Tin tức An ninh mạng

Hàng triệu người dùng vẫn bị lừa bởi ứng dụng giả mạo trên App Store và Google Play?
Một chiến dịch lừa đảo tinh vi với quy mô toàn cầu vừa được các chuyên gia an ninh mạng phanh phui, trong đó nhóm tội phạm mạng VexTrio Viper đã phát triển hàng loạt ứng dụng giả mạo và phát hành...
WhiteHat Team - - 3.401 lượt xem
Lỗ hổng trên SonicWall bị hacker lợi dụng phát tán mã độc tống tiền
SonicWall phát đi cảnh báo khẩn sau khi nhiều sự cố tấn công ransomware bằng Akira ransomware được ghi nhận qua dịch vụ SSL VPN trên các thiết bị Gen 7 firewall. Các nhà nghiên cứu nghi ngờ hệ...
WhiteHat Team - - 2.820 lượt xem
Adobe vá khẩn cấp 2 lỗ hổng zero-day cho phép RCE không xác thực trong AEM Forms
Mới đây, Adobe đã phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng bảo mật trong sản phẩm Adobe Experience Manager (AEM) Forms on JEE, sau khi nhóm nghiên cứu công bố chuỗi khai thác cho...
WhiteHat Team - - 2.805 lượt xem
Google vá gấp lỗ hổng trong chip Qualcomm, nhiều thiết bị Android có nguy cơ bị tấn công
Google vừa phát hành bản cập nhật bảo mật tháng 8/2025 cho hệ điều hành Android, nhằm khắc phục một loạt lỗ hổng nghiêm trọng trong hệ thống, đặc biệt là các lỗ hổng ảnh hưởng đến chip đồ họa...
WhiteHat Team - - 2.855 lượt xem
Lỗ hổng trong Linux kernel: Hacker có thể chiếm quyền root chỉ bằng một gói tin độc hại
Một lỗ hổng vừa được phát hiện trong nhân (kernel) của hệ điều hành Linux. Lỗ hổng có mã hiệu CVE-2025-38001 đã bị các nhà nghiên cứu bảo mật khai thác thành công trong vòng chưa đầy 4 giây và...
WhiteHat Team - - 4.339 lượt xem
Đừng vội mua hàng trên TikTok Shop: Hơn 15.000 web giả và nội dung lừa đảo do AI tạo ra
Người dùng TikTok tại Việt Nam cần đặc biệt cẩn trọng: Một chiến dịch lừa đảo tinh vi có tên ClickTok đang nhắm vào người dùng TikTok Shop trên toàn cầu, bao gồm cả Việt Nam với mục tiêu đánh cắp...
WhiteHat Team - - 2.172 lượt xem
Thế giới chao đảo vì mã độc PXA Stealer, nghi vấn liên quan đến tin tặc Việt Nam?
Các chuyên gia an ninh mạng quốc tế đang gióng lên hồi chuông cảnh báo về một chiến dịch phát tán mã độc mới với quy mô toàn cầu. Mã độc mang tên PXA Stealer được lập trình bằng ngôn ngữ Python...
WhiteHat Team - - 3.941 lượt xem
Tấn công phishing qua link wrapping: Đánh cắp thông tin tài khoản Microsoft 365
Chiến dịch lừa đảo (phishing) mới đang khiến cộng đồng an ninh mạng dậy sóng khi kẻ tấn công khai thác chính các tính năng bảo mật liên kết (link wrapping) của các hãng công nghệ uy tín để che...
WhiteHat Team - - 2.428 lượt xem
Hơn 11.000 thiết bị Android nhiễm PlayPraetor: RAT chiếm quyền từ xa và đánh cắp OTP
PlayPraetor, một phần mềm gián điệp (Remote Access Trojan - RAT) chuyên điều khiển thiết bị Android từ xa, được phân phối như một dịch vụ (Malware-as-a-Service - MaaS). Theo báo cáo từ các chuyên...
WhiteHat Team - - 2.637 lượt xem
Chiến dịch Storm-2603: Mã độc vượt diệt virus, đánh úp hệ thống bằng ransomware kép
Storm-2603, một nhóm APT được cho là có liên hệ với Trung Quốc, đang triển khai chiến dịch tấn công tinh vi sử dụng kỹ thuật BYOVD (Bring Your Own Vulnerable Driver) để vô hiệu hóa phần mềm bảo...
WhiteHat Team - - 2.129 lượt xem
Bên trên