Ngăn chặn tấn công DNS Amplification và Application Layer Attack

Công nghệ & ngân hàng số
Trong lĩnh vực công nghệ thông tin, sự phát triển luôn đi kèm với rủi ro. Bên cạnh những tiến bộ vượt bậc của công nghệ điện toán đám mây, Big Data, AI,... là những vụ tấn công mạng xuất hiện thường ...
aa

Trong lĩnh vực công nghệ thông tin, sự phát triển luôn đi kèm với rủi ro. Bên cạnh những tiến bộ vượt bậc của công nghệ điện toán đám mây, Big Data, AI,... là những vụ tấn công mạng xuất hiện thường xuyên hơn, gây hậu quả nặng nề cho người dùng Internet. Hiện nay, có rất nhiều loại tội phạm trên không gian mạng, trong đó, tấn công DNS Amplification và Application Layer Attack là hai loại tấn công rất phổ biến và nguy hiểm. Đây là các hình thức xâm nhập trái phép vào một hệ thống máy tính, website, cơ sở dữ liệu, hạ tầng mạng, thiết bị của một cá nhân hoặc tổ chức thông qua mạng Internet với mục đích đánh cắp, thay đổi, mã hóa, phá hủy... dữ liệu của người dùng.


1. Tấn công DNS Amplification

Tấn công DNS Amplification là một kiểu tấn công phản chiếu, nhằm thao túng và có thể truy cập công khai các hệ thống phân giải tên miền (Domain Name System - DNS), khiến chúng trở thành mục tiêu với số lượng lớn các gói UDP (User Datagram Protocol - một phần của bộ giao thức Internet). Bằng cách sử dụng nhiều kỹ thuật khác nhau, thủ phạm có thể “thổi phồng” kích thước của các gói UDP này, khiến cuộc tấn công trở nên mạnh mẽ đến mức phá hủy cả cơ sở hạ tầng Internet mạnh nhất.

DNS Amplification là một cuộc tấn công DDoS (Distributed Denial of Service), trong đó kẻ tấn công khai thác các lỗ hổng trong những DNS để biến các truy vấn nhỏ ban đầu thành những payload (tải trọng) lớn hơn nhiều, được sử dụng để “hạ gục” máy chủ của nạn nhân.

Cách thức tấn công

DNS Amplification, giống như các cuộc tấn công khuếch đại khác, là một loại tấn công phản chiếu. Trong trường hợp này, việc phản chiếu đạt được bằng cách gợi ra phản hồi từ trình phân giải DNS tới một địa chỉ IP giả mạo.

Trong một cuộc tấn công DNS Amplification, thủ phạm sẽ gửi một truy vấn DNS có địa chỉ IP giả mạo (của nạn nhân) tới một trình phân giải DNS đang mở, khiến nó trả lời lại địa chỉ đó bằng phản hồi DNS. Với nhiều truy vấn giả được gửi đi và với một số trình phân giải DNS trả lời lại, mạng của nạn nhân có thể dễ dàng bị “choáng ngợp” bởi số lượng phản hồi DNS không kiểm soát.

Các đòn phản kích càng nguy hiểm hơn khi được khuếch đại. “Khuếch đại” ở đây đề cập đến việc phản hồi của máy chủ không tương xứng với yêu cầu gói ban đầu được gửi.

Để khuếch đại một cuộc tấn công DNS như thế này, mỗi yêu cầu DNS có thể được gửi bằng phần mở rộng giao thức DNS, cho phép các DNS Message lớn hoặc sử dụng tính năng mật mã của DNS (DNS Security Extension) nhằm tăng kích thước Message. Các truy vấn giả mạo thuộc loại “ANY” (bất kỳ), trả lại tất cả thông tin đã biết về vùng DNS trong một yêu cầu duy nhất cũng có thể được sử dụng.

Thông qua các phương pháp này và những phương pháp khác, một thông báo yêu cầu DNS có kích thước khoảng 60 byte có thể được cấu hình để gửi thông báo phản hồi trên 4000 byte tới máy chủ đích - dẫn đến hệ số khuếch đại 70:1. Điều này làm tăng đáng kể khối lượng lưu lượng truy cập mà máy chủ mục tiêu nhận được và tăng tốc độ cạn kiệt tài nguyên của máy chủ.

Hơn nữa, các cuộc tấn công DNS Amplification thường chuyển tiếp các yêu cầu DNS thông qua một hoặc nhiều mạng Botnet - làm tăng đáng kể lưu lượng truy cập trực tiếp vào các máy chủ được nhắm mục tiêu và khiến việc theo dõi danh tính của kẻ tấn công gặp khó hơn.

Cách ngăn chặn cuộc tấn công DNS Amplification

Các cách phổ biến để ngăn chặn hoặc giảm thiểu tác động của các cuộc tấn công DNS Amplification bao gồm thắt chặt bảo mật DNS Server (máy chủ), chặn những DNS Server cụ thể hoặc tất cả các máy chủ chuyển tiếp đệ quy (Recursive Relay Server) và giới hạn tốc độ. Tuy nhiên, những phương pháp này không loại bỏ các nguồn tấn công, cũng như không làm giảm tải trên mạng và chuyển đổi giữa máy chủ định danh (Name Server) và máy chủ đệ quy (Recursive Server) mở. Ngoài ra, việc chặn tất cả lưu lượng truy cập từ các máy chủ đệ quy mở có thể cản trở những nỗ lực giao tiếp DNS hợp pháp. Chẳng hạn, một số tổ chức duy trì máy chủ đệ quy mở để nhân viên làm việc trên thiết bị di động có thể phân giải từ máy chủ định danh “đáng tin cậy”. Việc chặn lưu lượng truy cập từ các máy chủ này có thể cản trở quyền truy cập của họ.

Bảo vệ trình phân giải ở chế độ riêng

Nếu vận hành trình phân giải của riêng mình, việc sử dụng trình phân giải đó nên được giới hạn cho người dùng trên mạng để giúp ngăn bộ nhớ đệm (Cache) của nó bị nhiễm độc bởi tin tặc bên ngoài.

Hãy đảm bảo thiết bị được bảo mật nhất có thể để chống lại việc lây nhiễm phần mềm độc hại vào Cache. Các biện pháp bảo vệ được tích hợp trong phần mềm DNS bảo vệ chống lại việc lây nhiễm sang bộ nhớ Cache bao gồm thêm tính năng thay đổi đối với các yêu cầu gửi đi, khiến Hacker khó nhận được phản hồi không có thật. Các cách có thể thực hiện điều này bao gồm:

- Sử dụng một cổng nguồn ngẫu nhiên.

- Ngẫu nhiên hóa ID truy vấn.

- Đặt ngẫu nhiên các chữ cái viết hoa, viết thường trong tên miền gửi đi để phân giải. (Đó là vì máy chủ định danh sẽ xử lý example.com và ExaMPle.com giống nhau khi phân giải địa chỉ IP, nhưng nó sẽ phản hồi bằng cách sử dụng cùng một kiểu viết như truy vấn ban đầu).

Quản lý bảo mật DNS Server

Khi nói đến các máy chủ có thẩm quyền, bạn cần quyết định tự mình quản lý bảo mật chúng hay làm việc đó thông qua nhà cung cấp dịch vụ hoặc công ty đăng ký tên miền (Domain name). Các chuyên gia cho rằng: “Không ai quan tâm đến bảo mật của mình nhiều hơn chính mình, vì vậy nên tự quản lý bảo mật, nếu có đủ kỹ năng để làm như vậy”.

Nếu không có những kỹ năng đó, thì nên nhờ bên thứ ba làm điều đó thay cho mình. Đó không chỉ là vấn đề chuyên môn mà còn liên quan đến quy mô vì nhiều tổ chức cần phải có DNS Server ở nhiều nơi trên thế giới.



2. Tấn công Application Layer Attack

Application Layer Attack là các cuộc tấn công lớp ứng dụng hay tấn công DDoS lớp 7 (L7), đề cập đến một loại hành vi độc hại được thiết kế để nhắm mục tiêu đến lớp “trên cùng” trong mô hình OSI (Open System Interconnection Basic Reference), nơi xảy ra các yêu cầu Internet phổ biến như HTTP GET và HTTP POST. Các cuộc tấn công L7 này trái ngược với những cuộc tấn công lớp mạng như DNS Amplification, đặc biệt hiệu quả do chúng tiêu thụ tài nguyên máy chủ, ngoài tài nguyên mạng.

Application Layer Attack nhắm mục tiêu đến lớp “trên cùng” trong mô hình tham chiếu kết nối các hệ thống mở (OSI), nơi xảy ra các yêu cầu Internet phổ biến như HTTP GET và HTTP POST

Cách thức hoạt động của Application Layer Attack

Hiệu quả cơ bản của hầu hết các cuộc tấn công DDoS đến từ sự chênh lệch giữa lượng tài nguyên cần thiết để thực hiện một cuộc tấn công so với lượng tài nguyên cần để xử lý hoặc giảm thiểu cuộc tấn công đó. Trong khi điều này vẫn xảy ra với các cuộc tấn công L7, thì hiệu quả của việc ảnh hưởng đến cả máy chủ được nhắm mục tiêu và mạng đòi hỏi tổng băng thông ít hơn để đạt được hiệu ứng gián đoạn tương tự. Một cuộc tấn công lớp ứng dụng tạo ra nhiều thiệt hại hơn với tổng băng thông ít hơn.

Hãy xem xét sự khác biệt về mức tiêu thụ tài nguyên tương đối giữa một máy trạm (Client) đưa ra yêu cầu và Server phản hồi yêu cầu. Khi người dùng gửi yêu cầu đăng nhập vào tài khoản trực tuyến chẳng hạn như tài khoản Gmail, lượng dữ liệu và tài nguyên mà máy tính của người dùng phải sử dụng là tối thiểu và không tương xứng với lượng tài nguyên được sử dụng trong quá trình kiểm tra thông tin đăng nhập, tải dữ liệu người dùng có liên quan từ cơ sở dữ liệu, sau đó gửi lại phản hồi có chứa trang Web được yêu cầu.

Ngay cả khi không có thông tin đăng nhập, nhiều lần Server nhận được yêu cầu từ Client phải thực hiện các truy vấn cơ sở dữ liệu hoặc những lệnh gọi giao diện lập trình ứng dụng (Application Programming Interface - API) khác để tạo ra một trang Web. Khi sự chênh lệch này được tăng lên do nhiều thiết bị nhắm mục tiêu vào một thuộc tính web, như trong một cuộc tấn công mạng Botnet, hiệu ứng có thể áp đảo máy chủ được nhắm mục tiêu, dẫn đến hiện tượng từ chối dịch vụ đối với lưu lượng truy cập hợp pháp. Trong nhiều trường hợp, chỉ cần nhắm mục tiêu một API với một cuộc tấn công L7 là đủ để đưa dịch vụ vào trạng thái ngoại tuyến.

Rất khó để phân biệt giữa lưu lượng tấn công và lưu lượng thông thường, đặc biệt là trong trường hợp tấn công lớp ứng dụng, chẳng hạn như Botnet thực hiện tấn công HTTP Flood đối với máy chủ của nạn nhân. Bởi vì, mỗi Bot trong mạng Botnet thực hiện các yêu cầu mạng dường như hợp pháp, lưu lượng truy cập không bị giả mạo và có thể xuất hiện với nguồn gốc “bình thường”.

Các cuộc tấn công lớp ứng dụng yêu cầu một chiến lược thích ứng bao gồm khả năng giới hạn lưu lượng truy cập dựa trên những bộ quy tắc cụ thể, có thể thay đổi thường xuyên. Các công cụ như tường lửa ứng dụng web (WAF) được cấu hình đúng cách có thể giảm thiểu lượng lưu lượng truy cập không có thật được chuyển đến Server gốc, giảm đáng kể tác động của nỗ lực tấn công DDoS.

Với các cuộc tấn công khác như SYN Flood hay NTP Amplification, các chiến lược có thể được sử dụng để giảm lưu lượng truy cập khá hiệu quả, miễn là bản thân mạng có băng thông để nhận chúng. Hầu hết các mạng không thể chịu được một cuộc tấn công khuếch đại máy chủ 300Gbps và thậm chí còn có ít mạng có thể định tuyến và phục vụ khối lượng yêu cầu lớp ứng dụng mà một cuộc tấn công L7 có thể tạo ra hơn.

Phòng ngừa Application Layer Attack

Sử dụng WAF là một biện pháp giảm thiểu các cuộc tấn công DDoS tầng 7. Theo đó, WAF sẽ lọc các yêu cầu truy cập dựa vào một quy tắc nhất định. Từ đó giúp máy chủ tránh khỏi một số lượng truy cập độc hại.

