Tin tức An ninh mạng

Phát hiện mã độc JScript tinh vi lợi dụng Internet Archive để phát tán Remcos RAT
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch mã độc phức tạp khai thác uy tín của Internet Archive để phát tán trojan truy cập từ xa Remcos thông qua một chuỗi tấn công sử dụng kỹ...
WhiteHat Team - - 4.080 lượt xem
Chiêu lừa đảo mới giả mạo Google Support, đánh cắp quyền kiểm soát tài khoản
Một chiến dịch tấn công lừa đảo tinh vi đang nhắm vào người dùng Google trên toàn cầu. Kẻ xấu giả danh nhân viên hỗ trợ của Google, sử dụng số điện thoại hợp pháp và kịch bản trò chuyện chuyên...
WhiteHat Team - - 4.215 lượt xem
Tin tặc khai thác Cisco Safe Links để né bộ lọc liên kết và vượt qua hệ thống mạng
Trong khi các doanh nghiệp vẫn tin tưởng vào những lớp phòng vệ được cung cấp bởi các hãng bảo mật hàng đầu, một nghịch lý đang diễn ra: chính công cụ bảo mật lại trở thành “vũ khí” trong tay tin...
WhiteHat Team - - 4.183 lượt xem
PoC của lỗ hổng NetWeaver SAP bị công khai, mở cửa cho tin tặc chiếm quyền
Một đoạn mã khai thác nhắm vào các lỗ hổng nghiêm trọng trong SAP NetWeaver Visual Composer vừa bị nhóm tội phạm mạng “Scattered LAPSUS$ Hunters – ShinyHunters” công khai trên các kênh Telegram...
WhiteHat Team - - 4.342 lượt xem
Kỳ án “RapperBot”: Bóng ma ngầm đứng sau 370.000 cuộc tấn công DDoS
Tháng 8/2025, Bộ Tư pháp Hoa Kỳ (DoJ) bất ngờ công bố một vụ án gây chấn động cộng đồng an ninh mạng: một chàng trai 22 tuổi đến từ Oregon đã bị cáo buộc là kẻ đứng sau RapperBot, mạng botnet khét...
WhiteHat Team - - 4.085 lượt xem
DripDropper tấn công Linux đám mây thông qua CVE-2023-46604
Các tin tặc đang khai thác một lỗ hổng nghiêm trọng gần hai năm tuổi trong Apache ActiveMQ để chiếm quyền kiểm soát liên tục các hệ thống Linux trên nền tảng đám mây, triển khai phần mềm độc hại...
WhiteHat Team - - 3.806 lượt xem
PipeMagic: Mối đe dọa cũ nhưng biến thể mới, nhắm vào doanh nghiệp toàn cầu
Các nhà nghiên cứu an ninh mạng vừa cảnh báo về sự trở lại của PipeMagic, một loại mã độc tinh vi từng được phát hiện từ năm 2022 trong các chiến dịch tấn công bằng ransomware RansomExx. Lần...
WhiteHat Team - - 2.643 lượt xem
CVE-2024-53141: Lỗ hổng Linux Kernel cho phép hacker chiếm quyền root qua Netfilter ipset
Một lỗ hổng bảo mật vừa được định danh CVE-2024-53141, mới được phát hiện trong Linux Kernel ở thành phần ipset subsystem của Netfilter framework. Lỗ hổng này có thể cho phép kẻ tấn công thực thi...
WhiteHat Team - - 2.962 lượt xem
Chiến dịch PipeMagic Storm-2460 khai thác Help Index Files lây lan mã độc và chiếm quyền
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công tinh vi mới, trong đó nhóm tin tặc Storm-2460 đã tìm ra cách biến tập tin Microsoft Help Index (.mshi) - vốn chỉ dùng để hỗ...
WhiteHat Team - - 1.602 lượt xem
CVE-2025-31324: Lỗ hổng Zero-Day SAP NetWeaver cho phép thực thi mã từ xa
Một lỗ hổng zero-day nghiêm trọng vừa được phát hiện trong thành phần Visual Composer Metadata Uploader của SAP NetWeaver, cho phép tin tặc tải tệp trái phép trực tiếp lên máy chủ SAP, từ đó chiếm...
WhiteHat Team - - 2.924 lượt xem
Bên trên