Syndicate content

Thời sự ICT

Thủ tướng mong muốn VNPT sẽ trở thành một Tập đoàn công nghệ cao

Tóm tắt: 

Các sản phẩm của VNPT không chỉ ở trong nước mà đã đặt chân tới các thị trường nước ngoài.

Bên cạnh việc biểu dương những nỗ lực và kết quả đạt được sau tái cấu trúc, Thủ tướng Chính phủ Nguyễn Xuân Phúc cũng truyền đạt mong muốn VNPT đẩy mạnh mảng sản xuất công nghệ công nghiệp, cho ra đời những sản phẩm công nghệ chất lượng cao ra thị trường để khẳng định Việt Nam nói chung và VNPT nói riêng đủ sức làm ra những sản phẩm này.

Sáng nay (15/3), Tổ công tác của Thủ tướng Chính phủ, dẫn đầu là Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng đã đến kiểm tra việc thực hiện các nhiệm vụ, kết luận, chỉ đạo của Chính phủ, Thủ tướng chính phủ tại Tập đoàn VNPT. Thông qua Tổ công tác, Thủ tướng gửi lời biểu dương VNPT vì những hoạt động và những kết quả nổi trội so với các doanh nghiệp khác trong thời gian qua, nhất là việc đảm bảo đoàn kết nội bộ trong quá trình tái cấu trúc và việc đầu tư một hạ tầng VT-CNTT mạnh hỗ trợ triển khai xây dựng Chính phủ điện tử.

Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng truyền đạt ý kiến của Thủ tướng tại buổi làm việc.

Bộ trưởng, Chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng cũng cho biết, Thủ tướng Nguyễn Xuân Phúc cũng đánh giá rất cao mảng sản xuất công nghệ công nghiệp của VNPT sau chuyến thăm nhà máy sản xuất của VNPT tại khu công nghệ cao Láng Hòa Lạc hồi đầu tháng 2 vừa qua. Thủ tướng đã được chứng kiến và xem những sản phẩm do VNPT tự sản xuất và thấy rằng VNPT đã có sự quan tâm đầu tư vào việc sản xuất các thiết bị công nghiệp và đây là một tín hiệu đáng mừng.

Vì vậy, thông qua Tổ công tác, Thủ tướng cũng bày tỏ mong muốn VNPT cố gắng trong thời gian sớm nhất trở thành tập đoàn sản xuất công nghệ cao, cho ra mắt các sản phẩm như máy tính, điện thoại… với chất lượng tốt ra thị trường quốc tế và trong nước để khẳng định Việt Nam nói chung và VNPT nói riêng đủ sức làm được những sản phẩm này.

Liên quan tới mảng sản xuất công nghệ công nghiệp, ông Phạm Đức Long - Tổng Giám đốc VNPT cho biết hiện nay VNPT đã hoàn toàn chủ động được 100% thiết bị đầu cuối trên mạng lưới của mình. Các sản phẩm của VNPT không chỉ ở trong nước mà đã đặt chân tới các thị trường nước ngoài. Riêng trong năm 2016, VNPT đã cho xuất xưởng khoảng 2,4 triệu thiết bị đầu cuối. Nhiều sản phẩm đã tạo dựng được thương hiệu vững chắc trên thị trường như đầu thu số DVB-T2, smartbox, … Với những thành công bước đầu đạt được, trong thời gian tới VNPT sẽ tiến tới đa dạng hóa danh mục sản phẩm công nghệ phục vụ thị trường tiêu dùng, y tế, sức khỏe…, đặc biệt là các sản phẩm đón đầu xu hướng phát triển IoT.

Xác định sản xuất công nghệ công nghiệp sẽ là một trong những trụ cột chính của doanh nghiệp trong giai đoạn sắp tới, VNPT đã bắt đầu đẩy mạnh hoạt động nghiên cứu và phát triển (R&D). Sau tái cấu trúc, VNPT đã xây dựng một trung tâm R&D và dành nguồn kinh phí lớn cho hoạt động này. Nếu như trước đây mỗi năm VNPT chỉ chi khoảng 10 - 20 tỷ cho các dự án nghiên cứu thì hiện nay VNPT dành khoảng 250 tỷ mỗi năm. Ngoài ra, VNPT cũng đã hình thành quỹ R&D với số tiền hiện nay vào khoảng 600-700 tỷ đồng.

VNPT cũng là doanh nghiệp đầu tiên tại Việt Nam đầu tư nhà máy sản xuất sợi thủy tinh để tự chủ trong việc sản xuất sợi quang và xuất khẩu ra thị trường quốc tế. Nhà máy đã được khởi công vào đầu tháng 2 vừa qua, với số vốn đầu tư gần 300 tỷ đồng. Dự kiến nhà máy sẽ hoàn thành và đi vào hoạt động trong năm 2018. Tham vọng trong tương lai, VNPT sẽ có thể sử dụng chính cát ở trong nước để sản xuất sợi thủy tinh thay vì nhập khẩu.

