top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (7/9 - 13/9): Cảnh báo lừa đảo gia tăng, siết chặt bảo vệ dữ liệu và AI Agent tấn công
Điểm tin an ninh mạng 7/9 – 13/9/2026: cảnh báo lừa đảo, siết bảo vệ dữ liệu, Cisco FMC bị khai thác và AI Agent tấn công PaperCut.
2 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
11 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
1 ngày trước
Chuyển động 24 giờ


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
11 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
1 ngày trước
Tất cả bài viết


Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
Kaspersky ghi nhận hơn 92.000 lượt tấn công giả mạo ChatGPT, Claude, Gemini đầu 2026. Doanh nghiệp cần kiểm soát tải ứng dụng AI và giám sát endpoint.
25 thg 8


Lỗ hổng nguy hiểm ở GitLab bị khai thác cấp tốc: Nguy cơ lớn cho chuỗi cung ứng
Chỉ vài ngày sau khi được công bố rộng rãi, một lỗ hổng bảo mật mức độ nghiêm trọng trên nền tảng GitLab đã nhanh chóng rơi vào tầm ngắm của các kẻ tấn công.
25 thg 8


Báo động: AI đứng sau gần một nửa cuộc tấn công mạng tại Việt Nam
Trong nửa đầu năm 2026, bức tranh an toàn thông tin tại Việt Nam ghi nhận sự dịch chuyển đáng ngại khi trí tuệ nhân tạo (AI) bắt đầu tham gia trực tiếp vào các hành vi xâm nhập và đánh cắp dữ liệu.
24 thg 8


Tổ chức đánh giá an toàn thông tin bắt buộc: Doanh nghiệp nên lựa chọn theo tiêu chí nào?
tổ chức đánh giá an toàn thông tin bắt buộc, kiểm toán an ninh mạng doanh nghiệp, dịch vụ đánh giá an toàn hệ thống
24 thg 8


Từ Deepfake đến WhatsApp: Bên trong mạng lưới lừa đảo đầu tư 187 triệu USD
Cảnh báo GoldBull và CoinLure dùng deepfake, WhatsApp và nền tảng đầu tư giả trong mạng lưới có doanh thu ước tính vượt 187 triệu USD.
24 thg 8


Cảnh giác: Hacker đã có thể qua mặt MFA mà không cần dùng mã độc
Nhờ can thiệp vào quá trình đăng nhập, kẻ tấn công đã chiếm quyền truy cập hộp thư và chuyển hướng các khoản thanh toán cho nhà cung cấp. Đáng chú ý, chiến dịch này hoàn toàn không sử dụng mã độc, phần mềm đánh cắp thông tin hay công cụ điều khiển từ xa trên thiết bị nạn nhân.
21 thg 8


Hơn 3,7 triệu bệnh nhân bị ảnh hưởng trong vụ rò rỉ dữ liệu của CareCloud
Sự cố an ninh mạng xảy ra tại CareCloud – nhà cung cấp giải pháp công nghệ y tế niêm yết trên sàn chứng khoán Mỹ – đang trở thành một trong những vụ rò rỉ dữ liệu y tế lớn nhất trong năm 2026.
21 thg 8


Lỗ hổng GitLab cho phép xóa project không cần đăng nhập
GitLab vá CVE-2026-19478 CVSS 9.4, lỗi GraphQL cho phép kẻ chưa xác thực sửa hoặc xóa project công khai trên GitLab Self-Managed từ xa.
21 thg 8


Nghị định 356/2025/NĐ-CP về bảo vệ dữ liệu cá nhân: Các mức phạt và hình thức xử phạt cần lưu ý
Nghị định 356/2025/NĐ-CP chính thức có hiệu lực từ ngày 01/01/2026, quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15.
20 thg 8


Fortinet mua lại Virtue AI, mở rộng bảo mật AI từ mạng đến AI Agent
Fortinet mua Virtue AI để mở rộng bảo mật AI theo vòng đời, từ red-teaming đến runtime guardrails; doanh nghiệp Việt Nam cần chuẩn bị và kiểm soát gì?
20 thg 8


CISA phát cảnh báo khẩn về lỗ hổng Windows IKE cho phép chiếm quyền điều khiển từ xa
Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) vừa phát đi thông báo khẩn cấp về một lỗ hổng bảo mật đặc biệt nghiêm trọng trên hệ điều hành Windows.
20 thg 8


Apple phát hành loạt bản cập nhật mới: Khắc phục hàng loạt lỗ hổng bảo mật trên macOS, iOS và iPadOS
Apple vừa chính thức tung ra các bản cập nhật bảo mật mới dành cho thiết bị Mac, iPhone và iPad. Đợt phát hành này giải quyết hàng loạt điểm yếu hệ thống, trong đó phần lớn liên quan đến WebKit - bộ công cụ xử lý trình duyệt web của hãng.
20 thg 8


TheHatman rao bán 3,64 triệu hồ sơ từ Azure/Entra: Doanh nghiệp đối mặt rủi ro gì?
TheHatman rao bán 3,64 triệu hồ sơ được cho là lấy từ Azure/Entra của 9 doanh nghiệp lớn. Phân tích rủi ro danh tính và cách doanh nghiệp ứng phó.
20 thg 8


Chiến dịch tấn công đa mục tiêu của Jewelbug: Khi hacker nhà nghề lừa đảo tiền ảo bằng AI
Chúng ta thường phân loại hacker thành hai nhóm riêng biệt: Một bên là các gián điệp không gian mạng chuyên nhắm vào bí mật quốc gia, bên còn lại là tội phạm mạng chuyên đi lừa tiền. Tuy nhiên, một nhóm tin tặc có tên Jewelbug (được cho là có trụ sở tại Trung Quốc) lại là trường hợp đặc biệt.
19 thg 8


Đã đến lúc thay đổi: Khi Active Directory không còn đủ để bảo vệ doanh nghiệp
Dù nhiều tổ chức đã chuyển phần lớn ứng dụng, thiết bị và quy trình vận hành lên đám mây, hệ thống quản lý định danh của họ vẫn bị "ràng buộc" bởi Active Directory tại chỗ.
19 thg 8
