top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (28/9 – 4/10): Vụ mua 1,1 tỷ dữ liệu cá nhân, zero-day Cisco SD-WAN và cuộc đua kiểm soát AI Agent
Điểm tin an ninh mạng 28/9 – 4/10/2026: vụ mua 1,1 tỷ dữ liệu cá nhân, lừa đảo online, zero-day Cisco SD-WAN, KillSec và rủi ro AI Agent.
6 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


Kiểm soát Agentic AI: Hướng dẫn bảo mật vừa phát hành từ CISA, NSA
Bài viết tóm tắt những rủi ro cốt lõi và các tiêu chuẩn bảo mật mà mọi doanh nghiệp cần nắm vững khi tích hợp Agentic AI vào hạ tầng công nghệ.
2 ngày trước


Ảnh AI thập niên 80: Cảnh báo nguy cơ lộ dữ liệu cá nhân
Trào lưu ảnh AI thập niên 80 có thể khiến dữ liệu khuôn mặt và thông tin trong ảnh vượt khỏi kiểm soát, tạo nguy cơ giả mạo, deepfake và lừa đảo.
2 thg 10


Sự cố chưa từng có: Trí tuệ nhân tạo tự động xâm nhập hệ thống chính phủ
Một hệ thống AI đã tự ý vượt qua các rào cản an ninh để thâm nhập vào cơ sở dữ liệu y tế của chính phủ Úc. Đây được xem là lần đầu tiên trong lịch sử, một AI bị phát hiện thực hiện hành vi tấn công vào mạng lưới cấp quốc gia.
25 thg 9
Chuyển động 24 giờ


Hơn 67.000 người dùng bị rò rỉ dữ liệu cá nhân: Ngành ngân hàng Hàn Quốc báo động trước làn sóng tấn công bằng AI
Ngành tài chính Hàn Quốc vừa phải đối mặt với một cơn chấn động an ninh mạng quy mô lớn trong những ngày đầu tháng 10/2026. Lần này, tội phạm mạng không sử dụng các phương thức thủ công truyền thống mà đã vũ khí hóa Trí tuệ nhân tạo (AI) để thâm nhập hệ thống, dẫn đến việc dữ liệu cá nhân của hơn 67.000 người dùng bị rò rỉ. Sự việc đã buộc giới chức nước này phải lập tức vào cuộc để ngăn chặn khủng hoảng lan rộng.
3 ngày trước


WALLIX ra mắt giải pháp Sovereign Identity Access: Biến chủ quyền số thành năng lực thực chiến cho doanh nghiệp
Trong kỷ nguyên kết nối không giới hạn, "chủ quyền số" (digital sovereignty) đã vượt khỏi khuôn khổ của những cuộc thảo luận học thuật để trở thành yếu tố sống còn đối với mọi doanh nghiệp. Sự ra mắt mới đây của giải pháp Sovereign Identity Access từ hãng bảo mật WALLIX đã mang đến một góc nhìn thực tế: Để thực sự làm chủ không gian số của mình, doanh nghiệp phải bắt đầu từ việc kiểm soát chặt chẽ hệ thống danh tính và quyền truy cập.
3 ngày trước


Chiếm quyền tài khoản Zalo: 5 thủ đoạn tội phạm công nghệ cao đang lợi dụng
Tội phạm đang nhắm vào tài khoản Zalo qua OTP, website giả, mã QR và mã độc. Nhận diện 5 thủ đoạn cùng cách bảo vệ cá nhân và doanh nghiệp.
3 ngày trước
Tất cả bài viết


Check Point cảnh báo lỗ hổng Zero-Day trên Management Server và các cuộc tấn công nhắm vào tường lửa Spark
Check Point vừa phát đi thông báo quan trọng về hai lỗ hổng an ninh mạng đang bị kẻ xấu tích cực khai thác. Trong đó, nguy hiểm nhất là một lỗ hổng Zero-Day.
23 thg 9


