top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Giải pháp bảo vệ dữ liệu doanh nghiệp: Chiến lược chống thất thoát tài sản số năm 2026
Tìm kiếm giải pháp bảo vệ dữ liệu doanh nghiệp? Khám phá chiến lược chống rò rỉ, đào tạo nhân sự và hệ thống SOC 24/7 từ chuyên gia IPSIP Vietnam ngay!
17 thg 6


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
3 ngày trước


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Claude Mythos 5 quét lỗ hổng mã nguồn trong Claude Security
Anthropic đưa Claude Mythos 5 vào Claude Security để quét mã nguồn, phân loại CWE và đề xuất bản vá cho khách hàng Enterprise, với con người phê duyệt.
2 ngày trước


Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
Kaspersky ghi nhận hơn 92.000 lượt tấn công giả mạo ChatGPT, Claude, Gemini đầu 2026. Doanh nghiệp cần kiểm soát tải ứng dụng AI và giám sát endpoint.
3 ngày trước


Báo động: AI đứng sau gần một nửa cuộc tấn công mạng tại Việt Nam
Trong nửa đầu năm 2026, bức tranh an toàn thông tin tại Việt Nam ghi nhận sự dịch chuyển đáng ngại khi trí tuệ nhân tạo (AI) bắt đầu tham gia trực tiếp vào các hành vi xâm nhập và đánh cắp dữ liệu.
4 ngày trước
Chuyển động 24 giờ


Chiêu trò mạo danh Microsoft: Quét bảo mật giả, mất dữ liệu thật
Gần đây, các chuyên gia an toàn thông tin đã phát hiện ra một chiến dịch lừa đảo tinh vi, núp bóng dưới dạng các trang web quét bảo mật mạo danh Microsoft.
19 giờ trước


Nguy cơ mất tài khoản doanh nghiệp chỉ từ số điện thoại: Bài học từ sự cố Tata Nexarc
Chỉ cần biết số điện thoại đã đăng ký, kẻ tấn công đã có thể dễ dàng kiểm soát tài khoản trên Tata Nexarc - nền tảng mua sắm B2B kết nối các doanh nghiệp vừa và nhỏ với nhà cung cấp vật liệu xây dựng và thép tại Ấn Độ.
20 giờ trước


Chiến dịch gián điệp mạng SilkParasite nhắm vào cơ quan chính phủ Trung Á
SilkParasite nhắm các cơ quan chính phủ Trung Á bằng spear-phishing, DLL sideloa
20 giờ trước
Tất cả bài viết


Siêu liên minh toàn cầu kích hoạt lá chắn AI: Tuyên chiến với tội phạm mạng
Trong bối cảnh các mối đe dọa kỹ thuật số ngày càng trở nên tinh vi, hơn 30 tập đoàn công nghệ hàng đầu thế giới đã cùng nhau thành lập Tổ chức Liên minh AI An toàn Mở.
29 thg 7


Khủng hoảng bảo mật leo thang: ShinyHunters ra tối hậu thư cuối cùng cho EY
Tổ chức tống tiền khét tiếng ShinyHunters mới đây đã công khai tuyên bố đứng sau vụ rò rỉ dữ liệu của EY, khiến doanh nghiệp này đang phải đối mặt với một thách thức an ninh mạng nghiêm trọng.
28 thg 7


Sai lầm chết người: Tính năng chia sẻ của Claude AI đang bí mật làm lộ thông tin của bạn?
Sự cố từ tính năng chia sẻ liên kết của Claude AI đã khiến hàng loạt cuộc trò chuyện riêng tư của người dùng bị xuất hiện công khai trên các công cụ tìm kiếm. Sự việc này gây lo ngại cho cộng đồng công nghệ, đồng thời cảnh báo về những rủi ro bảo mật dữ liệu khi tương tác với trí tuệ nhân tạo.
27 thg 7


