top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Dữ liệu cá nhân đang bị để lộ như thế nào trong môi trường số?
Từ họ tên, số điện thoại đến vị trí và sinh trắc học, dữ liệu cá nhân có thể bị để lộ trong môi trường số. Doanh nghiệp cần kiểm soát ra sao?
4 ngày trước


Lừa đảo trực tuyến dịp Quốc khánh 2/9/2026: Deepfake và QR độc hại gia tăng rủi ro giao dịch số
Cảnh báo lừa đảo dịp Quốc khánh 2/9/2026 với deepfake giả người thân, mã QR độc hại, vé và phòng giả; doanh nghiệp cần siết xác minh giao dịch.
6 ngày trước


Ransomware có thể gây gián đoạn hệ thống phục vụ hàng triệu người nhiều ngày
Cảnh báo ngày 24/8/2026 cho thấy ransomware có thể làm gián đoạn dịch vụ nhiều ngày nếu thiếu giám sát, sao lưu cô lập và kế hoạch phục hồi đã kiểm thử.
7 ngày trước
Chuyển động 24 giờ


Rò rỉ dữ liệu quy mô lớn: Hơn 153 triệu bằng lái xe bị rao bán trên Dark Web
Hàng trăm triệu thông tin định danh cá nhân vừa xuất hiện trên Dark Web, dấy lên mối lo ngại nghiêm trọng về an toàn thông tin đối với các hệ thống xác minh trực tuyến.
3 ngày trước


Lỗ hổng nghiêm trọng trên Cisco Nexus 9000: Nguy cơ bị chiếm quyền hệ thống từ xa
Với điểm số CVSS đạt mức gần như tuyệt đối 9.8/10, lỗ hổng này có thể tạo điều kiện cho các tin tặc từ xa dễ dàng xâm nhập và chiếm toàn quyền kiểm soát thiết bị mà không cần đến bất kỳ bước xác minh tài khoản nào.
3 ngày trước


Rò rỉ dữ liệu sân bay nguy cơ ảnh hưởng đến 8,7 triệu khách hàng
Vụ tấn công vào Manchester Airports Group làm lộ dữ liệu khoảng 8,7 triệu khách hàng. Phân tích rủi ro phishing và hành động doanh nghiệp cần ưu tiên.
3 ngày trước
Tất cả bài viết


Rò rỉ dữ liệu sân bay nguy cơ ảnh hưởng đến 8,7 triệu khách hàng
Vụ tấn công vào Manchester Airports Group làm lộ dữ liệu khoảng 8,7 triệu khách hàng. Phân tích rủi ro phishing và hành động doanh nghiệp cần ưu tiên.
3 ngày trước


Claude Mythos 5 quét lỗ hổng mã nguồn trong Claude Security
Anthropic đưa Claude Mythos 5 vào Claude Security để quét mã nguồn, phân loại CWE và đề xuất bản vá cho khách hàng Enterprise, với con người phê duyệt.
26 thg 8


Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
Kaspersky ghi nhận hơn 92.000 lượt tấn công giả mạo ChatGPT, Claude, Gemini đầu 2026. Doanh nghiệp cần kiểm soát tải ứng dụng AI và giám sát endpoint.
25 thg 8


Tổ chức đánh giá an toàn thông tin bắt buộc: Doanh nghiệp nên lựa chọn theo tiêu chí nào?
tổ chức đánh giá an toàn thông tin bắt buộc, kiểm toán an ninh mạng doanh nghiệp, dịch vụ đánh giá an toàn hệ thống
24 thg 8


Lỗ hổng GitLab cho phép xóa project không cần đăng nhập
GitLab vá CVE-2026-19478 CVSS 9.4, lỗi GraphQL cho phép kẻ chưa xác thực sửa hoặc xóa project công khai trên GitLab Self-Managed từ xa.
21 thg 8


TheHatman rao bán 3,64 triệu hồ sơ từ Azure/Entra: Doanh nghiệp đối mặt rủi ro gì?
TheHatman rao bán 3,64 triệu hồ sơ được cho là lấy từ Azure/Entra của 9 doanh nghiệp lớn. Phân tích rủi ro danh tính và cách doanh nghiệp ứng phó.
20 thg 8


Top 5 công ty an ninh mạng uy tín cung cấp Managed Services tại Việt Nam
Khám phá 5 công ty Managed Security Services tại Việt Nam, so sánh năng lực Managed IT, Cloud, SOC và cách chọn MSSP phù hợp cho doanh nghiệp.
18 thg 8


Apple cảnh báo người dùng iPhone tại 110 quốc gia bị phần mềm gián điệp nhắm mục tiêu
Apple cảnh báo người dùng iPhone tại 110 quốc gia bị phần mềm gián điệp nhắm mục tiêu. Doanh nghiệp cần xác minh cảnh báo và bảo vệ thiết bị thế nào?
18 thg 8


Tấn công DDoS tăng mạnh, 935 đợt vượt ngưỡng 1 Tbps trong nửa đầu năm 2026
Tìm hiểu xu hướng tấn công DDoS trong nửa đầu năm 2026, quy mô các cuộc tấn công và biện pháp doanh nghiệp cần ưu tiên để duy trì tính sẵn sàng của dịch vụ.
17 thg 8


Lỗ hổng Claude Code, Gemini CLI và OpenAI Codex đặt ra rủi ro mới cho CI/CD
Lỗ hổng trong Claude Code, Gemini CLI và Codex cho thấy AI coding agent có thể trở thành đường tấn công vào CI/CD, mã nguồn và thông tin xác thực.
14 thg 8


Bảo mật mạng doanh nghiệp: Rủi ro khi chỉ dựa vào CNTT nội bộ
Bảo mật mạng doanh nghiệp và những điều cần lưu ý. Đội CNTT chỉ có 1-2 người có khiến bảo mật mạng doanh nghiệp yếu hơn? Tìm hiểu các khoảng trống bảo mật, nguy cơ tấn công và cách ứng phó phù hợp.
13 thg 8


Red Hat ACM xuất hiện lỗ hổng CVE nghiêm trọng dẫn tới quyền cluster-admin
CVE-2026-10090 trên Red Hat ACM có CVSS 9,9, cho phép người có quyền edit leo thang lên cluster-admin. Doanh nghiệp cần rà soát RBAC và giám sát.
13 thg 8


Rò rỉ dữ liệu Levi Strauss: 3 máy tính nhân viên bị truy cập qua social engineering
Levi Strauss xác nhận social engineering giúp kẻ tấn công truy cập 3 máy tính nhân viên, lấy dữ liệu doanh nghiệp; chưa thấy dữ liệu khách hàng bị ảnh hưởng.
11 thg 8


Mô hình Hybrid: Kết hợp IT Outsourcing với dịch vụ SOC thuê ngoài
Cách kết hợp IT Outsourcing và an ninh mạng với SOC thuê ngoài, phân chia trách nhiệm IT-SOC và xây dựng quy trình phối hợp hiệu quả.
10 thg 8


Lỗ hổng trên Cursor, VS Code và Antigravity có thể đánh cắp API key
Lỗ hổng trên Cursor, VS Code và Antigravity có thể thực thi lệnh sau một cú nhấp, đe dọa API key, mã nguồn và máy tính lập trình viên.
7 thg 8


Tấn công Google Password Manager: Malware có thể chiếm tài khoản dùng passkey
Unit 42 công bố ba kỹ thuật có thể giúp malware chiếm tài khoản dùng passkey đồng bộ trên Chrome Windows sau khi thiết bị đã bị xâm nhập.
6 thg 8


Lỗ hổng SonicWall SMA1000 bị khai thác, mở đường cho ransomware
Hai lỗ hổng SonicWall SMA1000 CVE-2026-15409 và CVE-2026-15410 đang bị khai thác để chiếm quyền root, tạo nguy cơ ransomware và rò rỉ dữ liệu.
5 thg 8


Những mẹo bảo mật an ninh mạng quan trọng dành cho chủ doanh nghiệp nhỏ
Tìm hiểu những mẹo bảo mật an ninh mạng quan trọng giúp doanh nghiệp nhỏ giảm nguy cơ bị tấn công mạng, bảo vệ dữ liệu và nâng cao nhận thức của nhân viên.
4 thg 8


Arch Linux khóa tính năng AUR sau làn sóng phát tán mã độc
Arch Linux tạm khóa tính năng nhận quản lý gói AUR sau làn sóng chiếm quyền package và chèn mã độc. Người dùng Linux cần làm gì để giảm rủi ro?
4 thg 8


Prompt Injection: Hacker giấu câu lệnh độc hại để thao túng AI doanh nghiệp
Kẻ tấn công đang thử nghiệm một hướng tiếp cận mới: không chỉ viết email để lừa nhân viên, mà còn giấu các câu lệnh nhằm đánh lừa trợ lý AI đọc email.
31 thg 7
