Tin tổng hợp
Tấn công DDoS – Mối đe dọa chiến lược mới với ngành tài chính toàn cầu
Ngành tài chính toàn cầu đang phải đối mặt với làn sóng tấn công từ chối dịch vụ phân tán ( Tấn công DDoS) ngày càng tinh vi, kéo dài và có chủ đích. Các cuộc tấn công DDoS gần đây đã không còn là những hành động gây rối đơn thuần, mà đã trở…
CoinMarketCap bị tấn công chuỗi cung ứng thông qua ví Web3 giả mạo
Ngày 20/6/2025, trang web CoinMarketCap – nền tảng theo dõi giá tiền điện tử hàng đầu – xác nhận bị tấn công chuỗi cung ứng (supply chain attack), khiến một số người dùng thấy popup Web3 giả mạo yêu cầu kết nối ví. Khi người dùng làm theo, ví của họ lập tức bị rút…
Hơn 16 tỷ tài khoản của Google, Facebook… bị lộ lọt được ghi nhận
Một vụ rò rỉ dữ liệu quy mô chưa từng có vừa được phát hiện, với hơn 16 tỷ mật khẩu bị phát tán công khai trên mạng. Đây là vụ rò rỉ lớn nhất từ trước đến nay, ảnh hưởng đến hàng triệu người dùng và tổ chức toàn cầu. Theo các chuyên gia,…
Threat Intelligence Platform – Phòng thủ chủ động trong kỷ nguyên AI 2025
Nền tảng thông tin tình báo mối đe dọa (Threat Intelligence Platform) đang trở thành lựa chọn bắt buộc trong bối cảnh chi phí thiệt hại toàn cầu do tội phạm mạng được dự báo chạm ngưỡng 10.5 nghìn tỷ USD mỗi năm. Trước áp lực ngày càng lớn, nhiều tổ chức buộc phải từ…
BlackHat WormGPT: Công cụ tấn công tinh vi được viết bởi Grok AI và Mixtral AI
Các chuyên gia an ninh mạng vừa phát hiện hai biến thể nâng cấp của công cụ tấn công WormGPT, lần này được xây dựng dựa trên mô hình ngôn ngữ Grok của xAI và Mixtral của Mistral AI. Đây là minh chứng cho xu hướng tội phạm mạng đang tận dụng các mô hình…
Lỗ hổng nghiêm trọng khiến 18 dự án mã nguồn của Google có nguy cơ bị tấn công
Một lỗ hổng nghiêm trọng mang tên GerriScary (CVE-2025-1568) vừa được phát hiện trong nền tảng quản lý mã Gerrit của Google. Lỗ hổng này cho phép kẻ tấn công chèn mã độc vào ít nhất 18 dự án mã nguồn lớn của Google, bao gồm ChromiumOS, Chromium, Dart và Bazel. Vấn đề bắt nguồn…
Lỗ hổng Zero-Day nghiêm trọng trong Windows SMB Client bị khai thác qua Reflective Kerberos Relay Attack
Một lỗ hổng zero-day nghiêm trọng vừa được công bố ảnh hưởng trực tiếp đến hệ điều hành Windows, cho phép tin tặc chiếm quyền điều khiển hệ thống ở mức cao nhất thông qua kỹ thuật Reflective Kerberos Relay Attack – một biến thể hoàn toàn mới của tấn công relay sử dụng giao…
Phát hiện và khai thác lỗ hổng zero-day trong file .NET bằng Claude AI
TrustedSec vừa thử nghiệm thành công Claude AI để phân tích các file .NET và phát hiện lỗ hổng deserialization nghiêm trọng trong System.AddIn.dll (Windows). Không chỉ dừng ở việc phát hiện, Claude còn tự động truy vết chuỗi khai thác, xác định tham số dòng lệnh nguy hiểm, và tạo ra PoC hoàn chỉnh…
Doanh nghiệp Việt cần chuẩn bị gì trước thềm Công ước LHQ về tội phạm mạng?
Theo thông tin chính thức từ UNODC (United Nation Office on Drugs and Crime) – Cơ quan chủ trì soạn thảo Công ước Liên hợp quốc về tội phạm mạng gọi tắt là Công ước Hà Nội (Hanoi Convention) sẽ được mở ký kết tại Hà Nội vào ngày 25-26/10/2025 và sau đó tại Trụ…
AI tạo sinh – cơ hội lớn và rủi ro an toàn thông tin cho doanh nghiệp
AI tạo sinh (Generative AI – GenAI) đang mở ra một kỷ nguyên mới cho mọi ngành nghề, từ sáng tạo nội dung, phân tích dữ liệu cho đến hỗ trợ ra quyết định. Tuy nhiên, cùng với tốc độ ứng dụng mạnh mẽ, GenAI cũng kéo theo hàng loạt rủi ro bảo mật, bao…
Lỗ hổng AI Zero-click đầu tiên được phát hiện trong Microsoft 365 Copilot
Nhóm chuyên gia bảo mật của Aim Labs vừa phát hiện ra EchoLeak – một kỹ thuật tấn công mới khai thác lỗ hổng AI zero-click đầu tiên, được xác định với mã CVE-2025-32711. Lỗ hổng này cho phép người tấn công trích xuất dữ liệu nhạy cảm từ Microsoft 365 Copilot mà không cần…
Hơn 40.000 camera an ninh giám sát đang bị chia sẻ dữ liệu hình ảnh công khai trên Internet
Một báo cáo mới về an ninh mạng vừa tiết lộ hơn 40.000 camera an ninh kết nối internet đang phát trực tiếp hình ảnh lên mạng. Chỉ cần một trình duyệt web và địa chỉ IP phù hợp, bất kỳ ai cũng có thể theo dõi hình ảnh bên trong nhà riêng, văn phòng…
