Giải mã Mối đe doạ An ninh mạng

An ninh mạng

12 bài viết

Google tích hợp DNS parser Rust vào Pixel 10 tăng cường bảo mật
3 ngày trước

Google tích hợp DNS parser Rust vào Pixel 10 tăng cường bảo mật

Google vừa công bố việc tích hợp bộ phân tích DNS dựa trên ngôn ngữ Rust vào firmware modem của Pixel 10. Động thái này nhằm tăng cường bảo mật thiết bị và đẩy mạnh việc sử dụng mã nguồn an toàn bộ nhớ ở tầng cơ sở hạ tầng.

Google PixelDNS parserRustbảo mật thiết bị
68% sự cố đám mây do tài khoản dịch vụ bị bỏ quên - Webinar miễn phí
1 ngày trước

68% sự cố đám mây do tài khoản dịch vụ bị bỏ quên - Webinar miễn phí

Năm 2024, 68% các vụ tấn công đám mây không phải do lừa đảo hay mật khẩu yếu, mà do các tài khoản dịch vụ và API key bị lãng quên. Mỗi nhân viên trong tổ chức có tới 40-50 thông tin xác thực tự động không được quản lý.

danh tính phi con ngườitài khoản dịch vụAPI keybảo mật đám mây
68% vụ rò rỉ dữ liệu đám mây năm 2024 do danh tính ma bị lãng quên
1 giờ trước

68% vụ rò rỉ dữ liệu đám mây năm 2024 do danh tính ma bị lãng quên

Năm 2024, 68% các vụ vi phạm bảo mật đám mây không phải do lừa đảo hay mật khẩu yếu, mà do các tài khoản dịch vụ và API key bị bỏ quên. Mỗi nhân viên trong tổ chức có thể tương ứng với 40-50 thông tin xác thực tự động đang tiềm ẩn rủi ro.

danh tính mabảo mật đám mâyAPI securityservice accounts
NIST cắt giảm xử lý CVE - Tác động nghiêm trọng đến đội ngũ an ninh
13 giờ trước

NIST cắt giảm xử lý CVE - Tác động nghiêm trọng đến đội ngũ an ninh

Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) bất ngờ cắt giảm quy trình làm giàu dữ liệu lỗ hổng CVE. Quyết định này đang tạo ra khoảng trống lớn trong hệ thống an ninh mạng toàn cầu, buộc các tổ chức phải tìm giải pháp thay thế khẩn cấp.

CVENISTquản lý lỗ hổngCVSS
NIST cắt giảm xử lý CVE: Đội an ninh mạng phải tự xoay sở
13 giờ trước

NIST cắt giảm xử lý CVE: Đội an ninh mạng phải tự xoay sở

Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) quyết định cắt giảm dịch vụ làm giàu dữ liệu CVE, tạo ra khoảng trống lớn trong quản lý lỗ hổng bảo mật. Các tổ chức và liên minh tự phát đang tìm cách lấp đầy khoảng trống này.

NISTCVEquản lý lỗ hổngCVSS
Tội phạm Tycoon 2FA chuyển sang chiến thuật Device Code Phishing
14 giờ trước

Tội phạm Tycoon 2FA chuyển sang chiến thuật Device Code Phishing

Các nhóm tội phạm mạng Tycoon 2FA đang áp dụng phương thức Device Code Phishing tinh vi mới để lừa người dùng cung cấp quyền truy cập tài khoản. Thủ đoạn này lợi dụng quy trình đăng nhập thiết bị mới hợp pháp của các dịch vụ để đánh lừa nạn nhân.

Device Code PhishingTycoon 2FAxác thực hai yếu tốOAuth Device Flow
Nhóm tin tặc Tycoon 2FA chuyển sang kỹ thuật lừa đảo Device Code mới
14 giờ trước

Nhóm tin tặc Tycoon 2FA chuyển sang kỹ thuật lừa đảo Device Code mới

Nhóm tin tặc khét tiếng Tycoon 2FA đã thay đổi chiến thuật, áp dụng phương thức lừa đảo Device Code phishing tinh vi hơn. Kỹ thuật mới này lợi dụng quy trình đăng nhập thiết bị hợp pháp để đánh cắp thông tin tài khoản.

Device Code PhishingTycoon 2FAlừa đảo trực tuyếnxác thực hai yếu tố
Google chặn 8,3 tỷ quảng cáo vi phạm, cập nhật bảo mật Android 17
22 giờ trước

Google chặn 8,3 tỷ quảng cáo vi phạm, cập nhật bảo mật Android 17

Google vừa công bố con số ấn tượng với 8,3 tỷ quảng cáo vi phạm chính sách bị chặn và 24,9 triệu tài khoản bị đình chỉ trong năm 2025. Đồng thời, gã khổng lồ công nghệ cũng tung ra bản cập nhật bảo mật toàn diện cho Android 17 nhằm tăng cường quyền riêng tư người dùng.

GoogleAndroid 17quảng cáo độc hạibảo mật di động
NIST giới hạn phân tích CVE sau khi lượng báo cáo tăng vọt 263%
1 ngày trước

NIST giới hạn phân tích CVE sau khi lượng báo cáo tăng vọt 263%

Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) thông báo thay đổi quy trình xử lý lỗ hổng bảo mật CVE do lượng báo cáo tăng gấp 3 lần. Quyết định này ảnh hưởng trực tiếp đến cách thức đánh giá và phân loại các lỗ hổng bảo mật toàn cầu.

CVENISTlỗ hổng bảo mậtNVD
Chiến dịch PowerOFF đánh sập 53 tên miền DDoS, phơi bày 3 triệu tài khoản tội phạm
1 ngày trước

Chiến dịch PowerOFF đánh sập 53 tên miền DDoS, phơi bày 3 triệu tài khoản tội phạm

Một chiến dịch quốc tế vừa thành công trong việc triệt phá 53 tên miền cung cấp dịch vụ tấn công DDoS thương mại, bắt giữ 4 nghi phạm và phơi bày mạng lưới tội phạm mạng khổng lồ. Hơn 75.000 tin tặc đã sử dụng các dịch vụ này để tiến hành các cuộc tấn công từ chối dịch vụ phân tán.

DDoStấn công mạngan ninh mạngbotnet