Vụ 5 du học sinh Việt mất tích tại Úc: Giải đáp một chi tiết 'lạ'
Theo Tom'sHardware, khi bị tấn công bởi mã độc (ransomware), nạn nhân thường có hai lựa chọn: trả tiền chuộc để lấy lại dữ liệu hoặc chấp nhận mất toàn bộ. Tuy nhiên, một phương pháp mới cho phép giải mã dữ liệu mà không cần nhượng bộ hacker - chỉ cần đầu tư đủ card đồ họa (GPU). Blogger Tinyhack đã phát hiện cách brute-force khóa mã hóa (thử tất cả khả năng của mã số/mã khóa) của ransomware mang tên Akira - một trong những mã độc phổ biến trên thế giới bằng GPU, nhưng quá trình này tiêu tốn nhiều tài nguyên phần cứng. Nếu sử dụng một card RTX 4090, quá trình giải mã có thể kéo dài đến 7 ngày. Trong khi đó, nếu dùng 16 GPU chạy song song, thời gian có thể giảm xuống còn khoảng 10 giờ.Mã độc Akira sử dụng các thuật toán mã hóa ChaCha8 và KCipher2, tạo khóa dựa trên bốn dấu thời gian chính xác đến từng nanosecond. Vì hệ thống chỉ có thể sinh khóa trong một khoảng hẹp (khoảng 5 triệu nanosecond, tức 0,005 giây), GPU có thể chạy brute-force để thử toàn bộ khả năng trong phạm vi này và tìm ra khóa chính xác.Tuy nhiên, phương pháp này không phải lúc nào cũng hiệu quả. Để bẻ khóa thành công, dữ liệu bị mã hóa phải được giữ nguyên trạng thái, vì nếu tệp bị thay đổi sau khi bị nhiễm, dấu thời gian quan trọng có thể bị mất. Ngoài ra, nếu dữ liệu được lưu trên hệ thống lưu trữ mạng (NFS) thay vì ổ cứng cục bộ, độ trễ của máy chủ có thể khiến việc xác định thời gian chính xác trở nên khó khăn hơn.Với nhu cầu xử lý cực lớn, các tổ chức bị tấn công có thể phải thuê máy chủ GPU từ các dịch vụ như Runpod hoặc Vast.ai để tăng tốc độ giải mã. Một khách hàng của Tinyhack đã mất khoảng 3 tuần để giải mã toàn bộ dữ liệu bị nhiễm bằng phương pháp này.Việc tìm ra cách giải mã ransomware mà không cần trả tiền chuộc là một bước tiến quan trọng trong lĩnh vực an ninh mạng. Tuy nhiên, cái giá để thực hiện phương pháp này vẫn rất đắt đỏ khi phải đầu tư một hệ thống GPU mạnh, hoặc mất nhiều thời gian. Trong khi đó, những kẻ đứng sau ransomware có thể sẽ sớm tìm cách vá lỗ hổng này, khiến việc giải mã trở nên bất khả thi.Dù có công cụ mạnh mẽ đến đâu, yếu tố bảo mật hiệu quả nhất vẫn nằm ở con người. Việc trang bị kiến thức an ninh mạng, sao lưu dữ liệu thường xuyên và áp dụng các biện pháp phòng ngừa là cách tốt nhất để tránh rơi vào tình thế phải lựa chọn giữa trả tiền chuộc và chi hàng chục nghìn USD vào phần cứng để giải mã dữ liệu.Triển lãm ô tô Việt Nam trở lại, vì sao nhiều hãng xe sang rời cuộc chơi?
Xem Gold Star V.League 2-2024/25 đỉnh nhất trên FPT Play, tại https://fptplay.vn
Những tấm lòng vàng 26.7.2023
Trong khi đó, xét về trang bị tính năng cả hai đều được trang bị hệ thống đèn LED, gương chiếu hậu hai bên trên cả hai xe đều có thể chỉnh bằng điện, gập điện và tích hợp đèn xi-nhan, ăng-ten dạng vây cá. Cả 4 phiên bản Hyundai Stargazer đều trang bị mâm 16 inch, trong khi đó, tuỳ theo phiên bản Mitsubishi Xpander cung cấp các loại mâm kích thước 16 -17 inch thiết kế khác nhau.
