Nhận định, soi kèo Septemvri Sofia vs Krumovgrad, 22h30 ngày 24/2: Cửa trên thất thế
Hư Vân - 24/02/2025 04:30 Nhận định bóng đá g everton đấu với liverpooleverton đấu với liverpool、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

-
Nhận định, soi kèo Botev Vratsa vs Beroe, 22h59 ngày 25/2: Khách giành vé đi tiếp
2025-02-27 18:07
-
Vắc xin chống béo phì là phương pháp giảm cân trong tương lai
2025-02-27 17:16
-
Thiết bị có tên GrayKey giúp FBI có thể mở khóa chiếc iPhone 11 Pro Max một cách dễ dàng. Ảnh: Appleinsider
Để mở khóa chiếc điện thoại này, FBI đã phải sử dụng một thiết bị có tên là GrayKey. Thiết bị được sản xuất bởi một startup có tên Grayshift. Thiết bị cho phép các cơ quan thực thi pháp luật phá bỏ lớp bảo mật của iPhone để có thể trích xuất dữ liệu cần thiết. Kết quả, FBI đã thành công, họ đã có thể mở chiếc iPhone 11 Pro Max một cách dễ dàng mà không cần nhờ đến bất kỳ sự trợ giúp nào đến từ phía Apple.
Điều khó hiểu ở đây là chỉ mới một tuần trước, FBI đã phải nhờ Apple hỗ trợ mở khóa hai chiếc iPhone thuộc sở hữu của Mohammed Saeed Alshamrani -- một sĩ quan không quân Saudi bị buộc tội giết chết ba thủy thủ và làm tám người khác bị thương trong một cuộc tấn công tại một căn cứ hải quân của Mỹ ở Pensacola. Bộ Tư pháp nước này cho biết họ đã thử rất nhiều cách nhưng không thể bẻ khóa 2 chiếc iPhone này.
iPhone 11 Pro Max Apple đã sao lưu iCloud và thông tin tài khoản trên 2 chiếc iPhone này và gửi cho FBI, tuy nhiên họ từ chối trích xuất dữ liệu từ 2 chiếc iPhone của Alshamrani vì cho rằng việc làm này sẽ tạo ra một lỗ hổng bảo mật trên hệ thống của họ. Gã khổng lồ về công nghệ đã phản đối quyết liệt hành động này vì cho rằng nó sẽ đe dọa nghiệm trọng đến an ninh của tất cả người dùng iPhone trên toàn thế giới.
Một số thông tin cho rằng, Bộ Tư Pháp và Tổng thống Donald Trump làm vậy là để gây áp lực lên phía Apple, tạo ra một backdoor có quyền truy cập vào tất cả các thiết bị khác. Trước đó Apple cũng đã phải đối mặt với một cuộc chiến pháp lý tương tự vào năm 2016 khi họ bị yêu cầu phải mở khóa một chiếc iPhone 5c của một tên xả súng ở San Bernardino. Ban đầu Bộ Tư pháp đã đe dọa và yêu cầu Apple phải cung cấp toàn bộ dữ liệu có trong chiếc iPhone 5c đó tuy nhiên sau đó họ đã rút lại yêu cầu khi tìm được một bên thứ 3 có khả năng trích xuất dự liệu từ chiếc iPhone đó.
Việc FBI và Bộ Tư pháp mở khóa được chiếc iPhone 11 Pro Max là sự thật. Nhiều khả năng thiết bị GrayKey chỉ có thể bẻ khóa được những chiếc iPhone đời mới và có hệ điều hành iOS cao, còn đối với những chiếc iPhone đời cũ thì thiết bị này vô tác dụng.
Theo Viettimes/Apple Insider
iPhone 12 có thể được trang bị RAM 'khủng'
Apple có thể ra mắt tới 4 mẫu iPhone mới trong năm nay theo các báo cáo tiết lộ. Thông tin mới nhất về iPhone 12 được cho là Táo khuyết sẽ nâng cấp RAM mạnh mẽ.
" width="175" height="115" alt="FBI bẻ khóa thành công chiếc iPhone 11 Pro Max" />FBI bẻ khóa thành công chiếc iPhone 11 Pro Max
2025-02-27 17:16
-
Bà Yang Guan, 71 tuổi, là một trong những người mẫu ảnh cho các cửa hàng bán quần áo trên mạng thành công nhất Trung Quốc.
Nữ người mẫu Nga và ác mộng ở Dubai
Kinh hoàng cựu người mẫu bị chó cắn vào mặt
Con đường biến thành 'Góa phụ trắng' của một người mẫu quyến rũ
Bà Yang Guan, được mệnh danh là bà Ánh Dương, là gương mặt quen thuộc trên website bán hàng nổi tiếng của Trung Quốc.
Theo China Daily, bà Yang từ Thượng Hải tới Hàng Châu từ tháng 8/2015, bắt đầu sự nghiệp người mẫu trên Taobao sau khi về hưu.
Hàng ngày, bà Yang thử hơn 100 bộ quần áo và chụp ảnh quảng cáo cho các trang phục dành cho phụ nữ lớn tuổi. Bà ra khỏi nhà lúc 6h30 sáng và làm việc tới tận 7h tối.
Bà Ánh Dương cho biết rất thích công việc này và cảm thấy trẻ trung, tràn đầy năng lượng.
Trước khi làm người mẫu trên Taobao, bà Yang đã đóng hàng chục bộ phim và tham gia hàng trăm quảng cáo.
Hoài Linh
Vén màn góc khuất bê bối tình ái của Bill Clinton
Thẻ bài tưởng nhớ Saddam Hussein bất ngờ xuất hiện ở London
Manh mối về chuyện MH370 cháy hàng giờ trên trời
" width="175" height="115" alt="Bà 71 là người mẫu online nổi tiếng hàng đầu Trung Quốc" />Bà 71 là người mẫu online nổi tiếng hàng đầu Trung Quốc
2025-02-27 16:50



Cuộc diễn tập này tiếp nối trong chuỗi diễn tập đảm bảo an toàn thông tin cho các lĩnh vực quan trọng như Y Tế, Hàng Không, Chính phủ điện tử …mà Cục An toàn thông tin đang triển khai. Đối với lĩnh vực Ngân hàng cũng là một trong 11 lĩnh vực cần ưu tiên bảo đảm an toàn thông tin mạng theo quy định tại Quyết định số 632/QĐ-TTg ngày 10/5/2017 của Thủ tướng Chính phủ về việc Ban hành Danh mục lĩnh vực quan trọng cần ưu tiên bảo đảm an toàn thông tin mạng và hệ thống thông tin quan trọng quốc gia. Bên cạnh đó đặc thù của ngành Ngân hàng luôn luôn là đích ngắm chính của các tổ chức tin tặc khác nhau, các cuộc tấn công mạng đối với các hệ thống tài chính, ngân hàng liên tục tăng về số lượng và quy mô cũng như độ tinh vi. Do đó, việc triển khai các hoạt động tập huấn, diễn tập nhằm nâng cao năng lực đối phó và xử lý với các sự cố mất an toàn thông tin cho lĩnh vực Ngân Hàng là yêu cầu cần thiết và cấp bách, cần triển khai thường xuyên.
Thời gian gần đây, có rất nhiều các cuộc tấn công mạng phức tạp và kéo dài hay còn gọi là tấn công có chủ đích APT vào các ngân hàng, tổ chức tài chính trên thế giới và đặc biệt ở Việt Nam. Những cuộc tấn công gây ra ảnh hưởng lớn tới các tổ chức và thường chỉ được phát hiện sau khi sự cố đã xảy ra. Dù đã được đầu tư rất nhiều giải pháp an toàn, an ninh mạng, các hệ thống phòng thủ đa lớp tuy nhiên việc phát hiện và ngăn chặn các cuộc tấn công APT vẫn còn rất khó khăn. Trước nguy cơ các cuộc tấn công mạng xảy ra ngày càng tinh vi và phức tạp, việc luyện tập xử lý trước và chủ động phát hiện sớm trước khi các cuộc tấn công mạng xảy ra là hết sức cần thiết.
![]() |
Lãnh đạo Cục An toàn Thông tin (Bộ TT&TT) phát biểu tại buổi diễn tập. |
Với thông điệp “Đưa diễn tập an toàn thông tin vào thực chất thông qua diễn tập thực chiến”. Vì vậy, lần diễn tập này có chủ đề “Chủ động tìm kiếm, phát hiện sớm tấn công APT đối với khối tài chính-ngân hàng bằng phương pháp Threat Hunting”.
Quá trình diễn tập sẽ sử dụng hệ thống thao trường điện tử CyberField. Đây là hệ thống giả lập, mô phỏng môi trường mạng các hệ thống thông tin vận hành trong thực tế.
Các đội tham gia sẽ thực hiện diễn tập trực tiếp trên hệ thống thao trường điện tử CyberField của Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin). Đây là hệ thống giả lập, mô phỏng môi trường mạng các hệ thống thông tin vận hành trong thực tế. Hệ thống này đã được triển khai cho nhiều cuộc diễn tập lớn cho nhiều tỉnh thành, bộ ban ngành tại Việt Nam. Hệ thống phục vụ diễn tập gồm có 2 thành phần chính là hệ thống giám sát và hệ thống mô phỏng lỗ hổng bảo mật (Mục tiêu tấn công).
Thành viên trong mỗi đội sẽ được nhập vai vào thành các nhân vật trong kịch bản mô phỏng để tiến hành xử lý tấn công mạng từng bước theo quy trình, giảm thiểu thiệt hại, ngăn chặn các cuộc tấn công tiếp diễn, leo thang nhưng vẫn đảm bảo hệ thống vận hành bình thường.
Kịch bản tấn công được mô phỏng các kỹ thuật thực tế dựa trên các nhóm APT đang có các hoạt động tấn công vào các ngân hàng Việt Nam, sử dụng các kỹ thuật và công cụ để mô phỏng lại theo chuỗi tấn công (kill chain) quá trình một kẻ tấn công giành quyền kiểm soát dữ liệu từ giai đoạn trinh sát thu thập thông tin Internal Recon, Initial Compromise, Establish Foothold,… cho đến bước thiết lập kênh điều khiển kiểm soát, đánh cắp dữ liệu nhạy cảm ra ngoài, truy cập vào được server SWIFT để thực hiện đánh cắp tiền của ngân hàng…
![]() |
Tiếp đó các đội sẽ phải thực hiện các bài phòng thủ để đảm bảo đáp ứng được yêu cầu cơ bản cho việc theo dõi, phát hiện cũng như thực hiện điều tra, xử lý tấn công mạng. Sử dụng hệ thống giám sát an ninh mạng và áp dụng Threat Hunting để tìm kiếm, theo dõi, phát hiện sớm tấn công mạng trước khi có thiệt hại nghiêm trọng xảy ra. Thực hiện các biện pháp giảm thiểu thiệt hại, live incident response & forensics (Dữ liệu bộ nhớ RAM, Network Traffic, Event log…). Phân tích các kỹ thuật-chiến thuật-chiến lược (TTP); Dịch ngược & phân tích mã độc. Kết hợp phân tích Threat Intelligence để xác định nguồn gốc, mức độ, phạm vi ảnh hưởng của cuộc tấn công, viết báo cáo xử lý tấn công mạng và các bài học kinh nghiệm.
H.P.
" alt="Diễn tập phòng thủ an toàn thông tin đối với lĩnh vực Ngân hàng" width="90" height="59"/>
Diễn tập phòng thủ an toàn thông tin đối với lĩnh vực Ngân hàng

- Nhận định, soi kèo Crystal Palace vs Aston Villa, 02h30 ngày 26/2: Ưu thế sân nhà
- Vì sao các công ty, trường học Nhật Bản khuyến khích khóc?
- Thí sinh Hà Giang có điểm cao thành trượt tốt nghiệp sau kiểm tra bất thường
- Bão Yinxing sắp vào Biển Đông, Thủ tướng chỉ đạo khẩn trương ứng phó
- Nhận định, soi kèo Negeri Sembilan vs Kedah, 20h00 ngày 26/2: Chìm trong khủng hoảng
- Sập cầu đang xây dựng ở Hà Giang
- Nhóm hacker khét tiếng Lazarus đổi chiến thuật đánh cắp tiền ảo
- Khoảng 30.000 du học sinh Việt Nam đang học tập, nghiên cứu tại Hoa Kỳ
- Nhận định, soi kèo Kelantan DN vs Kuching City, 20h00 ngày 26/2: Khó thắng đậm
