Google vừa phát hành bản cập nhật bảo mật Android tháng 6/2026, khắc phục tổng cộng 124 lỗ hổng bảo mật, trong đó có một lỗ hổng nghiêm trọng đang bị khai thác trong thực tế.
Lỗ hổng đáng chú ý nhất là CVE-2025-48595 với điểm CVSS 8.4, ảnh hưởng đến các thiết bị chạy Android 14, 15, 16 và 16...
Giới chức Hà Lan vừa triệt phá một mạng botnet quy mô lớn liên quan đến khoảng 17 triệu thiết bị bị nhiễm mã độc trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị IoT.
Theo cơ quan chức năng, hơn 200 máy chủ đặt tại Hà Lan đã được sử dụng làm hạ tầng điều...
Nhóm tin tặc Triều Tiên Kimsuky đang triển khai nhiều chiến dịch tấn công mới nhắm vào các tổ chức quân sự, chính phủ và doanh nghiệp Hàn Quốc bằng cách giả mạo phần mềm bảo mật và nền tảng họp trực tuyến Webex.
Theo các nhà nghiên cứu bảo mật, tin tặc phát tán malware HTTPSpy thông qua các...
Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI.
Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi...
Nhóm tin tặc Iran MuddyWater bị phát hiện thực hiện chiến dịch gián điệp mạng nhắm vào ít nhất 9 tổ chức tại 9 quốc gia trong quý I/2026, tập trung vào các lĩnh vực sản xuất, điện tử, giáo dục, chính phủ và tài chính.
Theo các nhà nghiên cứu của Broadcom, tin tặc sử dụng kỹ thuật DLL...
Nhóm tin tặc Iran Nimbus Manticore được cho là đang triển khai chiến dịch gián điệp mạng mới nhắm vào các tổ chức tại Mỹ, châu Âu và Trung Đông bằng hai dòng malware MiniFast và MiniJunk V2.
Theo báo cáo từ Check Point Software Technologies, nhóm này sử dụng email tuyển dụng giả, lời mời họp...
Công ty AI Anthropic cho biết mô hình Claude Mythos Preview đã phát hiện hơn 10.000 lỗ hổng bảo mật trong các phần mềm và dự án mã nguồn mở quan trọng trên toàn cầu thông qua sáng kiến an ninh mạng Glasswing.
Trong số đó:
6.202 lỗ hổng được đánh giá ở mức nghiêm trọng cao hoặc cực kỳ nghiêm...
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm độc hại Linux mới mang tên Showboat, được sử dụng trong chiến dịch tấn công nhằm vào các nhà cung cấp dịch vụ viễn thông tại Trung Đông từ năm 2022.
Theo Black Lotus Labs, Showboat là một backdoor mô-đun có khả năng tạo truy cập từ xa...
Ngày 19 tháng 5 năm 2026, Grafana Labs cho biết cuộc điều tra về vụ xâm nhập gần đây của họ không tìm thấy bằng chứng nào cho thấy hệ thống sản xuất hoặc hoạt động của khách hàng bị xâm phạm.
Thông báo cho biết phạm vi của sự cố chỉ giới hạn trong môi trường GitHub của Grafana Labs, bao gồm mã...
Các chuyên gia an ninh mạng vừa phát hiện chiến dịch gian lận quảng cáo Android mới mang tên Trapdoor, liên quan tới 455 ứng dụng độc hại và 183 máy chủ điều khiển. Theo HUMAN Satori, các ứng dụng này ngụy trang dưới dạng công cụ tiện ích như đọc PDF, dọn dẹp thiết bị hay quét mã QR nhằm dụ...
INTERPOL vừa công bố chiến dịch chống tội phạm mạng quy mô lớn mang tên Ramz tại khu vực Trung Đông và Bắc Phi (MENA), dẫn đến 201 vụ bắt giữ và xác định thêm 382 nghi phạm liên quan đến các hoạt động lừa đảo trực tuyến và phát tán phần mềm độc hại.
Chiến dịch diễn ra từ tháng 10/2025 đến tháng...
Các chuyên gia an ninh mạng vừa phát hiện phần mềm độc hại Fast16 — được xem là “tiền thân của Stuxnet” — thực chất là một công cụ phá hoại mạng tinh vi nhằm can thiệp vào các mô phỏng thử nghiệm vũ khí hạt nhân.
Theo phân tích từ Symantec và Carbon Black, Fast16 được thiết kế để làm sai lệch...
Các chuyên gia an ninh mạng cảnh báo hiện tượng “ảo giác AI” đang trở thành mối đe dọa nghiêm trọng đối với hoạt động bảo mật và vận hành hạ tầng số.
Theo nghiên cứu năm 2025 của Artificial Analysis trên 40 mô hình AI, phần lớn các hệ thống được thử nghiệm có xu hướng đưa ra câu trả lời sai...
Một nhóm tin tặc có liên hệ với Trung Quốc bị cáo buộc đã thực hiện chiến dịch tấn công kéo dài nhiều tháng nhằm vào một công ty dầu khí tại Azerbaijan bằng cách khai thác lỗ hổng trên Microsoft Exchange Server.
Theo Bitdefender, chiến dịch diễn ra từ cuối tháng 12/2025 đến cuối tháng 2/2026 và...
Google cho biết họ đã phát hiện một chiến dịch tấn công mạng sử dụng trí tuệ nhân tạo (AI) để hỗ trợ phát triển lỗ hổng zero-day cho phép vượt qua xác thực hai yếu tố (2FA).
Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), đây là lần đầu tiên AI được ghi nhận tham gia trực tiếp vào quá trình...
Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện với mục tiêu nhắm vào người dùng Facebook Business trên toàn cầu. Theo các chuyên gia bảo mật, khoảng 30.000 tài khoản Facebook đã bị chiếm đoạt thông qua các email lừa đảo sử dụng nền tảng Google AppSheet như một “máy chủ trung gian”...
Một công dân Trung Quốc bị cáo buộc có liên hệ với nhóm tin tặc nhà nước Trung Quốc Silk Typhoon đã bị dẫn độ từ Ý sang Mỹ để đối mặt với hàng loạt cáo buộc liên quan đến gián điệp mạng và tấn công các tổ chức nghiên cứu COVID-19.
Bị bắt tại Ý khi đang du lịch
Nghi phạm có tên Xu Zewei, 34 tuổi...
Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng phát triển phần mềm GitHub, cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ thông qua một thao tác git push.
Lỗ hổng được định danh là CVE-2026-3854, đạt điểm CVSS 8.7, được đánh giá...
Các chuyên gia an ninh mạng từ Infoblox vừa cảnh báo về một chiến dịch lừa đảo toàn cầu cực kỳ tinh vi, kết hợp giữa CAPTCHA giả mạo, gian lận viễn thông quốc tế (IRSF) và các nền tảng phân phối lưu lượng độc hại như Keitaro để chiếm đoạt tiền từ người dùng.
Điều đáng sợ nhất là nạn nhân không...
Một nhóm tin tặc mới được theo dõi với tên gọi UNC6692 vừa bị phát hiện sử dụng thủ đoạn giả mạo nhân viên hỗ trợ CNTT thông qua nền tảng Microsoft Teams nhằm lừa nạn nhân cài đặt mã độc và xâm nhập sâu vào hệ thống doanh nghiệp.
Theo báo cáo mới công bố của Mandiant, công ty an ninh mạng thuộc...