Gia tăng đột biến tấn công mã độc trên smartphone

Gia tăng đột biến tấn công mã độc trên smartphone

 10:34 18/03/2025

Thống kê trong năm qua của Kaspersky đã phát hiện hơn 33,3 triệu cuộc tấn công nhắm vào người dùng smartphone trên toàn cầu. Đáng chú ý, số vụ tấn công bằng trojan trên thiết bị Android đã tăng từ 420.000 vụ năm 2023 lên 1.242.000 vụ vào năm 2024.
Hơn 1.000 thiết bị Cisco bị tấn công qua 2 lỗ hổng nghiêm trọng

Hơn 1.000 thiết bị Cisco bị tấn công qua 2 lỗ hổng nghiêm trọng

 16:33 26/02/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch gián điệp mạng do nhóm RedMike (còn được gọi là Salt Typhoon) thực hiện, nhằm vào các nhà cung cấp dịch vụ viễn thông trên toàn thế giới.
Lỗ hổng CVE-2025-1240 trong WinZip cho phép kẻ tấn công thực thi mã tùy ý

Lỗ hổng CVE-2025-1240 trong WinZip cho phép kẻ tấn công thực thi mã tùy ý

 10:42 21/02/2025

Một lỗ hổng định danh CVE-2025-1240 với điểm CVSS 7,8 được phát hiện trong phần mềm giải nén Winzip có khả năng cho phép kẻ tấn công từ xa thực thi mã tùy ý trên các hệ thống bị ảnh hưởng. Đây là một lỗ hổng Out-Of-Bound Write cho phép ghi ngoài vùng nhớ được cấp phát của chương trình.
Cảnh báo khẩn đối với người dùng Gmail

Cảnh báo khẩn đối với người dùng Gmail

 10:24 21/02/2025

Cục Điều tra liên bang Mỹ (FBI) mới đây đã phát đi cảnh báo, người dùng tuyệt đối không nhấp vào các liên kết lạ trong email hoặc tin nhắn không xác thực, bởi tin tặc đang tận dụng AI để tạo ra các cuộc tấn công có khả năng đánh lừa ngay cả hệ thống bảo mật tiên tiến.
Lỗ hổng trong Bypass SAML cho phép kẻ tấn công bỏ qua cơ chế xác thực

Lỗ hổng trong Bypass SAML cho phép kẻ tấn công bỏ qua cơ chế xác thực

 15:54 19/02/2025

Một lỗ hổng bảo mật trong Bypass SAML trên GitHub Enterpris định danh CVE-2025-23369 có điểm CVSS là 7,6 vừa được công bố, cho phép kẻ tấn công bỏ qua cơ chế xác thực SAML trên GitHub Enterprise.
Tường lửa của Fortinet bị xâm nhập bởi lỗ hổng zero-day

Tường lửa của Fortinet bị xâm nhập bởi lỗ hổng zero-day

 16:26 05/02/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch tấn công mới nhắm vào các thiết bị tường lửa Fortinet FortiGate có giao diện quản lý công khai trên Internet.
Không xảy ra sự cố tấn công mạng nghiêm trọng trong kỳ nghỉ Tết Nguyên Đán 2025

Không xảy ra sự cố tấn công mạng nghiêm trọng trong kỳ nghỉ Tết Nguyên Đán 2025

 08:46 04/02/2025

Trong kỳ nghỉ Tết Nguyên đán Ất Tỵ 2025, hệ thống kỹ thuật của Cục An toàn thông tin (Bộ TT&TT) không ghi nhận việc xảy ra các sự cố tấn công mạng gây hậu quả nghiêm trọng.
 
Xu hướng tấn công vào thiết bị IoT và một số kiến nghị

Xu hướng tấn công vào thiết bị IoT và một số kiến nghị

 14:58 23/01/2025

Cách mạng khoa học công nghiệp 4.0 với sự hội tụ của hệ thống không gian mạng thực - ảo, điện toán đám mây, Internet vạn vật (IoT) được đưa vào ứng dụng rộng rãi, ảnh hưởng trực tiếp đời sống, kinh tế, xã hội, quốc phòng, an ninh của các quốc gia. Sự xuất hiện của các thiết bị IoT làm gia tăng sự kết nối của con người, dịch vụ, thúc đẩy mạnh mẽ số hóa, tự động hóa ở tất cả các ngành nghề, lĩnh vực, mang lại những lợi ích to lớn, tạo ra các mô hình kinh doanh mới nhưng đồng thời cũng tiềm ẩn nhiều nguy cơ bị tấn công mạng, gây mất an toàn thông tin, an ninh mạng. Bài viết sẽ thông tin tới độc giả về xu hướng tấn công vào thiết bị IoT và đưa ra một số kiến nghị để ứng phó với các thách thức đang đặt ra.
Sự phát triển của AI trong các vụ lừa đảo phishing: chuyên gia kinh nghiệm cũng có thể mắc bẫy

