Bộ Tài chính: Không đánh thuế thu nhập cá nhân đối với lãi tiền gửi tiết kiệm
Bộ Tài chính đề xuất tiếp tục miễn thuế thu nhập cá nhân đối với lãi tiền gửi tiết kiệm.
Với sự gia tăng của các cuộc tấn công mạng nhắm vào hệ thống thông tin tại Việt Nam, việc chủ động rà soát, cập nhật bản vá bảo mật và tăng cường các biện pháp phòng thủ là vô cùng cấp thiết.
Trong bản cập nhật bảo mật tháng 1/2025, Microsoft đã công bố danh sách 161 lỗ hổng bảo mật, bao gồm 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng trong các sản phẩm bên thứ ba có ảnh hưởng tới Microsoft.
Trong số này, các chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã xác định 23 lỗ hổng có mức độ rủi ro cao và nghiêm trọng, đặc biệt nguy hiểm nếu bị tin tặc khai thác, để thực hiện các cuộc tấn công mạng, gây nguy cơ mất an toàn thông tin đối với các hệ thống của cơ quan, tổ chức và doanh nghiệp tại Việt Nam.
Cụ thể, 23 lỗ hổng này gồm các dạng sau:
5 lỗ hổng leo thang đặc quyền, trong đó đáng chú ý là CVE-2025-21275 (Windows App Package Installer) và CVE-2025-21311 (Windows NTLM V1). Ngoài ra, 3 lỗ hổng trong Windows Hyper-V NT Kernel Integration VSP (CVE-2025-21333, CVE-2025-21334, CVE-2025-21335) hiện đang bị tin tặc khai thác thực tế để tấn công hệ thống.
1 lỗ hổng giả mạo (spoofing), cụ thể là CVE-2025-21308 trong Windows Themes, có thể giúp kẻ tấn công giả mạo danh tính người dùng để thực hiện các hành vi xâm nhập trái phép.
17 lỗ hổng thực thi mã từ xa (RCE), tức là cho phép kẻ tấn công thực thi mã độc từ xa nhằm kiểm soát hệ thống mục tiêu. Những lỗ hổng này tồn tại trong nhiều ứng dụng quan trọng như Microsoft Office, Outlook, Excel, Word, SharePoint Server, Access, Visio và Windows Remote Desktop Services.
Danh sách các lỗ hổng RCE bao gồm:
- Windows OLE (CVE-2025-21298)
- Windows Remote Desktop Services (CVE-2025-21297, CVE-2025-21309)
- Microsoft Access (CVE-2025-21186, CVE-2025-21366, CVE-2025-21395)
- Microsoft Excel (CVE-2025-21354, CVE-2025-21362)
- Microsoft Office OneNote (CVE-2025-21402)
- Microsoft Office (CVE-2025-21365)
- Microsoft Office Visio (CVE-2025-21345, CVE-2025-21356)
- Microsoft Word (CVE-2025-21363)
- Microsoft Outlook (CVE-2025-21357, CVE-2025-21361)
- SharePoint Server (CVE-2025-21344, CVE-2025-21348)
Những lỗ hổng trên có thể bị khai thác để thực hiện các cuộc tấn công mã độc, đánh cắp dữ liệu, cài đặt phần mềm gián điệp hoặc chiếm quyền điều khiển hệ thống từ xa, đe dọa nghiêm trọng đến an ninh mạng của các cơ quan, doanh nghiệp.
Trước những rủi ro từ các lỗ hổng bảo mật này, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức và doanh nghiệp tại Việt Nam khẩn trương thực hiện các biện pháp phòng ngừa để giảm thiểu nguy cơ bị tấn công.
1. Rà soát và cập nhật hệ thống
Kiểm tra, rà soát toàn bộ hệ thống thông tin để xác định các máy tính, máy chủ sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Cập nhật ngay các bản vá bảo mật do Microsoft phát hành để khắc phục các lỗ hổng. Đây là biện pháp quan trọng nhất nhằm ngăn chặn tin tặc lợi dụng lỗ hổng để tấn công hệ thống.
2. Tăng cường giám sát an ninh mạng
Cài đặt và sử dụng giải pháp giám sát an ninh mạng, phát hiện và cảnh báo sớm các dấu hiệu bị tấn công.
Định kỳ kiểm tra nhật ký hệ thống để phát hiện các hoạt động bất thường, đặc biệt là các hành vi truy cập trái phép hoặc thực thi mã độc.
3. Áp dụng chính sách bảo mật chặt chẽ
Hạn chế quyền truy cập đối với các tài khoản quan trọng, giảm thiểu rủi ro từ các lỗ hổng leo thang đặc quyền.
Tắt hoặc vô hiệu hóa các dịch vụ không cần thiết để giảm bề mặt tấn công.
Sử dụng xác thực đa yếu tố (MFA) để tăng cường bảo mật cho hệ thống và tài khoản quản trị.
4. Theo dõi cảnh báo từ cơ quan chức năng
Thường xuyên cập nhật thông tin từ Cục An toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) và các tổ chức bảo mật quốc tế để nắm bắt kịp thời các nguy cơ tấn công mạng.
Khi phát hiện dấu hiệu bị khai thác, cần báo cáo ngay với Cục An toàn thông tin để được hỗ trợ xử lý.
Các doanh nghiệp, tổ chức và cá nhân không nên chủ quan mà cần hành động ngay để bảo vệ an toàn cho hệ thống của mình. Việc tuân thủ khuyến nghị từ cơ quan chức năng, cập nhật bản vá kịp thời và giám sát an ninh mạng chặt chẽ sẽ giúp giảm thiểu rủi ro bị tấn công, đảm bảo an toàn thông tin trong bối cảnh mối đe dọa từ không gian mạng ngày càng gia tăng.
Năm 2024, cơ quan, doanh nghiệp tại Việt Nam liên tục đối mặt với nhiều thách thức nghiêm trọng trên không gian mạng, đặc biệt là sự gia tăng đáng kể về số lượng và quy mô các vụ tấn công.
Theo Báo cáo tổng kết An ninh mạng năm 2024 của Hiệp hội An ninh mạng quốc gia (NCA), việc nhiều vụ nghiêm trọng đã xảy ra, nhắm vào các doanh nghiệp, tổ chức lớn và các cơ sở y tế, giáo dục... đã cho thấy bất kỳ lĩnh vực nào cũng có thể là mục tiêu tấn công của tội phạm mạng.
Kết quả khảo sát chỉ ra rằng, có tới 46,15% cơ quan, doanh nghiệp Việt Nam cho biết, đã từng bị tấn công mạng ít nhất 1 lần trong năm qua, trong đó 6,77% thường xuyên bị tấn công. Tổng số vụ tấn công mạng nhắm vào các các đơn vị tại Việt Nam trong năm 2024 ước tính lên tới hơn 659.000 vụ.
Nhiều vụ tấn công mã hoá dữ liệu tống tiền nhằm vào các doanh nghiệp lớn VNDirect, PVOIL, Vietnam Post… gây thiệt hại không nhỏ.
Tấn công có chủ đích APT là hình thức tấn công phổ biến nhất năm 2024. Theo thống kê của Hiệp hội An ninh mạng quốc gia, có tới 26,14% các vụ tấn công trong năm là tấn công APT sử dụng mã độc gián điệp nằm vùng. Có 4 loại lỗ hổng thường bị tin tặc khai thác để tấn công có chủ đích gồm: Lỗ hổng trong các phần mềm đang sử dụng; lỗ hổng trong quy trình quản lý, cấu hình, phân quyền; lỗ hổng từ các chuỗi cung ứng (Supply Chain) không đảm bảo an toàn, an ninh; lỗ hổng do con người trong hệ thống.
Bộ Tài chính đề xuất tiếp tục miễn thuế thu nhập cá nhân đối với lãi tiền gửi tiết kiệm.
Công ty trí tuệ nhân tạo xAI của Elon Musk đang tiến gần đến việc hoàn tất thương vụ phát hành trái phiếu trị giá 5 tỷ USD do Morgan Stanley đứng đầu, bất chấp sự quan tâm khá dè dặt từ giới đầu tư.
Theo đó, vốn điều lệ của Công ty mẹ - VEC được phê duyệt đến hết năm 2026 là 39.366 tỷ đồng, tăng 38.251 tỷ đồng so với mức vốn điều lệ đã được phê duyệt đến năm 2023.
CTCP Phát triển Bất động sản Phát Đạt (HoSE: mã chứng khoán PDR) công bố thông tin về ứng viên Thành viên độc lập HĐQT do Chủ tịch Nguyễn Văn Đạt đề cử.
Ngày 17/6, Bamboo Airways công bố Nghị quyết bổ nhiệm ông Trương Phương Thành đảm nhiệm chức vụ Phó tổng giám đốc doanh nghiệp.
CTCP Tập đoàn Lộc Trời (LTG) sẽ trình lên ĐHĐCĐ thường niên 2025 diễn ra ngày 14/7 tới đây kế hoạch kinh doanh dự kiến thua lỗ và xin hủy phương án chi trả cổ tức năm 2023.
Ban lãnh đạo OpenAI hiện đang bàn bạc về khả năng cáo buộc Microsoft - nhà đầu tư lớn nhất của mình, có hành vi cạnh tranh không lành mạnh trong quá trình hợp tác giữa hai bên.
Sở Giao dịch Chứng khoán TP HCM (HoSE) đã nhận hồ sơ đăng ký niêm yết gần 24 triệu cổ phiếu Công ty cổ phần Khu công nghiệp Nam Tân Uyên (mã chứng khoán NTC: UPCoM).
CTCP Tập đoàn Đầu tư Địa ốc No Va (Novaland, HoSE: mã chứng khoán NVL) vừa thông qua nghị quyết của Hội đồng quản trị về kế hoạch tổ chức ĐHĐCĐ bất thường vào đầu tháng 8 tới đây.
DeepSeek chuẩn bị tung ra mô hình R2, trong bối cảnh phải đối mặt với nguy cơ siết chặt hơn nữa các lệnh hạn chế chip từ Mỹ.
Với 2 phương án phát hành cổ phiếu Nhà Khang Điền sẽ tăng số lượng cổ phiếu đang lưu hành lên mức 1,12 tỷ cổ phiếu, tương đương vốn điều lệ 11.222,1 tỷ đồng.
Reddit vừa khởi kiện Anthropic - công ty đứng sau chatbot Claude AI - với cáo buộc thu thập trái phép hơn 100.000 bài đăng và bình luận của người dùng để huấn luyện mô hình ngôn ngữ lớn (LLM) của mình.
Cuộc đua giữa các ông lớn công nghệ trong lĩnh vực mạng xã hội ứng dụng trí tuệ nhân tạo (AI) đang bước vào giai đoạn gay cấn. Trong khi OpenAI của Sam Altman chuẩn bị tung ra nền tảng đối trọng với X (Twitter cũ), Meta của Mark Zuckerberg lại nỗ lực tích hợp AI vào mọi sản phẩm, tạo nên một cuộc chiến mới về quyền lực dữ liệu và trải nghiệm người dùng trên mạng xã hội, theo chuyên trang công nghệ Freethink.
Trong tuần qua, Giám đốc điều hành Nvidia - Jensen Huang đã thực hiện chuyến công du châu Âu, mang theo sự hào hứng và tò mò đến mọi nơi ông ghé thăm. Thông điệp mà ông nhấn mạnh rất rõ ràng: Nvidia chính là công ty có thể giúp châu Âu xây dựng hạ tầng trí tuệ nhân tạo (AI), từ đó nắm quyền chủ động trong kỷ nguyên công nghệ đầy biến động này.
Theo tài liệu Đại hội đồng cổ đông thường niên năm 2025, Đầu tư I.P.A công bố Đại hội dự kiến tổ chức ngày 24/6 tại Hà Nội. Trong đó, Đầu tư I.P.A trình cổ đông không trả cổ tức cho cổ đông trong năm 2024, đồng thời công bố đơn xin từ nhiệm chức danh Thành viên HĐQT của bà Nguyễn Ngọc Thanh.
Bộ Xây dựng đã chính thức cấp giấy phép kinh doanh vận chuyển hàng không cho Công ty TNHH Mặt trời Phú Quốc – chủ sở hữu thương hiệu Sun PhuQuoc Airways (SPA).
CTCP Tập đoàn Đất Xanh (mã DXG) vừa có báo cáo đợt phát hành cổ phiếu để tăng vốn cổ phần từ nguồn vốn chủ sở hữu (cổ phiếu thưởng).
Hội đồng Quản trị Tổng CTCP Bảo hiểm Petrolimex (PJICO, mã chứng khoán PGI) vừa ban hành Nghị quyết số 18/2025/PJICO/NQ-HĐQT về việc bổ nhiệm ông Trần Anh Tuấn giữ chức vụ Tổng giám đốc Tổng công ty, nhiệm kỳ 5 năm, bắt đầu từ ngày 16/6/2025.
Ngày 12/6, dịch vụ điện toán đám mây của Google - Google Cloud, gặp sự cố gián đoạn nghiêm trọng trên phạm vi toàn cầu, khiến nhiều dịch vụ Internet lớn bị ngưng trệ hoặc hoạt động không ổn định.
Meta, công ty mẹ của Facebook, đã chính thức hoàn tất thương vụ mua lại 49% cổ phần của startup chuyên gắn nhãn dữ liệu Scale AI với giá trị 14,3 tỷ USD, theo Reuters.
CTCP Tư vấn - Thương mại - Dịch vụ Địa ốc Hoàng Quân (HoSE: mã chứng khoán HQC) vừa công bố thông tin giao dịch cổ phiếu của Chủ tịch HĐQT, ông Trương Anh Tuấn.
ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.
Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?
Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?
ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.
Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?
Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?