Bảo mật – Thuonghieudoanhnhan.com https://thuonghieudoanhnhan.com Trang thông tin thương hiệu & doanh nhân Việt Nam Sun, 21 Sep 2025 00:19:19 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/thuonghieudoanhnhan/2025/08/thuonghieudoanhnhan.svg Bảo mật – Thuonghieudoanhnhan.com https://thuonghieudoanhnhan.com 32 32 Blockstream ra mắt ngôn ngữ hợp đồng thông minh Simplicity trên Liquid Network https://thuonghieudoanhnhan.com/blockstream-ra-mat-ngon-ngu-hop-dong-thong-minh-simplicity-tren-liquid-network/ Sun, 21 Sep 2025 00:19:16 +0000 https://thuonghieudoanhnhan.com/blockstream-ra-mat-ngon-ngu-hop-dong-thong-minh-simplicity-tren-liquid-network/

Blockstream vừa công bố sự ra mắt của Simplicity, một ngôn ngữ lập trình hợp đồng thông minh chuyên dụng được thiết kế để hoạt động trên Liquid Network. Sự ra mắt này đánh dấu một bước tiến quan trọng trong việc mở rộng khả năng của mạng lưới Bitcoin, đặc biệt là trong lĩnh vực hợp đồng thông minh.

Simplicity được thiết kế để trở thành một giải pháp hợp đồng thông minh tập trung vào các trường hợp sử dụng có độ bảo mật cao. Điều này cho phép ngôn ngữ này tránh các điểm yếu kiến trúc thường thấy trong các hệ sinh thái khác. Là một ngôn ngữ lập trình cấp thấp, Simplicity có thể được xác minh chính thức và tích hợp trực tiếp với mô hình UTXO (Unspent Transaction Output) của Bitcoin. Sự tích hợp này giúp loại bỏ các tính năng như đệ quy và trạng thái toàn cục, từ đó giúp chứng minh tính chính xác bằng toán học trước khi thực thi và giảm thiểu nguy cơ khai thác lỗ hổng.

Đặc điểm nổi bật của Simplicity là khả năng lập trình đơn giản nhưng mạnh mẽ, giúp các nhà phát triển có thể tạo ra các ứng dụng tài chính phức tạp trên nền tảng Bitcoin. Ngôn ngữ này hỗ trợ nhiều ứng dụng tài chính có thể lập trình, bao gồm rút tiền theo thời gian, kho tiền được kiểm soát truy cập, sàn giao dịch phi tập trung và cơ chế quản trị. Simplicity được thiết kế bởi Tiến sĩ Russell O’Connor vào năm 2012 và phát triển bởi Blockstream Research trong hơn một thập kỷ.

Tiến sĩ Adam Back, Đồng sáng lập kiêm Giám đốc điều hành của Blockstream, cho biết Simplicity mang lại cho Bitcoin sức mạnh hợp đồng thông minh biểu đạt mà không gặp phải các vấn đề bảo mật thường gặp ở các chuỗi dựa trên máy ảo. Ông cũng kỳ vọng rằng Simplicity sẽ giúp đưa việc áp dụng Bitcoin vào cơ sở hạ tầng vận hành của doanh nghiệp vượt ra ngoài phạm vi đầu tư mang tính đầu cơ.

Simplicity sẽ có mặt trên Liquid Network, chuỗi phụ Bitcoin của Blockstream tập trung vào phát hành tài sản. Việc tích hợp Simplicity cho phép các hợp đồng phức tạp và logic kho lưu trữ chạy trên cơ sở hạ tầng Bitcoin mà không cần sử dụng các lớp của bên thứ ba hoặc token được đóng gói. Blockstream tin rằng Simplicity có thể cung cấp một nền tảng an toàn và vững chắc hơn cho tài chính phi tập trung.

Bản phát hành Simplicity diễn ra vào thời điểm các tổ chức tài chính đang xem xét lại cơ sở hạ tầng blockchain sau nhiều năm thử nghiệm và triển khai bị đình trệ. Với khả năng kiểm toán và sự rõ ràng về quy định, cùng với việc tuân thủ các thông số của mô hình bảo mật Bitcoin, Simplicity mang đến một giải pháp thay thế cho các công ty đang tìm kiếm một nền tảng an toàn và đáng tin cậy cho các ứng dụng của họ. Thông tin chi tiết về Simplicity có thể được tìm thấy tại https://simplicity-language.org/.

]]>
Để xem video riêng, bạn cần đăng nhập trước https://thuonghieudoanhnhan.com/de-xem-video-rieng-ban-can-dang-nhap-truoc/ Sat, 20 Sep 2025 18:51:11 +0000 https://thuonghieudoanhnhan.com/de-xem-video-rieng-ban-can-dang-nhap-truoc/

Một video riêng tư đang được bảo vệ bởi tường lửa đăng nhập. Để có thể tiếp cận nội dung này, người dùng cần phải đăng nhập vào tài khoản của mình. Thông tin này cho thấy rằng video chỉ được phép truy cập bởi những người dùng đã được cấp quyền.