Sự phát triển của AI trong các vụ lừa đảo phishing: chuyên gia kinh nghiệm cũng có thể mắc bẫy

 15:24 21/01/2025

Một xu hướng đáng báo động hiện nay là việc kẻ tấn công sử dụng AI để tinh chỉnh, nâng cấp chiêu trò lừa đảo, nhắm vào cá nhân cụ thể, từ đó gây khó khăn cho việc xác định các cuộc tấn công.
 
h1

Nguy cơ rò rỉ dữ liệu lưu trữ từ máy in

 10:23 15/01/2025

Máy in hiện đại, với các tính năng vượt trội, không chỉ đơn thuần là công cụ hỗ trợ làm việc mà còn tiềm ẩn nhiều rủi ro an ninh mạng. Khả năng lưu trữ dữ liệu nhạy cảm trong bộ nhớ trong của chúng khiến máy in trở thành mục tiêu tấn công của tin tặc. Bài viết này trình bày về các nguy cơ liên quan đến rò rỉ dữ liệu từ bộ nhớ máy in. Đồng thời, đề xuất các chiến lược hiệu quả nhằm giảm thiểu rủi ro khi sử dụng máy in trong các tổ chức, cơ quan Đảng và Nhà nước, góp phần bảo vệ dữ liệu quan trọng trong các hệ thống trọng yếu, góp phần đảm bảo an ninh quốc gia.
 
Cảnh giác với các cuộc tấn công mạng vào thời điểm cuối năm

Cảnh giác với các cuộc tấn công mạng vào thời điểm cuối năm

 16:26 14/01/2025

Thời điểm cuối năm luôn là giai đoạn cao điểm của các cuộc tấn công mạng và lừa đảo trực tuyến. Hàng trăm nghìn vụ tấn công nhắm vào doanh nghiệp, cơ quan và cá nhân đã được ghi nhận.
 
Nhiều tổ chức, doanh nghiệp không "mặn mà" với việc bảo vệ dữ liệu cá nhân

Nhiều tổ chức, doanh nghiệp không "mặn mà" với việc bảo vệ dữ liệu cá nhân

 10:04 14/01/2025

Bảo vệ dữ liệu cá nhân không chỉ là lớp áo giáp bảo vệ doanh nghiệp trước nguy cơ pháp lý mà còn là yếu tố quyết định sự sống còn trong thời đại số hóa. Thế nhưng, lỗ hổng về quản lý, nhận thức của nhân sự, quy trình xử lý dữ liệu, và cả công nghệ - biến doanh nghiệp thành "miếng mồi ngon" cho tấn công mạng.
Mạo danh doanh nghiệp bưu chính, giả mạo dịch vụ bảo mật để lừa đảo

Mạo danh doanh nghiệp bưu chính, giả mạo dịch vụ bảo mật để lừa đảo

 15:17 13/01/2025

Lừa đảo mạo danh đang là chiêu trò kẻ tấn công sử dụng trên không gian mạng Việt Nam và quốc tế. Lừa đảo qua email giả mạo dịch vụ bảo mật Windows và mạo danh doanh nghiệp bưu chính là 2 thủ đoạn vừa được các chuyên gia cảnh báo.
Tổng quan về tấn công ReDoS: Mối đe dọa và giải pháp phòng ngừa

