Tin tức bóng đá Việt Nam nổi bật 19/1: Các CLB dè dặt thường Tết
ứcbóngđáViệtNamnổibật CácCLBdèdặtthườngTếkết quả bóng đá mới nhất Hoàng Ngọc - 19/01/2020 14:40 Việt Nam
相关推荐
-
Soi kèo phạt góc Bologna vs AC Milan, 02h45 ngày 28/2
-
Sàn Bitfinex thứ 3 vừa rồi cho biết sàn đang làm việc với các nhà hành pháp để xử lý vấn đề này. Bitfinex tuyên bố: “Chúng tôi đang điều tra vụ rò rỉ này và xác định xem chuyện gì đã xảy ra, nhưng chúng tôi biết rằng một số người sử dụng của chúng tôi đã bị đánh cắp bitcoin”.
Tuyên bố này không cho biết có bao nhiêu bitcoin đã bị đánh cắp, nhưng ông Zane Tackett, giám đốc phát triển cộng đồng và sản phẩm khu vực viết trên Reddit cho hay sàn đã mất khoảng 119.756 bitcoin. Bitfinex hiện chưa trả lời yêu cầu bình luận về con số này.
Một bitcoin có giá khoảng 527,25 USD vào thời điểm báo cáo, mặc dù giá các bitcoin đã hạ hơn kể từ sau khi thông tin về vụ hack bị phát tán. Bitfinex cũng được sử dụng để giao dịch các loại tiền tệ kỹ thuật số khác, bao gồm ether và litecoin, nhưng theo thông tin thì chỉ Bitcoins bị ảnh hưởng.
" alt="Sàn Bitcoin Hồng Kông mất 63 triệu USD vì hacker">Sàn Bitcoin Hồng Kông mất 63 triệu USD vì hacker
-
Như ICTnews đã đưa tin, chiều ngày 29/7/2016, đã xảy ra sự cố tấn công thay đổi giao diện website và các hệ thống thông tin thuộc sự quản lý của Tổng Công ty Hàng không Việt Nam (Vietnam Airlines) cùng một số đơn vị liên quan khác bị tấn công, xảy ra sự cố. Trong thông cáo báo chí đầu tiênđược phát ra khoảng 22h cùng ngày, 6 tiếng sau thời điểm sự cố xảy ra, cùng với việc cho biết vào khoảng 16:00 ngày 29/7/2016, trang mạng chính thức của hãng đã bị chiếm quyền kiểm soát và bị chuyển sang trang mạng xấu ở nước ngoài, Vietnam Airlines cũng đã xác nhận dữ liệu của một số hội viên khách hàng thường xuyên của hãng đã bị công bố.
Sự cố an toàn, an ninh thông tin mạng xảy ra với hệ thống thông tin của Vietnam Airlines ngày 29/7 vừa qua được các chuyên gia nhận định là một “hồi chuông cảnh tỉnh” các cơ quan, đơn vị, doanh nghiệp cần phải đặc biệt quan tâm đến công tác đảm bảo an toàn thông tin cho hệ thống của cơ quan, đơn vị mình.
Tối ngày 31/7/2016, trên trang fanpage cộng đồng NukeViet, Ban quản trị cộng đồng này đã đăng tải bài viết với tiêu đề: “Sự cố an ninh của Vietnam Airlines - phân tích dưới góc nhìn của người làm nghề web” để cảnh báo các thành viên cộng đồng này, nhất là những quản trị viên website (webmasters).
Hiện có khoảng 5 vạn thành viên, cộng đồng NukeViet gồm các tổ chức và cá nhân dùng phần mềm vận hành website “made in Việt Nam” NukeViet, nhóm phát triển NukeViet, các lập trình viên tự do, các doanh nghiệp và cá nhân cung cấp sản phẩm và dịch vụ dựa trên NukeViet. Đặc biệt, đại đa số các thành viên cộng đồng NukeViet là các webmasters.
Bài viết mới đăng tải trên fanpage của Ban quản trị cộng đồng NukeViet đã đưa ra những nhận định khá sắc sảo về sự cố an ninh của Vietnam Airlines. Được sự đồng ý của tác giả, ICTnews xin lược đăng bài viết này để độc giả biết thêm được một góc nhìn đối với vụ tin tặc tấn công hệ thống thông tin của Vietnam Airlines vừa qua:
Sự cố an ninh của Vietnam Airlines dưới góc nhìn của người làm nghề web
Như đã nhận định, khắc phục sự cố bị hacker tấn công kiểu này sẽ không chỉ trong vài ngày. Bởi vì, hệ thống bị tấn công không thể chỉ xử lý bằng cách vá lỗ hổng bảo mật, mà còn phải xử lý phá hoại và cả tá backdoor (cửa hậu) bị cài vào hệ thống. Mà “chỉ có trời mới” biết nó bị phá chỗ nào, backdoor nằm ở đâu. Nói chung, chỉ có nước thay thế hệ thống phần mềm hiện tại bằng Code sạch (không chỉ có Code phần mềm mà thậm chí là ở cấp độ hệ điều hành); và tất nhiên, phải được vá lỗi (có nhận định trên ITLC - Câu lạc bộ các lãnh đạo CNTT - rằng hệ thống màn hình sân bay bị hack từ backdoor cài vào các thiết bị mạng có xuất xứ từ Trung Quốc đang sử dụng ở sân bay - như vậy có lẽ là cần phải làm sạch từ... phần cứng).
Chuyện này không thể khắc phục trong ngày một ngày hai với một hệ thống như hệ thống thông tin của hàng không. Trong khi sự cố an ninh này được xếp vào hàng cực kỳ nghiêm trọng thì Vietnamairlines lại xử lý quá “nghiệp dư”
Nghiệp dư về mặt kỹ thuật
Rõ ràng, Vietnam Airlines không có một quy trình xử lý sự cố bảo mật tiêu chuẩn hoặc quy trình đó quá ư... sai sót. Khi bị hack cơ sở dữ liệu (CSDL) khách hàng, Vietnam Airlines lại gửi email thông báo cho khách hàng tự đổi mật khẩu và mở luôn hệ thống đã bị hack để cho khách hàng đăng nhập và đổi mật khẩu. Có đời thủa nhà nào xử lý sự cố mất CSDL người dùng như vậy không?
Đầu tiên, về mặt lý mà nói, anh làm mất dữ liệu cá nhân của người ta thì anh phải có trách nhiệm khắc phục trước. Đằng này anh hoàn toàn không có bất cứ động thái nào khắc phục mà đổ ngay trách nhiệm cho người dùng phải tự đổi mật khẩu thì thật là... vô trách nhiệm.
Thứ nữa, về mặt kỹ thuật và quy trình bảo mật thì đáng ra anh phải reset lại toàn bộ mật khẩu của người dùng để tránh bị (những người có được dữ liệu hacker công bố) lợi dụng đăng nhập (việc này chỉ cần làm "trong một nốt nhạc") sau đó mới mở lại hệ thống và thông báo cho người dùng sử dụng chức năng "quên mật khẩu" để đăng nhập và tạo mật khẩu mới. Các hệ thống CMS hiện đại như NukeViet CMS, Joomla, Drupal, Wordpress... đều có, không lý gì mà website của Vietnam Airlines lại không có chức năng này?
Chỉ có thể có một lý do duy nhất: Kỹ thuật viên của Vietnam Airlines quá ngờ nghệch về quy trình xử lý sự cố thông tin. Ngoài ra, động thái “khắc phục nhanh chóng” này của Vietnam Airlines tạo ra quá nhiều rủi ro:
Thứ nhất, không biết hệ thống của Vietnam Airlines đã kịp vá lỗ hổng bảo mật và quét sạch hệ thống chưa mà đã mở lại hệ thống đăng nhập cho người dùng.
