Tranh chấp quyền quản trị trong thư viện Go fsnotify được sử dụng rộng rãi đã làm dấy lên lo ngại về an ninh chuỗi cung ứng sau khi một số người đóng góp bị loại khỏi tổ chức GitHub của dự án và các bản phát hành mới bị đưa vào diện xem xét kỹ lưỡng.
Dù chưa có bằng chứng cho thấy bất kỳ phiên...
Hệ sinh thái “kỹ năng” của tác nhân OpenClaw đang bị lợi dụng để phát tán cả Remcos RAT và phần mềm đánh cắp dữ liệu đa nền tảng GhostLoader thông qua một tích hợp DeepSeek giả mạo có tên “DeepSeek-Claw”.
Chiến dịch này cho thấy các quy trình AI có quyền truy cập cục bộ cao có thể bị chiếm...
Các hoạt động tấn công mạng đang trở thành “cánh tay nối dài” của tội phạm trộm cắp hàng hóa, khi những nhóm tội phạm xuyên quốc gia ngày càng tận dụng công nghệ để lừa đảo, mạo danh và chiếm quyền kiểm soát hệ thống vận tải.
Theo cảnh báo từ Federal Bureau of Investigation, thiệt hại do trộm...
Một chiến dịch tấn công chuỗi cung ứng tinh vi do nhóm APT ScarCruft có liên hệ với Triều Tiên thực hiện đã nhắm vào người Hàn Quốc gốc ở vùng Yanbian của Trung Quốc thông qua nền tảng trò chơi sqgame[.]net bị xâm nhập.
Chiến dịch được cho là bắt đầu từ cuối năm 2024, sử dụng cả phiên bản...
apt37
birdcall malware
eset phát hiện mã độc
game nhiễm trojan
gián điệp mạng triều tiên
mã độc android
malware windows android
rokrat
scarcruft
tấncôngchuỗicungứng
Các cuộc tấn công mạng dựa trên trí tuệ nhân tạo đang bước vào giai đoạn mới, khi các mô hình AI hiện đại có thể tự động phát hiện và khai thác lỗ hổng phần mềm với tốc độ chưa từng có.
Theo các thử nghiệm thực tế của Unit 42, AI không còn chỉ là công cụ hỗ trợ lập trình mà đã thể hiện khả năng...
ai tấncông mạng
an ninh mạng ai
bảo mật phần mềm
khai thác lỗ hổng
lỗ hổng zero-day
mã nguồn mở oss
phòng thủ an ninh mạng
tấncôngchuỗicungứng
tự động hóa tấncông
unit 42
Rockstar Games - nhà phát triển tựa game Grand Theft Auto VI vừa xác nhận bị tấn công mạng. Đây là lần thứ hai trong vòng 3 năm hãng gặp sự cố nghiêm trọng. Nhóm hacker ShinyHunters đứng ra nhận trách nhiệm và yêu cầu trả tiền chuộc trước ngày 14/4, nếu không sẽ tung dữ liệu nội bộ lên mạng...
grand theft auto vi rò rỉ dữ liệu
lỗ hổng bảo mật bên thứ ba
ransomware tống tiền dữ liệu
rockstar games bị hack
shinyhunters tấncông mạng
tấncôngchuỗicungứng
Một gói PyPI độc hại có tên hermes-px đang giả danh là “máy chủ proxy suy luận AI an toàn”, nhưng thực chất âm thầm đánh cắp yêu cầu người dùng và lạm dụng dịch vụ AI của một trường đại học tư nhân.
Được quảng cáo là proxy tương thích OpenAI, định tuyến qua Tor và không cần API key, gói này...
an ninh mạng ai
bảo mật lập trình viên
hermes-px
mã độc pypi
malware python
proxy ai giả mạo
rò rỉ dữ liệu ai
supabase telemetry
tấncôngchuỗicungứng
đánh cắp dữ liệu ai
Các tác nhân đe dọa đã khai thác thành công một lỗ hổng thiết kế trong kiến trúc phân nhánh của GitHub để phát tán phần mềm độc hại, được ngụy trang tinh vi dưới dạng trình cài đặt GitHub Desktop hợp pháp.
Kẻ tấn công chiếm quyền kiểm soát kho lưu trữ GitHub Desktop để phát tán phần mềm độc hại...
Evasive Panda, còn được biết đến với các bí danh Bronze Highland, Daggerfly và StormBamboo, là một nhóm tin tặc có trình độ cao đã âm thầm nâng cấp năng lực tấn công thông qua một chiến dịch kéo dài gần hai năm. Nhóm này triển khai đồng thời nhiều kỹ thuật tinh vi, nổi bật là tấn công trung gian...
an ninh mạng doanh nghiệp
chiến dịch apt
dns poisoning
evasive panda
malware né phát hiện
mgbot malware
tấncông aitm
tấncôngchuỗicungứngtấncông trung gian
đầu độc dns
Các nhà nghiên cứu an ninh mạng vừa phát hiện một biến thể mới của phần mềm đánh cắp thông tin trên macOS có tên MacSync, sử dụng một phương thức phân phối tinh vi hơn đáng kể: ngụy trang dưới dạng ứng dụng Swift đã được ký và chứng thực hợp lệ, từ đó vượt qua các lớp kiểm soát bảo mật của Apple...
