Tin tặc – Doanhnhantimes.com https://doanhnhantimes.com Trang thông tin kinh tế hàng đầu, nơi hội tụ tri thức và kinh nghiệm quản lý, điều hành doanh nghiệp. Cập nhật tin tức, phân tích chuyên sâu về thị trường, tài chính và các vấn đề kinh doanh. Sun, 24 Aug 2025 18:41:37 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/doanhnhantimes.svg Tin tặc – Doanhnhantimes.com https://doanhnhantimes.com 32 32 Mỹ duyệt dự luật tấn công mạng, siết chặt “mâu dịch” với Trung Quốc https://doanhnhantimes.com/my-duyet-du-luat-tan-cong-mang-siet-chat-mau-dich-voi-trung-quoc/ Sun, 24 Aug 2025 18:41:35 +0000 https://doanhnhantimes.com/my-duyet-du-luat-tan-cong-mang-siet-chat-mau-dich-voi-trung-quoc/

Chính phủ Mỹ đang lên kế hoạch triển khai một dự luật tham vọng, với tên gọi “One Big Beautiful Bill”, nhằm tăng cường năng lực tấn công mạng với mức đầu tư lên tới 1 tỷ USD trong vòng 4 năm tới. Động thái này diễn ra trong bối cảnh căng thẳng giữa Mỹ và Trung Quốc ngày càng leo thang, với nhiều lo ngại về khả năng bảo vệ an ninh mạng của Mỹ.

Dự luật này bao gồm các hoạt động như khai thác lỗ hổng phần mềm, triển khai phần mềm gián điệp, thu thập tình báo và dữ liệu lưu lượng internet. Nguồn tài trợ sẽ được sử dụng để tăng cường năng lực của Bộ Tư lệnh Ấn Độ Dương – Thái Bình Dương của Mỹ (US Indo-Pacific Command), nhiều khả năng nhắm vào Trung Quốc – đối thủ địa chính trị hàng đầu của Mỹ hiện nay.

Động thái này diễn ra trong bối cảnh chính quyền liên bang đã sa thải hàng loạt nhân viên an ninh mạng, khiến nhiều chuyên gia lo ngại về tác động tàn khốc đối với năng lực bảo vệ an ninh mạng của Mỹ. Ngân sách an ninh mạng liên bang cũng đã bị cắt giảm hơn 1,2 tỷ USD, mặc dù một phần khoản cắt giảm này đã được tòa án liên bang đảo ngược.

Chính phủ Mỹ gần đây đã tạm ngưng các chiến dịch tấn công mạng vào Nga, cho thấy sự chuyển hướng trọng tâm khỏi Đông Âu để tập trung vào Trung Quốc. Thượng nghị sĩ Ron Wyden cảnh báo rằng việc mở rộng quy mô tấn công mạng của chính phủ Mỹ sẽ mời gọi các đòn trả đũa từ các quốc gia khác.

Mặc dù có những tranh cãi về việc tạm dừng hoạt động chống Nga, nhưng việc Mỹ chuyển trọng tâm chiến lược mạng sang Trung Quốc là một xu hướng rõ rệt. Các nhà hoạch định chiến lược của Mỹ đang phát triển chiến lược răn đe đáng tin cậy để khiến Trung Quốc phải chịu thiệt hại tương đương hoặc tồi tệ hơn nếu tấn công.

Dự luật “to và đẹp” của Tổng thống Trump đang thu hút sự chú ý của nhiều chuyên gia và nhà hoạch định chiến lược. Tuy nhiên, vẫn còn nhiều câu hỏi về hiệu quả và rủi ro của dự luật này, đặc biệt trong bối cảnh căng thẳng với Trung Quốc và các quốc gia khác đang leo thang.

Các chuyên gia an ninh mạng đang theo dõi chặt chẽ tình hình, đồng thời kêu gọi chính phủ Mỹ cần cân nhắc kỹ lưỡng về hiệu quả và rủi ro của dự luật này. Bên cạnh đó, nhiều câu hỏi cũng được đặt ra về việc liệu dự luật này có thực sự giúp Mỹ đạt được mục tiêu chiến lược của mình hay không.

Trong bối cảnh hiện nay, khi mà căng thẳng giữa các quốc gia đang leo thang, việc Mỹ triển khai dự luật này có thể dẫn đến những hậu quả khó lường. Do đó, cần có một sự đánh giá kỹ lưỡng và cân nhắc về hiệu quả và rủi ro của dự luật này.

]]>
Lỗ hổng bảo mật nghiêm trọng trên SharePoint bị khai thác, CISA cảnh báo khẩn cấp https://doanhnhantimes.com/lo-hong-bao-mat-nghiem-trong-tren-sharepoint-bi-khai-thac-cisa-canh-bao-khan-cap/ Thu, 31 Jul 2025 13:54:21 +0000 https://doanhnhantimes.com/lo-hong-bao-mat-nghiem-trong-tren-sharepoint-bi-khai-thac-cisa-canh-bao-khan-cap/

Lỗ hổng bảo mật nghiêm trọng trong phần mềm SharePoint của Microsoft đang gây ra mối lo ngại lớn cho các chuyên gia an ninh mạng. Lỗ hổng zero-day, được gọi là ‘ToolShell’, có thể cho phép các tin tặc tấn công vào hệ thống của nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng phần mềm này để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike, cho biết bất kỳ ai sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề và đây là một lỗ hổng nghiêm trọng. Lỗ hổng này gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ, cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc vượt qua các bản vá trong tương lai. Microsoft xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này.

Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit42 tại Palo Alto Networks, cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc. Các tổ chức an ninh mạng quốc tế đã phát hiện ra cuộc tấn công quy mô lớn này đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ.

Hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mục tiêu ở nước này. CISA khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật.

]]>
Nguy cơ mất an toàn từ USB: Những điều người dùng cần biết https://doanhnhantimes.com/nguy-co-mat-an-toan-tu-usb-nhung-dieu-nguoi-dung-can-biet/ Sun, 27 Jul 2025 10:12:31 +0000 https://doanhnhantimes.com/nguy-co-mat-an-toan-tu-usb-nhung-dieu-nguoi-dung-can-biet/

Một chiếc USB đơn giản có thể trở thành mối đe dọa nghiêm trọng cho an ninh mạng, không chỉ thông qua phần mềm độc hại mà còn qua nhiều cách khác nhau. Sự nguy hiểm của những thiết bị này không chỉ dừng lại ở việc lây lan phần mềm độc hại mà còn có thể gây ra thiệt hại vật lý cho máy tính cá nhân của bạn.

Các chuyên gia an ninh mạng khuyến cáo người dùng tránh cắm những ổ USB đã qua sử dụng hoặc không rõ nguồn gốc vào máy tính cá nhân để bảo vệ hệ thống. Điều này là cần thiết để tránh những rủi ro tiềm ẩn mà bạn có thể không lường trước được. Khi cần kiểm tra một ổ USB lạ, người dùng nên thực hiện các biện pháp phòng ngừa cơ bản để hạn chế rủi ro.

Một số biện pháp phòng ngừa có thể được thực hiện như sử dụng laptop cũ, PC không kết nối internet hoặc Raspberry Pi để kiểm tra ổ USB. Việc sử dụng một máy tính phụ không kết nối với mạng internet có thể giúp bạn kiểm tra ổ USB mà không sợ bị lây lan phần mềm độc hại vào hệ thống của mình.

Ngoài ra, người dùng cũng nên quét ổ USB bằng phần mềm diệt virus hàng đầu để phát hiện các tệp độc hại. Tuy nhiên, ngay cả khi thiết bị sạch sẽ, người dùng vẫn không nên cắm USB vào máy tính cá nhân vì nó có thể ẩn chứa phần mềm độc hại mà phần mềm diệt virus không phát hiện được.

Ổ USB không chỉ gây hại về mặt phần mềm mà còn có thể gây ra thiệt hại vật lý cho máy tính. Các thiết bị như USB Killer có thể giải phóng xung điện áp cao vào cổng USB gây hư hỏng nghiêm trọng cho các linh kiện bên trong máy tính. Những thiết bị này được thiết kế để gây hại cho máy tính và có thể khiến bạn phải tốn kém chi phí để sửa chữa hoặc thay thế linh kiện.

Không chỉ vậy, ổ USB còn có thể chứa phần mềm gián điệp hoặc ransomware, mã hóa các tệp trên PC cho đến khi người dùng trả tiền cho tin tặc. Những loại phần mềm độc hại này có thể gây ra thiệt hại nghiêm trọng cho dữ liệu của bạn và khiến bạn mất nhiều thời gian và tiền bạc để khôi phục.

Các thiết bị giả lập bàn phím như Rubber Ducky cũng có khả năng thực thi các lệnh mà người dùng không hề hay biết. Những thiết bị này được thiết kế để tự động thực hiện các hành động trên máy tính và có thể gây ra nhiều rủi ro cho an ninh mạng.

Với việc công nghệ ngày càng phát triển, việc nâng cao nhận thức về các mối đe dọa từ USB là điều cần thiết để bảo vệ thông tin cá nhân và an ninh mạng. Người dùng cần phải cẩn thận và có biện pháp phòng ngừa khi sử dụng những thiết bị này để tránh những rủi ro tiềm ẩn.

Cuối cùng, để bảo vệ mình trước những mối đe dọa từ USB, người dùng nên luôn cẩn thận khi sử dụng những thiết bị này và thực hiện các biện pháp phòng ngừa cần thiết. Điều này sẽ giúp bạn bảo vệ thông tin cá nhân và an ninh mạng của mình.

]]>