cybersecurity

  1. Nguyễn Tiến Đạt

    INTERPOL Triệt Phá Nền Tảng Lừa Đảo Sniper Dz, Bắt Giữ 201 Nghi Phạm

    INTERPOL cùng lực lượng thực thi pháp luật của 13 quốc gia khu vực Trung Đông và Bắc Phi (MENA) đã triệt phá Sniper Dz, một nền tảng Phishing-as-a-Service (PhaaS) hoạt động từ năm 2015, trong chiến dịch mang mật danh "Operation Ramz". Theo Group-IB, chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  2. Nguyễn Tiến Đạt

    Microsoft vá kỷ lục 206 lỗ hổng bảo mật, gồm 3 zero-day

    Microsoft vừa phát hành bản cập nhật bảo mật tháng 6/2026, khắc phục tổng cộng 206 lỗ hổng trên các sản phẩm của hãng. Trong đó có 39 lỗ hổng mức Nghiêm trọng, 167 lỗ hổng mức Quan trọng và 3 lỗ hổng zero-day đã được công khai trước khi có bản vá. Đáng chú ý nhất là các lỗ hổng thực thi mã từ...
  3. Nguyễn Tiến Đạt

    Lỗ hổng nghiêm trọng trên VPN Check Point bị khai thác để vượt qua xác thực người dùng

    Hãng bảo mật Check Point vừa phát đi cảnh báo về việc tin tặc đang tích cực khai thác một lỗ hổng bảo mật nghiêm trọng trên các hệ thống VPN sử dụng giao thức IKEv1 cũ, cho phép thiết lập kết nối từ xa mà không cần mật khẩu hợp lệ của người dùng. Lỗ hổng được định danh CVE-2026-50751 với điểm...
  4. Nguyễn Tiến Đạt

    OpenAI Ra Mắt Lockdown Mode Cho ChatGPT Để Hạn Chế Rò Rỉ Dữ Liệu

    OpenAI đã triển khai Lockdown Mode (Chế độ Khóa) cho ChatGPT nhằm giảm nguy cơ rò rỉ dữ liệu từ các cuộc tấn công prompt injection. Tính năng này dành cho người dùng xử lý dữ liệu nhạy cảm và hiện hỗ trợ các gói Free, Go, Plus, Pro và ChatGPT Business tự phục vụ. Theo OpenAI, Lockdown Mode là...
  5. Nguyễn Tiến Đạt

    World Cup 2026 chưa khai mạc, làn sóng lừa đảo mạng đã bùng nổ trên toàn cầu

    Hàng nghìn trang web giả mạo FIFA, ứng dụng phát trực tuyến chứa mã độc ngân hàng và các chiến dịch đánh cắp tài khoản đang nhắm vào người hâm mộ trước thềm FIFA World Cup 2026. Các chuyên gia an ninh mạng cảnh báo đây có thể là một trong những mùa giải bị tội phạm mạng khai thác mạnh nhất từ...
  6. Nguyễn Tiến Đạt

    Gemini trên Android từng có thể bị điều khiển bởi thông báo độc hại từ ứng dụng nhắn tin

    Google đã khắc phục một lỗ hổng trên Gemini dành cho Android, cho phép kẻ tấn công lợi dụng thông báo từ các ứng dụng như WhatsApp, Slack, Signal, Messenger hoặc SMS để tác động đến hành vi của trợ lý AI. Theo nghiên cứu của SafeBreach, Gemini có thể coi nội dung trong thông báo là một phần ngữ...
  7. Nguyễn Tiến Đạt

    Google vá 124 lỗ hổng Android trong bản cập nhật tháng 6/2026, có một lỗi đang bị khai thác

    Google vừa phát hành bản cập nhật bảo mật Android tháng 6/2026, khắc phục tổng cộng 124 lỗ hổng bảo mật, trong đó có một lỗ hổng nghiêm trọng đang bị khai thác trong thực tế. Lỗ hổng đáng chú ý nhất là CVE-2025-48595 với điểm CVSS 8.4, ảnh hưởng đến các thiết bị chạy Android 14, 15, 16 và 16...
  8. Nguyễn Tiến Đạt

    Hà Lan triệt phá mạng botnet liên kết 17 triệu thiết bị nhiễm mã độc

    Giới chức Hà Lan vừa triệt phá một mạng botnet quy mô lớn liên quan đến khoảng 17 triệu thiết bị bị nhiễm mã độc trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị IoT. Theo cơ quan chức năng, hơn 200 máy chủ đặt tại Hà Lan đã được sử dụng làm hạ tầng điều...
  9. Nguyễn Tiến Đạt

    Kimsuky mở rộng chiến dịch gián điệp mạng, lạm dụng VS Code Tunnels và Webex giả để phát tán malware

    Nhóm tin tặc Triều Tiên Kimsuky đang triển khai nhiều chiến dịch tấn công mới nhắm vào các tổ chức quân sự, chính phủ và doanh nghiệp Hàn Quốc bằng cách giả mạo phần mềm bảo mật và nền tảng họp trực tuyến Webex. Theo các nhà nghiên cứu bảo mật, tin tặc phát tán malware HTTPSpy thông qua các...
  10. Nguyễn Tiến Đạt

    Phát hiện gói npm độc hại đánh cắp dữ liệu từ Claude AI

    Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI. Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi...
  11. Nguyễn Tiến Đạt

    Nhóm tin tặc Iran MuddyWater dùng DLL sideloading để tấn công gián điệp mạng tại 9 quốc gia

    Nhóm tin tặc Iran MuddyWater bị phát hiện thực hiện chiến dịch gián điệp mạng nhắm vào ít nhất 9 tổ chức tại 9 quốc gia trong quý I/2026, tập trung vào các lĩnh vực sản xuất, điện tử, giáo dục, chính phủ và tài chính. Theo các nhà nghiên cứu của Broadcom, tin tặc sử dụng kỹ thuật DLL...
  12. Nguyễn Tiến Đạt

    Tin tặc Iran phát tán MiniFast bằng phishing và đầu độc SEO

    Nhóm tin tặc Iran Nimbus Manticore được cho là đang triển khai chiến dịch gián điệp mạng mới nhắm vào các tổ chức tại Mỹ, châu Âu và Trung Đông bằng hai dòng malware MiniFast và MiniJunk V2. Theo báo cáo từ Check Point Software Technologies, nhóm này sử dụng email tuyển dụng giả, lời mời họp...
  13. Nguyễn Tiến Đạt

    Khi Claude Mythos 'soi' bảo mật, có điều không đơn giản như tưởng

    Công ty AI Anthropic cho biết mô hình Claude Mythos Preview đã phát hiện hơn 10.000 lỗ hổng bảo mật trong các phần mềm và dự án mã nguồn mở quan trọng trên toàn cầu thông qua sáng kiến an ninh mạng Glasswing. Trong số đó: 6.202 lỗ hổng được đánh giá ở mức nghiêm trọng cao hoặc cực kỳ nghiêm...
  14. Nguyễn Tiến Đạt

    Phát hiện mã độc Linux Showboat tấn công ngành viễn thông Trung Đông

    Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm độc hại Linux mới mang tên Showboat, được sử dụng trong chiến dịch tấn công nhằm vào các nhà cung cấp dịch vụ viễn thông tại Trung Đông từ năm 2022. Theo Black Lotus Labs, Showboat là một backdoor mô-đun có khả năng tạo truy cập từ xa...
  15. Nguyễn Tiến Đạt

    Chuỗi cung ứng phần mềm trở thành chiến trường mới của an ninh mạng

    Ngày 19 tháng 5 năm 2026, Grafana Labs cho biết cuộc điều tra về vụ xâm nhập gần đây của họ không tìm thấy bằng chứng nào cho thấy hệ thống sản xuất hoặc hoạt động của khách hàng bị xâm phạm. Thông báo cho biết phạm vi của sự cố chỉ giới hạn trong môi trường GitHub của Grafana Labs, bao gồm mã...
  16. Nguyễn Tiến Đạt

    Android dính 455 app độc hại đang làm gì điện thoại của bạn?

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch gian lận quảng cáo Android mới mang tên Trapdoor, liên quan tới 455 ứng dụng độc hại và 183 máy chủ điều khiển. Theo HUMAN Satori, các ứng dụng này ngụy trang dưới dạng công cụ tiện ích như đọc PDF, dọn dẹp thiết bị hay quét mã QR nhằm dụ...
  17. Nguyễn Tiến Đạt

    INTERPOL mở chiến dịch Ramz, bắt giữ hơn 200 tội phạm mạng tại Trung Đông và Bắc Phi

    INTERPOL vừa công bố chiến dịch chống tội phạm mạng quy mô lớn mang tên Ramz tại khu vực Trung Đông và Bắc Phi (MENA), dẫn đến 201 vụ bắt giữ và xác định thêm 382 nghi phạm liên quan đến các hoạt động lừa đảo trực tuyến và phát tán phần mềm độc hại. Chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  18. Nguyễn Tiến Đạt

    Tiền thân của Stuxnet từng âm thầm phá hoại mô phỏng vũ khí hạt nhân

    Các chuyên gia an ninh mạng vừa phát hiện phần mềm độc hại Fast16 — được xem là “tiền thân của Stuxnet” — thực chất là một công cụ phá hoại mạng tinh vi nhằm can thiệp vào các mô phỏng thử nghiệm vũ khí hạt nhân. Theo phân tích từ Symantec và Carbon Black, Fast16 được thiết kế để làm sai lệch...
  19. Nguyễn Tiến Đạt

    Ảo giác AI đang trở thành rủi ro an ninh mạng thực sự

    Các chuyên gia an ninh mạng cảnh báo hiện tượng “ảo giác AI” đang trở thành mối đe dọa nghiêm trọng đối với hoạt động bảo mật và vận hành hạ tầng số. Theo nghiên cứu năm 2025 của Artificial Analysis trên 40 mô hình AI, phần lớn các hệ thống được thử nghiệm có xu hướng đưa ra câu trả lời sai...
  20. Nguyễn Tiến Đạt

    Nhóm gián điệp mạng Trung Quốc nhiều lần xâm nhập công ty dầu khí Azerbaijan

    Một nhóm tin tặc có liên hệ với Trung Quốc bị cáo buộc đã thực hiện chiến dịch tấn công kéo dài nhiều tháng nhằm vào một công ty dầu khí tại Azerbaijan bằng cách khai thác lỗ hổng trên Microsoft Exchange Server. Theo Bitdefender, chiến dịch diễn ra từ cuối tháng 12/2025 đến cuối tháng 2/2026 và...
Back
Top