Thương tiếc đưa tiễn nguyên Giám đốc đầu tiên Bưu điện TP.HCM Nguyễn Thành Danh
Ông nguyên là Trưởng Ban Thông tin liên lạc Trung ương Cục Miền Nam; Tổng cục phó Tổng cục Bưu điện Miền Nam; Bí thư Ban cán sự Đảng Khối Bưu điện Thành phố; Giám đốc Bưu điện TP.HCM; Cố vấn Tổng cục trưởng Tổng cục Bưu điện Việt Nam kiêm Chủ tịch Hội đồng nghiên cứu lịch sử ngành Bưu điện Việt Nam.

Trong không khí trang nghiêm,ươngtiếcđưatiễnnguyênGiámđốcđầutiênBưuđiệnTPHCMNguyễnThàkết quả vô địch quốc gia ý Thứ trưởng Bộ TT&TT Phạm Đức Long đọc những lời điếu văn đầy xúc động: "Đồng chí Nguyễn Thành Danh của chúng ta không còn nữa! Đảng, Nhà nước, Ngành Thông tin và Truyền thông mất đi một cán bộ lãnh đạo tài năng, đức độ, nêu gương sáng về tinh thần trách nhiệm, hết lòng tận tụy với công việc. Gia đình mất đi một người Chồng, người Cha, người Ông mẫu mực, đáng kính, hết lòng chăm lo cho cuộc sống hạnh phúc của con cháu, nuôi dạy con cháu thành những người cán bộ, công dân tốt, có ích cho xã hội. Đồng nghiệp, bạn bè, xóm giềng mất đi người đồng chí, một người anh gương mẫu, giản dị, chân thành, người bạn thân thương, quý trọng, sống trọn nghĩa, vẹn tình".









(责任编辑:Thế giới)
Nhận định, soi kèo ASEC Mimosas vs SOL FC, 22h30 ngày 14/4: Điểm tựa sân nhà
Bác sĩ đã tiến hành gây tê tại chỗ và lấy ra gần 100 ký sinh trùng rận mu và hơn 100 trứng ký sinh. Bệnh nhân chia sẻ, gia đình có nuôi gia cầm và gia súc phía dưới sàn nhà và có thể đó là nguyên nhân khiến ông bị nhiễm ký sinh trùng rận mu trên mắt.
Rận mu hay còn gọi là rận lông mu, rận cua, chấy cua, rận bẹn thuộc côn trùng hút máu không có cánh sống và sinh sản ở vùng lông mu của con người như vùng da lông mu, vùng sinh dục nhất là ở nam giới.
Côn trùng gây bệnh rận mu có kích thước nhỏ hơn các loại rận khác, chính vì thế mọi người thường chủ quan và không phát hiện ra sự tồn tại của chúng.
Ảnh bệnh viện cung cấp Sau khi ký sinh trên vùng lông mu, rận trưởng thành sẽ bắt đầu quá trình sinh sản, phát triển. Thông thường, trứng rận sẽ nở sau khoảng 7 - 10 ngày, chúng có hút máu vật chủ để sinh sống, phát triển. Đây cũng chính là nguyên nhân gây ra nhiều triệu chứng khó chịu đối với bệnh nhân.
Nhiều nghiên cứu cho thấy rận mu có khả năng sống sót rất tốt. Đặc biệt, loài rận này sống và ký sinh rất dai trên cơ thể của vật chủ, chính vì thế việc điều trị bệnh gặp rất nhiều khó khăn.
Nếu phát hiện và điều trị sớm, bạn có thể giải quyết dứt điểm bệnh một cách nhanh chóng. Trước khi sử dụng thuốc, người bệnh được khuyên nên thay đổi thói quen sinh hoạt, quan tâm tới vấn đề vệ sinh thân thể, quần áo, chăn gối và các đồ dùng cá nhân.
Bạn cũng nên duy trì sử dụng thường xuyên các loại dầu gội, sữa tắm… để tiêu diệt rận này. Ngoài ra, mọi người có thể áp dụng một số biện pháp như dùng nhíp để loại bỏ trứng rận, tắm bằng nước nóng và cạo lông sạch sẽ…
Nếu các phương pháp kể trên không thể tiêu diệt tận gốc rận mu, bệnh nhân cần tới khám tại các cơ sở y tế uy tín và điều trị theo phác đồ của bác sĩ.
Bác sĩ chuyên khoa mắt khuyến cáo, người dân nên vệ sinh sạch sẽ cơ thể và nhà ở vì ký sinh trùng có thể sinh sống và trú ngụ ở mọi nơi, có thể sống ký sinh trên cả cơ thể con người.
Phương Lê
Cảnh báo đến mùa 'khuẩn ăn thịt người'Bé gái 9 tuổi nhiễm khuẩn gây bệnh Whitmore, khởi đầu với các biểu hiện sốt cao kèm sưng, đau mang tai." alt="Gần 100 con rận mu làm tổ trên mi mắt người đàn ông" />Gần 100 con rận mu làm tổ trên mi mắt người đàn ông
Hé lộ nguyên nhân hàng loạt tài khoản Twitter nổi tiếng bị hack
Twitter nhanh chóng gỡ bỏ đa số các tin nhắn này, nhưng trong một vài trường hợp tin nhắn được gửi lại ngay sau đó bởi cùng 1 tài khoản, cho thấy Twitter không có khả năng kiểm soát hoàn toàn.
Tập đoàn này sau đó phải vô hiệu hóa rộng rãi dịch vụ của mình, trong đó có tính năng duyệt tweet của người dùng trong vòng vài tiếng đống hồ, nhằm ngăn chặn sự lan rộng của vụ lừa đảo. Twitter sau đó đã đăng 1 tweet thông báo đang điều tra thêm về sự việc, đồng thời tìm cách khắc phục. “Bạn sẽ không thể Tweet hay cài lại mật khẩu của mình trong khi chúng tôi kiểm tra và tìm hiều về sự việc này”, công ty nói trong tweet thứ 2. Dịch vụ được khởi động lại vào 8:30 tối thứ Tư giờ địa phương.
Theo điều tra của Twitter, một số nhân viên có khả năng truy cập vào hệ thống bên trong của mạng xã hội này đã bị lộ tài khoản trong 1 vụ tấn công khác nhằm chiếm đoạt thông tin cá nhân. Những kẻ tấn công sau đó đã sử dụng tài khoản truy cập hệ thống trong để tweet từ các tài khoản nổi tiếng.
Jack Dorsey, giám đốc điều hành của Twitter, nói trong post vào tối thứ Tư đây là 1 ngày “khó khăn với chúng tôi ở Twitter. Chúng tôi đều cảm thấy tệ vì những gì đã xảy ra. Chúng tôi đang điều tra và sẽ chia sẻ mọi thứ có thể khi đã hiểu được toàn bộ vấn đề.”
Những kẻ tấn công không sử dụng quyền truy cập để tấn công vào các tổ chức hay cơ sở hạ tầng- thay vào đó chỉ cần Bitcoin. Mặc dù vậy, vụ tấn công vẫn gây quan ngại với các chuyên gia bảo mật bởi điều này có nghĩa hacker có khả năng tàn phá nhiều hơn.
Đã có một số bằng chứng về kẻ đứng sau vụ tấn công. Một trong những nghi phạm hàng đầu của vụ tấn công với mức độ lớn như này là Triều Tiên với tiền sử sử dụng nhiều Bitcoin. Nhưng với bản chất “hiệu quả nhưng đồng thời non nớt”- theo lời 1 quan chức tình báo của Mỹ, thì đây nhiều khả năng là hành động của 1 cá nhân, không phải tổ chức.
Sự việc này không ảnh hưởng tới tài khoản của người được theo dõi và quyền lực nhất Twitter: tổng thống Trump. Sau vụ việc tài khoản của tổng thống Mỹ đã được đưa vào hệ thống bảo mật đặc biệt.
Các chuyên gia an ninh cho biết quy mô lớn của vụ tấn công cho thấy một lỗ hổng bảo mật trong dịch vụ của Twitter, không phải do biện pháp bảo vệ lỏng lẻo của những tài khoản bị tấn công. Ông Alex Stamos, giám đốc viện quan sát Internet Stanford và cựu giám đốc điều hành tại Facebook, cho rằng có rất nhiều giả thuyết khác, nhưng tất cả đều cho rằng kẻ tấn công đã xâm nhập được vào hệ thống của Twitter thay vì tấn công riêng lẻ từng tài khoản.
“Mọi thứ đã có thể tệ hơn rất nhiều. Chúng ta đã may mắn khi đây là việc chúng quyết định làm với quyền lực mà mình có được,” ông Stamos nói.
Những tin nhắn được tung ra là một phương thức lừa đảo đã có từ lâu, trong đó hacker sử dụng tài khoản giả mạo người nổi tiếng để đánh lừa người dùng. Đây là lần đầu tiên tài khoản thật của người nổi tiếng bị sử dụng.
Bitcoin là một phương thức thường thấy trong các vụ lừa đảo tương tự bởi một khi người dùng đã gửi tiền, Bitcoin không được tổ chức nào đứng ra quản lí, sẽ không thể hoàn lại được số tiền đã mất.
Vào tối thứ Tư, túi tiền Bitcoin đưa ra trong những tweet được đăng tải đã ghi nhận hơn 300 giao dịch trị giá 100.000 USD, theo thông tin của website chuyên theo dấu các giao dịch Bitcoin.
Trước đây, Twitter cũng đã xuất hiện các lỗ hổng bảo mật khác. Vào tháng tám năm ngoái, hacker đã xâm nhập được vào tài khoản giám đốc của Twitter, ông Dorsey, và đăng tải thông điệp phân biệt chủng tộc, đe dọa đánh bom. Tài khoản của ông bị đánh cắp sau khi kẻ tấn công chuyển số điện thoại của ông vào một SIM khác, từ đó có thể đăng tweet từ tài khoản này.
Vào tối thứ Tư, thượng nghị sĩ Josh Hawley của đảng Cộng hòa, viết một bức thư tới ông Dorsey nhằm tìm hiểu thông tin về vụ tấn công, bao gồm số lượng tài khoản bị lộ.
Các chuyên gia an ninh mạng nhận định vụ tấn công này cho thấy các trang mạng xã hội hiện nay dễ dàng trở thành mục tiêu tấn công tương tự.
“Điều này đã cho thấy những rủi ro cho cuộc bầu cử sắp tới,” ông Stamos nói. “Twitter đã trở thành nền tảng quan trọng nhất cho các thảo luận giữa các cá nhân có tầm ảnh hưởng tới chính trị, và nó có rất nhiều lỗ hổng.”
Tuấn Vũ (Theo New York Times)
Twitter của Elon Musk, Bill Gates bị hack: Ai cũng có thể rơi vào bẫy của tin tặc
Vụ việc tài khoản Twitter của hàng loạt lãnh đạo công ty công nghệ và người nổi tiếng bị hack cho thấy hacker có thể tấn công bất kỳ ai.
" alt="Hé lộ nguyên nhân hàng loạt tài khoản Twitter nổi tiếng bị hack" />Hé lộ nguyên nhân hàng loạt tài khoản Twitter nổi tiếng bị hack
Số ca mắc mới Covid-19 những ngày gần đây tại Việt Nam giảm mạnh so với tuần trướcTrong những ngày qua, số người phải cách ly tập trung tại các cơ sở tập trung cũng giảm, hiện còn hơn 20.000 người, hơn 54.000 người khác đang cách ly tại nhà, nơi lưu trú.
Hiện tại, Việt Nam có 4 ổ dịch Covid-19 lớn, với hơn 72.000 liên quan. Trong đó Bạch Mai là ổ dịch lớn nhất với hơn 53.000 có mối liên hệ trực tiếp, gián tiếp.
Tuy nhiên, ổ dịch nóng nhất hiện nay là tại thôn Hạ Lôi (Mê Linh, Hà Nội). Hiện đã xác định 5 trường hợp dương tính liên quan đến bệnh nhân 243.
Huyện Mê Linh đã tiến hành khoanh vùng cách ly toàn bộ thôn Hạ Lôi trong 28 ngày với 2.711 hộ gia đình (11.077 người), lấy 314 mẫu xét nghiệm những người có tiếp xúc gần.
Trong ngày 10/4, Bộ Y tế đã cử Tổ công tác đặc biệt về phòng chống dịch do PGS.TS Trần Như Dương, Phó Viện trưởng Viện Vệ sinh dịch tễ Trung ương, người đã có nhiều kinh nghiệm trong việc dập dịch tại xã Sơn Lôi, Bình Xuyên, Vĩnh Phúc và ổ dịch tại Bình Thuận hỗ trợ Hà Nội dập dịch.
Hôm nay là ngày thứ 11 Việt Nam áp dụng giãn cách xã hội. Tuy nhiên vài ngày vừa qua, người dân một số nơi đã bắt đầu chủ quan.
Tại cuộc giao ban báo chí trực tuyến về công tác phòng chống dịch Covid-19 ngày 10/4, Phó Thủ tướng Vũ Đức Đam chấn chỉnh, tất cả nười dân không được chủ quan trong giai đoạn này.
“Chúng ta đã chiến thắng từng trận đánh, nhưng cả cuộc chiến vẫn còn ở phía trước. Do đó, chúng ta cần đồng lòng, có niềm tin, ủng hộ các chỉ đạo của Bộ Chính trị, Ban Bí thư, Chính phủ, Thủ tướng Chính phủ, Ban Chỉ đạo, hướng dẫn của ngành y tế”, Phó Thủ tướng nói.
Minh Anh
Bác sĩ đầu tiên ở Mỹ chết vì Covid-19: Một chiếc khẩu trang đeo 4 ngày
Frank Gabrin, bác sĩ cấp cứu ở Mỹ đã 2 lần vượt qua căn bệnh ung thư, vừa qua đời do nhiễm Covid-19.
" alt="Việt Nam chưa có thêm ca Covid" />Việt Nam chưa có thêm ca CovidNhận định, soi kèo Amadora vs Farense, 21h30 ngày 13/4: Dìm khách xuống đáy
- Nhận định, soi kèo West Armenia vs Ararat Yerevan, 19h00 ngày 14/4: Chủ nhà chìm sâu
- Phụ huynh kéo đến đòi hơn 1,5 tỷ học phí, trung tâm tiếng Anh mong cảm thông
- Kích hoạt báo động đỏ cứu sản phụ sinh non, em bé lọt nửa người ra ngoài
- Tín hiệu tích cực trong chuyển đổi số ở nông thôn Bình Định
- Nhận định, soi kèo Al Khaldiya vs Al Ahli, 23h00 ngày 14/4: Niềm vui ngắn ngủi
- HyunA tự đổ nước lên người, HIEUTHUHAI thay áo trên sân khấu
- Bộ Y tế không cho phép xét nghiệm Covid
- Danh tính người vợ bí ẩn vừa sinh con cho Hồ Ca
-
Nhận định, soi kèo Al Khaldiya vs Al Ahli, 23h00 ngày 14/4: Niềm vui ngắn ngủi
Hư Vân - 14/04/2025 04:35 Nhận định bóng đá g ...[详细]
-
Các ca mắc Covid-19 tại Việt Nam trong hơn 1 tháng qua
Trong 3 ca bệnh mới công bố chiều nay, có 2 ca sống tại thôn Hạ Lôi, Mê Linh, Hà Nội, 1 ca từ nước ngoài về.
Bệnh nhân 263 là nữ, 45 tuổi, trú tại thôn Hạ Lôi. Ngày 25/3, bệnh nhân có biểu hiện sốt rét, đau rát họng, ho khan, mệt.
Bệnh nhân thuộc diện sàng lọc và được lấy mẫu xét nghiệm ngày 11/4. Bệnh nhân được kết luận dương tính với SARS-CoV-2 vào ngày 13/4.
Bệnh nhân 264 là nữ, 24 tuổi, quốc tịch Việt Nam, trú tại Hạ Lôi. Bệnh nhân thuộc diện sàng lọc và được lấy mẫu xét nghiệm ngày 11/4 và có kết quả khẳng địn mắc Covid-19 ngày 13/4.
Hiện 2 bệnh nhân 263 và 264 đang được cách ly, điều trị tại BV Bệnh nhiệt đới Trung ương cơ sở 2.
Phòng Cấp cứu người bệnh nặng với đầy đủ trang thiết bị cấp cứu Bệnh viện điều trị Covid-19 Cần Giờ luôn sẵn sàng. Bệnh nhân 265 là nam, 26 tuổi, quốc tịch Việt Nam, trú tại Hà Tĩnh. Ngày 23/3, bệnh nhân từ Thái Lan nhập cảnh về Việt Nam qua cửa khẩu Cha Lo, Quảng Bình.
Ngay sau khi nhập cảnh, bệnh nhân được cách ly tập trung tại điểm cách ly ở Thạch Hà, Hà Tĩnh. Ngày 8/4 bệnh nhân được lấy mẫu xét nghiệm, cho kết quả nghi ngờ nhiễm SARS-CoV-2.
Ngày 12/4, bệnh nhân được lấy mẫu xét nghiệm lại, cho kết quả dương tính với SAR-CoV-2.
Hiện bệnh nhân được cách ly, điều trị tại BV Cầu Treo, Hà Tĩnh.
Như vậy đến chiều 13/4, ổ dịch tại thôn Hạ Lôi đã ghi nhận 12 trường hợp, là ổ dịch Covid-19 nóng nhất cả nước hiện nay.
Lê Thị Na
Ảnh: Nguyễn Thị Lan AnhBệnh nhân 262 tiếp xúc gần với 106 công nhân Samsung Bắc Ninh
- Cơ quan chức năng đã xác định được 106 người tiếp xúc gần với bệnh nhân 262. Tất cả đều là công nhân nhà máy Samsung tại Bắc Ninh.
" alt="3 ca Covid" /> ...[详细] -
Lợi ích tuyệt vời của chanh đào ngâm mật ong vào mùa đông
Chanh đào là loại quả chứa nhiều vitamin C.
Đặc biệt, nước chanh đào ngâm mật ong rất dễ uống và dễ làm. Bất kỳ độ tuổi nào từ người già đến trẻ nhỏ trên 1 tuổi đều có thể uống được. Với những gia đình có con nhỏ, mùa thu đông thời tiết thay đổi, trẻ thường bị ho rát họng, một cốc nước chanh đào ngâm mật ong mỗi ngày sẽ giúp cải thiện sức khoẻ, giữ ấm cơ thể trong mùa này.
Chanh đào ngâm mật ong hỗ trợ ho khan, giải cảm trong mùa lạnh
Theo Đông y, chanh đào có vị chua, tính mát, vào ba kinh tì, vị và can, có tác dụng thanh nhiệt, trừ ho, viêm họng, lợi tiểu tiện, kháng viêm, tiêu độc. Không chỉ tăng cường sức đề kháng, chị em trong quá trình giảm cân, cải thiện vóc dáng nếu uống chanh đào ngâm mật ong mỗi ngày cũng sẽ cảm nhận hiệu quả rõ rệt hơn. Trong chanh đào có chứa rất nhiều vitamin A, B1, B2 và đặc biệt là có lượng vitamin C dồi dào, nhờ đó có tác dụng đặc biệt hơn. Mỗi trái chanh đào có chứa axit citric (chiếm khoảng 8% khối lượng quả chanh khô) giúp đốt mỡ hiệu quả, giảm béo rất tốt cho các chị em phụ nữ.
Nhiều gia đình có thói quen ngâm chanh đào mật ong khi vào mùa lạnh
Cách ngâm chanh đào mật ong đúng chuẩn
Chuẩn bị nguyên liệu:
Chanh đào 1 kg
Mật ong rừng 1 lít
Đường phèn bạn nên dùng đường phèn mật mía 0,5 kg.
Gừng thái lát mỏng.
Chọn quả chanh tươi
Cách ngâm chanh đào mật ong:
Chọn quả chanh hơi già, vỏ chanh bóng, ruột hồng, còn tươi, chín vàng và mỏng vỏ. Rửa chanh thật sạch với nước, sau đó ngâm chanh với một chút nước sôi để nguội pha với muối trong 30 phút. Vớt chanh ra và lau khô chúng bằng một chiếc khăn sạch và thái chanh theo khoanh tròn, mỏng. Xếp chanh vào bình đựng.
Lưu ý: Chọn chanh già quả và chanh phải tươi để giữ được tinh dầu tốt nhất, không dùng chanh héo và hạn chế bỏ tủ lạnh.
Cắt lát chanh và xếp vào hũ đựng
Đường phèn đập nhỏ, đổ một lớp đường vào lọ, đến một lớp chanh, 1 lớp đường, 1 lớp chanh. Cứ thế cho đến khi hết chanh. Những cục đường to để cho lên trên cùng. Đường phèn sử dụng đường mật mía, chưa qua tẩy. Càng to càng tốt để thay thế làm dụng cụ chèn luôn. Không mua đường hoá học ngâm.
Đổ mật ong vào bình đựng. Đậy kín nắp, để khi nào đường phèn tan hết sẽ dùng được. Gừng thái lát mỏng mỗi lọ chỉ nên cho 3-5 lát gừng. Gừng nên để nguyên vỏ (rửa sạch), thái lát. Gừng sẽ tăng tính ấm cho hỗn hợp ngâm.
Chanh đào ngâm mật ong có công dụng giải cảm hiệu quả
Thời gian đầu mới ngâm nên thường xuyên kiểm tra bình ngâm, nếu sau một vài ngày thấy sủi bọt trên bề mặt hớt lớp bọt này đi. đừng để lớp chanh nổi lên khỏi lớp mật ong vì sẽ dễ gây mốc, nổi váng.
Một số lưu ý khi ngâm chanh đào mật ong
Nên sử dụng hũ thuỷ tinh để ngâm, rửa sạch tráng nước sôi, úp dốc ngược cho khô ráo hoàn toàn. Có thể sử dụng thêm nan hoặc vỉ để chèn nhấn chanh xuống.
Không ngâm quá đầy, toàn bộ nguyên liệu gồm cả mật ong sau khi rót vào chỉ khoảng ⅔ hũ ngâm để hỗn hợp không bị tràn bình trong quá trình ngâm vì chanh ra nước và vụt khí.
Cần đảm bảo chanh luôn ngập bằng cách chèn bởi đường phèn to hoặc nan, cẩn thận có thể mở ra để nhấn chìm chanh xuống.
Chanh đào ngâm mật ong có thể bảo quản bên ngoài ở nhiệt độ thường và tất cả mọi thành viên trong gia đình đều có thể sử dụng được.
Theo Sức khỏe đời sống
" alt="Lợi ích tuyệt vời của chanh đào ngâm mật ong vào mùa đông" /> ...[详细] -
Điểm chuẩn 2018 của ĐH Luật Hà Nội dao động từ 18 đến 26,5
- Điểm chuẩn 2018 của ĐH Luật Hà Nội dao động từ 18 đến 26,5 điểm.
Nguyễn Thảo
Các trường đại học lần lượt công bố điểm chuẩn
Không ngoài dự đoán, trong số hơn 80 trường đã thông báo, điểm chuẩn năm 2018 hầu hết đều thấp hơn năm 2017; thậm chí có ngành giảm gần 9 điểm.
" alt="Điểm chuẩn 2018 của ĐH Luật Hà Nội dao động từ 18 đến 26,5" /> ...[详细] -
Nhận định, soi kèo Newcastle vs MU, 22h30 ngày 13/4: Quay lại Top 4
Chiểu Sương - 13/04/2025 05:51 Ngoại Hạng Anh ...[详细]
-
Sáu lời khuyên để phát hiện và sửa lỗi cấu hình
Ông Scott Register, Phó chủ tịch phụ trách các Giải pháp Bảo mật, thuộc Bộ phận Ứng dụng và Bảo mật Mạng của Keysight.
Phó chủ tịch phụ trách các Giải pháp Bảo mật, thuộc Bộ phận Ứng dụng và Bảo mật Mạng của Keysight, ông Scott Register nhận định, trong cơn sốt làm việc từ xa, bộ phận bảo mật đã phải ra những quyết định đột ngột đầy rủi ro trong "chế độ bình thường mới".
Chúng ta phải thiết lập lại cấu hình các kiểm soát bảo mật, tạo ra những ngoại lệ chính sách tạm thời và đưa thiết bị đến nhà nhân viên. Trong khi đó các nhóm SecOps của chúng ta lại làm việc từ xa, khiến giảm khả năng giám sát được hệ thống có thể bị xâm phạm. Hơn nữa, làm việc từ xa thường bị thiếu quyền truy cập vào các báo cáo, cảnh báo và bảng điều khiển. Làm việc “mò mẫm” là ác mộng của các chuyên gia bảo mật.
Lỗi cấu hình gây ra sự cố
Theo phân tích của chuyên gia Keysight, dữ liệu cho thấy rằng một trong những mối đe dọa lớn nhất của chúng ta phát sinh từ lỗi cấu hình sai, chính sách lỏng lẻo và các lỗi đơn giản. Báo cáo điều tra vi phạm dữ liệu năm 2020 của Verizon (DBiR) (DBiR) xác nhận điều đó và cho thấy sự gia tăng đáng kể lỗi cấu hình sai của thiết bị bảo mật đã dẫn đến các vụ xâm phạm dữ liệu.
Khi vấn đề "những mối đe dọa nội bộ" đang được thảo luận rất nhiều trong ngành, thì chúng ta cần phải suy nghĩ rộng hơn về các mối đe dọa cụ thể này. Nó không phải là vì một nhân viên có ác ý, mà chủ yếu vì công việc hàng ngày của bộ phận an ninh bảo mật, CNTT và những nhân viên khác gây ra lỗi cấu hình và dẫn đến các vụ xâm phạm.
Nhiệm vụ của bất kỳ nhóm SecOps nào cũng là bắt đầu việc thường xuyên tìm hiểu những lỗi cấu hình này nằm ở đâu và tìm ra cách khắc phục. Lỗi cấu hình có thể chỉ là những sự việc rất đơn giản như: Để mở một số cổng nào đó; Các giá trị mặc định không được thiết lập phù hợp để phát hiện việc đánh cắp dữ liệu; Không có đủ thời gian và nguồn lực để theo kịp số lượng bản cập nhật lớn do các nhà cung cấp giải pháp bảo mật tin cậy phát hành.
Cửa trước là các ứng dụng web
Báo cáo DBiR cho thấy 43% các vụ xâm phạm đi qua các ứng dụng web. Các ứng dụng web phát triển nhanh tới mức làm chóng mặt các chuyên gia CNTT và bảo mật. Kỷ nguyên của DevOps và AWS/Azure đã khiến bất cứ ai cũng có thể phát triển ứng dụng và triển khai nó trong công ty. Thông thường, những ứng dụng này không bao giờ được quét để phát hiện những lỗ hổng phổ biến nhất theo khuyến nghị của OWASP (Open Web Application Security Project - Dự án bảo mật ứng dụng web mở), hơn nữa vì thường được triển khai mà không cần biết đến SecOps, nên các ứng dụng đó thường không được bảo vệ bởi WAF (Web Application Firewall - Tường lửa ứng dụng web).
Ngay cả khi được đặt cấu hình "đúng", WAF vẫn có thể vận hành không như kỳ vọng do thiếu kiến thức về các quy tắc WAF và sự thay đổi liên tục từ phía ứng dụng Các đội ngũ SecOps và CNTT cần xem xét kỹ hơn việc bảo mật ứng dụng web, NHƯNG cần làm sao để không ảnh hưởng tới năng lực sáng tạo và tăng trưởng. Các nhóm bảo mật cần đặt ra các chính sách WAF dễ hiểu cho các ứng dụng web, sau đó giám sát thường xuyên các WAF này để đảm bảo đặt đúng cấu hình cho các quy tắc đó.
Tìm kiếm lỗi cấu hình
Sai và lỗi cấu hình là điều không mong muốn nhưng luôn có cách giải quyết. Kiểm soát hồ sơ rủi ro là một động thái hiệu quả trong an ninh bảo mật, nhưng trong một số tổ chức cần phải thay đổi tư duy để làm được việc này. Cùng với việc luôn tìm kiếm những công cụ bảo mật mới nhất và tốt nhất để ngăn chặn và phát hiện lỗi, chúng ta còn cần phải tính đến cách kiểm thử hoạt động và sửa chữa những công cụ này khi chúng không vận hành như mong muốn. Điều gì sẽ xảy ra nếu bạn có thể nhìn thấy những rủi ro ẩn trong sai lỗi, lỗi cấu hình và các ngoại lệ trong chính sách bảo mật?
Để phát hiện và khắc phục những lỗi cấu hình phiền phức, ông Scott Register khuyến nghị các doanh nghiệp cần thực hiện ngay 6 đánh giá nội bộ, bao gồm:
Thứ nhất, lỗi cấu hình giải mã SSL — Việc giải mã có thể ảnh hưởng đến hiệu năng mạng và ứng dụng của bạn. Hệ thống IPS không có tác dụng khi việc giải mã SSL bị cấu hình sai, nhưng chúng ta thường tắt chức năng SSL để nâng cao hiệu năng hoặc xử lý sự cố. Luôn kiểm thử khi chức năng được bật để bảo đảm hệ thống IPS thực sự có tác dụng.
Thứ hai, hồ sơ bảo vệ mặc định - Các hồ sơ bảo vệ lỗi thời có thể gây ra vấn đề. Hãy xác nhận các hồ sơ này của bạn nằm ở đâu, thông thường trong trình duyệt web và bảo mật ứng dụng web. Chúng ta thường không nghĩ tới hoặc thay đổi hồ sơ này để nâng cao hiệu năng. Việc không rà soát hồ sơ bảo vệ tạo rủi ro cho các ứng dụng web và hoạt động kinh doanh.
Thứ ba, không hoặc hạn chế phân đoạn đến mức tối thiểu trong vùng an ninh — Một vấn đề về bảo mật là kiểu tấn công dạng lan truyền ngang (Lateral Movement). Chúng ta thường quên phân đoạn lại các vùng an ninh mạng sau khi tắt tạm thời (để xử lý sự cố hoặc bảo trì). Cần luôn nhớ khôi phục lại các vùng an ninh này để bảo đảm giảm thiểu rủi ro lan truyền ngang.
Thứ tư, bảo vệ chống mất dữ liệu không hiệu quả (DLP) — Mất dữ liệu nhạy cảm là một vấn đề bảo mật nghiêm trọng. Nguyên nhân thông thường là do kiến thức về hành vi vận hành của DLP và vị trí để lập cấu hình DLP. Cần phải thiết lập cấu hình đúng cho NGFW/DLP để bảo đảm rằng nhân viên (hay những người khác) không thể vô tình hay hữu ý tải dữ liệu nhạy cảm ra ngoài.
Thứ năm, bảo vệ không hiệu quả các quy tắc WAF trên đám mây — Một đám mây điện toán bị thủng hoặc rò rỉ có thể tạo ra các điểm yếu. Các quy tắc WAF, giống như NGFW, có thể khá phức tạp và luôn thay đổi. Hãy kiểm thử WAF của bạn trước những cuộc tấn công ứng dụng web mới nhất để có định hướng rõ ràng cho việc thiết lập và tinh chỉnh các quy tắc nhằm ngăn chặn những kẻ tấn công.
Thứ sáu, lỗi cấu hình chính sách lọc URL — Thực hiện tìm kiếm trên web có thể dễ gây rủi ro cho nhân viên làm việc từ xa, ngay cả khi sử dụng VPN. Các chính sách lọc URL thường được cấu hình lại trong quá trình di chuyển văn phòng hoặc khi cho phép nhân viên làm việc từ xa và qua VPN. Hãy kiểm thử xem bạn đã có các quy tắc lọc hay chưa, thậm chí qua VPN, để giúp nhân viên tránh làm lây lan các cuộc tấn công “quảng cáo độc hại” hoặc phần mềm độc hại.
Phương Dung
-
Buồn gia đình, 2 nữ sinh bỏ nhà đi bụi
– 2 nữ sinh khainhận, là do buồn chuyện gia đình nên bỏ nhà đi bụi, làm nhiều người lo sợ là bịmất tích.
Liên quan đến vụ “2 nữsinh mất tích một cách bí ẩn” như VietNamNetđã đưa, nguồn tin từ cơ quanCSĐT Công an Q.6, TP.HCM cho biết, 2 nữ sinh gồm Trần Minh Minh và Nguyễn ThịKiều Oanh (đều học trường PTTH tư thục Khai Trí, trên đường Nguyễn Trãi, P.2,Q.5, TP.HCM) đã được tìm thấy.
Theo đó vào trưa 22/2,có 2 vị khách đến tiệm cắt tóc của ông Minh nằm trên đường Phan Bội Châu, P.2,TP.Đà Lạt, tỉnh Lâm Đồng để cắt tóc. Lúc này ông Minh ngờ ngợ 2 thiếu nữ cókhông mặt giống với thông tin mà báo chí đã đăng tải.
" alt="Buồn gia đình, 2 nữ sinh bỏ nhà đi bụi" /> ...[详细]Trần Minh Minh (trái) và Nguyễn Thị Kiều Oanh (phải) -
Thêm ba bệnh nhân dương tính trở lại với nCoV
Hai bệnh nhân dương tính trở lại với nCov phải vào BV dã chiến Củ Chi theo dõi. Ảnh: Phan Nhơn
Ngoài ra, bệnh nhân thứ 152 có tiếp xúc gần với bệnh nhân 207 cũng được chuyển vào BV Dã chiến Củ Chi cách ly theo diện F1.
Ngoài 3 ca dương tính trở lại trên, Bộ Y tế vừa qua công bố 5 ca dương tính trở lạ sau khi ra viện, gồm các bệnh nhân: 188, 52, 149, 137 và 36.
Thúy Hạnh - Phan Nhơn
Phi công Anh dương tính lại với nCoV, phổi còn đông đặc
Dấu hiệu sinh tồn tạm ổn, không còn sốt, phổi trái còn đông đặc, song kết quả xét nghiệm PCR của bệnh nhân 91 đã dương tính trở lại với nCoV.
" alt="Thêm ba bệnh nhân dương tính trở lại với nCoV" /> ...[详细] -
Nhận định, soi kèo Eintracht Frankfurt vs Heidenheim, 22h30 ngày 13/4: Không dễ cho chủ nhà
Chiểu Sương - 13/04/2025 05:05 Đức ...[详细]
-
Chiêm ngưỡng tàu hoả mô hình giá hơn 6 tỷ đồng
Các chi tiết trong tàu mô hình y hệt như bản thật
Hoài Linh
" alt="Chiêm ngưỡng tàu hoả mô hình giá hơn 6 tỷ đồng" /> ...[详细]
Nhận định, soi kèo Telavi vs Gagra Tbilisi, 23h00 ngày 14/4: Phá dớp đối đầu
Phụ huynh khóc dở vì “ông” thời tiết
- Sáng 6/1, nhiều phụ huynh trên địa bàn Hà Nội đã gặp cảnh khóc dở mếu dở vì đưa con đến trường mới nhận được thông báo nghỉ học. Nguồn cơn của sự việc là do các đài dự báo thời tiết vênh nhau
" alt="Phụ huynh khóc dở vì “ông” thời tiết" />Ảnh: Văn Chung
- Soi kèo góc Atletico Madrid vs Real Valladolid, 2h00 ngày 15/4
- Lộ clip tụt quần bạn giữa sân trường
- BookTok tác động liên thế hệ
- Ba nguyên nhân làm xuất bản Việt Nam chưa vươn mình
- Kèo vàng bóng đá Chelsea vs Ipswich Town, 20h00 ngày 13/4: Khó cho The Blues
- Không khí lạnh sắp tràn về, miền Bắc có nơi dưới 15 độ C
- Ngồi nhà mua bán khắp năm châu, tại sao phải đi hội sách toàn cầu?