Tin tổng hợp

Tháng Mười Hai 5, 2025

Bảo mật đám mây (Cloud Security) là gì? Vì sao doanh nghiệp dễ bị tấn công trên cloud?

Bảo mật đám mây đang trở thành ưu tiên hàng đầu khi điện toán đám mây giữ vai trò nền tảng hạ tầng trọng yếu trong quá trình chuyển đổi số của doanh nghiệp. Khi mọi dữ liệu, ứng dụng và quy trình vận hành đều “lên mây”, nguy cơ bị tấn công mạng cũng…

Tháng Mười Hai 5, 2025

Doanh nghiệp đối mặt rủi ro bị lừa đảo cao gấp ba lần so với mã độc

Các báo cáo gần đây cho thấy tấn công phishing đang trở thành mối đe dọa lớn nhất đối với doanh nghiệp. Trong vòng một năm, số danh tính bị đánh cắp qua phishing tăng tới 400%, và gần 40% trong hơn 28 triệu dữ liệu thu thập được cho thấy email doanh nghiệp cao…

Tháng Mười Hai 4, 2025

Hacker sử dụng Claude AI để thực hiện các cuộc tấn công ransomware

Các nhà nghiên cứu vừa cảnh báo một lỗ hổng nghiêm trọng trong tính năng Claude Skills của Claude AI. Vốn được thiết kế để mở rộng khả năng của AI bằng các modul mã tùy chỉnh, nhưng chính cơ chế này lại có thể bị kẻ tấn công lợi dụng để cài mã độc,…

Tháng Mười Hai 2, 2025

Chiến dịch tấn công “Hanoi Thief” sử dụng các CV giả chứa mã độc nhắm vào các doanh nghiệp tại Việt Nam

SEQRITE Labs vừa phát hiện chiến dịch tấn công mới mang tên Hanoi Thief, nhắm trực tiếp vào các doanh nghiệp tại Việt Nam, đặc biệt là phòng IT và bộ phận tuyển dụng. Nhóm hacker (có nghi ngờ liên quan đến Trung Quốc) gửi hồ sơ xin việc giả mạo để dụ nhân viên…

Tháng Mười Hai 1, 2025

Lỗ hổng zero-day iOS 26 bị rao bán trên chợ đen

Một tài khoản ẩn danh mang tên ResearcherX đã rao bán một chuỗi khai thác zero-day hoàn chỉnh nhắm vào hệ điều hành iOS 26 mới ra mắt của Apple trên dark web. Theo mô tả, đây là một chuỗi khai thác “full chain” – tức kẻ tấn công có thể đi từ bước xâm…

Tháng Mười Hai 1, 2025

Phòng thủ chủ động trước làn sóng công nghệ trong kỷ nguyên số 

Theo ông Phan Hoàng Giáp, Phó Tổng Giám đốc – CTO Công ty cổ phần An ninh mạng Việt Nam (VSEC), rủi ro bảo mật lớn nhất lại đến từ chính sự phát triển như vũ bão của công nghệ, điều này tạo áp lực chưa từng có lên ba trụ cột phòng thủ cốt…

Tháng Mười Một 27, 2025

Ngành viễn thông và truyền thông trở thành tâm điểm tấn công mạng toàn cầu

Theo báo cáo mới nhất, các doanh nghiệp viễn thông và truyền thông trên toàn cầu đang trở thành mục tiêu ưu tiên của tội phạm mạng và các nhóm tấn công được nhà nước hậu thuẫn. Trong vòng 90 ngày gần đây, số lượng các chiến dịch phishing, ransomware và APT gia tăng rõ…

Tháng Mười Một 27, 2025

Ngày hội Sinh viên 2025: Trải nghiệm công nghệ – hướng nghiệp – kết nối doanh nghiệp

Giới trẻ đóng vai trò chủ lực trong chuyển đổi số, đặc biệt là dịch vụ công, nhờ khả năng tiếp thu công nghệ nhanh, thường xuyên sử dụng dịch vụ trực tuyến và lan tỏa kiến thức qua mạng xã hội. Ngày hội Sinh viên 2025 và Chung khảo cuộc thi Sinh viên An…

Tháng Mười Một 26, 2025

Doanh nghiệp Việt có đang phòng thủ chậm?

Khi công nghệ đang được sử dụng không chỉ cho mục đích “tốt”, hoạt động an ninh mạng bước vào giai đoạn mà ranh giới giữa “an toàn” và “bị xâm nhập” trở nên mờ nhạt hơn bao giờ hết. Các kỹ thuật tấn công hiện đại dựa trên AI và phi kỹ thuật đang…

Tháng Mười Một 25, 2025

Doanh nghiệp còn nhiều “lỗ hổng” trong ứng phó sự cố bảo mật trên Cloud  

Theo báo cáo “Cloud Security Report 2025” của CheckPoint, khả năng phát hiện và ứng phó sự cố bảo mật trên Cloud vẫn chậm và thiếu chủ động trong khi các sự cố liên quan đến cloud đang gia tăng nhanh chóng.  65% tổ chức ghi nhận ít nhất một sự cố cloud trong năm…

Tháng Mười Một 25, 2025

Nhân viên hãng bảo mật bị sa thải vì bán thông tin nhạy cảm của công ty cho hacker

Hãng an ninh mạng hàng đầu CrowdStrike xác nhận đã chấm dứt hợp đồng của một nhân viên sau khi người này bị phát hiện cung cấp thông tin nhạy cảm của hệ thống nội bộ cho một nhóm hacker nổi tiếng. Sự việc được phát hiện khi những hình ảnh chụp màn hình nội…

Tháng Mười Một 24, 2025

Nhân viên IT bị sa thải tấn công hệ thống công ty cũ để trả đũa

Một nhân viên IT 35 tuổi tại Ohio đã thừa nhận tấn công mạng nghiêm trọng vào hệ thống của công ty cũ chỉ vài ngày sau khi bị chấm dứt hợp đồng. Lợi dụng hiểu biết kỹ thuật và quyền truy cập nội bộ, đối tượng giả danh một nhà thầu khác để lấy…