Tin tức An ninh mạng

Xóa sổ Tycoon 2FA: Công cụ phishing thuê bao nhắm tới 500.000 tổ chức mỗi tháng
Một chiến dịch phối hợp giữa lực lượng thực thi pháp luật và các tập đoàn công nghệ lớn vừa triệt phá Tycoon 2FA - nền tảng “phishing-as-a-service”, một kiểu lừa đảo dưới dạng dịch vụ được cho là...
WhiteHat Team - - 1.815 lượt xem
Cisco vá hai lỗ hổng nghiêm trọng trong Secure FMC, cho phép chiếm quyền root từ xa
Cisco vừa phát hành các bản cập nhật khẩn cấp nhằm khắc phục hai lỗ hổng có mức độ nghiêm trọng tối đa trên phần mềm Secure Firewall Management Center (FMC). Đây là hệ thống quản trị tập trung...
WhiteHat Team - - 1.548 lượt xem
Cảnh báo lừa đảo chốt đơn online qua Zalo: Chủ mất khách, còn khách mất tiền!
Không cần thủ đoạn phức tạp, kẻ xấu đang lợi dụng thói quen mua sắm online trên mạng xã hội (MXH), giả mạo chủ shop, nhắn tin riêng qua Zalo yêu cầu “chốt đơn”, chuyển khoản nhằm chiếm đoạt tiền...
WhiteHat Team - - 1.930 lượt xem
Lộ diện CyberStrikeAI - nền tảng AI được sử dụng trong chiến dịch quét FortiGate tại 55 quốc gia
Sau khi chiến dịch xâm nhập hơn 600 thiết bị FortiGate tại 55 quốc gia được công bố hồi tháng 2/2026, các phân tích mới đã hé lộ một mắt xích quan trọng: Công cụ điều phối tấn công có tên...
Sevastopol - - 1.793 lượt xem
Microsoft cảnh báo tấn công lạm dụng cơ chế chuyển hướng OAuth
Microsoft vừa cảnh báo về một chiến dịch tấn công mạng nhắm vào các cơ quan chính phủ và tổ chức khu vực công, trong đó tin tặc lợi dụng cơ chế chuyển hướng hợp pháp trong giao thức OAuth để vượt...
Sevastopol - - 1.533 lượt xem
60.000 website WordPress có thể bị chiếm quyền vì lỗ hổng CVE-2026-1492
Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin User Registration & Membership cho WordPress, công cụ đang được hơn 60.000 website sử dụng để quản lý tài khoản thành viên và gói thuê bao...
WhiteHat Team - - 952 lượt xem
Đại chiến vận mệnh ở Việt Nam: Triệt phá chiêu trò “tâm linh online” dịp đầu năm
Công an tỉnh Lạng Sơn vừa cảnh báo về tình trạng lừa đảo trực tuyến gia tăng dịp đầu năm, nổi bật là các “dịch vụ tâm linh” trên mạng xã hội. Đây là một biến tướng của lừa đảo qua mạng, núp bóng...
WhiteHat Team - - 1.057 lượt xem
PoC CVE-2026-20817: Lỗ hổng leo thang đặc quyền trên Windows có thể chiếm quyền SYSTEM
Một mã khai thác mẫu (PoC) cho lỗ hổng CVE-2026-20817 vừa được công khai, làm dấy lên lo ngại về nguy cơ leo thang đặc quyền trên các hệ thống Windows chưa kịp cập nhật bản vá tháng 01/2026. Lỗ...
WhiteHat Team - - 1.334 lượt xem
Tranh cãi: ChatGPT bị ra rìa, Claude bất ngờ leo top App Store Mỹ
Việc OpenAI ký thỏa thuận cung cấp công nghệ AI cho Bộ Quốc phòng Mỹ đã làm dấy lên tranh luận trên mạng xã hội quốc tế. Một bộ phận người dùng kêu gọi hủy đăng ký ChatGPT và chuyển sang Claude...
Sevastopol - - 1.116 lượt xem
APT28 bị nghi đứng sau chiến dịch khai thác zero-day MSHTML trước Patch Tuesday
Vừa được Microsoft vá trong Patch Tuesday tháng 2/2026, lỗ hổng CVE-2026-21513 trong MSHTML Framework nhanh chóng trở thành tâm điểm chú ý khi xuất hiện dấu hiệu cho thấy nó đã bị khai thác...
WhiteHat Team - - 1.106 lượt xem
Bên trên