TOP NHỮNG CUỘC TẤN CÔNG RANSOMWARE 2021

TOP NHỮNG CUỘC TẤN CÔNG RANSOMWARE 2021 | CyberKid

Tính đến tháng 10-2021, Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) thuộc bộ TT&TT đã ghi nhận 1.093 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 1,77% so với tháng 9 và tăng 42,13% so với cùng kỳ năm ngoái.

Tính chung 10 tháng đầu năm nay, tổng số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam là 7.249 cuộc.

Theo nhiều dữ liệu báo cáo trong năm nay, số lượng hồ sơ bị khai thác, lọt lộ thông tin lên tới con số 100 triệu. Trong đó, ngành chịu ảnh hưởng nhiều nhất  là dịch vụ viễn thông với 23 triệu dữ liệu bị rò rỉ và hơn 100 nghìn tài khoản và mật khẩu trong hệ thống nội bộ trọng yếu của các tổ chức, doanh nghiệp bị đưa lên không gian mạng.

Đây là những lượng số liệu đáng báo động trong thời đại công nghệ như hiện nay. Với xu hướng gia tăng nhanh của mạng lưới người dùng tham gia vào không gian mạng, những năm trở lại đây, nhiều hình thức tấn công mạng nhằm vào người dùng, tổ chức ngày một nhiều hơn.

Dưới đây là 5 cuộc tấn công  Ransomware với thủ đoạn vô cùng tinh vi xuất hiện vào năm 2021.

1. Cuộc tấn công phần mềm độc hại của Acer ( Acer Ransomware Attack)

Hãng phần cứng máy tính khổng lồ Acer bị vi phạm bảo mật khiến họ phải trả khoản tiền chuộc lên tới 50 triệu USD, một kỷ lục tính vào thời điểm đó (Tháng 3/2021). Cuộc tấn công được cho là do nhóm tội phạm mạng REvil thực hiện, kẻ đã làm rò rỉ một số dữ liệu bị đánh cắp trực tuyến.

Xem thêm: 10 vụ tấn công mạng lớn nhất thế giới 2021

2. Kaseya

Kaseya – Công ty phần mềm có trụ sở tại Florida là nạn nhân mới nhất của một cuộc tấn công ransomware quy mô lớn. Nhóm REvil (Một nhóm hoạt động ransomware dưới dạng dịch vụ (RaaS) đã tống tiền một lượng lớn tiền từ các tổ chức trên toàn thế giới trong năm qua) khét tiếng một lần nữa đứng đằng sau vụ tấn công này, tuyên bố đã mã hóa hơn một triệu hệ thống của khách hàng cuối.

Giám đốc điều hành của công ty nạn nhân đã tuyên bố cuộc tấn công của nhóm Revil đã xâm phạm từ 800 đến 1500 doanh nghiệp trên toàn cầu. Đánh giá tác động thực sự của cuộc tấn công thậm chí còn khó hơn vì hầu hết nạn nhân là khách hàng cuối cùng.

REvil ban đầu yêu cầu 70 triệu đô la, nhưng Kaseya tuyên bố họ “không trả tiền chuộc để có được bộ giải mã.”

top-nhung-cuong-tan-cong-ransomware-2021
Cuộc tấn công ransomware đã gây ảnh hưởng vô cùng lớn tới Kaseya

3. Tấn công máy chủ Microsoft

Vào tháng 3 năm 2021, các máy chủ Microsoft Exchange đã trở thành mục tiêu của Ransomware Black Kingdom.

Mặc dù Ransomware Black Kingdom xuất hiện lần đầu tiên vào năm 2019 nhưng chỉ đến những chỉ đến đầu năm nay nó mới được biết đến rộng rãi khi được sử dụng trong một chiến dịch khai thác lỗ hổng ProxyLogon (CVE-2021-27065) trong Microsoft Exchange.

Bằng cách khai thác những lỗ hổng bảo mật trong máy chủ Microsoft, cuộc tấn công mạng hàng loạt này đã ảnh hưởng đến hàng triệu khách hàng của Microsoft vào tháng 3 năm nay. Chỉ riêng 60.000 công ty tư nhân ở Mỹ đã bị gián đoạn từ cuộc tấn công cộng với 9 cơ quan chính phủ.

top-nhung-cuoc-tan-cong-ransomware-2021
Máy chủ Microsoft Exchange đã trở thành mục tiêu của Ransomware Black Kingdom.

4. JBS trả 11 triệu USD tiền chuộc cho cuộc tấn công mạng sử dụng phương thức mã độc tống tiền

JBS của Brazil, chuỗi cung ứng chế biến thịt lớn nhất thế giới, đã phải hứng chịu một cuộc tấn công mạng dẫn đến việc tạm thời đóng cửa các hoạt động ở Mỹ, Úc và Canada.

Cuộc tấn công đe dọa chuỗi cung ứng và gây ra lạm phát giá thực phẩm ở Mỹ, để ngăn chặn sự gián đoạn tiếp theo, JBS đã trả 11 triệu USD tiền chuộc. Nhóm tội phạm chịu trách nhiệm được FBI mô tả là một trong những nhóm chuyên biệt và tinh vi nhất trên thế giới.

5. Cuộc tấn công Brenntag bằng phương thức mã độc tống tiền

Brenntag là một công ty phân phối hóa chất có trụ sở tại Đức với hoạt động tại hơn 77 quốc gia. Công ty trên đã bị tấn công bởi một trong những cuộc tấn công Ransomware lớn nhất năm 2021. Bộ phận Bắc Mỹ của công ty đã bị DarkSide (Một nhóm ransomware đứng sau vụ tấn công Colonial Pipeline) nhắm mục tiêu.

Những kẻ tấn công đã thực hiện mã hóa dữ liệu và thiết bị trên mạng bị xâm nhập và cuối cùng đã đánh cắp khoảng 150GB dữ liệu. DarkSide tuyên bố rằng họ có thể phát động cuộc tấn công sau khi truy cập vào mạng thông qua thông tin đăng nhập bị đánh cắp mà nó đã mua, đây là một khía cạnh đáng báo động.

Cuối cùng, Brenntag đồng ý trả khoảng 4,4 triệu đô la tiền chuộc, sau khi thương lượng giảm xuống từ 7,5 triệu đô la, để khôi phục hoạt động và giảm thiểu sự gián đoạn thêm nữa.

SPYWARE – PHẦN MỀM GIÁN ĐIỆP VÀ 3 ĐIỀU BẠN CẦN BIẾT

spyware-phan-mem-gian-diep-nhung-dieu-ban-can-biet

I. Spyware là gì?

Spyware (Phần mềm gián điệp) là thuật ngữ phổ biến dùng để chỉ chung các phần mềm độc hại xâm nhập vào máy tính hoặc thiết bị di động nhằm thu thập những thông tin cá nhân, những thói quen sử dụng internet cũng như các dữ liệu khác của người dùng. Nó thường là phần mềm ẩn sau máy tính hoặc giả mạo những điều người dùng thường xem, tin tưởng để dần xâm nhập vào máy tính của họ.

Thông thường, nhiều người dùng mô tả phần mềm hợp pháp và chính thống là phần mềm gián điệp. Ví dụ như một số nền tảng truyền thông xã hội như Facebook thường được gọi bằng tên trên tuy nhiên đó là cách sử dụng sai thuật ngữ. Phần mềm gián điệp thực sự là phần mềm vô cùng nguy hiểm tới người dùng mà chúng ta vẫn chưa hề hay biết.

spyware-phan-mem-gian-diep-la-gi
Spyware-phần mềm gián điệp và những điều bạn chưa biết

II. Bạn cần biết những điều gì về spyware – phần mềm gián điệp?

Hiện nay xuất hiện rất nhiều những phần mềm gián điệp, và mỗi một phần mềm trong số chúng đều được thiết lập sẵn những hành vi riêng, cụ thể. Ví dụ, một vài phần mềm gián điệp được thiết lập theo cùng một cách với những phần mềm độc hại khác: Đưa ra những liên kết đã nhiễm mã độc trong email hay trên các trang web, một cách khác chính là dẫn người dùng nhấn vào tệp đính kèm email có dính phần mềm gián điệp độc hại.  

Phần mềm gián điệp cũng có thể xuất hiện và thiết lập bên trong các phần mềm mà bạn nhận thấy rằng đó là hợp pháp. Ví dụ như phần mềm miễn phí chất lượng thấp trên internet có thể chứa các thành phần của phần mềm gián điệp mà không hệ được tiết lộ cài đặt cùng với ứng dụng chinh.

Đây là những thể loại phần mềm gián điệp chính mà hầu hết mọi người có thể gặp phải:

1. Tracking cookies (Theo dõi cookies)

Đây là phần mềm mà có thể theo dõi những hoạt động trực tuyến của bạn và theo lãi chi tiết những trang web mà bạn đã ghé thăm.

2.Trojan spyware (Phần mềm gián điệp Trojan)

Đây là loại phần mềm có thể giả dạng thành phần mềm hợp pháp – đó có thể là bản cập nhật Java hay Flash Player – nhưng với phần mềm gián điệp Trojan, chúng sẽ đánh cắp dữ liệu nhạy cảm từ máy tính của bạn.

3. Adware (Phần mềm quảng cáo)

Mục đích của phần mềm trên là đưa tới cho bạn những quảng cáo, thông thường dựa trên những hành vi của bạn cũng như lịch sử duyệt web của bạn.

4. Keyloggers (Trình theo dõi bàn phím)

Với dạng phần mềm gián điệp trên, những thao tác gõ bàn phím mà chứa một lượng lớn thông tin riêng tư của bạn sẽ đều được theo dõi và ghi lại, bao gồm đăng nhập vào thẻ tín dụng trên những trang web có độ bảo mật cao.

spyware-phan-mem-gian-diep-la-gi-keylogger

Keylogger – Trình theo dõi bàn phím cũng những nguy hiểm tiềm ẩn bạn chưa biết

Đọc thêm: Nhận biết 7 giai đoạn thường gặp của một cuộc tấn công mạng

.

III. Làm sao để tránh bị nhiễm phần mềm gián điệp?

Phần mềm gián điệp được tạo ra vô cùng tính vi, nhưng cũng chỉ là một hình thức khác của các phần mềm độc hại. Nếu bạn đã quen thuộc với những biện pháp phòng ngừa phổ biến để tránh lây nhiễm các phần mềm độc hại thì những mẹo này cũng đồng thời sẽ giúp bạn chống lại được những phần mềm gián điệp.

spyware-phan-mem-gian-diep-la-gi

Điều cần lưu ý để bảo vệ máy tính khỏi những phần mềm gián điệp

1. Tránh thiết lập những phần mềm miễn phí từ những nguồn không đáng tin cậy

Có rất nhiều những công cụ trực tuyến tuyên bố thực hiện các tác vụ mà bạn thường không thể thực hiện trên những ứng dụng hay trang web chính thống. Tuy rằng bạn có thể tìm thấy được các công cụ hợp pháp để thực hiện các tác vụ này, nhưng sẽ có nhiều tùy chọn miễn phí có thể đi kèm với những phần mềm gián điệp mà bạn không hề hay biết. 

Một cách tốt nhất để bảo vệ bạn khỏi những phần mềm gián điệp đó chính là mua một công cụ uy tín và có tính bảo mật, an toàn cao.

2. Sử dụng phần mềm chống các phần mềm độc hại

Máy tính của bạn nên được bảo vệ qua những phần mềm chống lại những phần mềm độc hại hay diệt vi rút, và hầu hết những chương trình hiện đại sẽ bảo vệ bản khỏi những loại phần mềm gián điệp phổ biến. Một cách cơ bản nhất, bạn hãy sử dụng những phần mềm đã được tích hợp sẵn trong máy tính của bạn và hãy luôn đảm bảo rằng bạn luôn cập nhật các bản mới nhất thường xuyên nhé!

3. Cập nhật liên tục các phiên bản mới nhất trong máy tính của bạn

Liên tục cập nhật các phiên bản mới nhất cho máy tính của bạn sẽ giúp bạn có thể đảm bảo những thông tin cá nhân của mình khỏi những phần mềm gián điệp hay độc hại.

4. Đừng nhấn vào bất kỳ đường link nào mà bạn không tin tưởng

Hãy cảnh giác với những đường dẫn liên kết hay những tập tin đính kèm trong email mà bạn không biết tới người gửi là ai.

Khi bạn nhận được những đường dẫn trên, hãy thật cẩn trọng và lưu ý bới lẽ những đường dẫn lạ trên có thể đã nhiễm những mã độc hay những kẻ tấn công đã cài những phần liên quan tới phần mềm gián điệp vào chính những đường link liên kết đó. Vì vậy, hãy thật cẩn trọng trước những tin nhắn từ những người lạ hay từ những thư mục spam nhé!

Được dịch và bổ sung từ bài viết: What is Spyware? 5 ways to protect your computer from being infected

5 CÁCH PHÒNG TRÁNH RANSOMWARE – TẤN CÔNG MÃ ĐỘC TỐNG TIỀN

Ransomware-mã-đọc-tốn tiền

Ransomware là một hình thức tấn công an ninh mạng vô cùng nguy hiểm. Những năm trở lại đây, kẻ tấn công mạng đòi tiền chuộc ngày càng tập ngày càng tập trung vào các tổ chức. Nhưng điều đó không có nghĩa là những người dùng bình thường không rõ ràng – mọi người vẫn bị tấn công.

Ransomware là gì?

Ransomware là phần mềm độc hại tìm kiếm thông tin có giá trị của người dùng trong ổ cứng (chẳng hạn như tài liệu, bảng, hình ảnh và cơ sở dữ liệu) và mã hóa mọi thứ mà nó tìm thấy, khóa các tệp. Tiếp theo, ransomware hiển thị thông báo yêu cầu thanh toán để khôi phục dữ liệu.

Ransomware có thể xâm nhập vào máy tính của bạn theo nhiều cách khác nhau. Ví dụ: bạn có thể cắm một ổ đĩa flash bị nhiễm độc hoặc tải xuống thứ gì đó từ một trang web mờ ám. Những e-mail có tệp đính kèm nguy hiểm hoặc liên kết đến các trang độc hại là những nguồn lây nhiễm phổ biến nhất. Có lẽ khía cạnh khó chịu nhất của nhiều chương trình ransomware là khả năng lây lan trên các thiết bị trong cùng một mạng. Điều đó có nghĩa là nếu máy tính để bàn tại nhà của bạn nhận được phần mềm độc hại, bạn cũng có thể bị tấn công vào máy tính xách tay của mình. 

Phải làm gì nếu dữ liệu của bạn bị mã hóa

tan cong mang ransomware

Nếu dữ liệu của bạn bị mã hóa, đừng lo lắng. Đó là một tình huống xấu, nhưng bạn vẫn có thể khôi phục các tệp của mình vì vậy hãy lưu ý:

Không trả tiền. Mỗi khoản thanh toán tiền chuộc thể hiện sự đóng góp tài chính cho sự phát triển của phần mềm độc hại và là một tín hiệu cho tội phạm mạng rằng kế hoạch này có lợi nhuận. Và nó có thể không hoạt động – bạn có thể không nhận được gì ngay cả khi bạn tuân thủ.

