6 xu hướng phần mềm độc hại đang nổi mà mọi chuyên gia an ninh mạng cần biết

6 xu hướng phần mềm độc hại đang nổi mà mọi chuyên gia an ninh mạng cần biết

 10:33 12/06/2025

Trong thế giới an ninh mạng đầy biến động, cuộc chơi giữa kẻ tấn công và người phòng thủ ngày càng trở nên căng thẳng và phức tạp hơn bao giờ hết.
25 loại mã độc đã được phát hiện trong vụ tấn công mạng SK Telecom

25 loại mã độc đã được phát hiện trong vụ tấn công mạng SK Telecom

 15:33 22/05/2025

Liên quan tới vụ hãng viễn thông SK Telecom (SKT) của Hàn Quốc bị tin tặc tấn công ngày 19/5, nhóm điều tra cho biết đã kiểm tra tổng cộng 4 đợt với khoảng 30.000 máy chủ có hệ điều hành Linux của SKT và phát hiện 25 loại mã độc trên 23 máy chủ.
Mozilla vá lỗ hổng zero-day của Firefox bị khai thác trong cuộc thi Pwn2Own Berlin 2025

Mozilla vá lỗ hổng zero-day của Firefox bị khai thác trong cuộc thi Pwn2Own Berlin 2025

 16:27 21/05/2025

Mới đây, Mozilla đã phát hành bản cập nhật bảo mật khẩn cấp để giải quyết hai lỗ hổng bảo mật zero-day của Firefox được phát hiện trong cuộc thi tấn công mạng Pwn2Own Berlin 2025.
Ransomware

Tin tặc lợi dụng hình ảnh JPG để triển khai mã độc tống tiền

 15:22 20/05/2025

Một chiến dịch tấn công tinh vi mới sử dụng các kỹ thuật để ẩn mã độc trong các tệp ảnh JPG thông thường, phán tán mã độc tống tiền và có khả năng vượt qua các giải pháp bảo mật truyền thống. Kỹ thuật này được gọi là Stegomalware, thể hiện sự tiến hóa trong khả năng của kẻ tấn công nhằm vượt qua các cơ chế phát hiện mã độc.
SAP

SAP vá lỗ hổng zero-day thứ hai bị khai thác trong các cuộc tấn công gần đây

 16:05 19/05/2025

Mới đây, công ty phần mềm SAP đã phát hành bản vá để giải quyết lỗ hổng thứ hai bị khai thác trong các cuộc tấn công gần đây nhắm vào máy chủ SAP NetWeaver dưới dạng lỗ hổng zero-day.
Phần mềm độc hại Chimera: Mối đe dọa thế hệ mới ứng dụng trí tuệ nhân tạo

Phần mềm độc hại Chimera: Mối đe dọa thế hệ mới ứng dụng trí tuệ nhân tạo

 15:06 19/05/2025

Một loại phần mềm độc hại mới, tinh vi có tên Chimera xuất hiện vào đầu năm 2025 đã đánh dấu sự phát triển đáng kể của các mối đe dọa mạng. Phần mềm độc hại này được ứng dụng trí tuệ nhân tạo (AI) với các khả năng vượt trội trong tấn công và né tránh các biện pháp phòng thủ, đã gây ra thiệt hại lớn cho các tổ chức và doanh nghiệp bị tấn công.
Phát hiện cuộc tấn công chuỗi cung ứng mới xâm phạm đến gói npm phổ biến với người dùng

Phát hiện cuộc tấn công chuỗi cung ứng mới xâm phạm đến gói npm phổ biến với người dùng

 11:15 16/05/2025

Một gói npm có tên là rand-user-agent đã bị xâm phạm trong một cuộc tấn công chuỗi cung ứng, nhằm kích hoạt Trojan truy cập từ xa (RAT) vào hệ thống của người dùng.
 
Lỗ hổng Zero-Click nghiêm trọng trong Windows Deployment Services cho phép đánh sập hệ thống từ xa

Lỗ hổng Zero-Click nghiêm trọng trong Windows Deployment Services cho phép đánh sập hệ thống từ xa

 15:36 12/05/2025

Một lỗ hổng mới đã được phát hiện trong Windows Deployment Services (WDS) của Microsoft. Lỗ hổng này cho phép kẻ tấn công làm sập máy chủ từ xa mà không cần tương tác hoặc xác thực của người dùng (Zero Click).
wordpress(34)

Plugin bảo mật giả mạo trên WordPress cho phép kẻ tấn công truy cập quản trị từ xa

 14:49 08/05/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch tấn công mạng mới nhắm vào các trang web WordPress, bằng cách ngụy trang phần mềm độc hại thành một plugin bảo mật.
Qtl

Làm lộ bí mật quốc gia vì phần mềm quét tài liệu trên Internet

 15:12 05/05/2025

Bộ An ninh Trung Quốc cho biết, một công chức đã sử dụng phần mềm quét tài liệu trên Internet để lưu trữ các biên bản cuộc họp. Tập tin này tự động sao lưu lên đám mây ứng dụng. Tuy nhiên, mật khẩu tài khoản trực tuyến của người này đã bị tấn công.
Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống

Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống

 16:40 29/04/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện một lỗ hổng bảo mật nghiêm trọng trong Commvault Command Center, có định danh là CVE-2025-34028. Lỗ hổng này ảnh hưởng đến các phiên bản từ 11.38.0 đến 11.38.19 trên cả hệ điều hành Windows và Linux, cho phép kẻ tấn công từ xa, không cần xác thực, thực thi mã tùy ý trên hệ thống bị ảnh hưởng. Mức độ nghiêm trọng của lỗ hổng được đánh giá là 9.0 trên thang điểm CVSS, phản ánh mức độ rủi ro cao đối với các tổ chức sử dụng phần mềm này.​
Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome

Cảnh báo làn sóng tấn công mạng từ lỗ hổng trên Chrome

 16:03 25/04/2025

Lỗ hổng trên trình duyệt Chrome được phát hiện bởi nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT), được đánh giá là một lỗ hổng vô cùng phức tạp, tinh vi. Lỗ hổng zero-day nghiêm trọng này có thể khiến người dùng có thể bị tấn công, đánh cắp toàn bộ dữ liệu.
Tin tặc vẫn truy cập vào FortiGate trên các lỗ hổng đã được vá

Tin tặc vẫn truy cập vào FortiGate trên các lỗ hổng đã được vá

 09:21 22/04/2025

Fortinet vừa cảnh báo các nhóm tin tặc đã tìm ra cách duy trì quyền truy cập chỉ đọc vào thiết bị FortiGate dù các lỗ hổng ban đầu dùng để xâm nhập đã được vá. Phương thức tấn công này dựa vào việc tạo liên kết tượng trưng (symlink) trong hệ thống tập tin SSL-VPN.
Các chiêu thức mới giúp tội phạm mạng nguy hiểm chưa từng thấy

Các chiêu thức mới giúp tội phạm mạng nguy hiểm chưa từng thấy

 11:18 16/04/2025

Tội phạm mạng đang liên tục đổi mới chiến thuật để đánh lừa người dùng, vượt qua bộ lọc bảo mật, và tăng tính xác thực trong các cuộc tấn công phishing (lừa đảo qua email), khiến các chuyên gia an ninh mạng ngày càng đau đầu.
Tập đoàn công nghệ CMC xác nhận bị tấn công ransomware

Tập đoàn công nghệ CMC xác nhận bị tấn công ransomware

 16:09 15/04/2025

Ngày 12/4/2025, CMC - một trong những tập đoàn công nghệ hàng đầu Việt Nam đã trở thành nạn nhân của một cuộc tấn công mã độc tống tiền (ransomware) có chủ đích.
Ransomware 2.0: AI đang thay đổi cách thức tấn công như thế nào?

Ransomware 2.0: AI đang thay đổi cách thức tấn công như thế nào?

 11:15 11/04/2025

Ransomware đang bước vào một kỷ nguyên mới với sự hỗ trợ của trí tuệ nhân tạo (AI). Nếu trước đây, các cuộc tấn công chủ yếu dựa vào việc mã hóa tệp tin và yêu cầu tiền chuộc, thì nay ransomware ứng dụng AI đã nâng hình thức tống tiền này lên một cấp độ nguy hiểm hơn.
pw(21)

Cảnh báo ứng dụng Passwords của Apple tồn tại lỗ hổng bảo mật nghiêm trọng

 10:52 08/04/2025

Mới đây, ứng dụng Passwords tích hợp trên iOS 18.2 của Apple bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng, khiến người dùng có nguy cơ trở thành nạn nhân của các cuộc tấn công lừa đảo trong suốt hơn ba tháng qua. Trước tình hình này, Apple đã nhanh chóng phát hành bản cập nhật nhằm khắc phục sự cố.
linux(14)

Cảnh báo lỗ hổng leo thang đặc quyền trong Linux

 15:31 04/04/2025

Mới đây, một lỗ hổng trong nhân Linux vừa được cảnh báo ảnh hưởng đến người dùng Ubuntu 22.04 với kernel phiên bản 6.5.0-18-generic. Lỗ hổng này có định danh CVE-2025-0927 với điểm CVSS là 7.8, là lỗ hổng tràn bộ nhớ heap trong triển khai hệ thống tệp HFS+ được tạo đặc biệt, có thể cho phép kẻ tấn công leo thang đặc quyền cục bộ trên các hệ thống bị ảnh hưởng.
Giải pháp tăng cường bảo mật trước thách thức an ninh mạng

Giải pháp tăng cường bảo mật trước thách thức an ninh mạng

 14:13 27/03/2025

Ngay nay, với sự phát triển nhanh chóng của khoa học công nghệ, bên cạnh những lợi ích to lớn không thể phủ nhận thì các nguy cơ, thách thức đặt ra đối với an ninh mạng đang ngày càng hiện hữu, không gian mạng trở thành đấu trường căng thẳng với hàng loạt mối đe dọa an ninh mạng ngày càng tinh vi. Năm 2024 và đầu năm 2025 đánh dấu sự bùng nổ của các cuộc tấn công mạng quy mô lớn, gây ảnh hưởng nghiêm trọng đến doanh nghiệp, tổ chức và cả cá nhân. Sự gia tăng của trí tuệ nhân tạo (AI), sự mở rộng của Internet vạn vật (IoT) và các lỗ hổng bảo mật trong hệ thống đám mây đã khiến các tổ chức trở thành mục tiêu dễ dàng của tội phạm mạng. Theo các chuyên gia, tội phạm mạng không chỉ nhắm vào tài sản tài chính mà còn khai thác thông tin cá nhân, dữ liệu doanh nghiệp và cả cơ sở hạ tầng trọng yếu. Trước tình hình này, việc nâng cao nhận thức và triển khai các biện pháp bảo vệ mạnh mẽ là điều tất yếu để đảm bảo an toàn thông tin trong kỷ nguyên số.
 
Hơn 155.600 máy tính tại Việt Nam bị tấn công ransomware

Hơn 155.600 máy tính tại Việt Nam bị tấn công ransomware

 10:30 27/03/2025

Theo thống kê của hãng bảo mật Bkav, trong năm 2024, đã có 155.640 máy tính tại Việt Nam bị tấn công bởi mã độc tống tiền ransomware. Thiệt hại do mã độc này gây ra đối với các tổ chức tại Việt Nam lên đến hàng chục nghìn tỷ đồng.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây