Chương trình giám sát tuyệt mật của NSA

Hoạt động giám sát của NSA rất rộng lớn, có thể nói là lan ra trên toàn thế giới. Họ bí mật đưa các điệp viên ngầm vào hệ thống của các công ty nước ngoài có trụ sở tại Trung Quốc, Đức và Hàn Quốc để xâm nhập và làm hại mạng lưới, các thiết bị nước ngoài. Theo một tài liệu mới nhất từ Edward ...

Tác giả: Tạ Quốc Bảo viết 20:26 ngày 17/09/2018

Công khai mã nguồn của mã độc tồn tại trong firmware USB

KHÔNG nên cắm USB lạ vào máy tính của bạn. Gần đây, một nhóm hacker đã đăng tải đoạn code của một malware vô cùng nguy hiểm có thể có thể lợi dụng lỗ hổng trong firmware USB. Nhóm hacker này không lợi dụng nó làm việc xấu nhưng chắc chắn rằng sẽ có nhóm hacker khác làm vậy. Loại malware này ...

Tác giả: Hoàng Hải Đăng viết 20:26 ngày 17/09/2018

HP thu hồi chứng nhận được sử dụng để đăng ký phần mềm độc hại từ năm 2010

Gần đây, HP – công ty sản xuất máy tính và phần mềm vừa công bố thị phần kinh doanh của mình, và thông báo cho khách hàng về việc thu hồi chứng nhận kỹ thuật số đã được sử dụng để đăng ký phần mềm độc hại. Công ty nhận được một cảnh báo của Symantec về một Trojan đã được bốn năm được đăng ...

Tác giả: Trịnh Tiến Mạnh viết 20:25 ngày 17/09/2018

Xu hướng sử dụng điện toán đám mây của các ngân hàng

Khi công nghệ điện toán đám mây mới xuất hiện, phần lớn các tổ chức tài chính thường đặt ra câu hỏi rằng “ có nên áp dụng nó ngay lập tức hay không?” . Có nhiều câu hỏi và mối quan tâm xung quanh mối quan hệ với các hệ thống an ninh điện toán đám mây, đặc biệt là liên quan đến khả năng ...

Tác giả: Trần Trung Dũng viết 20:25 ngày 17/09/2018

Chơi Nintendo Games trên iOS 8 không cần jailbreak

Một lỗ hổng bảo mật trong iOS 8 giúp người dùng có thể chơi trò SNES cổ điển trên iPhone mà không cần phải jailbreak thiết bị. Kể từ khi Apple không cho phép giả lập trên App Store vì lý do bản quyền, người dùng rất khó khăn để có thể cài đặt giả lập các ứng dụng của bên thứ ba mà không được ...

Tác giả: Trần Trung Dũng viết 20:25 ngày 17/09/2018

Nhóm tin tặc tấn công JPMorgan Chase tiếp tục nhắm vào các ngân hàng khác

Tờ New York Times cho biết, cuộc tấn công mạng vào JPMorgan Chase tiếp tục trở nên tồi tệ hơn và một số tổ chức tài chính khác cũng bị cùng một nhóm tội phạm tấn công. “Khoảng chín tổ chức tài chính khác, cũng đã bị xâm nhập bởi cùng một nhóm tin tặc ở nước ngoài”. Các tin tặc ...

Tác giả: Trịnh Tiến Mạnh viết 20:25 ngày 17/09/2018

Phần mềm độc hại giả mạo Angry Bird Transformers xóa dữ liệu điện thoại

Một Trojan thuộc dạng cũ, với mục đích là chứng minh được kỹ năng lập trình, được tạo ra không vì lợi nhuận tài chính, đã được xác nhận có ảnh hưởng đến các thiết bị Android bằng cách xóa dữ liệu trên thẻ lưu trữ và chặn truy cập vào một số ứng dụng nhất định. Các nhà nghiên cứu bảo mật đã ...

Tác giả: Vũ Văn Thanh viết 20:24 ngày 17/09/2018

Apple cập nhật tính năng bảo mật ngăn chặn malware iWorm

Apple đã cập nhật tính năng bảo mật XProtect để ngăn chặn malware được một công ty diệt virus phát hiện trên hàng ngàn máy tính Mac. Theo các nhà nghiên cứu tại Dr.Web, malware iWorm đã lây nhiễm trên hơn 18,500 máy tính OS X. Rất nhiều trong số đó là các máy tính đặt tại Mỹ và Canada. ...

Tác giả: Trần Trung Dũng viết 20:24 ngày 17/09/2018

Hệ thống trí tuệ nhân tạo có thể dự doán dữ liệu bị đánh cắp

Những nhân viên bị lợi dụng để bán dữ liệu bí mật của công ty nên nghĩ kĩ lại về những gì viết trong email của họ – một hệ thống trí tuệ nhân tạo (AI) có thể giám sát tất cả. Công ty phân tích dữ liệu UBIC tại Tokyo đã phát triển một hệ thống trí tuệ nhân tạo có thể quét thư điện tử nhằm ...

Tác giả: Tạ Quốc Bảo viết 20:24 ngày 17/09/2018

Hơn 17.000 máy Mac nhiễm Botnet

Các nhà nghiên cứu của công ty chống virus Dr.Web tại Nga đã phát hiện một mạng lưới zombie mới nhắm mục tiêu vào các máy tính Apple chạy Mac OS X. Đến nay, trên toàn cầu đã có khoảng 17.000 máy Mac bị tin tặc xâm nhập để cài backdoor. Theo một cuộc khảo sát của các nhà nghiên cứu Dr.Web, hơn ...

Tác giả: Bùi Văn Nam viết 20:24 ngày 17/09/2018

Cảnh báo lỗ hổng Zero-Day trong Bugzilla

Một lỗ hổng zero-day đã được phát hiện trong phần mềm theo dõi lỗi Bugzilla phổ biến của Mozilla. Hàng trăm công ty phần mềm, bao gồm cả mã nguồn cá nhân và mã nguồn mở có thể bị phơi bày các thông tin nhạy cảm của các dự án phần mềm cho tin tặc. Lỗ hổng nghiêm trọng này cho phép kẻ tấn ...

Tác giả: Hoàng Hải Đăng viết 20:23 ngày 17/09/2018

Google vá lỗ hổng “Same Origin Policy” trên Android Browser

Lỗ hổng Same Origin Policy (SOP) được phát hiện trong trình duyệt web mặc định Android Browser trên các phiên bản cũ hơn 4.4. Lỗ hổng này đã được vá trong Google Chrome Webkit 3 năm trước, nhưng nó vẫn còn lan tràn trong các phiên bản Android cũ. Trong các hoàn cảnh thông thường, tính năng ...

Tác giả: Trịnh Tiến Mạnh viết 20:23 ngày 17/09/2018

Tin nhắn giả mạo nhằm phát tán phần mềm độc hại lưu trữ trên Dropbox

Gần đây, những email nhận được thông báo về một vụ mua hàng đắt tiền khiến người dùng truy cập vào phần mềm độc hại được lưu trữ trên đám mây Dropbox. Dịch vụ lưu trữ đám mây hợp pháp bị tội phạm mạng sử dụng thường xuyên hơn để phát tán các mối hiểm họa tới người dùng không cảnh giác. Bằng ...

Tác giả: Hoàng Hải Đăng viết 20:23 ngày 17/09/2018

Cảnh sát Hồng Kông bắt giữ 5 tin tặc trong vụ biểu tình

Hôm qua, Cảnh sát Hồng Kông vừa bắt 5 người với cáo buộc xâm nhập trái phép sau khi nhóm hacker Anonymous tuyên bố sẽ thực hiện chiến tranh mạng tại thành phố miền nam Trung Quốc này. 5 người từ độ tuổi 13 đến 39 đã bị bắt khi truy cập máy tính với mục đích xấu có liên quan đến hình sự. Cuộc ...

Tác giả: Vũ Văn Thanh viết 20:23 ngày 17/09/2018

Hai kịch bản khiến OS X dễ bị lỗi Shellshock

OS X của Apple có khả năng bị lỗi Shellshock nhưng không phải dễ dàng cho kẻ tấn công tận dụng lợi thế của nó, theo Intego, chuyên gia phần mềm bảo mật cho hệ điều hành cho biết. Shellshock là tên gọi dành cho một lỗ hổng trong Bourne Again Shell, hay Bash, một bộ xử lý dòng lệnh hiện phổ ...

Tác giả: Trần Trung Dũng viết 20:22 ngày 17/09/2018

Cách bảo vệ thông tin cá nhân của bạn

Hiện nay, tin tặc ngày càng tinh vi hơn khi sử dụng hàng loạt các phần mềm độc hại mới khác nhau nhằm trộm cắp thông tin nhạy cảm của các cá nhân và doanh nghiệp. Tuy nhiên, nhiều người dùng cá nhân và doanh nghiệp vẫn chưa nhận rõ mức độ vấn đề thực sự lớn như thế nào trong môi trường công nghệ ...

Tác giả: Hoàng Hải Đăng viết 20:22 ngày 17/09/2018

Nhân viên nội bộ AT&T xâm phạm trái phép dữ liệu người dùng

Tập đoàn viễn thông AT & T cảnh báo người dùng về một vụ ăn cắp dữ liệu có liên quan đến nội bộ của công ty. Kẻ gián điệp đã truy cập trái phép vào thông tin cá nhân của một lượng lớn người dùng. Các dữ liệu bị đánh cắp chủ yếu xoay quanh số an sinh xã hội, và số giấy phép lái xe của ...

Tác giả: Tạ Quốc Bảo viết 20:22 ngày 17/09/2018

Email lừa đảo người dùng PayPal

Một email lừa đảo tuyên bố phát tán thông báo về các biện pháp an ninh từ PayPal mới được được phát hiện. Các tin nhắn lừa đảo xuất hiện để chỉ dẫn đến một trang web được lưu trữ trên một máy chủ ở Australia và hiển thị một trang mạo danh các vị trí đăng nhập cho PayPal. Nếu người dùng ...

Tác giả: Hoàng Hải Đăng viết 20:22 ngày 17/09/2018

LinkedIn tham gia giải quyết các vấn để về Bigdata với Pinot

Dữ liệu lớn (Big data) là một cơ hội lớn trong cộng đồng công nghề và nó thường xuyên được quan tâm đến. Nhưng không phải nhiều người nhận ra những khó khăn và vấn đề khi khai thác sức mạnh dữ liệu lớn. Linkedln đang mở ra những thách thức về dữ liệu lớn của riêng mình thông qua việc ra ...

Tác giả: Trần Trung Dũng viết 20:21 ngày 17/09/2018

Xuất hiện mã độc trên ATM chuyển tiền vào tay tin tặc

Kaspersky đã thông báo rằng malware có tên Backdoor.MSIL.Tyupkin , chủ yếu được tìm thấy tại Nga cho phép kẻ tấn công lấy cắp tiền mặt thông qua bàn phím và mã số đặc biệt. Backdoor.MSIL.Tyupkin bị rất nhiều phần mềm bảo mật phát hiện. Nó là một phần mềm tích hợp .NET trên nền Windows 32-bit ...

Tác giả: Bùi Văn Nam viết 20:21 ngày 17/09/2018