Sự phát triển của AI trong các vụ lừa đảo phishing: chuyên gia kinh nghiệm cũng có thể mắc bẫy

Sự phát triển của AI trong các vụ lừa đảo phishing: chuyên gia kinh nghiệm cũng có thể mắc bẫy

 15:24 21/01/2025

Một xu hướng đáng báo động hiện nay là việc kẻ tấn công sử dụng AI để tinh chỉnh, nâng cấp chiêu trò lừa đảo, nhắm vào cá nhân cụ thể, từ đó gây khó khăn cho việc xác định các cuộc tấn công.
 
h1

Nguy cơ rò rỉ dữ liệu lưu trữ từ máy in

 10:23 15/01/2025

Máy in hiện đại, với các tính năng vượt trội, không chỉ đơn thuần là công cụ hỗ trợ làm việc mà còn tiềm ẩn nhiều rủi ro an ninh mạng. Khả năng lưu trữ dữ liệu nhạy cảm trong bộ nhớ trong của chúng khiến máy in trở thành mục tiêu tấn công của tin tặc. Bài viết này trình bày về các nguy cơ liên quan đến rò rỉ dữ liệu từ bộ nhớ máy in. Đồng thời, đề xuất các chiến lược hiệu quả nhằm giảm thiểu rủi ro khi sử dụng máy in trong các tổ chức, cơ quan Đảng và Nhà nước, góp phần bảo vệ dữ liệu quan trọng trong các hệ thống trọng yếu, góp phần đảm bảo an ninh quốc gia.
 
Cảnh giác với các cuộc tấn công mạng vào thời điểm cuối năm

Cảnh giác với các cuộc tấn công mạng vào thời điểm cuối năm

 16:26 14/01/2025

Thời điểm cuối năm luôn là giai đoạn cao điểm của các cuộc tấn công mạng và lừa đảo trực tuyến. Hàng trăm nghìn vụ tấn công nhắm vào doanh nghiệp, cơ quan và cá nhân đã được ghi nhận.
 
Nhiều tổ chức, doanh nghiệp không "mặn mà" với việc bảo vệ dữ liệu cá nhân

Nhiều tổ chức, doanh nghiệp không "mặn mà" với việc bảo vệ dữ liệu cá nhân

 10:04 14/01/2025

Bảo vệ dữ liệu cá nhân không chỉ là lớp áo giáp bảo vệ doanh nghiệp trước nguy cơ pháp lý mà còn là yếu tố quyết định sự sống còn trong thời đại số hóa. Thế nhưng, lỗ hổng về quản lý, nhận thức của nhân sự, quy trình xử lý dữ liệu, và cả công nghệ - biến doanh nghiệp thành "miếng mồi ngon" cho tấn công mạng.
Mạo danh doanh nghiệp bưu chính, giả mạo dịch vụ bảo mật để lừa đảo

Mạo danh doanh nghiệp bưu chính, giả mạo dịch vụ bảo mật để lừa đảo

 15:17 13/01/2025

Lừa đảo mạo danh đang là chiêu trò kẻ tấn công sử dụng trên không gian mạng Việt Nam và quốc tế. Lừa đảo qua email giả mạo dịch vụ bảo mật Windows và mạo danh doanh nghiệp bưu chính là 2 thủ đoạn vừa được các chuyên gia cảnh báo.
Tổng quan về tấn công ReDoS: Mối đe dọa và giải pháp phòng ngừa

Tổng quan về tấn công ReDoS: Mối đe dọa và giải pháp phòng ngừa

 17:02 07/01/2025

Trong thời đại công nghệ phát triển nhanh chóng hiện nay, việc bảo vệ ứng dụng web và dịch vụ mạng trước các mối đe dọa đang trở nên ngày càng quan trọng. Một trong những mối đe dọa phổ biến nhất mà các nhà phát triển và quản trị viên hệ thống phải đối mặt là kỹ thuật tấn công từ chối dịch vụ biểu thức chính quy (Regular Expression Denial of Service - ReDoS). ReDoS là một loại tấn công mạng có thể làm cho các ứng dụng web và dịch vụ mạng trở nên không khả dụng hoặc rất chậm bằng cách tận dụng các biểu thức chính quy phức tạp. Bài viết sẽ giới thiệu tới độc giả kỹ thuật ReDoS, đưa ra giải pháp phát hiện và ngăn chặn trên các ứng dụng Web và dịch vụ mạng.
Ransomware: Phòng ngừa và giảm thiểu (Phần 2)

Ransomware: Phòng ngừa và giảm thiểu (Phần 2)

 08:56 06/01/2025

Trong thời đại kỹ thuật số ngày nay, ransomware đã trở thành một trong những mối đe dọa nguy hiểm nhất đối với cả cá nhân lẫn tổ chức. Ransomware không chỉ gây tổn thất về tài chính mà còn đe dọa đến sự bảo mật thông tin, uy tín và hoạt động kinh doanh của các tổ chức. Tiếp nối phần I đã trình bày trong số trước, phần II của bài viết nhóm tác giả sẽ tiếp tục giới thiệu tới độc giả một số kỹ năng cần thiết cho các tổ chức để ngăn ngừa và giảm thiểu tác động của các cuộc tấn công ransomware.
Phát hiện lỗ hổng zero-day trong Windows làm rò rỉ thông tin đăng nhập của người dùng

Phát hiện lỗ hổng zero-day trong Windows làm rò rỉ thông tin đăng nhập của người dùng

 09:00 17/12/2024

Một lỗ hổng zero-day mới được phát hiện ảnh hưởng đến mọi phiên bản Microsoft Windows, bao gồm cả các phiên bản cũ và đang được hỗ trợ, cho phép kẻ tấn công chiếm đoạt thông tin đăng nhập NTLM của người dùng chỉ bằng việc xem một tệp trong Windows Explorer.
Lừa đảo tài chính tại các công ty ở Đông Nam Á

Lừa đảo tài chính tại các công ty ở Đông Nam Á

 10:54 11/12/2024

Từ tháng 1 đến tháng 6/2024, 336.294 cuộc tấn công nhắm vào các tổ chức và doanh nghiệp tại Đông Nam Á đã Kaspersky được phát hiện.
Mối đe dọa tấn công trực tuyến nhắm mục tiêu vào tín đồ mua sắm trong những sự kiện cuối năm

Mối đe dọa tấn công trực tuyến nhắm mục tiêu vào tín đồ mua sắm trong những sự kiện cuối năm

 09:07 09/12/2024

Khi mùa nghỉ lễ đến gần, người mua sắm trên toàn thế giới háo hức mong đợi các ưu đãi hấp dẫn trong những ngày đặc biệt như Black Friday, Cyber Monday, Giáng sinh và nhiều ngày lễ khác kéo dài trong những tháng cuối năm. Tuy nhiên, những hoạt động thương mại trực tuyến này đang thu hút sự chú ý của tội phạm mạng.
5 cách phổ biến mà tin tặc sử dụng để tấn công tài khoản ngân hàng

5 cách phổ biến mà tin tặc sử dụng để tấn công tài khoản ngân hàng

 08:50 06/12/2024

Hiện nay, tin tặc không ngừng tìm kiếm những khe hở để xâm nhập vào tài khoản ngân hàng của bạn và chiếm đoạt tiền. Bài viết này sẽ giúp bạn hiểu rõ 5 cách phổ biến mà tin tặc sử dụng để tấn công tài khoản ngân hàng, từ đó có những biện pháp phòng ngừa hiệu quả.
 

Cảnh báo lỗ hổng nghiêm trọng CVE-2024-11667 trong Firewall Zyxel tạo nguy cơ bị tấn công ransomware Helldown

 15:17 05/12/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗ hổng nghiêm trọng CVE-2024-11667 trong Firewall Zyxel tạo nguy cơ bị tấn công ransomware Helldown nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
 
hk

Biến thể mới của mã độc NodeStealer tấn công các tài khoản Facebook Ads Manager

 09:37 04/12/2024

Chuyên gia bảo mật Jan Michael Alcantara của nhà cung cấp giải pháp an ninh mạng Netskope (Mỹ) cho biết, họ đã phát hiện ra một biến thể mới của mã độc NodeStealer đang tấn công các tài khoản Facebook Ads Manager.
APT

Cảnh báo chiến dịch tấn công có chủ đích của nhóm APT Earth Estries

 09:29 29/11/2024

Thực hiện chức năng giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận thông tin liên quan đến chiến dịch tấn công có chủ đích của nhóm APT Earth Estries.
2FA

Bảo mật hai lớp bị bẻ khóa, người dùng cần làm gì để tự bảo vệ?

 09:54 21/11/2024

Davey Winder - một hacker và cũng là nhà phân tích an ninh mạng kỳ cựu cho biết, các cuộc tấn công mạng đang ngày càng phức tạp và Gmail là một trong những mục tiêu hàng đầu của các tin tặc. Tính năng xác thực hai yếu tố đã không còn an toàn khi có những báo cáo cho thấy tin tặc đã vượt qua biện pháp này.
Cisco vá lỗ hổng nghiêm trọng trên các điểm truy cập URWB

Cisco vá lỗ hổng nghiêm trọng trên các điểm truy cập URWB

 10:44 19/11/2024

Cisco đã xử lý lỗ hổng nghiêm trọng định danh CVE-2024-20418 cho phép kẻ tấn công thực thi lệnh với quyền root trên các điểm truy cập Ultra-Reliable Wireless Backhaul (URWB) dễ bị tấn công.
Hiểm họa an ninh mạng do tấn công mã độc nhằm vào các bệnh viện toàn cầu

Hiểm họa an ninh mạng do tấn công mã độc nhằm vào các bệnh viện toàn cầu

 15:55 14/11/2024

Trong thời đại công nghệ số, công nghệ trở thành một phần không thể thiếu trong ngành Y tế, các bệnh viện và cơ sở y tế toàn cầu ngày càng trở thành mục tiêu của những cuộc tấn công mạng phức tạp và tinh vi.
attt

Mạng lưới các trang web cờ bạc giả mạo bị lợi dụng trong cuộc tấn công chuỗi cung ứng Polyfill quy mô lớn

 09:41 13/11/2024

Theo các nhà nghiên cứu bảo mật, một trong những cuộc tấn công chuỗi cung ứng kỹ thuật số lớn nhất trong năm 2024 đã được thực hiện bởi một công ty ít tên tuổi, chuyển hướng một lượng lớn người dùng internet đến một mạng lưới các trang web cờ bạc nhái.
Cảnh báo mã độc FakeCall nhắm vào tài khoản ngân hàng

Cảnh báo mã độc FakeCall nhắm vào tài khoản ngân hàng

 16:26 11/11/2024

Theo trang TechSpot, FakeCall là một loại mã độc Android chuyên tấn công tài khoản ngân hàng khét tiếng trong những năm qua đã quay trở lại với 13 biến thể mới, sở hữu nhiều tính năng nâng cao, là mối đe dọa với người dùng toàn cầu.
ESET cảnh báo mạo danh thương hiệu nhằm phát tán mã độc

ESET cảnh báo mạo danh thương hiệu nhằm phát tán mã độc

 15:22 29/10/2024

Công ty nghiên cứu bảo mật ESET mới đây đã đưa ra cảnh báo về việc tin tặc tấn công một đối tác của họ tại Israel để mạo danh thương hiệu này nhằm phát tán mã độc.
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây