Tin tổng hợp
Các mối đe dọa an ninh mạng nâng cao đáng chú ý năm 2025
Năm 2025 đang mở ra một giai đoạn chuyển dịch công nghệ mạnh mẽ, nơi các mô hình làm việc phân tán, trí tuệ nhân tạo và hạ tầng điện toán đám mây tiếp tục tái định hình cách vận hành của doanh nghiệp. Song hành với đó là sự gia tăng về quy mô,…
Tin tặc công khai kho dữ liệu chứa hơn 19 tỷ mật khẩu của người dùng toàn cầu
Một cơ sở dữ liệu khổng lồ chứa hơn 19 tỷ mật khẩu người dùng đã bị công khai, theo báo cáo mới nhất từ công ty an ninh mạng Cybernews (Lithuania). Dữ liệu này được cho là tập hợp từ hơn 200 vụ vi phạm bảo mật chỉ trong vòng một năm trở lại…
Lỗ hổng nghiêm trọng trong Google cho phép kẻ tấn công truy cập toàn bộ số điện thoại người dùng
Một lỗ hổng nghiêm trọng trong hệ thống khôi phục tài khoản của Google vừa bị phát hiện, cho phép kẻ tấn công xác định và thu thập số điện thoại của bất kỳ người dùng nào. Theo báo cáo từ nhóm nghiên cứu BruteCat, lỗ hổng này tồn tại trong biểu mẫu khôi phục…
Managed SIEM – Xu hướng tất yếu trong chiến lược an ninh mạng hiện đại
Nhu cầu đối với các dịch vụ Managed SIEM (SocaaS) đang gia tăng mạnh mẽ, khi các tổ chức đối mặt với bối cảnh an ninh mạng ngày càng phức tạp, tần suất và mức độ tinh vi của các mối đe dọa không ngừng tăng. Theo báo cáo từ Cybersecurity Ventures, thiệt hại do…
Hơn 1 triệu thiết bị nhiễm mã độc BADBOX 2.0, biến người dùng thành proxy cho tội phạm mạng
FBI mới đây đã phát cảnh báo về chiến dịch mã độc BADBOX 2.0 – một biến thể mới của phần mềm độc hại BADBOX từng xuất hiện từ năm 2023. Theo đó, hơn 1 triệu thiết bị tiêu dùng đã bị nhiễm, chủ yếu là các thiết bị Android giá rẻ như TV thông…
An toàn chủ động với kiểm thử xâm nhập (Pentesting)
Cuộc cách mạng công nghiệp 4.0 đã và đang đặt thế giới vào quỹ đạo số hóa toàn diện. Từ giao dịch ngân hàng, học tập, khám bệnh, đến quản trị vận hành, mọi hoạt động đều đang chuyển dịch sang nền tảng trực tuyến. Sự phụ thuộc này đồng thời khiến các hệ thống…
Lỗ hổng nghiêm trọng trên Dell PowerScale có thể khiến tin tặc chiếm toàn bộ dữ liệu chỉ trong vài giây
Dell Technologies vừa phát hiện hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng lưu trữ PowerScale OneFS, cho phép tin tặc tấn công từ xa và chiếm quyền truy cập hệ thống mà không cần xác thực. Lỗ hổng đầu tiên (CVE-2024-53298) nằm trong giao thức chia sẻ file NFS, cho…
Bảo hiểm an ninh mạng – giải pháp chuyển giao rủi ro cho doanh nghiệp
Bảo hiểm an ninh mạng đang trở thành một lựa chọn phổ biến để chuyển giao rủi ro, đặc biệt với các doanh nghiệp đang hoạt động trong môi trường số. Tuy nhiên, theo các khảo sát gần đây, chưa đến một nửa doanh nghiệp vừa và nhỏ (SME) hiện sở hữu loại hình bảo…
Lợi dụng việc Telegram bị chặn, chiến dịch tấn công chuỗi cung ứng quy mô lớn nhắm vào người dùng tại Việt Nam
Trong bối cảnh lệnh cấm Telegram được áp dụng toàn quốc từ ngày 21/5/2025, một chiến dịch tấn công chuỗi cung ứng phần mềm đã bị phát hiện nhắm trực tiếp vào các lập trình viên Việt Nam – đặc biệt là những người tích hợp Telegram vào quy trình CI/CD. Tin tặc đã tận…
35,000 hệ thống năng lượng mặt trời kết nối Internet đối mặt với nguy cơ bị tin tặc tấn công
Một cuộc điều tra an ninh mạng mới đây đã phát hiện hơn 35.000 năng lượng mặt trời (gồm bộ biến tần, bộ quản lý dữ liệu…) thuộc 42 nhà cung cấp lớn khác nhau trên toàn cầu hệ thống đang để lộ giao diện quản lý ra Internet, tiềm ẩn nguy cơ bị tấn…
Băng nhóm ransomware toàn cầu Conti bị rò rỉ, công khai toàn bộ thông tin cá nhân và hoạt động
Một điều tra viên ẩn danh với bí danh GangExposed đã xác định danh tính và mô tả hoạt động chi tiết của các nhân vật cốt lõi trong nhóm ransomware Conti – từng được xem là tổ chức tấn công mạng nguy hiểm bậc nhất thế giới. Thông qua việc phân tích hàng nghìn…
Lỗ hổng zero-day nghiêm trọng trong Google Chrome đang bị khai thác ngoài thực tế
Google vừa phát hành bản cập nhật khẩn cấp cho trình duyệt Chrome nhằm khắc phục một lỗ hổng bảo mật nghiêm trọng đang bị khai thác ngoài thực tế. Lỗ hổng này, được định danh là CVE-2025-5419 nằm trong Javascript Engine V8 Chrome, cho phép kẻ tấn công thực thi mã độc từ xa…
