top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (7/9 - 13/9): Cảnh báo lừa đảo gia tăng, siết chặt bảo vệ dữ liệu và AI Agent tấn công
Điểm tin an ninh mạng 7/9 – 13/9/2026: cảnh báo lừa đảo, siết bảo vệ dữ liệu, Cisco FMC bị khai thác và AI Agent tấn công PaperCut.
3 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
16 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
2 ngày trước
Chuyển động 24 giờ


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
16 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
2 ngày trước
Tất cả bài viết


Cách đánh giá báo giá Pentest và SOC từ các nhà cung cấp dịch vụ an ninh mạng
Hướng dẫn đánh giá báo giá Pentest và SOC dựa trên phạm vi kiểm thử, tiêu chuẩn kỹ thuật, chi phí và năng lực nhà cung cấp để lựa chọn giải pháp phù hợp.
6 thg 7


Cảnh báo khẩn: Lỗ hổng bảo mật nghiêm trọng trên Microsoft SharePoint đang bị khai thác tích cực
Hệ thống lưu trữ và phối hợp công việc Microsoft SharePoint vốn là nền tảng quen thuộc đối với nhiều cơ quan, doanh nghiệp. Tuy nhiên, một lỗ hổng bảo mật có mức độ nguy hiểm cao vừa được phát hiện đang bị các nhóm tin tặc khai thác trong thực tế.
6 thg 7


Phát hiện ARToken: Công cụ phishing mới nhắm vào Microsoft 365, đánh cắp token không cần mật khẩu
Phát hiện ARToken, công cụ phishing mới lợi dụng OAuth Device Code Flow để đánh cắp token Microsoft 365 mà không cần mật khẩu. Tìm hiểu cơ chế hoạt động và cách phòng tránh.
6 thg 7


Lỗ hổng Apple Hide My Email có thể làm lộ địa chỉ email thật của người dùng
Lỗ hổng Apple Hide My Email có thể khiến địa chỉ email thật của người dùng bị tiết lộ. Tìm hiểu mức độ ảnh hưởng, nguyên nhân và khuyến nghị mới nhất.
3 thg 7


Mã độc tống tiền thế hệ mới: Khi AI tự "vạch lối" cho kẻ xấu tấn công trình duyệt
Sự phát triển của trí tuệ nhân tạo (AI) đang thay đổi hoàn toàn cục diện an toàn thông tin, mang đến cả cơ hội lẫn những thách thức chưa từng có.
3 thg 7


Cảnh báo: Hơn 5 tỷ thiết bị iPhone và Android đối mặt với nguy cơ bị tấn công ngầm
Việc chuyển hình ảnh, video hay tài liệu giữa các điện thoại và máy tính hiện nay đã trở nên vô cùng đơn giản nhờ vào AirDrop trên các thiết bị Apple hay Quick Share trên hệ điều hành Android và Windows. Tuy nhiên, chính sự tiện lợi mang này lại đang vô tình mở ra một lối đi hở cho các cuộc tấn công mạng, đe dọa sự an toàn của hơn 5 tỷ thiết bị trên toàn cầu.
3 thg 7


Cảnh báo mối nguy từ Shadow AI: Kỹ thuật tấn công mới nhắm vào các AI lập trình
Thay vì cài cắm mã độc trực tiếp, kẻ tấn công khéo léo chèn các chỉ thị ẩn để đánh lừa các trợ lý AI tự chủ như Claude Code tự động kích hoạt lệnh phá hoại từ xa. Lỗ hổng này là minh chứng rõ ràng nhất cho thấy sự nguy hiểm của Shadow AI.
2 thg 7


Nissan xác nhận rò rỉ dữ liệu nhân viên sau cuộc tấn công khai thác lỗ hổng Oracle PeopleSoft
Nissan xác nhận dữ liệu của nhân viên hiện tại và cựu nhân viên có thể đã bị truy cập trái phép sau khi tin tặc khai thác lỗ hổng zero-day CVE-2026-35273 trên Oracle PeopleSoft. Theo thông tin từ Oracle, chiến dịch này ảnh hưởng đến hàng trăm doanh nghiệp và hơn 100 tổ chức đã được thông báo.
2 thg 7


Cảnh báo bảo mật: Hai lỗ hổng mới trên Apache Tomcat đe dọa an toàn hệ thống mạng
Tổ chức Apache Software Foundation (ASF) vừa phát hiện và công bố hai lỗ hổng bảo mật đáng chú ý nằm trong Apache Tomcat - một thành phần máy chủ web được sử dụng rất phổ biến hiện nay.
2 thg 7


Dịch vụ Pentest Việt Nam của IPSIP: Kiểm tra đánh giá xâm nhập hệ thống doanh nghiệp
IPSIP cung cấp dịch vụ pentest Việt Nam cho website, API, mobile, network và cloud, kèm báo cáo, tư vấn khắc phục và retest.
2 thg 7


Dịch vụ IT Onsite chuyên nghiệp cho doanh nghiệp | SLA rõ ràng, chuyên gia quốc tế
IPSIP cung cấp dịch vụ IT Onsite với kỹ sư CNTT làm việc trực tiếp tại văn phòng, nhà máy và chi nhánh. SLA minh bạch, chuyên gia quốc tế, triển khai toàn quốc và đáp ứng yêu cầu bảo mật, Compliance năm 2026.
2 thg 7


Chi phí Pentest định kỳ cho hệ thống thông tin và hạ tầng mạng
Quản lý ngân sách an ninh mạng luôn là thách thức lớn đối với các chủ doanh nghiệp. Một trong những khoản mục khó định lượng nhất chính là chi phí pentest định kỳ.
1 thg 7


Lỗ hổng CVE nghiêm trọng trên Microsoft Excel đe dọa người dùng Microsoft 365 và Office
Một lỗ hổng CVE nghiêm trọng trong Microsoft Excel đang được cảnh báo vì có thể bị khai thác thông qua tệp bảng tính độc hại. Theo thông tin từ Microsoft và các nguồn cảnh báo bảo mật, lỗ hổng được định danh là CVE-2025-60727, thuộc nhóm thực thi mã từ xa trong hệ sinh thái Office.
1 thg 7


Chiến dịch mã độc tống tiền bằng AI đầu tiên: Sức mạnh của công nghệ và vai trò thực sự của con người
Giới bảo mật công nghệ vừa chứng kiến một bước ngoặt đáng chú ý khi trí tuệ nhân tạo (AI) lần đầu tiên tự mình thực hiện một cuộc tấn công mạng.
1 thg 7


Mỹ phối hợp triệt hạ hàng loạt website phát trực tuyến lậu World Cup 2026
Sức nóng của vòng chung kết World Cup 2026 không chỉ lan tỏa trên các sân cỏ mà còn đang trở thành tâm điểm của các chiến dịch an ninh mạng quy mô lớn.
1 thg 7
