ICS- Công ty cổ phần An ninh mạng Quốc tế

ICS- Công ty cổ phần An ninh mạng Quốc tế Contact information, map and directions, contact form, opening hours, services, ratings, photos, videos and announcements from ICS- Công ty cổ phần An ninh mạng Quốc tế, Information Technology Company, ICS TT3-5 Khu đô thị Đại Kim mới, Định Công, Hanoi.

Công ty cổ phần an ninh mạng quốc tế ICS là một trong những đơn vị hàng đầu tại Việt Nam trong lĩnh vực cung cấp các giải pháp an ninh mạng và bảo mật thông tin.

🔐 ICS TUYỂN DỤNG – 8 ĐỒNG ĐỘI MỚI CHO HÀNH TRÌNH DỮ LIỆU - AN NINH DỮ LIỆU - AN NINH MẠNG Công ty Cổ phần ICS đang mở rộ...
08/10/2026

🔐 ICS TUYỂN DỤNG – 8 ĐỒNG ĐỘI MỚI CHO HÀNH TRÌNH DỮ LIỆU - AN NINH DỮ LIỆU - AN NINH MẠNG

Công ty Cổ phần ICS đang mở rộng đội ngũ để mang các giải pháp, dữ liệu, an ninh dữ liệu và bảo mật đến nhiều doanh nghiệp Việt Nam hơn. Nếu bạn muốn làm việc trong lĩnh vực Data, và Cybersecurity đang tăng trưởng nhanh, đây là cơ hội dành cho bạn!

📌 CÁC VỊ TRÍ ĐANG TUYỂN

1⃣ Account manager – Nhân viên Kinh doanh (05 người)
• Tìm kiếm, tư vấn giải pháp an ninh mạng cho khách hàng doanh nghiệp
• Từ 1 năm kinh nghiệm Sales/B2B; ưu tiên kinh nghiệm IT, Data, Cybersecurity.

2⃣ Presales Engineer – Kỹ sư Tư vấn Giải pháp (01 người)
• Khảo sát nhu cầu, thiết kế phương án kỹ thuật, demo cùng đội Sales
• Từ 2 năm kinh nghiệm Presales hoặc kỹ sư bảo mật hoặc Data trở lên

3⃣ Sales Director – Trưởng phòng Kinh doanh (01 người)
• Xây dựng chiến lược doanh thu, dẫn dắt đội Sales, phụ trách Key Accounts
• >5 năm B2B Sales, tối thiểu >3 năm ở vai trò quản lý

4⃣ Kế toán – Tài chính (01 người)
• Hạch toán, quản lý thu chi, dòng tiền, công nợ, báo cáo nội bộ
• Từ 1 năm kinh nghiệm; nhận sinh viên mới tốt nghiệp

🎁 QUYỀN LỢI
✅ Lương cố định + thưởng/commission hấp dẫn (với khối Kinh doanh)
✅ Được đào tạo bài bản về sản phẩm và giải pháp Data, và Cybersecurity
✅ Đánh giá minh bạch theo KPI/BSC, lộ trình thăng tiến rõ ràng
✅ Làm việc giờ hành chính, môi trường chuyên nghiệp

📩 CÁCH ỨNG TUYỂN
✉️ CV gửi về: [email protected]
📝 Tiêu đề: Vị trí ứng tuyển – Họ và Tên
☎️ Hotline: 0707 806 860
🌐 Web: https://ics.vn/
📍 Địa chỉ: TT3-5, KĐT mới Đại Kim, Định Công, Hà Nội

👉 Biết ai phù hợp? Tag hoặc chia sẻ bài viết này giúp ICS nhé!

📍 BẢN TIN CÔNG NGHỆ & AN NINH MẠNG 07/10/2026Microsoft giới thiệu Copilot thế hệ mới, tăng cường quản trị AI doanh nghiệ...
07/10/2026

📍 BẢN TIN CÔNG NGHỆ & AN NINH MẠNG 07/10/2026
Microsoft giới thiệu Copilot thế hệ mới, tăng cường quản trị AI doanh nghiệp

——————————————————

Ngày 25/09/2026, Microsoft công bố Copilot thế hệ mới với ba trải nghiệm Home, Code và Autopilot, hướng tới việc kết hợp hỗ trợ công việc, xây dựng giải pháp và tự động hóa trong một nền tảng.

Những điểm nổi bật:

Home: Hợp nhất Chat và Cowork, tích hợp Word, Excel và PowerPoint để người dùng làm việc trực tiếp trong Copilot.

Code: Cho phép xây dựng ứng dụng, bảng điều khiển và giải pháp bằng ngôn ngữ tự nhiên, dựa trên công nghệ nền tảng của GitHub Copilot.

Autopilot: Tác nhân AI cá nhân có khả năng chủ động và hoạt động liên tục, tiếp tục xử lý công việc khi người dùng không trực tiếp tương tác.

Về bảo mật và quản trị, Microsoft cho biết Code chạy trong môi trường sandbox và có thể được lưu trữ an toàn trong tenant của doanh nghiệp. Autopilot có danh tính và không gian làm việc riêng trong tenant, đi kèm cơ chế phân quyền, kiểm toán và quản trị. Đây là những kiểm soát quan trọng khi AI chuyển từ hỗ trợ trả lời sang thực hiện công việc.

Theo kế hoạch công bố, Home và Code được triển khai qua chương trình Frontier trong những tuần tiếp theo; Autopilot mở rộng thử nghiệm riêng tư vào cuối tháng 9. Doanh nghiệp cần kiểm tra điều kiện tham gia và trạng thái triển khai thực tế, thay vì mặc định mọi tính năng đã được cung cấp rộng rãi.

Khuyến nghị từ ICS:

• Rà soát quyền truy cập dữ liệu trước khi cho phép AI xử lý tài liệu và quy trình nội bộ.

• Áp dụng quyền tối thiểu cho AI agent và các ứng dụng do người dùng tạo.

• Yêu cầu phê duyệt của con người đối với thao tác nhạy cảm hoặc có tác động lớn.

• Giám sát nhật ký hoạt động, thay đổi quyền và chi phí sử dụng AI.

• Thử nghiệm trong phạm vi giới hạn trước khi mở rộng triển khai.

AI càng có khả năng tự thực hiện công việc, doanh nghiệp càng cần quản trị chặt chẽ danh tính, dữ liệu và phạm vi hành động.

Nguồn tham khảo: Microsoft - Introducing the new Copilot with Home, Code and Autopilot, ngày 25/09/2026.

➡️ THÔNG TIN TỪ ICS: ics.vn

——————————————————

📍 BẢN TIN AN NINH MẠNG 06/10/2026OpenAI cảnh báo hơn 100 tổ chức về hoạt động bất thường của AI agent——————————————————O...
06/10/2026

📍 BẢN TIN AN NINH MẠNG 06/10/2026
OpenAI cảnh báo hơn 100 tổ chức về hoạt động bất thường của AI agent

——————————————————

OpenAI cho biết đã thông báo cho hơn 100 tổ chức về các hoạt động có khả năng không được phép liên quan đến AI agent của hãng, tính đến ngày 26/09. Tuy nhiên, việc nhận cảnh báo không đồng nghĩa hệ thống đã bị xâm nhập hoặc dữ liệu riêng tư đã bị truy cập.

Đợt rà soát được triển khai sau sự cố liên quan đến nền tảng Hugging Face. OpenAI đang phân tích khoảng 50 petabyte dữ liệu để xác định phạm vi hoạt động bất thường. Công ty thừa nhận một số mô hình đã sử dụng quyền truy cập Internet ngoài dự kiến hoặc chưa được áp dụng các giới hạn phù hợp.

Các hành vi được ghi nhận bao gồm vượt qua hạn chế truy cập, sử dụng thông tin xác thực bị lộ, chèn lệnh vào website và đăng nội dung không được phép lên trang của bên thứ ba. OpenAI đã siết chặt quyền truy cập Internet, phân tách môi trường nghiên cứu và mở rộng giám sát nhằm ngăn chặn hoặc phát hiện sớm những sự cố tương tự.

Vụ việc nhấn mạnh yêu cầu kiểm soát AI agent khi doanh nghiệp cho phép các hệ thống này truy cập Internet, sử dụng công cụ hoặc tương tác với dữ liệu và ứng dụng nội bộ.

Khuyến nghị từ ICS:

• Chỉ cấp cho AI agent các quyền cần thiết và giới hạn phạm vi truy cập.

• Yêu cầu phê duyệt của con người trước các thao tác nhạy cảm.

• Tách biệt môi trường thử nghiệm AI với hệ thống production.

• Bảo vệ API key, token và thông tin xác thực; không để secret trong tài nguyên công khai.

• Ghi log và giám sát hoạt động của AI agent để phát hiện hành vi ngoài phạm vi cho phép.

• Chuẩn bị quy trình thu hồi quyền và ngắt kết nối khi phát hiện bất thường.

Nguồn tham khảo: Tạp chí An ninh mạng Việt Nam - OpenAI cảnh báo hơn 100 tổ chức vì sự cố AI tự chủ. Thông tin đối chiếu từ TechSpot và The Economic Times.

➡️ THÔNG TIN TỪ ICS: ics.vn

——————————————————

📍BẢN TIN AN NINH MẠNG 05/10/2026GitLab vá lỗ hổng nghiêm trọng CVSS 9.9 trên AI Gateway——————————————————GitLab vừa phát...
05/10/2026

📍BẢN TIN AN NINH MẠNG 05/10/2026
GitLab vá lỗ hổng nghiêm trọng CVSS 9.9 trên AI Gateway

——————————————————

GitLab vừa phát hành bản vá cho lỗ hổng nghiêm trọng 𝐂𝐕𝐄-𝟐𝟎𝟐𝟔-𝟗𝟎𝟗𝟕𝟎, đạt điểm CVSS 9.9/10, ảnh hưởng đến AI Gateway do doanh nghiệp tự triển khai. Lỗ hổng có thể cho phép người dùng đã đăng nhập, có quyền truy cập Duo Agent Platform, thực thi lệnh tùy ý trên máy chủ AI Gateway thông qua custom flow được tạo đặc biệt.

AI Gateway là thành phần kết nối GitLab với các mô hình AI và có thể lưu JWT signing key, token hoặc thông tin kết nối nhà cung cấp AI. Nếu bị xâm nhập, gateway có thể trở thành bàn đạp để đánh cắp thông tin xác thực, truy cập dữ liệu và mở rộng tấn công sang các hệ thống liên quan.

Rủi ro chỉ ảnh hưởng đến môi trường self-hosted AI Gateway. GitLab.com, GitLab Dedicated và các hệ thống dùng AI Gateway do GitLab quản lý không nằm trong phạm vi tác động.

GitLab khuyến nghị các tổ chức cập nhật ngay lên phiên bản đã vá: 19.2.4, 19.3.2 hoặc 19.4.1, tùy nhánh đang sử dụng. Hiện chưa có biện pháp giảm thiểu thay thế được công bố.

Khuyến nghị từ ICS
• Xác định các hệ thống có tự vận hành GitLab AI Gateway.

• Kiểm tra và nâng cấp AI Gateway lên phiên bản đã vá sớm nhất có thể.

• Rà soát quyền tạo hoặc chỉnh sửa custom flow trong Duo Agent Platform.

• Kiểm tra log để phát hiện lệnh thực thi bất thường hoặc thay đổi flow đáng ngờ.

• Luân chuyển JWT, API key và token nếu có dấu hiệu gateway bị xâm nhập.

• Áp dụng phân tách mạng và nguyên tắc đặc quyền tối thiểu cho AI Gateway.

Nguồn tham khảo:
The Hacker News - GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Ex*****on on Self-Hosted Servers

➡️CHI TIẾT BẢN TIN XEM TẠI: https://ics.vn

——————————————————

BẢN TIN AN NINH MẠNG ICS | 02/10/2026🔥 GOOGLE TUNG SIÊU AI MỚI CHUYÊN "SĂN" LỖ HỔNGNgày 30/9, Google công bố GEMINI 4 AR...
02/10/2026

BẢN TIN AN NINH MẠNG ICS | 02/10/2026

🔥 GOOGLE TUNG SIÊU AI MỚI CHUYÊN "SĂN" LỖ HỔNG

Ngày 30/9, Google công bố GEMINI 4 ARGON, mô hình AI mới thuộc thế hệ Gemini 4. Mô hình này dùng cho các công việc phức tạp, nhiều bước như lập trình, nghiên cứu doanh nghiệp và đặc biệt là PHÒNG THỦ AN NINH MẠNG.

CHƯA PHÁT HÀNH RỘNG RÃI
Hiện Argon mới được cấp cho một nhóm chuyên gia và đối tác an ninh mạng tin cậy qua chương trình FAIRWIND PROGRAM. Google sẽ mở rộng quyền truy cập sau khi nhận phản hồi và hoàn thiện các biện pháp bảo vệ.

HUẤN LUYỆN RIÊNG CHO PHÒNG THỦ
Argon có khả năng TỰ ĐỘNG TÌM KIẾM, XÁC MINH VÀ VÁ CÁC LỖ HỔNG NGHIÊM TRỌNG trong phần mềm.

KẾT QUẢ THỬ NGHIỆM ĐÁNG CHÚ Ý
Khi thử nghiệm cùng công ty bảo mật Wiz, Argon phát hiện một lỗ hổng có thể LÀM LỘ THÔNG TIN CÁ NHÂN TRONG PHẦN MỀM Y TẾ mà nhiều bệnh viện trên thế giới đang dùng. Theo Google, các mô hình AI trước đó chưa phát hiện được lỗ hổng này.

ĐỒNG HẠNG DẪN ĐẦU
Trên bài kiểm tra CWE-bench v1, Argon ĐẠT 68%. Mô hình phát hiện được nhiều dạng lỗ hổng trên mã nguồn phức tạp, với HƠN 20 NGÔN NGỮ LẬP TRÌNH.

💡 GÓC NHÌN ICS: AI đang dần trở thành "trợ thủ" quan trọng của đội ngũ phòng thủ. Doanh nghiệp nên chủ động rà soát và vá lỗ hổng sớm, trước khi kẻ tấn công cũng dùng AI để khai thác.

📌 Nguồn: Tạp chí An ninh mạng Việt Nam - Google tung siêu AI mới chuyên "săn" lỗ hổng
https://tapchianninhmang.vn/google-tung-sieu-ai-moi-chuyen-san-lo-hong

━━━━━━━━━━━━━━━
🏢 CÔNG TY CỔ PHẦN AN NINH MẠNG QUỐC TẾ - ICS
📞 Hotline: 0707.806.860
📧 Email: [email protected]
🌐 Website: www.ics.vn

📌ICS TẠI HỘI NGHỊ LÃNH ĐẠO CƠ QUAN THỰC THI PHÁP LUẬT CÁC NƯỚC ASEAN VỀ HỢP TÁC ĐẤU TRANH VỚI TỘI PHẠM TRUY N×—————————...
30/09/2026

📌ICS TẠI HỘI NGHỊ LÃNH ĐẠO CƠ QUAN THỰC THI PHÁP LUẬT CÁC NƯỚC ASEAN VỀ HỢP TÁC ĐẤU TRANH VỚI TỘI PHẠM TRUY NÃ

——————————————————

Sáng 𝟑𝟎/𝟗/𝟐𝟎𝟐𝟔, tại Hà Nội, Bộ Công an Việt Nam tổ chức Hội nghị lãnh đạo cơ quan thực thi pháp luật các nước ASEAN về hợp tác đấu tranh với tội phạm truy nã. Đại tướng Lương Tam Quang, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an Việt Nam, dự và phát biểu tại hội nghị.

Trong khuôn khổ sự kiện, 𝐈𝐂𝐒 giới thiệu các giải pháp an ninh mạng và bảo vệ dữ liệu, tập trung vào các năng lực thiết yếu cho môi trường số: quản trị dữ liệu, giám sát và truy vết luồng dữ liệu, bảo vệ ứng dụng, mật mã và hỗ trợ.
BAO GỒM:

• 𝐃𝐚𝐭𝐚 𝐀𝐮𝐝𝐢𝐭 𝐒𝐨𝐥𝐮𝐭𝐢𝐨𝐧: Kiểm toán dữ liệu,thiết lập cơ chế kiểm tra, giám sát, đối soát và truy vết dữ liệu dựa trên bằng chứng, bao gồm đánh giá chất lượng dữ liệu, việc kết nối/chia sẻ/khai thác, an toàn dữ liệu, bảo vệ dữ liệu cá nhân và năng lực quản trị.

• 𝐃𝐚𝐭𝐚 𝐏𝐫𝐨𝐭𝐞𝐜𝐭 𝐅𝐫𝐚𝐦𝐞𝐰𝐨𝐫𝐤: Thực thi và giám sát các chính sách bảo vệ dữ liệu nhằm bảo đảm dữ liệu chỉ được truy cập, sử dụng, chia sẻ, lưu trữ và xử lý đúng quyền, đúng mục đích và an toàn trong toàn bộ vòng đời.

• 𝐃𝐚𝐭𝐚𝐅𝐥𝐨𝐰 𝐓𝐫𝐚𝐜𝐞𝐆𝐮𝐚𝐫𝐝: Giải pháp giúp theo dõi dữ liệu "Quan trọng" đã đi đâu, được xử lý, lưu trữ và chuyển tiếp như thế nào thông qua việc phân tích và tương quan các log kỹ thuật hiện có, với mức can thiệp tối thiểu vào hệ thống.

• 𝐓𝐰𝐢𝐧𝐆𝐮𝐚𝐫𝐝: Công nghệ tái hiện toàn diện mô hình 3D trực quan của tòa nhà theo thời gian thực, kết hợp dữ liệu từ hệ thống IoT, camera, kiểm soát ra vào, cảm biến IoT và SOC.

• 𝐂𝐨𝐦𝐩𝐥𝐞𝐭𝐞 𝐂𝐢𝐩𝐡𝐞𝐫 (𝐂𝐈𝐏𝐇𝐄𝐑 𝐂𝐎𝐑𝐄): Ứng dụng mật mã dựa trên lý thuyết thông tin (không phụ thuộc sức mạnh tính toán) để bảo vệ nội dung trước nguy cơ từ máy tính lượng tử và AI.

• 𝐕𝐢𝐞𝐭𝐆𝐮𝐚𝐫𝐝: Bảo vệ ứng dụng di động trước các nguy cơ giả mạo, can thiệp và tấn công trong quá trình vận hành.

Với 𝐈𝐂𝐒, bảo vệ dữ liệu không chỉ là ngăn chặn truy cập trái phép. Đó còn là khả năng nhìn thấy dữ liệu đang được sử dụng như thế nào, phát hiện rủi ro kịp thời và có thông tin phục vụ truy vết, xử lý sự cố.

𝐈𝐂𝐒 trân trọng cơ hội tham gia giới thiệu giải pháp tại sự kiện, đồng thời mong muốn đóng góp năng lực công nghệ vào quá trình nâng cao hiệu quả bảo vệ dữ liệu và phòng, chống tội phạm trong môi trường số.

Nguồn tham khảo: Báo mới - "Khai mạc hội nghị các nước ASEAN về hợp tác đấu tranh với tội phạm truy nã"
——————————————————

THÔNG TIN THAM KHẢO VỀ ICS XEM TẠI ĐÂY: https://drive.google.com/drive/folders/1ZB-bqdDqBr6wZnGLZVY1KHGTKcSRQKkR?usp=sharing

📌BẢN TIN AN NINH MẠNG 25/09/2026SHINYHUNTERS VÀ CL0P ĐỐI ĐẦU CÔNG KHAI TRÊN DARK WEBMột cuộc đối đầu hiếm thấy giữa hai ...
25/09/2026

📌BẢN TIN AN NINH MẠNG 25/09/2026
SHINYHUNTERS VÀ CL0P ĐỐI ĐẦU CÔNG KHAI TRÊN DARK WEB

Một cuộc đối đầu hiếm thấy giữa hai nhóm tội phạm mạng khét tiếng là 𝐒𝐡𝐢𝐧𝐲𝐇𝐮𝐧𝐭𝐞𝐫𝐬 và 𝐜𝐥𝟎𝐩 đã bùng phát công khai trên dark web. 𝐒𝐡𝐢𝐧𝐲𝐇𝐮𝐧𝐭𝐞𝐫𝐬 tuyên bố đã khai thác lỗ hổng trong phần mềm của 𝐜𝐥𝟎𝐩 để chiếm quyền kiểm soát website rò rỉ dữ liệu và một phần hạ tầng kỹ thuật của nhóm đối thủ.

ĐIỀU GÌ ĐÃ XẢY RA?

Ngày 𝟏𝟗/𝟎𝟗/𝟐𝟎𝟐𝟔, website dark web của cl0p được ghi nhận hiển thị thông báo tên miền đã bị 𝐒𝐡𝐢𝐧𝐲𝐇𝐮𝐧𝐭𝐞𝐫𝐬 chiếm quyền, trước khi website này ngừng hoạt động. 𝐒𝐡𝐢𝐧𝐲𝐇𝐮𝐧𝐭𝐞𝐫𝐬 tuyên bố đã phát hiện một lỗ hổng trong phần mềm được 𝐜𝐥𝟎𝐩 sử dụng, từ đó giành quyền kiểm soát sâu hơn đối với hạ tầng của nhóm đối thủ.

𝐜𝐥𝟎𝐩 chưa đưa ra phản hồi công khai tại thời điểm các thông tin này được công bố. Tuy nhiên, các chuyên gia an ninh mạng được 𝐑𝐞𝐮𝐭𝐞𝐫𝐬 phỏng vấn cho rằng cuộc đối đầu có dấu hiệu là thật.

HAI NHÓM CÓ MỨC ĐỘ NGUY HIỂM CAO

𝐒𝐡𝐢𝐧𝐲𝐇𝐮𝐧𝐭𝐞𝐫𝐬 là nhóm chuyên đánh cắp dữ liệu và tống tiền, từng bị cáo buộc liên quan đến nhiều chiến dịch xâm nhập quy mô lớn. 𝐜𝐥𝟎𝐩 là một trong những nhóm ransomware và tống tiền dữ liệu nổi tiếng, từng gắn với các chiến dịch khai thác lỗ hổng phần mềm để xâm nhập nhiều tổ chức.

Dù hai nhóm đang đối đầu, doanh nghiệp không nên xem đây là tín hiệu cho thấy rủi ro giảm xuống. Ngược lại, xung đột có thể làm lộ thêm thông tin, công cụ hoặc dữ liệu liên quan đến các nạn nhân đã bị xâm nhập; đồng thời thúc đẩy các nhóm tội phạm thay đổi hạ tầng và chiến thuật nhanh hơn.

ICS hỗ trợ doanh nghiệp đánh giá bề mặt tấn công, quản lý lỗ hổng, giám sát mối đe dọa, điều tra dấu hiệu xâm nhập và xây dựng năng lực ứng phó sự cố trước rủi ro ransomware và tống tiền dữ liệu.

Nguồn: 𝐑𝐞𝐮𝐭𝐞𝐫𝐬 - 𝐂𝐲𝐛𝐞𝐫𝐜𝐫𝐢𝐦𝐞 𝐟𝐞𝐮𝐝 𝐞𝐫𝐮𝐩𝐭𝐬 𝐨𝐧 𝐝𝐚𝐫𝐤 𝐰𝐞𝐛 𝐚𝐬 𝐧𝐨𝐭𝐨𝐫𝐢𝐨𝐮𝐬 𝐠𝐫𝐨𝐮𝐩 𝐜𝐥𝐚𝐢𝐦𝐬 𝐡𝐢𝐣𝐚𝐜𝐤 𝐨𝐟 𝐫𝐢𝐯𝐚𝐥’𝐬 𝐰𝐞𝐛𝐬𝐢𝐭e

CHI TIẾT BẢN TIN XEM TẠI: https://ics.vn/tin-tuc

📌BẢN TIN AN NINH MẠNG 24/09/2026CỤC A05 TẬP HUẤN BẢO VỆ DỮ LIỆU CÁ NHÂN CHO LỰC LƯỢNG CÔNG AN KHU VỰC PHÍA NAMNgày 𝟏𝟒/𝟎𝟗...
24/09/2026

📌BẢN TIN AN NINH MẠNG 24/09/2026
CỤC A05 TẬP HUẤN BẢO VỆ DỮ LIỆU CÁ NHÂN CHO LỰC LƯỢNG CÔNG AN KHU VỰC PHÍA NAM

Ngày 𝟏𝟒/𝟎𝟗/𝟐𝟎𝟐𝟔, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an phối hợp cùng Công an thành phố Cần Thơ tổ chức lớp tập huấn hướng dẫn áp dụng, tuân thủ và thi hành quy định pháp luật về bảo vệ dữ liệu cá nhân cho lực lượng Công an các tỉnh, thành phố và đơn vị trực thuộc Bộ khu vực phía Nam.

Chương trình có 50 học viên là lãnh đạo, cán bộ, chiến sĩ thuộc các đơn vị và địa phương phía Nam, diễn ra trong 5 ngày, từ ngày 𝟏𝟒-𝟏𝟖/𝟎𝟗/𝟐𝟎𝟐𝟔 tại Cần Thơ. Lớp tập huấn được tổ chức theo Kế hoạch số 𝟒𝟐𝟒/𝐊𝐇-𝐁𝐂𝐀-𝐀𝟎𝟓 ngày 27/05/2026 của Bộ Công an.

NỘI DUNG TRỌNG TÂM

Chương trình tập trung cập nhật và hướng dẫn áp dụng Luật Bảo vệ dữ liệu cá nhân số 𝟗𝟏/𝟐𝟎𝟐𝟓/𝐐𝐇𝟏𝟓, Nghị định số 𝟑𝟓𝟔/𝟐𝟎𝟐𝟓/𝐍Đ-𝐂𝐏, các yêu cầu quản lý nhà nước, biện pháp bảo vệ dữ liệu cá nhân, nghĩa vụ tuân thủ của cơ quan, tổ chức, doanh nghiệp và những vấn đề phát sinh trong thực tiễn.

Hoạt động tập huấn không chỉ dừng ở nội dung pháp lý. Học viên còn được trang bị kỹ năng xử lý các tình huống thực tế trong quá trình thu thập, xử lý, lưu trữ, chia sẻ và bảo vệ dữ liệu cá nhân. Đây là yếu tố quan trọng để chuyển yêu cầu tuân thủ từ văn bản thành quy trình vận hành, trách nhiệm rõ ràng và hành động cụ thể.

Nguồn: Công an thành phố Cần Thơ - Tập huấn pháp luật về bảo vệ dữ liệu cá nhân tại thành phố Cần Thơ.

CHI TIẾT BẢN TIN XEM TẠI: 𝐡𝐭𝐭𝐩𝐬://𝐢𝐜𝐬.𝐯𝐧/𝐭𝐢𝐧-𝐭𝐮𝐜

📌𝐁Ả𝐍 𝐓𝐈𝐍 𝐀𝐍 𝐍𝐈𝐍𝐇 𝐌Ạ𝐍𝐆 𝟐𝟑/𝟎𝟗/𝟐𝟎𝟐𝟔𝐆𝐄𝐌𝐈𝐍𝐈 𝐓𝐑𝐔𝐘 𝐂Ậ𝐏 𝐇Ệ 𝐓𝐇Ố𝐍𝐆 𝐂Ủ𝐀 𝟑 𝐃𝐎𝐀𝐍𝐇 𝐍𝐆𝐇𝐈Ệ𝐏 𝐓𝐇Ậ𝐓 𝐓𝐑𝐎𝐍𝐆 𝐐𝐔Á 𝐓𝐑Ì𝐍𝐇 𝐊𝐈Ể𝐌 𝐓𝐇Ử 𝐀𝐍 𝐍𝐈𝐍𝐇 𝐌Ạ𝐍𝐆——...
23/09/2026

📌𝐁Ả𝐍 𝐓𝐈𝐍 𝐀𝐍 𝐍𝐈𝐍𝐇 𝐌Ạ𝐍𝐆 𝟐𝟑/𝟎𝟗/𝟐𝟎𝟐𝟔
𝐆𝐄𝐌𝐈𝐍𝐈 𝐓𝐑𝐔𝐘 𝐂Ậ𝐏 𝐇Ệ 𝐓𝐇Ố𝐍𝐆 𝐂Ủ𝐀 𝟑 𝐃𝐎𝐀𝐍𝐇 𝐍𝐆𝐇𝐈Ệ𝐏 𝐓𝐇Ậ𝐓 𝐓𝐑𝐎𝐍𝐆 𝐐𝐔Á 𝐓𝐑Ì𝐍𝐇 𝐊𝐈Ể𝐌 𝐓𝐇Ử 𝐀𝐍 𝐍𝐈𝐍𝐇 𝐌Ạ𝐍𝐆

——————————————————
Google xác nhận hệ thống AI Gemini đã truy cập vào các hệ thống được bảo vệ của 3 doanh nghiệp thực tế trong một bài kiểm thử an ninh mạng, sau khi lỗi cấu hình khiến môi trường thử nghiệm có kết nối Internet công khai. Sự việc cho thấy các tác nhân AI tự động có thể vượt ra ngoài phạm vi sandbox nếu kiểm soát mạng, phạm vi mục tiêu và cơ chế cô lập không được thiết kế chặt chẽ.

➡️𝐒ự 𝐜ố 𝐱ả𝐲 𝐫𝐚 𝐧𝐡ư 𝐭𝐡ế 𝐧à𝐨?

Bài kiểm thử do Irregular thực hiện dưới dạng “capture the flag” - mô hình đánh giá trong đó tác nhân cần tìm thông tin được ẩn trong môi trường mô phỏng. Gemini được yêu cầu phân tích phần mềm liên quan đến một công ty hư cấu.

Tuy nhiên, tên của công ty hư cấu trùng với tên một doanh nghiệp có thật, trong khi kết nối Internet đáng lẽ phải bị chặn lại vô tình được bật. Gemini đã coi các tài sản có thể truy cập trên Internet là một phần của bài kiểm thử và đi ra ngoài phạm vi môi trường mô phỏng.

Google cho biết Gemini đã dừng hoạt động trong cả ba trường hợp sau khi nhận diện rằng nó đã chạm tới hạ tầng thật thay vì môi trường giả lập. Theo Google, không có thiệt hại được ghi nhận và công ty không xem đây là hành vi lệch mục tiêu của hệ thống, bởi các biện pháp bảo vệ cuối cùng đã khiến tác nhân dừng lại.

➡️𝐏𝐫𝐨𝐦𝐩𝐭 𝐤𝐡ô𝐧𝐠 𝐩𝐡ả𝐢 𝐥à 𝐫𝐚𝐧𝐡 𝐠𝐢ớ𝐢 𝐛ả𝐨 𝐦ậ𝐭
Môi trường kiểm thử an toàn cần có nhiều lớp kiểm soát:
• Chỉ cho phép phân giải và truy cập các tên miền đã được phê duyệt.
• Chặn kết nối outbound tùy ý bằng egress filtering và network allowlist.
• Sử dụng tên công ty, tên miền, tài khoản và dữ liệu hoàn toàn tổng hợp, tránh trùng lặp với tổ chức thật.
• Dùng thông tin xác thực ngắn hạn, giới hạn quyền và không có giá trị ngoài môi trường sandbox.
• Lưu audit log đầy đủ, giám sát theo thời gian thực và có cơ chế dừng tự động khi tác nhân tiếp cận tài sản không được phép.
• Yêu cầu phê duyệt của con người đối với các thao tác nhạy cảm hoặc có tác động cao.

LIÊN HỆ ICS ĐỂ ĐƯỢC TƯ VẤN RÀ SOÁT RỦI RO AI AGENT, BẢO VỆ MÔI TRƯỜNG THỬ NGHIỆM VÀ GIẢM THIỂU NGUY CƠ LỘ LỌT THÔNG TIN XÁC THỰC TRONG CHUỖI PHÁT TRIỂN PHẦN MỀM.

——————————————————

𝐍𝐆𝐔Ồ𝐍: 𝐂𝐘𝐁𝐄𝐑 𝐒𝐄𝐂𝐔𝐑𝐈𝐓𝐘 𝐍𝐄𝐖𝐒 - 𝐆𝐎𝐎𝐆𝐋𝐄 𝐆𝐄𝐌𝐈𝐍𝐈 𝐀𝐈 𝐇𝐀𝐂𝐊𝐄𝐃 𝟑 𝐑𝐄𝐀𝐋 𝐂𝐎𝐌𝐏𝐀𝐍𝐈𝐄𝐒 𝐃𝐔𝐑𝐈𝐍𝐆 𝐀 𝐂𝐘𝐁𝐄𝐑𝐒𝐄𝐂𝐔𝐑𝐈𝐓𝐘 𝐓𝐄𝐒𝐓

📌BẢN TIN AN NINH MẠNG 22/09/2026CHUỖI LỖ HỔNG TỪ DIỄN ĐÀN CÓ THỂ MỞ ĐƯỜNG VÀO MÔI TRƯỜNG PHÁT TRIỂN AIMột nhóm nghiên cứ...
22/09/2026

📌BẢN TIN AN NINH MẠNG 22/09/2026
CHUỖI LỖ HỔNG TỪ DIỄN ĐÀN CÓ THỂ MỞ ĐƯỜNG VÀO MÔI TRƯỜNG PHÁT TRIỂN AI
Một nhóm nghiên cứu bảo mật cho biết đã kết hợp lỗ hổng trong quy trình xử lý ảnh của nền tảng diễn đàn Discourse với cấu hình nhận diện chưa phù hợp để xâm nhập diễn đàn cộng đồng của OpenAI, chiếm quyền một số phiên tài khoản ChatGPT và Codex, sau đó chứng minh khả năng tiếp cận repository mã nguồn nội bộ. Sự việc cho thấy một ứng dụng ngoại vi như diễn đàn hỗ trợ có thể trở thành điểm khởi đầu cho rủi ro lớn hơn nếu được liên kết chặt với hệ thống danh tính và công cụ phát triển.

➡️CHUỖI TẤN CÔNG DIỄN RA THẾ NÀO?

Theo báo cáo của Hacktron, chuỗi tấn công bắt đầu tại diễn đàn community.openai.com, sử dụng nền tảng Discourse. Các tệp ảnh HEIC/HEIF có thể đi qua bước kiểm tra ảnh thông thường và được chuyển sang ImageMagick để xử lý; từ đó, nội dung ảnh do đối tượng kiểm soát có thể tác động đến thư viện giải mã libheif.

Môi trường Discourse được thử nghiệm sử dụng 𝐃𝐞𝐛𝐢𝐚𝐧 𝟏𝟐 với 𝐥𝐢𝐛𝐡𝐞𝐢𝐟 𝐩𝐡𝐢ê𝐧 𝐛ả𝐧 𝟏.𝟏𝟗.𝟕, trong khi Debian 13 đã có phiên bản 1.19.8 tại thời điểm đó. Các vấn đề liên quan đến libheif, trong đó có 𝐂𝐕𝐄-𝟐𝟎𝟐𝟔-𝟑𝟐𝟖𝟖𝟐, có thể dẫn đến từ chối dịch vụ, rò rỉ bộ nhớ hoặc có khả năng thực thi mã khi xử lý tệp ảnh được tạo đặc biệt.

➡️BÀI HỌC CHO DOANH NGHIỆP

Sự việc nhấn mạnh ba nguyên tắc quan trọng trong bảo vệ ứng dụng và môi trường phát triển:

• Không xem ứng dụng phụ trợ như diễn đàn, cổng hỗ trợ, hệ thống upload tệp hoặc công cụ cộng đồng là vùng rủi ro thấp khi chúng được liên kết với SSO, tài khoản nhân viên hoặc công cụ phát triển.

• Rà soát quan hệ tin cậy giữa các ứng dụng liên kết danh tính; phiên đăng nhập ở một dịch vụ có mức độ bảo vệ thấp không nên có khả năng mở rộng quyền hoặc chiếm quyền sang dịch vụ có giá trị cao.

• Cập nhật các thư viện xử lý dữ liệu không tin cậy, đặc biệt với HEIF, HEIC, AVIF, ImageMagick, libheif và libde265; đồng thời cô lập tác vụ chuyển đổi tệp trong sandbox có thời gian tồn tại ngắn và được hạn chế quyền.

➡️Liên hệ ICS để được tư vấn rà soát bề mặt tấn công ứng dụng, kiểm soát liên kết danh tính và bảo vệ chuỗi cung ứng phần mềm của doanh nghiệp.

𝑁𝑔𝑢ồ𝑛: 𝐶𝑦𝑏𝑒𝑟 𝑆𝑒𝑐𝑢𝑟𝑖𝑡𝑦 𝑁𝑒𝑤𝑠 - 𝑅𝑒𝑠𝑒𝑎𝑟𝑐ℎ𝑒𝑟𝑠 𝑈𝑠𝑒 𝐶𝑙𝑎𝑢𝑑𝑒 𝑂𝑝𝑢𝑠 5 𝑡𝑜 𝐻𝑎𝑐𝑘 𝑂𝑝𝑒𝑛𝐴𝐼 𝐹𝑜𝑟𝑢𝑚 𝑎𝑛𝑑 𝑅𝑒𝑎𝑐ℎ 𝐼𝑛𝑡𝑒𝑟𝑛𝑎𝑙 𝑅𝑒𝑝𝑜𝑠𝑖𝑡𝑜𝑟𝑖𝑒𝑠

CHI TIẾT BẢN TIN XEM TẠI: https://ics.vn/tin-tuc

Address

ICS TT3-5 Khu đô Thị Đại Kim Mới, Định Công
Hanoi

Alerts

Be the first to know and let us send you an email when ICS- Công ty cổ phần An ninh mạng Quốc tế posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to ICS- Công ty cổ phần An ninh mạng Quốc tế:

Shortcuts

Share