infosec

  1. Nguyễn Tiến Đạt

    Apple đối mặt lỗ hổng SecureROM không thể vá trên chip A12 và A13, cho phép thực thi mã ở cấp BootROM

    Các nhà nghiên cứu tại Paradigm Shift vừa công bố usbliter8, một lỗ hổng cho phép thực thi mã tùy ý trong SecureROM của chip Apple A12, A13, S4 và S5. Do lỗi nằm trong phần cứng được ghi cố định trên silicon, Apple không thể khắc phục bằng bản cập nhật phần mềm. Để khai thác, kẻ tấn công phải...
  2. Nguyễn Tiến Đạt

    Hà Lan triệt phá mạng botnet liên kết 17 triệu thiết bị nhiễm mã độc

    Giới chức Hà Lan vừa triệt phá một mạng botnet quy mô lớn liên quan đến khoảng 17 triệu thiết bị bị nhiễm mã độc trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị IoT. Theo cơ quan chức năng, hơn 200 máy chủ đặt tại Hà Lan đã được sử dụng làm hạ tầng điều...
  3. Nguyễn Tiến Đạt

    Kimsuky mở rộng chiến dịch gián điệp mạng, lạm dụng VS Code Tunnels và Webex giả để phát tán malware

    Nhóm tin tặc Triều Tiên Kimsuky đang triển khai nhiều chiến dịch tấn công mới nhắm vào các tổ chức quân sự, chính phủ và doanh nghiệp Hàn Quốc bằng cách giả mạo phần mềm bảo mật và nền tảng họp trực tuyến Webex. Theo các nhà nghiên cứu bảo mật, tin tặc phát tán malware HTTPSpy thông qua các...
  4. Nguyễn Tiến Đạt

    Phát hiện gói npm độc hại đánh cắp dữ liệu từ Claude AI

    Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI. Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi...
  5. Nguyễn Tiến Đạt

    Chuỗi cung ứng phần mềm trở thành chiến trường mới của an ninh mạng

    Ngày 19 tháng 5 năm 2026, Grafana Labs cho biết cuộc điều tra về vụ xâm nhập gần đây của họ không tìm thấy bằng chứng nào cho thấy hệ thống sản xuất hoặc hoạt động của khách hàng bị xâm phạm. Thông báo cho biết phạm vi của sự cố chỉ giới hạn trong môi trường GitHub của Grafana Labs, bao gồm mã...
  6. Nguyễn Tiến Đạt

    Ảo giác AI đang trở thành rủi ro an ninh mạng thực sự

    Các chuyên gia an ninh mạng cảnh báo hiện tượng “ảo giác AI” đang trở thành mối đe dọa nghiêm trọng đối với hoạt động bảo mật và vận hành hạ tầng số. Theo nghiên cứu năm 2025 của Artificial Analysis trên 40 mô hình AI, phần lớn các hệ thống được thử nghiệm có xu hướng đưa ra câu trả lời sai...
  7. Nguyễn Tiến Đạt

    Google cảnh báo tin tặc dùng AI tạo exploit vượt qua xác thực 2FA

    Google cho biết họ đã phát hiện một chiến dịch tấn công mạng sử dụng trí tuệ nhân tạo (AI) để hỗ trợ phát triển lỗ hổng zero-day cho phép vượt qua xác thực hai yếu tố (2FA). Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), đây là lần đầu tiên AI được ghi nhận tham gia trực tiếp vào quá trình...
  8. Nguyễn Tiến Đạt

    Vụ việc tiếp tục làm nóng căng thẳng an ninh mạng giữa Mỹ và Trung Quốc, đặc biệt trong lĩnh vực gián điệp công nghệ và nghiên cứu y sinh.

    Một công dân Trung Quốc bị cáo buộc có liên hệ với nhóm tin tặc nhà nước Trung Quốc Silk Typhoon đã bị dẫn độ từ Ý sang Mỹ để đối mặt với hàng loạt cáo buộc liên quan đến gián điệp mạng và tấn công các tổ chức nghiên cứu COVID-19. Bị bắt tại Ý khi đang du lịch Nghi phạm có tên Xu Zewei, 34 tuổi...
  9. Nguyễn Tiến Đạt

    Lỗ hổng RCE nghiêm trọng trên GitHub, chỉ cần một lệnh có thể chiếm quyền máy chủ

    Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng phát triển phần mềm GitHub, cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ thông qua một thao tác git push. Lỗ hổng được định danh là CVE-2026-3854, đạt điểm CVSS 8.7, được đánh giá...
  10. Nguyễn Tiến Đạt

    Nhóm tin tặc UNC6692 giả mạo IT Support để phát tán mã độc SNOW, đánh cắp dữ liệu doanh nghiệp

    Một nhóm tin tặc mới được theo dõi với tên gọi UNC6692 vừa bị phát hiện sử dụng thủ đoạn giả mạo nhân viên hỗ trợ CNTT thông qua nền tảng Microsoft Teams nhằm lừa nạn nhân cài đặt mã độc và xâm nhập sâu vào hệ thống doanh nghiệp. Theo báo cáo mới công bố của Mandiant, công ty an ninh mạng thuộc...
  11. Nguyễn Tiến Đạt

    Harvester triển khai mã độc GoGra trên Linux, lợi dụng Microsoft Graph để che giấu gián điệp mạng,

    Nhóm tin tặc Harvester được cho là đã phát triển phiên bản Linux mới của mã độc GoGra nhằm tấn công các tổ chức tại Nam Á, sử dụng API Microsoft Graph hợp pháp và hộp thư Outlook làm kênh điều khiển từ xa để né tránh các hệ thống phòng thủ truyền thống. Theo báo cáo mới nhất từ nhóm săn lùng...
  12. Nguyễn Tiến Đạt

    Phân tích StackWarp: Lỗ hổng phần cứng mới đe dọa hạ tầng đám mây AMD

    Một nhóm các nhà nghiên cứu từ Trung tâm Bảo mật Thông tin CISPA Helmholtz (Đức) vừa tiết lộ một lỗ hổng phần cứng nghiêm trọng có tên mã là StackWarp (mã định danh CVE-2025-29943). Lỗ hổng này tấn công trực tiếp vào công nghệ ảo hóa bảo mật (SEV-SNP) của AMD - lớp bảo vệ vốn được thiết kế để cô...
  13. 4

    Việt Nam tiếp tục khẳng định vị thế trên bản đồ an ninh mạng quốc tế tại M*CTF-I

    Đội sinh viên khoa An toàn thông tin của Học viện Công nghệ Bưu chính Viễn thông vừa tạo dấu ấn mạnh mẽ trên đấu trường quốc tế khi giành ngôi vô địch cuộc thi an ninh mạng M*CTF-I. Sự kiện diễn ra trong khuôn khổ chương trình Future Tech Winter School 2025 do Đại học Kỹ thuật Truyền thông và...
  14. 4

    Các trường đại học Mỹ liên tiếp trở thành mục tiêu tấn công mạng

    Chỉ trong vài tháng, các trường đại học hàng đầu nước Mỹ liên tiếp trở thành mục tiêu của những chiến dịch tấn công mạng, hé lộ một thực tế đáng báo động: dữ liệu giáo dục đang trở thành “kho báu” bị săn đón. Hàng loạt sự cố liên tiếp phơi bày những lỗ hổng từ con người đến công nghệ, khiến cộng...
Back
Top