Tin tức an toàn thông tin

Cảnh báo gia tăng lừa đảo trên không gian mạng

  •   07/03/2025 10:08:00 AM
  •   Đã xem: 458
Đại diện Trung tâm Phát triển thương mại điện tử (Ecomviet) - Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) đưa ra cảnh báo việc lừa đảo qua mạng sẽ tiếp tục diễn biến phức tạp trong thời gian tới. Dự báo, hai nguy cơ chính người dùng mạng xã hội sẽ phải đối mặt đó là mã độc giám sát, đánh cắp thông tin và lừa đảo trực tuyến biến thể.
AI

Người dùng trí tuệ nhân tạo ngày càng lo ngại về lừa đảo

  •   27/02/2025 04:00:00 PM
  •   Đã xem: 1318
Trong khảo sát Toàn cầu về An toàn Trực tuyến, Microsoft đã tìm hiểu quan điểm của người dùng về trí tuệ nhân tạo (AI), cách họ sử dụng công nghệ này và khả năng nhận diện nội dung do AI tạo ra.
49 lỗ hổng bảo mật được phát hiện trong hệ thống xe ô tô

49 lỗ hổng bảo mật được phát hiện trong hệ thống xe ô tô

  •   27/02/2025 03:33:00 PM
  •   Đã xem: 618
Từ ngày 22 - 25/1/2025, trong khuôn khổ Pwn2Own Automotive 2025 - một cuộc thi hackathon tập trung vào an ninh mạng trong các hệ thống ô tô diễn ra tạiTokyo, các nhà nghiên cứu bảo mật từ 13 quốc gia đã phát hiện và công bố tổng cộng 49 lỗ hổng zero-day mới trong các hệ thống ô tô hiện có.
Hơn 1.000 thiết bị Cisco bị tấn công qua 2 lỗ hổng nghiêm trọng

Hơn 1.000 thiết bị Cisco bị tấn công qua 2 lỗ hổng nghiêm trọng

  •   26/02/2025 04:33:00 PM
  •   Đã xem: 684
Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch gián điệp mạng do nhóm RedMike (còn được gọi là Salt Typhoon) thực hiện, nhằm vào các nhà cung cấp dịch vụ viễn thông trên toàn thế giới.
Mã QR giả: Xu hướng lừa đảo mới và cách nhận diện

Mã QR giả: Xu hướng lừa đảo mới và cách nhận diện

  •   25/02/2025 09:10:00 AM
  •   Đã xem: 4826
Để bảo vệ dữ liệu cá nhân một cách an toàn, việc nắm bắt kiến thức về cách nhận diện mã QR giả là vô cùng quan trọng. Bài viết này sẽ cung cấp cho bạn những cách đơn giản để nhận diện và tránh xa các mã QR giả mạo, giúp bạn luôn an tâm trong thế giới số.
Bản cập nhật mới nhất của GitLab vá lỗ hổng XSS có mức độ nghiêm trọng cao

Bản cập nhật mới nhất của GitLab vá lỗ hổng XSS có mức độ nghiêm trọng cao

  •   24/02/2025 03:55:00 PM
  •   Đã xem: 619
GitLab đã ban hành một khuyến cáo bảo mật kêu gọi người dùng cập nhật hệ thống ngay lập tức để khắc phục nhiều lỗ hổng, bao gồm một lỗ hổng Cross-Site Scripting (XSS) nghiêm trọng. Bản cập nhật này áp dụng cho GitLab Community Edition (CE) và Enterprise Edition (EE) với các phiên bản 17.8.2, 17.7.4 và 17.6.5.
Thêm 72 website giả mạo được phát hiện

Thêm 72 website giả mạo được phát hiện

  •   24/02/2025 11:03:00 AM
  •   Đã xem: 571
Trong tháng 1/2025, hệ thống của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT đã phát hiện 72 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.
Lỗ hổng CVE-2025-1240 trong WinZip cho phép kẻ tấn công thực thi mã tùy ý

Lỗ hổng CVE-2025-1240 trong WinZip cho phép kẻ tấn công thực thi mã tùy ý

  •   21/02/2025 10:42:00 AM
  •   Đã xem: 674
Một lỗ hổng định danh CVE-2025-1240 với điểm CVSS 7,8 được phát hiện trong phần mềm giải nén Winzip có khả năng cho phép kẻ tấn công từ xa thực thi mã tùy ý trên các hệ thống bị ảnh hưởng. Đây là một lỗ hổng Out-Of-Bound Write cho phép ghi ngoài vùng nhớ được cấp phát của chương trình.
Cảnh báo khẩn đối với người dùng Gmail

Cảnh báo khẩn đối với người dùng Gmail

  •   21/02/2025 10:24:00 AM
  •   Đã xem: 775
Cục Điều tra liên bang Mỹ (FBI) mới đây đã phát đi cảnh báo, người dùng tuyệt đối không nhấp vào các liên kết lạ trong email hoặc tin nhắn không xác thực, bởi tin tặc đang tận dụng AI để tạo ra các cuộc tấn công có khả năng đánh lừa ngay cả hệ thống bảo mật tiên tiến.
Meta

Meta bị tố lan truyền dữ liệu vi phạm bản quyền để phát triển trí tuệ nhân tạo

  •   20/02/2025 03:30:00 PM
  •   Đã xem: 1017
Trong khi Meta tiếp tục đầu tư mạnh vào AI, công ty này lại bị cáo buộc sử dụng kho sách lậu để huấn luyện các mô hình AI của mình. Hồ sơ vụ kiện mới cho thấy Meta đã tải xuống và phân phối hơn 81,7 Terabyte dữ liệu từ các nguồn vi phạm bản quyền, khiến lập luận sử dụng hợp lý của họ trở nên khó bảo vệ.
Giám sát hiệu suất hay xâm phạm quyền riêng tư trong doanh nghiệp?

Giám sát hiệu suất hay xâm phạm quyền riêng tư trong doanh nghiệp?

  •   20/02/2025 10:54:00 AM
  •   Đã xem: 1020
Trong thời đại số hóa, việc theo dõi hiệu suất làm việc bằng công nghệ đã trở thành xu hướng phổ biến, giúp doanh nghiệp tối ưu năng suất. Tuy nhiên, ranh giới giữa giám sát hợp lý và xâm phạm quyền riêng tư của người lao động ngày càng mong manh.
 
Hàng loạt tỷ phú Italy bị lừa bởi AI giả giọng Bộ trưởng Quốc phòng

Hàng loạt tỷ phú Italy bị lừa bởi AI giả giọng Bộ trưởng Quốc phòng

  •   19/02/2025 04:10:00 PM
  •   Đã xem: 671
Giới doanh nhân tinh hoa của Italy đang bị chấn động bởi một vụ lừa đảo sử dụng giọng nói do AI tạo ra, bắt chước giọng nói của Bộ trưởng Quốc phòng Guido Crosetto gọi điện yêu cầu chuyển khoản quyên góp tiền.
 
Lỗ hổng trong Bypass SAML cho phép kẻ tấn công bỏ qua cơ chế xác thực

Lỗ hổng trong Bypass SAML cho phép kẻ tấn công bỏ qua cơ chế xác thực

  •   19/02/2025 03:54:00 PM
  •   Đã xem: 627
Một lỗ hổng bảo mật trong Bypass SAML trên GitHub Enterpris định danh CVE-2025-23369 có điểm CVSS là 7,6 vừa được công bố, cho phép kẻ tấn công bỏ qua cơ chế xác thực SAML trên GitHub Enterprise.
Cảnh báo các hình thức lừa đảo phổ biến qua điện thoại trong nửa đầu tháng 2/2025

Cảnh báo các hình thức lừa đảo phổ biến qua điện thoại trong nửa đầu tháng 2/2025

  •   18/02/2025 03:14:00 PM
  •   Đã xem: 2499
Trong nửa đầu tháng 2 (năm 2025), qua theo dõi, giám sát tình hình phản ánh tin nhắn rác, cuộc gọi trên hệ thống 5656/156, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) – Cục An toàn thông tin vẫn ghi nhận các phản ánh về tin nhắn và cuộc gọi từ các số điện thoại lạ. Hãy cùng điểm lại những phản ánh nổi bật trong tuần 7:
 
Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 02/2025

Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 02/2025

  •   18/02/2025 02:49:00 PM
  •   Đã xem: 1092
Ngày 11/02/2025, Microsoft đã phát hành danh sách bản vá tháng 02 với tổng 67 lỗ hổng an toàn thông tin gồm có 57 lỗ hổng an toàn thông tin trong các sản phẩm của hãng Microsoft và 10 lỗ hổng an toàn thông tin trong các sản phẩm thuộc bên thứ ba có ảnh hưởng tới Microsoft, trong đó có 03 lỗ hổng mức Nghiêm trọng, 53 lỗ hổng mức độ Cao và 01 lỗ hổng mức Trung bình.
 
AI

Nguy cơ rủi ro an toàn thông tin đến từ trí tuệ nhân tạo

  •   18/02/2025 10:26:00 AM
  •   Đã xem: 2196
Sự bùng nổ, phát triển của khoa học công nghệ, nhất là trí tuệ nhân tạo (AI) đang đem lại nhiều lợi ích, giúp tăng hiệu suất trên rất nhiều lĩnh vực của đời sống xã hội và tiện nghi cuộc sống cho con người. Tuy nhiên, đi kèm với cơ hội là không ít các rủi ro, thách thức từ sự phát triển quá nhanh chóng của công nghệ.
Người dùng được khuyến cáo gỡ ứng dụng DeepSeek khỏi iPhone

Người dùng được khuyến cáo gỡ ứng dụng DeepSeek khỏi iPhone

  •   17/02/2025 03:50:00 PM
  •   Đã xem: 708
Ứng dụng DeepSeek của Trung Quốc đã gây chú ý khi trở thành ứng dụng miễn phí phổ biến nhất trên App Store, tuy nhiên nó cũng kéo theo nỗi lo nhất định.
Khai giảng khóa học "Kỹ năng số và an toàn Internet dành cho học sinh"

Khai giảng khóa học "Kỹ năng số và an toàn Internet dành cho học sinh"

  •   17/02/2025 09:06:00 AM
  •   Đã xem: 747
Nhằm tăng cường nhận thức và kỹ năng số cho học sinh THCS và THPT trên toàn quốc, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phối hợp cùng Tập đoàn Meta, Trung tâm Công nghệ thông tin - Truyền thông Vietnet (Vietnet-ICT) và Công ty Cổ phần Công nghệ và Truyền thông VTC Netviet khai giảng khóa học "Kỹ năng số và an toàn Internet dành cho học sinh" và được đăng tải trên nền tảng học trực tuyến mở đại trà Onetouch với tên miền là onetouch.mic.gov.vn và onetouch.edu.vn
Cảnh báo chiến dịch giả mạo Google Chrome để phân phối phần mềm độc hại ValleyRAT

Cảnh báo chiến dịch giả mạo Google Chrome để phân phối phần mềm độc hại ValleyRAT

  •   14/02/2025 04:23:00 PM
  •   Đã xem: 626
Các trang web giả mạo quảng cáo Google Chrome đã được sử dụng để phân phối trình cài đặt độc hại cho một loại trojan truy cập từ xa có tên là ValleyRAT.

Các tin khác

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây