Các nhà nghiên cứu của Kaspersky đã phát hiện những phần mềm độc hại liên quan đến COVID-19, với hoạt động ẩn mã độc trong những tài liệu về dịch bệnh nhằm mục đích phá hủy, chặn, sửa đổi hoặc sao chép dữ liệu, cũng như can thiệp vào hoạt động của máy tính hoặc mạng máy tính người dùng.
“Theo kết quả khảo sát về phản ứng và hành xử của người tiêu dùng trước dịch COVID-19 (được Nielsen Việt Nam kết hợp cùng Infocus Mekong Mobile Panel thực hiện), 25% số người được hỏi nói rằng họ đã tăng cường mua sắm trực tuyến và giảm các hoạt động mua sắm bên ngoài trong thời gian diễn ra đại dịch. Tội phạm mạng chắc chắn sẽ lợi dụng những xu hướng trực tuyến như thế này để tấn công thông qua nhiều hình thức khác nhau, như qua mạng Wi-Fi không an toàn, hệ thống mạng không được mã hóa, sử dụng mật khẩu yếu, hay sơ sót trong quá trình cấp quyền ứng dụng,... Thực tế là nhiều người dùng mạng Wi-Fi tại nhà đã không áp dụng mức bảo mật phù hợp trong quá trình sử dụng. Điều này đã tạo điều kiện để tội phạm mạng tìm cách khai thác để triển khai nhiều phương thức tấn công khác nhau. Do đó, chúng tôi muốn kêu gọi người dùng thực hành các thói quen tốt để bảo vệ mạng Wi-Fi gia đình khỏi sự tấn công của tin tặc”, Bà Võ Dương Tú Diễm, Giám đốc Kinh doanh của Kaspersky Việt Nam chia sẻ.
Để bảo vệ Wi-Fi gia đình khỏi những kẻ tấn công mạng, Kaspersky đề xuất 7 cách sau:
Tránh việc thiết lập quá đơn giản
Một số bộ định tuyến Wi-Fi có sẵn chế độ thiết lập đơn giản, người dùng chỉ cần nhấn nút là đã thực hiện kết nối. Tuy nhiên, nếu người dùng không thiết lập thông tin đăng nhập của riêng mình, Wi-Fi sẽ không xác định được người dùng, do đó rất dễ bị xâm nhập.
Đổi tên bộ định tuyến Wi-Fi
Cách này không giúp đảm bảo an toàn cho Wi-Fi, nhưng sẽ giúp quản lý hệ thống mạng tốt hơn. Khi đăng nhập, người dùng sẽ không cần phải nhớ xem người dùng có phải là NETGEAR58843 hay Linksys-u8i9o. Thay vào đó, người dùng có thể chọn một cái tên dễ nhớ và gần gũi hơn cho mình.
Thay đổi thông tin đăng nhập của bộ định tuyến Wi-Fi
Các nhà sản xuất bộ định tuyến Wi-Fi thường cài đặt tên và mật khẩu quản trị mặc định. Ví dụ, tùy thuộc vào dòng máy mà một số nhà sản xuất mặc định “admin” hoặc để trống cho tên quản trị viên và đặt “admin” hoặc để trống cho mật khẩu. Nhưng tên quản trị viên và mật khẩu của người dùng phải được bảo mật, vì vậy hãy thay đổi tên và đặt khẩu mới. Người dùng có thể sử dụng trình kiểm tra mật khẩu của Kaspersky để chắc chắn rằng người dùng đã chọn một mật khẩu mạnh.
Đảm bảo rằng trang đăng nhập của bộ định tuyến không thể truy cập từ xa
Các bộ định tuyến hiện nay thường có tính năng cho phép thay đổi cài đặt từ xa qua Internet. Điều này có thể hữu ích trong một số trường hợp, nhưng cũng ẩn chứa rủi ro. Do vậy, nếu không thực sự cần thiết, người dùng nên vô hiệu hóa tính năng này. Bằng cách tìm kiếm tính năng “Remote Management” trong phần cài đặt, người dùng lựa chọn chế độ "tắt" để đảm bảo an toàn.
Bảo mật với giao thức mã hóa đáng tin cậy cùng mật khẩu mạnh
Đây là phần quan trọng nhất. Trong cách 3 Kaspersky đã đề cập việc thay đổi thông tin đăng nhập bộ định tuyến Wi-Fi, cũng như bảo mật các tùy chọn bộ định tuyến. Tiếp theo, người dùng cần lựa chọn mật khẩu đủ an toàn. Người dùng có thể sử dụng cụm mật khẩu, có thể dễ nhớ hơn mật khẩu phức tạp và cũng khiến tin tặc khó bẻ khóa hơn.
Bảo mật tất cả các mạng Wi-Fi của người dùng
Nếu bộ định tuyến của người dùng hỗ trợ mạng dành cho khách và người dùng muốn tạo một mạng riêng, thì người dùng có thể đặt một tên khác như là “MyAwesomeNetwork – GUEST”, rồi cài một mật khẩu mạnh và mã hóa cho mạng này. Vì vậy, người dùng không cần cung cấp mật khẩu mạng cá nhân của mình cho người nào khác.
Bảo mật tất cả các thiết bị
Cho dù người dùng sử dụng máy tính, máy tính bảng, điện thoại thông minh, Kindle hay bất kỳ thiết bị được kết nối nào khác, hãy bảo mật bằng mật khẩu mạnh và không tiết lộ cho bất cứ ai. Người dùng nên sử dụng phần mềm bảo mật (như ) trên mọi thiết bị và đừng quên luôn cập nhật tất cả các phần mềm với phiên bản mới nhất.
Mai Hương
09:00 | 03/06/2021
15:00 | 19/12/2011
13:00 | 17/10/2024
14:00 | 16/05/2022
09:00 | 17/10/2017
16:34 | 06/01/2009
10:00 | 04/10/2024
Trong thời đại kỹ thuật số ngày nay, ransomware đã trở thành một trong những mối đe dọa nguy hiểm nhất đối với cả cá nhân lẫn tổ chức. Đây không chỉ là một loại phần mềm độc hại, mà còn là một công cụ về chính trị và kinh tế của các nhóm tội phạm mạng. Ransomware không chỉ gây tổn thất về tài chính mà còn đe dọa đến sự bảo mật thông tin, uy tín và hoạt động kinh doanh của các tổ chức. Bài báo này sẽ trang bị một số kỹ năng cần thiết cho các tổ chức để thực hiện các biện pháp giúp giảm thiểu tác động của các cuộc tấn công ransomware, nhấn mạnh việc triển khai một cách chủ động để bảo vệ hệ thống trước các mối nguy hiểm tiềm tàng.
09:00 | 17/09/2024
Hệ thống TETRA được sử dụng rộng rãi cho các hệ thống thông tin chuyên dùng như cảnh sát, cứu hỏa, dịch vụ khẩn cấp, dịch vụ an ninh thậm chí là quân đội [1]. Tuy nhiên với sự phát triển của công nghệ di động mạng tổ ong công cộng (GSM, 3G, 4G, 5G), nhiều ý kiến cho rằng nhiều người dùng TETRA có thể sẽ chuyển sang sử dụng hệ thống công cộng. Bài báo này phân tích những yêu cầu chặt chẽ của TETRA và những ưu điểm nó với hệ thống truyền thông công cộng, từ đó có cái nhìn tổng thể hơn về xây dựng hệ thống liên lạc chuyên dùng với TETRA.
10:00 | 08/05/2024
Trong thời đại công nghệ phát triển ngày nay, việc tiếp xúc với môi trường trực tuyến đã trở nên rất phổ biến. Điện thoại thông minh không chỉ là công cụ để chúng ta có thể liên lạc với con cái, mà còn mở ra cơ hội cho trẻ tiếp cận kiến thức và giải trí một cách bổ ích, miễn là người lớn biết cách hướng dẫn chúng một cách đúng đắn. Thay vì kiểm soát, hãy tìm cách để thiết lập điện thoại sao cho phù hợp, từ đó đảm bảo an toàn cho trẻ em trên môi trường mạng. Bài báo sau đây sẽ hướng dẫn độc giả đặc biệt là các phụ huynh cách thiết lập quản lý việc sử dụng điện thoại thông minh (hệ điều hành Android) của con mình một cách hiệu quả và an toàn.
14:00 | 04/03/2024
Ngày nay, tất cả các lĩnh vực trong đời sống xã hội đều có xu hướng tích hợp và tự động hóa, trong đó các giao dịch số là yêu cầu bắt buộc. Do vậy, các tấn công lên thiết bị phần cứng, đặc biệt là các thiết bị bảo mật có thể kéo theo những tổn thất to lớn như: lộ thông tin cá nhân, bị truy cập trái phép hoặc đánh cắp tài khoản ngân hàng,… So với các loại tấn công khác, tấn công kênh kề hiện đang có nhiều khả năng vượt trội. Trong bài báo này, nhóm tác giả sẽ trình bày sơ lược về kết quả thực hành tấn công kênh kề lên mã khối Kalyna trên hệ thống Analyzr của Viện Khoa học - Công nghệ mật mã. Nhóm tác giả đã tấn công thành công và khôi phục đúng 15 byte khóa trên tổng số 16 byte khóa của thuật toán Kalyna cài đặt trên bo mạch Nucleo 64.
Trong thời đại ngày nay, cùng với sự phát triển của khoa học kỹ thuật có ngày càng nhiều những cuộc tấn công vào phần cứng và gây ra nhiều hậu quả nghiêm trọng. So với các loại tấn công khác, tấn công qua kênh kề đang được nghiên cứu do khả năng khôi phục lại khóa bí mật trong khi hệ thống vẫn hoạt động bình thường mà không hề làm thay đổi phần cứng. Bài báo này sẽ trình bày một cách sơ lược về những kết quả cuộc tấn công kênh kề lên mã hóa RSA cài đặt trên điện thoại thông minh sử dụng hệ điều hành Android tại Viện Khoa học - Công nghệ mật mã. Nhóm tác giả đã tấn công khôi phục được một phần khóa bí mật của mã hóa RSA cài đặt trên điện thoại thông minh và chứng minh khả năng rò rỉ thông tin qua kênh kề.
14:00 | 11/09/2024
Triết lý an ninh mạng Zero Trust đặt ra nguyên tắc không có bất kỳ người dùng nào trong hoặc ngoài hệ thống mạng đủ tin tưởng mà không cần thông qua sự kiểm tra chặt chẽ về danh tính. Để triển khai Zero Trust hiệu quả, cần áp dụng các giải pháp công nghệ mạnh mẽ. Bài báo này sẽ trình bày những vấn đề cơ bản về Zero Trust.
10:00 | 25/10/2024