threatintelligence

  1. Nguyễn Tiến Đạt

    Nhóm gián điệp Nga khai thác lỗ hổng zero-day trên Zimbra để đánh cắp email và mã 2FA

    Một nhóm gián điệp mạng được cho là có liên hệ với chính phủ Nga đã khai thác lỗ hổng zero-day CVE-2025-66376 trên Zimbra Classic Webmail để đánh cắp dữ liệu từ các tổ chức phương Tây. Chỉ cần người dùng mở hoặc xem trước email độc hại, mã JavaScript sẽ tự động thực thi, cho phép tin tặc lấy 90...
  2. Nguyễn Tiến Đạt

    Mã độc GigaWiper khiến Windows đối mặt nguy cơ mất dữ liệu vĩnh viễn

    Microsoft vừa công bố phân tích về GigaWiper, một backdoor Windows có khả năng phá hoại mạnh, kết hợp nhiều công cụ tấn công trong cùng một mã độc. Không chỉ đánh cắp thông tin và điều khiển từ xa, GigaWiper còn có thể xóa sạch dữ liệu hoặc mã hóa tệp theo kiểu ransomware nhưng không thể khôi...
  3. Nguyễn Tiến Đạt

    Tin tặc Trung Quốc lợi dụng Google Workspace để đánh cắp email quốc phòng và nghiên cứu

    Nhóm gián điệp mạng có liên hệ với Trung Quốc, được Google theo dõi dưới mã UNC6508, đã âm thầm xâm nhập các tổ chức nghiên cứu y tế, học thuật và quân sự tại Mỹ và Canada trong hơn một năm để thu thập dữ liệu nhạy cảm. Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), điểm xâm nhập ban đầu là...
  4. Nguyễn Tiến Đạt

    INTERPOL Triệt Phá Nền Tảng Lừa Đảo Sniper Dz, Bắt Giữ 201 Nghi Phạm

    INTERPOL cùng lực lượng thực thi pháp luật của 13 quốc gia khu vực Trung Đông và Bắc Phi (MENA) đã triệt phá Sniper Dz, một nền tảng Phishing-as-a-Service (PhaaS) hoạt động từ năm 2015, trong chiến dịch mang mật danh "Operation Ramz". Theo Group-IB, chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  5. Nguyễn Tiến Đạt

    Kimsuky mở rộng chiến dịch gián điệp mạng, lạm dụng VS Code Tunnels và Webex giả để phát tán malware

    Nhóm tin tặc Triều Tiên Kimsuky đang triển khai nhiều chiến dịch tấn công mới nhắm vào các tổ chức quân sự, chính phủ và doanh nghiệp Hàn Quốc bằng cách giả mạo phần mềm bảo mật và nền tảng họp trực tuyến Webex. Theo các nhà nghiên cứu bảo mật, tin tặc phát tán malware HTTPSpy thông qua các...
  6. Nguyễn Tiến Đạt

    Phát hiện gói npm độc hại đánh cắp dữ liệu từ Claude AI

    Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI. Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi...
  7. Nguyễn Tiến Đạt

    Nhóm tin tặc Iran MuddyWater dùng DLL sideloading để tấn công gián điệp mạng tại 9 quốc gia

    Nhóm tin tặc Iran MuddyWater bị phát hiện thực hiện chiến dịch gián điệp mạng nhắm vào ít nhất 9 tổ chức tại 9 quốc gia trong quý I/2026, tập trung vào các lĩnh vực sản xuất, điện tử, giáo dục, chính phủ và tài chính. Theo các nhà nghiên cứu của Broadcom, tin tặc sử dụng kỹ thuật DLL...
  8. Nguyễn Tiến Đạt

    Tin tặc Iran phát tán MiniFast bằng phishing và đầu độc SEO

    Nhóm tin tặc Iran Nimbus Manticore được cho là đang triển khai chiến dịch gián điệp mạng mới nhắm vào các tổ chức tại Mỹ, châu Âu và Trung Đông bằng hai dòng malware MiniFast và MiniJunk V2. Theo báo cáo từ Check Point Software Technologies, nhóm này sử dụng email tuyển dụng giả, lời mời họp...
  9. Nguyễn Tiến Đạt

    Phát hiện mã độc Linux Showboat tấn công ngành viễn thông Trung Đông

    Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm độc hại Linux mới mang tên Showboat, được sử dụng trong chiến dịch tấn công nhằm vào các nhà cung cấp dịch vụ viễn thông tại Trung Đông từ năm 2022. Theo Black Lotus Labs, Showboat là một backdoor mô-đun có khả năng tạo truy cập từ xa...
  10. Nguyễn Tiến Đạt

    Vụ việc tiếp tục làm nóng căng thẳng an ninh mạng giữa Mỹ và Trung Quốc, đặc biệt trong lĩnh vực gián điệp công nghệ và nghiên cứu y sinh.

