Mối đe dọaPhân tích mã độc ASHVEIN: Chiến dịch gián điệp mạng nhắm vào chính phủ Ukraine
Khám phá ASHVEIN, mã độc RAT mới của nhóm UAC-0099 với khả năng ẩn giấu lệnh trong HTML và kỹ thuật né tránh phân tích AI tinh vi nhắm vào các cơ quan Ukraine.

Các nhà nghiên cứu ghi nhận sự gia tăng các nỗ lực khai thác lỗ hổng RCE CVE-2021-36260 trên thiết bị Hikvision tại Ukraine, đặt ra cảnh báo về an ninh hạ tầng giám sát.
Gói npm Tensorlake phiên bản 0.5.144 bị phát hiện chứa mã độc Shai-Hulud, nhắm mục tiêu đánh cắp thông tin xác thực và phát tán trong chuỗi cung ứng phần mềm.
Các chuyên gia an ninh mạng cảnh báo về chiến dịch tấn công sử dụng công cụ pentesting AI ARTEX nhằm đánh cắp dữ liệu tại các tổ chức tài chính Hàn Quốc.
Mối đe dọaKhám phá ASHVEIN, mã độc RAT mới của nhóm UAC-0099 với khả năng ẩn giấu lệnh trong HTML và kỹ thuật né tránh phân tích AI tinh vi nhắm vào các cơ quan Ukraine.
Trí tuệ nhân tạoInsignary vừa giới thiệu Clarity AIR, công cụ quét mã nguồn tiên tiến giúp phát hiện các thành phần open-source và mã do AI tạo ra không được khai báo trong SBOM, giải quyết lỗ hổng bảo mật chuỗi cung ứng phần mềm.
Lỗ hổngCác nhà nghiên cứu bảo mật vừa phát hiện lỗ hổng logic nghiêm trọng trên nền tảng iSolarCloud của Sungrow, cho phép kẻ tấn công truy cập trái phép mà không cần mật khẩu.
Mối đe dọaNền tảng DarkSword đang sử dụng mã độc Coruna để khai thác lỗ hổng trên iOS, đánh cắp cụm từ khôi phục ví tiền điện tử thông qua các module tấn công tinh vi.
Mối đe dọaMicrosoft chuẩn bị triển khai tính năng phát hiện âm thanh và video giả mạo (deepfake) trên Microsoft Teams vào tháng 11/2026, nhằm ngăn chặn các cuộc tấn công lừa đảo qua hội nghị trực tuyến.
Mối đe dọaCác nhà nghiên cứu bảo mật vừa phát hiện 16 tiện ích mở rộng Firefox độc hại giả danh ví tiền điện tử để đánh cắp cụm từ khôi phục và khóa cá nhân của người dùng.
Mối đe dọaFBI vừa thực hiện chiến dịch Operation Blackout tại Ghana, triệt phá một trung tâm lừa đảo trực tuyến quy mô lớn, thu giữ hơn 300 thiết bị và bắt giữ 130 đối tượng.
Mối đe dọaCác nhóm tấn công đang lạm dụng mạng blockchain làm hạ tầng C2 để đánh cắp thông tin xác thực đám mây thông qua các gói npm độc hại, gây rủi ro nghiêm trọng cho môi trường CI/CD.
Mối đe dọaCác nhà nghiên cứu bảo mật vừa ghi nhận thông tin về việc rao bán API Key VirusTotal Enterprise trên Dark Web với giá 350 USD. Bài viết phân tích cơ chế xác thực API, rủi ro lạm dụng tài khoản và quy trình bảo mật cần thiết cho các đội ngũ SOC.
Lỗ hổngCác nhà nghiên cứu đã công bố mã khai thác PoC cho lỗ hổng nghiêm trọng CVE-2026-102489 trên Zammad, cho phép kẻ tấn công đánh cắp cookie phiên và thực thi mã từ xa.
Các chuyên gia an ninh mạng cảnh báo về chiến dịch tấn công sử dụng công cụ pentesting AI ARTEX nhằm đánh cắp dữ liệu tại các tổ chức tài chính Hàn Quốc.
Khám phá ASHVEIN, mã độc RAT mới của nhóm UAC-0099 với khả năng ẩn giấu lệnh trong HTML và kỹ thuật né tránh phân tích AI tinh vi nhắm vào các cơ quan Ukraine.