An toàn thông tin – Kinhtetieudung.com https://kinhtetieudung.com Cập nhật tin tức kinh tế tiêu dùng, phân tích xu hướng thị trường, đánh giá sản phẩm và dịch vụ Wed, 01 Oct 2025 04:14:51 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/kinhtetieudung/2025/08/kinhtetieudung.svg An toàn thông tin – Kinhtetieudung.com https://kinhtetieudung.com 32 32 Hàng triệu camera giám sát dễ bị tấn công: Người dùng cần nâng cấp bảo mật ngay! https://kinhtetieudung.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-nang-cap-bao-mat-ngay/ Wed, 01 Oct 2025 04:14:48 +0000 https://kinhtetieudung.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-nang-cap-bao-mat-ngay/

Hàng chục nghìn camera giám sát do Hikvision sản xuất đang gặp phải một lỗ hổng bảo mật nghiêm trọng, gây ra mối quan ngại lớn về an ninh và quyền riêng tư của người dùng. Lỗ hổng được mã hóa là CVE-2021-36260, đã được phát hiện từ nhiều năm trước và đến nay vẫn chưa được khắc phục trên hơn 80.000 thiết bị trên toàn cầu.

Lỗ hổng bảo mật này cho phép kẻ tấn công có thể chiếm quyền điều khiển thiết bị mà không cần xác thực, điều này đồng nghĩa với việc họ có thể truy cập và điều khiển camera một cách dễ dàng. Mức độ nghiêm trọng của lỗ hổng này được đánh giá lên đến 9,8/10 theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), cho thấy mức độ nguy hiểm mà lỗ hổng này gây ra.

Việc tồn tại lỗ hổng bảo mật này trong một thời gian dài và trên một số lượng lớn thiết bị đã làm dấy lên mối quan ngại về việc bảo mật và an toàn thông tin của các thiết bị giám sát. Điều này cũng đặt ra câu hỏi về trách nhiệm của các nhà sản xuất trong việc đảm bảo an toàn và bảo mật cho sản phẩm của mình.

Hikvision, với vai trò là nhà sản xuất thiết bị giám sát hàng đầu thế giới, cần phải thực hiện các biện pháp cấp bách để khắc phục lỗ hổng bảo mật này. Điều này không chỉ giúp bảo vệ người dùng mà còn giúp duy trì niềm tin vào các sản phẩm của công ty. Người dùng cũng cần nâng cao nhận thức về bảo mật và thường xuyên cập nhật phần mềm để giảm thiểu rủi ro.

Để biết thêm thông tin về lỗ hổng bảo mật CVE-2021-36260 và cách khắc phục, người dùng có thể truy cập vào trang web của MITRE hoặc trang web chính thức của Hikvision để có được thông tin và hướng dẫn cụ thể.

]]>
Từ 9/9, doanh nghiệp kinh doanh dịch vụ mật mã dân sự phải có ít nhất 2 cán bộ kỹ thuật https://kinhtetieudung.com/tu-9-9-doanh-nghiep-kinh-doanh-dich-vu-mat-ma-dan-su-phai-co-it-nhat-2-can-bo-ky-thuat/ Tue, 09 Sep 2025 18:30:33 +0000 https://kinhtetieudung.com/tu-9-9-doanh-nghiep-kinh-doanh-dich-vu-mat-ma-dan-su-phai-co-it-nhat-2-can-bo-ky-thuat/

Từ ngày 9/9/2025, các doanh nghiệp muốn kinh doanh sản phẩm, dịch vụ mật mã dân sự sẽ phải đối mặt với các điều kiện khắt khe và trải qua quy trình cấp phép nghiêm ngặt. Chính phủ đã ban hành Nghị định 211/2025/NĐ-CP vào ngày 25/7/2025, quy định rõ các điều kiện và thủ tục cấp phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Theo Nghị định này, điều kiện cấp Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự bao gồm việc doanh nghiệp phải có tối thiểu 2 cán bộ kỹ thuật có bằng tốt nghiệp đại học trở lên thuộc một trong các ngành điện tử – viễn thông, công nghệ thông tin, toán học, an toàn thông tin. Ngoài ra, cán bộ quản lý, điều hành cũng cần có bằng tốt nghiệp đại học thuộc một trong các ngành trên hoặc có chứng chỉ đào tạo về an toàn thông tin.

Bên cạnh đó, doanh nghiệp phải có hệ thống phục vụ khách hàng và bảo đảm kỹ thuật phù hợp với phạm vi, đối tượng cung cấp, quy mô số lượng sản phẩm. Điều này nhằm đảm bảo rằng các doanh nghiệp kinh doanh sản phẩm, dịch vụ mật mã dân sự có đủ năng lực và chuyên môn để cung cấp dịch vụ chất lượng và an toàn.

Thủ tục cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự yêu cầu doanh nghiệp nộp hồ sơ gồm đơn đề nghị cấp giấy phép, bản sao giấy chứng nhận đăng ký doanh nghiệp, bản sao văn bằng hoặc chứng chỉ chuyên môn về bảo mật, an toàn thông tin của đội ngũ quản lý, điều hành, kỹ thuật, cũng như phương án kỹ thuật và kinh doanh. Hồ sơ sẽ được xem xét và thẩm định bởi Ban Cơ yếu Chính phủ.

Trong vòng 20 ngày kể từ ngày nhận đủ hồ sơ hợp lệ, Ban Cơ yếu Chính phủ sẽ thẩm định và cấp mới Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự. Nếu từ chối cấp phép, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản và nêu rõ lý do. Nghị định 211/2025/NĐ-CP cũng quy định mẫu số 06 Phụ lục III về Giấy phép kinh doanh sản phẩm, dịch vụ mật mã dân sự.

Để được cấp phép, doanh nghiệp cần phải hoàn thiện hồ sơ theo yêu cầu và đảm bảo đáp ứng đầy đủ các điều kiện theo quy định. Ban Cơ yếu Chính phủ sẽ kiểm tra tính hợp lệ của hồ sơ trong vòng 3 ngày làm việc và thông báo cho doanh nghiệp về nội dung cần sửa đổi, bổ sung. Sau khi hoàn thiện hồ sơ, nếu vẫn không đáp ứng được các nội dung theo thông báo hoặc quá thời hạn hoàn thiện hồ sơ, Ban Cơ yếu Chính phủ sẽ thông báo bằng văn bản đến doanh nghiệp về lý do không cấp giấy phép.

Có thể thấy, Nghị định 211/2025/NĐ-CP đã đặt ra các tiêu chuẩn cao và quy trình chặt chẽ để đảm bảo rằng các doanh nghiệp kinh doanh sản phẩm, dịch vụ mật mã dân sự đáp ứng đủ năng lực và chuyên môn cần thiết. Điều này sẽ giúp nâng cao tính an toàn và bảo mật của các sản phẩm và dịch vụ mật mã dân sự, cũng như bảo vệ quyền lợi của khách hàng và người dùng.

Các doanh nghiệp cần lưu ý và tuân thủ các quy định này để đảm bảo rằng họ có thể hoạt động kinh doanh một cách hợp pháp và hiệu quả. Nếu có bất kỳ thắc mắc hoặc câu hỏi nào về Nghị định này, các doanh nghiệp có thể liên hệ với Chính phủ hoặc các cơ quan chức năng có liên quan để được hỗ trợ và tư vấn.

]]>
TikTok giả mạo: Cảnh báo phần mềm gián điệp đánh cắp dữ liệu người dùng https://kinhtetieudung.com/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/ Sat, 06 Sep 2025 07:27:24 +0000 https://kinhtetieudung.com/tiktok-gia-mao-canh-bao-phan-mem-gian-diep-danh-cap-du-lieu-nguoi-dung/

Cảnh báo về phần mềm gián điệp SparkKitty: Mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty, một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

Theo thông tin từ các chuyên gia bảo mật, SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

Như vậy, người dùng cần nâng cao cảnh giác và bảo vệ thông tin cá nhân của mình trước những mối đe dọa từ phần mềm độc hại như SparkKitty. Hãy luôn cẩn thận khi sử dụng các ứng dụng và truy cập vào các liên kết không rõ nguồn gốc.

]]>
Sư đoàn 372: Nâng cao nhận thức về chuyển đổi số và an toàn thông tin https://kinhtetieudung.com/su-doan-372-nang-cao-nhan-thuc-ve-chuyen-doi-so-va-an-toan-thong-tin/ Sat, 30 Aug 2025 18:04:49 +0000 https://kinhtetieudung.com/su-doan-372-nang-cao-nhan-thuc-ve-chuyen-doi-so-va-an-toan-thong-tin/

Sáng ngày 17/7/2025, Sư đoàn 372 đã tổ chức thành công Hội nghị “Làm chủ công nghệ số”. Sự kiện này đã tập hợp lãnh đạo, chỉ huy các cơ quan, đơn vị trong Sư đoàn cùng toàn thể sĩ quan, quân nhân chuyên nghiệp khối cơ quan Sư đoàn. Hội nghị được chủ trì bởi Đại tá Phạm Quốc Vương, Phó Sư đoàn trưởng.

Thiếu tá Nguyễn Cảnh Công - Phó Cụm trưởng Cụm 33, Trung tâm 386, Bộ Tư lệnh 86 giới thiệu chuyên đề bảo đảm an toàn thông tin, an ninh mạng trong chuyển đổi số.
Thiếu tá Nguyễn Cảnh Công – Phó Cụm trưởng Cụm 33, Trung tâm 386, Bộ Tư lệnh 86 giới thiệu chuyên đề bảo đảm an toàn thông tin, an ninh mạng trong chuyển đổi số.

Trong khuôn khổ Hội nghị, các đại biểu đã được trình bày về những chuyên đề quan trọng liên quan trực tiếp đến quá trình chuyển đổi số. Các nội dung chính bao gồm việc đảm bảo an toàn thông tin và an ninh mạng trong quá trình chuyển đổi số; quán triệt những nội dung cơ bản về bình dân học vụ số; ứng dụng trí tuệ nhân tạo trong chuyển đổi số và giới thiệu các nền tảng phục vụ bình dân học vụ số.

Quang cảnh Hội nghị.
Quang cảnh Hội nghị.

Thông qua Hội nghị, Sư đoàn 372 mong muốn nâng cao nhận thức và trách nhiệm của đội ngũ cán bộ, nhân viên trong việc thực hiện nhiệm vụ chuyển đổi số và bình dân học vụ số. Sự kiện này cũng nhằm phát huy sức mạnh tổng hợp và tính chủ động, sáng tạo của các cơ quan, đơn vị trong Sư đoàn. Mục tiêu lâu dài là tạo ra sự chuyển biến căn bản và toàn diện trong chất lượng thực hiện nhiệm vụ trên nền tảng số. Điều này sẽ góp phần xây dựng cơ quan, đơn vị vững mạnh toàn diện ‘Mẫu mực, tiêu biểu’, và hoàn thành xuất sắc các nhiệm vụ được giao.

Trước những thách thức và cơ hội mà công nghệ số mang lại, việc tổ chức Hội nghị “Làm chủ công nghệ số” của Sư đoàn 372 thể hiện sự quyết tâm và nỗ lực không ngừng trong việc ứng dụng công nghệ hiện đại vào hoạt động. Sự kiện này đánh dấu một bước tiến quan trọng trong quá trình hiện đại hóa và nâng cao hiệu quả công tác trong Sư đoàn.

Với thông tin được chia sẻ tại Hội nghị, các cán bộ và quân nhân chuyên nghiệp sẽ có cơ hội cập nhật kiến thức và kỹ năng cần thiết để thích nghi và phát triển trong bối cảnh chuyển đổi số đang diễn ra nhanh chóng. Điều này không chỉ giúp Sư đoàn 372 thực hiện tốt hơn các nhiệm vụ được giao mà còn góp phần xây dựng một nền tảng vững chắc cho sự phát triển bền vững trong tương lai.

Trong quá trình phát triển và hiện đại hóa, Sư đoàn 372 hy vọng sẽ tiếp tục tổ chức nhiều sự kiện và hoạt động tương similar để đẩy mạnh việc ứng dụng công nghệ số vào công tác, phục vụ đắc lực cho sứ mệnh xây dựng và phát triển đất nước.

]]>
Bảo vệ tài khoản Facebook: Cách nhận biết dấu hiệu bị hack và giữ an toàn trên mạng xã hội https://kinhtetieudung.com/bao-ve-tai-khoan-facebook-cach-nhan-biet-dau-hieu-bi-hack-va-giu-an-toan-tren-mang-xa-hoi/ Wed, 27 Aug 2025 09:29:55 +0000 https://kinhtetieudung.com/bao-ve-tai-khoan-facebook-cach-nhan-biet-dau-hieu-bi-hack-va-giu-an-toan-tren-mang-xa-hoi/

Ngày càng có nhiều người dùng Facebook gặp phải tình huống mất tài khoản do bỏ qua các email khôi phục mật khẩu và cảnh báo đăng nhập từ thiết bị lạ. Điều này thường xảy ra khi người dùng không để ý đến các dấu hiệu cảnh báo về việc ai đó đang cố gắng truy cập trái phép vào tài khoản của mình.

Thông thường, các vụ chiếm quyền truy cập tài khoản không xảy ra một cách bất ngờ mà có các dấu hiệu tiền triệu. Một trong những dấu hiệu phổ biến nhất là nhận được email khôi phục mật khẩu từ Facebook mà không có yêu cầu hoặc cảnh báo đăng nhập từ thiết bị và địa điểm lạ. Khi phát hiện các dấu hiệu bất thường, người dùng cần thực hiện ngay các biện pháp để bảo vệ tài khoản Facebook của mình.

Thứ nhất, người dùng nên thay đổi mật khẩu ngay lập tức nếu nhận được email đặt lại mật khẩu mà không phải do chính mình yêu cầu. Người dùng cũng nên thông báo với Facebook về việc này bằng cách nhấp vào liên kết ‘Cho chúng tôi biết’ trong email. Điều này sẽ giúp Facebook nhanh chóng nhận biết và có biện pháp xử lý.

Thứ hai, bật cảnh báo đăng nhập – một cách đơn giản nhưng hiệu quả để bảo vệ tài khoản. Tính năng này giúp người dùng nhanh chóng phát hiện truy cập trái phép vào tài khoản. Để bật tính năng này, người dùng thực hiện theo các bước: Mở ứng dụng Facebook, chọn ‘Menu’, sau đó chọn ‘Cài đặt và quyền riêng tư’, tiếp đến chọn ‘Cài đặt’, chọn ‘Trung tâm tài khoản’, chọn ‘Mật khẩu và bảo mật’ và cuối cùng chọn ‘Cảnh báo đăng nhập’. Người dùng cũng nên chọn tài khoản Facebook của mình và chọn ‘Thông báo trong ứng dụng’ để nhận cảnh báo.

Thứ ba, bật xác thực hai yếu tố để tăng cường lớp bảo vệ cho tài khoản. Người dùng có thể thực hiện điều này bằng cách truy cập vào mục ‘Mật khẩu và bảo mật’, chọn ‘Xác thực hai yếu tố’ và lựa chọn xác thực qua tin nhắn WhatsApp hoặc số điện thoại của mình. Điều này sẽ khiến cho việc truy cập trái phép vào tài khoản trở nên khó khăn hơn.

Cuối cùng, luôn cảnh giác và chủ động trong việc bảo vệ thông tin cá nhân là cách tốt nhất để giữ an toàn trên mạng xã hội. Chỉ với vài thao tác đơn giản, người dùng đã có thể bảo vệ tài khoản Facebook khỏi nguy cơ bị xâm nhập trái phép.

]]>
4 dấu hiệu điện thoại bị hack và cách xử lý https://kinhtetieudung.com/4-dau-hieu-dien-thoai-bi-hack-va-cach-xu-ly/ Sat, 23 Aug 2025 19:31:34 +0000 https://kinhtetieudung.com/4-dau-hieu-dien-thoai-bi-hack-va-cach-xu-ly/

Điện thoại thông minh đang trở thành mục tiêu tấn công ngày càng tăng của các tin tặc, với nhiều lỗ hổng bảo mật tiềm ẩn mà người dùng cần phải nhận thức rõ. Bên cạnh các biện pháp phòng tránh, việc nhận biết các dấu hiệu cho thấy điện thoại đã bị hack cũng đóng vai trò quan trọng.

Các chuyên gia an ninh mạng đã chỉ ra một số dấu hiệu phổ biến cho thấy điện thoại của bạn có thể đã bị hack. Dưới đây là các thông tin cụ thể về vấn đề này.

1. Quảng cáo xuất hiện liên tục: Đây là dấu hiệu rõ ràng của phần mềm quảng cáo độc hại (adware). Người dùng không nên nhấn vào bất kỳ quảng cáo nào để tránh dẫn tới các website nguy hiểm.

2. Hiệu năng thiết bị giảm: Tình trạng điện thoại thường xuyên bị đơ, treo hoặc khởi động lại bất thường có thể là do mã độc đang chiếm tài nguyên.

3. Thiết bị tự động khởi động hoặc tắt máy: Hành vi này cho thấy có thể hacker đang điều khiển thiết bị từ xa thông qua mã độc.

4. Camera hoặc micro bật lên bất thường: Đây là dấu hiệu rõ ràng cho thấy ai đó có thể đang theo dõi bạn.

5. Xuất hiện ứng dụng lạ hoặc tin nhắn không rõ nguồn gốc: Sự xuất hiện của các cuộc gọi, tin nhắn, hoặc ứng dụng lạ mà người dùng không hề sử dụng có thể là hành vi từ phần mềm gián điệp.

6. Pin tụt nhanh: Nếu pin hết nhanh bất thường dù không sử dụng nhiều, có thể phần mềm độc hại đang chạy ngầm.

7. Máy nóng lên khi không sử dụng: Tình trạng quá nhiệt khi không sử dụng là dấu hiệu bất thường.

8. Yêu cầu xác thực hai yếu tố lạ: Nếu nhận được mã xác thực mà không yêu cầu, có thể ai đó đang cố truy cập tài khoản của bạn.

9. Các vấn đề về tài khoản: Người dùng bị yêu cầu đổi mật khẩu, hoặc thậm chí bị khóa tài khoản, đây là cảnh báo cần kiểm tra bảo mật ngay.

10. Tăng bất thường lưu lượng dữ liệu hoặc cước phí: Hacker có thể đang sử dụng điện thoại để gửi dữ liệu, gọi điện hoặc thực hiện giao dịch.

11. Website hiển thị khác lạ hoặc bị chuyển hướng: Lưu lượng truy cập web có thể đã bị can thiệp.

12. Không thể tắt máy hoặc khởi động lại bình thường: Biểu hiện này cho thấy có phần mềm lạ đang kiểm soát thiết bị.

Khi phát hiện điện thoại bị hack, người dùng cần thực hiện các biện pháp xử lý kịp thời để giảm thiểu thiệt hại.

Hướng dẫn xử lý khi điện thoại bị hack:

Chạy phần mềm diệt virus: Quét toàn bộ hệ thống nếu đã cài ứng dụng bảo mật.

Gỡ bỏ ứng dụng lạ: Xóa toàn bộ ứng dụng không rõ nguồn gốc.

Sao lưu dữ liệu quan trọng: Chỉ sao lưu ảnh, danh bạ, tài liệu.

Đổi mật khẩu ngay: Dùng thiết bị khác để thay đổi tất cả mật khẩu.

Xóa cache, cookie, lịch sử trình duyệt: Giúp xóa bỏ mã độc.

Kiểm tra hoạt động tài khoản: Xem lại giao dịch lạ.

Cập nhật hệ điều hành: Các bản cập nhật giúp vá lỗ hổng bảo mật.

Ngắt kết nối mạng: Tạm thời tắt Wi-Fi và dữ liệu di động.

Khôi phục cài đặt gốc: Là biện pháp cuối cùng.

Thông báo cho ngân hàng và người quen: Liên hệ với ngân hàng để khóa tài khoản và cảnh báo người quen.

]]>
Ứng dụng hẹn hò Tea lộ 72.000 ảnh riêng tư người dùng vì lưu trữ không bảo mật https://kinhtetieudung.com/ung-dung-hen-ho-tea-lo-72-000-anh-rieng-tu-nguoi-dung-vi-luu-tru-khong-bao-mat/ Wed, 20 Aug 2025 23:16:14 +0000 https://kinhtetieudung.com/ung-dung-hen-ho-tea-lo-72-000-anh-rieng-tu-nguoi-dung-vi-luu-tru-khong-bao-mat/

Ứng dụng hẹn hò Tea, một nền tảng được quảng cáo là an toàn dành riêng cho phụ nữ, vừa trải qua một vụ rò rỉ dữ liệu nghiêm trọng. Sự việc này đã làm lộ khoảng 72.000 hình ảnh riêng tư của người dùng, bao gồm ảnh selfie và các giấy tờ tùy thân quan trọng như hộ chiếu, bằng lái xe. Sự cố này đã gây ra một sự chấn động lớn trong cộng đồng mạng toàn cầu và đặt ra những câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.

Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.
Có người còn cho rằng, việc bảo mật tệ hại như vậy cho thấy đây có thể là một ứng dụng được tạo ra từ vibe-code (được lập trình hoàn toàn bằng AI) nên mới phạm phải sai lầm sơ đẳng như vậy.

Được thành lập vào năm 2023, Tea có mục đích cho phép phụ nữ chia sẻ thông tin về những người đàn ông trong khu vực của họ vì mục đích an toàn. Ứng dụng này đã nhanh chóng trở thành một hiện tượng, leo lên vị trí đầu bảng xếp hạng App Store và tuyên bố có hơn 4 triệu người dùng trên toàn thế giới. Tuy nhiên, sự nổi tiếng này đã nhanh chóng biến thành một cơn ác mộng khi hệ thống bảo mật yếu kém của họ bị lộ tẩy.

Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.
Hình ảnh cho thấy database của ứng dụng này được lưu trữ công khai trên một đường link Firebase Storage, và không được bảo vệ bằng cơ chế xác thực.

Theo báo cáo từ 404 Media, những người dùng trên diễn đàn ẩn danh 4chan đã đăng tải những liên kết đến cơ sở dữ liệu đám mây bị lộ, được lưu trữ trên Firebase, nền tảng phát triển ứng dụng di động của Google. Điều đáng lo ngại là những kẻ tấn công sau đó đã tìm kiếm thông qua dữ liệu bất hợp pháp này, đăng tải ảnh selfie và danh tính của người dùng.

Trong một tuyên bố chính thức, Tea xác nhận rằng khoảng 72.000 hình ảnh đã bị lộ, bao gồm 13.000 ảnh selfie và giấy tờ tùy thân được gửi để xác minh tài khoản, cũng như 59.000 hình ảnh từ bài đăng, bình luận và tin nhắn trực tiếp của người dùng. Ứng dụng này làm rõ rằng dữ liệu bị ảnh hưởng là từ hai năm trước, vì vậy những người đăng ký gần đây có thể không bị tác động.

Nhiều chuyên gia công nghệ đã bày tỏ sự bất bình trước tình trạng bảo mật tệ hại này. Họ cho rằng vụ việc này không phải là một vụ ‘hack’ thực sự, mà là một sự cố bảo mật do lưu trữ dữ liệu trong một cơ sở dữ liệu có thể truy cập công khai. Các chuyên gia cũng cảnh báo về những rủi ro tiềm ẩn từ vụ rò rỉ dữ liệu này, bao gồm việc sử dụng hình ảnh để hack tài khoản ngân hàng và các chương trình khác, cũng như tạo deepfake và vượt qua sinh trắc học.

Đặc biệt nghiêm trọng là việc Tea được thiết kế với mục đích bảo vệ an toàn cho phụ nữ trong hẹn hò, nhưng lại khiến họ trở nên dễ bị tổn thương hơn. Ứng dụng yêu cầu người dùng nộp ảnh selfie để ‘xác minh rằng bạn là phụ nữ’ và tuyên bố rằng những bức ảnh này sẽ được xóa sau khi tài khoản được phê duyệt. Tuy nhiên, thực tế cho thấy dữ liệu này vẫn được lưu trữ trong hệ thống không an toàn trong suốt hai năm.

Công ty đã phản hồi bằng cách tuyên bố: ‘Chúng tôi đã huy động các chuyên gia an ninh mạng bên thứ ba và đang làm việc suốt ngày đêm để bảo mật hệ thống của mình. Hiện tại, chúng tôi đã thực hiện các biện pháp bảo mật bổ sung và đã khắc phục vấn đề dữ liệu.’ Tuy nhiên, thiệt hại đã quá lớn và không thể khắc phục được khi hàng chục nghìn hình ảnh riêng tư đã lan truyền trên internet.

Vụ việc này không chỉ là một thảm họa về mặt kỹ thuật mà còn là một bài học đắt giá về việc tại sao các công ty công nghệ cần đầu tư nghiêm túc vào bảo mật từ những ngày đầu phát triển sản phẩm. Khi một ứng dụng được thiết kế để bảo vệ phụ nữ lại trở thành nguồn nguy hiểm lớn nhất đối với họ, điều này đặt ra câu hỏi nghiêm túc về trách nhiệm của các nhà phát triển trong việc bảo vệ dữ liệu người dùng.

]]>
Ứng dụng trí tuệ nhân tạo trong dịch vụ công: Tiện lợi nhưng cần cảnh giác về an toàn thông tin https://kinhtetieudung.com/ung-dung-tri-tue-nhan-tao-trong-dich-vu-cong-tien-loi-nhung-can-canh-giac-ve-an-toan-thong-tin/ Sat, 16 Aug 2025 19:03:33 +0000 https://kinhtetieudung.com/ung-dung-tri-tue-nhan-tao-trong-dich-vu-cong-tien-loi-nhung-can-canh-giac-ve-an-toan-thong-tin/

Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, trí tuệ nhân tạo (AI) đã trở thành một phần không thể thiếu trong nhiều lĩnh vực của cuộc sống. Sự phát triển của AI đã mang lại nhiều lợi ích cụ thể, giúp con người thực hiện các công việc một cách nhanh chóng và hiệu quả hơn, đồng thời nâng cao chất lượng cuộc sống.

AI – Kiosk đang nổi lên như một giải pháp tiện ích trong thủ tục hành chính, giúp người dân dễ dàng tiếp cận và thực hiện các dịch vụ công trực tuyến một cách nhanh chóng, hiệu quả và minh bạch. Mới đây, tại Trung tâm Phục vụ hành chính công phường Mỹ Thới, Ủy viên Trung ương Đảng, Bí thư tỉnh ủy Nguyễn Tiến Hải và Ủy viên dự khuyết Trung ương Đảng, Chủ tịch UBND tỉnh Hồ Văn Mừng đã kiểm tra tính năng của AI – Kiosk. Thiết bị này đã hỗ trợ tích cực cho người dân trong việc tra cứu thông tin và thực hiện các thủ tục hành chính một cách nhanh chóng và thuận tiện.

AI – Kiosk tích hợp nhiều tiện ích như giao tiếp bằng giọng nói tự nhiên, hướng dẫn thực hiện thủ tục hành chính từ ‘A-Z’, hỗ trợ điền biểu mẫu, scan và nộp hồ sơ online. Theo Chủ tịch UBND phường Mỹ Thới Vương Mai Trinh, AI – Kiosk là một bước tiến quan trọng trong quá trình chuyển đổi số tại Việt Nam. Với những ưu điểm nổi bật như tiết kiệm thời gian, chi phí, tăng tính minh bạch và thân thiện với người sử dụng, giải pháp này được kỳ vọng sẽ thay đổi căn bản cách thức cung cấp dịch vụ công trong tương lai gần.

Nhiều người dân đã trải nghiệm và đánh giá cao tính tiện dụng của AI – Kiosk. Anh Thanh Hùng, một tài xế xe công nghệ, cho biết việc sử dụng ứng dụng có tích hợp AI giúp anh chọn lọc cuốc xe thuận tiện nhất. Ứng dụng này rất hữu ích và tiện lợi cho mọi người trong giai đoạn hiện nay, đặc biệt là giúp khách hàng định vị rõ ràng, biết giá trước và không cần phải mặc cả.

Không chỉ trong lĩnh vực vận tải, AI còn được ứng dụng rộng rãi trong nhiều lĩnh vực khác như phân tích, dự báo thị trường, tuyển dụng, chăm sóc khách hàng và quản lý chuỗi cung ứng. Trong lĩnh vực công, AI đang góp phần nâng cao hiệu quả phục vụ người dân, đặc biệt là trong lĩnh vực hành chính công.

Chị Ngọc Hân, một nhân viên văn phòng, chia sẻ về việc sử dụng app gọi thức ăn cho gia đình. Chị Hân cho biết, sử dụng app rất thuận tiện, đặc biệt là khi vợ chồng chị bận xử lý công việc hoặc đi công tác về trễ. Những ứng dụng này rất thông minh, chỉ cần gọi một lần là app đã lưu địa chỉ, ghi nhớ những món ăn, quán ăn mình đã từng chọn.

Tuy nhiên, bên cạnh những điểm tích cực và tiện ích mà AI mang lại, vẫn tiềm ẩn những rủi ro, đặc biệt là những đối tượng xấu lợi dụng để làm giả giọng nói, hình ảnh, tin nhắn nhằm mục đích vi phạm pháp luật. Vì vậy, người dùng cần phải cảnh giác cao khi sử dụng các ứng dụng tích hợp AI.

Để thiết bị AI – Kiosk phát huy tối đa hiệu quả, mỗi cán bộ tại địa phương cần nắm vững cách sử dụng và hỗ trợ người dân trong quá trình thao tác. Sự kết hợp giữa con người và AI sẽ mang lại một tương lai mà trong đó, cuộc sống của chúng ta sẽ trở nên dễ dàng và thuận tiện hơn.

Bà Vương Mai Trinh cho biết, AI – Kiosk bước đầu đã cho thấy hiệu quả rõ rệt trong việc hỗ trợ người dân, giảm tải cho cán bộ và tăng tính minh bạch trong quy trình xử lý hồ sơ. Thiết bị này đặc biệt phù hợp với người cao tuổi, người khuyết tật hoặc người không rành công nghệ.

Trong tương lai, AI – Kiosk sẽ tiếp tục được cải tiến và phát triển để trở thành một công cụ hỗ trợ đắc lực cho người dân và cán bộ trong việc thực hiện các thủ tục hành chính. Với sự phát triển của AI, chúng ta có thể kỳ vọng vào một tương lai mà trong đó, cuộc sống của chúng ta sẽ trở nên dễ dàng và thuận tiện hơn.

]]>
Thiếu hụt lớn chuyên gia an ninh mạng, cơ hội cho sinh viên tốt nghiệp ngành mới https://kinhtetieudung.com/thieu-hut-lon-chuyen-gia-an-ninh-mang-co-hoi-cho-sinh-vien-tot-nghiep-nganh-moi/ Sun, 03 Aug 2025 20:11:35 +0000 https://kinhtetieudung.com/thieu-hut-lon-chuyen-gia-an-ninh-mang-co-hoi-cho-sinh-vien-tot-nghiep-nganh-moi/

Tình trạng thiếu hụt chuyên gia an ninh mạng đang trở thành một thách thức lớn trong thời đại công nghệ số hiện nay. Với sự phát triển không ngừng của công nghệ thông tin, nhu cầu về nhân lực trong lĩnh vực an ninh mạng cũng ngày càng tăng cao. Theo báo cáo thị trường công nghệ thông tin Việt Nam, dự kiến đến năm 2025, ngành công nghệ thông tin sẽ cần thêm khoảng 700.000 nhân lực. Tuy nhiên, các cơ sở đào tạo hiện chỉ có thể đáp ứng được khoảng 500.000 người, dẫn đến tình trạng thiếu hụt khoảng 200.000 lao động có kỹ năng và chuyên môn phù hợp.

Sinh viên ngành Quản trị An ninh mạng và Đám mây tại FPT Jetking tốt nghiệp 2025.
Sinh viên ngành Quản trị An ninh mạng và Đám mây tại FPT Jetking tốt nghiệp 2025.

Các doanh nghiệp và tổ chức đang phải đối mặt với làn sóng tấn công mạng ngày càng gia tăng cả về quy mô lẫn độ phức tạp. Riêng trong năm 2024, Việt Nam đã ghi nhận hơn 659.000 vụ tấn công mạng, ảnh hưởng trực tiếp đến hoạt động của hàng chục nghìn tổ chức và doanh nghiệp. Đáng chú ý, hơn 56% tổ chức không có đủ nhân sự chuyên trách để giám sát và ứng phó với các mối đe dọa an ninh mạng. Điều này cho thấy sự thiếu hụt không chỉ nằm ở số lượng, mà còn là khoảng cách về chất lượng và trình độ chuyên môn.

FPT Jetking tích hợp 98 giờ học AI chính khóa, chưa kể các khóa học trên Coursera và Udemy được nhà trường cung cấp.
FPT Jetking tích hợp 98 giờ học AI chính khóa, chưa kể các khóa học trên Coursera và Udemy được nhà trường cung cấp.

Trước tình trạng này, ngành Quản trị An ninh mạng tích hợp AI tại FPT Jetking đang trở thành một lựa chọn đáng cân nhắc cho các sĩ tử trước ngã rẽ chọn ngành, chọn nghề. Chương trình đào tạo này được thiết kế theo định hướng thực chiến, với 98 giờ học chính khóa, kết hợp cùng các khóa học bổ trợ trên Coursera và Udemy. Sinh viên sẽ được cập nhật liên tục các xu hướng công nghệ mới và được trang bị kiến thức, kỹ năng cần thiết để đáp ứng nhu cầu của thị trường lao động.

Với 70% thời lượng là thực hành, sinh viên theo học tại FPT Jetking có thể tiếp cận dự án ngay từ kỳ học đầu tiên.
Với 70% thời lượng là thực hành, sinh viên theo học tại FPT Jetking có thể tiếp cận dự án ngay từ kỳ học đầu tiên.

Một điểm nổi bật của chương trình là việc tích hợp trí tuệ nhân tạo vào các nội dung giám sát và phát hiện mối đe dọa. Sinh viên sẽ được làm quen với phương pháp bảo mật thế hệ mới và hiểu sâu hơn về cách thức kẻ tấn công hoạt động. Mỗi học kỳ, sinh viên sẽ phải xây dựng mô hình hệ thống an ninh mạng hoàn chỉnh, từ đánh giá rủi ro, thiết kế giải pháp, đến phản ứng với các tình huống tấn công mô phỏng. Điều này giúp người học rèn luyện kỹ năng xử lý tình huống và nâng cao tư duy hệ thống.

Sinh viên FPT Jetking bảo vệ đồ án cuối mỗi kỳ học trước hội đồng phản biện và đại diện doanh nghiệp.
Sinh viên FPT Jetking bảo vệ đồ án cuối mỗi kỳ học trước hội đồng phản biện và đại diện doanh nghiệp.

FPT Jetking cũng hợp tác với nhiều doanh nghiệp lớn trong ngành để đảm bảo sinh viên có cơ hội tham gia các dự án thực tế. Đồng thời, sinh viên cũng được hỗ trợ việc làm ngay sau khi tốt nghiệp. Đối với các bạn học sinh sinh năm 2007 vừa hoàn thành kỳ thi Tốt nghiệp THPT và đang đứng trước ngưỡng cửa lựa chọn ngành học, An ninh mạng không chỉ là một lĩnh vực đầy tiềm năng mà còn là một trong những ngành học có tính ổn định và phát triển bền vững nhất hiện nay.

Thay vì chạy theo các ngành “hot” trên mạng xã hội, lựa chọn chương trình đào tạo thực tiễn, chuẩn quốc tế và định hướng nghề nghiệp rõ ràng như tại FPT Jetking sẽ là bước đi thông minh cho tương lai. An ninh mạng không phải là trào lưu nhất thời mà là nền tảng bảo vệ thế giới số. Việc lựa chọn ngành học này đồng nghĩa với việc bạn đang trở thành một phần quan trọng trong đội ngũ bảo vệ hệ sinh thái số của doanh nghiệp và quốc gia trong tương lai.

]]>
Quy định mới về quản lý bảo mật dữ liệu trong hoạt động chuyển đổi số hệ thống chính trị https://kinhtetieudung.com/quy-dinh-moi-ve-quan-ly-bao-mat-du-lieu-trong-hoat-dong-chuyen-doi-so-he-thong-chinh-tri/ Tue, 29 Jul 2025 00:28:43 +0000 https://kinhtetieudung.com/quy-dinh-moi-ve-quan-ly-bao-mat-du-lieu-trong-hoat-dong-chuyen-doi-so-he-thong-chinh-tri/

Phó Thủ tướng Nguyễn Chí Dũng vừa ký ban hành Quyết định số 1562/QĐ-TTg ngày 18/7/2025 về việc đảm bảo liên thông, đồng bộ và bảo mật Nhà nước trong hoạt động chuyển đổi số của cả hệ thống chính trị. Mục tiêu của quyết định này là đảm bảo việc liên thông và đồng bộ dữ liệu trong hoạt động chuyển đổi số được thực hiện một cách an toàn và bảo mật, phù hợp với các quy định của pháp luật hiện hành.

Theo quyết định, dữ liệu được liên thông và đồng bộ trên các nền tảng chia sẻ dùng chung phải đáp ứng các tiêu chuẩn và quy chuẩn kỹ thuật quốc gia. Các cơ quan Đảng và Nhà nước có thể sử dụng các nền tảng chia sẻ dùng chung hoặc các nền tảng dùng chung khác của đơn vị để liên thông và đồng bộ dữ liệu trong hoạt động chuyển đổi số nội bộ. Việc liên thông và đồng bộ dữ liệu, nền tảng và hệ thống thông tin giữa các cơ quan Đảng và Nhà nước phải được thực hiện thông qua định danh và xác thực theo quy định của pháp luật.

Quyết định cũng nêu rõ rằng hệ thống thông tin và trung tâm dữ liệu tham gia vào liên thông và đồng bộ phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ các phương án bảo đảm an toàn thông tin. Hoạt động liên thông và đồng bộ liên quan đến phạm vi bí mật Nhà nước phải tuân thủ các quy định của pháp luật về bảo vệ bí mật Nhà nước và cơ yếu.

Cụ thể, đối với dữ liệu thuộc bí mật Nhà nước khi được liên thông và đồng bộ, các dữ liệu này phải được phân loại và mã hóa bằng giải pháp bảo mật cơ yếu theo đúng cấp độ bí mật. Chúng phải được xử lý trên các hệ thống đáp ứng yêu cầu bảo mật tương ứng, do cơ quan có thẩm quyền phê duyệt. Cơ quan chủ quản dữ liệu, nền tảng và hệ thống thông tin sẽ chủ trì xây dựng phương án và tổ chức thực hiện liên thông thuộc phạm vi quản lý. Điều này nhằm đảm bảo các biện pháp bảo vệ dữ liệu cá nhân và bảo vệ bí mật Nhà nước theo quy định của pháp luật.

Quyết định này được xem là một bước quan trọng trong việc đảm bảo an toàn và bảo mật cho hoạt động chuyển đổi số của cả hệ thống chính trị. Đồng thời, nó cũng nhằm nâng cao hiệu quả của việc liên thông và đồng bộ dữ liệu giữa các cơ quan Đảng và Nhà nước. Qua đó, các hoạt động chuyển đổi số có thể được triển khai một cách đồng bộ và hiệu quả, góp phần phát triển chính phủ điện tử và kinh tế số.

Thông tin chi tiết về quyết định này có thể được xem tại đây. Việc ban hành quyết định này thể hiện sự quan tâm của Chính phủ đối với việc bảo đảm an toàn thông tin trong quá trình chuyển đổi số quốc gia.

Trong bối cảnh chuyển đổi số đang được đẩy mạnh, việc liên thông và đồng bộ dữ liệu giữa các cơ quan trở nên quan trọng hơn bao giờ hết. Điều này không chỉ giúp nâng cao hiệu quả công tác mà còn góp phần xây dựng một nền hành chính điện tử hiện đại và minh bạch.

]]>
Nguy cơ từ USB: Cẩn thận với những ổ đĩa đã qua sử dụng https://kinhtetieudung.com/nguy-co-tu-usb-can-than-voi-nhung-o-dia-da-qua-su-dung/ Sun, 27 Jul 2025 10:13:37 +0000 https://kinhtetieudung.com/nguy-co-tu-usb-can-than-voi-nhung-o-dia-da-qua-su-dung/

Một chiếc USB đơn giản có thể trở thành một mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách thức khác nhau. Điều này đã khiến các chuyên gia khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống khỏi các rủi ro tiềm ẩn.

Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản để giảm thiểu rủi ro. Một trong những cách hiệu quả là sử dụng một laptop cũ hoặc một PC không kết nối internet, hoặc thậm chí là Raspberry Pi, để hạn chế quyền truy cập của USB vào các tệp riêng tư hoặc mạng của hệ thống. Điều này giúp ngăn chặn các cuộc tấn công mạng tiềm ẩn thông qua ổ USB.

Một phương pháp an toàn khác để kiểm tra ổ USB là sử dụng một máy tính phụ và đảm bảo ngắt kết nối thiết bị khỏi mạng. Điều này giúp ngăn chặn các cuộc tấn công mạng tiềm ẩn thông qua internet. Nếu máy tính đột ngột tắt nguồn trong quá trình kiểm tra, có thể ổ USB chính là thủ phạm gây ra sự cố này.

Người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại. Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB, gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính. Điều này có thể dẫn đến tổn thất tài chính và thời gian để sửa chữa hoặc thay thế thiết bị.

Ngoài ra, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc. Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết, tạo ra các rủi ro bảo mật nghiêm trọng.

Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng. Người dùng cần phải cảnh giác và thực hiện các biện pháp phòng ngừa để giảm thiểu rủi ro khi sử dụng ổ USB.

Để biết thêm thông tin về các biện pháp bảo mật và cách phòng ngừa rủi ro từ USB, bạn có thể tham khảo các nguồn thông tin đáng tin cậy trên internet, chẳng hạn như các trang web của các chuyên gia bảo mật và các tổ chức an ninh mạng. Cybersecurity và US-CERT là một số nguồn thông tin uy tín mà bạn có thể tham khảo.

]]>