top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (7/9 - 13/9): Cảnh báo lừa đảo gia tăng, siết chặt bảo vệ dữ liệu và AI Agent tấn công
Điểm tin an ninh mạng 7/9 – 13/9/2026: cảnh báo lừa đảo, siết bảo vệ dữ liệu, Cisco FMC bị khai thác và AI Agent tấn công PaperCut.
3 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
13 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
2 ngày trước
Chuyển động 24 giờ


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
13 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
2 ngày trước
Tất cả bài viết


Làn sóng rà quét tìm kiếm lỗ hổng nghiêm trọng trên VMware vCenter
Các chuyên gia an toàn thông tin vừa phát hiện sự gia tăng đột biến trong hoạt động rà quét các hệ thống VMware vCenter. Đây là tín hiệu cảnh báo sớm cho thấy kẻ tấn công đang tích cực tìm kiếm những mục tiêu chưa kịp cập nhật bản vá để chuẩn bị cho các đợt xâm nhập nguy hiểm.
12 thg 8


Wordpress cảnh báo lỗ hổng CVE nghiêm trọng dẫn tới thực thi mã PHP
WordPress vá CVE-2026-64638, lỗ hổng pre-auth XSS có thể dẫn tới thực thi mã PHP khi quản trị viên tương tác với trang do kẻ tấn công kiểm soát.
12 thg 8


Nguy cơ rò rỉ dữ liệu doanh nghiệp từ lỗ hổng "một cú nhấp" trên Atlassian Rovo AI
Sự xuất hiện của RovoBlast - một lỗ hổng bảo mật nghiêm trọng trên trợ lý AI Atlassian Rovo chính là minh chứng cho thấy dữ liệu nội bộ của doanh nghiệp có thể bị đánh cắp chỉ thông qua một liên kết độc hại.
11 thg 8


Rò rỉ dữ liệu Levi Strauss: 3 máy tính nhân viên bị truy cập qua social engineering
Levi Strauss xác nhận social engineering giúp kẻ tấn công truy cập 3 máy tính nhân viên, lấy dữ liệu doanh nghiệp; chưa thấy dữ liệu khách hàng bị ảnh hưởng.
11 thg 8


Cần làm gì khi Metabase xuất hiện lỗ hổng Zero-Day cực kỳ nguy hiểm?
Metabase vừa xác nhận một sự cố an toàn thông tin đặc biệt nghiêm trọng khi một lỗ hổng "zero-day" đang bị kẻ xấu khai thác trực tiếp.
10 thg 8


Mô hình Hybrid: Kết hợp IT Outsourcing với dịch vụ SOC thuê ngoài
Cách kết hợp IT Outsourcing và an ninh mạng với SOC thuê ngoài, phân chia trách nhiệm IT-SOC và xây dựng quy trình phối hợp hiệu quả.
10 thg 8


OpenAI tạm dừng hoạt động Astra vì rủi ro an ninh mạng Critical
OpenAI hạn chế một số hoạt động với Astra sau đánh giá cho thấy chưa thể loại trừ năng lực an ninh mạng Critical, gồm khả năng khai thác zero-day.
10 thg 8


Giải mã IDS và IPS: Lá chắn an ninh mạnh mẽ cho mạng doanh nghiệp
Hai công cụ phòng thủ quen thuộc nhưng vô cùng quan trọng mà bất kỳ tổ chức nào cũng cần nắm rõ chính là IDS (Hệ thống phát hiện xâm nhập) và IPS (Hệ thống ngăn chặn xâm nhập).
7 thg 8


Lỗ hổng trên Cursor, VS Code và Antigravity có thể đánh cắp API key
Lỗ hổng trên Cursor, VS Code và Antigravity có thể thực thi lệnh sau một cú nhấp, đe dọa API key, mã nguồn và máy tính lập trình viên.
7 thg 8


Mô hình AI của Meta vô tình thâm nhập hệ thống bên ngoài do lỗi cấu hình kiểm thử
Trong một đợt đánh giá an toàn thông tin gần đây, một mô hình trí tuệ nhân tạo (AI) của Meta đã bất ngờ truy cập được vào Internet và thâm nhập vào hệ thống máy tính của một dịch vụ bên thứ ba.
6 thg 8


Chiến dịch SMOKE#SCREEN: Giả mạo cập nhật Zoom và Adobe để chiếm quyền điều khiển máy tính
Các nhà nghiên cứu an toàn thông tin vừa phát hiện một chiến dịch tấn công mạng nguy hiểm mang tên SMOKE#SCREEN. Kẻ xấu chiếm quyền kiểm soát máy tính bằng cách phát tán các thông báo cập nhật phần mềm giả mạo từ những ứng dụng quen thuộc như Zoom hay Adobe.
6 thg 8


Cảnh báo kỹ thuật tấn công mới giúp mã độc chiếm đoạt khóa xác thực Passkey của Google
Các chuyên gia an ninh mạng vừa phát hiện chuỗi phương thức tấn công mới mang tên "Pass-ta-key", cho phép mã độc xâm nhập và chiếm đoạt tài khoản dù đã được bảo vệ bằng cơ chế Passkey.
6 thg 8


Ngày An ninh mạng Việt Nam 6/8: Mỗi cá nhân cần xây dựng một "lá chắn số"
Trong kỷ nguyên chuyển đổi số, việc duy trì một không gian mạng an toàn và đáng tin cậy đã trở thành yếu tố then chốt cho sự phát triển chung. Sự kiện Ngày An ninh mạng Việt Nam diễn ra vào ngày 6/8 hằng năm là dịp quan trọng để thúc đẩy nhận thức và trách nhiệm của toàn xã hội đối với công tác bảo vệ an toàn thông tin.
6 thg 8


Tấn công Google Password Manager: Malware có thể chiếm tài khoản dùng passkey
Unit 42 công bố ba kỹ thuật có thể giúp malware chiếm tài khoản dùng passkey đồng bộ trên Chrome Windows sau khi thiết bị đã bị xâm nhập.
6 thg 8


"Sâu Shai-Hulud" trở lại lây nhiễm 868 gói phần mềm với hơn 2 tỷ lượt tải mỗi tháng
Hệ sinh thái mã nguồn mở npm vừa trải qua một đợt chấn động lớn. Ngày 4/8/2026, chiến dịch mã độc mang tên Shai-Hulud đã bùng phát trở lại dưới dạng một worm (loại mã độc có khả năng tự nhân bản và lây lan tự động). Cuộc tấn công nhắm trực tiếp vào chuỗi cung ứng phần mềm, chiếm quyền điều khiển tài khoản của nhà phát triển trọng yếu và nhanh chóng đầu độc hàng loạt thư viện lập trình phổ biến.
5 thg 8
