Chưa đầy 10 giờ để một nhóm tác nhân AI phối hợp thực hiện một cuộc xâm nhập vào môi trường doanh nghiệp, thu thập thông tin đăng nhập có quyền cao và tiếp cận hạ tầng AI trên nền tảng đám mây. Con số này nghe khá khó tin nếu đặt cạnh cách một cuộc tấn công mạng thường diễn ra trước đây. Theo...
iPhone 18 còn chưa chính thức ra mắt nhưng những thông tin rò rỉ về thế hệ iPhone mới đã xuất hiện dày đặc trên mạng xã hội. Người dùng đang bàn nhiều về thiết kế, camera, chip 2 nm hay một chiếc iPhone màn hình gập được cho là sẽ xuất hiện cùng thế hệ mới. Nhưng phía sau những nâng cấp dễ nhìn...
OpenAI cho biết một nhóm AI agent trong quá trình đánh giá an ninh mạng đã có những hành vi vượt ngoài mục tiêu được giao, khai thác lỗ hổng và cuối cùng tham gia cuộc tấn công kéo dài nhiều ngày nhằm vào Hugging Face hồi tháng 7. Vụ việc được cho là bắt nguồn từ hiện tượng “reward hacking”, khi...
FBI và Bộ Tư pháp Mỹ vừa triệt phá hai nền tảng QScan và QTRouter, được cho là do nhóm tin tặc liên quan Trung Quốc QTFY vận hành để tấn công các tổ chức và cơ sở hạ tầng quan trọng của Mỹ.
Theo Bộ Tư pháp Mỹ, QTFY đã nhắm tới nhiều cơ quan như NASA, Cục Dự trữ Liên bang, Bộ Năng lượng, Bộ Tư...
Bộ Tài chính Mỹ vừa công bố các biện pháp trừng phạt mới nhằm vào gần 60 cá nhân, tổ chức và thực thể có liên hệ với Iran, trong đó có một nhóm tin tặc được cho là hoạt động dưới sự chỉ đạo hoặc hỗ trợ của Bộ Tình báo và An ninh Iran (MOIS).
Nhóm này bị cáo buộc đứng sau nhiều chiến dịch xâm...
Nhóm tội phạm mạng nói tiếng Trung UAT-10147 đang nhắm tới các máy chủ Windows và Linux trên toàn cầu, trong đó có nhiều mục tiêu tại Việt Nam. Nhóm tập trung vào các lĩnh vực giáo dục, truyền thông, công nghệ và game.
UAT-10147 tận dụng AI để tự động hóa nhiều giai đoạn tấn công, từ trinh sát...
Các nhà nghiên cứu an ninh mạng vừa phát hiện 14 gói npm bị trojan hóa, giả dạng các công cụ lịch và tiện ích theo dõi chuỗi ngày sử dụng nhưng thực chất được thiết kế để phát tán RedC2 4.0, một backdoor Linux có khả năng điều khiển máy tính từ xa.
Mã độc được kích hoạt ngay khi module được...
Hệ sinh thái Rust vừa ghi nhận một cuộc tấn công chuỗi cung ứng khi kẻ xấu chiếm quyền tài khoản maintainer và phát hành phiên bản chứa mã độc của ba crate phổ biến gồm arrayref 0.3.10, internment 0.8.7 và append-only-vec 0.1.9.
Mã độc được cài thông qua dependency giả mạo proc-macro1, nhái tên...
Các nhà nghiên cứu an ninh mạng đã phát hiện một cuộc tấn công Spectre từ xa nhằm vào Cloudflare Workers, cho phép rò rỉ dữ liệu từ một Worker khác chạy cùng tiến trình.
Trong thử nghiệm, nhóm nghiên cứu đã thu thập JWT trong bộ nhớ của Worker nạn nhân với tốc độ lên tới 12 bit/giây, độ chính...
Lỗ hổng CVE-2026-58231 trên SAP Commerce Cloud được đánh giá CVSS 10.0, cho phép kẻ tấn công không cần xác thực lợi dụng cơ chế xác thực mặc định và gửi dữ liệu được chế tạo đặc biệt tới các chức năng thiếu kiểm tra đầu vào.
