Tin tức an toàn thông tin

“123456” là mật khẩu phổ biến nhất tại Việt Nam năm 2025

“123456” là mật khẩu phổ biến nhất tại Việt Nam năm 2025  

  •   09/12/2025 10:27:00 AM
  •   Đã xem: 9
Hàng triệu người dùng Internet tại Việt Nam vẫn sử dụng những mật khẩu đơn giản và dễ đoán để đăng nhập vào tài khoản trực tuyến, tiềm ẩn nhiều nguy cơ về bảo mật, trong đó các dãy số 123456 hay 123456789 chiếm áp đảo.
Google mở rộng tính năng bảo vệ chống lừa đảo trên Android cho Chase và Cash App tại Mỹ

Google mở rộng tính năng bảo vệ chống lừa đảo trên Android cho Chase và Cash App tại Mỹ

  •   08/12/2025 11:14:00 AM
  •   Đã xem: 27
Google đang mở rộng chính sách hỗ trợ tính năng bảo vệ chống lừa đảo trong cuộc gọi trên Android cho nhiều ngân hàng và ứng dụng tài chính tại Mỹ. Thông báo này đặc biệt đề cập đến việc bổ sung ứng dụng công nghệ tài chính Cash App, có 57 triệu người dùng và ứng dụng ngân hàng di động JPMorganChase, có hơn 50 triệu lượt tải xuống trên Google Play.
WormGPT

WormGPT 4 và KawaiiGPT: Dark LLM mới thúc đẩy tự động hóa tội phạm mạng

  •   07/12/2025 11:03:00 PM
  •   Đã xem: 30
Palo Alto Networks - một công ty an ninh mạng của Mỹ đã tiến hành phân tích hai mô hình ngôn ngữ lớn (LLM) là WormGPT 4 và KawaiiGPT, có thể giúp tin tặc thực hiện lừa đảo, phát triển phần mềm độc hại và do thám. Theo các nhà nghiên cứu, các mô hình này giúp các tin tặc dễ dàng thực hiện các cuộc tấn công hơn mà không yêu cầu quá cao về kỹ thuật và phương pháp thực hiện.
Chiến dịch Glassworm quay trở lại trong làn sóng thứ ba của các gói VS Code độc hại

Chiến dịch Glassworm quay trở lại trong làn sóng thứ ba của các gói VS Code độc hại

  •   02/12/2025 10:54:00 PM
  •   Đã xem: 54
Chiến dịch Glassworm lần đầu tiên xuất hiện trên OpenVSX và Microsoft Visual Studio vào tháng 10/2025, hiện đang ở đợt tấn công thứ ba, với 24 gói mới được thêm vào hai nền tảng này.
10 chiêu trò người tiêu dùng dễ sập bẫy mùa mua sắm với sự hỗ trợ của AI

10 chiêu trò người tiêu dùng dễ sập bẫy mùa mua sắm với sự hỗ trợ của AI

  •   01/12/2025 11:29:00 PM
  •   Đã xem: 95
Sự bùng nổ của trí tuệ nhân tạo (AI) đang thay đổi hoàn toàn cục diện an ninh mạng trong mùa cao điểm mua sắm cuối năm. Tội phạm mạng đang tận dụng sức mạnh của AI để tối ưu hóa các kịch bản tấn công: từ việc làm giả tinh vi đến khả năng triển khai trên diện rộng trong tích tắc. Những phương thức lừa đảo cũ kỹ đã được thay thế bằng công nghệ cao, khiến ranh giới thật - giả ngày càng mờ nhạt. Dưới đây là phân tích về 10 hình thức lừa đảo dựa trên AI đang đe dọa người tiêu dùng.
 
Hoàn thiện pháp lý, bảo vệ người dân trên không gian số

Hoàn thiện pháp lý, bảo vệ người dân trên không gian số

  •   30/11/2025 11:39:00 PM
  •   Đã xem: 52
Làn sóng tấn công mạng và xâm phạm dữ liệu ngày càng phức tạp, việc hoàn thiện khung pháp lý về an ninh mạng trở thành yêu cầu cấp bách. Việc bổ sung đầy đủ các hành vi bị cấm trên không gian mạng giúp bảo vệ quyền lợi người dân, gắn an ninh mạng với an sinh xã hội và quyền con người.
5 cách giúp hạn chế việc rò rỉ thông tin cá nhân khi sử dụng Internet

5 cách giúp hạn chế việc rò rỉ thông tin cá nhân khi sử dụng Internet

  •   30/11/2025 11:26:00 PM
  •   Đã xem: 239
Việc giảm thiểu lượng dữ liệu đang bị thu thập giúp người dùng hạn chế rủi ro bảo mật, bảo vệ thông tin cá nhân và nâng cao mức độ an toàn khi sử dụng Internet.
 
Đạo đức Trí tuệ nhân tạo: Thực trạng, thách thức và giải pháp về an toàn thông tin

Đạo đức Trí tuệ nhân tạo: Thực trạng, thách thức và giải pháp về an toàn thông tin

  •   30/11/2025 11:15:00 PM
  •   Đã xem: 137
Sự phát triển nhanh chóng của trí tuệ nhân tạo (AI) đặt ra nhiều thách thức lớn về đạo đức, đặc biệt trong lĩnh vực an toàn thông tin (ATTT), bảo mật và quản lý dữ liệu. Bài báo này khảo sát các vấn đề chính yếu của đạo đức AI tại một số quốc gia phát triển về AI như Mỹ, Trung Quốc, Liên minh châu Âu (EU), Nhật Bản, Australia... đồng thời phân tích các framework điển hình về đạo đức AI, đánh giá vai trò quản lý quốc gia trong xây dựng và thực thi tiêu chuẩn đạo đức và đi sâu vào mối quan hệ giữa đạo đức AI và ATTT. Từ đó, bài báo đưa ra một số khuyến nghị và nhận định cho lĩnh vực ATTT trong bối cảnh chuyển đổi số toàn cầu.
GD CKS

Tạo khóa và cấp chứng thư chữ ký số gốc theo tên Bộ Khoa học và Công nghệ

  •   30/11/2025 11:03:00 PM
  •   Đã xem: 56
Ngày 25/11, Trung tâm Chứng thực điện tử quốc gia (NEAC) tạo khóa cấp chứng thư chữ ký số gốc cho Tổ chức cung cấp dịch vụ chứng thực điện tử quốc gia (Root CA) theo tên Bộ Khoa học và Công nghệ. Sự kiện đánh dấu bước hoàn thiện, cập nhật hạ tầng tin cậy quốc gia về chữ ký số, bảo đảm phù hợp với tên gọi hiện hành của Bộ Khoa học và Công nghệ và khuôn khổ pháp lý mới về giao dịch điện tử, chữ ký điện tử và dịch vụ tin cậy.
 
Cuộc tấn công ClickFix sử dụng màn hình Windows Update giả mạo để phát tán phần mềm độc hại

Cuộc tấn công ClickFix sử dụng màn hình Windows Update giả mạo để phát tán phần mềm độc hại

  •   30/11/2025 10:54:00 PM
  •   Đã xem: 69
Báo cáo mới đây của Công ty An ninh mạng Huntress cho biết, các biến thể tấn công ClickFix mới có khả năng đánh lừa người dùng bằng ảnh động Windows Update giả mạo trên trang trình duyệt toàn màn hình, đồng thời ẩn mã độc hại bên trong hình ảnh.
 
Cảnh giác trước thủ đoạn lừa đảo tinh vi kêu gọi từ thiện online

Cảnh giác trước thủ đoạn lừa đảo tinh vi kêu gọi từ thiện online

  •   30/11/2025 10:36:00 PM
  •   Đã xem: 133
Từ thiện online, nhìn ở mặt tích cực chính là phương tiện nhanh chóng giúp điều tử tế được lan xa, sự chia sẻ, ủng hộ của những nhà hảo tâm có thể nhanh chóng đến tay những người đang gặp khó khăn do thiên tai. Nhưng vấn đề này đang có dấu hiệu biến tướng. Điều này dễ dàng thấy ở các hội nhóm, fanpage… trên các nền tảng mạng xã hội, mà ở đó có vô số tài khoản được lập ra với mục đích kêu gọi ủng hộ từ thiện thông qua số tài khoản. Tuy nhiên, tiềm ẩn trong đó là những chiêu trò lừa đảo tinh vi nhằm mục đích chiếm đoạt số tiền ủng hộ thông qua không gian mạng, người dùng cần phải hết sức cảnh giác.
Singapore yêu cầu Apple và Google chặn tin nhắn giả mạo cơ quan chính phủ: Hành động mạnh tay chống lừa đảo trực tuyến

Singapore yêu cầu Apple và Google chặn tin nhắn giả mạo cơ quan chính phủ: Hành động mạnh tay chống lừa đảo trực tuyến

  •   27/11/2025 08:39:00 AM
  •   Đã xem: 63
Khi các vụ lừa đảo mạo danh gia tăng nhanh chóng trên nền tảng nhắn tin, Singapore đã đưa ra yêu cầu pháp lý buộc Apple và Google phải chặn hành vi giả mạo cơ quan chính phủ trên iMessage và Google Messages, nhằm bảo vệ người dân trước các chiêu trò ngày càng tinh vi.
 
Thị trường việc làm ngầm trên dark web thu hút các tài năng trẻ và lao động trong lĩnh vực công nghệ

Thị trường việc làm ngầm trên dark web thu hút các tài năng trẻ và lao động trong lĩnh vực công nghệ

  •   27/11/2025 08:30:00 AM
  •   Đã xem: 66
Khi nhắc đến dark web, chúng ta thường hình dung ra một thế giới ngầm bí ẩn của những hacker ưu tú. Nhưng hình ảnh đó không còn đầy đủ. Một báo cáo mới từ Kaspersky đã tiết lộ một thực tế đáng lo ngại hơn nhiều: dark web đã phát triển thành một nền kinh tế ngầm có cấu trúc doanh nghiệp, vận hành một thị trường việc làm sôi động để tuyển dụng nhân tài cho các hoạt động tội phạm.
Cảnh báo trojan ngân hàng Sturnus mới đánh cắp thông tin trên các nền tảng ứng dụng nhắn tin

Cảnh báo trojan ngân hàng Sturnus mới đánh cắp thông tin trên các nền tảng ứng dụng nhắn tin

  •   26/11/2025 04:53:00 PM
  •   Đã xem: 68
Một trojan ngân hàng Android mới có tên Sturnus có thể thu thập thông tin liên lạc từ các nền tảng nhắn tin được mã hóa đầu cuối như Signal, WhatsApp và Telegram, cũng như kiểm soát hoàn toàn thiết bị.
 
Fortinet

Cảnh báo lỗ hổng zero-day mới của FortiWeb bị khai thác trong các cuộc tấn công

  •   26/11/2025 04:38:00 PM
  •   Đã xem: 151
Ngày 17/11, Fortinet đã phát hành bản cập nhật bảo mật để vá lỗ hổng bảo mật zero-day mới của FortiWeb mà kẻ tấn công đang tích cực khai thác trong các cuộc tấn công.
Botnet RondoDox tấn công máy chủ bằng lỗ hổng thực thi mã trong nền tảng Xwiki

Botnet RondoDox tấn công máy chủ bằng lỗ hổng thực thi mã trong nền tảng Xwiki

  •   22/11/2025 11:36:00 PM
  •   Đã xem: 83
Phần mềm độc hại botnet RondoDox hiện đang khai thác lỗ hổng thực thi mã từ xa nghiêm trọng (CVE-2025-24893) trong nền tảng XWiki.
 
Chiến dịch tấn công mạng ClickFix giả mạo Booking.com nhắm vào các khách sạn toàn cầu

Chiến dịch tấn công mạng ClickFix giả mạo Booking.com nhắm vào các khách sạn toàn cầu

  •   20/11/2025 11:47:00 PM
  •   Đã xem: 140
Một chiến dịch tấn công mạng tinh vi mang tên ClickFix đang lan rộng trên toàn cầu, sử dụng email giả mạo các nền tảng đặt phòng lớn như Booking.com để phát tán mã độc PureRAT, nhắm mục tiêu trực tiếp vào các khách sạn và cơ sở lưu trú.
AI

Tranh chấp dữ liệu OpenAI và New York Times leo thang căng thẳng

  •   20/11/2025 11:41:00 PM
  •   Đã xem: 74
Một tranh cãi pháp lý đang nảy sinh giữa OpenAI và New York Times về việc liệu OpenAI có phải giao nộp 20 triệu bản ghi ChatGPT ẩn danh hay không. Yêu cầu này là một phần của vụ kiện bản quyền, nhưng làm dấy lên lo ngại sâu sắc về quyền riêng tư và bảo mật dữ liệu người dùng.
Lỗ hổng bảo mật trong Sora 2 của OpenAI làm lộ lời nhắc hệ thống thông qua bản ghi âm thanh

Lỗ hổng bảo mật trong Sora 2 của OpenAI làm lộ lời nhắc hệ thống thông qua bản ghi âm thanh

  •   17/11/2025 08:07:00 AM
  •   Đã xem: 138
Ngày 12/11, Công ty an ninh mạng Mindgard công bố báo cáo về việc phát hiện một phương pháp hiệu quả để trích xuất lời nhắc hệ thống (system prompt) ẩn của mô hình tạo video Sora 2 do OpenAI phát triển. Phát hiện này đến từ việc khai thác tính năng tạo bản ghi âm thanh đi kèm video, một kỹ thuật cho phép tái tạo các chỉ dẫn nội bộ với độ trung thực cao. Điều này đặt ra những câu hỏi về khả năng đảm bảo an ninh của các hệ thống trí tuệ nhân tạo (AI) hiện nay.

Các tin khác

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây