Jaguar

An ninh mạng ô tô: “Mặt trận mới” trong cuộc đua ô tô thông minh (Phần 1)

 22:57 08/10/2025

Sự tiện nghi và khả năng tự động hóa ngày càng cao của ô tô thông minh đồng nghĩa với việc nguy cơ tấn công mạng cũng gia tăng nhanh chóng. An ninh mạng vì thế trở thành mặt trận mới, khốc liệt và không thể tách rời trong cuộc đua công nghệ ô tô thông minh trên toàn cầu.
 
Oracle

Oracle vá lỗ hổng zero-day EBS bị khai thác trong các cuộc tấn công đánh cắp dữ liệu Clop

 22:40 08/10/2025

Oracle đang cảnh báo về lỗ hổng bảo mật nghiêm trọng của E-Business Suite, cho phép kẻ tấn công thực thi mã từ xa không cần xác thực, hiện đang bị khai thác tích cực trong các cuộc tấn công đánh cắp dữ liệu Clop.
Apple Finder Mac

Cảnh báo biến thể phần mềm độc hại XCSSET macOS mới nhắm vào nhà phát triển Xcode

 11:12 30/09/2025

Vừa qua, Microsoft Threat Intelligence báo cáo rằng một biến thể mới của phần mềm độc hại XCSSET macOS đã được phát hiện trong các cuộc tấn công, tích hợp một số tính năng mới, bao gồm nhắm mục tiêu trình duyệt nâng cao, chiếm quyền điều khiển clipboard và cơ chế duy trì được cải thiện.
Rủi ro từ tấn công mạng với các tập đoàn lớn

Rủi ro từ tấn công mạng với các tập đoàn lớn

 10:57 30/09/2025

Thiệt hại tài chính, mất mát dữ liệu và khủng hoảng uy tín là những hệ quả khó lường mà nhiều doanh nghiệp phải gánh chịu, bắt nguồn từ chính những lỗ hổng bảo mật bị tin tặc khai thác trong làn sóng tấn công mạng dày đặc thời gian qua. Liên tiếp các vụ tấn công mạng nhằm vào các tổ chức lớn đã xảy ra.
 
Apple cảnh báo các cuộc tấn công phần mềm gián điệp

Apple cảnh báo các cuộc tấn công phần mềm gián điệp

 16:51 17/09/2025

Ngày 11/9, Trung tâm ứng cứu khẩn cấp máy tính Pháp (CERT-FR) cho biết, Apple đang cảnh báo khách hàng rằng thiết bị của họ đang là mục tiêu của một loạt cuộc tấn công phần mềm gián điệp mới.
Chrome

Bản cập nhật bảo mật Chrome mới vá lỗ hổng thực thi mã từ xa nghiêm trọng

 15:22 15/09/2025

Mới đây, Google đã phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome trên Windows, Mac và Linux, giải quyết các lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã tùy ý từ xa. Người dùng được khuyến cáo nên cập nhật trình duyệt ngay lập tức để bảo vệ khỏi các mối đe dọa tiềm ẩn.
attt

Giám sát an toàn thông tin và nhiệm vụ bảo vệ hệ thống trọng yếu trong thời đại số

 11:00 12/09/2025

Trong kỷ nguyên số, giám sát an toàn thông tin (ATTT) đóng vai trò then chốt trong việc bảo vệ chủ quyền số và đảm bảo sự ổn định quốc gia. Với sự gia tăng các cuộc tấn công mạng có chủ đích, việc nâng cao năng lực giám sát, phát hiện sớm và ứng phó hiệu quả với các mối đe dọa ATTT là vô cùng cấp thiết. Bài viết này sẽ trình bày những thành tựu đạt được, các thách thức hiện tại và định hướng chiến lược trong thời gian tới của Trung tâm Công nghệ thông tin và Giám sát an ninh mạng, Ban Cơ yếu Chính phủ trong nhiệm vụ bảo vệ các hệ thống trọng yếu của Đảng và Chính phủ.
Chiến dịch lừa đảo quy mô lớn nhắm vào các cơ quan ngoại ngoại giao trên toàn cầu

Chiến dịch lừa đảo quy mô lớn nhắm vào các cơ quan ngoại ngoại giao trên toàn cầu

 09:08 11/09/2025

Một nhóm tin tặc mới đây đã thực hiện chiến dịch lừa đảo qua thư điện tử nhằm vào các đại sứ quán ở châu Âu và các khu vực khác trên thế giới. Công ty an ninh mạng Dream (Israel) cho biết, các hoạt động tấn công mạng này do một nhóm tin tặc có tên là Homeland Justice, có liên hệ với Iran thực hiện.
 
Amazon phá vỡ chiến dịch tấn công mạng của tin tặc Nga nhắm vào người dùng Microsoft

Amazon phá vỡ chiến dịch tấn công mạng của tin tặc Nga nhắm vào người dùng Microsoft

 11:16 09/09/2025

Amazon đã ngăn chặn chiến dịch tấn công của các tin tặc Nga nhắm vào người dùng Microsoft thông qua các trang web bị xâm nhập, chuyển hướng các nạn nhân đến cơ sở hạ tầng độc hại.
Phát hiện lỗ hổng nghiêm trọng trên camera Dahua

Phát hiện lỗ hổng nghiêm trọng trên camera Dahua

 16:57 27/08/2025

Các nhà nghiên cứu an ninh mạng vừa phát hiện ra những lỗ hổng bảo mật nghiêm trọng trong phần mềm của camera giám sát Dahua. Lỗ hổng này có thể cho phép kẻ tấn công chiếm quyền kiểm soát các thiết bị này nếu không được khắc phục.
PyPI chặn các cuộc tấn công chiếm đoạt tài khoản dựa trên việc khôi phục tên miền

PyPI chặn các cuộc tấn công chiếm đoạt tài khoản dựa trên việc khôi phục tên miền

 16:18 22/08/2025

Python Package Index (PyPI) đã giới thiệu các biện pháp bảo vệ mới chống lại các cuộc tấn công khôi phục tên miền, cho phép chiếm đoạt tài khoản thông qua việc đặt lại mật khẩu.
ld

Rò rỉ dữ liệu Allianz Life bị đánh cắp trong các cuộc tấn công Salesforce

 15:34 20/08/2025

Mới đây, các tin tặc đã công bố dữ liệu bị đánh cắp từ công ty bảo hiểm Allianz Life (Mỹ), làm lộ 2,8 triệu hồ sơ chứa thông tin nhạy cảm về các đối tác kinh doanh và khách hàng trong các cuộc tấn công đánh cắp dữ liệu Salesforce đang diễn ra.
h1

Vén màn chiến dịch phát tán email độc hại có chứa Trojan Efimer để đánh cắp ví tiền điện tử

 16:42 14/08/2025

Vào tháng 6/2025, hãng bảo mật Kaspersky phát hiện một chiến dịch gửi email hàng loạt (mass mailing) mạo danh luật sư của một công ty lớn. Những email này tuyên bố sai sự thật rằng tên miền của người nhận đã xâm phạm quyền của người gửi. Các email chứa mã độc Efimer, có chức năng đánh cắp tiền điện tử. Mã độc này cũng bao gồm các chức năng bổ sung giúp kẻ tấn công phát tán mã độc ở phạm vi rộng hơn, bằng cách xâm nhập các trang web WordPress và lưu trữ các tệp độc hại trên đó, cùng nhiều kỹ thuật khác. Dựa trên báo cáo của Kaspersky, bài viết sẽ cùng phân tích về hoạt động của chiến dịch này.
 
