Có một tâm lý chung mà hầu hết chúng ta đều mắc phải khi lướt web là chỉ cần thấy tên miền của cơ quan nhà nước hay cổng dịch vụ công, ta mặc định hệ thống đó an toàn tuyệt đối. Thế nhưng, báo cáo mới nhất từ các chuyên gia bảo mật tại SentinelOne đã dội một gáo nước lạnh vào niềm tin ấy...
Nhiều người vẫn cho rằng chỉ cần tải tiện ích từ cửa hàng chính thức của trình duyệt là có thể yên tâm sử dụng. Tuy nhiên, vụ việc mới đây trên Microsoft Edge Add-ons cho thấy điều ngược lại.
Microsoft Edge đã gỡ bỏ 119 tiện ích mở rộng sau khi phát hiện chúng chứa mã độc (extension) được che...
Một chiến dịch phát tán mã độc mới đang khiến giới an ninh mạng toàn cầu đặc biệt lo ngại khi lợi dụng WhatsApp để lây nhiễm máy tính Windows. Điều đáng sợ là nạn nhân không nhận được những tin nhắn lừa đảo dài dòng hay các đường link đáng ngờ. Thay vào đó, tin tặc sử dụng chính tài khoản của...
Một cơ quan tình báo nước ngoài (giấu danh tính) đã bị phía Trung Quốc cáo buộc triển khai chiến dịch tấn công mạng quy mô lớn nhằm vào một trường đại học tại Trung Quốc, sử dụng hàng chục công cụ chuyên dụng và hàng nghìn chuỗi tấn công để xâm nhập hệ thống, đánh cắp dữ liệu kỹ thuật quan...
Một chiến dịch phát tán mã độc Android mới đang khiến giới an ninh mạng châu Âu lo ngại khi lợi dụng công nghệ NFC trên điện thoại để đánh cắp dữ liệu thẻ thanh toán và mã PIN của người dùng. Đáng chú ý, mã độc này liên tục giả mạo các ứng dụng ngân hàng nổi tiếng, khiến nạn nhân rất khó nhận ra...
Trí tuệ nhân tạo (AI) đang giúp con người làm việc nhanh hơn, học tập hiệu quả hơn và tự động hóa hàng loạt tác vụ phức tạp. Tuy nhiên, mặt trái của công nghệ này cũng đang ngày càng bộc lộ rõ khi các nhóm tội phạm mạng bắt đầu tận dụng AI để phục vụ cho các hoạt động tấn công.
Mới đây, công ty...
Một chiến dịch lừa đảo mạng mới mang tên “Sniper Dz” đang được phát hiện nhắm vào người dùng tại khu vực Trung Đông và Bắc Phi (MENA), lợi dụng Telegram, Facebook và các trang giả mạo để đánh cắp tài khoản, thông tin đăng nhập và dữ liệu cá nhân. Chiến dịch này được đánh giá có quy mô lớn, hoạt...
Microsoft vừa phát hành cảnh báo khẩn về ba lỗ hổng bảo mật nghiêm trọng ảnh hưởng tới Outlook và Word, cho phép tin tặc thực thi mã độc trên máy tính nạn nhân mà gần như không cần quyền truy cập trước đó.
Các lỗ hổng được định danh là CVE-2026-45456, CVE-2026-45458 và CVE-2026-47635. Theo đánh...
Người dùng macOS đang đối mặt làn sóng tấn công mới khi nhiều chiến dịch phát tán infostealer bắt đầu lợi dụng file DMG giả và các công cụ quen thuộc để đánh cắp dữ liệu nhạy cảm.
Theo CyberPress và nhiều báo cáo bảo mật gần đây, tin tặc đang sử dụng website giả mạo, quảng cáo độc hại và bộ cài...
Nhóm ransomware The Gentlemen vừa công bố cùng lúc 12 nạn nhân mới trên trang rò rỉ dữ liệu thuộc dark web, làm dấy lên lo ngại về làn sóng tấn công mã độc tống tiền đang tiếp tục mở rộng trên phạm vi toàn cầu.
Danh sách nạn nhân trải dài nhiều quốc gia và lĩnh vực, bao gồm Mỹ, Anh, Ireland...
Một công cụ đi kèm phần mềm nén file phổ biến Bandizip vừa bị giới nghiên cứu bảo mật cảnh báo có thể bị tin tặc lợi dụng để tải mã độc mà không dễ bị phần mềm bảo mật phát hiện.
Vấn đề nằm ở tiện ích ký số có tên RegDll được cài kèm theo Bandizip. Theo các chuyên gia, công cụ này có thể bị...
Một chiến dịch phát tán mã độc Android mới mang tên NFCShare đang khiến giới bảo mật lo ngại sau khi bị phát hiện giả mạo các bản cập nhật ứng dụng ngân hàng để lừa người dùng cài đặt phần mềm độc hại.
Theo nhiều tài liệu, chiến dịch này lợi dụng các kho lưu trữ trên GitHub để phát tán ứng dụng...
Giới nghiên cứu an ninh mạng vừa phát đi cảnh báo về một gói npm độc hại mang tên "codexui-android", bị phát hiện có hành vi đánh cắp token xác thực liên quan đến các công cụ AI.
Theo thông tin được công bố, gói npm này đã đạt hơn 29.000 lượt tải xuống mỗi tuần trước khi bị phát hiện. Vụ việc...
Giới chức Hà Lan vừa công bố chiến dịch triệt phá một mạng botnet quy mô lớn được cho là đã kiểm soát ít nhất 17 triệu thiết bị trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị Internet of Things (IoT). Vụ việc một lần nữa cho thấy mức độ nguy hiểm của các...
Các chuyên gia an ninh mạng vừa cảnh báo về một chiến dịch tấn công mới, tin tặc dựng hàng loạt website giả mạo liên quan đến Liên đoàn Bóng đá Thế giới FIFA nhằm phát tán mã độc và đánh cắp thông tin người dùng.
Theo báo cáo, các đối tượng đứng sau chiến dịch đã lợi dụng sự quan tâm của người...
Các nhà nghiên cứu bảo mật vừa cảnh báo về một chiến dịch tấn công mạng mới được cho là liên quan tới một nhóm APT quốc tế, sử dụng các tệp PDF mang chủ đề lễ Phục sinh làm mồi nhử để phát tán mã độc. Chiến dịch được phát hiện bởi phòng thí nghiệm bảo mật LAB52 và được đặt tên là...
Giới chức Canada đã bắt giữ một công dân nước này theo yêu cầu của Mỹ với cáo buộc điều hành KimWolf, một dịch vụ tấn công từ chối dịch vụ phân tán (DDoS) cho thuê bị cho là đã phát tán mã độc tới hơn một triệu thiết bị kết nối Internet trên toàn cầu.
Theo thông tin được công bố, nghi phạm là...
Một biến thể mới của mã độc đánh cắp thông tin trên macOS đang khiến cộng đồng an ninh mạng lo ngại khi giả mạo thông báo cập nhật bảo mật của Apple để lừa người dùng cài mã độc.
Theo nhiều phân tích từ các chuyên gia bảo mật, biến thể mới của mã độc Shub được thiết kế để hiển thị các cửa sổ...
Một chiến dịch tấn công mạng vừa được xác nhận tại Hàn Quốc cho thấy mức độ tinh vi ngày càng cao của các nhóm APT (Advanced Persistent Threat – mối đe dọa dai dẳng và có chủ đích). Điều đặc biệt, họ lợi dụng một chức năng hoàn toàn hợp pháp của Google đó là dịch vụ theo dõi thiết bị “Find My...