Tin tổng hợp

Tháng Năm 19, 2025

Chihuahua Stealer: Mã độc đánh cắp dữ liệu tinh vi với kỹ thuật ẩn mình và mã hóa hiện đại

Chihuahua Stealer – một mã độc đánh cắp dữ liệu (infostealer) mới được phát hiện vào tháng 4/2025, với mục tiêu đánh cắp dữ liệu người dùng bằng cách sử dụng kết hợp nhiều kỹ thuật né tránh hiện đại với khả năng mã hóa dữ liệu tinh vi. Dựa trên nền tảng .NET, Chihuahua…

Tháng Năm 16, 2025

Sàn giao dịch Coinbase đối mặt chi phí thiệt hại lên đến 400 triệu USD sau sự cố rò rỉ dữ liệu

Sàn giao dịch tiền ảo Coinbase vừa xác nhận một vụ rò rỉ dữ liệu nghiêm trọng, trong đó một nhóm nhân viên hợp đồng đã bị hối lộ để sao chép và chuyển dữ liệu người dùng từ hệ thống nội bộ. Coinbase được yêu cầu chi trả 20 triệu USD tiền chuộc nhưng…

Tháng Năm 16, 2025

Ransomware tiếp tục là mối đe dọa nghiêm trọng cho doanh nghiệp 2025 

Ransomware vẫn tiếp tục là một mối đe dọa tinh vi, có thể vô hiệu hóa hoàn toàn hoạt động của bất kỳ tổ chức nào. Trong bối cảnh các cuộc tấn công ngày càng khó lường, việc nâng cao năng lực phòng thủ, nhận diện sớm và phản ứng kịp thời không chỉ là yêu…

Tháng Năm 15, 2025

Microsoft phát hành bản vá 78 lỗ hổng bảo mật

Vừa qua, Microsoft đã phát hành bản vá bảo mật định kỳ Patch Tuesday nhằm khắc phục 78 lỗ hổng bảo mật trên nhiều sản phẩm khác nhau, trong đó có 5 lỗ hổng zero-day đang bị khai thác tích cực ngoài thực tế. Các lỗ hổng được vá bao gồm 11 lỗ hổng được…

Tháng Năm 15, 2025

Phòng thủ chủ động trước Deepfake trong kỷ nguyên AI 

Bức tranh an ninh mạng toàn cầu đang thay đổi nhanh chóng dưới tác động của trí tuệ nhân tạo thế hệ mới, đặc biệt là AI tạo sinh (generative AI). Những công cụ như mô hình ngôn ngữ lớn (LLMs) đang bị các tác nhân tấn công lợi dụng để giả mạo danh tính…

Tháng Năm 14, 2025

Chiến dịch tấn công ClickFix nhắm vào người dùng Linux, macOS và Windows

Một chiến dịch tấn công mới sử dụng kỹ thuật ClickFix đã được phát hiện, nhắm vào cả hệ điều hành Linux và Windows. Kỹ thuật ClickFix là một phương thức social engineering mà kẻ tấn công tạo ra các lỗi giả mạo hoặc hệ thống xác minh giả, khiến người dùng chạy các lệnh…

Tháng Năm 13, 2025

Chiến dịch tấn công có mã nguồn từ Việt Nam phát tán mã độc thông qua nền tảng tạo video bằng AI

Morphisec mới đây đã công bố một chiến dịch tấn công mạng tinh vi, trong đó các nhóm tội phạm mạng khai thác xu hướng AI để che giấu hoạt động phát tán phần mềm độc hại. Cụ thể, chúng dựng nên các nền tảng giả mạo dưới danh nghĩa công cụ tạo nội dung…

Tháng Năm 12, 2025

Defendernot – Công cụ mới có thể trực tiếp vô hiệu hóa Windows Defender

Nhà nghiên cứu bảo mật Arsenii (es3n1n) vừa công bố một công cụ bảo mật có tên Defendnot – một tiện ích thử nghiệm có khả năng vô hiệu hóa Windows Defender bằng cách đăng ký chính nó là một giải pháp antivirus thông qua Windows Security Center (WSC).  Trong khi trước đây, các nhà…

Tháng Năm 9, 2025

Băng nhóm Qilin Ransomware tấn công hơn 45 công ty chỉ trong tháng 4/2025 

Theo dữ liệu mới nhất từ Group-IB, Qilin (còn gọi là Agenda) đã trở thành nhóm ransomware hoạt động mạnh nhất trong tháng 4/2025, vượt qua nhiều cái tên đáng chú ý khác như Akira, Play và Lynx. Tổng cộng, nhóm này đã công bố hơn 45 vụ rò rỉ dữ liệu chỉ trong vài…

Tháng Năm 8, 2025

Chi phí điều tra và ứng cứu sự cố an ninh mạng không chỉ phụ thuộc vào quy mô doanh nghiệp 

Chi phí điều tra và ứng cứu sự cố không phải lúc nào cũng tỷ lệ thuận với quy mô của doanh nghiệp. Các sự cố bảo mật dữ liệu dù lớn hay nhỏ đều trở thành một thách thức thực sự đối với mọi doanh nghiệp. Các vụ tấn công mạng, mối đe dọa…

Tháng Năm 8, 2025

Băng nhóm tội phạm ransomware khét tiếng Lockbit bị tấn công, hàng loạt dữ liệu nhạy cảm bị rò rỉ

Băng nhóm ransomware LockBit vừa trở thành nạn nhân của một vụ rò rỉ dữ liệu nghiêm trọng, sau khi các affiliate panel trên dark web bị deface và thay thế bằng một thông điệp dẫn tới liên kết tải xuống tập tin dump của cơ sở dữ liệu MySQL. Toàn bộ các admin panel…

Tháng Năm 7, 2025

Nền tảng Darcula PhaaS đánh cắp 884.000 thẻ tín dụng thông qua tin nhắn giả mạo

Darcula là một nền tảng Phishing-as-a-Service (PhaaS) đang nổi lên nhanh chóng trong giới tội phạm mạng toàn cầu. Trong khoảng thời gian bảy tháng, từ năm 2023 đến 2024, nền tảng này đã phát tán các chiến dịch phishing thông qua tin nhắn giả mạo, dẫn đến việc đánh cắp 884.000 thẻ tín dụng…