Bảo mật – Xahoiphapluat.com https://xahoiphapluat.com Nơi cập nhật tin tức tổng hợp mới nhất mỗi ngày, bao gồm sự kiện nổi bật và chuyên mục chính. Fri, 19 Sep 2025 08:57:34 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/news/2025/08/home.svg Bảo mật – Xahoiphapluat.com https://xahoiphapluat.com 32 32 Chuyên gia quốc tế bàn giải pháp bảo mật blockchain tại Việt Nam https://xahoiphapluat.com/chuyen-gia-quoc-te-ban-giai-phap-bao-mat-blockchain-tai-viet-nam/ Fri, 19 Sep 2025 08:57:32 +0000 https://xahoiphapluat.com/chuyen-gia-quoc-te-ban-giai-phap-bao-mat-blockchain-tai-viet-nam/

Những rủi ro liên quan đến tài sản số mà người dùng phải đối mặt đã trở thành một vấn đề đáng lo ngại khi hàng trăm triệu USD bị thiệt hại do các vụ tấn công vào nền tảng blockchain có nguồn gốc Việt Nam. Tại hội thảo GM Blockchain Security Forum 2025, các chuyên gia đã trình bày những số liệu đáng báo động về tình hình tấn công blockchain hiện nay. Theo số liệu thống kê từ Chainalysis, từ năm 2020 đến tháng 2.2025, thế giới đã ghi nhận 657 vụ tấn công vào hệ thống blockchain, gây ra thiệt hại lên tới 12,8 tỷ USD.

Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam
Trung tướng Nguyễn Minh Chính chia sẻ về tầm nhìn ba chiến lược phát triển hệ sinh thái blockchain tại Việt Nam

Thị trường Việt Nam cũng không nằm ngoài những đe dọa này. Các vụ tấn công vào cầu nối Ronin của Sky Mavis năm 2022 gây thiệt hại hơn 600 triệu USD và vụ việc của KyberSwap năm 2023 với thiệt hại khoảng 50 triệu USD là những cảnh báo rõ ràng. Hệ lụy của những sự việc này là nhiều người dùng Việt Nam bị ảnh hưởng trực tiếp, nhưng việc tìm kiếm sự bảo vệ hoặc truy đòi trách nhiệm pháp lý trong nước vào thời điểm đó gần như là không thể.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế, cho rằng khi nền kinh tế số ngày càng phụ thuộc vào blockchain để quản lý tài sản, việc bảo vệ an ninh cho công nghệ này cũng chính là bảo vệ tài sản số quốc gia. Để đạt được điều này, cần có một cách tiếp cận toàn diện, kết hợp chặt chẽ giữa các giải pháp công nghệ, hành lang pháp lý và việc nâng cao nhận thức của cộng đồng.

Trung tướng Nguyễn Minh Chính, Phó chủ tịch thường trực Hiệp hội An ninh mạng quốc gia, đã phân tích sâu hơn về những hệ lụy của ‘khoảng trống pháp lý’ này. Ông cho biết vấn đề không chỉ giới hạn ở các cuộc tấn công kỹ thuật vào hợp đồng thông minh hay ví điện tử. Sự thiếu vắng một khung pháp lý rõ ràng đã tạo điều kiện cho các tổ chức tội phạm lợi dụng tính phi tập trung và ẩn danh của blockchain cho các hoạt động phi pháp.

Các chuyên gia tại diễn đàn đã đồng thuận rằng Việt Nam cần một chiến lược tổng thể để lấp đầy ‘khoảng trống pháp lý’, kiến tạo một hệ sinh thái blockchain an toàn và bền vững. Ba trụ cột chiến lược cần thực hiện đồng bộ bao gồm tích hợp an ninh ngay từ khâu thiết kế, nâng cao khả năng phòng thủ chủ động và phản ứng nhanh, và đảm bảo tuân thủ pháp luật và hội nhập quốc tế.

]]>
Đồng ý với Điều khoản Sử Dụng và Chính Sách Bảo Mật https://xahoiphapluat.com/dong-y-voi-dieu-khoan-su-dung-va-chinh-sach-bao-mat/ Tue, 09 Sep 2025 21:27:36 +0000 https://xahoiphapluat.com/dong-y-voi-dieu-khoan-su-dung-va-chinh-sach-bao-mat/

Bằng việc tiếp tục sử dụng dịch vụ của chúng tôi, bạn tự nguyện đồng ý với các điều khoản sử dụng cũng như chính sách bảo mật mà chúng tôi đã nêu rõ. Sự đồng thuận này thể hiện rằng bạn đã hiểu và chấp nhận toàn bộ các điều khoản và điều kiện mà chúng tôi đặt ra nhằm đảm bảo quyền lợi và nghĩa vụ của cả hai bên. Điều quan trọng cần nhấn mạnh là sự đồng ý với các điều khoản sử dụng và chính sách bảo mật đóng vai trò then chốt trong việc chúng tôi cung cấp các dịch vụ chất lượng cao và bảo vệ thông tin cá nhân của bạn một cách hiệu quả.

Chúng tôi cam kết mang đến cho bạn những dịch vụ tốt nhất có thể, đồng thời cam kết bảo vệ thông tin cá nhân của bạn theo các tiêu chuẩn an ninh và bảo mật thông tin cao nhất. Các điều khoản sử dụng và chính sách bảo mật không chỉ là các quy định mà còn thể hiện cam kết mạnh mẽ của chúng tôi đối với việc xây dựng một môi trường sử dụng dịch vụ an toàn và tin cậy.

Để có thể sử dụng dịch vụ của chúng tôi một cách mượt mà và an toàn, bạn cần dành thời gian để đọc kỹ và hiểu các điều khoản sử dụng cũng như chính sách bảo mật. Những tài liệu này đã được chúng tôi lập ra để mục đích thông tin và hướng dẫn, qua đó giúp bạn nắm rõ những quy định cũng như cách thức chúng tôi xử lý dữ liệu cá nhân của bạn.

Nếu bạn có bất kỳ câu hỏi hoặc thắc mắc nào liên quan đến các điều khoản sử dụng và chính sách bảo mật, xin đừng ngần ngại liên hệ với chúng tôi. Đội ngũ hỗ trợ khách hàng của chúng tôi luôn sẵn sàng giúp đỡ và cung cấp thông tin cần thiết để bạn có thể hiểu rõ hơn về các dịch vụ của chúng tôi cũng như cách thức hoạt động của chúng.

Chính sách bảo mật và Điều khoản sử dụng là hai yếu tố quan trọng mà chúng tôi muốn bạn dành sự quan tâm. Sự hiểu biết và đồng thuận của bạn là cơ sở pháp lý và đạo đức cho phép chúng tôi cung cấp dịch vụ chất lượng cao và đảm bảo an toàn thông tin cho bạn.

]]>
TikTok giả mạo: Cách bảo vệ thông tin cá nhân trước phần mềm gián điệp SparkKitty https://xahoiphapluat.com/tiktok-gia-mao-cach-bao-ve-thong-tin-ca-nhan-truoc-phan-mem-gian-diep-sparkkitty/ Sat, 06 Sep 2025 07:27:25 +0000 https://xahoiphapluat.com/tiktok-gia-mao-cach-bao-ve-thong-tin-ca-nhan-truoc-phan-mem-gian-diep-sparkkitty/

Cảnh báo về phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu người dùng

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (PA05) Công an TPHCM vừa phát đi cảnh báo về phần mềm gián điệp SparkKitty. Đây là một phần mềm độc hại đang mạo danh ứng dụng TikTok để đánh cắp dữ liệu người dùng. Sự phát hiện này được đưa ra sau khi các chuyên gia bảo mật của Kaspersky tìm thấy phần mềm gián điệp mới này.

SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học (OCR) để quét ảnh chụp màn hình. Mục đích của phần mềm này là tìm kiếm mật khẩu hoặc mã khôi phục ví tiền điện tử và gửi về máy chủ của kẻ tấn công để đánh cắp dữ liệu và thông tin cá nhân của người dùng, nhằm mục đích chiếm đoạt tài sản.

