Một cuộc tấn công mạng lớn trên thế giới vào ngày hôm qua (27/6) đã làm gián đoạn các máy tính của công ty dầu lớn nhất nước Nga, các ngân hàng Ukraina và các công ty đa quốc gia với một loại vi-rút tương tự WannaCry

Việc lây lan rộng khắp một cách nhanh chóng này đã làm gia tăng các mối quan ngại rằng các doanh nghiệp đã thất bại trong việc bảo vệ mạng của mình khỏi các hacker ngày càng hung hãn, những kẻ tỏ ra rằng mình có khả năng đánh sập những cơ sở hạ tầng quan trọng, làm tê liệt các mạng lưới công ty và chính phủ.

Vụ tấn công mạng này bao gồm một mã được gọi là "Eternal Blue", các chuyên gia an ninh mạng tin rằng loại mã này đã bị đánh cắp từ Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) và cũng được sử dụng trong cuộc tấn công ransomware "WannaCry" vào tháng trước.

Kevin Johnson, giám đốc điều hành của công ty an ninh mạng Safety Ideas, nói: "Các cuộc tấn công bằng mạng có thể tiêu diệt chúng tôi. Các công ty đang không làm những gì họ đáng ra phải làm để khắc phục vấn đề".

Virus ransomware đã làm tê liệt các máy tính đang chạy hệ điều hành Windows của Microsoft bằng cách mã hóa ổ đĩa cứng và ghi đè lên các tệp, sau đó đòi 300 USD thanh toán bằng bitcoin để khôi phục quyền truy cập. Hơn 30 nạn nhân đã trả tiền vào tài khoản bitcoin của kẻ tấn công, theo một sổ ghi chép công khai các giao dịch được liệt kê trên blockchain.info.

Microsoft cho biết virus có thể lây lan qua một lỗ hổng đã được vá trong bản cập nhật bảo mật hồi tháng 3.

"Chúng tôi đang tiếp tục điều tra và sẽ có hành động thích hợp để bảo vệ khách hàng", một phát ngôn viên của công ty cho biết thêm rằng phần mềm chống virus của Microsoft đã phát hiện và loại bỏ nó.

Nga và Ukraine bị ảnh hưởng nhiều nhất bởi hàng ngàn cuộc tấn công, theo nhà sản xuất phần mềm bảo mật Kaspersky Lab, các nạn nhân khác sống ở các quốc gia như Anh, Pháp, Đức, Ý, Ba Lan và Hoa Kỳ. Chưa rõ tổng số vụ tấn công.

Các chuyên gia bảo mật cho biết họ kỳ vọng việc ảnh hưởng sẽ nhỏ hơn so với WannaCry vì nhiều máy tính đã được vá với các bản cập nhật của Windows sau vụ WannaCry hồi tháng trước để bảo vệ khỏi các cuộc tấn công sử dụng mã Eternal Blue.

Juniper Networks (JNPR.N) cho biết trong một bài đăng trên blog: Cuộc tấn công có thể nguy hiểm hơn các ransomware truyền thống vì nó làm cho máy tính không phản hồi và không thể khởi động lại.

Các nhà nghiên cứu khẳng định cuộc tấn công có thể đã mượn loại mã độc được sử dụng trong các chiến dịch ransomware trước đây có tên gọi "Petya" và "GoldenEye".

Sau cuộc tấn công hồi tháng trước, các chính phủ, các công ty an ninh và các tập đoàn công nghiệp đã tích cực tư vấn cho các doanh nghiệp và người tiêu dùng để đảm bảo rằng tất cả máy tính của họ đều được cập nhật với các bản vá lỗi của Microsoft nhằm bảo vệ chống lại mối đe dọa này.

" />

Cả thế giới lại đang điêu đứng vì một loại mã độc mới

Giải trí 2025-04-24 09:04:07 27252

Một cuộc tấn công mạng lớn trên thế giới vào ngày hôm qua (27/6) đã làm gián đoạn các máy tính của công ty dầu lớn nhất nước Nga,ảthếgiớilạiđangđiêuđứngvìmộtloạimãđộcmớđô mỹ các ngân hàng Ukraina và các công ty đa quốc gia với một loại vi-rút tương tự WannaCry

Việc lây lan rộng khắp một cách nhanh chóng này đã làm gia tăng các mối quan ngại rằng các doanh nghiệp đã thất bại trong việc bảo vệ mạng của mình khỏi các hacker ngày càng hung hãn, những kẻ tỏ ra rằng mình có khả năng đánh sập những cơ sở hạ tầng quan trọng, làm tê liệt các mạng lưới công ty và chính phủ.

Vụ tấn công mạng này bao gồm một mã được gọi là "Eternal Blue", các chuyên gia an ninh mạng tin rằng loại mã này đã bị đánh cắp từ Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) và cũng được sử dụng trong cuộc tấn công ransomware "WannaCry" vào tháng trước.

Kevin Johnson, giám đốc điều hành của công ty an ninh mạng Safety Ideas, nói: "Các cuộc tấn công bằng mạng có thể tiêu diệt chúng tôi. Các công ty đang không làm những gì họ đáng ra phải làm để khắc phục vấn đề".

Virus ransomware đã làm tê liệt các máy tính đang chạy hệ điều hành Windows của Microsoft bằng cách mã hóa ổ đĩa cứng và ghi đè lên các tệp, sau đó đòi 300 USD thanh toán bằng bitcoin để khôi phục quyền truy cập. Hơn 30 nạn nhân đã trả tiền vào tài khoản bitcoin của kẻ tấn công, theo một sổ ghi chép công khai các giao dịch được liệt kê trên blockchain.info.

Microsoft cho biết virus có thể lây lan qua một lỗ hổng đã được vá trong bản cập nhật bảo mật hồi tháng 3.

"Chúng tôi đang tiếp tục điều tra và sẽ có hành động thích hợp để bảo vệ khách hàng", một phát ngôn viên của công ty cho biết thêm rằng phần mềm chống virus của Microsoft đã phát hiện và loại bỏ nó.

Nga và Ukraine bị ảnh hưởng nhiều nhất bởi hàng ngàn cuộc tấn công, theo nhà sản xuất phần mềm bảo mật Kaspersky Lab, các nạn nhân khác sống ở các quốc gia như Anh, Pháp, Đức, Ý, Ba Lan và Hoa Kỳ. Chưa rõ tổng số vụ tấn công.

Các chuyên gia bảo mật cho biết họ kỳ vọng việc ảnh hưởng sẽ nhỏ hơn so với WannaCry vì nhiều máy tính đã được vá với các bản cập nhật của Windows sau vụ WannaCry hồi tháng trước để bảo vệ khỏi các cuộc tấn công sử dụng mã Eternal Blue.

Juniper Networks (JNPR.N) cho biết trong một bài đăng trên blog: Cuộc tấn công có thể nguy hiểm hơn các ransomware truyền thống vì nó làm cho máy tính không phản hồi và không thể khởi động lại.

Các nhà nghiên cứu khẳng định cuộc tấn công có thể đã mượn loại mã độc được sử dụng trong các chiến dịch ransomware trước đây có tên gọi "Petya" và "GoldenEye".

Sau cuộc tấn công hồi tháng trước, các chính phủ, các công ty an ninh và các tập đoàn công nghiệp đã tích cực tư vấn cho các doanh nghiệp và người tiêu dùng để đảm bảo rằng tất cả máy tính của họ đều được cập nhật với các bản vá lỗi của Microsoft nhằm bảo vệ chống lại mối đe dọa này.

本文地址:http://jp.tour-time.com/news/68b499160.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo AC Milan vs Atalanta, 1h45 ngày 21/4: Đế chế lụi tàn

Dị vật cây kẹo mút được mắc kẹt trong ruột của bé gái 13 tuổi. Ảnh: BVCC.

Tại Bệnh viện Nhi đồng Thành phố, bác sĩ cho trẻ chụp CT bụng cản quang, ghi nhận dị vật hình trụ nằm ở hố chậu phải gần góc hồi manh tràng, viêm đoạn ruột chứa dị vật. Bệnh nhi được nội soi mềm qua ngả hậu môn. Bác sĩ chuyên khoa 1 Lê Đức Lộc cùng ê-kíp gây mê đã gắp ra một que kẹo nhựa. Dị vật này dài, nhọn hai đầu có khả năng gây viêm tấy, nhiễm trùng và thủng ruột nếu mắc kẹt kéo dài.

Trước đó, một bé trai 7 tuổi (Sóc Trăng) cũng được đưa đến Bệnh viện Nhi đồng Thành phố trong tình trạng khó thở, tím tái vì hóc cục gôm bút chì. Lý do là trẻ có thói quen vừa làm bài vừa cắn đầu bút chì khiến phần kim loại và cục gôm tuột vào đường thở. Em sặc sụa tím tái, ho khạc ra máu. Bác sĩ đã lấy được dị vật thành công. 

Các bác sĩ khuyến cáo phụ huynh cần đặc biệt chú ý khi con chơi với những đồ vật hay thức ăn có nguy cơ hóc và nghẹn cao. Việc đùa giỡn khi ăn hay các yếu tố đột ngột gây giật mình cũng khiến trẻ bị hóc sặc gây tắc, nghẹt thở, thậm chí nguy hiểm đến tính mạng nếu không được cấp cứu kịp thời.

Cốc đánh răng dài 12cm mắc kẹt sâu trong trực tràng

Cốc đánh răng dài 12cm mắc kẹt sâu trong trực tràng

Chiếc cốc đánh răng có đường kính 7cm, dài 12cm vừa được các bác sĩ Bệnh viện Việt Đức can thiệp lấy khỏi trực tràng của nam thanh niên 32 tuổi.">

Bé gái nuốt trọn cây kẹo mút vì giật mình

Nhận định, soi kèo Panserraikos vs Panetolikos, 22h00 ngày 23/4: Cửa trên ‘tạch’

- Phó Thủ tướng Vũ Đức Đam nhìn nhận hành xử của hiệu trưởng Trường Tiểu học Nam Trung Yên có thể là cá biệt, nhưng cần phải đánh giá hiện tượng vi phạm dân chủ trong trường học có phổ biến hay không?

Phó Thủ tướng đã nêu vấn đề như vậy, cùng với các vấn đề khác của giáo dục tại cuộc làm việc với Bộ Giáo dục – đào tạo, Bộ Văn hóa, thể thao và du lịch vào tuần qua.

{keywords}
Trường Tiểu học Nam Trung Yên. Ảnh: Lê Văn

 

Trao đổi với VietNamNetvề vấn đề này, bà Phạm Thị Yến, nguyên Hiệu trưởng Trường Tiểu họcThành công B (Hà Nội) cho biết, bản thân là người làm quản lý cơ sở giáo dục trong nhiều năm, bà cảm thấy rất bất ngờ khi theo dõi thông tin các vụ việc gần đây - có liên quan tới hành xử của hiệu trưởng.

"Đó là những vấn đề tưởng chừng đơn giản nhưng cách xử lý của những người làm giáo dục, những người quản lý giáo dục lại không tốt dẫn đến hậu quả xấu và đau lòng"- bà Yến nói.

Để tạo môi trường dân chủ trong trường học thì người đứng đầu cơ sở giáo dục rất quan trọng.

"Họ cần phải tạo ra bầu không khí dân chủ, thẳng thắn, dám đối diện với sự thật, những ý kiến phản biện vì đó sẽ là những ý kiến giúp họ soi lại mình, điều chỉnh lại mình để làm tốt hơn công việc được giao".

Theo bà Yến, khi hiệu trưởng tạo cơ hội cho giáo viên nói lên chính kiến của mình, các thầy cô sẽ có cơ hội sống thật với bản thân mình. Và khi đó, thầy cô sẽ là người tạo cơ hội để học sinh sống thật với chính các em, để các em tỏ bày chính kiến. Môi trường dân chủ phải là một thể thống nhất, từ trên xuống.

Ông Đào Tuấn Đạt, Hiệu trưởng Trường THPT Anhxtanh cho rằng, dân chủ trong trường học không thể để cho có hình thức:

"Cứ nói là tạo cơ hội cho giáo viên, học sinh nói ra chính kiến nhưng thực chất không tôn trọng ý kiến đó, không lắng nghe tiếp thu ý kiến đó thì dân chủ thế nào?".

Ông Đạt đề xuất cần phải có một quy chế rõ ràng để thực hiện dân chủ trong trường học, để tạo cơ hội để giáo viên, học sinh dám nói lên tiếng nói của mình và tiếng nói ấy thực sự được tôn trọng.

"Hiệu trưởng phải nói rõ năm nay sẽ làm những việc gì, quan điểm về giáo dục ra sao, việc xử lý tài chính cũng phải được minh bạch… Cuối năm, cán bộ giáo viên trong trường có thể bỏ phiếu tín nhiệm xem hiệu trưởng đã làm đúng các cam kết trong năm qua hay chưa" -ông Đạt đề xuất.

Cần cuộc cải cách "từ dưới lên"

TS Nguyễn Tùng Lâm, Chủ tịch Hội Tâm lý, Khoa học giáo dục Hà Nội cũng đồng tình rằng, để thực hiện dân chủ trong trường học thì trước hết, cán bộ quản lý, người lãnh đạo cơ sở giáo dục phải có ý thức, và dám vận dụng dân chủ trong trường học trong công tác quản lý. "Những người lãnh đạo thiếu năng lực, thiếu đạo đức thường sợ dân chủ"- ông Lâm nói.

Dân chủ trong trường học không chỉ là tạo ra sự giải phóng, cởi mở, để cán bộ, giáo viên dám nói lên tiếng nói của mình mà còn là phương pháp giáo dục quan trọng, tạo nên nhân cách cho học trò.

Tuy nhiên, để tạo được môi trường dân chủ cũng cần phải có sự dũng cảm từ chính cán bộ, giáo viên tại các cơ sở giáo dục.

  • "Cần thêm những Chủ tịch Nguyễn Đức Chung chung tay với giáo dục"
  • Cô chủ nhiệm dũng cảm ở trường Nam Trung Yên
  • Cuộc gặp với cô hiệu phó vụ tai nạn trường Nam Trung Yên
Ông Lâm nhìn nhận, càng ở cấp học thấp thì tình trạng vi phạm dân chủ càng lớn. Song, thực tế là nhiều giáo viên vì quyền lợi trước mắt, không dám hy sinh quyền lợi của mình dẫn đến ngại va chạm, ngại đấu tranh.

Dẫu vậy, ông Lâm cho rằng, sự e dè của giáo viên là chính đáng.

Để thực sự phát huy dân chủ thì các đoàn thể như công đoàn, chi bộ Đảng cơ sở cần phát huy tối đa vai trò lãnh đạo, tổ chức. "Tiếng nói dân chủ mà chỉ lẻ tẻ một hai giáo viên thì không bao giờ được" - ông Lâm nói.

Chia sẻ ý kiến này, ông Trần Quốc Vương, nghiên cứu sinh về lịch sử giáo dục tại Nhật Bản cho rằng, sự sợ sệt, e ngại của giáo viên khi nói lên sự thật trong môi trường giáo dục hiện nay là một thực tế.

"Tâm lý e ngại, sợ sệt cấp trên, đồng nghiệp, sợ cuộc sống cá nhân bị ảnh hưởng tồn tại trong một thời gian dài và đè nặng hàng ngày làm cho giáo viên sợ nói ra những điều mà “ai cũng biết cả nhưng không ai nói” - ông Vương nói.

"Nhiều người dám nói ra vì sự thôi thúc nội tâm và sau đó trả giá đắt đã khiến cho giáo viên thường chọn im lặng hoặc an phận".

Những năm gần đây, mỗi khi xuất hiện một nhiệm kỳ Bộ trưởng Giáo dục mới, trên báo chí lại có "tâm thư của thầy cô gửi Bộ trưởng".

Ông Vương nhìn nhận việc các giáo viên vì bức xúc, bất an mà viết tâm thư gửi cho Bộ trưởng cho thấy nhận thức về cơ hội thay đổi “từ dưới lên” chưa thật sự sâu sắc.

Theo ông, thay đổi giáo dục, bao gồm cả 2 phương thức, cải cách trên xuống và cải cách từ dưới lên. Ngoài những chính sách theo hướng "từ trên xuống", đổi mới giáo dục chỉ thành công khi sự thay đổi trong giáo dục - bao gồm cả vấn đề dân chủ - được tạo ra bởi chính các giáo viên, học sinh và các trường học.

"Hoàn cảnh Việt Nam có nhiều điểm khác với thế giới gây ra sự bất lợi cho người giáo viên muốn cải cách nhưng muốn có sự thay đổi tốt đẹp thì người giáo viên phải hành động và sáng tạo"- ông Vương nói. "Phụ huynh, học sinh cần ủng hộ và trợ giúp các giáo viên như thế".

Tổ chức diễn đàn về dân chủ trong trường học vào tháng 3

Tại cuộc làm việc hôm 21/2, Phó Thủ tướng Vũ Đức Đam đã yêu cầu Bộ GD-ĐT chuẩn bị tổ chức diễn đàn trao đổi về vấn đề dân chủ trong môi trường giáo dục với sự phối hợp của Ban Dân vận trung ương - cơ quan thường trực của Ban Chỉ đạo Trung ương về thực hiện Quy chế Dân chủ cơ sở.

Bộ trưởng Phùng Xuân Nhạ khẳng định sẽ thực hiện ý kiến chỉ đạo của Phó thủ tướng và diễn đàn sẽ được tổ chức trong tháng 3 tới.

Lê Văn">

Từ vụ Nam Trung Yên đến vấn đề dân chủ trong trường học

{keywords}

Đầu năm 2010, khoảng 5.000 máy ly tâm của Iran tại nhà máy hạt nhân ở Natanz đã “hóa điên” trong cuộc tấn công mạng khiến Tehran trở tay không kịp. Thủ phạm được xác định là virus Stuxnet đã lợi dụng lỗ hổng an ninh chưa có bản vá - được gọi là lỗ hổng Zero-day - trong Windows để kiểm soát các máy tính điều khiển máy ly tâm phục vụ việc làm giàu Uranium.

Giới chuyên gia bảo mật đánh giá cuộc tấn công của “tên lửa mạng” Stuxnet đã kéo lùi sự phát triển chương trình hạt nhân tham vọng của Iran khoảng 2 năm. Đây cũng là một trong những vụ tấn công Zero-day lớn nhất và gây thiệt hại nặng nề nhất thế giới.

Thuật ngữ Zero-day được sử dụng để mô tả các lỗ hổng bảo mật chưa được biết đến hoặc chưa được khắc phục trong phần mềm hoặc ứng dụng. Lỗ hổng bảo mật hay điểm yếu là các khiếm khuyết mà tin tặc có thể sử dụng để khai thác tấn công vào các hệ thống, phần mềm nhằm thực hiện các hành động phi pháp, ảnh hưởng xấu đến cá nhân, doanh nghiệp.

Trong thời đại chuyển đổi số diễn ra mạnh mẽ hiện nay với vô vàn ứng dụng công nghệ trong đời sống, lỗ hổng bảo mật trở thành mảnh đất màu mỡ để tin tặc tấn công trục lợi, gây tổn hại cho hàng tỷ người dùng trên toàn thế giới nói chung và Việt Nam nói riêng. Theo một thống kê của Cybersecurity Venture, tội phạm mạng toàn cầu gây thiệt hại 6.000 tỷ USD trong năm 2021, con số này ước tính sẽ lên đến hơn 10.000 tỷ đô vào năm 2025.

Các lỗ hổng bảo mật này không chỉ ảnh hưởng đến hàng tỷ người dùng cá nhân trong các vụ lừa đảo tài chính, phát tán thông tin nhạy cảm, mà tin tặc còn có thể lợi dụng để nhắm đến các cơ quan, tổ chức lớn. Đặc biệt, các hacker sẽ lợi dụng lỗ hổng để tấn công và nhúng mã độc vào trong các phần mềm để từ đó kiểm soát mọi hệ thống của toàn bộ các khách hàng. Điển hình như vụ tấn công vào hãng phần mềm Solarwinds để từ đó kiểm soát 18.000 khách hàng của công ty này, trong đó có ít nhất 100 công ty và 9 cơ quan liên bang của Mỹ là nạn nhân.

Startup cần có chiến lược an toàn thông tin

Tại Việt Nam, theo thống kê, năm 2020, thiệt hại do virus máy tính gây ra đã đạt kỷ lục mới, vượt mốc 1 tỷ USD. Năm 2021, các lỗ hổng bảo mật càng gia tăng khi nhiều tổ chức, doanh nghiệp buộc phải mở hệ thống ra Internet để nhân viên có thể truy cập và làm việc từ xa trong bối cảnh dịch bệnh.

Theo các chuyên gia bảo mật đến từ VinCSS, công ty an ninh mạng thuộc Tập đoàn Vingroup, các startup trong điều kiện tài chính hạn hẹp thường bỏ qua việc đầu tư cho an toàn thông tin. Tuy nhiên, thực tế cho thấy nhiều startup đã phải trả giá đắt cho sự chủ quan này.

Các chuyên gia khuyến cáo, doanh nghiệp cần xây dựng một chiến lược an toàn thông tin dài hạn theo sát đặc thù hoạt động sản xuất; cần chuẩn hoá các quy định, quy trình như quy trình phòng tránh, quy trình xử lý, điều tra sự cố và ứng phó khủng hoảng từ rủi ro mất an toàn thông tin.

Đặc biệt doanh nghiệp cũng cần đảm bảo an toàn thông tin với người dùng cuối, một trong những mắt xích chứa nhiều điểm yếu nhất, bằng cách thường xuyên triển khai các hoạt động nâng cao nhận thức, trang bị kỹ năng đảm bảo an toàn, an ninh mạng cho toàn bộ cán bộ lãnh đạo, nhân viên. Doanh nghiệp có thể tham khảo ý kiến chuyên gia hay các chương trình chuẩn đã chạy có hiệu quả để xây dựng một chương trình sát nhất với thực tiễn doanh nghiệp mình.

Song song với đó, doanh nghiệp cũng nên triển khai các đợt đánh giá an ninh mạng, các chiến dịch Red Team độc lập thông qua các công ty cung cấp dịch vụ kiểm thử an toàn thông tin chuyên nghiệp để có cái nhìn khách quan đối với khả năng phòng thủ, tình hình đáp ứng an ninh bảo mật hiện tại của đơn vị.

Ngoài ra, các chuyên gia khuyến nghị, thời điểm bắt đầu gây dựng công ty là giai đoạn tốt nhất để xây dựng văn hoá bảo mật, dù với tiềm lực tài chính nhỏ. Công ty cũng cần kiểm soát an ninh trong suốt vòng đời phát triển và triển khai sản phẩm bằng cách áp dụng các tiêu chuẩn, checklist an toàn thông tin như OWASP, trang bị kiến thức ATTT cho đội ngũ phát triển, vận hành ứng dụng và kiểm soát các tiện ích được cung cấp bởi bên thứ 3.

Lê Mỹ

Việt Nam hiện có hơn 1.000 tổ chức đủ năng lực hỗ trợ startup

Việt Nam hiện có hơn 1.000 tổ chức đủ năng lực hỗ trợ startup

Theo Thứ trưởng Bộ KH&CN Trần Văn Tùng, Việt Nam hiện có hơn 1.000 tổ chức có năng lực hỗ trợ startup trong đó có startup công nghệ, với 202 khu làm việc chung, 79 vườn ươm doanh nghiệp và 38 tổ chức thúc đẩy kinh doanh.

">

Startup nên có chiến lược an toàn thông tin dài hạn

友情链接