    Một công dân Trung Quốc bị cáo buộc có liên hệ với nhóm tin tặc nhà nước Trung Quốc Silk Typhoon đã bị dẫn độ từ Ý sang Mỹ để đối mặt với hàng loạt cáo buộc liên quan đến gián điệp mạng và tấn công các tổ chức nghiên cứu COVID-19. Bị bắt tại Ý khi đang du lịch Nghi phạm có tên Xu Zewei, 34 tuổi...
  11. Nguyễn Tiến Đạt

    Botnet PowMix xuất hiện: Chiến dịch tấn công tinh vi nhắm vào người lao động châu Âu

    Một chiến dịch tấn công mạng mới sử dụng botnet mang tên PowMix đang khiến giới chuyên gia an ninh mạng đặc biệt quan ngại khi nhắm mục tiêu trực tiếp vào người lao động tại Cộng hòa Séc, với kỹ thuật né tránh phát hiện ngày càng tinh vi. Theo báo cáo từ các nhà nghiên cứu, PowMix đã hoạt động...
  12. Nguyễn Tiến Đạt

    Phát hiện malware Speagle: Ẩn mình trong Cobra DocGuard để thu thập dữ liệu nhạy cảm

    Một loại mã độc mới mang tên Speagle vừa được phát hiện có khả năng lợi dụng phần mềm bảo mật hợp pháp để âm thầm thu thập và đánh cắp dữ liệu nhạy cảm, làm dấy lên lo ngại về các cuộc tấn công mạng có chủ đích. Theo các nhà nghiên cứu từ Symantec và VMware Carbon Black, Speagle được thiết kế...
  13. Nguyễn Tiến Đạt

    Nguy cơ bảo mật macOS khi ClickFix lợi dụng công cụ AI để phát tán mã độc

    Các chuyên gia an ninh mạng vừa phát hiện ba chiến dịch ClickFix đang được sử dụng để phát tán phần mềm đánh cắp thông tin MacSync trên hệ điều hành macOS. Theo Sophos, khác với các cuộc tấn công khai thác lỗ hổng truyền thống, ClickFix phụ thuộc hoàn toàn vào hành vi người dùng, chủ yếu là...
  14. Nguyễn Tiến Đạt

    Chuyên gia cảnh báo malware VENON nhắm tới 33 tổ chức tài chính tại Brazil

    Các nhà nghiên cứu an ninh mạng đã phát hiện một phần mềm độc hại ngân hàng mới có tên VENON, được viết bằng ngôn ngữ Rust, nhắm mục tiêu vào người dùng tại Brazil. Đây được xem là một bước thay đổi đáng chú ý so với nhiều dòng malware ngân hàng trước đây ở Mỹ Latinh vốn thường được viết bằng...
  15. Nguyễn Tiến Đạt

    Google triệt phá chiến dịch gián điệp mạng sau 53 vụ xâm nhập tại 42 quốc gia

    Ngày 25/2/2026, Google cho biết đã phối hợp với các đối tác trong ngành để phá vỡ hạ tầng của một nhóm gián điệp mạng nghi có liên hệ với Trung Quốc, được theo dõi với mã số UNC2814. Nhóm này bị xác định đã xâm nhập ít nhất 53 tổ chức tại 42 quốc gia. Theo Google Threat Intelligence Group...
  16. Nguyễn Tiến Đạt

    Chiến dịch gián điệp mạng bị nghi liên quan Iran nhắm vào các tổ chức nhân quyền và NGO bằng mã độc ứng dụng AI

    Một chiến dịch tấn công mạng tinh vi mang mật danh RedKitten, được cho là có liên hệ với các lợi ích của nhà nước Iran, đang nhắm mục tiêu vào các tổ chức phi chính phủ (NGO) và các nhà hoạt động nhân quyền. Chiến dịch này bị phát hiện trong bối cảnh Iran trải qua làn sóng bất ổn xã hội nghiêm...
Back
Top