Ngăn chặn tấn công DNS Amplification và Application Layer Attack
28/09/2021 2.831 lượt xem
Trong lĩnh vực công nghệ thông tin, sự phát triển luôn đi kèm với rủi ro. Bên cạnh những tiến bộ vượt bậc của công nghệ điện toán đám mây, Big Data, AI,... là những vụ tấn công mạng xuất hiện thường xuyên hơn, gây hậu quả nặng nề cho người dùng Internet. Hiện nay, có rất nhiều loại tội phạm trên không gian mạng, trong đó, tấn công DNS Amplification và Application Layer Attack là hai loại tấn công rất phổ biến và nguy hiểm. Đây là các hình thức xâm nhập trái phép vào một hệ thống máy tính, website, cơ sở dữ liệu, hạ tầng mạng, thiết bị của một cá nhân hoặc tổ chức thông qua mạng Internet với mục đích đánh cắp, thay đổi, mã hóa, phá hủy... dữ liệu của người dùng.
 

 
1. Tấn công DNS Amplification
 
Tấn công DNS Amplification là một kiểu tấn công phản chiếu, nhằm thao túng và có thể truy cập công khai các hệ thống phân giải tên miền (Domain Name System - DNS), khiến chúng trở thành mục tiêu với số lượng lớn các gói UDP (User Datagram Protocol - một phần của bộ giao thức Internet). Bằng cách sử dụng nhiều kỹ thuật khác nhau, thủ phạm có thể “thổi phồng” kích thước của các gói UDP này, khiến cuộc tấn công trở nên mạnh mẽ đến mức phá hủy cả cơ sở hạ tầng Internet mạnh nhất.
DNS Amplification là một cuộc tấn công DDoS (Distributed Denial of Service), trong đó kẻ tấn công khai thác các lỗ hổng trong những DNS để biến các truy vấn nhỏ ban đầu thành những payload (tải trọng) lớn hơn nhiều, được sử dụng để “hạ gục” máy chủ của nạn nhân.
 
Cách thức tấn công
 
DNS Amplification, giống như các cuộc tấn công khuếch đại khác, là một loại tấn công phản chiếu. Trong trường hợp này, việc phản chiếu đạt được bằng cách gợi ra phản hồi từ trình phân giải DNS tới một địa chỉ IP giả mạo.
 
Trong một cuộc tấn công DNS Amplification, thủ phạm sẽ gửi một truy vấn DNS có địa chỉ IP giả mạo (của nạn nhân) tới một trình phân giải DNS đang mở, khiến nó trả lời lại địa chỉ đó bằng phản hồi DNS. Với nhiều truy vấn giả được gửi đi và với một số trình phân giải DNS trả lời lại, mạng của nạn nhân có thể dễ dàng bị “choáng ngợp” bởi số lượng phản hồi DNS không kiểm soát.
 
Các đòn phản kích càng nguy hiểm hơn khi được khuếch đại. “Khuếch đại” ở đây đề cập đến việc phản hồi của máy chủ không tương xứng với yêu cầu gói ban đầu được gửi.
 
Để khuếch đại một cuộc tấn công DNS như thế này, mỗi yêu cầu DNS có thể được gửi bằng phần mở rộng giao thức DNS, cho phép các DNS Message lớn hoặc sử dụng tính năng mật mã của DNS (DNS Security Extension) nhằm tăng kích thước Message. Các truy vấn giả mạo thuộc loại “ANY” (bất kỳ), trả lại tất cả thông tin đã biết về vùng DNS trong một yêu cầu duy nhất cũng có thể được sử dụng.
 
Thông qua các phương pháp này và những phương pháp khác, một thông báo yêu cầu DNS có kích thước khoảng 60 byte có thể được cấu hình để gửi thông báo phản hồi trên 4000 byte tới máy chủ đích - dẫn đến hệ số khuếch đại 70:1. Điều này làm tăng đáng kể khối lượng lưu lượng truy cập mà máy chủ mục tiêu nhận được và tăng tốc độ cạn kiệt tài nguyên của máy chủ.
Hơn nữa, các cuộc tấn công DNS Amplification thường chuyển tiếp các yêu cầu DNS thông qua một hoặc nhiều mạng Botnet - làm tăng đáng kể lưu lượng truy cập trực tiếp vào các máy chủ được nhắm mục tiêu và khiến việc theo dõi danh tính của kẻ tấn công gặp khó hơn.
 
Cách ngăn chặn cuộc tấn công DNS Amplification
 
Các cách phổ biến để ngăn chặn hoặc giảm thiểu tác động của các cuộc tấn công DNS Amplification bao gồm thắt chặt bảo mật DNS Server (máy chủ), chặn những DNS Server cụ thể hoặc tất cả các máy chủ chuyển tiếp đệ quy (Recursive Relay Server) và giới hạn tốc độ. Tuy nhiên, những phương pháp này không loại bỏ các nguồn tấn công, cũng như không làm giảm tải trên mạng và chuyển đổi giữa máy chủ định danh (Name Server) và máy chủ đệ quy (Recursive Server) mở. Ngoài ra, việc chặn tất cả lưu lượng truy cập từ các máy chủ đệ quy mở có thể cản trở những nỗ lực giao tiếp DNS hợp pháp. Chẳng hạn, một số tổ chức duy trì máy chủ đệ quy mở để nhân viên làm việc trên thiết bị di động có thể phân giải từ máy chủ định danh “đáng tin cậy”. Việc chặn lưu lượng truy cập từ các máy chủ này có thể cản trở quyền truy cập của họ.
 
Bảo vệ trình phân giải ở chế độ riêng
 
Nếu vận hành trình phân giải của riêng mình, việc sử dụng trình phân giải đó nên được giới hạn cho người dùng trên mạng để giúp ngăn bộ nhớ đệm (Cache) của nó bị nhiễm độc bởi tin tặc bên ngoài.
 
Hãy đảm bảo thiết bị được bảo mật nhất có thể để chống lại việc lây nhiễm phần mềm độc hại vào Cache. Các biện pháp bảo vệ được tích hợp trong phần mềm DNS bảo vệ chống lại việc lây nhiễm sang bộ nhớ Cache bao gồm thêm tính năng thay đổi đối với các yêu cầu gửi đi, khiến Hacker khó nhận được phản hồi không có thật. Các cách có thể thực hiện điều này bao gồm:
 
- Sử dụng một cổng nguồn ngẫu nhiên.
 
- Ngẫu nhiên hóa ID truy vấn.
 
- Đặt ngẫu nhiên các chữ cái viết hoa, viết thường trong tên miền gửi đi để phân giải. (Đó là vì máy chủ định danh sẽ xử lý example.com và ExaMPle.com giống nhau khi phân giải địa chỉ IP, nhưng nó sẽ phản hồi bằng cách sử dụng cùng một kiểu viết như truy vấn ban đầu).
 
Quản lý bảo mật DNS Server
 
Khi nói đến các máy chủ có thẩm quyền, bạn cần quyết định tự mình quản lý bảo mật chúng hay làm việc đó thông qua nhà cung cấp dịch vụ hoặc công ty đăng ký tên miền (Domain name). Các chuyên gia cho rằng: “Không ai quan tâm đến bảo mật của mình nhiều hơn chính mình, vì vậy nên tự quản lý bảo mật, nếu có đủ kỹ năng để làm như vậy”.
 
Nếu không có những kỹ năng đó, thì nên nhờ bên thứ ba làm điều đó thay cho mình. Đó không chỉ là vấn đề chuyên môn mà còn liên quan đến quy mô vì nhiều tổ chức cần phải có DNS Server ở nhiều nơi trên thế giới.
 


 
2. Tấn công Application Layer Attack
 
Application Layer Attack là các cuộc tấn công lớp ứng dụng hay tấn công DDoS lớp 7 (L7), đề cập đến một loại hành vi độc hại được thiết kế để nhắm mục tiêu đến lớp “trên cùng” trong mô hình OSI (Open System Interconnection Basic Reference), nơi xảy ra các yêu cầu Internet phổ biến như HTTP GET và HTTP POST. Các cuộc tấn công L7 này trái ngược với những cuộc tấn công lớp mạng như DNS Amplification, đặc biệt hiệu quả do chúng tiêu thụ tài nguyên máy chủ, ngoài tài nguyên mạng.
 
