đánh cắp thông tin đăng nhập

  1. Duy Linh

    Mã độc Dolphin X đang nhắm vào doanh nghiệp: Từ ví tiền số đến dữ liệu đám mây đều có thể bị đánh cắp

    Dolphin X là một phần mềm đánh cắp thông tin (infostealer) kiêm mã độc truy cập từ xa (RAT) mới nhắm vào hệ điều hành Windows. Theo phân tích của Varonis Threat Labs, mã độc này đang được quảng bá trên các diễn đàn tội phạm mạng với mục tiêu tự động hóa việc đánh cắp, phân loại dữ liệu và ưu...
  2. Duy Linh

    Phát hiện thủ đoạn mới giúp tin tặc kiểm tra tài khoản Microsoft mà không cần đăng nhập

    Kẻ tấn công đang ngày càng lạm dụng các mã định danh ứng dụng OAuth giả mạo để liệt kê tài khoản Microsoft Entra ID, kiểm tra thông tin đăng nhập và phân tán hoạt động xác thực trên hàng trăm nghìn đến hàng triệu ứng dụng giả. Theo Proofpoint, kỹ thuật này đang nổi lên như một xu hướng mới trong...
  3. Duy Linh

    Không cần máy chủ điều khiển, nhóm tấn công này vẫn đánh cắp dữ liệu ngân hàng bằng cách nào?

    Một chiến dịch lừa đảo trực tuyến tinh vi, hoạt động trong nhiều năm, đã phát triển thành mô hình tấn công phi máy chủ với cấu trúc mô-đun, lợi dụng GitHub Pages để đánh cắp dữ liệu thẻ thanh toán, thông tin đăng nhập và mã định danh khách hàng của người dùng ngân hàng tại Mexico. Theo các nhà...
  4. Duy Linh

    Nhóm tống tiền Pink xuất hiện: Doanh nghiệp đối mặt nguy cơ mất dữ liệu từ các cuộc gọi giả mạo CNTT

    Một nhóm tội phạm mạng mới mang tên Pink (CL-CRI-1147) đang nổi lên như một mối đe dọa đáng chú ý đối với các tổ chức doanh nghiệp. Mục tiêu chính của nhóm là chiếm đoạt thông tin đăng nhập các dịch vụ đám mây và tìm cách vượt qua cơ chế xác thực đa yếu tố (MFA) để tiếp cận dữ liệu nội bộ...
  5. Duy Linh

    Chỉ 21 giây để cắm chốt trong hệ thống: Mối đe dọa mới từ các công cụ hợp pháp

    Các nhóm tấn công mạng đang chuyển mạnh sang việc khai thác những công cụ hợp pháp vốn có sẵn trong hệ điều hành hoặc được sử dụng rộng rãi trong doanh nghiệp để triển khai phần mềm độc hại. Chiến thuật này giúp chúng hoạt động kín đáo hơn, tăng tốc độ xâm nhập và giảm khả năng bị các giải pháp...
  6. Duy Linh

    Gemini AI bị bẻ khóa đã tiếp tay cho chiến dịch lừa đảo, đánh cắp tiền điện tử kéo dài suốt 5 năm như thế nào?

    Một chiến dịch mạng kéo dài nhiều năm đã lợi dụng phiên bản Gemini AI bị bẻ khóa để thực hiện đồng thời nhiều hoạt động như thao túng thông tin, đánh cắp thông tin đăng nhập và chiếm đoạt tài sản tiền điện tử. Đáng chú ý, toàn bộ hệ thống này được điều hành bởi một cá nhân duy nhất, người đã xây...
  7. Nguyễn Tiến Đạt

    MuddyWater và chiêu ngụy trang ransomware khiến giới an ninh mạng lo ngại

    Nhóm tin tặc có liên hệ với Iran mang tên MuddyWater, còn được biết đến với các tên như Mango Sandstorm, Seedworm hay Static Kitten, bị cáo buộc đứng sau một chiến dịch tấn công mạng giả dạng mã độc tống tiền. Theo báo cáo từ Rapid7 , chiến dịch được phát hiện vào đầu năm 2026 và sử dụng các kỹ...
  8. Duy Linh

    Mã độc tống tiền bùng nổ năm 2025: AI đang giúp tin tặc tấn công nhanh đến mức nào?

    Các cuộc tấn công bằng mã độc tống tiền đã tăng vọt trong năm 2025, với số nạn nhân toàn cầu lên tới 7.831 người. Sự gia tăng này cho thấy tội phạm mạng đang chuyển sang mô hình hoạt động có tổ chức cao, tận dụng trí tuệ nhân tạo để tự động hóa tấn công ở quy mô lớn. Sự bùng nổ này chủ yếu được...
  9. 4

    Starbucks xác nhận sự cố rò rỉ dữ liệu nghiêm trọng

    Tập đoàn cà phê khổng lồ Starbucks vừa xác nhận một sự cố rò rỉ dữ liệu ảnh hưởng đến hàng trăm nhân viên sau khi tin tặc chiếm quyền truy cập vào các tài khoản nội bộ dùng để quản lý thông tin nhân sự. Là chuỗi cà phê lớn nhất thế giới với hơn 380.000 nhân viên (được gọi là “partners”) và...
  10. Duy Linh

    AI đang thay đổi chiến tranh mạng: Hacker không cần 'xâm nhập', chỉ cần 'đăng nhập'?

    Các cuộc tấn công mạng đang thay đổi nhanh chóng. Thay vì tìm cách xâm nhập hệ thống, nhiều tin tặc hiện chỉ cần đăng nhập bằng thông tin xác thực bị đánh cắp. Sự thay đổi này được thúc đẩy bởi trí tuệ nhân tạo (AI) và tự động hóa, giúp các chiến dịch tấn công diễn ra với tốc độ và quy mô vượt...
  11. MinhSec

    Tin tặc thu thập 149 triệu mật khẩu TikTok, Netflix, Roblox, Binance: Bạn có bị lộ?

    Hơn 149 triệu tên người dùng và mật khẩu từ các dịch vụ quen thuộc như TikTok, Disney+, Netflix, Roblox và cả ví tiền điện tử vừa được phát hiện xuất hiện công khai trên internet mà không có bất kỳ lớp bảo mật nào. Vụ rò rỉ dữ liệu khổng lồ này đang làm dấy lên lo ngại nghiêm trọng về an toàn...
  12. Quang Trương

    Điều gì đã thay đổi khiến lừa đảo qua email quay lại mạnh mẽ đến vậy?

    Bạn có bao giờ tưởng tượng tin tặc lại dễ dàng đánh cắp tài khoản doanh nghiệp hơn gấp gần 4 lần chỉ trong một năm không? Khi tài khoản doanh nghiệp không còn… an toàn Gần đây một công ty an ninh mạng lớn đã thống kê dữ liệu từ hơn 2.000 khách hàng và nhận ra một điều đáng suy ngẫm: tấn công...
  13. Duy Linh

    Bộ công cụ lừa đảo dựa trên AI nhắm vào người dùng Microsoft, đánh cắp thông tin đăng nhập.

    Các nhà nghiên cứu an ninh mạng vừa phát hiện một bộ công cụ lừa đảo bằng tiếng Tây Ban Nha nhắm trực tiếp vào người dùng Microsoft Outlook. Hoạt động này được đánh giá là một chiến dịch đánh cắp thông tin đăng nhập được phối hợp chặt chẽ, với dấu hiệu rõ ràng cho thấy có thể đã được phát triển...
  14. Nguyễn Tiến Đạt

    Cảnh báo macOS: phần mềm đánh cắp MacSync lợi dụng notarization để xâm nhập hệ thống

    Các nhà nghiên cứu an ninh mạng vừa phát hiện một biến thể mới của phần mềm đánh cắp thông tin trên macOS có tên MacSync, sử dụng một phương thức phân phối tinh vi hơn đáng kể: ngụy trang dưới dạng ứng dụng Swift đã được ký và chứng thực hợp lệ, từ đó vượt qua các lớp kiểm soát bảo mật của Apple...
  15. Nguyễn Tiến Đạt

    Hơn 170 trang web bị theo dõi bởi tiện ích Chrome độc hại

    Các chuyên gia an ninh mạng vừa phát hiện hai tiện ích mở rộng độc hại trên Google Chrome có khả năng chặn lưu lượng truy cập, đóng vai trò trung gian và đánh cắp thông tin đăng nhập của người dùng trên hơn 170 trang web khác nhau. Đáng lo ngại, cả hai tiện ích đều có cùng tên gọi, cùng nhà phát...
  16. Duy Linh

    Vì sao BlueDelta âm thầm đánh cắp thông tin đăng nhập người Ukraine suốt một năm mà không bị phát hiện?

    Nhóm tin tặc BlueDelta, được cho là do Nga tài trợ, đã tiến hành một chiến dịch thu thập thông tin đăng nhập kéo dài nhằm vào người dùng UKR.NET, một trong những dịch vụ email và tin tức trực tuyến phổ biến nhất tại Ukraine. Chiến dịch này diễn ra liên tục từ tháng 6/2024 đến tháng 4/2025. Nhóm...
  17. Duy Linh

    Lỗ hổng từ lòng tin: Email cảnh báo giả mạo đang đánh cắp tài khoản như thế nào?

    Tội phạm mạng đang triển khai một chiến dịch lừa đảo tinh vi nhắm vào các tổ chức bằng cách giả mạo email thông báo bộ lọc thư rác nội bộ. Những email này được thiết kế trông giống hệt cảnh báo hợp pháp, khiến người nhận dễ tin rằng hệ thống Tin nhắn an toàn vừa nâng cấp đã khiến một số thư quan...
Back
Top