Nhóm tội phạm mạng Void Dokkaebi, còn được biết đến với tên Famous Chollima và có liên hệ với Triều Tiên, đang nâng cấp đáng kể phương thức phát tán mã độc InvisibleFerret. Thay vì sử dụng các script Python truyền thống như trước đây, nhóm này đã chuyển sang dùng các mô-đun nhị phân được biên...
Tranh chấp quyền quản trị trong thư viện Go fsnotify được sử dụng rộng rãi đã làm dấy lên lo ngại về an ninh chuỗi cung ứng sau khi một số người đóng góp bị loại khỏi tổ chức GitHub của dự án và các bản phát hành mới bị đưa vào diện xem xét kỹ lưỡng.
Dù chưa có bằng chứng cho thấy bất kỳ phiên...
Cuộc đua AI toàn cầu đang nóng hơn bao giờ hết, nhưng bạn có bao giờ nghĩ rằng chính tốc độ phát triển ấy lại khiến các “ông lớn” công nghệ sơ hở, tự làm lộ bí mật của mình?
Khi tốc độ trở thành lỗ hổng
Một báo cáo mới từ Wiz, công ty an ninh mạng có tiếng, đã phát hiện ra một thực tế đáng lo...
Vào tháng 9 năm 2025, nhóm nghiên cứu bảo mật của Kandji đã phát hiện một chiến dịch tinh vi, trong đó các tin tặc tạo nhiều trang Homebrew giả mạo, mô phỏng hoàn hảo trang chính thức brew.sh. Những tên miền này ẩn chứa mã độc hại, ngụy trang dưới dạng tập lệnh cài đặt Homebrew hợp lệ.
Tin tặc...
Ngày 17/9/2025, GitLab Threat Intelligence cho biết đã phát hiện cơ sở hạ tầng phân phối phần mềm độc hại BeaverTail và InvisibleFerret do các nhóm tin tặc Triều Tiên Contagious Interview và Famous Chollima vận hành từ tháng 5/2025.
Chiến dịch này khai thác kỹ thuật mồi nhử ClickFix, không nhắm...
bảomậtchuỗicungứng
beavertail malware
chiến dịch clickfix
gitlab threat intelligence
invisibleferret rat
phần mềm độc hại tiền điện tử
phishing tuyển dụng giả mạo
phòng chống phần mềm độc hại
rat python
tấn công mạng triều tiên