cybersecurity

  1. Nguyễn Tiến Đạt

    Kỹ năng AI giả mạo vượt qua hàng loạt công cụ quét bảo mật

    Công ty bảo mật AIR vừa thực hiện một thử nghiệm đáng chú ý khi tạo ra một kỹ năng AI giả mạo có tên brand-landingpage. Kỹ năng này đã vượt qua nhiều công cụ quét bảo mật, được đưa lên marketplace phổ biến và theo AIR đã tiếp cận khoảng 26.000 tác nhân AI. Điều đáng lo ngại là kỹ năng ban đầu...
  2. Nguyễn Tiến Đạt

    Lỗ hổng Squidbleed tồn tại 29 năm trong Squid Proxy có thể làm rò rỉ thông tin đăng nhập người dùng.

    Một lỗ hổng bảo mật nghiêm trọng mang tên Squidbleed (CVE-2026-47729) vừa được phát hiện trong Squid Proxy sau gần 29 năm tồn tại. Lỗ hổng này cho phép kẻ tấn công sử dụng cùng máy chủ proxy đọc được dữ liệu còn sót lại trong bộ nhớ, từ đó có thể làm lộ các thông tin nhạy cảm như tài khoản đăng...
  3. Nguyễn Tiến Đạt

    Apple đối mặt lỗ hổng SecureROM không thể vá trên chip A12 và A13, cho phép thực thi mã ở cấp BootROM

    Các nhà nghiên cứu tại Paradigm Shift vừa công bố usbliter8, một lỗ hổng cho phép thực thi mã tùy ý trong SecureROM của chip Apple A12, A13, S4 và S5. Do lỗi nằm trong phần cứng được ghi cố định trên silicon, Apple không thể khắc phục bằng bản cập nhật phần mềm. Để khai thác, kẻ tấn công phải...
  4. Nguyễn Tiến Đạt

    Cảnh báo chiến dịch malware mới: Tự lây qua USB, thay đổi địa chỉ ví crypto của nạn nhân

    Microsoft vừa công bố chi tiết một chiến dịch mã độc Windows Clipper đang nhắm mục tiêu người dùng tiền điện tử từ tháng 2/2026. Đáng chú ý, mã độc được phát tán thông qua các tệp LNK độc hại trên USB và có khả năng tự lây lan như sâu máy tính. Sau khi xâm nhập, malware sẽ ẩn các tài liệu thật...
  5. Nguyễn Tiến Đạt

    Chiến Dịch Crypto Clipper Mới: Khi Tin Tặc Không Chỉ Phát Tán Mã Độc Mà Còn Mua Bán Niềm Tin Trên Internet

    Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch phát tán phần mềm độc hại tinh vi, trong đó tin tặc không chỉ dựa vào kỹ thuật che giấu mã độc mà còn xây dựng cả một hệ sinh thái danh tiếng giả nhằm đánh lừa người dùng. Theo nghiên cứu mới từ Check Point Research, chiến dịch này sử dụng...
  6. Nguyễn Tiến Đạt

    Lỗ hổng Vertex AI SDK cho phép chiếm đoạt mô hình AI và thực thi mã độc

    Các nhà nghiên cứu từ Palo Alto Networks Unit 42 vừa phát hiện một lỗ hổng nghiêm trọng trong SDK Python của Google Vertex AI, cho phép kẻ tấn công chiếm quyền kiểm soát quá trình tải lên mô hình học máy (ML), thay thế mô hình hợp pháp bằng mã độc và thực thi mã trên hạ tầng Google Cloud. Lỗ...
  7. Nguyễn Tiến Đạt

    Tin tặc Trung Quốc lợi dụng Google Workspace để đánh cắp email quốc phòng và nghiên cứu

    Nhóm gián điệp mạng có liên hệ với Trung Quốc, được Google theo dõi dưới mã UNC6508, đã âm thầm xâm nhập các tổ chức nghiên cứu y tế, học thuật và quân sự tại Mỹ và Canada trong hơn một năm để thu thập dữ liệu nhạy cảm. Theo Nhóm Tình báo Mối đe dọa của Google (GTIG), điểm xâm nhập ban đầu là...
  8. Nguyễn Tiến Đạt

    Lỗ Hổng Nghiêm Trọng Trong Splunk Enterprise Cho Phép Thực Thi Mã Từ Xa Không Cần Xác Thực

    Splunk vừa phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-20253 trong Splunk Enterprise, có thể cho phép kẻ tấn công thực hiện các thao tác tệp tùy ý và thậm chí dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực. Lỗ hổng được chấm 9.8/10 điểm CVSS, ảnh hưởng đến các...
  9. Nguyễn Tiến Đạt

    INTERPOL Triệt Phá Nền Tảng Lừa Đảo Sniper Dz, Bắt Giữ 201 Nghi Phạm

    INTERPOL cùng lực lượng thực thi pháp luật của 13 quốc gia khu vực Trung Đông và Bắc Phi (MENA) đã triệt phá Sniper Dz, một nền tảng Phishing-as-a-Service (PhaaS) hoạt động từ năm 2015, trong chiến dịch mang mật danh "Operation Ramz". Theo Group-IB, chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  10. Nguyễn Tiến Đạt

    Microsoft vá kỷ lục 206 lỗ hổng bảo mật, gồm 3 zero-day

    Microsoft vừa phát hành bản cập nhật bảo mật tháng 6/2026, khắc phục tổng cộng 206 lỗ hổng trên các sản phẩm của hãng. Trong đó có 39 lỗ hổng mức Nghiêm trọng, 167 lỗ hổng mức Quan trọng và 3 lỗ hổng zero-day đã được công khai trước khi có bản vá. Đáng chú ý nhất là các lỗ hổng thực thi mã từ...
  11. Nguyễn Tiến Đạt

    Lỗ hổng nghiêm trọng trên VPN Check Point bị khai thác để vượt qua xác thực người dùng

    Hãng bảo mật Check Point vừa phát đi cảnh báo về việc tin tặc đang tích cực khai thác một lỗ hổng bảo mật nghiêm trọng trên các hệ thống VPN sử dụng giao thức IKEv1 cũ, cho phép thiết lập kết nối từ xa mà không cần mật khẩu hợp lệ của người dùng. Lỗ hổng được định danh CVE-2026-50751 với điểm...
  12. Nguyễn Tiến Đạt

    OpenAI Ra Mắt Lockdown Mode Cho ChatGPT Để Hạn Chế Rò Rỉ Dữ Liệu

    OpenAI đã triển khai Lockdown Mode (Chế độ Khóa) cho ChatGPT nhằm giảm nguy cơ rò rỉ dữ liệu từ các cuộc tấn công prompt injection. Tính năng này dành cho người dùng xử lý dữ liệu nhạy cảm và hiện hỗ trợ các gói Free, Go, Plus, Pro và ChatGPT Business tự phục vụ. Theo OpenAI, Lockdown Mode là...
  13. Nguyễn Tiến Đạt

    World Cup 2026 chưa khai mạc, làn sóng lừa đảo mạng đã bùng nổ trên toàn cầu

    Hàng nghìn trang web giả mạo FIFA, ứng dụng phát trực tuyến chứa mã độc ngân hàng và các chiến dịch đánh cắp tài khoản đang nhắm vào người hâm mộ trước thềm FIFA World Cup 2026. Các chuyên gia an ninh mạng cảnh báo đây có thể là một trong những mùa giải bị tội phạm mạng khai thác mạnh nhất từ...
  14. Nguyễn Tiến Đạt

    Gemini trên Android từng có thể bị điều khiển bởi thông báo độc hại từ ứng dụng nhắn tin

    Google đã khắc phục một lỗ hổng trên Gemini dành cho Android, cho phép kẻ tấn công lợi dụng thông báo từ các ứng dụng như WhatsApp, Slack, Signal, Messenger hoặc SMS để tác động đến hành vi của trợ lý AI. Theo nghiên cứu của SafeBreach, Gemini có thể coi nội dung trong thông báo là một phần ngữ...
  15. Nguyễn Tiến Đạt

    Google vá 124 lỗ hổng Android trong bản cập nhật tháng 6/2026, có một lỗi đang bị khai thác

    Google vừa phát hành bản cập nhật bảo mật Android tháng 6/2026, khắc phục tổng cộng 124 lỗ hổng bảo mật, trong đó có một lỗ hổng nghiêm trọng đang bị khai thác trong thực tế. Lỗ hổng đáng chú ý nhất là CVE-2025-48595 với điểm CVSS 8.4, ảnh hưởng đến các thiết bị chạy Android 14, 15, 16 và 16...
  16. Nguyễn Tiến Đạt

    Hà Lan triệt phá mạng botnet liên kết 17 triệu thiết bị nhiễm mã độc

    Giới chức Hà Lan vừa triệt phá một mạng botnet quy mô lớn liên quan đến khoảng 17 triệu thiết bị bị nhiễm mã độc trên toàn cầu, bao gồm máy tính, điện thoại thông minh, máy tính bảng và các thiết bị IoT. Theo cơ quan chức năng, hơn 200 máy chủ đặt tại Hà Lan đã được sử dụng làm hạ tầng điều...
  17. Nguyễn Tiến Đạt

    Kimsuky mở rộng chiến dịch gián điệp mạng, lạm dụng VS Code Tunnels và Webex giả để phát tán malware

    Nhóm tin tặc Triều Tiên Kimsuky đang triển khai nhiều chiến dịch tấn công mới nhắm vào các tổ chức quân sự, chính phủ và doanh nghiệp Hàn Quốc bằng cách giả mạo phần mềm bảo mật và nền tảng họp trực tuyến Webex. Theo các nhà nghiên cứu bảo mật, tin tặc phát tán malware HTTPSpy thông qua các...
  18. Nguyễn Tiến Đạt

    Phát hiện gói npm độc hại đánh cắp dữ liệu từ Claude AI

    Các chuyên gia từ OX Security vừa phát hiện một gói npm độc hại có tên “mouse5212-super-formatter” được sử dụng để đánh cắp dữ liệu từ môi trường làm việc của Claude AI. Theo phân tích, package này tự động chạy mã độc sau khi được cài đặt, thu thập dữ liệu trong thư mục /mnt/user-data — nơi...
  19. Nguyễn Tiến Đạt

    Nhóm tin tặc Iran MuddyWater dùng DLL sideloading để tấn công gián điệp mạng tại 9 quốc gia

    Nhóm tin tặc Iran MuddyWater bị phát hiện thực hiện chiến dịch gián điệp mạng nhắm vào ít nhất 9 tổ chức tại 9 quốc gia trong quý I/2026, tập trung vào các lĩnh vực sản xuất, điện tử, giáo dục, chính phủ và tài chính. Theo các nhà nghiên cứu của Broadcom, tin tặc sử dụng kỹ thuật DLL...
  20. Nguyễn Tiến Đạt

    Tin tặc Iran phát tán MiniFast bằng phishing và đầu độc SEO

    Nhóm tin tặc Iran Nimbus Manticore được cho là đang triển khai chiến dịch gián điệp mạng mới nhắm vào các tổ chức tại Mỹ, châu Âu và Trung Đông bằng hai dòng malware MiniFast và MiniJunk V2. Theo báo cáo từ Check Point Software Technologies, nhóm này sử dụng email tuyển dụng giả, lời mời họp...
Back
Top