top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (28/9 – 4/10): Vụ mua 1,1 tỷ dữ liệu cá nhân, zero-day Cisco SD-WAN và cuộc đua kiểm soát AI Agent
Điểm tin an ninh mạng 28/9 – 4/10/2026: vụ mua 1,1 tỷ dữ liệu cá nhân, lừa đảo online, zero-day Cisco SD-WAN, KillSec và rủi ro AI Agent.
29 phút trước


Điểm tin an ninh mạng (21/9 – 27/9): 120 triệu bản ghi dữ liệu bị thu thập trái phép, zero-day Check Point và rủi ro từ AI
Điểm tin an ninh mạng 21/9 – 27/9/2026: 120 triệu bản ghi dữ liệu bị thu thập, zero-day Check Point, Gemini AI và ransomware khai thác TeamCity.
28 thg 9


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Ảnh AI thập niên 80: Cảnh báo nguy cơ lộ dữ liệu cá nhân
Trào lưu ảnh AI thập niên 80 có thể khiến dữ liệu khuôn mặt và thông tin trong ảnh vượt khỏi kiểm soát, tạo nguy cơ giả mạo, deepfake và lừa đảo.
3 ngày trước


Sự cố chưa từng có: Trí tuệ nhân tạo tự động xâm nhập hệ thống chính phủ
Một hệ thống AI đã tự ý vượt qua các rào cản an ninh để thâm nhập vào cơ sở dữ liệu y tế của chính phủ Úc. Đây được xem là lần đầu tiên trong lịch sử, một AI bị phát hiện thực hiện hành vi tấn công vào mạng lưới cấp quốc gia.
25 thg 9


Gemini thâm nhập hệ thống ba công ty trong đợt thử nghiệm bảo mật
Gần đây, hãng công nghệ Google đã xác nhận một sự việc hi hữu: Mô hình trí tuệ nhân tạo (AI) Gemini của họ đã tự động thâm nhập vào hệ thống của ba công ty khác nhau.
21 thg 9
Chuyển động 24 giờ


Ảnh AI thập niên 80: Cảnh báo nguy cơ lộ dữ liệu cá nhân
Trào lưu ảnh AI thập niên 80 có thể khiến dữ liệu khuôn mặt và thông tin trong ảnh vượt khỏi kiểm soát, tạo nguy cơ giả mạo, deepfake và lừa đảo.
3 ngày trước


Apple phát hành bản vá khẩn cấp cho lỗ hổng zero-day CoreGraphics đang bị khai thác
Apple vừa phát hành các bản cập nhật hệ điều hành mới để xử lý một sự cố an toàn thông tin nghiêm trọng. Đây là lỗ hổng zero-day thứ 7 mà công nghệ này phải khắc phục kể từ đầu năm, sau khi ghi nhận dấu hiệu bị lợi dụng trong các chiến dịch tấn công nhắm vào những cá nhân được chọn lọc kỹ lưỡng.
4 ngày trước


Mua bán trái phép 120 triệu dữ liệu cá nhân: Những rủi ro cần lưu ý
Khoảng 120 triệu dữ liệu cá nhân bị thu thập, mua bán trái phép. Tìm hiểu rủi ro, khung xử phạt và cách cá nhân, tổ chức bảo vệ dữ liệu.
4 ngày trước
Tất cả bài viết


Audit IT Helpdesk trong 30 ngày tìm điểm nghẽn trước khi thuê ngoài
Audit IT Helpdesk trong 30 ngày gồm xác định phạm vi, trích xuất dữ liệu ticket, kiểm tra quy trình và công cụ, phỏng vấn bên liên quan, lập heatmap vấn đề và xây roadmap 90 ngày. Kết quả giúp doanh nghiệp biết nên tự cải tiến, thuê ngoài hay áp dụng mô hình kết hợp.
6 ngày trước


Cổng self-service IT Helpdesk cần có gì để nhân viên thực sự sử dụng?
Cổng self-service IT Helpdesk cần gì để nhân viên thực sự sử dụng? Bài viết đi từ việc chọn yêu cầu phù hợp, xây dựng danh mục dịch vụ dễ hiểu và cải thiện trải nghiệm tìm kiếm đến truyền thông nội bộ, đo mức độ sử dụng và đánh giá đơn vị vận hành.
24 thg 9


Check Point cảnh báo lỗ hổng Zero-Day trên Management Server và các cuộc tấn công nhắm vào tường lửa Spark
Check Point vừa phát đi thông báo quan trọng về hai lỗ hổng an ninh mạng đang bị kẻ xấu tích cực khai thác. Trong đó, nguy hiểm nhất là một lỗ hổng Zero-Day.
23 thg 9


Cách tính nhân sự IT Helpdesk theo người dùng ticket và giờ hỗ trợ
Không nên tính nhân sự IT Helpdesk chỉ bằng số người dùng. Hãy quy đổi ticket theo thời gian xử lý, chia cho năng lực hữu dụng của một FTE, sau đó kiểm tra thêm SLA, ca trực, giờ cao điểm, kỹ năng L1/L2/L3 và nguồn lực dự phòng.
22 thg 9


Lỗ hổng nghiêm trọng trên WSO2 bị khai thác: Hàng ngàn doanh nghiệp đối mặt rủi ro xâm nhập nội bộ
Một lỗ hổng bảo mật đạt mức nguy hiểm tối đa trên nền tảng trung gian WSO2 - từng được phát hành bản vá từ đầu năm hiện đã bắt đầu bị các nhóm tin tặc khai thác thực tế.
18 thg 9


Escalation matrix cho IT Helpdesk: Khi nào chuyển L1 lên L2, L3?
Bài viết hướng dẫn xây dựng escalation matrix cho IT Helpdesk dựa trên trigger kỹ thuật, thời gian, owner và timeout; đồng thời cung cấp ma trận L1-L3, quy trình major incident và mẫu RACI dễ áp dụng.
17 thg 9


Báo cáo Luật An Ninh Mạng: Hướng dẫn chi tiết dành cho lãnh đạo CNTT (CIO/CISO) năm 2026
Để giúp các tổ chức, doanh nghiệp nắm bắt kịp thời, "Cẩm nang Luật An ninh mạng" đã được Bộ công an phát hành. Bài viết dưới đây của IPSIP Việt Nam sẽ tóm tắt những điểm mới cốt lõi nhất từ báo cáo này.
17 thg 9


Ticket IT Helpdesk là gì? Cấu trúc một phiếu yêu cầu đủ dữ liệu
Ticket IT Helpdesk là bản ghi có cấu trúc dùng để tiếp nhận, phân loại và theo dõi một yêu cầu hỗ trợ công nghệ thông tin. Một ticket đủ dữ liệu giúp đội ngũ Helpdesk xác định đúng vấn đề, mức độ ưu tiên và người chịu trách nhiệm, từ đó hạn chế trao đổi qua lại và chậm trễ xử lý.
15 thg 9


Tại sao IT outsourcing không thể thay thế SOC chuyên nghiệp?
IT outsourcing không thể thay thế SOC một cách mặc định. Hai mô hình có thể liên quan chặt chẽ với nhau, nhưng được xây dựng để giải quyết hai nhóm trách nhiệm khác nhau.
7 thg 9


Thủ thuật chèn ký tự Unicode ẩn: Chiến dịch lừa đảo hàng triệu email qua mặt bộ lọc an ninh như thế nào?
Microsoft vừa đưa ra cảnh báo về một chiến dịch phát tán thư rác và lừa đảo quy mô lớn, nơi kẻ tấn công lợi dụng các ký tự Unicode ẩn để qua mặt hệ thống kiểm duyệt email một cách vô cùng tinh vi.
7 thg 9


Rò rỉ dữ liệu quy mô lớn: Hơn 153 triệu bằng lái xe bị rao bán trên Dark Web
Hàng trăm triệu thông tin định danh cá nhân vừa xuất hiện trên Dark Web, dấy lên mối lo ngại nghiêm trọng về an toàn thông tin đối với các hệ thống xác minh trực tuyến.
4 thg 9


Cảnh báo: Hacker chiếm đoạt tài khoản Claude AI bằng mã độc đánh cắp phiên đăng nhập
Nền tảng trí tuệ nhân tạo Claude của Anthropic đang trở thành mục tiêu tấn công hàng đầu của tội phạm mạng.
3 thg 9


Cảnh báo an ninh: Chuỗi lỗ hổng nghiêm trọng trên PaperCut bị lợi dụng để chiếm quyền điều khiển máy chủ
Hệ thống quản lý in ấn PaperCut NG và MF đang đối mặt với các cuộc tấn công mạng nguy hiểm khi kẻ xấu kết hợp hai lỗ hổng bảo mật để chiếm quyền điều khiển hệ thống từ xa mà không cần đăng nhập.
31 thg 8


Mã độc ToxicPanda 2.0: Chiêu trò mới chặn Google Play và lạm dụng ADB không dây trên Android
Mã độc ToxicPanda trên hệ điều hành Android vừa nâng cấp lên phiên bản mới với khả năng kiểm soát lưu lượng mạng và tự động chiếm quyền điều khiển thiết bị ở mức sâu.
28 thg 8


Nguy cơ mất tài khoản doanh nghiệp chỉ từ số điện thoại: Bài học từ sự cố Tata Nexarc
Chỉ cần biết số điện thoại đã đăng ký, kẻ tấn công đã có thể dễ dàng kiểm soát tài khoản trên Tata Nexarc - nền tảng mua sắm B2B kết nối các doanh nghiệp vừa và nhỏ với nhà cung cấp vật liệu xây dựng và thép tại Ấn Độ.
27 thg 8


Lỗ hổng nghiêm trọng trên Keycloak cho phép chiếm đoạt tài khoản từ xa: Những điều cần biết
Một sơ hở an toàn thông tin đáng lo ngại vừa được phát hiện trên Keycloak, cho phép kẻ tấn công tiếp quản bất kỳ tài khoản nào trên hệ thống mà không cần người dùng thao tác hay cung cấp thông tin đăng nhập.
26 thg 8


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Lỗ hổng nguy hiểm ở GitLab bị khai thác cấp tốc: Nguy cơ lớn cho chuỗi cung ứng
Chỉ vài ngày sau khi được công bố rộng rãi, một lỗ hổng bảo mật mức độ nghiêm trọng trên nền tảng GitLab đã nhanh chóng rơi vào tầm ngắm của các kẻ tấn công.
25 thg 8


Báo động: AI đứng sau gần một nửa cuộc tấn công mạng tại Việt Nam
Trong nửa đầu năm 2026, bức tranh an toàn thông tin tại Việt Nam ghi nhận sự dịch chuyển đáng ngại khi trí tuệ nhân tạo (AI) bắt đầu tham gia trực tiếp vào các hành vi xâm nhập và đánh cắp dữ liệu.
24 thg 8


Nghị định 356/2025/NĐ-CP về bảo vệ dữ liệu cá nhân: Các mức phạt và hình thức xử phạt cần lưu ý
Nghị định 356/2025/NĐ-CP chính thức có hiệu lực từ ngày 01/01/2026, quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15.
20 thg 8
