Tin tức An ninh mạng

Infostealer đang biến thiết bị cá nhân thành điểm xâm nhập doanh nghiệp
Theo phân tích trên hơn 10.000 người dùng bị nhiễm mã độc trong năm 2025, ranh giới giữa thiết bị cá nhân và môi trường doanh nghiệp gần như đã biến mất. Khi nhân viên làm việc từ xa, dùng laptop...
WhiteHat Team - - 154 lượt xem
Hàng nghìn máy chủ email Exim có nguy cơ bị RCE qua lỗi xử lý GnuTLS
Trong một diễn biến mới nhất làm rung chuyển cộng đồng quản trị hệ thống, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên Exim - một trong những trình chuyển tiếp thư (MTA) phổ biến nhất...
WhiteHat Team - - 175 lượt xem
Tấn công backdoor bùng phát mạnh tại Đông Nam Á, Việt Nam nằm trong vùng báo động
Các cuộc tấn công thông qua “cửa hậu” (backdoor) đang gia tăng nhanh tại Đông Nam Á, trở thành mối đe dọa nghiêm trọng đối với doanh nghiệp. Về bản chất, backdoor không phải là một loại mã độc cụ...
WhiteHat Team - - 778 lượt xem
Cảnh báo: Lỗ hổng Sandboxie cho phép chiếm quyền hệ thống
Một loạt lỗ hổng nghiêm trọng vừa được phát hiện trong phần mềm cách ly ứng dụng Sandboxie và Sandboxie-Plus, đe dọa trực tiếp đến an toàn hệ điều hành của người dùng. Sandboxie vốn được thiết kế...
WhiteHat Team - - 571 lượt xem
ShinyHunters tấn công Canvas LMS: Hàng loạt dữ liệu sinh viên và giảng viên bị lộ
Một vụ rò rỉ dữ liệu nghiêm trọng vừa được phát hiện trên nền tảng quản lý học tập trực tuyến Canvas LMS của công ty công nghệ giáo dục Instructure, làm dấy lên lo ngại về mức độ an toàn của các...
WhiteHat Team - - 585 lượt xem
Chiến dịch tấn công cPanel leo thang, xuất hiện nhóm APT khai thác sâu CVE-2026-41940
Cuối tháng 4/2026, WhiteHat đã cảnh báo về lỗ hổng nghiêm trọng CVE-2026-41940 trên cPanel/WHM. Thời điểm đó, vấn đề chủ yếu được nhìn nhận như một lỗ hổng nguy hiểm có khả năng bị khai thác rộng...
WhiteHat Team - - 1.120 lượt xem
Google Ads và Claude AI bị hacker lợi dụng phát tán mã độc nhắm vào người dùng macOS
Một chiến dịch tấn công mạng mới đang khiến giới an ninh mạng đặc biệt lo ngại khi tin tặc lợi dụng chính nền tảng AI Anthropic và công cụ tìm kiếm Google để phát tán mã độc tới người dùng macOS...
WhiteHat Team - - 1.513 lượt xem
OpenClaw giả mạo phát tán mã độc đánh cắp ví tiền điện tử và trình quản lý mật khẩu
Một chiến dịch mới đang thu hút sự chú ý của giới an ninh mạng khi lợi dụng sức hút của các công cụ AI mã nguồn mở để phát tán infostealer. Tin tặc giả mạo trình cài đặt OpenClaw nhằm đánh cắp dữ...
WhiteHat Team - - 1.968 lượt xem
Lỗ hổng nghiêm trọng trên Microsoft 365 Copilot đe dọa rò rỉ dữ liệu doanh nghiệp
Ngày 7/5/2026, Microsoft xác nhận đã vá và công bố ba lỗ hổng bảo mật mức độ nghiêm trọng cao ảnh hưởng đến Microsoft 365 Copilot và Copilot Chat trong Microsoft Edge. Các lỗ hổng này thuộc nhóm...
WhiteHat Team - - 2.317 lượt xem
Hơn 7,3 triệu lượt tải ứng dụng giả mạo tấn công người dùng tại châu Á - Thái Bình Dương
Các chuyên gia vừa phát hiện chiến dịch lừa đảo quy mô lớn trên Google Play Store, trong đó 28 ứng dụng Android giả mạo đã thu hút hơn 7,3 triệu lượt tải trước khi bị gỡ bỏ. Chiến dịch này có tên...
WhiteHat Team - - 2.396 lượt xem
Bên trên