cybersecurity

  1. Nguyễn Tiến Đạt

    APT28 khai thác router dân dụng, thực hiện chiến dịch chiếm quyền DNS toàn cầu

    Nhóm tin tặc APT28, có liên hệ với Nga, bị phát hiện đứng sau một chiến dịch tấn công mạng quy mô lớn nhằm vào các bộ định tuyến gia đình và văn phòng nhỏ (SOHO), qua đó chiếm quyền kiểm soát hệ thống phân giải tên miền (DNS) để phục vụ hoạt động gián điệp. Theo phân tích từ Microsoft và Black...
  2. Nguyễn Tiến Đạt

    Hơn 700 máy chủ Next.js bị xâm nhập từ lỗ hổng nghiêm trọng

    Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện khi tin tặc lợi dụng lỗ hổng nghiêm trọng CVE-2025-55182 để xâm nhập hàng trăm máy chủ chạy Next.js, qua đó đánh cắp nhiều dữ liệu nhạy cảm. Theo các chuyên gia từ Cisco Talos, ít nhất 766 máy chủ trên toàn cầu đã bị ảnh hưởng. Hoạt...
  3. Nguyễn Tiến Đạt

    Chiến dịch mạo danh CERT-UA phát tán phần mềm độc hại AGEWHEEZE đến 1 triệu email.

    Ngày 1/4 – Đội ứng phó khẩn cấp máy tính Ukraine (CERT-UA) vừa cảnh báo về một chiến dịch tấn công mạng quy mô lớn, trong đó tin tặc giả mạo chính cơ quan này để phát tán phần mềm độc hại mang tên AGEWHEEZE tới hàng loạt mục tiêu. Theo thông tin từ CERT-UA, nhóm tin tặc được định danh UAC-0255...
  4. Nguyễn Tiến Đạt

    Trivy Hack lan rộng: Mã độc phát tán qua Docker, xuất hiện sâu máy tính và công cụ xóa dữ liệu Kubernetes

    Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng liên quan đến công cụ bảo mật Trivy, cho thấy mức độ lan rộng và ngày càng tinh vi của các mối đe dọa trong môi trường DevOps và điện toán đám mây. Mã độc phát tán qua Docker Hub Theo báo cáo, các phiên...
  5. Nguyễn Tiến Đạt

    Trivy Hack lan rộng: Mã độc phát tán qua Docker, xuất hiện sâu máy tính và công cụ xóa dữ liệu Kubernetes

    Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng liên quan đến công cụ bảo mật Trivy, cho thấy mức độ lan rộng và ngày càng tinh vi của các mối đe dọa trong môi trường DevOps và điện toán đám mây. Mã độc phát tán qua Docker Hub Theo báo cáo, các phiên...
  6. Nguyễn Tiến Đạt

    Hàng nghìn tài khoản bị chiếm quyền: Cảnh báo mới từ FBI và CISA

    Các cơ quan an ninh mạng của Mỹ vừa phát đi cảnh báo về một chiến dịch tấn công lừa đảo quy mô lớn, trong đó tin tặc có liên hệ với tình báo Nga đang nhắm mục tiêu vào người dùng các ứng dụng nhắn tin phổ biến như Signal và WhatsApp. Theo thông tin từ FBI và CISA, mục tiêu của chiến dịch là...
  7. Nguyễn Tiến Đạt

    Phát hiện malware Speagle: Ẩn mình trong Cobra DocGuard để thu thập dữ liệu nhạy cảm

    Một loại mã độc mới mang tên Speagle vừa được phát hiện có khả năng lợi dụng phần mềm bảo mật hợp pháp để âm thầm thu thập và đánh cắp dữ liệu nhạy cảm, làm dấy lên lo ngại về các cuộc tấn công mạng có chủ đích. Theo các nhà nghiên cứu từ Symantec và VMware Carbon Black, Speagle được thiết kế...
  8. Nguyễn Tiến Đạt

    Phát hiện lỗ hổng nghiêm trọng trên Cisco: Tin tặc có thể chiếm toàn quyền hệ thống

    Một lỗ hổng bảo mật nghiêm trọng trong phần mềm quản lý tường lửa của Cisco đang bị tin tặc khai thác như zero-day, cho phép thực thi mã từ xa và chiếm quyền root, làm dấy lên lo ngại về nguy cơ tấn công diện rộng. Theo cảnh báo từ Amazon Threat Intelligence, lỗ hổng mang mã CVE-2026-20131 đạt...
  9. Nguyễn Tiến Đạt

    Hàng loạt nền tảng AI phổ biến bị phát hiện lỗ hổng nghiêm trọng

    Các chuyên gia an ninh mạng vừa phát hiện nhiều lỗ hổng nghiêm trọng trong các nền tảng AI phổ biến như Amazon Bedrock, LangSmith và SGLang, có thể bị khai thác để đánh cắp dữ liệu hoặc thực thi mã từ xa (RCE). Khai thác DNS để vượt sandbox của Amazon Bedrock Theo báo cáo từ BeyondTrust, môi...
  10. Nguyễn Tiến Đạt

    Nguy cơ bảo mật macOS khi ClickFix lợi dụng công cụ AI để phát tán mã độc

    Các chuyên gia an ninh mạng vừa phát hiện ba chiến dịch ClickFix đang được sử dụng để phát tán phần mềm đánh cắp thông tin MacSync trên hệ điều hành macOS. Theo Sophos, khác với các cuộc tấn công khai thác lỗ hổng truyền thống, ClickFix phụ thuộc hoàn toàn vào hành vi người dùng, chủ yếu là...
  11. Nguyễn Tiến Đạt

    AI OpenClaw đối mặt nguy cơ tấn công chèn lệnh và đánh cắp thông tin

    Đội Kỹ thuật Ứng phó Khẩn cấp Mạng Máy tính Quốc gia Trung Quốc (CNCERT) vừa cảnh báo về các rủi ro bảo mật liên quan đến OpenClaw, một tác nhân trí tuệ nhân tạo mã nguồn mở và tự lưu trữ, trước đây có tên Clawdbot và Moltbot. Theo CNCERT, các cấu hình bảo mật mặc định yếu cùng quyền truy cập...
  12. Nguyễn Tiến Đạt

    Chuyên gia cảnh báo malware VENON nhắm tới 33 tổ chức tài chính tại Brazil

    Các nhà nghiên cứu an ninh mạng đã phát hiện một phần mềm độc hại ngân hàng mới có tên VENON, được viết bằng ngôn ngữ Rust, nhắm mục tiêu vào người dùng tại Brazil. Đây được xem là một bước thay đổi đáng chú ý so với nhiều dòng malware ngân hàng trước đây ở Mỹ Latinh vốn thường được viết bằng...
  13. Nguyễn Tiến Đạt

    Từ máy cá nhân của lập trình viên đến Google Cloud: Chuỗi tấn công đánh cắp crypto

    Một chiến dịch tấn công mạng tinh vi được cho là do nhóm tin tặc có liên hệ với Triều Tiên thực hiện đã xâm nhập thành công vào hệ thống của một tổ chức tiền điện tử trong năm 2025, dẫn đến việc đánh cắp hàng triệu USD tài sản kỹ thuật số. Nhóm tấn công được các chuyên gia an ninh mạng theo dõi...
  14. Nguyễn Tiến Đạt

    Chiến dịch malware đa giai đoạn VOID#GEIST phát tán XWorm, AsyncRAT và Xeno RAT bằng kỹ thuật fileless tinh vi

    Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch phần mềm độc hại phức tạp sử dụng nhiều giai đoạn tấn công để phát tán các công cụ truy cập từ xa (RAT) nguy hiểm. Chiến dịch này được nhóm nghiên cứu Securonix Threat Research đặt tên là VOID#GEIST, nổi bật với việc sử dụng các tập...
  15. Nguyễn Tiến Đạt

    Doanh nghiệp cần làm gì để bảo vệ dữ liệu trước các cuộc tấn công lượng tử

    Nhiều tổ chức hiện tin rằng dữ liệu được mã hóa là an toàn. Tuy nhiên, các chuyên gia an ninh cảnh báo rằng điều này có thể thay đổi khi điện toán lượng tử phát triển. Thay vì cố gắng giải mã dữ liệu ngay lập tức, một số kẻ tấn công đang sử dụng chiến thuật “thu thập dữ liệu ngay, giải mã sau”...
  16. Nguyễn Tiến Đạt

    Liên minh quốc tế đánh sập dịch vụ lừa đảo Tycoon 2FA quy mô toàn cầu

    Một chiến dịch quốc tế do Europol dẫn đầu đã triệt phá nền tảng lừa đảo Tycoon 2FA, dịch vụ “phishing-as-a-service” cho phép tội phạm mạng thực hiện các cuộc tấn công đánh cắp thông tin đăng nhập quy mô lớn. Trong chiến dịch này, lực lượng chức năng cùng các công ty an ninh mạng đã gỡ bỏ 330...
  17. Nguyễn Tiến Đạt

    Ransomware Reynolds lạm dụng kỹ thuật BYOVD để vô hiệu hóa hệ thống bảo mật EDR

    Một biến thể ransomware mới mang tên Reynolds đang thu hút sự chú ý của giới an ninh mạng khi tích hợp trực tiếp kỹ thuật BYOVD (Bring Your Own Vulnerable Driver) nhằm vô hiệu hóa các giải pháp bảo mật điểm cuối ngay trong quá trình tấn công. Chiến thuật này cho thấy mức độ tinh vi ngày càng cao...
  18. Nguyễn Tiến Đạt

    Singapore cảnh báo chiến dịch gián điệp mạng UNC3886 liên quan Trung Quốc nhắm vào các nhà mạng viễn thông

    Cơ quan An ninh mạng Singapore (Cyber Security Agency – CSA) cho biết nhóm gián điệp mạng UNC3886, được cho là có liên hệ với Trung Quốc, đã tiến hành một chiến dịch tấn công có chủ đích nhằm vào lĩnh vực viễn thông của quốc đảo này. Theo thông báo của CSA công bố ngày 9/2, chiến dịch được...
  19. Nguyễn Tiến Đạt

    OpenClaw hợp tác VirusTotal, siết chặt an ninh trước làn sóng kỹ năng AI độc hại

    OpenClaw (trước đây là Moltbot và Clawdbot) vừa công bố hợp tác với VirusTotal - nền tảng phân tích mã độc thuộc Google, nhằm tăng cường bảo mật cho ClawHub, chợ kỹ năng dành cho các tác nhân AI của nền tảng này. Động thái được đưa ra trong bối cảnh hàng trăm kỹ năng độc hại từng bị phát hiện...
  20. Nguyễn Tiến Đạt

    Phát hiện 341 kỹ năng độc hại trên ClawHub: Người dùng OpenClaw đối mặt rủi ro chuỗi cung ứng nghiêm trọng

    Các nhà nghiên cứu an ninh mạng vừa phát hiện 341 kỹ năng độc hại trên ClawHub – chợ ứng dụng dành cho trợ lý AI OpenClaw – làm dấy lên lo ngại nghiêm trọng về rủi ro chuỗi cung ứng trong hệ sinh thái trí tuệ nhân tạo mã nguồn mở. Theo báo cáo do công ty an ninh mạng Koi thực hiện, nhóm nghiên...
Back
Top