Sự cố an ninh mạng tại nhà máy sản xuất iPhone: Nghi vấn lộ hơn 630GB dữ liệu của Apple và Tesla
Một vụ tấn công mạng nghiêm trọng nhắm vào đối tác sản xuất của Apple tại Ấn Độ đã khiến một lượng lớn dữ liệu nội bộ bị đánh cắp.
29 thg 6


Cảnh báo rò rỉ thông tin doanh nghiệp qua cú nhấp chuột trên Microsoft 365 Copilot
Chỉ với một cú nhấp chuột vào một đường dẫn đáng tin cậy thuộc tên miền của Microsoft, kẻ tấn công đã có thể bí mật thu thập các thông tin nhạy cảm như email, lịch làm việc và các tệp tin được lập chỉ mục.
16 thg 6


Nguy cơ mất thông tin thẻ: Mã độc NFCShare lan truyền qua bản cập nhật ngân hàng giả trên GitHub
Một chiến dịch lừa đảo nguy hiểm đang diễn ra nhắm vào người dùng hệ điều hành Android tại châu Âu. Kẻ gian đã lợi dụng nền tảng GitHub để phát tán các bản cập nhật giả mạo của những ứng dụng ngân hàng uy tín, từ đó cài cắm mã độc có tên NFCShare nhằm chiếm đoạt tài sản của nạn nhân.
10 thg 6


Google chrome phát hành bản cập nhật khẩn cấp vá hơn 400 lỗ hổng bảo mật
Google vừa tung ra một trong những gói vá lỗi bảo mật lớn nhất từ trước đến nay dành cho trình duyệt Chrome. Người dùng trên toàn cầu, từ cá nhân đến các doanh nghiệp, được khuyến cáo cần cập nhật ngay lập tức để bảo vệ hệ thống trước hàng loạt nguy cơ tấn công mạng nguy hiểm.
9 thg 6


Tội phạm mạng "giao bóng" trước thềm World Cup 2026: người hâm mộ và doanh nghiệp cần lưu ý gì?
Các băng nhóm tội phạm tung ra hàng loạt chiến dịch tinh vi từ website bán vé giả, ứng dụng độc hại cho đến các tài khoản mạo danh nhằm trục lợi từ sự cuồng nhiệt của người hâm mộ và sơ hở của các tổ chức.
9 thg 6


Lỗ hổng "FlagLeft" trong mã nguồn Microsoft 365 đặt hàng tỷ người dùng Android trước nguy cơ lộ dữ liệu
Mới đây, các nhà nghiên cứu đã phát hiện ra một lỗ hổng nghiêm trọng mang tên "FlagLeft" nằm trong hệ sinh thái ứng dụng Microsoft 365 dành cho hệ điều hành Android. Sự cố này đe dọa đến an toàn thông tin của hàng tỷ người dùng trên toàn cầu, mở đường cho các ứng dụng độc hại âm thầm chiếm đoạt quyền truy cập tài khoản mà không cần người dùng thao tác hay cho phép.
4 thg 6


Cảnh báo khẩn từ CISA: chuỗi cung ứng phần mềm bị tấn công, hàng nghìn kho mã nguồn bị đe dọa
Cơ quan An ninh mạng và Hạ tầng An ninh Mỹ (CISA) phát đi cảnh báo khẩn cấp cho các đội ngũ bảo mật về một làn sóng tấn công tinh vi nhắm vào quy trình phát triển phần mềm.
1 thg 6


Cảnh báo khẩn: lỗ hổng nguy hiểm trên plugin LiteSpeed cPanel đang bị khai thác ngoài thực tế
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) mới đây đã phát đi thông báo khẩn cấp liên quan đến một lỗ hổng bảo mật đặc biệt nghiêm trọng nằm trong plugin LiteSpeed của cPanel
29 thg 5


Lưu trữ đám mây có thực sự an toàn? 5 sai lầm gây rủi ro cho doanh nghiệp
Sử dụng đám mây đồng nghĩa với việc bạn đang gửi gắm dữ liệu của mình cho một công ty khác quản lý.
28 thg 5


Cảnh giác với ứng dụng VssID giả mạo nhằm chiếm đoạt tài sản
Bảo hiểm xã hội (BHXH) Việt Nam vừa phát đi thông tin cảnh báo khẩn cấp về một hình thức lừa đảo công nghệ mới. Theo đó, cơ quan chức năng đã phát hiện hành vi tạo lập ứng dụng giả mạo phần mềm VssID - BHXH số nhằm bẫy người dùng di động.
26 thg 5


Bước chuyển mình của an ninh mạng: Ứng dụng AI vào SOC để đối phó với các mối đe dọa mạng mới
Đối mặt với các mối đe dọa kỹ thuật số ngày càng tinh vi, các chuyên gia bảo mật được khuyến nghị chuyển dịch phương thức hoạt động: từ thế bị động giám sát sang chủ động phòng thủ theo thời gian thực nhờ sự hỗ trợ của trí tuệ nhân tạo (AI).
22 thg 5


Microsoft phát hành mã nguồn mở RAMPART và Clarity: Chuẩn hóa quy trình bảo mật cho AI agent
Vừa qua, Microsoft đã chính thức công bố mã nguồn mở hai công cụ bảo mật mới mang tên RAMPART và Clarity, nhằm giúp các nhà phát triển kiểm soát rủi ro đến từ các AI agents ngay trong quá trình xây dựng phần mềm, thay vì chỉ kiểm tra ở bước cuối cùng trước khi triển khai.
21 thg 5


Bài toán về chủ quyền dữ liệu: Bước chuyển chiến lược trở lại với lưu trữ cục bộ
Sau nhiều năm bùng nổ của đám mây công cộng (Public Cloud), các doanh nghiệp đang đứng trước một cuộc tái cấu trúc hạ tầng quan trọng khi đối mặt với bài toán về chủ quyền dữ liệu.
20 thg 5


Quản trị AI trong doanh nghiệp Việt: Tìm thế cân bằng giữa tốc độ và kiểm soát
Trí tuệ nhân tạo (AI) đang dịch chuyển nhanh chóng từ các mô hình hỗ trợ đơn giản sang yếu tố cốt lõi trong vận hành. Bài toán đặt ra lúc này là làm sao để kiểm soát AI một cách hiệu quả trong môi trường doanh nghiệp.
19 thg 5


Phát hiện hơn 100 tiện ích Chrome độc hại: Đánh cắp tài khoản Google và Telegram của hàng chục nghìn người
Các tiện ích mở rộng (extensions) trên trình duyệt Chrome vốn là công cụ đắc lực giúp chúng ta làm việc và giải trí hiệu quả hơn. Tuy nhiên, đằng sau vẻ ngoài hữu ích đó đôi khi lại là những cái bẫy tinh vi. Mới đây, các chuyên gia an ninh mạng đã lật tẩy một chiến dịch quy mô lớn, sử dụng hàng loạt tiện ích độc hại để tấn công người dùng.
15 thg 4


Toàn cảnh an ninh mạng tuần qua: Tấn công chuỗi cung ứng leo thang, zero-day bị khai thác trước khi vá và áp lực bảo mật ngày càng lớn
Tuần qua, bức tranh an ninh mạng toàn cầu tiếp tục ghi nhận nhiều diễn biến đáng chú ý, cho thấy sự dịch chuyển rõ rệt trong chiến lược của các nhóm tấn công.
24 thg 3


Chỉ thị 57: Cú hích pháp lý đưa an ninh mạng “Make in Vietnam” bước vào giai đoạn tăng trưởng mới
Bức tranh về an ninh mạng tại Việt Nam đang dần thay đổi nhanh chóng khi hàng loạt chính sách và luật mới chính thức có hiệu lực trong giai đoạn 2025-2026. Đáng chú ý nhất là Chỉ thị 57-CT/TW, cùng với các luật trọng yếu liên quan đến dữ liệu và an ninh mạng.
17 thg 3
