Tin tổng hợp
Đăng ký kiểm thử website bằng PTaaS với ưu đãi duy nhất trong năm
Bạn đang lo lắng về an ninh mạng của website ? VSEC là nhà cung cấp dịch vụ Pentest as a Service (PTaaS) uy tín hàng đầu tại Việt Nam. Chúng tôi cung cấp dịch vụ đánh giá bảo mật toàn diện cho website, giúp bạn phát hiện và khắc phục các lỗ hổng bảo…
Vì sao hệ thống PVOIL có thể khôi phục nhanh sau sự cố tấn công ransomware?
Ngoài quy mô hệ thống không quá lớn, một yếu tố quan trọng để PVOIL có thể nhanh chóng khắc phục sự cố tấn công ransomware và khôi phục hoạt động chỉ sau vài ngày là nhờ có dữ liệu backup. Bài học lớn với nhiều doanh nghiệp, tổ chức tại Việt Nam Hệ thống…
Liên tiếp các vụ tấn công mạng vào doanh nghiệp Việt: “Chỉ là phần nổi của tảng băng”
Những vụ tấn công mạng gần đây được chú ý vì tác động trực tiếp đến người dân nhưng chỉ là phần nổi của tảng băng chìm. Ông Trương Đức Lượng, Chủ tịch Công ty cổ phần An ninh mạng Việt Nam (VSEC). Chỉ hơn một tuần, hai doanh nghiệp khá nổi tiếng của Việt…
Hệ thống của PVOIL bị hacker tấn công
Từ 0h ngày 2/4, hệ thống công nghệ thông tin của PVOIL bị hacker tấn công, khiến website, email, ứng dụng thanh toán và hóa đơn điện tử bị ngưng trệ. Chiều 2/4, Tổng công ty Dầu Việt Nam (PVOIL) – đơn vị chiếm 17% thị phần cả nước, cho biết hệ thống của họ…
‘Con đường’ hacker thâm nhập hệ thống để tấn công mã hóa dữ liệu
Việc bị tấn công bằng mã độc mã hóa dữ liệu – ransomware như tình huống VNDIRECT gặp phải là mối lo của nhiều doanh nghiệp, tổ chức. Biết những “con đường” hacker thường thâm nhập hệ thống sẽ giúp các đơn vị phòng vệ trước nguy cơ này. Tấn công mạng vào hệ thống…
Khó ngăn chặn 100% những cuộc tấn công mạng như vụ VNDirect
Chuyên gia cho rằng hiện nay, việc ngăn chặn các vụ tấn công mạng vào doanh nghiệp không thể triệt để 100%, vì vậy cần chuẩn bị biện pháp ứng phó và phục hồi. Hệ thống của công ty chứng khoán VNDirect bị tấn công từ 10h ngày 24/3 khiến nhiều hoạt động của nhà…
Loop DoS: Kỹ thuật tấn công từ chối dịch vụ mới tác động đến hàng trăm nghìn hệ thống trên toàn cầu.
Một cuộc tấn công DoS (Gián đoạn Dịch vụ) mới nhắm vào các giao thức tầng ứng dụng sử dụng Giao thức UDP) để truyền end-to-end. ‘Các cuộc tấn công DoS vòng lặp tầng ứng dụng’ ghép nối các máy chủ của các giao thức này theo cách chúng giao tiếp với nhau vô thời…
Những rủi ro tiềm ẩn đằng sau những mã QR “trúng thưởng”
QR code trúng thưởng – Fake news? Những ngày gần đây, nhiều người dùng Facebook tại Việt Nam chia sẻ thông tin cảnh báo về một hình thức lừa đảo mới. Theo cảnh báo này, người dân sẽ bị chiếm quyền điều khiển điện thoại, bị chiếm đoạt tài sản khi quét mã QR trên…
Giải pháp an ninh mạng cho lĩnh vực y tế: Xử lý mối đe dọa và bảo vệ chăm sóc sức khỏe
Theo báo cáo an ninh mạng của IBM mới đây, chỉ tính riêng về các thiệt hại do vụ rò rỉ dữ liệu gây ra, lĩnh vực y tế – chăm sóc sức khỏe đang xếp TOP 1 lĩnh vực đang bị tấn công nhiều nhất trong năm 2023. Điều này có thể thấy rõ…
Lỗ hổng máy chủ Exchange nghiêm trọng (CVE-2024-21410) đang bị khai thác tích cực
Ngày 14/02/2024, Microsoft vừa mới thừa nhận về một lỗ hổng bảo mật nghiêm trọng mới được tiết lộ tổn tại trên Exchange Server đã bị khai thác rộng rãi, một ngày sau khi hãng phát hành các bản sửa lỗi cho lỗ hổng này như một phần của bản cập nhật Patch Tuesday. Được…
Phần mềm độc hại mới xuất hiện trong các cuộc tấn công khai thác lỗ hổng Ivanti VPN
Mandiant thuộc sở hữu của Google cho biết họ đã xác định được phần mềm độc hại mới được sử dụng bởi UNC5221 và các nhóm đe dọa khác trong hoạt động sau khai thác nhắm vào các thiết bị Ivanti Connect Secure VPN và Policy Secure. Điều này bao gồm các web shell tùy…
Apple phát hành bản vá cho lỗ hổng zero-day nghiêm trọng trong iPhone, Mac
Hôm qua, Apple đã phát hành bản cập nhật bảo mật cho trình duyệt web iOS, iPadOS, macOS, tvOS và Safari để giải quyết lỗ hổng zero-day đang bị khai thác trong thực tế. Lỗ hổng có định danh CVE-2024-23222, là một lỗi nhầm lẫn kiểu (type confusion) có thể bị kẻ tấn công khai…