[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"_public_topic_publications_t%E1%BA%A5n%20c%C3%B4ng%20gi%E1%BA%A3%20m%E1%BA%A1o{\"limit\":5}":3,"_public_topic_byId_tấn công giả mạo":11},{"code":4,"data":5,"meta":10},"SUCCESS",{"latest":6,"mostCited":7,"vietnamFeatured":8,"vietnamLatest":9},[],[],[],[],null,{"code":4,"data":12,"meta":10},{"id":13,"title":14,"description":15,"content":16,"term":13,"englishTitle":10,"synonyms":10,"definition":10,"discipline":10,"references":10,"faqs":10,"createUser":17,"publishUser":21,"keywords":25,"keywordCount":18,"enrichTopicLink":26,"status":27,"createTime":28,"updateTime":29,"publishTime":30,"linkEnrichedTime":10,"publicationScanTime":10,"contentErrorMessage":10,"viewCount":31,"relateTopics":32},"tấn công giả mạo","Tấn công giả mạo là gì? Các nghiên cứu khoa học liên quan","Tấn công giả mạo (phishing) là hành vi lừa đảo mạng bằng cách giả danh tổ chức đáng tin cậy để đánh cắp thông tin cá nhân hoặc truy cập trái phép. Phishing thường không cần cài mã độc mà lợi dụng yếu tố con người qua email, tin nhắn hoặc trang web giả mạo có giao diện giống thật. ","\u003Cdiv>\u003Ch2>Khái niệm tấn công giả mạo (Phishing)\u003C\u002Fh2>\n\u003Cp>\nTấn công giả mạo, hay còn gọi là \u003Cem>phishing\u003C\u002Fem>, là một kỹ thuật tấn công mạng thuộc nhóm \u003Ca href=\"https:\u002F\u002Fwww.cisa.gov\u002Fnews-events\u002Fnews\u002Fwhat-phishing\">lừa đảo qua kỹ thuật xã hội (social engineering)\u003C\u002Fa>. Mục tiêu của phishing là đánh lừa nạn nhân để họ tự nguyện cung cấp thông tin nhạy cảm như tên đăng nhập, mật khẩu, số thẻ tín dụng, mã OTP hoặc các dữ liệu bảo mật khác. Kẻ tấn công thường ngụy trang dưới vỏ bọc là tổ chức, doanh nghiệp hoặc dịch vụ hợp pháp nhằm tạo lòng tin tuyệt đối.\n\u003C\u002Fp>\n\u003Cp>\nPhishing không yêu cầu người dùng phải cài đặt phần mềm độc hại hoặc mã độc trên thiết bị. Thay vào đó, nó dựa trên yếu tố con người – khai thác sự thiếu cảnh giác, thói quen sử dụng email, hoặc thiếu hiểu biết về bảo mật thông tin. Đây là một trong những dạng tấn công mạng phổ biến nhất hiện nay vì chi phí thực hiện thấp, dễ lan rộng và khả năng thành công cao.\n\u003C\u002Fp>\n\u003Cp>\nMột số đặc điểm nhận diện phổ biến của phishing bao gồm:\n\u003C\u002Fp>\u003Cul>\n  \u003Cli>Liên kết chứa trong email hoặc tin nhắn dẫn đến trang web giả mạo.\u003C\u002Fli>\n  \u003Cli>Yêu cầu khẩn cấp như “Xác minh tài khoản trong 24 giờ”, “Tài khoản sẽ bị khóa nếu không phản hồi”...\u003C\u002Fli>\n  \u003Cli>Ngữ pháp và chính tả sai, địa chỉ email không khớp với tên miền tổ chức thật.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003C\u002Fp>\n\n\u003Ch2>Cơ chế hoạt động của tấn công giả mạo\u003C\u002Fh2>\n\u003Cp>\nQuá trình một cuộc tấn công giả mạo điển hình có thể được chia làm ba giai đoạn: chuẩn bị, tiếp cận và khai thác. Ở bước chuẩn bị, kẻ tấn công thường thu thập thông tin công khai về mục tiêu (OSINT – open source intelligence), ví dụ như tên công ty, tên miền email, chức danh nhân viên, hoặc các sự kiện nội bộ có thể khai thác.\n\u003C\u002Fp>\n\u003Cp>\nSau đó, chúng sẽ tạo ra email hoặc trang web giả mạo với hình thức và nội dung giống hệt như các thông điệp chính thống. Ví dụ, một email từ ngân hàng có thể sử dụng logo, bố cục và màu sắc y hệt email thật. Liên kết trong email có thể trỏ đến một trang web được thiết kế giống như giao diện đăng nhập của ngân hàng.\n\u003C\u002Fp>\n\u003Cp>\nKhi người dùng tương tác (bằng cách nhấp vào liên kết, điền thông tin hoặc tải file đính kèm), thông tin sẽ được gửi về máy chủ do kẻ tấn công kiểm soát. Nếu tấn công thành công, kẻ tấn công có thể truy cập vào tài khoản email, tài khoản ngân hàng, hệ thống nội bộ doanh nghiệp, hoặc tiếp tục lan rộng cuộc tấn công.\n\u003C\u002Fp>\n\u003Ctable border=\"1\" cellpadding=\"6\" cellspacing=\"0\">\n  \u003Cthead>\n    \u003Ctr>\n      \u003Cth>Giai đoạn\u003C\u002Fth>\n      \u003Cth>Hoạt động của kẻ tấn công\u003C\u002Fth>\n      \u003Cth>Ví dụ\u003C\u002Fth>\n    \u003C\u002Ftr>\n  \u003C\u002Fthead>\n  \u003Ctbody>\n    \u003Ctr>\n      \u003Ctd>Chuẩn bị\u003C\u002Ftd>\n      \u003Ctd>Thu thập thông tin về mục tiêu\u003C\u002Ftd>\n      \u003Ctd>Lấy tên miền email từ trang LinkedIn công ty\u003C\u002Ftd>\n    \u003C\u002Ftr>\n    \u003Ctr>\n      \u003Ctd>Tiếp cận\u003C\u002Ftd>\n      \u003Ctd>Gửi email\u002Fphát tán trang web giả mạo\u003C\u002Ftd>\n      \u003Ctd>Email giả từ “bộ phận IT nội bộ”\u003C\u002Ftd>\n    \u003C\u002Ftr>\n    \u003Ctr>\n      \u003Ctd>Khai thác\u003C\u002Ftd>\n      \u003Ctd>Thu thập dữ liệu người dùng\u003C\u002Ftd>\n      \u003Ctd>Lấy tên đăng nhập và mật khẩu\u003C\u002Ftd>\n    \u003C\u002Ftr>\n  \u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Ch2>Các hình thức tấn công giả mạo phổ biến\u003C\u002Fh2>\n\u003Cp>\nTấn công phishing có nhiều biến thể tinh vi, mỗi loại lại nhắm đến mục tiêu và môi trường khác nhau. Việc phân loại các hình thức này giúp người dùng hiểu rõ và xây dựng các biện pháp phòng ngừa cụ thể.\n\u003C\u002Fp>\n\u003Cul>\n  \u003Cli>\u003Cstrong>Email phishing:\u003C\u002Fstrong> Hình thức phổ biến nhất. Kẻ tấn công gửi email hàng loạt với nội dung lừa đảo như \"tài khoản bạn có dấu hiệu bất thường\".\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Spear phishing:\u003C\u002Fstrong> Nhắm đến một cá nhân cụ thể, thường là nhân viên trong doanh nghiệp. Nội dung email được cá nhân hóa cao để tăng độ tin cậy.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Whaling:\u003C\u002Fstrong> Biến thể của spear phishing nhưng nhắm vào lãnh đạo cấp cao như CEO, CFO. Do ảnh hưởng lớn nên còn được gọi là “săn cá voi”.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Smishing:\u003C\u002Fstrong> Tấn công qua tin nhắn SMS. Ví dụ: “Tài khoản ngân hàng của bạn vừa bị đăng nhập trái phép, nhấp vào đây để xác minh.”\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Vishing:\u003C\u002Fstrong> Tấn công qua điện thoại. Kẻ giả làm nhân viên ngân hàng, kỹ thuật viên, hoặc đại diện nhà mạng để thu thập thông tin.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Pharming:\u003C\u002Fstrong> Kẻ tấn công thay đổi thiết lập DNS để chuyển hướng truy cập từ trang web hợp pháp sang trang web giả mà người dùng không hay biết.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\nTheo báo cáo từ \u003Ca href=\"https:\u002F\u002Fwww.verizon.com\u002Fbusiness\u002Fresources\u002Freports\u002Fdbir\u002F\">Verizon Data Breach Investigations Report\u003C\u002Fa>, hơn 36% các vụ vi phạm dữ liệu trong năm 2023 bắt nguồn từ các hình thức phishing, đặc biệt là spear phishing và vishing.\n\u003C\u002Fp>\n\n\u003Ch2>Ví dụ thực tế về các cuộc tấn công giả mạo\u003C\u002Fh2>\n\u003Cp>\nThực tiễn cho thấy tấn công giả mạo không chỉ xảy ra với cá nhân mà còn là mối đe dọa nghiêm trọng đối với các tập đoàn lớn. Năm 2017, một kẻ lừa đảo đã chiếm đoạt gần 100 triệu USD từ Facebook và Google bằng hình thức spear phishing. Hắn tạo công ty giả có tên gần giống nhà cung cấp thật và gửi hóa đơn giả qua email tới bộ phận kế toán.\n\u003C\u002Fp>\n\u003Cp>\nVào năm 2023, khách hàng của ngân hàng Santander tại châu Âu trở thành nạn nhân của một chiến dịch smishing quy mô lớn. Tin nhắn giả mạo thông báo tài khoản bị khóa đã dẫn dụ hàng nghìn người cung cấp thông tin truy cập tài khoản cá nhân. Tổn thất lên đến hàng triệu euro.\n\u003C\u002Fp>\n\u003Cp>\nMột số dấu hiệu phổ biến trong các vụ tấn công thực tế:\n\u003C\u002Fp>\u003Col>\n  \u003Cli>Email yêu cầu xác minh thông tin cá nhân gấp.\u003C\u002Fli>\n  \u003Cli>Liên kết URL không trỏ đến tên miền chính thức của tổ chức.\u003C\u002Fli>\n  \u003Cli>Tệp đính kèm với phần mở rộng bất thường như \u003Ccode>.exe\u003C\u002Fcode>, \u003Ccode>.scr\u003C\u002Fcode>, hoặc \u003Ccode>.js\u003C\u002Fcode>.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>\u003C\u002Fp>\n\u003Cp>\nThông tin chi tiết hơn có thể tham khảo tại \u003Ca href=\"https:\u002F\u002Fwww.ftc.gov\u002Fbusiness-guidance\u002Fsmall-businesses\u002Fcybersecurity\u002Fphishing\">FTC – Phishing Guidance\u003C\u002Fa> và \u003Ca href=\"https:\u002F\u002Fwww.cisa.gov\u002Fnews-events\u002Fnews\u002Fwhat-phishing\">CISA\u003C\u002Fa>, nơi cung cấp các mô hình tấn công điển hình và hướng dẫn cách nhận biết.\n\u003C\u002Fp>\n\u003Ch2>Phân biệt tấn công giả mạo với các hình thức lừa đảo mạng khác\u003C\u002Fh2>\n\u003Cp>\nTấn công giả mạo thường bị nhầm lẫn với các hình thức lừa đảo mạng khác như spam, malware hay ransomware. Tuy nhiên, phishing có những đặc điểm kỹ thuật và tâm lý đặc thù cần được phân biệt rõ để có biện pháp xử lý phù hợp.\n\u003C\u002Fp>\n\u003Cp>\nKhông giống như phần mềm độc hại (malware) – vốn yêu cầu khai thác lỗ hổng hệ thống hoặc cài đặt phần mềm, phishing dựa hoàn toàn vào hành vi của người dùng. Phishing không phá vỡ các lớp bảo mật kỹ thuật mà vượt qua chúng bằng cách đánh lừa con người, khiến nó trở thành một phần của nhóm kỹ thuật \u003Cstrong>social engineering\u003C\u002Fstrong>.\n\u003C\u002Fp>\n\u003Cp>\nBảng so sánh dưới đây giúp phân biệt phishing với các dạng tấn công mạng phổ biến khác:\n\u003C\u002Fp>\n\u003Ctable border=\"1\" cellpadding=\"6\" cellspacing=\"0\">\n  \u003Cthead>\n    \u003Ctr>\n      \u003Cth>Hình thức\u003C\u002Fth>\n      \u003Cth>Đặc điểm chính\u003C\u002Fth>\n      \u003Cth>Mục tiêu\u003C\u002Fth>\n      \u003Cth>Cần cài mã độc?\u003C\u002Fth>\n    \u003C\u002Ftr>\n  \u003C\u002Fthead>\n  \u003Ctbody>\n    \u003Ctr>\n      \u003Ctd>Phishing\u003C\u002Ftd>\n      \u003Ctd>Giả mạo để lừa lấy thông tin\u003C\u002Ftd>\n      \u003Ctd>Người dùng cuối\u003C\u002Ftd>\n      \u003Ctd>Không\u003C\u002Ftd>\n    \u003C\u002Ftr>\n    \u003Ctr>\n      \u003Ctd>Malware\u003C\u002Ftd>\n      \u003Ctd>Lây mã độc vào hệ thống\u003C\u002Ftd>\n      \u003Ctd>Thiết bị, mạng nội bộ\u003C\u002Ftd>\n      \u003Ctd>Có\u003C\u002Ftd>\n    \u003C\u002Ftr>\n    \u003Ctr>\n      \u003Ctd>Ransomware\u003C\u002Ftd>\n      \u003Ctd>Mã hóa dữ liệu và đòi tiền chuộc\u003C\u002Ftd>\n      \u003Ctd>Doanh nghiệp, cá nhân\u003C\u002Ftd>\n      \u003Ctd>Có\u003C\u002Ftd>\n    \u003C\u002Ftr>\n    \u003Ctr>\n      \u003Ctd>Spam\u003C\u002Ftd>\n      \u003Ctd>Gửi thư rác hàng loạt\u003C\u002Ftd>\n      \u003Ctd>Người dùng bất kỳ\u003C\u002Ftd>\n      \u003Ctd>Không nhất thiết\u003C\u002Ftd>\n    \u003C\u002Ftr>\n  \u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Ch2>Hậu quả của tấn công giả mạo\u003C\u002Fh2>\n\u003Cp>\nTấn công giả mạo gây ra thiệt hại không chỉ về tài chính mà còn về danh tiếng và tính toàn vẹn của hệ thống thông tin. Với cá nhân, hậu quả có thể là mất tiền trong tài khoản, rò rỉ thông tin nhạy cảm, hoặc mất quyền truy cập vào tài khoản cá nhân như email, mạng xã hội, dịch vụ ngân hàng số.\n\u003C\u002Fp>\n\u003Cp>\nTrong doanh nghiệp, phishing có thể là điểm khởi đầu cho một cuộc tấn công lớn hơn như APT (Advanced Persistent Threat), ransomware hoặc đánh cắp tài sản trí tuệ. Một báo cáo của \u003Ca href=\"https:\u002F\u002Fwww.ibm.com\u002Freports\u002Fdata-breach\">IBM năm 2023\u003C\u002Fa> cho thấy, chi phí trung bình của một vụ vi phạm dữ liệu bắt nguồn từ phishing lên tới 4,76 triệu USD – cao hơn mức trung bình toàn cầu.\n\u003C\u002Fp>\n\u003Cp>\nMột số hậu quả cụ thể:\n\u003C\u002Fp>\u003Cul>\n  \u003Cli>Thất thoát tài chính do chuyển khoản nhầm cho hacker.\u003C\u002Fli>\n  \u003Cli>Danh tiếng tổ chức bị tổn hại do khách hàng mất niềm tin.\u003C\u002Fli>\n  \u003Cli>Vi phạm pháp lý nếu dữ liệu người dùng bị rò rỉ (vi phạm GDPR, HIPAA...).\u003C\u002Fli>\n  \u003Cli>Gián đoạn hoạt động kinh doanh do hệ thống bị khóa, bị kiểm soát hoặc mất dữ liệu.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003C\u002Fp>\n\n\u003Ch2>Các phương pháp phòng chống\u003C\u002Fh2>\n\u003Cp>\nĐể giảm thiểu rủi ro từ phishing, cần áp dụng các biện pháp kết hợp giữa kỹ thuật, quy trình và đào tạo. Không có giải pháp tuyệt đối nhưng có thể giảm thiểu đáng kể khả năng bị khai thác nếu tuân thủ các nguyên tắc bảo mật cơ bản.\n\u003C\u002Fp>\n\u003Cp>\nMột số biện pháp hiệu quả bao gồm:\n\u003C\u002Fp>\u003Cul>\n  \u003Cli>\u003Cstrong>Xác thực đa yếu tố (MFA):\u003C\u002Fstrong> Hạn chế việc đánh cắp tài khoản dù có mật khẩu.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Sử dụng email bảo mật (DMARC, SPF, DKIM):\u003C\u002Fstrong> Giúp xác thực nguồn gửi email.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Lọc email phishing tự động:\u003C\u002Fstrong> Sử dụng các công cụ như Proofpoint, Mimecast hoặc Microsoft Defender for Office 365.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Không nhấp vào liên kết nghi ngờ:\u003C\u002Fstrong> Kiểm tra URL trước khi truy cập.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Giám sát DNS và phát hiện URL giả mạo:\u003C\u002Fstrong> Dùng hệ thống threat intelligence để phát hiện sớm trang lừa đảo.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003C\u002Fp>\n\u003Cp>\nNgoài ra, cần thường xuyên cập nhật hệ điều hành, trình duyệt và phần mềm bảo mật để tránh bị lợi dụng bởi lỗ hổng bảo mật đã biết.\n\u003C\u002Fp>\n\n\u003Ch2>Vai trò của giáo dục và nâng cao nhận thức\u003C\u002Fh2>\n\u003Cp>\nTheo thống kê từ \u003Ca href=\"https:\u002F\u002Fwww.cisa.gov\u002Fsecure-our-world\">CISA\u003C\u002Fa>, phần lớn các nạn nhân phishing không nhận ra mình bị lừa cho đến khi đã quá muộn. Điều này cho thấy nhận thức về phishing trong cộng đồng người dùng vẫn còn rất hạn chế.\n\u003C\u002Fp>\n\u003Cp>\nViệc đào tạo định kỳ cho nhân viên và người dùng cá nhân là cần thiết, đặc biệt là với các tổ chức, doanh nghiệp. Một chương trình đào tạo hiệu quả nên bao gồm:\n\u003C\u002Fp>\u003Cul>\n  \u003Cli>Phân biệt email giả mạo và thật.\u003C\u002Fli>\n  \u003Cli>Diễn tập tấn công phishing nội bộ (phishing simulation).\u003C\u002Fli>\n  \u003Cli>Báo cáo và xử lý tình huống nghi ngờ nhanh chóng.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003C\u002Fp>\n\u003Cp>\nCác tổ chức như \u003Ca href=\"https:\u002F\u002Fwww.ncsc.gov.uk\u002Fsection\u002Fadvice-guidance\u002Fall-topics\">NCSC (Anh)\u003C\u002Fa> và \u003Ca href=\"https:\u002F\u002Fwww.staysafeonline.org\u002F\">National Cybersecurity Alliance (Mỹ)\u003C\u002Fa> đều cung cấp các khóa học miễn phí và tài liệu hướng dẫn nhận diện phishing, phù hợp cho cả doanh nghiệp và cá nhân.\n\u003C\u002Fp>\n\n\u003Ch2>Các xu hướng tấn công giả mạo mới\u003C\u002Fh2>\n\u003Cp>\nCùng với sự phát triển của AI, các hình thức phishing cũng trở nên tinh vi hơn. Một số kẻ tấn công sử dụng mô hình ngôn ngữ để soạn thảo email có cấu trúc và ngữ pháp giống hệt con người. Điều này làm cho việc nhận diện thủ công trở nên khó khăn hơn.\n\u003C\u002Fp>\n\u003Cp>\nMột số xu hướng đang nổi lên:\n\u003C\u002Fp>\u003Cul>\n  \u003Cli>\u003Cstrong>Phishing-as-a-Service (PhaaS):\u003C\u002Fstrong> Cung cấp công cụ phishing trọn gói cho tội phạm mạng không chuyên, hoạt động như SaaS.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Deepfake phishing:\u003C\u002Fstrong> Sử dụng giọng nói hoặc video giả mạo lãnh đạo để yêu cầu chuyển khoản hoặc cung cấp thông tin.\u003C\u002Fli>\n  \u003Cli>\u003Cstrong>Business Email Compromise (BEC):\u003C\u002Fstrong> Tấn công vào email doanh nghiệp thật để gửi thông điệp lừa đảo nội bộ.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003C\u002Fp>\n\u003Cp>\nCác công cụ như ChatGPT cũng bị khai thác để tạo nội dung lừa đảo có tính thuyết phục cao, trong khi công nghệ chống giả mạo vẫn chưa theo kịp tốc độ phát triển.\n\u003C\u002Fp>\n\n\u003Ch2>Vai trò của chính phủ và các tổ chức bảo mật\u003C\u002Fh2>\n\u003Cp>\nChính phủ và các tổ chức quốc tế đang đóng vai trò quan trọng trong việc định hình khung pháp lý và phản ứng với các chiến dịch phishing quy mô lớn. Tại Mỹ, \u003Ca href=\"https:\u002F\u002Fwww.cisa.gov\">CISA\u003C\u002Fa> đã triển khai nhiều chiến dịch nâng cao nhận thức và cung cấp nền tảng cảnh báo tấn công sớm cho doanh nghiệp và cơ quan công quyền.\n\u003C\u002Fp>\n\u003Cp>\nTại châu Âu, \u003Ca href=\"https:\u002F\u002Fwww.enisa.europa.eu\u002F\">ENISA\u003C\u002Fa> (European Union Agency for Cybersecurity) đã thiết lập các trung tâm điều phối ứng phó sự cố (CSIRT) giữa các quốc gia thành viên. Các tổ chức như INTERPOL và Europol cũng có đơn vị chuyên trách xử lý tội phạm mạng xuyên quốc gia.\n\u003C\u002Fp>\n\u003Cp>\nMột số sáng kiến điển hình:\n\u003C\u002Fp>\u003Cul>\n  \u003Cli>Chương trình “Secure Our World” của CISA.\u003C\u002Fli>\n  \u003Cli>Mạng lưới cảnh báo mối đe dọa CERT-EU.\u003C\u002Fli>\n  \u003Cli>Hợp tác công – tư giữa Google, Microsoft và các tổ chức phi lợi nhuận trong việc gỡ bỏ trang phishing nhanh chóng.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003C\u002Fp>\n\n\u003Ch2>Tài liệu tham khảo\u003C\u002Fh2>\n\u003Col>\n  \u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.cisa.gov\u002Fnews-events\u002Fnews\u002Fwhat-phishing\">CISA – What is Phishing?\u003C\u002Fa>\u003C\u002Fli>\n  \u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.ftc.gov\u002Fbusiness-guidance\u002Fsmall-businesses\u002Fcybersecurity\u002Fphishing\">FTC – Phishing Guidance\u003C\u002Fa>\u003C\u002Fli>\n  \u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.ibm.com\u002Freports\u002Fdata-breach\">IBM – Cost of a Data Breach Report\u003C\u002Fa>\u003C\u002Fli>\n  \u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.ncsc.gov.uk\u002Fcollection\u002Fphishing\">NCSC – Phishing Guidance\u003C\u002Fa>\u003C\u002Fli>\n  \u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.enisa.europa.eu\u002Ftopics\u002Fcsirt-cert-services\u002Fphishing\">ENISA – Phishing Incidents\u003C\u002Fa>\u003C\u002Fli>\n  \u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.cisa.gov\u002Fsecure-our-world\">CISA – Secure Our World\u003C\u002Fa>\u003C\u002Fli>\n  \u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.verizon.com\u002Fbusiness\u002Fresources\u002Freports\u002Fdbir\u002F\">Verizon – Data Breach Investigations Report\u003C\u002Fa>\u003C\u002Fli>\n  \u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.staysafeonline.org\u002F\">National Cybersecurity Alliance\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Fol>\n\u003C\u002Fdiv>",{"id":18,"researcherId":10,"name":19,"imageUrl":20},1,"Nguyễn Ngọc Sơn","https:\u002F\u002Flh3.googleusercontent.com\u002Fa\u002FACg8ocLGfGsF1nYQqYK5BasTLhNu1dBrBXg2fcEgBNPXJ0p2gqLQnO7i=s96-c",{"id":22,"researcherId":10,"name":23,"imageUrl":24},2889,"Lê Xuân Niên","https:\u002F\u002Flh3.googleusercontent.com\u002Fa\u002FACg8ocLuyWIkhyP2W5E59cKwN7ciI2nbjMGUpXO9rVQquC826ujzkqhU=s96-c",[13],false,"PUBLISHED","2025-09-30T02:28:52.809+00:00","2025-10-24T08:47:39.271+00:00","2025-10-24T08:47:39.267+00:00",119,[33,43,48,53,59,64,74,84,89,94],{"id":34,"title":35,"term":34,"englishTitle":36,"definition":37,"discipline":38,"disciplineCode":39,"disciplineLabel":40,"disciplineColor":41,"disciplineIcon":42},"sinh trắc học","Sinh trắc học là gì? Công nghệ nhận dạng và ứng dụng","biometrics","Sinh trắc học là ngành khoa học và công nghệ đo lường, phân tích các đặc điểm thể chất hoặc hành vi sinh học duy nhất của con người (như vân tay, mống mắt, khuôn mặt, giọng nói) nhằm mục đích xác thực danh tính và kiểm soát truy cập tự động.","ENGINEERING_TECHNOLOGY","engineering-technology","Kỹ thuật và công nghệ","#5B62F4","cpu",{"id":44,"title":45,"term":44,"englishTitle":46,"definition":47,"discipline":38,"disciplineCode":39,"disciplineLabel":40,"disciplineColor":41,"disciplineIcon":42},"mạng di động","Mạng di động là gì? Kiến trúc, nguyên lý và tiến hóa 5G","cellular network","Mạng di động là mạng viễn thông vô tuyến cấu trúc theo các ô tế bào với trạm thu phát sóng, cho phép thiết bị đầu cuối di chuyển tự do và duy trì kết nối truyền thông liên tục.",{"id":49,"title":50,"term":49,"englishTitle":51,"definition":52,"discipline":38,"disciplineCode":39,"disciplineLabel":40,"disciplineColor":41,"disciplineIcon":42},"nhận diện sinh trắc học","Nhận diện sinh trắc học là gì? Công nghệ vân tay, mống mắt, Face ID","biometric recognition","Nhận diện sinh trắc học (biometric recognition hay biometrics) là khoa học và công nghệ tự động nhận dạng hoặc xác thực danh tính cá nhân dựa trên các đặc trưng sinh lý học (vân tay, mống mắt, khuôn mặt) hoặc đặc trưng hành vi (giọng nói, dáng đi, chữ ký).",{"id":54,"title":55,"term":56,"englishTitle":57,"definition":58,"discipline":38,"disciplineCode":39,"disciplineLabel":40,"disciplineColor":41,"disciplineIcon":42},"chữ ký số","Chữ ký số là gì? Ý nghĩa và ứng dụng chuyên sâu","Chữ ký số","Digital signature","Chữ ký số là một cơ chế toán học ứng dụng mật mã hóa khóa bất đối xứng nhằm xác thực tính toàn vẹn của thông điệp dữ liệu số, định danh nguồn gốc người ký và bảo đảm tính không thể chối bỏ trong các giao dịch điện tử.",{"id":60,"title":61,"term":60,"englishTitle":62,"definition":63,"discipline":38,"disciplineCode":39,"disciplineLabel":40,"disciplineColor":41,"disciplineIcon":42},"xe điện","Xe điện","Electric vehicle (EV) \u002F Battery electric vehicle (BEV)","Xe điện là phương tiện giao thông đường bộ sử dụng một hoặc nhiều động cơ điện để truyền động lực, lấy nguồn năng lượng điện lưu trữ từ các cụm pin sạc hóa học lắp đặt trên xe thay thế cho động cơ đốt trong truyền thống.",{"id":65,"title":66,"term":65,"englishTitle":67,"definition":68,"discipline":69,"disciplineCode":70,"disciplineLabel":71,"disciplineColor":72,"disciplineIcon":73},"u nguyên bào thần kinh","U nguyên bào thần kinh","Neuroblastoma","U nguyên bào thần kinh là khối u ác tính ngoài sọ phổ biến nhất ở trẻ sơ sinh và trẻ nhỏ, phát sinh từ các tế bào mào thần kinh nguyên thủy của hệ thần kinh giao cảm dọc theo chuỗi hạch giao cảm cạnh sống hoặc tủy thượng thận.","MEDICAL_HEALTH_SCIENCES","medical-health-sciences","Khoa học y - dược","#D6336C","stethoscope",{"id":75,"title":76,"term":75,"englishTitle":77,"definition":78,"discipline":79,"disciplineCode":80,"disciplineLabel":81,"disciplineColor":82,"disciplineIcon":83},"vị thành niên","Vị thành niên","Adolescence \u002F Adolescents","Vị thành niên là giai đoạn chuyển tiếp quan trọng trong quá trình phát triển của con người từ trẻ em sang người trưởng thành, đặc trưng bởi sự trưởng thành về sinh dục, biến đổi sinh lý sâu sắc và sự tái cấu trúc tâm lý - xã hội.","SOCIAL_SCIENCES","social-sciences","Khoa học xã hội","#E08600","users",{"id":85,"title":86,"term":85,"englishTitle":87,"definition":88,"discipline":69,"disciplineCode":70,"disciplineLabel":71,"disciplineColor":72,"disciplineIcon":73},"suy giảm nhận thức","Suy giảm nhận thức","Cognitive impairment \u002F Mild cognitive impairment (MCI)","Suy giảm nhận thức là tình trạng sa sút một hoặc nhiều lĩnh vực nhận thức như trí nhớ, khả năng tập trung, ngôn ngữ, định hướng không gian và chức năng điều hành, vượt quá mức độ suy giảm sinh lý bình thường theo độ tuổi.",{"id":90,"title":91,"term":90,"englishTitle":92,"definition":93,"discipline":69,"disciplineCode":70,"disciplineLabel":71,"disciplineColor":72,"disciplineIcon":73},"trứng cá thông thường","Trứng cá thông thường","Acne vulgaris","Trứng cá thông thường là bệnh lý viêm mạn tính của đơn vị nang lông - tuyến bã, biểu hiện bằng các tổn thương không viêm (nhân trứng cá mở và đóng) và tổn thương viêm (sẩn, mụn mủ, cục, nang) tập trung ở vùng da giàu tuyến bã nhờn.",{"id":95,"title":96,"term":95,"englishTitle":97,"definition":98,"discipline":38,"disciplineCode":39,"disciplineLabel":40,"disciplineColor":41,"disciplineIcon":42},"phương pháp thể tích hữu hạn","Phương pháp thể tích hữu hạn","Finite volume method (FVM)","Phương pháp thể tích hữu hạn là phương pháp số giải gần đúng các phương trình vi phân đạo hàm riêng, dựa trên việc chia miền tính toán thành các thể tích kiểm soát rời rạc và tích phân các phương trình định luật bảo toàn trên từng thể tích đó."]