tấn công kỹ thuật xã hội

  1. Duy Linh

    Các cuộc tấn công lừa đảo qua email bằng trí tuệ nhân tạo vượt qua bộ lọc email và xâm nhập vào hộp thư đến.

    Tấn công lừa đảo qua email do trí tuệ nhân tạo (AI) tạo ra đang nhanh chóng thay đổi bức tranh rủi ro trong hệ thống email. Ngày càng nhiều chiến dịch tấn công có thể vượt qua các bộ lọc bảo mật và xuất hiện trực tiếp trong hộp thư của người dùng. Tuy nhiên, email do AI tạo ra vẫn chỉ chiếm một...
  2. Duy Linh

    Trojan giả mạo thông báo thuế: Người dùng Windows có đang trở thành mục tiêu?

    Các nhà nghiên cứu bảo mật xác nhận KimJongRAT – Trojan truy cập từ xa được cho là thuộc nhóm Kimsuky và có liên quan tới Triều Tiên đang được phát tán mạnh qua các tệp .hta được vũ khí hóa, nhắm vào người dùng Windows. Chuỗi tấn công này được dàn dựng nhằm đánh cắp thông tin đăng nhập nhạy cảm...
  3. MinhSec

    Họp online coi chừng dính bẫy: Google Meet giả mạo cài mã độc qua PowerShell

    Một chiến dịch phần mềm độc hại mới, tinh vi và khó phát hiện vừa được ghi nhận khi kẻ tấn công tạo ra trang Google Meet giả mạo nhằm đánh lừa người dùng làm việc từ xa lẫn các tổ chức. Trang Google Meet giả mạo và kỹ thuật ClickFix Chiến dịch được phát hiện trên tên miền lừa đảo...
  4. Nguyễn Tiến Đạt

    Vì sao SpearSpecter đe dọa trực tiếp quốc phòng và chính phủ?

    Nhóm tin tặc Iran có tên APT42 vừa bị phát hiện tiến hành chiến dịch gián điệp mới nhắm vào các cá nhân và tổ chức mà Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC) quan tâm. Chiến dịch xuất hiện từ đầu tháng 9/2025 và được Cơ quan Kỹ thuật số Quốc gia Israel (INDA) đặt tên là SpearSpecter. (Nói để...
  5. Duy Linh

    Cảnh báo khẩn: Chiến dịch giả mạo LastPass đang lan rộng, người dùng có thể mất dữ liệu chỉ sau một cú nhấp chuột

    Ngày 13 tháng 10 năm 2025, một chiến dịch lừa đảo mới đang lan truyền, mạo danh LastPass nhằm dụ người dùng tải phần mềm độc hại. Email giả được gửi từ địa chỉ “[email protected]” hoặc “[email protected]”, với tiêu đề gây hoang mang: “Chúng tôi đã bị tấn công – Hãy cập nhật ứng...
  6. Duy Linh

    Tin tặc Triều Tiên tung RAT mới qua phỏng vấn giả: Bạn có đang bị nhắm đến?

    Nhóm tin tặc nhỏ Famous Chollima thuộc Nhóm Lazarus, đã nâng cấp chiến thuật tấn công bằng cách tung ra một trojan truy cập từ xa (RAT) mới dựa trên Python mang tên PyLangGhost. Phần mềm này là phiên bản tái thiết kế của GoLangGhost RAT, với mã nguồn được viết lại, thể hiện khả năng hỗ trợ...
  7. CyberThao

    Cảnh báo CAPTCHAgeddon: ClickFix khiến hàng loạt người tự tay cài mã độc

    Mối đe dọa mới từ CAPTCHA giả mạo Trong năm qua, một chiến dịch tấn công mạng mới có tên ClickFix đã nhanh chóng trở thành mối lo ngại lớn trong giới an ninh mạng. Theo báo cáo mới từ Guardio Labs, sự kết hợp giữa kỹ thuật xã hội tinh vi, cách kể chuyện thuyết phục và khả năng né tránh phát hiện...
Back