cybersecurity

  1. Nguyễn Tiến Đạt

    Mã độc GigaWiper khiến Windows đối mặt nguy cơ mất dữ liệu vĩnh viễn

    Microsoft vừa công bố phân tích về GigaWiper, một backdoor Windows có khả năng phá hoại mạnh, kết hợp nhiều công cụ tấn công trong cùng một mã độc. Không chỉ đánh cắp thông tin và điều khiển từ xa, GigaWiper còn có thể xóa sạch dữ liệu hoặc mã hóa tệp theo kiểu ransomware nhưng không thể khôi...
  2. Nguyễn Tiến Đạt

    AI Coding Agent liên tục kích hoạt cảnh báo EDR vì hành vi giống tin tặc

    Nghiên cứu của Sophos cho thấy các trợ lý lập trình AI như Claude Code, Cursor và OpenAI Codex đang vô tình kích hoạt các quy tắc phát hiện của phần mềm bảo mật EDR do thực hiện những thao tác có hành vi tương tự tin tặc. Trong quá trình hỗ trợ lập trình, các AI này có thể giải mã thông tin...
  3. Nguyễn Tiến Đạt

    RedWing: Mã độc Android cho thuê trên Telegram nhắm vào tài khoản ngân hàng

    Các chuyên gia của Zimperium vừa phát hiện RedWing, một phần mềm độc hại Android được cung cấp dưới dạng Malware-as-a-Service (MaaS) trên Telegram. Dịch vụ này cho phép cả những đối tượng ít kinh nghiệm cũng có thể triển khai các cuộc tấn công đánh cắp tài khoản ngân hàng. RedWing phát tán...
  4. Nguyễn Tiến Đạt

    6 tiêu chí đánh giá nền tảng AI SOC hiệu quả 2026

    Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và khối lượng cảnh báo bảo mật liên tục gia tăng, trí tuệ nhân tạo (AI) đang trở thành công nghệ được nhiều doanh nghiệp kỳ vọng sẽ giúp giảm tải cho các trung tâm điều hành an ninh mạng (SOC). Tuy nhiên, theo các chuyên gia, không phải mọi...
  5. K

    Nhật Bản đưa 'nữ cảnh sát AI' vào cuộc chiến chống lừa đảo trực tuyến

    Trong bối cảnh các chiêu trò giả mạo cảnh sát, người nổi tiếng hay người thân để lừa đảo ngày càng tinh vi, Nhật Bản vừa triển khai một "trợ lý" đặc biệt là một "nữ cảnh sát AI" nhằm tuyên truyền, nâng cao nhận thức và giúp người dân nhận diện các thủ đoạn lừa đảo trên không gian mạng. "Nữ cảnh...
  6. Nguyễn Tiến Đạt

    Tiện ích chặn quảng cáo trên Chrome với hơn 10 triệu lượt cài đặt tiềm ẩn nguy cơ chèn mã độc

    Các chuyên gia bảo mật của Island vừa cảnh báo về tiện ích Adblock for YouTube trên Chrome sau khi phát hiện tiện ích này có khả năng thực thi mã JavaScript từ xa. Tiện ích hiện có hơn 10 triệu lượt cài đặt và từng được gắn huy hiệu "Nổi bật" trên Chrome Web Store. Theo các nhà nghiên cứu, mặc...
  7. Nguyễn Tiến Đạt

    Kỹ năng AI giả mạo vượt qua hàng loạt công cụ quét bảo mật

    Công ty bảo mật AIR vừa thực hiện một thử nghiệm đáng chú ý khi tạo ra một kỹ năng AI giả mạo có tên brand-landingpage. Kỹ năng này đã vượt qua nhiều công cụ quét bảo mật, được đưa lên marketplace phổ biến và theo AIR đã tiếp cận khoảng 26.000 tác nhân AI. Điều đáng lo ngại là kỹ năng ban đầu...
  8. Nguyễn Tiến Đạt

    Lỗ hổng Squidbleed tồn tại 29 năm trong Squid Proxy có thể làm rò rỉ thông tin đăng nhập người dùng.

    Một lỗ hổng bảo mật nghiêm trọng mang tên Squidbleed (CVE-2026-47729) vừa được phát hiện trong Squid Proxy sau gần 29 năm tồn tại. Lỗ hổng này cho phép kẻ tấn công sử dụng cùng máy chủ proxy đọc được dữ liệu còn sót lại trong bộ nhớ, từ đó có thể làm lộ các thông tin nhạy cảm như tài khoản đăng...
  9. Nguyễn Tiến Đạt

    Apple đối mặt lỗ hổng SecureROM không thể vá trên chip A12 và A13, cho phép thực thi mã ở cấp BootROM

    Các nhà nghiên cứu tại Paradigm Shift vừa công bố usbliter8, một lỗ hổng cho phép thực thi mã tùy ý trong SecureROM của chip Apple A12, A13, S4 và S5. Do lỗi nằm trong phần cứng được ghi cố định trên silicon, Apple không thể khắc phục bằng bản cập nhật phần mềm. Để khai thác, kẻ tấn công phải...
  10. Nguyễn Tiến Đạt

    Cảnh báo chiến dịch malware mới: Tự lây qua USB, thay đổi địa chỉ ví crypto của nạn nhân

    Microsoft vừa công bố chi tiết một chiến dịch mã độc Windows Clipper đang nhắm mục tiêu người dùng tiền điện tử từ tháng 2/2026. Đáng chú ý, mã độc được phát tán thông qua các tệp LNK độc hại trên USB và có khả năng tự lây lan như sâu máy tính. Sau khi xâm nhập, malware sẽ ẩn các tài liệu thật...
  11. Nguyễn Tiến Đạt

    Chiến Dịch Crypto Clipper Mới: Khi Tin Tặc Không Chỉ Phát Tán Mã Độc Mà Còn Mua Bán Niềm Tin Trên Internet

    Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch phát tán phần mềm độc hại tinh vi, trong đó tin tặc không chỉ dựa vào kỹ thuật che giấu mã độc mà còn xây dựng cả một hệ sinh thái danh tiếng giả nhằm đánh lừa người dùng. Theo nghiên cứu mới từ Check Point Research, chiến dịch này sử dụng...
  12. Nguyễn Tiến Đạt

    Lỗ hổng Vertex AI SDK cho phép chiếm đoạt mô hình AI và thực thi mã độc

    Các nhà nghiên cứu từ Palo Alto Networks Unit 42 vừa phát hiện một lỗ hổng nghiêm trọng trong SDK Python của Google Vertex AI, cho phép kẻ tấn công chiếm quyền kiểm soát quá trình tải lên mô hình học máy (ML), thay thế mô hình hợp pháp bằng mã độc và thực thi mã trên hạ tầng Google Cloud. Lỗ...
  13. Nguyễn Tiến Đạt

    Tin tặc Trung Quốc lợi dụng Google Workspace để đánh cắp email quốc phòng và nghiên cứu

    Nhóm gián điệp mạng có liên hệ với Trung Quốc, được Google theo dõi dưới mã UNC6508, đã âm thầm xâm nhập các tổ chức nghiên cứu y tế, học thuật và quân sự tại Mỹ và Canada trong hơn một năm để thu thập dữ liệu nhạy cảm. Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), điểm xâm nhập ban đầu là...
  14. Nguyễn Tiến Đạt

    Lỗ Hổng Nghiêm Trọng Trong Splunk Enterprise Cho Phép Thực Thi Mã Từ Xa Không Cần Xác Thực

    Splunk vừa phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-20253 trong Splunk Enterprise, có thể cho phép kẻ tấn công thực hiện các thao tác tệp tùy ý và thậm chí dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực. Lỗ hổng được chấm 9.8/10 điểm CVSS, ảnh hưởng đến các...
  15. Nguyễn Tiến Đạt

    INTERPOL Triệt Phá Nền Tảng Lừa Đảo Sniper Dz, Bắt Giữ 201 Nghi Phạm

    INTERPOL cùng lực lượng thực thi pháp luật của 13 quốc gia khu vực Trung Đông và Bắc Phi (MENA) đã triệt phá Sniper Dz, một nền tảng Phishing-as-a-Service (PhaaS) hoạt động từ năm 2015, trong chiến dịch mang mật danh "Operation Ramz". Theo Group-IB, chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  16. Nguyễn Tiến Đạt

    Microsoft vá kỷ lục 206 lỗ hổng bảo mật, gồm 3 zero-day

    Microsoft vừa phát hành bản cập nhật bảo mật tháng 6/2026, khắc phục tổng cộng 206 lỗ hổng trên các sản phẩm của hãng. Trong đó có 39 lỗ hổng mức Nghiêm trọng, 167 lỗ hổng mức Quan trọng và 3 lỗ hổng zero-day đã được công khai trước khi có bản vá. Đáng chú ý nhất là các lỗ hổng thực thi mã từ...
  17. Nguyễn Tiến Đạt

    Lỗ hổng nghiêm trọng trên VPN Check Point bị khai thác để vượt qua xác thực người dùng

    Hãng bảo mật Check Point vừa phát đi cảnh báo về việc tin tặc đang tích cực khai thác một lỗ hổng bảo mật nghiêm trọng trên các hệ thống VPN sử dụng giao thức IKEv1 cũ, cho phép thiết lập kết nối từ xa mà không cần mật khẩu hợp lệ của người dùng. Lỗ hổng được định danh CVE-2026-50751 với điểm...
  18. Nguyễn Tiến Đạt

    OpenAI Ra Mắt Lockdown Mode Cho ChatGPT Để Hạn Chế Rò Rỉ Dữ Liệu

    OpenAI đã triển khai Lockdown Mode (Chế độ Khóa) cho ChatGPT nhằm giảm nguy cơ rò rỉ dữ liệu từ các cuộc tấn công prompt injection. Tính năng này dành cho người dùng xử lý dữ liệu nhạy cảm và hiện hỗ trợ các gói Free, Go, Plus, Pro và ChatGPT Business tự phục vụ. Theo OpenAI, Lockdown Mode là...
  19. Nguyễn Tiến Đạt

    World Cup 2026 chưa khai mạc, làn sóng lừa đảo mạng đã bùng nổ trên toàn cầu

    Hàng nghìn trang web giả mạo FIFA, ứng dụng phát trực tuyến chứa mã độc ngân hàng và các chiến dịch đánh cắp tài khoản đang nhắm vào người hâm mộ trước thềm FIFA World Cup 2026. Các chuyên gia an ninh mạng cảnh báo đây có thể là một trong những mùa giải bị tội phạm mạng khai thác mạnh nhất từ...
  20. Nguyễn Tiến Đạt

    Gemini trên Android từng có thể bị điều khiển bởi thông báo độc hại từ ứng dụng nhắn tin

    Google đã khắc phục một lỗ hổng trên Gemini dành cho Android, cho phép kẻ tấn công lợi dụng thông báo từ các ứng dụng như WhatsApp, Slack, Signal, Messenger hoặc SMS để tác động đến hành vi của trợ lý AI. Theo nghiên cứu của SafeBreach, Gemini có thể coi nội dung trong thông báo là một phần ngữ...
Back
Top