Tin tức an toàn thông tin

Làm sao để tăng hiệu quả bảo mật môi trường đa đám mây?

Làm sao để tăng hiệu quả bảo mật môi trường đa đám mây?

  •   03/07/2025 04:25:00 PM
  •   Đã xem: 128
Khi cuộc tranh luận về việc nên triển khai hệ thống máy chủ tại chỗ hay trên đám mây đã dần lắng xuống, doanh nghiệp (DN) giờ đây lại phải đối mặt với một bài toán khác khó khăn hơn: làm thế nào để bảo mật hiệu quả môi trường đa đám mây (multicloud)?
 
Từ ngày 27/6/2025 văn bản “Tối mật” được gửi, nhận trên mạng diện rộng của Đảng khi đã có các giải pháp bảo mật của ngành Cơ yếu

Từ ngày 27/6/2025 văn bản “Tối mật” được gửi, nhận trên mạng diện rộng của Đảng khi đã có các giải pháp bảo mật của ngành Cơ yếu

  •   03/07/2025 10:53:00 AM
  •   Đã xem: 163
Ban Chấp hành Trung ương vừa ban hành Quy định số 337-QĐ/TW ngày 27/6/2025 về gửi, nhận văn bản điện tử trên mạng thông tin diện rộng của Đảng và mạng Internet thay thế Quy định số 217-QĐ/TW ngày 02/01/2020. Trong đó, quy định: văn bản “Tối mật” được gửi, nhận trên mạng diện rộng của Đảng khi đã có các giải pháp bảo mật của ngành Cơ yếu.
Một số cách nhận diện website giả mạo để tránh bẫy lừa đảo trực tuyến

Một số cách nhận diện website giả mạo để tránh bẫy lừa đảo trực tuyến

  •   02/07/2025 03:35:00 PM
  •   Đã xem: 828
Trong thời đại số hiện nay, các website giả mạo ngày càng tinh vi và khó phân biệt, gây không ít thiệt hại cho người dùng khi vô tình cung cấp thông tin cá nhân, tài khoản ngân hàng hoặc thực hiện giao dịch trên các trang web không đáng tin cậy. Việc nhận diện sớm website giả mạo là kỹ năng quan trọng giúp người dùng bảo vệ tài sản và thông tin cá nhân trước các hành vi lừa đảo ngày càng phổ biến. Vậy làm thế nào để phân biệt một trang web thật và giả? Bài viết sẽ giới thiệu một số cách nhận diện các trang lừa đảo và cách người dùng tự bảo vệ bản thân khỏi các mối đe dọa này.
Cảnh báo một số thủ đoạn lừa đảo mới trên không gian mạng tại Việt Nam và biện pháp phòng ngừa

Cảnh báo một số thủ đoạn lừa đảo mới trên không gian mạng tại Việt Nam và biện pháp phòng ngừa

  •   02/07/2025 03:15:00 PM
  •   Đã xem: 364
Trước bối cảnh các cuộc tấn công mạng, lừa đảo chiếm đoạt tài sản diễn biến hết sức tinh vi và khó lường trong thời gian, Bộ Tư lệnh 86 (Bộ Quốc phòng) vừa qua đã đưa ra cảnh báo về một số thủ đoạn lừa đảo mới trên không gian mạng, cùng với khuyến nghị các biện pháp phòng ngừa.
 
AI đang xóa nhòa rào cản ngôn ngữ trong các cuộc tấn công mạng

AI đang xóa nhòa rào cản ngôn ngữ trong các cuộc tấn công mạng

  •   02/07/2025 11:06:00 AM
  •   Đã xem: 129
Trí tuệ nhân tạo giờ đây không chỉ là một công cụ của tội phạm mạng nữa mà nó đã trở thành động cơ thúc đẩy các mối đe dọa mạng thế hệ tiếp theo.
DeepSeek AI

Khám phá mối đe dọa mới tinh vi nhắm vào DeepSeek

  •   01/07/2025 04:51:00 PM
  •   Đã xem: 195
DeepSeek-R1 là một trong những mô hình ngôn ngữ lớn (LLM) phổ biến nhất hiện nay, tuy nhiên cũng chính vì điều này mà các tác nhân đe dọa đã lợi dụng DeepSeek để thực hiện cài cắm mã độc. Thời gian qua, các tin tặc bắt đầu sử dụng quảng cáo độc hại để khai thác nhu cầu về chatbot. Các nhà nghiên cứu của hãng bảo mật Kaspersky vừa phát hiện một chiến dịch độc hại mới phân phối mã độc thông qua trình cài đặt môi trường LLM DeepSeek-R1 giả mạo. Phần mềm độc hại được phân phối thông qua một trang web lừa đảo ngụy trang thành trang chủ chính thức của DeepSeek. Các cuộc tấn công cuối cùng nhằm mục đích cài đặt BrowserVenom, một phần mềm độc hại có khả năng cấu hình lại tất cả các phiên bản duyệt web, chuyển hướng lưu lượng truy cập thông qua một proxy do các tác nhân đe dọa kiểm soát. Điều này cho phép chúng thao túng lưu lượng truy cập mạng của nạn nhân và thu thập dữ liệu. Dựa trên báo cáo của Kaspersky, bài viết này sẽ cùng phân tích và khám phá DeepSeek-R1.
Cảnh báo tình trạng lợi dụng thông tin sáp nhập, điều chỉnh địa giới hành chính và giả mạo nhân viên điện lực để lừa đảo

Cảnh báo tình trạng lợi dụng thông tin sáp nhập, điều chỉnh địa giới hành chính và giả mạo nhân viên điện lực để lừa đảo

  •   01/07/2025 04:22:00 PM
  •   Đã xem: 264
Thời gian gần đây, đã xuất hiện hiện tượng một số đối tượng đã lợi dụng thông tin về việc các địa phương sáp nhập, điều chỉnh địa giới hành chính để thực hiện hành vi lừa đảo, giả danh nhân viên điện lực yêu cầu khách hàng cung cấp thông tin cá nhân nhằm lừa đảo, chiếm đoạt tài sản của khách hàng.
Xuất hiện chiến dịch lừa đảo trực tuyến mới nhắm vào người dùng Facebook

Xuất hiện chiến dịch lừa đảo trực tuyến mới nhắm vào người dùng Facebook

  •   30/06/2025 04:41:00 PM
  •   Đã xem: 166
Một chiến dịch lừa đảo trực tuyến mới với thủ đoạn vô cùng tinh vi đang nhắm vào người dùng Facebook, lợi dụng chính một dịch vụ hợp pháp của Google để qua mặt các hệ thống bảo vệ email.​
AdobeStock

Hai gói npm độc hại xóa toàn bộ thư mục ứng dụng từ xa

  •   30/06/2025 03:12:00 PM
  •   Đã xem: 152
Theo phát hiện mới đây từ công ty bảo mật Socket (Mỹ) cho biết, hai gói độc hại đã được phát hiện trong JavaScript npm, ngụy trang thành các tiện ích thông dụng, nhưng thực chất là phần mềm dữ liệu có khả năng phá hủy hệ thống và xóa toàn bộ thư mục ứng dụng.
Cách thức khôi phục dữ liệu bị mã hoá bởi Ransomware

Cách thức khôi phục dữ liệu bị mã hoá bởi Ransomware

  •   30/06/2025 02:53:00 PM
  •   Đã xem: 262
Trong kỷ nguyên số hiện nay, ransomware đã trở thành một trong những mối đe dọa nghiêm trọng đối với người dùng và tổ chức. Chỉ với một cú nhấp chuột vào tệp đính kèm độc hại hoặc liên kết giả mạo, toàn bộ dữ liệu cá nhân hoặc hệ thống mạng của doanh nghiệp có thể bị mã hóa, đi kèm yêu cầu tiền chuộc để giải mã. Tình huống này đặt ra câu hỏi cấp thiết: khi dữ liệu đã bị mã hóa, liệu có thể khôi phục được không? Nên bắt đầu từ đâu?
 
Phiên bản mới của Trojan Godfather sử dụng môi trường ảo hóa để chiếm quyền điều khiển các ứng dụng ngân hàng

Phiên bản mới của Trojan Godfather sử dụng môi trường ảo hóa để chiếm quyền điều khiển các ứng dụng ngân hàng

  •   27/06/2025 03:53:00 PM
  •   Đã xem: 165
Mới đây, các nhà nghiên cứu của hãng bảo mật Zimperium (Mỹ) đã phát hiện phiên bản mới của Trojan ngân hàng Android “Godfather”, với khả năng tạo ra các môi trường ảo (virtual environments) cô lập trên thiết bị di động nhằm đánh cắp tài khoản và giao dịch từ các ứng dụng ngân hàng hợp pháp.
Tin tặc lợi dụng tên miền Google để phát tán mã độc

