Đẩy mạnh bảo mật an toàn lượng tử ứng phó các đe dọa mới nổi

Đẩy mạnh bảo mật an toàn lượng tử ứng phó các đe dọa mới nổi

 16:11 28/07/2025

Máy tính lượng tử có thể thực hiện phép tính phức tạp với tốc độ vượt trội, dễ dàng phá vỡ các thuật toán mã hóa hiện tại. Tin tặc đã bắt đầu lưu trữ các luồng dữ liệu được mã hóa hiện nay với ý đồ giải mã trong tương lai, đặc biệt nhằm vào các ngành lưu trữ dữ liệu dài hạn như viễn thông, tài chính, chính phủ và y tế.
 
eSIM

Kỹ thuật tấn công eSIM cho phép sao chép và theo dõi người dùng

 16:20 25/07/2025

Những nghiên cứu mới đây đến từ công ty an ninh mạng AG Security Research (Ba Lan) tập trung vào bảo mật eSIM, đã dẫn đến việc phát hiện ra một phương pháp tấn công có thể gây ra hậu quả nghiêm trọng.
Crush

Lỗ hổng nghiêm trọng ảnh hưởng đến hơn 1.000 máy chủ CrushFTP

 09:27 24/07/2025

Hơn 1.000 máy chủ CrushFTP trực tuyến hiện tại bị phát hiện dễ bị tấn công chiếm quyền điều khiển, bằng cách khai thác lỗ hổng bảo mật nghiêm trọng CVE-2025-54309, tin tặc cung cấp quyền truy cập quản trị vào giao diện web.
Đẩy mạnh ứng dụng chữ ký số chuyên dùng công vụ: Nâng cao nhận thức, thúc đẩy chuyển đổi số

Đẩy mạnh ứng dụng chữ ký số chuyên dùng công vụ: Nâng cao nhận thức, thúc đẩy chuyển đổi số

 16:36 18/07/2025

Nhằm triển khai hiệu quả chủ trương Chính phủ về chuyển đổi số trong hoạt động quản lý nhà nước, ngày 17/7/2025, Cục Chứng thực số và Bảo mật thông tin (Ban Cơ yếu Chính phủ) đã tổ chức Hội nghị tập huấn sử dụng chữ ký số chuyên dùng công vụ cho cán bộ, công chức các bộ, ngành, địa phương. Đây là hoạt động quan trọng, góp phần bảo đảm an toàn, bảo mật trong trao đổi văn bản điện tử và đẩy mạnh ứng dụng công nghệ số trong cơ quan Nhà nước.
Cảnh báo lỗ hổng nghiêm trọng trong WinRAR

Cảnh báo lỗ hổng nghiêm trọng trong WinRAR

 15:10 11/07/2025

WinRAR, một trong những chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng. Lỗ hổng này đe dọa hàng triệu người dùng Windows, cho phép tin tặc chèn phần mềm độc hại chạy mỗi khi máy tính khởi động.
Đẩy mạnh chữ ký số chuyên dùng công vụ trong bối cảnh cải cách hành chính

Đẩy mạnh chữ ký số chuyên dùng công vụ trong bối cảnh cải cách hành chính

 15:28 10/07/2025

Sự gia tăng đột biến về nhu cầu sử dụng chữ ký số chuyên dùng công vụ trong 6 tháng đầu năm 2025 do tác động mạnh mẽ từ các chương trình chuyển đổi số quốc gia, cùng với việc sắp xếp lại bộ máy hành chính theo mô hình chính quyền địa phương hai cấp đã được Cục Chứng thực số và Bảo mật thông tin (CTS&BMTT), Ban Cơ yếu Chính phủ ghi nhận và báo cáo tại Hội nghị Sơ kết công tác 6 tháng đầu năm 2025 của ngành Cơ yếu Việt Nam.
 
