Các nhà nghiên cứu an ninh mạng đã trình bày chi tiết một cơ chế bền bỉ “đơn giản nhưng hiệu quả” được áp dụng bởi một trình tải phần mềm độc hại tương đối non trẻ có tên là Colibri, đã được quan sát thấy việc triển khai một …
Read More »VMware phát hành các bản vá quan trọng cho các lỗ hổng mới ảnh hưởng đến nhiều sản phẩm
VMware đã phát hành các bản cập nhật bảo mật để vá tám lỗ hổng trên các sản phẩm của mình, một số lỗ hổng trong số đó có thể bị khai thác để khởi động các cuộc tấn công thực thi mã từ xa. Theo dõi từ CVE-2022-22954 đến …
Read More »Các lệnh trừng phạt của Bộ Tài chính Hoa Kỳ Thị trường Hydra Darknet có trụ sở tại Nga
Bộ Tài chính Hoa Kỳ hôm thứ Ba đã trừng phạt Hydra, cùng ngày các nhà chức trách thực thi pháp luật Đức đã phá vỡ thị trường web đen lớn nhất và lâu đời nhất thế giới sau một hoạt động phối hợp với sự hợp tác của các …
Read More »Ukraine Cảnh báo về cuộc tấn công mạng nhằm mục đích tấn công tài khoản Telegram Messenger của người dùng
Cơ quan tình báo và an ninh kỹ thuật của Ukraine đang cảnh báo về một làn sóng tấn công mạng mới nhằm chiếm quyền truy cập vào tài khoản Telegram của người dùng. “Bọn tội phạm đã gửi tin nhắn có liên kết độc hại đến trang web Telegram …
Read More »WEBINAR An ninh mạng – Cách chiếm ưu thế của Bộ bài Bảng InfoSec của bạn
Giao tiếp là một kỹ năng quan trọng đối với bất kỳ nhà lãnh đạo nào tại một tổ chức, bất kể thâm niên. Đối với các nhà lãnh đạo an ninh, điều này tăng gấp đôi. Giao tiếp rõ ràng hoạt động trên nhiều cấp độ. Một mặt, các …
Read More »Tin tặc phân phối ứng dụng mua sắm giả mạo để lấy cắp dữ liệu ngân hàng của người dùng Malaysia
Những kẻ đe dọa đã phát tán các ứng dụng độc hại dưới vỏ bọc là các ứng dụng mua sắm dường như vô hại để nhắm mục tiêu đến khách hàng của tám ngân hàng Malaysia kể từ ít nhất là tháng 11 năm 2021. Công ty an ninh …
Read More »Chặn vi phạm dữ liệu thừa nhận liên quan đến dữ liệu ứng dụng tiền mặt do nhân viên cũ truy cập
Block, công ty trước đây có tên là Square, đã tiết lộ một vi phạm dữ liệu liên quan đến việc một nhân viên cũ tải xuống các báo cáo không xác định liên quan đến Cash App Investment chứa thông tin về khách hàng Hoa Kỳ của họ. “Mặc …
Read More »CISA cảnh báo về việc khai thác tích cực lỗ hổng bảo mật quan trọng của Spring4Shell
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) hôm thứ Hai đã bổ sung lỗ hổng thực thi mã từ xa (RCE) được tiết lộ gần đây ảnh hưởng đến Spring Framework, vào Danh mục các lỗ hổng bị khai thác đã biết dựa trên …
Read More »Các nhà nghiên cứu lần theo dấu vết của các cuộc tấn công gián điệp trên diện rộng do các hacker ‘Cicada’ Trung Quốc thực hiện
Một nhóm mối đe dọa dai dẳng nâng cao (APT) do nhà nước Trung Quốc hậu thuẫn nổi tiếng với việc đánh bật các thực thể Nhật Bản đã được cho là do một chiến dịch gián điệp kéo dài mới nhắm vào các khu vực địa lý mới, cho …
Read More »Tin tặc FIN7 tận dụng việc tái sử dụng mật khẩu và tấn công chuỗi cung ứng phần mềm
Nhóm tội phạm mạng khét tiếng được gọi là FIN7 đã đa dạng hóa các vectơ truy cập ban đầu để kết hợp thỏa hiệp chuỗi cung ứng phần mềm và sử dụng thông tin đăng nhập bị đánh cắp, nghiên cứu mới tiết lộ. Công ty phản ứng sự …
Read More »