=> Vào hẻm giữa Tịnh Xá Ngọc Trung Tăng và Trường Mầm Non Thốt Nốt: sau đó quẹo phải, rẽ trái, đi tiếp 50 mét là tới.
HOTLINE: 0919 90 47 47 (gặp Thầy Lâm vi tính). 🛠️ Trung tâm khắc phục sự cố Máy tính, Máy in, Camera và Thiết bị mạng Chuyên Nghiệp. 📞 Gọi ngay: 0919904747 (Thầy Lâm vi tính) TIN HỌC THỐT NỐT. Liên hệ: 0919 90 47 47 (Thầy Lâm Vi Tính).: anninhmang
Hiển thị các bài đăng có nhãn anninhmang. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn anninhmang. Hiển thị tất cả bài đăng

12 tháng 4 2017

Năm 2017: cảnh giác với mã độc tống tiền, tấn công APT

Mã độc mã hóa dữ liệu Ransomware, virus lây qua USB, vấn nạn tin nhắn rác và nguy cơ từ các cuộc tấn công có chủ đích APT là những chủ điểm nóng nhất của năm 2016. Đây là kết quả từ chương trình đánh giá an ninh mạng được Tập đoàn công nghệ Bkav thực hiện vào tháng 12/2016.
Bùng nổ mã độc mã hóa dữ liệu Ransomware
Đúng như dự báo trong tổng kết cuối năm 2015 của các chuyên gia Bkav, năm 2016 đã ghi nhận sự bùng nổ của mã độc mã hóa dữ liệu tống tiền Ransomware. Thống kê từ hệ thống giám sát virus của Bkav cho thấy, có tới 16% lượng email lưu chuyển trong năm 2016 là email phát tán Ransomware, nhiều gấp 20 lần năm 2015. Như vậy cứ trung bình 10 email nhận được trong năm 2016 thì người sử dụng sẽ gặp 1,6 email chứa Ransomware, một con số rất đáng báo động.
Ransomware chuyên mã hóa các file dữ liệu trên máy, khiến người sử dụng không thể mở file nếu không trả tiền chuộc cho hacker. Số tiền chuộc khổng lồ hacker kiếm được chính là nguyên nhân dẫn tới sự bùng nổ của loại mã độc nguy hiểm này. Để phòng tránh, tốt nhất người dùng nên trang bị cho mình phần mềm diệt virus để được bảo vệ tự động, luôn mở file tải về từ email trong môi trường cách ly an toàn Safe Run.
Virus USB chưa hết thời
Việc cắt bỏ tính năng Auto Run trong các hệ điều hành của Microsoft không làm cho virus USB trở nên hết thời. Theo chương trình đánh giá an ninh mạng 2016 của Bkav, tỷ lệ USB bị nhiễm virus trong năm 2016 vẫn ở mức rất cao 83%, không giảm so với 2015.
Lý giải điều này, các chuyên gia của Bkav phân tích, nỗ lực của Microsoft chỉ hạn chế được các dòng virus lây trực tiếp qua Auto Run như W32.AutoRunUSB. Tuy nhiên, sự tăng trưởng mạnh của dòng W32.UsbFakeDrive, dòng virus không cần AutoRun vẫn có thể lây nhiễm chỉ với một cú "click" khiến cho USB tiếp tục là nguồn lây nhiễm virus phổ biến nhất. Theo thống kê từ hệ thống giám sát virus của Bkav, có tới 16,7 triệu lượt máy tính được phát hiện là nhiễm virus lây qua USB trong năm 2016. Trong đó chỉ 11% là đến từ dòng virus lây trực tiếp bằng Auto Run, còn tới 89% là dòng W32.UsbFakeDrive.
Đã đến lúc phải kiểm soát chặt chẽ việc sử dụng USB để hạn chế sự lây lan của virus. Người dùng cá nhân cần trang bị phần mềm diệt virus thường trực để quét USB trước khi sử dụng, hạn chế sử dụng USB trên các máy lạ. Với các cơ quan doanh nghiệp, cần trang bị giải pháp kiểm soát chính sách an ninh đồng bộ, trong đó có kiểm soát, phân quyền sử dụng USB theo nhu cầu và độ quan trọng của từng máy.
Tấn công có chủ đích APT - quả bom hẹn giờ
Vụ việc Vietnam Airlines bị tấn công ngày 29/07/2016 là cảnh báo mạnh mẽ về nguy cơ các cuộc tấn công có chủ đích APT tại Việt Nam sẽ còn tiếp tục trong thời gian tới. Từ năm 2012, hệ thống quan sát của Bkav đã phát hiện mạng lưới phần mềm gián điệp tấn công có chủ đích APT xuất hiện tại nhiều cơ quan, doanh nghiệp.
Kịch bản tấn công APT thường được hacker sử dụng là gửi email đính kèm file văn bản chứa mã độc. Với tâm lý cho rằng file văn bản thì an toàn, rất nhiều người sử dụng đã mắc lừa và mở file đính kèm, sau đó máy tính đã bị nhiễm mã độc. Theo thống kê năm 2016 của Bkav, có tới hơn 50% người dùng cho biết vẫn giữ thói quen mở ngay các file được đính kèm trong email, không giảm so với năm 2015. 
Để phòng ngừa nguy cơ tấn công APT, Bkav khuyến cáo người sử dụng nên mở các file văn bản nhận từ Internet trong môi trường cách ly Safe Run và cài phần mềm diệt virus thường trực trên máy tính để được bảo vệ tự động.
Môi trường Facebook dần được cải thiện
85% người sử dụng Facebook tại Việt Nam gặp phiền toái với tin nhắn lừa đảo, nội dung đồi trụy hay liên kết giả mạo có cài mã độc trong năm 2016, vẫn ở mức cao nhưng đã giảm so với con số 93% của năm 2015.
Môi trường Facebook đã dần được cải thiện với nhiều nỗ lực thắt chặt an ninh, ngăn chặn tin nhắn rác đáng ghi nhận từ nhà cung cấp mạng xã hội lớn nhất thế giới. Tuy nhiên, tình trạng lừa đảo qua các liên kết giả mạo vẫn rất phổ biến tiếp tục là mối đe dọa thường trực cho người dùng Facebook. Để phòng tránh, người sử dụng không nên bấm vào các link lạ, tuyệt đối không làm theo hướng dẫn trên các website chưa tin cậy.  
Chờ đợi kết quả từ các biện pháp chống tin nhắn rác
Những biện pháp chống tin nhắn rác đến từ các cơ quan quản lý và nhà mạng trong thời gian qua đã có những kết quả ban đầu, tuy nhiên vẫn cần thời gian để kiểm chứng sự hiệu quả. Theo kết quả từ chương trình đánh giá an ninh mạng 2016 của Bkav vẫn còn tới 74% người dùng cho biết họ vẫn bị làm phiền bởi tin nhắn rác.
Chiếm đoạt tiền tỉ từ tin nhắn rác: nhà mạng hưởng 55%
Lý giải cho điều này Bkav phân tích, việc thắt chặt quản lý đến từ cơ quan chức năng và các nhà mạng đã hạn chế phần nào lượng spam đến từ sim rác. Theo thống kê từ hệ thống của Bkav, lượng spam từ sim rác đã giảm so với năm 2015. Tuy nhiên, spam đến từ các đầu số tổng đài, đầu số dịch vụ lại tăng, khiến cho tổng lượng tin nhắn rác lưu thông trên mạng không giảm nhiều. Thống kê của Bkav cho thấy, trung bình cứ 2 người sử dụng thì vẫn có 1 người nhận được tin nhắn rác mỗi ngày.
Xu hướng 2017
Với thực trạng nhiều cơ quan, doanh nghiệp đã bị nhiễm mã độc gián điệp nằm vùng, năm 2017 sẽ còn tiếp tục chứng kiến nhiều cuộc tấn công có chủ đích APT với quy mô từ nhỏ tới lớn. Mã độc mã hóa tống tiền tiếp tục bùng nổ, xuất hiện nhiều hình thức phát tán tinh vi và biến thể mới. Mã độc trên di động tiếp tục tăng với nhiều dòng mã độc khai thác lỗ hổng nhằm chiếm quyền root, kiểm soát toàn bộ điện thoại.
Bên cạnh đó, nhiều lỗ hổng nguy hiểm trên nền tảng Linux được phát hiện sẽ đặt các thiết bị chạy trên nền tảng này trước nguy cơ bị tấn công. Sự bùng nổ thiết bị kết nối Internet (IoT) như Router Wifi, Camera IP... khiến an ninh trên các thiết bị này thành vấn đề nóng. IoT có thể sẽ là đích nhắm của hacker trong năm tới.

Nguồn: Tin tức an ninh mạng

23 tháng 11 2015

An ninh mạng: khi tai họa trong phim thành hiện thực

Những nguy cơ về an ninh mạng mà đạo diễn Irwin Winkler đưa vào phim từ năm 1995, sau 20 năm đã trở thành hiện thực.
Việt Nam nằm trong danh sách những nước có máy tính nhiễm mã độc và tham gia các mạng botnet (mạng máy tính ma) cao nhất thế giới
1. Năm 1995, khi mạng Internet còn chưa phổ biến trên thế giới và còn là một khái niệm xa lạ ở Việt Nam, thì đạo diễn Irwin Winkler đã làm bộ phim The Net để nói về những hiểm họa từ mạng máy tính.
Trong phim, phần mềm bảo mật Gatekeeper được Chính phủ Mỹ sử dụng để bảo vệ mạng máy tính lại do chính một nhóm tin tặc xây dựng với sự đầu tư của một tỉ phú nhằm thao túng toàn bộ cả hệ thống an ninh, chính trị, kinh tế. 
Tin tặc thông qua phần mềm này để vào hệ thống bộ quốc phòng, thay đổi thông tin sức khỏe của thứ trưởng bộ quốc phòng khiến ông phải tự sát vì tưởng mình nhiễm HIV, tin tặc khiến máy bay không thể liên lạc với trung tâm điều khiển không lưu và nổ tung khi cố hạ cánh khẩn cấp.
Tin tặc truy cập hệ thống giao dịch chứng khoán, hệ thống điều hành bay của sân bay, hệ thống y tế, an sinh xã hội… để gây nên những sự cố thiệt hại hàng tỉ USD, tạo nhầm lẫn trong điều trị để gián tiếp giết người.
Còn một cô gái trẻ hiền lành lại bị nhận diện là một tội phạm nguy hiểm liên tục bị truy đuổi bởi cả cảnh sát lẫn tội phạm, mất hết giấy tờ tùy thân, thẻ tín dụng, tài sản, bạn bè người thân.
20 năm trước, người ta xem bộ phim là sản phẩm của trí tưởng tượng phong phú Hollywood, nhưng nay, những tai họa trong phim đã thành hiện thực.
Tháng 7-2015, Cơ quan Quản lý nhân sự Hoa Kỳ (OPM) ra thông báo thừa nhận tin tặc đã đánh cắp các dữ liệu cá nhân liên quan tới 21,5 triệu người, trong đó 19,7 triệu người đang và đã là nhân viên chính phủ liên bang.
Dữ liệu cá nhân bị đánh cắp bao gồm số an sinh xã hội, địa chỉ, thông tin về gia đình, bạn bè… và nghiêm trọng nhất là gồm cả khoảng 5,6 triệu mẫu dấu vân tay của nhân viên chính phủ liên bang Mỹ.
Với sự cố này, khi một người Mỹ xuất nhập cảnh của một nước nào đó, hệ thống kiểm tra của nước sở tại sẽ nhận diện có phải là điệp viên Mỹ hay không đã không là tình huống trên phim mà trở thành nguy cơ trước mắt.
Ngay sau đó, Cục Tình báo trung ương Mỹ (CIA) buộc phải khẩn trương rút nhân viên khỏi Trung Quốc.
Cũng trong tháng 7-2015, tại Mỹ, một nhóm chuyên gia đã minh họa thực tế mối nguy hiểm khi các thiết bị có thể kết nối Internet bằng cách chiếm quyền điều khiển từ xa toàn bộ một chiếc xe jeep đang chạy trên đường cao tốc và vô hiệu hóa hệ thống phanh của xe; hay một nhóm sinh viên thuộc Đại học Nam Alabama đã thành công trong việc gây tử vong cho iStan – một thiết bị mô phỏng người thật được sử dụng trong giảng dạy tại các bệnh viện, bằng cách xâm nhập các thiết bị hỗ trợ y tế.
Tin tặc còn có thể kiểm soát mạng WiFi của người dùng thông qua một ấm đun nước thông minh có tên iKettle. Khi cả thế giới đang dịch chuyển sang thời đại Internet của vạn vật (Internet of Things - IoT) các nhà nghiên cứu bảo mật cảnh báo các thiết bị thông minh hiện nay đang đóng vai trò là cầu nối không dây giúp tin tặc kiểm soát mạng WiFi của người dùng hay doanh nghiệp.
