Các nhà nghiên cứu của Kaspersky phát hiện chiến dịch do thám bằng mã độc có chủ đích (advanced persbxhbxh、、
Các nhà nghiên cứu của Kaspersky phát hiện chiến dịch do thám bằng mã độc có chủ đích (advanced persistent threat - APT). Tin tặc sử dụng một loại mã độc rất hiếm gặp cài đặt bên trong bộ công cụ khởi động của máy tính (firmware bootkit).
Mã độc này là một tuỳ biến của phiên bản 2015 do Hacking Team sử dụng. Do mã độc nằm trong UEFI (Unified Extensible Firmware Interface - Giao diện Firmware có thể mở rộng hợp nhất),áthiệnmãđộctấncôngcóchủđíchvàobộkhởiđộngcủamáytíbxh một phần thiết yếu của bất kỳ máy tính hiện đại nào nên nó rất khó bị phát hiện và gỡ bỏ khỏi thiết bị bị lây nhiễm.
Mã độc tấn công vào firmware UEFI khiến nó khó bị phát hiện hơn.
UEFI firmware là một phần thiết yếu của mọi máy tính. Firmware bắt đầu chạy trước hệ điều hành và tất cả các chương trình khác được cài đặt trên hệ điều hành đó. Nếu UEFI bị chỉnh sửa để cài mã độc, mã độc đó sẽ chạy trước hệ điều hành, làm cho hoạt động của nó trở nên vô hình trước bất kỳ giải pháp bảo mật nào.
Thêm vào đó, firmware UEFI nằm trên một chip flash tách biệt khỏi ổ cứng, làm cho các vụ tấn công nhằm vào đây trở nên dai dẳng và khó phát hiện. Vì cho dù hệ điều hành có được cài đặt lại bao nhiêu lần đi nữa, mã độc mà bootkit đã cài vẫn cứ tồn tại trên thiết bị.
Các nhà nghiên cứu của Kaspersky phát hiện mã độc được tin tặc sử dụng cho mục đích do thám và thu thập dữ liệu.
Công ty bảo mật Nga phát hiện được mã độc này nhờ một công nghệ được phát triển để phát hiện các nguy cơ an ninh bảo mật ẩn nấp trong ROM BIOS, bao gồm cả những UEFI firmware.
Mặc dù không thể phát hiện được chính xác véc-tơ lây nhiễm nào đã cho phép tin tặc ghi đè UEFI firmware gốc ban đầu, các nhà nghiên cứu đưa ra giả thuyết rằng nhiều vụ lây nhiễm được thực hiện thông qua truy cập vật lý vào máy tính của nạn nhân, đặc biệt là bằng một chiếc thẻ nhớ USB có thể khởi động, trong đó chứa một tiện ích cập nhật đặc biệt.
Tùy thuộc vào payload được tải về, mã độc có thể tải về hoặc tải lên các file bất kỳ sau đó thu thập thông tin từ máy tính mục tiêu.
Mã độc đã được sử dụng trong một loạt vụ tấn công có chủ đích nhằm vào các nhà ngoại giao và thành viên của các tổ chức phi chính phủ (NGO) tại châu Phi, châu Á và châu Âu. Chiến dịch này không được quy kết một cách chắc chắn cho bất kỳ tổ chức tin tặc phát tán các vụ tấn công chủ đích đã biết nào.
Ví dụ về tài liệu mồi nhử trong các kho lưu trữ độc hại được gửi đến máy tính nạn nhân của MosaicRegressor. Ông Mark Lechtik, nghiên cứu viên cao cấp của Kaspersky cho biết đây là trường hợp được đầu tiên biết đến một cách rộng rãi trong đó tin tặc sử dụng một UEFI firmware độc hại được tùy biến trên mạng.
Các vụ tấn công đã được biết đến trước đây trên mạng chỉ đơn giản là làm thay đổi phần mềm chính thống (ví dụ như LoJax). Vụ tấn công này cho thấy rằng, mặc dù rất hiếm gặp, trong những trường hợp đặc biệt, tin tặc vẫn muốn đi rất sâu để đạt được những cấp độ tấn công lâu dài trên máy tính của nạn nhân.
Tin tặc tiếp tục đa dạng hóa các bộ công cụ (toolset) và trở nên sáng tạo hơn về phương thức tấn công máy tính của nạn nhân và các nhà cung cấp giải pháp bảo mật cũng cần phải như vậy, để có thể đi trước tội phạm.
Ông Igor Kuznetsov, nghiên cứu viên bảo mật của Kaspersky cho rằng tin tặc sử dụng các mã nguồn trên mạng rồi tuỳ biến lại để tạo mã độc mới, sau đó thực hiện những cuộc tấn công có chủ đích đã một lần nữa nêu bật tầm quan trọng của vấn đề bảo mật dữ liệu.
Để luôn được bảo vệ trước các mối đe dọa bảo mật, Kaspersky khuyến nghị các công ty cập nhật nhanh nhất những mối đe doạ thường cập nhật trên website trong ngành.
Đối với hoạt động phát hiện, điều tra và khắc phục sự cố kịp thời ở cấp độ thiết bị đầu cuối, hãy triển khai các giải pháp phát hiện tấn công và ứng phó trên thiết bị đầu cuối.
Cung cấp cho nhân viên chương trình đào tạo cơ bản về an ninh mạng, bởi vì rất nhiều vụ tấn công có chủ đích bắt đầu từ kỹ thuật lừa đảo hoặc các hoạt động đánh lừa khác.
Sử dụng một sản phẩm bảo mật thiết bị đầu cuối có thể phát hiện những vụ tấn công khai thác firmware. Đồng thời, thường xuyên cập nhật UEFI firmware và chỉ mua firmware từ nhà cung cấp tin cậy.
Hải Đăng
Tội phạm tấn công có chủ đích cực kỳ nguy hiểm
Khác với các tội phạm mạng thông thường khác, tin tặc tấn công có chủ đích có trình độ cao hơn, tấn công bài bản hơn, sẵn sàng chờ đợi để thu được thông tin giá trị.
Djokovic thua bất ngờ trước Jiry Vesely ở Monte Carlo
1- Djokovic trước trận này đã không thua một tay vợt nào ngoài Top 50 trong vòng 6 năm. Lần cuối điều đó xảy ra là vào mùa hè 2010 khi anh bị Xavier Malisse (xếp hạng 74 thế giới lúc đó) đánh bại. Nhưng đó là lúc Djokovic còn chưa biến thành tay vợt “bất khả chiến bại” như lúc này." width="175" height="115" alt="Djokovic thua trận và 'cả tá' cột mốc bật tung" />
Dạy thêm-học thêm đang được Bộ GD-ĐT đề nghị là ngành nghề kinh doanh có điều kiện. Ảnh: LAD
Giáo viên nào có thể dạy thêm?
Ở Việt Nam bất kể giáo viên nào cũng có thể dạy thêm. Một giáo viên trong biên chế trường công lập có thể dạy thêm trong chính trường mình dạy, dạy thêm ở nhà riêng, dạy ở nhà học sinh và dạy thêm cho nhiều trung tâm bồi dưỡng kiến thức khác. Nhiều người trong số đó thậm chí còn là người quản lý (hiệu phó, hiệu trưởng).
Vấn đề đặt ra đối với giáo viên chỉ là sức khỏe và phân bổ thời gian hợp lý để khỏi chồng chéo. Trong một thời gian dài cho tới nay, việc học thêm dạy thêm đều diễn ra như vậy cho dù cơ quan quản lý đã có nhiều động thái tỏ ra muốn siết chặt việc dạy thêm - học thêm nhưng về cơ bản không có văn bản nào cấm một giáo viên trong biên chế hay có hợp đồng dài hạn tại trường công dạy thêm trong và ngoài trường.
Tuy nhiên, ở Nhật mọi sự không dễ dàng như vậy. Đối với giáo viên có hợp đồng dài hạn, làm việc thường xuyên (toàn thời gian) ở trường công lập, họ sẽ không được phép dạy thêm. Đây là quy định đối với giáo viên trường công (cũng là viên chức) theo Luật viên chức địa phương. Tùy từng địa phương (ở Nhật tự trị địa phương được công nhận) sẽ có quy định chi tiết về việc này.
Những giáo viên dạy ở trường công lập nhưng chỉ dạy bán thời gian, nhận lương theo số giờ dạy thì luật không cấm họ dạy thêm. Đơn giản vì thu nhập từ việc dạy đó không đủ để giáo viên duy trì cuộc sống. Họ sẽ phải dạy thêm ở nhiều nơi khác vì sinh kế.
Đối với giáo viên làm việc toàn thời gian ở các trường tư thục thì do họ không phải là viên chức nên không bị Luật viên chức địa phương chế định. Tuy nhiên, nhiều trường tư có quy định yêu cầu giáo viên không được dạy thêm khi đã làm việc toàn thời gian ở trường. Các giáo viên làm bán thời gian ở trường tư đương nhiên có quyền dạy thêm.
Như vậy, ta thấy nhìn bề ngoài dạy thêm học thêm ở Nhật Bản cũng tồn tại lâu dài dựa trên nhu cầu xã hội giống như ở Việt Nam với tỉ lệ học sinh đi học thêm tương đối cao. Tuy nhiên, nhìn sâu vào bên trong nó có rất nhiều điểm khác biệt mà điểm khác biệt nhất là sự tách bạch dạy thêm - học thêm khỏi trường phổ thông.
Những giáo viên làm việc thường xuyên (toàn thời gian, nhận lương tháng) ở trường công sẽ không được phép dạy thêm. Những giáo viên toàn thời gian ở trường tư sẽ bị hạn chế (có trường sẽ cấm) dạy thêm. Việc dạy thêm sẽ diễn ra ở ngoài trường với hệ thống trung tâm độc lập có giáo viên độc lập. Cách làm đó sẽ tránh được nhiều hệ lụy mà dạy thêm - học thêm mang đến như sự vi phạm đạo đức nghề giáo, việc đối xử bất công với học sinh khi không đi học thêm cũng như tránh được nguy cơ biến trường học thành trung tâm luyện thi như ta đã và đang thấy ở Việt Nam.
Độc giả Nguyễn Quốc Vương
Bộ GD-ĐT vừa có công văn kiến nghị Ủy ban Kinh tế của Quốc hội, Bộ Kế hoạch - Đầu tư về việc đưa dịch vụ dạy thêm, học thêm văn hóa theo chương trình giáo dục phổ thông vào danh mục ngành nghề kinh doanh có điều kiện. Ý kiến của bạn về vấn đề này, xin gửi tới: [email protected]. Trân trọng cảm ơn.
Cách người Đức dạy học sinh trưởng thành sau thất vọng
Nếu thất vọng xảy ra thường xuyên và không được giải tỏa, nó sẽ dẫn đến những hậu quả không hay cho tâm lý. Chính vì thế nhà trường Đức dạy các em rất kỹ, làm thế nào để vượt qua thất vọng, hoặc ít nhất giảm thiểu nó.
" width="175" height="115" alt="Ở Nhật, giáo viên trường công lập không được phép dạy thêm" />
Ở Nhật, giáo viên trường công lập không được phép dạy thêm
Trường hợp việc góp vốn, mua cổ phần, phần vốn góp dẫn đến nhà đầu tư nước ngoài nắm giữ từ 51% vốn điều lệ trở lên của tổ chức kinh tế thì Nhà đầu tư thực hiện thủ tục đăng ký góp vốn, mua cổ phần, phần vốn góp vào tổ chức kinh tế (Điều 26). Hồ sơ thủ tục thực hiện mua phần vốn góp được thực hiện theo quy định tại Điều 26 Luật này.
Sau khi thực hiện xong thủ tục đăng ký mua phần vốn góp vào tổ chức kinh tế, doanh nghiệp thực hiện thủ tục đăng ký thay đổi loại hình doanh nghiệp công ty TNHH 2 thành viên trở lên.
Luật sư Phạm Thị Bích Hảo, Công ty luật TNHH Đức An, Thanh Xuân, Hà Nội.
Bạn đọc muốn gửi các câu hỏi thắc mắc về các vấn đề pháp luật, xin gửi về địa chỉ [email protected] (Xin ghi rõ địa chỉ, số điện thoại để chúng tôi tiện liên hệ)
Ban Bạn đọc
Con đang trong bụng mẹ khi cha mất có được phần thừa kế không?
Chồng tôi chết khi tôi đang mang thai, vậy khi chia tài sản, con trong bụng có được hưởng thừa kế không?
" alt="Chuyển nhượng 51% vốn cho người nước ngoài" width="90" height="59"/>