Cyber Security
An ninh mạng, một phần không thể thiếu của Hospitality
8 topics in this forum
-
- 0 replies
- 12.6k views
Hello mọi người, Trong thời gian gần đây, đang có chiến dịch lừa đảo qua email nhắm đến đối tượng là lĩnh vực hospitality. Mục đích cuối là chiếm quyền hệ thống, ăn cắp thông tin.Tôi theo dõi vụ này đã lâu, nay chia sẻ một số đặc điểm để mọi người cùng cảnh giác. 1. Kịch bản lừa đảo - Lên danh sách các mục tiêu thuộc nhóm lĩnh vực du lịch - Sử dụng ChatGPT, OpenAI để tạo nội dung email lừa đảo và các hệ thống automation để tạo nội dung thư và phản hồi tự động: Bước 1: Gởi email không có vẻ gì nguy hiểm, bước này dễ dàng lọt qua các hệ thống phòng thủ lớp 1 Bước 2: Chờ mục tiêu phản hồi Bước 3: Automate reply lại mục tiêu với link đính k…
Last reply by BabyShark, -
- 4 replies
- 2.8k views
Từ giữa năm nay, nhiều khách sạn trên thế giới bắt đầu thông báo việc khách hàng của họ bị lấy cắp thông tin thẻ tín dụng, nhiều người trong số đó bị mất tiền. Đáng chú ý thủ đoạn lừa đảo này được thực hiện thông qua chức năng nhắn tin của các tài khoản chính chủ trong hệ thống Extranet của một trong những OTA hàng đầu hiện nay, booking.com. Kẻ gian trong phần lớn các vụ lừa đảo này, bằng một cách nào đó, chiếm được quyền truy cập tài khoản chính chủ của các khách sạn liên kết với trang booking.com, sau đó sử dụng chức năng nhắn tin để thông báo với khách hàng có đặt phòng tại khách sạn rằng booking của họ sẽ bị hủy vì không thể xác thực được số thẻ tín dụng. Khách h…
Last reply by RED, -
Las Vegas hospitality and entertainment giants , MGM and Caesar's, were breached, compromising everything from slot machines to ATMs, physical security of hotel door keys, to food service payments, on top of a sizable quantity of data being stolen. The ransom payment made by Caesar's was $15 million. The attack was likely carried out by the Scattered Spider group, a younger, less experienced crew. This group is recognized for using social engineering techniques to collect login information or one-time pass codes to get access to a company's network, data, etc. Prior to making that call to the support desk, they typ…
Last reply by dloc_kcm, -
- 4 replies
- 6.6k views
Các ôtô có khả năng kết nối Internet sẽ thu thập dữ liệu như địa điểm, chủng tộc, cân nặng, sức khỏe và nhiều thông tin khác. Theo những phát hiện mới nhất từ dự án "Privacy Not Included" của tổ chức phi lợi nhuận Mozilla, các thương hiệu ôtô lớn không tuân thủ các tiêu chuẩn bảo mật và quyền riêng tư cơ bản nhất, đối với các mẫu xe có khả năng kết nối Internet được sản xuất gần đây. Ôtô mới kết nối với internet có khả năng thu thập một số lượng lớn dữ liệu của người dùng. Ảnh: Arstechnica Cụ thể, toàn bộ 25 thương hiệu trong nghiên cứu của Mozilla đều vi phạm lỗi này, bao gồm cả BMW, Ford, Toyota, Tesla và Subaru thu thập dữ liệu…
Last reply by Tony Teo, -
- 6 replies
- 4k views
Trong các rủi ro về an ninh mạng, yếu tố con người là quan trọng hàng đầu vì nó là mắt xích yếu nhất và dễ bị khai thác bởi kẻ xấu nhất. Vì vậy việc đào tạo nhận thức về an ninh mạng cho người dùng máy tính là rất cần thiết trong thế giới kỹ thuật số ngày nay. Dưới đây là một số lý do vì sao đào tạo này quan trọng: Bảo vệ thông tin cá nhân: Người dùng máy tính lưu trữ nhiều thông tin cá nhân trên các thiết bị và trên internet. Đào tạo về an ninh mạng giúp họ hiểu cách bảo vệ thông tin này tránh khỏi sự xâm nhập và lợi dụng bởi tin tặc. Phòng ngừa việc mất dữ liệu: Hiểu về an ninh mạng giúp người dùng máy tính thực hiện sao lưu dữ liệu quan trọng …
Last reply by dloc_kcm, -
- 2 replies
- 2.3k views
Tin khẩn, anh em nào xài WinRar ngay lập tức nâng cấp lên bản mới nhất đi nhé. Bản cũ bị lỗi nghiêm trọng cho phép chiếm quyền điều khiển, chỉ với thao tác mở winrar. TrendMicro phát hiện!
Last reply by cuaxanh, -
- 5 replies
- 4.2k views
Chào các bạn, các anh, Mình mới vào nghề du lịch được 2 năm. Cho mình hỏi phần mềm diệt virus nào tốt nhất hiện nay ạ. Bên mình đang tính mua phần mềm nào quản lý tập trung và có thể triển khai từ máy chủ xuống được. Chi phí không quá lớn vì khách sạn của mình không to. Mình cảm ơn.
Last reply by cuaxanh, -
- 1 reply
- 8.9k views
Đây là một báo cáo của Gartner năm 2021. Theo báo cáo này, việc xâm nhập an ninh mạng là không thể tránh khỏi, nhưng nhiều nhà lãnh đạo quản lý an ninh và rủi ro vẫn nghĩ rằng họ có thể ngăn chặn tất cả các cuộc tấn công bằng cách đổ tiền và người vào các biện pháp phòng thủ của họ. Vì vậy, thay vì có gắng ngăn chặn việc xâm nhập, họ nên tập trung vào khả năng phục hồi và đón nhận các cuộc tấn công, coi đó như là sự cố để học hỏi từ đó. Chúng ta hãy cùng điểm qua các ý của báo cáo này nhé. Báo cáo này nêu gì? Việc xâm nhập an ninh mạng vẫn tiếp tục xảy ra, mặc dù chi tiêu cho an ninh mạng vẫn ở mức cao và các tổ chức an ninh mạng thường được tài trợ, đầu tư đầy…
Last reply by Park,