Mã độc tống tiền Akira lạm dụng công cụ CPU tuning để vô hiệu hóa Microsoft Defender

Mã độc tống tiền Akira lạm dụng công cụ CPU tuning để vô hiệu hóa Microsoft Defender

 17:17 13/08/2025

Ngày 5/8, các nhà nghiên cứu đến từ công ty an ninh mạng GuidePoint Security (Mỹ) cho biết, mã độc tống tiền Akira đang lợi dụng CPU tunning driver hợp pháp để tắt Microsoft Defender trong các cuộc tấn công mới đây, nhắm vào các công cụ bảo mật và công cụ EDR trên hệ thống mục tiêu.
Hơn 1,2 triệu thiết bị y tế đã bị phát hiện lộ thông tin trên Internet

Hơn 1,2 triệu thiết bị y tế đã bị phát hiện lộ thông tin trên Internet

 11:16 11/08/2025

Hơn 1,2 triệu thiết bị y tế đã bị phát hiện lộ thông tin trên Internet, cho phép tin tặc truy cập dữ liệu nhạy cảm ngay cả trước khi bệnh nhân nghe chẩn đoán từ bác sỹ chuyên môn. Trong một số trường hợp, kẻ tấn công có thể thay đổi hồ sơ bệnh án.
Google vá lỗ hổng zero-day Sandbox bị khai thác tích cực trong Chrome

Google vá lỗ hổng zero-day Sandbox bị khai thác tích cực trong Chrome

 15:01 06/08/2025

Google đã phát hành bản vá cho Chrome để giải quyết các lỗ hổng bảo mật, một trong số đó bị kẻ tấn công khai thác tích cực để thoát khỏi chế độ bảo vệ sandbox của trình duyệt.
Tin tặc qua mặt xác thực đa yếu tố FIDO bằng kỹ thuật lừa đảo mới

Tin tặc qua mặt xác thực đa yếu tố FIDO bằng kỹ thuật lừa đảo mới

 16:26 04/08/2025

Các nhà nghiên cứu đến từ công ty bảo mật Expel (Mỹ) đã phát hiện ra một kỹ thuật tấn công Adversary-in-the-Middle (AiTM) mới, cho phép nhóm tin tặc PoisonSeed vượt qua một trong những hình thức xác thực đa yếu tố an toàn nhất hiện nay là khóa vật lý FIDO2.
Tin tặc khai thác lỗ hổng SAP NetWeaver để triển khai phần mềm độc hại Auto-Color trên Linux

Tin tặc khai thác lỗ hổng SAP NetWeaver để triển khai phần mềm độc hại Auto-Color trên Linux

 16:44 01/08/2025

Mới đây, công ty an ninh mạng Darktrace (Vương quốc Anh) cho biết, các tác nhân đe dọa đã khai thác lỗ hổng bảo mật nghiêm trọng của SAP NetWeaver (CVE-2025-31324), nhằm triển khai phần mềm độc hại Auto-Color trong cuộc tấn công mạng vào một công ty hóa chất tại Mỹ.
Hơn 90 cơ quan tại Mỹ bị tấn công mạng

Hơn 90 cơ quan tại Mỹ bị tấn công mạng

 16:16 31/07/2025

Tại Mỹ, hơn 90 cơ quan chính quyền và tổ chức bị tấn công mạng qua lỗ hổng bảo mật SharePoint, gây lo ngại về an ninh quốc gia.
Đẩy mạnh bảo mật an toàn lượng tử ứng phó các đe dọa mới nổi

Đẩy mạnh bảo mật an toàn lượng tử ứng phó các đe dọa mới nổi

 16:11 28/07/2025

Máy tính lượng tử có thể thực hiện phép tính phức tạp với tốc độ vượt trội, dễ dàng phá vỡ các thuật toán mã hóa hiện tại. Tin tặc đã bắt đầu lưu trữ các luồng dữ liệu được mã hóa hiện nay với ý đồ giải mã trong tương lai, đặc biệt nhằm vào các ngành lưu trữ dữ liệu dài hạn như viễn thông, tài chính, chính phủ và y tế.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây