 thuộc Cục An toàn thông tin, Bộ TT&TT tại sự kiện, từ ngày 25/8, Trung tâm đã công bố Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng thành viên của Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia (gọi tắt là Trung tâm công nghệ) qua nền tảng BugRank tại địa chỉ bugrank.io/user/NCSC/policy.</p><table class=)
Giám đốc Trung tâm NCSC Trần Quang Hưng chia sẻ về kết quả sau 1 tháng triển khai Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng thành viên của Trung tâm công nghệ phòng chống dịch Covid-19 quốc gia.BugRank là một nền tảng Bug Bounty nguồn mở và phi lợi nhuận được phát triển bởi VNSecurity Foundation. Các tổ chức, doanh nghiệp có thể đưa các chương trình của tổ chức mình lên và sẽ được đánh giá, kiểm thử bởi tất cả các Researcher (nhà nghiên cứu, chuyên gia bảo mật...) trên toàn thế giới. Nền tảng này đã được trình bày tại hội thảo HITB Lockdown 2020 và đón nhận được sự quan tâm của cộng đồng, chuyên gia an toàn, an ninh mạng trên thế giới.
Các chuyên gia đều có chung nhận định, với sự phát triển nóng và nhanh chóng của công nghệ như hiện nay, bất kỳ một hệ thống thông tin nào cũng sẽ phải đối mặt với các nguy cơ tấn công mạng.
Do vậy, việc phát hiện sớm và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro và các thiệt hại mang lại đối với hệ thống đó. Theo xu hướng này, ngày nay các tổ chức, doanh nghiệp dần lựa chọn hình thức Bug Bounty nhằm tận dụng nguồn lực các chuyên gia an toàn, an ninh mạng trên toàn thế giới để chỉ ra những lỗ hổng sớm nhất trên các hệ thống của mình.
 |
Sau hơn 1 tháng triển khai, Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ phòng chống dịch Covid đã nhận được sự hưởng ứng và chung tay đóng góp của hơn 88 chuyên gia bảo mật. |
Việc Trung tâm NCSC tổ chức chương trình cho các nền tảng thành viên của Trung tâm công nghệ thể hiện mong muốn các sản phẩm hỗ trợ phòng chống dịch được đảm bảo an toàn thông tin tốt nhất; đồng thời nhận thức được các nguy cơ mới luôn xuất hiện và có thể sẽ xảy ra với các hệ thống công nghệ đang được triển khai gấp rút để phục vụ phòng, chống đại dịch Covid-19 tại Việt Nam.
Sau hơn 1 tháng triển khai, Trung tâm NCSC đã nhận được sự hưởng ứng và chung tay đóng góp của hơn 88 chuyên gia bảo mật. Cụ thể, có hơn 81 báo cáo lỗ hổng, điểm yếu trên các nền tảng được gửi tới Chương trình.
Qua đánh giá, đã có 44 báo cáo lỗ hổng đã được ghi nhận, xác minh là điểm yếu, lỗ hổng bảo mật. Trong đó, có 16 lỗ hổng mức Nghiêm trọng, 4 lỗ hổng mức Cao, 10 lỗ hổng mức Trung bình, 14 lỗ hổng mức Thấp. “Các lỗ hổng đã được gửi tới trực tiếp tới các đơn vị phát triển để khắc phục kịp thời ngay sau khi nhận được thông tin”, đại diện Trung tâm NCSC chia sẻ.
Để ghi nhận những đóng góp và chung tay của các chuyên gia bảo mật trong việc góp phần tăng cường mức độ bảo mật cho các nền tảng thành viên của Trung tâm công nghệ, Trung tâm NCSC đã đại diện cho Bộ TT&TT để trao thưởng và vinh danh cho những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận tại các trang bugrank.io/hall-of-fame và tinnhiemmang.vn/vinh-danh
 |
PC-Covid và Sổ Sức khỏe điện tử là những nền tảng công nghệ hỗ trợ chống dịch sẽ được các chuyên gia tập trung tìm kiếm lỗ hổng bảo mật trong chiến dịch mới phát động. |
Kết quả tích cực của chương trình cho thấy đây là một mô hình tốt cho việc hoàn thiện các ứng dụng, nền tảng công nghệ phục vụ số đông cũng như các hệ thống khác của Việt Nam trong tương lai.
“Bộ TT&TT phát động một chiến dịch mới với mong muốn các chuyên gia bảo mật tiếp tục chung tay tìm kiếm lỗ hổng bảo mật cho các nền tảng số hỗ trợ công tác phòng, chống dịch Covid-19, cụ thể chiến dịch tập trung vào các nền tảng như PC-Covid, Sổ Sức khỏe điện tử”, đại diện Bộ TT&TT cho biết.
Kể từ khi được thành lập vào đầu tháng 6 đến nay, Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia do 2 Bộ TT&TT và Y tế đồng chủ trì, đã tìm kiếm, nghiên cứu và phát triển được gần 20 nền tảng và công cụ hỗ trợ phòng, chống dịch Covid-19, tiêu biểu như: Nền tảng quản lý tiêm chủng Covid-19; nền tảng hỗ trợ lấy mẫu xét nghiệm và quản lý kết quả xét nghiệm; nền tảng hỗ trợ truy vết; nền tảng quản lý cách ly; nền tảng điều phối nguồn lực y tế; nền tảng kết nối người dân với các bác sĩ, nhân viên y tế và hỗ trợ người khó khăn vì dịch...
Mới đây nhất, vào ngày 1/10, Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia đã giới thiệu hệ sinh thái các nền tảng công nghệ phòng chống dịch Covid-19 tới các địa phương trong cả nước. Đặc biệt, tại tọa đàm này, PC-Covid, ứng dụng tổng hợp các tính năng hiện có của các ứng dụng phòng chống dịch như Bluezone, NCOVI, VHD… cũng đã được giới thiệu.
Đại diện Trung tâm công nghệ khẳng định, các nền tảng công nghệ hỗ trợ phòng dịch đều được đặc biệt chú trọng vấn đề an toàn, bảo mật thông tin. Dữ liệu của các nền tảng liên quan đến sức khỏe của người dân, vì thế yêu cầu tính bảo mật phải cao, phải đảm bảo an toàn dữ liệu." alt="Cộng đồng chung tay tìm kiếm lỗ hổng bảo mật cho các nền tảng số phòng chống dịch"/>
Cộng đồng chung tay tìm kiếm lỗ hổng bảo mật cho các nền tảng số phòng chống dịch
- Ông Nguyễn Thanh Hóa, nguyên Cục trưởng C50 bị khởi tố điều tra hành vi tổ chức đánh bạc.Ngày 11/3, Công an tỉnh Phú Thọ đã ra quyết định khởi tố bị can, lệnh bắt bị can để tạm giam 4 tháng đối với Nguyễn Thanh Hóa về tội “Tổ chức đánh bạc” quy định tại khoản 2, điều 249, bộ luật Hình sự năm 1999.
 |
Bị can Nguyễn Thanh Hóa |
Ông Nguyễn Thanh Hóa nguyên là Cục trưởng Cục Cảnh sát công nghệ cao (C50), Bộ Công an, từng giữ cấp bậc Thiếu tướng.
Trước đó, cùng ngày, Chủ tịch nước đã ký quyết định tước danh hiệu Công an nhân dân đối với Nguyễn Thanh Hóa.
Xem tiếp tại đây.
Cơn "sốc tỏi" của Châu Việt Cường
Ngày 8/3, lãnh đạo Công an quận Ba Đình (Hà Nội) cho biết, Châu Việt Cường vừa được đưa đi bệnh viện cấp cứu trong tình trạng bỏng cổ họng ăn quá nhiều tỏi sau khi phê ma túy.
Xem tiếp tại đây.
Đến ngày 9/3, Châu Việt Cường đã được ra viện và hoàn tất các thủ tục đưa vào nhà tạm giữ của CAQ Ba Đình, Hà Nội. “Sức khỏe của anh ta đã dần ổn định, có nghĩa đã đủ đáp ứng yêu cầu để CQĐT thực hiện tố tụng theo quy định pháp luật”, cán bộ điều tra CAQ Ba Đình cho biết.
Xem tiếp tại đây.
Giăng bẫy điện, giết chết hàng xóm
Ngày 9/3, TAND TP Hà Nội đưa bị cáo Nguyễn Văn Hoàn (SN 1956, ở Nam Định) ra xét xử tội giết người. Vì thường xuyên bị mất trộm đồ dùng, ông Hoàn đi mua dây thép về giăng trên cổng, giăng ngang giàn mướp và đấu nối trực tiếp với đường điện sinh hoạt trong nhà để chống trộm.
 |
Bị cáo tại tòa. |
Hàng xóm của Hoàn là bà Trần Thị Tuyển (SN 1966) đã vướng vào dây thép giăng ở giàn mướp và tử vong tại chỗ.
Tại CQĐT Hoàn khai, anh ta biết là việc đấu nối dây thép một li vào nguồn điện rồi giăng lên ngang trên cổng và ngang giàn mướp là nguy hiểm đến tính mạng của người khác, tuy nhiên vì bị mất trộm đồ nhiều lần nên Hoàn vẫn làm để ngăn chặn việc trộm cắp tài sản.
Xem tiếp tại đây.
Tình yêu tan vỡ, 9X sát hại bạn gái bằng búa
Ngày 9/3, Công an TP Thái Nguyên cho biết, đã khởi tố vụ án, khởi tố bị can Triệu Thế Vũ (SN 1994, trú tại xã Vĩnh Phúc, huyện Bắc Quang, Hà Giang) về tội giết người và chuyển hồ sơ tới công an tỉnh tiếp tục điều tra.
Vũ là nghi phạm dùng búa sát hại chị T.N.D. (SN 1997, ở Bắc Ninh) tại tổ 10, phường Quang Trung, TP Thái Nguyên hôm 6/3.
Theo lời khai của Vũ, anh ta có quan hệ yêu đương với chị D. nhưng sau đó hai người chia tay. Từ đây, Vũ nảy sinh ý định sát hại chị D. rồi tự sát. Vũ đã dùng búa đập nhiều nhát vào đầu chị D. khiến nạn nhân tử vong.
Xem tiếp tại đây.
Vỡ đường ống nước Sông Đà: Xử lý còn ngại vùng cấm?
Cũng trong ngày 9/3, tại phiên tòa xét xử vụ vỡ đường ống nước Sông Đà, luật sư nêu vấn đề: Việc hủy bỏ các quyết định khởi tố bị can đối với ông Phí Thái Bình (nguyên Phó Chủ tịch UBND TP Hà Nội) và các thành viên HĐQT Vinaconex là bỏ lọt tội phạm, xử lý còn ngại vùng cấm...
Theo luật sư, các thành viên HĐQT Tổng công ty Vinaconex bao gồm các ông Nguyễn Văn Tuân, Phí Thái Bình, Tô Ngọc Thành, Hoàng Hợp Thương và Vũ Đình Chầm là nhóm người có vị trí, vai trò quan trọng hàng đầu trong vụ án này, với những sai phạm rõ ràng đã được CSĐT chứng minh và làm rõ.
 |
Các bị cáo tại tòa. |
Việc không truy cứu TNHS đối với các thành viên HĐQT Tổng công ty Vinaconex để giải quyết trong vụ án này là việc làm không công bằng của cơ quan tố tụng đối với 9 bị can đã bị khởi tố trước đó, làm mất tính khách quan, toàn diện trong quá trình giải quyết vụ án.
Việc VKSNDTC hủy bỏ các quyết định khởi tố bị can của cơ quan CSĐT Bộ Công an, không truy cứu TNHS đối với các thành viên HĐQT Tổng công ty Vinaconex là bỏ lọt tội phạm, gây hoài nghi và thắc mắc về tính công minh, công bằng, xử lý còn ngại vùng cấm.
Xem tiếp tại đây.
Hiệp sĩ phục kích bắt kẻ chuyên “giăng bẫy” người đồng tính
Ngày 11/3, đội hiệp sĩ Bình Dương giao nghi can Lê Chí Nguyện (SN 1994, quê Kiên Giang, tạm trú TX.Thuận An, tỉnh Bình Dương) cho Công an TX.Thuận An để điều tra, xử lý về hành vi “trộm cắp tài sản”. Bước đầu, Nguyện khai báo về hành vi chuyên “giăng bẫy” người đồng tính.
 |
Nghi can Nguyện bị các hiệp sĩ mời, áp giải về cơ quan công an |
Nguyện thừa nhận đã gạ gẫm anh P. vào khách sạn rồi chiếm đoạt điện thoại, mang bán được 2,5 triệu đồng để tiêu xài. Ngoài ra, Nguyện còn khai đã thực hiện chiêu thức tương tự khác với 3 người. Tất cả các nạn nhân mà Nguyện nhắm vào đều là người đồng tính nam.
Xem tiếp tại đây.

Thông tin mới vụ ca sĩ Châu Việt Cường làm chết cô gái
Cơ quan điều tra đã tiến hành các thủ tục xét nghiệm ma túy đối với những người có mặt trong đêm cùng Châu Việt Cường.
" alt="Bản tin pháp luật số 9: Bắt tạm giam nguyên Cục trưởng Nguyễn Thanh Hóa"/>
Bản tin pháp luật số 9: Bắt tạm giam nguyên Cục trưởng Nguyễn Thanh Hóa