Các hacker đang triển khai chiến dịch “cướp tiền lương” bằng kỹ thuật tấn công trung gian (AiTM – Adversary-in-the-Middle), được Microsoft theo dõi dưới tên Storm-2755, nhắm vào người dùng tại Canada.
Thay vì tấn công trực tiếp vào doanh nghiệp cụ thể, nhóm này sử dụng quảng cáo độc hại và kỹ...
an ninh mạng doanh nghiệp
bảo mật tài khoản doanh nghiệp
chiếm quyền phiên microsoft 365
mã thông báo phiên
phishing microsoft 365
storm-2755
tấncôngaitmtấncông seo độc hại
vượt qua mfa
đánh cắp tiền lương
Một nhóm tin tặc tấn công dai dẳng (APT) có liên hệ với Trung Quốc, được biết đến với tên Evasive Panda, đã bị phát hiện đứng sau một chiến dịch gián điệp mạng có mục tiêu cao, sử dụng kỹ thuật đầu độc DNS để phát tán phần mềm độc hại MgBot. Theo Kaspersky, chiến dịch này diễn ra trong khoảng...
an ninh mạng doanh nghiệp
cập nhật phần mềm giả mạo
evasive panda
gián điệp mạng
mgbot malware
nhóm apt trung quốc
phân tích kaspersky
phát tán mã độc
tấncôngaitm
đầu độc dns
Evasive Panda, còn được biết đến với các bí danh Bronze Highland, Daggerfly và StormBamboo, là một nhóm tin tặc có trình độ cao đã âm thầm nâng cấp năng lực tấn công thông qua một chiến dịch kéo dài gần hai năm. Nhóm này triển khai đồng thời nhiều kỹ thuật tinh vi, nổi bật là tấn công trung gian...
an ninh mạng doanh nghiệp
chiến dịch apt
dns poisoning
evasive panda
malware né phát hiện
mgbot malware
tấncôngaitmtấncông chuỗi cung ứng
tấncông trung gian
đầu độc dns
Kẻ tấn công đang tận dụng các nền tảng xây dựng trang web bằng AI để tăng tốc triển khai hạ tầng độc hại, giảm rào cản xâm nhập và phát tán mã độc cùng các chiến dịch lừa đảo. Từ đầu năm 2025, nhiều chiến dịch đã sử dụng Lovable – nền tảng cho phép tạo trang web hoàn chỉnh chỉ bằng lời nhắc ngôn...