Tin tặc lợi dụng tên miền Google để phát tán mã độc

  •   27/06/2025 03:33:00 PM
  •   Đã xem: 142
Theo trang tin TechRadar, một chiến dịch tấn công mạng tinh vi vừa bị phát hiện, trong đó tin tặc lợi dụng chính tên miền của Google để phát tán phần mềm độc hại, vô hiệu hóa các biện pháp bảo vệ truyền thống. Cuộc tấn công này được cho là rất khó phát hiện đối với người dùng thông thường.
TT Nguyen Ba Son

Bộ Công An và Google triển khai chiến dịch phòng chống lừa đảo trực tuyến

  •   27/06/2025 10:08:00 AM
  •   Đã xem: 299
Thời gian tới, tội phạm lừa đảo trên không gian mạng sẽ tiếp tục diễn biến phức tạp. Do đó, cần phải có những giải pháp bền vững, quan trọng và đột phá.
 
Mã độc SparkKitty nhắm đến người dùng iPhone và Android

Mã độc SparkKitty nhắm đến người dùng iPhone và Android

  •   26/06/2025 04:36:00 PM
  •   Đã xem: 195
Một mã độc mới có tên SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học để quét ảnh, tìm kiếm mã khôi phục ví tiền mã hóa.
Tin tặc tấn công chuỗi cung ứng CoinMarketCap để rút ví tiền điện tử

Tin tặc tấn công chuỗi cung ứng CoinMarketCap để rút ví tiền điện tử

  •   26/06/2025 04:28:00 PM
  •   Đã xem: 135
CoinMarketCap, trang web theo dõi giá tiền điện tử phổ biến, mới đây đã bị tấn công chuỗi cung ứng khiến người truy cập có nguy cơ bị mất tiền điện tử.
anm

Việt Nam xây dựng hệ thống tiêu chuẩn an ninh mạng cho hạ tầng thông tin trọng yếu quốc gia

  •   24/06/2025 04:52:00 PM
  •   Đã xem: 434
Trong bối cảnh công cuộc chuyển đổi số quốc gia đang diễn ra mạnh mẽ, an ninh mạng không chỉ là yêu cầu kỹ thuật mà đã trở thành điều kiện tiên quyết để bảo vệ thành quả phát triển kinh tế - xã hội. Các hệ thống thông tin ở Việt Nam liên tục phải đối mặt với các cuộc tấn công mạng gây ra nhiều thiệt hại nghiêm trọng. Điều này đặt ra yêu cầu cấp bách về việc xây dựng khung pháp lý và kỹ thuật vững chắc để bảo vệ các hạ tầng thông tin trọng yếu của quốc gia.
Rò rỉ hơn 16 tỷ mật khẩu: Tài khoản Facebook, Google, Apple đều có nguy cơ bị truy cập trái phép

Rò rỉ hơn 16 tỷ mật khẩu: Tài khoản Facebook, Google, Apple đều có nguy cơ bị truy cập trái phép

  •   24/06/2025 04:33:00 PM
  •   Đã xem: 500
Một vụ vi phạm dữ liệu quy mô chưa từng có vừa khiến hơn 16 tỷ mật khẩu bị rò rỉ trên Internet, làm dấy lên lo ngại nghiêm trọng về an ninh mạng toàn cầu. Các tài khoản Facebook, Google, Apple và nhiều dịch vụ phổ biến khác đang đứng trước nguy cơ bị truy cập trái phép.
 
AI

Kỹ thuật tấn công TokenBreak mới vượt qua sự kiểm duyệt của AI bằng cách thay đổi văn bản một ký tự

  •   23/06/2025 04:50:00 PM
  •   Đã xem: 172
Công ty bảo mật AI HiddenLayer (Mỹ) mới đây đã phát hiện ra một kỹ thuật tấn công mới có tên là TokenBreak, có thể được sử dụng để vượt qua các rào cản kiểm duyệt nội dung và an toàn của mô hình ngôn ngữ lớn (LLM) chỉ bằng một thay đổi ký tự.
Cảnh báo lỗ hổng nghiêm trọng trên các thiết bị Router TP-Link

Cảnh báo lỗ hổng nghiêm trọng trên các thiết bị Router TP-Link

  •   23/06/2025 04:11:00 PM
  •   Đã xem: 174
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên một số mẫu Router TP-Link. Lỗ hổng này cho phép kẻ tấn công thực thi các lệnh hệ thống tùy ý, đe dọa bảo mật hàng triệu thiết bị trên toàn cầu.

Các tin khác

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây