Phát hiện "cửa hậu" mạng nội bộ của Cơ quan liên bang Mỹ

Theo báo cáo từ Ars Technica và The Record cho biết, mạng của Ủy ban Tự do Tôn giáo Quốc tế Mỹ (USCIRF) đã bị tin tặc xâm nhập bằng một “cửa hậu”.

Bkav xác nhận, xin lỗi vì để lộ lọt dữ liệu người dùng

Vụ lột lọt dữ liệu của Bkav khiến khoảng 200 người dùng các dòng sản phẩm khác nhau của tập đoàn này bị liên đới.

 

Bkav lên tiếng vụ nghi lộ dữ liệu khách hàng sử dụng dịch vụ Breport

Bkav cho biết, trong quá trình triển khai thử nghiệm Breport – dịch vụ góp ý, báo lỗi các sản phẩm của Bkav, đơn vị vô tình để lộ địa chỉ email và có thể có số điện thoại của khoảng 200 khách hàng tham gia hệ thống thử nghiệm.

Chuyên gia bảo mật chỉ cách mua sắm trực tuyến an toàn

Theo khuyến nghị của chuyên gia Fortinet, cách tốt nhất để không trở thành nạn nhân trong các cuộc tấn công mạng là chú ý đến thói quen mua sắm trực tuyến an toàn.

VNCERT/CC bảo trợ VNPT Cyber Immunity gia nhập diễn đàn ứng cứu sự cố an toàn mạng FIRST

Diễn đàn các trung tâm ứng cứu sự cố và an ninh mạng toàn cầu (FIRST) vừa xác nhận kết nạp VNPT Cyber Immunity là thành viên chính thức, dưới sự bảo trợ của Trung tâm ứng cứu khẩn cấp không gian mạng quốc gia VNCERT/CC.

Hack công khai lên mạng dữ liệu được cho là của người dùng Bkav

Đây được cho là dữ liệu người dùng của trang breport.vn - một trong số những website mà tập đoàn bảo mật Bkav đang vận hành, sở hữu. 

 

Sự tuân thủ của nhân viên đóng vai trò quan trọng với an toàn thông tin của tổ chức

Theo chuyên gia RMIT, phần lớn sự cố an ninh mạng do nhân viên vi phạm hoặc bỏ qua chính sách bảo mật. Vì thế, việc tuân thủ của nhân viên đóng vai trò quan trọng với an toàn thông tin của các tổ chức.

Bảo mật an toàn thông tin trong giao dịch trực tuyến

Khi kênh thanh toán điện tử ngày càng trở nên phong phú thì số lượng giao dịch trực tuyến tăng theo đồng nghĩa với việc người dùng sẽ đối diện với nguy cơ về mất an toàn thông tin.

Diễn tập ứng cứu sự cố webshell ở Quảng Ngãi

Trong buổi diễn tập mới nhất, các thành viên Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Quảng Ngãi được chia ra thành 5 đội, với tình huống giả định là hệ thống bị nhiễm mã độc webshell.

Nở rộ dịch vụ giúp người khác lừa đảo, đánh cắp tài khoản Facebook

Chỉ mất 150.000 đồng, thậm chí là miễn phí, kẻ xấu có thể dễ dàng nắm trong tay một website giả mạo để lừa người dùng và chiếm đoạt thông tin tài khoản của họ. 

“Điểm mặt” 15 sản phẩm an toàn thông tin triển vọng xuất sắc 2021

Theo đại diện VNISA, số lượng vượt trội của nhiều sản phẩm mới và sự hiện diện của nhiều doanh nghiệp mới ở hạng mục “Sản phẩm an toàn thông tin triển vọng xuất sắc” cho thấy tương lai phát triển của công nghiệp an toàn thông tin nội địa.

Khuyến nghị kiểm tra máy dùng Windows có khả năng ảnh hưởng các lỗ hổng bảo mật nghiêm trọng

Cục An toàn thông tin, Bộ TT&TT vừa khuyến nghị các cơ quan, đơn vị kiểm tra và xác định các máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, kịp thời cập nhật bản vá 10 lỗ hổng bảo mật mức cao và nghiêm trọng.

