an ninh mạng

  1. Duy Linh

    Một cách tấn công chưa từng có: Lợi dụng tác vụ AI để tạo dao động trên lưới điện

    Bit2Watt là một dạng tấn công mạng vật lý mới được công bố, khai thác các tác vụ trí tuệ nhân tạo (AI) và bộ xử lý đồ họa (GPU) trong các trung tâm dữ liệu hiện đại để tạo ra tác động lên lưới điện lân cận. Thay vì xâm nhập trực tiếp vào hạ tầng lưới điện, phương thức này biến chính hạ tầng điện...
  2. K

    Vì sao doanh nghiệp phải thay đổi cách phòng thủ an ninh mạng?

    Trong nhiều năm, các doanh nghiệp xây dựng hệ thống an ninh mạng theo một tư duy khá đơn giản: chặn càng nhiều mối đe dọa càng tốt. Phần mềm diệt virus, tường lửa, hệ thống phát hiện xâm nhập... lần lượt được bổ sung với kỳ vọng sẽ ngăn kẻ tấn công ngay từ bên ngoài. Mô hình này từng phát huy...
  3. Kiều My

    AI của OpenAI "nổi loạn", tự hack vào hệ thống của đối tác

    Kịch bản phim viễn tưởng hóa ra lại đang xảy ra ở đời thực: OpenAI vừa thừa nhận hai mô hình AI của họ đã tự tìm cách thoát khỏi môi trường thử nghiệm an toàn, kết nối internet và thực hiện một vụ tấn công mạng thành công vào Hugging Face. Kịch bản viễn tưởng bước ra đời thực Trong một buổi thử...
  4. Nguyễn Tiến Đạt

    Apple vá lỗ hổng Hide My Email làm lộ email thật

    Apple đã khắc phục một lỗ hổng trong tính năng Hide My Email trên iCloud+ có thể khiến địa chỉ email thật của người dùng bị lộ, làm giảm hiệu quả bảo vệ quyền riêng tư. Lỗi xảy ra khi một email gửi đến địa chỉ Hide My Email bị hệ thống từ chối vì bị đánh dấu là spam. Trong một số trường hợp...
  5. MinhSec

    Email lừa đảo đang nguy hiểm hơn nhờ AI: Chuyên gia cảnh báo thủ đoạn mới

    Một thủ thuật tưởng chừng đã lỗi thời đang quay trở lại và trở thành công cụ đắc lực trong các chiến dịch lừa đảo qua email. Theo các nhà nghiên cứu của Barracuda Networks, từ tháng 4 đến nay đã ghi nhận hơn 1 triệu email lừa đảo sử dụng kỹ thuật "text salting" (chèn văn bản ẩn) nhằm qua mặt các...
  6. 4

    Chấn động: 11 GB dữ liệu nhạy cảm bị tung lên mạng, 23 triệu tài khoản bị réo tên

    Nền tảng việc làm trực tuyến Paidwork đang trở thành tâm điểm chú ý của giới an ninh mạng sau khi dữ liệu của hơn 23 triệu người dùng bị phát tán trên các diễn đàn dark web. Theo các nguồn theo dõi rò rỉ dữ liệu, cơ sở dữ liệu này ban đầu được tin tặc rao bán từ tháng 3/2026. Tuy nhiên đến...
  7. Hư Trúc

    Phát hiện "cửa hậu" nguy hiểm trên 5 dòng router Tenda: Người dùng nên đổi thiết bị mới để an toàn

    Một lỗ hổng bảo mật nghiêm trọng vừa bị phát hiện trên 5 dòng router Wi-Fi quen thuộc của Tenda. Đáng nói là lỗ hổng này mở ra một "cửa hậu" cho phép kẻ xấu dễ dàng chiếm quyền kiểm soát toàn bộ hệ thống mạng của gia đình bạn, trong khi một số mẫu đã bị ngừng hỗ trợ cập nhật. Nếu đang sử dụng...
  8. Duy Linh

    Đừng để AI viết code thay bạn trước khi biết điều này về GitHub Copilot

    Các tác nhân lập trình mới của GitHub Copilot được tích hợp trong các IDE đang tồn tại một lỗ hổng bảo mật đáng chú ý. Theo nghiên cứu đăng trên Arxiv, các tác nhân này có thể bị khai thác thông qua một dạng tấn công bẻ khóa ở "cấp độ quy trình làm việc", cho phép tạo ra mã độc hại ngay trong...
  9. Nguyễn Tiến Đạt

    Tin tặc biến cổng thông tin cảnh sát Pakistan thành công cụ phát tán mã độc phục vụ gián điệp mạng

    Các chuyên gia của SentinelLABS vừa công bố kết quả điều tra về một chiến dịch gián điệp mạng kéo dài từ tháng 2/2024 đến tháng 4/2026, nhắm vào nhiều cơ quan thực thi pháp luật tại Pakistan. Đáng chú ý, các dấu vết cho thấy chiến dịch có sự tham gia của nhiều nhóm tin tặc khác nhau, trong đó có...
  10. 4

    Tin tặc dùng AI chiếm quyền hệ thống quá nhanh, chuyên gia sững sờ, ngỡ ngàng

    Trong vài năm qua, thế giới chứng kiến trí tuệ nhân tạo viết thơ, sáng tác nhạc, thiết kế hình ảnh, lập trình phần mềm và thậm chí hỗ trợ nghiên cứu khoa học. Nhiều người xem AI là công cụ giúp con người làm việc nhanh hơn, thông minh hơn và hiệu quả hơn. Nhưng cũng giống như mọi cuộc cách...
  11. Duy Linh

