cybersecurity

  1. Nguyễn Tiến Đạt

    14 gói npm độc hại phát tán backdoor Linux tích hợp AI

    Các nhà nghiên cứu an ninh mạng vừa phát hiện 14 gói npm bị trojan hóa, giả dạng các công cụ lịch và tiện ích theo dõi chuỗi ngày sử dụng nhưng thực chất được thiết kế để phát tán RedC2 4.0, một backdoor Linux có khả năng điều khiển máy tính từ xa. Mã độc được kích hoạt ngay khi module được...
  2. Nguyễn Tiến Đạt

    Rust bị tấn công chuỗi cung ứng, hàng trăm triệu lượt tải có nguy cơ

    Hệ sinh thái Rust vừa ghi nhận một cuộc tấn công chuỗi cung ứng khi kẻ xấu chiếm quyền tài khoản maintainer và phát hành phiên bản chứa mã độc của ba crate phổ biến gồm arrayref 0.3.10, internment 0.8.7 và append-only-vec 0.1.9. Mã độc được cài thông qua dependency giả mạo proc-macro1, nhái tên...
  3. Nguyễn Tiến Đạt

    Cloudflare Workers bị tấn công Spectre, rò rỉ JWT với tốc độ 12 bit/giây

    Các nhà nghiên cứu an ninh mạng đã phát hiện một cuộc tấn công Spectre từ xa nhằm vào Cloudflare Workers, cho phép rò rỉ dữ liệu từ một Worker khác chạy cùng tiến trình. Trong thử nghiệm, nhóm nghiên cứu đã thu thập JWT trong bộ nhớ của Worker nạn nhân với tốc độ lên tới 12 bit/giây, độ chính...
  4. Nguyễn Tiến Đạt

    SAP Commerce Cloud dính lỗ hổng nghiêm trọng, bị khai thác chỉ 3 ngày sau khi vá

    Lỗ hổng CVE-2026-58231 trên SAP Commerce Cloud được đánh giá CVSS 10.0, cho phép kẻ tấn công không cần xác thực lợi dụng cơ chế xác thực mặc định và gửi dữ liệu được chế tạo đặc biệt tới các chức năng thiếu kiểm tra đầu vào. Nếu khai thác thành công, tin tặc có thể thực thi mã tùy ý, xâm phạm...
  5. Nguyễn Tiến Đạt

    Backdoor mới nhắm vào hạ tầng viễn thông và trọng yếu Nam Á

    Một chiến dịch tấn công mạng mới đang nhắm vào các nhà cung cấp viễn thông Afghanistan và nhiều tổ chức hạ tầng trọng yếu tại Nam Á, sử dụng backdoor chưa từng được ghi nhận mang tên PATCHCORD. Theo Acronis Threat Research Unit, mã độc được phát tán thông qua các tệp cài đặt giả mạo, trong đó...
  6. Nguyễn Tiến Đạt

    AI viết code nhanh gấp 50 lần, bảo mật có theo kịp

    AI đang giúp các đội ngũ phát triển phần mềm tạo code nhanh hơn từ 10–50 lần. Nhưng tốc độ này cũng kéo theo nhiều dependency, thành phần phần mềm và lỗ hổng cần kiểm soát hơn. Nếu vẫn dựa vào quy trình quét và xử lý lỗ hổng truyền thống, đội ngũ bảo mật có nguy cơ trở thành “nút thắt cổ chai”...
  7. Nguyễn Tiến Đạt

    Atlassian Rovo có thể bị đánh lừa để tuồn dữ liệu Jira, Confluence ra ngoài

    Hai nhóm nghiên cứu bảo mật phát hiện Atlassian Rovo, trợ lý AI tích hợp với Jira và Confluence, có thể bị thao túng bằng prompt injection để thu thập dữ liệu mà người dùng đăng nhập có quyền truy cập rồi gửi ra máy chủ do kẻ tấn công kiểm soát. PromptArmor phát hiện một kỹ thuật chèn chỉ dẫn...
  8. Nguyễn Tiến Đạt

    Greatness PhaaS nâng cấp phishing, lợi dụng Device Code để vượt MFA

    Nền tảng phishing-as-a-service (PhaaS) Greatness vừa bổ sung tính năng Device Code Phishing, cho phép kẻ tấn công lợi dụng OAuth 2.0 Device Authorization Grant để đánh cắp token và chiếm quyền truy cập tài khoản ngay cả khi người dùng đã bật MFA. Greatness hiện tích hợp nhiều phương thức tấn...
  9. Nguyễn Tiến Đạt

    18 gói npm độc hại phát tán RAT, nhắm vào nhà phát triển sử dụng công cụ Alibaba

    Một chiến dịch tấn công chuỗi cung ứng phần mềm đang sử dụng 18 gói npm độc hại để phát tán mã độc RAT đa nền tảng, nhắm mục tiêu vào các nhà phát triển sử dụng công cụ của Alibaba. Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công có chủ đích nhắm vào cộng đồng nhà phát...
  10. Nguyễn Tiến Đạt

    Lỗ hổng Coldcard bị nghi liên quan vụ mất gần 89 triệu USD Bitcoin

    Một lỗ hổng trong firmware của ví phần cứng Coldcard được cho là liên quan đến các đợt đánh cắp tổng cộng 1.367 BTC, trị giá khoảng 88,6 triệu USD, trên 4.585 địa chỉ Bitcoin. Lỗi xuất hiện từ năm 2021 khiến một số phiên bản Coldcard sử dụng PRNG phần mềm có entropy thấp thay vì bộ tạo số ngẫu...
  11. Nguyễn Tiến Đạt

    Lỗ hổng Azure Cosmos DB từng có thể cấp quyền truy cập mọi cơ sở dữ liệu trên nền tảng

    Các nhà nghiên cứu tại Wiz đã phát hiện lỗ hổng nghiêm trọng mang tên CosmosEscape trong Azure Cosmos DB, cho phép kẻ tấn công thoát khỏi môi trường truy vấn Gremlin, thực thi mã từ xa và lấy khóa nền tảng (platform-wide key) có khả năng truy xuất khóa chính của bất kỳ tài khoản Cosmos DB nào...
  12. Nguyễn Tiến Đạt

    Tin tặc Triều Tiên phát tán mã độc macOS qua bản cập nhật giả, nhắm vào ví tiền số

    Một chiến dịch mới do nhóm tin tặc có liên hệ với Triều Tiên (DPRK) thực hiện đang phát tán mã độc trên macOS bằng cách hiển thị màn hình cập nhật hệ điều hành giả. Khi truy cập vào một trang web độc hại từ kết quả tìm kiếm, nạn nhân sẽ thấy thông báo cập nhật toàn màn hình, trong khi hệ thống...
  13. Nguyễn Tiến Đạt

    Claude AI phát hiện lỗ hổng mới trên HAWK và tăng tốc tấn công AES-128 gấp 200–800 lần

    Anthropic vừa công bố rằng mô hình Claude Mythos Preview đã tự tìm ra hai kết quả nghiên cứu mật mã đáng chú ý: một phương pháp khôi phục khóa hoàn chỉnh đối với HAWK-256 và một kỹ thuật giúp tăng tốc 200–800 lần cuộc tấn công vào phiên bản AES-128 rút gọn 7 vòng. Đối với HAWK-256, AI phát hiện...
  14. Nguyễn Tiến Đạt

    Dysphoria: Botnet IoT nâng cấp C2 bằng blockchain sau khi hạ tầng JackSkid bị triệt phá

    Botnet IoT Dysphoria đã chuyển sang sử dụng Ethereum Name Service (ENS) và Solana Name Service (SNS) để quản lý máy chủ điều khiển (C2), đồng thời tận dụng chính các thiết bị bị nhiễm làm máy chuyển tiếp (relay) nhằm che giấu hạ tầng điều khiển sau chiến dịch triệt phá JackSkid hồi tháng 3/2026...
  15. Nguyễn Tiến Đạt

    Nhóm gián điệp Nga khai thác lỗ hổng zero-day trên Zimbra để đánh cắp email và mã 2FA

    Một nhóm gián điệp mạng được cho là có liên hệ với chính phủ Nga đã khai thác lỗ hổng zero-day CVE-2025-66376 trên Zimbra Classic Webmail để đánh cắp dữ liệu từ các tổ chức phương Tây. Chỉ cần người dùng mở hoặc xem trước email độc hại, mã JavaScript sẽ tự động thực thi, cho phép tin tặc lấy 90...
  16. Nguyễn Tiến Đạt

    Phát hiện chiến dịch FakeGit dùng 7.600 kho GitHub giả phát tán mã độc SmartLoader

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI. Theo...
  17. Nguyễn Tiến Đạt

    Nhóm UAC-0145 dùng CAPTCHA giả phát tán mã độc nhắm vào Ukraine

    Đội Ứng cứu Khẩn cấp Máy tính Ukraine (CERT-UA) vừa cảnh báo nhóm tin tặc UAC-0145, được cho là có liên hệ với nhóm Sandworm của Nga, đang sử dụng kỹ thuật ClickFix để phát tán mã độc tới người dùng Ukraine. Theo đó, tin tặc chèn các trang CAPTCHA giả lên những website đã bị xâm nhập, yêu cầu...
  18. Nguyễn Tiến Đạt

    TuxBot v3 Evolution: Botnet IoT phát triển với sự hỗ trợ của AI, lộ cả "dấu vết" từ LLM

    Các chuyên gia của Palo Alto Networks Unit 42 phát hiện TuxBot v3 Evolution, một framework botnet IoT mới cho thấy dấu hiệu được phát triển với sự hỗ trợ của mô hình ngôn ngữ lớn (LLM). Đáng chú ý, mã nguồn vẫn còn sót lại cảnh báo an toàn và cả phần suy luận (chain-of-thought) do AI tạo ra, cho...
  19. Nguyễn Tiến Đạt

    LabubaRAT giả mạo phần mềm NVIDIA để chiếm quyền điều khiển máy chủ Windows

    Các chuyên gia của Blackpoint Cyber vừa phát hiện LabubaRAT, một biến thể Remote Access Trojan (RAT) mới được viết bằng ngôn ngữ Rust. Mã độc ngụy trang dưới dạng phần mềm của NVIDIA nhằm đánh lừa người dùng và quản trị viên, sau đó âm thầm chiếm quyền điều khiển các máy chủ Windows. Điểm đáng...
  20. Nguyễn Tiến Đạt

    CrashStealer lợi dụng ứng dụng được Apple chứng thực để vượt qua Gatekeeper trên macOS

    Các nhà nghiên cứu của Jamf Threat Labs vừa phát hiện CrashStealer, một mã độc đánh cắp thông tin mới trên macOS có khả năng vượt qua cơ chế bảo mật Gatekeeper nhờ được phát tán thông qua ứng dụng đã được Apple ký số và chứng thực (notarized). Sau khi người dùng mở ứng dụng, CrashStealer sẽ tải...
Back
Top