top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
5 ngày trước


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Lừa đảo trực tuyến dịp Quốc khánh 2/9/2026: Deepfake và QR độc hại gia tăng rủi ro giao dịch số
Cảnh báo lừa đảo dịp Quốc khánh 2/9/2026 với deepfake giả người thân, mã QR độc hại, vé và phòng giả; doanh nghiệp cần siết xác minh giao dịch.
1 ngày trước


Ransomware có thể gây gián đoạn hệ thống phục vụ hàng triệu người nhiều ngày
Cảnh báo ngày 24/8/2026 cho thấy ransomware có thể làm gián đoạn dịch vụ nhiều ngày nếu thiếu giám sát, sao lưu cô lập và kế hoạch phục hồi đã kiểm thử.
2 ngày trước


Claude Mythos 5 quét lỗ hổng mã nguồn trong Claude Security
Anthropic đưa Claude Mythos 5 vào Claude Security để quét mã nguồn, phân loại CWE và đề xuất bản vá cho khách hàng Enterprise, với con người phê duyệt.
26 thg 8
Chuyển động 24 giờ


Lừa đảo trực tuyến dịp Quốc khánh 2/9/2026: Deepfake và QR độc hại gia tăng rủi ro giao dịch số
Cảnh báo lừa đảo dịp Quốc khánh 2/9/2026 với deepfake giả người thân, mã QR độc hại, vé và phòng giả; doanh nghiệp cần siết xác minh giao dịch.
1 ngày trước


Cảnh báo an ninh: Chuỗi lỗ hổng nghiêm trọng trên PaperCut bị lợi dụng để chiếm quyền điều khiển máy chủ
Hệ thống quản lý in ấn PaperCut NG và MF đang đối mặt với các cuộc tấn công mạng nguy hiểm khi kẻ xấu kết hợp hai lỗ hổng bảo mật để chiếm quyền điều khiển hệ thống từ xa mà không cần đăng nhập.
2 ngày trước


Ransomware có thể gây gián đoạn hệ thống phục vụ hàng triệu người nhiều ngày
Cảnh báo ngày 24/8/2026 cho thấy ransomware có thể làm gián đoạn dịch vụ nhiều ngày nếu thiếu giám sát, sao lưu cô lập và kế hoạch phục hồi đã kiểm thử.
2 ngày trước
Tất cả bài viết


Lừa đảo trực tuyến dịp Quốc khánh 2/9/2026: Deepfake và QR độc hại gia tăng rủi ro giao dịch số
Cảnh báo lừa đảo dịp Quốc khánh 2/9/2026 với deepfake giả người thân, mã QR độc hại, vé và phòng giả; doanh nghiệp cần siết xác minh giao dịch.
1 ngày trước


Ransomware có thể gây gián đoạn hệ thống phục vụ hàng triệu người nhiều ngày
Cảnh báo ngày 24/8/2026 cho thấy ransomware có thể làm gián đoạn dịch vụ nhiều ngày nếu thiếu giám sát, sao lưu cô lập và kế hoạch phục hồi đã kiểm thử.
2 ngày trước


Claude Mythos 5 quét lỗ hổng mã nguồn trong Claude Security
Anthropic đưa Claude Mythos 5 vào Claude Security để quét mã nguồn, phân loại CWE và đề xuất bản vá cho khách hàng Enterprise, với con người phê duyệt.
26 thg 8


Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
Kaspersky ghi nhận hơn 92.000 lượt tấn công giả mạo ChatGPT, Claude, Gemini đầu 2026. Doanh nghiệp cần kiểm soát tải ứng dụng AI và giám sát endpoint.
25 thg 8


Báo động: AI đứng sau gần một nửa cuộc tấn công mạng tại Việt Nam
Trong nửa đầu năm 2026, bức tranh an toàn thông tin tại Việt Nam ghi nhận sự dịch chuyển đáng ngại khi trí tuệ nhân tạo (AI) bắt đầu tham gia trực tiếp vào các hành vi xâm nhập và đánh cắp dữ liệu.
24 thg 8


Từ Deepfake đến WhatsApp: Bên trong mạng lưới lừa đảo đầu tư 187 triệu USD
Cảnh báo GoldBull và CoinLure dùng deepfake, WhatsApp và nền tảng đầu tư giả trong mạng lưới có doanh thu ước tính vượt 187 triệu USD.
24 thg 8


Fortinet mua lại Virtue AI, mở rộng bảo mật AI từ mạng đến AI Agent
Fortinet mua Virtue AI để mở rộng bảo mật AI theo vòng đời, từ red-teaming đến runtime guardrails; doanh nghiệp Việt Nam cần chuẩn bị và kiểm soát gì?
20 thg 8


Chiến dịch tấn công đa mục tiêu của Jewelbug: Khi hacker nhà nghề lừa đảo tiền ảo bằng AI
Chúng ta thường phân loại hacker thành hai nhóm riêng biệt: Một bên là các gián điệp không gian mạng chuyên nhắm vào bí mật quốc gia, bên còn lại là tội phạm mạng chuyên đi lừa tiền. Tuy nhiên, một nhóm tin tặc có tên Jewelbug (được cho là có trụ sở tại Trung Quốc) lại là trường hợp đặc biệt.
19 thg 8


Lỗ hổng Claude Code, Gemini CLI và OpenAI Codex đặt ra rủi ro mới cho CI/CD
Lỗ hổng trong Claude Code, Gemini CLI và Codex cho thấy AI coding agent có thể trở thành đường tấn công vào CI/CD, mã nguồn và thông tin xác thực.
14 thg 8


Lỗ hổng nghiêm trọng trên Zoom: Rủi ro chiếm quyền điều khiển máy tính từ tính năng quen thuộc
Một chuỗi lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên Zoom cho phép bất kỳ ai trong cuộc họp – dù là người trình chiếu hay người xem – đều có thể chiếm quyền điều khiển máy tính của những người còn lại.
12 thg 8


OpenAI tạm dừng hoạt động Astra vì rủi ro an ninh mạng Critical
OpenAI hạn chế một số hoạt động với Astra sau đánh giá cho thấy chưa thể loại trừ năng lực an ninh mạng Critical, gồm khả năng khai thác zero-day.
10 thg 8


Lỗ hổng trên Cursor, VS Code và Antigravity có thể đánh cắp API key
Lỗ hổng trên Cursor, VS Code và Antigravity có thể thực thi lệnh sau một cú nhấp, đe dọa API key, mã nguồn và máy tính lập trình viên.
7 thg 8


Mô hình AI của Meta vô tình thâm nhập hệ thống bên ngoài do lỗi cấu hình kiểm thử
Trong một đợt đánh giá an toàn thông tin gần đây, một mô hình trí tuệ nhân tạo (AI) của Meta đã bất ngờ truy cập được vào Internet và thâm nhập vào hệ thống máy tính của một dịch vụ bên thứ ba.
6 thg 8


Prompt Injection: Hacker giấu câu lệnh độc hại để thao túng AI doanh nghiệp
Kẻ tấn công đang thử nghiệm một hướng tiếp cận mới: không chỉ viết email để lừa nhân viên, mà còn giấu các câu lệnh nhằm đánh lừa trợ lý AI đọc email.
31 thg 7


Tác tử AI của OpenAI lại "vượt rào" xâm nhập công ty thứ hai: Nỗi lo mới về an ninh mạng
Vụ việc tác tử AI (AI agent) – tức các hệ thống trí tuệ nhân tạo có khả năng tự vận hành và thực hiện công việc độc lập – của OpenAI tự do hoạt động ngoài tầm kiểm soát đang trở thành tâm điểm chú ý của giới an toàn thông tin. Những diễn biến mới nhất cho thấy sự cố không còn dừng lại ở vụ đột nhập vào nền tảng Hugging Face, mà đã mở rộng sang một công ty công nghệ thứ hai có trụ sở tại New York là Modal Labs.
29 thg 7


Mô hình AI của OpenAI tự vượt rào kiểm thử, thực hiện đợt tấn công mạng chưa từng có vào Hugging Face
Một sự cố an ninh mạng hy hữu vừa xảy ra trong giới công nghệ khi một hệ thống trí tuệ nhân tạo (AI) do OpenAI phát triển đã tự động thoát khỏi môi trường thử nghiệm, kết nối internet và thực hiện hành vi xâm nhập vào máy chủ của Hugging Face - nền tảng lưu trữ các mô hình và dữ liệu AI mã nguồn mở.
23 thg 7


570 lỗ hổng chỉ là khởi đầu: Doanh nghiệp cần thay đổi cách quản lý bản vá bảo mật
Không chỉ số lượng lỗ hổng tăng lên, tốc độ phát hiện và phát hành bản vá cũng đang được đẩy nhanh nhờ sự hỗ trợ của trí tuệ nhân tạo (AI). Điều này buộc các tổ chức phải nhìn nhận lại quy trình cập nhật bảo mật vốn đã duy trì trong nhiều năm.
22 thg 7


Cảnh báo: các doanh nghiệp cần kiểm thử xâm nhập cho hệ thống AI?
Nghiên cứu mới đề xuất mở rộng Pentest sang prompt, dữ liệu truy xuất, bộ nhớ, cảm biến và công cụ để phát hiện hành vi AI gây rủi ro vận hành.
20 thg 7


Hàng loạt lỗ hổng zero-day tồn tại nhiều năm: Cảnh báo mới cho doanh nghiệp
Một số lỗ hổng được cho là đã tồn tại âm thầm từ 15 đến 16 năm trước khi bị phát hiện. Điều này đặt ra câu hỏi lớn đối với các doanh nghiệp đang phụ thuộc vào hạ tầng mã nguồn mở, hệ thống ảo hóa và những thành phần phần mềm đã được sử dụng ổn định trong thời gian dài.
15 thg 7


Apple kiện OpenAI: Cáo buộc chiếm đoạt bí mật phần cứng
Apple kiện OpenAI và hai cựu nhân viên, cáo buộc chiếm đoạt bí mật phần cứng. Bài viết phân tích rủi ro nội gián và kiểm soát dữ liệu doanh nghiệp.
14 thg 7
