Ly kỳ chiếc hộp cổ thời nhà Minh bán với giá 358.000 USD
Theo Tom'sHardware, khi bị tấn công bởi mã độc (ransomware), nạn nhân thường có hai lựa chọn: trả tiền chuộc để lấy lại dữ liệu hoặc chấp nhận mất toàn bộ. Tuy nhiên, một phương pháp mới cho phép giải mã dữ liệu mà không cần nhượng bộ hacker - chỉ cần đầu tư đủ card đồ họa (GPU). Blogger Tinyhack đã phát hiện cách brute-force khóa mã hóa (thử tất cả khả năng của mã số/mã khóa) của ransomware mang tên Akira - một trong những mã độc phổ biến trên thế giới bằng GPU, nhưng quá trình này tiêu tốn nhiều tài nguyên phần cứng. Nếu sử dụng một card RTX 4090, quá trình giải mã có thể kéo dài đến 7 ngày. Trong khi đó, nếu dùng 16 GPU chạy song song, thời gian có thể giảm xuống còn khoảng 10 giờ.Mã độc Akira sử dụng các thuật toán mã hóa ChaCha8 và KCipher2, tạo khóa dựa trên bốn dấu thời gian chính xác đến từng nanosecond. Vì hệ thống chỉ có thể sinh khóa trong một khoảng hẹp (khoảng 5 triệu nanosecond, tức 0,005 giây), GPU có thể chạy brute-force để thử toàn bộ khả năng trong phạm vi này và tìm ra khóa chính xác.Tuy nhiên, phương pháp này không phải lúc nào cũng hiệu quả. Để bẻ khóa thành công, dữ liệu bị mã hóa phải được giữ nguyên trạng thái, vì nếu tệp bị thay đổi sau khi bị nhiễm, dấu thời gian quan trọng có thể bị mất. Ngoài ra, nếu dữ liệu được lưu trên hệ thống lưu trữ mạng (NFS) thay vì ổ cứng cục bộ, độ trễ của máy chủ có thể khiến việc xác định thời gian chính xác trở nên khó khăn hơn.Với nhu cầu xử lý cực lớn, các tổ chức bị tấn công có thể phải thuê máy chủ GPU từ các dịch vụ như Runpod hoặc Vast.ai để tăng tốc độ giải mã. Một khách hàng của Tinyhack đã mất khoảng 3 tuần để giải mã toàn bộ dữ liệu bị nhiễm bằng phương pháp này.Việc tìm ra cách giải mã ransomware mà không cần trả tiền chuộc là một bước tiến quan trọng trong lĩnh vực an ninh mạng. Tuy nhiên, cái giá để thực hiện phương pháp này vẫn rất đắt đỏ khi phải đầu tư một hệ thống GPU mạnh, hoặc mất nhiều thời gian. Trong khi đó, những kẻ đứng sau ransomware có thể sẽ sớm tìm cách vá lỗ hổng này, khiến việc giải mã trở nên bất khả thi.Dù có công cụ mạnh mẽ đến đâu, yếu tố bảo mật hiệu quả nhất vẫn nằm ở con người. Việc trang bị kiến thức an ninh mạng, sao lưu dữ liệu thường xuyên và áp dụng các biện pháp phòng ngừa là cách tốt nhất để tránh rơi vào tình thế phải lựa chọn giữa trả tiền chuộc và chi hàng chục nghìn USD vào phần cứng để giải mã dữ liệu.Kinh hoàng ô tô con chạy ngược chiều, suýt đâm trực diện xe đi đúng luật
Các nhà phân tích nhận xét có vẻ như các nguyên tắc cơ bản đang nghiêng về sự ổn định ở Trung Đông. Chuyên gia của Goldman Sachs cho rằng, leo thang giữa Iran và Israel giảm có thể khiến giá dầu giảm thêm 5 - 10 USD/thùng trong những tháng tới và ước tính mức trần giá dầu Brent khoảng 90 USD/thùng.
Truy 'gốc rễ' khiến các dự án điện khí LNG trì trệ
Tổng thống Aoun cho biết ông Salam đã nhận được 84 trong tổng số 128 phiếu ủng hộ tại quốc hội. Ông Aoun đã triệu tập ông Salam và giao nhiệm vụ thành lập chính phủ mới. Ông Salam đang ở nước ngoài và dự kiến trở về Li Băng vào ngày 14.1, Reuters đưa tin.Phát biểu trước báo chí ngày 13.1, tổng thống Li Băng nói rằng ông kỳ vọng quá trình lập chính phủ sẽ diễn ra suôn sẻ và sớm nhất có thể. Trước khi có quyết định về nhân sự lãnh đạo mới, ông Najib Mikati đã giữ chức thủ tướng lâm thời Li Băng trong hơn 2 năm.Theo Reuters, việc lựa chọn ông Salam nêu bật sự thay đổi cán cân quyền lực giữa các nhóm chính trị tại Li Băng, khi lực lượng Hezbollah tại Li Băng được cho là bị giảm ảnh hưởng sau hơn 1 năm giao chiến với Israel. Một số nhà lập pháp Li Băng là thành viên Hezbollah mong muốn ông Mikati tiếp tục làm thủ tướng.Ông Nawaf Salam, 72 tuổi, là chánh án Tòa án Công lý Quốc tế từ tháng 2.2024. Ông xuất thân từ gia đình chính trị có tiếng tại thủ đô Beirut, Li Băng. Ông có chuyên môn về luật và khoa học chính trị và từng có thời gian học tại Đại học Harvard (Mỹ) và Viện nghiên cứu chính trị Paris (Pháp). Ông là đại sứ Li Băng tại Liên Hiệp Quốc vào năm 2007.Hồi tháng 7.2024, khi đang giữ chức chánh án ICJ, ông thông báo cơ quan này ra phán quyết cho rằng việc Israel hiện diện trên những lãnh thổ của người Palestine là vi phạm và yêu cầu rút khỏi những nơi này. Tuy nhiên, phán quyết không mang nhiều giá trị ràng buộc và Israel coi quan điểm của ICJ là "dối trá".
Bộ Tài chính đang chủ trì xây dựng dự thảo thông tư quy định mức thu, chế độ thu, nộp, quản lý và sử dụng phí cung cấp thông tin lý lịch tư pháp.Cơ quan soạn thảo cho hay, tháng 8.2024, Thủ tướng Chính phủ có công văn về việc mở rộng thí điểm cấp phiếu lý lịch tư pháp qua ứng dụng VNeID, trong đó giao các cơ quan liên quan rà soát, hoàn thiện quy định theo hướng giảm mức phí cấp phiếu lý lịch tư pháp để khuyến khích cá nhân, tổ chức thực hiện dịch vụ công trực tuyến.Theo quy định hiện hành, phí cung cấp thông tin lý lịch tư pháp là 200.000 đồng/lần/người; đối với sinh viên, người có công với cách mạng, thân nhân liệt sĩ là 100.000 đồng/lần/người.Tại dự thảo thông tư, Bộ Tài chính đề xuất giảm mức thu phí đối với trường hợp cung cấp thông tin lý lịch tư pháp trực tuyến và qua ứng dụng VNeID. Trong đó, mức phí với người bình thường là 170.000 đồng/lần/người (giảm 15%); với sinh viên, người có công với cách mạng và thân nhân liệt sĩ là 80.000 đồng/lần/người (giảm 20%).Thời gian ưu đãi được cơ quan soạn thảo đề xuất là từ ngày thông tư có hiệu lực thi hành đến hết năm 2025.Dự thảo cũng quy định 5 trường hợp được miễn phí cấp phiếu lý lịch tư pháp, gồm: trẻ em, người cao tuổi, người khuyết tật, người thuộc hộ nghèo, hộ cận nghèo và người cư trú tại các địa bàn có điều kiện kinh tế - xã hội đặc biệt khó khăn.Đáng chú ý, theo quy định hiện hành, Trung tâm Lý lịch tư pháp được để lại 85% tiền phí thu được, nộp ngân sách 15%. Trong đó, số tiền để lại cho Trung tâm Lý lịch tư pháp được xác định là 100% và phân bổ cho cơ quan hồ sơ nghiệp vụ cảnh sát phối hợp trong công tác xác minh 60%.Đối với tổ chức thu phí là sở tư pháp thì trích chuyển 4% về Trung tâm Lý lịch tư pháp; nộp ngân sách 15%; còn lại 81% được xác định là 100%, trong đó trích chuyển cho cơ quan hồ sơ nghiệp vụ cảnh sát phối hợp trong công tác xác minh 60%.Tại dự thảo, Bộ Tài chính đề xuất bãi bỏ cơ chế dự toán chi đặc thù nêu trên, sửa đổi theo hướng tổ chức thu phí nộp 100% tiền phí thu được vào ngân sách. Kinh phí bảo đảm cho các hoạt động cung cấp dịch vụ và thu phí do ngân sách bố trí trong dự toán của tổ chức thu theo chế độ, định mức chi ngân sách theo quy định của pháp luật.Theo phương án sắp xếp, tinh gọn tổ chức bộ máy của Chính phủ công bố mới đây, nhiệm vụ quản lý nhà nước về lý lịch tư pháp và thực hiện dịch vụ công cấp phiếu lý lịch tư pháp dự kiến sẽ chuyển từ Bộ Tư pháp sang Bộ Công an.
Nhận định bóng đá, Ba Lan vs Anh (1 giờ 45 ngày 9.9): ‘Đại bàng’ khó cản bước ‘Tam sư’
Sáng 18.3, TAND TP.Hà Nội tiếp tục xét xử cựu Chủ tịch AIC Nguyễn Thị Thanh Nhàn cùng các bị cáo trong vụ án xảy ra tại Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) thuộc Bộ TT-TT.Kết thúc phần xét hỏi, tòa tuyên bố chuyển sang tranh luận. Đại diện viện kiểm sát đề nghị mức án đối với các bị cáo.Theo bản luận tội, bị cáo Nguyễn Thị Thanh Nhàn bị đề nghị mức án 10 - 11 năm tù về tội vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng.Cùng tội danh, cựu Giám đốc VNCERT Nguyễn Trọng Đường bị đề nghị mức án 5 - 6 năm tù. Các bị cáo còn lại bị đề nghị mức án thấp nhất 24 tháng tù nhưng cho hưởng án treo, cao nhất đến 42 tháng tù giam.Đây là vụ án thứ 5 cựu Chủ tịch Tập đoàn AIC bị truy cứu trách nhiệm hình sự.Cuối năm 2022, bà Nhàn bị tuyên phạt 30 năm tù về 2 tội vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng và đưa hối lộ, trong vụ án xảy ra tại Bệnh viện đa khoa tỉnh Đồng Nai.Tháng 10.2023, bà Nhàn bị tuyên 10 năm tù trong vụ án sai phạm cung cấp thiết bị xảy ra tại Bệnh viện Sản Nhi tỉnh Quảng Ninh.Bà Nhàn còn bị tuyên án 24 năm tù trong vụ án xảy ra tại Trung tâm Công nghệ sinh học TP.HCM và 13 năm tù trong vụ án đưa hối lộ cho cựu bí thư, cựu chủ tịch tỉnh Bắc Ninh.Tại bản luận tội vụ án xảy ra tại VNCERT vừa công bố, đại diện viện kiểm sát đánh giá hành vi của các bị cáo là nguy hiểm cho xã hội, xâm phạm công tác quản lý của nhà nước, vi phạm tính công bằng, minh bạch trong hoạt động đấu thầu.Trong số các bị cáo, cựu Chủ tịch AIC Nguyễn Thị Thanh Nhàn giữ vai trò chủ mưu, cầm đầu, lôi kéo các bị cáo khác tham gia cùng phạm tội.Bà Nhàn trước khi bị khởi tố đã xuất cảnh khỏi Việt Nam nhằm trốn tránh trách nhiệm, gây khó khăn cho việc giải quyết toàn diện đối với vụ án. Cơ quan điều tra đã phát lệnh truy nã, kêu gọi bà này ra đầu thú để được hưởng lượng khoan hồng, song đến nay chưa có kết quả.Dù vậy, cơ quan công tố khẳng định có đủ căn cứ cáo buộc sai phạm của bà Nhàn. Việc đề nghị truy tố, truy tố và đưa bị cáo ra xét xử là kịp thời, cần thiết, đúng trình tự thủ tục pháp luật, thể hiện tính nghiêm minh của pháp luật, giải quyết toàn diện vụ án với tinh thần "trốn cũng không thể trốn được".Theo cáo buộc, năm 2016, VNCERT được Bộ TT-TT giao triển khai dự án mua sắm trang thiết bị và thuê dịch vụ kỹ thuật nhằm theo dõi, phân tích sự cố, tấn công an toàn thông tin mạng trên một số kênh kết nối internet quốc tế. Tổng mức đầu tư 95 tỉ đồng.Ngay từ giai đoạn xây dựng danh mục trang thiết bị và phần mềm, bà Nguyễn Thị Thanh Nhàn đã chỉ đạo cấp dưới tại Công ty AIC liên hệ với các hãng bán hàng, hỏi giá thiết bị theo danh mục của VNCERT, cộng thêm 40% vào giá dự toán, đưa vào báo cáo nghiên cứu khả thi của dự án.VNCERT sử dụng danh mục, dự toán trên, hợp thức các gói thầu tư vấn để Vụ Kế hoạch - Tài chính thẩm định trình lãnh đạo bộ phê duyệt.Khi phát hành hồ sơ mời thầu, bà Nhàn chỉ đạo cấp dưới đề xuất phần tài chính tham gia gói thầu cho Công ty AIC là 70 tỉ đồng, đồng thời chỉ định Công ty cổ phần Mopha (thuộc hệ sinh thái AIC) làm "quân xanh" nhằm thông thầu.Với chuỗi hành vi của bà Nhàn và các bị cáo, tài sản nhà nước bị thiệt hại hơn 17 tỉ đồng.