Tổng quan về tấn công ReDoS: Mối đe dọa và giải pháp phòng ngừa

 17:02 07/01/2025

Trong thời đại công nghệ phát triển nhanh chóng hiện nay, việc bảo vệ ứng dụng web và dịch vụ mạng trước các mối đe dọa đang trở nên ngày càng quan trọng. Một trong những mối đe dọa phổ biến nhất mà các nhà phát triển và quản trị viên hệ thống phải đối mặt là kỹ thuật tấn công từ chối dịch vụ biểu thức chính quy (Regular Expression Denial of Service - ReDoS). ReDoS là một loại tấn công mạng có thể làm cho các ứng dụng web và dịch vụ mạng trở nên không khả dụng hoặc rất chậm bằng cách tận dụng các biểu thức chính quy phức tạp. Bài viết sẽ giới thiệu tới độc giả kỹ thuật ReDoS, đưa ra giải pháp phát hiện và ngăn chặn trên các ứng dụng Web và dịch vụ mạng.
Ransomware: Phòng ngừa và giảm thiểu (Phần 2)

Ransomware: Phòng ngừa và giảm thiểu (Phần 2)

 08:56 06/01/2025

Trong thời đại kỹ thuật số ngày nay, ransomware đã trở thành một trong những mối đe dọa nguy hiểm nhất đối với cả cá nhân lẫn tổ chức. Ransomware không chỉ gây tổn thất về tài chính mà còn đe dọa đến sự bảo mật thông tin, uy tín và hoạt động kinh doanh của các tổ chức. Tiếp nối phần I đã trình bày trong số trước, phần II của bài viết nhóm tác giả sẽ tiếp tục giới thiệu tới độc giả một số kỹ năng cần thiết cho các tổ chức để ngăn ngừa và giảm thiểu tác động của các cuộc tấn công ransomware.
Phát hiện lỗ hổng zero-day trong Windows làm rò rỉ thông tin đăng nhập của người dùng

Phát hiện lỗ hổng zero-day trong Windows làm rò rỉ thông tin đăng nhập của người dùng

 09:00 17/12/2024

Một lỗ hổng zero-day mới được phát hiện ảnh hưởng đến mọi phiên bản Microsoft Windows, bao gồm cả các phiên bản cũ và đang được hỗ trợ, cho phép kẻ tấn công chiếm đoạt thông tin đăng nhập NTLM của người dùng chỉ bằng việc xem một tệp trong Windows Explorer.
Lừa đảo tài chính tại các công ty ở Đông Nam Á

Lừa đảo tài chính tại các công ty ở Đông Nam Á

 10:54 11/12/2024

Từ tháng 1 đến tháng 6/2024, 336.294 cuộc tấn công nhắm vào các tổ chức và doanh nghiệp tại Đông Nam Á đã Kaspersky được phát hiện.
Mối đe dọa tấn công trực tuyến nhắm mục tiêu vào tín đồ mua sắm trong những sự kiện cuối năm

Mối đe dọa tấn công trực tuyến nhắm mục tiêu vào tín đồ mua sắm trong những sự kiện cuối năm

 09:07 09/12/2024

Khi mùa nghỉ lễ đến gần, người mua sắm trên toàn thế giới háo hức mong đợi các ưu đãi hấp dẫn trong những ngày đặc biệt như Black Friday, Cyber Monday, Giáng sinh và nhiều ngày lễ khác kéo dài trong những tháng cuối năm. Tuy nhiên, những hoạt động thương mại trực tuyến này đang thu hút sự chú ý của tội phạm mạng.
5 cách phổ biến mà tin tặc sử dụng để tấn công tài khoản ngân hàng

5 cách phổ biến mà tin tặc sử dụng để tấn công tài khoản ngân hàng

 08:50 06/12/2024

Hiện nay, tin tặc không ngừng tìm kiếm những khe hở để xâm nhập vào tài khoản ngân hàng của bạn và chiếm đoạt tiền. Bài viết này sẽ giúp bạn hiểu rõ 5 cách phổ biến mà tin tặc sử dụng để tấn công tài khoản ngân hàng, từ đó có những biện pháp phòng ngừa hiệu quả.
 

Cảnh báo lỗ hổng nghiêm trọng CVE-2024-11667 trong Firewall Zyxel tạo nguy cơ bị tấn công ransomware Helldown

 15:17 05/12/2024

Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin cảnh báo về lỗ hổng nghiêm trọng CVE-2024-11667 trong Firewall Zyxel tạo nguy cơ bị tấn công ransomware Helldown nhằm cung cấp thêm thông tin cần thiết để quản trị viên cũng như người dùng có thể thực hiện các biện pháp bảo mật một cách kịp thời và hiệu quả.
 
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây