Cách một học sinh lớp 6 kêu gọi cứu lấy đại dương
Theo Tom'sHardware, khi bị tấn công bởi mã độc (ransomware), nạn nhân thường có hai lựa chọn: trả tiền chuộc để lấy lại dữ liệu hoặc chấp nhận mất toàn bộ. Tuy nhiên, một phương pháp mới cho phép giải mã dữ liệu mà không cần nhượng bộ hacker - chỉ cần đầu tư đủ card đồ họa (GPU). Blogger Tinyhack đã phát hiện cách brute-force khóa mã hóa (thử tất cả khả năng của mã số/mã khóa) của ransomware mang tên Akira - một trong những mã độc phổ biến trên thế giới bằng GPU, nhưng quá trình này tiêu tốn nhiều tài nguyên phần cứng. Nếu sử dụng một card RTX 4090, quá trình giải mã có thể kéo dài đến 7 ngày. Trong khi đó, nếu dùng 16 GPU chạy song song, thời gian có thể giảm xuống còn khoảng 10 giờ.Mã độc Akira sử dụng các thuật toán mã hóa ChaCha8 và KCipher2, tạo khóa dựa trên bốn dấu thời gian chính xác đến từng nanosecond. Vì hệ thống chỉ có thể sinh khóa trong một khoảng hẹp (khoảng 5 triệu nanosecond, tức 0,005 giây), GPU có thể chạy brute-force để thử toàn bộ khả năng trong phạm vi này và tìm ra khóa chính xác.Tuy nhiên, phương pháp này không phải lúc nào cũng hiệu quả. Để bẻ khóa thành công, dữ liệu bị mã hóa phải được giữ nguyên trạng thái, vì nếu tệp bị thay đổi sau khi bị nhiễm, dấu thời gian quan trọng có thể bị mất. Ngoài ra, nếu dữ liệu được lưu trên hệ thống lưu trữ mạng (NFS) thay vì ổ cứng cục bộ, độ trễ của máy chủ có thể khiến việc xác định thời gian chính xác trở nên khó khăn hơn.Với nhu cầu xử lý cực lớn, các tổ chức bị tấn công có thể phải thuê máy chủ GPU từ các dịch vụ như Runpod hoặc Vast.ai để tăng tốc độ giải mã. Một khách hàng của Tinyhack đã mất khoảng 3 tuần để giải mã toàn bộ dữ liệu bị nhiễm bằng phương pháp này.Việc tìm ra cách giải mã ransomware mà không cần trả tiền chuộc là một bước tiến quan trọng trong lĩnh vực an ninh mạng. Tuy nhiên, cái giá để thực hiện phương pháp này vẫn rất đắt đỏ khi phải đầu tư một hệ thống GPU mạnh, hoặc mất nhiều thời gian. Trong khi đó, những kẻ đứng sau ransomware có thể sẽ sớm tìm cách vá lỗ hổng này, khiến việc giải mã trở nên bất khả thi.Dù có công cụ mạnh mẽ đến đâu, yếu tố bảo mật hiệu quả nhất vẫn nằm ở con người. Việc trang bị kiến thức an ninh mạng, sao lưu dữ liệu thường xuyên và áp dụng các biện pháp phòng ngừa là cách tốt nhất để tránh rơi vào tình thế phải lựa chọn giữa trả tiền chuộc và chi hàng chục nghìn USD vào phần cứng để giải mã dữ liệu.Thanh toán không tiền mặt đang thành xu hướng mới tại Việt Nam
Với chiến thắng này, CLB GS Caltex Seoul Kixx có cơ hội thoát khỏi vị trí cuối trên bảng xếp hạng. Trước khi chiêu mộ tay đập của đội Hóa chất Đức Giang, đội GS Caltex Seoul Kixx chìm sâu ở đáy bảng xếp hạng với vỏn vẹn 1 trận thắng. Đội bóng này đã thắng 8 trong tổng số 14 trận mà Bích Thủy góp mặt. Cô được HLV đánh giá cao về tinh thần cầu tiến, hòa nhập tốt và phát huy hiệu quả khả năng hỗ trợ phòng ngự cũng như tấn công với những cú đánh nhanh gây bất ngờ cho đối thủ.Sau khi Trần Thị Thanh Thúy chia tay CLB bóng chuyền Indonesia trở về khoác áo CLB VTV Bình Điền Long An, Bích Thủy là VĐV duy nhất của bóng chuyền VN đang thi đấu ở nước ngoài. Sức hút của Bích Thủy ngày càng lớn nên vừa qua một đơn vị truyền thông có uy tín tại VN đã mua bản quyền phát sóng các trận đấu giải bóng chuyền Hàn Quốc, giúp người hâm mộ được xem trực tiếp các trận đấu có sự góp mặt của cô. Với màn thể hiện ấn tượng ở Hàn Quốc, Bích Thủy nhiều khả năng được HLV Nguyễn Tuấn Kiệt gọi trở lại đội tuyển bóng chuyền nữ VN chuẩn bị cho 2 giải quốc tế lớn trong năm nay là giải vô địch thế giới (tháng 8) và SEA Games 33 (tháng 12) đều diễn ra ở Thái Lan.
Mỹ cấp phép quỹ ETF Bitcoin giao ngay, giá Bitcoin có thể tăng vọt
Nhìn thấy được cái đẹp là một đặc ân trời ban cho tuổi trẻ. Nhưng cái đẹp hàm chứa một khoảng rộng mênh mông, nên người trẻ có thể nhìn ra cái đẹp từ những góc nhìn khác nhau, nhìn những tồn tại khác nhau hàm chứa cái đẹp. Tôi thấy bây giờ, rất nhiều bạn trẻ nhìn thấy cái đẹp qua một biểu tượng XANH. Đó là thiên nhiên, là cây xanh, bầu trời xanh còn ít bị vẩn đục bởi "bụi mịn", là mặt nước sông biển ít bị ô nhiễm, là tâm hồn trong sáng, là những ý nghĩ thiện lành, là những hành động bảo vệ rừng, tham gia trồng và chăm sóc cây xanh.
FBI đã khuyến nghị người dùng Gmail, Outlook và VPN cần thực hiện các biện pháp cần thiết để giảm thiểu rủi ro, đồng thời kêu gọi người dùng nhanh chóng hành động nhằm bảo vệ các hệ thống quan trọng.Hoạt động từ tháng 6.2021, Medusa được coi là một trong những nhóm ransomware nguy hiểm lớn nhất đối với cá nhân và doanh nghiệp thông qua hình thức ransomware-as-a-service (RaaS), với 300 nạn nhân đã được ghi nhận. Nhóm này sử dụng các kỹ thuật xã hội và khai thác lỗ hổng phần mềm chưa được vá để xâm nhập vào hệ thống.Chuyên gia an ninh Tim Morris từ Tanium nhấn mạnh rằng phương pháp của Medusa rất tinh vi, với khả năng "khai thác, kiên trì, di chuyển ngang và che giấu", điều này khiến việc xây dựng một kế hoạch bảo mật toàn diện trở nên vô cùng quan trọng. Trong khi đó, CEO Jon Miller của Halcyon cho biết Medusa là một nhóm có chiến lược cao, thường nhắm đến các tổ chức cơ sở hạ tầng quan trọng vì họ không thể chịu đựng thời gian ngừng hoạt động.Cuộc điều tra gần đây nhất vào tháng 2.2025 của FBI đối với hoạt động của Medusa cung cấp cái nhìn sâu sắc về cách thức hoạt động của nhóm này. FBI đã thu thập thông tin về chiến thuật, kỹ thuật và quy trình của Medusa trước khi công bố trong khuyến cáo an ninh mạng mang mã số AA25-071A vào ngày 12.3.FBI đã đưa ra các biện pháp khẩn cấp để đối phó với mối đe dọa từ Medusa. Cơ quan này khuyến nghị người dùng nên kích hoạt xác thực hai yếu tố (2FA) cho tất cả các dịch vụ, đặc biệt là Gmail, Outlook và VPN. FBI nhấn mạnh việc này cần được thực hiện ngay lập tức để bảo vệ dữ liệu.Ngoài ra, FBI cũng đưa ra một số mẹo quan trọng khác mà người dùng nên áp dụng để giữ an toàn, bao gồm:Tuy nhiên, một số chuyên gia cho rằng FBI đã bỏ qua một điểm quan trọng trong các biện pháp phòng chống: đào tạo, bởi hầu hết các cuộc tấn công ransomware xảy ra do lỗi của con người. Dạy mọi người cách phát hiện rủi ro cũng quan trọng như học cách tránh lừa đảo, có thể tạo ra sự khác biệt lớn.
SHB tiếp tục tăng trưởng bền vững, chuyển đổi mạnh mẽ và toàn diện trong năm 2023
VIDEO: 5 màn giảm giá ô tô ‘sốc’ nhất Việt Nam nửa đầu năm 2021