Dolphin X là một phần mềm đánh cắp thông tin (infostealer) kiêm mã độc truy cập từ xa (RAT) mới nhắm vào hệ điều hành Windows. Theo phân tích của Varonis Threat Labs, mã độc này đang được quảng bá trên các diễn đàn tội phạm mạng với mục tiêu tự động hóa việc đánh cắp, phân loại dữ liệu và ưu...
an ninh mạng doanh nghiệp
bảo mật windows
dolphin x
infostealer windows
mã độc ai
mã độc dolphin x
malware as a service
rat windows
varonis threat labs
đánhcắpthôngtinđăngnhập
Kẻ tấn công đang ngày càng lạm dụng các mã định danh ứng dụng OAuth giả mạo để liệt kê tài khoản Microsoft Entra ID, kiểm tra thông tin đăng nhập và phân tán hoạt động xác thực trên hàng trăm nghìn đến hàng triệu ứng dụng giả. Theo Proofpoint, kỹ thuật này đang nổi lên như một xu hướng mới trong...
bảo mật microsoft entra
giả mạo oauth
liệt kê tài khoản
microsoft entra id
oauth client_id
proofpoint
tấn công dò mật khẩu
tấn công đám mây
xác thực oauth
đánhcắpthôngtinđăngnhập
Một chiến dịch lừa đảo trực tuyến tinh vi, hoạt động trong nhiều năm, đã phát triển thành mô hình tấn công phi máy chủ với cấu trúc mô-đun, lợi dụng GitHub Pages để đánh cắp dữ liệu thẻ thanh toán, thông tin đăng nhập và mã định danh khách hàng của người dùng ngân hàng tại Mexico.
Theo các nhà...
chiến dịch lừa đảo ngân hàng
github pages bảo mật mạng
github pages phishing
group-ib
mạo danh ngân hàng
phishing phi máy chủ
sheetbest api
tấn công mạng tài chính
đánhcắp dữ liệu khách hàng
đánhcắpthôngtinđăngnhập
Một nhóm tội phạm mạng mới mang tên Pink (CL-CRI-1147) đang nổi lên như một mối đe dọa đáng chú ý đối với các tổ chức doanh nghiệp. Mục tiêu chính của nhóm là chiếm đoạt thông tin đăng nhập các dịch vụ đám mây và tìm cách vượt qua cơ chế xác thực đa yếu tố (MFA) để tiếp cận dữ liệu nội bộ...
Các nhóm tấn công mạng đang chuyển mạnh sang việc khai thác những công cụ hợp pháp vốn có sẵn trong hệ điều hành hoặc được sử dụng rộng rãi trong doanh nghiệp để triển khai phần mềm độc hại. Chiến thuật này giúp chúng hoạt động kín đáo hơn, tăng tốc độ xâm nhập và giảm khả năng bị các giải pháp...
báo cáo any.run 2026
bảo mật điểm cuối doanh nghiệp
kỹ thuật living off the land
phần mềm độc hại không cần tệp
phát hiện hành vi bất thường
tấn công lolbas
tin tặc lạm dụng powershell
trình tải malware loader
xu hướng an ninh mạng 2026
đánhcắpthôngtinđăngnhập
Một chiến dịch mạng kéo dài nhiều năm đã lợi dụng phiên bản Gemini AI bị bẻ khóa để thực hiện đồng thời nhiều hoạt động như thao túng thông tin, đánh cắp thông tin đăng nhập và chiếm đoạt tài sản tiền điện tử. Đáng chú ý, toàn bộ hệ thống này được điều hành bởi một cá nhân duy nhất, người đã xây...
an ninh mạng ai
chiến dịch qanon
gemini ai bị bẻ khóa
lừa đảo tiền điện tử
tấn công wordpress
telegram lừa đảo
tội phạm mạng sử dụng ai
trend micro
đánhcắpthôngtinđăngnhậpđánhcắp ví điện tử
Nhóm tin tặc có liên hệ với Iran mang tên MuddyWater, còn được biết đến với các tên như Mango Sandstorm, Seedworm hay Static Kitten, bị cáo buộc đứng sau một chiến dịch tấn công mạng giả dạng mã độc tống tiền.
Theo báo cáo từ Rapid7
, chiến dịch được phát hiện vào đầu năm 2026 và sử dụng các kỹ...
Các cuộc tấn công bằng mã độc tống tiền đã tăng vọt trong năm 2025, với số nạn nhân toàn cầu lên tới 7.831 người. Sự gia tăng này cho thấy tội phạm mạng đang chuyển sang mô hình hoạt động có tổ chức cao, tận dụng trí tuệ nhân tạo để tự động hóa tấn công ở quy mô lớn.
Sự bùng nổ này chủ yếu được...
an ninh mạng 2025
bruteforceai
fraudgpt
mã độc tống tiền
ransomware 2025
tấn công brute-force
tấn công mạng bằng ai
tội phạm mạng
wormgpt
đánhcắpthôngtinđăngnhập
Tập đoàn cà phê khổng lồ Starbucks vừa xác nhận một sự cố rò rỉ dữ liệu ảnh hưởng đến hàng trăm nhân viên sau khi tin tặc chiếm quyền truy cập vào các tài khoản nội bộ dùng để quản lý thông tin nhân sự.
Là chuỗi cà phê lớn nhất thế giới với hơn 380.000 nhân viên (được gọi là “partners”) và...
Các cuộc tấn công mạng đang thay đổi nhanh chóng. Thay vì tìm cách xâm nhập hệ thống, nhiều tin tặc hiện chỉ cần đăng nhập bằng thông tin xác thực bị đánh cắp. Sự thay đổi này được thúc đẩy bởi trí tuệ nhân tạo (AI) và tự động hóa, giúp các chiến dịch tấn công diễn ra với tốc độ và quy mô vượt...
an ninh mạng ai tự động hóa
bot đăngnhập internet
botnet aisuru ddos
cloudflare cloudforce one
hacker dùng ai
lummac2 malware
tấn công danh tính mạng
tấn công mạng ai
tấn công saas chuỗi cung ứng
đánhcắpthôngtinđăngnhập
Hơn 149 triệu tên người dùng và mật khẩu từ các dịch vụ quen thuộc như TikTok, Disney+, Netflix, Roblox và cả ví tiền điện tử vừa được phát hiện xuất hiện công khai trên internet mà không có bất kỳ lớp bảo mật nào. Vụ rò rỉ dữ liệu khổng lồ này đang làm dấy lên lo ngại nghiêm trọng về an toàn...
Bạn có bao giờ tưởng tượng tin tặc lại dễ dàng đánh cắp tài khoản doanh nghiệp hơn gấp gần 4 lần chỉ trong một năm không?
Khi tài khoản doanh nghiệp không còn… an toàn
Gần đây một công ty an ninh mạng lớn đã thống kê dữ liệu từ hơn 2.000 khách hàng và nhận ra một điều đáng suy ngẫm: tấn công...
Các nhà nghiên cứu an ninh mạng vừa phát hiện một bộ công cụ lừa đảo bằng tiếng Tây Ban Nha nhắm trực tiếp vào người dùng Microsoft Outlook. Hoạt động này được đánh giá là một chiến dịch đánh cắp thông tin đăng nhập được phối hợp chặt chẽ, với dấu hiệu rõ ràng cho thấy có thể đã được phát triển...
chiến dịch phishing tiếng tây ban nha
công cụ chống phân tích mã độc
discord webhook đánhcắp dữ liệu
lừa đảo microsoft outlook
mã độc lừa đảo outlook
mycelial mage
tấn công email outlook
telegram bot lừa đảo
xu hướng tấn công an ninh mạng
đánhcắpthôngtinđăngnhập
Các nhà nghiên cứu an ninh mạng vừa phát hiện một biến thể mới của phần mềm đánh cắp thông tin trên macOS có tên MacSync, sử dụng một phương thức phân phối tinh vi hơn đáng kể: ngụy trang dưới dạng ứng dụng Swift đã được ký và chứng thực hợp lệ, từ đó vượt qua các lớp kiểm soát bảo mật của Apple...
Các chuyên gia an ninh mạng vừa phát hiện hai tiện ích mở rộng độc hại trên Google Chrome có khả năng chặn lưu lượng truy cập, đóng vai trò trung gian và đánh cắp thông tin đăng nhập của người dùng trên hơn 170 trang web khác nhau. Đáng lo ngại, cả hai tiện ích đều có cùng tên gọi, cùng nhà phát...
Nhóm tin tặc BlueDelta, được cho là do Nga tài trợ, đã tiến hành một chiến dịch thu thập thông tin đăng nhập kéo dài nhằm vào người dùng UKR.NET, một trong những dịch vụ email và tin tức trực tuyến phổ biến nhất tại Ukraine. Chiến dịch này diễn ra liên tục từ tháng 6/2024 đến tháng 4/2025.
Nhóm...
Tội phạm mạng đang triển khai một chiến dịch lừa đảo tinh vi nhắm vào các tổ chức bằng cách giả mạo email thông báo bộ lọc thư rác nội bộ. Những email này được thiết kế trông giống hệt cảnh báo hợp pháp, khiến người nhận dễ tin rằng hệ thống Tin nhắn an toàn vừa nâng cấp đã khiến một số thư quan...