Syndicate content

Thời sự ICT

Italia bãi bỏ lệnh cấm sử dụng các ứng dụng gọi taxi của Uber

Tóm tắt: 

(ICTPress) - Tòa án ở Rome đã chấp nhận kháng cáo của Uber chống lại phán quyết đầu tiên này được đưa ra cách đây một tuần.

(ICTPress) - Một tòa án ở Rome ngày 14/4 đã dừng phán quyết của tòa án cấp thấp hơn về việc đã phán quyết cấm sử dụng các ứng dụng về xe Uber trên smartphone ở Italia.

Tòa án ở Rome đã chấp nhận kháng cáo của Uber chống lại phán quyết đầu tiên này được đưa ra cách đây một tuần là Uber không thể sử dụng các ứng dụng điện thoại gồm Black, Lux, Suv, X, XL, Select và Van cũng như không được quảng cáo hay khuyến mãi các dịch vụ của Uber tại Italia.

Phiên tòa đầu tiên đã phán quyết ủng hộ một hồ sơ kiện của các hiệp hội taxi truyền thống lớn của Italia yêu cầu xem xét các ứng dụng gây ra cạnh tranh không bình đẳng.

Hai nhóm khách hàng lớn của Italia là Codacons và UNC đã hoan nghênh phán quyết mới này và cho biết phán quyết mang lại nhiều lựa chọn hơn cho nhiều người.

Hãng công nghệ Uber cũng trong ngày 14/4 cho biết đã đạt được 6,5 tỷ USD doanh thu trong năm 2016 và tổng đặt chỗ tăng gấp đôi đạt 20 tỷ USD.

Lỗ ròng của công ty này đã thay đổi với 2,8 tỷ USD chưa tính đến hoạt động ở Trung Quốc đã được bán trong năm ngoái.

Uber hiện có giá trị ròng 68 tỷ USD, hiện chưa thông báo các kết quả tài chính của mình chính thức. Uber đã khẳng định các con số này trong một thông báo bằng thư điện tử sau khi Bloomber thông báo các kết quả.

Uber chưa cung cấp các con số quý đầu năm nay nhưng một phát ngôn viên của hãng cho biết là “như mong đợi”.

Quý tài chính cuối cùng năm 2016, tổng đặt chỗ của Uber đã tăng 28% so với quý trước đó, lên tới 6,9 tỷ USD. Nhưng thua lỗ của Uber tăng 991 triệu trong giai đoạn này, khi doanh thu tăng trưởng 74% lên 2,9 tỷ USD so với quý 3.

QM (Theo Reuters)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Số người dùng bị lừa đảo trực tuyến gia tăng

Tóm tắt: 

(ICTPress) - Số lượng người dùng bị ảnh hưởng bởi ransomware, lừa đảo, trộm cắp, rò rỉ dữ liệu và số tiền trung bình bị đánh cắp bởi những kẻ lừa đảo trực tuyến đã đã gia tăng.

(ICTPress) - Nhiều gia đình sở hữu ngày càng có nhiều thiết bị kết nối Internet, người sử dụng dịch vụ ngân hàng trực tuyến, mua hàng trực tuyến và sử dụng các hệ thống thanh toán online gia tăng.

Kaspersky Lab đã cập nhật Kaspersky Cybersecurity Index, một bộ chỉ số cho phép đánh giá mức độ rủi ro cho người dùng Internet trên toàn thế giới.

Chỉ số nửa sau của năm 2016 cho thấy một xu hướng tích cực: số người quan tâm đến an toàn của họ, và sẵn sàng để tự bảo vệ mình chống lại các cuộc tấn công mạng đang gia tăng không ngừng.

Chỉ số này dựa trên một cuộc khảo sát trực tuyến của người dùng Internet trên khắp thế giới, được  Kaspersky thực hiện hai lần một năm. Trong nửa sau 2016 đã thu được 17,377 phản hồi từ 28 nước.

Năm nay chỉ số này đã có một sự thay đổi nhỏ: các chỉ số chính đã được sửa đổi để phản ánh chính xác hơn cuộc sống số của người dùng ở các quốc gia khác nhau.

Hiện tại, Kaspersky Cybersecurity Index bao gồm ba chỉ số chính:

Không quan tâm (Unconcerned) - tỷ lệ người dùng không tin rằng họ có thể trở thành mục tiêu cho tội phạm mạng

Không được bảo vệ (Unprotected) - số người dùng chưa cài đặt giải pháp bảo mật trên máy tính, máy tính bảng và điện thoại thông minh

Bị lây nhiễm (Affected)- phần trăm người dùng đã trở thành nạn nhân của tội phạm mạng. Trong 6 tháng cuối năm 2016, danh sách các sự cố được đưa vào chỉ số này đã được mở rộng hơn.

Người dùng của Kaspersky Cybersecurity Index giờ đây có thể xem các số liệu thống kê về tổn thất tài chính cụ thể đã xảy ra do hoạt động tội phạm mạng, cũng như so sánh dữ liệu cho các nhóm người dùng khác nhau (ví dụ như việc sử dụng điện thoại thông minh giữa người cao tuổi ở Mỹ và Thanh niên ở Thụy Điển).

Chỉ số toàn cầu trong nửa sau của năm (Unconcerned-Unprotected-Affected) là 74-39-29. Tức là, 74% người dùng không tin rằng họ có thể trở thành mục tiêu của tội phạm mạng, 39% người trả lời không sử dụng các giải pháp bảo vệ trên tất cả các thiết bị được kết nối của họ, và 29% số người được khảo sát đã bị ảnh hưởng bởi các cuộc tấn công mạng trong vài tháng qua. Các chỉ số này trước đó là 79-40-29, tức là 6 tháng trước nhiều người tin là mình dễ bị xâm nhập nhưng vẫn trong tình trạng không được bảo vệ.

Tỷ lệ nạn nhân của tội phạm mạng vẫn ở cùng mức (29%) chỉ vì chỉ số này trong bản cập nhật hiện tại đã bị thay đổi. Để làm cho bức tranh hoàn thiện hơn, danh sách các mối đe dọa mạng hiện nay bao gồm "gian lận tài chính" và "thiết bị đã được sử dụng cho các cuộc tấn công mạng", không có điều này thì chỉ số trung bình của những người "bị ảnh hưởng" trên toàn thế giới sẽ là 27% chứ không phải là 29%. Thực tế, điều này có nghĩa là số nạn nhân trong 6 tháng cuối năm 2016 giảm cùng với sự gia tăng trách nhiệm của người dùng cho an toàn của chính họ.

Ví dụ, số người dùng gặp phải phần mềm độc hại đã giảm từ 22% xuống 20%; Chi phí để loại bỏ hậu quả sự lây nhiễm đã giảm từ 121 xuống còn 92 USD. Tuy nhiên, tỷ lệ những người trở thành nạn nhân của các mối đe dọa khác tăng lên. Ví dụ, số lượng người dùng bị ảnh hưởng bởi ransomware, lừa đảo, trộm cắp và rò rỉ dữ liệu tăng lên. Đồng thời, số tiền trung bình bị đánh cắp bởi những kẻ lừa đảo trực tuyến đã tăng từ 472 lên 482 USD.

Các chỉ số đánh giá thói quen truy cập internet của người dùng Việt Nam trong 6 tháng cuối năm 2016.

Ngoài chỉ số và các tổn thất tài chính, trang web còn có thêm những thông tin giúp tạo ra một bức tranh hoàn chỉnh về người dùng Internet hiện nay. Ví dụ, thống kê trên trang web cho thấy số thiết bị trung bình kết nối Internet trong một gia đình tiếp tục tăng: trong nửa đầu năm mỗi gia đình có 5,9 thiết bị, trong khi nửa cuối năm con số này đã đạt 6,3. Trang web cũng cho thấy ngày càng có nhiều người sử dụng dịch vụ ngân hàng trực tuyến (59% trong nửa đầu năm so với 77% trong nửa cuối năm), mua hàng trực tuyến (73% so với 90%) và sử dụng các hệ thống thanh toán online (44% so với 65%).

“Chúng tôi đang nỗ lực hướng tới một thế giới mà mọi người không mất dữ liệu, nhận dạng số và tiền vì bọn tội phạm mạng. Kaspersky Cybersecurity Index chỉ là một trong những bước đi của chúng tôi hướng tới mục tiêu này ", Andrei Mochola, Giám đốc bộ phận Kinh doanh Khách hàng của Kaspersky Lab cho biết.

Để tìm hiểu thêm về Kaspersky Cybersecurity Index và hành vi người dùng trực tuyến cho các nước, độ tuổi và giới tính khác nhau, vui lòng truy cập http://index.kaspersky.com.

QA

Ảnh: 
Chuyên mục chính: 
Thời sự ICT
Các chuyên mục liên quan: 
Tri thức chuyên ngành
CNTT

Facebook gỡ bỏ 30.000 tài khoản giả mạo ở Pháp

Tóm tắt: 

(ICTPress) - Facebook đã hạ các quảng cáo toàn trang ở các tờ báo bán chạy nhất ở Đức để hướng dẫn bạn đọc cách thông báo tin tức giả mạo.

(ICTPress) - Facebook ngày 13/4 cho biết đã dừng 30.000 tài khoản ở Pháp trong nỗ lực ngăn chặn sự lan tràn của tin tức giảo mạo, thông tin không chính xác và tin rác.

Động thái này, diễn ra 10 ngày trước vòng đầu tiên của một cuộc bầu cử tổng thống Pháp cạnh tranh đầy nóng bỏng, là hoạt động mạnh mẽ nhất cho tới nay của Facebook để tấn công lại các tài khoản vi phạm các điều khoản dịch vụ, thay cho đơn giản là phản ứng lại các khiếu nại.

Facebook đang chịu áp lực lớn ở châu Âu khi chính phủ các nước ở lục địa này cảnh báo sẽ đưa ra các quy định và mức phạt mới nếu công ty này không nhanh chóng gỡ bỏ các nội dung cực đoan và các nội dung khác vi phạm quy định nước sở tại.

Sức ép còn diễn ra đối với các trang mạng xã hội khác là Twitter, Youtube của Google và Facebook đã phải tăng cường trước các cuộc bầu cử của Pháp và Đức sắp diễn ra.

Facebook đã có một chương trình ở pháp là sử dụng những người kiểm tra thực tế bên ngoài để ngăn chặn các tin tức giả mạo trong các đăng tải của người sử dụng.

Cũng trong ngày 13/4, Facebook đã hạ các quảng cáo toàn trang ở các tờ báo bán chạy nhất ở Đức để hướng dẫn bạn đọc cách thông báo tin tức giả mạo.

Trong một đăng tải blog, Facebook cho biết đã nỗ lực gỡ bỏ 30.000 tài khoản giả mạo ở Pháp và ưu tiên của Facebook là gỡ bỏ các tài khoản bị bị nghi ngờ là có khối lượng lớn các hành động đăng tải và người xem lớn.

Một nguồn tin liên quan cho biết công ty này đã củng cố phương thức của mình để giám sát các tài khoản lừa đảo được các phương tiện tự động vận hành. Ví dụ, một quá trình mới sẽ xem xét các tài khoản có các nhóm bạn bè ít hơn và do đó trước đây không được ưu tiên quan tâm.

Một động lực chính là cần mạnh mẽ hơn với những thông tin sai lệch trước cuộc bầu cử ở Pháp, mặc dù mọi người cho hay nỗ lực này cũng nhằm vào các tài khoản tạo thư rác mang lại thu lợi tài chính.

“Chúng tôi đã thực hiện nhiều cải tiến để nhận ra các tài khoản không xác thực này một cách dễ dàng hơn bằng cách xác định các phần hoạt động – mà không phải truy cập vào chính nội dung đó”, Shabnam Shaik, một giám đốc nhóm an ninh của Facebook cho biết trong một đăng tải blog.

Facebook cũng đang sử dụng nhận dạng từng phần tự động để xác định đăng tải được lặp lại của nội dung tương tự và sẽ gia tăng trong nhắn tin.

Hành động của Facebook hôm 14/3 là hành động tiếp theo của Facebook trong các nỗ lực tạo thuận lợi hơn cho người sử dụng thông báo các lừa đảo và gian lận.

QM (Theo Reuters)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

VNPT sẵn sàng chuyển mã vùng điện thoại cố định giai đoạn 2

Tóm tắt: 

(ICTPress) - Đêm mai (0h00 phút ngày 15/4), VNPT sẽ thực hiện đổi mã vùng cố định tại 23 tỉnh thành. VNPT đã xây dựng ứng dụng giúp tự động cập nhật mã vùng mới trong danh bạ điện thoại.

(ICTPress) - Đêm mai (0h00 phút ngày 15/4), VNPT sẽ thực hiện đổi mã vùng cố định tại 23 tỉnh thành phố theo đúng lộ trình của Bộ TT&TT.

Hiện mọi công tác chuẩn bị đã hoàn tất. Lần đổi số này sẽ vẫn diễn ra vào ban đêm để giảm thiểu sự bất tiện cho khách hàng.

Stt

Tỉnh/TP


Mã Mới

Stt

Tỉnh/ TP


Mã Mới

1

Quảng Ninh

33

203

13

Thái Bình

36

227

2

Bắc Giang

240

204

14

Nam Định

350

228

3

Lạng Sơn

25

205

15

Ninh Bình

30

229

4

Cao Bằng

26

206

16

Cà Mau

780

290

5

Tuyên Quang

27

207

17

Bạc Liêu

781

291

6

Thái Nguyên

280

208

18

Cần Thơ

710

292

7

Bắc Kạn

281

209

19

Hậu Giang

711

293

8

Hải Dương

320

220

20

Trà Vinh

74

294

9

Hưng Yên

321

221

21

An Giang

76

296

10

Bắc Ninh

241

222

22

Kiên Giang

77

297

11

Hải Phòng

31

225

23

Sóc Trăng

79

299

12

Hà Nam

351

226

       

