Khai mạc giải bóng đá Cúp Nhà báo và Công luận lần III - 2024
Theo Tom'sHardware, khi bị tấn công bởi mã độc (ransomware), nạn nhân thường có hai lựa chọn: trả tiền chuộc để lấy lại dữ liệu hoặc chấp nhận mất toàn bộ. Tuy nhiên, một phương pháp mới cho phép giải mã dữ liệu mà không cần nhượng bộ hacker - chỉ cần đầu tư đủ card đồ họa (GPU). Blogger Tinyhack đã phát hiện cách brute-force khóa mã hóa (thử tất cả khả năng của mã số/mã khóa) của ransomware mang tên Akira - một trong những mã độc phổ biến trên thế giới bằng GPU, nhưng quá trình này tiêu tốn nhiều tài nguyên phần cứng. Nếu sử dụng một card RTX 4090, quá trình giải mã có thể kéo dài đến 7 ngày. Trong khi đó, nếu dùng 16 GPU chạy song song, thời gian có thể giảm xuống còn khoảng 10 giờ.Mã độc Akira sử dụng các thuật toán mã hóa ChaCha8 và KCipher2, tạo khóa dựa trên bốn dấu thời gian chính xác đến từng nanosecond. Vì hệ thống chỉ có thể sinh khóa trong một khoảng hẹp (khoảng 5 triệu nanosecond, tức 0,005 giây), GPU có thể chạy brute-force để thử toàn bộ khả năng trong phạm vi này và tìm ra khóa chính xác.Tuy nhiên, phương pháp này không phải lúc nào cũng hiệu quả. Để bẻ khóa thành công, dữ liệu bị mã hóa phải được giữ nguyên trạng thái, vì nếu tệp bị thay đổi sau khi bị nhiễm, dấu thời gian quan trọng có thể bị mất. Ngoài ra, nếu dữ liệu được lưu trên hệ thống lưu trữ mạng (NFS) thay vì ổ cứng cục bộ, độ trễ của máy chủ có thể khiến việc xác định thời gian chính xác trở nên khó khăn hơn.Với nhu cầu xử lý cực lớn, các tổ chức bị tấn công có thể phải thuê máy chủ GPU từ các dịch vụ như Runpod hoặc Vast.ai để tăng tốc độ giải mã. Một khách hàng của Tinyhack đã mất khoảng 3 tuần để giải mã toàn bộ dữ liệu bị nhiễm bằng phương pháp này.Việc tìm ra cách giải mã ransomware mà không cần trả tiền chuộc là một bước tiến quan trọng trong lĩnh vực an ninh mạng. Tuy nhiên, cái giá để thực hiện phương pháp này vẫn rất đắt đỏ khi phải đầu tư một hệ thống GPU mạnh, hoặc mất nhiều thời gian. Trong khi đó, những kẻ đứng sau ransomware có thể sẽ sớm tìm cách vá lỗ hổng này, khiến việc giải mã trở nên bất khả thi.Dù có công cụ mạnh mẽ đến đâu, yếu tố bảo mật hiệu quả nhất vẫn nằm ở con người. Việc trang bị kiến thức an ninh mạng, sao lưu dữ liệu thường xuyên và áp dụng các biện pháp phòng ngừa là cách tốt nhất để tránh rơi vào tình thế phải lựa chọn giữa trả tiền chuộc và chi hàng chục nghìn USD vào phần cứng để giải mã dữ liệu.Ưu, nhược Skoda Kodiaq tại Việt Nam: Hợp lý nhờ chất Đức
Theo quy định, việc thực hiện thí điểm dịch vụ Mobile Money (tiền di động hay ví điện tử viễn thông) sẽ hết hiệu lực kể từ ngày 31.12.2024. Ngân hàng Nhà nước đã có tờ trình gửi Chính phủ về việc đề xuất gia hạn thời gian thực hiện thí điểm dịch vụ Mobile Money trong khi chờ xây dựng Nghị định quy định về dịch vụ này. Tuy nhiên cho đến hiện tại, vẫn chưa có thông báo chính thức về việc gia hạn thời gian thực hiện thí điểm đối với dịch vụ Mobile Money.Đại diện một nhà mạng cho biết vẫn đang chờ thông tin hướng dẫn liên quan nhưng nhiều khả năng dịch vụ này sẽ tiếp tục được gia hạn. Khách hàng đang sử dụng dịch vụ không nên quá lo lắng. Theo báo cáo của Ngân hàng Nhà nước, số lượng tài khoản Mobile Money sau gần ba năm thực hiện thí điểm của ba doanh nghiệp viễn thông (gồm Viettel, VNPT, MobiFone) tính đến cuối tháng 9 đạt hơn 9,87 triệu tài khoản. Dịch vụ Mobile Money đã góp phần cung ứng một kênh giao dịch thanh toán không dùng tiền mặt nhanh chóng và thuận tiện cho khách hàng (thay vì phải trực tiếp đến ngân hàng thực hiện giao dịch hay phải mang theo tiền mặt, khách hàng chỉ cần thao tác trên điện thoại di động hoặc đến các điểm kinh doanh gần nhất). Đồng thời góp phần thay đổi dần thói quen thanh toán bằng tiền mặt của người dân vẫn còn khá phổ biến hiện nay; do có tác dụng cộng hưởng, người sử dụng dần quen với việc thanh toán không dùng tiền mặt và sẽ sử dụng các dịch vụ tài chính ngân hàng khác (ví dụ như: thanh toán qua tài khoản ngân hàng), đặc biệt là với các giao dịch thanh toán có giá trị lớn...Dịch vụ Mobile Money được thực hiện thí điểm đến hết ngày 31.12.2024, sau thời điểm này các doanh nghiệp thực hiện thí điểm sẽ phải tạm dừng cung ứng dịch vụ nếu chưa có quy định pháp lý, chính sách quản lý phù hợp. Do đó, các doanh nghiệp thực hiện thí điểm kiến nghị cơ quan quản lý nhà nước xây dựng, ban hành hành lang pháp lý chính thức, tạo môi trường thuận lợi cho việc phát triển dịch vụ sau thời gian thí điểm.Ngân hàng Nhà nước cho biết đã xây dựng hồ sơ đề nghị xây dựng Nghị định quy định về dịch vụ Mobile Money. Đến nay, Ngân hàng Nhà nước đã nhận được ý kiến của phần lớn các bộ, ngành, các doanh nghiệp thực hiện thí điểm, ngân hàng thương mại. Cơ quan này đã nêu khó khăn về thời gian xây dựng văn bản quy phạm pháp luật quy định về dịch vụ Mobile Money và đề xuất tiếp tục gia hạn thời gian thực hiện thí điểm cho dịch vụ này đến khi văn bản quy phạm pháp luật được ban hành, có hiệu lực.
Quận nào ở TP.HCM có thể đón mưa trái mùa vào chiều tối nay?
Chính quyền Hàn Quốc ngày 3.1 đã không thực hiện được lệnh bắt giữ đối với tổng thống bị luận tội Yoon Suk-yeol. Đó là kết quả sau một cuộc đối đầu kịch tính diễn ra suốt nhiều giờ tại Dinh Tổng thống.Các nhà điều tra do Văn phòng điều tra tham nhũng dành cho các quan chức cấp cao (CIO) đứng đầu đã vấp phải sự ngăn chặn của các thành viên của Cơ quan an ninh tổng thống và các binh sĩ được điều động đến.Đến 13 giờ 30 phút (giờ địa phương), CIO đã hủy bỏ nỗ lực bắt giữ ông Yoon vì lo ngại về sự an toàn của nhân viên.Trong một tuyên bố, CIO cho biết “phán đoán rằng hầu như không thể thực hiện lệnh bắt giữ vì cuộc đối đầu đang diễn ra” và văn phòng “rất lấy làm tiếc” về thái độ không hợp tác của ông Yoon.Truyền thông Hàn Quốc đưa tin giám đốc và phó giám đốc cơ quan an ninh tổng thống đang bị điều tra vì tội cản trở công lý.Ông Yoon đã bị điều tra vì tội nổi loạn sau khi ban hành thiết quân luật tháng 12.2024, gây sửng sốt cho đông đảo người dân Hàn Quốc.Lệnh bắt giữ hiện tại có hiệu lực đến ngày 6.1 và chỉ cho các nhà điều tra 48 giờ để giam giữ ông Yoon sau khi tổng thống bị bắt. Sau đó, CIO phải quyết định có nên yêu cầu lệnh bắt giữ ông hay phải thả ra.Luật sư của ông Yoon trong một tuyên bố ngày 3.1 cho biết việc thi hành lệnh bắt giữ không hợp lệ đối với tổng thống là bất hợp pháp.Ông cho biết sẽ có hành động pháp lý, nhưng không giải thích thêm.Đây là diễn biến mới nhất trong cuộc khủng hoảng chính trị, bùng phát khi Tổng thống Yoon Suk-yeol ban bố thiết quân luật vào ngày 3.12, với lý do ông đang tiêu diệt “các thế lực chống nhà nước” trong số những đối thủ chính trị của mình.Trong vòng vài giờ sau đó, ông đã thu hồi lệnh vì quốc hội đã bỏ phiếu chống lại lệnh này.Ngoài cuộc điều tra hình sự, vụ luận tội ông Yoon hiện đang được Tòa án Hiến pháp xem xét để quyết định nên phục chức hay cách chức ông vĩnh viễn.
Chuyển đổi số ngành công nghiệp giúp giảm biến đổi khí hậu toàn cầu
Qua thống kê, Vĩnh Phúc hiện có hơn 16.000 hộ sản xuất nông nghiệp sử dụng thương mại điện tử; trên 140 gian hàng được đăng ký trên các sàn thương mại điện tử. Trong đó, nhiều sản phẩm nông sản tiêu biểu của Vĩnh Phúc đang được bày bán phổ biến trên các sàn thương mại điện tử như: mật ong Tam Đảo, trà hoa vàng Tam Đảo, nấm Phùng Gia, thanh long ruột đỏ Lập Thạch, cá thính Lập Thạch…