Giả sử tôi là hacker, tôi sẽ để lại một mớ backdoor, shell, bao gồm cả vài đoạn mã đánh cắp mật khẩu của người dùng và người quản trị "Ngay khi họ đăng nhập lại vào hệ thống" (rất nhiều trường hợp tôi hỗ trợ người dùng NukeViet bị rơi vào trường hợp này).
" alt="Sự cố an ninh mạng của Vietnam Airlines dưới góc nhìn cộng đồng NukeViet">Sự cố an ninh mạng của Vietnam Airlines dưới góc nhìn cộng đồng NukeViet
-
Bộ trưởng Bộ TT&TT Trương Minh Tuấn cho biết, Bộ dự định sẽ xây dựng một đề án về Chiến lược An toàn thông tin mạng Việt Nam để trình Chính phủ, bởi An toàn, an ninh thông tin là "vấn đề lớn, mang tầm quốc gia chứ không phải của riêng Bộ, ngành nào".
Thông tin này được Bộ trưởng Trương Minh Tuấn chia sẻ tại cuộc Hội thảo về Bảo mật và An toàn thông tin diễn ra sáng nay, 15/8, tại Bộ TT&TT. Sự kiện này có sự tham dự của các chuyên gia bảo mật đến từ Israel, Thứ trưởng Nguyễn Thành Hưng - người trực tiếp phụ trách lĩnh vực An toàn thông tin (ATTT), đại diện các đơn vị chuyên trách ATTT của Bộ như Cục An toàn thông tin, VNCERT, cùng các nhà mạng lớn như VNPT, MobiFone....
Bộ trưởng Trương Minh Tuấn nhấn mạnh, ATTT là vấn đề rất lớn, mang tầm cỡ quốc gia chứ không phải của riêng bộ, ngành nào. Ảnh: T.C Người đứng đầu ngành TT&TT nhấn mạnh, An toàn thông tin là một vấn đề mà Việt Nam đang đặc biệt quan tâm. Do đó, Việt Nam có thể xem xét khả năng hợp tác về tập huấn kỹ năng ứng cứu sự cố, đào tạo nhân lực An toàn thông tin (Học viện Công nghệ Bưu chính viễn thông trực thuộc Bộ đang có riêng một chuyên ngành đào tạo về ATTT) với các doanh nghiệp, tổ chức bảo mật uy tín của thế giới, trong đó có Israel. Ngoài ra, Việt Nam cũng mong muốn các hãng hợp tác, chia sẻ thông tin về ATTT, cũng như cảnh báo các nguy cơ, rủi ro của Việt Nam trong lĩnh vực này.
"Việt Nam hiện có nhiều cơ quan, bộ ngành liên quan đến lĩnh vực ATTT, như Bộ Quốc phòng, Bộ Công an, Bộ TT&TT, Văn phòng Chính phủ, Bộ Khoa học công nghệ.... Trong đó, Bộ TT&TT được giao nhiệm vụ bảo vệ, cảnh báo, điều phối, ứng cứu sự cố liên quan đến không gian mạng và ATTT. Chúng tôi dự định sẽ xây dựng đề án về Chiến lược ATTT mạng Việt Nam để trình Chính phủ nên tới đây có thể sẽ tiếp tục phải làm việc, tham vấn với các doanh nghiệp bảo mật lớn. Đây là vấn đề rất lớn, mang tầm quốc gia chứ không của riêng bộ, ngành nào. Để thực hiện được cần có sự phối hợp của tất cả các Bộ, ngành liên quan", Bộ trưởng nói.
Là người rất trăn trở với vấn đề an toàn thông tin mạng tại thời điểm hiện nay, chính Bộ trưởng là người đã "đặt hàng" các chuyên gia bảo mật quốc tế tư vấn, khuyến nghị giải pháp và sách lược về ATTT cho Việt Nam. Hội thảo sáng nay có thể là sự mở đầu cho chuỗi sự kiện tham vấn này.
Chia sẻ quan điểm với Bộ trưởng, đại diện công ty bảo mật Verint của Israel khẳng định, hầu hết các quốc gia trên thế giới hiện nay đều đã xác định không gian mạng là một "mặt trận thứ tư" (cùng với biển, đất liền, không trung), đòi hỏi sự phòng vệ ở tầm cỡ quốc gia.