Facebook cáo buộc một loạt công ty đánh cắp dữ liệu người dùng

Chủ sở hữu nền tảng mạng xã hội cho biết, hơn 50.000 người dùng trên nền tảng này đã bị một loạt các công ty giám sát tư nhân đánh cắp dữ liệu.

Log4Shell và những điều cần biết

Các chuyên gia bảo mật coi đây là một trong những lỗ hổng bảo mật máy tính nghiêm trọng nhất từng được phát hiện do mức độ phổ biến và cách thức dễ dàng khai thác để chiếm dữ liệu hay quyền kiểm soát.

 

83% chuyên gia IT lo sợ nhân viên cũ tiết lộ thông tin nội bộ

Theo một cuộc khảo sát gần đây của Teleport, 83% chuyên gia bảo mật nói rằng rất khó để kiểm soát việc các nhân viên cũ còn truy cập vào cơ sở hạ tầng thông tin hay không.

 

Đáng chú ý

Việt Nam đã có hệ sinh thái sản phẩm an toàn thông tin mạng đa dạng

Theo đại diện Cục An toàn thông tin, Việt Nam đã có hệ sinh thái đa dạng, đầy đủ các chủng loại sản phẩm an toàn thông tin mạng, với chất lượng tương đương sản phẩm nước ngoài. Một số sản phẩm đã được trao giải thưởng ở nước ngoài. 

VNPT, Viettel Cyber Security, Misoft, CMC Cyber Security nhận danh hiệu “Chìa khóa vàng” 2021

Theo đánh giá của đại diện Hiệp hội An toàn thông tin Việt Nam (VNISA), nhiều sản phẩm, dịch vụ của các doanh nghiệp Việt Nam hoàn toàn có thể thay thế sản phẩm, dịch vụ tương tự nước ngoài.

Quảng Ngãi huấn luyện chuyên sâu cho Đội ứng cứu sự cố an toàn thông tin

Đợt tập huấn chuyên sâu cho Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Quảng Ngãi diễn ra bằng hình thức trực tuyến trên nền tảng công nghệ tại điểm cầu Hà Nội, và trực tiếp tại hội trường của VNPT Quảng Ngãi.

Hàng tỷ thiết bị Wi-Fi và Bluetooth có nguy cơ bị tấn công trên toàn cầu

Một nghiên cứu mới đã tiết lộ rằng, tin tặc có thể đánh cắp mật khẩu và thao túng lưu lượng truy cập web trên chip Wi-Fi bằng cách nhắm mục tiêu vào chuẩn kết nối Bluetooth của các thiết bị di động.

Ninh Thuận báo cáo hoạt động Trung tâm giám sát an toàn, an ninh mạng

Trong năm 2021, Hệ thống giám sát máy khách Trung tâm giám sát an toàn, an ninh mạng tỉnh Ninh Thuận có 5.463 cảnh báo thấp, 11 cảnh báo cao trong tổng số 20 máy.

Phải xử phạt nặng để răn đe việc buôn bán dữ liệu cá nhân

Dữ liệu cá nhân của nhiều người dùng Việt Nam đang bị chiếm dụng trái phép, thậm chí buôn bán trên môi trường mạng. Đây là một trong những vấn đề nhức nhối cần có ngay chế tài xử lý.

Lỗ hổng Log4Shell sẽ được vá trước Giáng sinh

Cơ quan an ninh mạng và hạ tầng an ninh Mỹ (CISA) đã yêu cầu một số cơ quan dân sự liên bang vá lỗ hổng Log4Shell trước Giáng sinh.

Năm 2022: Mã độc tống tiền tiếp tục là hiểm họa với doanh nghiệp Việt

Song song với phong trào chuyển đổi số đang diễn ra mạnh mẽ trong các doanh nghiệp tại Việt Nam, mã độc tống tiền (ransomware) tiếp tục có “đất diễn” và được dự báo gây nhiều hiểm họa.

Doanh nghiệp Việt phải nâng cao cảnh giác với Ransomware

Mã độc tống tiền (ransomware) không phải là một nguy cơ bảo mật mới tại Việt Nam nhưng lại liên tục phát triển về số lượng cũng như mức độ nguy hại theo các năm trở lại đây.

Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác

Theo cảnh báo mới của Trung tâm NCSC, mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng bảo mật CVE-2021-4102 trong trình duyệt Chrome, song lỗ hổng này được cho là đang được khai thác trong thực tế.