top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Điểm tin an ninh mạng (22/6 - 28/6): Báo động lừa đảo EVN, AI bị thao túng và Lỗ hổng Linux cướp quyền Root
Khám phá bản điểm tin an ninh mạng tuần 22/6 - 28/6: EVN cảnh báo mã OTP giả mạo, AI bị dắt mũi cài mã độc và lỗ hổng DirtyClone chiếm quyền Root. Đọc ngay!
29 thg 6


Công nghệ thông tin cho doanh nghiệp nhỏ: Chiến lược tăng trưởng, bảo mật và tuân thủ trong năm 2026
Khám phá chiến lược công nghệ thông tin cho doanh nghiệp nhỏ giúp tối ưu vận hành, bảo vệ dữ liệu và đáp ứng yêu cầu pháp lý mới với FlexSecure360 từ IPSIP.
24 thg 6
Chuyển động 24 giờ


Lỗ hổng WP2Shell WordPress cho phép chiếm quyền website không cần đăng nhập
WP2Shell kết hợp hai lỗ hổng WordPress Core, cho phép tấn công không cần xác thực. Doanh nghiệp cần cập nhật, kiểm tra dấu hiệu xâm nhập và giám sát website.
6 giờ trước


292 kho GitHub giả mạo phát tán mã độc BoryptGrab
Arctic Wolf phát hiện 292 kho GitHub giả mạo phát tán BoryptGrab, nhắm dữ liệu trình duyệt, ví tiền số và token trên Windows. Doanh nghiệp cần ứng phó ra sao?
9 giờ trước


Cảnh báo: các doanh nghiệp cần kiểm thử xâm nhập cho hệ thống AI?
Nghiên cứu mới đề xuất mở rộng Pentest sang prompt, dữ liệu truy xuất, bộ nhớ, cảm biến và công cụ để phát hiện hành vi AI gây rủi ro vận hành.
1 ngày trước
Tất cả bài viết


Lỗ hổng WP2Shell WordPress cho phép chiếm quyền website không cần đăng nhập
WP2Shell kết hợp hai lỗ hổng WordPress Core, cho phép tấn công không cần xác thực. Doanh nghiệp cần cập nhật, kiểm tra dấu hiệu xâm nhập và giám sát website.
6 giờ trước


292 kho GitHub giả mạo phát tán mã độc BoryptGrab
Arctic Wolf phát hiện 292 kho GitHub giả mạo phát tán BoryptGrab, nhắm dữ liệu trình duyệt, ví tiền số và token trên Windows. Doanh nghiệp cần ứng phó ra sao?
9 giờ trước


An ninh mạng và điện toán đám mây: Những khác biệt chính trong vận hành doanh nghiệp
An ninh mạng hay điện toán đám mây? Đâu là giải pháp giúp doanh nghiệp mới chuyển đổi số xác định thứ tự ưu tiên ngân sách và xây dựng hạ tầng số an toàn.
1 ngày trước


Cảnh báo: các doanh nghiệp cần kiểm thử xâm nhập cho hệ thống AI?
Nghiên cứu mới đề xuất mở rộng Pentest sang prompt, dữ liệu truy xuất, bộ nhớ, cảm biến và công cụ để phát hiện hành vi AI gây rủi ro vận hành.
1 ngày trước


Hacker đã biến website chính phủ thành công cụ phát tán mã độc như thế nào?
Các tin tặc đứng sau chiến dịch nguy hiểm mang tên PhantomEnigma đang biến sự tin tưởng vào các tên miền chính thống thành một công cụ tấn công tinh vi.
4 ngày trước


Hàng loạt website toàn cầu "sập nguồn" suốt nhiều giờ vì sự cố AWS CloudFront
Vào ngày thứ Năm (16/6) vừa qua, một sự cố định tuyến ẩn sâu bên trong hệ thống của Amazon Web Services (AWS) đã khiến hàng ngàn trang web trên toàn thế giới bất ngờ bị gián đoạn hoạt động.
4 ngày trước


Hướng dẫn toàn diện cách bảo mật hạ tầng đám mây
Hiểu và áp dụng đúng cách bảo mật hạ tầng đám mây không chỉ là nhiệm vụ của bộ phận IT, mà còn là chiến lược cốt lõi quyết định sự phát triển bền vững của một thương hiệu.
4 ngày trước


Dell cảnh báo 2 lỗ hổng nghiêm trọng trên PowerProtect Data Domain
Dell vá CVE-2026-53483 và CVE-2026-53481 trên PowerProtect Data Domain, hai lỗ hổng CVSS 9.8 có thể cho phép kiểm soát hệ thống từ xa.
4 ngày trước


AI giúp Microsoft phá vỡ kỷ lục vá lỗi bảo mật
Mới đây, Microsoft đã tạo nên một cột mốc đáng chú ý khi phát hành số lượng bản vá bảo mật lớn chưa từng có cho các sản phẩm quen thuộc như Windows hay Office.
5 ngày trước


Khách hàng của SonicWall đối mặt với chuỗi lỗ hổng nghiêm trọng: Vá lỗi thôi là chưa đủ
Người dùng các thiết bị mạng SonicWall lại vừa bước vào một cuộc đua căng thẳng mới với hacker. Lần này, thủ phạm là một cặp lỗ hổng bảo mật zero-day đang bị khai thác tích cực trong thực tế, đe dọa chiếm quyền kiểm soát hoàn toàn hệ thống của các doanh nghiệp.
5 ngày trước


Microsoft phát hành bản vá cho 622 lỗ hổng, hai zero-day đang bị khai thác
Microsoft vá 622 lỗ hổng tháng 7/2026, gồm hai zero-day trên SharePoint và AD FS đang bị khai thác. Doanh nghiệp cần ưu tiên cập nhật.
5 ngày trước


SAP vá khẩn cấp lỗ hổng siêu nghiêm trọng trên NetWeaver ABAP
Trong đợt cập nhật bảo mật định kỳ tháng 7/2026 mới đây, SAP đã chính thức phát hành các bản vá khẩn cấp để giải quyết một loạt lỗ hổng nghiêm trọng. Trong đó đáng chú ý nhất là một lỗ hổng suýt soát đạt điểm nguy hại tuyệt đối (9.9/10) cùng những sơ hở tưởng chừng như rất nhỏ nhưng lại mở toang cánh cửa cho tin tặc.
6 ngày trước


Hàng loạt lỗ hổng zero-day tồn tại nhiều năm: Cảnh báo mới cho doanh nghiệp
Một số lỗ hổng được cho là đã tồn tại âm thầm từ 15 đến 16 năm trước khi bị phát hiện. Điều này đặt ra câu hỏi lớn đối với các doanh nghiệp đang phụ thuộc vào hạ tầng mã nguồn mở, hệ thống ảo hóa và những thành phần phần mềm đã được sử dụng ổn định trong thời gian dài.
6 ngày trước


Cách phát hiện và khắc phục lỗ hổng cấu hình bảo mật đám mây
Tìm hiểu cách phát hiện lỗ hổng do cấu hình sai trên AWS và Azure, ưu tiên rủi ro, khắc phục thiết lập không an toàn và ngăn cấu hình bị sai lệch.
14 thg 7


Lỗ hổng nghiêm trọng trên plugin WordPress phổ biến đe dọa hàng triệu website
Nếu doanh nghiệp đang vận hành một trang web bằng nền tảng WordPress và sử dụng công cụ đăng nhập một lần (SSO), đây là thông tin bảo mật đặc biệt quan trọng không thể bỏ qua.
14 thg 7


Apple kiện OpenAI: Cáo buộc chiếm đoạt bí mật phần cứng
Apple kiện OpenAI và hai cựu nhân viên, cáo buộc chiếm đoạt bí mật phần cứng. Bài viết phân tích rủi ro nội gián và kiểm soát dữ liệu doanh nghiệp.
14 thg 7


Môi trường AWS bị tấn công mở rộng trong 72 giờ có sự hỗ trợ của AI
Sygnia ghi nhận cuộc xâm nhập được AI hỗ trợ lan từ ứng dụng Internet sang AWS, CI/CD và dữ liệu trong 72 giờ; doanh nghiệp cần ứng phó ngay ra sao?
13 thg 7


Accenture xác nhận bị rò rỉ dữ liệu khi hacker rao bán tài liệu nội bộ
Accenture vừa chính thức lên tiếng xác nhận hệ thống của mình bị xâm nhập an ninh mạng. Động thái này diễn ra ngay sau khi một tin tặc tuyên bố đã đánh cắp được lượng lớn mã nguồn cùng các dữ liệu nhạy cảm của hãng và đem rao bán công khai trên một diễn đàn tội phạm mạng.
10 thg 7


46 hệ thống AI nguy cơ rủi ro cao tại Việt Nam sẽ bị quản lý nghiêm từ 15/8/2026
Hệ thống AI rủi ro cao sẽ bị quản lý nghiêm từ 15/8/2026 với 46 hệ thống trong 6 lĩnh vực. Cập nhật lộ trình tuân thủ cùng IPSIP Việt Nam.
10 thg 7


Tin tặc chuyển hướng: Lạm dụng danh tính để âm thầm vét sạch dữ liệu đám mây
Một thế lực mới trong giới tội phạm mạng có tên Helix đang gây chú ý với chiến thuật lạm dụng danh tính của chính người dùng, nhằm xâm nhập vào hệ thống đám mây Microsoft 365 của các doanh nghiệp.
10 thg 7