Google gỡ bỏ 352 ứng dụng chứa mã độc IconAds

Google gỡ bỏ 352 ứng dụng chứa mã độc IconAds

 10:47 09/07/2025

Mới đây, Google đã tiến hành gỡ bỏ 352 ứng dụng khỏi cửa hàng Play Store, sau khi nhóm nghiên cứu Satori đến từ hãng bảo mật Human Security (Mỹ) phát hiện các ứng dụng này có chứa mã độc IconAds.
Web

Cảnh báo lỗ hổng Plugin Forminator ảnh hưởng hơn 400.000 trang web WordPress

 16:05 07/07/2025

Một lỗ hổng bảo mật nghiêm trọng trong plugin Forminator đang bị các tác nhân đe dọa khai thác để xóa tệp tin tùy ý trên WordPress, từ đó chiếm quyền điều khiển của hơn 400.000 trang web.
Làm sao để tăng hiệu quả bảo mật môi trường đa đám mây?

Làm sao để tăng hiệu quả bảo mật môi trường đa đám mây?

 16:25 03/07/2025

Khi cuộc tranh luận về việc nên triển khai hệ thống máy chủ tại chỗ hay trên đám mây đã dần lắng xuống, doanh nghiệp (DN) giờ đây lại phải đối mặt với một bài toán khác khó khăn hơn: làm thế nào để bảo mật hiệu quả môi trường đa đám mây (multicloud)?
 
Từ ngày 27/6/2025 văn bản “Tối mật” được gửi, nhận trên mạng diện rộng của Đảng khi đã có các giải pháp bảo mật của ngành Cơ yếu

Từ ngày 27/6/2025 văn bản “Tối mật” được gửi, nhận trên mạng diện rộng của Đảng khi đã có các giải pháp bảo mật của ngành Cơ yếu

 10:53 03/07/2025

Ban Chấp hành Trung ương vừa ban hành Quy định số 337-QĐ/TW ngày 27/6/2025 về gửi, nhận văn bản điện tử trên mạng thông tin diện rộng của Đảng và mạng Internet thay thế Quy định số 217-QĐ/TW ngày 02/01/2020. Trong đó, quy định: văn bản “Tối mật” được gửi, nhận trên mạng diện rộng của Đảng khi đã có các giải pháp bảo mật của ngành Cơ yếu.
AdobeStock

Hai gói npm độc hại xóa toàn bộ thư mục ứng dụng từ xa

 15:12 30/06/2025

Theo phát hiện mới đây từ công ty bảo mật Socket (Mỹ) cho biết, hai gói độc hại đã được phát hiện trong JavaScript npm, ngụy trang thành các tiện ích thông dụng, nhưng thực chất là phần mềm dữ liệu có khả năng phá hủy hệ thống và xóa toàn bộ thư mục ứng dụng.
Phiên bản mới của Trojan Godfather sử dụng môi trường ảo hóa để chiếm quyền điều khiển các ứng dụng ngân hàng

Phiên bản mới của Trojan Godfather sử dụng môi trường ảo hóa để chiếm quyền điều khiển các ứng dụng ngân hàng

 15:53 27/06/2025

Mới đây, các nhà nghiên cứu của hãng bảo mật Zimperium (Mỹ) đã phát hiện phiên bản mới của Trojan ngân hàng Android “Godfather”, với khả năng tạo ra các môi trường ảo (virtual environments) cô lập trên thiết bị di động nhằm đánh cắp tài khoản và giao dịch từ các ứng dụng ngân hàng hợp pháp.
AI

Kỹ thuật tấn công TokenBreak mới vượt qua sự kiểm duyệt của AI bằng cách thay đổi văn bản một ký tự

 16:50 23/06/2025

Công ty bảo mật AI HiddenLayer (Mỹ) mới đây đã phát hiện ra một kỹ thuật tấn công mới có tên là TokenBreak, có thể được sử dụng để vượt qua các rào cản kiểm duyệt nội dung và an toàn của mô hình ngôn ngữ lớn (LLM) chỉ bằng một thay đổi ký tự.
Cảnh báo lỗ hổng nghiêm trọng trên các thiết bị Router TP-Link

Cảnh báo lỗ hổng nghiêm trọng trên các thiết bị Router TP-Link

 16:11 23/06/2025

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên một số mẫu Router TP-Link. Lỗ hổng này cho phép kẻ tấn công thực thi các lệnh hệ thống tùy ý, đe dọa bảo mật hàng triệu thiết bị trên toàn cầu.
Chrom