Các tỉnh sẽ đổi mã vùng đợt 2

Mặc dù lần đổi mã vùng này chỉ thực hiện với khoảng gần 1 triệu thuê bao song số tỉnh thực hiện lại gần gấp đôi so với giai đoạn 1 nên VNPT vẫn thực hiện chuẩn bị kỹ lưỡng từ sớm. VNPT đã xây dựng phương án kỹ thuật đối với từng loại tổng đài, từng loại thuê bao đang cung cấp dịch vụ; Tiến hành tập huấn phương án kỹ thuật với tất cả các đơn vị VNPT tỉnh thành phố trực tiếp triển khai; Xây dựng kịch bản thử dịch vụ chi tiết cho từng chủng loại thuê bao ở từng tỉnh, thành phố có thực hiện thay đổi mã vùng giai đoạn 2; Diễn tập đổi mã vùng đối với các tổng đài, các loại thuê bao điện thoại cố định khác nhau tại nhiều tỉnh thành phố; Phối hợp với các doanh nghiệp khác để thử nghiệm, kiểm tra khả năng kết nối, thông tin đối soát cước…

Để chủ động xử lý các tình huống có thể xảy ra, bảo đảm chuyển đổi mã vùng thành công, đêm ngày 11/4/2017 vừa qua, VNPT đã thực hiện chuyển đổi trước mã vùng cho tỉnh Bắc Kạn. Tất cả các kịch bản đã được test thử và đạt kết quả tốt. Mã vùng tại Bắc Kạn đã được chuyển từ 0281 thành 0209 và các cuộc gọi nội tỉnh, liên tỉnh, liên mạng đều đã được kết nối thành công.

22 tỉnh còn lại VNPT sẽ thực hiện chuyển đổi từ vào đêm mai (0h00 phút ngày 15/4), thuê bao có thể quay số song song (cả mã vùng cũ và mới) đến 23h59 ngày 14/5/2017 và nghe âm báo nhắc mã vùng mới đến hết 23h59 ngày 16/6/2017.

Ngay từ 21h ngày 11/4/2017, mọi công tác chuẩn bị đã hoàn tất, toàn bộ cơ sở dữ liệu hệ thống, các đầu mối các đơn vị trong và ngoài VNPT đã được tổng hợp đầy đủ.

Đến 00h30 giờ ngày 12/4/2017, quá trình thay đổi database đã hoàn tất trên các hệ thống. Một số tỉnh đầu tiên đã có thể gọi được cố định Bắc Kạn theo hai cách song song từ thuê bao PSTN và di động.

Đến 01 giờ ngày 12/4, tất cả các tỉnh thành phố đã thông suốt cuộc gọi tới mã tỉnh cũ và mới của tỉnh Bắc Kạn theo cách gọi song song.

Ứng dụng giúp khách hàng cập nhật mã vùng điện thoại mới

Để tạo thuận tiện nhất cho khách hàng, bên cạnh việc thực hiện đổi số vào ban đêm, VNPT đã xây dựng ứng dụng VNPT Update Contacts giúp  tự động cập nhật mã vùng mới trong danh bạ điện thoại. Ứng dụng đã có trên cả hai nền tảng phổ biến nhất hiện nay là Android và iOS.

Sau khi tải và cài đặt ứng dụng, khách hàng mở ứng dụng, chọn “Giai đoạn 2” (trên điện thoại Android) hoặc "Chọn tất cả" (trên điện thoại chạy iOS) để ứng dụng tự cập nhật các tỉnh cần thay đổi mã vùng đợt này. Lưu ý khách hàng cập nhật danh bạ bắt đầu từ ngày 15/4.

Bên cạnh đó, khách hàng cũng có thể soạn tin nhắn theo cú pháp MAVUNGTENTINH (ví dụ: MAVUNG DANANG) gửi 900 để tra cứu nhanh mã vùng của tỉnh/thành phố trên cả nước hoặc gọi về tổng đài 18001091 để được giải đáp tất cả các vấn đề liên quan tới việc đổi mã vùng. 

Trước đó, vào lúc 0h00 phút ngày 11/2/2017, VNPT đã hoàn thành việc đổi mã vùng cố định cho khoảng 5 triệu thuê bao cố định tại 13 tỉnh thành phố thuộc giai đoạn 1. Đến 6h sáng ngày 11/2, tất cả các cuộc gọi trong nước, quốc tế đi/đến điện thoại cố định của VNPT đều được kết nối thành công, giữ liên lạc thông suốt cho khách hàng.

QA

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Các lỗ hổng mạng tiêu tốn nhiều tỷ USD cho các công ty trên toàn thế giới

Tóm tắt: 

(ICTPress) - Các cuộc tấn công và các lỗ hổng an ninh mạng khác đã tác động tới các công ty trên toàn thế giới trong những năm gần đây.

(ICTPress) - Các nhà phân tích của CGI đã so sánh giá cổ phiếu của mỗi công ty với một nhóm các công ty tương tự để phân lập tác động của lỗ hổng mạng khỏi các động thái thị trường khác, trong các vụ việc được chi tiết trong một Chỉ số lỗ hổng được công ty an ninh Gemalto của Hà Lan biên soạn.

Theo đó, 2/3 trong số các công ty này có giá cổ phiếu bị ảnh hưởng nghiêm trọng sau khi hứng chịu một lỗ hổng mạng. Các công tài chính là bị ảnh hưởng nặng nề nhất, tiếp theo là các công ty truyền thông liên lạc, báo cáo cho hay.

Các dịch vụ tài chính phải hứng chịu tác động lớn nhất, cho thấy các cấp độ quản lý cao, tầm quan trọng của sự tin tưởng của khách hàng và tiềm năng cho tổn hại tài chính sẽ là một khía cạnh của lỗ hổng.

Những công ty ít bị ảnh hưởng là các công ty bán lẻ, quản lý khách hàng và du lịch.

Các cuộc tấn công và các lỗ hổng an ninh mạng khác đã tác động tới các công ty trên toàn thế giới trong những năm gần đây từ hãng bán lẻ Target ở Mỹ năm 2013 đến hãng truyền thông TalkTalk năm 2015.

QM (Theo Reuters)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Tin tặc có thể bẻ khóa mật khẩu smartphone khi bạn đang thao tác

Tóm tắt: 

(ICTPress) - Các chuyên gia của nhóm nghiên cứu cho biết họ đã thử nghiệm bẻ khóa các PIN 4 chữ số đạt tới 70% chính xác trong lần thử đầu tiên.

(ICTPress) - Một nghiên cứu của Đại học Newcastle cho biết các tin tặc có thể bẻ khóa mật khẩu của bạn hoặc mã PIN dựa trên sự dịch chuyển smartphone của bạn khi bạn đang gõ chữ.

Các chuyên gia của nhóm nghiên cứu cho biết họ đã thử nghiệm bẻ khóa các PIN 4 chữ số đạt tới 70% chính xác trong lần thử đầu tiên và chính xác trong lần thử thứ 5, chỉ phụ thuộc vào các dữ liệu được thu thập từ các bổ cảm biến chuyển động và hướng chuyển động.

Làm thế nào để thực hiện được việc này? Khá rõ ràng là thu thập dữ liệu một cách bí mật từ cảm biến con quay hồi chuyển của điện thoại.

TS. Maryam Mehrnezhad, người đứng đầu nhóm nghiên cứu này của Đại học Newcastle cho biết lỗi an ninh này là nguyên nhân do thực tế “phần lớn các ứng dụng di động và các trang web không cần được phép để tiếp cận phần lớn các bộ cảm biến”, điều này cho phép “các chương trình độc hại” lắng nghe và thu thập các dữ liệu từ các bộ cảm biến.

Nhưng chính xác việc này diễn ra như thế nào? Một cách tương tự như việc di chuyển con chuột được sử dụng để biết được nhiều hơn những gì bạn đang thực hiện trên máy PC của bạn, các bộ cảm biến hướng dịch chuyển trên điện thoại của bạn có thể được sử dụng để thông báo những gì bạn đang cuộn, đang nhấp lâu, hay nhấp màn hình, và lo lắng nhất là việc bạn đang nhấp vào đâu trên màn hình.

 “Trên một số trình duyệt chúng tôi tìm thấy bạn đang mở một trang trên điện thoại hay máy tính bảng của bạn có chứa các mã độc hại và sau đó mở một trang khác, sau đó bạn có thể bị do thám mọi chi tiết cá nhân bạn nhập vào. Và tồi tệ hơn, trong một số trước hợp bạn không thể đóng hẳn các trang, theo đó bạn bị do thám khi điện thoại đã khóa”, TS. Mehrnezhad cho hay.

Nhóm nghiên cứu Đại học Newcastle cũng công bố tất cả những phát hiện này đối với các công ty công nghệ và các công ty công nghệ đã nhận thức nhưng chưa biết là có hữu ích nào không.

QM (Theo BBC)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Khám phá cách bí ẩn rút tiền mặt từ ATM của tin tặc

Tóm tắt: 

(ICTPress) - Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.

(ICTPress) - Một ngày các nhân viên ngân hàng phát hiện ra một máy ATM rỗng: không có tiền, không có dấu vết tương tác vật lý với máy, và không mã độc.

Sau khi các chuyên gia của Kaspersky Lab dành thời gian để giải quyết trường hợp bí ẩn này, họ không chỉ có thể hiểu được các công cụ tội phạm mạng sử dụng trong vụ cướp, mà còn tái tạo lại cuộc tấn công, phát hiện ra sự vi phạm an ninh tại ngân hàng.

Tháng 2/2017 Kaspersky Lab đã công bố kết quả điều tra vụ tấn công bí mật vào các ngân hàng: tội phạm mạng sử dụng mã độc trong bộ nhớ để xâm nhập vào mạng lưới ngân hàng. Nhưng tại sao chúng lại làm chuyện này? Vụ ATMitch đã cho chúng ta hiểu toàn bộ bức tranh.

Vụ điều tra bắt đầu ngay sau khi các chuyên gia pháp lý của ngân hàng khôi phục và chia sẻ hai tệp chứa các bản ghi phần mềm độc hại từ ổ cứng của máy ATM (kl.txt và logfile.txt) với Kaspersky Lab. Đây là các tệp duy nhất còn sót lại sau cuộc tấn công: không thể khôi phục các tệp nguy hiểm thực thi được vì sau vụ cướp, tội phạm mạng đã quét sạch mã độc. 

Xóa/Khôi phục lại

Trong các tệp nhật ký, các chuyên gia Kaspersky Lab đã có thể xác định được các phần thông tin bằng văn bản thuần túy đã giúp họ tạo ra các quy tắc YARA cho các nguồn mã độc công cộng và để tìm ra mẫu. Các quy tắc YARA – các chuỗi tìm kiếm cơ bản – giúp các nhà phân tích tìm, nhóm và phân loại các mẫu mã độc có liên quan và thu thập các kết nối giữa chúng dựa trên các mô hình hoạt động đáng ngờ trên hệ thống hoặc mạng lưới mà chia sẻ các điểm tương đồng.

Sau một ngày chờ đợi, các chuyên gia đã tìm thấy mẫu phần mềm độc hại mong muốn - "tv.dll", sau đó được đặt tên là ‘ATMitch’.

Sơ đồ tái hiện của tấn công kép

Phần mềm độc hại này được cài đặt và thực hiện từ xa trên một máy ATM của ngân hàng bị nhắm vào: thông qua việc quản lý các máy ATM từ xa. Sau khi cài đặt và kết nối với máy ATM, mã độc ATMitch liên lạc với máy ATM như thể nó là một phần mềm hợp pháp. Nó cho phép kẻ tấn công thực hiện một số lệnh, ví dụ như thu thập thông tin về số tiền trong ATM. Hơn thế nữa, nó cung cấp khả năng phân phát tiền vào bất cứ lúc nào, chỉ với một nút bấm.

Thông thường bọn tội phạm sẽ bắt đầu bằng cách lấy thông tin về số tiền mà một máy đang có. Sau đó, một tên tội phạm có thể gửi một lệnh để phân phát một số tiền mặt bất kỳ từ massette của ATM. Sau khi rút tiền theo cách kì lạ này, tội phạm mạng chỉ cần lấy tiền và đi. Một vụ cướp ATM như thế này chỉ mất vài giây!

Một khi máy ATM bị cướp xong, mã độc sẽ tự xóa dấu vết của nó.

Ai đứng đằng sau?

Vẫn chưa biết được ai đứng đằng sau những vụ tấn công này. Việc sử dụng mã khai thác nguồn mở, các tiện ích phổ biến của Windows và các tên miền không xác định trong suốt giai đoạn đầu của quá  trình hoạt động khiến việc xác định nhóm chịu trách nhiệm là gần như không thể. Tuy nhiên, mã độc “tv.dll” được sử dụng trong giai đoạn tấn công ATM chứa các nguồn tiếng Nga, và các nhóm được biết đến có thể phù hợp với hồ sơ này là GCMAN và Carbanak.

Sergey Golovanov, nhà nghiên cứu bảo mật  tại Kaspersky Lab cho biết: “Để giải quyết những vấn đề này, pháp lý bộ nhớ trở nên vô cùng quan trọng đối với việc phân tích phần mềm độc hại và các chức năng của nó. Và như trường hợp của chúng tôi đã chứng minh rằng, một phản ứng gắn liền với hướng dẫn cẩn thận có thể giúp giải quyết ngay cả những tội phạm mạng được chuẩn bị hoàn hảo.”

Bạn đọc có thể tìm hiểu thêm câu chuyện này và các quy tắc của Yara để phân tích pháp lý về những vụ tấn công này trên Securelist.com

QA

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

YouTube siết chặt chiến lược quảng cáo để kiểm soát nội dung

Tóm tắt: 

(ICTPress) - YouTube sẽ chỉ đặt quảng cáo trên các clip đạt 10.000 view.

(ICTPress) - YouTube sẽ chỉ đặt quảng cáo trên các clip đạt 10.000 view.

YouTube cho biết ngày 6/4 là công ty này sẽ chỉ đặt các quảng cáo trên các video nếu các video này đạt 10.000 view trong nỗ lực rỡ bỏ các kênh mang lại doanh thu do đánh cắp các nội dung từ các nguồn khác, theo nguồn tin Reuters.

Trang dịch vụ xem video trực tuyến này cũng đã từng cho biết một kênh video vượt mức ngưỡng này, thì sẽ xem xét nội dung là liệu có đủ chất lượng đáp ứng tiêu chuẩn đặt quảng cáo.

“Bằng cách duy trì được ngưỡng 10.000 view, chúng tôi đảm bảo là sẽ có tác động tối thiểu đối với các nhà quảng cáo tham vọng”, Phó Chủ tịch YouTube phụ trách quản lý sản phẩm Ariel Bardin cho biết trong một đăng tải blog.

YouTube cũng cho biết là sẽ bổ sung một quá trình đánh giá đối với các nhà sáng tạo mới muốn tham gia Chương trình đối tác YouTube (YouTube Partner Program) trong vài tuần tới.

Chương trình này cho phép các nhà sáng tạo thu được lợi nhuận nội dung trên YouTube bằng nhiều cách, trong đó gồm các quảng cáo, khách hàng trả trước và hàng hóa.

Bất cứ doanh thu nào đạt được trên các kênh thấp dưới 10.000 view cho tới ngày 6/5 sẽ không bị ảnh hưởng, YouTube cho hay.

Google đã phải đối mặt với áp lực về các quảng cáo xuất hiện trên các video trên YouTube có nội dung xấu độc, buộc một số công ty phải dừng các quảng cáo số trên dịch vụ chia sẻ video trực tuyến này.

Google đã hứa là sẽ xem xét kỹ các quảng cáo vào tháng trước, cho biết đang bắt đầu đợt đánh giá toàn diên các chính sách quảng cáo của mình.

QM (Theo Reuters)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Tiếp tục làm việc với Google, Facebook để lành mạnh hóa môi trường thông tin mạng

Tóm tắt: 

(ICTPress) - Đã có tổng số 1173 clip có nội dung xấu độc đã được gỡ bỏ trên YouTube, Google.

(ICTPress) - Đã có tổng số 1173 clip có nội dung xấu độc đã được gỡ bỏ trên YouTube, Google.

Trong quý I/2017, Bộ TT&TT đã làm việc với các doanh nghiệp kinh doanh dịch vụ cung cấp thông tin công cộng xuyên biên giới, đặc biệt là Google để yêu cầu các doanh nghiệp này thực hiện đúng quy định cung cấp thông tin trên mạng theo hướng dẫn tại Thông tư 38/2016/TT-BTTTT. Bộ TT&TT cũng phối hợp với các bộ, ngành liên quan để tiến hành xử phạt đối với các trường hợp doanh nghiệp Việt Nam quảng cáo trên những clip, trang web sai phạm.

Toàn cảnh Hội nghị giao ban quản lý nhà nước quý I/2017 của Bộ TT&TT

Tại Hội nghị giao ban quản lý nhà nước quý I/2017 của Bộ TT&TT chiều 5/4, Bộ trưởng Bộ TT&TT Trương Minh Tuấn nhấn mạnh, việc buộc các doanh nghiệp nước ngoài như Google, Facebook tuân thủ nghiêm Thông tư 38/2016/TT-BTTTT, quy định chi tiết về việc cung cấp thông tin công cộng qua biên giới, sẽ góp phần lành mạnh hóa môi trường thông tin mạng. 

Bộ trưởng Trương Minh Tuấn giao Cục Phát thanh truyền hình và thông tin điện tử (PTTH&TTĐT) tiếp tục làm việc với Google và chuẩn bị làm việc với Facebook vào ngày 24/6 tới để góp phần lành mạnh hóa môi trường thông tin mạng. Cục PTTH&TTĐT cũng cần phối hợp, lập đoàn kiểm tra liên ngành về các sai phạm trong quảng cáo trên mạng xã hội, trên các trang tin điện tử, đồng thời tăng cường quản lý, xử lý vi phạm trong lĩnh vực phụ trách.

Trước đó tại Hội nghị, ông Nguyễn Thanh Lâm, Cục trưởng Cục PTTH&TTĐT cho biết: Đối với công tác quản lý dịch vụ cung cấp thông tin xuyên biên giới vào Việt Nam, Bộ đã thành lập tổ công tác đấu tranh, ngăn chặn các thông tin xấu độc trên mạng, có sự phối hợp của nhiều bộ ngành khác. Bộ trưởng Trương Minh Tuấn, tổ công tác và Cục PTTH&TTĐT đã làm việc trực tiếp với đại diện Google ở Việt Nam. Ngày hôm qua 4/4, Google thông báo đã hạ, chặn được 614 clip có nội dung xấu độc nữa trong số 2259 clip Bộ gửi thêm, nâng tổng số clip do chính Google hạ chặn trên YouTube lên 656 clip.

Tổng số clip có nội dung độc hại bị hạ chặn trên Google và YouTube tới thời điểm này là 1173 clip. Google cũng ra thông báo sẽ tiếp tục hợp tác với cơ quan quản lý nhà nước của Việt Nam và thực hiện ngay việc kiểm duyệt các clip có nội dung không phù hợp với quy định pháp luật Việt Nam theo yêu cầu của Bộ TT&TT, nhưng tốc độ hạ chặn sẽ chậm do hãng vẫn phải bố trí người xem lại lại từng clip, rất tốn công và thời gian. Hãng công nghệ Mỹ cũng cam kết việc đầu tiên sẽ làm là chặn các clip bị phát hiện sai phạm, không cho chủ clip nhận tiền chia doanh thu quảng cáo trên YouTube, một biện pháp đánh vào lợi ích kinh tế, khiến các hoạt động như vậy dần dần không mang lại thu nhập nữa.