Ngoài mảng sản xuất công nghệ công nghiệp, Thủ tướng còn yêu cầu VNPT tiếp tục thực hiện tốt 4 vấn đề sau:

Thứ nhất, VNPT vẫn phải tích cực, chủ động thực hiện tốt tái cơ cấu Tập đoàn. Đặc biệt là vấn đề đang và tiếp tục thực hiện như thoái vốn đầu tư ngoài ngành. Làm sao để tăng hiệu quả, chất lượng, xứng đáng là tập đoàn hàng đầu về CNTT. Thủ tướng nhấn mạnh là riêng với VNPT, nhà nước vẫn giữ phần vốn nhà nước chi phối, vì vậy VNPT cần tính toán kỹ phần nào thoái vốn, thoái vốn bao nhiêu phần trăm, phần nào giữ lại.

Thứ hai, VNPT cần quyết liệt trong xử lý các vấn đề như an toàn, an ninh thông tin, tin nhắn rác, sim rác.

Thứ ba, VNPT cùng đồng hành với Chính phủ quyết tâm xây dựng Chính phủ điện tử để tăng cường tính minh bạch, phục vụ tốt người dân và doanh nghiệp.

Thứ tư, VNPT tiếp tục góp sức cùng với Chính phủ để rút ngắn thời gian, quy trình giải quyết các dịch vụ công. Trong thời gian qua, các giải pháp của VNPT đã hỗ trợ rất nhiều về vấn đề này và Thủ tướng hy vọng VNPT sẽ tiếp tục phát huy.

PV/Tạp chí XHTT

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Đức sẽ xử phạt nặng các trang mạng xã hội về những nội dung đe dọa

Tóm tắt: 

(ICTPress) - Một công ty truyền thông mạng xã hội không tuân thủ sẽ bị phạt tới 50 triệu euro và đại diện của công ty này ở Đức sẽ bị phạt tới 5 triệu euro.

(ICTPress) - Đức sẽ ban hành quy định mới yêu cầu các trang mạng xã hội như Facebook gỡ bỏ các đăng tải trực tuyến mang tính vu khống hoặc đe dọa một cách nhanh chóng hoặc phải đối mặt với các mức phạt lên tới 50 triệu euro (khoảng 53 triệu USD).

“Dự thảo quy định này đưa ra các tiêu chuẩn buộc các nhà điều hành các mạng xã hội phải xử lý các khiếu nại và buộc phải xóa các nội dung mang tính tội phạm”, Bộ trưởng Bộ Tư pháp Đức Heiko Maas cho biết trong một thông báo về dự luật ngày 14/3.

Một công ty truyền thông mạng xã hội không tuân thủ sẽ bị phạt tới 50 triệu euro và đại diện của công ty này ở Đức sẽ bị phạt tới 5 triệu euro.

Đức đã có một số quy định chặt chẽ nhất thế giới về những phát ngôn mang tính thủ ghét liên quan đến nói xấu, vu khống, xúi giục để xử lý những hành vi tội phạm và những đe dọa mang tính bạo lực, bằng các hình phạt tù như phủ nhận nạn diện chủng hay xúi giục sự căm ghét các dân tộc thiểu số. Và nay sẽ cập nhật các quy định này cho phù hợp với kỷ nguyên số.

Vấn đề này đã ngày càng khẩn cấp hơn khi mà tin tức giả mạo và nội dung phân biệt chủng tộc tràn lan trên mạng xã hội, thường tập trung vào hơn 1 triệu người nhập cư đến Đức trong vòng hai năm qua, cũng như vào các thành viên cộng đồng người Do Thái.

Cuối năm 2015, Đức đã buộc Facebook, Twitter và Youtube của Google ký kết bộ quy tắc đạo đức, bao gồm một cam kết xóa bỏ các đăng tải mang tính thù hẳn khỏi các trang mạng này trong vòng 24 giờ.

Các quy định được dự thảo mới này sẽ đưa bộ quy tắc trở thành các quy định của luật để xóa bỏ hoặc gỡ các nội dung vi phạm, để thông báo thường xuyên về khối lượng các đơn kiện và cũng yêu cầu các trang tạo thuận lợi hơn cho người dùng khiếu nại về các nội dung mang tính công kích.

Một cuộc thăm dò được cơ quan bảo vệ người trẻ của Bộ Tư pháp Đức công bố ngày 14/3 cho thấy Youtube đã rỡ bỏ khoảng 90% các đăng tải vi phạm trong 1 tuần, trong khi Facebook đã xóa bỏ và chặn chỉ khoảng 39% nội dung mang tính tội phạm theo quy định và Twitter chỉ có 1%.

Các trang mạng xã hội đã đang chạy đua cải thiện công nghệ và phản hồi của người dùng trên các trang để kiểm soát và rỡ bỏ các nội dung mang tính nhục mạ.

QM (Theo Reuters)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Tin tặc 15 tuổi tấn công 5 website sân bay để "khoe thành tích"

Tóm tắt: 

Hai thiếu niên 15 tuổi đã tấn công website của sân bay Tân Sơn Nhất, sân bay Đà Nẵng, sân bay Phú Quốc, sân bay Rạch Giá, sân bay Tuy Hòa.

Hai thiếu niên 15 tuổi đã tấn công website của sân bay Tân Sơn Nhất, sân bay Đà Nẵng, sân bay Phú Quốc, sân bay Rạch Giá, sân bay Tuy Hòa từ ngày 8 - 10/3.

Website của sân bay Rạch Giá bị tấn công.

Cục An ninh mạng (Bộ Công an) cho biết hai thiếu niên này đã thừa nhận hành vi của mình, đồng thời khai nhận động cơ là muốn khám phá và khoe khoang thành tích trong giới hacker. Hai thiếu niên sống ở thành phố Hồ Chí Minh và Đồng Nai.

Cục An ninh mạng đã phối hợp với Công an TP.HCM, Công an tỉnh Đồng Nai xử lý hành chính hai thiếu niên và giao gia đình quản lý, giáo dục.

Theo HanoiTV

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Người sử dụng không hiếu kỳ truy cập các trang web bị tấn công thay đổi giao diện

Tóm tắt: 

(ICTPress) - Cục ATTT - Bộ TT&TT vừa đưa ra một số nhận định và cảnh báo về hiện tượng này.

(ICTPress) - Trong các ngày 8 - 9/3/2017, có hiện tượng trang web của một số Cảng hàng không tại Việt Nam bị tấn công thay đổi giao diện. Cục An toàn thông tin (ATTT) - Bộ TT&TT vừa đưa ra một số nhận định và cảnh báo về hiện tượng này.

Đánh giá sơ bộ ban đầu cho thấy đối tượng tấn công để lại thông điệp cảnh báo và cuộc tấn công chỉ ảnh hưởng đến trang web cung cấp thông tin đơn thuần của Cảng hàng không. Các hệ thống thông tin quan trọng liên quan tới hoạt động bay và vận hành của các Cảng hàng không vẫn vận hành bình thường, chưa phát hiện dấu hiệu bị ảnh hưởng. Cơ quan chức năng đang tiếp tục tiến hành thu thập, phân tích, xác minh chi tiết hơn. 

Các cuộc tấn công mạng trong những ngày qua là không mới. Mặc dù Bộ TT&TT đã ban hành nhiều văn bản hướng dẫn, cảnh báo nhưng các cuộc tấn công mạng như vậy vẫn rất dễ xảy ra do các trang web chưa được quan tâm đúng mức về ATTT.
 
Qua phân tích, đánh giá, trong số những nguyên nhân quan trọng gây mất ATTT là: (1) Không định kỳ, thường xuyên cập nhật phần mềm, dẫn đến bị đối tượng khai thác lỗ hổng đã biết để tấn công, (2) Sử dụng chung hạ tầng giữa các trang web, nhưng lại thiếu quan tâm tới chính sách ATTT phù hợp, dẫn đến có nguy cơ cao về việc bị khai thác tấn công từ các trang web của các tổ chức, cá nhân khác đang sử dụng chung hạ tầng, (3) Thiếu đội ngũ chuyên gia sẵn sàng ứng cứu và xử lý các sự cố về ATTT, (4) Thiếu đầu mối liên lạc để kịp thời chia sẻ thông tin. Đây là thực trạng chung của nhiều trang web Việt Nam hiện nay.
 
Bộ TT&TT đã chỉ đạo các đơn vị chức năng (Cục ATTT, VNCERT) phối hợp chặt chẽ với Trung tâm CNTT - Bộ Giao thông vận tải và đầu mối quản trị của các trang web bị tấn công để xử lý, theo dõi, sớm ổn định tình hình.

Đồng thời, Bộ TT&TT yêu cầu các đơn vị chức năng của Bộ, các doanh nghiệp cung cấp dịch vụ CNTT trao đổi, chia sẻ thông tin và đôn đốc tăng cường bảo đảm ATTT đối với các ngành, lĩnh vực quan trọng khác, tránh để xảy ra hậu quả tương tự.

Trước sự việc này, Cục ATTT khuyến cáo người sử dụng không hiếu kỳ truy cập các trang web ngay sau khi sự việc xảy ra mà chưa được khắc phục để tránh nguy cơ bị lây nhiễm, gây mất ATTT. Theo Cục ATTT, đối tượng tấn công đã chèn vào trang web bị tấn công một đoạn mã độc với mục đích không rõ ràng. 
 
Đối với chủ quản của các trang web, Cục ATTT yêu cầu rà soát, thực hiện nghiêm quy định của Luật ATTT mạng, văn bản hướng dẫn thi hành và các văn bản hướng dẫn nghiệp vụ của Bộ TT&TT như: Văn bản số 2132/BTTTT-VNCERT ngày 18/7/2011 hướng dẫn đảm bảo an toàn thông tin cho các Cổng/Trang thông tin điện tử; Văn bản số 430/BTTTT-CATTT ngày 09/02/2015 hướng dẫn bảo đảm ATTT cho hệ thống thư điện tử của cơ quan, tổ chức nhà nước.

HM

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

WikiLeaks muốn hỗ trợ các hãng công nghệ chặn tấn công của CIA

Tóm tắt: 

(ICTPress) - Các hãng công nghệ đã yêu cầu cho biết thêm các chi tiết về các phương thức tấn công của CIA kể từ khi WikiLeaks công bố 8.761 tài liệu.

(ICTPress) - WikiLeaks cho biết muốn giúp đỡ các hãng công nghệ ngăn chặn các kỹ thuật tấn công của CIA.

“Chúng tôi đã quyết định hợp tác với các hãng công nghệ để cho phép họ tiếp cận một số chi tiết kỹ thuật mà chúng tôi có để có thể sửa chữa các lỗi kỹ thuật”, người đứng đầu WikiLeaks là Julian Assange cho hay trong cuộc họp báo trực tuyến của Facebook ngày 9/3.

Assange cho biết các hãng công nghệ đã yêu cầu cho biết thêm các chi tiết về các phương thức tấn công của CIA kể từ khi WikiLeaks công bố 8.761 tài liệu thực tế đầu tuần này, tiết lộ quyền lực của các hoạt động tấn công của CIA. Các tài liệu là một phần trong loạt tài liệu mà CIA từ lâu đã có như một đối đầu với NSA - cơ quan an ninh Mỹ. CIA đã xây dựng một bộ phận tấn công mạnh mẽ riêng, đã tìm cách phá mã các ứng dụng chat như Signal và WhatsApp, cũng như tìm nhiều cách để chuyển TV thông minh thành các microphone chuyển đổi, và đã nỗ lực tìm cách tấn công những chiếc ô tô.

Apple and Google cho biết nhiều lỗ hổng được phát hiện trong các phần mềm của họ đã được sữa chữa ngay khi các tài liệu được công bố trực tuyến. Wikileaks đã không tiết lộ tài liệu cho thấy một cách chính xác một tin tặc tinh vi có thể khai thác bất cứ các điểm mềm phần mềm như thế nào nhưng các tài liệu có thể không công bố nhiều cho các công ty như Apple và Google để các công ty có thể tận dụng lợi thế của các công bố này.

QM (Theo Mashable)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Google chặn 24 clip phát trên Youtube theo yêu cầu của Bộ TT-TT

Tóm tắt: 

Bộ TT&TT thông báo 24 video clip có nội dung xấu, độc hại phát trên kênh Youtube đã vừa được Google đã chặn theo yêu cầu của Bộ này.

Bộ Thông tin và Truyền thông thông báo 24 video clip có nội dung xấu, độc hại phát trên kênh Youtube đã vừa được Google đã chặn theo yêu cầu của Bộ này.

Ảnh minh họa

Ngoài ra, các công ty lớn có nhãn hàng quảng cáo gắn trong các clip có nội dung xấu, độc hại nói trên đã tạm dừng quảng cáo trên Youtube và khẳng định sẽ không tiếp tục quảng cáo trên kênh này nếu Google và đại lý quảng cáo không có giải pháp ngăn chặn triệt để tình trạng trên.

Đây chỉ là kết quả bước đầu thể hiện quyết tâm của Bộ Thông tin và Truyền thông nhằm yêu cầu Google phối hợp ngăn chặn triệt để các nội dung xấu, độc hại trên kênh Youtube trong thời gian tiếp theo.

Theo vtv.vn

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Phát hiện loại mã độc vô cùng tinh vi mới

Tóm tắt: 

(ICTPress) - Khi máy bị tấn công, mã độc Stone Drill tự đưa mình vào quá trình nhớ của trình duyệt ưa thích của người dùng.

(ICTPress) - (ICTPress) - Khi máy bị tấn công, mã độc Stone Drill tự đưa mình vào quá trình nhớ của trình duyệt ưa thích của người dùng.

Sau những cuộc tấn công của phần mềm độc hại Shamoon, xuất hiện một loại mã độc xóa dữ liệu mới nhắm vào Đông Âu và cho thấy sự quan tâm đến các mục tiêu ở Châu Âu.

Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky Lab đã phát hiện ra một loại mã độc vô cùng tinh vi mới được gọi là StoneDrill. Cũng như một loại mã độc xóa dữ liệu khét tiếng khác là Shamoon, nó sẽ phá hủy mọi thứ trên máy tính bị lây nhiễm. StoneDrill cũng rất đặc biệt với kĩ thuật chống phát hiện cao cấp và những công cụ gián điệp của nó. Ngoài mục tiêu ở Trung Đông, một mục tiêu khác của StoneDrill được phát hiện là Châu Âu, nơi mà những mã độc xóa dữ liệu đã sử dụng ở Đông Âu chưa bị phát hiện.

Năm 2012, Shamoon (còn được biết đến là Disttrack) đã vô cùng nổi tiếng vì từng tấn công hơn 35.000 máy tính của công ty dầu khí ở Trung Đông. Cuộc tấn công này đã khiến 10% nguồn cung cấp dầu mỏ của thế giới có nguy cơ bị nguy hiểm. Tuy nhiên, sự cố này chỉ mới là khởi đầu, sau đó mọi chuyện càng trở nên nghiêm trọng hơn. Vào cuối năm 2016, nó trở lại dưới tên gọi là Shamoon 2.0, một chiến dịch mã độc sâu rộng hơn sử dụng phiên bản cập nhật của mã độc năm 2012.

Trong khi nghiên cứu những cuộc tấn công này, các nhà nghiên cứu của Kaspersky Lab vô tình phát hiện ra một loại mã độc được tạo ra dưới một hình thức gần giống với Shamoon 2.0. Tuy nhiên, nó lại rất khác biệt và còn tinh vi hơn cả Shamoon. Họ gọi mã độc này là StoneDrill.

StoneDrill – xóa dữ liệu bằng kết nối

Chưa biết StoneDrill phát tán như thế nào, nhưng khi máy bị tấn công, nó tự đưa mình vào quá trình nhớ của trình duyệt ưa thích của người dùng. Trong quá trình này, nó sử dụng hai kĩ thuật  chống làm giả tinh vi nhằm đánh lừa các giải pháp bảo mật được cài đặt trong máy của nạn nhân. Lúc này mã độc bắt đầu phá hủy các tập tin trên máy tính.

Cho đến thời điểm này, ít nhất hai đối tượng của mã độc xóa dữ liệu StoneDrill đã được xác định, một ở Trung Đông và một ở Châu Âu.

Bên cạnh module xóa dữ liệu, các nhà nghiên của của Kaspersky Lab cũng tìm thấy backdoor StoneDrill, vốn được phát triển bởi cùng các nhà lập trình và được sử dụng cho mục đích gián điệp. Các chuyên gia đã phát hiện bốn bảng chỉ huy và điều khiển đã được các kẻ tấn công sử dụng để chạy các hoạt động gián điệp với sự giúp đỡ của backdoor StoneDrill chống lại một số mục tiêu không rõ.

Có lẽ điểm thú vị nhất về StoneDrill chính là việc nó kết nối với các mã độc xóa dữ liệu khác và những hoạt động gián điệp trước đó. Khi các nhà nghiên cứu của Kaspersky Lab phát hiện StoneDrill với sự trợ giúp của  các quy tắc Yaram được tạo ra để xác định các mẫu chưa biết của Shamoon, họ nhận ra mình đang tìm kiếm một mã độc độc hại mà dường như đã được tạo ra từ Shamoon một cách riêng biệt. Mặc dù hai mã độc cùng nguồn gốc, Shamoon và StoneDrill không chia sẻ chính xác cùng một nền tảng mã, tuy nhiên tư duy của tác giả và cách lập trình khá giống nhau. Đó là lí do tại sao có thể xác định StoneDrill từ những quy tắc Yara do Shamoon phát triển.

Dù quan sát thấy có sự tương đồng mã code với mã độc đã biết trước đó, nhưng lần này lại không có sự tương đồng giữa Shamoon và StoneDrill. Trên thực tế, StoneDrill sử dụng một số phần của mã trước đây được phát hiện trong chiến dịch gián điệp NewsBeef, còn được biết đến với tên gọi Charming Kitten – một chiến dịch độc hại khác đã hoạt động trong vài năm gần đây.

Mohamad Amin Hasbini, nhà nghiên cứu bảo mật cao cấp của bộ phận nghiên cứu và phân tích toàn cầu của Kaspersky cho biết: “Chúng tôi đã bị thu hút bởi sự tương đồng và sự so sánh giữa hoạt động của ba nhóm mã độc nguy hiểm này. Liệu StoneDrill có phải là một mã độc xóa dữ liệu khác được triển khai bởi nhân tố Shamoon? Hay StoneDrill và Shamoon thuộc hai nhóm khác nhau và hoàn toàn tách biệt nhưng lại vô tình nhằm vào các tổ chức Saudi cùng lúc? Hoặc hai nhóm tách biệt nhưng lại được sắp xếp theo cùng mục tiêu của chúng? Giả thuyết sau cùng có thể là: chúng ta có thể nói rằng trong khi Shamoon gắn các phần ngôn ngữ có nguồn gốc Ả Rập thì StoneDrill lại gắn các phần ngôn ngữ có nguồn gốc Persian.

Các nhà phân tích địa chính trị có thể nhanh chóng chỉ ra rằng cả  Iran và Yemen đều là nhưng tay chơi trong cuộc xung đột ủy quyền giữa Iran và Ả rập Xê-út và Ả rập Xê-út là nơi mà hầu hết nạn nhân của các hoạt động này được tìm thấy. Tuy nhiên, chúng tôi không loại trừ khả năng các đồ tạo tác này là giả”

Các sản phẩm của Kaspersky đã phát hiện và loại bỏ thành công những mã độc có liên quan đến Shamoon, StoneDrill và NewsBeef.

Để bảo vệ các tổ chức khỏi những cuộc tấn công này, các chuyên gia bảo mật của Kaspersky Lab khuyên nên tiến hành đánh giá an ninh của mạng lưới điều khiển (nghĩa là kiểm toán an ninh, thử nghiệm xâm nhập, phân tích lỗ hổng) để xác định và loại bỏ bất kỳ lỗ hổng bảo mật nào. Xem lại các chính sách bảo mật của nhà cung cấp và các bên thứ ba trong trường hợp họ có quyền truy cập trực tiếp vào mạng điều hành; Tìm kiếm sự hiểu biết bên ngoài: sự hiểu biết từ các nhà cung cấp danh tiếng giúp các tổ chức tiên đoán được các cuộc tấn công vào cơ sở hạ tầng của công ty trong tương lai; Cung cấp bảo vệ trong phạm vi trong và ngoài; Đánh giá các phương pháp bảo vệ cấp cao: bao gồm việc kiểm tra tính toàn diện cho các bộ điều khiển và giám sát mạng chuyên dụng để tăng cường an ninh cho công ty và giảm thiểu cơ hội phá hoại thành công, ngay cả khi một số điểm nút bị tổn thương cũng không thể vá hay loại bỏ.

Để hiểu thêm về Shamoon 2.0 và StoneDrill, bạn đọc có thể truy cập blogspot tại Securelist.com. 

QA

Ảnh: 
Chuyên mục chính: 
Tri thức chuyên ngành
Các chuyên mục liên quan: 
Thời sự ICT
CNTT

Các hãng công nghệ lên tiếng về những tiết lộ chấn động của WikiLeaks

Tóm tắt: 

(ICTPress) - Các hãng công nghệ đã vào cuộc để ngăn chặn những rủi ro từ những điểm yếu an ninh có thể sau khi các thông tin được tổ chức chuyên tiết lộ các bí mật Wikileaks công bố.

(ICTPress) - Các công ty công nghệ phải nhanh chóng chia sẻ thông tin để bảo vệ người sử dụng khỏi những theo dõi, một nhân viên phần mềm an ninh vừa cho biết ngày 8/3 sau việc WikiLeaks công bố một loạt dữ liệu cho thấy CIA có thể tấn công các loại thiết bị.

Các hãng công nghệ đã vào cuộc để ngăn chặn những rủi ro từ những điểm yếu an ninh có thể sau khi các thông tin được tổ chức chuyên tiết lộ các bí mật Wikileaks công bố, mặc dù có một số công ty cho biết họ cần thêm thông tin về những gì cơ quan tình báo Mỹ sở hữu trước khi họ có thể ngăn chặn.

Sinan Eren, Phó Chủ tịch hãng phần mềm chống virus Avast của Cộng hòa Séc kêu gọi các nhà sản xuất phần mềm di động như Apple, Google cho phép các hãng an ninh được tiếp cận các thiết bị của các hãng này để sửa chữa thức thức những lỗ hổng đã được tiết lộ.

“Chúng tôi có thể ngăn chặn các cuộc tấn công thời gian thực nếu chúng tôi được thâm nhập vào hệ điều hành di động”, Eren cho biết trong một cuộc phỏng vấn qua điện thoại từ thung lũng Silicon, nơi công ty này đặt trụ sở.

“Nếu chúng ta có thể thúc đẩy một sự chuyển dịch diển hình thì chúng ta có thể phát hiển khi nào các kẻ tấn công đang ẩn náu trên điện thoại di động”, Eren cho hay.

Avast có hơn 400 triệu người sử dụng phần mềm chống virus của hãng này trên toàn thế giới, đã được nêu tên trong các tài liệu của WikiLeaks nhưng là một công ty an ninh được CIA nhắm đến trong một trang tài liệu rò rỉ được gắn mác “bí mật” nhưng thiếu các chi tiết cụ thể.

Những tiết lộ chấn động về những phương thức do thám của CIA mà WikiLeaks mô tả là lớn nhất trong lịch sử của cơ quan tình báo Mỹ có đủ chi tiết kỹ thuật cho các chuyên gia an ninh và các công ty cung ứng sản phẩm nhận thấy đã có sự sắp xếp khá lớn. Tuy nhiên, các tài liệu này cũng cung cấp một số chi tiết cần phải sửa chữa nhanh chóng.

Theo Reuters, hãng tin này chưa thể tức thời xác thực độ chính xác của các tài liệu được xuất bản, nhưng nhiều đối tác và các chuyên gia an ninh mạng cho biết các tài liệu là mang tính hợp pháp.

Có tới 8761 tài liệu được tiết lộ liệt kê một loạt các tấn công vào các smartphone Apple và Android của hàng tỷ khách hàng, cũng như các hệ điều hành máy tính hàng đầu Windows, Linux và Apple Mac và 6 trong số các trình duyệt web lớn trên thế giới.

Apple cho biết trong một thông báo gần 80% người sử dụng iPhone chạy phần mềm iOS hiện tại với các miếng vá an ninh mới nhất. “Nhiều lỗi được tiết lộ trong các tài liệu đã được vá trong iOS mới nhất; chúng tôi sẽ tiếp tục làm việc để nhanh chóng xử lý bất kỳ lỗ hổng được xác định nào”, Apple cho biết. Công bố này của Apple không tham chiếu các cuộc máy tính trên phần mềm máy tính của hãng này.

Trong khi đó, Google từ chối bình luận, còn một phát ngôn viên của Microsoft cho biết: “Chúng tôi nhận thức được thông tin và đang tìm hiểu”.

Cisco, hãng có các bộ định tuyến sử dụng rộng rãi cũng được liệt kê trong danh sách là nằm trong các mục tiêu, gồm cả Huawei và ZTE và Zyxel (Đài Loan), công ty cung ứng các thiết bị được sử dụng ở Trung Quốc, Pakistan.

Các thành viên của nhóm an ninh Cisco cho hay trong một đăng tải blog là do WikiLeaks đã không công bố bất cứ khai thác tấn công thực tế nào nên phạm vi hành động có thể được Cisco thực hiện sẽ bị hạn chế.

Omar Santos, kỹ sư trưởng của nhóm phản ứng an ninh của Cisco cho biết phần mềm độc hại có thể làm ảnh hưởng đến các dòng thiết bị của Cisco nhưng các được thiết kế để ẩn náu phục vụ việc đánh cắp dữ liệu không được tiết lộ. Omar cho biết Cisco thừa nhận WikiLeaks có thể tiết lộ các cuộc tấn công, để hãng này sửa chữa các lỗi.

Trong khi đó, Huawei từ chối bình luận. ZTE và Zyxel chưa có phản hồi.

Trước đó, WikiLeaks đã công bố các tài liệu chấn động về các phương thức tấn công của CIA. WikiLeaks gọi tài liệu này là đầu tiên trong một series gọi là “Vault 7” và cho biết đây là công bố tài liệu lớn nhất liên quan đến CIA trong lịch sử của cơ quan này. "Year Zero” là tiêu đề đầu tiên của công bố đầu tiên này có 8.761 tài liệu từ “một mạng lưới an ninh cao, tách biệt nằm bên trong trung tâm tình báo mạng của CIA tại trụ sở ở Langley, Virgina.