Các chuyên gia an ninh mạng vừa phát hiện một gói phần mềm độc hại trên kho npm ngụy trang thành API WhatsApp đầy đủ chức năng. Dù hoạt động như một thư viện hợp pháp, gói này có khả năng đánh cắp tin nhắn, danh bạ, mã đăng nhập, đồng thời liên kết thiết bị của kẻ tấn công với tài khoản WhatsApp...
Nhóm tin tặc đứng sau chiến dịch Contagious Interview tiếp tục làm ngập hệ sinh thái npm với 197 gói độc hại chỉ trong một tháng gần đây. Theo báo cáo từ Socket, các gói này đã được tải xuống hơn 31.000 lần và được dùng để triển khai biến thể OtterCookie mới, kết hợp đặc điểm của BeaverTail và...
Làn sóng tấn công chuỗi cung ứng Shai-Hulud lần thứ hai tiếp tục gây chấn động khi lan từ hệ sinh thái npm sang Maven, sau khi hơn 830 gói npm bị xâm phạm. Theo nhóm nghiên cứu Socket, họ đã phát hiện một gói trên Maven Central có tên org.mvnpm:posthog-node:4.18.1 chứa hai thành phần độc hại...
bảo mật ci/cd
bảo mật github actions
bun runtime
mã độc npm
mã độc phần mềm
maven central
mvnpm
rò rỉ bí mật lập trình
shai-hulud v2
tấncôngchuỗicungứng
Một vụ tấn công mạng nhắm vào nhà cung cấp dịch vụ công nghệ bên thứ ba đang khiến nhiều ngân hàng lớn tại Mỹ, đặc biệt trên Phố Wall, rơi vào tình trạng cảnh giác cao độ. Thay vì bị tấn công trực tiếp, các tổ chức tài chính như JPMorgan Chase, Citi và Morgan Stanley phải đối mặt với nguy cơ rò...
Bắc Mỹ – Một nhóm tội phạm mạng mới đang hợp tác chặt chẽ với các tổ chức tội phạm truyền thống, khai thác một lỗ hổng đáng ngạc nhiên: phần mềm quản lý và giám sát từ xa (RMM) hợp pháp của doanh nghiệp. Theo Proofpoint, nhóm tin tặc này đã hoạt động ít nhất từ tháng 6 năm 2025, nhắm mục tiêu...
Tháng 9 năm 2025, một vụ xâm phạm lớn vào hệ sinh thái NPM đã khiến cộng đồng công nghệ phải chú ý trở lại đến bảo mật email – tuyến phòng thủ quan trọng đầu tiên trong việc ngăn chặn tấn công chuỗi cung ứng.
Kỹ thuật bảo mật email mới ngăn chặn các cuộc tấn công lừa đảo đằng sau vi phạm NPM...
an ninh mạng 2025
bảo mật email
bảo vệ email doanh nghiệp bep
chiến dịch lừa đảo email
clipper malware
group-ib
npm bị hack
phần mềm độc hại javascript
phishing nhắm nhà phát triển
tấncôngchuỗicungứng
Một tác nhân đe dọa quốc gia bị tình nghi đang liên quan đến việc phát tán phần mềm độc hại mới có tên Airstalk như một phần của cuộc tấn công chuỗi cung ứng phức tạp.
Đơn vị 42 của Palo Alto Networks đang theo dõi cụm máy tính này với mã hiệu CL-STA-1009 (trong đó "STA" ám chỉ tác nhân được...
airstalk phần mềm độc hại
api airwatch mdm
chỉ huy và điều khiển c2 bí mật
chứng chỉ bị đánh cắp
lừa đảo bpo
phần mềm độc hại .net powershell
tấncôngchuỗicungứng
tin tặc quốc gia cl-sta-1009
workspace one uem
Giới an ninh mạng vừa phát hiện một mối đe dọa cực kỳ nguy hiểm mang tên GlassWorm, một loại sâu tự lây lan được phát tán qua các tiện ích mở rộng Visual Studio Code (VS Code) trên cả Open VSX Registry và Microsoft Extension Marketplace.
Theo báo cáo từ Koi Security, GlassWorm là cuộc tấn công...
glassworm
koi security
mã độc devops
mã độc unicode vô hình
solana blockchain c2
tấncôngchuỗicungứngtấncông nhà phát triển
tiện ích vs code bị nhiễm
visual studio code độc hại
vs code malware
Một nhóm tin tặc có liên hệ với Trung Quốc, được xác định là Jewelbug, bị cáo buộc đã xâm nhập hệ thống của một nhà cung cấp dịch vụ CNTT tại Nga trong suốt 5 tháng (từ tháng 1 đến tháng 5 năm 2025). Sự kiện này đánh dấu bước mở rộng hoạt động của nhóm ra ngoài khu vực Đông Nam Á và Nam Mỹ...
bảo mật đám mây
gián điệp mạng
hacker trung quốc
jewelbug
microsoft graph api
phần mềm độc hại shadowpad
symantec broadcom
tấncôngchuỗicungứngtấncông mạng nga
tin tặc trung quốc
Trong bối cảnh an ninh mạng toàn cầu, tấn công chuỗi cung ứng (supply chain attack) đã trở thành một trong những mối đe dọa nghiêm trọng và khó lường nhất. Khác với các cuộc tấn công trực diện, mô hình này khai thác niềm tin sẵn có giữa doanh nghiệp và các đối tác, nhà cung cấp. Chính sự tin...