top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (7/9 - 13/9): Cảnh báo lừa đảo gia tăng, siết chặt bảo vệ dữ liệu và AI Agent tấn công
Điểm tin an ninh mạng 7/9 – 13/9/2026: cảnh báo lừa đảo, siết bảo vệ dữ liệu, Cisco FMC bị khai thác và AI Agent tấn công PaperCut.
2 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
11 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
1 ngày trước
Chuyển động 24 giờ


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
11 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
1 ngày trước
Tất cả bài viết


DeadLock thay đổi cách vận hành ransomware nhờ blockchain
DeadLock sử dụng Polygon blockchain và hạ tầng phân tán để duy trì hoạt động tống tiền. Microsoft ghi nhận hơn 80 tổ chức được nhóm công bố.
19 thg 8


Xu hướng dịch vụ quản trị 2026: Tại sao hạ tầng IT phải đồng bộ với an ninh mạng doanh nghiệp?
Năm 2026, ranh giới giữa quản trị hạ tầng IT và an ninh mạng doanh nghiệp ngày càng khó tách biệt. Cloud, SaaS, thiết bị đầu cuối, danh tính số, hệ thống ảo hóa và các công cụ AI đã trở thành một phần của cùng một môi trường vận hành.
18 thg 8


Cảnh báo lỗ hổng macOS bị lợi dụng để chiếm quyền và đào tiền mã hóa
Một lỗ hổng bảo mật mới trên tính năng Chia sẻ màn hình của hệ điều hành macOS đang bị kẻ xấu tích cực khai thác nhằm chiếm quyền kiểm soát thiết bị và cài đặt phần mềm đào tiền điện tử.
18 thg 8


Top 5 công ty an ninh mạng uy tín cung cấp Managed Services tại Việt Nam
Khám phá 5 công ty Managed Security Services tại Việt Nam, so sánh năng lực Managed IT, Cloud, SOC và cách chọn MSSP phù hợp cho doanh nghiệp.
18 thg 8


Apple cảnh báo người dùng iPhone tại 110 quốc gia bị phần mềm gián điệp nhắm mục tiêu
Apple cảnh báo người dùng iPhone tại 110 quốc gia bị phần mềm gián điệp nhắm mục tiêu. Doanh nghiệp cần xác minh cảnh báo và bảo vệ thiết bị thế nào?
18 thg 8


Quản lý định danh và truy cập (IAM): Từ chính sách trên giấy đến thực thi thực tế
Việc tuân thủ IAM không chỉ dừng lại ở các tài liệu chính sách, mà đòi hỏi sự thực thi chính xác trên toàn bộ người dùng, ứng dụng và hạ tầng.
17 thg 8


Tấn công DDoS tăng mạnh, 935 đợt vượt ngưỡng 1 Tbps trong nửa đầu năm 2026
Tìm hiểu xu hướng tấn công DDoS trong nửa đầu năm 2026, quy mô các cuộc tấn công và biện pháp doanh nghiệp cần ưu tiên để duy trì tính sẵn sàng của dịch vụ.
17 thg 8


GitLab phát hành bản vá khẩn cấp cho 13 lỗ hổng bảo mật: Những điều bạn cần biết
Nền tảng quản lý mã nguồn GitLab vừa chính thức phát hành các bản cập nhật bảo mật mới nhằm xử lý 13 lỗ hổng xuất hiện trên hệ thống.
14 thg 8


Tin tặc ồ ạt tấn công máy chủ Microsoft SharePoint sau khi mã khai thác bị công khai
Chỉ một thời gian ngắn sau khi công cụ thử nghiệm (PoC) được chia sẻ rộng rãi trên mạng, các nhóm tin tặc đã nhanh chóng tận dụng để tiến hành tấn công thực tế vào các máy chủ Microsoft SharePoint.
14 thg 8


Lỗ hổng Claude Code, Gemini CLI và OpenAI Codex đặt ra rủi ro mới cho CI/CD
Lỗ hổng trong Claude Code, Gemini CLI và Codex cho thấy AI coding agent có thể trở thành đường tấn công vào CI/CD, mã nguồn và thông tin xác thực.
14 thg 8


Blue Report 2026: Lá chắn hàng triệu USD vẫn bỏ sót các cuộc tấn công âm thầm
Theo báo cáo thường niên Blue Report 2026 vừa được Picus Labs công bố, năng lực phòng thủ không gian mạng của các doanh nghiệp đang có dấu hiệu phục hồi, nhưng sự thật đằng sau những con số tích cực lại tiềm ẩn nhiều lỗ hổng đáng lo ngại.
13 thg 8


Chỉ một lỗ hổng nhỏ, LiteLLM kéo 2.500 tổ chức vào thế nguy hiểm
Chỉ từ một sơ hở ở công cụ phụ trợ, cuộc tấn công chuỗi cung ứng nhắm vào LiteLLM đã nhanh chóng lan rộng, đe dọa hàng loạt hệ thống công nghệ trên toàn cầu.
13 thg 8


Bảo mật mạng doanh nghiệp: Rủi ro khi chỉ dựa vào CNTT nội bộ
Bảo mật mạng doanh nghiệp và những điều cần lưu ý. Đội CNTT chỉ có 1-2 người có khiến bảo mật mạng doanh nghiệp yếu hơn? Tìm hiểu các khoảng trống bảo mật, nguy cơ tấn công và cách ứng phó phù hợp.
13 thg 8


Red Hat ACM xuất hiện lỗ hổng CVE nghiêm trọng dẫn tới quyền cluster-admin
CVE-2026-10090 trên Red Hat ACM có CVSS 9,9, cho phép người có quyền edit leo thang lên cluster-admin. Doanh nghiệp cần rà soát RBAC và giám sát.
13 thg 8


Lỗ hổng nghiêm trọng trên Zoom: Rủi ro chiếm quyền điều khiển máy tính từ tính năng quen thuộc
Một chuỗi lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên Zoom cho phép bất kỳ ai trong cuộc họp – dù là người trình chiếu hay người xem – đều có thể chiếm quyền điều khiển máy tính của những người còn lại.
12 thg 8
