top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (20.7 - 26.7): Phạt 5% doanh nghiệp vi phạm, AI "vượt rào", lỗ hỏng Bing bị khai thác
Điểm tin an ninh mạng tuần 4 tháng 7 cập nhật các vụ tấn công, rò rỉ dữ liệu, lỗ hổng và chính sách bảo vệ dữ liệu nổi bật tại Việt Nam và quốc tế.
16 giờ trước


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
4 ngày trước


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6
Chuyển động 24 giờ


Sai lầm chết người: Tính năng chia sẻ của Claude AI đang bí mật làm lộ thông tin của bạn?
Sự cố từ tính năng chia sẻ liên kết của Claude AI đã khiến hàng loạt cuộc trò chuyện riêng tư của người dùng bị xuất hiện công khai trên các công cụ tìm kiếm. Sự việc này gây lo ngại cho cộng đồng công nghệ, đồng thời cảnh báo về những rủi ro bảo mật dữ liệu khi tương tác với trí tuệ nhân tạo.
16 giờ trước


Check Point cảnh báo lỗ hổng nghiêm trọng đang bị tin tặc khai thác
Check Point cảnh báo CVE-2026-16232 đang bị tin tặc khai thác. Lỗ hổng cho phép vượt qua xác thực SmartConsole và chiếm quyền quản trị hệ thống.
16 giờ trước


Khi hàng rào bảo vệ của AI vô tình trói chân các chuyên gia an ninh mạng
Trong nỗ lực ngăn chặn tin tặc lợi dụng trí tuệ nhân tạo (AI) để thực hiện các cuộc tấn công mạng, các tập đoàn công nghệ lớn đã xây dựng những quy định vô cùng nghiêm ngặt. Tuy nhiên, những biện pháp phòng thủ này lại vô tình trở thành rào cản lớn đối với chính các chuyên gia an ninh mạng.
3 ngày trước
Tất cả bài viết


Dell cảnh báo 2 lỗ hổng nghiêm trọng trên PowerProtect Data Domain
Dell vá CVE-2026-53483 và CVE-2026-53481 trên PowerProtect Data Domain, hai lỗ hổng CVSS 9.8 có thể cho phép kiểm soát hệ thống từ xa.
17 thg 7


AI giúp Microsoft phá vỡ kỷ lục vá lỗi bảo mật
Mới đây, Microsoft đã tạo nên một cột mốc đáng chú ý khi phát hành số lượng bản vá bảo mật lớn chưa từng có cho các sản phẩm quen thuộc như Windows hay Office.
16 thg 7


Khách hàng của SonicWall đối mặt với chuỗi lỗ hổng nghiêm trọng: Vá lỗi thôi là chưa đủ
Người dùng các thiết bị mạng SonicWall lại vừa bước vào một cuộc đua căng thẳng mới với hacker. Lần này, thủ phạm là một cặp lỗ hổng bảo mật zero-day đang bị khai thác tích cực trong thực tế, đe dọa chiếm quyền kiểm soát hoàn toàn hệ thống của các doanh nghiệp.
16 thg 7


Microsoft phát hành bản vá cho 622 lỗ hổng, hai zero-day đang bị khai thác
Microsoft vá 622 lỗ hổng tháng 7/2026, gồm hai zero-day trên SharePoint và AD FS đang bị khai thác. Doanh nghiệp cần ưu tiên cập nhật.
16 thg 7


SAP vá khẩn cấp lỗ hổng siêu nghiêm trọng trên NetWeaver ABAP
Trong đợt cập nhật bảo mật định kỳ tháng 7/2026 mới đây, SAP đã chính thức phát hành các bản vá khẩn cấp để giải quyết một loạt lỗ hổng nghiêm trọng. Trong đó đáng chú ý nhất là một lỗ hổng suýt soát đạt điểm nguy hại tuyệt đối (9.9/10) cùng những sơ hở tưởng chừng như rất nhỏ nhưng lại mở toang cánh cửa cho tin tặc.
15 thg 7


Hàng loạt lỗ hổng zero-day tồn tại nhiều năm: Cảnh báo mới cho doanh nghiệp
Một số lỗ hổng được cho là đã tồn tại âm thầm từ 15 đến 16 năm trước khi bị phát hiện. Điều này đặt ra câu hỏi lớn đối với các doanh nghiệp đang phụ thuộc vào hạ tầng mã nguồn mở, hệ thống ảo hóa và những thành phần phần mềm đã được sử dụng ổn định trong thời gian dài.
15 thg 7


Cách phát hiện và khắc phục lỗ hổng cấu hình bảo mật đám mây
Tìm hiểu cách phát hiện lỗ hổng do cấu hình sai trên AWS và Azure, ưu tiên rủi ro, khắc phục thiết lập không an toàn và ngăn cấu hình bị sai lệch.
14 thg 7


Lỗ hổng nghiêm trọng trên plugin WordPress phổ biến đe dọa hàng triệu website
Nếu doanh nghiệp đang vận hành một trang web bằng nền tảng WordPress và sử dụng công cụ đăng nhập một lần (SSO), đây là thông tin bảo mật đặc biệt quan trọng không thể bỏ qua.
14 thg 7


Apple kiện OpenAI: Cáo buộc chiếm đoạt bí mật phần cứng
Apple kiện OpenAI và hai cựu nhân viên, cáo buộc chiếm đoạt bí mật phần cứng. Bài viết phân tích rủi ro nội gián và kiểm soát dữ liệu doanh nghiệp.
14 thg 7


Môi trường AWS bị tấn công mở rộng trong 72 giờ có sự hỗ trợ của AI
Sygnia ghi nhận cuộc xâm nhập được AI hỗ trợ lan từ ứng dụng Internet sang AWS, CI/CD và dữ liệu trong 72 giờ; doanh nghiệp cần ứng phó ngay ra sao?
13 thg 7


Accenture xác nhận bị rò rỉ dữ liệu khi hacker rao bán tài liệu nội bộ
Accenture vừa chính thức lên tiếng xác nhận hệ thống của mình bị xâm nhập an ninh mạng. Động thái này diễn ra ngay sau khi một tin tặc tuyên bố đã đánh cắp được lượng lớn mã nguồn cùng các dữ liệu nhạy cảm của hãng và đem rao bán công khai trên một diễn đàn tội phạm mạng.
10 thg 7


46 hệ thống AI nguy cơ rủi ro cao tại Việt Nam sẽ bị quản lý nghiêm từ 15/8/2026
Hệ thống AI rủi ro cao sẽ bị quản lý nghiêm từ 15/8/2026 với 46 hệ thống trong 6 lĩnh vực. Cập nhật lộ trình tuân thủ cùng IPSIP Việt Nam.
10 thg 7


Tin tặc chuyển hướng: Lạm dụng danh tính để âm thầm vét sạch dữ liệu đám mây
Một thế lực mới trong giới tội phạm mạng có tên Helix đang gây chú ý với chiến thuật lạm dụng danh tính của chính người dùng, nhằm xâm nhập vào hệ thống đám mây Microsoft 365 của các doanh nghiệp.
10 thg 7


Chiến dịch lừa đảo qua điện thoại nhắm vào người dùng Microsoft 365
Một chiến dịch lừa đảo tinh vi qua điện thoại (vishing) đang nhắm trực tiếp vào người dùng Microsoft 365. Điều đáng nói là kẻ tấn công đã lợi dụng chính làn sóng nâng cấp bảo mật để biến nó thành cái bẫy hoàn hảo nhằm chiếm đoạt tài khoản doanh nghiệp.
9 thg 7


Microsoft Teams bị lợi dụng để giả mạo bộ phận IT, phát tán mã độc EtherRAT vào doanh nghiệp
Microsoft Teams đang bị lợi dụng để giả mạo nhân viên IT nhằm phát tán EtherRAT vào doanh nghiệp. Tìm hiểu cách thức tấn công và biện pháp phòng vệ hiệu quả cùng IPSIP Việt Nam
8 thg 7


Cảnh báo: Hacker giả danh ChatGPT rải mã độc thông qua loạt tài khoản Facebook bị chiếm đoạt
Sức hút khó cưỡng của trí tuệ nhân tạo ChatGPT đang trở thành chiếc mồi ngon để các nhóm tội phạm mạng khai thác. Các nhà nghiên cứu bảo mật vừa phơi bày một chiến dịch tinh vi, nơi kẻ tấn công chiếm quyền điều khiển hàng loạt trang và tài khoản Facebook có lượng người theo dõi lớn nhằm mục đích lừa đảo, phát tán phần mềm độc hại đến người dùng. Số lượng tài khoản bị chiếm đoạt ghi nhận sự gia tăng mạnh mẽ nhất ở Việt Nam và Philippines.
8 thg 7


Lỗ hổng SharePoint CVE-2026-45659 bị khai thác thực tế, CISA yêu cầu vá khẩn cấp
Lỗ hổng SharePoint CVE-2026-45659 đã vào KEV sau khai thác thực tế. Xem rủi ro RCE, ransomware và các giải pháp an ninh mạng từ IPSIP Việt Nam.
8 thg 7


Dịch vụ kiểm thử xâm nhập Cloud cho môi trường AWS và Azure doanh nghiệp
Dịch vụ kiểm thử xâm nhập Cloud là bước cần thiết để phát hiện sớm lỗ hổng, cấu hình sai và các điểm yếu có thể bị hacker khai thác trong thực tế.
7 thg 7


Cạm bẫy từ lời mời OpenAI giả mạo: Chiêu thức tinh vi qua mặt cả hệ thống bảo mật
Trong bối cảnh các công cụ trí tuệ nhân tạo (AI) đang trở thành trợ thủ đắc lực trong công việc hằng ngày, tin tặc đã tìm ra một phương thức tấn công mới vô cùng tinh vi.
7 thg 7


FortiBleed bị phát hiện là nguồn truy cập ban đầu của ransomware INC và Lynx
FortiBleed được xác định là nguồn truy cập ban đầu cho các cuộc tấn công ransomware INC và Lynx. Tìm hiểu phát hiện mới của SOCRadar và khuyến nghị bảo vệ hệ thống
7 thg 7
