Trí tuệ nhân tạo (AI) đang làm thay đổi hoàn toàn cách tin tặc thực hiện các cuộc tấn công qua email, khiến những giải pháp bảo mật truyền thống vốn đã được sử dụng suốt nhiều thập kỷ ngày càng mất hiệu quả. Theo các chuyên gia, thay vì phát tán hàng loạt email giống nhau như trước đây, AI cho...
Một thủ thuật tưởng chừng đã lỗi thời đang quay trở lại và trở thành công cụ đắc lực trong các chiến dịch lừa đảo qua email. Theo các nhà nghiên cứu của Barracuda Networks, từ tháng 4 đến nay đã ghi nhận hơn 1 triệu email lừa đảo sử dụng kỹ thuật "text salting" (chèn văn bản ẩn) nhằm qua mặt các...
Lợi dụng sức hút của FIFA World Cup 2026, các đối tượng tội phạm mạng đang triển khai một chiến dịch lừa đảo qua email với thủ đoạn rất tinh vi nhằm đánh cắp thông tin thẻ tín dụng của người hâm mộ thay vì trao các phần thưởng như quảng cáo.
Chiến dịch bắt đầu bằng những email được thiết kế và...
bảomậtemail
cảnh báo an ninh mạng
chiến dịch phishing fifa
email giả mạo fifa
fortinet
lừa đảo fifa world cup 2026
lừa đảo thẻ tín dụng
lừa đảo world cup 2026
tên miền giả mạo fifa
unit 42
Các hệ thống lọc email hiện nay đóng vai trò quan trọng trong việc ngăn chặn các cuộc tấn công lừa đảo trực tuyến, nhưng chúng không thể loại bỏ hoàn toàn rủi ro. Nhiều chiến dịch tấn công mới được thiết kế tinh vi để vượt qua lớp phòng thủ ban đầu bằng cách sử dụng tên miền mới, trang đăng nhập...
Tháng 9 năm 2025, một vụ xâm phạm lớn vào hệ sinh thái NPM đã khiến cộng đồng công nghệ phải chú ý trở lại đến bảo mật email – tuyến phòng thủ quan trọng đầu tiên trong việc ngăn chặn tấn công chuỗi cung ứng.
Kỹ thuật bảo mật email mới ngăn chặn các cuộc tấn công lừa đảo đằng sau vi phạm NPM...
an ninh mạng 2025
bảomậtemailbảo vệ email doanh nghiệp bep
chiến dịch lừa đảo email
clipper malware
group-ib
npm bị hack
phần mềm độc hại javascript
phishing nhắm nhà phát triển
tấn công chuỗi cung ứng
Nhóm tin tặc PoisonSeed, có liên kết lỏng lẻo với Scattered Spider và CryptoChameleon, đang sử dụng một bộ công cụ lừa đảo chủ động nhằm vượt qua xác thực đa yếu tố (MFA) và đánh cắp thông tin đăng nhập của cá nhân và tổ chức. Hoạt động từ tháng 4/2025, công cụ này nhắm vào dịch vụ đăng nhập của...