Tin tức An ninh mạng

Mã độc Android ngụy trang Telegram X cho hacker quyền kiểm soát toàn bộ thiết bị
Các chuyên gia tại Doctor Web vừa công bố một chiến dịch phần mềm độc hại trên Android mang tên Android.Backdoor.Baohuo.1.origin, được ngụy trang thành ứng dụng Telegram X, có khả năng chiếm quyền...
WhiteHat Team - - 2.010 lượt xem
Vừa nhận thẻ, tiền đã “bay”: Lỗ hổng nằm ở đâu trong chuỗi bảo mật ngân hàng?
Vừa mới nhận thẻ VCB Platinum Debit mà một lúc sau đã bị gọi điện lừa lấy OTP và 100 triệu đồng “bay màu” chỉ trong vài phút. Câu chuyện của một khách hàng Vietcombank (VCB) đang thu hút sự chú ý...
WhiteHat Team - - 3.125 lượt xem
ChaosBot: Mã độc ẩn mình trong Discord, biến kênh chat thành công cụ ăn cắp dữ liệu
Một loại mã độc mới mang tên ChaosBot vừa được các chuyên gia an ninh mạng cảnh báo đang âm thầm mở rộng phạm vi tấn công thông qua nền tảng Discord giao tiếp quen thuộc với giới trẻ. Điểm nguy...
WhiteHat Team - - 3.392 lượt xem
Salt Typhoon: Chiến dịch APT quy mô toàn cầu và lời cảnh báo từ Bkav
Salt Typhoon, nhóm APT tấn công toàn cầu vừa triển khai một chiến dịch cực kỳ tinh vi khi khai thác lỗ hổng trên các thiết bị biên như Citrix, Ivanti, Fortinet và Cisco để xâm nhập hạ tầng mục...
WhiteHat Team - - 4.225 lượt xem
Hơn 250 website sử dụng Adobe Commerce bị tấn công qua lỗ hổng nghiêm trọng
Chuyên gia an ninh mạng vừa ghi nhận hơn 250 cuộc tấn công chỉ trong 24 giờ qua nhằm vào các website sử dụng Adobe Commerce và Magento Open Source. Tin tặc đang khai thác lỗ hổng bảo mật nghiêm...
WhiteHat Team - - 2.005 lượt xem
Cảnh báo: Mã độc tàng hình âm thầm đe dọa cộng đồng lập trình viên Việt Nam
Một chiến dịch tấn công chuỗi cung ứng mới đang âm thầm nhắm vào các nhà phát triển phần mềm trên toàn cầu OpenVSX và Microsoft Visual Studio bằng phần mềm độc hại có tên GlassWorm đã được cài đặt...
WhiteHat Team - - 3.793 lượt xem
Hơn 3.000 máy chủ AI bị đe dọa bởi lỗ hổng nghiêm trọng trong nền tảng Smithery.ai
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Smithery.ai, nền tảng registry phổ biến dành cho Model Context Protocol (MCP), có thể đã khiến hơn 3.000 máy chủ AI và hàng nghìn khóa API của...
WhiteHat Team - - 2.306 lượt xem
Tykit - Công cụ lừa đảo đánh cắp Microsoft 365, Việt Nam không nằm ngoài tầm ngắm
Trong khi Microsoft 365 ngày càng trở thành nền tảng làm việc chủ lực của doanh nghiệp toàn cầu, các tài khoản công ty cũng trở thành mục tiêu béo bở cho tội phạm mạng. Lợi dụng xu hướng này, một...
WhiteHat Team - - 1.377 lượt xem
Lỗ hổng CVE-2025-22167 trong Jira cho phép ghi file tùy ý trên máy chủ
Atlassian vừa phát hành bản vá cho một lỗ hổng nghiêm trọng trong Jira Software và Jira Service Management, ảnh hưởng đến cả bản Data Center và Server. Lỗ hổng, được định danh CVE-2025-22167, cho...
WhiteHat Team - - 1.302 lượt xem
Bitter APT khai thác lỗ hổng WinRAR và macro Office để đánh cắp dữ liệu
Một chiến dịch tấn công tinh vi vừa được phát hiện, được cho là do nhóm tin tặc Bitter (APT-Q-37) đứng sau. Nhóm này lợi dụng lỗ hổng zero-day trong WinRAR để phát tán tài liệu Office đã bị cài mã...
WhiteHat Team - - 1.097 lượt xem
Bên trên