Việc sử dụng tường lửa đăng nhập như một biện pháp bảo vệ giúp ngăn chặn truy cập trái phép vào nội dung nhạy cảm. Chỉ những người dùng có thông tin đăng nhập hợp lệ mới có thể xem video, điều này đảm bảo rằng nội dung chỉ được chia sẻ với những người có thẩm quyền.

Với việc yêu cầu đăng nhập, chủ sở hữu nội dung có thể kiểm soát được ai có thể truy cập vào video của mình. Điều này đặc biệt quan trọng đối với các nội dung nhạy cảm hoặc thuộc sở hữu trí tuệ, nơi mà việc kiểm soát truy cập là cần thiết để bảo vệ quyền lợi của chủ sở hữu.

Những biện pháp bảo vệ như thế này cũng giúp giảm thiểu rủi ro về việc nội dung bị chia sẻ hoặc sử dụng trái phép. Bằng cách giới hạn truy cập vào những người dùng đã được cấp quyền, chủ sở hữu có thể yên tâm hơn về việc nội dung của mình được bảo vệ đúng cách.

Tuy nhiên, người dùng cần lưu ý rằng việc sử dụng tường lửa đăng nhập cũng đòi hỏi trách nhiệm từ phía người sở hữu nội dung trong việc bảo vệ thông tin đăng nhập của người dùng. Thông tin đăng nhập cần được bảo mật chặt chẽ để tránh bị truy cập trái phép.

Để biết thêm thông tin về cách bảo vệ nội dung và quyền riêng tư trực tuyến, có thể tham khảo thêm tại các nguồn thông tin đáng tin cậy như chính sách quyền riêng tư của các nền tảng trực tuyến hoặc các trang web cung cấp mẹo về an ninh mạng.

]]>
Từ 1/7, hộ kinh doanh dùng số định danh cá nhân thay mã số thuế https://thuonghieudoanhnhan.com/tu-1-7-ho-kinh-doanh-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue/ Sat, 20 Sep 2025 00:06:09 +0000 https://thuonghieudoanhnhan.com/tu-1-7-ho-kinh-doanh-dung-so-dinh-danh-ca-nhan-thay-ma-so-thue/

Từ ngày 1/7/2025, số định danh cá nhân sẽ được sử dụng thay cho mã số thuế đối với hộ kinh doanh, cá nhân kinh doanh. Quy định này nhằm đảm bảo sự đồng bộ dữ liệu giữa hệ thống cơ quan thuế và cơ sở dữ liệu quốc gia về dân cư, đồng thời thực hiện theo Đề án 06 của Chính phủ về phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L
Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Ảnh: T.L

Việc sử dụng số định danh thay cho mã số thuế giúp đơn giản hóa thủ tục hành chính, tiết kiệm thời gian, chi phí làm thủ tục cho người dân. Trước đây, mỗi người được cấp một số Chứng minh nhân dân, hoặc Căn cước công dân rồi lại được cấp thêm mã số thuế, mã số sổ bảo hiểm xã hội, số thẻ bảo hiểm y tế… Công dân phải ghi nhớ rất nhiều loại thông tin và kê khai các thông tin này cho các cơ quan quản lý nhà nước khác nhau.

Khi sử dụng thống nhất mã số định danh công dân làm mã số thuế để giải quyết thủ tục hành chính với cơ quan thuế, đồng thời sử dụng mã định danh để giải quyết thủ tục hành chính với các cơ quan nhà nước khác thì người dân chỉ cần kê khai thông tin số định danh của mình. Các cơ quan quản lý nhà nước có thể trao đổi thông tin về quản lý theo ngành, lĩnh vực đối với công dân để tăng cường hiệu quả quản lý thuế nói riêng và quản lý nhà nước nói chung.

Một điểm cộng nổi bật khác khi dùng số định danh cá nhân thay cho mã số thuế là việc nâng cao tính bảo mật và phòng tránh gian lận. Tất cả thông tin nộp thuế hiện nay được thực hiện thông qua ứng dụng eTax Mobile tích hợp với hệ thống định danh điện tử (VneID) của Bộ Công an. Nhờ đó, mọi giao dịch, kê khai đều được kiểm soát chặt chẽ và chỉ cá nhân có mã định danh mới có quyền thực hiện, giảm thiểu tối đa nguy cơ giả mạo, hoặc đánh cắp thông tin.

Việc liên kết với hệ thống dữ liệu dân cư quốc gia cũng giúp ngành thuế xác thực thông tin người nộp thuế một cách chính xác, góp phần bảo vệ tốt hơn quyền lợi hợp pháp của công dân.

Để đảm bảo thống nhất, đồng bộ dữ liệu quản lý thuế, cơ quan thuế sẽ sử dụng số định danh cá nhân thay cho mã số thuế từ 1/7/2025. Người nộp thuế cần lưu ý các trường hợp cụ thể dưới đây để phối hợp cập nhật thông tin kịp thời, đúng quy định.

Trường hợp người nộp thuế chưa được cấp mã số thuế trước ngày 1/7/2025, nếu là hộ kinh doanh thuộc diện đăng ký thuế cùng với đăng ký kinh doanh, sẽ thực hiện thủ tục đăng ký tại cơ quan đăng ký kinh doanh theo quy định hiện hành. Cá nhân và đại diện hộ gia đình không thuộc diện hộ kinh doanh sẽ phải làm thủ tục đăng ký thuế trước khi phát sinh nghĩa vụ nộp ngân sách nhà nước.

Khi đăng ký, người nộp thuế phải kê khai chính xác 3 thông tin cơ bản gồm họ và tên, ngày tháng năm sinh và số định danh cá nhân. Những thông tin này cần đảm bảo trùng khớp với dữ liệu trong Cơ sở dữ liệu quốc gia về dân cư.

Trường hợp người nộp thuế đã được cấp mã số thuế trước ngày 1/7/2025 thì cần tra cứu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân trong Cơ sở dữ liệu quốc gia về dân cư hay chưa. Nếu thông tin đăng ký thuế đã khớp đúng với thông tin của cá nhân được lưu trữ trong Cơ sở dữ liệu quốc gia về dân cư, đối với mã số thuế đã được cấp trước ngày 1/7/2025 được cơ quan thuế chuyển đổi sang số định danh cá nhân.

Mã số thuế đã được cấp trước đây có thông tin đăng ký thuế khớp đúng với Cơ sở dữ liệu quốc gia về dân cư được cơ quan thuế chuyển đổi sang số định danh cá nhân, không phát sinh thủ tục hành chính đối với người nộp thuế khi chuyển đổi.

Người nộp thuế được tra cứu các mã số thuế đã được cấp trước đây và nghĩa vụ thuế theo từng mã số thuế đã được cấp khi đăng nhập sử dụng dịch vụ thuế điện tử thông qua tài khoản VNeID mức độ 2.

Khi mã số thuế đã được tích hợp vào số định danh cá nhân thì các hóa đơn, chứng từ, hồ sơ thuế, giấy tờ có giá trị pháp lý khác đã lập có sử dụng thông tin mã số thuế của cá nhân tiếp tục được sử dụng để thực hiện các thủ tục hành chính về thuế, chứng minh việc thực hiện nghĩa vụ thuế mà không phải điều chỉnh thông tin mã số thuế trên hóa đơn, chứng từ, hồ sơ thuế sang số định danh cá nhân.

]]>
Các ông lớn công nghệ tham gia thỏa thuận AI với Châu Âu https://thuonghieudoanhnhan.com/cac-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-voi-chau-au/ Thu, 18 Sep 2025 08:48:59 +0000 https://thuonghieudoanhnhan.com/cac-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-voi-chau-au/

Ủy ban châu Âu đã công bố một bộ quy tắc thực hành mới về trí tuệ nhân tạo (AI), hướng tới các mô hình AI mạnh mẽ, với mục tiêu hỗ trợ các nhà cung cấp tuân thủ theo Đạo luật AI sắp có hiệu lực từ ngày 2/8. Bộ quy tắc này đặt trọng tâm vào các vấn đề quan trọng bao gồm tính minh bạch, quyền sở hữu trí tuệ, an toàn và bảo mật. Một số gã khổng lồ công nghệ như Amazon, Google, Microsoft và IBM, cũng như các nhà cung cấp AI khác như Open AI, Mistral AI của Pháp và công ty khởi nghiệp Aleph Alpha của Đức đã cam kết tham gia vào bộ quy tắc này.

Các công ty này sẽ phải tuân thủ các nguyên tắc nhằm đảm bảo sự phát triển và triển khai AI một cách có trách nhiệm. Bộ quy tắc này đề ra các tiêu chuẩn cụ thể cho việc phát triển và sử dụng AI, bao gồm việc cung cấp thông tin minh bạch về nguồn gốc và cách thức hoạt động của các mô hình AI, cũng như các biện pháp bảo vệ bản quyền và đảm bảo an toàn cho người dùng.

Tuy nhiên, không phải tất cả các công ty công nghệ lớn đều sẵn sàng tham gia bộ quy tắc này. Meta, một trong những công ty công nghệ hàng đầu, đã từ chối tham gia, cho rằng bộ quy tắc có thể hạn chế sự đổi mới và rằng châu Âu đang đi sai hướng trong việc phát triển AI. Mặc dù vậy, Meta vẫn sẽ phải tuân thủ các nghĩa vụ theo Đạo luật AI khi nó có hiệu lực.

Google, một công ty khác có tham gia vào bộ quy tắc, đã bày tỏ lo ngại về các quy định AI của châu Âu và cách chúng có thể ảnh hưởng đến đổi mới. Ông Kent Walker, Chủ tịch phụ trách các vấn đề toàn cầu của Alphabet (công ty mẹ của Google), cho biết mặc dù bộ quy tắc cuối cùng đã tiến gần hơn đến việc hỗ trợ các mục tiêu kinh tế và đổi mới của châu Âu, nhưng công ty vẫn lo ngại rằng Đạo luật và bộ quy tắc này có thể làm chậm quá trình phát triển AI ở châu Âu.

Trước đó, Ủy ban châu Âu đã yêu cầu các nhà cung cấp có mô hình GPAI (General Purpose AI) trên thị trường phải ký kết trước ngày 1/8. Từ ngày 2/8, 27 quốc gia thành viên EU sẽ chỉ định các cơ quan giám sát quốc gia để đảm bảo các doanh nghiệp trong nước tuân thủ Đạo luật AI. Mức phạt đối với các trường hợp vi phạm có thể lên tới 15 triệu euro hoặc 3% doanh thu hàng năm của công ty.

Các chuyên gia cho rằng bộ quy tắc này là một bước quan trọng hướng tới việc thiết lập một khuôn khổ pháp lý rõ ràng cho sự phát triển và sử dụng AI ở châu Âu. Tuy nhiên, vẫn còn nhiều thách thức và câu hỏi về cách các quy định này sẽ được triển khai và thực thi trong thực tế.

]]>
Lỗ hổng bảo mật nguy hiểm trong trình duyệt Chrome, người dùng cần cập nhật ngay https://thuonghieudoanhnhan.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-nguoi-dung-can-cap-nhat-ngay/ Mon, 15 Sep 2025 19:33:57 +0000 https://thuonghieudoanhnhan.com/lo-hong-bao-mat-nguy-hiem-trong-trinh-duyet-chrome-nguoi-dung-can-cap-nhat-ngay/

Google và Cơ quan An ninh mạng Mỹ (CISA) gần đây đã phát đi cảnh báo quan trọng về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, đang bị các hacker tận dụng để thực hiện các cuộc tấn công mạng nhằm vào người dùng. Lỗ hổng bảo mật này đã được CISA xác định là một lỗ hổng ‘zero-day’, tức là đã bị các tin tặc khai thác trước khi bản vá lỗi được công bố chính thức.

CISA đã yêu cầu tất cả các cơ quan liên bang của Mỹ phải nâng cấp trình duyệt Chrome lên phiên bản mới nhất trước ngày 23/7/2025. Đồng thời, cơ quan này cũng đưa ra khuyến nghị mạnh mẽ tới tất cả người dùng cá nhân và các doanh nghiệp về việc thực hiện cập nhật trình duyệt để đảm bảo an toàn cho thông tin. Lỗ hổng bảo mật mới được phát hiện và gán mã CVE-2025-6554, nằm trong V8, bộ xử lý JavaScript cốt lõi của Chrome.

Lỗ hổng này có thể cho phép kẻ tấn công thực thi mã độc từ xa hoặc khiến trình duyệt bị sập, dẫn tới nguy cơ mất dữ liệu cá nhân. Chuyên gia Clément Lecigne từ Nhóm Phân tích Mối đe dọa (TAG) của Google, người đã phát hiện ra lỗ hổng này, cho biết đây là một phần trong nỗ lực của nhóm nhằm săn lùng các cuộc tấn công mạng được bảo trợ bởi chính phủ, thường nhắm vào các mục tiêu có nguy cơ cao như nhà báo và các nhà hoạt động chính trị.

Mặc dù Google không tiết lộ chi tiết cụ thể về các cuộc tấn công, họ xác nhận rằng những cuộc tấn công này đang diễn ra, đặt những người dùng chưa cập nhật trình duyệt vào tình thế rủi ro cao. Đây là lỗ hổng zero-day thứ tư được phát hiện và vá lỗi trên Chrome trong năm 2025, sau các lỗ hổng được phát hiện vào tháng 3, tháng 5 và tháng 6.

Để cập nhật Chrome và bảo vệ tài khoản cũng như thông tin cá nhân, người dùng có thể thực hiện theo các bước sau: Mở trình duyệt Chrome, nhấp vào biểu tượng ba chấm ở góc trên cùng bên phải, chọn ‘Trợ giúp’ > ‘Giới thiệu về Google Chrome’. Trình duyệt sẽ tự động kiểm tra và tải về phiên bản mới nhất. Hãy khởi động lại trình duyệt để hoàn tất cập nhật.

Duy trì trình duyệt ở phiên bản mới nhất là biện pháp phòng thủ hiệu quả nhất chống lại các mối đe dọa trực tuyến. Người dùng cần ưu tiên cập nhật trình duyệt để đảm bảo an toàn cho thông tin cá nhân và tránh các rủi ro tiềm ẩn từ các cuộc tấn công mạng.

Hiện tại, Google và CISA đang tích cực phối hợp với các chuyên gia an ninh mạng để điều tra và ngăn chặn các cuộc tấn công mạng liên quan đến lỗ hổng bảo mật này. Người dùng cần theo dõi các thông báo cập nhật từ Google và CISA để nắm bắt thông tin mới nhất về lỗ hổng bảo mật và cách khắc phục.

]]>
Cảnh báo chiêu lừa đảo việc làm qua mạng ăn lãi khủng bằng cách nạp tiền đầu tư https://thuonghieudoanhnhan.com/canh-bao-chieu-lua-dao-viec-lam-qua-mang-an-lai-khung-bang-cach-nap-tien-dau-tu/ Mon, 15 Sep 2025 13:34:04 +0000 https://thuonghieudoanhnhan.com/canh-bao-chieu-lua-dao-viec-lam-qua-mang-an-lai-khung-bang-cach-nap-tien-dau-tu/

Ủy ban Chứng khoán và Sàn giao dịch Philippines (SEC) đang phát cảnh báo tới công chúng, đặc biệt là những người đang tìm việc, về sự gia tăng của các vụ lừa đảo tuyển dụng việc làm. Những vụ lừa đảo này nhắm vào mục tiêu lừa đảo cá nhân thông qua một phương thức được gọi là ‘lừa đảo nhiệm vụ và nạp tiền’. Bộ phận Thực thi và Bảo vệ Nhà đầu tư của SEC (EIPD) đã nhận được một số lượng đáng kể các báo cáo liên quan đến hoạt động lừa đảo này.

Theo EIPD, thủ đoạn lừa đảo thường bắt đầu bằng việc những kẻ lừa đảo liên hệ với nạn nhân tiềm năng qua các ứng dụng nhắn tin như Viber, Messenger và Telegram. Chúng đưa ra các nhiệm vụ trực tuyến đơn giản, chẳng hạn như sắp xếp hoặc mua hàng cho một doanh nghiệp thương mại điện tử giả mạo. Để tham gia, những kẻ lừa đảo yêu cầu nạn nhân nạp một khoản tiền nhỏ để có thể truy cập vào nền tảng trực tuyến đáng ngờ mà chúng cung cấp.

Ban đầu, những khoản nạp tiền nhỏ này mang lại lợi nhuận như đã hứa, một chiến thuật được sử dụng để xây dựng lòng tin và khuyến khích các khoản đầu tư lớn hơn. Ví dụ, một cá nhân có thể được yêu cầu nạp 500 peso Philippines để thực hiện các nhiệm vụ được trả 1.000 peso. Sau khi nhận được khoản thanh toán ban đầu này, kẻ lừa đảo sẽ cung cấp các nhiệm vụ có trả lương cao hơn yêu cầu một khoản tiền nạp lớn hơn nhiều, chẳng hạn như nạp 5.000 peso để tiếp cận các nhiệm vụ trị giá 10.000 peso.

Chu kỳ nạp tiền với số lượng ngày càng lớn tiếp tục cho đến khi nạn nhân đã đầu tư một khoản tiền đáng kể. Khi cá nhân cố gắng rút tiền kiếm được, những kẻ điều hành nền tảng sẽ yêu cầu thêm các khoản thanh toán cho nhiều lý do bịa đặt trước khi chúng biến mất với số tiền đã được đầu tư.

EIPD strongly tư vấn rằng người dân Philippines không nên tham gia vào các vụ lừa đảo tuyển dụng việc làm này và cần phải cảnh giác khi gặp phải những lời đề nghị như vậy. Ủy ban này khuyến khích bất kỳ ai bắt gặp những kế hoạch này báo cáo ngay lập tức với EIPD qua email tại epd@sec.gov.ph.

]]>
Tấn công mạng đe doạ vận hành doanh nghiệp: Bài học từ Knights of Old Group https://thuonghieudoanhnhan.com/tan-cong-mang-de-doa-van-hanh-doanh-nghiep-bai-hoc-tu-knights-of-old-group/ Sun, 14 Sep 2025 19:18:24 +0000 https://thuonghieudoanhnhan.com/tan-cong-mang-de-doa-van-hanh-doanh-nghiep-bai-hoc-tu-knights-of-old-group/

Cuộc tấn công mạng đã gây ra sự sụp đổ của công ty hậu cần Knights of Old Group của Anh (KNP Logistics) vào năm 2023. Câu chuyện về vụ việc này đã được làm thành bộ phim tài liệu Panorama và được tiết lộ chi tiết. Theo tờ The Times, cuộc tấn công bắt đầu từ ngày 26/6/2023 khi tin tặc đột nhập vào hệ thống mạng của công ty thông qua một tài khoản nhân viên với mật khẩu yếu. Chúng nhanh chóng tiếp cận các hệ thống nhạy cảm và triển khai mã độc tống tiền. Không chỉ mã hóa dữ liệu, chúng còn đe dọa công bố thông tin nội bộ và dữ liệu khách hàng lên mạng, một chiến thuật tống tiền kép nhằm gia tăng áp lực buộc công ty phải trả tiền chuộc.

Mặc dù Knights of Old tuân thủ các tiêu chuẩn bảo mật dữ liệu quốc tế và có bảo hiểm an ninh mạng, công ty vẫn không thể phục hồi sau những thiệt hại nặng nề về vận hành và uy tín. Đến tháng 9/2023, công ty buộc phải ngừng hoạt động hoàn toàn, kết thúc hành trình 158 năm và để lại một khoảng trống trong ngành hậu cần Anh quốc. Khoảng 500 xe tải của công ty đã ngừng hoạt động, khiến 700 lao động mất việc sau khi nhóm tin tặc thực hiện cuộc tấn công.

Công ty bảo hiểm an ninh mạng Solace Global đã nhận thông tin và xử lý ngay sáng hôm sau. Đại diện Solace cho biết nhóm kỹ thuật đã phát hiện toàn bộ dữ liệu của KNP đã bị mã hóa và các hệ thống quan trọng bị xóa sạch. Theo công ty an ninh mạng Sophos, số vụ tấn công ransomware trên toàn cầu đã tăng 105% chỉ trong một năm, từ 2022 đến 2023. Các nhóm tin tặc ngày càng hoạt động có tổ chức và tận dụng dữ liệu đánh cắp để thực hiện các đòn tấn công có mục tiêu.

Sự phụ thuộc ngày càng lớn của nền kinh tế toàn cầu vào hạ tầng số khiến các doanh nghiệp trở nên dễ bị tổn thương hơn trước các cuộc tấn công mạng. Sự sụp đổ của Knights of Old là hồi chuông cảnh báo cho các doanh nghiệp. Để tránh rơi vào bi kịch tương tự, các doanh nghiệp cần ghi nhớ một số bài học sống còn.

Đầu tiên, đầu tư vào các biện pháp bảo mật, bao gồm bảo mật điểm cuối nâng cao, giám sát hệ thống liên tục và có sẵn kịch bản ứng phó sự cố rõ ràng. Thứ hai, áp dụng xác thực đa yếu tố (MFA). Thứ ba, sao lưu dữ liệu định kỳ và duy trì bản sao lưu an toàn. Thứ tư, đào tạo nhân viên thường xuyên để nâng cao nhận thức và kỹ năng ứng phó với các cuộc tấn công. Cuối cùng, cập nhật thông tin an ninh mạng để phát hiện sớm nguy cơ và các mối đe dọa.

]]>
Mật khẩu 8 ký tự dễ bị phá chỉ trong vài tuần nhờ công nghệ AI https://thuonghieudoanhnhan.com/mat-khau-8-ky-tu-de-bi-pha-chi-trong-vai-tuan-nho-cong-nghe-ai/ Sun, 14 Sep 2025 19:03:23 +0000 https://thuonghieudoanhnhan.com/mat-khau-8-ky-tu-de-bi-pha-chi-trong-vai-tuan-nho-cong-nghe-ai/

Cuộc cách mạng phần cứng đang tạo ra những thách thức mới trong lĩnh vực an ninh mạng. Gần đây, công ty Hive Systems đã công bố một nghiên cứu chỉ ra rằng thời gian cần thiết để phá vỡ mật khẩu đã giảm đáng kể, ngay cả với những mật khẩu được bảo vệ bởi các phương pháp mã hóa hiện đại. Nghiên cứu này đã mô phỏng một kịch bản sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để phá mật khẩu.

Kết quả cho thấy, mật khẩu tám ký tự chỉ chứa chữ thường có thể bị phá trong vòng vài tuần. Thậm chí, mật khẩu có độ phức tạp cao hơn có thể mất từ 15 đến 164 năm để phá, nếu như sử dụng card đồ họa thương mại. Tuy nhiên, tình hình trở nên đáng lo ngại hơn khi Hive Systems mô phỏng sử dụng phần cứng cấp độ AI. Cụm máy tính được sử dụng để huấn luyện các mô hình AI có thể phá mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thương mại.

Những phát hiện này của Hive Systems nhấn mạnh tầm quan trọng của việc sử dụng mật khẩu dài và phức tạp, cũng như các biện pháp bảo mật khác như xác thực hai yếu tố. Do đó, các chuyên gia đã đưa ra khuyến nghị cho người dùng nên sử dụng mật khẩu dài tối thiểu 15-16 ký tự và ưu tiên cụm từ mật khẩu. Ngoài ra, kích hoạt xác thực hai yếu tố và cân nhắc sử dụng các phương pháp xác thực sinh trắc học cũng là những biện pháp quan trọng.

Báo cáo của Hive Systems là một lời cảnh báo và kêu gọi hành động trong bối cảnh sức mạnh tính toán tăng theo cấp số nhân. Chúng ta đang chứng kiến một cuộc đua vũ trang số giữa tin tặc và các nhà phát triển an ninh mạng. Do đó, việc bảo vệ dữ liệu cá nhân và doanh nghiệp đòi hỏi một cách tiếp cận mới và thích ứng với những thách thức đang ngày càng gia tăng.

Để có thể đối phó với những thách thức này, các chuyên gia và người dùng cần nâng cao nhận thức về an ninh mạng và thực hiện các biện pháp bảo vệ cần thiết. Việc sử dụng mật khẩu mạnh và các công cụ bảo mật tiến tiến có thể giúp ngăn chặn những cuộc tấn công mạng ngày càng tinh vi.

Thông tin chi tiết về nghiên cứu của Hive Systems có thể được tìm thấy tại đây.

]]>
Ô tô hiện đại khó kết nối do ngại phí và lộ thông tin https://thuonghieudoanhnhan.com/o-to-hien-dai-kho-ket-noi-do-ngai-phi-va-lo-thong-tin/ Sun, 14 Sep 2025 08:48:39 +0000 https://thuonghieudoanhnhan.com/o-to-hien-dai-kho-ket-noi-do-ngai-phi-va-lo-thong-tin/

Công nghệ dịch vụ kết nối hiện đại được tích hợp trên màn hình cảm ứng kỹ thuật số đang ngày càng được các nhà sản xuất ô tô giới thiệu đến người dùng. Tuy nhiên, một nghiên cứu gần đây chỉ ra rằng nhiều người dùng không muốn tìm hiểu và đặc biệt không muốn trả tiền cho những dịch vụ này. Lý do chính nằm ở việc không muốn chi trả thêm tiền và lo ngại về vấn đề bảo mật thông tin cá nhân.

Thông thường, các nhà sản xuất ô tô cung cấp dịch vụ kết nối miễn phí trong khoảng từ 1 đến 3 năm. Sau thời gian này, người dùng phải đăng ký gói thuê bao để có thể tiếp tục sử dụng công nghệ. Tuy nhiên, dữ liệu từ S&P Global Mobility cho thấy số lượng người đăng ký thuê bao đã giảm trong năm 2025, đánh dấu năm thứ hai liên tiếp. Chỉ có 68% số người được hỏi trong năm nay cho biết họ sẽ sẵn sàng trả tiền cho các dịch vụ kết nối, giảm so với tỷ lệ 86% của năm 2024.

Một cuộc khảo sát được thực hiện bởi S&P Global Mobility nhằm tìm hiểu về việc sử dụng dịch vụ kết nối của người dùng ô tô. Kết quả cho thấy, tại Mỹ và các nước phương Tây như Anh, Đức, Pháp, cũng như Nhật Bản và Brazil, nhóm người dùng không mua quyền truy cập vào các dịch vụ kết nối chiếm tỷ lệ lớn nhất. Tuy nhiên, tài xế tại Mỹ có khả năng đăng ký dịch vụ cao hơn so với các nước khác, với 19% cho biết họ đang sử dụng bản miễn phí và 35% cho biết họ đang trả tiền cho các dịch vụ, trong khi 38% cho biết họ không sử dụng dịch vụ.

Ngược lại, Trung Quốc, Hàn Quốc và Ấn Độ có tỷ lệ người dùng cao hơn. Khi được hỏi về lý do không muốn trả tiền cho các dịch vụ kết nối, nhiều tài xế đưa ra lý do chính là không muốn trả phí. Họ cũng không thích các tính năng tích hợp sẵn trên xe nhưng lại phải trả tiền mới có thể sử dụng.

Ngoài ra, quyền riêng tư cũng là một mối quan tâm lớn khác. Người dùng bày tỏ lo ngại về việc dữ liệu cá nhân của họ có thể bị thu thập, lưu trữ và sử dụng. Nghiên cứu cho thấy những người dùng đã trải nghiệm dịch vụ kết nối nhìn chung đều cảm thấy hài lòng, mặc dù ở mức độ thấp hơn so với những năm trước.

Các nhà sản xuất ô tô như GM và Stellantis, những hãng từng dự đoán sẽ kiếm được khoảng 23-25 triệu USD mỗi năm thông qua hình thức thu phí dịch vụ kết nối, sẽ phải nỗ lực hơn nữa để thu hút người dùng và thuyết phục họ trả tiền cho các dịch vụ này.

Như vậy, để tăng cường sử dụng dịch vụ kết nối, các nhà sản xuất ô tô cần có những chiến lược phù hợp để giải quyết vấn đề về chi phí và quyền riêng tư của người dùng. Bằng cách cung cấp các dịch vụ với giá cả hợp lý và minh bạch về việc sử dụng dữ liệu cá nhân, có thể các nhà sản xuất ô tô sẽ thuyết phục được người dùng sẵn sàng trả tiền cho các dịch vụ kết nối hiện đại này.

]]>
Cảnh báo chiêu thức giả mạo nhân viên điện lực lừa đảo chiếm đoạt tài sản qua mạng https://thuonghieudoanhnhan.com/canh-bao-chieu-thuc-gia-mao-nhan-vien-dien-luc-lua-dao-chiem-doat-tai-san-qua-mang/ Sun, 14 Sep 2025 05:33:32 +0000 https://thuonghieudoanhnhan.com/canh-bao-chieu-thuc-gia-mao-nhan-vien-dien-luc-lua-dao-chiem-doat-tai-san-qua-mang/

Công an TP Hà Nội vừa phát đi cảnh báo về một thủ đoạn lừa đảo mới, trong đó các đối tượng giả danh nhân viên điện lực gọi điện cho người dân nhằm chiếm đoạt tài sản. Thủ đoạn này đang ngày càng trở nên phổ biến, đặc biệt là vào mùa hè khi nhu cầu sử dụng điện tăng cao.

Theo đó, bà H., cư trú tại Thanh Liệt, Hà Nội, đã trở thành nạn nhân mới nhất của thủ đoạn này. Ngày 12/7, Công an phường Thanh Liệt đã tiếp nhận đơn trình báo của bà H. về việc bị mất hơn 500 triệu đồng sau khi nghe điện thoại của đối tượng giả danh nhân viên điện lực. Đối tượng này đã tự xưng là cán bộ điện lực Hà Nội và hướng dẫn bà H. thực hiện hợp đồng điện tử, sau đó gửi mã QR code và yêu cầu bà quét mã. Ngay sau khi bà H. quét mã QR, tài khoản của bà đã bị trừ hơn 500 triệu đồng.

Sự việc này đã được bà H. trình báo cơ quan Công an để làm rõ. Công an TP Hà Nội khuyến cáo người dân cần nâng cao cảnh giác trước thủ đoạn lừa đảo này. Các đối tượng thường mạo danh nhân viên ngành điện để yêu cầu người dân quét mã QR code hoặc cài đặt ứng dụng giả mạo, từ đó chiếm quyền điều khiển điện thoại để đánh cắp dữ liệu, tiền trong tài khoản ngân hàng.

Người dân tuyệt đối không nên cài đặt ứng dụng lạ từ đường link không xác minh, không cung cấp thông tin cá nhân, mã OTP hay cấp quyền truy cập điện thoại cho bất kỳ phần mềm nào không rõ nguồn gốc. Nếu có bất kỳ thắc mắc nào về điện lực hoặc các dịch vụ liên quan, người dân có thể liên hệ trực tiếp với Tổng đài chăm sóc khách hàng của Tổng Công ty Điện lực miền Bắc theo số 19006769 hoặc truy cập trang web của Trung tâm Chăm sóc khách hàng Tổng Công ty Điện lực miền Bắc (https://cskh.npc.com.vn).

Khi gặp các trường hợp có dấu hiệu lừa đảo, người dân cần kịp thời trình báo cơ quan Công an để ngăn chặn và xử lý theo quy định của pháp luật. Cơ quan chức năng cũng đang tích cực điều tra, làm rõ các vụ việc liên quan để đưa ra những biện pháp phòng ngừa hiệu quả.

Công an TP Hà Nội kêu gọi người dân cần tỉnh táo và không mắc bẫy của các đối tượng lừa đảo. Đồng thời, cơ quan chức năng cũng tăng cường công tác tuyên truyền, cảnh báo người dân về các thủ đoạn lừa đảo mới để nâng cao nhận thức và kỹ năng phòng tránh.

]]>