Tin tổng hợp

Tháng Ba 29, 2024

‘Con đường’ hacker thâm nhập hệ thống để tấn công mã hóa dữ liệu

Việc bị tấn công bằng mã độc mã hóa dữ liệu – ransomware như tình huống VNDIRECT gặp phải là mối lo của nhiều doanh nghiệp, tổ chức. Biết những “con đường” hacker thường thâm nhập hệ thống sẽ giúp các đơn vị phòng vệ trước nguy cơ này. Tấn công mạng vào hệ thống…

Tháng Ba 27, 2024

Khó ngăn chặn 100% những cuộc tấn công mạng như vụ VNDirect

Chuyên gia cho rằng hiện nay, việc ngăn chặn các vụ tấn công mạng vào doanh nghiệp không thể triệt để 100%, vì vậy cần chuẩn bị biện pháp ứng phó và phục hồi. Hệ thống của công ty chứng khoán VNDirect bị tấn công từ 10h ngày 24/3 khiến nhiều hoạt động của nhà…

Tháng Ba 22, 2024

Loop DoS: Kỹ thuật tấn công từ chối dịch vụ mới tác động đến hàng trăm nghìn hệ thống trên toàn cầu.

Một cuộc tấn công DoS (Gián đoạn Dịch vụ) mới nhắm vào các giao thức tầng ứng dụng sử dụng Giao thức UDP) để truyền end-to-end. ‘Các cuộc tấn công DoS vòng lặp tầng ứng dụng’ ghép nối các máy chủ của các giao thức này theo cách chúng giao tiếp với nhau vô thời…

Tháng Ba 5, 2024

Những rủi ro tiềm ẩn đằng sau những mã QR “trúng thưởng”

QR code trúng thưởng – Fake news? Những ngày gần đây, nhiều người dùng Facebook tại Việt Nam chia sẻ thông tin cảnh báo về một hình thức lừa đảo mới. Theo cảnh báo này, người dân sẽ bị chiếm quyền điều khiển điện thoại, bị chiếm đoạt tài sản khi quét mã QR trên…

Tháng Hai 27, 2024

Giải pháp an ninh mạng cho lĩnh vực y tế: Xử lý mối đe dọa và bảo vệ chăm sóc sức khỏe

Theo báo cáo an ninh mạng của IBM mới đây, chỉ tính riêng về các thiệt hại do vụ rò rỉ dữ liệu gây ra, lĩnh vực y tế – chăm sóc sức khỏe đang xếp TOP 1 lĩnh vực đang bị tấn công nhiều nhất trong năm 2023. Điều này có thể thấy rõ…

Tháng Hai 19, 2024

Lỗ hổng máy chủ Exchange nghiêm trọng (CVE-2024-21410) đang bị khai thác tích cực

Ngày 14/02/2024, Microsoft vừa mới thừa nhận về một lỗ hổng bảo mật nghiêm trọng mới được tiết lộ tổn tại trên Exchange Server đã bị khai thác rộng rãi, một ngày sau khi hãng phát hành các bản sửa lỗi cho lỗ hổng này như một phần của bản cập nhật Patch Tuesday. Được…

Tháng Hai 1, 2024

Phần mềm độc hại mới xuất hiện trong các cuộc tấn công khai thác lỗ hổng Ivanti VPN

Mandiant thuộc sở hữu của Google cho biết họ đã xác định được phần mềm độc hại mới được sử dụng bởi UNC5221 và các nhóm đe dọa khác trong hoạt động sau khai thác nhắm vào các thiết bị Ivanti Connect Secure VPN và Policy Secure. Điều này bao gồm các web shell tùy…

Tháng Một 23, 2024

Apple phát hành bản vá cho lỗ hổng zero-day nghiêm trọng trong iPhone, Mac

Hôm qua, Apple đã phát hành bản cập nhật bảo mật cho trình duyệt web iOS, iPadOS, macOS, tvOS và Safari để giải quyết lỗ hổng zero-day đang bị khai thác trong thực tế. Lỗ hổng có định danh CVE-2024-23222, là một lỗi nhầm lẫn kiểu (type confusion) có thể bị kẻ tấn công khai…

Tháng Mười Một 29, 2023

Cảnh báo Zero-Day: Google Chrome đang bị tấn công tích cực, khai thác lỗ hổng mới

Được định danh là CVE-2023-6345, lỗ hổng có mức độ nghiêm trọng cao, cho phép attacker có thể thực thi mã từ xa trên các thiết bị bị ảnh hưởng. Lỗ hổng này xuất phát từ  lỗi tràn số nguyên trong Skia, thư viện đồ họa 2D mã nguồn mở được Chrome sử dụng. Điều…

Tháng Mười Một 23, 2023

VSEC chính thức trở thành đối tác chiến lược của SPLUNK

Một hành trình đáng tự hào của VSEC khi được SPLUNK – đơn vị nằm trong TOP 3 Vendor cung cấp giải pháp SIEM trên thế giới – công bố là một trong những đối tác chiến lược của mình. VSEC không chỉ là đối tác bán hàng (Sell Motion) mà còn là 1 trong…

Tháng Mười Một 15, 2023

Cảnh báo: Microsoft phát hành bản cập nhật bản vá cho 5 lỗ hổng Zero-Day mới

Microsoft đã phát hành các bản sửa lỗi để giải quyết 63 lỗi bảo mật trong phần mềm của mình trong tháng 11 năm 2023, bao gồm ba lỗ hổng đang bị khai thác rộng rãi. Trong số 63 lỗ hổng, có 3 lỗi được xếp hạng Nghiêm trọng, 56 lỗi được xếp hạng Quan trọng và…

Tháng Mười Một 10, 2023

Cảnh báo: Google Calendar đang bị tin tặc lạm dụng

Google đang cảnh báo về việc các tác nhân đe dọa chia sẻ “triển khai thử nghiệm” (Proof Of Concept – PoC) khai thác dịch vụ Calendar để làm cơ sở Command-and-control (C2). Công cụ này có tên là Google Calendar RAT (GCR), sử dụng Google Calendar Events làm cơ sở C2 bằng tài khoản…