Subgraph OS – Hệ điều hành Linux an toàn dành cho người dùng phổ thông

An toàn thông tin và riêng tư trở thành chủ đề nóng hiện nay sau những tiết lộ của cựu nhân viên NSA Edward Snowden về các chương trình do thám. Thế giới đang hơn bao giờ hết lưu tâm về vấn đề bảo vệ dữ liệu và mã hóa. Sau khi Windows 10 phát hành thành công nhưng gặp nhiều chỉ trích về các ...

Tác giả: Vũ Văn Thanh viết 10:50 ngày 18/09/2018

Mã độc tống tiền CTB-Locker phát tán mạnh mẽ, lây nhiễm hàng trăm ngàn máy chủ web

Chúng ta đang phải chứng kiến sự gia tăng chóng mặt các mối đe dọa tống tiền từ mã độc Crytowall đến mã độc Locky vừa mới được phát hiện tuần trước. Nay một loại ransomware khác thuộc họ mã độc CTB-Locker đã được cập nhật để lây nhiễm vào website. Chiếm kiểm soát và mã hóa dữ liệu website là ...

Tác giả: Trần Trung Dũng viết 10:50 ngày 18/09/2018

Lỗ hổng trên website eBay có thể khiến người dùng bị đánh cắp dữ liệu

Các nhà nghiên cứu hiện đang cảnh báo tới người dùng truy cập vào website eBay.com có thể bị mở ra một trang khác dẫn đến tấn công lừa đảo và đánh cắp dữ liệu. Theo Roman Zaikin, một nhà nghiên cứu thuộc công ty Check Point, lỗ hổng tồn tại trên các trang có nền tảng bán hàng trực tuyến. Nếu ...

Tác giả: Bùi Văn Nam viết 10:49 ngày 18/09/2018

Đánh cắp khóa giải mã bí mật từ điện thoại Android và iOS

Không giống máy tính thông thường, thiết bị di động chứa tất cả các thông tin từ email cá nhân đến dữ liệu tài chính nhạy cảm. Và chính vì điều đó, tin tặc đang dần chuyển mối quan tâm của mình sang nền tảng di động. Một nhóm chuyên gia an ninh mạng đến từ đại học Tel Aviv, Technion và ...

Tác giả: Bùi Văn Nam viết 10:49 ngày 18/09/2018

Cảnh báo đường dẫn làm treo iPhone, điện thoại Android và máy tính

Một trò “chơi khăm” mới trên Twitter, Facebook và các mạng xã hội có thể khiến chiếc iPhone hoặc iPad của bạn treo hoàn toàn. Người dùng được khuyến cáo không nhấn vào các đường dẫn đáng ngờ tại thời điểm này. Nếu bạn đã biết đến đường dẫn website crashsafari.com, đừng mở nó trên ...

Tác giả: Vũ Văn Thanh viết 10:49 ngày 18/09/2018

Mã độc Android có thể root thiết bị và xóa mọi thứ

Một mã độc Android mới có khả năng đoạt quyền truy cập gốc và xóa hoàn toàn bộ nhớ thiết bị. Mã độc có tên Mazar BOT là một phần mềm độc hại chứa rất nhiều khả năng nguy hiểm. Chúng có thể biến điện thoại người dùng trở thành một zombie trong mạng botnet của tin tặc. Mazar BOT được phát hiện ...

Tác giả: Trịnh Tiến Mạnh viết 10:49 ngày 18/09/2018

Apple vẫn có thể đọc được tin nhắn mã hóa iMessage End-to-End

Nếu bạn đang sử dụng tính năng sao lưu dữ liệu thông qua iCloud Backup, hãy xem xét lại ngay. Trong cuộc chiến với chính phủ về việc mã hóa, Apple đã đặt mình vào vị trí bảo vệ riêng tư người. Apple đã từ chối yêu cầu đặt backdoor trong sản phẩm của mình từ các cơ quan chức năng liên bang. ...

Tác giả: Trịnh Tiến Mạnh viết 10:49 ngày 18/09/2018

VirusTotal hỗ trợ quét Firmware

Các cuộc tấn công vào firmware thường hiếm gặp nhưng khi đã thành công sẽ khiến cho mã độc có được nơi trú ngụ lí tưởng. Làm sao để chống lại được chúng ? Nhiều nhóm tin tặc trình độ cao đã và đang đầu tư vào tìm kiếm cách xâm nhập hệ thống BIOS và EFI sau một tài liệu rò rỉ bởi Snowden mô tả ...

Tác giả: Hoàng Hải Đăng viết 10:49 ngày 18/09/2018

Kỹ thuật Log poisoning để khai thác lỗ hổng File Inclusion

Bài viết sẽ trình bày một vài kịch bản có thể tận dụng một số cơ chế ghi log trên máy chủ để chiếm quyền điều khiển và thực thi mã từ xa trên máy chủ. Phương pháp này được gọi là Log poisoning – thực hiện lây nhiễm mã độc vào tệp tin nhật ký. Chúng ta có thể sử dụng cách chèn tập tin từ máy chủ ...

Tác giả: Trần Trung Dũng viết 10:49 ngày 18/09/2018

Windows 10 có thể sẽ chứa hệ thống phụ Linux

Một vài tháng trước, Microsoft đã gây ấn tượng với thế giới bằng thông điệp ‘ Microsoft loves Linux ‘ bên cạnh việc phát triển một hệ điều hành tùy biến nền tảng Linux dành cho Azure Cloud Switch và lựa chọn Ubuntu là hệ điều hành dành cho dịch vụ điện toán đám mây Big Data của mình. ...

