top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (7/9 - 13/9): Cảnh báo lừa đảo gia tăng, siết chặt bảo vệ dữ liệu và AI Agent tấn công
Điểm tin an ninh mạng 7/9 – 13/9/2026: cảnh báo lừa đảo, siết bảo vệ dữ liệu, Cisco FMC bị khai thác và AI Agent tấn công PaperCut.
2 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
12 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
1 ngày trước
Chuyển động 24 giờ


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
12 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
1 ngày trước
Tất cả bài viết


Lỗ hổng từ ví phần cứng Coldcard: Tin tặc chiếm đoạt hơn 130 triệu USD tiền mã hóa
Một lỗ hổng bảo mật nghiêm trọng vừa khiến nhiều người dùng ví Coldcard bị rút sạch tài sản với tổng thiệt hại đã vượt mốc 130 triệu USD tiền mã hóa.
5 thg 8


PENTEST là gì? Hướng dẫn đánh giá xâm nhập hệ thống cho doanh nghiệp
PENTEST là gì? Tìm hiểu quy trình đánh giá xâm nhập hệ thống, các loại kiểm thử, báo cáo, chi phí và lưu ý cho doanh nghiệp tại Việt Nam.
5 thg 8


Lỗ hổng SonicWall SMA1000 bị khai thác, mở đường cho ransomware
Hai lỗ hổng SonicWall SMA1000 CVE-2026-15409 và CVE-2026-15410 đang bị khai thác để chiếm quyền root, tạo nguy cơ ransomware và rò rỉ dữ liệu.
5 thg 8


Bẫy lừa đảo "thu hồi tiền": Khi nạn nhân tội phạm mạng trở thành mục tiêu lần hai
Tận dụng tâm lý lo âu và mong muốn chuộc lại tài sản đã mất của nạn nhân, tội phạm mạng đã biến họ thành mục tiêu vàng trong một mắt xích lừa đảo mới mang tên Recovery Scam.
4 thg 8


Những mẹo bảo mật an ninh mạng quan trọng dành cho chủ doanh nghiệp nhỏ
Tìm hiểu những mẹo bảo mật an ninh mạng quan trọng giúp doanh nghiệp nhỏ giảm nguy cơ bị tấn công mạng, bảo vệ dữ liệu và nâng cao nhận thức của nhân viên.
4 thg 8


Arch Linux khóa tính năng AUR sau làn sóng phát tán mã độc
Arch Linux tạm khóa tính năng nhận quản lý gói AUR sau làn sóng chiếm quyền package và chèn mã độc. Người dùng Linux cần làm gì để giảm rủi ro?
4 thg 8


Tổng quan về các khung an ninh mạng phổ biến nhất trên toàn thế giới
Khung an ninh mạng cung cấp một hệ thống nguyên tắc, kết quả mong đợi hoặc biện pháp kiểm soát để doanh nghiệp quản lý rủi ro bảo mật có cấu trúc.
3 thg 8


Ứng dụng AI đột phá: Google tìm ra lỗ hổng Chrome 13 năm tuổi và thiết lập kỷ lục vá lỗi mới
Mới đây, Google đã xác nhận rằng việc ứng dụng AI đã giúp hãng đạt được tốc độ vá lỗi kỷ lục, thậm chí phát hiện ra một lỗ hổng nghiêm trọng đã "ẩn mình" suốt 13 năm qua trong kho mã nguồn của Chrome.
3 thg 8


Các cấp độ IT Support L1, L2, L3 khác nhau thế nào?
Tìm hiểu các cấp độ IT Support L1, L2, L3, phạm vi xử lý của từng cấp và quy trình chuyển ticket khi sự cố trở nên phức tạp.
3 thg 8


Tấn công ransomware Chaos qua Microsoft Teams có thể mã hóa hệ thống trong 17 giờ
STAC4749 giả mạo nhân viên IT qua Microsoft Teams, chiếm quyền máy tính và triển khai Chaos ransomware trong chưa đầy 17 giờ. Doanh nghiệp cần ứng phó ra sao?
3 thg 8


CosmosEscape: Lỗ hổng đe dọa nền tảng Azure Cosmos DB
CosmosEscape – một lỗ hổng bảo mật nghiêm trọng trên dịch vụ cơ sở dữ liệu Azure Cosmos DB cho phép kẻ tấn công vượt qua rào cản phân quyền, can thiệp xuyên suốt giữa các tài khoản người dùng và đe dọa an toàn dữ liệu trên quy mô toàn cầu.
31 thg 7


Nhóm tin tặc Nga khai thác lỗ hổng Microsoft OWA: Sự xuất hiện của mã độc tinh vi OWAReaper
Một chiến dịch tấn công mạng nguy hiểm nhắm vào hệ thống Microsoft Outlook Web Access (OWA) vừa bị phát hiện, đe dọa trực tiếp đến các cơ quan chính phủ tại Mỹ và Châu Âu.
31 thg 7


Prompt Injection: Hacker giấu câu lệnh độc hại để thao túng AI doanh nghiệp
Kẻ tấn công đang thử nghiệm một hướng tiếp cận mới: không chỉ viết email để lừa nhân viên, mà còn giấu các câu lệnh nhằm đánh lừa trợ lý AI đọc email.
31 thg 7


Nóng: Đoạn chat với Claude bất ngờ hiện công khai trên Google, lỗi do ai?
Một sự cố bảo mật vừa qua liên quan đến Claude đã khiến cộng đồng công nghệ giật mình khi hàng loạt dữ liệu riêng tư của người dùng bất ngờ bị công cụ tìm kiếm Google gọi tên một cách công khai.
30 thg 7


VMSA-2026-0006: Có đến 3 lỗ hổng VMware nghiêm trọng
Broadcom vừa chính thức phát hành Bản tin Bảo mật VMware (VMSA-2026-0006) nhằm xử lý khẩn cấp 5 lỗ hổng trên nhiều dòng sản phẩm phần mềm của hãng. Đáng chú ý, có đến 3 lỗ hổng được đánh giá ở mức độ "Nghiêm trọng" (Critical).
30 thg 7
