hacker

  1. K

    Hơn 40 tiện ích Firefox biến ví tiền số thành mỏ vàng của hacker

    Bạn có thể rất cẩn thận khi dùng Internet: không bấm link lạ, không tải phần mềm không rõ nguồn gốc, luôn kiểm tra website trước khi đăng nhập. Nhưng chỉ một lần cài nhầm tiện ích mở rộng trên trình duyệt, mọi sự cẩn thận đó có thể trở nên vô nghĩa. Các nhà nghiên cứu về an ninh mạng đã phát...
  2. K

    Thẻ hết hạn vẫn quẹt được: Lỗ hổng nằm ở đâu?

    Một chiếc thẻ ngân hàng hết hạn đáng lẽ phải trở thành “đồ bỏ”. Nhưng nghiên cứu mới từ Đại học Massachusetts Amherst cho thấy, trong một số cấu hình thanh toán không tiếp xúc Visa, kẻ tấn công có thể khiến thẻ hết hạn được POS nhìn nhận như một thẻ còn hiệu lực và thực hiện giao dịch thực tế...
  3. K

    Hơn 3,64 triệu dữ liệu nhân viên của 9 tập đoàn lớn bị rao bán trên 'web đen'

    Một hacker có tên TheHatman đang rao bán dữ liệu nhân viên được cho là của 9 tập đoàn lớn, với tổng cộng khoảng 3,64 triệu bản ghi, trong đó có McDonald's, Tata Consultancy Services, Vodafone, HCL Technologies, InterContinental Hotels Group và Kyndryl. Điều nghiêm trọng là vụ việc này chưa chắc...
  4. K

    Starlink chính thức có mặt tại Việt Nam: Thêm một 'cửa ngõ' Internet, nhưng an ninh mạng thì sao?

    Sau nhiều tháng chờ đợi, Starlink của SpaceX đã chính thức mở đăng ký dịch vụ tại Việt Nam. Gói hộ gia đình hiện có giá từ khoảng 1,13 triệu đồng/tháng, trong khi người dùng phải đầu tư thêm thiết bị đầu cuối; dịch vụ được triển khai trong khuôn khổ chương trình thí điểm có kiểm soát của Việt...
  5. K

    Hacker biến Wi-Fi khách sạn thành 'cái bẫy' đánh cắp tài khoản Microsoft 365

    Bạn vừa đến khách sạn, kết nối Wi-Fi, mở trình duyệt và đăng nhập Microsoft 365 như mọi ngày. Không email lạ, không file đính kèm, không phần mềm đáng ngờ nào được tải xuống. Nhưng tài khoản công việc vẫn có thể rơi vào tay hacker. Đây chính là kịch bản được cảnh báo sau khi phát hiện một chiến...
  6. K

    Chỉ từ một mạng di động riêng, hacker đánh sập turbine nhà máy điện Ba Lan

    Một nhà máy điện ở Ba Lan đã bị tin tặc xâm nhập và khiến turbine hơi cùng hệ thống xử lý nước phục vụ quá trình vận hành phải dừng hoạt động. Điều đáng chú ý là hacker không đi thẳng từ Internet vào hệ thống điều khiển công nghiệp, cũng không cần triển khai mã độc. Họ tìm được một "con đường...
  7. K

    AI đã bắt đầu biết tự tạo danh tính giả để lừa con người

    Trước đây, khi nói về AI trong an ninh mạng, mình thường nghĩ đến việc nó giúp phân tích mã độc nhanh hơn, hỗ trợ phát hiện lỗ hổng hay tự động hóa một số công việc của chuyên gia bảo mật. Nhưng một báo cáo vừa được công bố lại khiến mình không khỏi bàng hoàng. Trong quá trình thử nghiệm của...
  8. 4

    Kỷ lục vá lỗi chưa từng có của Chrome

    Google vừa thiết lập một kỷ lục chưa từng có khi âm thầm khắc phục tới 1.442 lỗ hổng bảo mật chỉ trong ba bản cập nhật Chrome gần đây. Con số kinh ngạc này thậm chí còn nhiều hơn tổng số lỗi được vá trong suốt 23 phiên bản trước đó cộng lại. Nguyên nhân của cuộc "tổng tẩy rửa" quy mô lớn này...
  9. K

    Kỷ nguyên AI tự hành trong tấn công mạng có thể đã bắt đầu

    Mình từng nghĩ cảnh AI tự đi tấn công hệ thống chỉ tồn tại trong phim viễn tưởng. Nhưng báo cáo mới từ Hunt.io (Mỹ) cho thấy điều đó có lẽ không còn quá xa thực tế. Trong một chiến dịch nhắm vào Bộ Tài chính Thái Lan, AI không còn chỉ hỗ trợ hacker, mà đã trực tiếp đảm nhận phần lớn công việc...
  10. K

    Lần đầu tiên Đài Loan truy tố tội đánh cắp 'bí mật công nghệ lõi'

    Đài Loan vừa lần đầu tiên truy tố một vụ án theo quy định mới về hành vi đánh cắp công nghệ trọng yếu quốc gia. Điều này cho thấy nhiều quốc gia đang coi công nghệ quan trọng như một tài sản chiến lược, cần được bảo vệ không khác gì an ninh quốc gia. Điều gì đã xảy ra? Theo cơ quan công tố Đài...
  11. MinhSec

    Email lừa đảo đang nguy hiểm hơn nhờ AI: Chuyên gia cảnh báo thủ đoạn mới

    Một thủ thuật tưởng chừng đã lỗi thời đang quay trở lại và trở thành công cụ đắc lực trong các chiến dịch lừa đảo qua email. Theo các nhà nghiên cứu của Barracuda Networks, từ tháng 4 đến nay đã ghi nhận hơn 1 triệu email lừa đảo sử dụng kỹ thuật "text salting" (chèn văn bản ẩn) nhằm qua mặt các...
  12. Mẫn Nhi

    Tính năng bị ghét bậc nhất trên Windows vừa lập công lớn, giúp tóm gọn hacker 19 tuổi

    Lâu nay, hệ thống thu thập dữ liệu (telemetry) của Windows luôn là cái gai trong mắt người dùng vì những lo ngại về quyền riêng tư. Thế nhưng trong một diễn biến đầy bất ngờ, chính tính năng "bị ghét" này lại trở thành manh mối mấu chốt giúp các đặc vụ liên bang tóm gọn một hacker tuổi teen sừng...
  13. Mẫn Nhi

    Hacker tung dữ liệu mật iPhone 18 Pro lên dark web, Apple gặp rắc rối lớn

    Một vụ tấn công mạng nhằm vào Tata Electronics, một trong những đối tác quan trọng của Apple tại Ấn Độ, đã khiến nhiều tài liệu mật liên quan đến iPhone 18 Pro bị phát tán trên dark web. Đáng chú ý, số dữ liệu bị đánh cắp không chỉ là tài liệu kỹ thuật thông thường, mà còn bao gồm cả hình ảnh...
  14. K

    Mã độc đang 'ẩn mình' trong file tài liệu, âm thầm tấn công người dùng WhatsApp

    Hãng bảo mật Kaspersky vừa phát đi cảnh báo khẩn cấp về một chiến dịch mã độc quy mô lớn đang lây lan mạnh mẽ qua ứng dụng nhắn tin WhatsApp. Thay vì dùng các đường link lạ hay phần mềm lậu, kẻ đứng sau chiến dịch này đã sử dụng một chiêu trò cực kỳ tinh vi: Hack vào tài khoản WhatsApp của nạn...
  15. 4

    Nintendo, 'cha đẻ' máy chơi game Switch, bị tin tặc tuyên bố đánh cắp dữ liệu

    Nintendo, một trong những thương hiệu game lớn nhất thế giới, đang trở thành tâm điểm chú ý sau khi nhóm tin tặc SHADOWBYT3$ tuyên bố đã đánh cắp hàng trăm megabyte dữ liệu nội bộ của công ty. Dù thông tin này hiện chưa được xác thực, vụ việc vẫn làm dấy lên những lo ngại mới về mức độ an toàn...
  16. Nguyễn Tiến Đạt

    INTERPOL mở chiến dịch Ramz, bắt giữ hơn 200 tội phạm mạng tại Trung Đông và Bắc Phi

    INTERPOL vừa công bố chiến dịch chống tội phạm mạng quy mô lớn mang tên Ramz tại khu vực Trung Đông và Bắc Phi (MENA), dẫn đến 201 vụ bắt giữ và xác định thêm 382 nghi phạm liên quan đến các hoạt động lừa đảo trực tuyến và phát tán phần mềm độc hại. Chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  17. Kiều My

    Nóng: Siêu máy tính Trung Quốc bị hacker "hỏi thăm", lấy đi 10 petabyte dữ liệu quốc phòng?

    Một vụ xâm nhập dữ liệu quy mô lớn vừa xảy ra nhắm vào siêu máy tính Trung Quốc, đánh dấu một trong những vụ trộm dữ liệu lớn nhất lịch sử quốc gia này. Theo các báo cáo, một hacker đã tuyên bố đánh cắp thành công hơn 10 petabyte dữ liệu nhạy cảm, bao gồm các tài liệu quốc phòng tối mật và...
  18. Nguyễn Tiến Đạt

    Chiến dịch mạo danh CERT-UA phát tán phần mềm độc hại AGEWHEEZE đến 1 triệu email.

    Ngày 1/4 – Đội ứng phó khẩn cấp máy tính Ukraine (CERT-UA) vừa cảnh báo về một chiến dịch tấn công mạng quy mô lớn, trong đó tin tặc giả mạo chính cơ quan này để phát tán phần mềm độc hại mang tên AGEWHEEZE tới hàng loạt mục tiêu. Theo thông tin từ CERT-UA, nhóm tin tặc được định danh UAC-0255...
  19. Nguyễn Tiến Đạt

    Hàng nghìn tài khoản bị chiếm quyền: Cảnh báo mới từ FBI và CISA

    Các cơ quan an ninh mạng của Mỹ vừa phát đi cảnh báo về một chiến dịch tấn công lừa đảo quy mô lớn, trong đó tin tặc có liên hệ với tình báo Nga đang nhắm mục tiêu vào người dùng các ứng dụng nhắn tin phổ biến như Signal và WhatsApp. Theo thông tin từ FBI và CISA, mục tiêu của chiến dịch là...
  20. Nguyễn Đức Thao

    Phát hiện lỗ hổng nghiêm trọng trong GNU InetUtils telnetd cho phép đăng nhập root không cần xác thực

    Phát hiện lỗ hổng nghiêm trọng trong GNU InetUtils telnetd cho phép vượt qua đăng nhập và chiếm quyền root Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong trình nền telnet GNU InetUtils (telnetd), cho phép kẻ tấn công từ xa vượt qua cơ chế xác thực và giành quyền truy cập root vào hệ...
Back
Top