Giới hạn số lượng yêu cầu trong khả năng máy chủ có thể chấp nhận trong một khoảng thời gian nhất định là cách tốt nhất để giảm thiểu hậu quả DDoS gây ra. Việc giới hạn gửi yêu cầu sẽ làm chậm quá trình tấn công của tin tặc. Tuy nhiên, nếu chỉ sử dụng một phương pháp này thì các Hacker vẫn có thể khiến người dùng gặp rắc rối với các kiểu DDoS phức tạp.

Ngoài ra, một giải pháp được đa số quản trị viên mạng thực hiện để phòng tránh các cuộc tấn công DDoS đó là tạo một tuyến đường lỗ đen để chuyển các lưu lượng truy cập vào đó, nhằm tránh tình trạng quá tải trên hệ thống. Khi Website gặp phải một cuộc tấn công từ chối dịch vụ, nhà cung cấp dịch vụ Internet có thể đưa tất cả lưu lượng truy cập quá tải từ Website vào lỗ đen để tự bảo vệ mình.

Nguyễn Minh Dũng

Cục Công nghệ thông tin, Ngân hàng Nhà nước

https://tapchinganhang.gov.vn

Tin bài khác

Quản lý và giám sát tài sản mã hóa: Kinh nghiệm Thái Lan và bài học đối với Việt Nam

Quản lý và giám sát tài sản mã hóa: Kinh nghiệm Thái Lan và bài học đối với Việt Nam

Bài viết phân tích kinh nghiệm quản lý tài sản mã hóa của Thái Lan, qua đó gợi mở định hướng hoàn thiện khung pháp lý và nâng cao hiệu quả giám sát thị trường tài sản số tại Việt Nam.
Tích hợp thanh toán không dùng tiền mặt và quản lý thuế thương mại điện tử tại Việt Nam: Khung phân tích và hàm ý chính sách

Tích hợp thanh toán không dùng tiền mặt và quản lý thuế thương mại điện tử tại Việt Nam: Khung phân tích và hàm ý chính sách

Bài viết xây dựng khung phân tích tích hợp để khảo sát mối quan hệ giữa thanh toán không dùng tiền mặt (TTKDTM) và quản lý thuế thương mại điện tử (TMĐT) tại Việt Nam, từ đó đề xuất các trụ cột chính sách về dữ liệu số và cải cách thể chế nhằm hiện đại hóa hệ thống thuế trong kỷ nguyên kinh tế nền tảng.
Ứng dụng học tập liên kết trong chấm điểm tín dụng và an ninh tài chính tại Việt Nam

Ứng dụng học tập liên kết trong chấm điểm tín dụng và an ninh tài chính tại Việt Nam

Bài viết phân tích giải pháp Học tập liên kết như một hạ tầng công nghệ thiết yếu giúp ngành Ngân hàng tối ưu hóa việc chấm điểm tín dụng và phát hiện gian lận, đồng thời đảm bảo tuân thủ nghiêm ngặt Luật Bảo vệ dữ liệu cá nhân năm 2025 và cơ chế thử nghiệm có kiểm soát tại Việt Nam.
Từ hệ thống thanh toán truyền thống đến tài sản kỹ thuật số: Cách tiếp cận từ Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025 của Úc

Từ hệ thống thanh toán truyền thống đến tài sản kỹ thuật số: Cách tiếp cận từ Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025 của Úc

Bài viết phân tích sự chuyển dịch tư duy lập pháp của Úc trong điều chỉnh hệ thống thanh toán số và tài sản kỹ thuật số thông qua Luật sửa đổi Luật Ngân khố về Payments System Modernisation Act 2025 (Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025) của Úc, làm rõ cách tiếp cận quản lý dựa trên chức năng và rủi ro, cơ chế phối hợp giám sát liên cơ quan và những hàm ý chính sách cho quá trình hoàn thiện pháp luật tại Việt Nam.
Những xu hướng tái định hình ngành công nghiệp an ninh mạng toàn cầu

Những xu hướng tái định hình ngành công nghiệp an ninh mạng toàn cầu

An ninh mạng toàn cầu đang trở thành một trong những vấn đề cấp bách và mang tính chiến lược hàng đầu đối với mọi quốc gia, tổ chức và cá nhân. Sự phát triển vượt bậc của công nghệ số, trí tuệ nhân tạo (AI) và kết nối Internet đã mở ra nhiều cơ hội mới, nhưng đồng thời cũng làm gia tăng các mối đe dọa tinh vi và khó lường trong không gian mạng. Các cuộc tấn công mạng không còn chỉ nhằm vào dữ liệu cá nhân mà đã mở rộng sang hạ tầng trọng yếu, hệ thống tài chính và cả an ninh quốc gia. Trong bối cảnh đó, việc tăng cường hợp tác quốc tế, nâng cao nhận thức và đầu tư vào các giải pháp bảo mật hiện đại trở thành yếu tố then chốt để đảm bảo một môi trường số an toàn, bền vững.
Nhận tài sản số để bảo đảm thực hiện nghĩa vụ trả nợ trong hoạt động cấp tín dụng của tổ chức tín dụng

Nhận tài sản số để bảo đảm thực hiện nghĩa vụ trả nợ trong hoạt động cấp tín dụng của tổ chức tín dụng

Bài viết phân tích cơ sở pháp lý và rủi ro đặc thù khi nhận tài sản số làm tài sản bảo đảm, từ đó đề xuất các giải pháp quản trị giúp tổ chức tín dụng an toàn trong việc cấp tín dụng và thu hồi nợ.
Ứng dụng trí tuệ nhân tạo tác nhân khi ra quyết định tài chính trong ngân hàng hiện đại

Ứng dụng trí tuệ nhân tạo tác nhân khi ra quyết định tài chính trong ngân hàng hiện đại

Bài viết phân tích vai trò của trí tuệ nhân tạo tác nhân (Agentic AI) như một thế hệ trí tuệ nhân tạo tự chủ trong nâng cao chất lượng ra quyết định tài chính, với ba ứng dụng trọng tâm gồm lập hồ sơ rủi ro khách hàng, phê duyệt khoản vay dự đoán và quản lý kho quỹ tự động, qua đó mở ra tiềm năng chuyển đổi sâu sắc hoạt động ngân hàng trong kỷ nguyên số.
Hoàn thiện pháp lý về ứng dụng trí tuệ nhân tạo trong hành trình chuyển đổi số ngân hàng

Hoàn thiện pháp lý về ứng dụng trí tuệ nhân tạo trong hành trình chuyển đổi số ngân hàng

Ngành Ngân hàng luôn tiên phong trong ứng dụng khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, trong đó ứng dụng trí tuệ nhân tạo (AI) góp phần nâng cao trải nghiệm khách hàng, đảm bảo an ninh, an toàn hoạt động ngân hàng. Trong bối cảnh tội phạm công nghệ cao ngày càng tinh vi, công tác phòng chống gian lận, bảo vệ người tiêu dùng nói riêng và bảo đảm an ninh, an toàn giao dịch điện tử nói chung là yếu tố then chốt, sống còn của chuyển đổi số. Thời gian tới, Ngân hàng Nhà nước Việt Nam (NHNN) tiếp tục hoàn thiện khung pháp lý hỗ trợ các ngân hàng, định chế tài chính và công ty công nghệ tài chính phát triển AI, đồng thời thúc đẩy chuyển đổi số ngân hàng, góp phần hiện thực hóa các mục tiêu chuyển đổi số quốc gia.
Xem thêm
Quản lý trạng thái vàng của tổ chức tín dụng theo Thông tư số 82/2025/TT-NHNN và một số vấn đề đặt ra trong thực tiễn

Quản lý trạng thái vàng của tổ chức tín dụng theo Thông tư số 82/2025/TT-NHNN và một số vấn đề đặt ra trong thực tiễn

Bài viết phân tích toàn diện cơ chế xác định, giới hạn và giám sát trạng thái vàng của các tổ chức tín dụng (TCTD) theo Thông tư số 82/2025/TT-NHNN ngày 31/12/2025 của Thống đốc Ngân hàng Nhà nước Việt Nam (NHNN) quy định về trạng thái vàng của các TCTD, qua đó làm rõ ý nghĩa quản lý rủi ro và những vấn đề đặt ra trong quá trình thực thi.
Pháp luật về thu nhập từ thừa kế trong thuế thu nhập cá nhân: Kinh nghiệm quốc tế và bài học cho Việt Nam

Pháp luật về thu nhập từ thừa kế trong thuế thu nhập cá nhân: Kinh nghiệm quốc tế và bài học cho Việt Nam

Tại Việt Nam, thuế thừa kế không tồn tại như một loại thuế riêng biệt và độc lập trong hệ thống pháp luật về thuế. Thay vào đó, thuế thu nhập cá nhân được áp dụng với một số tài sản thừa kế nhất định khi chúng đáp ứng các điều kiện do pháp luật quy định. Trong đó, người nộp thuế là cá nhân nhận tài sản thừa kế sẽ phải chịu thuế thu nhập cá nhân nếu tài sản thừa kế đó đáp ứng đủ điều kiện chịu thuế.
Cú sốc giá dầu và phản ứng của ngân hàng trung ương: Tổng quan lý thuyết, bằng chứng lịch sử và hàm ý chính sách

Cú sốc giá dầu và phản ứng của ngân hàng trung ương: Tổng quan lý thuyết, bằng chứng lịch sử và hàm ý chính sách

Bài viết phân tích một cách hệ thống mối quan hệ giữa cú sốc giá dầu và phản ứng chính sách của ngân hàng trung ương (NHTW), qua đó nhấn mạnh vai trò của việc nhận diện đúng nguồn gốc cú sốc và tăng cường phối hợp chính sách nhằm nâng cao hiệu quả điều hành chính sách tiền tệ trong bối cảnh biến động năng lượng toàn cầu.
Pháp luật về công chứng điện tử đối với hợp đồng thế chấp bất động sản tại tổ chức tín dụng: Bảo đảm tính khả thi trong thực tiễn áp dụng

Pháp luật về công chứng điện tử đối với hợp đồng thế chấp bất động sản tại tổ chức tín dụng: Bảo đảm tính khả thi trong thực tiễn áp dụng

Bài viết phân tích toàn diện khung pháp lý về công chứng điện tử đối với hợp đồng thế chấp bất động sản tại các tổ chức tín dụng, đánh giá khả năng triển khai trong thực tiễn hoạt động ngân hàng và đề xuất các giải pháp hoàn thiện nhằm bảo đảm tính khả thi, thúc đẩy chuyển đổi số trong lĩnh vực tín dụng có tài sản bảo đảm.
Hoàn thiện khung pháp lý cho Ngân hàng Chính sách xã hội Việt Nam trong bối cảnh phát triển kinh tế bền vững

Hoàn thiện khung pháp lý cho Ngân hàng Chính sách xã hội Việt Nam trong bối cảnh phát triển kinh tế bền vững

Bài viết phân tích các quy định mới của Nghị định số 06/2026/NĐ-CP ngày 10/01/2026 của Chính phủ quy định về tổ chức và hoạt động của Ngân hàng Chính sách xã hội (NHCSXH), qua đó làm rõ vai trò của việc hoàn thiện khung pháp lý trong nâng cao hiệu quả tín dụng chính sách, thúc đẩy tài chính toàn diện và hỗ trợ phát triển kinh tế - xã hội bền vững.
Cú sốc giá dầu và phản ứng của ngân hàng trung ương: Tổng quan lý thuyết, bằng chứng lịch sử và hàm ý chính sách

Cú sốc giá dầu và phản ứng của ngân hàng trung ương: Tổng quan lý thuyết, bằng chứng lịch sử và hàm ý chính sách

Bài viết phân tích một cách hệ thống mối quan hệ giữa cú sốc giá dầu và phản ứng chính sách của ngân hàng trung ương (NHTW), qua đó nhấn mạnh vai trò của việc nhận diện đúng nguồn gốc cú sốc và tăng cường phối hợp chính sách nhằm nâng cao hiệu quả điều hành chính sách tiền tệ trong bối cảnh biến động năng lượng toàn cầu.
Từ hệ thống thanh toán truyền thống đến tài sản kỹ thuật số: Cách tiếp cận từ Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025 của Úc

Từ hệ thống thanh toán truyền thống đến tài sản kỹ thuật số: Cách tiếp cận từ Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025 của Úc

Bài viết phân tích sự chuyển dịch tư duy lập pháp của Úc trong điều chỉnh hệ thống thanh toán số và tài sản kỹ thuật số thông qua Luật sửa đổi Luật Ngân khố về Payments System Modernisation Act 2025 (Đạo luật về Hiện đại hóa hệ thống thanh toán năm 2025) của Úc, làm rõ cách tiếp cận quản lý dựa trên chức năng và rủi ro, cơ chế phối hợp giám sát liên cơ quan và những hàm ý chính sách cho quá trình hoàn thiện pháp luật tại Việt Nam.
Vai trò của các yếu tố phi ngôn ngữ trong hoạt động truyền thông của Cục Dự trữ Liên bang Mỹ và hàm ý đối với thị trường tài chính toàn cầu

Vai trò của các yếu tố phi ngôn ngữ trong hoạt động truyền thông của Cục Dự trữ Liên bang Mỹ và hàm ý đối với thị trường tài chính toàn cầu

Bài viết phân tích bằng chứng thực nghiệm mới về vai trò của các yếu tố phi ngôn ngữ trong truyền thông chính sách tiền tệ của Cục Dự trữ Liên bang Mỹ (Fed), qua đó thảo luận các hàm ý sâu sắc đối với công tác hoạch định và truyền tải chính sách tiền tệ trong bối cảnh toàn cầu hóa và sự bùng nổ của công nghệ thông tin.
Tăng cường quản trị rủi ro trong chính sách tiền tệ tại Ngân hàng Trung ương Canada và một số bài học kinh nghiệm đối với Việt Nam

Tăng cường quản trị rủi ro trong chính sách tiền tệ tại Ngân hàng Trung ương Canada và một số bài học kinh nghiệm đối với Việt Nam

Bài viết phân tích cách tiếp cận quản trị rủi ro trong hoạch định và truyền thông chính sách tiền tệ (CSTT) của Ngân hàng Trung ương Canada (Bank of Canada - BoC), qua đó rút ra một số bài học kinh nghiệm có giá trị tham khảo đối với Việt Nam trong bối cảnh bất định kinh tế ngày càng gia tăng.
Nâng hạng có điều kiện trong tiến trình hội nhập tài chính quốc tế của Việt Nam

Nâng hạng có điều kiện trong tiến trình hội nhập tài chính quốc tế của Việt Nam

Việc nâng hạng tín nhiệm có điều kiện của Việt Nam cho thấy cách tiếp cận mới của thị trường quốc tế trong đánh giá rủi ro tín dụng, cho phép các công cụ nợ có bảo đảm được xếp hạng cao hơn trần tín nhiệm quốc gia. Động thái này phát đi tín hiệu tích cực tới nhà đầu tư và mở rộng dư địa huy động vốn trong giai đoạn chuyển tiếp trước khi Việt Nam đạt hạng tín nhiệm chủ quyền hạng đầu tư.

Thông tư số 61/2025/TT-NHNN của Ngân hàng Nhà nước Việt Nam quy định về mạng lưới hoạt động của ngân hàng thương mại

Thông tư số 85/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số thông tư của Thống đốc NHNN quy định về nghiệp vụ thư tín dụng và hướng dẫn triển khai một số chương trình tín dụng thay đổi cơ cấu, tổ chức bộ máy

Thông tư số 84/2025/TT-NHNN ngày 31/12/2025 quy định chế độ báo cáo tài chính đối với Ngân hàng Nhà nước Việt Nam

Thông tư số 81/2025/TT-NHNN ngày 31/12/2025 quy định về hoạt động chiết khấu của TCTD, chi nhánh NHNNg đối với khách hàng

Thông tư số 80/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số điều của Thông tư số 12/2022/TT-NHNN hướng dẫn về quản lý ngoại hối đối với việc vay, trả nợ nước ngoài của doanh nghiệp

Thông tư số 79/2025/TT-NHNN ngày 31/12/2025 hướng dẫn về quản lý ngoại hối đối với việc cho vay ra nước ngoài và thu hồi nợ nước ngoài của TCTD, Chi nhánh Ngân hàng nước ngoài

Thông tư số 77/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến ngành Ngân hàng

Thông tư số 76/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số điều của Thông tư số 24/2019/TT-NHNN quy định về tái cấp vốn dưới hình thức cho vay lại theo hồ sơ tín dụng đối với tổ chức tín dụng

Thông tư số 75/2025/TT-NHNN ngày 31/12/2025 sửa đổi, bổ sung một số quy định tại các VBQPPL trong lĩnh vực quản lý hoạt động cung ứng dịch vụ và sử dụng ngoại hối để thực thi phương án cắt giảm, đơn giản hoá thủ tục hành chính

Thông tư số 67/2025/TT-NHNN ngày 31/12/2026 bãi bỏ một số văn bản quy phạm pháp luật do Thống đốc Ngân hàng Nhà nước ban hành