Các chuyên gia an ninh mạng vừa cảnh báo về sự gia tăng của một loại mã độc có tên Phantom Stealer, đang được phát tán qua nhiều hình thức quen thuộc như email giả mạo, phần mềm bẻ khóa, ứng dụng tải từ nguồn không rõ ràng và các đường dẫn được chia sẻ trên những nền tảng trò chuyện trực tuyến...
Trước đây, khi nói về AI trong an ninh mạng, mình thường nghĩ đến việc nó giúp phân tích mã độc nhanh hơn, hỗ trợ phát hiện lỗ hổng hay tự động hóa một số công việc của chuyên gia bảo mật. Nhưng một báo cáo vừa được công bố lại khiến mình không khỏi bàng hoàng.
Trong quá trình thử nghiệm của...
Nền tảng phishing-as-a-service (PhaaS) Greatness vừa bổ sung tính năng Device Code Phishing, cho phép kẻ tấn công lợi dụng OAuth 2.0 Device Authorization Grant để đánh cắp token và chiếm quyền truy cập tài khoản ngay cả khi người dùng đã bật MFA.
Greatness hiện tích hợp nhiều phương thức tấn...
Trong nhiều năm qua, tội phạm mạng chủ yếu tập trung vào việc tấn công người dùng thông qua các chiến dịch lừa đảo trực tuyến (phishing). Tuy nhiên, xu hướng này đang thay đổi khi các đối tượng bắt đầu triển khai các kỹ thuật chèn mã độc nhằm né tránh những hệ thống bảo mật được vận hành bằng...
bảo mật ai
bảo mật email ai
chèn lệnh gián tiếp
mô hình ngôn ngữ lớn llm
owasp llm
phishing
proofpoint
tấn công idpi
tấn công trí tuệ nhân tạo
tội phạm mạng
Trí tuệ nhân tạo (AI) đang làm thay đổi hoàn toàn cách tin tặc thực hiện các cuộc tấn công qua email, khiến những giải pháp bảo mật truyền thống vốn đã được sử dụng suốt nhiều thập kỷ ngày càng mất hiệu quả. Theo các chuyên gia, thay vì phát tán hàng loạt email giống nhau như trước đây, AI cho...
Các nhà nghiên cứu của Unit 42 vừa phát hiện một phương thức tấn công chuỗi cung ứng mới mang tên "chiếm đoạt tên miền ảo" (slopsquatting). Kỹ thuật này khai thác hiện tượng ảo giác (hallucination) của các mô hình ngôn ngữ lớn (LLM), khi AI tạo ra những tên miền có vẻ hợp lệ nhưng thực tế chưa...
an ninh mạng ai
chiếm đoạt tên miền ảo
lỗ hổng llm
palo alto networks
phần mềm độc hại
phishing
slopsquatting
tấn công chuỗi cung ứng ai
unit 42
url ảo ai
Cơ quan An ninh Ukraine (SSU) cho biết đã phối hợp với Cục Điều tra Liên bang Mỹ (FBI) phát hiện một chiến dịch gián điệp mạng kéo dài nhiều năm, bị cáo buộc do các cơ quan tình báo Nga đứng sau. Mục tiêu của chiến dịch là xâm nhập tài khoản nhắn tin của quan chức chính phủ, quân nhân, chính trị...
Không cần biết lập trình, không cần tự xây dựng website giả mạo hay hạ tầng tấn công. Chỉ với vài cú nhấp chuột và một khoản phí, các đối tượng lừa đảo có thể sở hữu trọn bộ công cụ phishing sẵn sàng hoạt động. Đó chính là mô hình mà Outsider Enterprise bị cáo buộc đã vận hành trước khi bị FBI...
INTERPOL cùng lực lượng thực thi pháp luật của 13 quốc gia khu vực Trung Đông và Bắc Phi (MENA) đã triệt phá Sniper Dz, một nền tảng Phishing-as-a-Service (PhaaS) hoạt động từ năm 2015, trong chiến dịch mang mật danh "Operation Ramz".
Theo Group-IB, chiến dịch diễn ra từ tháng 10/2025 đến tháng...
Các nhà nghiên cứu của Microsoft vừa cảnh báo về làn sóng tấn công lừa đảo mới khi tin tặc liên tục lợi dụng sức hút của các nền tảng AI nổi tiếng như ChatGPT, Claude và DeepSeek để đánh cắp thông tin người dùng. Thay vì tấn công trực tiếp vào các dịch vụ AI, kẻ gian tạo ra email, trang web và...
Trong các trung tâm điều hành an ninh mạng (SOC), không phải cảnh báo nào xuất hiện dày đặc cũng thực sự nguy hiểm. Đây đang là bài toán lớn với nhiều Giám đốc An ninh Thông tin (CISO): đâu là tín hiệu đe dọa thật sự đối với doanh nghiệp và đâu chỉ là “nhiễu” khiến đội ngũ mất thời gian xử lý...
Một chiến dịch lừa đảo quy mô lớn đang nhắm trực diện vào người hâm mộ bóng đá toàn cầu khi mùa giải FIFA World Cup 2026 đang đến gần. Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một chiến dịch phishing có tên “GHOST STADIUM”, với hơn 300 tên miền giả mạo đã được triển khai nhằm đánh cắp tài...
Nhóm tin tặc Iran Nimbus Manticore được cho là đang triển khai chiến dịch gián điệp mạng mới nhắm vào các tổ chức tại Mỹ, châu Âu và Trung Đông bằng hai dòng malware MiniFast và MiniJunk V2.
Theo báo cáo từ Check Point Software Technologies, nhóm này sử dụng email tuyển dụng giả, lời mời họp...
Một chiến dịch tấn công mạng quy mô lớn vừa được phát hiện với mục tiêu nhắm vào người dùng Facebook Business trên toàn cầu. Theo các chuyên gia bảo mật, khoảng 30.000 tài khoản Facebook đã bị chiếm đoạt thông qua các email lừa đảo sử dụng nền tảng Google AppSheet như một “máy chủ trung gian”...
Một nhóm đe dọa mới mang tên UAT-10362 đang gây lo ngại trong giới an ninh mạng khi thực hiện các chiến dịch lừa đảo có chủ đích nhằm vào các tổ chức phi chính phủ và trường đại học tại Đài Loan.
Mục tiêu chính của chiến dịch là phát tán phần mềm độc hại LucidRook – một công cụ xâm nhập được...
Ngày 1/4 – Đội ứng phó khẩn cấp máy tính Ukraine (CERT-UA) vừa cảnh báo về một chiến dịch tấn công mạng quy mô lớn, trong đó tin tặc giả mạo chính cơ quan này để phát tán phần mềm độc hại mang tên AGEWHEEZE tới hàng loạt mục tiêu.
Theo thông tin từ CERT-UA, nhóm tin tặc được định danh UAC-0255...
Việt Nam vừa thử nghiệm một cách làm mới với tên miền quốc gia “.vn”, thay vì ai đăng ký trước thì được, những tên miền đẹp (ngắn, dễ nhớ) sẽ được đem ra đấu giá. Có những tên được trả tới khoảng 1,5 tỷ đồng cho thấy tên miền giờ không chỉ là “địa chỉ website”, mà đã trở thành một loại tài sản...
Các cơ quan an ninh mạng của Mỹ vừa phát đi cảnh báo về một chiến dịch tấn công lừa đảo quy mô lớn, trong đó tin tặc có liên hệ với tình báo Nga đang nhắm mục tiêu vào người dùng các ứng dụng nhắn tin phổ biến như Signal và WhatsApp.
Theo thông tin từ FBI và CISA, mục tiêu của chiến dịch là...
Tập đoàn cà phê khổng lồ Starbucks vừa xác nhận một sự cố rò rỉ dữ liệu ảnh hưởng đến hàng trăm nhân viên sau khi tin tặc chiếm quyền truy cập vào các tài khoản nội bộ dùng để quản lý thông tin nhân sự.
Là chuỗi cà phê lớn nhất thế giới với hơn 380.000 nhân viên (được gọi là “partners”) và...
Những tháng đầu năm là thời điểm nhiều địa phương trên cả nước bước vào mùa lễ hội, đồng thời cũng là lúc nhu cầu đi lại, du xuân, đặt phòng lưu trú hay lên kế hoạch cho các chuyến du lịch trong năm của người dân tăng mạnh. Lợi dụng xu hướng này cùng với tâm lý muốn di chuyển nhanh chóng, thuận...
an toàn thông tin
bảo mật thông tin cá nhân
cảnh báo lừa đảo
chiếm đoạt tài sản
giả mạo fanpage
giả mạo website
lừa đảo du lịch
lừa đảo mạng
lừa đảo trực tuyến
phishing