cybersecurity

  1. Nguyễn Tiến Đạt

    Lỗ hổng Coldcard bị nghi liên quan vụ mất gần 89 triệu USD Bitcoin

    Một lỗ hổng trong firmware của ví phần cứng Coldcard được cho là liên quan đến các đợt đánh cắp tổng cộng 1.367 BTC, trị giá khoảng 88,6 triệu USD, trên 4.585 địa chỉ Bitcoin. Lỗi xuất hiện từ năm 2021 khiến một số phiên bản Coldcard sử dụng PRNG phần mềm có entropy thấp thay vì bộ tạo số ngẫu...
  2. Nguyễn Tiến Đạt

    Lỗ hổng Azure Cosmos DB từng có thể cấp quyền truy cập mọi cơ sở dữ liệu trên nền tảng

    Các nhà nghiên cứu tại Wiz đã phát hiện lỗ hổng nghiêm trọng mang tên CosmosEscape trong Azure Cosmos DB, cho phép kẻ tấn công thoát khỏi môi trường truy vấn Gremlin, thực thi mã từ xa và lấy khóa nền tảng (platform-wide key) có khả năng truy xuất khóa chính của bất kỳ tài khoản Cosmos DB nào...
  3. Nguyễn Tiến Đạt

    Tin tặc Triều Tiên phát tán mã độc macOS qua bản cập nhật giả, nhắm vào ví tiền số

    Một chiến dịch mới do nhóm tin tặc có liên hệ với Triều Tiên (DPRK) thực hiện đang phát tán mã độc trên macOS bằng cách hiển thị màn hình cập nhật hệ điều hành giả. Khi truy cập vào một trang web độc hại từ kết quả tìm kiếm, nạn nhân sẽ thấy thông báo cập nhật toàn màn hình, trong khi hệ thống...
  4. Nguyễn Tiến Đạt

    Claude AI phát hiện lỗ hổng mới trên HAWK và tăng tốc tấn công AES-128 gấp 200–800 lần

    Anthropic vừa công bố rằng mô hình Claude Mythos Preview đã tự tìm ra hai kết quả nghiên cứu mật mã đáng chú ý: một phương pháp khôi phục khóa hoàn chỉnh đối với HAWK-256 và một kỹ thuật giúp tăng tốc 200–800 lần cuộc tấn công vào phiên bản AES-128 rút gọn 7 vòng. Đối với HAWK-256, AI phát hiện...
  5. Nguyễn Tiến Đạt

    Dysphoria: Botnet IoT nâng cấp C2 bằng blockchain sau khi hạ tầng JackSkid bị triệt phá

    Botnet IoT Dysphoria đã chuyển sang sử dụng Ethereum Name Service (ENS) và Solana Name Service (SNS) để quản lý máy chủ điều khiển (C2), đồng thời tận dụng chính các thiết bị bị nhiễm làm máy chuyển tiếp (relay) nhằm che giấu hạ tầng điều khiển sau chiến dịch triệt phá JackSkid hồi tháng 3/2026...
  6. Nguyễn Tiến Đạt

    Nhóm gián điệp Nga khai thác lỗ hổng zero-day trên Zimbra để đánh cắp email và mã 2FA

    Một nhóm gián điệp mạng được cho là có liên hệ với chính phủ Nga đã khai thác lỗ hổng zero-day CVE-2025-66376 trên Zimbra Classic Webmail để đánh cắp dữ liệu từ các tổ chức phương Tây. Chỉ cần người dùng mở hoặc xem trước email độc hại, mã JavaScript sẽ tự động thực thi, cho phép tin tặc lấy 90...
  7. Nguyễn Tiến Đạt

    Phát hiện chiến dịch FakeGit dùng 7.600 kho GitHub giả phát tán mã độc SmartLoader

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI. Theo...
  8. Nguyễn Tiến Đạt

    Nhóm UAC-0145 dùng CAPTCHA giả phát tán mã độc nhắm vào Ukraine

    Đội Ứng cứu Khẩn cấp Máy tính Ukraine (CERT-UA) vừa cảnh báo nhóm tin tặc UAC-0145, được cho là có liên hệ với nhóm Sandworm của Nga, đang sử dụng kỹ thuật ClickFix để phát tán mã độc tới người dùng Ukraine. Theo đó, tin tặc chèn các trang CAPTCHA giả lên những website đã bị xâm nhập, yêu cầu...
  9. Nguyễn Tiến Đạt

    TuxBot v3 Evolution: Botnet IoT phát triển với sự hỗ trợ của AI, lộ cả "dấu vết" từ LLM

    Các chuyên gia của Palo Alto Networks Unit 42 phát hiện TuxBot v3 Evolution, một framework botnet IoT mới cho thấy dấu hiệu được phát triển với sự hỗ trợ của mô hình ngôn ngữ lớn (LLM). Đáng chú ý, mã nguồn vẫn còn sót lại cảnh báo an toàn và cả phần suy luận (chain-of-thought) do AI tạo ra, cho...
  10. Nguyễn Tiến Đạt

    LabubaRAT giả mạo phần mềm NVIDIA để chiếm quyền điều khiển máy chủ Windows

    Các chuyên gia của Blackpoint Cyber vừa phát hiện LabubaRAT, một biến thể Remote Access Trojan (RAT) mới được viết bằng ngôn ngữ Rust. Mã độc ngụy trang dưới dạng phần mềm của NVIDIA nhằm đánh lừa người dùng và quản trị viên, sau đó âm thầm chiếm quyền điều khiển các máy chủ Windows. Điểm đáng...
  11. Nguyễn Tiến Đạt

    CrashStealer lợi dụng ứng dụng được Apple chứng thực để vượt qua Gatekeeper trên macOS

    Các nhà nghiên cứu của Jamf Threat Labs vừa phát hiện CrashStealer, một mã độc đánh cắp thông tin mới trên macOS có khả năng vượt qua cơ chế bảo mật Gatekeeper nhờ được phát tán thông qua ứng dụng đã được Apple ký số và chứng thực (notarized). Sau khi người dùng mở ứng dụng, CrashStealer sẽ tải...
  12. Nguyễn Tiến Đạt

    Mã độc GigaWiper khiến Windows đối mặt nguy cơ mất dữ liệu vĩnh viễn

    Microsoft vừa công bố phân tích về GigaWiper, một backdoor Windows có khả năng phá hoại mạnh, kết hợp nhiều công cụ tấn công trong cùng một mã độc. Không chỉ đánh cắp thông tin và điều khiển từ xa, GigaWiper còn có thể xóa sạch dữ liệu hoặc mã hóa tệp theo kiểu ransomware nhưng không thể khôi...
  13. Nguyễn Tiến Đạt

    AI Coding Agent liên tục kích hoạt cảnh báo EDR vì hành vi giống tin tặc

    Nghiên cứu của Sophos cho thấy các trợ lý lập trình AI như Claude Code, Cursor và OpenAI Codex đang vô tình kích hoạt các quy tắc phát hiện của phần mềm bảo mật EDR do thực hiện những thao tác có hành vi tương tự tin tặc. Trong quá trình hỗ trợ lập trình, các AI này có thể giải mã thông tin...
  14. Nguyễn Tiến Đạt

    RedWing: Mã độc Android cho thuê trên Telegram nhắm vào tài khoản ngân hàng

    Các chuyên gia của Zimperium vừa phát hiện RedWing, một phần mềm độc hại Android được cung cấp dưới dạng Malware-as-a-Service (MaaS) trên Telegram. Dịch vụ này cho phép cả những đối tượng ít kinh nghiệm cũng có thể triển khai các cuộc tấn công đánh cắp tài khoản ngân hàng. RedWing phát tán...
  15. Nguyễn Tiến Đạt

    6 tiêu chí đánh giá nền tảng AI SOC hiệu quả 2026

    Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và khối lượng cảnh báo bảo mật liên tục gia tăng, trí tuệ nhân tạo (AI) đang trở thành công nghệ được nhiều doanh nghiệp kỳ vọng sẽ giúp giảm tải cho các trung tâm điều hành an ninh mạng (SOC). Tuy nhiên, theo các chuyên gia, không phải mọi...
  16. K

    Nhật Bản đưa 'nữ cảnh sát AI' vào cuộc chiến chống lừa đảo trực tuyến

    Trong bối cảnh các chiêu trò giả mạo cảnh sát, người nổi tiếng hay người thân để lừa đảo ngày càng tinh vi, Nhật Bản vừa triển khai một "trợ lý" đặc biệt là một "nữ cảnh sát AI" nhằm tuyên truyền, nâng cao nhận thức và giúp người dân nhận diện các thủ đoạn lừa đảo trên không gian mạng. "Nữ cảnh...
  17. Nguyễn Tiến Đạt

    Tiện ích chặn quảng cáo trên Chrome với hơn 10 triệu lượt cài đặt tiềm ẩn nguy cơ chèn mã độc

    Các chuyên gia bảo mật của Island vừa cảnh báo về tiện ích Adblock for YouTube trên Chrome sau khi phát hiện tiện ích này có khả năng thực thi mã JavaScript từ xa. Tiện ích hiện có hơn 10 triệu lượt cài đặt và từng được gắn huy hiệu "Nổi bật" trên Chrome Web Store. Theo các nhà nghiên cứu, mặc...
  18. Nguyễn Tiến Đạt

    Kỹ năng AI giả mạo vượt qua hàng loạt công cụ quét bảo mật

    Công ty bảo mật AIR vừa thực hiện một thử nghiệm đáng chú ý khi tạo ra một kỹ năng AI giả mạo có tên brand-landingpage. Kỹ năng này đã vượt qua nhiều công cụ quét bảo mật, được đưa lên marketplace phổ biến và theo AIR đã tiếp cận khoảng 26.000 tác nhân AI. Điều đáng lo ngại là kỹ năng ban đầu...
  19. Nguyễn Tiến Đạt

    Lỗ hổng Squidbleed tồn tại 29 năm trong Squid Proxy có thể làm rò rỉ thông tin đăng nhập người dùng.

    Một lỗ hổng bảo mật nghiêm trọng mang tên Squidbleed (CVE-2026-47729) vừa được phát hiện trong Squid Proxy sau gần 29 năm tồn tại. Lỗ hổng này cho phép kẻ tấn công sử dụng cùng máy chủ proxy đọc được dữ liệu còn sót lại trong bộ nhớ, từ đó có thể làm lộ các thông tin nhạy cảm như tài khoản đăng...
  20. Nguyễn Tiến Đạt

    Apple đối mặt lỗ hổng SecureROM không thể vá trên chip A12 và A13, cho phép thực thi mã ở cấp BootROM

    Các nhà nghiên cứu tại Paradigm Shift vừa công bố usbliter8, một lỗ hổng cho phép thực thi mã tùy ý trong SecureROM của chip Apple A12, A13, S4 và S5. Do lỗi nằm trong phần cứng được ghi cố định trên silicon, Apple không thể khắc phục bằng bản cập nhật phần mềm. Để khai thác, kẻ tấn công phải...
Back
Top