NGÀNH CNTT TUYỂN SINH NHIỀU CHỈ TIÊU NGÀNH CNTT, CNTT VIỆT NHẬT VÀ KHOA HỌC DỮ LIỆU

Tin tức

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

on .

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

 
 
Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft - Ảnh 1.
 

Ảnh minh họa: securityaffairs.com

Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.

Cục An toàn thông tin đánh giá đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2-2025, với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. 

Đáng nói trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. 

Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của Hãng Microsoft. 

Đồng thời các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin, nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Nguồn: https://tuoitre.vn/canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-microsoft-20250218212845427.htm

Người dân TP.HCM lưu ý: Từ hôm nay đi metro phải quét mã QR

on .

Từ hôm nay, ngày 2.1, hành khách đi metro số 1 sẽ chuyển sang quét mã QR, thẻ Mastercard hoặc căn cước công dân, không còn đi lại như theo cách như 10 ngày trước đây.

Công ty TNHH MTV Đường sắt đô thị số 1 (HURC1) cho biết từ ngày 2.1, hành khách đi metro số 1 phải sử dụng QR code trên ứng dụng HCMC METRO hoặc thẻ Mastercard để quét khi ra vào cổng soát vé.

Để nhận mã QR đi metro miễn phí trong giai đoạn đầu vận hành, ngoài dùng thẻ Mastercard, người dân có thể tải app "HCMC Metro HURC". Sau đó, tại màn hình trang chủ ứng dụng, chọn "Go Metro" để nhận mã QR.

Trong thời gian này, hành khách chưa có thẻ Mastercard cần mang theo căn cước công dân, căn cước gắn chip hoặc ứng dụng VNEID để được hỗ trợ mở thẻ trực tiếp tại các nhà ga. Riêng với người già, trẻ nhỏ, người không có điện thoại thông minh và thẻ Mastercard sẽ có nhân viên tại nhà ga hỗ trợ và hướng dẫn cụ thể.

Người dân TP.HCM lưu ý: Từ hôm nay đi metro phải quét mã QR- Ảnh 1.

Bắt đầu từ hôm nay, hành khách đi metro số 1 phải quét mã QR

Ảnh: Phạm Hữu

Từ ngày 10.1 khách hàng sử dụng các loại thẻ Visa, JCB, American Express, Union Pay, Napas để quét tại các cổng vào, cổng ra có gắn thiết bị đầu đọc (có thể sớm hơn tùy theo tiến độ phối hợp với các tổ chức thẻ) và thanh toán sau ngày 20.1.

Ngoài ra, người dân có thể tạo mã QR code tại ứng dụng công dân số TP.HCM trên điện thoại di động để đi tàu điện trong giai đoạn miễn phí vé đến hết ngày 20.1. Từ ngày 21.1, người dân thuộc đối tượng miễn, giảm giá vé và sử dụng vé tháng sẽ thực hiện đăng ký qua ứng dụng công dân số TP.HCM và nhận QR code từ ứng dụng để đi tàu. Đối với hành khách sử dụng vé tháng, vé giảm giá cho đối tượng học sinh - sinh viên có thể liên kết thanh toán qua các ví, ứng dụng thanh toán của ngân hàng để mua vé.

Trong 30 ngày đầu vận hành thương mại tuyến metro số 1 miễn phí vé cho tất cả hành khách. Sau thời gian trên, giá vé lượt từ 6.000 - 20.000 đồng/người, tùy theo quãng đường đi. Ngoài ra, khách đi metro còn có thể mua các loại vé 1 ngày giá 40.000 đồng, vé 3 ngày giá 90.000 đồng và vé tháng 300.000 đồng (khách phổ thông), 150.000 đồng (học sinh, sinh viên).

Phạm Hữu

Nguồn: https://thanhnien.vn/nguoi-dan-tphcm-luu-y-tu-hom-nay-di-metro-phai-quet-ma-qr-18525010208595934.htm?io_utm_social=fanpage&fbclid=IwY2xjawHi59pleHRuA2FlbQIxMAABHeQ0w9SW2bNHAkpM7Ex3ZRtUVOEcgAuzAofbrf9r0YnFvaFv4rVUOGz-rQ_aem_3F53A0ry0tqnu74T2qw7XA

Năm 2025: Thách thức chống lừa đảo ngân hàng bằng công nghệ

on .

Các ngân hàng ngày càng hiểu rằng việc mở rộng hoạt động phải đi đôi với an toàn bảo mật. Năm 2025, phần lớn các ngân hàng cho biết sẽ dốc hầu bao đầu tư mạnh vào các giải pháp công nghệ để chống lừa đảo, bảo vệ dữ liệu và người dùng trong bối cảnh chuyển đổi số mạnh mẽ...

Theo Ernst & Young (EY), giai đoạn 2021-2024 chứng kiến sự sụt giảm mạnh trong lưu thông tiền mặt tại Việt Nam, từ mức 12,11% (vào tháng 1/2021) xuống còn 9,98% (vào tháng 4/2024). EY cho biết để giảm khoảng 1% lưu thông tiền mặt, Việt Nam đã từng mất một thập kỷ, từ năm 2011 đến năm 2021, trong khi ba năm qua, lưu thông tiền mặt đã giảm khoảng 3%.

Theo khảo sát của Công ty xử lý các khoản thanh toán cho các tổ chức tài chính Worldpay, tiền mặt vẫn là phương thức thanh toán hàng đầu tại các điểm bán hàng ở Việt Nam vào năm 2023 với ước tính 38% giá trị giao dịch. Con số này đã giảm một nửa so với mức 85% giá trị thanh toán trực tiếp bằng tiền mặt vào năm 2019. Ước tính giá trị giao dịch tiền mặt tại các điểm bán hàng sẽ giảm xuống còn 24% vào năm 2027.

LƯU THÔNG TIỀN MẶT GIẢM 3% TRONG BA NĂM

Ngân hàng Nhà nước cho biết đến cuối năm 2024, trên 80% tổ chức tín dụng đã xây dựng chiến lược, kế hoạch và đang thực hiện triển khai chuyển đổi số. Bên cạnh đó, các tổ chức tín dụng, tổ chức trung gian thanh toán đã ứng dụng các công nghệ số tiên tiến để tối ưu hóa, đơn giản hóa quy trình nghiệp vụ, nâng cao hiệu quả hoạt động và trải nghiệm giao dịch khách hàng. Đồng thời đánh giá, phân loại khách hàng, quyết định giải ngân và tích hợp với nhiều hệ sinh thái đối tác khác nhau trong nhiều lĩnh vực.

Một số dịch vụ cơ bản đã được thực hiện hoàn toàn trên kênh số như mở tài khoản, thanh toán, chuyển tiền, tiền gửi tiết kiệm... Nhiều ngân hàng đạt tỷ lệ trên 90% giao dịch thực hiện trên kênh số.

Các ngân hàng cũng thúc đẩy nghiên cứu và triển khai nhiều ứng dụng công nghệ trí tuệ nhân tạo (AI) và các công nghệ số trong cung ứng sản phẩm, dịch vụ ngân hàng.

Nhiều tổ chức tín dụng có hiệu quả hoạt động tốt nhờ tích cực chuyển đổi số, giảm tỷ lệ chi phí trên thu nhập (CIR) xuống ngưỡng 30%.

10 tháng đầu năm 2024 so với cùng kỳ năm 2023, giao dịch thanh toán không dùng tiền mặt tăng 57,54% về số lượng và 34,54% về giá trị; qua kênh Internet tăng 51,15% về số lượng và 33,94% về giá trị; qua kênh điện thoại di động tăng 55,54% về số lượng và 34,91% về giá trị, giao dịch qua QR Code tăng 106,91% về số lượng và 109,67% về giá trị; qua hệ thống thanh toán điện tử liên ngân hàng tăng 7% về số lượng và 33,77% về giá trị; hệ thống chuyển mạch tài chính và bù trừ điện tử tăng 31,60% về số lượng và 16,48% về giá trị.

Giao dịch thanh toán không dùng tiền mặt bình quân ngày đạt kỷ lục trên 26,2 triệu giao dịch với giá trị trên 166.000 nghìn tỷ đồng.

Ông Phạm Anh Tuấn, Vụ trưởng Vụ Thanh toán, cho biết chỉ sau một tháng triển khai xác thực sinh trắc học theo Quyết định 2345/QĐ-NHNN, trong tháng 8/2024, số vụ khách hàng bị lừa mất tiền giảm khoảng 50% so với mức trung bình của 7 tháng đầu năm 2024.

Theo lãnh đạo Vụ Thanh toán, tính đến ngày 1/11/2024, có 51 tổ chức tín dụng, 31 trung gian thanh toán đã phối hợp với Bộ Công an để triển khai ứng dụng thẻ căn cước, đối chiếu thông tin sinh trắc học với căn cước công dân gắn chip thông qua ứng dụng điện thoại; 57 tổ chức tín dụng đã phối hợp với các doanh nghiệp được Bộ Công an cấp phép để triển khai ứng dụng thẻ căn cước công dân gắn chip qua thiết bị tại quầy…

Sau 5 tháng triển khai xác thực sinh trắc học từ nguồn Cơ sở dữ liệu quốc gia dân cư (thông qua căn cước công dân gắn chip, VneID), đã có hơn 63,6 triệu hồ sơ khách hàng được thu nhập, đối chiếu thông tin sinh trắc học.

Ngoài ra, ông Tuấn cho biết ngành ngân hàng cũng tích cực phối hợp với C06 (Bộ Công an) kết nối cơ sở dữ liệu quốc gia về dân cư để phục vụ phát triển kinh tế - xã hội.

Hiện nay, có 9 tổ chức tín dụng đã hoàn thành kết nối luồng liên kết tài khoản an sinh xã hội với tài khoản ngân hàng phục vụ cho chi trả, trong đó đã liên kết được hơn 60,3 nghìn tài khoản an sinh xã hội.

THÁCH THỨC TRONG BẢO VỆ DỮ LIỆU HỆ THỐNG

Theo ghi nhận của VnEconomy, quy định xác thực sinh trắc học nhằm phòng chống lừa đảo được giới công nghệ hưởng ứng và đánh giá cao.

“Quy định này không chỉ giảm tình trạng lừa đảo mà còn hiệu quả trong việc phát hiện tiền bẩn, các phi vụ rửa tiền bất hợp pháp”, ông Ngô Minh Hiếu, Trung tâm Giám sát an toàn không gian mạng quốc gia, nhận định.

Ông Nguyễn Tuấn Khang, Giám đốc phần mềm IBM Đông Nam Á, đồng tình với nhận định của chuyên gia an ninh mạng Ngô Minh Hiếu. “Lúc ban đầu có thể mọi người cảm thấy đôi chút phiền phức, nhưng giải pháp xác thực sinh trắc học cho thấy hiệu quả trong việc chống lừa đảo”, ông Khang thông tin.

Dẫu vậy, các chuyên gia lưu ý cuộc chiến chống lừa đảo là không có hồi kết. “Bên cạnh mặt được về tính năng thì chuyển đổi số khiến ngân hàng phải đối mặt với nhiều vấn đề mới. Sản phẩm nào mới ra cũng phải trải qua chu trình vòng đời; 1-2 năm đầu sản phẩm chưa trơn tru mà cần rất nhiều phản hồi của khách hàng để hoàn thiện. Trong khi đó, hacker luôn tìm ra những điểm chưa chuẩn trong sản phẩm mới để đưa ra phương thức tấn công mới vào hệ thống ngân hàng”, ông Nguyễn Việt Hà, Giám đốc Hoạch định an ninh thông tin, Techcombank, chia sẻ.

Ông Nguyễn Tuấn Khang lưu ý thêm rằng trong bối cảnh ngành ngân hàng đẩy mạnh triển khai ngân hàng mở (open banking), chia sẻ dữ liệu giữa tổ chức tài chính và bên thứ 3 thì vấn đề bảo mật càng trở nên bức bách. “Thứ mà hacker nhắm tới là thông tin, dữ liệu. Khi có dữ liệu thì họ mới tìm ra cơ sở, xây dựng kịch bản cho các bước lừa đảo tiếp theo…”, ông Khang cho biết.

Theo các chuyên gia, rủi ro mới mà ngân hàng phải đối mặt không chỉ công nghệ mà cả con người. Hiện nay, các đối tượng lừa đảo phát triển rất nhiều ứng dụng (app) lừa người dùng cài đặt. Tội phạm công nghệ đã phát triển những con virus chiếm đoạt thiết bị của người dùng. Khi người dùng cài đặt app của bọn chúng thì chúng có thể chiếm đoạt thiết bị, xóa luôn app của ngân hàng thật, sau đó cài lại app cũng là của ngân hàng nhưng đã được điều chỉnh theo ý của chúng, sau đó sử dụng chính khuôn mặt người dùng bằng ảnh tĩnh, công nghệ deepfake để lách sinh trắc học, tiến hành chiếm đoạt tiền.

Ông Đinh Trọng Du, chuyên gia Giải pháp doanh nghiệp, ngành hàng Thiết bị di động, Công ty TNHH Điện tử Samsung Vina, cũng cho rằng rủi ro con người hiện nay là lớn nhất, do đó cả Nhà nước và doanh nghiệp, ngân hàng phải chung tây xây dựng cộng đồng cùng nhau bảo đảm an toàn thông tin.

“Các giao dịch ngân hàng thực hiện trên thiết bị di động là chính nhưng rất nhiều khách hàng sử dụng nhiều loại thiết bị khác nhau, kể cả là các khách hàng tổ chức như doanh nghiệp, ngân hàng. Thậm chí thiết bị sử dụng một hệ điều hành nhưng lại có nhiều phiên bản, ví dụ hệ điều hành Androi đã có phiên bản 15 nhưng nhiều khách hàng vẫn dùng phiên bản 8, 9. Đây là lỗ hổng lớn để tội phạm mạng tấn công”, ông Du phân tích...

Nội dung đầy đủ của bài viết được đăng tải trên Tạp chí Kinh tế Việt Nam số 4+5-2025 phát hành ngày 27/1/2025. Kính mời Quý độc giả tìm đọc tại đây:

https://postenp.phaha.vn/tap-chi-kinh-te-viet-nam/detail/1194

Kỳ Phong

Nguồn: https://baomoi.com/nam-2025-thach-thuc-chong-lua-dao-ngan-hang-bang-cong-nghe-c51397683.epi

Cảnh giác với thủ đoạn tạo mã QR giả để đánh cắp tài khoản

on .

Ngày 6/1, Công an tỉnh Long An đã phát đi thông tin cảnh báo lừa đảo bằng thủ đoạn tạo mã QR giả để đánh cắp tài khoản.

Theo Cổng thông tin điện tử Công an tỉnh Long An, thủ đoạn của các đối tượng lừa đảo là tạo QR giả mạo, mạo danh cán bộ ngân hàng, cán bộ cơ quan chức năng liên hệ khách hàng và yêu cầu khách hàng quét mã để cung cấp thông tin bảo mật, thông tin cá nhân, hình ảnh CCCD, tài khoản và mật khẩu ngân hàng thông qua các hình thức như sinh trắc học, nhập mã OTP, Smart OTP dẫn đến việc bị đánh cắp tài khoản.