Mối đe dọaAT&T bồi thường 177 triệu USD sau hai vụ rò rỉ dữ liệu khách hàng quy mô lớn
AT&T chính thức đạt thỏa thuận bồi thường 177 triệu USD sau hai sự cố rò rỉ dữ liệu nghiêm trọng trong năm 2024, ảnh hưởng đến hàng chục triệu khách hàng.

REA (Reverse Engineer Anything) là dự án mã nguồn mở đột phá, cho phép tích hợp các AI coding agent như Claude Code và Cursor vào quy trình phân tích mã độc và dịch ngược phần mềm chuyên sâu.
Nghiên cứu mới chỉ ra cách thức tấn công Prompt Injection có thể chiếm quyền điều khiển Amazon Bedrock AgentCore, đánh cắp thông tin xác thực đám mây và dữ liệu nhạy cảm.
Microsoft cập nhật tính năng bảo mật mới cho Teams, cho phép tự động quét và cảnh báo các liên kết độc hại ẩn trong mã QR, giúp ngăn chặn hiệu quả các cuộc tấn công quishing.
Mối đe dọaAT&T chính thức đạt thỏa thuận bồi thường 177 triệu USD sau hai sự cố rò rỉ dữ liệu nghiêm trọng trong năm 2024, ảnh hưởng đến hàng chục triệu khách hàng.
Mối đe dọaChiến dịch GhostAction mới đã xâm nhập 346 kho lưu trữ GitHub thông qua các tài khoản bảo trì bị chiếm đoạt, nhằm đánh cắp thông tin xác thực CI/CD và các khóa API nhạy cảm.
Lỗ hổngLỗ hổng AnyPwn cho phép kẻ tấn công thực thi mã từ xa với quyền root trên AnyDesk Linux 8.0.2 mà không cần xác thực. Tìm hiểu cơ chế khai thác và biện pháp phòng thủ.
Trí tuệ nhân tạoChuyên gia bảo mật vừa công bố bộ checklist 222 bài kiểm thử dành cho hệ thống AI tự hành, mở rộng phạm vi từ prompt injection sang hạ tầng, cloud và chuỗi cung ứng.
Mối đe dọaCastleStealer, mã độc C# mới nổi, đã nâng cấp khả năng vượt cơ chế App-Bound Encryption của Chromium và tích hợp Remote Shell, đe dọa trực tiếp đến an ninh dữ liệu người dùng.
Mối đe dọaCác chuyên gia an ninh mạng cảnh báo về sự chuyển dịch từ các cuộc quét lỗ hổng ồn ào sang các chiến dịch tấn công tinh vi, ẩn danh được thực hiện bởi các tác nhân AI tự hành.
Mối đe dọaCác nhà nghiên cứu bảo mật vừa phát hiện chiến dịch tấn công chuỗi cung ứng tinh vi, lợi dụng các Terraform provider giả mạo để cài cắm mã độc lên hệ thống của kỹ sư DevOps.
Mối đe dọaWarden Stealer đang nổi lên như một mã độc đánh cắp thông tin nguy hiểm, sử dụng kỹ thuật ClickFix và nhắm mục tiêu vào dữ liệu trình duyệt, ví tiền điện tử và các token của AI agent.
Mối đe dọaKhám phá cơ chế hoạt động của MATCHBOIL, một trình tải mã độc C# sử dụng hạ tầng Cloudflare để ẩn giấu C2, nhắm mục tiêu vào các tổ chức tại Ukraine.
Phòng thủPhân tích chuyên sâu 10 công cụ quét hình ảnh container hàng đầu năm 2026, tập trung vào khả năng ưu tiên lỗ hổng, ngữ cảnh runtime và chiến lược loại bỏ rủi ro.
DistillGuard: Công cụ phát hiện mã độc NPM và phân tích chuỗi tấn công API Nghiên cứu mới nhất về bảo mật chuỗi cung ứng phần mềm (NPM), tập trung vào việc phát hiện các gói tin độc hại thông qua đồ thị tĩnh (Static...
Tăng tốc HQC cho PostQuantum TLS 1.3 trên IoT Gateways Nghiên cứu mới nhất (10/2026) tập trung tối ưu hóa thuật toán mã hóa hậu lượng tử HQC (Hamming QuasiCyclic) trên các thiết bị IoT Gateway sử dụng kiến trúc x86.
Red Team Engineering: The Art of Building Offensive Tools and Infrastructure (2026) Tài liệu chuyên sâu dành cho các chuyên gia Red Team, tập trung vào tư duy thiết kế và xây dựng hạ tầng tấn công hiện đại.
📚 Security Awareness Roadmap: Managing Your Human Risk (2026) Bạn đang gặp khó khăn trong việc triển khai chương trình nhận thức bảo mật? Tài liệu này cung cấp lộ trình chi tiết để tối ưu hóa hiệu quả, giúp bạn: • Xác định các lỗ hổng trong chương trình hiện tại. • Các bước thực