Tin tức An ninh mạng

Khai thác SeBackupPrivilege: Con đường tắt để vượt qua mọi giám sát EDR
Một kỹ thuật vừa được nhà nghiên cứu bảo mật Sud0Ru công bố đã khiến cộng đồng an ninh mạng lo ngại. Thay vì phải can thiệp trực tiếp vào tiến trình lsass.exe vốn luôn bị giám sát gắt gao, kẻ tấn...
WhiteHat Team - - 2.083 lượt xem
Bộ tứ lỗ hổng trong Commvault biến thành chuỗi tấn công chiếm quyền từ xa
Các chuyên gia an ninh mạng vừa cảnh báo về loạt lỗ hổng nghiêm trọng trong phần mềm sao lưu Commvault có thể bị tin tặc khai thác để thực thi mã độc từ xa. Những lỗ hổng này cho phép tấn công mà...
WhiteHat Team - - 3.160 lượt xem
Trojan ẩn trong PDF Editor: Khi công cụ văn phòng biến thành cổng proxy tội phạm
Một phần mềm chỉnh sửa PDF miễn phí phổ biến gần đây bị phát hiện đang lợi dụng thiết bị người dùng để thực hiện các hoạt động web trái phép, biến chúng thành các nút proxy phục vụ cho mạng botnet...
WhiteHat Team - - 3.016 lượt xem
AI website builder - “Xưởng” tạo trang web lừa đảo trong 60 giây
Một trong những phát hiện đáng lo ngại nhất của các chuyên gia an ninh mang gần đây là việc AI-powered website builder (trình tạo website bằng AI) đang bị khai thác triệt để. Các công cụ này vốn...
WhiteHat Team - - 2.862 lượt xem
Mozilla vá các lỗ hổng nghiêm trọng cho phép thực thi mã từ xa
Mozilla đã phát hành Firefox 142, khắc phục chín lỗ hổng bảo mật, trong đó có nhiều lỗ hổng nghiêm trọng có khả năng cho phép kẻ tấn công thoát khỏi sandbox của trình duyệt và vượt qua các cơ chế...
WhiteHat Team - - 2.552 lượt xem
Phát hiện mã độc JScript tinh vi lợi dụng Internet Archive để phát tán Remcos RAT
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch mã độc phức tạp khai thác uy tín của Internet Archive để phát tán trojan truy cập từ xa Remcos thông qua một chuỗi tấn công sử dụng kỹ...
WhiteHat Team - - 2.588 lượt xem
Chiêu lừa đảo mới giả mạo Google Support, đánh cắp quyền kiểm soát tài khoản
Một chiến dịch tấn công lừa đảo tinh vi đang nhắm vào người dùng Google trên toàn cầu. Kẻ xấu giả danh nhân viên hỗ trợ của Google, sử dụng số điện thoại hợp pháp và kịch bản trò chuyện chuyên...
WhiteHat Team - - 2.780 lượt xem
Tin tặc khai thác Cisco Safe Links để né bộ lọc liên kết và vượt qua hệ thống mạng
Trong khi các doanh nghiệp vẫn tin tưởng vào những lớp phòng vệ được cung cấp bởi các hãng bảo mật hàng đầu, một nghịch lý đang diễn ra: chính công cụ bảo mật lại trở thành “vũ khí” trong tay tin...
WhiteHat Team - - 2.865 lượt xem
PoC của lỗ hổng NetWeaver SAP bị công khai, mở cửa cho tin tặc chiếm quyền
Một đoạn mã khai thác nhắm vào các lỗ hổng nghiêm trọng trong SAP NetWeaver Visual Composer vừa bị nhóm tội phạm mạng “Scattered LAPSUS$ Hunters – ShinyHunters” công khai trên các kênh Telegram...
WhiteHat Team - - 2.977 lượt xem
Kỳ án “RapperBot”: Bóng ma ngầm đứng sau 370.000 cuộc tấn công DDoS
Tháng 8/2025, Bộ Tư pháp Hoa Kỳ (DoJ) bất ngờ công bố một vụ án gây chấn động cộng đồng an ninh mạng: một chàng trai 22 tuổi đến từ Oregon đã bị cáo buộc là kẻ đứng sau RapperBot, mạng botnet khét...
WhiteHat Team - - 2.636 lượt xem
Bên trên