Browsing: Bản tin an ninh mạng tuần

Tổng hợp toàn diện các tin tức an ninh mạng, sự kiện lừa đảo nổi bật trong tuần qua. Cập nhật xu hướng tấn công, thống kê thiệt hại và dự báo tình hình.

10 công cụ bảo mật miễn phí giúp người dùng Việt Nam chủ động bảo vệ thông tin cá nhân trước các mối đe dọa trực tuyến ngày càng tinh vi. Từ phần mềm phòng chống lừa đảo nTrust đến các công cụ phân tích mạng như Wireshark, mỗi giải pháp đều có vai trò riêng trong việc tăng cường an ninh mạng. Học cách sử dụng chúng chính là đầu tư cho an toàn số của bạn.

Bài viết hướng dẫn bảo mật ngân hàng trực tuyến năm 2025 tập trung vào nhận biết các chiêu trò lừa đảo như mạo danh, tin nhắn giả mạo, và ứng dụng giả. Đề xuất thiết lập xác thực hai lớp (2FA), bảo vệ thông tin cá nhân, và kiểm tra kỹ giao dịch đáng ngờ. Người dùng cần cảnh giác với các đường link lạ và không chia sẻ mã OTP. Quy trình xử lý khi phát hiện giao dịch bất thường gồm liên hệ ngân hàng, lưu bằng chứng, và trình báo cơ quan chức năng.

Bảo vệ dữ liệu cá nhân là nhiệm vụ quan trọng trong thời đại số hóa, đặc biệt tại Việt Nam khi tình trạng rò rỉ thông tin ngày càng nghiêm trọng. Bài viết đã phân tích thực trạng, hậu quả và hướng dẫn 5 biện pháp đơn giản để ngăn chặn rò rỉ thông tin, bao gồm tăng cường bảo mật tài khoản trực tuyến, kiểm soát quyền riêng tư trên mạng xã hội, sử dụng VPN, cập nhật phần mềm thường xuyên và áp dụng các công cụ chuyên dụng. Hãy hành động ngay hôm nay để đảm bảo quyền riêng tư internet và quản lý thông tin online một cách hiệu quả!

Lừa đảo trực tuyến qua mạng xã hội đang trở thành vấn nạn nghiêm trọng tại Việt Nam, với nhiều hình thức tinh vi như lừa đảo chốt đơn, giả mạo danh tính, thông báo trúng thưởng, và đầu tư tài chính không rõ nguồn gốc. Bài viết đã cung cấp các dấu hiệu nhận biết lừa đảo online, quy trình xác minh người bán trước khi giao dịch, và các biện pháp xử lý khi trở thành nạn nhân. Để mua hàng online an toàn, người dùng cần cảnh giác, kiểm tra kỹ thông tin người bán và ưu tiên các phương thức thanh toán an toàn.

Tấn công chuỗi cung ứng (supply chain attack) là hình thức tấn công mạng nhắm vào doanh nghiệp thông qua nhà cung cấp, đối tác hoặc bên thứ ba. Tin tặc tận dụng lỗ hổng bảo mật để xâm nhập hệ thống, gây rò rỉ dữ liệu, gián đoạn kinh doanh và tổn hại uy tín. Để bảo vệ, doanh nghiệp cần đánh giá rủi ro, áp dụng tiêu chuẩn bảo mật, đào tạo nhân viên và sử dụng công nghệ tiên tiến nhằm giảm thiểu nguy cơ.

Ransomware đang gia tăng mạnh tại Việt Nam với 155.640 máy tính bị tấn công năm 2024 và hơn 500 doanh nghiệp bị ảnh hưởng trong quý I/2025. Các ngành tài chính, năng lượng, viễn thông là mục tiêu chính. Biện pháp phòng chống hiệu quả bao gồm sao lưu dữ liệu theo quy tắc 3-2-1, triển khai xác thực mạnh, cập nhật phần mềm thường xuyên và đào tạo nhân viên. Nhớ khẩu hiệu: “Sao lưu dữ liệu thường xuyên – Không bao giờ trả tiền chuộc cho tin tặc”.

Trí tuệ nhân tạo đang biến các hình thức lừa đảo trở nên nguy hiểm hơn bao giờ hết. Tại Việt Nam, trong tháng 3/2025, hàng nghìn người dùng đã phải đối mặt với các vụ lừa đảo sử dụng AI. Để bảo vệ bản thân, cần nâng cao cảnh giác, nhận biết các dấu hiệu lừa đảo, xác minh thông tin từ nguồn chính thức và sử dụng các công cụ kiểm tra nội dung AI.

NCSC phát hiện 72 website giả mạo mới nhằm mục đích lừa đảo người dùng internet tại Việt Nam trong tuần cuối tháng 3/2025. Bài viết cung cấp thông tin chi tiết về danh sách các website giả mạo ngân hàng, website giả mạo Shopee và website giả mạo Điện máy Xanh, cách nhận biết qua URL, giao diện và nội dung. Đồng thời chia sẻ hậu quả từ các nạn nhân bị lừa và hướng dẫn kiểm tra, xác thực website chính thống cùng biện pháp phòng tránh để bảo mật thông tin cá nhân.

Bản tin an ninh mạng tuần cuối tháng 3/2025 cảnh báo về 6 hình thức lừa đảo trực tuyến mới tại Việt Nam, bao gồm lừa đảo giả mạo AI Voice, tấn công qua thiết bị IoT, ransomware có chủ đích, Deep Shopping, ứng dụng tài chính giả mạo và hội nhóm đầu tư ảo. Các chuyên gia khuyến nghị người dùng cập nhật phần mềm thường xuyên, bảo vệ mật khẩu, sử dụng xác thực hai yếu tố, cảnh giác với email và tin nhắn, và áp dụng các biện pháp bảo vệ thông tin cá nhân.