Việc tiếp cận mạng lưới doanh nghiệp ngày càng rẻ hơn khi được thực hiện trên quy mô lớn, nhưng giá trị lại tăng mạnh ở phân khúc cao cấp của thị trường tội phạm mạng.
Mâu thuẫn này đang định hình nền kinh tế đe dọa danh tính bước sang năm 2026. Hàng tỷ thông tin đăng nhập bị đánh cắp khiến các...
anninhmạngdoanhnghiệp
dark web 2026
infostealer
kinh tế đe dọa danh tính
nhà môi giới truy cập ban đầu iab
quyền truy cập doanhnghiệp
session theft
tấn công ransomware
thông tin đăng nhập bị đánh cắp
xác thực đa yếu tố mfa
Dolphin X là một phần mềm đánh cắp thông tin (infostealer) kiêm mã độc truy cập từ xa (RAT) mới nhắm vào hệ điều hành Windows. Theo phân tích của Varonis Threat Labs, mã độc này đang được quảng bá trên các diễn đàn tội phạm mạng với mục tiêu tự động hóa việc đánh cắp, phân loại dữ liệu và ưu...
anninhmạngdoanhnghiệp
bảo mật windows
dolphin x
infostealer windows
mã độc ai
mã độc dolphin x
malware as a service
rat windows
varonis threat labs
đánh cắp thông tin đăng nhập
Một chiến dịch tấn công lừa đảo có chủ đích do một nhóm APT chưa từng được ghi nhận trước đây thực hiện đã được phát hiện. Nhóm này được đặt tên là Armored Likho, đồng thời cũng được theo dõi dưới bí danh tạm thời Eagle Werewolf.
Nhóm đang nhắm mục tiêu vào các cơ quan chính phủ và ngành điện...
anninhmạngdoanhnghiệp
apt mới
armored likho
busysnake stealer
eagle werewolf
github phát tán malware
mã độc python
phần mềm đánh cắp thông tin
rat mô-đun
tấn công spear-phishing
Một lỗ hổng bảo mật chuỗi cung ứng trong tiện ích Okendo Reviews đã tạo điều kiện cho nhóm tin tặc SmartApeSG triển khai các trình tải JavaScript độc hại trên quy mô lớn đối với các trang thương mại điện tử.
Okendo Reviews là tiện ích đánh giá khách hàng được hơn 18.000 thương hiệu sử dụng...
Một chiến dịch tấn công mạng vì mục đích tài chính có tên Payroll Pirate đang nổi lên với phương thức hoạt động đặc biệt tinh vi. Nhóm tấn công sử dụng kỹ thuật lừa đảo kết hợp chiếm quyền phiên đăng nhập kiểu “kẻ trung gian” (Adversary-in-the-Middle - AiTM) để vượt qua xác thực đa yếu tố (MFA)...
anninhmạngdoanhnghiệp
bảo mật hệ thống trả lương
chiếm quyền phiên đăng nhập
lừa đảo aitm
payroll pirate
session hijacking
tấn công aitm
tấn công bảng lương doanhnghiệp
vượt mfa
xác thực webauthn
Một nhóm tội phạm mạng mới mang tên Pink (CL-CRI-1147) đang nổi lên như một mối đe dọa đáng chú ý đối với các tổ chức doanh nghiệp. Mục tiêu chính của nhóm là chiếm đoạt thông tin đăng nhập các dịch vụ đám mây và tìm cách vượt qua cơ chế xác thực đa yếu tố (MFA) để tiếp cận dữ liệu nội bộ...
anninhmạngdoanhnghiệp
bảo mật đám mây doanhnghiệp
lừa đảo qua điện thoại
nhóm tống tiền pink
phòng chống tấn công mạngdoanhnghiệp
pink hacking group
tấn công mfa
tấn công sso
tống tiền dữ liệu
đánh cắp thông tin đăng nhập
Nhiều vụ rò rỉ dữ liệu doanh nghiệp không bắt nguồn từ các cuộc tấn công mạng tinh vi mà chỉ đơn giản là một tập tin bị gửi nhầm người, một liên kết chia sẻ không được bảo vệ hoặc một tài liệu nhạy cảm bị lưu trữ sai cách.
