Bảo mật – Taichinhtoancau.com https://taichinhtoancau.com Trang thông tin tài chính toàn cầu Wed, 24 Sep 2025 07:15:52 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/media/2025/08/taichinhtoancau.svg Bảo mật – Taichinhtoancau.com https://taichinhtoancau.com 32 32 Việt Nam có thể trở thành trung tâm blockchain an toàn khu vực https://taichinhtoancau.com/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/ Wed, 24 Sep 2025 07:15:46 +0000 https://taichinhtoancau.com/viet-nam-co-the-tro-thanh-trung-tam-blockchain-an-toan-khu-vuc/

Việt Nam đang có cơ hội trở thành trung tâm an ninh blockchain khu vực nhờ nguồn nhân lực chất lượng cao và kinh nghiệm xử lý các vụ tấn công lớn. Các chuyên gia đánh giá cao khả năng của Việt Nam trong việc phát triển hệ sinh thái blockchain an toàn và bền vững.

Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.
Ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu Hiệp hội An ninh mạng Quốc gia, chia sẻ về những ưu thế của người Việt trong lĩnh vực an ninh mạng. Ảnh: BTC.

Tại tọa đàm ‘Việt Nam trên bản đồ an ninh blockchain toàn cầu: Cơ hội và thách thức’ trong khuôn khổ GM Vietnam – Tuần lễ blockchain Việt Nam 2025, các chuyên gia đã thảo luận về cơ hội và thách thức của Việt Nam trong việc trở thành trung tâm an ninh blockchain của khu vực. Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, nhấn mạnh tầm quan trọng của công nghệ blockchain trong kỷ nguyên số.

Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.
Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains chia sẻ về những kinh nghiệm của chính công ty này khi ứng phó các sự cố hack lớn trong lĩnh vực blockchain. Ảnh: Minh Khôi.

‘Đến năm 2030, blockchain sẽ là hạ tầng quan trọng cho nhiều ngành kinh tế như tài chính ngân hàng, logistics, chuỗi cung ứng, đăng ký tài sản số, y tế giáo dục và quản trị nhà nước’, ông khẳng định. Để phát triển hệ sinh thái blockchain an toàn và bền vững, Việt Nam cần tập trung vào ba chiến lược chính. Thứ nhất là thiết kế hệ sinh thái an toàn ngay từ đầu. Mọi lớp công nghệ từ hạ tầng chuỗi khối, hợp đồng thông minh, ví lưu ký đến hệ thống định danh cần tích hợp tiêu chuẩn an ninh ngay từ khâu thiết kế.

Thứ hai là nâng cao khả năng phát hiện sớm và phản ứng nhanh. Cần thiết lập cơ chế cảnh báo, chia sẻ thông tin ứng phó liên ngành giữa các bên. Mỗi nền tảng phải có quy trình xử lý khủng hoảng rõ ràng từ phát hiện, xử lý minh bạch đến phục hồi. Thứ ba là đảm bảo tuân thủ pháp luật và tiếp cận chuẩn mực quốc tế. Phát triển phải gắn với quy định về phòng chống rửa tiền, bảo vệ dữ liệu cá nhân và kiểm soát dòng vốn.

Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh
Cai ket cho nguoi nem 8.000 Bitcoin vao bai rac hinh anh

Doanh nghiệp Việt Nam có kinh nghiệm đối phó với sự cố hack blockchain. Ông Nguyễn Lê Thành, CEO công ty bảo mật Verichains, chia sẻ những kinh nghiệm ứng phó với các vụ hack lớn trong ngành blockchain, gần đây nhất là sự việc sàn giao dịch Bybit bị đánh cắp 1,4 tỷ USD. Thống kê mới nhất cho thấy các dự án blockchain và sàn giao dịch tiền số đang trở thành mục tiêu hấp dẫn của tội phạm mạng. Trong năm 2024, tổng thiệt hại lên tới 2,2 tỷ USD. Con số này tiếp tục tăng với 2 tỷ USD bị đánh cắp chỉ trong 6 tháng đầu năm 2025.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.
Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, chia sẻ về định hướng phát triển hệ sinh thái blockchain an toàn và bền vững. Ảnh: BTC.

Việt Nam có cơ sở pháp lý hoàn thiện, nguồn nhân lực tiềm năng để trở thành trung tâm an ninh blockchain của khu vực. Luật Công nghiệp công nghệ số dự kiến có hiệu lực từ 1/1/2026 đã đề cập đến tài sản số. Đây là cơ sở pháp lý quan trọng để hệ thống pháp lý Việt Nam hoàn thiện liên quan đến tài sản số. Năm 2025 cũng là năm đầu tiên Việt Nam tổ chức Ngày An ninh mạng quốc gia vào ngày 6/8. ‘Đây là thông điệp mạnh mẽ từ Chính phủ rằng an ninh mạng là phần không thể tách rời của an ninh quốc gia trong kỷ nguyên số’, Trung tướng Nguyễn Minh Chính chia sẻ.

Việt Nam có hơn 100 triệu dân với dân số trẻ chiếm tỉ lệ lớn. Các nhà đầu tư trong nước tham gia thị trường tài sản số nước ngoài với giá trị nhiều tỷ USD nhưng chưa được kiểm soát đầy đủ. Các chuyên gia cũng đánh giá cao nhân lực trong ngành an ninh mạng ở Việt Nam. Verichains là một trong những đơn vị hàng đầu toàn cầu về bảo mật blockchain, thường xuyên cung cấp dịch vụ cho các sàn giao dịch lớn nhất thế giới.

‘Việt Nam luôn là quốc gia có nhân lực chất lượng rất tốt. Có rất nhiều kỹ sư, chuyên gia an toàn thông tin đang đóng vai trò quan trọng trong các công ty, tập đoàn lớn ở nước ngoài’, ông Thành chia sẻ. Để blockchain không bị hiểu nhầm, các chuyên gia cũng đưa ra đề xuất thành lập mạng lưới quốc gia chuyên chia sẻ dữ liệu cảnh báo sớm. Mô hình này tương tự CERT nhưng dành riêng cho blockchain.

Khi bị hack, nhiều khi người ta biết trước cả chính chủ vì thông tin đều có trên blockchain. Việc phối hợp quốc tế để đóng băng tài sản bị đánh cắp cũng rất cần thiết. Điều này đòi hỏi mạng lưới kết nối chặt chẽ với các sàn giao dịch và cơ quan chức năng toàn cầu.

]]>
Blockstream giới thiệu ngôn ngữ hợp đồng thông minh Simplicity cho Bitcoin https://taichinhtoancau.com/blockstream-gioi-thieu-ngon-ngu-hop-dong-thong-minh-simplicity-cho-bitcoin/ Sun, 21 Sep 2025 00:14:49 +0000 https://taichinhtoancau.com/blockstream-gioi-thieu-ngon-ngu-hop-dong-thong-minh-simplicity-cho-bitcoin/

Blockstream mới đây đã công bố ra mắt Simplicity, một ngôn ngữ hợp đồng thông minh chuyên dụng được thiết kế để hoạt động trên Liquid Network. Simplicity mở ra một lớp chức năng lập trình mới trên Bitcoin, tập trung vào các trường hợp sử dụng có độ bảo mật cao và tránh các điểm yếu kiến trúc thường thấy trong các hệ sinh thái khác.

Simplicity là một ngôn ngữ lập trình cấp thấp, có thể được xác minh chính thức và tích hợp trực tiếp với mô hình UTXO (Unspent Transaction Output) của Bitcoin. Điểm nổi bật của ngôn ngữ này là loại bỏ các tính năng như đệ quy và trạng thái toàn cục, giúp chứng minh tính chính xác bằng toán học trước khi thực thi và giảm thiểu nguy cơ khai thác lỗ hổng. Điều này cho phép Simplicity cung cấp một môi trường lập trình an toàn và đáng tin cậy hơn cho các ứng dụng trên Bitcoin.

Theo Tiến sĩ Adam Back, Đồng sáng lập kiêm Giám đốc điều hành của Blockstream, Simplicity mang lại cho Bitcoin sức mạnh hợp đồng thông minh biểu đạt mà không gặp phải các vấn đề bảo mật thường gặp ở các chuỗi dựa trên máy ảo. Ông cho rằng Simplicity sẽ giúp đưa việc áp dụng Bitcoin vào cơ sở hạ tầng vận hành của doanh nghiệp vượt ra ngoài phạm vi đầu tư mang tính đầu cơ.

Simplicity được thiết kế bởi Tiến sĩ Russell O’Connor vào năm 2012 và phát triển bởi Blockstream Research trong hơn một thập kỷ. Ngôn ngữ này hỗ trợ nhiều ứng dụng tài chính có thể lập trình, bao gồm rút tiền theo thời gian, kho tiền được kiểm soát truy cập, sàn giao dịch phi tập trung và cơ chế quản trị. Với khả năng lập trình của Simplicity, các nhà phát triển có thể tạo ra các ứng dụng phức tạp và logic kho lưu trữ trên cơ sở hạ tầng Bitcoin mà không cần sử dụng các lớp của bên thứ ba hoặc token được đóng gói.

Với lần ra mắt này, Simplicity sẽ có mặt trên Liquid Network, chuỗi phụ Bitcoin của Blockstream tập trung vào phát hành tài sản. Việc tích hợp Simplicity cho phép các hợp đồng phức tạp và logic kho lưu trữ chạy trên cơ sở hạ tầng Bitcoin một cách an toàn và đáng tin cậy. Blockstream tin rằng Simplicity có thể cung cấp một nền tảng an toàn và vững chắc hơn cho tài chính phi tập trung.

Bản phát hành ra mắt đúng vào thời điểm các tổ chức tài chính đang xem xét lại cơ sở hạ tầng blockchain sau nhiều năm thử nghiệm và triển khai bị đình trệ. Simplicity mang đến một giải pháp thay thế cho các công ty đang tìm kiếm khả năng kiểm toán và sự rõ ràng về quy định, đồng thời vẫn tuân thủ các thông số của mô hình bảo mật Bitcoin. Với việc ra mắt Simplicity, Blockstream kỳ vọng ngôn ngữ này sẽ trở thành một phần quan trọng của hệ sinh thái Bitcoin và giúp thúc đẩy việc áp dụng Bitcoin trong các ứng dụng tài chính thực tế.

Thông tin thêm về Simplicity có thể được tìm thấy tại trang web của Blockstream. Liquid Network và các tính năng của nó có thể được tìm hiểu thêm tại trang web của Liquid.

]]>
Từ 1/7, dùng số định danh thay mã số thuế đối với hộ kinh doanh https://taichinhtoancau.com/tu-1-7-dung-so-dinh-danh-thay-ma-so-thue-doi-voi-ho-kinh-doanh/ Fri, 19 Sep 2025 23:30:16 +0000 https://taichinhtoancau.com/tu-1-7-dung-so-dinh-danh-thay-ma-so-thue-doi-voi-ho-kinh-doanh/

Từ ngày 1/7/2025, số định danh cá nhân sẽ được sử dụng thay cho mã số thuế đối với hộ kinh doanh, cá nhân kinh doanh. Quy định này nhằm đảm bảo sự đồng bộ dữ liệu giữa hệ thống cơ quan thuế và cơ sở dữ liệu quốc gia về dân cư, đồng thời thực hiện theo Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L
Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L

Việc sử dụng số định danh thay cho mã số thuế giúp đơn giản hóa thủ tục hành chính, tiết kiệm thời gian, chi phí làm thủ tục cho người dân. Trước đây, mỗi người được cấp một số Chứng minh nhân dân, hoặc Căn cước công dân rồi lại được cấp thêm mã số thuế, mã số sổ bảo hiểm xã hội, số thẻ bảo hiểm y tế… Công dân phải ghi nhớ rất nhiều loại thông tin và kê khai các thông tin này cho các cơ quan quản lý nhà nước khác nhau.

Khi sử dụng thống nhất mã số định danh công dân làm mã số thuế để giải quyết thủ tục hành chính với cơ quan thuế, đồng thời sử dụng mã định danh để giải quyết thủ tục hành chính với các cơ quan nhà nước khác thì người dân chỉ cần kê khai thông tin số định danh của mình. Các cơ quan quản lý nhà nước có thể trao đổi thông tin về quản lý theo ngành, lĩnh vực đối với công dân để tăng cường hiệu quả quản lý thuế nói riêng và quản lý nhà nước nói chung.

Một điểm cộng nổi bật khác khi dùng số định danh cá nhân thay cho mã số thuế là việc nâng cao tính bảo mật và phòng tránh gian lận. Tất cả thông tin nộp thuế hiện nay được thực hiện thông qua ứng dụng eTax Mobile tích hợp với hệ thống định danh điện tử (VneID) của Bộ Công an. Nhờ đó, mọi giao dịch, kê khai đều được kiểm soát chặt chẽ và chỉ cá nhân có mã định danh mới có quyền thực hiện, giảm thiểu tối đa nguy cơ giả mạo, hoặc đánh cắp thông tin.

Việc liên kết với hệ thống dữ liệu dân cư quốc gia cũng giúp ngành thuế xác thực thông tin người nộp thuế một cách chính xác, góp phần bảo vệ tốt hơn quyền lợi hợp pháp của công dân.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Người nộp thuế cần lưu ý các trường hợp cụ thể dưới đây để phối hợp cập nhật thông tin kịp thời, đúng quy định.

Trường hợp người nộp thuế chưa được cấp mã số thuế trước ngày 1/7/2025, nếu là hộ kinh doanh thuộc diện đăng ký thuế cùng với đăng ký kinh doanh, sẽ thực hiện thủ tục đăng ký tại cơ quan đăng ký kinh doanh theo quy định hiện hành. Cá nhân và đại diện hộ gia đình không thuộc diện hộ kinh doanh sẽ phải làm thủ tục đăng ký thuế trước khi phát sinh nghĩa vụ nộp ngân sách nhà nước.

Khi đăng ký, người nộp thuế phải kê khai chính xác 3 thông tin cơ bản gồm họ và tên, ngày tháng năm sinh và số định danh cá nhân. Những thông tin này cần đảm bảo trùng khớp với dữ liệu trong Cơ sở dữ liệu quốc gia về dân cư.

Trường hợp người nộp thuế đã được cấp mã số thuế trước ngày 1/7/2025 thì cần tra cứu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân trong Cơ sở dữ liệu quốc gia về dân cư hay chưa. Nếu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân được lưu trữ trong Cơ sở dữ liệu quốc gia về dân cư, đối với mã số thuế đã được cấp trước ngày 1/7/2025 được cơ quan thuế chuyển đổi sang số định danh cá nhân.

Mã số thuế đã được cấp trước đây có thông tin đăng ký thuế khớp đúng với Cơ sở dữ liệu quốc gia về dân cư được cơ quan thuế chuyển đổi sang số định danh cá nhân, không phát sinh thủ tục hành chính đối với người nộp thuế khi chuyển đổi.

Người nộp thuế được tra cứu các mã số thuế đã được cấp trước đây và nghĩa vụ thuế theo từng mã số thuế đã được cấp khi đăng nhập sử dụng dịch vụ thuế điện tử thông qua tài khoản VNeID mức độ 2.

Khi mã số thuế đã được tích hợp vào số định danh cá nhân thì các hóa đơn, chứng từ, hồ sơ thuế, giấy tờ có giá trị pháp lý khác đã lập có sử dụng thông tin mã số thuế của cá nhân tiếp tục được sử dụng để thực hiện các thủ tục hành chính về thuế, chứng minh việc thực hiện nghĩa vụ thuế mà không phải điều chỉnh thông tin mã số thuế trên hóa đơn, chứng từ, hồ sơ thuế sang số định danh cá nhân.

]]>
Chuyên gia bàn giải pháp bảo mật blockchain tại hội thảo GM Blockchain Security Forum 2 https://taichinhtoancau.com/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/ Fri, 19 Sep 2025 08:59:12 +0000 https://taichinhtoancau.com/chuyen-gia-ban-giai-phap-bao-mat-blockchain-tai-hoi-thao-gm-blockchain-security-forum-2/

Các vụ tấn công vào nền tảng blockchain có nguồn gốc Việt Nam trong thời gian gần đây đã gây ra những thiệt hại tài chính đáng kể, lên tới hàng trăm triệu USD. Điều này đã đặt ra những vấn đề đáng lo ngại về rủi ro đối với tài sản số mà người dùng phải đối mặt. Tại hội thảo GM Blockchain Security Forum 2025, các chuyên gia đã thảo luận về tình trạng tấn công blockchain hiện nay và đưa ra những con số đáng báo động.

Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam
Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam

Theo thống kê từ Chainalysis, từ năm 2020 đến tháng 2.2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống blockchain, gây thiệt hại lên tới 12,8 tỉ USD. Thị trường Việt Nam cũng không ngoại lệ, với các vụ tấn công vào cầu nối Ronin của Sky Mavis năm 2022 gây thiệt hại hơn 600 triệu USD và vụ việc của KyberSwap năm 2023 với thiệt hại khoảng 50 triệu USD. Những vụ việc này đã gây ra những hậu quả nghiêm trọng cho người dùng Việt Nam, nhưng việc tìm kiếm sự bảo vệ hay truy đòi trách nhiệm pháp lý trong nước thời điểm đó gần như là bất khả thi.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, cho rằng khi nền kinh tế số ngày càng phụ thuộc vào blockchain để quản lý tài sản, thì việc bảo vệ an ninh cho công nghệ này cũng chính là bảo vệ tài sản số quốc gia. Để làm được điều này, đòi hỏi phải có một cách tiếp cận toàn diện, kết hợp chặt chẽ giữa các giải pháp công nghệ, hành lang pháp lý và việc nâng cao nhận thức của cộng đồng.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã phân tích sâu hơn về những hệ lụy của ‘khoảng trống pháp lý’ này. Ông cho biết vấn đề không chỉ dừng lại ở các cuộc tấn công kỹ thuật vào hợp đồng thông minh hay ví điện tử. Sự thiếu vắng một khung pháp lý rõ ràng đã tạo điều kiện cho các tổ chức tội phạm lợi dụng tính phi tập trung và ẩn danh của blockchain cho các hoạt động phi pháp.

Các chuyên gia tại diễn đàn đã đồng thuận rằng Việt Nam cần một chiến lược tổng thể để lấp đầy ‘khoảng trống pháp lý’, kiến tạo một hệ sinh thái blockchain an toàn và bền vững. Ba trụ cột chiến lược cần thực hiện đồng bộ bao gồm tích hợp an ninh ngay từ khâu thiết kế, nâng cao khả năng phòng thủ chủ động và phản ứng nhanh, và đảm bảo tuân thủ pháp luật và hội nhập quốc tế.

Như vậy, để đảm bảo an toàn cho tài sản số và phát triển bền vững nền kinh tế số, việc xây dựng một chiến lược tổng thể và toàn diện để bảo vệ an ninh cho công nghệ blockchain là điều cần thiết. Các chuyên gia hy vọng rằng với sự hợp tác và nỗ lực của các bên liên quan, Việt Nam sẽ sớm có được một hệ sinh thái blockchain an toàn và bền vững.

]]>
Nguy cơ mất an toàn từ USB: Cẩn thận với những ổ đĩa lạ https://taichinhtoancau.com/nguy-co-mat-an-toan-tu-usb-can-than-voi-nhung-o-dia-la/ Mon, 15 Sep 2025 08:14:11 +0000 https://taichinhtoancau.com/nguy-co-mat-an-toan-tu-usb-can-than-voi-nhung-o-dia-la/

Một chiếc USB đơn giản có thể trở thành mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách khác nhau. Vì vậy, các chuyên gia khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống.

Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản. Họ có thể sử dụng laptop cũ, PC không kết nối internet hoặc Raspberry Pi để hạn chế quyền truy cập của USB vào các tệp riêng tư hoặc mạng của hệ thống. Việc này giúp ngăn chặn các cuộc tấn công tiềm ẩn từ ổ USB.

Một phương pháp an toàn để kiểm tra ổ USB là sử dụng máy tính phụ và đảm bảo ngắt kết nối thiết bị khỏi mạng để tránh các cuộc tấn công mạng tiềm ẩn. Nếu máy tính đột ngột tắt nguồn, có thể ổ USB chính là thủ phạm. Người dùng nên luôn cẩn thận khi sử dụng các thiết bị lưu trữ di động.

Người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại. Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được. Điều này giúp bảo vệ hệ thống khỏi các mối đe dọa tiềm ẩn.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính. Điều này có thể dẫn đến tổn thất tài chính và thời gian để sửa chữa.

Ngoài ra, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc. Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết. Đây là những rủi ro mà người dùng cần phải ý thức rõ.

Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng. Người dùng cần phải luôn tỉnh táo và có biện pháp phòng ngừa khi sử dụng các thiết bị lưu trữ di động.

]]>
Xác thực bảo mật kết nối của bạn https://taichinhtoancau.com/xac-thuc-bao-mat-ket-noi-cua-ban/ Mon, 08 Sep 2025 16:14:12 +0000 https://taichinhtoancau.com/xac-thuc-bao-mat-ket-noi-cua-ban/

Website hanoimoi.vn đang triển khai các biện pháp xác thực người dùng nhằm tăng cường đảm bảo an ninh mạng và bảo vệ thông tin của người dùng. Trong quá trình này, người dùng có thể gặp phải tình trạng gián đoạn tạm thời, kéo dài vài giây. Sự chậm trễ này là cần thiết để hệ thống thực hiện các bước kiểm tra và đánh giá mức độ an toàn của kết nối internet từ phía người dùng.

Quá trình xác thực này là một phần quan trọng trong nỗ lực của hanoimoi.vn nhằm ngăn chặn các truy cập trái phép và đảm bảo rằng chỉ những người dùng hợp pháp mới có thể tiếp cận nội dung trên website. Điều này không chỉ giúp bảo vệ thông tin cá nhân của người dùng mà còn góp phần tạo nên một môi trường trực tuyến an toàn và uy tín.

Trong thời gian chờ đợi quá trình xác thực hoàn tất, hệ thống sẽ tiến hành rà soát và đánh giá mức độ an toàn của kết nối internet của bạn. Điều này bao gồm việc kiểm tra các giao thức bảo mật, địa chỉ IP, và các yếu tố khác liên quan đến kết nối mạng của người dùng. Hãy kiên nhẫn chờ đợi trong vài giây để hoàn tất quá trình này.

Sự kiên nhẫn và hợp tác của người dùng trong quá trình này là rất quan trọng. Nếu bạn gặp phải bất kỳ vấn đề gì trong quá trình xác thực hoặc có thắc mắc liên quan đến biện pháp an ninh mạng của hanoimoi.vn, bạn có thể liên hệ với đội ngũ hỗ trợ của website qua trang liên hệ để được hỗ trợ kịp thời.

]]>
Cảnh báo mã độc SparkKitty tấn công cả iOS và Android, đánh cắp thông tin cá nhân qua ảnh https://taichinhtoancau.com/canh-bao-ma-doc-sparkkitty-tan-cong-ca-ios-va-android-danh-cap-thong-tin-ca-nhan-qua-anh/ Sat, 06 Sep 2025 21:15:10 +0000 https://taichinhtoancau.com/canh-bao-ma-doc-sparkkitty-tan-cong-ca-ios-va-android-danh-cap-thong-tin-ca-nhan-qua-anh/

Cảnh báo về phần mềm gián điệp SparkKitty nhắm vào người dùng iPhone và Android

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TP.HCM vừa phát đi cảnh báo về một phần mềm gián điệp mới, SparkKitty, có khả năng đánh cắp dữ liệu cá nhân và chiếm đoạt tài sản của người dùng. Phần mềm này được phát hiện bởi các chuyên gia bảo mật Kaspersky và có thể tấn công trên cả hệ điều hành iOS và Android.

Theo các chuyên gia bảo mật, SparkKitty sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét toàn bộ ảnh chụp màn hình trong thư viện ảnh của người dùng, nhằm tìm kiếm các dữ liệu nhạy cảm như mật khẩu, mã khôi phục ví tiền điện tử… Đây là một phương thức tấn công tinh vi, cho phép phần mềm gián điệp thu thập thông tin cá nhân mà không cần sự tương tác của người dùng.

Sau khi thu thập thông tin, SparkKitty sẽ gửi dữ liệu bị đánh cắp về máy chủ do tin tặc điều khiển. Điều này có thể dẫn đến việc người dùng bị mất cắp thông tin cá nhân, tài khoản ngân hàng, ví tiền điện tử và các thông tin nhạy cảm khác.

Để bảo vệ an toàn thông tin cá nhân, PA05 đưa ra khuyến cáo cụ thể: không lưu trữ hình ảnh chứa thông tin nhạy cảm trên điện thoại, tuyệt đối không cài đặt các ứng dụng không rõ nguồn gốc, hạn chế cấp quyền truy cập thư viện ảnh cho các ứng dụng lạ. Người dân cần thường xuyên kiểm tra lại danh sách quyền truy cập của các ứng dụng đã cài đặt trên điện thoại và liên hệ ngay với cơ quan công an nếu phát hiện các ứng dụng đáng ngờ hoặc nghi ngờ bị xâm phạm dữ liệu cá nhân.

Nếu người dùng đã tải về ứng dụng SparkKitty, cần gỡ ngay khỏi thiết bị để bảo vệ an toàn thông tin cá nhân. Đồng thời, người dùng nên nâng cao nhận thức về bảo mật thông tin và thực hiện các biện pháp phòng ngừa để tránh bị tấn công bởi các phần mềm gián điệp tương tự.

Việc cảnh giác và có biện pháp bảo vệ kịp thời là rất quan trọng trong việc ngăn chặn và giảm thiểu tác động của các phần mềm gián điệp như SparkKitty.

]]>
Phần mềm gián điệp DCHSpy nhắm mục tiêu Android, liên quan tới tình báo Iran https://taichinhtoancau.com/phan-mem-gian-diep-dchspy-nham-muc-tieu-android-lien-quan-toi-tinh-bao-iran/ Fri, 05 Sep 2025 03:14:34 +0000 https://taichinhtoancau.com/phan-mem-gian-diep-dchspy-nham-muc-tieu-android-lien-quan-toi-tinh-bao-iran/

Các chuyên gia an ninh mạng từ Lookout vừa phát hiện bốn biến thể mới của phần mềm độc hại DCHSpy, một công cụ gián điệp tinh vi trên nền tảng Android được cho là do nhóm tin tặc MuddyWater phát triển. MuddyWater có liên hệ chặt chẽ với Bộ Tình báo và An ninh Iran (MOIS). Sự xuất hiện của những biến thể mới này trùng với thời điểm căng thẳng giữa Iran và Israel leo thang, cho thấy phần mềm độc hại này liên tục được điều chỉnh để đáp ứng tình hình địa chính trị đang thay đổi.

DCHSpy lần đầu tiên được phát hiện vào năm 2024 và hoạt động như một mô-đun cấy ghép để đánh cắp dữ liệu toàn diện từ thiết bị của nạn nhân. Phần mềm này có khả năng thu thập thông tin đăng nhập, danh bạ, tin nhắn SMS, tệp lưu trữ, vị trí địa lý, nhật ký cuộc gọi, ghi âm âm thanh và ảnh từ camera. Đáng chú ý, DCHSpy còn có khả năng thu thập dữ liệu từ ứng dụng WhatsApp, tăng mức độ xâm nhập vào quyền riêng tư của người dùng.

MuddyWater là một nhóm tin tặc nổi tiếng với các hoạt động nhắm vào các tổ chức viễn thông, quốc phòng, năng lượng và chính phủ ở Trung Đông, Châu Á, Châu Phi, Châu Âu và Bắc Mỹ. DCHSpy được cho là công cụ chủ lực của nhóm này trong các chiến dịch gián điệp nhằm vào các quốc gia và lực lượng đối địch với Iran.

Các phân tích của Lookout chỉ ra rằng cơ sở hạ tầng của DCHSpy chia sẻ địa chỉ IP chỉ huy và kiểm soát với phần mềm gián điệp Android SandStrike, cũng như trojan truy cập từ xa PowerShell do MuddyWater sử dụng. Nhóm này thường áp dụng các chiến thuật phát tán phần mềm độc hại qua URL độc hại, thường được chia sẻ qua ứng dụng Telegram.

Phiên bản mới nhất của DCHSpy không chỉ thu thập dữ liệu WhatsApp mà còn nâng cao khả năng nhận dạng và trích xuất tệp mục tiêu. Dữ liệu bị đánh cắp sẽ được nén, mã hóa bằng mật khẩu từ máy chủ điều khiển và tải lên thông qua giao thức SFTP, giúp kẻ tấn công duy trì sự bí mật.

Kiến trúc mô-đun của DCHSpy cho phép nó được tùy chỉnh dễ dàng để theo kịp tình hình thời sự và khai thác các sự kiện nóng hổi cho các chiến dịch tấn công lừa đảo.

Mồi nhử StarLink và các ứng dụng giả mạo trên Telegram

Sau các vụ tấn công làm gián đoạn internet tại Iran, các phiên bản DCHSpy mới đã sử dụng mồi nhử dưới dạng ứng dụng VPN có chủ đề StarLink. Một tệp độc hại được ngụy trang như một VPN hợp pháp, đánh lừa người dùng bằng lời mời gọi truy cập internet qua vệ tinh.

Chiến lược quen thuộc của MuddyWater là giả dạng các ứng dụng phổ biến như VPN hoặc phần mềm ngân hàng để phát tán mã độc. Chúng quảng bá thông qua Telegram, lợi dụng các dịch vụ như EarthVPN, ComodoVPN với nội dung chống chế độ bằng tiếng Anh và tiếng Ba Tư, nhắm vào nhà báo, nhà hoạt động và những người bất đồng chính kiến.

Những liên kết dẫn đến các trang web đơn giản chứa tệp APK độc hại, sử dụng thông tin giả như địa chỉ doanh nghiệp tại Canada hoặc Romania để tạo lòng tin. Đây là phương pháp từng được sử dụng trong chiến dịch HideVPN vào tháng 7/2024.

DCHSpy là một phần trong xu hướng rộng hơn mà Lookout đang theo dõi, với ít nhất 17 nhóm phần mềm độc hại di động liên quan đến hơn 10 chiến dịch APT của Iran trong hơn một thập kỷ. Những chiến dịch này thường kết hợp các công cụ mã nguồn mở như Metasploit, AndroRat, AhMyth trong chiến dịch theo dõi từ xa.

Khi căng thẳng ở Trung Đông tiếp diễn sau lệnh ngừng bắn, Lookout tiếp tục theo dõi sự tiến hóa của DCHSpy và cam kết cung cấp thông tin tình báo cập nhật cho cộng đồng an ninh mạng.

]]>
Hơn 100 đội thi đấu với AWS tại VPBank Technology Hackathon 2025 https://taichinhtoancau.com/hon-100-doi-thi-dau-voi-aws-tai-vpbank-technology-hackathon-2025/ Thu, 04 Sep 2025 10:46:07 +0000 https://taichinhtoancau.com/hon-100-doi-thi-dau-voi-aws-tai-vpbank-technology-hackathon-2025/

Gần 100 đội thi với hơn 400 thí sinh chính thức bước vào vòng phát triển giải pháp tại VPBank Technology Hackathon 2025. Sự kiện này đã trở thành điểm hẹn cho những ý tưởng sáng tạo từ nhiều lĩnh vực như trí tuệ nhân tạo (AI), dữ liệu, vận hành, bảo mật… với kỳ vọng tạo ra giải pháp khả thi cho ngân hàng.

Cuộc thi VPBank Technology Hackathon 2025 đang bước vào giai đoạn sôi động với gần 100 đội thi, hơn 400 thí sinh chính thức bước vào vòng Prototype. Đây là một trong những sân chơi công nghệ có quy mô lớn trong năm dành cho sinh viên mới tốt nghiệp và lập trình viên trẻ trên toàn quốc.

Sau hơn một tháng phát động, cuộc thi đã ghi nhận 251 nhóm đăng ký tham gia với hơn 1200 thí sinh, trong đó 98 nhóm với hơn 400 thí sinh đã được lựa chọn bước vào vòng Prototype, nơi họ sẽ hiện thực hóa ý tưởng bằng mô hình giải pháp cụ thể.

Các đội thi đã tham gia hai buổi workshop chuyên sâu do Amazon Web Services (AWS) tổ chức nhằm trang bị kiến thức thực tiễn và kỹ năng sử dụng các dịch vụ công nghệ phát triển bởi AWS – nền tảng thiết yếu để xây dựng giải pháp mang tính ứng dụng cao.

Điểm sáng lớn nhất ở vòng đầu tiên chính là sự đa dạng, táo bạo và tính thực tế của các ý tưởng tham gia. Trong 26 đề bài thử thách được đưa ra, có nhiều chủ đề thuộc các lĩnh vực khác nhau như bảo mật, vận hành, tự động hóa, dữ liệu, tài chính cá nhân… Tuy nhiên, nhóm các thử thách xoay quanh AI và ứng dụng của AI trong ngân hàng vẫn chiếm ưu thế rõ rệt về mức độ quan tâm từ các thí sinh. Những thử thách như: AI/ML Enhanced Credit Scoring (Chấm điểm tín dụng được tăng cường bởi AI/ML), AI-powered transaction anomaly detection & alert system (Hệ thống AI phát hiện và cảnh báo các giao dịch bất thường), CI/CD pipeline for automating windows security patching from vulnerability report (Luồng CICD tự động vá lỗi bảo mật Windows dựa trên báo cáo về lỗ hổng bảo mật) hay Multi-AI Agents Framework (Giải pháp AI phối hợp xử lý nhiệm vụ phức tạp) đều là những lựa chọn được nhiều đội thi ưu tiên.

Đặc biệt, thử thách AI Financial Coach – 6-Jar Money Management (Trợ thủ tài chính AI – Quản lý tiền dựa trên quy tắc 6 chiếc lọ tài chính thông minh) thu hút tới 114 thành viên đăng ký tham gia, cho thấy xu hướng quan tâm đến các ứng dụng AI cá nhân hóa trong lĩnh vực tài chính cá nhân ngày càng phổ biến.

Là mentor của các thử thách AI-powered transaction anomaly detection & alert system (Hệ thống AI phát hiện và cảnh báo các giao dịch bất thường) và CI/CD pipeline for automating windows security patching from vulnerability report (Luồng CICD tự động vá lỗi bảo mật Windows dựa trên báo cáo về lỗ hổng bảo mật), anh Lê Công Tú – CVCC Vận hành dịch vụ CNTT – Khối Công nghệ thông tin VPBank nhận định: ‘Nhiều đội thi có tư duy hệ thống bài bản, từ khâu thu thập dữ liệu, xử lý dữ liệu, cảnh báo đến hiển thị và báo cáo. Họ biết cách tận dụng công nghệ có sẵn, tích hợp các dịch vụ AWS một cách hợp lý để đảm bảo khả năng mở rộng và vận hành thực tế’.

Điểm đáng chú ý là có những đội đã triển khai mô hình thử nghiệm thật, có khả năng mô phỏng được dữ liệu giao dịch bất thường và minh họa luồng xử lý cụ thể.

‘Một số nhóm chỉ mất vài ngày để làm chủ công nghệ mới như AWS, AI/ML, hệ thống cảnh báo theo thời gian thực, thậm chí có nhóm triển khai một số bộ công nghệ đặc trưng. Điều đó thể hiện năng lực tiếp thu và áp dụng công nghệ rất nhanh chóng,’ anh Tú chia sẻ thêm.

Ở một hướng tiếp cận khác, các đội thi lựa chọn thử thách AI Financial Coach – 6-Jar Money Management (Trợ thủ tài chính AI – Quản lý tiền dựa trên quy tắc 6 chiếc lọ tài chính thông minh) cũng mang đến nhiều ý tưởng thú vị.

Anh Lê Thanh Tùng Chuyên gia vận hành dịch vụ CNTT – Khối Công nghệ thông tin VPBank, mentor của đề bài này cho biết: ‘Các đội đều có tư duy thay đổi hành vi người dùng, xây dựng công cụ giúp người dùng hiểu rõ hơn về tình hình tài chính cá nhân. Thay vì chỉ nhắc đến AI như một khái niệm chung chung không rõ ràng thì các đội chơi chỉ rõ họ sử dụng mô hình AI cho bài toán như thế nào, đưa ví dụ cụ thể như sử dụng NLP để phân loại giao dịch, dự đoán chi tiêu (forecasting), RAG để cá nhân hóa việc tư vấn tài chính.’

Mentor Đỗ Trần Quang – Kiến trúc sư cao cấp – Khối Công nghệ thông tin VPBank, đánh giá cao khả năng đi sâu vào hiện trạng và đề xuất cải tiến cụ thể của các đội thi tham gia thử thách AI/ML Enhanced Credit Scoring (Chấm điểm tín dụng được tăng cường bởi AI/ML):

‘Dù mới chỉ ở vòng ý tưởng, bản đề xuất giải pháp của các đội khá đầy đủ và ấn tượng, từ việc đi sâu vào phân tích hiện trạng, đề xuất cải tiến và cách thức triển khai chi tiết. Có nhóm sử dụng dữ liệu từ mạng xã hội, hành vi tài chính cá nhân, thậm chí cả thông tin người thân để xây dựng mô hình đánh giá tín dụng. Một đội thi khác còn mạnh dạn tích hợp các chỉ số ESG (môi trường, xã hội và quản trị doanh nghiệp) vào hệ thống tính điểm – một hướng tiếp cận mới mẻ, giàu tiềm năng ứng dụng trong bối cảnh tài chính xanh đang ngày càng được quan tâm.’

Các nhận định chuyên môn từ mentor cũng phần nào phản ánh tư duy phát triển dài hạn mà VPBank đang xây dựng thông qua sân chơi công nghệ này, kết nối và đào tạo những tài năng công nghệ mới, phù hợp với định hướng chuyển đổi số toàn diện của ngân hàng trong những năm gần đây.

Vòng Chung kết VPBank Technology Hackathon 2025 sẽ diễn ra vào ngày 2/8/2025. Tại đây, các đội thi sẽ trình diễn và thuyết trình trực tiếp giải pháp trước Hội đồng Giám khảo, sau giai đoạn phát triển nguyên mẫu với sự hỗ trợ về nền tảng công nghệ từ AWS ở vòng Prototype.

Với sự đồng hành từ đội ngũ mentor giàu kinh nghiệm cùng nền tảng công nghệ hiện đại, VPBank Technology Hackathon 2025 đang tạo ra môi trường thử sức đáng giá cho những người trẻ theo đuổi công nghệ.

]]>
AWS thúc đẩy sự phát triển công nghệ và bảo mật đám mây tại Việt Nam https://taichinhtoancau.com/aws-thuc-day-su-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/ Tue, 02 Sep 2025 13:14:58 +0000 https://taichinhtoancau.com/aws-thuc-day-su-phat-trien-cong-nghe-va-bao-mat-dam-may-tai-viet-nam/

Chuyển đổi số đang trở thành xu hướng mạnh mẽ tại Việt Nam, và các cộng đồng công nghệ như AWS Việt Nam đang đóng vai trò quan trọng trong việc xây dựng hệ sinh thái tri thức số, phát triển nhân lực công nghệ cao và thúc đẩy đổi mới sáng tạo. Điện toán đám mây đang nổi lên như một thành tố không thể thiếu trong tiến trình này, giúp các doanh nghiệp và tổ chức chuyển đổi số và đổi mới sáng tạo.

Tuy nhiên, vấn đề bảo mật và giám sát an toàn thông tin trên môi trường đám mây đang trở thành yêu cầu cấp thiết. Tại sự kiện AWS Day 2025 diễn ra tại TP.HCM mới đây, ông Shafraz Rahim, Giám đốc Chương trình cộng đồng Nhà phát triển và Quản lý cấp cao tại AWS, đã nhấn mạnh tầm quan trọng của việc xây dựng cộng đồng công nghệ và phát triển nhân lực công nghệ cao tại Việt Nam.

Cộng đồng người dùng AWS tại Việt Nam đang phát triển nhanh chóng và trở thành một trong những cộng đồng năng động và tăng trưởng nhanh nhất trong khu vực châu Á – Thái Bình Dương. AWS đang vận hành 4 chương trình cộng đồng lớn tại Việt Nam, bao gồm AWS User Groups, AWS Community Builders, AWS Heroes và AWS Cloud Clubs. Ông Rahim cũng nhấn mạnh tầm quan trọng của việc ‘bắt đầu sớm’ trong hành trình công nghệ, khi đám mây đang trở thành nền tảng thúc đẩy các xu hướng mới như trí tuệ nhân tạo, dữ liệu lớn và các mô hình không máy chủ.

Niềm đam mê công nghệ và tinh thần hỗ trợ lẫn nhau chính là cốt lõi tạo nên sức mạnh cộng đồng AWS tại Việt Nam. Việt Nam hiện có hơn 70% dân số được kết nối Internet, cùng với khoảng 56.000 sinh viên kỹ thuật tốt nghiệp mỗi năm từ các trường đại học kỹ thuật hàng đầu. Đây là lợi thế lớn cho hệ sinh thái công nghệ và đổi mới sáng tạo.

Ông Hồ Việt Anh, Nhà sáng lập cộng đồng AWS Vietnam User Group, cho biết cộng đồng người dùng Amazon Web Services Việt Nam được hình thành từ năm 2016 với khoảng 30 thành viên ban đầu, đến nay đã phát triển lên hơn 15.000 người. Cloud giờ đây là điều kiện tiên quyết đối với mọi tổ chức, từ ngân hàng, doanh nghiệp tư nhân, doanh nghiệp nhà nước cho đến startup.

Không chỉ có lợi thế về khả năng mở rộng, đặc điểm nổi trội của điện toán đám mây là tính sẵn sàng, mức độ bảo mật trên toàn thế giới và tốc độ triển khai nhanh. Đặc biệt, khi các doanh nghiệp thuê dịch vụ từ bên thứ ba như Amazon Web Services thay vì đầu tư hạ tầng riêng, giúp tập trung nguồn lực và tối ưu chi phí vận hành.

Với vai trò là nền tảng hạ tầng cho đổi mới sáng tạo, điện toán đám mây được kỳ vọng sẽ tiếp tục đóng góp quan trọng vào quá trình hiện thực hóa Chiến lược quốc gia về chuyển đổi số, đồng thời tạo bệ phóng cho các mô hình kinh doanh mới, linh hoạt hơn, sáng tạo hơn trong tương lai gần.

]]>