top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Điểm tin an ninh mạng (22/6 - 28/6): Báo động lừa đảo EVN, AI bị thao túng và Lỗ hổng Linux cướp quyền Root
Khám phá bản điểm tin an ninh mạng tuần 22/6 - 28/6: EVN cảnh báo mã OTP giả mạo, AI bị dắt mũi cài mã độc và lỗ hổng DirtyClone chiếm quyền Root. Đọc ngay!
29 thg 6


Công nghệ thông tin cho doanh nghiệp nhỏ: Chiến lược tăng trưởng, bảo mật và tuân thủ trong năm 2026
Khám phá chiến lược công nghệ thông tin cho doanh nghiệp nhỏ giúp tối ưu vận hành, bảo vệ dữ liệu và đáp ứng yêu cầu pháp lý mới với FlexSecure360 từ IPSIP.
24 thg 6
Chuyển động 24 giờ


Accenture xác nhận bị rò rỉ dữ liệu khi hacker rao bán tài liệu nội bộ
Accenture vừa chính thức lên tiếng xác nhận hệ thống của mình bị xâm nhập an ninh mạng. Động thái này diễn ra ngay sau khi một tin tặc tuyên bố đã đánh cắp được lượng lớn mã nguồn cùng các dữ liệu nhạy cảm của hãng và đem rao bán công khai trên một diễn đàn tội phạm mạng.
1 ngày trước


46 hệ thống AI nguy cơ rủi ro cao tại Việt Nam sẽ bị quản lý nghiêm từ 15/8/2026
Hệ thống AI rủi ro cao sẽ bị quản lý nghiêm từ 15/8/2026 với 46 hệ thống trong 6 lĩnh vực. Cập nhật lộ trình tuân thủ cùng IPSIP Việt Nam.
1 ngày trước


Tin tặc chuyển hướng: Lạm dụng danh tính để âm thầm vét sạch dữ liệu đám mây
Một thế lực mới trong giới tội phạm mạng có tên Helix đang gây chú ý với chiến thuật lạm dụng danh tính của chính người dùng, nhằm xâm nhập vào hệ thống đám mây Microsoft 365 của các doanh nghiệp.
1 ngày trước
Tất cả bài viết


Accenture xác nhận bị rò rỉ dữ liệu khi hacker rao bán tài liệu nội bộ
Accenture vừa chính thức lên tiếng xác nhận hệ thống của mình bị xâm nhập an ninh mạng. Động thái này diễn ra ngay sau khi một tin tặc tuyên bố đã đánh cắp được lượng lớn mã nguồn cùng các dữ liệu nhạy cảm của hãng và đem rao bán công khai trên một diễn đàn tội phạm mạng.
1 ngày trước


46 hệ thống AI nguy cơ rủi ro cao tại Việt Nam sẽ bị quản lý nghiêm từ 15/8/2026
Hệ thống AI rủi ro cao sẽ bị quản lý nghiêm từ 15/8/2026 với 46 hệ thống trong 6 lĩnh vực. Cập nhật lộ trình tuân thủ cùng IPSIP Việt Nam.
1 ngày trước


Tin tặc chuyển hướng: Lạm dụng danh tính để âm thầm vét sạch dữ liệu đám mây
Một thế lực mới trong giới tội phạm mạng có tên Helix đang gây chú ý với chiến thuật lạm dụng danh tính của chính người dùng, nhằm xâm nhập vào hệ thống đám mây Microsoft 365 của các doanh nghiệp.
1 ngày trước


Báo động: Dữ liệu "bốc hơi" trong 39 giây và bài toán phản ứng sự cố an ninh mạng cấp bách
Chỉ mất 39 giây để tin tặc trích xuất dữ liệu và 72 phút để đánh sập hệ thống! Khám phá giải pháp phản ứng sự cố an ninh mạng tự động từ IPSIP. Đọc ngay!
1 ngày trước


Chiến dịch lừa đảo qua điện thoại nhắm vào người dùng Microsoft 365
Một chiến dịch lừa đảo tinh vi qua điện thoại (vishing) đang nhắm trực tiếp vào người dùng Microsoft 365. Điều đáng nói là kẻ tấn công đã lợi dụng chính làn sóng nâng cấp bảo mật để biến nó thành cái bẫy hoàn hảo nhằm chiếm đoạt tài khoản doanh nghiệp.
2 ngày trước


Báo động: Mã độc tống tiền AI JADEPUFFER và cột mốc lịch sử thay đổi hoàn toàn cục diện an ninh mạng
Sự xuất hiện của mã độc tống tiền AI JADEPUFFER đánh dấu lần đầu tiên trong lịch sử tội phạm mạng tự động hóa 100% không cần con người. Đọc ngay giải pháp từ IPSIP!
2 ngày trước


AI viết code có thể thay thế ERP? Bài học từ thực tế khi doanh nghiệp muốn "xây lại" hệ thống cốt lõi
Nhiều doanh nghiệp đang tận dụng AI để tạo mã nguồn và phát triển ứng dụng nhanh hơn. Tuy nhiên, theo bài phân tích của Chris Lloyd trên Supply Chain Brain, việc dùng AI để xây dựng hoặc thay thế toàn bộ hệ thống ERP tiềm ẩn nhiều rủi ro về bảo mật, khả năng kiểm thử, quản trị vận hành và tuân thủ.
2 ngày trước


Báo động: Chiến dịch lừa đảo tuyển dụng giả mạo 30 thương hiệu lớn cướp tài khoản Google
Cảnh báo chiến dịch lừa đảo tuyển dụng giả mạo hơn 30 thương hiệu (Netflix, Coca-Cola) cướp tài khoản Google bằng BitB. Tìm hiểu cách phòng chống tại IPSIP!
3 ngày trước


Microsoft Teams bị lợi dụng để giả mạo bộ phận IT, phát tán mã độc EtherRAT vào doanh nghiệp
Microsoft Teams đang bị lợi dụng để giả mạo nhân viên IT nhằm phát tán EtherRAT vào doanh nghiệp. Tìm hiểu cách thức tấn công và biện pháp phòng vệ hiệu quả cùng IPSIP Việt Nam
3 ngày trước


Cảnh báo: Hacker giả danh ChatGPT rải mã độc thông qua loạt tài khoản Facebook bị chiếm đoạt
Sức hút khó cưỡng của trí tuệ nhân tạo ChatGPT đang trở thành chiếc mồi ngon để các nhóm tội phạm mạng khai thác. Các nhà nghiên cứu bảo mật vừa phơi bày một chiến dịch tinh vi, nơi kẻ tấn công chiếm quyền điều khiển hàng loạt trang và tài khoản Facebook có lượng người theo dõi lớn nhằm mục đích lừa đảo, phát tán phần mềm độc hại đến người dùng. Số lượng tài khoản bị chiếm đoạt ghi nhận sự gia tăng mạnh mẽ nhất ở Việt Nam và Philippines.
3 ngày trước


Lỗ hổng SharePoint CVE-2026-45659 bị khai thác thực tế, CISA yêu cầu vá khẩn cấp
Lỗ hổng SharePoint CVE-2026-45659 đã vào KEV sau khai thác thực tế. Xem rủi ro RCE, ransomware và các giải pháp an ninh mạng từ IPSIP Việt Nam.
3 ngày trước


Cảnh báo toàn cầu: Tấn công mạng bằng AI bùng nổ, đe dọa chuỗi cung ứng và hạ tầng doanh nghiệp
Khám phá cách các cuộc tấn công mạng bằng AI phá vỡ quy trình bảo mật truyền thống. 82,6% email lừa đảo dùng AI. Xem ngay giải pháp từ chuyên gia IPSIP!
3 ngày trước


Cạm bẫy từ lời mời OpenAI giả mạo: Chiêu thức tinh vi qua mặt cả hệ thống bảo mật
Trong bối cảnh các công cụ trí tuệ nhân tạo (AI) đang trở thành trợ thủ đắc lực trong công việc hằng ngày, tin tặc đã tìm ra một phương thức tấn công mới vô cùng tinh vi.
4 ngày trước


FortiBleed bị phát hiện là nguồn truy cập ban đầu của ransomware INC và Lynx
FortiBleed được xác định là nguồn truy cập ban đầu cho các cuộc tấn công ransomware INC và Lynx. Tìm hiểu phát hiện mới của SOCRadar và khuyến nghị bảo vệ hệ thống
4 ngày trước


Cảnh báo khẩn: Lỗ hổng bảo mật nghiêm trọng trên Microsoft SharePoint đang bị khai thác tích cực
Hệ thống lưu trữ và phối hợp công việc Microsoft SharePoint vốn là nền tảng quen thuộc đối với nhiều cơ quan, doanh nghiệp. Tuy nhiên, một lỗ hổng bảo mật có mức độ nguy hiểm cao vừa được phát hiện đang bị các nhóm tin tặc khai thác trong thực tế.
5 ngày trước


Phát hiện ARToken: Công cụ phishing mới nhắm vào Microsoft 365, đánh cắp token không cần mật khẩu
Phát hiện ARToken, công cụ phishing mới lợi dụng OAuth Device Code Flow để đánh cắp token Microsoft 365 mà không cần mật khẩu. Tìm hiểu cơ chế hoạt động và cách phòng tránh.
5 ngày trước


Lỗ hổng Apple Hide My Email có thể làm lộ địa chỉ email thật của người dùng
Lỗ hổng Apple Hide My Email có thể khiến địa chỉ email thật của người dùng bị tiết lộ. Tìm hiểu mức độ ảnh hưởng, nguyên nhân và khuyến nghị mới nhất.
3 thg 7


Mã độc tống tiền thế hệ mới: Khi AI tự "vạch lối" cho kẻ xấu tấn công trình duyệt
Sự phát triển của trí tuệ nhân tạo (AI) đang thay đổi hoàn toàn cục diện an toàn thông tin, mang đến cả cơ hội lẫn những thách thức chưa từng có.
3 thg 7


Cảnh báo: Hơn 5 tỷ thiết bị iPhone và Android đối mặt với nguy cơ bị tấn công ngầm
Việc chuyển hình ảnh, video hay tài liệu giữa các điện thoại và máy tính hiện nay đã trở nên vô cùng đơn giản nhờ vào AirDrop trên các thiết bị Apple hay Quick Share trên hệ điều hành Android và Windows. Tuy nhiên, chính sự tiện lợi mang này lại đang vô tình mở ra một lối đi hở cho các cuộc tấn công mạng, đe dọa sự an toàn của hơn 5 tỷ thiết bị trên toàn cầu.
3 thg 7


Cảnh báo mối nguy từ Shadow AI: Kỹ thuật tấn công mới nhắm vào các AI lập trình
Thay vì cài cắm mã độc trực tiếp, kẻ tấn công khéo léo chèn các chỉ thị ẩn để đánh lừa các trợ lý AI tự chủ như Claude Code tự động kích hoạt lệnh phá hoại từ xa. Lỗ hổng này là minh chứng rõ ràng nhất cho thấy sự nguy hiểm của Shadow AI.
2 thg 7