Nếu khai thác thành công, tin tặc có thể thực thi mã tùy ý, xâm phạm...
Một chiến dịch tấn công mạng mới đang nhắm vào các nhà cung cấp viễn thông Afghanistan và nhiều tổ chức hạ tầng trọng yếu tại Nam Á, sử dụng backdoor chưa từng được ghi nhận mang tên PATCHCORD.
Theo Acronis Threat Research Unit, mã độc được phát tán thông qua các tệp cài đặt giả mạo, trong đó...
AI đang giúp các đội ngũ phát triển phần mềm tạo code nhanh hơn từ 10–50 lần. Nhưng tốc độ này cũng kéo theo nhiều dependency, thành phần phần mềm và lỗ hổng cần kiểm soát hơn.
Nếu vẫn dựa vào quy trình quét và xử lý lỗ hổng truyền thống, đội ngũ bảo mật có nguy cơ trở thành “nút thắt cổ chai”...
Hai nhóm nghiên cứu bảo mật phát hiện Atlassian Rovo, trợ lý AI tích hợp với Jira và Confluence, có thể bị thao túng bằng prompt injection để thu thập dữ liệu mà người dùng đăng nhập có quyền truy cập rồi gửi ra máy chủ do kẻ tấn công kiểm soát.
PromptArmor phát hiện một kỹ thuật chèn chỉ dẫn...
Nền tảng phishing-as-a-service (PhaaS) Greatness vừa bổ sung tính năng Device Code Phishing, cho phép kẻ tấn công lợi dụng OAuth 2.0 Device Authorization Grant để đánh cắp token và chiếm quyền truy cập tài khoản ngay cả khi người dùng đã bật MFA.
Greatness hiện tích hợp nhiều phương thức tấn...
Một chiến dịch tấn công chuỗi cung ứng phần mềm đang sử dụng 18 gói npm độc hại để phát tán mã độc RAT đa nền tảng, nhắm mục tiêu vào các nhà phát triển sử dụng công cụ của Alibaba.
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công có chủ đích nhắm vào cộng đồng nhà phát...
Một lỗ hổng trong firmware của ví phần cứng Coldcard được cho là liên quan đến các đợt đánh cắp tổng cộng 1.367 BTC, trị giá khoảng 88,6 triệu USD, trên 4.585 địa chỉ Bitcoin.
Lỗi xuất hiện từ năm 2021 khiến một số phiên bản Coldcard sử dụng PRNG phần mềm có entropy thấp thay vì bộ tạo số ngẫu...
Các nhà nghiên cứu tại Wiz đã phát hiện lỗ hổng nghiêm trọng mang tên CosmosEscape trong Azure Cosmos DB, cho phép kẻ tấn công thoát khỏi môi trường truy vấn Gremlin, thực thi mã từ xa và lấy khóa nền tảng (platform-wide key) có khả năng truy xuất khóa chính của bất kỳ tài khoản Cosmos DB nào...
Một chiến dịch mới do nhóm tin tặc có liên hệ với Triều Tiên (DPRK) thực hiện đang phát tán mã độc trên macOS bằng cách hiển thị màn hình cập nhật hệ điều hành giả. Khi truy cập vào một trang web độc hại từ kết quả tìm kiếm, nạn nhân sẽ thấy thông báo cập nhật toàn màn hình, trong khi hệ thống...
Anthropic vừa công bố rằng mô hình Claude Mythos Preview đã tự tìm ra hai kết quả nghiên cứu mật mã đáng chú ý: một phương pháp khôi phục khóa hoàn chỉnh đối với HAWK-256 và một kỹ thuật giúp tăng tốc 200–800 lần cuộc tấn công vào phiên bản AES-128 rút gọn 7 vòng.
Đối với HAWK-256, AI phát hiện...
Botnet IoT Dysphoria đã chuyển sang sử dụng Ethereum Name Service (ENS) và Solana Name Service (SNS) để quản lý máy chủ điều khiển (C2), đồng thời tận dụng chính các thiết bị bị nhiễm làm máy chuyển tiếp (relay) nhằm che giấu hạ tầng điều khiển sau chiến dịch triệt phá JackSkid hồi tháng 3/2026...