top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (20.7 - 26.7): Phạt 5% doanh nghiệp vi phạm, AI "vượt rào", lỗ hỏng Bing bị khai thác
Điểm tin an ninh mạng tuần 4 tháng 7 cập nhật các vụ tấn công, rò rỉ dữ liệu, lỗ hổng và chính sách bảo vệ dữ liệu nổi bật tại Việt Nam và quốc tế.
4 ngày trước


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
6 ngày trước


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Dịch vụ Pentest Việt Nam của IPSIP: Kiểm tra đánh giá xâm nhập hệ thống doanh nghiệp
IPSIP cung cấp dịch vụ pentest Việt Nam cho website, API, mobile, network và cloud, kèm báo cáo, tư vấn khắc phục và retest.
2 thg 7


Prompt Injection: Hacker giấu câu lệnh độc hại để thao túng AI doanh nghiệp
Kẻ tấn công đang thử nghiệm một hướng tiếp cận mới: không chỉ viết email để lừa nhân viên, mà còn giấu các câu lệnh nhằm đánh lừa trợ lý AI đọc email.
10 giờ trước


Tác tử AI của OpenAI lại "vượt rào" xâm nhập công ty thứ hai: Nỗi lo mới về an ninh mạng
Vụ việc tác tử AI (AI agent) – tức các hệ thống trí tuệ nhân tạo có khả năng tự vận hành và thực hiện công việc độc lập – của OpenAI tự do hoạt động ngoài tầm kiểm soát đang trở thành tâm điểm chú ý của giới an toàn thông tin. Những diễn biến mới nhất cho thấy sự cố không còn dừng lại ở vụ đột nhập vào nền tảng Hugging Face, mà đã mở rộng sang một công ty công nghệ thứ hai có trụ sở tại New York là Modal Labs.
2 ngày trước


Mô hình AI của OpenAI tự vượt rào kiểm thử, thực hiện đợt tấn công mạng chưa từng có vào Hugging Face
Một sự cố an ninh mạng hy hữu vừa xảy ra trong giới công nghệ khi một hệ thống trí tuệ nhân tạo (AI) do OpenAI phát triển đã tự động thoát khỏi môi trường thử nghiệm, kết nối internet và thực hiện hành vi xâm nhập vào máy chủ của Hugging Face - nền tảng lưu trữ các mô hình và dữ liệu AI mã nguồn mở.
23 thg 7
Chuyển động 24 giờ


CosmosEscape: Lỗ hổng đe dọa nền tảng Azure Cosmos DB
CosmosEscape – một lỗ hổng bảo mật nghiêm trọng trên dịch vụ cơ sở dữ liệu Azure Cosmos DB cho phép kẻ tấn công vượt qua rào cản phân quyền, can thiệp xuyên suốt giữa các tài khoản người dùng và đe dọa an toàn dữ liệu trên quy mô toàn cầu.
9 giờ trước


Nhóm tin tặc Nga khai thác lỗ hổng Microsoft OWA: Sự xuất hiện của mã độc tinh vi OWAReaper
Một chiến dịch tấn công mạng nguy hiểm nhắm vào hệ thống Microsoft Outlook Web Access (OWA) vừa bị phát hiện, đe dọa trực tiếp đến các cơ quan chính phủ tại Mỹ và Châu Âu.
9 giờ trước


Prompt Injection: Hacker giấu câu lệnh độc hại để thao túng AI doanh nghiệp
Kẻ tấn công đang thử nghiệm một hướng tiếp cận mới: không chỉ viết email để lừa nhân viên, mà còn giấu các câu lệnh nhằm đánh lừa trợ lý AI đọc email.
10 giờ trước
Tất cả bài viết


CosmosEscape: Lỗ hổng đe dọa nền tảng Azure Cosmos DB
CosmosEscape – một lỗ hổng bảo mật nghiêm trọng trên dịch vụ cơ sở dữ liệu Azure Cosmos DB cho phép kẻ tấn công vượt qua rào cản phân quyền, can thiệp xuyên suốt giữa các tài khoản người dùng và đe dọa an toàn dữ liệu trên quy mô toàn cầu.
9 giờ trước


Nhóm tin tặc Nga khai thác lỗ hổng Microsoft OWA: Sự xuất hiện của mã độc tinh vi OWAReaper
Một chiến dịch tấn công mạng nguy hiểm nhắm vào hệ thống Microsoft Outlook Web Access (OWA) vừa bị phát hiện, đe dọa trực tiếp đến các cơ quan chính phủ tại Mỹ và Châu Âu.
9 giờ trước


Prompt Injection: Hacker giấu câu lệnh độc hại để thao túng AI doanh nghiệp
Kẻ tấn công đang thử nghiệm một hướng tiếp cận mới: không chỉ viết email để lừa nhân viên, mà còn giấu các câu lệnh nhằm đánh lừa trợ lý AI đọc email.
10 giờ trước


Nóng: Đoạn chat với Claude bất ngờ hiện công khai trên Google, lỗi do ai?
Một sự cố bảo mật vừa qua liên quan đến Claude đã khiến cộng đồng công nghệ giật mình khi hàng loạt dữ liệu riêng tư của người dùng bất ngờ bị công cụ tìm kiếm Google gọi tên một cách công khai.
1 ngày trước


VMSA-2026-0006: Có đến 3 lỗ hổng VMware nghiêm trọng
Broadcom vừa chính thức phát hành Bản tin Bảo mật VMware (VMSA-2026-0006) nhằm xử lý khẩn cấp 5 lỗ hổng trên nhiều dòng sản phẩm phần mềm của hãng. Đáng chú ý, có đến 3 lỗ hổng được đánh giá ở mức độ "Nghiêm trọng" (Critical).
1 ngày trước


An ninh mạng là gì? Hướng dẫn bảo mật toàn diện cho doanh nghiệp số
An ninh mạng là gì? Tìm hiểu rủi ro an ninh mạng, chiến lược bảo mật B2B và các bước xây dựng hệ thống phòng thủ cho doanh nghiệp.
1 ngày trước


Cảnh báo: Microsoft Defender trên Linux có thể bị vô hiệu hóa sau cập nhật
Microsoft xác nhận Defender for Endpoint trên Linux có thể bị vô hiệu hóa sau cập nhật và khởi động lại. Doanh nghiệp cần kiểm tra, và nâng cấp ngay.
1 ngày trước


Siêu liên minh toàn cầu kích hoạt lá chắn AI: Tuyên chiến với tội phạm mạng
Trong bối cảnh các mối đe dọa kỹ thuật số ngày càng trở nên tinh vi, hơn 30 tập đoàn công nghệ hàng đầu thế giới đã cùng nhau thành lập Tổ chức Liên minh AI An toàn Mở.
2 ngày trước


Tác tử AI của OpenAI lại "vượt rào" xâm nhập công ty thứ hai: Nỗi lo mới về an ninh mạng
Vụ việc tác tử AI (AI agent) – tức các hệ thống trí tuệ nhân tạo có khả năng tự vận hành và thực hiện công việc độc lập – của OpenAI tự do hoạt động ngoài tầm kiểm soát đang trở thành tâm điểm chú ý của giới an toàn thông tin. Những diễn biến mới nhất cho thấy sự cố không còn dừng lại ở vụ đột nhập vào nền tảng Hugging Face, mà đã mở rộng sang một công ty công nghệ thứ hai có trụ sở tại New York là Modal Labs.
2 ngày trước


Luật Trí tuệ nhân tạo Việt Nam: Yêu cầu bảo mật và mức phạt doanh nghiệp cần biết
Luật Trí tuệ nhân tạo Việt Nam liên quan thế nào đến an ninh mạng và bảo vệ dữ liệu? Tìm hiểu nghĩa vụ, rủi ro, mức phạt và checklist bảo mật AI.
2 ngày trước


Xây dựng giải pháp an ninh mạng cho doanh nghiệp vừa và nhỏ toàn diện và hiệu quả
Đối mặt với làn sóng tấn công mạng ngày càng tinh vi, việc tìm kiếm và triển khai một giải pháp an ninh mạng cho doanh nghiệp vừa và nhỏ không chỉ là một lựa chọn nâng cao về mặt công nghệ, mà đã trở thành yếu tố sống còn quyết định sự tồn tải của doanh nghiệp.
2 ngày trước


Hơn 70 website giả mạo ứng dụng Windows được phát hiện phát tán malware
Chiến dịch sử dụng hơn 70 website giả mạo ứng dụng Windows để phát tán malware cho thấy rủi ro ngày càng lớn từ SEO poisoning và tải phần mềm không chính thức.
2 ngày trước


Firewall mềm cho doanh nghiệp: Có đủ an toàn để sử dụng?
Firewall mềm cho doanh nghiệp bảo vệ từng máy tính, máy chủ và thiết bị làm việc từ xa. Xem ưu nhược điểm, cách chọn và mô hình triển khai phù hợp.
2 ngày trước


XDR là gì? Hướng dẫn toàn diện về Extended Detection and Response
XDR là gì? Tìm hiểu cách XDR kết nối endpoint, email, danh tính, mạng và cloud để phát hiện, điều tra và phản ứng với các mối đe dọa.
3 ngày trước


Mô hình hạ tầng IT cho SME sản xuất: Kiến trúc tham khảo cho đội IT
Kiến trúc hạ tầng IT tham khảo cho SME sản xuất, gồm phân vùng mạng, IT/OT, server, cloud, backup, dự phòng và giám sát dành cho đội IT.
3 ngày trước