"'Year Zero” đưa ra phạm vi và định hướng của chương trình tấn công thay đổi toàn cầu của CIA, loạt phần mềm độc hại và hàng loạt vũ khí “zeroday” được khai thác để chống mại một loạt các sản phẩm của các công ty Mỹ và châu Âu, gồm iPhone của Apple, Android của Google và Windows của Microsoft

CIA tiếp cận dữ liệu từ các ứng dụng mạng xã hội như WhatsApp, Weibo và Clockman trước khi mã hóa. Hệ điều hành Android được phát hiện chứa 24 dòng mã “Zero days’ mà CIA bí mật sử dụng để thu thập thông tin cá nhân của người sử dụng. Cả dữ liệu tin nhắn văn bản và giọng nói đều dễ dàng bị khai thác thông qua các lỗ hổng mà CIA tạo ra trên hệ điều hành Android.

Thậm chí tivi của Samsung được chuyển thành các microphone chuyển đổi nhờ “Weeping Ange”’, một kỹ thuật theo dõi thông qua những thiết bị micro trên tivi thông minh, WikiLeaks đã công bố.

QM (Theo Reuters/Mashable)

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Xử lý nghiêm sai phạm trong thu hồi SIM kích hoạt sẵn

Tóm tắt: 

(ICTPress) - Nghiên cứu xây dựng các phương án chặn lọc tin nhắn rác hiệu quả, tăng chế tài xử phạt các doanh nghiệp viễn thông vi phạm.

(ICTPress) - Bộ trưởng Bộ TT&TT Trương Minh Tuấn chỉ đạo các đơn vị thuộc Bộ, doanh nghiệp viễn thông quyết liệt trong việc thu hồi SIM đã kích hoạt sẵn, ngăn chặn tin nhắn rác.

Hội nghị giao ban quản lý nhà nước ngành TT&TT tháng 3/2017

Chỉ đạo công tác trọng tâm tháng 3 tại Hội nghị giao ban quản lý nhà nước ngành TT&TT tháng 3 ngày 6/3, Bộ Trưởng Trương Minh Tuấn chỉ đạo Cục Viễn thông tiếp tục triển khai các biện pháp quản lý chặt chẽ, nghiên cứu đề xuất phương án ngăn chặn, mua bán SIM di động sai quy định. Đồng thời Bộ trưởng cũng chỉ đạo các doanh nghiệp viễn thông cần tiếp tục nghiêm túc thực hiện việc thu hồi SIM đã kích hoạt sẵn trên kênh phân phối.

“Phải có quy định chặt chẽ hơn, phải phối hợp thành lập các đoàn thanh tra có sự tham gia của cả Bộ Tài chính và Bộ công an cùng vào cuộc. Không chỉ là thu hồi, truy thu thuế VAT mà còn có thể xử lý về mặt hình sự nếu để xảy ra sai phạm. Hiện tất cả các doanh nghiệp đã vào cuộc thu hồi nhưng vẫn  chưa phải đã hết SIM kích hoạt sẵn mua bán sai quy định. Cục Viễn thông và Thanh tra Bộ cần vào cuộc quyết liệt hơn”, Bộ trưởng Trương Minh Tuấn nhấn mạnh.

Đồng thời, Bộ trưởng Trương Minh Tuấn đã giao cho Cục Viễn thông và các doanh nghiệp đề xuất các giải pháp phát triển loại hình thuê bao di động trả sau. Cục Viễn thông phối hợp với Viện Chiến lược TT&TT, VNCERT nghiên cứu xây dựng các phương án chặn lọc tin nhắn rác hiệu quả, tăng chế tài xử phạt các doanh nghiệp viễn thông vi phạm.

Tại Hội nghị, 3 nhà mạng là VNPT, Viettel và MobiFone đều cho biết kết quả xử lý tin nhắn rác, SIM kích hoạt sẵn trong 2 tháng đầu năm 2017 khá khả quan.

Ông Phạm Đức Long, Tổng Giám đốc VNPT cho biết, trong tháng 2, Tập đoàn đã đưa hệ thống chặn tin nhắn rác vào hoạt động và tới thời điểm này, kết quả rất khả quan. “Trong khoảng 10.000 thuê bao thì có khoảng 1 hoặc 1,5 thuê bao là nhận được tin nhắn rác. Số lượng tin nhắn rác hiện nay giảm 96% so với cùng kỳ năm ngoái. Hiện nay hệ thống này vẫn tiếp tục vận hành theo hướng tự học để phát hiện và chặn tin nhắn rác ngày càng hiệu quả hơn”, ông Long nói.

Còn về vấn đề thu hồi SIM kích hoạt sẵn, ông Long cho biết, VNPT đã thực hiện rất quyết liệt ý kiến chỉ đạo của Bộ TT&TT trong việc rà soát thu hồi SIM kích hoạt sẵn cũng như kiểm tra giám sát nghiêm các đại lý, các thuê bao vi phạm không đúng quy định. Riêng trong tháng 2, VNPT đã hủy hợp đồng với 20 đại lý ủy quyền do thực hiện không đúng quy định vẫn bán SIM kích hoạt sẵn. VinaPhone đã khóa 569 thuê bao kích hoạt sẵn không thực hiện đúng quy định của Bộ TT&TT. Hiện nay số lượng tin nhắn rác đã giảm rất nhiều.

Trong khi đó, Viettel, ông Hoàng Sơn, Phó Tổng giám đốc Viettel cho hay, trong 2 tháng đầu năm 2017, Viettel đã chặn 4,7 triệu tin rác, xóa hơn 7.000 thuê bao kích hoạt sẵn.

Nhà mạng MobiFone cũng chặn 29.000 thuê bao kích hoạt sẵn, chặn hơn 3 triệu tin rác trong tháng 2/2017.

Tại Hội nghi, ông Nguyễn Đức Trung, Cục trưởng cục Viễn thông cho biết việc thu hồi SIM, chặn tin nhắn rác đã đạt kết quả. Song, ông Trung đề nghị, trong gần 20 triệu SIM thu hồi, các nhà mạng không được kích hoạt lại cho đến khi có giải pháp thích hợp. Cục sẽ phối hợp cùng Thanh tra Bộ, VNCERT kiểm tra, rà soát các doanh nghiệp về việc xử lý số SIM đã khóa này.

Cục Viễn thông cũng yêu cầu các doanh nghiệp chủ động, tiếp tục thu hồi SIM kích hoạt sẵn từ các đại lý. Bộ chủ trương hạn chế khuyến mại để chặn tin nhắn rác, nên đối với phát triển thuê bao mới, các nhà mạng phải có chiết khấu hợp lý, tránh cạnh tranh không lành mạnh, đồng thời đăng ký giá cước khuyến mại với cơ quan quản lý nhà nước.

HM

Ảnh: 
Chuyên mục chính: 
Thời sự ICT

Nhiều doanh nghiệp Việt dừng quảng cáo trên YouTube

Tóm tắt: 

Hàng loạt doanh nghiệp lớn cho biết đã dừng việc hợp tác quảng cáo với YouTube, sau khi cơ quan quản lý thông báo việc nhiều video được phát trên kênh này có nội dung vi phạm.

Hàng loạt doanh nghiệp lớn cho biết đã dừng việc hợp tác quảng cáo với YouTube, sau khi cơ quan quản lý thông báo việc nhiều video được phát trên kênh này có nội dung vi phạm.

Nhiều doanh nghiệp Việt dừng quảng cáo trên YouTube sau khi có công văn từ Cục Phát thanh Truyền hình

Trao đổi với phóng viên, đại diện Công ty Sữa Việt Nam (Vinamilk) cho biết vừa dừng các quảng cáo trên Youtube, đồng thời có công văn gửi Cục Phát thanh Truyền hình & Thông tin điện tử (Bộ Thông tin & Truyền thông) về nội dung nói trên. Một doanh nghiệp lớn trong lĩnh vực bất động sản cũng cho biết đã yêu cầu các bộ phận trực thuộc cũng như đối tác bán hàng dừng quảng cáo trên kênh này dưới mọi hình thức.

Ông Lê Quang Tự Do - Cục phó Cục Phát thanh Truyền hình & Thông tin điện tử cũng xác nhận cùng với Vinamilk, đơn vị này cũng nhận được công văn của một số doanh nghiệp khác như Vietnam Airlines, Mead Johnson Nutrition Việt Nam... với những nội dung tương tự. Các doanh nghiệp đều cho hay trước đó đều ký hợp đồng dịch vụ quảng cáo với đơn vị trung gian, không ký trực tiếp với YouTube. Do đó, việc gắn quảng cáo của doanh nghiệp vào các video có nội dung xấu độc trên YouTube là trái với cam kết trong hợp đồng giữa 2 bên.

Bên cạnh đó, các doanh nghiệp cũng cho biết đã làm việc với các bên liên quan, tiến hành rà soát và gỡ các quảng cáo trên các video xấu đã đăng tải.

Trước đó, Cục Phát thanh, Truyền hình & Thông tin điện tử cho biết đã phát hiện 17 video được phát trên kênh này có nội dung không lành mạnh, vi phạm pháp luật Việt Nam, như: bôi xấu, xuyên tạc lịch sử, kích động thù hằn dân tộc... Các video đó còn được gắn nhiều hình ảnh quảng cáo của một số nhãn hàng lớn ở Việt Nam.

Sau thông tin trên, Bộ Văn hóa - Thể thao - Du lịch cũng cho biết sẽ kiểm tra và xử phạt YouTube do không thực hiện quy định về quảng cáo đối với trang thông tin điện tử xuyên biên giới.

Lãnh đạo Bộ cũng cho hay, theo quy định tại Nghị định 181/2013, trường hợp trang thông tin điện tử xuyên biên giới có phát sinh doanh thu quảng cáo tại Việt Nam phải thực hiện thủ tục thông báo bằng văn bản về tên, địa chỉ của người kinh doanh dịch vụ quảng cáo Việt Nam được ủy quyền thực hiện dịch vụ quảng cáo. Tuy nhiên đến nay, YouTube vẫn chưa làm thủ tục thông báo mà đã thể hiện nội dung quảng cáo. Do vậy, Bộ Văn hóa sẽ kiểm tra và xử phạt hành vi không thông báo theo quy định. 

Theo VnExpress

Ảnh: 
Chuyên mục chính: 
Thời sự ICT