Tin tổng hợp
An toàn thông tin mạng là gì?
An toàn thông tin mạng là quá trình bảo vệ hệ thống, dữ liệu và hoạt động mạng khỏi các mối đe dọa, tránh bị truy nhập, tấn công và truy cập trái phép từ cả bên trong lẫn bên ngoài. Mục tiêu chính của an toàn thông tin mạng là đảm bảo tính bảo…
Các câu hỏi thường gặp về an toàn thông tin mạng
An toàn thông tin mạng ngày càng trở thành mối quan tâm hàng đầu của các doanh nghiệp khi số lượng các cuộc tấn công mạng không ngừng gia tăng. Vậy làm thế nào để nhận diện các mối đe dọa và bảo vệ hệ thống hiệu quả? Trong bài viết này, VSEC sẽ cung…
Lỗ hổng bảo mật trong chip Bluetooth ảnh hưởng hơn 1 tỷ thiết bị
Chip điều khiển ESP32 của Espressif, được sử dụng rộng rãi trong hơn một tỷ thiết bị IoT, vừa bị phát hiện chứa 29 lệnh ẩn chưa được công bố trong firmware Bluetooth. Theo nghiên cứu của Tarlogic Security, những lệnh này có thể bị khai thác để giả mạo thiết bị đáng tin cậy,…
Tấn công Social Engineering: Những mối đe dọa mới đang định hình lại thế giới mạng
Tấn công social engineering (tấn công phi kỹ thuật) – thao túng con người để đạt được mục tiêu tấn công – vốn không phải là điều mới. Tuy nhiên, cách thức thực hiện các cuộc tấn công này đang thay đổi nhanh chóng nhờ sự hỗ trợ của trí tuệ nhân tạo (AI). …
Nhóm ransomware Akira tấn công mạng qua webcam nhằm bypass giải pháp bảo mật EDR
Nhóm ransomware Akira đã tìm ra cách vượt qua hệ thống bảo vệ Endpoint Detection and Response (EDR) bằng cách sử dụng một webcam không bảo mật để mã hóa dữ liệu trong mạng của nạn nhân. Ban đầu, tin tặc xâm nhập vào hệ thống qua một dịch vụ remote access bị lộ, có…
BadBox 2.0: Mối đe dọa mới trên hàng triệu thiết bị Android giá rẻ
Google vừa phối hợp cùng các tổ chức an ninh mạng gỡ bỏ 24 ứng dụng độc hại khỏi Google Play và chặn liên lạc giữa botnet BadBox với hơn 500.000 thiết bị Android bị nhiễm. Đây là đợt can thiệp mới nhất nhằm ngăn chặn mạng lưới malware này, vốn nhắm đến các thiết…
Google sẽ thay thế mã xác thực SMS bằng mã QR cho Gmail
Google sẽ thay thế phương thức xác thực hai yếu tố (2FA) bằng mã SMS cho Gmail bằng mã QR trong vài tháng tới. Thay đổi này nhằm giảm lạm dụng SMS toàn cầu, hạn chế gian lận cước phí và nâng cao bảo mật. Trước đây, Google sử dụng mã SMS để xác minh…
Phát hiện gần 12.000 API Key và mật khẩu trong dữ liệu huấn luyện mô hình AI
Một nghiên cứu mới phát hiện gần 12.000 khóa API và mật khẩu bị lộ trong tập dữ liệu Common Crawl – kho dữ liệu mở thường được sử dụng để huấn luyện mô hình AI. Common Crawl là một tổ chức phi lợi nhuận thu thập dữ liệu web từ năm 2008, cung cấp…
Gần 1,6 triệu TV Android của 226 quốc gia trên toàn cầu bị nhiễm botnet
Một chiến dịch tấn công mạng nhắm vào các thiết bị Android TV đang diễn ra, với hơn 1,59 triệu thiết bị bị lây nhiễm trên 226 quốc gia. Các khu vực bị ảnh hưởng nặng nề nhất bao gồm Brazil, Nam Phi, Indonesia, Argentina và Thái Lan. Đặc biệt, tại Ấn Độ, số lượng…
Ransomware 2025: Dự báo các xu hướng tấn công mới của các nhóm tin tặc
Hệ sinh thái ransomware đang trải qua những thay đổi lớn khi nhiều nhóm tấn công mới xuất hiện, thay thế những tổ chức bị triệt phá. Năm 2024 ghi nhận sự gia tăng đáng kể về số lượng và mức độ tinh vi của các nhóm ransomware, kéo theo sự gia tăng các cuộc…
nRootTag: Lỗ hổng biến 1,5 tỷ iPhone thành công cụ theo dõi trái phép
Một lỗ hổng bảo mật mới, được đặt tên là nRootTag, cho phép tin tặc biến bất kỳ thiết bị Bluetooth nào thành một công cụ theo dõi, lợi dụng chính mạng Find My của Apple. Theo nghiên cứu từ Đại học George Mason, hơn 1,5 tỷ iPhone trên toàn cầu có thể vô tình…
Mã độc mới trên Linux cho phép tin tặc kiểm soát hệ thống từ xa
Một loại mã độc Linux mới mang tên Auto-Color đang nhắm vào các tổ chức chính phủ và đại học tại Bắc Mỹ, Châu Á. Khi được kích hoạt, nó cho phép tin tặc kiểm soát hoàn toàn hệ thống từ xa, đồng thời ẩn mình cực kỳ tinh vi, khiến việc phát hiện và…