, “50% số ổ cứng trong máy tính của các thương hiệu hàng đầu (mà Microsoft mua về) đã bị người bán đánh tráo và thay bằng các mẫu HDD cấp thấp hơn có chứa sẵn phần mềm giả mạo.” Nói khác, một số cửa tiệm bán máy điện toán vì tham lam “đã cố tình bán cho người tiêu dùng không am hiểu về công nghệ những mẫu máy nổi tiếng nhưng bị tráo đổi bằng linh kiện rẻ tiền, phần mềm lậu có chứa mã độc thay vì phần mềm có bản quyền.”

Hồi giữa tháng 9 năm ngoái, Microsoft cũng đã từng báo động về tình trạng này ở cả Việt Nam và Trung Quốc. Một số cửa tiệm bán lẻ máy điện toán đã bán máy với phần mềm “lậu” để giảm chi phí và tăng lợi nhuận. Những phần mềm (nhu liệu) này bị cài mã độc và biến thành những máy chân rết của một “mạng lưới máy tính ma” (botnet) mà người chủ máy không biết.

Tháng 9, 2012, công ty Microsoft kiện tại tòa án liên bang ở tiểu bang Virginia một người Trung Quốc tên Peng Yong (Bành Dũng) lập một mạng lưới gọi là “Nitol” (botnet) núp dưới cái tên tổ chức 3322.org trên đã đẻ ra một mạng phụ gồm hơn 70,000 nữa. Hệ thống này đẻ ra hơn 7,650,000 địa chỉ tham gia vào các hoạt động bất chính.

Theo tin tức cái mạng 3322.org đã cầm đầu tới hơn 500 loại mã độc, gồm cả Nitol.

Tình trạng sử dụng các chương trình điện toán (phần mềm) lậu rất phổ biến tại Việt Nam. Tình trạng này diễn tiến suốt nhiều năm qua và nhà cầm quyền Hà Nội không có một biện pháp nào tích cực đối phó.

Theo bản phúc trình do 'Business Software Alliance' (BSA) công bố ngày 15 tháng 5, 2012, Trung Quốc là nước vi phạm bản quyền phần mềm lớn nhất. Tại Việt Nam, có đến 81% phần mềm sử dụng là đồ “lậu.”

NV