cybersecurity

  1. Nguyễn Tiến Đạt

    Android dính 455 app độc hại đang làm gì điện thoại của bạn?

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch gian lận quảng cáo Android mới mang tên Trapdoor, liên quan tới 455 ứng dụng độc hại và 183 máy chủ điều khiển. Theo HUMAN Satori, các ứng dụng này ngụy trang dưới dạng công cụ tiện ích như đọc PDF, dọn dẹp thiết bị hay quét mã QR nhằm dụ...
  2. Nguyễn Tiến Đạt

    INTERPOL mở chiến dịch Ramz, bắt giữ hơn 200 tội phạm mạng tại Trung Đông và Bắc Phi

    INTERPOL vừa công bố chiến dịch chống tội phạm mạng quy mô lớn mang tên Ramz tại khu vực Trung Đông và Bắc Phi (MENA), dẫn đến 201 vụ bắt giữ và xác định thêm 382 nghi phạm liên quan đến các hoạt động lừa đảo trực tuyến và phát tán phần mềm độc hại. Chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  3. Nguyễn Tiến Đạt

    Tiền thân của Stuxnet từng âm thầm phá hoại mô phỏng vũ khí hạt nhân

    Các chuyên gia an ninh mạng vừa phát hiện phần mềm độc hại Fast16 — được xem là “tiền thân của Stuxnet” — thực chất là một công cụ phá hoại mạng tinh vi nhằm can thiệp vào các mô phỏng thử nghiệm vũ khí hạt nhân. Theo phân tích từ Symantec và Carbon Black, Fast16 được thiết kế để làm sai lệch...
  4. Nguyễn Tiến Đạt

    Ảo giác AI đang trở thành rủi ro an ninh mạng thực sự

    Các chuyên gia an ninh mạng cảnh báo hiện tượng “ảo giác AI” đang trở thành mối đe dọa nghiêm trọng đối với hoạt động bảo mật và vận hành hạ tầng số. Theo nghiên cứu năm 2025 của Artificial Analysis trên 40 mô hình AI, phần lớn các hệ thống được thử nghiệm có xu hướng đưa ra câu trả lời sai...
  5. Nguyễn Tiến Đạt

    Nhóm gián điệp mạng Trung Quốc nhiều lần xâm nhập công ty dầu khí Azerbaijan

    Một nhóm tin tặc có liên hệ với Trung Quốc bị cáo buộc đã thực hiện chiến dịch tấn công kéo dài nhiều tháng nhằm vào một công ty dầu khí tại Azerbaijan bằng cách khai thác lỗ hổng trên Microsoft Exchange Server. Theo Bitdefender, chiến dịch diễn ra từ cuối tháng 12/2025 đến cuối tháng 2/2026 và...
  6. Nguyễn Tiến Đạt

    Google cảnh báo tin tặc dùng AI tạo exploit vượt qua xác thực 2FA

    Google cho biết họ đã phát hiện một chiến dịch tấn công mạng sử dụng trí tuệ nhân tạo (AI) để hỗ trợ phát triển lỗ hổng zero-day cho phép vượt qua xác thực hai yếu tố (2FA). Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), đây là lần đầu tiên AI được ghi nhận tham gia trực tiếp vào quá trình...
  7. Nguyễn Tiến Đạt

    30.000 tài khoản facebook bị hack qua chiến dịch lừa đảo google appsheet

    Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện với mục tiêu nhắm vào người dùng Facebook Business trên toàn cầu. Theo các chuyên gia bảo mật, khoảng 30.000 tài khoản Facebook đã bị chiếm đoạt thông qua các email lừa đảo sử dụng nền tảng Google AppSheet như một “máy chủ trung gian”...
  8. Nguyễn Tiến Đạt

    Vụ việc tiếp tục làm nóng căng thẳng an ninh mạng giữa Mỹ và Trung Quốc, đặc biệt trong lĩnh vực gián điệp công nghệ và nghiên cứu y sinh.

    Một công dân Trung Quốc bị cáo buộc có liên hệ với nhóm tin tặc nhà nước Trung Quốc Silk Typhoon đã bị dẫn độ từ Ý sang Mỹ để đối mặt với hàng loạt cáo buộc liên quan đến gián điệp mạng và tấn công các tổ chức nghiên cứu COVID-19. Bị bắt tại Ý khi đang du lịch Nghi phạm có tên Xu Zewei, 34 tuổi...
  9. Nguyễn Tiến Đạt

    Lỗ hổng RCE nghiêm trọng trên GitHub, chỉ cần một lệnh có thể chiếm quyền máy chủ

    Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng phát triển phần mềm GitHub, cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ thông qua một thao tác git push. Lỗ hổng được định danh là CVE-2026-3854, đạt điểm CVSS 8.7, được đánh giá...
  10. Nguyễn Tiến Đạt

    Làm thế nào chỉ một tin nhắn SMS cũng khiến bạn mất tiền thật?

    Các chuyên gia an ninh mạng từ Infoblox vừa cảnh báo về một chiến dịch lừa đảo toàn cầu cực kỳ tinh vi, kết hợp giữa CAPTCHA giả mạo, gian lận viễn thông quốc tế (IRSF) và các nền tảng phân phối lưu lượng độc hại như Keitaro để chiếm đoạt tiền từ người dùng. Điều đáng sợ nhất là nạn nhân không...
  11. Nguyễn Tiến Đạt

    Nhóm tin tặc UNC6692 giả mạo IT Support để phát tán mã độc SNOW, đánh cắp dữ liệu doanh nghiệp

    Một nhóm tin tặc mới được theo dõi với tên gọi UNC6692 vừa bị phát hiện sử dụng thủ đoạn giả mạo nhân viên hỗ trợ CNTT thông qua nền tảng Microsoft Teams nhằm lừa nạn nhân cài đặt mã độc và xâm nhập sâu vào hệ thống doanh nghiệp. Theo báo cáo mới công bố của Mandiant, công ty an ninh mạng thuộc...
  12. Nguyễn Tiến Đạt

    Harvester triển khai mã độc GoGra trên Linux, lợi dụng Microsoft Graph để che giấu gián điệp mạng,

    Nhóm tin tặc Harvester được cho là đã phát triển phiên bản Linux mới của mã độc GoGra nhằm tấn công các tổ chức tại Nam Á, sử dụng API Microsoft Graph hợp pháp và hộp thư Outlook làm kênh điều khiển từ xa để né tránh các hệ thống phòng thủ truyền thống. Theo báo cáo mới nhất từ nhóm săn lùng...
  13. Nguyễn Tiến Đạt

    Botnet PowMix xuất hiện: Chiến dịch tấn công tinh vi nhắm vào người lao động châu Âu

    Một chiến dịch tấn công mạng mới sử dụng botnet mang tên PowMix đang khiến giới chuyên gia an ninh mạng đặc biệt quan ngại khi nhắm mục tiêu trực tiếp vào người lao động tại Cộng hòa Séc, với kỹ thuật né tránh phát hiện ngày càng tinh vi. Theo báo cáo từ các nhà nghiên cứu, PowMix đã hoạt động...
  14. 4

    Vi diệu: TV Samsung bị ‘bẻ khóa’ từ trình duyệt dưới sự hỗ trợ của AI

    Một nghiên cứu an ninh mạng mới đây cho thấy trí tuệ nhân tạo đang tiến xa hơn vai trò hỗ trợ phân tích thông thường. Trong một thử nghiệm trên TV thông minh Samsung, AI đã được dùng để hỗ trợ nhà nghiênTrong một cuộc thử nghiệm bảo mật vừa gây xôn xao giới công nghệ, các chuyên gia đã chứng...
  15. Nguyễn Tiến Đạt

    Pixel 10 trở thành thiết bị đầu tiên dùng Rust trong modem, giảm rủi ro lỗ hổng bộ nhớ

    Google vừa công bố việc tích hợp một trình phân tích Hệ thống Tên miền (DNS) được viết bằng ngôn ngữ Rust vào firmware modem của Pixel 10, đánh dấu lần đầu tiên hãng đưa ngôn ngữ lập trình an toàn bộ nhớ này xuống cấp độ phần cứng mạng di động. Theo đại diện nhóm phát triển Pixel, việc chuyển...
  16. Nguyễn Tiến Đạt

    Cảnh báo JanelaRAT: Mối đe dọa mới nhắm vào hệ thống ngân hàng

    Một chiến dịch phần mềm độc hại tinh vi mang tên JanelaRAT đang gia tăng hoạt động tại khu vực Mỹ Latinh, nhắm trực tiếp vào các ngân hàng và tổ chức tài chính, với quy mô tấn công lên tới hàng chục nghìn vụ chỉ trong năm 2025. Theo báo cáo mới nhất từ Kaspersky, đã có 14.739 cuộc tấn công được...
  17. Nguyễn Tiến Đạt

    Mỹ đối mặt làn sóng tấn công OT mới, hệ thống công nghiệp bị nhắm mục tiêu

    Các cơ quan an ninh mạng và tình báo Hoa Kỳ vừa đưa ra cảnh báo về một chiến dịch tấn công mạng quy mô lớn do các nhóm tin tặc liên kết với Iran thực hiện, nhắm trực tiếp vào hệ thống công nghệ vận hành (OT) trong các cơ sở hạ tầng trọng yếu của Mỹ. Theo thông tin từ Cục Điều tra Liên bang Mỹ...
  18. Nguyễn Tiến Đạt

    APT28 khai thác router dân dụng, thực hiện chiến dịch chiếm quyền DNS toàn cầu

    Nhóm tin tặc APT28, có liên hệ với Nga, bị phát hiện đứng sau một chiến dịch tấn công mạng quy mô lớn nhằm vào các bộ định tuyến gia đình và văn phòng nhỏ (SOHO), qua đó chiếm quyền kiểm soát hệ thống phân giải tên miền (DNS) để phục vụ hoạt động gián điệp. Theo phân tích từ Microsoft và Black...
  19. Nguyễn Tiến Đạt

    Hơn 700 máy chủ Next.js bị xâm nhập từ lỗ hổng nghiêm trọng

    Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện khi tin tặc lợi dụng lỗ hổng nghiêm trọng CVE-2025-55182 để xâm nhập hàng trăm máy chủ chạy Next.js, qua đó đánh cắp nhiều dữ liệu nhạy cảm. Theo các chuyên gia từ Cisco Talos, ít nhất 766 máy chủ trên toàn cầu đã bị ảnh hưởng. Hoạt...
  20. Nguyễn Tiến Đạt

    Chiến dịch mạo danh CERT-UA phát tán phần mềm độc hại AGEWHEEZE đến 1 triệu email.

    Ngày 1/4 – Đội ứng phó khẩn cấp máy tính Ukraine (CERT-UA) vừa cảnh báo về một chiến dịch tấn công mạng quy mô lớn, trong đó tin tặc giả mạo chính cơ quan này để phát tán phần mềm độc hại mang tên AGEWHEEZE tới hàng loạt mục tiêu. Theo thông tin từ CERT-UA, nhóm tin tặc được định danh UAC-0255...
Back
Top