Tin tổng hợp

Tháng Mười Hai 18, 2025

Trang web “người lớn” nổi tiếng bị tống tiền, đe dọa công bố dữ liệu hoạt động của người dùng Premium

Nền tảng video “người lớn” PornHub đang trở thành mục tiêu tống tiền của nhóm tin tặc ShinyHunters, sau khi dữ liệu hoạt động của người dùng PornHub Premium bị cho là đã bị đánh cắp từ một vụ rò rỉ dữ liệu liên quan đến Mixpanel – nhà cung cấp dịch vụ bên thứ…

Tháng Mười Hai 17, 2025

SoundCloud xác nhận bị tấn công, ảnh hưởng 28 triệu tài khoản người dùng

SoundCloud xác nhận các sự cố gián đoạn truy cập và lỗi khi kết nối qua VPN trong những ngày gần đây xuất phát từ một vụ tấn công mạng, trong đó tin tặc đã đánh cắp cơ sở dữ liệu chứa địa chỉ email và thông tin người dùng. Sự cố khiến người dùng…

Tháng Mười Hai 15, 2025

Phần mềm độc hại mới có thể khóa màn hình, kiểm soát các thiết bị Android, và tống tiền

Một loại mã độc Android mới có tên DroidLock vừa được phát hiện, cho phép tin tặc khóa toàn bộ thiết bị của nạn nhân để đòi tiền chuộc, đồng thời có khả năng truy cập sâu vào dữ liệu cá nhân như tin nhắn, lịch sử cuộc gọi, danh bạ, bản ghi âm và…

Tháng Mười Hai 11, 2025

Quốc hội chính thức thông qua Luật An ninh mạng với 91,75% đại biểu tán thành

Sáng 10/12/2025, tiếp tục chương trình Kỳ họp thứ 10, dưới sự điều hành của Phó Chủ tịch Quốc hội Trần Quang Phương, Quốc hội đã thông qua Luật An ninh mạng với tỷ lệ 91,75% đại biểu tán thành. Việc thông qua Luật là bước hoàn thiện quan trọng trong hệ thống pháp luật…

Tháng Mười Hai 10, 2025

Lợi dụng làn sóng sa thải cuối năm, hacker giả mạo HR phát tán mã độc quy mô lớn

Trong bối cảnh nhiều doanh nghiệp đang cắt giảm nhân sự và tái cấu trúc, tin tặc đã lợi dụng tâm lý lo lắng của nhân viên để mở một chiến dịch lừa đảo tinh vi nhằm phát tán mã độc Remcos. Kẻ tấn công gửi những email giả mạo phòng nhân sự với nội…

Tháng Mười Hai 9, 2025

Tấn công zero-click có thể xóa sạch Google Drive chỉ bằng một email

Các nhà bảo mật vừa cảnh báo phương pháp tấn công mới nhắm vào trình duyệt Comet của Perplexity, cho phép kẻ tấn công gửi một email tưởng như vô hại nhưng bên trong chứa hướng dẫn AI xóa sạch toàn bộ dữ liệu Google Drive của nạn nhân hoàn toàn không cần người dùng…

Tháng Mười Hai 8, 2025

Hacker giả mạo cơ quan Nhà nước, phát tán app ngân hàng nhiễm mã độc nhắm vào người dùng Việt

Một chiến dịch tấn công nhắm vào người dùng di động tại Đông Nam Á đang gia tăng mạnh, với Việt Nam trở thành một trong những khu vực bị ảnh hưởng nhiều nhất. Nhóm tội phạm mạng GoldFactory – được đánh giá là có tổ chức, nói tiếng Trung và hoạt động vì mục…

Tháng Mười Hai 5, 2025

Bảo mật đám mây (Cloud Security) là gì? Vì sao doanh nghiệp dễ bị tấn công trên cloud?

Bảo mật đám mây đang trở thành ưu tiên hàng đầu khi điện toán đám mây giữ vai trò nền tảng hạ tầng trọng yếu trong quá trình chuyển đổi số của doanh nghiệp. Khi mọi dữ liệu, ứng dụng và quy trình vận hành đều “lên mây”, nguy cơ bị tấn công mạng cũng…

Tháng Mười Hai 5, 2025

Doanh nghiệp đối mặt rủi ro bị lừa đảo cao gấp ba lần so với mã độc

Các báo cáo gần đây cho thấy tấn công phishing đang trở thành mối đe dọa lớn nhất đối với doanh nghiệp. Trong vòng một năm, số danh tính bị đánh cắp qua phishing tăng tới 400%, và gần 40% trong hơn 28 triệu dữ liệu thu thập được cho thấy email doanh nghiệp cao…

Tháng Mười Hai 4, 2025

Hacker sử dụng Claude AI để thực hiện các cuộc tấn công ransomware

Các nhà nghiên cứu vừa cảnh báo một lỗ hổng nghiêm trọng trong tính năng Claude Skills của Claude AI. Vốn được thiết kế để mở rộng khả năng của AI bằng các modul mã tùy chỉnh, nhưng chính cơ chế này lại có thể bị kẻ tấn công lợi dụng để cài mã độc,…

Tháng Mười Hai 2, 2025

Chiến dịch tấn công “Hanoi Thief” sử dụng các CV giả chứa mã độc nhắm vào các doanh nghiệp tại Việt Nam

SEQRITE Labs vừa phát hiện chiến dịch tấn công mới mang tên Hanoi Thief, nhắm trực tiếp vào các doanh nghiệp tại Việt Nam, đặc biệt là phòng IT và bộ phận tuyển dụng. Nhóm hacker (có nghi ngờ liên quan đến Trung Quốc) gửi hồ sơ xin việc giả mạo để dụ nhân viên…

Tháng Mười Hai 1, 2025

Lỗ hổng zero-day iOS 26 bị rao bán trên chợ đen

Một tài khoản ẩn danh mang tên ResearcherX đã rao bán một chuỗi khai thác zero-day hoàn chỉnh nhắm vào hệ điều hành iOS 26 mới ra mắt của Apple trên dark web. Theo mô tả, đây là một chuỗi khai thác “full chain” – tức kẻ tấn công có thể đi từ bước xâm…