Tin tức An ninh mạng

Cuộc “đổ bộ” của botnet: PHP server, IoT và cloud bị tấn công hàng loạt
Giới an ninh mạng đang cảnh báo về làn sóng tấn công tự động quy mô lớn nhắm vào máy chủ PHP, thiết bị IoT và cổng kết nối cloud. Những chiến dịch này được thực hiện bởi các mạng botnet khét tiếng...
WhiteHat Team - - 3.337 lượt xem
Sự cố DNS làm tê liệt Microsoft Azure và 365: Cảnh báo về điểm yếu đám mây
Tối ngày 29/10/2025, hàng triệu người dùng trên toàn cầu bất ngờ không thể truy cập vào các dịch vụ trọng yếu của Microsoft, bao gồm Azure và Microsoft 365. Sự cố tưởng như chỉ là “lỗi kỹ thuật...
WhiteHat Team - - 4.574 lượt xem
Hàng trăm cuộc khai thác SessionReaper nhắm Magento sau khi PoC bị rò rỉ
Akamai Security Intelligence Group vừa cảnh báo một lỗ hổng nghiêm trọng trong Adobe Commerce (Magento) mang mã định danh CVE-2025-54236, còn được biết đến với tên SessionReaper, ảnh hưởng đến cơ...
WhiteHat Team - - 2.561 lượt xem
GhostCall và GhostHire: Mũi nhọn mới của tin tặc nhắm vào Web3 và Blockchain
Các chuyên gia an ninh mạng vừa phát hiện hai chiến dịch tấn công tinh vi nhắm vào lĩnh vực Web3 và blockchain với tên gọi GhostCall và GhostHire. Cả hai nằm trong chiến dịch rộng lớn hơn mang tên...
WhiteHat Team - - 2.370 lượt xem
Lỗ hổng RCE trong XWiki biến server nội bộ thành máy đào tiền ảo
Một lỗ hổng bảo mật trong XWiki vừa bị tin tặc lợi dụng để cài đặt phần mềm đào tiền điện tử (cryptominer) trên các máy chủ bị xâm nhập. Theo công ty tình báo lỗ hổng VulnCheck, cuộc tấn công đã...
WhiteHat Team - - 2.138 lượt xem
Khi ransomware biết xóa bóng mình - Qilin và bước tiến của mã độc hiện đại
Nếu như những biến thể ransomware cũ chỉ đơn giản mã hóa dữ liệu rồi đòi tiền chuộc, thì thế hệ mới như Qilin đã biết “xóa bóng” chính mình khỏi hệ thống, vô hiệu hóa sao lưu, xóa nhật ký, tắt bảo...
WhiteHat Team - - 2.661 lượt xem
“Zero-click AI”: Khi chatbot doanh nghiệp vô tình trở thành "gián điệp" nội bộ
Một phát hiện mới từ một nhóm các nhà nghiên cứu bảo mật, đang khiến giới doanh nghiệp phải nhìn lại cách họ triển khai các trợ lý ảo tự động (AI agent). Trong thử nghiệm, các nhà nghiên cứu đã...
WhiteHat Team - - 1.489 lượt xem
Hacker khai thác lỗ hổng zero-day Chrome trong chiến dịch gián điệp “ForumTroll”
Tháng 3/2025, Kaspersky phát hiện chiến dịch gián điệp mạng “Operation ForumTroll” nhắm vào các cơ quan truyền thông, viện nghiên cứu, trường đại học, tổ chức chính phủ và ngân hàng tại Nga. Chiến...
WhiteHat Team - - 1.842 lượt xem
Dell cảnh báo lỗ hổng DSM cho phép tin tặc chiếm quyền hệ thống từ xa
Dell Technologies vừa công bố ba lỗ hổng nghiêm trọng trong phần mềm Storage Manager (DSM), cho phép tin tặc vượt qua xác thực, truy cập trái phép và tiết lộ dữ liệu nhạy cảm trên hệ thống lưu trữ...
WhiteHat Team - - 1.217 lượt xem
Vault Viper tấn công iGaming, rủi ro trực tiếp với người chơi Việt Nam
Infoblox Threat Intelligence vừa hé lộ một chiến dịch nhắm vào ngành iGaming châu Á, nơi một nhóm đe dọa có tên Vault Viper sử dụng trình duyệt tùy chỉnh làm công cụ phân phối mã độc. Chiến dịch...
WhiteHat Team - - 2.322 lượt xem
Bên trên