 Application Layer Attack nhắm mục tiêu đến lớp “trên cùng” trong mô hình tham chiếu kết nối các hệ thống mở (OSI), nơi xảy ra các yêu cầu Internet phổ biến như HTTP GET và HTTP POST 
 
Cách thức hoạt động của Application Layer Attack
 
Hiệu quả cơ bản của hầu hết các cuộc tấn công DDoS đến từ sự chênh lệch giữa lượng tài nguyên cần thiết để thực hiện một cuộc tấn công so với lượng tài nguyên cần để xử lý hoặc giảm thiểu cuộc tấn công đó. Trong khi điều này vẫn xảy ra với các cuộc tấn công L7, thì hiệu quả của việc ảnh hưởng đến cả máy chủ được nhắm mục tiêu và mạng đòi hỏi tổng băng thông ít hơn để đạt được hiệu ứng gián đoạn tương tự. Một cuộc tấn công lớp ứng dụng tạo ra nhiều thiệt hại hơn với tổng băng thông ít hơn.
 
Hãy xem xét sự khác biệt về mức tiêu thụ tài nguyên tương đối giữa một máy trạm (Client) đưa ra yêu cầu và Server phản hồi yêu cầu. Khi người dùng gửi yêu cầu đăng nhập vào tài khoản trực tuyến chẳng hạn như tài khoản Gmail, lượng dữ liệu và tài nguyên mà máy tính của người dùng phải sử dụng là tối thiểu và không tương xứng với lượng tài nguyên được sử dụng trong quá trình kiểm tra thông tin đăng nhập, tải dữ liệu người dùng có liên quan từ cơ sở dữ liệu, sau đó gửi lại phản hồi có chứa trang Web được yêu cầu.
 
Ngay cả khi không có thông tin đăng nhập, nhiều lần Server nhận được yêu cầu từ Client phải thực hiện các truy vấn cơ sở dữ liệu hoặc những lệnh gọi giao diện lập trình ứng dụng (Application Programming Interface - API) khác để tạo ra một trang Web. Khi sự chênh lệch này được tăng lên do nhiều thiết bị nhắm mục tiêu vào một thuộc tính web, như trong một cuộc tấn công mạng Botnet, hiệu ứng có thể áp đảo máy chủ được nhắm mục tiêu, dẫn đến hiện tượng từ chối dịch vụ đối với lưu lượng truy cập hợp pháp. Trong nhiều trường hợp, chỉ cần nhắm mục tiêu một API với một cuộc tấn công L7 là đủ để đưa dịch vụ vào trạng thái ngoại tuyến.
 
Rất khó để phân biệt giữa lưu lượng tấn công và lưu lượng thông thường, đặc biệt là trong trường hợp tấn công lớp ứng dụng, chẳng hạn như Botnet thực hiện tấn công HTTP Flood đối với máy chủ của nạn nhân. Bởi vì, mỗi Bot trong mạng Botnet thực hiện các yêu cầu mạng dường như hợp pháp, lưu lượng truy cập không bị giả mạo và có thể xuất hiện với nguồn gốc “bình thường”.
 
Các cuộc tấn công lớp ứng dụng yêu cầu một chiến lược thích ứng bao gồm khả năng giới hạn lưu lượng truy cập dựa trên những bộ quy tắc cụ thể, có thể thay đổi thường xuyên. Các công cụ như tường lửa ứng dụng web (WAF) được cấu hình đúng cách có thể giảm thiểu lượng lưu lượng truy cập không có thật được chuyển đến Server gốc, giảm đáng kể tác động của nỗ lực tấn công DDoS.
 
Với các cuộc tấn công khác như SYN Flood hay NTP Amplification, các chiến lược có thể được sử dụng để giảm lưu lượng truy cập khá hiệu quả, miễn là bản thân mạng có băng thông để nhận chúng. Hầu hết các mạng không thể chịu được một cuộc tấn công khuếch đại máy chủ 300Gbps và thậm chí còn có ít mạng có thể định tuyến và phục vụ khối lượng yêu cầu lớp ứng dụng mà một cuộc tấn công L7 có thể tạo ra hơn.
 
Phòng ngừa Application Layer Attack
 
Sử dụng WAF là một biện pháp giảm thiểu các cuộc tấn công DDoS tầng 7. Theo đó, WAF sẽ lọc các yêu cầu truy cập dựa vào một quy tắc nhất định. Từ đó giúp máy chủ tránh khỏi một số lượng truy cập độc hại.
 
Giới hạn số lượng yêu cầu trong khả năng máy chủ có thể chấp nhận trong một khoảng thời gian nhất định là cách tốt nhất để giảm thiểu hậu quả DDoS gây ra. Việc giới hạn gửi yêu cầu sẽ làm chậm quá trình tấn công của tin tặc. Tuy nhiên, nếu chỉ sử dụng một phương pháp này thì các Hacker vẫn có thể khiến người dùng gặp rắc rối với các kiểu DDoS phức tạp.
 
Ngoài ra, một giải pháp được đa số quản trị viên mạng thực hiện để phòng tránh các cuộc tấn công DDoS đó là tạo một tuyến đường lỗ đen để chuyển các lưu lượng truy cập vào đó, nhằm tránh tình trạng quá tải trên hệ thống. Khi Website gặp phải một cuộc tấn công từ chối dịch vụ, nhà cung cấp dịch vụ Internet có thể đưa tất cả lưu lượng truy cập quá tải từ Website vào lỗ đen để tự bảo vệ mình.