    Ảnh PNG cũng có thể chứa mã độc? Thủ đoạn mới của APT28 khiến ngay cả chuyên gia bảo mật cũng phải cảnh giác

    APT-C-20, còn được biết đến với tên Fancy Bear (APT28), vừa bị phát hiện triển khai một chiến dịch tấn công mới cho thấy nhóm này tiếp tục nâng cấp các kỹ thuật xâm nhập lén lút không cần tệp tin (fileless). Chuỗi tấn công sử dụng tài liệu Microsoft Office được vũ khí hóa để triển khai DLL chiếm...
  12. Mẫn Nhi

    Tính năng bị ghét bậc nhất trên Windows vừa lập công lớn, giúp tóm gọn hacker 19 tuổi

    Lâu nay, hệ thống thu thập dữ liệu (telemetry) của Windows luôn là cái gai trong mắt người dùng vì những lo ngại về quyền riêng tư. Thế nhưng trong một diễn biến đầy bất ngờ, chính tính năng "bị ghét" này lại trở thành manh mối mấu chốt giúp các đặc vụ liên bang tóm gọn một hacker tuổi teen sừng...
  13. W

    Cơn khát AI toàn cầu: SAMSUNG lãi đột biến và tác động đến an ninh mạng?

    Có ai đã đọc tin Samsung dự kiến lợi nhuận quý II tăng tới khoảng 18 lần so với cùng kỳ năm ngoái chưa? Mình thấy nguyên nhân chính lại không nằm ở smartphone hay TV, mà đến từ... chip nhớ phục vụ AI. Có cảm giác nhiều người vẫn nghĩ AI chỉ là ChatGPT hay chatbot. Nhưng phía sau mỗi câu trả lời...
  14. Nguyễn Tiến Đạt

    Cơ quan chính phủ Mỹ chi 1 triệu USD cho nhóm Kairos để ngăn rò rỉ dữ liệu

    Một nghiên cứu mới từ Ransom-ISAC tiết lộ một cơ quan chính phủ tại Mỹ đã trả khoảng 1 triệu USD (9,44 BTC) cho nhóm tin tặc Kairos nhằm ngăn chặn việc công bố dữ liệu bị đánh cắp. Điểm đáng chú ý là Kairos không sử dụng mã hóa dữ liệu như các cuộc tấn công ransomware truyền thống. Thay vào đó...
  15. K

    Trung Quốc: Triệt phá đường dây mua bán hơn 900.000 dữ liệu học sinh, lộ nguồn rò rỉ từ nội bộ trường học

    Lực lượng công an tỉnh Tứ Xuyên (Trung Quốc) vừa triệt phá một đường dây xâm phạm dữ liệu cá nhân học sinh với quy mô đặc biệt lớn, thu giữ hơn 900.000 bản ghi thông tin liên quan đến học sinh tại 17 địa phương. Vụ án không chỉ cho thấy tình trạng mua bán dữ liệu cá nhân diễn ra có tổ chức mà...
  16. 4

    Mùa tuyển sinh 2026: Đừng chọn Công nghệ thông tin chỉ vì nghe nói lương cao

    Mấy tuần gần đây, mạng xã hội ngập tràn những câu chuyện về tuyển sinh đại học. Các nhóm phụ huynh bàn chuyện chọn ngành, học sinh lớp 12 hỏi nhau nên đặt nguyện vọng vào đâu, còn các trường liên tục giới thiệu những ngành học được cho là có triển vọng nhất trong tương lai. Và giống như nhiều...
  17. Duy Linh

    Bạn có đang dùng tiện ích Perplexity AI giả mạo? Microsoft phát hiện thủ đoạn đánh cắp dữ liệu cực kín đáo

    Microsoft vừa phát hiện một tiện ích mở rộng độc hại dành cho trình duyệt Chromium giả mạo thương hiệu Perplexity AI nhằm chặn các truy vấn tìm kiếm, ghi lại thao tác gõ phím và thu thập dữ liệu người dùng trước khi chuyển hướng đến kết quả tìm kiếm hợp pháp. Tiện ích mở rộng có tên "Tìm kiếm...
  18. W

    Khi cờ bạc lô đề cũng 'chuyển đổi số'

    Theo thông tin mà Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao chia sẻ, một đường dây ghi số đề liên tỉnh vừa bị Công an Đắk Lắk triệt phá với số tiền giao dịch được xác định lên tới hơn 200 triệu đồng mỗi ngày. Theo thông tin từ cơ quan chức năng, các đối tượng chủ yếu liên...
  19. Mẫn Nhi

    AI Trung Quốc bắt kịp Mỹ về khả năng săn lỗi bảo mật, không thua gì Mythos?

    Sự trỗi dậy của các mô hình trí tuệ nhân tạo Trung Quốc đang khiến giới công nghệ toàn cầu phải chú ý. Mới đây, Zhipu AI (Z.ai) đã ra mắt GLM-5.2, một mô hình trọng số mở. Theo đánh giá từ các nhà nghiên cứu, GLM-5.2 đã đạt được những bước tiến vượt bậc, đặc biệt là trong lĩnh vực an ninh mạng...
  20. W

    Công nghệ được 'dễ thở' hơn, nhưng không phải muốn làm gì cũng được

    Nhiều người làm công nghệ vẫn nghĩ cứ viết code tốt, triển khai hệ thống ổn là đủ. Nhưng vài năm trở lại đây, dữ liệu cá nhân, AI, an ninh mạng hay chuyển đổi số đều cho thấy một điều khác: Làm công nghệ cũng cần hiểu luật. Một trong những điểm đáng chú ý từ các định hướng mới về chính sách hình...
Back
Top