Theo hãng tin Reuter, một phần mềm khai thác lỗ hổng mạnh mẽ có khả năng xâm nhập và đánh cắp thông tin từ hàng trăm triệu chiếc iPhone của Apple đã được cài đặt trên hàng chục trang web ở Ukraine trong những tuần gần đây.
Phát hiện này đánh dấu lần thứ hai trong tháng này các nhà nghiên cứu...
Năm 2025 được xem là một bước ngoặt lớn của an ninh mạng toàn cầu, khi các kỹ thuật khai thác “không cần nhấp chuột” (zero-click exploit) phát triển mạnh mẽ và lan rộng chưa từng có. Khác với những cuộc tấn công truyền thống vốn cần người dùng nhấp vào liên kết độc hại hay tải tệp bị nhiễm, các...
an ninh mạng 2025
bảo mật thiết bị di động
lỗ hổng bảo mật nghiêm trọng
lỗ hổng zero-day
phầnmềmgiánđiệp
tấn công không cần nhấp chuột
zero-click exploit
Phần mềm gián điệp (spyware) – cái tên nghe có vẻ xa lạ nhưng lại là một trong những mối đe dọa dai dẳng nhất trên không gian mạng. Nó là loại phần mềm độc hại được thiết kế để bí mật xâm nhập vào máy tính hoặc thiết bị di động của bạn, sau đó thu thập thông tin về bạn và hoạt động trực tuyến...
Chiến dịch tấn công mở rộng mục tiêu
Những tác nhân đe dọa có liên hệ với Triều Tiên vừa bị phát hiện sử dụng chiêu trò ClickFix để phát tán hai phần mềm độc hại: BeaverTail và InvisibleFerret. Theo nghiên cứu của Oliver Smith (GitLab Threat Intelligence), kẻ tấn công nhắm vào các vị trí tiếp...
apt37 scarcruft
chiêu trò clickfix
invisibleferret
kimsuky apt43
lazarus group
lừa đảo việc làm tiền điện tử
phầnmềmgiánđiệpphầnmềm độc hại beavertail
tấn công mạng triều tiên
tin tặc triều tiên
Tuần này, những mối đe dọa thực sự nguy hiểm thường là những thứ trông hợp pháp nhất: phần mềm đã ký, sơ yếu lý lịch “sạch”, hoặc nhà cung cấp được phê duyệt… Trong môi trường nơi danh tính, niềm tin và công cụ liên kết chặt chẽ, cuộc tấn công hiệu quả nhất thường là con đường trông như phù hợp...
Một nhóm tấn công tinh vi có tên SilverFox đã tiến hành một chiến dịch phát tán phần mềm độc hại trên diện rộng từ tháng 6/2023, chủ yếu hoạt động vào giờ hành chính theo múi giờ Trung Quốc. Chiến dịch nhắm vào người dùng nói tiếng Trung ở cả trong và ngoài Trung Quốc, tận dụng hơn 2.800 tên...
bảo mật email doanh nghiệp
chiến dịch lừa đảo trực tuyến
giải pháp phòng chống tấn công mạng
phầnmềmgiánđiệpphầnmềm độc hại windows
phân tích mã độc
silverfox tấn công mạng
tấn công người dùng tiếng trung
tên miền giả
trang web giả mạo
Một công cụ phần mềm giám sát mới do Trung Quốc phát triển đang làm dấy lên những lo ngại sâu sắc về quyền riêng tư và an toàn dữ liệu cá nhân. Theo cảnh báo từ các chuyên gia an ninh mạng, công cụ này có khả năng truy xuất gần như toàn bộ thông tin từ những chiếc điện thoại di động bị thu giữ...
Một nhóm chuyên gia bảo mật tại Rapid7 mới đây đã cảnh báo về việc tội phạm mạng đang sử dụng thiết bị USB như một công cụ tấn công, nhằm đánh cắp dữ liệu hoặc thâm nhập vào các hệ thống nội bộ. Báo cáo này được đưa ra sau khi một tổ chức phi lợi nhuận ở Mỹ phát hiện có thiết bị USB khả nghi...
bảo mật mạng nội bộ
cảnh báo an ninh mạng
kỹ thuật badusb
phầnmềmgiánđiệp
tấn công bằng usb
thiết bị giả dạng bàn phím
thiết bị usb giả
usb độc hại
vi điều khiển digispark
đánh cắp dữ liệu qua usb
Trong cuộc sống hàng ngày, chúng ta thường sử dụng điện thoại di động để nhấp vào liên kết trong tin nhắn, quét mã QR trên mạng xã hội hoặc tải ứng dụng được bạn bè giới thiệu. Nhưng bạn có biết, chỉ một liên kết lạ, mã QR đáng ngờ hoặc ứng dụng không rõ nguồn gốc cũng có thể là bẫy?
Theo cảnh...
Mới đây, Cục Điều tra Liên bang Mỹ đã cảnh báo người dân nước này tránh xa các trạm sạc công cộng, do lo ngại kẻ gian có thể chiếm quyền kiểm soát và bí mật cài mã độc hoặc phần mềm gián điệp vào điện thoại khi sạc. “Hãy tránh việc sạc qua các trạm sạc công cộng ở sân bay, nhà ga, khách sạn...
Những dấu hiệu phổ biến này cho thấy thiết bị của bạn đang bị theo dõi hoặc có thể bị phần mềm gián điệp tấn công.
Tăng mức sử dụng dữ liệu
Các ứng dụng thường "ngốn" rất nhiều dữ liệu của bạn. Tuy nhiên, trong thời đại của gói dữ liệu không giới hạn, ít người trong chúng ta bận tâm kiểm tra...
Google có 1 nhóm các nhà phân tích bảo mật tên Project Zero, chuyên tập trung vào việc tìm kiếm các lỗ hổng trong phần mềm có thể bị tin tặc khai thác. Mới đây, nhóm đã đưa ra những phân tích về việc sử dụng ForcedEntry của công ty Israel NSO Group nhằm khai thác một lỗ hổng trong nền tảng...
Theo một nghiên cứu mới, người dùng thiết bị Android bán ở Trung Quốc đang bị ăn cắp dữ liệu cá nhân. Quá trình thu thập diễn ra mà không có bất kỳ thông báo hoặc sự đồng ý nào, có thể khiến người dùng bị theo dõi liên tục và dễ dàng tiết lộ danh tính của họ. Một nghiên cứu được công bố bởi các...
World Cup 2022 sẽ chính thức diễn ra vào tháng 11 tại Qatar và nếu muốn được dự khán những trận đấu, du khách sẽ phải tải xuống 2 ứng dụng để có thể nhập cảnh vào quốc gia này. Cả 2 đều hoạt động chẳng khác gì phần mềm gián điệp và cung cấp cho chính quyền Qatar những quyền mà các chuyên gia bảo...