top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Dữ liệu cá nhân đang bị để lộ như thế nào trong môi trường số?
Từ họ tên, số điện thoại đến vị trí và sinh trắc học, dữ liệu cá nhân có thể bị để lộ trong môi trường số. Doanh nghiệp cần kiểm soát ra sao?
4 ngày trước


Lừa đảo trực tuyến dịp Quốc khánh 2/9/2026: Deepfake và QR độc hại gia tăng rủi ro giao dịch số
Cảnh báo lừa đảo dịp Quốc khánh 2/9/2026 với deepfake giả người thân, mã QR độc hại, vé và phòng giả; doanh nghiệp cần siết xác minh giao dịch.
6 ngày trước


Ransomware có thể gây gián đoạn hệ thống phục vụ hàng triệu người nhiều ngày
Cảnh báo ngày 24/8/2026 cho thấy ransomware có thể làm gián đoạn dịch vụ nhiều ngày nếu thiếu giám sát, sao lưu cô lập và kế hoạch phục hồi đã kiểm thử.
7 ngày trước
Chuyển động 24 giờ


Rò rỉ dữ liệu quy mô lớn: Hơn 153 triệu bằng lái xe bị rao bán trên Dark Web
Hàng trăm triệu thông tin định danh cá nhân vừa xuất hiện trên Dark Web, dấy lên mối lo ngại nghiêm trọng về an toàn thông tin đối với các hệ thống xác minh trực tuyến.
3 ngày trước


Lỗ hổng nghiêm trọng trên Cisco Nexus 9000: Nguy cơ bị chiếm quyền hệ thống từ xa
Với điểm số CVSS đạt mức gần như tuyệt đối 9.8/10, lỗ hổng này có thể tạo điều kiện cho các tin tặc từ xa dễ dàng xâm nhập và chiếm toàn quyền kiểm soát thiết bị mà không cần đến bất kỳ bước xác minh tài khoản nào.
3 ngày trước


Rò rỉ dữ liệu sân bay nguy cơ ảnh hưởng đến 8,7 triệu khách hàng
Vụ tấn công vào Manchester Airports Group làm lộ dữ liệu khoảng 8,7 triệu khách hàng. Phân tích rủi ro phishing và hành động doanh nghiệp cần ưu tiên.
3 ngày trước
Tất cả bài viết


Lỗ hổng nghiêm trọng trên Cisco Nexus 9000: Nguy cơ bị chiếm quyền hệ thống từ xa
Với điểm số CVSS đạt mức gần như tuyệt đối 9.8/10, lỗ hổng này có thể tạo điều kiện cho các tin tặc từ xa dễ dàng xâm nhập và chiếm toàn quyền kiểm soát thiết bị mà không cần đến bất kỳ bước xác minh tài khoản nào.
3 ngày trước


Rò rỉ dữ liệu sân bay nguy cơ ảnh hưởng đến 8,7 triệu khách hàng
Vụ tấn công vào Manchester Airports Group làm lộ dữ liệu khoảng 8,7 triệu khách hàng. Phân tích rủi ro phishing và hành động doanh nghiệp cần ưu tiên.
3 ngày trước


Managed Security Services (MSSP): Xu hướng quản trị hạ tầng và an ninh mạng toàn diện
Managed Security Services MSSP giúp doanh nghiệp hợp nhất quản trị IT, Cloud và an ninh mạng. Tìm hiểu xu hướng, lợi ích và cách chọn MSSP uy tín.
4 ngày trước


Chính phủ ban hành 7 Nghị định an ninh mạng: Doanh nghiệp cần chuẩn bị gì?
Chính phủ ban hành 7 Nghị định mới về an ninh mạng, dữ liệu cá nhân và hệ thống thông tin. Doanh nghiệp cần rà soát những nghĩa vụ nào?
4 ngày trước


Dữ liệu cá nhân đang bị để lộ như thế nào trong môi trường số?
Từ họ tên, số điện thoại đến vị trí và sinh trắc học, dữ liệu cá nhân có thể bị để lộ trong môi trường số. Doanh nghiệp cần kiểm soát ra sao?
4 ngày trước


Lừa đảo trực tuyến dịp Quốc khánh 2/9/2026: Deepfake và QR độc hại gia tăng rủi ro giao dịch số
Cảnh báo lừa đảo dịp Quốc khánh 2/9/2026 với deepfake giả người thân, mã QR độc hại, vé và phòng giả; doanh nghiệp cần siết xác minh giao dịch.
6 ngày trước


Ransomware có thể gây gián đoạn hệ thống phục vụ hàng triệu người nhiều ngày
Cảnh báo ngày 24/8/2026 cho thấy ransomware có thể làm gián đoạn dịch vụ nhiều ngày nếu thiếu giám sát, sao lưu cô lập và kế hoạch phục hồi đã kiểm thử.
7 ngày trước


Cảnh báo: Hơn 4.500 doanh nghiệp sập bẫy chiến dịch lừa đảo Mirage2FA nhắm vào Microsoft 365
Nhắm mục tiêu thẳng vào dịch vụ Microsoft 365, bộ công cụ lừa đảo tinh vi Mirage2FA không dừng lại ở việc đánh cắp mật khẩu mà còn cướp luôn "chìa khóa" phiên đăng nhập.
28 thg 8


Palo Alto GlobalProtect xuất hiện 5 lỗ hổng, doanh nghiệp cần kiểm tra ngay
Palo Alto GlobalProtect xuất hiện 5 lỗ hổng; hai lỗi thuộc CVE-2026-0251 có thể giúp người dùng quyền thấp chiếm quyền cao nhất trên thiết bị.
28 thg 8


Chiêu trò mạo danh Microsoft: Quét bảo mật giả, mất dữ liệu thật
Gần đây, các chuyên gia an toàn thông tin đã phát hiện ra một chiến dịch lừa đảo tinh vi, núp bóng dưới dạng các trang web quét bảo mật mạo danh Microsoft.
27 thg 8


Phân tích Case Study DDoS tại doanh nghiệp chứng khoán Việt Nam
Case study thực tế về doanh nghiệp Việt Nam ứng phó DDoS 1,2 Tbps, từ phát hiện, giảm thiểu đến khôi phục và bài học phòng thủ dài hạn.
27 thg 8


Chiến dịch gián điệp mạng SilkParasite nhắm vào cơ quan chính phủ Trung Á
SilkParasite nhắm các cơ quan chính phủ Trung Á bằng spear-phishing, DLL sideloa
27 thg 8


Mã độc Weedhack bẫy game thủ Minecraft qua website giả và thao túng SEO
Giới phân tích an ninh mạng vừa phát hiện một chiến dịch phát tán mã độc Weedhack quy mô lớn nhắm thẳng vào cộng đồng người chơi.
26 thg 8


Claude Mythos 5 quét lỗ hổng mã nguồn trong Claude Security
Anthropic đưa Claude Mythos 5 vào Claude Security để quét mã nguồn, phân loại CWE và đề xuất bản vá cho khách hàng Enterprise, với con người phê duyệt.
26 thg 8


Nghị định 333/2026/NĐ-CP: Doanh nghiệp cần lưu ý gì về an ninh mạng?
Nghị định 333/2026/NĐ-CP có hiệu lực từ 19/8/2026, quy định về xác thực tài khoản, cung cấp thông tin, xử lý vi phạm và lưu log hệ thống.
25 thg 8


Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
Kaspersky ghi nhận hơn 92.000 lượt tấn công giả mạo ChatGPT, Claude, Gemini đầu 2026. Doanh nghiệp cần kiểm soát tải ứng dụng AI và giám sát endpoint.
25 thg 8


Tổ chức đánh giá an toàn thông tin bắt buộc: Doanh nghiệp nên lựa chọn theo tiêu chí nào?
tổ chức đánh giá an toàn thông tin bắt buộc, kiểm toán an ninh mạng doanh nghiệp, dịch vụ đánh giá an toàn hệ thống
24 thg 8


Từ Deepfake đến WhatsApp: Bên trong mạng lưới lừa đảo đầu tư 187 triệu USD
Cảnh báo GoldBull và CoinLure dùng deepfake, WhatsApp và nền tảng đầu tư giả trong mạng lưới có doanh thu ước tính vượt 187 triệu USD.
24 thg 8


Cảnh giác: Hacker đã có thể qua mặt MFA mà không cần dùng mã độc
Nhờ can thiệp vào quá trình đăng nhập, kẻ tấn công đã chiếm quyền truy cập hộp thư và chuyển hướng các khoản thanh toán cho nhà cung cấp. Đáng chú ý, chiến dịch này hoàn toàn không sử dụng mã độc, phần mềm đánh cắp thông tin hay công cụ điều khiển từ xa trên thiết bị nạn nhân.
21 thg 8


Hơn 3,7 triệu bệnh nhân bị ảnh hưởng trong vụ rò rỉ dữ liệu của CareCloud
Sự cố an ninh mạng xảy ra tại CareCloud – nhà cung cấp giải pháp công nghệ y tế niêm yết trên sàn chứng khoán Mỹ – đang trở thành một trong những vụ rò rỉ dữ liệu y tế lớn nhất trong năm 2026.
21 thg 8
