Mối đe dọaAT&T bồi thường 177 triệu USD sau hai vụ rò rỉ dữ liệu khách hàng quy mô lớn
AT&T chính thức đạt thỏa thuận bồi thường 177 triệu USD sau hai sự cố rò rỉ dữ liệu nghiêm trọng trong năm 2024, ảnh hưởng đến hàng chục triệu khách hàng.

REA (Reverse Engineer Anything) là dự án mã nguồn mở đột phá, cho phép tích hợp các AI coding agent như Claude Code và Cursor vào quy trình phân tích mã độc và dịch ngược phần mềm chuyên sâu.
Nghiên cứu mới chỉ ra cách thức tấn công Prompt Injection có thể chiếm quyền điều khiển Amazon Bedrock AgentCore, đánh cắp thông tin xác thực đám mây và dữ liệu nhạy cảm.
Microsoft cập nhật tính năng bảo mật mới cho Teams, cho phép tự động quét và cảnh báo các liên kết độc hại ẩn trong mã QR, giúp ngăn chặn hiệu quả các cuộc tấn công quishing.
Mối đe dọaAT&T chính thức đạt thỏa thuận bồi thường 177 triệu USD sau hai sự cố rò rỉ dữ liệu nghiêm trọng trong năm 2024, ảnh hưởng đến hàng chục triệu khách hàng.
Mối đe dọaChiến dịch GhostAction mới đã xâm nhập 346 kho lưu trữ GitHub thông qua các tài khoản bảo trì bị chiếm đoạt, nhằm đánh cắp thông tin xác thực CI/CD và các khóa API nhạy cảm.
Lỗ hổngLỗ hổng AnyPwn cho phép kẻ tấn công thực thi mã từ xa với quyền root trên AnyDesk Linux 8.0.2 mà không cần xác thực. Tìm hiểu cơ chế khai thác và biện pháp phòng thủ.
Trí tuệ nhân tạoChuyên gia bảo mật vừa công bố bộ checklist 222 bài kiểm thử dành cho hệ thống AI tự hành, mở rộng phạm vi từ prompt injection sang hạ tầng, cloud và chuỗi cung ứng.
Mối đe dọaCastleStealer, mã độc C# mới nổi, đã nâng cấp khả năng vượt cơ chế App-Bound Encryption của Chromium và tích hợp Remote Shell, đe dọa trực tiếp đến an ninh dữ liệu người dùng.
Mối đe dọaCác chuyên gia an ninh mạng cảnh báo về sự chuyển dịch từ các cuộc quét lỗ hổng ồn ào sang các chiến dịch tấn công tinh vi, ẩn danh được thực hiện bởi các tác nhân AI tự hành.
Mối đe dọaCác nhà nghiên cứu bảo mật vừa phát hiện chiến dịch tấn công chuỗi cung ứng tinh vi, lợi dụng các Terraform provider giả mạo để cài cắm mã độc lên hệ thống của kỹ sư DevOps.
Mối đe dọaWarden Stealer đang nổi lên như một mã độc đánh cắp thông tin nguy hiểm, sử dụng kỹ thuật ClickFix và nhắm mục tiêu vào dữ liệu trình duyệt, ví tiền điện tử và các token của AI agent.
Mối đe dọaKhám phá cơ chế hoạt động của MATCHBOIL, một trình tải mã độc C# sử dụng hạ tầng Cloudflare để ẩn giấu C2, nhắm mục tiêu vào các tổ chức tại Ukraine.
Phòng thủPhân tích chuyên sâu 10 công cụ quét hình ảnh container hàng đầu năm 2026, tập trung vào khả năng ưu tiên lỗ hổng, ngữ cảnh runtime và chiến lược loại bỏ rủi ro.
Đánh giá so sánh: VPN truyền thống vs. IdentityAware Reverse Proxy (ZTNA) Nghiên cứu mới nhất (09/2026) thực hiện đánh giá thực nghiệm dựa trên mô hình trưởng thành Zero Trust của CISA, so sánh trực diện giữa VPN lớp...
TÀI LIỆU MỚI: NIST SP 80082 R4 (DỰ THẢO) NIST vừa công bố bản dự thảo SP 80082 Revision 4 "Guide to Operational Technology (OT) Security".
Bạn đang tìm kiếm phương pháp phát hiện bot AI hiệu quả mà không làm ảnh hưởng đến hiệu năng hệ thống? Whitepaper mới nhất "Bot or Not? Detecting AIDriven Web Traffic Using Network Metadata Analysis" (09/2026) cung cấp...
Cập nhật tài liệu mới nhất năm 2024 dành cho các chuyên gia kiểm thử xâm nhập (Pentester). Cuốn sách cung cấp hướng dẫn chuyên sâu về cách khai thác các công cụ mạnh mẽ nhất trong hệ sinh thái Kali Linux.