tấn công đám mây

  1. Duy Linh

    Phát hiện thủ đoạn mới giúp tin tặc kiểm tra tài khoản Microsoft mà không cần đăng nhập

    Kẻ tấn công đang ngày càng lạm dụng các mã định danh ứng dụng OAuth giả mạo để liệt kê tài khoản Microsoft Entra ID, kiểm tra thông tin đăng nhập và phân tán hoạt động xác thực trên hàng trăm nghìn đến hàng triệu ứng dụng giả. Theo Proofpoint, kỹ thuật này đang nổi lên như một xu hướng mới trong...
  2. Duy Linh

    Công cụ đánh cắp dữ liệu này né AI như thế nào? Câu trả lời khiến giới bảo mật choáng váng

    Công cụ đánh cắp thông tin dựa trên Python Xillen Stealer đã phát triển đến phiên bản 4 và 5, mở rộng mạnh khả năng nhắm mục tiêu và chức năng trên nhiều nền tảng. Được Cyfirma ghi nhận lần đầu vào tháng 9/2025, phần mềm độc hại này tập trung vào dữ liệu nhạy cảm như thông tin đăng nhập, ví tiền...
Back
Top