Tin tổng hợp

Tháng Hai 27, 2025

Phần mềm gián điệp LightSpy ảnh hưởng toàn bộ các hệ điều hành

Các nhà nghiên cứu an ninh mạng đã phát hiện phiên bản cập nhật của LightSpy, một implant được trang bị thêm nhiều tính năng thu thập dữ liệu nhằm trích xuất thông tin từ các nền tảng mạng xã hội như Facebook và Instagram. LightSpy là một spyware dạng modul có khả năng lây…

Tháng Hai 24, 2025

Phát hiện công cụ mới giúp kẻ tấn công tạo trang web giả mạo chỉ trong vài phút

Một nhóm tội phạm mạng đứng sau nền tảng Darcula phishing-as-a-service (PhaaS) đang phát triển phiên bản mới, cho phép bất kỳ ai sao chép trang web hợp pháp của một thương hiệu và tạo phiên bản phishing giả mạo. Công cụ này làm giảm đáng kể yêu cầu về kỹ thuật, giúp ngay cả…

Tháng Hai 24, 2025

Chính phủ Australia cấm các sản phẩm của Kaspersky vì lo ngại an ninh 

Chính phủ Australia đã ban hành lệnh cấm sử dụng các sản phẩm và dịch vụ của Kaspersky Lab trên tất cả hệ thống và thiết bị chính phủ. Theo chỉ thị do Bộ Nội vụ ban hành, có hiệu lực từ ngày 1/4/2025, các cơ quan chính phủ phải gỡ bỏ toàn bộ phần…

Tháng Hai 21, 2025

Microsoft chính thức bước chân vào cuộc đua điện toán lượng tử sau khi công bố đột phá mới về chip lượng tử 

Microsoft chính thức ra mắt Majorana 1 – con chip được cho là ít lỗi hơn đối thủ sau gần 2 thập kỉ nghiên cứu. Công ty cũng công bố nghiên cứu khoa học sắp được đăng trên tạp chí Nature, củng cố niềm tin rằng điện toán lượng tử không còn là viễn cảnh…

Tháng Hai 20, 2025

Backdoor Golang lợi dụng Telegram để liên lạc với máy chủ điều kiển C&C

Một backdoor mới viết bằng Golang đang được phát hiện lợi dụng Telegram để liên lạc với máy chủ điều khiển (C&C), theo báo cáo từ công ty an ninh mạng Netskope.  Dù vẫn đang trong quá trình phát triển, phần mềm độc hại này đã có đầy đủ chức năng. Dựa trên một chuỗi…

Tháng Hai 20, 2025

Tấn công chuỗi cung ứng và rủi ro an toàn mạng trong doanh nghiệp

Trong những năm gần đây, tấn công chuỗi cung ứng đã trở thành một chiến thuật phổ biến của tội phạm mạng, nhắm vào điểm yếu trong hệ thống của các doanh nghiệp. Thay vì trực tiếp tấn công mục tiêu, hacker lợi dụng các lỗ hổng trong phần mềm, thư viện mã nguồn mở…

Tháng Hai 18, 2025

Lỗ hổng SQLi trong PostgreSQL có thể khiến hệ thống bị tấn công từ xa

Các nhà nghiên cứu tại Rapid7 đã phát hiện một lỗ hổng SQL injection nghiêm trọng (CVE-2025-1094) trong công cụ tương tác psql của PostgreSQL. Lỗ hổng này được tìm thấy trong quá trình điều tra việc khai thác một lỗ hổng khác trong sản phẩm của BeyondTrust, cho phép kẻ tấn công thực thi…

Tháng Hai 17, 2025

Tấn công kiểu mới “whoAMI” khai thác lỗ hổng nghiêm trọng trong AWS AMI nhằm thực thi mã từ xa

Các nhà nghiên cứu an ninh mạng phát hiện cuộc tấn công whoAMI, lợi dụng lỗ hổng nhầm lẫn tên Amazon Machine Image (AMI) có thể dẫn đến thực thi mã từ xa trong tài khoản Amazon Web Services (AWS) của nạn nhân. Đây là một dạng tấn công chuỗi cung ứng, trong đó kẻ…

Tháng Hai 17, 2025

Tin tặc khai thác lỗ hổng xác thực trong Microsoft và duy trì quyền truy cập ngay cả khi người dùng đã đăng xuất 

Microsoft cảnh báo về một chiến dịch tấn công đang diễn ra nhắm vào tài khoản Microsoft 365 thông qua device code phishing. Nhóm tin tặc Storm-2372, có thể liên quan đến một chiến dịch của nhà nước Nga, đang lợi dụng phương thức device code authentication flow – vốn được sử dụng trên các…

Tháng Hai 17, 2025

Google phát triển tính năng mới trên các thiết bị Android nhằm chặn cài đặt ứng dụng lừa đảo khi gọi điện

Google đang phát triển một tính năng bảo mật mới trên Android nhằm ngăn người dùng thay đổi các cài đặt nhạy cảm trong khi cuộc gọi đang diễn ra.  Cụ thể, tính năng này sẽ chặn việc bật tùy chọn cài đặt ứng dụng từ nguồn không xác định và cấp quyền Accessibility, hai…

Tháng Hai 11, 2025

Lỗ hổng vô hiệu hóa cơ chế bảo mật của Apple cho phép kẻ tấn công truy cập dữ liệu ngay cả khi thiết bị bị khóa

Apple vừa phát hành bản vá khẩn cấp cho iOS 18.3.1 và iPadOS 18.3.1 nhằm khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2025-24200. Lỗ hổng này cho phép kẻ tấn công có quyền truy cập vật lý vào iPhone hoặc iPad bị khóa có thể vô hiệu hóa USB Restricted Mode, từ đó mở…

Tháng Hai 11, 2025

Sự gia tăng của Phishing-as-a-service: Khi phishing không còn chỉ dành cho hacker

Sự xuất hiện của Phishing-as-a-Service (PhaaS) đã biến phishing thành một dịch vụ sẵn có, cho phép bất kỳ ai, dù không có kỹ năng kỹ thuật, cũng có thể thực hiện các cuộc tấn công tinh vi chỉ với một khoản phí nhỏ.  Theo báo cáo mới nhất từ Abnormal Security, các nền tảng…