Một chiến dịch tấn công mạng mới có tên TTF Trap đang khiến giới an ninh mạng đặc biệt lo ngại khi lợi dụng các tệp có phần mở rộng .TTF vốn là định dạng phông chữ quen thuộc trên Windows để phát tán mã độc. Theo cảnh báo từ FortiGuard Labs, chiến dịch này đã hoạt động từ cuối tháng 3/2026 nhưng...
Microsoft vừa công bố thông tin chi tiết về GigaWiper, một loại phần mềm độc hại mới nhắm vào hệ điều hành Windows với khả năng điều khiển máy tính từ xa, mã hóa dữ liệu và phá hủy toàn bộ ổ cứng. Theo hãng, đây là một trong những mối đe dọa nguy hiểm khi kết hợp cả chức năng cửa hậu (backdoor)...
Các nhà nghiên cứu của Unit 42 vừa phát hiện một phương thức tấn công chuỗi cung ứng mới mang tên "chiếm đoạt tên miền ảo" (slopsquatting). Kỹ thuật này khai thác hiện tượng ảo giác (hallucination) của các mô hình ngôn ngữ lớn (LLM), khi AI tạo ra những tên miền có vẻ hợp lệ nhưng thực tế chưa...
an ninh mạng ai
chiếm đoạt tên miền ảo
lỗ hổng llm
palo alto networks
phầnmềmđộchại
phishing
slopsquatting
tấn công chuỗi cung ứng ai
unit 42
url ảo ai
Các chuyên gia của Kaspersky vừa phát hiện một chiến dịch phát tán phần mềm độc hại mới nhắm vào người dùng tải các trò chơi người lớn (hentai) từ các trang web không chính thống. Phần mềm độc hại có tên Argamal được ngụy trang bên trong các bộ cài game hoàn chỉnh, cho phép trò chơi hoạt động...
Một chiến dịch tấn công mạng quy mô lớn vừa phơi bày một sự thật đáng lo ngại: ranh giới giữa phần mềm quảng cáo và mã độc thực sự mong manh hơn nhiều người nghĩ.
Theo các chuyên gia bảo mật từ Huntress, chỉ với một bản cập nhật từ xa, một chương trình quảng cáo (adware) đã bị biến thành công...
Một lỗ hổng liên quan đến cơ chế Webhook trên nền tảng tự động hóa n8n đang bị các tác nhân tấn công mạng lợi dụng để triển khai các chiến dịch lừa đảo và phát tán phần mềm độc hại quy mô lớn.
Theo báo cáo mới từ Cisco Talos, các cuộc tấn công đã bắt đầu xuất hiện từ tháng 10/2025, trong đó tin...
Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một trình tải botnet mới mang tên Aeternum C2, sử dụng hạ tầng điều khiển và giám sát (C2) dựa trên blockchain nhằm né tránh các biện pháp gỡ bỏ truyền thống.
Theo báo cáo được Qrator Labs chia sẻ, thay vì phụ thuộc vào máy chủ hoặc tên...
Bạn có bao giờ tưởng tượng tin tặc lại dễ dàng đánh cắp tài khoản doanh nghiệp hơn gấp gần 4 lần chỉ trong một năm không?
Khi tài khoản doanh nghiệp không còn… an toàn
Gần đây một công ty an ninh mạng lớn đã thống kê dữ liệu từ hơn 2.000 khách hàng và nhận ra một điều đáng suy ngẫm: tấn công...
Một cuộc điều tra về các tiện ích mở rộng được gọi là "bảo mật" do các nhà nghiên cứu bảo mật thực hiện đã phát hiện ra rằng một số tiện ích đang bí mật thu thập và bán toàn bộ cuộc hội thoại của người dùng từ các nền tảng trí tuệ nhân tạo (AI) lớn. Các tiện ích mở rộng này, có sẵn trên...
Tại một hội thảo về gian lận trong thanh toán thẻ, đại diện Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) đã đưa ra cảnh báo về nguy cơ Việt Nam phải đối mặt với một hình thức tấn công ATM mới, tinh vi hơn nhiều so với các thủ đoạn từng xuất hiện trước đây. Kỹ thuật này...
an ninh mạng
atm jackpotting
chiếm quyền điều khiển
hộp đen black box
khoang kỹ thuật atm
lỗ hổng bảo mật
phầnmềmđộchại
skimming
tấn công atm
tội phạm công nghệ cao
Chiến dịch lừa đảo sử dụng tệp ZIP để phát tán mã độc .NET mới
Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công mới nhắm vào ngành ô tô và thương mại điện tử tại Nga, sử dụng phần mềm độc hại .NET chưa từng được ghi nhận trước đây – CAPI Backdoor.
Theo báo cáo của Seqrite...
capi backdoor
cửa hậu .net
email lừa đảo zip
lừa đảo thương mại điện tử
mã độc .net
phầnmềmđộchại
seqrite labs
tấn công mạng 2025
tấn công mạng nga
tấn công ngành ô tô
Một nhóm tin tặc Việt Nam có tên Lone None đang tiến hành chiến dịch lừa đảo trực tuyến tinh vi nhằm đánh cắp mật khẩu, thẻ tín dụng và đặc biệt là ví tiền điện tử của nạn nhân. Theo công ty an ninh mạng Cofense Intelligence, chiến dịch này đã diễn ra ít nhất từ tháng 11/2024 và đang lan rộng...
Bạn có bao giờ nghĩ rằng một dòng mã nhỏ, được AI gợi ý trong vài giờ, lại có thể đánh cắp mật khẩu hàng loạt và gây thiệt hại hàng tỷ đô la không?
AI đang giúp tin tặc mạnh hơn thế nào
Câu chuyện bắt đầu khá đơn giản. Một nhà nghiên cứu an ninh thử nghiệm với ChatGPT để viết phần mềm đánh cắp...
Các nhà nghiên cứu an ninh mạng phát hiện chiến dịch tinh vi, trong đó tin tặc lợi dụng việc tải game lậu để phát tán HijackLoader – một trình tải phần mềm độc hại dạng mô-đun. Công cụ này có khả năng vượt qua cả trình chặn quảng cáo và Microsoft Defender SmartScreen.
Những trang web được coi...
Bạn có bao giờ tự hỏi nếu một ngày, email và mật khẩu PayPal của mình xuất hiện công khai trên chợ đen mạng thì điều gì sẽ xảy ra?
15,8 triệu tài khoản PayPal bị rao bán
Trên một diễn đàn ngầm của tội phạm mạng, một kẻ có biệt danh Chucky_BF đang rao bán bộ dữ liệu khổng lồ mang tên Global...
100 doanh nghiệp lớn ở Singapore đều bị hack, có đáng sợ không?
Dù bạn có firewall xịn tới đâu, vẫn có thể bị tấn công từ cửa sau, và cửa sau ấy thường đến từ đối tác của bạn. Câu hỏi đặt ra là: doanh nghiệp Việt Nam có đang bị tình trạng tương tự?
Singapore thủng lưới toàn tập vì chuỗi cung...
an ninh mạng singapore
bảo vệ thiết bị đầu cuối
cảnh báo an ninh mạng
chuỗi cung ứng
dữ liệu rò rỉ
firewall không bảo vệ
phầnmềmđộchại
phishing
ransomware
tấn công mạng
Nếu AI có thể tự học cách né tránh phần mềm diệt virus, AI tự viết ra mã độc, bạn có còn tin mình đang kiểm soát máy tính của chính mình?
Tưởng tượng bạn có một công cụ AI, chỉ với vài cú huấn luyện, nó có thể tự viết ra mã độc và... né luôn Microsoft Defender. Không cần hacker kỳ cựu, không...
Tin tặc đang lợi dụng Google và các nền tảng quảng cáo để phát tán mã độc dưới dạng phần mềm phổ biến như ChatGPT, Zoom, Microsoft Office...
Trong những tháng gần đây, nhiều người dùng, đặc biệt là tại các doanh nghiệp vừa và nhỏ đã vô tình tải về các phần mềm độc hại vì bị đánh lừa bởi trang...
Người dùng Xiaomi mới đây báo cáo về việc điện thoại của họ đã bị nhiễm 1 loại malware độc hại, tấn công vào trình duyệt Chrome. Người đầu tiên phát hiện vấn đề này đã đăng lên Reddit: “Này anh em, gần đây tôi phát hiện tất cả điện thoại Xiaomi của mình bị thay đổi cài đặt trang chủ Chrome, đổi...
Các chuyên gia an ninh mạng mới đây đã phát hiện một chiến dịch tấn công APT (Advanced Persistent Threat) nhắm vào các thiết bị iOS (iPhone, iPad). Với tên gọi "Operation Triangulation", chiến dịch này phát tán các tin nhắn khai thác không cần nhấn (zero-click) thông qua nền tảng nhắn tin...