NGÀNH CNTT TUYỂN SINH NHIỀU CHỈ TIÊU NGÀNH CNTT, CNTT VIỆT NHẬT VÀ KHOA HỌC DỮ LIỆU

Tin tức

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

on .

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.

 
 
Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft - Ảnh 1.
 

Ảnh minh họa: securityaffairs.com

Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft, Cục An toàn thông tin đã khuyến nghị các đơn vị, tổ chức rà soát hệ thống nhằm phát hiện sớm và xử lý kịp thời để giảm thiểu các nguy cơ bị tấn công mạng.

Cục An toàn thông tin đánh giá đây là 13 lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, nằm trong danh sách bản vá tháng 2-2025, với 67 lỗ hổng mới được hãng công nghệ toàn cầu Microsoft phát hành. 

Đáng nói trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, bao gồm: CVE-2025-21376 trong Windows Lightweight Directory Access Protocol; CVE-2025-21400 trong Microsoft SharePoint Server; 2 lỗ hổng CVE-2025-21392, CVE-2025-21397 trong Microsoft Office; 5 lỗ hổng CVE-2025-21381, CVE-2025-21386, CVE-2025-21387, CVE-2025-21390, CVE-2025-21394 trong Microsoft Excel, và CVE-2025-21379 trong DHCP Client Service.

Ngoài ra còn có 2 lỗ hổng bảo mật đang bị các đối tượng tấn công mạng khai thác trong thực tế là CVE-2025-21418 trong Windows Ancillary Function Driver for WinSock và CVE-2025-21391 trong Windows Storage. Cả hai lỗ hổng này đều cho phép tin tặc tấn công thực hiện leo thang đặc quyền.

Các đơn vị có hệ thống sử dụng hệ điều hành Windows cũng được yêu cầu lưu ý với lỗ hổng CVE-2025-21377 gây lộ lọt mã băm NTLM (là định dạng mật mã dùng để lưu trữ mật khẩu người dùng trên hệ thống Windows). Đối tượng tấn công có thể thực hiện tấn công giả mạo (spoofing) qua việc khai thác lỗ hổng này, lấy được mật mã của người dùng, đăng nhập hệ thống.

Theo chuyên gia an ninh mạng, những lỗ hổng bảo mật có mức độ ảnh hưởng cao và nghiêm trọng, có thể bị đối tượng tấn công khai thác để thực hiện các hành vi trái phép, gây ra nguy cơ mất an toàn thông tin và ảnh hưởng đến các hệ thống thông tin của cơ quan, tổ chức và doanh nghiệp.

Do đó Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp nghiên cứu thông tin về các lỗ hổng bảo mật được cảnh báo; kiểm tra, rà soát và xác định máy tính sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. 

Trong trường hợp hệ thống có bị ảnh hưởng bởi các lỗ hổng bảo mật mới, cần phải cập nhật bản vá cho các lỗ hổng theo hướng dẫn của Hãng Microsoft. 

Đồng thời các đơn vị được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin, nhằm phát hiện kịp thời các nguy cơ tấn công mạng.

Nguồn: https://tuoitre.vn/canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-microsoft-20250218212845427.htm

Cảnh giác với thủ đoạn tạo mã QR giả để đánh cắp tài khoản

on .

Ngày 6/1, Công an tỉnh Long An đã phát đi thông tin cảnh báo lừa đảo bằng thủ đoạn tạo mã QR giả để đánh cắp tài khoản.

Theo Cổng thông tin điện tử Công an tỉnh Long An, thủ đoạn của các đối tượng lừa đảo là tạo QR giả mạo, mạo danh cán bộ ngân hàng, cán bộ cơ quan chức năng liên hệ khách hàng và yêu cầu khách hàng quét mã để cung cấp thông tin bảo mật, thông tin cá nhân, hình ảnh CCCD, tài khoản và mật khẩu ngân hàng thông qua các hình thức như sinh trắc học, nhập mã OTP, Smart OTP dẫn đến việc bị đánh cắp tài khoản.

Thủ tướng Singapore cảnh báo công chúng về hình ảnh deepfake của ông trên mạng xã hội

on .

Trên các tài khoản mạng xã hội, Thủ tướng Singapore - Lawrence Wong hôm 7/3 gửi lời cảnh báo công chúng về sự tồn tại của những hình ảnh deepfake của ông đang bị các băng nhóm tội phạm lừa đảo sử dụng để trục lợi.

Theo Thủ tướng Singapore, ông đã nhận được thông tin báo cáo về việc các băng nhóm lừa đảo sử dụng những hình ảnh deepfake của ông để quảng bá sản phẩm và dịch vụ, bao gồm các chương trình kiếm tiền và dịch vụ xin thường trú nhân.

Thủ tướng Singapore đề nghị người dân cần nâng cao cảnh giác, không trả lời hoặc chia sẻ bất kỳ thông tin cá nhân nào trên các nền tảng sử dụng hình ảnh của ông nhằm tránh trở thành nạn nhân của những vụ lừa đảo. Ngoài ra, ông Lawrence Wong cũng kêu gọi người dân là nạn nhân của bất kỳ vụ lừa đảo nào cần trình báo cho cảnh sát để phục vụ công tác điều tra, truy bắt tội phạm.