Hàng loạt sự cố an ninh mạng trên toàn thế giới như tảng băng trôi, phần chìm của nó mới khổng lồ và đáng sợ bởi thiệt hại của nó không thể phát hiện và đo đếm.
Trong năm 2015, nhiều lãnh đạo của các hãng bảo mật lớn trên thế giới đã chính thức thừa nhận các phần mềm diệt virus hiện nay đã trở nên bất lực bởi chỉ có thể bắt “xác chết của virus” sau khi nó đã biến hình thành muôn vạn thứ nguy hiểm khác.
“Công nghiệp an ninh mạng đã lỗi thời”, Amit Yoran, chủ tịch RSA và là cựu giám đốc bảo mật Bộ An ninh nội địa Mỹ, đã phát biểu như vậy tại hội thảo RSA Trung Đông mới đây.
Và thế giới đang nghĩ đến việc chuyển từ kiến trúc an ninh mạng cũ để sang một hướng mới được cho là sẽ hữu hiệu hơn nhưng tốn kém rất nhiều.
2. Trong diễn biến chung đó, Việt Nam đang đứng vào danh sách những nước có máy tính nhiễm mã độc và tham gia các mạng botnet (mạng máy tính ma) cao nhất thế giới, bởi người dùng cá nhân và các tổ chức kinh tế, nhà nước chưa đánh giá hết hiểm họa từ thế giới mạng.
Ở khối cơ quan nhà nước, đơn cử như tại TP.HCM, đầu tàu kinh tế, công nghệ, tại buổi diễn tập bảo vệ hệ thống thông tin ngày 18-11, ông Tất Thành Cang, phó chủ tịch UBND TP.HCM, đã phải đề nghị Sở Thông tin và truyền thông ghi cụ thể chức danh của những người tham dự để sau đó sẽ họp tổng kết kiểm điểm rút kinh nghiệm bởi rất nhiều lãnh đạo sở ngành, quận huyện vắng hoặc cử người đi thay.
“Việc này cho thấy ý thức của lãnh đạo cấp sở về an ninh mạng còn hạn chế” - ông Cang nói.
Trước đó, ngày 11-6-2015, lần đầu tiên UBND TP tổ chức cuộc họp nghe báo cáo về an toàn hệ thống mạng trên địa bàn TP. Thư mời ghi rõ thành phần tham dự là các giám đốc sở, chủ tịch quận huyện và không được cử người đi thay, nhưng khi buổi họp diễn ra, ông Cang đã phải mời rất nhiều chuyên viên, cán bộ sở ngành quận huyện ra khỏi phòng họp vì “đi không đúng thành phần”.
Nói đến an ninh mạng, ngoài tin tặc và người ta nghĩ đến người phòng thủ. Thế nhưng, trước nguy cơ về chiến tranh mạng có thể xảy ra, người ta không khỏi giật mình bởi đội ngũ chiến sĩ “bảo vệ mạng” trong các cơ quan nhà nước yếu đến mức không thể yếu hơn hay nói thẳng là không có. Tại TP.HCM, mỗi sở ngành quận huyện có 2 -3 nhân viên công nghệ thông tin phải lo luôn về an ninh mạng dù không có chuyên môn.
Bà Võ Thị Trung Trinh, phó giám đốc Sở Thông tin và truyền thông TP.HCM, chia sẻ: “Không thể trả mức lương 5.000 USD/tháng như thị trường để tuyển về một chuyên gia an ninh mạng giỏi làm việc trong các cơ quan này, hoặc có trả được thì môi trường làm việc tại đây cũng không hấp dẫn để giữ chân họ”.
Khảo sát vừa công bố của VNISA về thực trạng an toàn thông tin cho thấy đứng đầu danh sách đối tượng đe dọa đến an toàn thông tin cho các đơn vị chính là “cán bộ đang làm việc tại đơn vị”.
Việc không ý thức được mối nguy hiểm khi mở email lạ, vào những trang web lạ, đăng nhập thư, tài khoản hệ thống tại máy tính công cộng, sử dụng USB trên nhiều máy tính… đã dẫn đến tình trạng trên.
Nguồn: TTO

11 tháng 1 2015

11 yếu tố của Chiến lược an ninh mạng

Hội thảo về An ninh Bảo mật 2014 (Security World 2014) với chủ đề “Gắn kết chiến lược an toàn thông tin với các mục tiêu tăng trưởng và phát triển” do Tập đoàn Dữ liệu Quốc tế IDG, Tổng cục Hậu cần Kỹ thuật (Bộ Công an), Ban Cơ yếu Chính phủ (Bộ Quốc phòng), VNCERT và Hiệp hội Internet Việt Nam (VIA) vừa được tổ chức tại Hà Nội.
Tại Hội thảo này, Huawei đã chia sẻ về chiến lược An ninh mạng (cyber security“tích hợp”.
Trong Báo cáo chính tại Hội thảo với tiêu đề “Xây dựng văn hóa Bảo Mật: Tích hợp bảo mật thông tin trong hoạt động của doanh nghiệp”, ông David Francis, Giám đốc Bảo mật Mạng của Huawei tại Vương quốc Anh nhận xét rằng sự phát triển của các hệ thống mạng đã kết nối thế giới, mở rộng cơ hội giao thương giữa các khu vực và phát triển thương mại toàn cầu, thúc đẩy tiến bộ xã hội.
Các hệ thống mạng mở đã khuyến khích chia sẻ và trao đổi thông tin, cung cấp nhiều cơ hội hơn cũng như giảm các chi phí sáng tạo, giúp thúc đẩy sự phát triển và thịnh vượng của thế giới. Tuy nhiên, đẩy mạnh ứng dụng ICT cũng tạo ra những mối đe dọa mới gây mất an toàn, an ninh mạng.
11 yếu tố của Chiến lược an ninh mạng
Ông David Francis, Giám đốc Bảo mật Mạng của Huawei tại Vương quốc Anh trình bày tại Hội thảo
Với an ninh mạng, các mối đe dọa đang thay đổi, các hình thức tấn công mạng đang thay đổi và mục tiêu của các cuộc tấn công cũng đang thay đổi, từ chính trị đến chủ nghĩa bảo hộ, từ tiền bạc đến tin tặc. Các mối đe dọa bảo mật mạng không bao giờ ngừng, vì thế chúng ta cũng không bao giờ được phép ngừng lại”, ông Davidnói.
Theo ông David Francis, an ninh mạng không phải là vấn đề của riêng một quốc gia hay một doanh nghiệp nào. Tất cả các bên liên quan, như các cơ quan chính phủ và cả ngành công nghiệp, cần nhận thức rằng an ninh mạng là một vấn đề chung của toàn cầu và cần những phương thức tiếp cận trên cơ sở rủi ro, chia sẻ những kinh nghiệm thực tiễn tốt nhất và hợp tác quốc tế để cùng giải quyết thách thức.
Cũng trong bài trình bày của mình, ông David Francis cho biết Chiến lược an ninh mạng tích hợp bao gồm các yếu tố sau:
Chiến lược, quản trị và kiểm soát: Cần có một chiến lược tổng thể và trách nhiệm giải trình những gì xảy ra;
Các tiêu chuẩn và quy trình: Sử dụng các tiêu chuẩn tốt nhất và các phương pháp luận để bảo vệ trước các mối đe dọa và rủi ro;
Luật và các quy định: Giúp các sản phẩm và hoạt động của công ty tuân thủ pháp luật tại mọi quốc gia nơi công ty hoạt động;
Nguồn nhân lực: Sử dụng đúng người, đúng vị trí và với cách hành xử phù hợp để giới hạn các vấn đề trong vòng kiểm soát;
Nghiên cứu và phát triển: Thiết kế, xây dựng, kiểm định các sản phẩm theo một cách thức bảo mật chặt chẽ;
Kiểm tra - Không giả định, không tin ai, kiểm tra mọi thứ: Nhiều mắt, nhiều tay và nhiều cách kiểm tra. Cách tiếp cận độc lập theo lớp để kiểm tra bảo mật;
Quản lý nhà cung cấp thứ ba: Đặt các nhà cung cấp thứ ba trong khả năng bảo mật nghiêm ngặt.
Sản xuất: Sản xuất các sản phẩm bảo mật theo từng bước, cho đến khi cung cấp ra thị trường;
Cung cấp các dịch vụ một cách an toàn: Bảo đảm việc cài đặt, dịch vụ và hỗ trợ được bảo mật. Không thể giả mạo, kiểm toán đầy đủ;
Khi gặp sự cố - vấn đề, lỗ hổng và giải pháp khắc phục: Khi các vấn đề bảo mật phát sinh, cần giải quyết chúng một cách nhanh chóng và bảo đảm công nghệ của khách hàng được an toàn;
Kiểm toán: Sử dụng cơ chế kiểm toán chặt chẽ để bảo đảm mọi bộ phận phù hợp với chiến lược.
Nguồn: itcpress