Lỗ hổng nghiêm trọng trên WSO2 bị khai thác: Hàng ngàn doanh nghiệp đối mặt rủi ro xâm nhập nội bộ
Một lỗ hổng bảo mật đạt mức nguy hiểm tối đa trên nền tảng trung gian WSO2 - từng được phát hành bản vá từ đầu năm hiện đã bắt đầu bị các nhóm tin tặc khai thác thực tế.
18 thg 9


Cảnh báo an ninh: Chuỗi lỗ hổng nghiêm trọng trên PaperCut bị lợi dụng để chiếm quyền điều khiển máy chủ
Hệ thống quản lý in ấn PaperCut NG và MF đang đối mặt với các cuộc tấn công mạng nguy hiểm khi kẻ xấu kết hợp hai lỗ hổng bảo mật để chiếm quyền điều khiển hệ thống từ xa mà không cần đăng nhập.
31 thg 8


Lỗ hổng nghiêm trọng trên Keycloak cho phép chiếm đoạt tài khoản từ xa: Những điều cần biết
Một sơ hở an toàn thông tin đáng lo ngại vừa được phát hiện trên Keycloak, cho phép kẻ tấn công tiếp quản bất kỳ tài khoản nào trên hệ thống mà không cần người dùng thao tác hay cung cấp thông tin đăng nhập.
26 thg 8


Lỗ hổng nguy hiểm ở GitLab bị khai thác cấp tốc: Nguy cơ lớn cho chuỗi cung ứng
Chỉ vài ngày sau khi được công bố rộng rãi, một lỗ hổng bảo mật mức độ nghiêm trọng trên nền tảng GitLab đã nhanh chóng rơi vào tầm ngắm của các kẻ tấn công.
25 thg 8


Cảnh báo lỗ hổng macOS bị lợi dụng để chiếm quyền và đào tiền mã hóa
Một lỗ hổng bảo mật mới trên tính năng Chia sẻ màn hình của hệ điều hành macOS đang bị kẻ xấu tích cực khai thác nhằm chiếm quyền kiểm soát thiết bị và cài đặt phần mềm đào tiền điện tử.
18 thg 8


GitLab phát hành bản vá khẩn cấp cho 13 lỗ hổng bảo mật: Những điều bạn cần biết
Nền tảng quản lý mã nguồn GitLab vừa chính thức phát hành các bản cập nhật bảo mật mới nhằm xử lý 13 lỗ hổng xuất hiện trên hệ thống.
14 thg 8


Chỉ một lỗ hổng nhỏ, LiteLLM kéo 2.500 tổ chức vào thế nguy hiểm
Chỉ từ một sơ hở ở công cụ phụ trợ, cuộc tấn công chuỗi cung ứng nhắm vào LiteLLM đã nhanh chóng lan rộng, đe dọa hàng loạt hệ thống công nghệ trên toàn cầu.
13 thg 8


Làn sóng rà quét tìm kiếm lỗ hổng nghiêm trọng trên VMware vCenter
Các chuyên gia an toàn thông tin vừa phát hiện sự gia tăng đột biến trong hoạt động rà quét các hệ thống VMware vCenter. Đây là tín hiệu cảnh báo sớm cho thấy kẻ tấn công đang tích cực tìm kiếm những mục tiêu chưa kịp cập nhật bản vá để chuẩn bị cho các đợt xâm nhập nguy hiểm.
12 thg 8


Nguy cơ rò rỉ dữ liệu doanh nghiệp từ lỗ hổng "một cú nhấp" trên Atlassian Rovo AI
Sự xuất hiện của RovoBlast - một lỗ hổng bảo mật nghiêm trọng trên trợ lý AI Atlassian Rovo chính là minh chứng cho thấy dữ liệu nội bộ của doanh nghiệp có thể bị đánh cắp chỉ thông qua một liên kết độc hại.
11 thg 8


Cần làm gì khi Metabase xuất hiện lỗ hổng Zero-Day cực kỳ nguy hiểm?
Metabase vừa xác nhận một sự cố an toàn thông tin đặc biệt nghiêm trọng khi một lỗ hổng "zero-day" đang bị kẻ xấu khai thác trực tiếp.
10 thg 8


Lỗ hổng từ ví phần cứng Coldcard: Tin tặc chiếm đoạt hơn 130 triệu USD tiền mã hóa
Một lỗ hổng bảo mật nghiêm trọng vừa khiến nhiều người dùng ví Coldcard bị rút sạch tài sản với tổng thiệt hại đã vượt mốc 130 triệu USD tiền mã hóa.
5 thg 8


Nhóm tin tặc Nga khai thác lỗ hổng Microsoft OWA: Sự xuất hiện của mã độc tinh vi OWAReaper
Một chiến dịch tấn công mạng nguy hiểm nhắm vào hệ thống Microsoft Outlook Web Access (OWA) vừa bị phát hiện, đe dọa trực tiếp đến các cơ quan chính phủ tại Mỹ và Châu Âu.
31 thg 7


Tin tặc khai thác lỗ hổng Palo Alto để phát tán Qilin ransomware
Tin tặc khai thác CVE-2026-0257 trên Palo Alto PAN-OS để vượt xác thực GlobalProtect và triển khai Qilin ransomware vào mạng doanh nghiệp.
23 thg 7


Zimbra vá lỗ hổng cho phép mã độc chạy khi người dùng mở email
Zimbra vá lỗi Stored XSS cho phép email độc hại chạy mã trong phiên người dùng. Doanh nghiệp cần cập nhật hệ thống và rà soát dấu hiệu xâm nhập.
22 thg 7


Lỗ hổng bảo mật chưa được vá trên ứng dụng AI Cursor đe dọa an toàn của lập trình viên
Một báo cáo mới đây từ tổ chức an ninh mạng Mindgard đã chỉ ra một điểm yếu nguy hiểm trên hệ điều hành Windows của ứng dụng Cursor, cho phép kẻ xấu chạy các đoạn mã độc hại trực tiếp trên máy tính của lập trình viên.
20 thg 7


AI giúp Microsoft phá vỡ kỷ lục vá lỗi bảo mật
Mới đây, Microsoft đã tạo nên một cột mốc đáng chú ý khi phát hành số lượng bản vá bảo mật lớn chưa từng có cho các sản phẩm quen thuộc như Windows hay Office.
16 thg 7


Lỗ hổng chưa được vá trên tiện ích mở rộng Claude cho Chrome nguy cơ làm lộ dữ liệu Gmail và Lịch
Tiện ích mở rộng (extension) Claude trên trình duyệt Chrome đang trở thành tâm điểm chú ý của giới công nghệ khi các nhà nghiên cứu bảo mật phát hiện một lỗ hổng nghiêm trọng vẫn chưa được khắc phục.
15 thg 7


Hàng loạt lỗ hổng zero-day tồn tại nhiều năm: Cảnh báo mới cho doanh nghiệp
Một số lỗ hổng được cho là đã tồn tại âm thầm từ 15 đến 16 năm trước khi bị phát hiện. Điều này đặt ra câu hỏi lớn đối với các doanh nghiệp đang phụ thuộc vào hạ tầng mã nguồn mở, hệ thống ảo hóa và những thành phần phần mềm đã được sử dụng ổn định trong thời gian dài.
15 thg 7


Những lỗ hổng bảo mật đám mây phổ biến hàng đầu dẫn đến vi phạm dữ liệu doanh nghiệp
Nhiều doanh nghiệp gặp phải các sự cố mất an toàn thông tin nghiêm trọng khi vận hành trên môi trường điện toán đám mây. Việc hiểu rõ những lỗ hổng bảo mật đám mây phổ biến là bước đi tiên quyết giúp các nhà quản lý bảo vệ tài sản số của tổ chức.
14 thg 7
