cybersecurity

  1. Nguyễn Tiến Đạt

    Atlassian Rovo có thể bị đánh lừa để tuồn dữ liệu Jira, Confluence ra ngoài

    Hai nhóm nghiên cứu bảo mật phát hiện Atlassian Rovo, trợ lý AI tích hợp với Jira và Confluence, có thể bị thao túng bằng prompt injection để thu thập dữ liệu mà người dùng đăng nhập có quyền truy cập rồi gửi ra máy chủ do kẻ tấn công kiểm soát. PromptArmor phát hiện một kỹ thuật chèn chỉ dẫn...
  2. Nguyễn Tiến Đạt

    Greatness PhaaS nâng cấp phishing, lợi dụng Device Code để vượt MFA

    Nền tảng phishing-as-a-service (PhaaS) Greatness vừa bổ sung tính năng Device Code Phishing, cho phép kẻ tấn công lợi dụng OAuth 2.0 Device Authorization Grant để đánh cắp token và chiếm quyền truy cập tài khoản ngay cả khi người dùng đã bật MFA. Greatness hiện tích hợp nhiều phương thức tấn...
  3. Nguyễn Tiến Đạt

    18 gói npm độc hại phát tán RAT, nhắm vào nhà phát triển sử dụng công cụ Alibaba

    Một chiến dịch tấn công chuỗi cung ứng phần mềm đang sử dụng 18 gói npm độc hại để phát tán mã độc RAT đa nền tảng, nhắm mục tiêu vào các nhà phát triển sử dụng công cụ của Alibaba. Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công có chủ đích nhắm vào cộng đồng nhà phát...
  4. Nguyễn Tiến Đạt

    Lỗ hổng Coldcard bị nghi liên quan vụ mất gần 89 triệu USD Bitcoin

    Một lỗ hổng trong firmware của ví phần cứng Coldcard được cho là liên quan đến các đợt đánh cắp tổng cộng 1.367 BTC, trị giá khoảng 88,6 triệu USD, trên 4.585 địa chỉ Bitcoin. Lỗi xuất hiện từ năm 2021 khiến một số phiên bản Coldcard sử dụng PRNG phần mềm có entropy thấp thay vì bộ tạo số ngẫu...
  5. Nguyễn Tiến Đạt

    Lỗ hổng Azure Cosmos DB từng có thể cấp quyền truy cập mọi cơ sở dữ liệu trên nền tảng

    Các nhà nghiên cứu tại Wiz đã phát hiện lỗ hổng nghiêm trọng mang tên CosmosEscape trong Azure Cosmos DB, cho phép kẻ tấn công thoát khỏi môi trường truy vấn Gremlin, thực thi mã từ xa và lấy khóa nền tảng (platform-wide key) có khả năng truy xuất khóa chính của bất kỳ tài khoản Cosmos DB nào...
  6. Nguyễn Tiến Đạt

    Tin tặc Triều Tiên phát tán mã độc macOS qua bản cập nhật giả, nhắm vào ví tiền số

    Một chiến dịch mới do nhóm tin tặc có liên hệ với Triều Tiên (DPRK) thực hiện đang phát tán mã độc trên macOS bằng cách hiển thị màn hình cập nhật hệ điều hành giả. Khi truy cập vào một trang web độc hại từ kết quả tìm kiếm, nạn nhân sẽ thấy thông báo cập nhật toàn màn hình, trong khi hệ thống...
  7. Nguyễn Tiến Đạt

    Claude AI phát hiện lỗ hổng mới trên HAWK và tăng tốc tấn công AES-128 gấp 200–800 lần

    Anthropic vừa công bố rằng mô hình Claude Mythos Preview đã tự tìm ra hai kết quả nghiên cứu mật mã đáng chú ý: một phương pháp khôi phục khóa hoàn chỉnh đối với HAWK-256 và một kỹ thuật giúp tăng tốc 200–800 lần cuộc tấn công vào phiên bản AES-128 rút gọn 7 vòng. Đối với HAWK-256, AI phát hiện...
  8. Nguyễn Tiến Đạt

    Dysphoria: Botnet IoT nâng cấp C2 bằng blockchain sau khi hạ tầng JackSkid bị triệt phá

    Botnet IoT Dysphoria đã chuyển sang sử dụng Ethereum Name Service (ENS) và Solana Name Service (SNS) để quản lý máy chủ điều khiển (C2), đồng thời tận dụng chính các thiết bị bị nhiễm làm máy chuyển tiếp (relay) nhằm che giấu hạ tầng điều khiển sau chiến dịch triệt phá JackSkid hồi tháng 3/2026...
  9. Nguyễn Tiến Đạt

    Nhóm gián điệp Nga khai thác lỗ hổng zero-day trên Zimbra để đánh cắp email và mã 2FA

    Một nhóm gián điệp mạng được cho là có liên hệ với chính phủ Nga đã khai thác lỗ hổng zero-day CVE-2025-66376 trên Zimbra Classic Webmail để đánh cắp dữ liệu từ các tổ chức phương Tây. Chỉ cần người dùng mở hoặc xem trước email độc hại, mã JavaScript sẽ tự động thực thi, cho phép tin tặc lấy 90...
  10. Nguyễn Tiến Đạt

    Phát hiện chiến dịch FakeGit dùng 7.600 kho GitHub giả phát tán mã độc SmartLoader

    Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI. Theo...
  11. Nguyễn Tiến Đạt

    Nhóm UAC-0145 dùng CAPTCHA giả phát tán mã độc nhắm vào Ukraine

    Đội Ứng cứu Khẩn cấp Máy tính Ukraine (CERT-UA) vừa cảnh báo nhóm tin tặc UAC-0145, được cho là có liên hệ với nhóm Sandworm của Nga, đang sử dụng kỹ thuật ClickFix để phát tán mã độc tới người dùng Ukraine. Theo đó, tin tặc chèn các trang CAPTCHA giả lên những website đã bị xâm nhập, yêu cầu...
  12. Nguyễn Tiến Đạt

    TuxBot v3 Evolution: Botnet IoT phát triển với sự hỗ trợ của AI, lộ cả "dấu vết" từ LLM

    Các chuyên gia của Palo Alto Networks Unit 42 phát hiện TuxBot v3 Evolution, một framework botnet IoT mới cho thấy dấu hiệu được phát triển với sự hỗ trợ của mô hình ngôn ngữ lớn (LLM). Đáng chú ý, mã nguồn vẫn còn sót lại cảnh báo an toàn và cả phần suy luận (chain-of-thought) do AI tạo ra, cho...
  13. Nguyễn Tiến Đạt

    LabubaRAT giả mạo phần mềm NVIDIA để chiếm quyền điều khiển máy chủ Windows

    Các chuyên gia của Blackpoint Cyber vừa phát hiện LabubaRAT, một biến thể Remote Access Trojan (RAT) mới được viết bằng ngôn ngữ Rust. Mã độc ngụy trang dưới dạng phần mềm của NVIDIA nhằm đánh lừa người dùng và quản trị viên, sau đó âm thầm chiếm quyền điều khiển các máy chủ Windows. Điểm đáng...
  14. Nguyễn Tiến Đạt

    CrashStealer lợi dụng ứng dụng được Apple chứng thực để vượt qua Gatekeeper trên macOS

    Các nhà nghiên cứu của Jamf Threat Labs vừa phát hiện CrashStealer, một mã độc đánh cắp thông tin mới trên macOS có khả năng vượt qua cơ chế bảo mật Gatekeeper nhờ được phát tán thông qua ứng dụng đã được Apple ký số và chứng thực (notarized). Sau khi người dùng mở ứng dụng, CrashStealer sẽ tải...
  15. Nguyễn Tiến Đạt

    Mã độc GigaWiper khiến Windows đối mặt nguy cơ mất dữ liệu vĩnh viễn

    Microsoft vừa công bố phân tích về GigaWiper, một backdoor Windows có khả năng phá hoại mạnh, kết hợp nhiều công cụ tấn công trong cùng một mã độc. Không chỉ đánh cắp thông tin và điều khiển từ xa, GigaWiper còn có thể xóa sạch dữ liệu hoặc mã hóa tệp theo kiểu ransomware nhưng không thể khôi...
  16. Nguyễn Tiến Đạt

    AI Coding Agent liên tục kích hoạt cảnh báo EDR vì hành vi giống tin tặc

    Nghiên cứu của Sophos cho thấy các trợ lý lập trình AI như Claude Code, Cursor và OpenAI Codex đang vô tình kích hoạt các quy tắc phát hiện của phần mềm bảo mật EDR do thực hiện những thao tác có hành vi tương tự tin tặc. Trong quá trình hỗ trợ lập trình, các AI này có thể giải mã thông tin...
  17. Nguyễn Tiến Đạt

    RedWing: Mã độc Android cho thuê trên Telegram nhắm vào tài khoản ngân hàng

    Các chuyên gia của Zimperium vừa phát hiện RedWing, một phần mềm độc hại Android được cung cấp dưới dạng Malware-as-a-Service (MaaS) trên Telegram. Dịch vụ này cho phép cả những đối tượng ít kinh nghiệm cũng có thể triển khai các cuộc tấn công đánh cắp tài khoản ngân hàng. RedWing phát tán...
  18. Nguyễn Tiến Đạt

    6 tiêu chí đánh giá nền tảng AI SOC hiệu quả 2026

    Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và khối lượng cảnh báo bảo mật liên tục gia tăng, trí tuệ nhân tạo (AI) đang trở thành công nghệ được nhiều doanh nghiệp kỳ vọng sẽ giúp giảm tải cho các trung tâm điều hành an ninh mạng (SOC). Tuy nhiên, theo các chuyên gia, không phải mọi...
  19. K

    Nhật Bản đưa 'nữ cảnh sát AI' vào cuộc chiến chống lừa đảo trực tuyến

    Trong bối cảnh các chiêu trò giả mạo cảnh sát, người nổi tiếng hay người thân để lừa đảo ngày càng tinh vi, Nhật Bản vừa triển khai một "trợ lý" đặc biệt là một "nữ cảnh sát AI" nhằm tuyên truyền, nâng cao nhận thức và giúp người dân nhận diện các thủ đoạn lừa đảo trên không gian mạng. "Nữ cảnh...
  20. Nguyễn Tiến Đạt

    Tiện ích chặn quảng cáo trên Chrome với hơn 10 triệu lượt cài đặt tiềm ẩn nguy cơ chèn mã độc

    Các chuyên gia bảo mật của Island vừa cảnh báo về tiện ích Adblock for YouTube trên Chrome sau khi phát hiện tiện ích này có khả năng thực thi mã JavaScript từ xa. Tiện ích hiện có hơn 10 triệu lượt cài đặt và từng được gắn huy hiệu "Nổi bật" trên Chrome Web Store. Theo các nhà nghiên cứu, mặc...
Back
Top