#cybersecurity

  1. K

    Mã độc Android giả cập nhật ứng dụng ngân hàng, phát tán qua GitHub để đánh cắp dữ liệu NFC

    Một chiến dịch phát tán mã độc Android mới mang tên NFCShare đang khiến giới bảo mật lo ngại sau khi bị phát hiện giả mạo các bản cập nhật ứng dụng ngân hàng để lừa người dùng cài đặt phần mềm độc hại. Theo nhiều tài liệu, chiến dịch này lợi dụng các kho lưu trữ trên GitHub để phát tán ứng dụng...
  2. K

    Meta sẽ dùng dữ liệu ngoài Facebook để huấn luyện AI, dấy lên lo ngại quyền riêng tư

    Meta vừa xác nhận sẽ mở rộng việc sử dụng dữ liệu từ các website và ứng dụng bên ngoài để phục vụ huấn luyện trí tuệ nhân tạo, làm dấy lên tranh cãi mới về quyền riêng tư và mức độ theo dõi người dùng trên internet. Theo một số tạp chí về an ninh mạng, các doanh nghiệp sử dụng công cụ quảng...
  3. K

    SoFi xác nhận rò rỉ dữ liệu tại chi nhánh Hong Kong, nghi liên quan nhà cung cấp bên thứ ba

    SoFi xác nhận một sự cố rò rỉ dữ liệu liên quan tới chi nhánh tại Hong Kong sau khi tin tặc truy cập trái phép vào cơ sở dữ liệu do một nhà cung cấp bên thứ ba quản lý. Theo các chuyên gia, vụ việc ảnh hưởng tới SoFi Securities Hong Kong Limited và có thể liên quan tới thông tin khách hàng. SoFi...
  4. K

    Ứng dụng trên Smart TV bị nghi 'làm tay trong' cho AI thu thập dữ liệu

    Nhiều ứng dụng miễn phí trên Smart TV đang bị phát hiện có thể âm thầm biến thiết bị của người dùng thành “proxy trung gian” phục vụ hoạt động thu thập dữ liệu web cho ngành AI, làm dấy lên lo ngại mới về quyền riêng tư và an ninh mạng. Theo các báo cáo kỹ thuật được dẫn lại bởi một số tạp chí...
  5. K

    Oxford xác nhận sự cố an ninh mạng trên nền tảng tuyển dụng sinh viên

    University of Oxford đã xác nhận xảy ra sự cố an ninh mạng liên quan tới nền tảng CareerConnect (hệ thống được sử dụng để hỗ trợ sinh viên và cựu sinh viên tìm kiếm việc làm, thực tập và kết nối tuyển dụng). Vụ việc đã dẫn đến dữ liệu của một số người dùng bị truy cập trái phép. Nền tảng hỗ trợ...
  6. K

    Nhóm ransomware Silent giả danh IT hỗ trợ kỹ thuật để tấn công các hãng luật

    Một nhóm ransomware có tên Silent đang bị cáo buộc thực hiện các cuộc tấn công nhằm vào nhiều hãng luật bằng thủ đoạn giả danh nhân viên hỗ trợ kỹ thuật IT để lừa nạn nhân cấp quyền truy cập hệ thống. Chiến dịch này được xác định chủ yếu nhắm vào các công ty luật và tổ chức xử lý dữ liệu nhạy...
  7. K

    Website Toshiba và MUJI xuất hiện cửa sổ đăng nhập giả nghi liên quan Polyfill, người dùng lo bị đánh cắp tài khoản

    Nhiều website lớn, trong đó có các trang liên quan tới Toshiba và MUJI, vừa bị phát hiện xuất hiện các cửa sổ đăng nhập đáng ngờ nghi liên quan tới vụ tấn công chuỗi cung ứng Polyfill từng gây chấn động giới an ninh mạng. Theo phản ánh, người dùng truy cập một số website đã bất ngờ nhận được...
  8. K

    ChatGPT thử nghiệm 'Lockdown Mode' ngăn rò rỉ dữ liệu AI và lạm dụng công cụ

    OpenAI đang triển khai một cơ chế bảo vệ mới cho ChatGPT mang tên “Lockdown Mode”, nhằm hạn chế quyền truy cập của AI vào các công cụ và dữ liệu nhạy cảm trong những tình huống có nguy cơ bị lạm dụng hoặc tấn công. Theo các báo cáo gần đây của giới chuyên gia, tính năng này được thiết kế để...
  9. K

    Phát hiện gói npm độc hại đánh cắp token AI: Hơn 29.000 lượt tải có thể đã bị ảnh hưởng

    Giới nghiên cứu an ninh mạng vừa phát đi cảnh báo về một gói npm độc hại mang tên "codexui-android", bị phát hiện có hành vi đánh cắp token xác thực liên quan đến các công cụ AI. Theo thông tin được công bố, gói npm này đã đạt hơn 29.000 lượt tải xuống mỗi tuần trước khi bị phát hiện. Vụ việc...
  10. K

    Lỗ hổng trên IBM WebSphere có thể cho phép tin tặc chiếm quyền máy chủ từ xa

    Một lỗ hổng bảo mật nghiêm trọng mang mã CVE 2026 8633 vừa được công bố trên nền tảng IBM WebSphere Application Server và WebSphere Liberty, làm dấy lên lo ngại về nguy cơ máy chủ doanh nghiệp bị chiếm quyền điều khiển từ xa. Theo cảnh báo từ IBM, lỗ hổng tồn tại trong thành phần Web Server...
  11. K

    Cảnh báo router gia đình bị chiếm quyền DNS: Người dùng có thể bị chuyển hướng sang web cờ bạc, lừa đảo

    Trung tâm Ứng cứu khẩn cấp không gian mạng quốc gia Trung Quốc (CNCERT) đã phát đi cảnh báo về tình trạng nhiều router gia đình bị tin tặc chỉnh sửa cấu hình DNS, khiến người dùng khi truy cập các website bình thường có thể bất ngờ bị chuyển hướng sang các trang cờ bạc, nội dung khiêu *** hoặc...
  12. K

    Gần 19 triệu dữ liệu người dùng của hãng game arcade Trung Quốc bị lộ

    Một vụ rò rỉ dữ liệu quy mô lớn vừa được các nhà nghiên cứu bảo mật phát hiện liên quan đến Công ty Công nghệ Huali (Wahlap), một trong những nhà sản xuất máy game arcade lớn nhất thế giới. Theo nhóm nghiên cứu của Cybernews, khoảng 18,9 triệu bản ghi người dùng đã bị phơi bày trên Internet, làm...
  13. K

    Đánh sập mạng botnet kiểm soát 17 triệu thiết bị phục vụ tấn công mạng

    Giới chức Hà Lan vừa công bố chiến dịch triệt phá một mạng botnet quy mô lớn được cho là đã kiểm soát ít nhất 17 triệu thiết bị trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị Internet of Things (IoT). Vụ việc một lần nữa cho thấy mức độ nguy hiểm của các...
  14. K

    Nghi vấn rò rỉ 1,5 TB dữ liệu khách hàng ngân hàng Indonesia: Hộ chiếu, CMND và hợp đồng bị rao bán trên Dark web

    Một thông tin đang gây xôn xao cộng đồng an ninh mạng quốc tế khi xuất hiện các bài đăng trên diễn đàn ngầm và mạng xã hội cho rằng dữ liệu của Ngân hàng Quốc gia Indonesia (BNI) đã bị rò rỉ với quy mô lên tới 1,5 TB, bao gồm nhiều loại tài liệu nhạy cảm như hợp đồng khách hàng, hộ chiếu, giấy...
  15. K

    Giả mạo website FIFA để phát tán mã độc

    Các chuyên gia an ninh mạng vừa cảnh báo về một chiến dịch tấn công mới, tin tặc dựng hàng loạt website giả mạo liên quan đến Liên đoàn Bóng đá Thế giới FIFA nhằm phát tán mã độc và đánh cắp thông tin người dùng. Theo báo cáo, các đối tượng đứng sau chiến dịch đã lợi dụng sự quan tâm của người...
  16. K

    Hơn 9 tỷ dữ liệu cá nhân bị rao bán: CCTV phanh phui 'đế chế mở hộp' thao túng thông tin người dân

    Đài truyền hình trung ương Trung Quốc (CCTV) vừa công bố phóng sự điều tra đặc biệt về “开盒” (Kāihé) - hình thức bóc trần và phát tán trái phép thông tin cá nhân trên Internet, hé lộ một chuỗi tội phạm mạng quy mô lớn đang hoạt động ngầm với hàng tỷ dữ liệu công dân bị thu thập, mua bán và khai...
  17. K

    Rò rỉ dữ liệu Almerys: Hàng chục triệu hồ sơ bảo hiểm y tế Pháp bị rao bán

    Một vụ rò rỉ dữ liệu mới liên quan đến hệ sinh thái bảo hiểm y tế tại Pháp đang gây lo ngại trong giới an ninh mạng sau khi một đối tượng trên diễn đàn hacker tuyên bố sở hữu hơn 44 triệu bản ghi cá nhân liên quan đến nền tảng thanh toán y tế Almerys. Theo thông tin được công bố ngày 22/5/2026...
  18. K

    Hơn 92.000 cuộc tấn công giả mạo công cụ AI chỉ trong 5 tháng, người dùng ChatGPT và Claude trở thành mục tiêu

    Sự bùng nổ của các công cụ trí tuệ nhân tạo (AI) như ChatGPT, Claude, Gemini hay các ứng dụng AI Agent đang tạo ra làn sóng tấn công mạng mới trên toàn cầu. Theo thống kê mới được công bố bởi hãng bảo mật Kaspersky, chỉ trong giai đoạn từ tháng 1 đến đầu tháng 5/2026, các hệ thống của hãng đã...
  19. K

    'Ảo giác AI' đang tạo ra rủi ro an ninh mạng ngoài đời thực

    Tuần qua, bức tranh an ninh mạng toàn cầu tiếp tục ghi nhận nhiều diễn biến đáng chú ý, từ các cuộc tấn công nhằm vào hạ tầng năng lượng, viễn thông và hệ thống công nghiệp cho tới những thách thức mới xuất phát từ trí tuệ nhân tạo (AI). Các chuyên gia cảnh báo rằng hiện tượng "AI...
  20. K

    PDF 'quà lễ Phục sinh' chứa mã độc: Tin tặc nhắm thẳng vào doanh nghiệp công nghệ

    Các nhà nghiên cứu bảo mật vừa cảnh báo về một chiến dịch tấn công mạng mới được cho là liên quan tới một nhóm APT quốc tế, sử dụng các tệp PDF mang chủ đề lễ Phục sinh làm mồi nhử để phát tán mã độc. Chiến dịch được phát hiện bởi phòng thí nghiệm bảo mật LAB52 và được đặt tên là...
Back
Top