Thursday, 31 March 2016

Trình duyệt Trung Quốc kém an toàn

Một nghiên cứu mới đây cho thấy các trình duyệt web phổ biến nhất ở Trung Quốc đều có lỗ hổng bảo mật.
Trong báo cáo được xuất bản vào ngày hôm qua, Citizen Lab, một nhóm nghiên cứu về nhân quyền thuộc đại học Toronto cho biết trình duyệt QQ Browser của Tencent sử dụng phương thức truyền dữ liệu không có mã hóa hoặc mã hóa rất thấp, cho phép những kẻ tấn công có thể truy cập vào các dữ liệu của người dùng mà trình duyệt thu thập.
Trình duyệt Trung Quốc chứa nhiều lỗ hổng bảo mật

Hệ thống máy tính của một số hãng luật Mỹ lớn bị đột nhập

Các tin tặc đã đột nhập vào hệ thống máy tính của một số hãng luật lớn của Mỹ, trong đó có Cravath Swaine & Moore LLP và Weil Gotshal & Manges LLP.

Yêu cầu bảo mật thông tin cho người dùng điện thoại

Bộ Thông tin và Truyền thông cho biết thời gian gần đây, việc mua bán thông tin cá nhân trong đó có số thuê bao của người sử dụng dịch vụ viễn thông đang diễn ra công khai trên mạng. Đồng thời, việc mua bán, lưu thông SIM thuê bao di động sai quy định vẫn tiếp tục diễn ra phổ biến.

Đến lượt Apple phải luỵ FBI để biết làm sao hack được iPhone

Apple đã từ chối hỗ trợ FBI truy cập dữ liệu trong chiếc iPhone của kẻ sát hại 14 người trong vụ xả súng năm ngoái. Giờ Apple lại là người cần FBI hỗ trợ.
Tim Cook

Iran, Trung Quốc phản hồi cáo buộc tấn công mạng của Mỹ

Theo nguồn tin từ trang Softpedia, Iran và Trung Quốc đã có những phản hồi trước các lời cáo buộc thực hiện tấn công mạng từ phía Mỹ.
Iran, Trung Quốc phản hồi lại cáo buộc tấn công mạng của Mỹ

Xuất hiện mã độc tống tiền qua PowerShell

Loại mã độc tống tiền có tên PowerWare tấn công trực diện vào trình tiện ích dòng lệnh Windows PowerShell để đánh cắp thông tin của nhiều doanh nghiệp. 

Wednesday, 30 March 2016

FBI bãi nại vụ mở khoá iPhone: Apple được gì? mất gì?

Sau vài tháng tranh cãi làm tốn không ít giấy mực của truyền thông, cuối cùng FBI đã tuyên bố không lôi Apple ra toà nữa vì họ đã tự mở được khoá iPhone. Kết quả này thoạt nhìn có vẻ như thắng lợi đã thuộc về Apple. Nhưng cái gì cũng có giá của nó.

Hacker tấn công tình báo ồ ạt vào Việt Nam

Thống kê cho thấy Việt Nam đã trở thành mục tiêu tấn công xâm nhập, thu thập thông tin tình báo hàng đầu của các nhóm tin tặc trên không gian mạng. Việt Nam có thể tiếp tục là một trong những mục tiêu tấn công chủ đạo của các nhóm tin tặc liên quan tới vấn đề biển Đông.

Nỗi lo bị đánh cắp dữ liệu từ các thiết bị công nghệ Trung Quốc

Một loạt các vụ việc về các thiết bị công nghệ do Trung Quốc sản xuất có cài đặt sẵn các phần mềm nghi ngờ độc hại đã bị phát hiện trong vài năm trở lại đây, gây nên sự nghi ngại của người dùng về tình trạng mất an toàn thông tin đối với các thiết bị công nghệ thông tin do Trung Quốc sản xuất. Theo đánh giá của các chuyên gia, đây là các hoạt động nhằm đánh cắp các thông tin bí mật có tổ chức, dùng cho mục đích kinh tế, quân sự và chính trị. Bài báo này điểm lại và phân tích các vụ việc đã xảy ra đối với thiết bị thông minh có nguồn gốc từ Trung Quốc trong thời gian vừa qua.
Máy tính Lenovo cài mã độc
Tháng 2/2015, một số chuyên gia bảo mật đã phát hiện máy tính của hãng Lenovo Trung Quốc cài đặt sẵn phần mềm độc hại Superfish Visual Discovery. Theo Lenovo, phần mềm này không theo dõi hoạt động của người dùng, mà để giúp người dùng có trải nghiệm mua sắm tốt hơn trên máy tính. Nhưng trên thực tế, phần mềm Superfish Visual Discovery có thể tự động chèn quảng cáo vào website khi người dùng sử dụng trình duyệt Chrome và Internet Explorer. Ngay sau đó, Lenovo đã phải cung cấp công cụ hỗ trợ gỡ bỏ phần mềm này.

Verizon bị hacker tấn công, thông tin khách hàng trôi nổi trên chợ đen

Theo một nguồn tin thông báo, thành viên của một tổ chức tội phạm mạng tai tiếng đang rao bán thông tin của 1,5 triệu khách hàng Verizon sau khi xâm nhập vào hệ thống của nhà mạng này.

Friday, 25 March 2016

Nhà máy nước của Mỹ bị bỏ thêm hoá chất khi hacker 'vô tình' đột nhập vào đây

Vụ tấn công vào hệ thống xử lý của nhà máy nước tại Mỹ không nhằm mục đích ác ý nhưng suýt chút nữa đã gây ra những hậu quả nghiêm trọng.

Thursday, 24 March 2016

Nhiều rủi ro khi xem phim khiêu dâm trên smartphone

Các chuyên gia nghiên cứu của Dr.Web vừa phát hiện ra hai loại trojan độc hại mới, có khả năng đánh cắp dữ liệu và theo dõi từ xa trên cả Android và iOS.
1. IPhoneOS.Trojan.YiSpecter.2
Loại trojan mới trên iOS được Dr.Web đặt tên là IPhoneOS.Trojan.YiSpecter.2, chủ yếu lây lan ở Trung Quốc. Bề ngoài ứng dụng được ngụy trang như một chương trình vô hại thông thường.

Đến lượt Tor tuyên bố nghỉ việc nếu bị đòi 'mở cửa hậu'

Sự nỗ lực của Apple góp phần tạo động lực cho nhóm phát triển Tor Project kiên quyết chống lại yêu cầu mở "cửa hậu" của Chính phủ Mỹ.

Tuesday, 22 March 2016

Tìm thấy lỗ hổng trong mã hoá của iOS

Nhóm các nhà nghiên cứu thuộc ĐH Johns Hopkins (Mỹ) đã tìm thấy một lỗ hổng trong mã hoá khét tiếng của iPhone, lỗ hổng sẽ cho phép một kẻ tấn công thành thạo giải mã ảnh và video được gửi đến qua iMessage.

FBI: Tin tặc có thể hack xe hơi từ xa

FBI cảnh báo các tài xế phải hết sức cẩn thận với khả năng hack xe hơi từ xa của tin tặc.
FBI: Người lái xe cần cẩn thận khi hacker có thể tắt máy xe ngay giữa xa lộ

Saturday, 19 March 2016

Bảo vệ tính riêng tư trên các website các ứng viên tranh cử tổng thống Hoa Kỳ 2016

Những khuyến nghị của OTA trong tài liệu công bố kết quả đánh giá website của các ứng viên tranh cử tổng thống Hoa Kỳ có thể là những bài học kinh nghiệm rất tốt cho các wesite tại Việt Nam.

77% lượng dữ liệu người dùng được Google mã hoá

Đây là một bước tiến lớn trong cuộc chống lại sự theo dõi dữ liệu người dùng của các tổ chức chính phủ và hacker.
Google tiết lộ 77 phần trăm lưu lượng trực tuyến của họ đã được mã hóa

Hacker đánh cắp "ảnh nóng" trên iCloud lãnh án tù

Một người đàn ông tại bang Pennsylvania, Mỹ đã phải lãnh bản án 18 tháng tù giam vì tội chiếm đoạt hàng trăm bức ảnh riêng tư của những người nổi tiếng thông qua iCloud và công khai trên mạng vào năm 2014.

Google trao thưởng 100.000 USD nếu hack thành công Chromebook từ xa

Khoản tiền thưởng 100.000 USD năm nay vẫn thấp hơn mức 150.000 USD của cuộc thi bảo mật Pwnium cho Chrome OS, hệ điều hành dành dành cho PC của Google.

Friday, 18 March 2016

Facebook – nơi trú ẩn mới của mã độc

Tại hội thảo RSA 2016, các nhà nghiên cứu đã trình bày một cách mới để qua mặt các cơ chế kiểm tra an ninh của Android và iOS – dùng các mạng xã hội làm máy chủ kiểm soát và điều khiển.

VNCERT cảnh báo mã độc tống tiền tấn công email nội bộ

Ngày 9/3/2016, Trung tâm VNCERT đã gửi công văn cảnh báo hoạt động của tin tặc dùng mã độc tống tiền để tấn công các cơ quan tổ chức có sử dụng email nội bộ.
Theo VNCERT, tin tặc sẽ giả mạo một địa chỉ thư điện tử có đuôi là @tencongty.com.vn để gửi thư điện tử có kèm mã độc đến các người dùng trong tổ chức mà tin tặc nhắm tới.
Mã độc mã hóa tài liệu lây lan chủ yếu qua các phương thức: gửi tập tin đính kèm thư điện tử, khi người dùng mở tập tin thì mã độc sẽ tự động lây nhiễm vào máy tính người dùng; Gửi thư điện tử hoặc tin nhắn điện tử có chứa đường dẫn đến mã độc và yêu cầu người dùng tải về, cài đặt; Lây nhiễm qua thiết bị lưu trữ, quá trình cài đặt phần mềm không rõ nguồn gốc, sao chép dữ liệu từ máy nhiễm….

Thursday, 17 March 2016

Ngân hàng Trung ương Bangladesh suýt mất gần một tỷ USD

Ngày 11/3, quan chức Ngân hàng Trung ương Bangladesh cho biết các nhà điều tra cho rằng một hacker chưa bị lộ danh tính đã cài đặt mã độc vào hệ thống máy tính của ngân hàng trung tâm để quan sát cách rút tiền của ngân hàng này từ tài khoản ở Mỹ.

Kiểu tấn công mới có thể lấy cắp khoá mã hoá từ điện thoại Android và iPhone

Các nhà nghiên cứu đã tìm ra một kiểu tấn công có thể lấy cắp khoá mã hoá dùng để bảo vệ ví Bitcoin, tài khoản Apple Pay và các tài sản giá trị cao khác trên iPhone và điện thoại chạy hệ điều hành Android.
Kiểu tấn công này được các nhà mật mã học gọi là tấn công kênh kề không xâm nhập (non-invasive side-channel attack). Kiểu tấn công mới được phát hiện áp dụng với thuật toán ký số đường cong eliptic – một hệ thống được sử dụng rộng rãi vì có tốc độ cao hơn các hệ thống khác. Bằng cách đặt một đầu dò gần chiếc điện thoại di động khi nó đang thực hiện các thao tác mã hóa, kẻ tấn công có thể đo đủ phát xạ điện từ để trích xuất được toàn bộ khoá bí mật để xác thực dữ liệu hay giao dịch tài chính của người dùng. Hoặc chúng có thể dùng một adapter nối với cáp sạc cổng USB.

Lừa đảo trúng xe SH, Vespa trên Facebook

Hàng loạt fanpage với tên gọi giống với các hãng xe lớn tại Việt Nam chia sẻ thông tin tặng xe miễn phí, chỉ cần người dùng like và chia sẻ bài đăng.
Từ chiều qua (15/3) đến sáng nay, hàng loạt fanpage với tên gọi như HONDA Vietnam, Piagio VIETNAM và Porsche Vietnam cho đăng tải các bài viết với nội dung tặng xe miễn phí cho người dùng, chỉ cần like và chia sẻ bài đăng. Chẳng hạn, bài đăng của fanpage HONDA Vietnam có nội dung tặng 20 chiếc xe SH 150i cho người may mắn nhân kỷ niệm 20 năm Honda đến Việt Nam.

Gõ nhầm đuôi '.com' thành '.om' có thể giúp virus tràn vào máy bạn!

Tất cả chúng ta hẳn đều đã có lúc gõ bàn phím máy tính quá nhanh và gõ nhầm thành Amazonco.m, Netfli.xcom, hay vô số các kiểu địa chỉ trang web khác. Đa phần các sai sót này là vô hại song các hacker đang bắt đầu tận dụng chúng như một cách để xâm nhập vào máy bạn.
Theo trang Business Insider, một hướng tấn công mới đang nhắm đến cả người dùng Windows lẫn Mac OS, nhằm cài đặt mã độc vô máy tính khi mọi người vô tình gõ nhầm đuôi ".com" thành ".om" trong thanh địa chỉ URL của trình duyệt web.

Hãng Seagate bị tấn công, thất thoát dữ liệu gần 10.000 nhân viên

Seagate thông báo đã bị xâm nhập, xin lỗi bằng cách cung cấp dịch vụ theo dõi chống đánh cắp thông tin cá nhân cho gần 10.000 nhân viên.
Vào ngày 1/3, Seagate - một trong những nhà sản xuất ổ đĩa cứng lớn nhất thế giới đã phát đi thông báo cho biết một nhân viên đã vô tình tiết lộ thông tin cá nhân (W2) của hàng nghìn nhân viên trong công ty này do bị kẻ gian lừa đảo, gây ra thiệt hại khổng lồ cho toàn thể các nạn nhân trên. Vụ việc này khá giống với những gì từng xảy ra với Snapchat trước đây.

Ứng dụng lừa đảo, link độc hại lây lan trên Facebook ở VN

Nhiều người dùng mất cảnh giác trở thành nạn nhân và tiếp tay cho kẻ gian phát tán liên kết chứa mã độc trên Facebook.
Vài ngày qua, nhiều người dùng Facebook tại Việt Nam nhận được tin nhắn từ bạn bè qua ứng dụng Messenger hoặc trên trang cá nhân với nội dung dụ dỗ người đọc nhấp vào đường link chứa mã độc đi kèm. Để người dùng dễ "sập bẫy", những đoạn quảng cáo nguy hiểm này thường giả vờ một đoạn video liên quan đến nạn nhân hoặc một bài báo viết về họ. 
Ứng dụng lừa đảo, link độc hại lây lan trên Facebook ở VN

Thursday, 10 March 2016

Hacker kiêm hải tặc, mối lo mới cho ngành hàng hải

Vụ xâm nhập đánh cắp dữ liệu của nhóm cướp biển nhằm cướp tàu chuyển hàng đang gây ra một làn sóng sợ hãi cho các công ty dịch vụ vận chuyển hàng hải.
Báo cáo bảo mật của Verizon gần đây tiết lộ rằng: một nhóm cướp biển đã tổ chức xâm nhập và tấn công vào hệ thống quản lý của một công ty dịch vụ chuyển hàng nhằm thu thập thông tin cụ thể về lịch trình vận chuyển và chủng loại hàng hoá trên các chuyến tàu hàng.

Kaspersky: Triada là trojan nguy hiểm nhất trên hệ Android

Theo Kaspersky thì Triada là Trojan nguy hiểm nhất trên nền tảng Android hiện nay vì chúng lây nhiễm vào một quy trình cốt lõi của hệ điều hành này là Zygote.
Kaspersky: Triada là trojan nguy hiểm nhất trên hệ Android

Xuất hiện mã độc tống tiền tấn công máy tính Mac của Apple

Những người sử dụng sản phẩm của Apple, xưa nay vốn được coi như thành trì bất khả xâm phạm đối với virus, hoá ra cũng là kẽ hở thiếu bảo vệ trước chương trình virus mới mà các chuyên viên trong lĩnh vực an ninh mạng đã định tính là loại "tống tiền", hãng Reuters đưa tin.

Monday, 7 March 2016

Hàng chục nghìn người bị lừa trúng xe Mercedes trên Facebook

Hơn 50.000 người dùng, phần lớn trong số đó đến từ Việt Nam đã chia sẻ bức hình từ một trang không tên tuổi với hy vọng trúng 2 chiếc Mercedes-Benz E Class.
Theo fanpage có tên Mercedes-Benz 2016, họ sẽ tặng 2 chiếc xe dòng E Class 2016. Việc của người dùng là bấm nút Like trang này, comment màu sắc yêu thích và chia sẻ tấm hình lên tường. Trang này còn cho biết, họ sẽ bốc thăm ngẫu nhiên và trao quà vào ngày 8/3. Hiện giá một bản Mercedes-Benz E Class từ 2 đến 2,8 tỷ đồng.
Tính đến 0h ngày 6/2, đã có 50.000 lượt thích fanpage này và hơn 55.000 người chia sẻ bức ảnh lên trang cá nhân với hy vọng trúng xe.

1/3 website HTTPS phơi mình trước đòn tấn công DROWN

Tuy không nghiêm trọng như Heartbleed nhưng lỗ hổng DROWN đã gây ảnh hưởng tới cả Yahoo, Alibaba và Samsung.
Tuy không nghiêm trọng như Heartbleed nhưng lỗ hổng DROWN mới được phát hiện đã gây ảnh hưởng tới cả Yahoo, Alibaba và Samsung.

Thursday, 3 March 2016

Microsoft cảnh báo người sử dụng về âm mưu đánh cắp dữ liệu

Microsoft sẽ bắt đầu cảnh báo người sử dụng các dịch vụ trên mạng của hãng này, bao gồm Outlook.com, khi có nghi ngờ là tài khoản của họ bị các tổ chức của chính phủ đánh cắp.