Sử dụng dịch vụ Crypto Sheriff trên trang web No More Ransom để tìm hiểu phần mềm độc hại nào đã lây nhiễm vào ổ đĩa của bạn. Một trình giải mã có thể đã tồn tại cho nó, trong trường hợp đó, bạn có thể sử dụng nó để khôi phục dữ liệu của mình mà không tốn một xu. No More Ransom , được hỗ trợ bởi Europol và các công ty chống tội phạm khác, lưu trữ hàng chục bộ giải mã.

1. Tạo bản sao lưu

Thường xuyên lưu các tệp và tài liệu quan trọng vào bộ lưu trữ đám mây và ổ cứng ngoài. Bạn có thể giới hạn sao lưu ảnh một lần một tuần hoặc thậm chí mỗi tháng, nhưng hãy đảm bảo sao lưu các tài liệu quan trọng, hiện hành vài ngày một lần hoặc thậm chí hàng ngày.

Để sao lưu thành công, đừng quên một vài quy tắc quan trọng:

– Chỉ kết nối ổ cứng sao lưu khi bạn đang ghi hoặc đọc từ nó. Bất kỳ ổ đĩa nào được kết nối với máy tính vào thời điểm bị tấn công bằng ransomware cũng sẽ được mã hóa.

– Bảo vệ quyền truy cập vào bộ nhớ đám mây bằng mật khẩu mạnh và xác thực hai yếu tố.

2. Hãy cẩn thận với các tin nhắn

Tệp đính kèm e-mail và các trang web bị nhiễm là những nơi ẩn náu phổ biến nhất của Trojan ransomware, vì vậy hãy coi tất cả các e-mail và tin nhắn không mong đợi là nguồn nguy hiểm tiềm tàng.

Ví dụ: Tin nhắn lừa đảo hệ thống Garena

Đảm bảo rằng bạn biết người gửi. Xử lý nội dung, tệp đính kèm và liên kết trong e-mail từ những người lạ với sự hoài nghi tối đa. Điều này cũng áp dụng cho các tin nhắn trong ứng dụng nhắn tin, mạng xã hội và diễn đàn. Nếu bạn có bất kỳ mối quan tâm nào, hãy gửi thư vào thư mục spam của bạn, đặc biệt nếu thư đó hứa hẹn các khoản thanh toán bất ngờ. 

Để ít gặp phải những thư như vậy hơn, hãy định cấu hình lọc thư rác và quét lưu lượng thư trong giải pháp bảo mật của bạn.

Nếu bạn nhận được một liên kết hoặc tệp đáng ngờ mà bạn không mong đợi từ người nào đó mà bạn biết, hãy liên hệ với họ qua điện thoại hoặc bằng một định dạng khác; tài khoản hoặc hộp thư của họ có thể đã bị xâm phạm.

Tìm hiểu thêm: 3 cách nhanh nhất để chặn thư rác

3. Tránh các trang web đáng ngờ

Không tự giới hạn mình trong các liên kết trong e-mail, tội phạm mạng sử dụng một loạt các thủ thuật đáng gờm để lừa nạn nhân tải xuống phần mềm độc hại. Nếu việc nhấp vào biểu ngữ dẫn đến tài nguyên Web không mong muốn xuất hiện hoặc màn hình nhắc bạn tải xuống thứ gì đó, hãy đóng trang ngay lập tức. Bạn rất có thể đang nhìn thấy một nỗ lực lây nhiễm.

Tìm hiểu thêm: Hình thức tấn công giả mạo Phishing 

4. Cập nhật phần mềm kịp thời

Rất nhiều người cảm thấy phiền toái khi phải cập nhật phần mềm vì lo ngại mất nhiều thời gian. Tuy nhiên đây là việc làm hết sức cần thiết.

Để xâm nhập vào các thiết bị, tội phạm mạng thường khai thác các lỗ hổng đã biết mà các nhà phát triển đã vá sẵn. Bất kỳ ai không cập nhật phần mềm của họ thường xuyên đều có nguy cơ đặc biệt. Bật cập nhật tự động nếu có thể và thường xuyên kiểm tra các bản cập nhật cho các ứng dụng không tự động cập nhật.

5. Cài đặt giải pháp bảo mật

Các giải pháp bảo mật hiện đại có thể xác định và chặn phần mềm độc hại trong thời gian thực. Giải pháp bảo mật mạng được thiết kế để bảo vệ hệ thống mạng, dữ liệu khỏi nhiều lớp vi phạm và xâm nhập. Do vậy thuật ngữ này được sử dụng để mô tả nhiều công nghệ và các quy trình khác nhau có khả năng xác định một bộ quy tắc, cấu hình kết nối mạng, các mối đe dọa, khả năng truy cập và bảo vệ khỏi các mối đe dọa.

An ninh mạng thường có ba biện pháp kiểm soát: vật lý, kỹ thuật và quản trị. Nó bao gồm kiểm soát truy cập, Virus và phần mềm chống Virus, bảo mật ứng dụng, phân tích mạng cùng nhiều loại bảo mật liên quan đến mạng khác (bảo mật tại điểm cuối Endpoint, Web, mạng không dây), cổng an ninh/tường lửa, mã hóa VPN,…

Tham khảo: https://www.cisa.gov/stopransomware/ransomware-101

TOP 10 LỖ HỔNG TRONG AN NINH MẠNG BẠN CẦN BIẾT

Top 10 lỗ hổng trong an ninh mạng bạn cần biết

Công nghệ số phát triển bên cạnh việc giúp cho người dùng tiếp cận những nguồn thông tin một cách dễ dàng nhất thì mạng xã hội cũng khiến cho các cuộc tấn công mạng ngày càng tăng cao . Điều này đòi hỏi các doanh nghiệp cần có những phương thức để bảo vệ thông tin cũng như dữ liệu của mình. Để làm được những điều trên, những doanh nghiệp cần biết điểm yếu của mình ở đâu trước khi có những biện pháp kịp thời nhằm lấp đi những lỗ hổng trong an ninh mạng. 


Dưới đây là 10 lỗ hổng an ninh mạng vô cùng phổ biến đã được ông Paul Jackson nhấn mạnh trong cuộc hội thảo trực tuyến với những câu chuyện từ Trang web đen:

1. Unpreparedness

Trong sự gia tăng không ngừng về các sự cố mạng trong các khu vực cũng như trên toàn thế giới, việc các tổ chức cũng như doanh nghiệp cần đảm bảo các phương thức để kiểm tra và bảo vệ hệ thống an ninh mạng của mình là một điều vô cùng quan trọng để ứng phó khi cần thiết.

Nếu các doanh nghiệp cũng như tổ chức không dự liệu sẵn và lường trước được những sự cố có thể xảy ra sẽ khiến cho công ty và doanh nghiệp phải tiêu tốn một khoản tiền lớn cho công tác hồi phục hoạt động kinh doanh sau khi bị tấn công.

top-10-lo-hong-trong-an-ninh-mang-ban-can-biet
Những lỗ hổng an ninh mạng có thể được ứng phó kịp thời nếu được dự liệu sẵn

2. Unknown threats

Có rất nhiều những mối đe dọa mà các tổ chức không thể lường trước. Vì vậy, biết rõ kẻ thù và các tài sản hiện có là yếu tố then chốt giúp các tổ chức và doanh nghiệp sẽ bảo vệ được cho dữ liệu một cách an toàn.

Bên cạnh việc theo dõi và cập nhật những phát triển mới nhất, các tổ chức cũng có thể truy cập và lấy các thông tin từ các trang web đen để có thể biết được những mối đe dọa của họ đang ở đâu.

3. Is it too late

Những kẻ tấn công mạng có thể đã xâm nhập vào một mạng lưới tổ chức và chỉ chực chờ cơ hội thích hợp để tấn công. Để có thể ngăn chặn được những mối đe dọa trước khi chúng xảy ra, các tổ chức nên tiến hành quét tìm các mối đe dọa bằng những hệ thống giám sát phù hợp hoặc thông qua các công cụ tìm kiếm trên Trang web đen để xác định bất kỳ liên kết yếu hoặc những lỗ hổng sơ hở nào của tổ chức. 

4. Lack of monitoring

Nhằm đảm bảo xác định được sớm các mối nguy hại tiềm ẩn, các tổ chức cần đảm bảo xây dựng được các giải pháp nhằm giám sát phù hợp. Những hành vi bất thường trên mạng  và tại các điểm cuối cần được gắn cờ ngay khi xuất hiện nhằm giảm thiểu những lỗ hổng bảo mật của các tổ chức trước các cuộc tấn công mạng hay những hành vi gian lận.

5. Open to Fraud

Trong trường hợp các quy trình có liên quan đến thông tin liên hệ của con người, chúng sẽ rất dễ bị lừa đảo và lạm dụng. Nếu không có hệ thống giám sát thích hợp tại chỗ, các quy trình kinh doanh này có thể sẽ bị xâm phạm.

Trong nhiều trường hợp có các quy trình liên quan đến thông tin liên hệ của các cá nhân, chúng sẽ rất dễ bị lừa đảo và lạm dụng. Vì vậy, các tổ chức cần có các hệ thống giám sát thích hợp tại chỗ để ngăn chặn có những kẻ xấu xâm phạm tới các quy trình này.

6. Mobile/ Home/ Travel Security

Trong nhiều các tổ chức hiện đại ngày này, nhân viên thường làm việc khi đang đi trên đường hoặc ngoài văn phòng. Điều này có nghĩa là bất kỳ phương thức bảo mật mạng nào được triển khai trong tổ chức cũng đều cần phải được mở rộng ra ngoài phạm vi của văn phòng. Các thiết bị di động và máy tính xách tay cần phải được bảo mật và nhân viên phải được thông báo về các rủi ro và kế hoạch ứng phó.

7. Third Party/ Vendor Risks

Bên cạnh hệ thống của tổ chức và nhân viên trong công ty hay văn phòng, các nhà cung cấp hay các bên thứ ba mà các tổ chức hợp tác cũng cẩn thiết lập và triển khai những biện pháp bảo mật an ninh mạng mạnh mẽ và có những biện pháp áp dụng tức thời.

Các tổ chức cần phải xây dựng một phương pháp thường xuyên và có cấu trúc vững vàng để xem xét cũng như đánh giá mức độ bảo mật của các bên thứ ba hay các nhà cung cấp để  đảm bảo rằng những kẻ tấn công mạng sẽ không thể khai thác được bất kỳ lỗ hổng bảo mật nào để truy cập vào hệ thống mạng của tổ chức.

top-10-lo-hong-an-ninh-mang-ban-cam-biet
Các nhà cung cấp hay bên thứ ba mà tổ chức, doanh nghiệp chọn lựa cần thiết lập và triển khai biện pháp bảo mật an ninh mạng mạnh mẽ

8. Incident handling

Sẽ có những sự cố xảy ra và phát sinh ngoài ý muốn, các tổ chức hay các công ty, doanh nghiệp cần phải đảm bảo rằng họ có thể quản lý khủng hoảng đúng cách.

Các tổ chức, doanh nghiệp cần xây dựng một kế hoạch ứng phó khủng hoảng chi tiết, và cần phải liên tục cảnh báo ngay cả trong những khoảng “ thời gian bình yên” nhằm đảm bảo rằng mọi người đều có thể nhận thức được vai trò của mình.

Việc xử lý các sự cố sai sách có thể khiến các tổ chức hay doanh nghiệp phải gánh chịu mức chi phí cao hơn và thiệt hại về mặt uy tín, từ đó có thể dễ khiến cho họ gặp phải nhiều khó khăn trong quá trình phục hồi.

Đọc thêm: Top 7 hình thức tấn công mạng phổ biến

9. Internet of things (IoT)

Với những hoạt động kết nối không ngừng gia tăng giữa các thiết bị cũng như hệ thống thông qua IoT, cuộc tấn công mạng từng bị cô lập sẽ trở thành một vấn đề nghiêm trọng hơn nhiều trong thời gian này.

Những kẻ tấn công mạng có thể sẽ tìm mọi cách để xâm nhập vào một hệ thống cụ thể thông qua một “cánh cửa” khác mà chúng có thể sẽ dễ dàng truy cập hơn. Bằng việc thông qua một cánh cổng khác để truy cập nhằm tấn công các tổ chức, doanh nghiệp, điều này sẽ rất khó để kiểm soát.

top-10-lo-hong-an-ninh-mang-ban-can-biet
Internet of things – Mạng lưới thông tin vạn vật

10. People risk

Nhân viên được coi là liên kết yếu nhất của một tổ chức, nhưng cũng là hệ thống bảo vệ mạnh mẽ nhất của tổ chức. 

Một nhân viên có dã tâm có thể bán thông tin bảo mật hoặc thậm chí cho phép kẻ tấn công mạng xâm nhập vào hệ thống mạng của tổ chức. Một nhân viên thiếu hiểu biết thậm chí có thể vô tình “mở cửa” cho những kẻ tấn công. Tuy nhiên, một nhân viên nhận thức được các mối nguy cơ và đã được đào tạo về các dấu hiệu để phát hiện vi phạm, sẽ trở thành một tuyến phòng thủ đầu tiên của tổ chức. 

Hãy đảm bảo rằng nhân viên đã được làm quen với các mối nguy cơ và biện pháp ứng phó.
Xem thêm: Ransomware – Mã độc tống tiền là gì?

RANSOMWARE – MÃ ĐỘC TỐNG TIỀN LÀ GÌ?

ransomware-ma-doc-tong-tien-la-gi

Ransomware là một hình thức tấn công an ninh mạng vô cùng nguy hiểm và gây ảnh hưởng nghiêm trọng tới người dùng cũng như tổ chức. Hãy cùng tìm hiểu ransomware – mã độc tống tiền là gì nhé!

I. Ransomware – Mã độc tống tiền là gì?

Ransomware là một phần mềm gián điệp hay phần mềm tống tiền, nó là tên gọi chung của 1 dạng phần mềm độc hại: Malware ( virus mã hóa)

Ransomware có những ảnh hưởng vô cùng nghiêm trọng tới người dùng, đặc biệt là đối với các tổ chức và doanh nghiệp có quy mô.Vì vậy, bài toán của các chuyên viên IT để phòng tránh hình thức xâm nhập vào máy chủ bằng mã độc tống tiền luôn là một vấn đề vô cùng khó nhằn và đầy thách thức.

Là các biến thể của Malware – virus mã hóa, mã độc tống tiền ransomware thường đưa ra những thông điệp cho nạn nhân rằng họ phải nộp một khoản tiền lớn để có thể lấy lại được các dữ liệu, thông tin cá nhân hay đơn giản chỉ là để có thể truy cập lại vào máy tính của họ.

ransomware-ma-doc-tong-tien-la-gi
Ransomware là loại hình tấn công mạng vô cùng nguy hiểm

II. Ransomware xuất hiện từ khi nào?

Tống tiền những người dùng sử dụng máy tính đã được xuất hiện từ những năm 1989. Vào năm 1989, phần mềm tiên phong cho việc sử dụng những mã độc tống tiền đã được đưa vào sử dụng. Những trường hợp đầu tiên về phương thức sử dụng những mã độc tống tiền đã được báo cáo đầu tiên tại Nga vào năm 2005. Kể từ sau đó, mã độc tống tiền ngày càng trở nên lan rộng ra khắp thế giới và được củng cố thêm bởi những thể loại mới đầy rẫy nguy hiểm được phát hiện. 

Trong những năm 2011, những cuộc tấn công sử dụng mã độc tống tiền ngày càng tăng cao. Trong quá trình phòng bị cho những cuộc tấn công tiếp theo, những nhà sản xuất phần mềm chống vi rút đã tập trung đáng kể vào việc sử dụng những phần mềm của họ để quét mã độc tống tiền, đặc biệt kể từ những năm 2016.

.

ransomware-ma-doc-tong-tien-la-gi

 

Ransomware được biết đến đầu tiên do Tiến sĩ sinh học tiến hóa Joseph Popp tạo ra – AIDS Trojan

III. Tại sao các cá nhân, tổ chức trở thành nạn nhân của Ransomware

Với những chiêu trò vô cùng tinh vi và kỹ xảo, ransomware thường xuất hiện khi người dùng:

    • Tìm và sử dụng các phần mềm crack trên các trang mạng không đáng tin cậy
    • Bấm vào các quảng cáo độc hại xuất hiện trên các nền tảng mạng xã hội hay cá trang thông tin tìm kiếm
    • Truy cập vào các web đen, đồi trụy
    • Truy cập vào các website giả mạo
    • Tải và cài đặt những phần mềm không rõ nguồn gốc
    • File đính kèm qua email spam

 

IV. 3 hình thức Ransomware phổ biến nhất 

1. Ransomware mã hóa ( Encrypting)

Encrypting Ransomware được coi là loại phần mềm tống tiền phổ biến nhất bằng việc mã hóa dữ liệu như tệp tin và thư mục của người dùng nhằm chiếm quyền kiểm soát.

Tên gọi khác của Encrypting Ransomware là Crypto Ransomware

Với hình thức này, sau khi loại phần mềm tống tiền độc hại trên xâm nhập được vào máy tính của bạn, chúng sẽ âm thầm kết nối với server của kẻ tấn công, tạo ra hai chìa khóa – một khóa công khai để mã hóa các tệp tin và thư mục của người dùng, một khóa riêng do server của hacker nắm giữ dùng để giải mã mã độc tống tiền trên. Các file này sẽ bị đổi đuổi thành những định dạng nhất định khi người dùng cố gắng mở hay truy cập.

Sau khi file đã bị mã hóa, encrypting ransomware sẽ hiển thị một thông báo trên máy tính của bạn, thông báo về việc bạn đã bị tấn công và phải đưa tiền chuộc cho chúng nếu như muốn lấy lại bất kỳ dữ liệu hay thư mục. Ở nhiều trường hợp, những kẻ tấn công thậm chí bắt ép nạn nhân tuân theo những điều chúng yêu cầu như phải gửi tiền chuộc trong một khoảng thời gian nhất định, nếu không tệp tin sẽ bị phá hủy hoặc mức tiền chuộc sẽ được tăng lên.

ransomware-ma-doc-tong-tien-la-gi

 

Hình ảnh minh họa cho Ransomware mã hóa

2. Ransomware không mã hóa ( Non-encrypting)

Non-encrypting ransomware (hay còn được gọi là Locker), đây là loại phần mềm không mã hóa file của nạn nhân. Tuy nhiên, loại phần mềm này cũng gây ra những điều vô cùng nghiêm trọng bởi việc chặn người dùng khỏi thiết bị. Trong lúc này, những nạn nhân sẽ không thể thực hiện bất kỳ thao tác nào trên máy tính ngoại trừ việc bật-tắt màn hình.

Giống với ransomware mã hóa, loại tấn công trên cũng gửi đến gửi đến người dùng những hướng dẫn chi tiết về cách thanh toán tiền chuộc để người dùng có thể truy cập lại và sử dụng thiết bị của mình ngay trên màn hình.

ransomware-ma-doc-tong-tien-la-gi

 

Hình ảnh minh họa cho loại hình ransomware không mã hóa

3. Leakware (Doxware)

Với nhiều biến thể khác nhau, Leakware là dạng ransomware đe dọa công khai những dữ liệu của nạn nhân lên mạng nếu nạn nhân không gửi đến cho những kẻ tấn công một số tiền chuộc.

Nhiều người dùng có thói quen lưu trữ lại những hình ảnh và thông tin nhạy cảm sẽ dễ rơi vào trạng thái hoảng loạn và cố gắng trả tiền chuộc cho những kẻ tấn công.

Với sự phát triển mạnh mẽ về công nghệ trong thời đại ngày nay, chúng ta hãy cẩn thận và đề phòng với những chiêu trò và những hình thức tấn công trên để có thể tự bảo vệ bản thân mình nhé!

Xem thêm: 7 hình thức tấn công mạng phổ biến

TOP NHỮNG CÁCH GIÚP TÀI KHOẢN ZALO RIÊNG TƯ VÀ BẢO MẬT HƠN DÀNH CHO BẠN

bao-ve-tai-khoan-zalo

Các phương tiện điện tử xuất hiện và dần đang trở nên chiếm ưu thế vô cùng khổng lồ toàn cầu đặc biệt liên quan đến các nền tảng mạng giải trị xã hội. Bên cạnh những ông lớn tiên phong cho sự xuất hiện của kỷ nguyên thời đại số như Facebook, Youtube hay Twitter thì Zalo cũng đang dần mở rộng độ phổ biến của mình tới tất cả người dùng tại Việt Nam. Hãy cùng tìm hiểu những cách thức nào sẽ giúp bạn sử dụng Zalo một cách an toàn và đảm bảo nhất nhé!

1. Tin nhắn tự xóa

Hiện nay trên nền tảng Zalo đã xuất hiện một chức năng vô cùng đặc biệt cho phép người dùng cài đặt thời gian tự động xóa cho tin nhắn của mình.

Nếu bạn chỉ muốn lưu trữ tin nhắn trong một thời gian ngắn, bạn có thể sử dụng một tính năng mới mang tên tin nhắn tự xóa (disappearing message) trên Zalo.

Để tính năng có thể hoạt động, trước hết bạn cần tải xuống nền tảng Zalo thông qua đường link về máy điện thoại hoặc máy tính của mình. 

Sau khi cài đặt Zalo thành công, để kích hoạt được tính năng tin nhắn tự xóa:

    • Bước 1: Bạn bấm vào tùy chọn (với điện thoại).  Bấm vào thông tin hội thoại (đối với máy tính).
    • Bước 2: Chọn tin nhắn tự xóa
    • Bước 3: Thiết lập thời gian và lưu
bao-ve-tai-khoan-zalo
Zalo hướng dẫn người dùng sử dụng tính năng tự xóa trên điện thoại và PC

2. Thu hồi tin nhắn

Đây là một tính năng đã xuất hiện phổ biến trên các nền tảng như Facebook hay Zalo. Tính năng trên giúp người đọc có thể thu hồi tin nhắn đã được gửi đi của mình trong vòng 60 phút.

Với tính năng thu hồi tin nhắn trên Zalo, bạn không những có thể gỡ bỏ được những tin nhắn bạn lỡ nhắn nhầm cho một người bạn trong danh bạ Zalo mà còn giúp bạn bảo mật riêng tư với những nội dung quan trọng.

Cách thực hiện: 

    • Với máy điện thoại: Người dùng ấn và giữ vào đoạn tin nhắn muốn thu hồi, lựa chọn chức năng thu hồi và ấn đồng ý.
    • Với máy tính: Người dùng nhấp chuột vào tin nhắn, chọn thu hồi và ấn đồng ý.
bao-ve-tai-khoan-zalo

Chức năng thu hồi tin nhắn giúp người dùng bảo đảm thông tin cá nhân

3. Ẩn trạng thái hoạt động

Trong trường hợp bạn muốn tránh đi những cuộc gọi thoại hay tin nhắn làm phiền khi bạn đang làm việc hay có cuộc hẹn với bạn bè, chức năng ẩn trạng thái hoạt động sẽ  giúp bạn thực hiện nhiệm vụ đó. 

Với chức năng ẩn trạng thái hoạt động, những người bạn bè kết nối với bạn trên nền tảng Zalo sẽ không nhìn thấy được hoạt động truy cập gần nhất cũng như sẽ không biết rằng bạn có đang hoạt động Zalo hay không. Để thiết lập tính năng trên:

    • Bước 1: Truy cập vào phần cài đặt
    • Bước 2: Ấn vào quyền riêng tư, chọn tắt tính năng hiển thị truy cập

4. Chặn cuộc gọi, tin nhắn từ người lạ

Hiện nay, có rất nhiều người dùng sử dụng Zalo bị làm phiền và quấy nhiễu bởi những số điện thoại lạ mà họ không hề hay biết. Để tránh việc những tin nhắn hay những cuộc gọi thoại lạ làm phiền, bạn hãy sử dụng ngay tính năng chặn cuộc gọi, tin nhắn từ người lạ.

Với tính năng này, tất cả những tài khoản chưa là bạn bè Zalo của bạn sẽ không thể kết nối với bạn bằng tin nhắn hay cuộc gọi.

Để thiết lập tính năng trên:

    • Bước 1: Truy cập vào phần cài đặt
    • Bước 2: Lựa chọn quyền riêng tư và tắt chế độ nhận tin nhắn và cuộc gọi từ người lạ
bao-ve-tai-khoan-zalo-cua-ban

Hiện nay, Zalo đã tích hợp rất nhiều tính năng ưu việt giúp người dùng bảo mật thông tin dễ dàng

5. Cài đặt quyền riêng tư khi nhận những lời mời kết bạn

Bên cạnh việc Zalo là một công cụ liên lạc kết nối với nhiều người, nền tảng mạng xã hội trên cũng là nơi để nhiều người dùng mạng xã hội chỉ kết nối với gia đình và những người bạn bè thân thiết. Nếu bạn muốn tài khoản của mình được riêng tư và an toàn hơn, hãy thử cài đặt quyền riêng tư khi nhận những lời mời kết bạn nhé!

Để thiết lập tính năng trên:

    • Bước 1: Truy cập vào phần cài đặt 
    • Bước 2: Lựa chọn quyền riêng tư, tắt tính năng tự động thêm bạn bè từ danh bạ,

Lưu ý: Bạn cũng có thể kiểm soát các nguồn nhận lời mời kết bạn bằng cách ẩn mã QR hoặc bật tính năng không cho phép người khác tìm thấy bạn trên Zalo.

bao-ve-tai-khoan-zalo-cua-ban

Hình ảnh minh họa cho Zalo – nền tảng kết nối người dùng với nhau

Trên đây là một vài cách sẽ giúp cho tài khoản Zalo của bạn trở nên riêng tư và bảo mật hơn

Tìm hiểu thêm: 3 cách khôi phục tài khoản Google hoặc Email bạn cần biết

TOP CÁC TRANG WEB HỌC NỔI TIẾNG BẠN NÊN GHÉ THĂM ĐỂ PHÁT TRIỂN KỸ NĂNG

trang-web-giup-ban-cai-thien-hoc-tap

Công nghệ ngày càng phát triển đã tạo điều kiện cho rất nhiều những điều tốt đẹp và bổ ích xuất hiện, bên cạnh hàng ngàn những trò chơi và giải trí đầy bổ ích và thú vị, mạng lưới internet rộng lớn còn mở ra một kho tàng kiến thức về mọi lĩnh vực, trong đó còn bao gồm cả những bài học về kỹ năng mềm giúp chúng ta sẵn sàng làm chủ tương lai. Bắt đầu học một kỹ năng mới có thể đem lại rất nhiều cảm hứng cho tất cả mọi người. Với những bước đầu cho hành trình học tập và khám phá của chính bạn, các website sau là những công cụ tuyệt vời nhất để tìm kiếm các khóa học phù hợp cho bản thân mình.

trang-web-giup-ban-cai-thien-hoc-tap
Các trang web học tập bạn nên lưu ý để phát triển kỹ năng

Hiện nay trên các nền tảng mạng xã hội xuất hiện rất nhiều những khóa học online miễn phí nhưng rất chất lượng. Hãy bắt đầu từ việc tìm kiếm những lớp học mong muốn của bạn nào.

1. Các trang web học đa dạng chủ đề, kĩ năng

Các trang web này cung cấp hàng nghìn khóa học bao gồm nhiều chủ đề. Từ lịch sử nghệ thuật đến nhiếp ảnh đến kinh tế, những trang web này chắc chắn sẽ giúp bạn tìm được lớp học về chủ đề mà bạn quan tâm.

Coursera: Với khoảng 4000 khóa học đến từ các cá nhân và trường đại học nổi tiếng, bạn có thể học nhiều kỹ năng khác nhau. Một số khóa có thể cung cấp bằng, trong khi những khóa học khác cung cấp cho sinh viên công cụ để thành thạo một kỹ năng cụ thể. 

edX: Tham gia cùng hơn 20 triệu người học trong các lớp học trực tuyến được hỗ trợ bởi Harvard, MIT và các tổ chức uy tín khác từ khắp nơi trên thế giới. Một số khóa học ở đây được thực hiện chỉ vì niềm yêu thích học tập, trong khi những khóa học khác có thể giúp bạn kiếm được bằng cấp hoặc chứng chỉ.

Khan Academy: Tổ chức phi lợi nhuận này cung cấp các lớp học trực tuyến miễn phí mà sinh viên tự học theo tốc độ của riêng mình. Các lớp học bao gồm hầu hết các môn học cho đến hết cấp trung học và một số khóa học đi sâu vào nội dung cơ bản của đại học.

trang-web-giup-ban-cai-thien-hoc-tap
edX là một trang web học tập vô cùng hiệu quả giúp bạn khám phá ra một lượng kiến thức vô cùng khổng lồ.

2. Website học Ngôn ngữ

Duolingo là sự lựa chọn tuyệt vời khi bạn muốn học ngôn ngữ. Dịch vụ miễn phí này sử dụng điểm, cấp độ và thành tích để làm cho việc học một ngôn ngữ mới trở nên thú vị và gây nghiện. Điểm nổi bật của Duolingo là bạn có rất nhiều ngôn ngữ có thể lựa chọn để học.

 

trang-web-giup-ban-cai-thien-hoc-tap
Hiện nay, Duolingo là một người bạn đồng hành không thể thiếu đối với bất kỳ người dùng nào học ngoại ngữ

3. Kỹ năng sống

Các website này sẽ giúp bạn sẽ tìm thấy những hiểu biết sâu sắc về cuộc sống, sự sáng tạo, hạnh phúc, sức khỏe,… Các khóa học nhằm thúc đẩy bạn mở mang đầu óc và truyền cảm hứng để bạn hành động.

Daily Burn: Nếu bạn muốn bổ sung một số kỹ năng thể dục cho cuộc sống của mình, Bỏng hàng ngày là nơi hoàn hảo để bắt đầu. Với một khoản phí thành viên hàng tháng, người dùng có quyền truy cập vào hàng nghìn video tập luyện và các nhóm được cá nhân hóa. Nếu bạn muốn cảm giác tập gym trong phòng khách của mình, bạn có thể theo dõi các buổi tập luyện trực tiếp, phát sóng hàng ngày cho hội viên vào mỗi buổi sáng.

HighBrow: HighBrow chuyên về các khóa học ngắn hạn được gửi qua email hàng ngày vào hộp thư đến của bạn. Các chủ đề có thể là truyền thống hoặc bên ngoài, bao gồm các lớp học như “Giới thiệu về hàng hóa và thị trường hàng hóa”, “Cách chỉnh sửa ảnh trong Lightroom” và “Cách cải thiện trí nhớ của bạn”.

 4. Training nghề nghiệp

Không thể thiếu các website giúp bạn tối ưu hóa các kĩ năng về nghề nghiệp của bản thân. Những địa chỉ sau cung cấp những khóa học đáng tin cậy để bạn học sâu hoặc học ngành khác nếu có dự định.

OpenSesame: Chọn từ nhiều khóa đào tạo trực tuyến được thiết kế đặc biệt để thúc đẩy năng suất trong kinh doanh. Nếu bạn không biết bắt đầu từ đâu, các cố vấn có thể giúp sắp xếp tải khóa học dựa trên mục tiêu của bạn.

Thinkful: Suy nghĩ chín chắn bỏ qua những phác thảo cứng nhắc của lớp học để có được cách tiếp cận cá nhân hơn. Làm việc riêng với một cố vấn cá nhân để tạo ra các mục tiêu công việc cụ thể, đồng thời xây dựng mạng lưới các chuyên gia có chung mối quan tâm. Một số khóa học đảm bảo có việc làm và họ sẽ không tính phí cho đến khi bạn nhận được một khóa học.

Lynda: Được LinkedIn mua lại vào năm 2015, Lynda có hơn 13.000 khóa học về tiếp thị kỹ thuật số, thiết kế đồ họa, bảo mật CNTT và hơn thế nữa. Thay vì trả tiền cho các khóa học riêng lẻ, người dùng trả tiền cho tư cách thành viên và sau đó chọn bao nhiêu khóa học tùy thích.

Codecademy: Học viết mã miễn phí bằng HTML, CSS, Javascript, Ruby, v.v.

Codecademy
Code Academy là trang web mang đến những khóa học tuyệt vời dành cho các bạn yêu thích lập trình

Trên đây là một số gợi ý. Hy vọng đã giúp bạn có thể tìm kiếm được những khóa học thích hợp nhất cho bản thân trong tương lai.

—————————-

CyberKid Vietnam ra đời với sứ mệnh đảm bảo sự an toàn của Trẻ em Việt Nam trước các mối đe dọa an ninh mạng khi tương tác trên Internet.

Cùng sự đồng hành chiến lược đến từ các đơn vị: Young IT, Viettel Cyber Security, Palo Alto Networks.

Mọi thông tin chi tiết xin vui lòng liên hệ:

[Email]: [email protected]

[Fanpage]: CyberKid Vietnam

3 CÁCH KHÔI PHỤC TÀI KHOẢN GOOGLE HOẶC GMAIL BẠN CẦN BIẾT

cach-khoi-phuc-tai-khoan-gmail-google

Mỗi người dùng Internet hiện nay đều có vô số tài khoản người dùng. Chính vì điều đó, việc mà các người dùng có thể nhớ hết các tài khoản đăng nhập cá nhân của mình là một điều rất khó khăn.

Trong các trường hợp như trên, Google có thể hỗ trợ bạn lưu các mật khẩu đó lại để bạn không phải ghi nhớ quá nhiều. Tuy nhiên, có những mật khẩu quan trọng  buộc phải ghi nhớ nhưng đôi khi chúng ta vẫn quên hoặc gặp một số sự cố khi đăng nhập. Điều này có khiến cho công việc của bạn sẽ bị trì hoãn đáng kể.

Vậy thì sau đây là một số cách giúp bạn khôi phục tài khoản Google hoặc Gmail:

cach-khoi-phuc-tai-khoan-google-gmail
                  Hình ảnh minh họa cho giao diện Google và Gmail

I. QUÊN TÀI KHOẢN

Trong trường hợp bạn không nhớ chính xác về tài khoản Google hoặc Gmail của mình, sẽ có những bước dưới đây có thể hỗ trợ bạn giải quyết khó khăn này.

Bước 1:  Đầu tiên hãy nhấn vào đường link sau: Trợ giúp của Google ( Đây là trang web chính thức và xác thực của Google nhằm tạo ra sự kết nối và đưa ra những hỗ trợ kịp thời tới người dùng).

Bước 2: Sau khi bạn đi đến đường link đã được chỉ dẫn: Hãy điền số điện thoại hoặc địa chỉ email khôi phục cho tài khoản và tên đầy đủ trên tài khoản của bạn. 

Làm theo hướng dẫn được ghi chú trên trang để xác nhận bạn là chủ sở hữu của tài khoản.

Bạn sẽ thấy danh sách các tên người dùng khớp với tài khoản của bạn.

cach-khoi-phuc-tai-khoan-gmail-google

             Hình ảnh minh họa cho bước khôi phục tài khoản Google

II. QUÊN MẬT KHẨU

Việc quên mật khẩu Gmail có thể sẽ gây ra những vấn đề vô cùng lớn, đặc biệt đối với những tài khoản Gmail có nhiều thư hoặc tài liệu quan trọng. Hoặc đối với các bạn thường xuyên lưu dữ liệu trên Google Drive, Việc quên mật mật khẩu đồng nghĩa với việc bạn sẽ mất tất cả những dữ liệu của bạn trong tài khoản Gmail. 

Dưới đây là cách giúp bạn tìm lại mật khẩu cho tài khoản của mình: 

Bước 1:  Hãy bấm nút Quên mật khẩu khi đăng nhập hoặc bạn cũng có thể truy cập trực tiếp đường link sau và làm theo các bước để lấy lại mật khẩu: Trợ giúp tìm mật khẩu.

Bước 2: Bạn sẽ được hỏi một số câu hỏi để xác nhận quyền sở hữu tài khoản. Hãy trả lời chính xác nhất có thể.

Bước 3:  Đặt lại mật khẩu của bạn khi được nhắc. Chọn một mật khẩu mạnh mà bạn chưa sử dụng với tài khoản này.

III.MỘT NGƯỜI NÀO ĐÓ ĐANG SỬ DỤNG TÀI KHOẢN CỦA BẠN

Nếu bạn nghi ngờ có tình trạng này, thì bạn cần kiểm tra bảo mật ngay lập tức.

cach-khoi-phuc-tai-khoan-gmail-google

 

Hình ảnh minh họa cho tính năng khôi phục tài khoản Google hay Gmail bị tấn công

1.Đăng nhập gmail rồi vào phần cài đặt và xem xét lại danh sách những thiết bị đang hoạt động trong gmail và tính năng xác minh 2 bước. Tính năng này rất quan trọng giúp bạn kiểm soát được bất kỳ ai đăng nhập vào tài khoản Google của mình.

2. Còn nếu bạn không đăng nhập được thì hãy nhấn đường link hỗ trợ của Google ở trên phần Quên Mật khẩu và làm theo các bước tương tự để lấy lại tài khoản. Hãy cố gắng trả lời đúng để Google có thể nhận diện chủ tài khoản.

TỔNG HỢP CÁC GAME HAY GIÚP TRẺ KHÁM PHÁ, SUY LUẬN, GIẢI ĐỐ

Game Neopets

Khoa học đã chứng minh chơi game cũng là cách tốt để trẻ phát triển trí tuệ và sự nhanh nhạy. Trong thời gian trẻ dùng các thiết bị điện tử không thể tránh thì người thân nên dành thời gian chọn lọc game kỹ lưỡng để phù hợp với lứa tuổi của con trẻ, đồng thời cũng giúp tăng sự sáng tạo của con.

Chuỗi game CyberKid Vietnam  gợi ý sau đây sẽ giúp bạn lựa chọn tốt hơn. Vậy còn chần chừ gì nữa, các bậc cha mẹ hãy cùng xem những game cực đỉnh giúp trẻ khám phá, suy luận và giải đố nhé!

Moshi Monster

Moshi Monster là một game online được tạo ra và phát triển bởi Mind Candy. Trong trò chơi, nhiệm vụ của bé sẽ là chăm sóc các sinh vật nhỏ của mình và kiếm điểm để mua các vật phẩm khác nhau cho thú cưng của bạn.

Các khu vực cần khám phá gồm: nhà, vườn và Thành phố Monstro, có rất nhiều hoạt động để làm và nó cũng giúp con bạn phát triển tinh thần trách nhiệm trong khi chăm sóc vật nuôi của chúng.

Game Moshi Monster

Neopets

Neopets là một trò chơi nhập vai nhiều người chơi ấn tượng dành cho trẻ em.

Trò chơi lấy bối cảnh trong một thế giới ảo trực tuyến có tên là Neopia. Trong đó, trẻ em có thể tham gia vào nhiều bối cảnh có chứa nhiều cửa hàng đặc biệt. Những cửa hàng này cung cấp trò chơi và bán lọ thuốc thần kì – một dạng thức ăn nhẹ ảo hoặc sách truyện có thể cho thú cưng đọc. Thú cưng của bé sẽ trở nên thông minh hơn khi bé cho chúng nhiều sách hơn và các thuộc tính khác cũng sẽ tăng lên như sức khỏe và sức mạnh.

Game Neopets

Star Stable

Star Stable là một trò chơi nhập vai trực tuyến nhiều người chơi khá thú vị liên quan đến cưỡi ngựa.

Đối với những người yêu thích ngựa, đặc biệt là trẻ em, đây có lẽ sẽ là trò chơi tuyệt vời nhất dành cho họ. Hình đại diện của bạn sẽ là một cô gái có thể tùy chỉnh và bạn có thể chọn từ nhiều loại ngựa sau đó cưỡi nó để khám phá hòn đảo thần bí có tên Jorvik.

Tất nhiên, người chơi cũng sẽ phải chăm sóc chú ngựa. Mạo hiểm, giáo dục, thú vị và bí ẩn là những thứ game hướng tới. Chắc chắn là một trò chơi bổ ích cho các bé.

Game Star Stable

Marapets

Trò chơi là cuộc phiêu lưu vào một vùng đất bí ẩn, thực hiện nhiệm vụ, và chăm sóc thú cưng của bạn.

Điểm khác biệt lớn khiến Marapet trở nên hấp dẫn so với những trò chơi khác là có 16 thế giới ảo để bạn đi qua và khám phá.

Game Marapets

LEGO Juniors

LEGO Juniors được biết đến là một trò chơi cực hấp dẫn và đầy tính sáng tạo dành cho những bé có độ tuổi từ 4-7 tuổi. Trong trò chơi này có rất nhiều nội dung sáng tạo, bé sẽ thực hành để giải quyết nhiều vấn đề.

Với từng chiếc LEGO mới mà bé sáng tạo ra, chúng có thể đi lại vòng quanh thành phố. Mục tiêu chính của trò chơi này là biến cảnh quan thành 1 khu mua sắm vô cùng sầm uất. Cách thức là mở khóa và xây dựng các ngôi nhà, đồ trang trí ảo.

Game LEGO Juniors

Danh sách game trên đây chắc chắn là sự lựa chọn tuyệt vời cho trẻ em. Hãy thử nghiên cứu ngay bạn nhé!

GIẢI PHÁP ĐỐI VỚI VIỆC TRẺ SỬ DỤNG ĐIỆN THOẠI QUÁ NHIỀU MÙA DỊCH

Trẻ em chơi điện thoại

Trong thời gian đại dịch COVID-19 diễn ra, tình trạng trẻ em sử dụng điện thoại quá nhiều đang là vấn đề đáng báo động đối với các bậc phụ huynh.

Tác hại của việc sử dụng điện thoại quá nhiều

Việc sử dụng quá mức điện thoại, máy tính gây ra nhiều hậu quả tiêu cực đối với trẻ không chỉ về mặt tinh thần mà còn về mặt thể chất.

Sử dụng điện thoại với tần suất cao có thể khiến trẻ gặp phải vấn đề về việc tăng động giảm chú ý. Trẻ sẽ bị cuốn hút vào các thiết bị điện tử và khó tập trung học bài cũng như trong các hoạt động yêu cầu sự tập trung khác. Nguy hiểm hơn, trẻ có thể rơi vào trạng thái tự kỉ hoặc mặc bệnh, gây ảnh hưởng lớn đến sức khỏe tâm thần như trí nhớ, cảm xúc, giảm khả năng nhận thức và học tập.

Bên cạnh những ảnh hưởng về mặt tinh thần, việc sử dụng quá nhiều điện thoại hay máy tính còn khiến trẻ có nguy cơ mắc những bệnh thể chất như: Giảm sự phát triển não bộ của trẻ, mắt trẻ bị ảnh hưởng do tiếp xúc quá nhiều với ánh sáng xanh của màn hình, dẫn đến nhức mỏi mắt, các tật chứng về mắt. Không chỉ vậy, sử dụng thiết bị điện tử thường xuyên còn dẫn đến bệnh căng cứng cơ vùng cổ, dẫn đến đau mỏi và hạn chế vận động vùng cơ cổ.

Cha mẹ cần làm gì để hạn chế việc trẻ sử dụng điện thoại trong mùa dịch?

1. Quy định rõ ràng thời gian sử dụng điện thoại, máy tính

Cha mẹ nên cùng thảo luận và thống nhất với con về thời gian dùng thiết bị điện tử: thời gian con được cho phép để giải trí, thời gian dùng điện thoại, máy tính để làm bài tập,.. Ngoài ra, cha mẹ có thể thỏa thuận với trẻ về khoảng thời gian nhất định mà trẻ không được sử dụng điện thoại (ví dụ như trong bữa ăn).

anh 1

2. Chia sẻ với con về an toàn trực tuyến

Cha mẹ có thể hướng dẫn con sử dụng các nền tảng mạng xã hội phù hợp, kể cho con những mối nguy hiểm mà con có thể gặp phải trên mạng và dạy con cách giữ an toàn khi tham gia không gian mạng.

Hãy luôn tỏ ra tích cực và cởi mở với con như những người bạn, để trẻ có thể thoải mái chia sẻ nhiều hơn với bố mẹ. Hãy hỏi con xem con có đang gặp phải vấn đề gì trên mạng không và thể hiện rằng bạn luôn sẵn sàng lắng nghe. Bên cạnh đó, cha mẹ có thể hỏi cả về những bạn bè trực tuyến của con để xác định những người đáng tin cậy trên thế giới mạng của con mình.

3. Dạy con tận dụng tài nguyên Internet

Có rất nhiều cơ hội và lợi ích mà Internet có thể mang lại cho người dùng trong thời gian giãn cách xã hội. Thay vì để trẻ sử dụng điện thoại với mục đích giải trí thì trẻ có thể tận dụng những tài nguyên bổ ích từ Internet để học tập, phát triển bản thân. Cha mẹ nên hướng dẫn, trang bị cho con những kỹ năng mềm về tin học như Word, Excel, Powerpoint hay nhiều kỹ năng bổ ích khác, đặc biệt là dạy trẻ kĩ năng tự bảo vệ bản thân trên không gian mạng, thông qua các khóa học online miễn phí.

Bố mẹ trò chuyện cùng con

4. Tham gia hoạt động ngoài trời cùng con

Để hạn chế thời gian trẻ sử dụng điện thoại, máy tính thì cha mẹ hãy rủ con ra ngoài tham gia các hoạt động ngoài trời như tập thể dục, đi bộ, đạp xe, cầu lông, hay là cùng con chơi các trò chơi giải trí như cá ngựa, cờ vua, cờ tướng… Những hoạt động này vừa giúp trẻ rèn luyện sức khỏe, vừa hạn chế thời gian trẻ tiếp xúc với các thiết bị điện tử cũng như gia tăng sự gắn kết của trẻ nhỏ với cha mẹ.

anh 3