TIN MỚI
RondoDox khai thác máy chủ XWiki chưa vá để thêm thiết bị vào Botnet của mình
security 37

RondoDox khai thác máy chủ XWiki chưa vá để thêm thiết bị vào Botnet của mình

Mã độc botnet RondoDox đã được phát hiện nhắm mục tiêu vào các phiên bản XWiki chưa được vá thông qua một lỗ hổng bảo...

Tin tặc Triều Tiên Biến Dịch vụ JSON Thành Kênh Phân phối Malware Bí mật
security 18

Tin tặc Triều Tiên Biến Dịch vụ JSON Thành Kênh Phân phối Malware Bí mật

Các tác nhân đe dọa từ Triều Tiên đứng sau chiến dịch Contagious Interview đã một lần nữa thay đổi chiến thuật bằng c...

Tin tặc Iran phát động chiến dịch gián điệp ‘SpearSpecter’ nhắm vào các mục tiêu quốc phòng và chính phủ
security 22

Tin tặc Iran phát động chiến dịch gián điệp ‘SpearSpecter’ nhắm vào các mục tiêu quốc phòng và chính phủ

Nhóm tác nhân đe dọa do nhà nước Iran bảo trợ, được gọi là APT42, đã bị phát hiện nhắm mục tiêu vào các cá nhân và tổ...

Các nhà nghiên cứu phát hiện lỗ hổng AI nghiêm trọng ảnh hưởng đến các framework suy luận của Meta, Nvidia và Microsoft
security 14

Các nhà nghiên cứu phát hiện lỗ hổng AI nghiêm trọng ảnh hưởng đến các framework suy luận của Meta, Nvidia và Microsoft

Các nhà nghiên cứu an ninh mạng đã phát hiện ra các lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng ảnh hưởng đến các cô...

Sự phân mảnh của Ransomware đạt đỉnh điểm trong khi LockBit trở lại
security 19

Sự phân mảnh của Ransomware đạt đỉnh điểm trong khi LockBit trở lại

Những điểm chính: 85 nhóm ransomware và tống tiền đang hoạt động được ghi nhận trong Quý 3 năm 2025, phản ánh hệ sin...

Tin tặc Trung Quốc sử dụng AI của Anthropic để thực hiện chiến dịch gián điệp mạng tự động
security 15

Tin tặc Trung Quốc sử dụng AI của Anthropic để thực hiện chiến dịch gián điệp mạng tự động

Các tác nhân đe dọa được nhà nước bảo trợ từ Trung Quốc đã sử dụng công nghệ trí tuệ nhân tạo (AI) do Anthropic phát ...

Lỗ hổng Fortinet FortiWeb bị khai thác tích cực trong thực tế trước khi công ty âm thầm vá lỗi
security 14

Lỗ hổng Fortinet FortiWeb bị khai thác tích cực trong thực tế trước khi công ty âm thầm vá lỗi

Các nhà nghiên cứu an ninh mạng đang cảnh báo về một lỗ hổng authentication bypass trong Fortinet FortiWeb WAF có thể...

Tin tặc Nga tạo 4.300 trang web du lịch giả mạo để đánh cắp dữ liệu thanh toán của khách sạn
security 17

Tin tặc Nga tạo 4.300 trang web du lịch giả mạo để đánh cắp dữ liệu thanh toán của khách sạn

Một nhóm tấn công nói tiếng Nga đứng sau chiến dịch phishing quy mô lớn đang diễn ra đã đăng ký hơn 4.300 tên miền kể...

Chiến dịch Endgame triệt phá Rhadamanthys, Venom RAT và Elysium Botnet trong đợt trấn áp toàn cầu
security 15

Chiến dịch Endgame triệt phá Rhadamanthys, Venom RAT và Elysium Botnet trong đợt trấn áp toàn cầu

Các chủng malware như Rhadamanthys Stealer, Venom RAT và botnet Elysium đã bị vô hiệu hóa trong khuôn khổ chiến dịch ...