Một lỗ hổng liên quan đến cơ chế Webhook trên nền tảng tự động hóa n8n đang bị các tác nhân tấn công mạng lợi dụng để triển khai các chiến dịch lừa đảo và phát tán phần mềm độc hại quy mô lớn.
Theo báo cáo mới từ Cisco Talos, các cuộc tấn công đã bắt đầu xuất hiện từ tháng 10/2025, trong đó tin...
Bạn có bao giờ tưởng tượng tin tặc lại dễ dàng đánh cắp tài khoản doanh nghiệp hơn gấp gần 4 lần chỉ trong một năm không?
Khi tài khoản doanh nghiệp không còn… an toàn
Gần đây một công ty an ninh mạng lớn đã thống kê dữ liệu từ hơn 2.000 khách hàng và nhận ra một điều đáng suy ngẫm: tấn công...
CometJacking: Cảnh báo nguy cơ chỉ một cú nhấp chuột có thể khiến trình duyệt AI của Perplexity bị chiếm quyền
Các chuyên gia an ninh mạng vừa công bố chi tiết về một kỹ thuật tấn công mới mang tên CometJacking, nhắm vào trình duyệt AI Comet do Perplexity phát triển. Cuộc tấn công này hoạt động...
an ninh mạng doanh nghiệp
bảo mật ai
base64 attack
cometjacking
layerx
lừađảoemail
tấn công ai agent
tấn công mạng perplexity
trình duyệt ai comet
đánh cắp dữ liệu qua trình duyệt
Bạn có bao giờ nghĩ rằng một dòng mã nhỏ, được AI gợi ý trong vài giờ, lại có thể đánh cắp mật khẩu hàng loạt và gây thiệt hại hàng tỷ đô la không?
AI đang giúp tin tặc mạnh hơn thế nào
Câu chuyện bắt đầu khá đơn giản. Một nhà nghiên cứu an ninh thử nghiệm với ChatGPT để viết phần mềm đánh cắp...
Nhóm tin tặc PoisonSeed, có liên kết lỏng lẻo với Scattered Spider và CryptoChameleon, đang sử dụng một bộ công cụ lừa đảo chủ động nhằm vượt qua xác thực đa yếu tố (MFA) và đánh cắp thông tin đăng nhập của cá nhân và tổ chức. Hoạt động từ tháng 4/2025, công cụ này nhắm vào dịch vụ đăng nhập của...
Có thể bạn không tin nhưng tài khoản email có thể trở thành một mỏ vàng cho những kẻ lừa đảo, bởi một hacker chuyên nghiệp có thể gây ra những thiệt hại cho danh tính và cả tài chính của bạn. Vậy mục tiêu của những kẻ lừa đảo muốn lợi dụng địa chỉ email của bạn là gì? Chúng có thể làm được gì...