This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Hiển thị các bài đăng có nhãn cntt. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn cntt. Hiển thị tất cả bài đăng

Thứ Ba, 13 tháng 1, 2015

Bản Windows 10 thử nghiệm cho điện thoại sẽ có vào cuối tháng

Nguồn tin của trang The Verge vừa chia sẻ rằng sau khi sự kiện ngày 21/1 diễn ra, Microsoft sẽ phát hành bản thử nghiệm của Windows 10 dành cho điện thoại.
Giao diện của Windows 10
Đây là thông tin vui nhất với anh em Windows Phone và ứng dụng "Phone Insider" mới lộ diện gần đây chính là "cánh cổng" để chúng ta có thể đăng kí với Microsoft cũng như tải về cài đặt  Windows 10 trên những mẫu Windows Phone hiện tại. Có vẻ như bất kì ai cũng được quyền tham gia chương trình dùng thử, tương tự như Windows 10 cho PC, chứ không chỉ giới hạn cho tài khoản lập trình viên như hồi Windows Phone Preview.
Cũng tại sự kiện ngày 21/1, hãng sẽ nói về một số điểm mới trong giao diện người dùng vốn đã được thiết kế lại để thống nhất hơn với Windows 10 trên PC cũng như hệ máy Xbox One. Thú vị hơn, phiên bản hệ điều hành này hiện đang được gọi bằng cái tên "Windows Mobile" và "Windows 10 Mobile" trong nội bộ Microsoft, liệu hãng có quyết định sẽ xài lại thương hiệu "Windows Mobile" từng một thời nổi đình nổi đám trong giới smartphone hay không? Chúng ta hãy chờ xem.
Nguồn: Quản trị mạng

Internet phát triển lên đến 280 triệu tên miền trong Quý II năm 2014

Theo công bố từ VeriSign, có bốn triệu tên miền đã được đăng ký mới trên Internet trong Quý 2/2014, nâng tổng số tên miền được đăng ký lên 280 triệu trên toàn thế giới, gồm tất cả các tên miền cấp cao (Top-level Domain – TLD) tính đến 30/6/2014.

Khi càng có nhiều người và “nhiều thứ” được đưa lên mạng, thế giới sẽ trở nên kết nối hơn thông qua Internet, việc chia sẻ thông tin và dữ liệu có khả năng làm thay đổi cách chúng ta sống và làm việc. Sự gia tăng bốn triệu tên miền trên toàn cầu này tương đương với tỷ lệ tăng trưởng 1,4 phần trăm so với quý1 năm 2014. Lượng đăng ký trên toàn thế giới đã tăng thêm 18,6 triệu, hay 7,2 phần trăm, so với cùng kỳ năm trước.
Các tên miền cấp cao .com và .net đã tăng trưởng toàn phần trong Quý 2/2014, đạt tổng số khoảng 128,9 triệu tên miền trong vùng được điều chỉnh cho .com và .net, tăng 3,7 phần trăm so với cùng kỳ năm trước. Tính đến ngày 30 tháng 6 năm 2014, cơ sở các tên miền được đăng ký dạng .com tương đương 113,7 triệu, trong khi tên miền được đăng ký dạng .net là 15,2 triệu.

Tổng đăng ký mới cho .com và .net đạt 8,5 triệu trong Quý 2/2014. Trong Quý 2/2013, tổng đăng ký mới cho .com và .net đã đạt 8,7 triệu.

Trong Quý 2/2014, tải lượng truy vấn Hệ thống Tên miền (DNS) trung bình hàng ngày của Verisign là 95 tỷ lượt trên tất cả các tên miền cấp cao do Verisign vận hành, với mức đỉnh điểm đạt 204 tỷ lượt. So với quý trước, mức trung bình hàng ngày đã tăng 11,7 phần trăm và mức đỉnh điểm tăng 70,4 phần trăm. So với cùng kỳ năm trước, tải lượng truy vấn trung bình hàng ngày tăng 18,8 phần trăm và tải lượng truy vấn đỉnh điểm đã giảm 16,6 phần trăm.
Nguồn: Echip

Thứ Bảy, 10 tháng 1, 2015

TetCon 2015 - An ninh mạng trong doanh nghiệp

Hội thảo do 5Desire phối hợp cùng ông Dương Ngọc Thái, chuyên gia bảo mật của Google tổ chức nhằm cung cấp cho cho doanh nghiệp Việt Nam những kinh nghiệm thực tiễn, những nghiên cứu và ứng dụng công nghệ mới trong lĩnh vực an ninh thông tin trên thế giới và tại Việt Nam.
ông Dương Ngọc Thái, chuyên gia bảo mật của Google
Trong xu hướng toàn cầu hóa thì vấn đề an toàn thông tin mạng luôn là mối quan tâm hàng đầu và thậm chí còn được xem là sự sống còn của nhiều doanh nghiệp. Những năm gần đây, mối đe dọa bảo mật không ngừng gia tăng và thế giới đã từng chứng kiến hàng loạt cuộc tấn công đình đám vào các hãng lớn và để lại hậu quả nghiêm trọng như JP Morgan, Bank of America, Citigroup, eBay hoặc mới nhất là vụ Sony Pictures.
Tại Việt Nam cũng xảy ra nhiều trường hợp website lớn bị hacker tấn công như báo Tuổi Trẻ, Vietnamnet và gần đây nhất là hệ thống website của VC Corp. An ninh và an toàn thông tin mạng là vấn đề quan trọng nhưng không phải doanh nghiệp Việt Nam nào cũng đánh giá đúng tầm quan trọng của vấn đề và cả nguy cơ có thể xảy ra từ việc rò rỉ thông tin từ chính nội bộ doanh nghiệp.
Không chỉ cập nhật những nghiên cứu và ứng dụng công nghệ mới trong lĩnh vực an ninh thông tin, các chuyên gia bảo mật còn chia sẻ những kinh nghiệm thực tế trong việc đảm bảo an toàn cho ứng dụng, hệ thống thông tin trong doanh nghiệp. Chẳng hạn diễn giả Phạm Tùng Dương (Duong "Kai" Pham) trình bày về một số vấn đề, những sai sót thường gặp khi triển khai TLS và cách khắc phục có ý nghĩa thực tế đối với ngân hàng và hệ thống giao dịch trực tuyến tại Việt Nam.
Đề tài thu hút sự quan tâm của nhiều bạn trẻ là phần trình bày của ông Matteo Beccaro về công nghệ kết nối không dây tầm ngắn (Near Field Communication), phân tích những điểm yếu và trình diễn cách khai thác lỗ hổng bảo mật từ công nghệ này. Không kém phần hấp dẫn là chia sẻ kinh nghiệm thực tế của ông Nguyễn Lê Thành, thành viên của “The Hacker’s Choice” khi tham gia các chương trình Bug Bounty, một số nguyên tắc cơ bản, những mặt tốt, xấu và cách report lỗi sao cho hiệu quả.
TetCon 2015 diễn ra vào ngày 6/1/2015 tại Tp. Hồ Chí Minh và cũng là năm thứ ba được tổ chức. Đây được xem là một sân chơi lớn, đáng tin cậy trong việc cung cấp những thông tin quan trọng về an ninh thông tin mạng
Nguồn: tinh tế

Thứ Ba, 6 tháng 1, 2015

Ngay đầu năm mới, cáp quang biển AAG lại bị đứt và hiện chưa rõ vị trí đứt cụ thể.

Vào 08 giờ 04 phút sáng nay (05.01.2015), tuyến cáp quang biển AAG lại bị đứt gây ảnh hưởng tới đường truyền internet quốc tế tại Việt Nam, thông tin từ đại diện truyền thông của FPT.
Cũng theo nguồn tin này, hiện đơn vị điều hành tuyến cáp quang biển quốc tế AAG (Asia Gateway Pacific) đang kiểm tra vị trí đứt cáp cụ thể và sẽ có thông tin chính thức trong hôm nay.
Cáp quang biển AAG bị đứt ngay đầu năm 2015 - 1
Tuyến cáp quang biển AAG liên tục gặp sự cố trong thời gian gần đây. (Ảnh minh họa)
Trước mắt, đơn vị điều hành tuyến cáp quang biển AAG chỉ mới xác định được vị trí cáp bị đứt nằm trên phân đoạn S1H - đoạn rẽ từ đường truyền quốc tế vào Vũng Tàu (VTU).
Đây là sự kiện đứt cáp AAG ngay từ những ngày đầu năm 2015. Trước đó, cáp AAG cũng đã 2 lần bị đứt vào tháng 7 và tháng 9 năm 2014. Trong đó, sự kiện đứt cáp vào tháng 7 cần tới 2 tuần để khắc phục.
Còn Gần nhất là sự cố đứt cáp vào 23 giờ 41 phút ngày 15.9.2014, khiến tuyến cáp quang biển quốc tế AAG bị lỗi cáp trên đoạn cáp S1I, cách trạm cập bờ Hong Kong 64km. Sự cố khiến lưu lượng của các nhà cung cấp dịch vụ viễn thông tại Việt Nam đang khai thác trên tuyến này bị ảnh hưởng.
Trong lúc đường truyền internet quốc tế đang bị ảnh hưởng bởi sự cố đứt cáp, người dùng nên sử dụng internet quốc tế cho các dịch vụ quan trọng của mình, các dịch vụ khác nên chuyển sang các hướng trong nước để tối ưu hoá dung lượng truyền tải.

Nguồn: Dân Việt

Thứ Năm, 1 tháng 1, 2015

Tin tặc có thể đã cài ‘bom hẹn giờ' vào SONY từ vài tháng trước

Trong báo cáo vừa qua hãng bảo mật Trend Micro đã bắt đầu có thêm nhiều thông tin chi tiết về cách mà vụ hack quy mô lớn chống lại hệ thống mạng của hãng Sony Pictures có thể đã diễn ra như thế nào.

Michael Lynton và Amy Pascal, hai trong số các giám đốc điều hành của Sony Pictures là mục tiêu của tin tặc.
Trả lời kênh truyền thông Bloomberg, một chuyên gia phân tích bảo mật của hãng Trend Micro cho biết đã có những bản sao của phần mềm độc hại được sử dụng để lây nhiễm vào máy tính của Sony. Loại phần mềm được sử dụng để hack vào hệ thống của Sony không phải là một virus chuyên biệt, mà thực chất là nó rất phổ biến trên thị trường chợ đen và đã được biến đổi để nhắm vào hãng Sony. Ngoài ra, vụ hack này chỉ được thực hiện bởi một nhóm "hacktivists" (những hacker năng động) thay vì một cuộc tấn công được bảo trợ bởi chính phủ (state-sponsored attack). Tuy nhiên, đây chỉ là một giả định tế nhị. Hầu hết các tin tặc ngày nay thường sử dụng một loạt các cuộc tấn công tăng dần về quy mô, độ phức tạp và chi phí. Từ đó có thể suy ra rằng bọn hacker này có rất nhiều phần mềm mà chúng có thể sử dụng, nhưng vì hàng rào bảo mật của Sony quá yếu nên chúng chưa cần dùng đến.
Tin tặc có thể đã lấy loại virus máy tính này về và thay đổi nó để có chứa tên tài khoản, mật khẩu và phần mềm bảo mật được tìm thấy trong mạng của Sony. Điều đó cho thấy rằng các tin tặc đã có thông tin chi tiết về mạng máy tính của hãng Sony. Nhưng làm thế nào mà chúng có được thông tin đó là một câu hỏi mở? Có thể là một nhân viên với thái độ bất mãn đã làm rò rỉ dữ liệu truy cập. Nhưng những tin tặc cũng thường tiếp cận thông qua hình thức "lừa đảo" bằng cách lừa một số nhân viên vô tình làm lộ những dữ liệu truy cập quan trọng (ví dụ như giả mạo một yêu cầu cập nhật mật khẩu).
Các tin tặc đã sử dụng thông tin mà chúng biết về hệ thống máy tính của hãng Sony để lên kế hoạch gài một "quả bom hẹn giờ" với mục đích công khai vụ hack đến các nhân viên của Sony. Khi được kích hoạt, phần mềm độc hại bắt đầu đếm ngược 10 phút. Trong thời gian đếm ngược, virus làm tê liệt phần mềm bảo mật, truy cập vào các ổ cứng, máy chủ và kết nối vào hệ thống mạng máy tính của công ty. Khi hết thời gian, một tin nhắn đe dọa xuất hiện trên các màn hình máy tính của công ty.
Tin tặc cũng sử dụng hệ thống thư điện tử của Sony để gửi một loạt các cảnh báo yêu cầu nhân viên của hãng Sony Pictures đăng địa chỉ email của họ trên Twitter và Facebook, cùng với lời nhắn "Cảm ơn God’sApstls rất nhiều vì sự nỗ lực cống hiến tuyệt vời của bạn cho hòa bình của thế giới."
Một email khác được gửi từ các nhóm tin tặc này đến các nhân viên của hãng Sony Pictures
Những cảnh báo không chỉ dừng lại ở đó. Nhiều thông điệp đã xuất hiện trên máy tính của Sony Pictures trong những tuần gần đây, khiến các nhân viên phải giao tiếp bằng cách sử dụng máy fax và ghi chú viết tay bởi vì các tin tặc vẫn có thể truy cập vào hệ thống máy tính của họ.
Nguy hiểm hơn, theo thông tin từ The New York Times vào một vài ngày trước, các hacker vẫn còn bên trong hệ thống mạng của hãng Sony.
Nguồn: Echip.com.vn

Chủ Nhật, 28 tháng 12, 2014

Cuộc thi Vô địch Tin học Văn phòng Thế giới 2015

Sáng nay, BTC Cuộc thi Vô địch Tin học Văn phòng Thế giới (MOSWC) 2015 đã tổ chức hội thảo phát động cuộc thi MOSWC 2015 đầu tiên ở khu vực phía Nam tại Trường Đại học KHXH & NV TP.HCM.


Cuộc thi Vô địch Tin học Văn phòng Thế giới (Microsoft Office Specialist World Championship - MOSWC) là cuộc thi tin học văn phòng lớn nhất thế giới với sự tham gia của hơn 100 quốc gia. Tại Việt Nam, MOSWC đã trở thành cuộc thi tin học chuẩn quốc tế lớn nhất diễn ra trên quy mô toàn quốc. Trải qua 13 năm được tổ chức trên toàn thế giới và 5 năm tại Việt Nam, MOSWC đã trở thành một sân chơi trí tuệ lớn, là cơ hội cho những học sinh, sinh viên khao khát thể hiện khả năng bản thân và ghi danh trên bảng vàng quốc tế.

MOSWC 2015 đánh dấu bước tiến vượt bậc so với các năm trước, và đây là lần đầu tiên có sự tham gia đồng tổ chứ của những cơ quan, đơn vị hàng đầu cả nước bao gồm Bộ Giáo dục Đào tạo, Tập đoàn Viễn thông Quân đội Viettel, Báo Tuổi trẻ và IIG Việt Nam. 2015 cũng là năm đầu tiên cuộc thi được phát động tới toàn bộ 63 tỉnh thành và toàn bộ các trường Đại học, Cao đẳng, Trường nghề trên toàn quốc.

Cơ cấu giải thưởng của cuộc thi: 1 Giải Nhất (giải thưởng trị giá tương đương 100 triệu đồng / giải, bao gồm một chuyến đi Mỹ để tham dự Vòng chung kết Thế giới, và kèm quà tặng), 1 Giải Nhì (giải thưởng trị giá tương đương 20 triệu đồng / giải), 1 Giải Ba (giải thưởng trị giá tương đương 10 triệu đồng / giải) và 10 Giải Khuyến khích (giải thưởng trị giá tương đương 2 triệu đồng / giải). Ngoài ra, ba đại sứ MOSWC 2015 tham dự Vòng Chung kết Thế giới tại Mỹ sẽ có cơ hội nhận được giải thưởng trị giá 5.000USD cho giải nhất, 2.500USD cho giải nhì và 1.000USD cho giải ba. Ban tổ chức sẽ tài trợ toàn bộ chi phí bài thi, tổ chức thi và chi phí ăn ở, đi lại cho đoàn thí sinh Việt Nam tham dự Vòng Chung kết Thế giới tại Mỹ.

Thông tin thêm về chương trình có thể xem tại http://mos.edu.vn hoặc http://mos.tuoitre.vn. 

Nguồn: Echip.com.vn

Thứ Bảy, 20 tháng 12, 2014

Dự báo về các mối đe dọa APT trong năm 2015

Thuật ngữ APT (Advanced Persistent Threat) gây nhiều chú ý trong thời gian gần đây vì tính chất cực kỳ nguy hiểm của chúng.


Mỗi cuộc tấn công APT đều có chủ đích, tấn công kiên nhẫn vào các doanh nghiệp, tổ chức cụ thể để đánh cắp dữ liệu quan trọng bằng mọi cách. Năm 2015 được dự báo APT sẽ biến hóa theo chiều hướng ngày càng nguy hiểm hơn, do đó gây trở ngại cho cơ quan thực thi pháp luật cũng như các nhà bảo mật.

Những mối nguy hiểm cao thường trực (Advanced Persistent Threat - APT) được dùng để chỉ kiểu tấn công dai dẳng và có chủ đích vào một đối tượng. Kẻ tấn công có thể được hỗ trợ bởi chính phủ của một nước nào đó nhằm tìm kiếm thông tin tình báo từ một chính phủ nước khác. Tuy nhiên không loại trừ mục tiêu tấn công có thể chỉ là một tổ chức tư nhân. 

Trong nhiều năm, các nghiên cứu của Nhóm Nghiên cứu và Phân tích toàn cầu của Kaspersky Lab (GReAT) đã làm sáng tỏ một số mối đe dọa tinh vi nhất thế giới của chiến dịch APT bao gồm RedOctober, Flame, NetTraveler, Miniduke, Epic Turla và Careto/Mask. Bằng cách quan sát chặt chẽ hơn 60 nhân tố chịu trách nhiệm về các cuộc tấn công trên toàn thế giới, nhóm các chuyên gia đã tổng hợp một danh sách các mối đe dọa đang nổi lên hàng đầu trong thế giới APT trong thời gian tới. Trong đó bao gồm: 

- Về tổ chức: Các nhóm tội phạm APT lớn sẽ “phân chia” thành các nhóm nhỏ hơn, điều này dẫn đến việc nhiều công ty sẽ bị tấn công hơn. Đồng thời, những tổ chức lớn có thể sẽ phải đương đầu với nhiều cuộc tấn công hơn nữa, khởi phát từ nhiều nguồn khác nhau.

- Về cách thức: Các băng nhóm tội phạm mạng sẽ tấn công trực tiếp vào ngân hàng, nơi mà tiền được cất giữ, thay vì tấn công vào người dùng như hiện nay. Chúng sử dụng các kĩ thuật APT cho các cuộc tấn công phức tạp này.

- Về mục tiêu: Khách sạn là mục tiêu hoàn hảo với các thông tin của các cá nhân có vị thế cao trên toàn thế giới. Cuộc tấn công Darkhotel là một trong những nhân tố mà APT được biết đến trong việc nhắm mục tiêu đến khách lưu trú trong thời gian họ ở khách sạn.

- Về kỹ thuật ẩn náu: Nhiều nhóm các tội phạm APT sẽ quan tâm đến việc bị lật tẩy và sẽ có biện pháp tang cường để tránh bị phát hiện.

- Về những phương pháp chuyển dữ liệu trái phép: Trong năm 2015, nhiều nhóm tội phạm APT sẽ sử dụng các dịch vụ đám mây để chuyển trái phép các dữ liệu từ một máy tính (exfiltration) một cách âm thầm và khó phát hiện ra.

- Việc sử dụng “false flags”: Các nhóm tội phạm APT dự kiến sẽ triển khai một kế hoạch nguy hiểm theo ý định của chính phủ về việc “điểm danh những đối tượng nguy hiểm”. Cụ thể, chúng sẽ cẩn thận điều chỉnh các hoạt động của mình, đồng thời cắm cờ lên những tổ chức khác, khiến các tổ chức đó bị hiểu lầm là người gây ra cuộc tấn công chứ không phải chúng.

Costin Raiu, Giám đốc của nhóm Nghiên cứu và Phân tích toàn cầu (GreAT) tại Kaspersky Lab, cho biết: “Nếu năm 2014, nhóm các tội phạm APT được gọi bằng cụm từ “tinh vi”, thì năm 2015 chúng được gọi là “khó nắm bắt”. Chúng tôi tin rằng có những nhóm APT đang triển khai các kế hoạch âm thầm hơn, tinh vi hơn nhằm tránh bị phát hiện. Trong năm nay, chúng tôi cũng phát hiện ra APT khai thác một vài lỗ hổng zero-day một cách kiên trì và bí mật. Tất cả những phát hiện giá trị này được sử dụng để phát triển và ứng dụng trên các cơ chế bảo vệ mới cho người dùng của Kaspersky Lab.”

Bên cạnh đó, Kaspersky Lab cũng tung ra một dự án tương tác mang tên “Targeted Cyberattack Logbook”, nhằm ghi lại tất cả các chiến dịch tấn công mạng phức tạp, hoặc APTs đã được điều tra bởi Nhóm Nghiên cứu và Phân tích toàn cầu. Để xem thêm thông tin chi tiết, bạn có thể truy cập apt.securelist.com.
Nguồn: Echip

Thứ Năm, 18 tháng 12, 2014

Những sự cố bảo mật ồn ào nhất năm 2014

Đầu tháng 4, các nhà nghiên cứu tại hãng bảo mật Codenomicon và Google Security công bố lỗi được gọi là HeartBleed (trái tim rỉ máu), một trong những lỗ hổng bảo mật nghiêm trọng nhất từng được phát hiện và có thể đe dọa sự an toàn của thanh toán trực tuyến toàn cầu. Lỗ hổng nằm trong OpenSSL, thư viện mà những website quan trọng thường dùng để mã hóa dữ liệu, như giao dịch ngân hàng, thương mại điện tử hay các dịch vụ e-mail… Khi đó, chuyên gia Robert David Graham thống kê khoảng 600.000 máy chủ chứa lỗ hổng Heartbleed. Một đợt vá lỗi đã diễn ra ồ ạt nhưng giới bảo mật vẫn lo ngại bởi các website nhỏ có vẻ thờ ơ trước việc triển khai bản vá và khiến người sử dụng có nguy cơ bị mất thông tin như tên, mật khẩu, khóa bảo mật... khi giao dịch trên những site này.
Cuối tháng 5, eBay thừa nhận họ là nạn nhân của một cuộc tấn công lớn. Hệ thống mạng của họ đã bị thâm nhập và một cơ sở dữ liệu lưu các mật khẩu của người dùng đã bị khống chế, do đó trang đấu giá trực tuyến khuyến cáo các thành viên đổi mật khẩu sớm nhất có thể. eBay từ chối tiết lộ cụ thể về số tài khoản bị ảnh hưởng nhưng khẳng định đó là "số lượng lớn". Hãng thương mại điện tử này hiện có 128 triệu thành viên (active user) trên toàn cầu.
Nhiều người dùng iPhone và iPad bất ngờ nhận được thông báo thiết bị chạy iOS của họ đã bị khóa từ xa và phải thanh toán khoảng 2 triệu đồng mới được cung cấp mã để mở khóa. Đầu tháng 6, cảnh sát Nga đã bắt giữ hai tin tặc có liên quan đến vụ tống tiền này. Bộ nội vụ Nga cho biết, hacker đã lợi dụng tính năng "Find My iPhone" để khóa thiết bị từ xa đồng thời gửi thông điệp đòi tiền chuộc. Apple không giải thích nguyên nhân của các cuộc tấn công trên và khẳng định hệ thống tài khoản iCloud vẫn được bảo mật.
Cuối tháng 7, smartphone của Xiaomi bị nghi ngờ “gián điệp” khi mẫu Redmi Note được phát hiện tự động gửi thông tin người dùng về máy chủ Trung Quốc. Công ty bảo mật Phần Lan F-Secure đã kiểm chứng điều này và khẳng định Xiaomi bí mật gửi dữ liệu về máy chủ của hãng.
Trong khi đó, vào đầu tháng 12, hãng bảo mật Lookout đã phát hiện một Trojan có tên DeathRing (Vòng tử thần) được cài mặc định trên nhiều dòng điện thoại giá rẻ có nguồn gốc từ Trung Quốc và phổ biến ở châu Phi và châu Á, trong đó có Việt Nam. DeathRing được tội phạm sử dụng để thực hiện hàng loạt các cuộc tấn công như lừa đảo phishing, thâm nhập dữ liệu cá nhân, trong đó có các thông tin về tài khoản tài chính ngân hàng, lưu trên điện thoại của nạn nhân.

