Tin tức An ninh mạng

Hacker lợi dụng file ".pif" và vượt qua UAC để lén cài Remcos RAT vào máy nạn nhân
Một chiến dịch tấn công mạng mới sử dụng kỹ thuật tinh vi kết hợp tệp ".pif" cũ, bypass UAC cùng các phương pháp obfuscation để triển khai malware Remcos RAT trên hệ thống Windows đã được phát...
WhiteHat Team - - 2.968 lượt xem
Khoe ảnh căn cước trên VNeID sau khi sáp nhập là đang tự tay đưa thông tin cho kẻ xấu
Từ ngày 1/7/2025, cả nước chính thức áp dụng mô hình chính quyền hai cấp: bỏ cấp quận, huyện, chỉ còn tỉnh/thành phố và xã/phường/thị trấn. Trước đó một ngày, ứng dụng VNeID đã tự động cập nhật...
WhiteHat Team - - 2.867 lượt xem
Chrome vá khẩn cấp lỗ hổng zero-day đang bị khai thác trong thực tế
Google vừa phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm khắc phục một lỗ hổng zero day nghiêm trọng có mã định danh CVE-2025-6554. Lỗ hổng này đang bị khai thác ngoài thực...
WhiteHat Team - - 3.539 lượt xem
Cảnh báo: "Chợ đen" ransomware nhen nhóm, tin tặc có thể đặt hàng theo yêu cầu
DragonForce, một nhóm ransomware mới xuất hiện từ cuối năm 2023 đang nhanh chóng trở thành mối đe dọa nghiêm trọng trong hệ sinh thái Ransomware-as-a-Service (RaaS) toàn cầu. Khác với các nhóm mã...
WhiteHat Team - - 2.901 lượt xem
Lỗ hổng mới cho phép hacker tấn công DoS MongoDB Server mà không cần đăng nhập
MongoDB - một trong những hệ quản trị cơ sở dữ liệu phổ biến nhất hiện nay, vừa phát hiện ra lỗ hổng rất đáng lo ngại cho phép hacker từ xa dễ dàng khiến hệ thống bị sập chỉ bằng một đoạn mã độc...
WhiteHat Team - - 2.934 lượt xem
Lỗ hổng Bluetooth Airoha biến tai nghe không dây thành công cụ nghe lén nguy hiểm
Bluetooth – công nghệ kết nối không dây quen thuộc đang bị hacker tận dụng khai thác để nghe lén qua tai nghe, loa, micro mà bạn không hề hay biết. Các lỗ hổng nghiêm trọng trên chip Bluetooth...
WhiteHat Team - - 3.873 lượt xem
OneClik Malware tấn công ngành năng lượng toàn cầu, đánh cắp thông tin nhạy cảm
Các nhà nghiên cứu phát hiện chiến dịch tấn công mang tên OneClik nhắm vào ngành năng lượng, dầu khí, sử dụng công nghệ ClickOnce của Microsoft và cửa hậu Golang tinh vi để xâm nhập các tổ chức...
WhiteHat Team - - 4.580 lượt xem
Trò lừa mạo danh TikTok tặng quà 0 đồng, chiếm đoạt tài sản
Kẻ xấu giả danh nhân viên TikTok, gọi điện thông báo người dùng đã “may mắn trúng thưởng” được nhận một phần quà miễn phí. Để nhận quà, “người may mắn” cần chuyển trước phí vận chuyển hoặc phí xử...
WhiteHat Team - - 3.978 lượt xem
Hơn 12.000 tỷ đồng bốc hơi: Tội phạm lừa đảo mạng đang biến thành 'tập đoàn ngầm'?
Bộ Công an cho biết trong năm 2024, các vụ lừa đảo trực tuyến đã gây thiệt hại hơn 12.000 tỷ đồng với hơn 6.000 vụ việc được ghi nhận. Mặc dù đầu năm 2025 tình hình có dấu hiệu giảm nhẹ, song từ...
WhiteHat Team - - 4.100 lượt xem
CVE-2025-6218: Lỗ hổng nguy hiểm trong WinRAR, giải nén file là dính liền mã độc
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong phần mềm giải nén WinRAR, cho phép tin tặc âm thầm cài mã độc vào hệ thống ngay khi người dùng giải nén file. Với hàng triệu người sử dụng...
WhiteHat Team - - 6.814 lượt xem
Bên trên