top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (7/9 - 13/9): Cảnh báo lừa đảo gia tăng, siết chặt bảo vệ dữ liệu và AI Agent tấn công
Điểm tin an ninh mạng 7/9 – 13/9/2026: cảnh báo lừa đảo, siết bảo vệ dữ liệu, Cisco FMC bị khai thác và AI Agent tấn công PaperCut.
3 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
14 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
2 ngày trước
Chuyển động 24 giờ


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
14 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
2 ngày trước
Tất cả bài viết


Cảnh báo an ninh: Chuỗi lỗ hổng nghiêm trọng trên PaperCut bị lợi dụng để chiếm quyền điều khiển máy chủ
Hệ thống quản lý in ấn PaperCut NG và MF đang đối mặt với các cuộc tấn công mạng nguy hiểm khi kẻ xấu kết hợp hai lỗ hổng bảo mật để chiếm quyền điều khiển hệ thống từ xa mà không cần đăng nhập.
31 thg 8


Palo Alto GlobalProtect xuất hiện 5 lỗ hổng, doanh nghiệp cần kiểm tra ngay
Palo Alto GlobalProtect xuất hiện 5 lỗ hổng; hai lỗi thuộc CVE-2026-0251 có thể giúp người dùng quyền thấp chiếm quyền cao nhất trên thiết bị.
28 thg 8


Lỗ hổng nghiêm trọng trên Keycloak cho phép chiếm đoạt tài khoản từ xa: Những điều cần biết
Một sơ hở an toàn thông tin đáng lo ngại vừa được phát hiện trên Keycloak, cho phép kẻ tấn công tiếp quản bất kỳ tài khoản nào trên hệ thống mà không cần người dùng thao tác hay cung cấp thông tin đăng nhập.
26 thg 8


Lỗ hổng nguy hiểm ở GitLab bị khai thác cấp tốc: Nguy cơ lớn cho chuỗi cung ứng
Chỉ vài ngày sau khi được công bố rộng rãi, một lỗ hổng bảo mật mức độ nghiêm trọng trên nền tảng GitLab đã nhanh chóng rơi vào tầm ngắm của các kẻ tấn công.
25 thg 8


CISA phát cảnh báo khẩn về lỗ hổng Windows IKE cho phép chiếm quyền điều khiển từ xa
Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) vừa phát đi thông báo khẩn cấp về một lỗ hổng bảo mật đặc biệt nghiêm trọng trên hệ điều hành Windows.
20 thg 8


Cảnh báo lỗ hổng macOS bị lợi dụng để chiếm quyền và đào tiền mã hóa
Một lỗ hổng bảo mật mới trên tính năng Chia sẻ màn hình của hệ điều hành macOS đang bị kẻ xấu tích cực khai thác nhằm chiếm quyền kiểm soát thiết bị và cài đặt phần mềm đào tiền điện tử.
18 thg 8


GitLab phát hành bản vá khẩn cấp cho 13 lỗ hổng bảo mật: Những điều bạn cần biết
Nền tảng quản lý mã nguồn GitLab vừa chính thức phát hành các bản cập nhật bảo mật mới nhằm xử lý 13 lỗ hổng xuất hiện trên hệ thống.
14 thg 8


Chỉ một lỗ hổng nhỏ, LiteLLM kéo 2.500 tổ chức vào thế nguy hiểm
Chỉ từ một sơ hở ở công cụ phụ trợ, cuộc tấn công chuỗi cung ứng nhắm vào LiteLLM đã nhanh chóng lan rộng, đe dọa hàng loạt hệ thống công nghệ trên toàn cầu.
13 thg 8


Lỗ hổng nghiêm trọng trên Zoom: Rủi ro chiếm quyền điều khiển máy tính từ tính năng quen thuộc
Một chuỗi lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên Zoom cho phép bất kỳ ai trong cuộc họp – dù là người trình chiếu hay người xem – đều có thể chiếm quyền điều khiển máy tính của những người còn lại.
12 thg 8


Làn sóng rà quét tìm kiếm lỗ hổng nghiêm trọng trên VMware vCenter
Các chuyên gia an toàn thông tin vừa phát hiện sự gia tăng đột biến trong hoạt động rà quét các hệ thống VMware vCenter. Đây là tín hiệu cảnh báo sớm cho thấy kẻ tấn công đang tích cực tìm kiếm những mục tiêu chưa kịp cập nhật bản vá để chuẩn bị cho các đợt xâm nhập nguy hiểm.
12 thg 8


Wordpress cảnh báo lỗ hổng CVE nghiêm trọng dẫn tới thực thi mã PHP
WordPress vá CVE-2026-64638, lỗ hổng pre-auth XSS có thể dẫn tới thực thi mã PHP khi quản trị viên tương tác với trang do kẻ tấn công kiểm soát.
12 thg 8


Nguy cơ rò rỉ dữ liệu doanh nghiệp từ lỗ hổng "một cú nhấp" trên Atlassian Rovo AI
Sự xuất hiện của RovoBlast - một lỗ hổng bảo mật nghiêm trọng trên trợ lý AI Atlassian Rovo chính là minh chứng cho thấy dữ liệu nội bộ của doanh nghiệp có thể bị đánh cắp chỉ thông qua một liên kết độc hại.
11 thg 8


Cần làm gì khi Metabase xuất hiện lỗ hổng Zero-Day cực kỳ nguy hiểm?
Metabase vừa xác nhận một sự cố an toàn thông tin đặc biệt nghiêm trọng khi một lỗ hổng "zero-day" đang bị kẻ xấu khai thác trực tiếp.
10 thg 8


Lỗ hổng từ ví phần cứng Coldcard: Tin tặc chiếm đoạt hơn 130 triệu USD tiền mã hóa
Một lỗ hổng bảo mật nghiêm trọng vừa khiến nhiều người dùng ví Coldcard bị rút sạch tài sản với tổng thiệt hại đã vượt mốc 130 triệu USD tiền mã hóa.
5 thg 8


Ứng dụng AI đột phá: Google tìm ra lỗ hổng Chrome 13 năm tuổi và thiết lập kỷ lục vá lỗi mới
Mới đây, Google đã xác nhận rằng việc ứng dụng AI đã giúp hãng đạt được tốc độ vá lỗi kỷ lục, thậm chí phát hiện ra một lỗ hổng nghiêm trọng đã "ẩn mình" suốt 13 năm qua trong kho mã nguồn của Chrome.
3 thg 8


Nhóm tin tặc Nga khai thác lỗ hổng Microsoft OWA: Sự xuất hiện của mã độc tinh vi OWAReaper
Một chiến dịch tấn công mạng nguy hiểm nhắm vào hệ thống Microsoft Outlook Web Access (OWA) vừa bị phát hiện, đe dọa trực tiếp đến các cơ quan chính phủ tại Mỹ và Châu Âu.
31 thg 7


VMSA-2026-0006: Có đến 3 lỗ hổng VMware nghiêm trọng
Broadcom vừa chính thức phát hành Bản tin Bảo mật VMware (VMSA-2026-0006) nhằm xử lý khẩn cấp 5 lỗ hổng trên nhiều dòng sản phẩm phần mềm của hãng. Đáng chú ý, có đến 3 lỗ hổng được đánh giá ở mức độ "Nghiêm trọng" (Critical).
30 thg 7


Lỗ hổng Adobe Acrobat trên Chrome có thể làm lộ dữ liệu WhatsApp web
CVE-2026-48294 trong Adobe Acrobat Extension có thể làm lộ dữ liệu WhatsApp Web. Tìm hiểu phạm vi ảnh hưởng và cách doanh nghiệp xử lý.
28 thg 7


Tin tặc khai thác lỗ hổng Palo Alto để phát tán Qilin ransomware
Tin tặc khai thác CVE-2026-0257 trên Palo Alto PAN-OS để vượt xác thực GlobalProtect và triển khai Qilin ransomware vào mạng doanh nghiệp.
23 thg 7


Lỗ hổng WP2Shell WordPress cho phép chiếm quyền website không cần đăng nhập
WP2Shell kết hợp hai lỗ hổng WordPress Core, cho phép tấn công không cần xác thực. Doanh nghiệp cần cập nhật, kiểm tra dấu hiệu xâm nhập và giám sát website.
21 thg 7
