, Công ty An ninh mạng Viettel (VCS) và IEC Group tổ chức theo hình thức kết hợp trực tiếp và trực tuyến.</p><table class=)
Phó trưởng Ban Kinh tế Trung ương Nguyễn Đức Hiển và Cục trưởng Cục An toàn thông tin, Bộ TT&TT Nguyễn Thành Phúc tham dự trực tiếp tọa đàm tại điểm cầu của Ban.Phát biểu khai mạc sự kiện, ông Nguyễn Đức Hiển, Phó Trưởng ban Kinh tế trung ương cho biết, tháng 7/2018, Bộ Chính trị đã ban hành Nghị quyết 30 về Chiến lược an ninh mạng quốc gia. Tháng 9/2019, Bộ Chính trị đã ban hành Nghị quyết 52 về một số chủ trương, chính sách chủ động tham gia cuộc cách mạng công nghiệp lần thứ tư (CMCN 4.0).
“Tại Nghị quyết 52, Bộ Chính trị đã xác định an toàn, an ninh mạng là một trong những ngành ưu tiên trong các chính sách chủ động tham gia CMCN 4.0 của Việt Nam”, ông Hiển lưu ý.
Đánh giá cao nỗ lực của Bộ TT&TT trong vai trò là đầu mối phối hợp để cụ thể hóa, triển khai các chủ trương, chính sách của Đảng về an toàn, an ninh mạng, ông Hiển cho hay: Điển hình là xếp hạng an toàn, an ninh mạng toàn cầu - GCI 2020 của Việt Nam đã từ vị trí 50 vươn lên thứ 25. Đây là minh chứng quan trọng cho sự phát triển, sự đầu tư trong triển khai các chính sách về an toàn, an ninh mạng rất hiệu quả của các cơ quan liên quan, đặc biệt là Bộ TT&TT.
Theo ông Hiển, hiện Ban Kinh tế Trung ương đang xây dựng báo cáo đánh giá 2 năm tình hình triển khai Nghị quyết 52 và bảo đảm an toàn, an ninh mạng là một nội dung trọng tâm cần đánh giá. Vì thế, những ý kiến trao đổi, chia sẻ của chuyên gia tại tọa đàm sẽ được Ban Kinh tế Trung ương lắng nghe, chắt lọc phục vụ xây dựng báo cáo đánh giá này.
 |
Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng tham gia tọa đàm từ điểm cầu TP.HCM. |
Đại diện Bộ TT&TT tham gia tọa đàm, Thứ trưởng Nguyễn Huy Dũng nhận định, bên cạnh những thuận lợi đang có, chuyển đổi số tại Việt Nam cũng gặp rất nhiều rào cản, khó khăn. Rào cản lớn nhất với chuyển đổi số nói chung và CNTT nói riêng chính là tư duy và thói quen cũ. Chuyển đối số muốn thành công thì phải xuất phát từ quyết tâm và sự vào cuộc của những người đứng đầu.
Rào cản thứ hai là về hành lang pháp lý. Rào cản thứ ba là nhân sự và chuyên gia tham gia chuyển đổi số. Và rào cản lớn cuối cùng cũng cũng là quan trọng nhất chính là niềm tin số khi chúng ta chuyển các hoạt động lên không gian mạng.
Do vậy, Thứ trưởng Nguyễn Huy Dũng cho rằng, nhiệm vụ quan trọng nhất với những người làm an toàn, an ninh mạng trong giai đoạn này là củng cố, tạo lập niềm tin số cho xã hội khi tham gia các hoạt động trên không gian mạng; từ đó thúc đẩy Chính phủ số, kinh tế số, xã hội số phát triển.
“Không gian mạng cũng như không gian sống của chúng ta luôn tiềm ẩn những nguy cơ mới thường xuyên xuất hiện. Ngay cả những cường quốc hay quốc gia phát triển trên thế giới cũng phải đối mặt với vấn đề an toàn, an ninh mạng. Nhận thức được vấn đề đó, ngay từ khi xây dựng Chương trình chuyển đổi số quốc gia, Bộ TT&TT đã xác định an toàn, an ninh mạng là yếu tố then chốt để chuyển đổi số thành công. An toàn, an ninh mạng có trách nhiệm bảo vệ sự thịnh vượng của quốc gia trên không gian mạng”, Thứ trưởng nhấn mạnh.
Liên kết nhà nước và doanh nghiệp trong xây dựng niềm tin số
Theo ông Trần Quang Hưng, Giám đốc Trung tâm NCSC, xét ở góc độ người dùng, hiện không chỉ doanh nghiệp cung cấp sản phẩm, dịch vụ mà các cơ quan nhà nước cũng đang cung cấp các dịch vụ công.
Trong khoảng hơn 1 năm trở lại đây, người dùng Internet tại Việt Nam cũng như trên thế giới phải đối mặt với nhiều nguy cơ tấn công mạng. Trong 4 tháng gần đây, khi đợt dịch Covid-19 thứ tư bùng phát tại Việt Nam, lừa đảo trực tuyến tăng rất mạnh. Có tháng NCSC đã xử lý hàng nghìn website liên quan đến lừa đảo, giả mạo các dịch vụ trực tuyến của ngân hàng, sàn thương mại điện tử....
 |
Theo Giám đốc Trung tâm NCSC Trần Quang Hưng, cần có sự liên kết giữa cơ quan nhà nước và các doanh nghiệp trong việc củng cố, tạo dựng niềm tin số cho người dùng. |
“Trong quá trình cung cấp dịch vụ trực tuyến, cả cơ quan nhà nước và doanh nghiệp cùng đứng trên một chiến tuyến, cùng đối mặt với kẻ thù, nguy cơ tương tự nhau, đều phải xây dựng niềm tin số cho người dùng. Bởi lẽ, việc chuyển đổi số, hoạt động trên môi trường online của cơ quan, doanh nghiệp có bền vững hay không, một yếu tố quan trọng, then chốt là niềm tin số”, ông Hưng nhấn mạnh.
Chuyên gia NCSC phân tích, có 4 “từ khóa” chính cho niềm tin số của người dùng khi sử dụng dịch vụ trực tuyến của một cơ quan, tổ chức, đó là: An toàn thông tin, Quyền riêng tư/kiểm soát dữ liệu; Giá trị, lợi ích mang lại; Tính sẵn sàng chịu trách nhiệm, cách ứng phó, giải trình trong trường hợp bị tấn công.
Để củng cố và tạo dựng niềm tin số cho người dùng Internet Việt Nam, đại diện NCSC cho rằng cần có sự liên kết, đồng hành giữa 3 bên gồm: Nhà nước - Các cơ quan nhà nước trong những lĩnh vực khác nhau; Doanh nghiệp cung cấp sản phẩm, dịch vụ an toàn thông tin; Doanh nghiệp, đơn vị cung cấp dịch vụ trên môi trường số.
“Các cơ quan, doanh nghiệp xác định chúng ta đang đi trên cùng một con thuyền. Khi đó, trách nhiệm của chúng ta với công tác đảm bảo an toàn thông tin trên không gian mạng sẽ cao hơn, người dùng cũng sẽ tin tưởng, yên tâm hơn với các dịch vụ trực tuyến được cung cấp”, đại diện NCSC nhận định.
 |
Trong khuôn khổ tọa đàm, Viettel Cyber Security đã ra mắt nền tảng điều phối, tự động hóa và phản ứng an ninh mạng. |
Trao đổi tại tọa đàm, các chuyên gia đến từ Cục An toàn thông tin, Ủy ban Chứng khoán nhà nước, Bảo hiểm tiền gửi Việt Nam, EVN, Viettel, MobiFone, Vietcombank... đã cập nhật tình hình an toàn, an ninh mạng; chia sẻ kinh nghiệm triển khai đảm bảo an toàn thông tin; và bàn cách thức hợp tác giữa các tổ chức, doanh nghiệp trong phòng ngừa và phát hiện các mối đe dọa an toàn thông tin.
Vân Anh

Cường quốc an ninh mạng và niềm tin số Việt Nam
Bằng việc phát triển các sản phẩm an toàn, an ninh mạng Make in Vietnam dựa trên các nền tảng mở, các doanh nghiệp sẽ dần khẳng định được niềm tin số Việt Nam.
" alt="Tạo lập niềm tin số cho xã hội khi tham gia hoạt động trên không gian mạng"/>
Tạo lập niềm tin số cho xã hội khi tham gia hoạt động trên không gian mạng


Hacker rao bán cách chiếm đoạt tài khoản Zalo. (Ảnh chụp màn hình)
Những ngày gần đây, nhiều người dùng tỏ ra lo lắng vì tin tức một hacker rao bán cách chiếm đoạt tài khoản Zalo chỉ bằng một đường link.
99% nạn nhân có thể bị hack
Trên diễn đàn trao đổi dữ liệu của hacker tên Raid***, một tài khoản mới lập vào tháng 8/2021 mang tên ilovevng đã đăng bài chào bán lỗ hổng 0-day (Zero day) giúp chiếm quyền kiểm soát bất kỳ tài khoản Zalo Chat hay Zalo Pay nào.
Người này giới thiệu từng quan sát nhóm bảo mật của VNG (công ty mẹ đang sở hữu Zalo) tại các sự kiện an ninh mạng toàn cầu nên quyết định "thử làm gì đó với Zalo."
Cụ thể, tin tặc cho biết cần phải gửi một đường link tới nạn nhân thông qua ứng dụng Zalo. "Chỉ cần nạn nhân nhấn vào đường link đó, tài khoản của họ sẽ thuộc về bạn mà không cần phải làm thêm bất kỳ thao tác nào khác," người bán khẳng định.
"Lỗ hổng này không để lại bất kỳ dấu vết nào, không cảnh báo… Nạn nhân có thể là bất kỳ ai bạn muốn," tin tặc cho biết.
Người mua cũng được hứa hẹn cung cấp video bằng chứng quá trình khai thác lỗ hổng bảo mật nói trên thành công trước khi thanh toán cho tin tặc. Phương thức thanh toán duy nhất được chấp nhận là tiền điện tử.
Cũng giống như nhiều bài rao bán dữ liệu khác được đăng tải, chủ đề của thành viên nói trên được khá nhiều người quan tâm. Tuy nhiên, một số thành viên cho rằng quá trình khai thác lỗ hổng đó giống y hệt với lỗi từng được một hacker khác công khai trước đó.
Phản hồi lại yêu cầu công khai bằng chứng, hacker khẳng định chỉ bán cách khai thác lỗ hổng, không phải dữ liệu rò rỉ, vì vậy nếu đưa quá nhiều thông tin lên, phía Zalo có thể vá lỗi trước khi khách hàng của người này kịp đạt được mục đích.
Lỗ hổng 0-day (Zero day) là những lỗi an ninh của phần mềm mà nhà phát triển chưa phát hiện hoặc bị khai thác khi chưa kịp có phương án khắc phục.
Trong khi chủ đề rao bán vẫn tồn tại và được các thành viên của diễn đàn quan tâm, phía Zalo hiện vẫn chưa đưa ra bất kỳ phản hồi nào về vấn đề này.
Sự thật về lỗ hổng bảo mật Zalo
Theo chuyên gia an toàn thông tin mạng của hãng bảo mật F-Secure Corporation, cách hacker viết bài rao bán này rất lạ. Thông thường, người bán trong diễn đàn cung cấp thông tin về lỗ hổng bảo mật hoặc ảnh chụp màn hình như một cách để đảm bảo với người mua về mặt hàng rao bán của mình là chính xác. Tuy nhiên trên những diễn đàn này cũng rất nhiều các bài viết lừa đảo hoặc nhằm mục đích lợi ích khác.
Ở ngay đoạn đầu quảng cáo của tin tặc, người rao viết có "3-4 lỗ hổng khác nhau." Thế nhưng, các chuyên gia cho rằng thường hacker sẽ nói cụ thể 3 hay 4 lỗ hổng.
Ngoài ra, tin tặc này có vẻ là "người mới" vì tài khoản đăng thông tin này là mới được tạo. Trong bài viết có tiết lộ những thông tin không cần thiết như: "Tôi biết nhiều kỹ sư bảo mật của VNG chơi CTF..." Ngoài ra, ở gần cuối bài đăng, người bán này nói rằng chuỗi khai thác đó không phải là lỗ hổng, ngược lại hoàn toàn với nội dung ở đầu bài viết.
"Những thông tin trên dẫn tới phán đoán của chúng tôi về người bán là khá mới và không tự tin về những phát hiện của mình," chuyên gia F-Secure cho biết.
 |
Ảnh minh hoạ. (Ảnh: Minh Sơn/Vietnam+) |
Nội dung bài đăng gợi ý về việc khai thác có thể nhắm mục tiêu hệ điều hành trước (như lấy quyền truy cập root trong Android) trên thiết bị di động và sau đó khai thác payload có thể ăn cắp cookie/thông tin đăng nhập của ứng dụng trò chuyện Zalo, điều này có thể được thực hiện trên cả Facebook và gần như bất kỳ ứng dụng nào nếu hacker có quyền truy cập vào thiết bị dưới dạng root (ví dụ như một ứng dụng gián điệp/trojan gửi thông tin đăng nhập cho kẻ tấn công).
Theo chuyên gia bảo mật, nếu nội dung rao bán của tin tặc này là có thật, thì sẽ chỉ ảnh hưởng tới người dùng Zalo trên máy điện thoại chạy hệ điều hành Android, vì với hệ điều hành iOS phiên bản mới nhất thì hiện chưa có lỗ hổng nào được biết đến để "bẻ khóa và giành quyền truy cập root."
Chính vì vậy, các chuyên gia bảo mật khuyến cáo người dùng hãy nâng cấp phiên bản hệ điều hành mới nhất cho thiết bị, sử dụng Firewall (tường lửa) để giám sát nguồn gốc và điểm đến của các kết nối ứng dụng.
Đồng thời người dùng cần cài đặt phần mềm bảo mật thiết bị trên máy tính hoặc máy điện thoại của mình, cũng như sử dụng dịch vụ Internet an toàn để bảo vệ các truy cập ra Internet.
Cùng với đó, người dùng cũng nên cẩn trọng trước khi click vào bất kỳ đường link nào được chia sẻ, ngay cả khi người đó là bạn bè của mình.
Theo Vietnam+

Tin tặc đã thực hiện vụ trộm tiền ảo gây chấn động bằng cách nào?
Ngày 10/8, các tin tặc đã thực hiện vụ đánh cắp tiền điện tử lớn nhất từ trước đến nay, số tiền bị đánh cắp lên đến 613 triệu USD tiền kỹ thuật số từ nền tảng cho phép hoán đổi token giữa các chuỗi blockchain với nhau Poly Network.
" alt="Chuyên gia nói về việc hacker rao bán cách chiếm đoạt tài khoản Zalo"/>
Chuyên gia nói về việc hacker rao bán cách chiếm đoạt tài khoản Zalo