Thủ tướng Singapore Lawrence Wong. (Ảnh Bernama)

Thủ tướng Singapore Lawrence Wong. (Ảnh Bernama)

Theo truyền thông Singapore, đây không phải là lần đầu tiên những băng nhóm lửa đảo sử dụng hình ảnh deepfake của Thủ tướng Singapore để quảng bá sản phẩm. Năm 2023, khi còn đang là Phó Thủ tướng Singapore, một video deepfake của ông Lawrence Wong đã được sử dụng để quảng bá trong một vụ lừa đảo đầu tư.

Với các trình tạo video AI trực tuyến có sẵn, công chúng có thể tạo ra các hình ảnh deepfake thuyết phục, ghép mặt bất kỳ ai và nói bằng bất kỳ ngôn ngữ nào.

Singapore gần đây công bố nhiều biện pháp nhằm chống lại việc lan truyền thông tin sai lệch trực tuyến, trong đó có Luật Bảo vệ trước sự giả mạo và thao túng Trực tuyến, yêu cầu người vi phạm chèn thông báo cải chính vào bài đăng gốc.

Ngoài ra, đảo quốc sư tử cũng mới thông qua Luật về Tác hại tội phạm trực tuyến, có hiệu lực vào năm 2024. Đạo luật này tạo khuôn khổ pháp lý cho phép cơ quan chức năng ban hành các lệnh yêu cầu các cá nhân, công ty và nhà cung cấp dịch vụ Internet xóa hoặc chặn truy cập vào nội dung vi phạm, bao gồm cả việc sử dụng deepfake cho các chiến dịch độc hại.

PV/VOV-Bangkok

Nhức nhối lừa đảo trực tuyến

on .

Cứ 220 người dùng điện thoại thông minh thì có 1 người trở thành nạn nhân của lừa đảo, ước tính thiệt hại gây ra trong năm 2024 lên đến 18.900 tỉ đồng. Đó là một trong các nội dung nổi bật từ báo cáo nghiên cứu, khảo sát an ninh mạng 2024 do Ban Công nghệ, Hiệp hội An ninh mạng quốc gia thực hiện vào tháng 12.2024.

Số nạn nhân bị lừa đảo lớn nhưng số lấy lại được tiền rất nhỏ

Báo cáo với kênh Chongluadao.vn, một nạn nhân kể lại: "Hôm đó em đang đi học ở trường thì có một cuộc điện thoại lạ từ số 0815744465 gọi đến tự xưng trung úy N.T.H là công an và bảo em có liên quan đến vụ án rửa tiền. Họ bảo em qua công an Hải Phòng để phối hợp điều tra làm rõ mà em đang học ở trường nên không thể di chuyển qua đó được. Rồi họ cho em một hướng khác là gọi điện qua Zoom và người công an khác tự xưng là đại úy L.V.N trao đổi với em qua Zoom, bảo em bật cam lên chia sẻ màn hình, dặn tuyệt đối không để lộ thông tin, nếu không, em sẽ bị bắt ngay lập tức. Rồi họ cho em đọc mấy cái biên bản làm em hoảng sợ. 

Sau khi thấy em đồng ý hợp tác, người này nói để chứng minh cho tài khoản em trong sạch thì họ chia sẻ màn hình Zoom hướng dẫn vay tiền trên các app với số tiền 20 triệu đồng và gửi hóa đơn chuyển khoản lên cuộc trò chuyện để chứng minh dòng tiền em là trong sạch, xong lúc sau lại chuyển hướng sang một đồng chí công an khác, hướng dẫn em vay tiền trên ngân hàng C. với số tiền 25 triệu đồng. Sau khi hướng dẫn em vay 25 triệu rồi, đối tượng tiếp tục hỏi em có dùng app ngân hàng nào khác không, đối tượng tiếp tục hướng dẫn em vay thêm 8 triệu ở Shopee, vay xong em tự bị out Zoom luôn không quay được nữa, gọi điện lại cũng không nghe máy nữa".

Trên đây chỉ là một trong vô số trường hợp bị lừa đảo trực tuyến gần nhất.

Nhức nhối lừa đảo trực tuyến- Ảnh 1.

Sự thật về sức mạnh của AI

on .

Các thuật toán phức tạp sẽ gặp khó khăn trong bối cảnh bất định. Còn trí tuệ của con người đã phát triển để giải quyết những vấn đề này mà không phụ thuộc dữ liệu có sẵn nhiều hay ít.

Trong cuốn Khôn ngoan hơn thuật toán, tác giả Gerd Gigerenzer đã phân tích cách con người sử dụng công nghệ thuật toán và trí tuệ nhân tạo (AI) để ra quyết định, vạch rõ những khả năng, giới hạn của chúng.