Trong thời đại dữ liệu trở thành tài sản quan trọng của doanh nghiệp...
Trong các trung tâm điều hành an ninh mạng (SOC), không phải cảnh báo nào xuất hiện dày đặc cũng thực sự nguy hiểm. Đây đang là bài toán lớn với nhiều Giám đốc An ninh Thông tin (CISO): đâu là tín hiệu đe dọa thật sự đối với doanh nghiệp và đâu chỉ là “nhiễu” khiến đội ngũ mất thời gian xử lý...
Nhóm tội phạm mạng Void Dokkaebi, còn được biết đến với tên Famous Chollima và có liên hệ với Triều Tiên, đang nâng cấp đáng kể phương thức phát tán mã độc InvisibleFerret. Thay vì sử dụng các script Python truyền thống như trước đây, nhóm này đã chuyển sang dùng các mô-đun nhị phân được biên...
Các nhóm hacker có liên hệ với Trung Quốc đang ngày càng tận dụng bộ định tuyến và thiết bị đầu cuối bị xâm nhập để xây dựng các mạng lưới bí mật, phục vụ cho hoạt động mạng lén lút khó phát hiện.
Thay vì sử dụng máy chủ chuyên dụng hoặc dịch vụ lưu trữ trả phí, các tác nhân đe dọa chuyển sang...
anninhmạngdoanhnghiệp
bảo mật ai
botnet iot
c2 command control
gián điệp mạng
hacker trung quốc
phát hiện ioc
tấn công mạng tinh vi
thiết bị soho bị xâm nhập
zero trust security
Các hacker đang triển khai chiến dịch “cướp tiền lương” bằng kỹ thuật tấn công trung gian (AiTM – Adversary-in-the-Middle), được Microsoft theo dõi dưới tên Storm-2755, nhắm vào người dùng tại Canada.
Thay vì tấn công trực tiếp vào doanh nghiệp cụ thể, nhóm này sử dụng quảng cáo độc hại và kỹ...
anninhmạngdoanhnghiệp
bảo mật tài khoản doanhnghiệp
chiếm quyền phiên microsoft 365
mã thông báo phiên
phishing microsoft 365
storm-2755
tấn công aitm
tấn công seo độc hại
vượt qua mfa
đánh cắp tiền lương
Tôi vừa đọc một thông tin khá thú vị liên quan tới việc đào tạo công nghệ cho doanh nghiệp. Nội dung nói về một sự kiện miễn phí được tổ chức nhằm giúp các doanh nghiệp địa phương hiểu rõ hơn và nâng cao kỹ năng trong những lĩnh vực đang phát triển rất nhanh như trí tuệ nhân tạo, an ninh mạng và...
ai doanhnghiệpanninhmạngdoanhnghiệp
comptia
công nghệ số doanhnghiệp
kỹ năng ai cho doanhnghiệp
kỹ năng công nghệ tương lai
kỹ năng số
đào tạo anninhmạng
đào tạo công nghệ miễn phí
đào tạo trí tuệ nhân tạo
Một nhóm tội phạm mạng đang sử dụng mã độc do trí tuệ nhân tạo (AI) hỗ trợ viết để triển khai các chiến dịch lừa đảo qua email, phát tán PureRAT cùng nhiều payload liên quan. Nhóm này lợi dụng các lời mời việc làm giả mạo nhằm xâm nhập hệ thống doanh nghiệp, đặc biệt nhắm vào nhân sự đang tìm...
anninhmạngdoanhnghiệp
chiến dịch phát tán mã độc
email tuyển dụng giả
hvnc malware
lừa đảo việc làm qua email
mã độc purerat
malware do ai hỗ trợ
tấn công chuỗi lây nhiễm
tội phạm mạng dùng ai
tội phạm mạng việt nam
Khi rủi ro an ninh mạng ngày càng kéo theo thiệt hại tài chính lớn, tốc độ phát hiện mối đe dọa đã trở thành yếu tố sống còn. Thế nhưng, phần lớn các Trung tâm Điều hành An ninh (SOC) vẫn chỉ phát hiện tấn công sau khi tổ chức đã chịu tổn thất đáng kể. Trung bình, mỗi vụ vi phạm dữ liệu gây...
anninhmạngdoanhnghiệpany.run
ioc là gì
phát hiện mối đe dọa
phát hiện tấn công mạng
soc hiện đại
thông tin tình báo mối đe dọa
trung tâm điều hành anninh soc
Trong nhiều thập kỷ, gián điệp doanh nghiệp chủ yếu được nhìn nhận qua lăng kính của các mối đe dọa nội bộ truyền thống, như nhân viên bất mãn hoặc nhà thầu cẩu thả. Các đội ngũ an ninh tập trung phát hiện những hành vi sai lệch từ bên trong tổ chức.
Tin tặc Triều Tiên kiếm được 600 triệu đô la...
anninhmạngdoanhnghiệp
gián điệp doanhnghiệp
làm việc từ xa và anninhmạng
mối đe dọa nội bộ vô hình
nhân viên cntt giả mạo
ofac và anninhmạng
tin tặc triều tiên
tuyển dụng từ xa rủi ro
xác thực danh tính nhân viên
xâm nhập hệ thống doanhnghiệp
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch lừa đảo trực tuyến tinh vi mới, trong đó tin tặc giả mạo bộ phận hỗ trợ và các thông báo chính thức của Google nhằm đánh cắp thông tin đăng nhập của người dùng. Điểm nguy hiểm của chiến dịch này nằm ở việc kết hợp nhiều kỹ thuật lừa...
Một nhóm tin tặc tấn công dai dẳng (APT) có liên hệ với Trung Quốc, được biết đến với tên Evasive Panda, đã bị phát hiện đứng sau một chiến dịch gián điệp mạng có mục tiêu cao, sử dụng kỹ thuật đầu độc DNS để phát tán phần mềm độc hại MgBot. Theo Kaspersky, chiến dịch này diễn ra trong khoảng...
anninhmạngdoanhnghiệp
cập nhật phần mềm giả mạo
evasive panda
gián điệp mạng
mgbot malware
nhóm apt trung quốc
phân tích kaspersky
phát tán mã độc
tấn công aitm
đầu độc dns
Evasive Panda, còn được biết đến với các bí danh Bronze Highland, Daggerfly và StormBamboo, là một nhóm tin tặc có trình độ cao đã âm thầm nâng cấp năng lực tấn công thông qua một chiến dịch kéo dài gần hai năm. Nhóm này triển khai đồng thời nhiều kỹ thuật tinh vi, nổi bật là tấn công trung gian...
anninhmạngdoanhnghiệp
chiến dịch apt
dns poisoning
evasive panda
malware né phát hiện
mgbot malware
tấn công aitm
tấn công chuỗi cung ứng
tấn công trung gian
đầu độc dns
Các chuyên gia an ninh mạng vừa phát hiện hai tiện ích mở rộng độc hại trên Google Chrome có khả năng chặn lưu lượng truy cập, đóng vai trò trung gian và đánh cắp thông tin đăng nhập của người dùng trên hơn 170 trang web khác nhau. Đáng lo ngại, cả hai tiện ích đều có cùng tên gọi, cùng nhà phát...
Hai cựu chuyên gia an ninh mạng Ryan Clifford Goldberg và Kevin Tyler Martin vừa thừa nhận đã tham gia nhiều vụ tấn công mạng liên quan đến mã độc mã hóa tống tiền (ransomware) trong năm 2023. Điều gây chú ý là trong thời gian này, họ lại đang làm việc cho các công ty chuyên hỗ trợ doanh nghiệp...