Các chuyên gia của Kaspersky cho biết SparkKitty ẩn mình trong các ứng dụng liên quan đến phiên bản TikTok giả mạo hoặc các trò chơi mang tính cá cược, cờ bạc. Phòng PA05 đã chỉ rõ phương thức hoạt động của SparkKitty. Đầu tiên, người dùng sẽ cài đặt ứng dụng giả mạo TikTok trên App Store/Google Play, và ứng dụng sẽ yêu cầu quyền truy cập vào thư viện ảnh. Sau khi được cấp quyền, SparkKitty sẽ âm thầm sử dụng công nghệ OCR để rà quét toàn bộ ảnh trong thư viện, tải lên các ảnh chứa thông tin nhạy cảm lên máy chủ của kẻ tấn công.

Ngoài ra, một số biến thể của mã độc này còn bí mật chèn một số đường dẫn vào trang cá nhân của nạn nhân, liên kết đến một cửa hàng trực tuyến như TikTok shop, có thể liên quan đến thanh toán bằng tiền điện tử.

Trước những rủi ro và phương thức hoạt động ngầm của SparkKitty, Phòng PA05 đã đưa ra khuyến cáo nhằm đảm bảo an toàn dữ liệu cá nhân và phòng tránh rủi ro bị đánh cắp thông tin. Người dùng không nên lưu trữ hình ảnh chứa thông tin nhạy cảm như căn cước công dân, tài khoản ngân hàng, mã OTP… trên điện thoại hoặc các thiết bị số.

Bên cạnh đó, người dùng tuyệt đối không cài đặt, sử dụng các ứng dụng không rõ nguồn gốc hoặc chưa được kiểm chứng về độ an toàn, để tránh bị phần mềm độc hại lợi dụng truy cập và đánh cắp dữ liệu. Cuối cùng, người dùng cần thận trọng khi cho phép các ứng dụng truy cập vào thư viện ảnh hoặc theo dõi thiết bị của mình.

]]>
Mật khẩu 8 ký tự dễ bị phá trong vài tuần, chuyên gia khuyến cáo dùng mật khẩu dài tối thiểu 16 ký tự https://xahoiphapluat.com/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-chuyen-gia-khuyen-cao-dung-mat-khau-dai-toi-thieu-16-ky-tu/ Fri, 01 Aug 2025 17:30:47 +0000 https://xahoiphapluat.com/mat-khau-8-ky-tu-de-bi-pha-trong-vai-tuan-chuyen-gia-khuyen-cao-dung-mat-khau-dai-toi-thieu-16-ky-tu/

Cuộc cách mạng phần cứng đang có những tác động đáng kể đến lĩnh vực an ninh mạng. Mới đây, công ty Hive Systems đã công bố một nghiên cứu đáng chú ý cho năm 2025, làm nổi bật sự giảm đáng kể thời gian cần thiết để tin tặc phá vỡ mật khẩu, ngay cả với những mật khẩu được bảo vệ bởi các phương pháp mã hóa hiện đại.

Các chuyên gia tại Hive Systems đã tiến hành mô phỏng một kịch bản sử dụng 12 card đồ họa Nvidia GeForce RTX 5090 để phá mật khẩu. Kết quả thu được là một mật khẩu tám ký tự chỉ chứa chữ thường có thể bị phá trong vòng vài tuần, trong khi mật khẩu có độ phức tạp cao hơn có thể mất từ 15 đến 164 năm để phá. Những con số này đủ để làm dấy lên mối lo ngại về sự an toàn của các mật khẩu hiện tại.

Tuy nhiên, tình hình trở nên nghiêm trọng hơn khi phần cứng cấp độ AI được đưa vào sử dụng. Một cụm máy tính được sử dụng để huấn luyện các mô hình AI có thể phá mật khẩu nhanh hơn hàng triệu lần so với card đồ họa thương mại. Điều này chỉ ra rằng việc sử dụng mật khẩu dài và phức tạp, cũng như các biện pháp bảo mật khác như xác thực hai yếu tố, trở nên quan trọng hơn bao giờ hết.

Báo cáo của Hive Systems đóng vai trò như một lời cảnh báo và kêu gọi hành động trong bối cảnh sức mạnh tính toán tăng theo cấp số nhân. Để đối phó với những thách thức này, các chuyên gia khuyến nghị người dùng nên sử dụng mật khẩu dài tối thiểu 15-16 ký tự, ưu tiên cụm từ mật khẩu, kích hoạt xác thực hai yếu tố và cân nhắc sử dụng các phương pháp xác thực sinh trắc học.

Cuộc đua vũ trang số giữa tin tặc và các nhà phát triển an ninh mạng đang diễn ra gay gắt. Việc bảo vệ dữ liệu cá nhân và doanh nghiệp trong bối cảnh này đòi hỏi một cách tiếp cận mới và toàn diện. Người dùng cần nâng cao nhận thức và áp dụng các biện pháp bảo mật phù hợp để đảm bảo an toàn cho thông tin của mình trong thế giới số.

Để biết thêm thông tin về khuyến cáo của Hive Systems và các biện pháp bảo mật cần thiết, bạn có thể tham khảo trang web chính thức của Hive Systems và các nguồn tin cậy khác trong lĩnh vực an ninh mạng.

]]>
Google cập nhật Street View ở nhiều quốc gia, vấn đề riêng tư lại được quan tâm https://xahoiphapluat.com/google-cap-nhat-street-view-o-nhieu-quoc-gia-van-de-rieng-tu-lai-duoc-quan-tam/ Thu, 31 Jul 2025 10:49:17 +0000 https://xahoiphapluat.com/google-cap-nhat-street-view-o-nhieu-quoc-gia-van-de-rieng-tu-lai-duoc-quan-tam/

Google Street View, hay còn gọi là chế độ xem đường phố 360 độ, đã trở thành một phần không thể thiếu trong việc khám phá thế giới trực tuyến. Công cụ này không chỉ giúp người dùng có cái nhìn trực quan về các địa điểm trên toàn cầu mà còn đóng vai trò quan trọng trong việc quảng bá văn hóa và du lịch. Bằng cách cung cấp hình ảnh chi tiết và trực quan, Google Street View đã mở ra những cơ hội mới cho việc học địa lý, nghiên cứu và thậm chí là quảng bá hình ảnh đất nước.

Khi công nghệ 'bóc phốt' ý thức người dùng - Ảnh 1.
Khi công nghệ ‘bóc phốt’ ý thức người dùng – Ảnh 1.

Việc ứng dụng Google Street View trong giáo dục đã mang lại hiệu quả đáng kể. Học sinh có thể tham quan các địa điểm lịch sử, văn hóa và tự nhiên trên toàn thế giới mà không cần phải di chuyển thực tế. Điều này không chỉ giúp tiết kiệm chi phí mà còn tăng cường sự hiểu biết và trải nghiệm thực tế cho học sinh. Đồng thời, Google Street View cũng đóng vai trò như một công cụ quảng bá tiềm năng du lịch của một quốc gia, giúp thu hút khách du lịch và kích thích nền kinh tế.

Tuy nhiên, bên cạnh những mặt tích cực, việc sử dụng Google Street View cũng đặt ra một số thách thức. Một trong những vấn đề đáng quan tâm là việc một số cá nhân sử dụng tính năng này để tìm kiếm và chia sẻ thông tin riêng tư, thậm chí là những khoảnh khắc nhạy cảm. Điều này đòi hỏi sự cảnh giác và có những quy định, hướng dẫn cụ thể về việc sử dụng công nghệ một cách có trách nhiệm.

Việc sử dụng công nghệ một cách không đúng đắn có thể dẫn đến những hệ lụy nghiêm trọng, bao gồm vi phạm quyền riêng tư và pháp luật. Việc tạo ra và lan truyền nội dung xấu, độc trên mạng xã hội có thể gây ra những tác động tiêu cực đến cộng đồng. Do đó, việc nâng cao ý thức và trách nhiệm của người dùng khi sử dụng Google Street View và các công nghệ khác là rất cần thiết.

Google tiếp tục cập nhật và mở rộng hình ảnh Street View tại hàng chục quốc gia trên toàn thế giới, bao gồm Australia, Brazil, Đan Mạch, Nhật Bản, Philippines, Rwanda, Serbia, Nam Phi… Sự cập nhật liên tục này không chỉ giúp người dùng có trải nghiệm mới mẻ mà còn mở ra những cơ hội mới cho việc khám phá và kết nối toàn cầu.

Tóm lại, Google Street View là một công cụ mạnh mẽ và tiện ích, nhưng điều quan trọng là người dùng phải có ý thức và trách nhiệm khi sử dụng. Ứng xử có văn hóa và tuân thủ pháp luật khi sử dụng công nghệ là chìa khóa để đảm bảo một môi trường trực tuyến an toàn và tích cực cho xã hội. Bằng cách sử dụng công nghệ một cách thông minh và có trách nhiệm, chúng ta có thể tận dụng tối đa những lợi ích mà Google Street View và các công nghệ khác mang lại.

]]>
Mỹ siết chặt quy định về tiền điện tử, các công ty công nghệ tài chính lên kế hoạch bảo vệ khách hàng https://xahoiphapluat.com/my-siet-chat-quy-dinh-ve-tien-dien-tu-cac-cong-ty-cong-nghe-tai-chinh-len-ke-hoach-bao-ve-khach-hang/ Thu, 24 Jul 2025 15:44:44 +0000 https://xahoiphapluat.com/my-siet-chat-quy-dinh-ve-tien-dien-tu-cac-cong-ty-cong-nghe-tai-chinh-len-ke-hoach-bao-ve-khach-hang/

Cập nhật Fintech hàng tuần: Những diễn biến đáng chú ý

Ngày thứ Bảy là thời điểm thích hợp để cập nhật những tin tức mới nhất về Fintech. Nếu bạn có bất kỳ thông tin nào muốn chia sẻ, hãy nhấn vào nút trả lời và gửi chúng cho chúng tôi.

Sự kiện nổi bật trong tuần: Những thay đổi trong tài chính Mỹ

Trong bối cảnh Quốc hội Mỹ đang tiến hành ‘tuần lễ tiền ảo’ tại Washington, các công ty Fintech đang giới thiệu những giải pháp đổi mới. Eton ra mắt nền tảng tích hợp đầu tư, kế toán, vốn và sổ sách nhà đầu tư với CRM, quản lý tài liệu, sổ ledger đáng tin cậy và trích xuất dữ liệu bằng AI. Điều này thể hiện sự nỗ lực của các công ty Fintech trong việc cung cấp các giải pháp toàn diện và hiện đại cho khách hàng.

Một số công ty Fintech khác cũng có những bước tiến đáng chú ý. CertifID cung cấp xác minh danh tính tiên tiến, quy trình thanh toán an toàn và bảo hiểm trực tiếp để bảo vệ chống lại gian lận. Điều này giúp giảm thiểu rủi ro và tăng cường bảo mật cho các giao dịch tài chính. Folio giới thiệu nền tảng cho phép nhân viên khách sạn mua sắm, so sánh và thanh toán cho mọi thứ từ đồ giường đến thực phẩm từ một cửa hàng trực tuyến duy nhất. Đây là một giải pháp tiện ích và tiết kiệm thời gian cho các nhân viên khách sạn.

Heka đã phát triển hệ thống theo dõi hành vi trực tuyến thời gian thực, lấy cảm hứng từ các phương pháp của cộng đồng tình báo, thay vì dựa vào cơ sở dữ liệu tĩnh. Điều này giúp các công ty có thể nắm bắt và phân tích dữ liệu khách hàng một cách chính xác và hiệu quả hơn. Retirable kết hợp mỗi khách hàng với một cố vấn tài chính được trả lương, tận dụng tự động hóa để xử lý quản lý đầu tư và chiến lược thu nhập. Đây là một giải pháp hỗ trợ khách hàng trong việc quản lý tài chính cá nhân.

Tuy nhiên, kế hoạch của JPMorgan Chase áp dụng phí mới cho quyền truy cập dữ liệu Fintech có thể làm thay đổi cục diện tài chính tiêu dùng và đe dọa việc áp dụng ngân hàng mở, theo Steve Boms của FData. Điều này có thể gây ra những tác động đáng kể đến sự phát triển của Fintech và việc áp dụng ngân hàng mở trong tương lai.

Những diễn biến đáng chú ý trong tuần này thể hiện sự phát triển không ngừng của Fintech và sự đổi mới trong lĩnh vực tài chính. Các công ty Fintech đang không ngừng nỗ lực để cung cấp các giải pháp tốt hơn cho khách hàng và đáp ứng nhu cầu ngày càng tăng của thị trường.

Để biết thêm thông tin về các công ty Fintech và những phát triển mới nhất trong lĩnh vực này, bạn có thể truy cập vào các trang web của các công ty như Eton, CertifID, Folio, Heka và Retirable.

]]>
Nhật ký bảo mật 23/7: Phá đường dây vận chuyển ma túy và cập nhật bão số 3 https://xahoiphapluat.com/nhat-ky-bao-mat-23-7-pha-duong-day-van-chuyen-ma-tuy-va-cap-nhat-bao-so-3/ Wed, 23 Jul 2025 10:18:10 +0000 https://xahoiphapluat.com/nhat-ky-bao-mat-23-7-pha-duong-day-van-chuyen-ma-tuy-va-cap-nhat-bao-so-3/

Ngày 7/7, kênh truyền hình ANTV đã phát sóng chương trình “Nhật ký an ninh” với thông tin quan trọng từ phát biểu của Tổng Bí thư. Trong đó, Tổng Bí thư đã nhấn mạnh rằng việc đặt lợi ích quốc gia và dân tộc lên trên hết là điều cần thiết.

ANTV là kênh truyền hình được tài trợ một phần hoặc toàn bộ bởi chính phủ Việt Nam, chuyên đưa tin về các vấn đề liên quan đến an ninh, trật tự xã hội và thời sự trong nước. Bên cạnh việc cung cấp thông tin về các vấn đề nóng trong nước, ANTV cũng thường xuyên cập nhật tin tức về các hoạt động của cơ quan chức năng trong việc phòng chống tội phạm và đảm bảo an ninh trật tự.

Thông tin được ANTV đưa tin gần đây bao gồm việc phá đường dây vận chuyển hơn 45kg ma túy cùng súng quân dụng. Kênh này cũng cung cấp thông tin cập nhật về các vấn đề thời sự như bão số 3 gây ra tại các địa phương. Việc phá đường dây vận chuyển ma túy và cập nhật tin tức về bão số 3 thể hiện nỗ lực của ANTV trong việc cung cấp thông tin chính xác và kịp thời cho người xem.

Trước đó, ANTV đã đưa tin về thống kê thiệt hại ban đầu do bão số 3 gây ra tại các địa phương và cảnh tượng tang thương ở Hạ Long sau vụ lật tàu. Những thông tin này đã thể hiện vai trò quan trọng của ANTV trong việc cung cấp thông tin chính xác và khách quan cho người xem.

Với vai trò là một kênh truyền hình chính thức của Việt Nam, ANTV luôn nỗ lực cung cấp thông tin hữu ích cho người dân. Thông qua các chương trình như “Nhật ký an ninh”, ANTV tiếp tục khẳng định vị trí của mình trong việc cung cấp thông tin chính xác, kịp thời và khách quan về các vấn đề an ninh và thời sự trong nước.

Phát biểu của Tổng Bí thư được ANTV đưa tin đã tái khẳng định tầm quan trọng của việc đặt lợi ích quốc gia và dân tộc lên trên hết. Điều này cũng phù hợp với nhiệm vụ của ANTV trong việc cung cấp thông tin chính xác, khách quan và hữu ích cho người xem, đồng thời góp phần bảo vệ an ninh trật tự và thúc đẩy sự phát triển của đất nước.

ANTV là kênh truyền hình được người dân Việt Nam tiếp cận rộng rãi, cung cấp nhiều thông tin giá trị về an ninh, trật tự xã hội và đời sống trong nước.

]]>
Cảnh báo: 1,8 tỷ người dùng Gmail đối mặt với nguy cơ bị đánh cắp thông tin cá nhân https://xahoiphapluat.com/canh-bao-18-ty-nguoi-dung-gmail-doi-mat-voi-nguy-co-bi-danh-cap-thong-tin-ca-nhan/ Sat, 19 Jul 2025 07:25:22 +0000 https://xahoiphapluat.com/canh-bao-18-ty-nguoi-dung-gmail-doi-mat-voi-nguy-co-bi-danh-cap-thong-tin-ca-nhan/

Một hình thức lừa đảo mới đang nhắm vào người dùng Gmail, lợi dụng công cụ trí tuệ nhân tạo (AI) tích hợp trong dịch vụ này để đánh cắp thông tin cá nhân. Theo các chuyên gia an ninh mạng, những kẻ tấn công đang sử dụng kỹ thuật ‘tiêm lời nhắc gián tiếp’ để lừa AI tạo ra các cảnh báo bảo mật giả, từ đó dụ người dùng cung cấp thông tin đăng nhập hoặc truy cập vào các liên kết độc hại.

Cần cẩn thận với lừa đảo qua email công việc (Nguồn: Kaboompics.com)
Cần cẩn thận với lừa đảo qua email công việc (Nguồn: Kaboompics.com)

Hình thức lừa đảo này hoạt động bằng cách chèn các chỉ dẫn ẩn vào email, sử dụng sự thay đổi kích cỡ và màu chữ để khiến AI có thể ‘đọc’ và phản hồi. Khi người dùng chọn tùy chọn ‘tóm tắt email’, AI sẽ xử lý toàn bộ nội dung, bao gồm cả những đoạn văn bản ẩn trong email. Điều này cho phép kẻ tấn công gửi các hướng dẫn lén lút cho AI, mà không bị phát hiện.

Các chuyên gia cảnh báo rằng nếu AI không thể phân biệt được giữa nội dung thực và nội dung ẩn, và Google không chủ động can thiệp, thì rủi ro vẫn còn rất lớn. Đặc biệt, khi AI ngày càng phổ biến trong việc tóm tắt email và tích hợp vào các ứng dụng khác, nguy cơ bị tấn công sẽ tăng lên. Điều này có thể gây ra những hậu quả nghiêm trọng cho người dùng, đặc biệt là khi AI trở thành một phần không thể thiếu trong công việc và cuộc sống hàng ngày.

Để chống lại chiêu thức lừa đảo này, các chuyên gia khuyến nghị các công ty nên cấu hình hệ thống email để phát hiện và vô hiệu hóa nội dung ẩn. Việc triển khai các bộ lọc hậu xử lý để quét hộp thư đến nhằm tìm ra các dấu hiệu bất thường cũng có thể giúp ngăn chặn việc đánh cắp thông tin. Hơn nữa, người dùng cần được đào tạo để nhận biết và cảnh giác với các hình thức lừa đảo mới, cũng như các biện pháp bảo mật cần thiết để bảo vệ thông tin cá nhân.

Google đã thừa nhận rằng loại hình tấn công này là một vấn đề đã tồn tại và đã bổ sung một số biện pháp bảo vệ. Công ty đã triển khai các giải pháp để phát hiện và ngăn chặn các cuộc tấn công này, bao gồm việc cải thiện khả năng phân biệt nội dung ẩn và cảnh báo người dùng về các email đáng ngờ. Tuy nhiên, thực tế cho thấy các cuộc tấn công vẫn đang diễn ra, và người dùng cần tiếp tục cảnh giác.

Google đã cảnh báo người dùng rằng họ không bao giờ gửi cảnh báo bảo mật thông qua bản tóm tắt của Gemini và yêu cầu người dùng xác nhận trước khi thực hiện bất kỳ hành động rủi ro nào. Người dùng cần lưu ý rằng không nên cung cấp thông tin đăng nhập hoặc truy cập vào các liên kết không rõ nguồn gốc, đặc biệt là khi nhận được các email đáng ngờ.

Cuối cùng, mặc dù đã có các biện pháp bảo vệ, người dùng vẫn cần cảnh giác khi nhận được các email đáng ngờ và không nên cung cấp thông tin đăng nhập hoặc truy cập vào các liên kết không rõ nguồn gốc. Việc kết hợp giữa các biện pháp bảo mật của Google và sự cảnh giác của người dùng sẽ giúp giảm thiểu rủi ro bị tấn công và bảo vệ thông tin cá nhân.

]]>