Bản cập nhật Chrome 137 vá các lỗ hổng nghiêm trọng

 17:13 20/06/2025

Mới đây, Google đã công bố bản vá khắc phục các lỗ hổng bảo mật trong Chrome 137, bao gồm hai lỗ hổng nghiêm trọng liên quan đến bộ nhớ trong các thành phần V8 và Profiler của trình duyệt.
PyPI malware

Các gói PyPI độc hại khai thác API Instagram và TikTok nhằm xác thực tài khoản người dùng

 15:45 19/06/2025

Các nhà nghiên cứu đến từ công ty bảo mật Socket (Mỹ) đã phát hiện ba gói phần mềm độc hại được tải lên kho lưu trữ Python Package Index (PyPI), hoạt động như công cụ kiểm tra để xác thực địa chỉ email bị đánh cắp với API TikTok và Instagram.
Patch

Microsoft phát hành bản vá Patch Tuesday tháng 6 khắc phục 66 lỗ hổng bảo mật

 10:31 19/06/2025

Microsoft vừa phát hành bản Patch Tuesday tháng 6/2025 để giải quyết 66 lỗ hổng bảo mật. Đáng lưu ý, bản vá lần này đã khắc phục 01 lỗ hổng zero-day đang bị khai thác tích cực và 01 lỗ hổng tiết lộ công khai.
Vén màn hoạt động gián điệp của mã độc DanaBot

Vén màn hoạt động gián điệp của mã độc DanaBot

 09:59 18/06/2025

DanaBot là một loại mã độc mạnh mẽ được viết bằng Delphi với khả năng theo dõi thao tác bàn phím, chụp ảnh màn hình, quay video màn hình nền của nạn nhân, đánh cắp các tệp tin, đưa nội dung tùy ý vào trình duyệt web và triển khai phần mềm độc hại giai đoạn thứ hai. Mã độc này vận hành dựa trên nền tảng Malware-as-a-Service (MaaS), cho phép kẻ tấn công thực hiện nhiều cuộc tấn công mạng khác nhau. DanaBot triển khai một giao thức nhị phân tùy chỉnh được mã hóa bằng RSA 1.024 bit và AES 256 bit ở chế độ CBC. Các máy chủ điều khiển và ra lệnh (C2) được mã hóa cứng, nhưng Tor có thể được sử dụng làm kênh truyền thông dự phòng. Bài viết này sẽ cùng khám phá cơ chế hoạt động của dòng mã độc nguy hiểm này, dựa trên báo cáo của công ty bảo mật đám mây Zscaler (Mỹ).
5 trình duyệt web bảo mật có thể thay thế Chrome

5 trình duyệt web bảo mật có thể thay thế Chrome

 09:48 16/06/2025

[ATTT số 2 (084) 2025] - Theo thời gian, cách thức sử dụng Internet đã thay đổi rất nhiều, tuy nhiên trình duyệt web vẫn là công cụ chính được sử dụng để truy cập Internet. Trình duyệt web đã phát triển từ việc hiển thị trang web đơn giản cho đến trở thành nền tảng chạy ứng dụng web với hàng loạt tiện ích mở rộng đi kèm. Tuy nhiên, điều đáng chú ý là sự an toàn riêng tư của người dùng khi lướt web. Để giải quyết vấn đề này, các trình duyệt tập trung vào bảo mật quyền riêng tư đã xuất hiện, chúng có các tính năng chặn theo dõi, mã hóa dữ liệu và hạn chế khả năng thu thập dữ liệu của các trang web. Bài viết dưới đây sẽ giới thiệu 05 trình duyệt web có tính bảo mật hàng đầu hiện nay có thể thay thế trình duyệt web đang phổ biến trên thế giới là Chrome.
AI

8 rủi ro bảo mật thường bị bỏ qua trong cuộc đua triển khai AI

 09:39 28/05/2025

Trong bối cảnh làn sóng ứng dụng AI đang diễn ra mạnh mẽ, nhiều tổ chức, doanh nghiệp đang mắc phải sai lầm nghiêm trọng là bỏ qua các yếu tố bảo mật cơ bản.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây