an ninh mạng doanh nghiệp

  1. Duy Linh

    Hàng tỷ tài khoản bị lộ, 'đường vào' doanh nghiệp lại thành món hàng đắt giá

    Việc tiếp cận mạng lưới doanh nghiệp ngày càng rẻ hơn khi được thực hiện trên quy mô lớn, nhưng giá trị lại tăng mạnh ở phân khúc cao cấp của thị trường tội phạm mạng. Mâu thuẫn này đang định hình nền kinh tế đe dọa danh tính bước sang năm 2026. Hàng tỷ thông tin đăng nhập bị đánh cắp khiến các...
  2. Duy Linh

    Mã độc Dolphin X đang nhắm vào doanh nghiệp: Từ ví tiền số đến dữ liệu đám mây đều có thể bị đánh cắp

    Dolphin X là một phần mềm đánh cắp thông tin (infostealer) kiêm mã độc truy cập từ xa (RAT) mới nhắm vào hệ điều hành Windows. Theo phân tích của Varonis Threat Labs, mã độc này đang được quảng bá trên các diễn đàn tội phạm mạng với mục tiêu tự động hóa việc đánh cắp, phân loại dữ liệu và ưu...
  3. Duy Linh

    Nhóm tin tặc bí ẩn nhắm vào cơ quan chính phủ: AI đang được sử dụng để tạo mã độc như thế nào?

    Một chiến dịch tấn công lừa đảo có chủ đích do một nhóm APT chưa từng được ghi nhận trước đây thực hiện đã được phát hiện. Nhóm này được đặt tên là Armored Likho, đồng thời cũng được theo dõi dưới bí danh tạm thời Eagle Werewolf. Nhóm đang nhắm mục tiêu vào các cơ quan chính phủ và ngành điện...
  4. Duy Linh

    Tin tặc SmartApeSG lợi dụng lỗ hổng chuỗi cung ứng trong Okendo Reviews, đe dọa hàng triệu người dùng thương mại điện tử

    Một lỗ hổng bảo mật chuỗi cung ứng trong tiện ích Okendo Reviews đã tạo điều kiện cho nhóm tin tặc SmartApeSG triển khai các trình tải JavaScript độc hại trên quy mô lớn đối với các trang thương mại điện tử. Okendo Reviews là tiện ích đánh giá khách hàng được hơn 18.000 thương hiệu sử dụng...
  5. Duy Linh

    Payroll Pirate: Thủ đoạn chiếm quyền phiên đăng nhập khiến doanh nghiệp mất tiền mà không hay biết

    Một chiến dịch tấn công mạng vì mục đích tài chính có tên Payroll Pirate đang nổi lên với phương thức hoạt động đặc biệt tinh vi. Nhóm tấn công sử dụng kỹ thuật lừa đảo kết hợp chiếm quyền phiên đăng nhập kiểu “kẻ trung gian” (Adversary-in-the-Middle - AiTM) để vượt qua xác thực đa yếu tố (MFA)...
  6. Duy Linh

    Nhóm tống tiền Pink xuất hiện: Doanh nghiệp đối mặt nguy cơ mất dữ liệu từ các cuộc gọi giả mạo CNTT

    Một nhóm tội phạm mạng mới mang tên Pink (CL-CRI-1147) đang nổi lên như một mối đe dọa đáng chú ý đối với các tổ chức doanh nghiệp. Mục tiêu chính của nhóm là chiếm đoạt thông tin đăng nhập các dịch vụ đám mây và tìm cách vượt qua cơ chế xác thực đa yếu tố (MFA) để tiếp cận dữ liệu nội bộ...
  7. MinhSec

    Chia sẻ tập tin không an toàn có thể khiến doanh nghiệp trả giá đắt

    Nhiều vụ rò rỉ dữ liệu doanh nghiệp không bắt nguồn từ các cuộc tấn công mạng tinh vi mà chỉ đơn giản là một tập tin bị gửi nhầm người, một liên kết chia sẻ không được bảo vệ hoặc một tài liệu nhạy cảm bị lưu trữ sai cách. Trong thời đại dữ liệu trở thành tài sản quan trọng của doanh nghiệp...
  8. MinhSec

    Vì sao nhiều trung tâm điều hành an ninh mạng vẫn bỏ sót các mối đe dọa nguy hiểm?

    Trong các trung tâm điều hành an ninh mạng (SOC), không phải cảnh báo nào xuất hiện dày đặc cũng thực sự nguy hiểm. Đây đang là bài toán lớn với nhiều Giám đốc An ninh Thông tin (CISO): đâu là tín hiệu đe dọa thật sự đối với doanh nghiệp và đâu chỉ là “nhiễu” khiến đội ngũ mất thời gian xử lý...
  9. Duy Linh

    Vì sao chiến dịch BeaverTail mới khiến các nhà phát triển phần mềm bị nhắm mục tiêu?

    Nhóm tội phạm mạng Void Dokkaebi, còn được biết đến với tên Famous Chollima và có liên hệ với Triều Tiên, đang nâng cấp đáng kể phương thức phát tán mã độc InvisibleFerret. Thay vì sử dụng các script Python truyền thống như trước đây, nhóm này đã chuyển sang dùng các mô-đun nhị phân được biên...
  10. Duy Linh

    Vì sao thiết bị IoT trở thành vũ khí gián điệp mạng nguy hiểm?

    Các nhóm hacker có liên hệ với Trung Quốc đang ngày càng tận dụng bộ định tuyến và thiết bị đầu cuối bị xâm nhập để xây dựng các mạng lưới bí mật, phục vụ cho hoạt động mạng lén lút khó phát hiện. Thay vì sử dụng máy chủ chuyên dụng hoặc dịch vụ lưu trữ trả phí, các tác nhân đe dọa chuyển sang...
  11. Duy Linh

    Storm-2755: Chỉ một lần đăng nhập sai, hacker có thể âm thầm chiếm quyền Microsoft 365 và đánh cắp toàn bộ tiền lương của bạn như thế nào?

    Các hacker đang triển khai chiến dịch “cướp tiền lương” bằng kỹ thuật tấn công trung gian (AiTM – Adversary-in-the-Middle), được Microsoft theo dõi dưới tên Storm-2755, nhắm vào người dùng tại Canada. Thay vì tấn công trực tiếp vào doanh nghiệp cụ thể, nhóm này sử dụng quảng cáo độc hại và kỹ...
  12. Trần Anh Quân

    Sự kiện miễn phí giúp doanh nghiệp hiểu rõ AI và rủi ro mạng

    Tôi vừa đọc một thông tin khá thú vị liên quan tới việc đào tạo công nghệ cho doanh nghiệp. Nội dung nói về một sự kiện miễn phí được tổ chức nhằm giúp các doanh nghiệp địa phương hiểu rõ hơn và nâng cao kỹ năng trong những lĩnh vực đang phát triển rất nhanh như trí tuệ nhân tạo, an ninh mạng và...
  13. Duy Linh

    Tội phạm mạng lợi dụng các tin tuyển dụng độc hại do trí tuệ nhân tạo tạo ra để phát tán phần mềm độc hại PureRAT.

    Một nhóm tội phạm mạng đang sử dụng mã độc do trí tuệ nhân tạo (AI) hỗ trợ viết để triển khai các chiến dịch lừa đảo qua email, phát tán PureRAT cùng nhiều payload liên quan. Nhóm này lợi dụng các lời mời việc làm giả mạo nhằm xâm nhập hệ thống doanh nghiệp, đặc biệt nhắm vào nhân sự đang tìm...
  14. Bùi Minh Nhật

    Hầu hết các trung tâm điều hành an ninh mạng luôn phát hiện tấn công quá muộn

    Khi rủi ro an ninh mạng ngày càng kéo theo thiệt hại tài chính lớn, tốc độ phát hiện mối đe dọa đã trở thành yếu tố sống còn. Thế nhưng, phần lớn các Trung tâm Điều hành An ninh (SOC) vẫn chỉ phát hiện tấn công sau khi tổ chức đã chịu tổn thất đáng kể. Trung bình, mỗi vụ vi phạm dữ liệu gây...
  15. Duy Linh

    Tin tặc Triều Tiên kiếm được 600 triệu đô la bằng cách giả danh nhân viên làm việc từ xa.

    Trong nhiều thập kỷ, gián điệp doanh nghiệp chủ yếu được nhìn nhận qua lăng kính của các mối đe dọa nội bộ truyền thống, như nhân viên bất mãn hoặc nhà thầu cẩu thả. Các đội ngũ an ninh tập trung phát hiện những hành vi sai lệch từ bên trong tổ chức. Tin tặc Triều Tiên kiếm được 600 triệu đô la...
  16. MinhSec

    Cảnh báo lừa đảo: Email và cuộc gọi giả mạo bộ phận hỗ trợ Google đang lan rộng

    Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch lừa đảo trực tuyến tinh vi mới, trong đó tin tặc giả mạo bộ phận hỗ trợ và các thông báo chính thức của Google nhằm đánh cắp thông tin đăng nhập của người dùng. Điểm nguy hiểm của chiến dịch này nằm ở việc kết hợp nhiều kỹ thuật lừa...
  17. Nguyễn Tiến Đạt

    Phân tích chiến dịch MgBot của Evasive Panda từ góc nhìn an ninh mạng

    Một nhóm tin tặc tấn công dai dẳng (APT) có liên hệ với Trung Quốc, được biết đến với tên Evasive Panda, đã bị phát hiện đứng sau một chiến dịch gián điệp mạng có mục tiêu cao, sử dụng kỹ thuật đầu độc DNS để phát tán phần mềm độc hại MgBot. Theo Kaspersky, chiến dịch này diễn ra trong khoảng...
  18. Duy Linh

    Nhóm APT Evasive Panda: Phát tán phần mềm độc hại thông qua AitM và tấn công DNS Poisoning.

    Evasive Panda, còn được biết đến với các bí danh Bronze Highland, Daggerfly và StormBamboo, là một nhóm tin tặc có trình độ cao đã âm thầm nâng cấp năng lực tấn công thông qua một chiến dịch kéo dài gần hai năm. Nhóm này triển khai đồng thời nhiều kỹ thuật tinh vi, nổi bật là tấn công trung gian...
  19. Nguyễn Tiến Đạt

    Hơn 170 trang web bị theo dõi bởi tiện ích Chrome độc hại

    Các chuyên gia an ninh mạng vừa phát hiện hai tiện ích mở rộng độc hại trên Google Chrome có khả năng chặn lưu lượng truy cập, đóng vai trò trung gian và đánh cắp thông tin đăng nhập của người dùng trên hơn 170 trang web khác nhau. Đáng lo ngại, cả hai tiện ích đều có cùng tên gọi, cùng nhà phát...
  20. W

    Ban ngày chống hacker, ban đêm cùng hacker tống tiền: Cú phản bội gây sốc ngành an ninh mạng

    Hai cựu chuyên gia an ninh mạng Ryan Clifford Goldberg và Kevin Tyler Martin vừa thừa nhận đã tham gia nhiều vụ tấn công mạng liên quan đến mã độc mã hóa tống tiền (ransomware) trong năm 2023. Điều gây chú ý là trong thời gian này, họ lại đang làm việc cho các công ty chuyên hỗ trợ doanh nghiệp...
Back
Top