Nguyễn Minh Dũng

Cục Công nghệ thông tin, Ngân hàng Nhà nước
Bình luận Ý kiến của bạn sẽ được kiểm duyệt trước khi đăng. Vui lòng gõ tiếng Việt có dấu
Đóng lại ok
Bình luận của bạn chờ kiểm duyệt từ Ban biên tập
Chuyển đổi số - Nhiệm vụ trọng tâm của hệ thống ngân hàng tỉnh Tuyên Quang
Chuyển đổi số - Nhiệm vụ trọng tâm của hệ thống ngân hàng tỉnh Tuyên Quang
26/05/2023 167 lượt xem
Cách mạng công nghiệp lần thứ tư (CMCN 4.0) thúc đẩy quá trình chuyển đổi số diễn ra mạnh mẽ, rộng khắp trên phạm vi toàn cầu. Với chi phí thấp, bảo đảm an toàn, đồng bộ, thống nhất và phạm vi rộng, ngân hàng số là xu thế tất yếu, dần thay thế mô hình ngân hàng truyền thống và đòi hỏi các ngân hàng phải nhanh chóng chuyển đổi toàn diện mô hình hoạt động. Cuộc đua mang tên “công nghệ số” ngày càng khốc liệt trong mọi lĩnh vực, đặc biệt là lĩnh vực ngân hàng.
Nhận diện Deepfake - Công nghệ trí tuệ nhân tạo giả mạo và cách phòng ngừa
Nhận diện Deepfake - Công nghệ trí tuệ nhân tạo giả mạo và cách phòng ngừa
17/05/2023 619 lượt xem
Thời gian gần đây, các hình thức giả danh để lừa tiền có xu hướng gia tăng, có thể xảy ra với bất cứ ai và bất cứ thời điểm nào, đặc biệt là hành vi bị lừa đảo bằng Facebook, xâm nhập vào tài khoản cá nhân Facebook của người dùng ngày càng nhiều. Các đối tượng lừa đảo dùng thủ đoạn rất tinh vi.
Ổn định hoạt động ngân hàng trong bối cảnh chuyển đổi số
Ổn định hoạt động ngân hàng trong bối cảnh chuyển đổi số
13/05/2023 1.131 lượt xem
Giai đoạn dịch bệnh Covid-19 kéo dài đã tác động rất lớn đến đời sống của mỗi cá nhân trên phạm vi toàn cầu, phát sinh các rủi ro xã hội và có ảnh hưởng đến mọi mặt hoạt động, trong đó có hoạt động ngân hàng. Do không thể giao dịch trực tiếp, khách hàng phải thông qua Internet để thực hiện các giao dịch của mình. Internet tạo ra nhiều kênh để người tiêu dùng tham gia giao dịch, tương tác với ngân hàng và sử dụng tiện lợi các dịch vụ tài chính.
Vai trò của khoa học dữ liệu và dữ liệu lớn trong nền kinh tế kĩ thuật số
Vai trò của khoa học dữ liệu và dữ liệu lớn trong nền kinh tế kĩ thuật số
11/05/2023 959 lượt xem
Trong thời đại “chuyển đổi kĩ thuật số” hiện nay, mọi thứ đang thay đổi rất nhanh, mục đích chính của những thay đổi này là nhắm vào người tiêu dùng “kĩ thuật số”. Các thiết bị như máy tính, điện thoại và nhiều công nghệ khác có mặt ở khắp mọi nơi do giá thành ngày càng rẻ, khả năng di động và xử lí nhanh chóng. Các sản phẩm chất lượng, nhiều chức năng được thiết kế ngày càng tối ưu theo sở thích của khách hàng.
Bảo mật thông tin khách hàng khi sử dụng dịch vụ ngân hàng số - Thực trạng và một số kiến nghị
Bảo mật thông tin khách hàng khi sử dụng dịch vụ ngân hàng số - Thực trạng và một số kiến nghị
09/05/2023 992 lượt xem
Cách mạng công nghiệp lần thứ tư đã và đang diễn ra với tốc độ nhanh chóng, tạo ra những thay đổi rõ rệt trong lĩnh vực ngân hàng, đặc biệt làm thay đổi kênh phân phối và các sản phẩm, dịch vụ ngân hàng truyền thống, nổi bật là việc xây dựng và phát triển các dịch vụ ngân hàng số. Việc ứng dụng công nghệ số góp phần thay đổi dịch vụ, doanh thu và hiệu quả kinh doanh của ngân hàng.
Ứng dụng phân tích truyền thông xã hội trong lĩnh vực tài chính, ngân hàng
Ứng dụng phân tích truyền thông xã hội trong lĩnh vực tài chính, ngân hàng
30/04/2023 1.640 lượt xem
Hiện nay, tập dữ liệu lớn được tạo ra từ các nền tảng truyền thông xã hội dẫn đến việc tăng đáng kể nhu cầu sử dụng ứng dụng phân tích truyền thông xã hội (Social Media Analytics - SMA) trong hoạt động kinh doanh. Các chiến lược SMA đã đem lại tác động tích cực cho nhiều hoạt động trong lĩnh vực ngân hàng, bao gồm tiếp thị, phân tích, đánh giá rủi ro, khả năng cạnh tranh, thiết kế các sản phẩm, dịch vụ, xếp hạng tín nhiệm và chính sách khách hàng.
Ngân hàng số: Sự thay đổi mô hình trong nền tài chính hiện đại
Ngân hàng số: Sự thay đổi mô hình trong nền tài chính hiện đại
27/04/2023 1.589 lượt xem
Hiện nay, ngân hàng số (Digital Banking) đang là một xu hướng thịnh hành mà các ngân hàng, công ty công nghệ thông tin (CNTT), các chuyên gia, nhà quản lí hết sức quan tâm. Ngân hàng số có thực sự là tương lai, có thể thay thế các ngân hàng truyền thống trong thị trường, chuyển chúng sang một vị thế “thị trường ngách”? Những mối đe dọa chủ yếu mà chuyển đổi số có thể mang lại cho lĩnh vực ngân hàng là gì?
Kết nối cơ sở dữ liệu quốc gia về dân cư: Thúc đẩy số hóa ngân hàng, phát triển kinh tế số
Kết nối cơ sở dữ liệu quốc gia về dân cư: Thúc đẩy số hóa ngân hàng, phát triển kinh tế số
25/04/2023 1.545 lượt xem
Việc kết nối cơ sở dữ liệu quốc gia về dân cư (CSDLQGvDC) với các đơn vị trong ngành Ngân hàng, kết nối với doanh nghiệp sẽ góp phần giúp các ngân hàng phát triển hoạt động nghiệp vụ, nâng cao hiệu quả giao dịch giữa ngân hàng và khách hàng, bảo đảm an toàn hoạt động và phòng, chống tội phạm trong lĩnh vực ngân hàng, từ đó thúc đẩy quá trình số hóa ngành Ngân hàng, hướng đến nền kinh tế số.
Ngăn chặn tin nhắn giả mạo ngân hàng - Nâng cao hiệu quả cuộc đấu tranh phòng, chống tội phạm công nghệ cao
Ngăn chặn tin nhắn giả mạo ngân hàng - Nâng cao hiệu quả cuộc đấu tranh phòng, chống tội phạm công nghệ cao
13/04/2023 1.938 lượt xem
Theo chuyên gia công nghệ, phương thức phát tán tin nhắn mạo danh SMS Brandname (gồm SMS quảng cáo và SMS chăm sóc khách hàng) của ngân hàng không mới nhưng rất khó ngăn chặn. Nguy hiểm ở chỗ, tin nhắn giả Brandname không khác gì tin nhắn thật, khiến điện thoại tự động xếp chung với các tin nhắn thật, người dùng rất khó phân biệt.
Chiến lược của ngân hàng trong thời đại bùng nổ công nghệ tài chính
Chiến lược của ngân hàng trong thời đại bùng nổ công nghệ tài chính
24/03/2023 3.653 lượt xem
Trong bối cảnh cuộc Cách mạng công nghiệp lần thứ tư vẫn sẽ là xu thế trong tương lai, sự thâm nhập của Fintech vào lĩnh vực ngân hàng được dự báo sẽ diễn ra ngày càng nhanh chóng và sâu rộng hơn. Để không bị bỏ lại phía sau, các ngân hàng cần sớm hoạch định chiến lược kinh doanh phù hợp nhằm thích ứng với các điều kiện mới, nâng cao hiệu quả hoạt động và năng lực cạnh tranh trên thị trường.
Những nhân tố ảnh hưởng đến ý định sử dụng dịch vụ ngân hàng số của sinh viên
Những nhân tố ảnh hưởng đến ý định sử dụng dịch vụ ngân hàng số của sinh viên
22/03/2023 3.705 lượt xem
Dịch vụ ngân hàng số là dịch vụ ngân hàng sử dụng các thiết bị thông minh, cho phép khách hàng cá nhân thực hiện các giao dịch tài chính, phi tài chính và các tiện ích nâng cao do ngân hàng cung cấp. Cụ thể, nền tảng số này không chỉ thỏa mãn tất cả nhu cầu tài chính của khách hàng (mở tài khoản, thanh toán, mở thẻ tín dụng, chuyển tiền nhanh...) mà còn kết nối rộng khắp với các hệ sinh thái lớn, như tiêu dùng, giải trí, đầu tư... Ngân hàng số là bước phát triển cao hơn của ngân hàng điện tử.
Chat GPT - Sự đột phá về công nghệ ứng dụng trí tuệ nhân tạo
Chat GPT - Sự đột phá về công nghệ ứng dụng trí tuệ nhân tạo
17/03/2023 15.074 lượt xem
Từ tháng 11/2022, sự xuất hiện của một ứng dụng mới có tên gọi Chat GPT (Chat Generative Pre-training Transformer) - một Chatbot được mệnh danh là trí tuệ nhân tạo (AI) thông minh nhất thế giới do công ty khởi nghiệp OpenAI phát triển làm giới công nghệ trên toàn thế giới quan tâm và đã thu hút số lượng lớn người dùng.
Đảm bảo an ninh, an toàn giao dịch tài chính - ngân hàng trên nền tảng số
Đảm bảo an ninh, an toàn giao dịch tài chính - ngân hàng trên nền tảng số
14/03/2023 3.395 lượt xem
Gần đây, xuất hiện hiện tượng nhóm đối tượng xấu, hoạt động có tổ chức gọi điện, nhắn tin lừa đảo người dân về dịch vụ rút tiền từ hạn mức thẻ tín dụng với mức phí cạnh tranh hoặc miễn phí để chiếm đoạt tiền của khách hàng. Không những thế, các chiêu trò lừa đảo nhằm chiếm đoạt tiền trong tài khoản vẫn diễn ra ngày một tinh vi, không ít người dân đã “sập bẫy”.
Phát triển năng lực số cho nhân lực ngành Ngân hàng trong bối cảnh  cuộc Cách mạng công nghiệp lần thứ tư và chuyển đổi số
Phát triển năng lực số cho nhân lực ngành Ngân hàng trong bối cảnh cuộc Cách mạng công nghiệp lần thứ tư và chuyển đổi số
03/03/2023 4.236 lượt xem
Cách mạng công nghiệp lần thứ tư (CMCN 4.0) và chuyển đổi số là thực tiễn tất yếu, đưa kinh tế - xã hội phát triển, đem đến cho con người một cuộc sống mới, tốt hơn.
Một số dự báo an ninh mạng trong năm 2023
Một số dự báo an ninh mạng trong năm 2023
01/02/2023 4.518 lượt xem
Theo nghiên cứu của các chuyên gia bảo mật, bất ổn chính trị thế giới năm 2022 dẫn đến những thay đổi sẽ tác động đến an ninh mạng trong nhiều năm tới. Với sự xuất hiện ngày càng nhiều các cuộc tấn công tinh vi, các tổ chức cần nhanh chóng chuyển từ cách tiếp cận phản ứng sang chủ động bảo vệ an ninh mạng trong kỷ nguyên số.
Giá vàngXem chi tiết

