#infosec

  1. K

    26.000 người dùng mắc bẫy công cụ AI giả, mọi kiểm tra bảo mật đều thất bại

    Trí tuệ nhân tạo đang được doanh nghiệp trên toàn thế giới sử dụng ngày càng nhiều để hỗ trợ công việc. Từ viết nội dung, phân tích dữ liệu đến tự động hóa quy trình, các công cụ AI được kỳ vọng sẽ giúp tăng năng suất và giảm chi phí. Tuy nhiên, một nghiên cứu mới vừa hé lộ một nguy cơ đáng lo...
  2. K

    Mật khẩu cấp cho nhân viên mới có thể trở thành 'cửa hậu' cho hacker xâm nhập doanh nghiệp

    Một sai lầm phổ biến trong quá trình cấp tài khoản cho nhân viên mới đang bị cảnh báo có thể trở thành điểm yếu nghiêm trọng, tạo điều kiện cho tin tặc xâm nhập hệ thống doanh nghiệp mà nhiều tổ chức không hề nhận ra. Nhiều doanh nghiệp hiện vẫn duy trì quy trình cấp mật khẩu mặc định hoặc mật...
  3. K

    Nhóm ransomware The Gentlemen công khai 12 nạn nhân mới, nhiều doanh nghiệp và bệnh viện trên thế giới bị ảnh hưởng

    Nhóm ransomware The Gentlemen vừa công bố cùng lúc 12 nạn nhân mới trên trang rò rỉ dữ liệu thuộc dark web, làm dấy lên lo ngại về làn sóng tấn công mã độc tống tiền đang tiếp tục mở rộng trên phạm vi toàn cầu. Danh sách nạn nhân trải dài nhiều quốc gia và lĩnh vực, bao gồm Mỹ, Anh, Ireland...
  4. K

    Bandizip bị phát hiện nguy cơ bị lợi dụng để qua mặt phần mềm diệt virus

    Một công cụ đi kèm phần mềm nén file phổ biến Bandizip vừa bị giới nghiên cứu bảo mật cảnh báo có thể bị tin tặc lợi dụng để tải mã độc mà không dễ bị phần mềm bảo mật phát hiện. Vấn đề nằm ở tiện ích ký số có tên RegDll được cài kèm theo Bandizip. Theo các chuyên gia, công cụ này có thể bị...
  5. K

    Oxford xác nhận sự cố an ninh mạng trên nền tảng tuyển dụng sinh viên

    University of Oxford đã xác nhận xảy ra sự cố an ninh mạng liên quan tới nền tảng CareerConnect (hệ thống được sử dụng để hỗ trợ sinh viên và cựu sinh viên tìm kiếm việc làm, thực tập và kết nối tuyển dụng). Vụ việc đã dẫn đến dữ liệu của một số người dùng bị truy cập trái phép. Nền tảng hỗ trợ...
  6. K

    Nhóm ransomware Silent giả danh IT hỗ trợ kỹ thuật để tấn công các hãng luật

    Một nhóm ransomware có tên Silent đang bị cáo buộc thực hiện các cuộc tấn công nhằm vào nhiều hãng luật bằng thủ đoạn giả danh nhân viên hỗ trợ kỹ thuật IT để lừa nạn nhân cấp quyền truy cập hệ thống. Chiến dịch này được xác định chủ yếu nhắm vào các công ty luật và tổ chức xử lý dữ liệu nhạy...
  7. K

    Giả mạo website FIFA để phát tán mã độc

    Các chuyên gia an ninh mạng vừa cảnh báo về một chiến dịch tấn công mới, tin tặc dựng hàng loạt website giả mạo liên quan đến Liên đoàn Bóng đá Thế giới FIFA nhằm phát tán mã độc và đánh cắp thông tin người dùng. Theo báo cáo, các đối tượng đứng sau chiến dịch đã lợi dụng sự quan tâm của người...
Back
Top