top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (7/9 - 13/9): Cảnh báo lừa đảo gia tăng, siết chặt bảo vệ dữ liệu và AI Agent tấn công
Điểm tin an ninh mạng 7/9 – 13/9/2026: cảnh báo lừa đảo, siết bảo vệ dữ liệu, Cisco FMC bị khai thác và AI Agent tấn công PaperCut.
2 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
11 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
1 ngày trước
Chuyển động 24 giờ


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
11 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
1 ngày trước
Tất cả bài viết


Hacker lợi dụng dịch vụ nhắn tin để điều khiển backdoor trên Windows
Toy Ghouls dùng HiveMQ và Element để điều khiển hai backdoor Windows mới, thực thi lệnh từ xa và duy trì quyền kiểm soát trên thiết bị bị xâm nhập.
8 thg 9


Tại sao IT outsourcing không thể thay thế SOC chuyên nghiệp?
IT outsourcing không thể thay thế SOC một cách mặc định. Hai mô hình có thể liên quan chặt chẽ với nhau, nhưng được xây dựng để giải quyết hai nhóm trách nhiệm khác nhau.
7 thg 9


5 bước phối hợp ứng phó sự cố an ninh mạng giữa doanh nghiệp và MSP
ứng phó sự cố khẩn cấp, xử lý sự cố ransomware, an ninh mạng, hotline ứng cứu sự cố, cô lập hệ thống bị tấn công, xử lý hệ thống bị hack, phối hợp MSP khi xảy ra sự cố, SOC ứng phó sự cố, quy trình chuyển cấp sự cố.
7 thg 9


Thủ thuật chèn ký tự Unicode ẩn: Chiến dịch lừa đảo hàng triệu email qua mặt bộ lọc an ninh như thế nào?
Microsoft vừa đưa ra cảnh báo về một chiến dịch phát tán thư rác và lừa đảo quy mô lớn, nơi kẻ tấn công lợi dụng các ký tự Unicode ẩn để qua mặt hệ thống kiểm duyệt email một cách vô cùng tinh vi.
7 thg 9


Hacker dùng AI Agent đánh sập mạng doanh nghiệp trong chưa đầy 10 giờ
Chỉ trong chưa đầy 10 giờ, các AI Agent do tin tặc điều khiển đã tự động xâm nhập và chiếm quyền quản trị tối cao của một doanh nghiệp – rút ngắn khối lượng công việc vốn mất tới hai tuần của con người xuống còn vỏn vẹn bằng một ca làm việc, theo ghi nhận mới nhất từ Unit 42 (Palo Alto Networks).
7 thg 9


Phishing qua hạ tầng đám mây: Khi tên miền đáng tin cậy trở thành vỏ bọc tấn công
Tin tặc lạm dụng Google Cloud và hạ tầng đáng tin cậy để phát tán phishing, đánh cắp tài khoản Microsoft 365 và làm suy yếu cơ chế phòng thủ truyền thống.
7 thg 9


Rò rỉ dữ liệu quy mô lớn: Hơn 153 triệu bằng lái xe bị rao bán trên Dark Web
Hàng trăm triệu thông tin định danh cá nhân vừa xuất hiện trên Dark Web, dấy lên mối lo ngại nghiêm trọng về an toàn thông tin đối với các hệ thống xác minh trực tuyến.
4 thg 9


Lỗ hổng nghiêm trọng trên Cisco Nexus 9000: Nguy cơ bị chiếm quyền hệ thống từ xa
Với điểm số CVSS đạt mức gần như tuyệt đối 9.8/10, lỗ hổng này có thể tạo điều kiện cho các tin tặc từ xa dễ dàng xâm nhập và chiếm toàn quyền kiểm soát thiết bị mà không cần đến bất kỳ bước xác minh tài khoản nào.
4 thg 9


Rò rỉ dữ liệu sân bay nguy cơ ảnh hưởng đến 8,7 triệu khách hàng
Vụ tấn công vào Manchester Airports Group làm lộ dữ liệu khoảng 8,7 triệu khách hàng. Phân tích rủi ro phishing và hành động doanh nghiệp cần ưu tiên.
4 thg 9


Cảnh báo: Hacker chiếm đoạt tài khoản Claude AI bằng mã độc đánh cắp phiên đăng nhập
Nền tảng trí tuệ nhân tạo Claude của Anthropic đang trở thành mục tiêu tấn công hàng đầu của tội phạm mạng.
3 thg 9


Managed Security Services (MSSP): Xu hướng quản trị hạ tầng và an ninh mạng toàn diện
Managed Security Services MSSP giúp doanh nghiệp hợp nhất quản trị IT, Cloud và an ninh mạng. Tìm hiểu xu hướng, lợi ích và cách chọn MSSP uy tín.
3 thg 9


Cảnh báo chiến dịch CameraSwarm: Hơn 14.500 camera an ninh bị chiếm quyền
Mới đây, chiến dịch CameraSwarm đã bị phanh phui, hé lộ việc hàng chục ngàn chiếc camera thông minh (IP camera) của thương hiệu Dahua bị khống chế chỉ trong thời gian ngắn.
3 thg 9


Chính phủ ban hành 7 Nghị định an ninh mạng: Doanh nghiệp cần chuẩn bị gì?
Chính phủ ban hành 7 Nghị định mới về an ninh mạng, dữ liệu cá nhân và hệ thống thông tin. Doanh nghiệp cần rà soát những nghĩa vụ nào?
3 thg 9


Dữ liệu cá nhân đang bị để lộ như thế nào trong môi trường số?
Từ họ tên, số điện thoại đến vị trí và sinh trắc học, dữ liệu cá nhân có thể bị để lộ trong môi trường số. Doanh nghiệp cần kiểm soát ra sao?
3 thg 9


Lừa đảo trực tuyến dịp Quốc khánh 2/9/2026: Deepfake và QR độc hại gia tăng rủi ro giao dịch số
Cảnh báo lừa đảo dịp Quốc khánh 2/9/2026 với deepfake giả người thân, mã QR độc hại, vé và phòng giả; doanh nghiệp cần siết xác minh giao dịch.
1 thg 9
