phishing

  1. 4

    Cảnh giác mã độc giả dạng phần mềm miễn phí để đánh cắp tài khoản

    Các chuyên gia an ninh mạng vừa cảnh báo về sự gia tăng của một loại mã độc có tên Phantom Stealer, đang được phát tán qua nhiều hình thức quen thuộc như email giả mạo, phần mềm bẻ khóa, ứng dụng tải từ nguồn không rõ ràng và các đường dẫn được chia sẻ trên những nền tảng trò chuyện trực tuyến...
  2. K

    AI đã bắt đầu biết tự tạo danh tính giả để lừa con người

    Trước đây, khi nói về AI trong an ninh mạng, mình thường nghĩ đến việc nó giúp phân tích mã độc nhanh hơn, hỗ trợ phát hiện lỗ hổng hay tự động hóa một số công việc của chuyên gia bảo mật. Nhưng một báo cáo vừa được công bố lại khiến mình không khỏi bàng hoàng. Trong quá trình thử nghiệm của...
  3. Nguyễn Tiến Đạt

    Greatness PhaaS nâng cấp phishing, lợi dụng Device Code để vượt MFA

    Nền tảng phishing-as-a-service (PhaaS) Greatness vừa bổ sung tính năng Device Code Phishing, cho phép kẻ tấn công lợi dụng OAuth 2.0 Device Authorization Grant để đánh cắp token và chiếm quyền truy cập tài khoản ngay cả khi người dùng đã bật MFA. Greatness hiện tích hợp nhiều phương thức tấn...
  4. Duy Linh

    Một kiểu tấn công mới xuất hiện, AI có thể bị lợi dụng để tự mở cửa cho tin tặc

    Trong nhiều năm qua, tội phạm mạng chủ yếu tập trung vào việc tấn công người dùng thông qua các chiến dịch lừa đảo trực tuyến (phishing). Tuy nhiên, xu hướng này đang thay đổi khi các đối tượng bắt đầu triển khai các kỹ thuật chèn mã độc nhằm né tránh những hệ thống bảo mật được vận hành bằng...
  5. MinhSec

    AI đang khiến email lừa đảo vượt qua mọi lớp bảo mật, chuyên gia lên tiếng cảnh báo

    Trí tuệ nhân tạo (AI) đang làm thay đổi hoàn toàn cách tin tặc thực hiện các cuộc tấn công qua email, khiến những giải pháp bảo mật truyền thống vốn đã được sử dụng suốt nhiều thập kỷ ngày càng mất hiệu quả. Theo các chuyên gia, thay vì phát tán hàng loạt email giống nhau như trước đây, AI cho...
  6. Duy Linh

    Chiếm đoạt tên miền ảo: Lỗ hổng mới của AI đang mở đường cho các cuộc tấn công chuỗi cung ứng?

    Các nhà nghiên cứu của Unit 42 vừa phát hiện một phương thức tấn công chuỗi cung ứng mới mang tên "chiếm đoạt tên miền ảo" (slopsquatting). Kỹ thuật này khai thác hiện tượng ảo giác (hallucination) của các mô hình ngôn ngữ lớn (LLM), khi AI tạo ra những tên miền có vẻ hợp lệ nhưng thực tế chưa...
  7. Nguyễn Tiến Đạt

    Ukraine cảnh báo chiến dịch giả mạo tin nhắn hỗ trợ để chiếm đoạt tài khoản nhắn tin

    Cơ quan An ninh Ukraine (SSU) cho biết đã phối hợp với Cục Điều tra Liên bang Mỹ (FBI) phát hiện một chiến dịch gián điệp mạng kéo dài nhiều năm, bị cáo buộc do các cơ quan tình báo Nga đứng sau. Mục tiêu của chiến dịch là xâm nhập tài khoản nhắn tin của quan chức chính phủ, quân nhân, chính trị...
  8. 4

    Mạng lưới bí ẩn giúp kẻ lừa đảo tấn công nạn nhân chỉ sau vài cú nhấp chuột

    Không cần biết lập trình, không cần tự xây dựng website giả mạo hay hạ tầng tấn công. Chỉ với vài cú nhấp chuột và một khoản phí, các đối tượng lừa đảo có thể sở hữu trọn bộ công cụ phishing sẵn sàng hoạt động. Đó chính là mô hình mà Outsider Enterprise bị cáo buộc đã vận hành trước khi bị FBI...
  9. Nguyễn Tiến Đạt

    INTERPOL Triệt Phá Nền Tảng Lừa Đảo Sniper Dz, Bắt Giữ 201 Nghi Phạm

    INTERPOL cùng lực lượng thực thi pháp luật của 13 quốc gia khu vực Trung Đông và Bắc Phi (MENA) đã triệt phá Sniper Dz, một nền tảng Phishing-as-a-Service (PhaaS) hoạt động từ năm 2015, trong chiến dịch mang mật danh "Operation Ramz". Theo Group-IB, chiến dịch diễn ra từ tháng 10/2025 đến tháng...
  10. 4

    Tin tặc lợi dụng ChatGPT, Claude và DeepSeek làm mồi nhử để đánh cắp tài khoản, thẻ tín dụng

    Các nhà nghiên cứu của Microsoft vừa cảnh báo về làn sóng tấn công lừa đảo mới khi tin tặc liên tục lợi dụng sức hút của các nền tảng AI nổi tiếng như ChatGPT, Claude và DeepSeek để đánh cắp thông tin người dùng. Thay vì tấn công trực tiếp vào các dịch vụ AI, kẻ gian tạo ra email, trang web và...
  11. MinhSec

    Vì sao nhiều trung tâm điều hành an ninh mạng vẫn bỏ sót các mối đe dọa nguy hiểm?

    Trong các trung tâm điều hành an ninh mạng (SOC), không phải cảnh báo nào xuất hiện dày đặc cũng thực sự nguy hiểm. Đây đang là bài toán lớn với nhiều Giám đốc An ninh Thông tin (CISO): đâu là tín hiệu đe dọa thật sự đối với doanh nghiệp và đâu chỉ là “nhiễu” khiến đội ngũ mất thời gian xử lý...
  12. 4

    World Cup 2026 còn chưa đá, hàng trăm website giả đã bắt đầu đi 'săn'

    Một chiến dịch lừa đảo quy mô lớn đang nhắm trực diện vào người hâm mộ bóng đá toàn cầu khi mùa giải FIFA World Cup 2026 đang đến gần. Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một chiến dịch phishing có tên “GHOST STADIUM”, với hơn 300 tên miền giả mạo đã được triển khai nhằm đánh cắp tài...
  13. Nguyễn Tiến Đạt

    Tin tặc Iran phát tán MiniFast bằng phishing và đầu độc SEO

    Nhóm tin tặc Iran Nimbus Manticore được cho là đang triển khai chiến dịch gián điệp mạng mới nhắm vào các tổ chức tại Mỹ, châu Âu và Trung Đông bằng hai dòng malware MiniFast và MiniJunk V2. Theo báo cáo từ Check Point Software Technologies, nhóm này sử dụng email tuyển dụng giả, lời mời họp...
  14. Nguyễn Tiến Đạt

    30.000 tài khoản facebook bị hack qua chiến dịch lừa đảo google appsheet

    Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện với mục tiêu nhắm vào người dùng Facebook Business trên toàn cầu. Theo các chuyên gia bảo mật, khoảng 30.000 tài khoản Facebook đã bị chiếm đoạt thông qua các email lừa đảo sử dụng nền tảng Google AppSheet như một “máy chủ trung gian”...
  15. Nguyễn Tiến Đạt

    Phát hiện chiến dịch tấn công mạng UAT-10362 nhắm vào Đài Loan bằng mã độc LucidRook

    Một nhóm đe dọa mới mang tên UAT-10362 đang gây lo ngại trong giới an ninh mạng khi thực hiện các chiến dịch lừa đảo có chủ đích nhằm vào các tổ chức phi chính phủ và trường đại học tại Đài Loan. Mục tiêu chính của chiến dịch là phát tán phần mềm độc hại LucidRook – một công cụ xâm nhập được...
  16. Nguyễn Tiến Đạt

    Chiến dịch mạo danh CERT-UA phát tán phần mềm độc hại AGEWHEEZE đến 1 triệu email.

    Ngày 1/4 – Đội ứng phó khẩn cấp máy tính Ukraine (CERT-UA) vừa cảnh báo về một chiến dịch tấn công mạng quy mô lớn, trong đó tin tặc giả mạo chính cơ quan này để phát tán phần mềm độc hại mang tên AGEWHEEZE tới hàng loạt mục tiêu. Theo thông tin từ CERT-UA, nhóm tin tặc được định danh UAC-0255...
  17. W

    Tên miền '.vn' đấu giá xong thả nổi, liệu có rủi ro phishing?

    Việt Nam vừa thử nghiệm một cách làm mới với tên miền quốc gia “.vn”, thay vì ai đăng ký trước thì được, những tên miền đẹp (ngắn, dễ nhớ) sẽ được đem ra đấu giá. Có những tên được trả tới khoảng 1,5 tỷ đồng cho thấy tên miền giờ không chỉ là “địa chỉ website”, mà đã trở thành một loại tài sản...
  18. Nguyễn Tiến Đạt

    Hàng nghìn tài khoản bị chiếm quyền: Cảnh báo mới từ FBI và CISA

    Các cơ quan an ninh mạng của Mỹ vừa phát đi cảnh báo về một chiến dịch tấn công lừa đảo quy mô lớn, trong đó tin tặc có liên hệ với tình báo Nga đang nhắm mục tiêu vào người dùng các ứng dụng nhắn tin phổ biến như Signal và WhatsApp. Theo thông tin từ FBI và CISA, mục tiêu của chiến dịch là...
  19. 4

    Starbucks xác nhận sự cố rò rỉ dữ liệu nghiêm trọng

    Tập đoàn cà phê khổng lồ Starbucks vừa xác nhận một sự cố rò rỉ dữ liệu ảnh hưởng đến hàng trăm nhân viên sau khi tin tặc chiếm quyền truy cập vào các tài khoản nội bộ dùng để quản lý thông tin nhân sự. Là chuỗi cà phê lớn nhất thế giới với hơn 380.000 nhân viên (được gọi là “partners”) và...
  20. 4

    Cảnh báo chiêu trò lừa đảo trực tuyến nở rộ dịp lễ hội đầu năm

    Những tháng đầu năm là thời điểm nhiều địa phương trên cả nước bước vào mùa lễ hội, đồng thời cũng là lúc nhu cầu đi lại, du xuân, đặt phòng lưu trú hay lên kế hoạch cho các chuyến du lịch trong năm của người dân tăng mạnh. Lợi dụng xu hướng này cùng với tâm lý muốn di chuyển nhanh chóng, thuận...
Back
Top