Cũng tại Hội nghị, ông Phan Thảo Nguyên, Vụ trưởng Vụ Hợp tác quốc tế cho biết rất hiếm khi các hãng công nghệ như Google, Facebook nhượng bộ gỡ bỏ. Việt Nam đã rất tích cực trong việc yêu cầu gỡ bỏ các clip xấu độc và được các nước hoan nghênh.

HM

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Tổng thống Mỹ bãi bỏ quy định quyền riêng tư người dùng Internet thời Obama

Tóm tắt: 

(ICTPress) - Các quy định vẫn chưa có hiệu lực và dự kiến sẽ được thực thi cuối năm nay nhưng đã yêu cầu các nhà cung cấp dịch vụ phải triển khai các biện pháp bảo vệ khách hàng...

(ICTPress) - Tổng thống Mỹ Donald Trump ngày 3/4 đã ký dự luật bãi bảo quy định quyền riêng tư băng rộng Obama, Nhà Trắng cho biết. Đây được xem là một chiến thắng cho các nhà cung cấp dịch vụ Internet và là một sự bất lợi đối với những người ủng hộ quyền riêng tư.

Một số thượng nghị sĩ đảng Cộng hòa tuần trước trong giới hạn đã thông qua việc bãi bỏ quy định này mà không cần đến sự ủng hộ của Đảng Dân chủ và là phản hồi mạnh mẽ đối với những người ủng hộ quyền riêng tư.

Việc ký kết đã được Nhà Trắng công bố trong thông báo tối muộn ngày thứ Hai đầu tuần này, sau khi có những chỉ trích mạnh mẽ của luật dự thảo. Đây là một chiến thắng cho các nhà mạng như AT&T, Comcast và Verizon.

Dự thảo luật bãi bỏ các quy định được thông Ủy ban Truyền thông Liên bang Mỹ (FCC) thông qua hồi tháng 10 dưới thời chính quyền Tổng thống Obama yêu cầu các nhà cung cấp dịch vụ Internet có nhiều biện pháp bảo vệ sự riêng tư của các khách hàng trước các trang web như Google và Facebook.

Các quy định vẫn chưa có hiệu lực và dự kiến sẽ được thực thi cuối năm nay nhưng đã yêu cầu các nhà cung cấp dịch vụ phải triển khai các biện pháp bảo vệ khách hàng trước khi sử dụng các thông tin chính xác về vị trí địa lý, tài chính, y tế, trẻ em và lịch sử trình duyệt web và cho quảng cáo và tiếp thị.

Theo Reuters, đã có nhiều ý kiến khác nhau xung quanh việc Tổng thống Mỹ ký bãi bỏ các quy định này. Chủ tịch FCC Ajit Pai đánh giá cao việc bãi bỏ dự thảo luật và cho rằng những quy định riêng tư đó đã không bao giờ có hiệu lực, được xây dựng để mang lại lợi ích cho một nhóm công ty, không phải là người sử dụng trực tuyến. FCC sẽ làm việc với Ủy ban Thương mại Mỹ (FTC) để giám sát các trang web, phụ hồi quy định của FTC để kiểm soát các thực tiễn riêng tư của nhà cung cấp dịch vụ Internet.

Các ủy viên FCC của Đảng Cộng hòa cho biết các quy định của Tổng thống Obama sẽ cho phép các trang web khả năng thu thập nhiều thông tin hơn là các nhà cung cấp dịch vụ Internet một cách không công bằng.

Việc bãi bỏ quy định này là hành động mới nhất trong một loạt các hành động bãi bỏ các quy định thời chính quyền Tổng thống Obama. Ngày thứ Hai vừa qua, FCC cũng đã khôi phục một yêu cầu công ty Charter Communications mở rộng dịch vụ băng rộng tới 1 triệu hộ gia đình đã có nhà cung cấp dịch vụ tốc độ cao.

Tuần trước đó, Comcast, Verizon, AT&T cho biết họ sẽ không bán các thông tin trình duyệt Internet cá nhân của khách hàng một cách tự nguyện.

Liên minh tự do dân sự Mỹ cho biết hồi tháng trước Quốc hội Hoa kỳ nên phản đối áp lực ngành để đưa lợi ích vào sự riêng tư và cho rằng phần lớn người Mỹ tin tưởng các thông tin Internet nhạy cảm cần được bảo vệ chặt chẽ.

Cuối tuần trước, 46 thượng nghị sĩ Dân chủ đã kêu gọi Tổng thống Trump không ký Luật dự thảo, cho rằng phần lớn người dân Mỹ tin tưởng vào thông tin riêng tư được bảo vệ.

Đảng Cộng hòa cuối năm nay dự kiến sẽ thay đổi các quy định trung lập mạng vào năm 2015 đã phân loại lại các nhà cung cấp băng rộng và xem họ như là một ngành dịch vụ công cộng - một sự thay đổi được xem là một khởi động cho cuộc chiến thậm chí lớn hơn.

QM (Theo Reuters)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT