Tin tặc tấn công chuỗi cung ứng CoinMarketCap để rút ví tiền điện tử
04:03 26/06/2025
Vào tối ngày 20/6/2025, khách truy cập CoinMarketCap bắt đầu thấy các cửa sổ popup Web3 yêu cầu họ kết nối ví của mình với trang web. Tuy nhiên, khi người dùng truy cập kết nối ví, một tập lệnh độc hại đã rút hết tiền điện tử của họ. Sau đó, công ty xác nhận kẻ tấn công đã lợi dụng lỗ hổng trong hình ảnh “doodle” trên trang chủ để chèn mã JavaScript độc hại vào trang web.
Mã độc SparkKitty nhắm đến người dùng iPhone và Android
Một mã độc mới có tên SparkKitty đang nhắm đến người dùng iPhone và Android, sử dụng công nghệ nhận diện ký tự quang học để quét ảnh, tìm kiếm mã khôi phục ví tiền mã hóa.
Hơn 16 tỉ mật khẩu bị rò rỉ trong các vụ vi phạm dữ liệu
Theo báo cáo mới nhất của Cybernews, hơn 16 tỉ thông tin đăng nhập đã bị rò rỉ trong các vụ vi phạm dữ liệu, trong đó có nhiều mật khẩu Facebook, Google, Apple… và các nền tảng khác.
Facebook và Instagram dính cáo buộc theo dõi người dùng Android thông qua trình duyệt web
Facebook và Instagram, hai nền tảng thuộc sở hữu của Meta, bị cáo buộc đã bí mật thu thập dữ liệu duyệt web của người dùng Android từ tháng 9/2024 mà không có bất kỳ sự đồng thuận rõ ràng nào. Chỉ đến khi một nhóm nghiên cứu bảo mật công bố phát hiện, Meta mới âm thầm vô hiệu hóa cơ chế theo dõi này.
Tăng cường quản lý chữ ký số chuyên dùng công vụ trong quá trình sắp xếp tổ chức bộ máy của hệ thống chính trị
Để đảm bảo sự thông suốt, chặt chẽ và hiệu quả trong việc quản lý, sử dụng chữ ký số chuyên dùng công vụ (CKSCDCV) trong quá trình sắp xếp tổ chức bộ máy của hệ thống chính trị theo Kết luận của Bộ Chính trị, Ban Bí thư, Ban Cơ yếu Chính phủ đã đề nghị các bộ, ban, ngành, địa phương phối hợp triển khai một số nội dung quan trọng nhằm quản lý hiệu quả CKSCDCV trước, trong và sau khi hoàn thành quá trình sắp xếp.
Hiệp hội An toàn thông tin Việt Nam sắp ngừng hoạt động
Trước tình hình thực tế về phương hướng họat động và những thay đổi trong công tác quản lý nhà nước về lĩnh vực an toàn thông tin tại Việt Nam. Ngày 10/6, Hiệp hội An toàn Thông tin Việt Nam (VNISA) đã tổ chức cuộc họp thảo luận về phương án tự giải thể của Hiệp hội.
Không cần Internet người dùng Android vẫn có thể sử dụng AI
Mới đây, Google đã phát hành ứng dụng AI Edge Gallery, cho phép người dùng chạy mô hình trí tuệ nhân tạo (AI) trực tiếp trên điện thoại mà không cần kết nối Internet. Hiện ứng dụng đã có mặt trên nền tảng Android và dự kiến sẽ sớm ra mắt phiên bản dành cho iOS.
Các gói PyPI, npm và Ruby độc hại bị phát hiện trong các cuộc tấn công chuỗi cung ứng nguồn mở đang diễn ra
Một số gói độc hại đã được phát hiện trên các kho lưu trữ gói npm, Python và Ruby có chức năng rút tiền từ ví tiền điện tử, xóa toàn bộ codebases sau khi cài đặt và đánh cắp mã thông báo API của Telegram, điều này một lần nữa chứng minh sự đa dạng của các mối đe dọa chuỗi cung ứng ngụy trang trong các hệ sinh thái mã nguồn mở.
Các mối đe dọa nâng cao đáng chú ý năm 2025
Mối đe dọa nâng cao (APT) là loại tấn công có định hướng mục tiêu vào mạng hoặc các máy tính riêng lẻ để tìm kiếm cơ hội xâm nhập vào hệ thống bất chấp các biện pháp bảo vệ. APT là loại tấn công phức tạp, tinh vi và dai dẳng với mục đích chiếm quyền kiểm soát hệ thống trong thời gian lâu nhất có thể. Vì vậy, việc nắm bắt các xu hướng mới nổi và xây dựng bức tranh rõ ràng về bối cảnh APT rất cần thiết cho các nhà phụ trách an ninh. Trong bài viết này sẽ giới thiệu tới độc giả các mối đe dọa APT đáng chú ý năm 2025 do nhóm nghiên cứu và phân tích toàn cầu của hãng bảo mật Kaspersky cung cấp.
Người dùng Việt tải về hơn 11.600 ứng dụng và trò chơi mỗi phút
Tại sự kiện Ngày hội Game Việt Nam - Vietnam GameVerse 2025, ông Giuseppe Stasolla, Giám đốc Hệ sinh thái Đông Nam Á của Google Play cho biết, Việt Nam đang nổi lên, trở thành thị trường tiềm năng hàng đầu thế giới trong lĩnh vực phát triển game.
AI khiến các cuộc tấn công mạng nhanh hơn và tinh vi hơn khi chỉ 15 phút tạo ra một mã độc
Trí tuệ nhân tạo (AI) đang mở ra những cơ hội phát triển mới cho các tổ chức, doanh nghiệp. Tuy nhiên nó cũng mang đến rất nhiều nguy cơ, thách thức, đặc biệt là trong lĩnh vực an ninh mạng.
Nhận diện những thách thức về an toàn, an ninh thông tin trong thời kì bùng nổ trí tuệ nhân tạo
Trí tuệ nhân tạo (AI) đang định hình lại gần như mọi ngành công nghiệp, ngay cả lĩnh vực an toàn, an ninh thông tin cũng không ngoại lệ. AI đang góp phần cách mạng hóa lĩnh vực an toàn thông tin (ATTT), an ninh mạng trên cả hai chiến tuyến tấn công mạng và phòng thủ hệ thống. Do vậy, chúng ta cần nhanh chóng nghiên cứu, ứng dụng những ưu điểm của công nghệ AI cũng như tìm giải pháp hạn chế những mặt tiêu cực của công nghệ này mang lại. Trong bài viết này, tác giả sẽ xác định, nhận diện ra những mối đe dọa về an ninh, ATTT trong xu hướng phát triển AI. Qua đó, cũng đề xuất một số khuyến nghị nâng cao cảnh giác khi sử dụng sản phẩm từ AI.
Kiến trúc mạng lưới an ninh mạng - hướng tiếp cận mới trong bảo mật doanh nghiệp phân tán
Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ và mô hình làm việc từ xa trở nên phổ biến, các tổ chức phải đối mặt với thách thức ngày càng phức tạp trong việc bảo vệ các tài sản số phân tán. Nhằm ứng phó với thực trạng này, Gartner đã đề xuất Kiến trúc Mạng lưới An ninh mạng (Cybersecurity Mesh Architecture – CSMA) như một phương pháp tiếp cận hiện đại, linh hoạt, có khả năng mở rộng và tích hợp nhằm xây dựng một hệ sinh thái an ninh mạng thống nhất và hiệu quả.
INFOGRHAPHIC: Cảnh báo lợi dụng công nghệ Deepfake để lừa đảo
Công nghệ Deepfake với khả năng tạo video, âm thanh giả mạo như thật đang trở thành công cụ nguy hiểm cho kẻ xấu. Lợi dụng sự tinh vi của Deepfake, các hình thức lừa đảo mới xuất hiện ngày càng phổ biến, nhắm vào tài sản và uy tín của cá nhân, tổ chức, khiến việc phân biệt thật giả trên không gian mạng trở nên khó khăn hơn bao giờ hết.
Ngăn chặn các hoạt động của Telegram tại Việt Nam
Hiện nay ở Việt Nam, ứng dụng Telegram ngày càng bị nhiều đối tượng, tổ chức lạm dụng cho các hoạt động vi phạm pháp luật. Trước tình trạng đó Cục Viễn thông đề nghị các doanh nghiệp viễn thông triển khai các giải pháp, biện pháp để ngăn chặn hoạt động của Telegram tại Việt Nam.
Chuyển đổi số ngành tư pháp: Xác định người dân, doanh nghiệp là trung tâm
Thủ tướng chủ trì Hội nghị trực tuyển toàn quốc về chuyển đổi số
Chuyển đổi số cần đi trước, đón đầu, có phản ứng, giải pháp phù hợp trước các công nghệ mới Chuyển đổi số cần đi trước, đón đầu, có phản ứng, giải pháp phù hợp trước các công nghệ mới
Việt Nam đẩy mạnh phát triển kinh tế số
Những thách thức mới trong quản lý nền kinh tế thâm dụng dữ liệu và một số lưu ý cho Việt Nam
Trẻ em và mối hiểm họa khi tiếp xúc sớm với Chatbot AI
Ý nghĩa của các cuộc thi về chuyển đổi số
Hội thảo rà soát văn bản quy phạm pháp luật phục vụ triển khai Đề án 06 tại Thừa Thiên Huế
Chính phủ phê duyệt Đề án Trung tâm Dữ liệu quốc gia
Thủ tướng Phạm Minh Chính: Nỗ lực đột phá, phát triển kinh tế số ngang tầm quốc tế, khu vực
Bộ Tư pháp ban hành danh mục 7 bài toán lớn về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số
Bộ Tư pháp vừa có Quyết định số 1894/QĐ-BTP ban hành Danh mục các bài toán lớn về khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số Bộ Tư pháp. Danh mục các bài toán lớn được phê duyệt tại Phụ lục kèm theo để các doanh nghiệp công nghệ số Việt Nam tham gia giải quyết.
Tài liệu hướng dẫn Kỹ thuật kết nối hệ thống thông tin giải quyết thủ tục hành chính cấp tỉnh với hệ thống thông tin đăng ký và quản lý hộ tịch thông qua nền tảng tích hợp, chia sẻ dữ liệu quốc gia
Bộ Tư pháp đăng tải tài liệu hướng dẫn Kỹ thuật kết nối hệ thống thông tin giải quyết thủ tục hành chính cấp tỉnh với hệ thống thông tin đăng ký và quản lý hộ tịch thông qua nền tảng tích hợp, chia sẻ dữ liệu quốc gia