anninhmạng

  1. Nguyễn Tiến Đạt

    Cloudflare Workers bị tấn công Spectre, rò rỉ JWT với tốc độ 12 bit/giây

    Các nhà nghiên cứu an ninh mạng đã phát hiện một cuộc tấn công Spectre từ xa nhằm vào Cloudflare Workers, cho phép rò rỉ dữ liệu từ một Worker khác chạy cùng tiến trình. Trong thử nghiệm, nhóm nghiên cứu đã thu thập JWT trong bộ nhớ của Worker nạn nhân với tốc độ lên tới 12 bit/giây, độ chính...
  2. Nguyễn Tiến Đạt

    Ukraine cảnh báo chiến dịch giả mạo tin nhắn hỗ trợ để chiếm đoạt tài khoản nhắn tin

    Cơ quan An ninh Ukraine (SSU) cho biết đã phối hợp với Cục Điều tra Liên bang Mỹ (FBI) phát hiện một chiến dịch gián điệp mạng kéo dài nhiều năm, bị cáo buộc do các cơ quan tình báo Nga đứng sau. Mục tiêu của chiến dịch là xâm nhập tài khoản nhắn tin của quan chức chính phủ, quân nhân, chính trị...
  3. Nguyễn Tiến Đạt

    Tiện ích chặn quảng cáo trên Chrome với hơn 10 triệu lượt cài đặt tiềm ẩn nguy cơ chèn mã độc

    Các chuyên gia bảo mật của Island vừa cảnh báo về tiện ích Adblock for YouTube trên Chrome sau khi phát hiện tiện ích này có khả năng thực thi mã JavaScript từ xa. Tiện ích hiện có hơn 10 triệu lượt cài đặt và từng được gắn huy hiệu "Nổi bật" trên Chrome Web Store. Theo các nhà nghiên cứu, mặc...
  4. Nguyễn Tiến Đạt

    Cảnh báo chiến dịch malware mới: Tự lây qua USB, thay đổi địa chỉ ví crypto của nạn nhân

    Microsoft vừa công bố chi tiết một chiến dịch mã độc Windows Clipper đang nhắm mục tiêu người dùng tiền điện tử từ tháng 2/2026. Đáng chú ý, mã độc được phát tán thông qua các tệp LNK độc hại trên USB và có khả năng tự lây lan như sâu máy tính. Sau khi xâm nhập, malware sẽ ẩn các tài liệu thật...
  5. Nguyễn Tiến Đạt

    Microsoft vá kỷ lục 206 lỗ hổng bảo mật, gồm 3 zero-day

    Microsoft vừa phát hành bản cập nhật bảo mật tháng 6/2026, khắc phục tổng cộng 206 lỗ hổng trên các sản phẩm của hãng. Trong đó có 39 lỗ hổng mức Nghiêm trọng, 167 lỗ hổng mức Quan trọng và 3 lỗ hổng zero-day đã được công khai trước khi có bản vá. Đáng chú ý nhất là các lỗ hổng thực thi mã từ...
  6. Nguyễn Tiến Đạt

    Lỗ hổng nghiêm trọng trên VPN Check Point bị khai thác để vượt qua xác thực người dùng

    Hãng bảo mật Check Point vừa phát đi cảnh báo về việc tin tặc đang tích cực khai thác một lỗ hổng bảo mật nghiêm trọng trên các hệ thống VPN sử dụng giao thức IKEv1 cũ, cho phép thiết lập kết nối từ xa mà không cần mật khẩu hợp lệ của người dùng. Lỗ hổng được định danh CVE-2026-50751 với điểm...
  7. Nguyễn Tiến Đạt

    OpenAI Ra Mắt Lockdown Mode Cho ChatGPT Để Hạn Chế Rò Rỉ Dữ Liệu

    OpenAI đã triển khai Lockdown Mode (Chế độ Khóa) cho ChatGPT nhằm giảm nguy cơ rò rỉ dữ liệu từ các cuộc tấn công prompt injection. Tính năng này dành cho người dùng xử lý dữ liệu nhạy cảm và hiện hỗ trợ các gói Free, Go, Plus, Pro và ChatGPT Business tự phục vụ. Theo OpenAI, Lockdown Mode là...
  8. Nguyễn Tiến Đạt

    World Cup 2026 chưa khai mạc, làn sóng lừa đảo mạng đã bùng nổ trên toàn cầu

    Hàng nghìn trang web giả mạo FIFA, ứng dụng phát trực tuyến chứa mã độc ngân hàng và các chiến dịch đánh cắp tài khoản đang nhắm vào người hâm mộ trước thềm FIFA World Cup 2026. Các chuyên gia an ninh mạng cảnh báo đây có thể là một trong những mùa giải bị tội phạm mạng khai thác mạnh nhất từ...
  9. Nguyễn Tiến Đạt

    Hà Lan triệt phá mạng botnet liên kết 17 triệu thiết bị nhiễm mã độc

    Giới chức Hà Lan vừa triệt phá một mạng botnet quy mô lớn liên quan đến khoảng 17 triệu thiết bị bị nhiễm mã độc trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị IoT. Theo cơ quan chức năng, hơn 200 máy chủ đặt tại Hà Lan đã được sử dụng làm hạ tầng điều...
  10. Nguyễn Tiến Đạt

    Nhóm tin tặc Iran MuddyWater dùng DLL sideloading để tấn công gián điệp mạng tại 9 quốc gia

    Nhóm tin tặc Iran MuddyWater bị phát hiện thực hiện chiến dịch gián điệp mạng nhắm vào ít nhất 9 tổ chức tại 9 quốc gia trong quý I/2026, tập trung vào các lĩnh vực sản xuất, điện tử, giáo dục, chính phủ và tài chính. Theo các nhà nghiên cứu của Broadcom, tin tặc sử dụng kỹ thuật DLL...
  11. Nguyễn Tiến Đạt

    Phát hiện mã độc Linux Showboat tấn công ngành viễn thông Trung Đông

    Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm độc hại Linux mới mang tên Showboat, được sử dụng trong chiến dịch tấn công nhằm vào các nhà cung cấp dịch vụ viễn thông tại Trung Đông từ năm 2022. Theo Black Lotus Labs, Showboat là một backdoor mô-đun có khả năng tạo truy cập từ xa...
  12. Nguyễn Tiến Đạt

    INTERPOL mở chiến dịch Ramz, bắt giữ hơn 200 tội phạm mạng tại Trung Đông và Bắc Phi

    INTERPOL vừa công bố chiến dịch chống tội phạm mạng quy mô lớn mang tên Ramz tại khu vực Trung Đông và Bắc Phi (MENA), dẫn đến 201 vụ bắt giữ và xác định thêm 382 nghi phạm liên quan đến các hoạt động lừa đảo trực tuyến và phát tán phần mềm độc hại. Chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  13. Nguyễn Tiến Đạt

    Tiền thân của Stuxnet từng âm thầm phá hoại mô phỏng vũ khí hạt nhân

    Các chuyên gia an ninh mạng vừa phát hiện phần mềm độc hại Fast16 — được xem là “tiền thân của Stuxnet” — thực chất là một công cụ phá hoại mạng tinh vi nhằm can thiệp vào các mô phỏng thử nghiệm vũ khí hạt nhân. Theo phân tích từ Symantec và Carbon Black, Fast16 được thiết kế để làm sai lệch...
  14. Nguyễn Tiến Đạt

    30.000 tài khoản facebook bị hack qua chiến dịch lừa đảo google appsheet

    Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện với mục tiêu nhắm vào người dùng Facebook Business trên toàn cầu. Theo các chuyên gia bảo mật, khoảng 30.000 tài khoản Facebook đã bị chiếm đoạt thông qua các email lừa đảo sử dụng nền tảng Google AppSheet như một “máy chủ trung gian”...
  15. Nguyễn Tiến Đạt

    Lỗ hổng RCE nghiêm trọng trên GitHub, chỉ cần một lệnh có thể chiếm quyền máy chủ

    Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng phát triển phần mềm GitHub, cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ thông qua một thao tác git push. Lỗ hổng được định danh là CVE-2026-3854, đạt điểm CVSS 8.7, được đánh giá...
  16. Nguyễn Tiến Đạt

    Làm thế nào chỉ một tin nhắn SMS cũng khiến bạn mất tiền thật?

    Các chuyên gia an ninh mạng từ Infoblox vừa cảnh báo về một chiến dịch lừa đảo toàn cầu cực kỳ tinh vi, kết hợp giữa CAPTCHA giả mạo, gian lận viễn thông quốc tế (IRSF) và các nền tảng phân phối lưu lượng độc hại như Keitaro để chiếm đoạt tiền từ người dùng. Điều đáng sợ nhất là nạn nhân không...
  17. Nguyễn Tiến Đạt

    Người đàm phán ransomware tại Mỹ nhận tội tiếp tay cho nhóm tin tặc BlackCat

    Mỹ – Một chuyên gia đàm phán mã độc tống tiền đã nhận tội sau khi bị phát hiện bí mật hợp tác với nhóm tin tặc BlackCat nhằm gia tăng số tiền chuộc từ các doanh nghiệp bị tấn công. Theo thông báo ngày 21/4 của Bộ Tư pháp Hoa Kỳ, Angelo Martino (41 tuổi, bang Florida) đã thừa nhận hành vi cấu...
  18. Nguyễn Tiến Đạt

    Botnet PowMix xuất hiện: Chiến dịch tấn công tinh vi nhắm vào người lao động châu Âu

    Một chiến dịch tấn công mạng mới sử dụng botnet mang tên PowMix đang khiến giới chuyên gia an ninh mạng đặc biệt quan ngại khi nhắm mục tiêu trực tiếp vào người lao động tại Cộng hòa Séc, với kỹ thuật né tránh phát hiện ngày càng tinh vi. Theo báo cáo từ các nhà nghiên cứu, PowMix đã hoạt động...
  19. Nguyễn Tiến Đạt

    Pixel 10 trở thành thiết bị đầu tiên dùng Rust trong modem, giảm rủi ro lỗ hổng bộ nhớ

    Google vừa công bố việc tích hợp một trình phân tích Hệ thống Tên miền (DNS) được viết bằng ngôn ngữ Rust vào firmware modem của Pixel 10, đánh dấu lần đầu tiên hãng đưa ngôn ngữ lập trình an toàn bộ nhớ này xuống cấp độ phần cứng mạng di động. Theo đại diện nhóm phát triển Pixel, việc chuyển...
  20. Nguyễn Tiến Đạt

    Cảnh báo JanelaRAT: Mối đe dọa mới nhắm vào hệ thống ngân hàng

    Một chiến dịch phần mềm độc hại tinh vi mang tên JanelaRAT đang gia tăng hoạt động tại khu vực Mỹ Latinh, nhắm trực tiếp vào các ngân hàng và tổ chức tài chính, với quy mô tấn công lên tới hàng chục nghìn vụ chỉ trong năm 2025. Theo báo cáo mới nhất từ Kaspersky, đã có 14.739 cuộc tấn công được...
Back
Top