GIÁ VÀNG - XEM THEO NGÀY

Khu vực

Mua vào

Bán ra

HÀ NỘI

Vàng SJC 1L

66.450

67.070

TP.HỒ CHÍ MINH

Vàng SJC 1L

66.450

67.050

Vàng SJC 5c

66.450

67.070

Vàng nhẫn 9999

55.750

56.700

Vàng nữ trang 9999

55.600

56.300


Ngoại tệXem chi tiết
TỶ GIÁ - XEM THEO NGÀY 
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 23,270 23,640 24,575 25,951 28,261 29,466 163.78 173.39
BIDV 23,320 23,620 24,752 25,940 28,372 29,619 164.31 173.07
VietinBank 23,235 23,655 24,821 25,956 28,606 29,616 164.85 172.8
Agribank 23,270 23,635 24,830 25,832 28,510 29,336 165.92 172.71
Eximbank 23,250 23,630 24,854 25,531 28,548 29,326 165.67 170.18
ACB 23,200 23,700 24,861 25,488 28,689 29,295 165.51 169.86
Sacombank 23,280 23,685 25,018 25,532 28,788 29,304 166.23 171.78
Techcombank 23,310 23,655 24,609 25,935 28,217 29,502 161.45 173.73
LPBank 23,300 23,900 24,794 26,122 28,725 29,665 164.18 175.63
DongA Bank 23,330 23,660 24,880 25,550 28,610 29,320 163.5 170.7
(Cập nhật trong ngày)
Lãi SuấtXem chi tiết
(Cập nhật trong ngày)
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
4,60
4,60
5,10
5,80
5,80
7,20
7,20
BIDV
0,10
-
-
-
4,90
4,90
5,40
5,80
5,90
7,20
7,20
VietinBank
0,10
0,20
0,20
0,20
4,60
4,60
5,10
5,80
5,80
7,20
7,20
Cake by VPBank
1,00
-
-
-
6,00
-
6,00
8,90
-
9,00
9,00
ACB
-
0,50
0,50
0,50
4,60
4,70
4,80
6,40
6,60
6,80
6,90
Sacombank
-
-
-
-
5,30
5,40
5,50
7,30
7,40
7,60
7,90
Techcombank
0,10
-
-
-
5,40
5,40
5,40
7,10
7,10
7,10
7,10
LPBank
-
0,20
0,20
0,20
5,00
5,00
5,00
7,30
7,30
7,70
8,00
DongA Bank
1,00
1,00
1,00
1,00
5,50
5,50
5,50
7,90
7,95
8,00
8,30
Agribank
0,30
-
-
-
4,60
4,60
5,10
5,80
5,80
7,20
7,00
Eximbank
0,20
0,50
0,50
0,50
5,50
5,50
5,50
6,30
6,60
7,10
7,50

Liên kết website
Bình chọn trực tuyến
Nội dung website có hữu ích với bạn không?