THƯỜNG XUYÊN DẠY KÈM (Nhận học viên mỗi ngày)
  • Tin học thiếu nhi.
  • Tin học căn bản (dành cho người mới sử dụng máy).
  • Tin học cơ bản và nâng cao.
  • Chuyên đề soạn giáo án điện tử.
  • Chuyên đề thư điện tử (Email).
  • Tin học văn phòng.
  • Tin học Văn thư.
  • Excel cho Kế toán.
  • Lắp ráp, cài đặt máy vi tính.
  • Nghề sửa máy vi tính.
  • Nghề nạp mực máy in.
  • Thiết kế website trọn gói, giá rẻ.
  • Nhận tập huấn CNTT cho trường học, công ty.
  • Nhận cài đặt bảng Excel tự động hiện kết quả.
*Ghi danh 24/7. Hotline: 0919 904 747 (Thầy Lâm vi tính)

HỌC PHÍ DẠY KÈM

TIN HỌC ỨNG DỤNG
TIN HỌC CHUYÊN ĐỀ
Tin học cơ bản 2.000.000đ/8b
Sử dụng CNTT cơ bản 2.000.000đ/8b
 Sử dụng CNTT nâng cao 2.000.000đ/8b
 Ứng dụng nâng cao 2.000.000đ/8b
 Excel cho Kế toán 5.000.000đ/khóa
 Dạy kèm Tin học 250.000đ/buổi
 Soạn giáo án điện tử 3.000.000đ/khóa
 Tin học văn phòng 3.000.000đ/khóa
LẬP TRÌNH - ĐỒ HỌA
HỌC NGHỀ - LÀM THỢ
 Lập trình C, C++ 5.000.000đ/khóa
 Lập trình Pascal 5.000.000đ/khóa
 Lập trình Visual Basic 5.000.000đ/khóa
 Lập trình Website 5.000.000đ/khóa
 Xử lý ảnh Photoshop 5.000.000đ/khóa
 Kỹ thuật máy tính 5.000.000đ/khóa
 Diệt virus bằng tay 5.000.000đ/khóa
 Thiết kế phần mềm 5.000.000đ/khóa
 Lắp ráp máy tính 5.000.000đ/khóa
 Sửa máy vi tính + Bơm mực máy in 5 chỉ vàng 9999/06 tháng

 
Lên đầu trang
Trung tâm khắc phục sự cố máy tính, máy in, camera và thiết bị mạng Chuyên Nghiệp