-
Tin tặc Trung Quốc phân phối ví Web3 cho người dùng iOS và Android
Một tác nhân nguy hại kỹ thuật cao được gọi là SeaFlower nhắm vào người dùng Android và iOS như một phần của chiến dịch mở rộng bắt chước các…
-
Tiết lộ cửa hậu root trong điện thoại IP Mitel doanh nghiệp
Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về hai lỗ hổng bảo mật trung bình trong điện thoại bàn Mitel 6800/6900, nếu khai thác thành…
-
Tin tặc Trung Quốc – Gallium dùng PingPull mới trong các cuộc tấn công Cyber Espionage
Các nhà nghiên cứu đã theo dõi một chiến dịch tấn công mạng APT Trung Quốc gọi là Gallium bằng cách sử dụng trojan truy cập từ xa không có…
-
Cách tạo quản trị danh tính và truy cập trong và trên các đám mây
Vào tháng 3 năm 2021, chúng tôi đã đăng một loạt bài gồm ba phần về việc liệu các biện pháp kiểm soát quản lý danh tính và truy cập…
-
Symbiote nhắm mục tiêu vào khu vực tài chính Mỹ Latinh
Các nhà nghiên cứu an ninh mạng đã loại bỏ những gì mà họ gọi là phần mềm độc hại Linux “gần như không thể phát hiện”. Được đặt tên…
-
10 Trojan ngân hàng phổ biến nhất khiến hàng trăm ứng dụng tài chính cùng hơn một tỷ người dùng điêu đứng
10 trojan ngân hàng trên di động phổ biến nhất đã để mắt tới 639 ứng dụng tài chính có sẵn trên Cửa hàng Google Play và đã được tải…
-
Lỗ hỏng chưa từng được tiết lộ trong mã nguồn mở U-Boot cho thiết bị nhúng
Các nhà nghiên cứu an ninh mạng tiết lộ hai lỗ hổng bảo mật chưa được vá trong bộ tải khởi động mã nguồn mở U-Boot. Các vấn đề đã…
-
Microsoft thu giữ 41 tên miền được Bohrium sử dụng để tấn công bằng phishing.
Đội chống Tội phạm Kỹ thuật số (DCU) của Microsoft tuần trước tiết lộ rằng họ đã tiến hành các thủ tục pháp lý chống lại một tội phạm mạng…
-
Giám đốc Liên bang cảnh báo về các cuộc tấn công mạng có thể xảy ra của Nga
Giám đốc Cơ quan An hạ tầng và An ninh mạng Hoa Kỳ (CISA) Jen Easterly đã nhấn mạnh tầm quan trọng của việc phòng thủ trước các cuộc tấn…
-
DOJ thu giữ 3 miền web sử dụng để bán dữ liệu & dịch vụ DDoS
Thứ Tư, Bộ Tư pháp Hoa Kỳ (DoJ) thông báo thu giữ ba miền được tội phạm mạng sử dụng để buôn bán thông tin cá nhân và tạo điều…
-
Bài học rút ra từ những cuộc tấn công mạng năm 2022: Báo cáo X-force threat intelligence
Hàng năm, đội ngũ chuyên gia an ninh mạng của IBM Security X-Force khai thác hàng tỷ điểm dữ liệu để khám phá các số liệu thống kê và xu…
-
Lỗi webmail Horde mới cho phép chiếm máy chủ bằng cách gửi email
Một lỗ hổng bảo mật mới chưa được vá trong ứng dụng khách Horde Webmail mã nguồn mở có thể bị khai thác để thực thi mã từ xa trên…
-
FluBot bị loại bỏ trong hoạt động thi pháp toàn cầu
Một hoạt động thi pháp quốc tế có sự tham gia của 11 quốc gia đã đi đến việc gỡ bỏ mối đe dọa phần mềm độc hại di động…
-
Phần mềm độc hại AcidRain tạm ngưng hoạt động hàng nghìn Modem ở Ukraine
Theo một báo cáo gần đây của Viasat vào thứ năm, ngày 24 tháng 2, một cuộc tấn công mạng đã khiến modem Viasat KA-SAT không thể hoạt động ở…
-
EnemyBot hiện khai thác lỗ hổng trên máy chủ Web, Android và CMS
Một mạng botnet Linux – Enemybot mới ra đời đã mở rộng khả năng bao gồm các lỗ hổng bảo mật được tiết lộ gần đây để nhắm mục tiêu…
-
Lỗ hổng RCE mới ảnh hưởng đến kênh phát triển Google Chrome
Một lỗ hổng thực thi mã từ xa quan trọng được vá gần đây trong công cụ V8 JavaScript và WebAssembly, được sử dụng trong các trình duyệt dựa trên…
-
Làm thế nào “bí mật” ẩn trong mã nguồn dễ bị xâm phạm?
Nếu một từ có thể tổng kết năm an ninh thông tin 2021 (thực ra tới ba từ lận), thì đó là: “cuộc tấn công chuỗi cung ứng”. Một cuộc…
-
Zoom vá lỗi RCE ‘Zero-Click’
Nhà nghiên cứu của Google Project Zero phát hiện một lỗi trong phân tích cú pháp XML trên máy khách và máy chủ Zoom. Zoom đã vá một lỗ hổng…
-
Interpol bắt giữ thủ lĩnh nhóm hacker SilverTerrier đứng sau các cuộc tấn công BEC
Lực lượng Cảnh sát Nigeria bắt giữ kẻ bị tình nghi là người đứng đầu nhóm tội phạm mạng SilverTerrier sau cuộc điều tra quốc tế kéo dài một năm….
-
Bản vá lỗi của Cisco cho lỗ hổng Zero-Day mới trên iOS XR
Hôm thứ Sáu, Cisco đã tung ra các bản sửa lỗi cho một lỗ hổng có mức độ nghiêm trọng trung bình ảnh hưởng đến Phần mềm IOS XR mà…
