Tin tức An ninh mạng

GhostCall và GhostHire: Mũi nhọn mới của tin tặc nhắm vào Web3 và Blockchain
Các chuyên gia an ninh mạng vừa phát hiện hai chiến dịch tấn công tinh vi nhắm vào lĩnh vực Web3 và blockchain với tên gọi GhostCall và GhostHire. Cả hai nằm trong chiến dịch rộng lớn hơn mang tên...
WhiteHat Team - - 2.407 lượt xem
Lỗ hổng RCE trong XWiki biến server nội bộ thành máy đào tiền ảo
Một lỗ hổng bảo mật trong XWiki vừa bị tin tặc lợi dụng để cài đặt phần mềm đào tiền điện tử (cryptominer) trên các máy chủ bị xâm nhập. Theo công ty tình báo lỗ hổng VulnCheck, cuộc tấn công đã...
WhiteHat Team - - 2.156 lượt xem
Khi ransomware biết xóa bóng mình - Qilin và bước tiến của mã độc hiện đại
Nếu như những biến thể ransomware cũ chỉ đơn giản mã hóa dữ liệu rồi đòi tiền chuộc, thì thế hệ mới như Qilin đã biết “xóa bóng” chính mình khỏi hệ thống, vô hiệu hóa sao lưu, xóa nhật ký, tắt bảo...
WhiteHat Team - - 2.698 lượt xem
“Zero-click AI”: Khi chatbot doanh nghiệp vô tình trở thành "gián điệp" nội bộ
Một phát hiện mới từ một nhóm các nhà nghiên cứu bảo mật, đang khiến giới doanh nghiệp phải nhìn lại cách họ triển khai các trợ lý ảo tự động (AI agent). Trong thử nghiệm, các nhà nghiên cứu đã...
WhiteHat Team - - 1.507 lượt xem
Hacker khai thác lỗ hổng zero-day Chrome trong chiến dịch gián điệp “ForumTroll”
Tháng 3/2025, Kaspersky phát hiện chiến dịch gián điệp mạng “Operation ForumTroll” nhắm vào các cơ quan truyền thông, viện nghiên cứu, trường đại học, tổ chức chính phủ và ngân hàng tại Nga. Chiến...
WhiteHat Team - - 1.874 lượt xem
Dell cảnh báo lỗ hổng DSM cho phép tin tặc chiếm quyền hệ thống từ xa
Dell Technologies vừa công bố ba lỗ hổng nghiêm trọng trong phần mềm Storage Manager (DSM), cho phép tin tặc vượt qua xác thực, truy cập trái phép và tiết lộ dữ liệu nhạy cảm trên hệ thống lưu trữ...
WhiteHat Team - - 1.242 lượt xem
Vault Viper tấn công iGaming, rủi ro trực tiếp với người chơi Việt Nam
Infoblox Threat Intelligence vừa hé lộ một chiến dịch nhắm vào ngành iGaming châu Á, nơi một nhóm đe dọa có tên Vault Viper sử dụng trình duyệt tùy chỉnh làm công cụ phân phối mã độc. Chiến dịch...
WhiteHat Team - - 2.348 lượt xem
Tin tặc phát động các cuộc tấn công khai thác các plugin WordPress lỗi thời
Các trang WordPress đang trở thành mục tiêu của một chiến dịch tấn công diện rộng khi tin tặc nhắm vào các plugin lỗi thời và dễ bị khai thác. Hai plugin GutenKit và Hunk Companion là trung tâm...
WhiteHat Team - - 3.354 lượt xem
UNC6229 liên quan Việt Nam tấn công chuyên gia Digital Marketing bằng tin tuyển dụng
Nhóm tình báo mối đe dọa của Google (Google Threat Intelligence Group – GTIG) vừa phát hiện một chiến dịch tội phạm mạng có liên quan đến Việt Nam nhắm vào các chuyên gia Digital Marketing. Chiến...
WhiteHat Team - - 2.570 lượt xem
Mã độc Android ngụy trang Telegram X cho hacker quyền kiểm soát toàn bộ thiết bị
Các chuyên gia tại Doctor Web vừa công bố một chiến dịch phần mềm độc hại trên Android mang tên Android.Backdoor.Baohuo.1.origin, được ngụy trang thành ứng dụng Telegram X, có khả năng chiếm quyền...
WhiteHat Team - - 1.979 lượt xem
Bên trên