"Tất cả mục tiêu của những kẻ tấn công đều giống nhau: đó là phá hoại và hủy diệt. Chỉ có điều, công cụ, vũ khí mà tin tặc sử dụng là công cụ, vũ khí số. Từ những vụ trộm cắp thông tin, chúng leo thang rất nhanh thành tống tiền, thậm chí là tấn công khủng bố", Verint phân tích.
Doanh nghiệp này cũng dẫn lại vụ tấn công nhằm vào Vietnam Airlines gần đây và cho biết hệ thống của mình đã thu thập được rất nhiều dữ liệu liên quan và sẵn sàng chia sẻ với nhà chức trách Việt Nam. "Những câu hỏi rất lớn mà Việt Nam cần phải trả lời là vì sao tin tặc lại chọn tấn công VietnamAirlines? Trình độ của chúng đến đâu? Chúng đã sử dụng cách thức tấn công như thế nào...? Chúng tôi nghĩ đó là những vấn đề mà các ngài cần phải lưu tâm để hạn chế những vụ việc tương tự tái diễn".
Verint đặc biệt nêu bật tầm quan trọng của một hệ thống cảnh báo trước các nguy cơ, bởi theo họ, bất cứ cuộc tấn công nào cũng phải có những dấu hiệu báo trước, song vì lý do nào đó mà các doanh nghiệp, tổ chức đã sơ suất bỏ qua. Hệ thống này đặc biệt sống còn với những lĩnh vực trọng yếu của quốc gia như hệ thống giao thông, ngân hàng, mạng lưới điện, rồi hạ tầng viễn thông vì đây đều là những dịch vụ mà người dân sử dụng hàng ngày. Tương tự, hacker gần đây cũng tỏ ra đặc biệt "ưa thích" những mục tiêu như website các cơ quan thuộc Chính phủ hay cơ sở dữ liệu số thẻ bảo hiểm xã hội của công dân.
"Điều mà các nước cần là một chiến lược quốc gia về an toàn thông tin. Trong đó, Chính phủ xác định rõ đâu là những mục tiêu, hệ thống phải ưu tiên bảo vệ, cũng như những giải pháp chủ chốt để ngăn chặn các cuộc tấn công nhằm vào những mục tiêu đó", Verint khuyến nghị.
Giải pháp mà Verint đưa ra là thiết lập một Trung tâm Phòng thủ Quốc gia (NDC), triển khai ở cấp độ mạng backbone (xương sống) quốc gia. Trung tâm này có thể thu thập dữ liệu với quy mô khổng lồ, phân tích và truy xuất thông tin theo thời gian thực. Nó có thể phân loại, nhận diện lưu lượng dữ liệu và phát hiện ra những lưu lượng gia tăng đột biến, tiềm ẩn hiểm họa. Trên cơ sở đó, các chính phủ có thể xây dựng một hệ thống cảnh báo và bảo vệ trước các nguy cơ quy mô quốc gia.
Tại Hội thảo, đại diện Cục ATTT, VNCERT, VNPT và MobiFone cũng đã trao đổi, thảo luận với các chuyên gia Israel về tính chất khả thi, giải pháp công nghệ của của mô hình Trung tâm Phòng thủ Quốc gia, đặc biệt là về khả năng phân loại, lọc ra những cảnh báo nguy cơ cao. "Nếu như trong vụ tấn công VietnamAirlines, hệ thống chỉ nhận được một cảnh báo duy nhất thì có lẽ kịch bản ứng phó sẽ khác. Nhưng mỗi ngày, các doanh nghiệp, tổ chức nhận được cả trăm cảnh báo tương tự thì gần như không thể xác định được đâu là nguy cơ cần phải ưu tiên cả. Đó chính là lý do vì sao cần có một Hệ thống phân tích cảnh báo nguy cơ, còn ở quy mô quốc gia là Trung tâm NDC", Verint lý giải.
- T.C
Cần một chiến lược quốc gia về An toàn thông tin
-
Nhận định, soi kèo Pachuca vs Puebla, 08h00 ngày 27/2: Top 6 vẫy gọi
-
Trong thông báo của Vietcombank, phía ngân hàng cho rằng lỗi là do khách hàng đã truy cập vào đường dẫn giả mạo trong điện thoại, dẫn đến việc bị mất cắp thông tin cá nhân, nhưng không nhắc đến việc tại sao khách hàng không nhận được mã OTP mà giao dịch của khách hàng vẫn thực hiện được.
" alt="Khách hàng Vietcombank mất nửa tỉ đồng là hội viên Bông sen vàng của Vietnam Airlines">Khách hàng Vietcombank mất nửa tỉ đồng là hội viên Bông sen vàng của Vietnam Airlines
- 最近发表
-
- Nhận định, soi kèo Shabab Al Ahli vs Baniyas Club, 23h15 ngày 28/2: Khách khởi sắc
- Thiên Thư – sản phẩm ngày càng rút ngắn khoảng cách người chơi
- LG cập nhật Android 6.0 cho smartphone G3 từ giữa tháng 12
- Faker tiếp tục 'ẵm' giải game thủ LMHT xuất sắc nhất Hàn Quốc
- Soi kèo phạt góc Wellington Phoenix vs Melbourne City, 13h30 ngày 28/2: Chủ nhà lép vế
- Nokia Mercury: Chiếc tablet bị Microsoft hủy bỏ khi mua lại Nokia
- Chiêm ngưỡng mô hình quá chất của Kratos mừng 10 năm God Of War phát hành
- Du đấu AOE Trung Quốc 2016: Xin đừng ngủ quên trên chiến thắng!
- Soi kèo góc Vallecano vs Sevilla, 22h15 ngày 1/3:
- Ra mắt hệ thống giao dịch bất động sản 3D đầu tiên tại Việt Nam
- 随机阅读
-
- Nhận định, soi kèo Stuttgart vs Bayern Munich, 2h30 ngày 1/3: Thiên nga bay cao
- 900 triệu thiết bị Android dính lỗ hổng bảo mật nghiêm trọng
- [LMHT] Lịch thi đấu chính thức của All
- 5 thanh niên Việt Nam bị nghi tấn công webchat của Anonymous
- Nhận định, soi kèo Thitsar Arman vs Sagaing United, 16h00 ngày 27/2: Tiếp tục gieo sầu
- Hội thi Tin học trẻ toàn quốc 2016: Nhiều sản phẩm lập trình di động
- Sốc với hóa đơn điện thoại trên 100 triệu đồng vì chơi Pokemon Go
- 200 triệu tài khoản Yahoo nghi bị bán trôi nổi trên web đen
- Nhận định, soi kèo Nữ Mỹ vs Nữ Nhật Bản, 10h30 ngày 27/2: Xứng đáng là chung kết
- Loạt smartphone đáng chú ý lên kệ tháng 12
- Sắp có phiên bản hệ điều hành nâng cấp Android 7.0
- Delta Airlines hoãn toàn bộ chuyến bay vì sập hệ thống
- Nhận định, soi kèo Trẻ TPHCM vs Ninh Bình, 18h00 ngày 28/2: Khách đáng tin
- Tàu chiến Nga nã tên lửa hành trình từ biển Caspian vào IS
- BlackBerry phát hành phần mềm Hub cho mọi thiết bị Android
- Tính năng chống trộm trên điện thoại Samsung bị chứng minh là 'vô dụng'
- Nhận định, soi kèo Ludogorets Razgrad vs Botev Plovdiv, 23h00 ngày 27/2: Khó có bất ngờ
- Ngắm bản dựng iPhone 7 lấy cảm hứng từ… BlackBerry Priv
- Bkav: An toàn bay không bị ảnh hưởng sau vụ tấn công mạng ngày 29/7
- Giải mã cách xây kim tự tháp của người Ai Cập cổ đại
- 搜索
-
- 友情链接
-