top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


An ninh mạng Việt Nam quý I/2026: Dữ liệu trở thành mục tiêu lớn nhất của tội phạm mạng
An ninh mạng quý I/2026 ghi nhận 165 vụ lộ lọt dữ liệu, hơn 473 triệu bản ghi bị rò rỉ, DDoS và APT gia tăng. Phân tích toàn cảnh rủi ro và khuyến nghị dành cho doanh nghiệp Việt Nam.
29 thg 6


Giải pháp bảo vệ dữ liệu doanh nghiệp: Chiến lược chống thất thoát tài sản số năm 2026
Tìm kiếm giải pháp bảo vệ dữ liệu doanh nghiệp? Khám phá chiến lược chống rò rỉ, đào tạo nhân sự và hệ thống SOC 24/7 từ chuyên gia IPSIP Vietnam ngay!
17 thg 6


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
9 giờ trước


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
Kaspersky ghi nhận hơn 92.000 lượt tấn công giả mạo ChatGPT, Claude, Gemini đầu 2026. Doanh nghiệp cần kiểm soát tải ứng dụng AI và giám sát endpoint.
11 giờ trước


Báo động: AI đứng sau gần một nửa cuộc tấn công mạng tại Việt Nam
Trong nửa đầu năm 2026, bức tranh an toàn thông tin tại Việt Nam ghi nhận sự dịch chuyển đáng ngại khi trí tuệ nhân tạo (AI) bắt đầu tham gia trực tiếp vào các hành vi xâm nhập và đánh cắp dữ liệu.
1 ngày trước


Từ Deepfake đến WhatsApp: Bên trong mạng lưới lừa đảo đầu tư 187 triệu USD
Cảnh báo GoldBull và CoinLure dùng deepfake, WhatsApp và nền tảng đầu tư giả trong mạng lưới có doanh thu ước tính vượt 187 triệu USD.
1 ngày trước
Chuyển động 24 giờ


Nghị định 333/2026/NĐ-CP: Doanh nghiệp cần lưu ý gì về an ninh mạng?
Nghị định 333/2026/NĐ-CP có hiệu lực từ 19/8/2026, quy định về xác thực tài khoản, cung cấp thông tin, xử lý vi phạm và lưu log hệ thống.
9 giờ trước


Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
Kaspersky ghi nhận hơn 92.000 lượt tấn công giả mạo ChatGPT, Claude, Gemini đầu 2026. Doanh nghiệp cần kiểm soát tải ứng dụng AI và giám sát endpoint.
11 giờ trước


Lỗ hổng nguy hiểm ở GitLab bị khai thác cấp tốc: Nguy cơ lớn cho chuỗi cung ứng
Chỉ vài ngày sau khi được công bố rộng rãi, một lỗ hổng bảo mật mức độ nghiêm trọng trên nền tảng GitLab đã nhanh chóng rơi vào tầm ngắm của các kẻ tấn công.
20 giờ trước
Tất cả bài viết


Nghị định 333/2026/NĐ-CP: Doanh nghiệp cần lưu ý gì về an ninh mạng?
Nghị định 333/2026/NĐ-CP có hiệu lực từ 19/8/2026, quy định về xác thực tài khoản, cung cấp thông tin, xử lý vi phạm và lưu log hệ thống.
9 giờ trước


Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
Kaspersky ghi nhận hơn 92.000 lượt tấn công giả mạo ChatGPT, Claude, Gemini đầu 2026. Doanh nghiệp cần kiểm soát tải ứng dụng AI và giám sát endpoint.
11 giờ trước


Tổ chức đánh giá an toàn thông tin bắt buộc: Doanh nghiệp nên lựa chọn theo tiêu chí nào?
tổ chức đánh giá an toàn thông tin bắt buộc, kiểm toán an ninh mạng doanh nghiệp, dịch vụ đánh giá an toàn hệ thống
1 ngày trước


Từ Deepfake đến WhatsApp: Bên trong mạng lưới lừa đảo đầu tư 187 triệu USD
Cảnh báo GoldBull và CoinLure dùng deepfake, WhatsApp và nền tảng đầu tư giả trong mạng lưới có doanh thu ước tính vượt 187 triệu USD.
1 ngày trước


Cảnh giác: Hacker đã có thể qua mặt MFA mà không cần dùng mã độc
Nhờ can thiệp vào quá trình đăng nhập, kẻ tấn công đã chiếm quyền truy cập hộp thư và chuyển hướng các khoản thanh toán cho nhà cung cấp. Đáng chú ý, chiến dịch này hoàn toàn không sử dụng mã độc, phần mềm đánh cắp thông tin hay công cụ điều khiển từ xa trên thiết bị nạn nhân.
4 ngày trước


Hơn 3,7 triệu bệnh nhân bị ảnh hưởng trong vụ rò rỉ dữ liệu của CareCloud
Sự cố an ninh mạng xảy ra tại CareCloud – nhà cung cấp giải pháp công nghệ y tế niêm yết trên sàn chứng khoán Mỹ – đang trở thành một trong những vụ rò rỉ dữ liệu y tế lớn nhất trong năm 2026.
4 ngày trước


Lỗ hổng GitLab cho phép xóa project không cần đăng nhập
GitLab vá CVE-2026-19478 CVSS 9.4, lỗi GraphQL cho phép kẻ chưa xác thực sửa hoặc xóa project công khai trên GitLab Self-Managed từ xa.
4 ngày trước


Fortinet mua lại Virtue AI, mở rộng bảo mật AI từ mạng đến AI Agent
Fortinet mua Virtue AI để mở rộng bảo mật AI theo vòng đời, từ red-teaming đến runtime guardrails; doanh nghiệp Việt Nam cần chuẩn bị và kiểm soát gì?
5 ngày trước


CISA phát cảnh báo khẩn về lỗ hổng Windows IKE cho phép chiếm quyền điều khiển từ xa
Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) vừa phát đi thông báo khẩn cấp về một lỗ hổng bảo mật đặc biệt nghiêm trọng trên hệ điều hành Windows.
5 ngày trước


TheHatman rao bán 3,64 triệu hồ sơ từ Azure/Entra: Doanh nghiệp đối mặt rủi ro gì?
TheHatman rao bán 3,64 triệu hồ sơ được cho là lấy từ Azure/Entra của 9 doanh nghiệp lớn. Phân tích rủi ro danh tính và cách doanh nghiệp ứng phó.
5 ngày trước


Chiến dịch tấn công đa mục tiêu của Jewelbug: Khi hacker nhà nghề lừa đảo tiền ảo bằng AI
Chúng ta thường phân loại hacker thành hai nhóm riêng biệt: Một bên là các gián điệp không gian mạng chuyên nhắm vào bí mật quốc gia, bên còn lại là tội phạm mạng chuyên đi lừa tiền. Tuy nhiên, một nhóm tin tặc có tên Jewelbug (được cho là có trụ sở tại Trung Quốc) lại là trường hợp đặc biệt.
6 ngày trước


DeadLock thay đổi cách vận hành ransomware nhờ blockchain
DeadLock sử dụng Polygon blockchain và hạ tầng phân tán để duy trì hoạt động tống tiền. Microsoft ghi nhận hơn 80 tổ chức được nhóm công bố.
6 ngày trước


Top 5 công ty an ninh mạng uy tín cung cấp Managed Services tại Việt Nam
Khám phá 5 công ty Managed Security Services tại Việt Nam, so sánh năng lực Managed IT, Cloud, SOC và cách chọn MSSP phù hợp cho doanh nghiệp.
18 thg 8


Apple cảnh báo người dùng iPhone tại 110 quốc gia bị phần mềm gián điệp nhắm mục tiêu
Apple cảnh báo người dùng iPhone tại 110 quốc gia bị phần mềm gián điệp nhắm mục tiêu. Doanh nghiệp cần xác minh cảnh báo và bảo vệ thiết bị thế nào?
18 thg 8


Tấn công DDoS tăng mạnh, 935 đợt vượt ngưỡng 1 Tbps trong nửa đầu năm 2026
Tìm hiểu xu hướng tấn công DDoS trong nửa đầu năm 2026, quy mô các cuộc tấn công và biện pháp doanh nghiệp cần ưu tiên để duy trì tính sẵn sàng của dịch vụ.
17 thg 8


Tin tặc ồ ạt tấn công máy chủ Microsoft SharePoint sau khi mã khai thác bị công khai
Chỉ một thời gian ngắn sau khi công cụ thử nghiệm (PoC) được chia sẻ rộng rãi trên mạng, các nhóm tin tặc đã nhanh chóng tận dụng để tiến hành tấn công thực tế vào các máy chủ Microsoft SharePoint.
14 thg 8


Lỗ hổng Claude Code, Gemini CLI và OpenAI Codex đặt ra rủi ro mới cho CI/CD
Lỗ hổng trong Claude Code, Gemini CLI và Codex cho thấy AI coding agent có thể trở thành đường tấn công vào CI/CD, mã nguồn và thông tin xác thực.
14 thg 8


Blue Report 2026: Lá chắn hàng triệu USD vẫn bỏ sót các cuộc tấn công âm thầm
Theo báo cáo thường niên Blue Report 2026 vừa được Picus Labs công bố, năng lực phòng thủ không gian mạng của các doanh nghiệp đang có dấu hiệu phục hồi, nhưng sự thật đằng sau những con số tích cực lại tiềm ẩn nhiều lỗ hổng đáng lo ngại.
13 thg 8


Bảo mật mạng doanh nghiệp: Rủi ro khi chỉ dựa vào CNTT nội bộ
Bảo mật mạng doanh nghiệp và những điều cần lưu ý. Đội CNTT chỉ có 1-2 người có khiến bảo mật mạng doanh nghiệp yếu hơn? Tìm hiểu các khoảng trống bảo mật, nguy cơ tấn công và cách ứng phó phù hợp.
13 thg 8


Red Hat ACM xuất hiện lỗ hổng CVE nghiêm trọng dẫn tới quyền cluster-admin
CVE-2026-10090 trên Red Hat ACM có CVSS 9,9, cho phép người có quyền edit leo thang lên cluster-admin. Doanh nghiệp cần rà soát RBAC và giám sát.
13 thg 8