Ngày 27.1, Đội CSGT - trật tự Công an TP.Thủ Đức (TP.HCM) phối hợp các đơn vị liên quan tăng cường công tác tuần tra xử lý vi phạm nồng độ cồn, đảm bảo trật tự an toàn giao thông dịp cận tết.Trước đó, đêm 26.1 và rạng sáng 27.1, tổ công tác Đội CSGT - trật tự Công an TP.Thủ Đức đã xử lý 11 trường hợp tài xế vi phạm nồng độ cồn kịch khung.Cụ thể, lúc 20 giờ 50 ngày 26.1, tại đường Đỗ Xuân Hợp (Phước Long B), tổ công tác phát hiện người đàn ông có dấu hiệu say xỉn chạy xe máy loạng choạng nên tiến hành dừng xe kiểm tra.Qua kiểm tra, người này vi phạm nồng độ cồn ở mức 1,161 mg/L khí thở. Người đàn ông cho hay bản thân hiểu rõ luật giao thông nhưng vì nghĩ nhậu tất niên gần nhà nên đã tự chạy xe về.Đến khoảng 21 giờ 15 cùng ngày, tổ công tác tiếp tục dừng xe máy người ông H.T trên đường Tây Hoà (P.Phước Long A), phát hiện người này vi phạm nồng độ cồn 0,636 mg/L khí thở. Ông T. cho hay đã sử dụng nhiều bia tại tiệc tất niên.Đến rạng sáng 27.1, tổ công tác đã phát hiện, lập biên bản 11 trường hợp tài xế xe máy vi phạm nồng độ cồn kịch khung (vượt quá 0,4 mg/L khí thở) và nhiều trường hợp vi phạm nồng độ cồn ở mức 1 (chưa vượt quá 0,25 mg/L khí thở) và mức 2 (vượt quá 0,25 đến 0,4 mg/L khí thở).Theo quy định, vi phạm nồng độ cồn mức 1, tài xế xe máy bị phạt 2 - 3 triệu đồng, trừ 4 điểm giấy phép lái xe; mức 2, tài xế xe máy bị phạt 6 - 8 triệu đồng, trừ 10 điểm giấy phép lái xe và mức kịch khung, tài xế xe máy bị phạt 8 - 10 triệu đồng, tước giấy phép lái xe 22 - 24 tháng.Hôm 20.1, Công an TP.Thủ Đức (TP.HCM) khởi tố vụ án, khởi tố bị can, bắt tạm giam Mai Thế Thắng (42 tuổi, ở Q.Tân Phú) để điều tra về hành vi chống người thi hành công vụ. Thắng được xác định là người không chấp hành lệnh đo nồng độ cồn và tấn công, gây thương tích cho một chiến sĩ Đội CSGT - trật tự Công an TP.Thủ Đức.Theo điều tra, khoảng 21 giờ 30 ngày 11.1, Thắng chạy xe máy trên đường 5A hướng về đường số 8 (P.Long Bình, TP.Thủ Đức) trong tình trạng say xỉn, không tỉnh táo.Cùng lúc, Đội CSGT - trật tự Công an TP.Thủ Đức đang thực hiện nhiệm vụ tuần tra lưu động, khi đến trước địa chỉ nói trên thì phát hiện Thắng loạng choạng, gây nguy hiểm cho người đi đường nên ra hiệu lệnh dừng xe để kiểm tra.Tuy nhiên, Thắng không chấp hành việc kiểm tra nồng độ cồn của lực lượng chức năng, còn có hành vi tấn công, gây thương tích đối với CSGT.Tổ công tác cùng người dân khống chế Thắng và báo Công an P.Long Bình đến hỗ trợ đưa Thắng về trụ sở để làm rõ.Tại cơ quan công an, bước đầu Thắng khai nhận hành vi phạm tội như trên. Vụ việc sau đó được bàn giao Công an TP.Thủ Đức xử lý theo thẩm quyền.
'Xẻ thịt' đồi đất ven hồ sông Dinh (Bình Thuận): Thừa nhận có lỗ hổng trong công tác quản lý
Chi hội Thẻ Ngân hàng cho biết, thời gian vừa qua, một số ngân hàng bị đối tượng xấu đập phá máy ATM để chiếm đoạt tiền hoặc dùng các thủ đoạn mới, phức tạp để lắp đặt thiết bị skimming ăn cắp dữ liệu thẻ giao dịch tại ATM nhằm làm thẻ giả rút tiền... Không loại trừ các nhóm đối tượng này sẽ tiếp tục tăng cường hoạt động rút tiền bằng các dữ liệu thẻ đã lấy cắp được trong suốt các khoảng thời gian trước đó.Các đối tượng thường dùng keo dán, băng dính để che camera không cho ghi lại hình ảnh và tiến hành đập phá thân máy hoặc dùng dụng cụ khò cửa trả tiền, két tiền của máy ATM nhằm phá hoại máy ATM và chiếm đoạt tiền ở trong máy. Hay lắp đặt thiết bị skimming ăn cắp dữ liệu thẻ giao dịch tại ATM để làm thẻ giả rút tiền tại chính địa bàn ăn cắp hoặc lân cận. Trường hợp đã ăn cắp được dữ liệu thẻ trước đó, đối tượng sử dụng hàng loạt thẻ đã được làm giả để rút tiền liên tục tại các ATM trên cùng một cung đường di chuyển.Vì vậy, Chi hội Thẻ đề nghị các ngân hàng thực hiện nghiêm túc đảm bảo hoạt động hệ thống ATM thông suốt. Đồng thời thực hiện rà soát hoạt động ATM tuân thủ quy định nội bộ của từng ngân hàng và quy định, hướng dẫn của Ngân hàng Nhà nước, đảm bảo ATM hoạt động liên tục 24/7. Bố trí cán bộ trực sự cố, thường xuyên cập nhật thông tin ATM qua các công cụ giám sát nội bộ của từng ngân hàng để xử lý sự cố, tiếp quỹ cho máy ATM đảm bảo ATM hoạt động liên tục, thông suốt, đáp ứng nhu cầu giao dịch của khách hàng.Bên cạnh đó, các ngân hàng cần tăng cường cảnh giác với nguy cơ phá hoại ATM/ATM skimming để chiếm đoạt tiền và ứng xử kịp thời với nhóm đối tượng phá hoại. Bởi mục tiêu nhắm tới của các đối tượng phá hoại là các ATM đặt tại các vị trí vắng người, ít phương tiện qua lại vào đêm tối, không có bảo vệ 24/7.Các ngân hàng cần chủ động thực hiện truyền thông đa kênh đến khách hàng các biện pháp đảm bảo an toàn khi giao dịch tại ATM để tăng cường nhận thức quản trị rủi ro chủ động của khách hàng. Rà soát hiện trường toàn bộ các ATM thuộc quản lý của ngân hàng, đảm bảo vị trí lắp đặt ATM được trang bị đầy đủ các trang thiết bị an toàn an ninh, đặc biệt là camera (bao gồm cả đầu quét và bộ lưu trữ hình ảnh, báo động, báo cháy,...), điều chỉnh góc quay camera giám sát ATM, đảm bảo bao quát được các vị trí bao gồm khu vực đầu đọc thẻ, bàn phím nhập mã PIN làm cơ sở giám sát từ xa của ngân hàng đối với an ninh, an toàn của ATM.Bố trí cán bộ trực, rà soát hình ảnh camera tại ATM đặc biệt đối với địa điểm đặt máy không có lực lượng bảo vệ để kịp thời phát hiện các trường hợp nghi ngờ đối tượng lắp đặt thiết bị đánh cắp dữ liệu, sử dụng thẻ gian lận hoặc các trường hợp nghi ngờ thực hiện phá hoại ATM. Tăng cường rà soát thực địa định kỳ toàn bộ ATM trong đó chú ý khu vực đầu đọc thẻ, bàn phím, thiết bị bảo vệ bàn phím (nếu có), vỏ ốp xung quanh màn hình ATM, camera ATM để kịp thời phát hiện thiết bị lạ được dán, ốp, kết nối bất thường với ATM và/hoặc các mũi khoan nhỏ để lắp đặt thiết bị/camera siêu nhỏ...Khi phát hiện ATM có dấu hiệu bất thường như có vết băng keo, thiết bị che bàn phím bị mất hoặc có dấu hiệu từng bị tháo ra lắp lại... cần kiểm tra chéo, rà soát lại hình ảnh camera tại ATM để xác định dấu hiệu nghi ngờ skimming. Đặc biệt, các đối tượng có hành vi lạ, nghi ngờ thực hiện lắp thiết bị skimming như có thiết bị lạ, giao dịch bằng thẻ có màu sắc, logo, biểu tượng lạ...
