Tin tổng hợp

Tháng Tư 24, 2024

Đăng ký kiểm thử website bằng PTaaS với ưu đãi duy nhất trong năm

Bạn đang lo lắng về an ninh mạng của website ? VSEC là nhà cung cấp dịch vụ Pentest as a Service (PTaaS) uy tín hàng đầu tại Việt Nam. Chúng tôi cung cấp dịch vụ đánh giá bảo mật toàn diện cho website, giúp bạn phát hiện và khắc phục các lỗ hổng bảo…

Tháng Tư 12, 2024

Vì sao hệ thống PVOIL có thể khôi phục nhanh sau sự cố tấn công ransomware?

Ngoài quy mô hệ thống không quá lớn, một yếu tố quan trọng để PVOIL có thể nhanh chóng khắc phục sự cố tấn công ransomware và khôi phục hoạt động chỉ sau vài ngày là nhờ có dữ liệu backup. Bài học lớn với nhiều doanh nghiệp, tổ chức tại Việt Nam Hệ thống…

Tháng Tư 6, 2024

Liên tiếp các vụ tấn công mạng vào doanh nghiệp Việt: “Chỉ là phần nổi của tảng băng”

Những vụ tấn công mạng gần đây được chú ý vì tác động trực tiếp đến người dân nhưng chỉ là phần nổi của tảng băng chìm. Ông Trương Đức Lượng, Chủ tịch Công ty cổ phần An ninh mạng Việt Nam (VSEC). Chỉ hơn một tuần, hai doanh nghiệp khá nổi tiếng của Việt…

Tháng Tư 3, 2024

Hệ thống của PVOIL bị hacker tấn công

Từ 0h ngày 2/4, hệ thống công nghệ thông tin của PVOIL bị hacker tấn công, khiến website, email, ứng dụng thanh toán và hóa đơn điện tử bị ngưng trệ. Chiều 2/4, Tổng công ty Dầu Việt Nam (PVOIL) – đơn vị chiếm 17% thị phần cả nước, cho biết hệ thống của họ…

Tháng Ba 29, 2024

‘Con đường’ hacker thâm nhập hệ thống để tấn công mã hóa dữ liệu

Việc bị tấn công bằng mã độc mã hóa dữ liệu – ransomware như tình huống VNDIRECT gặp phải là mối lo của nhiều doanh nghiệp, tổ chức. Biết những “con đường” hacker thường thâm nhập hệ thống sẽ giúp các đơn vị phòng vệ trước nguy cơ này. Tấn công mạng vào hệ thống…

Tháng Ba 22, 2024

Loop DoS: Kỹ thuật tấn công từ chối dịch vụ mới tác động đến hàng trăm nghìn hệ thống trên toàn cầu.

Một cuộc tấn công DoS (Gián đoạn Dịch vụ) mới nhắm vào các giao thức tầng ứng dụng sử dụng Giao thức UDP) để truyền end-to-end. ‘Các cuộc tấn công DoS vòng lặp tầng ứng dụng’ ghép nối các máy chủ của các giao thức này theo cách chúng giao tiếp với nhau vô thời…

Tháng Ba 5, 2024

Những rủi ro tiềm ẩn đằng sau những mã QR “trúng thưởng”

QR code trúng thưởng – Fake news? Những ngày gần đây, nhiều người dùng Facebook tại Việt Nam chia sẻ thông tin cảnh báo về một hình thức lừa đảo mới. Theo cảnh báo này, người dân sẽ bị chiếm quyền điều khiển điện thoại, bị chiếm đoạt tài sản khi quét mã QR trên…

Tháng Hai 27, 2024

Giải pháp an ninh mạng cho lĩnh vực y tế: Xử lý mối đe dọa và bảo vệ chăm sóc sức khỏe

Theo báo cáo an ninh mạng của IBM mới đây, chỉ tính riêng về các thiệt hại do vụ rò rỉ dữ liệu gây ra, lĩnh vực y tế – chăm sóc sức khỏe đang xếp TOP 1 lĩnh vực đang bị tấn công nhiều nhất trong năm 2023. Điều này có thể thấy rõ…

Tháng Hai 19, 2024

Lỗ hổng máy chủ Exchange nghiêm trọng (CVE-2024-21410) đang bị khai thác tích cực

Ngày 14/02/2024, Microsoft vừa mới thừa nhận về một lỗ hổng bảo mật nghiêm trọng mới được tiết lộ tổn tại trên Exchange Server đã bị khai thác rộng rãi, một ngày sau khi hãng phát hành các bản sửa lỗi cho lỗ hổng này như một phần của bản cập nhật Patch Tuesday. Được…

Tháng Hai 1, 2024

Phần mềm độc hại mới xuất hiện trong các cuộc tấn công khai thác lỗ hổng Ivanti VPN

Mandiant thuộc sở hữu của Google cho biết họ đã xác định được phần mềm độc hại mới được sử dụng bởi UNC5221 và các nhóm đe dọa khác trong hoạt động sau khai thác nhắm vào các thiết bị Ivanti Connect Secure VPN và Policy Secure. Điều này bao gồm các web shell tùy…

Tháng Một 23, 2024

Apple phát hành bản vá cho lỗ hổng zero-day nghiêm trọng trong iPhone, Mac

Hôm qua, Apple đã phát hành bản cập nhật bảo mật cho trình duyệt web iOS, iPadOS, macOS, tvOS và Safari để giải quyết lỗ hổng zero-day đang bị khai thác trong thực tế. Lỗ hổng có định danh CVE-2024-23222, là một lỗi nhầm lẫn kiểu (type confusion) có thể bị kẻ tấn công khai…

Tháng Mười Một 29, 2023

Cảnh báo Zero-Day: Google Chrome đang bị tấn công tích cực, khai thác lỗ hổng mới

Được định danh là CVE-2023-6345, lỗ hổng có mức độ nghiêm trọng cao, cho phép attacker có thể thực thi mã từ xa trên các thiết bị bị ảnh hưởng. Lỗ hổng này xuất phát từ  lỗi tràn số nguyên trong Skia, thư viện đồ họa 2D mã nguồn mở được Chrome sử dụng. Điều…