cybersecurity

  1. Nguyễn Tiến Đạt

    Nhóm gián điệp Nga khai thác lỗ hổng zero-day trên Zimbra để đánh cắp email và mã 2FA

    Một nhóm gián điệp mạng được cho là có liên hệ với chính phủ Nga đã khai thác lỗ hổng zero-day CVE-2025-66376 trên Zimbra Classic Webmail để đánh cắp dữ liệu từ các tổ chức phương Tây. Chỉ cần người dùng mở hoặc xem trước email độc hại, mã JavaScript sẽ tự động thực thi, cho phép tin tặc lấy 90...
  2. Nguyễn Tiến Đạt

    Phát hiện chiến dịch FakeGit dùng 7.600 kho GitHub giả phát tán mã độc SmartLoader

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI. Theo...
  3. Nguyễn Tiến Đạt

    Nhóm UAC-0145 dùng CAPTCHA giả phát tán mã độc nhắm vào Ukraine

    Đội Ứng cứu Khẩn cấp Máy tính Ukraine (CERT-UA) vừa cảnh báo nhóm tin tặc UAC-0145, được cho là có liên hệ với nhóm Sandworm của Nga, đang sử dụng kỹ thuật ClickFix để phát tán mã độc tới người dùng Ukraine. Theo đó, tin tặc chèn các trang CAPTCHA giả lên những website đã bị xâm nhập, yêu cầu...
  4. Nguyễn Tiến Đạt

    TuxBot v3 Evolution: Botnet IoT phát triển với sự hỗ trợ của AI, lộ cả "dấu vết" từ LLM

    Các chuyên gia của Palo Alto Networks Unit 42 phát hiện TuxBot v3 Evolution, một framework botnet IoT mới cho thấy dấu hiệu được phát triển với sự hỗ trợ của mô hình ngôn ngữ lớn (LLM). Đáng chú ý, mã nguồn vẫn còn sót lại cảnh báo an toàn và cả phần suy luận (chain-of-thought) do AI tạo ra, cho...
  5. Nguyễn Tiến Đạt

    LabubaRAT giả mạo phần mềm NVIDIA để chiếm quyền điều khiển máy chủ Windows

    Các chuyên gia của Blackpoint Cyber vừa phát hiện LabubaRAT, một biến thể Remote Access Trojan (RAT) mới được viết bằng ngôn ngữ Rust. Mã độc ngụy trang dưới dạng phần mềm của NVIDIA nhằm đánh lừa người dùng và quản trị viên, sau đó âm thầm chiếm quyền điều khiển các máy chủ Windows. Điểm đáng...
  6. Nguyễn Tiến Đạt

    CrashStealer lợi dụng ứng dụng được Apple chứng thực để vượt qua Gatekeeper trên macOS

    Các nhà nghiên cứu của Jamf Threat Labs vừa phát hiện CrashStealer, một mã độc đánh cắp thông tin mới trên macOS có khả năng vượt qua cơ chế bảo mật Gatekeeper nhờ được phát tán thông qua ứng dụng đã được Apple ký số và chứng thực (notarized). Sau khi người dùng mở ứng dụng, CrashStealer sẽ tải...
  7. Nguyễn Tiến Đạt

    Mã độc GigaWiper khiến Windows đối mặt nguy cơ mất dữ liệu vĩnh viễn

    Microsoft vừa công bố phân tích về GigaWiper, một backdoor Windows có khả năng phá hoại mạnh, kết hợp nhiều công cụ tấn công trong cùng một mã độc. Không chỉ đánh cắp thông tin và điều khiển từ xa, GigaWiper còn có thể xóa sạch dữ liệu hoặc mã hóa tệp theo kiểu ransomware nhưng không thể khôi...
  8. Nguyễn Tiến Đạt

    AI Coding Agent liên tục kích hoạt cảnh báo EDR vì hành vi giống tin tặc

    Nghiên cứu của Sophos cho thấy các trợ lý lập trình AI như Claude Code, Cursor và OpenAI Codex đang vô tình kích hoạt các quy tắc phát hiện của phần mềm bảo mật EDR do thực hiện những thao tác có hành vi tương tự tin tặc. Trong quá trình hỗ trợ lập trình, các AI này có thể giải mã thông tin...
  9. Nguyễn Tiến Đạt

    RedWing: Mã độc Android cho thuê trên Telegram nhắm vào tài khoản ngân hàng

    Các chuyên gia của Zimperium vừa phát hiện RedWing, một phần mềm độc hại Android được cung cấp dưới dạng Malware-as-a-Service (MaaS) trên Telegram. Dịch vụ này cho phép cả những đối tượng ít kinh nghiệm cũng có thể triển khai các cuộc tấn công đánh cắp tài khoản ngân hàng. RedWing phát tán...
  10. Nguyễn Tiến Đạt

    6 tiêu chí đánh giá nền tảng AI SOC hiệu quả 2026

    Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và khối lượng cảnh báo bảo mật liên tục gia tăng, trí tuệ nhân tạo (AI) đang trở thành công nghệ được nhiều doanh nghiệp kỳ vọng sẽ giúp giảm tải cho các trung tâm điều hành an ninh mạng (SOC). Tuy nhiên, theo các chuyên gia, không phải mọi...
  11. K

    Nhật Bản đưa 'nữ cảnh sát AI' vào cuộc chiến chống lừa đảo trực tuyến

    Trong bối cảnh các chiêu trò giả mạo cảnh sát, người nổi tiếng hay người thân để lừa đảo ngày càng tinh vi, Nhật Bản vừa triển khai một "trợ lý" đặc biệt là một "nữ cảnh sát AI" nhằm tuyên truyền, nâng cao nhận thức và giúp người dân nhận diện các thủ đoạn lừa đảo trên không gian mạng. "Nữ cảnh...
  12. Nguyễn Tiến Đạt

    Tiện ích chặn quảng cáo trên Chrome với hơn 10 triệu lượt cài đặt tiềm ẩn nguy cơ chèn mã độc

    Các chuyên gia bảo mật của Island vừa cảnh báo về tiện ích Adblock for YouTube trên Chrome sau khi phát hiện tiện ích này có khả năng thực thi mã JavaScript từ xa. Tiện ích hiện có hơn 10 triệu lượt cài đặt và từng được gắn huy hiệu "Nổi bật" trên Chrome Web Store. Theo các nhà nghiên cứu, mặc...
  13. Nguyễn Tiến Đạt

    Kỹ năng AI giả mạo vượt qua hàng loạt công cụ quét bảo mật

    Công ty bảo mật AIR vừa thực hiện một thử nghiệm đáng chú ý khi tạo ra một kỹ năng AI giả mạo có tên brand-landingpage. Kỹ năng này đã vượt qua nhiều công cụ quét bảo mật, được đưa lên marketplace phổ biến và theo AIR đã tiếp cận khoảng 26.000 tác nhân AI. Điều đáng lo ngại là kỹ năng ban đầu...
  14. Nguyễn Tiến Đạt

    Lỗ hổng Squidbleed tồn tại 29 năm trong Squid Proxy có thể làm rò rỉ thông tin đăng nhập người dùng.

    Một lỗ hổng bảo mật nghiêm trọng mang tên Squidbleed (CVE-2026-47729) vừa được phát hiện trong Squid Proxy sau gần 29 năm tồn tại. Lỗ hổng này cho phép kẻ tấn công sử dụng cùng máy chủ proxy đọc được dữ liệu còn sót lại trong bộ nhớ, từ đó có thể làm lộ các thông tin nhạy cảm như tài khoản đăng...
  15. Nguyễn Tiến Đạt

    Apple đối mặt lỗ hổng SecureROM không thể vá trên chip A12 và A13, cho phép thực thi mã ở cấp BootROM

    Các nhà nghiên cứu tại Paradigm Shift vừa công bố usbliter8, một lỗ hổng cho phép thực thi mã tùy ý trong SecureROM của chip Apple A12, A13, S4 và S5. Do lỗi nằm trong phần cứng được ghi cố định trên silicon, Apple không thể khắc phục bằng bản cập nhật phần mềm. Để khai thác, kẻ tấn công phải...
  16. Nguyễn Tiến Đạt

    Cảnh báo chiến dịch malware mới: Tự lây qua USB, thay đổi địa chỉ ví crypto của nạn nhân

    Microsoft vừa công bố chi tiết một chiến dịch mã độc Windows Clipper đang nhắm mục tiêu người dùng tiền điện tử từ tháng 2/2026. Đáng chú ý, mã độc được phát tán thông qua các tệp LNK độc hại trên USB và có khả năng tự lây lan như sâu máy tính. Sau khi xâm nhập, malware sẽ ẩn các tài liệu thật...
  17. Nguyễn Tiến Đạt

    Chiến Dịch Crypto Clipper Mới: Khi Tin Tặc Không Chỉ Phát Tán Mã Độc Mà Còn Mua Bán Niềm Tin Trên Internet

    Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch phát tán phần mềm độc hại tinh vi, trong đó tin tặc không chỉ dựa vào kỹ thuật che giấu mã độc mà còn xây dựng cả một hệ sinh thái danh tiếng giả nhằm đánh lừa người dùng. Theo nghiên cứu mới từ Check Point Research, chiến dịch này sử dụng...
  18. Nguyễn Tiến Đạt

    Lỗ hổng Vertex AI SDK cho phép chiếm đoạt mô hình AI và thực thi mã độc

    Các nhà nghiên cứu từ Palo Alto Networks Unit 42 vừa phát hiện một lỗ hổng nghiêm trọng trong SDK Python của Google Vertex AI, cho phép kẻ tấn công chiếm quyền kiểm soát quá trình tải lên mô hình học máy (ML), thay thế mô hình hợp pháp bằng mã độc và thực thi mã trên hạ tầng Google Cloud. Lỗ...
  19. Nguyễn Tiến Đạt

    Tin tặc Trung Quốc lợi dụng Google Workspace để đánh cắp email quốc phòng và nghiên cứu

    Nhóm gián điệp mạng có liên hệ với Trung Quốc, được Google theo dõi dưới mã UNC6508, đã âm thầm xâm nhập các tổ chức nghiên cứu y tế, học thuật và quân sự tại Mỹ và Canada trong hơn một năm để thu thập dữ liệu nhạy cảm. Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), điểm xâm nhập ban đầu là...
  20. Nguyễn Tiến Đạt

    Lỗ Hổng Nghiêm Trọng Trong Splunk Enterprise Cho Phép Thực Thi Mã Từ Xa Không Cần Xác Thực

    Splunk vừa phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-20253 trong Splunk Enterprise, có thể cho phép kẻ tấn công thực hiện các thao tác tệp tùy ý và thậm chí dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực. Lỗ hổng được chấm 9.8/10 điểm CVSS, ảnh hưởng đến các...
Back
Top