Một chiến dịch tấn công chuỗi cung ứng phần mềm mới mang tên “Megalodon” đang khiến giới an ninh mạng lo ngại sau khi hàng nghìn kho lưu trữ trên GitHub bị cài mã độc đánh cắp thông tin đăng nhập chỉ trong vài giờ.
Theo công ty an ninh mạng SafeDep, chiến dịch này diễn ra vào ngày 18/5 và kéo...
Quasar Linux (QLNX) đang nổi lên như một mối đe dọa mới nhắm trực tiếp vào hệ sinh thái Linux, đặc biệt là các máy trạm của lập trình viên và hệ thống DevOps. Đây là một Trojan truy cập từ xa (RAT) hoạt động âm thầm, được thiết kế để biến các môi trường phát triển phần mềm thành bàn đạp cho các...
bảo mật máy chủ ci/cd
malware linux devops
pam backdoor linux
qlnx rat linux
quasar linux
rootkit ebpf linux
tấncôngchuỗicungứngphầnmềm
trojan linux fileless
trojan linux p2p
đánh cắp khóa ssh
Một chiến dịch tấn công mạng quy mô lớn do nhóm tội phạm tài chính TeamPCP thực hiện đang khiến giới an ninh mạng đặc biệt lo ngại khi các đối tượng không còn tập trung vào người dùng cuối mà chuyển sang khai thác trực tiếp chuỗi cung ứng phần mềm hiện đại. Mục tiêu của nhóm là lợi dụng các quy...
GhostClaw là phần mềm đánh cắp thông tin đa giai đoạn nhắm vào macOS, tận dụng GitHub và quy trình phát triển có hỗ trợ AI để thu thập thông tin đăng nhập và triển khai mã độc thứ cấp, mở rộng đáng kể phạm vi nạn nhân.
Jamf Threat Labs đã phát hiện ít nhất tám biến thể được lưu trữ trên GitHub...
an ninh mạng macos
bảo mật github
ghostclaw macos
ghostloader npm
mã độc github
malware ai
malware node.js
tấncôngchuỗicungứngphầnmềmtấncông qua ai agent
đánh cắp thông tin macos
Chiến dịch phát tán mã độc GlassWorm đã xâm nhập vào hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng lập trình phổ biến như GitHub, npm, VSCode/OpenVSX… Các chuyên gia Bkav ước tính hiện có khoảng hàng chục nghìn máy lập trình viên đã nhiễm GlassWorm. Cuộc tấn công tạo ra phản ứng...
Các tác nhân đe dọa đã xâm nhập tiện ích mở rộng Aqua Trivy VS Code trên OpenVSX, phát hành hai phiên bản độc hại 1.8.12 và 1.8.13 trong ngày 27–28/2/2026. Những bản này chèn các lời nhắc nhằm chiếm quyền điều khiển công cụ lập trình AI cục bộ để trinh sát hệ thống và đánh cắp dữ liệu.
Tin tặc...
Panorays vừa công bố ấn bản mới nhất của Khảo sát CISO thường niên về Quản lý Rủi ro An ninh mạng của Bên thứ ba, hé lộ nhiều tín hiệu đáng lo ngại đối với các tổ chức doanh nghiệp. Điểm nổi bật nhất trong báo cáo là sự gia tăng trở lại của các cuộc tấn công chuỗi cung ứng phần mềm, khi tội phạm...
ai trong an ninh mạng
ciso và ai
panorays ciso survey
quản lý rủi ro nhà cung cấp
rủi ro an ninh bên thứ ba
rủi ro phầnmềm bên thứ ba
tấncôngchuỗicungứngphầnmềm
Các nhóm tin tặc có liên hệ từ Trung Quốc bị tố đã lợi dụng hệ thống ArcGIS Server để cấy cửa hậu kéo dài hơn một năm. Công ty ReliaQuest cho biết chiến dịch này do nhóm được gọi là Flax Typhoon (cũng có tên Ethereal Panda, RedJuliett) thực hiện; chính phủ Hoa Kỳ đặt nhóm này liên quan tới...
backdoor arcgis server
ethereal panda
flax typhoon
javasimplerestsoe
kiểm soát tài khoản quản trị
lotl tấncông mạng
persistence trong bản sao lưu
softether vpn bridge.exe
tấncôngchuỗicungứngphầnmềm
web shell arcgis
Một lỗ hổng nghiêm trọng đã bị phát hiện trong tiện ích mở rộng Amazon Q Developer Extension trên Visual Studio Code (VS Code). Công cụ này, vốn được hỗ trợ bởi trí tuệ nhân tạo nhằm giúp lập trình viên viết mã và gỡ lỗi nhanh hơn, đã bị hacker cài mã độc với khả năng... xóa sạch dữ liệu hệ...
bảo mật vs code
lỗ hổng bảo mật amazon q
mã độc ai trong tiện ích lập trình
mã độc amazon q
tấncôngchuỗicungứngphầnmềm
tiện ích visual studio code bị hack