Đầu tháng 8, hãng bảo mật Hold Security (Mỹ) cho biết một nhóm tin tặc được gọi là CyberVor (Vor trong tiếng Nga có nghĩa là kẻ trộm) đã thu thập được tới 1,2 tỷ mật khẩu của người dùng trên 420.000 website toàn cầu. Các chuyên gia bảo mật nhận định đây là vụ đánh cắp dữ liệu lớn nhất trong lịch sử Internet. "Vụ xâm phạm lớn đến mức, nếu dữ liệu của bạn nằm đâu đó trên World Wide Web, bạn có thể là một trong những nạn nhân", Hold nhấn mạnh. 
Scandal lộ ảnh nude của hơn 100 ngôi sao nổi tiếng thế giới diễn ra đúng ngày đầu tháng 9 báo hiệu một tháng không yên ổn về bảo mật. Apple khẳng định sự cố không phải là lỗi của iCloud mà là do hacker đã dùng các thủ thuật để đoán mật khẩu và thâm nhập vào tài khoản của người nổi tiếng
Ngày 10/9, một cơ sở dữ liệu chứa 5,5 triệu tài khoản Gmail bao gồm tên người dùng và mật khẩu đã bị đưa lên một diễn đàn Bitcoin của Nga. Google khẳng định máy chủ của họ không bị thâm nhập mà danh sách này là sự tổng hợp các mật khẩu đã bị lấy cắp từ các đợt tấn công nhỏ lẻ khác, như tấn công trực tiếp vào máy tính cá nhân của người dùng để khai thác thông tin chứ không phải qua hệ thống của Google. Đa số địa chỉ e-mail là của những người ở các nước nói tiếng Anh, Nga và có khoảng 50.000 địa chỉ e-mail của các thành viên Việt Nam.
Cũng trong tháng 9, Viator, website hỗ trợ đặt các chuyến du lịch trực tuyến của TripAdvisor, thông báo hacker đã tấn công và nắm giữ một lượng lớn thông tin tài khoản của 1,4 triệu người dùng. Cụ thể, tội phạm mạng đã thâm nhập vào cơ sở dữ liệu của Viator và tiếp cận kho dữ liệu thẻ thanh toán, gồm các số thẻ tín dụng và thẻ ghi nợ đã được mã hoá, tên, ngày hết hạn, địa chỉ thanh toán và e-mail của khoảng 880.000 khách hàng. Bên cạnh đó, hacker cũng đã truy cập thông tin tài khoản của Viator và khống chế địa chỉ e-mail, tên (nickname) và mật khẩu của hơn 560.000 thành viên Viator.
Một vụ tấn công gây xôn xao không kém được công bố trong tháng 9 là việc 56 triệu số thẻ tín dụng đã bị lấy cắp từ hệ thống của chuỗi bán lẻ đồ gia dụng, vật liệu xây dựng Home Depot tại Mỹ. Đáng lo ngại là, theo Wall Street Journal, tin tặc đã dùng thông tin thẻ đánh cắp được để mua thẻ trả trước, mua sắm đồ điện tử...
Sang tháng 10, đến lượt JPMorgan thông báo tội phạm mạng đã thu thập được thông tin của hơn 80 triệu tài khoản khách hàng trong một vụ tấn công lớn từ mùa hè 2014. Thông báo trên được công bố sau tin tức hồi tháng 8 cho biết các hacker đã đột nhập vào 7 ngân hàng lớn nhất nước Mỹ, sử dụng các malware (phần mềm độc hại) tinh vi để xâm nhập hệ thống máy tính và tiếp cận kho lưu trữ. Tại JPMorgan, các hacker đã lấy được thông tin của 76 triệu cá nhân và 7 triệu doanh nghiệp nhỏ. Trong đó gồm tên, địa chỉ, số điện thoại, email, cũng như "một số thông tin nội bộ liên quan đến riêng người dùng".
Bắt đầu từ ngày 24/11, Sony Pictures Entertainment hứng chịu một đợt tấn công bảo mật khiến toàn bộ hệ thống máy tính nhân viên tại hãng phim này phải ngưng hoạt động và tê liệt bởi nhóm hacker tự nhận là #GOP. Tin tặc đã lấy được hơn 100 TB dữ liệu khác nhau, từ mật khẩu của nhân viên và thông tin chi tiết thẻ tín dụng tới lịch sử y tế và các chi tiết về tiền lương điều hành. Đến ngày 7/12, mạng Sony PlayStation Network và cả PlayStation Store tiếp tục bị tấn công dẫn đến không thể kết nối trong khoảng thời gian khá lâu. Hacker cũng phát tán một số e-mail của lãnh đạo Sony Pictures, trong đó có nhắc đến nhiều bí mật của các ngôi sao lớn tại Hollywood. Đại diện Sony chỉ khẳng định: "Chúng tôi đang điều tra nguyên nhân gây ra sự cố".
Tại Việt Nam, một trong những sự cố bảo mật gây xôn xao nhất là việc 14.000 smartphone chạy Android đã bị cài phần mềm Ptracker của Công ty TNHH Công nghệ Việt Hồng. Phần mềm này có chức năng giám sát điện thoại di động. Tất cả dữ liệu như danh bạ, tin nhắn, các cuộc gọi đi - đến, âm thanh ghi âm xung quanh, hình ảnh, video, thống kê lịch sử truy cập trang web, lộ trình di chuyển, vị trí hiện tại của máy... sẽ được phần mềm lưu lại và đẩy lên máy chủ chỉ khoảng 5-10 phút. Giới bảo mật cho biết rất khó thống kê hiện có bao nhiêu phần mềm nghe lén được cung cấp ở Việt Nam, nhưng có thể khẳng định rằng những phần mềm tương tự Ptracker đã được rao bán trên mạng từ lâu và việc mua bán cũng diễn ra khá dễ dàng.
Giữa năm 2014, bức xúc trước việc Trung Quốc ngang nhiên hạ đặt giàn khoan trái phép sâu trong vùng đặc quyền kinh tế của Việt Nam, một số hacker trong nước đã tấn công vào các trang web nhỏ lẻ của Trung Quốc. Ngay sau đó, hacker Trung Quốc phản công và thay đổi giao diện hàng trăm website của Việt Nam. Các chuyên gia bảo mật cho rằng việc khơi mào chiến tranh trên mạng là hoàn toàn không phù hợp, gây bất lợi cho Việt Nam khi mà Việt Nam chưa có sự chuẩn bị sẵn sàng, trong khi tương quan lực lượng đang nghiên hẳn về bên kia, không chỉ bởi số lượng hacker Trung Quốc rất lớn mà hạ tầng Internet của họ cũng tốt hơn.
Từ 13/10, hệ thống trang web do Công ty Cổ phần Truyền thông Việt Nam (VCCorp) phụ trách dữ liệu và kỹ thuật đã liên tục rơi vào tình trang không thể truy cập. Đại diện VCCorp cho biết đây là cuộc tấn công có chủ đích và kẻ tấn công đã đầu tư cho chiến dịch này khoảng 500.000 USD. Trong khi đó, Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50) nhận định mã độc được sử dụng để tấn công được viết chuyên nghiệp và được khai thác có chủ đích.
Nguồn: Yahoo.com

“Nóng” chuyện truyền hình cáp gây can nhiễu

Thứ trưởng Bộ TT&TT Lê Nam Thắng (giữa) trao Huân chương Lao động hạng Nhì và hạng Ba cho 2 đơn vị trực thuộc Cục Tần số Vô tuyến điện. Ảnh: M.Q.
Sáng ngày, 18/12/2014, tại Hà Nội, Cục Tần số Vô tuyến điện đã tổ chức Hội nghị triển khai kế hoạch 2014. Thứ trưởng Bộ TT&TT Lê Nam Thắng đã tới dự.
Tại Hội nghị, ông Đoàn Quang Hoan, Cục trưởng Cục Tần số Vô tuyến điện cho biết, từ đầu năm 2014, Cục Tần số Vô tuyến điện đã áp dụng hệ thống chỉ tiêu kiểm soát mới bảo đảm công tác kiểm soát được thực hiện 24h/ngày trên toàn quốc, nhằm kịp thời phát hiện các đài vô tuyến sử dụng vi phạm Luật Tần số Vô tuyến điện. Đồng thời cũng sử dụng các trạm kiểm soát cố định để kiểm soát thường xuyên nhằm phát hiện các phát xạ bất hợp pháp, chủ động phát hiện nguồn gây nhiễu đến các tần số phục vụ công tác chỉ đạo, điều hành phòng chống thiên tai và tìm kiếm cứu nạn.
Qua công tác kiểm tra, Cục Tần số đã phát hiện 2 đài phát thanh và 3 đài phát thanh không dây sử dụng thiết bị không đạt quy chuẩn kĩ thuật gây nhiễu cho hệ thống điều hành bay của hàng không.
Cục Tần số Vô tuyến điện cũng đã phát hiện 757 trường hợp tổ chức, cá nhân sử dụng điện thoại không dây chuẩn DECT 6.0 gây nhiễu cho mạng 3G của MobiFone tại 14 tỉnh, thành phố như Thừa Thiên Huế, Đà Nẵng, Khánh Hòa, Phú Yên, Đồng Nai, TP.HCM, Bà Rịa Vũng Tàu, Kiên Giang… Cục Tần số Vô tuyến điện đã phối hợp với Tổng cục Hải quan để tăng cường kiểm tra, kiểm soát việc nhập khẩu điện thoại không dây DECT 6.0 vào Việt Nam. Cũng trong năm nay, lực lượng hải quan đã phát hiện vụ nhập khẩu một số thiết bị phá sóng tràn vào Việt Nam và đã kịp thời ngăn chặn.
Cục Tần số Vô tuyến điện cũng đã xử lí 7 vụ sử dụng các thiết bị trạm lặp trái phép gây nhiễu có hại cho các mạng di động ở Hà Nội.
Cũng theo ông Hoan, qua kiểm tra tương thích điện từ trường của các mạng truyền hình cáp tại 5 thành phố Hà Nội, TP.HCM, Đà Nẵng, Hải Phòng, Cần Thơ và Bắc Quảng Nam, qua kiểm tra cho thấy có 12/13 mạng truyền hình cáp không đáp ứng quy định về bức xạ. Tính đến thời điểm này đã có 7 đơn vị khắc phục lớn lỗi không đáp ứng về bức xạ, nhưng số điểm không đáp ứng quy chuẩn vẫn còn nhiều.
Về vấn đề này, ông Hoan cho rằng, lần đâu tiên Cục Tần số Vô tuyến điện phải xử lí can nhiễu trong một lĩnh vực không sử dụng tần số đó là mạng truyền hình cáp. Việc sử dụng các thiết bị không đúng chuẩn của truyền hình cáp ở các điểm đấu nối có thể gây can nhiễu cho hệ thống truyền hình số mặt đất. Đây là vấn đề rất lớn khi triển khai số hóa truyền hình, do đó Cục Tần số Vô tuyến điện sẽ phải phối hợp với các nhà cung cấp truyền hình cáp để giải quyết dứt điểm vấn đề này.
Qua thanh tra, các đơn vị chức năng của Cục Tần số Vô tuyến điện cũng đã ban hành 269 quyết định xử phạt vi phạm hành chính trong lĩnh vực tần số vô tuyến điện, trong đó phạt tiền 56 đơn vị với tổng tiền phạt là 383 triệu đồng, 213 đơn vị bị cảnh cáo.
Theo ICTnews.

Thứ Năm, 11 tháng 12, 2014

Những khoảnh khắc đáng chú ý trên Facebook và YouTube 2014

Năm 2014 sắp kết thúc và các công ty cung cấp dịch vụ Internet hàng đầu đang lần lượt tổng kết các sự kiện nổi bật trong 12 tháng qua.
Với 1,3 tỷ thành viên từ khắp nơi trên thế giới, mọi vấn đề của cuộc sống đều được phản ánh rõ nét trên Facebook. Trong số này, chủ đề được quan tâm nhất là World Cup. Sự kiện bóng đá lớn nhất hành tinh đã thu hút tới hơn 3 tỷ lượt chia sẻ nội dung. bình luận và like từ hơn 350 triệu người.


Đứng thứ hai là đại dịch Ebola ở châu Phi khiến không ít người hoang mang, lo sợ. Trong khi đó, cuộc bầu cử tổng thống ở Brazil cũng nằm trong top 3 với 674 triệu tương tác liên quan đến chủ đề này từ 48 triệu người. Sự ra đi đột ngột của tài tử Robin Williams và trào lưu đổ nước đá để quyên tiền từ thiện ALS Ice Bucket Challenge góp mặt ở vị trí số 4 và 5.
Trong khi đó, YouTube cũng dựa trên bài Turn Down for What để thực hiện video mang tên Turn Down for 2014, tổng hợp những sự kiện đình đám nhất trên trang chia sẻ video này.
Người xem có thể hồi tưởng lại những clip gây xôn xao trong năm như vụ bẻ cong iPhone 6, trào lưu đổ nước đá hay video con chó mặc áo nhện khiến nhiều người hoảng sợ và thu hút 115 triệu lượt xem chỉ từ tháng 9/2014.
Nguồn: VNE

Thứ Tư, 10 tháng 12, 2014

Việt Nam sẽ có cuộc thi an ninh mạng quy mô toàn cầu

Ngày 25/10/2014, Tập đoàn công nghệ Bkav đã chính thức công bố kết quả cuộc thi an ninh mạng WhiteHat Grand Prix – Giải thưởng lớn 2014, đồng thời cho biết sẽ mở rộng quy mô cuộc thi ra toàn cầu, cho phép các đội thi từ các nước khác nhau trên thế giới đăng ký tham gia.
Cuộc thi WhiteHat Grand Prix 2014 được tổ chức nhằm thúc đẩy phong trào học tập, nghiên cứu về an ninh an toàn thông tin, tăng cường nguồn lực an ninh mạng cho quốc gia. Ngay sau khi công bố, cuộc thi đã thu hút 100 đội đăng ký dự thi.
Vòng chung kết WhiteHat Grand Prix 2014 được tổ chức đồng thời tại khách sạn Grand Plaza, Hà Nội và Vissai Saigon, TP. Hồ Chí Minh. Sau 5 tiếng tranh tài, đội __BAMB00__ chính thức trở thành quán quân, giành giải nhất 100 triệu đồng của cuộc thi an ninh mạng lớn nhất từ trước đến nay tại Việt Nam. Hai đội REBD và  babyrobots lần lượt giành giải nhì và giải ba trị giá 20 và 10 triệu đồng.
Giải nhất 100 triệu đồng đã thuộc về đội __BAMB00__
Ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav chia sẻ: "Chúng tôi thật sự hài lòng về kết quả thu được sau WhiteHat Grand Prix năm nay. Nhiều tên tuổi từng giành thứ hạng cao tại các cuộc thi CTF trong nước và trên thế giới đã cùng tham gia tranh tài. Đây là tiền đề để tập hợp lực lượng chuyên gia an ninh mạng trong nước, đồng thời là động lực để chúng tôi mở rộng quy mô của cuộc thi ra toàn cầu vào các năm sau".
Thông tin và diễn biến chi tiết của vòng chung kết WhiteHat Grand Prix 2014 được đăng tải trên diễn đàn hacker mũ trắng WhiteHat.vn.
Nguồn: Bkav

Thứ Ba, 9 tháng 12, 2014

Barack Obama là tổng thống Mỹ đầu tiên viết mã lập trình

Obama được coi là tổng thống Mỹ đầu tiên trực tiếp tham gia viết một chương trình trên máy tính.
Sau khi khởi động Tuần lễ giáo dục về Khoa học máy tính - chương trình được thực hiện nhằm kêu gọi mọi người học lập trình, Obama tham gia sự kiện "Giờ lập trình" của Code.org diễn ra ngay tại Nhà Trắng hôm nay.
"Đừng chỉ tải những ứng dụng mới nhất, hãy giúp thiết kế chúng. Đừng chỉ chơi trên điện thoại, hãy tham gia lập trình", Obama nhấn mạnh.
Org-2971-1418116268.jpg
Đoạn mã mà tổng thống Mỹ viết tương đối đơn giản, là mã vẽ hình vuông trên màn hình bằng công cụ Blocky của Google, nhưng mục đích của ông là muốn truyền tải thông điệp rằng "ai cũng có thể lập trình".
Hadi Partovi, đồng sáng lập tổ chức Code.org cho biết, Obama chưa học xong khóa học nhưng ông đã thực hiện được một số bài tập với công cụ Blocky. "Không ai bắt đầu lập trình bằng cách viết một game phức tạp cả", Partovi nhấn mạnh.
Vì nhiều lý do khác nhau, các trường học hiện nay hầu như không dạy học sinh lập trình - kỹ năng được đánh giá là rất cần thiết trong kỷ nguyên số. Do đó, từ cuối năm 2013, Tổng thống Mỹ Barack Obama, đồng sáng lập Microsoft Bill Gates, CEO Facebook Mark Zuckerberg... đã tham gia đoạn phim ngắn cùng tổ chức Code.org trong chiến dịch kêu gọi mở thêm các lớp về khoa học máy tính ngay tại trường phổ thông, truyền tải thông điệp về tầm quan trọng của lập trình cũng như vai trò to lớn của công nghệ thông tin trong thế giới kết nối. 
Nguồn: Vnexpress.net

Chủ Nhật, 7 tháng 12, 2014

Học công nghệ thông tin, người học sẽ làm được những gì?

Sinh viên học công nghệ thông tin tốt nghiệp sẽ làm gì? Công việc lập trình tưởng chừng như khô khan, đơn điệu nhưng rất thú vị và mức thu nhập hấp dẫn.

Thứ 5 của tất cả các tuần trong tháng, Aprotrain – Aptech tổ chức 1 buổi hội thảo chuyên đề về Công nghệ Thông tin dành cho tất cả các bạn đam mê với bộ môn khô khan, nhưng đầy hấp dẫn này. Tháng 11, lần lượt là các chủ đề về lập trình Android, bí quyết của nghề SEO và công việc của 1 Tester.
Đối tượng phần đông là sinh viên chuyên ngành Công nghệ Thông tin của các trường Đại học, Cao đẳng trên địa bàn Hà Nội, bên cạnh đó cũng có rất nhiều người đã đi làm  muốn tìm hiểu, nâng cao kiến thức về ngành. 
Các bạn tích cực tham gia vào Teamwork: “Xây dựng chiến lược SEO hoàn chỉnh”.
Thực hiện đúng tôn chỉ lý thuyết đi đôi với thực hành, diễn giả của các hội thảo chuyên đề này đều là những quản trị dự án, Team leader, Giám đốc đào tạo – những người có nhiều năm kinh nghiệm làm việc và kinh nghiệm tuyển dụng tại các công ty: CMC Software, Telsoft, FPT Software,…
Đến tham gia hội thảo, ngoài những thông tin rất bổ ích về quy trình tuyển dụng vị trí tương ứng tại các doanh nghiệp, người tham dự còn được mục sở thị các kỹ thuật phát triển 1 ứng dụng Android, cách xây dựng, triển khai 1 chiến lược SEO hiệu quả và tiết kiệm chi phí nhất, công việc của 1 tester và những tố chất để trở thành 1 Tester chuyên nghiệp….
Với mục đích giúp sinh viên có cái nhìn tổng quát về nghề và bổ sung kiến thức chuyên ngành Công nghệ Thông tin, Hệ thống Đào tạo Lập trình viên Quốc tế Aprotrain-Aptech phối hợp với các doanh nghiệp tổ chức chuỗi hội thảo định hướng nghề nghiệp và chia sẻ kỹ thuật chuyên môn dành cho những bạn có niềm đam mê với CNTT.
Chuỗi hội thảo định hướng nghề nghiệp sẽ còn kéo dài tới hết tháng 12/2014 với các chủ đề về “PHP – Sức mạnh mã nguồn mở”, SEM, Lập trình Android từ A đến Z và Lập trình iOS với Swift.
Nguồn: giaoduc.net.vn

Thứ Bảy, 29 tháng 11, 2014

Việt Nam đăng cai Hội nghị Bộ trưởng Viễn thông và CNTT ASEAN

Thủ tướng Chính phủ đồng ý Bộ Thông tin và Truyền thông chủ trì, đăng cai tổ chức Hội nghị Bộ trưởng Viễn thông và Công nghệ thông tin ASEAN lần thứ 15 và các hội nghị liên quan tại Việt Nam trong năm 2015.

Ảnh minh họa
Thủ tướng Chính phủ yêu cầu Bộ Thông tin và Truyền thông chủ trì, phối hợp với Bộ Lao động - Thương binh và Xã hội, Bộ Ngoại giao, Bộ Công an và các cơ quan liên quan chuẩn bị chu đáo việc tổ chức hội nghị.
Bộ Thông tin và Truyền thông cho biết, Hội nghị Bộ trưởng Viễn thông và Công nghệ thông tin ASEAN được tổ chức định kỳ theo cơ chế luân phiên, vào năm 2015 đến lượt Việt Nam đăng cai. Hội nghị dự kiến sẽ có 10 nước ASEAN cùng với các đối tác Nhật Bản, Hàn Quốc, Trung Quốc, Ấn Độ, Liên minh Viễn thông Thế giới và Liên minh châu Âu (EU) tham dự.
Hội nghị sẽ thảo luận và thông qua các chương trình, hoạt động hợp tác nhằm tăng cường kết nối về hạ tầng thông tin, thu hẹp khoảng cách số và nâng cao khả năng ứng dụng công nghệ thông tin trong ASEAN, thông qua chương trình hợp tác với các nước đối thoại và các tổ chức quốc tế chuyên ngành.
Hội nghị cũng sẽ thông qua các đề xuất cụ thể, đồng thời hoạch định các phương hướng hợp tác mới trong tương lai thông qua các văn kiện khu vực.
Nguồn: baodientu.chinhphu.vn

Hạ tầng công nghệ thông tin của Việt Nam

Trong bối cảnh nền kinh tế vẫn đối mặt với thách thức, ngành công nghệ thông tin và truyền thông Việt Nam vẫn có những bước phát triển bền vững, tiếp tục khẳng định vị trí và vai trò của mình./.


Nguồn: Vietnamplus.vn

Cô gái Việt giành giải nhì công nghệ thông tin quốc tế

Kristin Nguyen, cô gái trẻ người gốc Việt, đã vượt qua 2.000 đối thủ đến từ 90 quốc gia, giành giải nhì một cuộc thi về công nghệ thông tin.
nguyen2-7373-1417170700.jpg
Kristin Nguyen (trái) với cúp giải nhì của Texata năm nay. Ảnh: Texata
Gây ấn tượng với ban giám khảo về trình độ chuyên môn xuất sắc, cô gái 27 tuổi Kristin Nguyen giành được giải nhì cuộc thi Vô địch thế giới về Giải tích Dữ liệu lớn (Big Data Analytics World Championship, Texata 2014), theo Texata.com. 
Nguyen nhận được giải thưởng trị giá 5.000 USD. Cô hiện là kỹ sư phần mềm hệ thống của Công ty HP Labs, Singapore. Kristin Nguyen từng học chuyên ngành kỹ thuật máy tính, sau đó hoàn thành bằng Tiến sĩ về Tính toán hiệu năng cao và tin sinh học. 
Nguyen cho biết cô đam mê tìm kiếm những thông tin ẩn chứa dưới những hàng dữ liệu, khám phá những điều bất ngờ trong mọi việc mình làm. Cô theo đuổi "bí quyết sống" từ danh hài Mỹ Steve Martin: "Hãy trở nên thật giỏi, không ai có thể tảng lờ bạn".
Người giành giải nhất Texata năm nay là Stéphane Sbizzera, người Pháp, 24 tuổi. Cuộc thi quy tụ khoảng 2.000 chuyên gia và sinh viên đến từ 90 nước.
Nguồn: Vnexpress.net

Thứ Bảy, 22 tháng 11, 2014

Mã nguồn mở, web ngầm và Internet of Things đang đe dọa doanh nghiệp

Hãng bảo mật Trend Micro vừa đưa ra cảnh báo về mức độ gia tăng các mối đe dọa, và nhấn mạnh các lỗ hổng mã nguồn mở, các diễn đàn web ngầm và Internet of Things (IoT) đang là mối quan tâm đặc biệt.



Trend Micro cho biết, lỗ hổng “Trái tim rỉ máu” (Heart Bleed) và Shellshockgần đây đã chứng tỏ mối đe dọa từ các mã nguồn mở và thúc đẩy tội phạmmạng săn lùng thêm những lỗ hổng tương tự.
Chỉ vài giờ sau lần đầu tiên phát hiện ra Shellshock, Trend Micro đã thấy một số phần mềm độc hại xuất hiện. Những kẻ tấn công sẽ còn tiếp tục tìm kiếm các lỗ hổng bảo mật không hoạt động giống Trái tim rỉ máu và Shellshocktrong những năm tới. Chúng sẽ giữ lại các tab trên những phần mềm, giao thứcvà nền tảng thường đã bị lãng quên, và dựa vào quá trình mã hóa bất cẩn để đạt được mục tiêu của mình.
Trái tim rỉ máu là một lỗ hổng quan trọng khi thực thi Open SSL của giao thứcTLS (Transport Security Layer) sử dụng bởi hàng triệu máy chủ web trên toàn thế giới. Các nhà nghiên cứu tại công ty Codenomicon ở Phần Lan đã dò ra hổng này vào tháng 4. Trong khi đó, Shellshock được phát hiện vào tháng 9,là một lỗ hổng riêng biệt trong mã Bash dùng trong hệ thống Unix và các hệ thống tương tự như Unix.
Trong báo cáo Dự báo an ninh mạng sau năm 2015, Trend Micro cũng chỉ ra bằng chứng về việc tội phạm mạng đang ngày càng sử dụng các trang webngầm với một loạt chiến dịch botnet nổi bật vừa qua, trong đó cóGAMEOVERZeus. Hãng cho biết, điều này sẽ làm tăng chi phí và nhân lực cần thiết để theo dõi và hạ những băng nhóm tội phạm.
Tăng cường hợp tác giữa khu vực công và tư trong cuộc chiến chống lại mối đe dọa an ninh mạng đang trở thành mục tiêu của các chính phủ và cơ quan thực thi pháp luật. Việc INTERPOL ramắt Khu phức hợp Đổi mớiToàn cầu (INTERPOL Global Complex for Innovation – IGCI) trong tháng 10 vừa qua là hy vọng sẽ trở thành trung tâm đầu não quốc tế trong công cuộc chống tội phạm mạng.
Trend Micro cho biết tin tặc có thể sẽ bắt đầu nhắm mục tiêu vào các thiết bịcó khả năng nối mạng (IoT - Internet of Things) vào đầu năm 2015, bao gồm xe thông minh.
"Khi kẻ tấn công bắt đầu hiểu rõ hơn về hệ sinh thái IoT, chúng sẽ sử dụng những chiến thuật đáng sợ giống như phần mềm tống tiền Ransomware và phần mềm diệt mã độc giả Scareware. Một ví dụ là khi những chiếc xe thông minh chính thức ra mắt vào năm 2015 thì chúng có thể giữ những chiếc xe này làm con tin đòi tiền chuộc", đại diện hãng bảo mật nhấn mạnh.
Nguồn: Echip