Tác giả: Vũ Văn Thanh viết 10:48 ngày 18/09/2018

BlackEnergy APT phát tán mã độc thông qua tài liệu Word

Tin tặc đã bắt đầu sử dụng tài liệu Microsoft Word phát tán mã độc BlackEnergy Trojan thông qua email. Các nhà nghiên cứu đến từ Kaspersky Lab’s Global Research và Analysis Team đã phát hiện ra một tài liệu Word độc hại vào cuối tuần trước. Tài liệu này có liên quan đến một chiến dịch tấn ...

Tác giả: Hoàng Hải Đăng viết 10:48 ngày 18/09/2018

Lỗ hổng nghiêm trọng trong thư viện của Linux

Một lỗ hổng nghiêm trọng mới được phát hiện trong GNU C Library (glibc), một thành phần cốt lõi trong hầu hết các bản phân phối Linux. Lỗ hổng ảnh hưởng tới gần như tất cả hệ thống Linux và hàng ngàn ứng dụng cũng như các thiết bị có nguy cơ bị tin tặc chiếm quyền kiểm soát. Chỉ cần nhấn vào ...

Tác giả: Tạ Quốc Bảo viết 10:48 ngày 18/09/2018

Bản tin An toàn thông tin tuần 4 tháng 1

Hơn 30 website của Việt Nam bị hack và thay đổi giao diện, lỗ hổng nghiêm trọng trong Mangent ảnh hưởng hàng triệu website thương mại điện tử, lỗ hổng nghiêm trọng trong Open SSL ảnh hưởng nhiều website đang chạy HTTPS… là những tin tức An toàn thông tin nổi bật trong tuần qua. 1. CẢNH ...

Tác giả: Vũ Văn Thanh viết 10:48 ngày 18/09/2018

Bộ Công an cảnh báo máy tính Lenovo cài đặt sẵn mã độc

Ngày 7/12/2015, Bộ Công an có thông báo về việc “Lenovo cài đặt phần mềm điều khiển trên máy tính sử dụng hệ điều hành Windows trước khi xuất xưởng”. Cụ thể từ tháng 10/2014 đến tháng 6/2015, một số dòng máy tính Lenovo đã cài đặt sẵn vào BIOS phần mềm gián điệp Lenovo Service Engine ...

Tác giả: Trịnh Tiến Mạnh viết 10:47 ngày 18/09/2018

Lỗ hổng nghiêm trọng trong OpenSSL cho phép tin tặc giải mã lưu lượng HTTPS

OpenSSL Foundation vừa mới phát hành bản vá cho một lỗ hổng độ nguy hiểm cao trong thư viện code mật mã cho phép tin tặc chiếm khóa giải mã kết nối HTTPS và các kênh Transport layer security (TLS). OpenSSL là một thư viện mã nguồn mở được sử dụng rộng rãi trong các ứng dụng dành cho việc ...

Tác giả: Hoàng Hải Đăng viết 10:47 ngày 18/09/2018

Google vá lỗ hổng bảo mật khai thác từ xa trên Android

Google vừa mới phát hành bản cập nhật lỗ hổng bảo mật tháng 2 dành cho Android. Tổng cộng 5 lỗ hổng nghiêm trọng và 4 lỗ hổng có độ nguy hiểm cao đã được xử lý. Một cặp lỗ hổng đã được tìm thấy trong B roadcom WiFi driver cho phép khai thác bởi tin tặc thực thi mã từ xa trên thiết bị ...

Tác giả: Bùi Văn Nam viết 10:47 ngày 18/09/2018

Hacker hijack mạng Botnet và thay thế mã độc bằng phần mềm diệt virus

Thật không thể tin được ! Mạng lưới botnet mã độc ngân hàng Dridex giờ đã bị tấn công ngược để phân tán phần mềm diệt virus. Mã độc Dridex – hay còn biết đến với tên gọi Bugat và Cridex – được cho là tạo ra bởi tin tặc Đông Âu nhằm đánh cắp thông tin ngân hàng trực tuyến. Sau một chiến dịch ...

Tác giả: Bùi Văn Nam viết 10:46 ngày 18/09/2018

Trung tâm dữ liệu đám mây của Microsoft được thả xuống biển

Trong khi các công ty như Facebook và Google thường chuyển trung tâm dữ liệu của mình đến các quốc gia lạnh giá nhằm giảm thiểu chi phí điều hòa nhiệt độ, Microsoft lại chọn một cách khác: Thả xuống biển. Xây dựng một trung tâm dữ liệu khổng lồ dưới biển nghe có vẻ điên rồ, nhưng đó chính xác ...

Tác giả: Vũ Văn Thanh viết 10:46 ngày 18/09/2018

Máy tính bị hack chỉ với một file Word

Nếu bạn nhận được thư điện tử chứa tệp tin đính kèm là một file Microsoft Word, hãy xem xét thật kĩ trước khi mở nó ra. Tin tặc lợi dụng kĩ thuật social engineering trong các đối tượng dễ nhận biết bằng mắt thường như file đính kèm hoặc thông qua các website độc hại để lừa người dùng cài đặt ...

Tác giả: Hoàng Hải Đăng viết 10:46 ngày 18/09/2018

Microsoft thu thập dữ liệu người dùng nhiều như thế nào ?

Sau một vài vụ việc gây tranh cãi về thu thập dữ liệu và vượt quyền riêng tư của người dùng trên Windows 10, Microsoft tiếp tục thuyết phục người dùng rằng Windows không theo dõi bất cứ ai, và công ty chỉ thu thập những thông tin cần thiết nhất. Microsoft cũng cập nhật chính sách riêng tư nhằm ...

Tác giả: Trịnh Tiến Mạnh viết 10:45 ngày 18/09/2018