Tin tức An ninh mạng

Hơn 12.000 tỷ đồng bốc hơi: Tội phạm lừa đảo mạng đang biến thành 'tập đoàn ngầm'?
Bộ Công an cho biết trong năm 2024, các vụ lừa đảo trực tuyến đã gây thiệt hại hơn 12.000 tỷ đồng với hơn 6.000 vụ việc được ghi nhận. Mặc dù đầu năm 2025 tình hình có dấu hiệu giảm nhẹ, song từ...
WhiteHat Team - - 4.550 lượt xem
CVE-2025-6218: Lỗ hổng nguy hiểm trong WinRAR, giải nén file là dính liền mã độc
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong phần mềm giải nén WinRAR, cho phép tin tặc âm thầm cài mã độc vào hệ thống ngay khi người dùng giải nén file. Với hàng triệu người sử dụng...
WhiteHat Team - - 7.826 lượt xem
Hacker "dội bom" an ninh mạng Tháng 5/2025: Hơn 90 tỷ cookie bị đánh cắp, AI và IoT trở thành miếng mồi mới
Tháng 5/2025 ghi nhận hàng loạt diễn biến "thăng trầm" trong lĩnh vực an ninh mạng toàn cầu với hàng loạt lỗ hổng nghiêm trọng, mã độc tinh vi và chiến dịch khai thác nhắm vào các nền tảng công...
WhiteHat Team - - 7.970 lượt xem
Lỗ hổng trong Amazon EKS làm lộ thông tin AWS, cho phép leo thang đặc quyền
Lỗ hổng từ container cấu hình sai trên Amazon EKS có thể khiến thông tin đăng nhập AWS bị rò rỉ qua HTTP không mã hóa, tạo điều kiện cho kẻ tấn công chiếm quyền điều khiển hệ thống, leo thang đặc...
WhiteHat Team - - 5.226 lượt xem
Lỗ hổng ứng dụng kết nối Xiaomi cho phép truy cập trái phép thiết bị
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Xiaomi Interconnection Application, cho phép tin tặc truy cập thiết bị người dùng mà không cần xác thực. Lỗ hổng có mã định danh CVE-2024-45347...
WhiteHat Team - - 4.451 lượt xem
Lỗ hổng Zimbra Classic Web Client cho phép thực thi mã JavaScript
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong Zimbra Classic Web Client, cho phép kẻ tấn công thực thi mã JavaScript tùy ý thông qua kỹ thuật Stored Cross-Site Scripting (XSS). Lỗ hổng...
WhiteHat Team - - 4.387 lượt xem
SHOE RACK tấn công tường lửa Fortinet bằng DoH và SSH ngụy trang
Một chiến dịch tấn công mạng có chủ đích vừa được ghi nhận, trong đó tin tặc sử dụng mã độc có tên SHOE RACK để xâm nhập thiết bị tường lửa FortiGate 100D. Mã độc này được thiết kế để duy trì...
WhiteHat Team - - 4.392 lượt xem
Lạm dụng ConnectWise, tin tặc tạo mã độc mang chữ ký số hợp pháp
Một chiến dịch tấn công mạng tinh vi vừa được các chuyên gia bảo mật phát hiện, trong đó tin tặc lợi dụng phần mềm truy cập từ xa ConnectWise để cài đặt phần mềm độc hại đã được ký số hợp lệ, qua...
WhiteHat Team - - 4.169 lượt xem
Tin tặc lợi dụng Docker cấu hình sai để đào tiền ảo qua Tor
Các hệ thống Docker bị cấu hình sai đang trở thành mục tiêu trong một chiến dịch tấn công tinh vi, trong đó tin tặc lợi dụng khả năng truy cập không kiểm soát vào Docker API để triển khai phần mềm...
WhiteHat Team - - 3.849 lượt xem
Việt Nam nằm trong chiến dịch tấn công Microsoft Exchange toàn cầu
Hơn 70 máy chủ Microsoft Exchange tại nhiều quốc gia, trong đó có Việt Nam, đang trở thành mục tiêu trong một chiến dịch tấn công có chủ đích quy mô lớn. Tin tặc đã âm thầm cài cắm mã độc dạng...
WhiteHat Team - - 3.771 lượt xem
Bên trên