top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (28/9 – 4/10): Vụ mua 1,1 tỷ dữ liệu cá nhân, zero-day Cisco SD-WAN và cuộc đua kiểm soát AI Agent
Điểm tin an ninh mạng 28/9 – 4/10/2026: vụ mua 1,1 tỷ dữ liệu cá nhân, lừa đảo online, zero-day Cisco SD-WAN, KillSec và rủi ro AI Agent.
32 phút trước


Điểm tin an ninh mạng (21/9 – 27/9): 120 triệu bản ghi dữ liệu bị thu thập trái phép, zero-day Check Point và rủi ro từ AI
Điểm tin an ninh mạng 21/9 – 27/9/2026: 120 triệu bản ghi dữ liệu bị thu thập, zero-day Check Point, Gemini AI và ransomware khai thác TeamCity.
28 thg 9


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Ảnh AI thập niên 80: Cảnh báo nguy cơ lộ dữ liệu cá nhân
Trào lưu ảnh AI thập niên 80 có thể khiến dữ liệu khuôn mặt và thông tin trong ảnh vượt khỏi kiểm soát, tạo nguy cơ giả mạo, deepfake và lừa đảo.
3 ngày trước


Sự cố chưa từng có: Trí tuệ nhân tạo tự động xâm nhập hệ thống chính phủ
Một hệ thống AI đã tự ý vượt qua các rào cản an ninh để thâm nhập vào cơ sở dữ liệu y tế của chính phủ Úc. Đây được xem là lần đầu tiên trong lịch sử, một AI bị phát hiện thực hiện hành vi tấn công vào mạng lưới cấp quốc gia.
25 thg 9


Gemini thâm nhập hệ thống ba công ty trong đợt thử nghiệm bảo mật
Gần đây, hãng công nghệ Google đã xác nhận một sự việc hi hữu: Mô hình trí tuệ nhân tạo (AI) Gemini của họ đã tự động thâm nhập vào hệ thống của ba công ty khác nhau.
21 thg 9
Chuyển động 24 giờ


Ảnh AI thập niên 80: Cảnh báo nguy cơ lộ dữ liệu cá nhân
Trào lưu ảnh AI thập niên 80 có thể khiến dữ liệu khuôn mặt và thông tin trong ảnh vượt khỏi kiểm soát, tạo nguy cơ giả mạo, deepfake và lừa đảo.
3 ngày trước


Apple phát hành bản vá khẩn cấp cho lỗ hổng zero-day CoreGraphics đang bị khai thác
Apple vừa phát hành các bản cập nhật hệ điều hành mới để xử lý một sự cố an toàn thông tin nghiêm trọng. Đây là lỗ hổng zero-day thứ 7 mà công nghệ này phải khắc phục kể từ đầu năm, sau khi ghi nhận dấu hiệu bị lợi dụng trong các chiến dịch tấn công nhắm vào những cá nhân được chọn lọc kỹ lưỡng.
4 ngày trước


Mua bán trái phép 120 triệu dữ liệu cá nhân: Những rủi ro cần lưu ý
Khoảng 120 triệu dữ liệu cá nhân bị thu thập, mua bán trái phép. Tìm hiểu rủi ro, khung xử phạt và cách cá nhân, tổ chức bảo vệ dữ liệu.
4 ngày trước
Tất cả bài viết


Bảng giá kiểm thử xâm nhập Cloud định kỳ: Các yếu tố quyết định chi phí và cách tối ưu ngân sách
Tham khảo bảng giá kiểm thử xâm nhập Cloud định kỳ, các yếu tố ảnh hưởng đến chi phí và cách tối ưu ngân sách bảo mật Cloud cho doanh nghiệp. Nhận báo giá nhanh từ IPSIP.
8 thg 7


Dịch vụ kiểm thử xâm nhập Cloud cho môi trường AWS và Azure doanh nghiệp
Dịch vụ kiểm thử xâm nhập Cloud là bước cần thiết để phát hiện sớm lỗ hổng, cấu hình sai và các điểm yếu có thể bị hacker khai thác trong thực tế.
7 thg 7


Chi phí Pentest định kỳ cho hệ thống thông tin và hạ tầng mạng
Quản lý ngân sách an ninh mạng luôn là thách thức lớn đối với các chủ doanh nghiệp. Một trong những khoản mục khó định lượng nhất chính là chi phí pentest định kỳ.
1 thg 7


RedAmon: Bước tiến mới trong tự động hóa kiểm thử xâm nhập bằng trí tuệ nhân tạo
Sự xuất hiện của RedAmon - một nền tảng an ninh mạng mã nguồn mở mới, đang mang đến một góc nhìn hoàn toàn mới cho kiểm thử xâm nhập.
30 thg 6


Chiến lược sau Pentest: Khắc phục lỗ hổng từ báo cáo kiểm thử xâm nhập
Hoàn tất một dự án kiểm thử xâm nhập (Penetration Testing) chỉ là bước khởi đầu trong hành trình bảo vệ tài sản số của doanh nghiệp. Thách thức thực sự nằm ở giai đoạn hậu kiểm thử, khi tổ chức phải đối mặt với một danh sách dài các phát hiện kỹ thuật phức tạp.
25 thg 6


Chiến lược sau Pentest: Cách đọc báo cáo và khắc phục lỗ hổng sau báo cáo Pentest
Nhiều doanh nghiệp sau khi đầu tư ngân sách lớn cho hoạt động kiểm thử xâm nhập (Penetration Testing) thường rơi vào trạng thái khủng hoảng khi nhận về một tệp tài liệu dày cộm chứa hàng chục, thậm chí hàng trăm lỗ hổng bảo mật.
23 thg 6


Checklist cho doanh nghiệp chuẩn bị cho bài kiểm thử xâm nhập
Để chuẩn bị cho một bài kiểm thử xâm nhập, đội ngũ IT nội bộ cần cung cấp danh sách tài sản mạng (IP, Domain, API), sơ đồ hạ tầng, tài liệu kỹ thuật và quyền truy cập hệ thống cần thiết.
18 thg 6


Ma trận Penetration Testing: Doanh nghiệp thực sự cần loại kiểm thử xâm nhập nào?
Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và nhắm trực tiếp vào doanh nghiệp số tại Việt Nam năm 2026, việc chủ động tìm kiếm lỗ hổng bảo mật không còn là lựa chọn, mà đã trở thành yêu cầu bắt buộc. Tuy nhiên, không phải doanh nghiệp nào cũng biết nên bắt đầu kiểm thử từ đâu để vừa kiểm soát rủi ro, vừa tối ưu chi phí.
11 thg 6
