Tin tức An ninh mạng

Lazarus phát tán mã độc GolangGhost bằng kỹ thuật ClickFix trong chiến dịch mới
Một chiến dịch gián điệp mạng tinh vi do cụm tác nhân nâng cao thuộc Lazarus Group vừa bị vạch trần bởi nhóm Sekoia Threat Detection and Response (TDR). Chiến dịch, mang tên “ClickFake...
WhiteHat Team - - 2.611 lượt xem
Chiến dịch mã độc DeerStealer: Khi tệp shortcut vô hại trở thành công cụ đánh cắp dữ liệu
Một chiến dịch tấn công mạng mới vừa bị các chuyên gia an ninh mạng phát hiện, sử dụng tệp shortcut Windows (.LNK) tưởng chừng vô hại, để phát tán mã độc đánh cắp thông tin DeerStealer. Chiến dịch...
WhiteHat Team - - 2.695 lượt xem
Lỗ hổng 7-Zip mới có thể khiến ứng dụng “sập” khi giải nén file RAR5 độc hại
Một lỗ hổng vừa được phát hiện trong phần mềm giải nén phổ biến 7-Zip, có thể khiến ứng dụng bị sập hoàn toàn khi xử lý một file RAR5 bị chỉnh sửa ác ý. Dù không cho phép hacker chiếm quyền điều...
WhiteHat Team - - 3.138 lượt xem
Chiến dịch lừa đảo Scanception lợi dụng mã QR trong tệp PDF để phát tán mã độc
Gần đây, nhóm nghiên cứu Cyble Research & Intelligence Labs (CRIL) đã phát hiện một chiến dịch lừa đảo quy mô toàn cầu có tên Scanception, sử dụng các file PDF có gắn mã QR để đánh lừa người dùng...
WhiteHat Team - - 3.385 lượt xem
SharePoint Server dính lỗ hổng Zero-day, hàng loạt hệ thống bị hacker kiểm soát từ xa
Một lỗ hổng zero-day (CVE-2025-53770) vừa được phát hiện trong Microsoft SharePoint Server. Lỗ hổng này đang bị khai thác quy mô lớn ngoài thực tế, ảnh hưởng tới hàng chục tổ chức, bao gồm cả các...
WhiteHat Team - - 3.747 lượt xem
Không phải lỗ hổng, chính tính năng đã "mở cửa" cho kẻ tấn công
Một kỹ thuật tấn công mới vừa được phát hiện, cho phép nhóm hacker PoisonSeed vượt qua cơ chế bảo vệ của khóa bảo mật FIDO vốn được xem là "tiêu chuẩn vàng" trong xác thực không mật khẩu và chống...
Sevastopol - - 3.161 lượt xem
Lỗ hổng zero-day trong CrushFTP cho phép chiếm quyền admin qua giao diện web
Gần đây, nhà phát triển phần mềm CrushFTP - nền tảng máy chủ truyền tệp doanh nghiệp hỗ trợ FTP, SFTP, HTTP/S, đã cảnh báo về một lỗ hổng zero-day nghiêm trọng (CVE‑2025‑54309), cho phép tin tặc...
WhiteHat Team - - 2.587 lượt xem
Chiến dịch toàn cầu chặn đứng mã độc Lumma, ngăn rò rỉ dữ liệu cá nhân trên diện rộng
Một chiến dịch truy quét toàn cầu với sự phối hợp giữa Microsoft, FBI, Europol và nhiều tổ chức an ninh mạng hàng đầu thế giới vừa đánh sập mạng lưới phát tán mã độc Lumma Infostealer - một loại...
WhiteHat Team - - 3.394 lượt xem
Tin tặc khai thác lỗ hổng Ivanti để phát tán mã độc và triển khai Cobalt Strike
Mới đây, các chuyên gia an ninh mạng đã phát hiện một loại phần mềm độc hại mới mang tên MDifyLoader, được sử dụng trong các cuộc tấn công mạng nhắm vào các thiết bị Ivanti Connect Secure (ICS)...
WhiteHat Team - - 3.024 lượt xem
GitHub bị lợi dụng phát tán Amadey và mã độc đánh cắp thông tin
Một chiến dịch tấn công đang âm thầm diễn ra nhắm vào người dùng Windows, sử dụng phần mềm độc hại Amadey như một điểm trung chuyển để cài thêm nhiều mã độc đánh cắp dữ liệu. Kẻ tấn công đã tận...
WhiteHat Team - - 3.858 lượt xem
Bên trên