top of page
Thư viện an ninh mạng
Cập nhật những tin tức bảo mật mạng mới nhất 2026, nghiên cứu và báo cáo thị trường trong nước và quốc tế
Tin nổi bật


Điểm tin an ninh mạng (7/9 - 13/9): Cảnh báo lừa đảo gia tăng, siết chặt bảo vệ dữ liệu và AI Agent tấn công
Điểm tin an ninh mạng 7/9 – 13/9/2026: cảnh báo lừa đảo, siết bảo vệ dữ liệu, Cisco FMC bị khai thác và AI Agent tấn công PaperCut.
3 ngày trước


IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026, mở rộng kết nối doanh nghiệp và công nghệ Việt - Hàn
IPSIP Việt Nam tham dự HCMC K-Brand Expo 2026 ngày 27/8 tại TP.HCM, kết nối doanh nghiệp Hàn Quốc và mở rộng cơ hội hợp tác công nghệ, an ninh mạng, IT.
28 thg 8


Tình hình an ninh mạng Việt Nam quý II/2026: Rủi ro nổi bật và khuyến nghị cho doanh nghiệp
Phân tích tình hình an ninh mạng Việt Nam Quý II/2026: lừa đảo trực tuyến, rửa tiền, rò rỉ dữ liệu, mã độc, AI và khuyến nghị cho doanh nghiệp.
23 thg 7


Tối ưu hóa quản lý rủi ro CNTT với các giải pháp GRC an toàn thông tin chuyên sâu
GRC an toàn thông tin ngày càng trở thành một phần quan trọng trong chiến lược quản trị CNTT giúp kết nối các yêu cầu quản trị, rủi ro và tuân thủ thành một mô hình thống nhất.
25 thg 8


Giải pháp bảo trì mạng cho startup: Nên tự làm hay thuê ngoài?
Tìm hiểu giải pháp bảo trì mạng cho startup, phạm vi công việc cần có, cách lựa chọn mô hình phù hợp và tiêu chí chọn đơn vị triển khai.
25 thg 7


Bảo mật ngành tài chính 2026: Giải mã 6 xu hướng tấn công mạng và chiến lược phòng thủ chủ động
Giải mã 6 xu hướng bảo mật ngành tài chính 2026 từ Darktrace & Visa. Khám phá cách chống ransomware và phishing với nền tảng SOC 24/7 từ chuyên gia IPSIP!
7 thg 7


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
16 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
2 ngày trước
Chuyển động 24 giờ


AI hỗ trợ hacker tấn công mạng: Rào cản kỹ thuật đang bị thu hẹp
AI đang giúp hacker tự động hóa trinh sát, khai thác và xử lý dữ liệu. Phân tích rủi ro mới và các biện pháp doanh nghiệp cần ưu tiên trong năm 2026.
16 giờ trước


Cảnh báo chiến dịch lừa đảo bằng AI thâu tóm tài khoản Microsoft Cloud
Microsoft vừa phát đi thông báo khẩn về hai chiến dịch tấn công mạng vô cùng tinh vi nhắm vào người dùng doanh nghiệp. Sự nguy hiểm của chiến dịch lừa đảo bằng AI này nằm ở chỗ chúng nhắm trực tiếp vào yếu tố con người, thao túng tâm lý để nạn nhân tự tay giao nộp quyền kiểm soát.
1 ngày trước


AI agent có thể tự thực hiện nhiều bước trong chuỗi tấn công mạng
AI agent đang được sử dụng để tự động hóa trinh sát, khai thác, đánh cắp thông tin xác thực và nhiều bước tấn công mạng với ít sự can thiệp hơn.
2 ngày trước
Tất cả bài viết


Cảnh báo: Hơn 4.500 doanh nghiệp sập bẫy chiến dịch lừa đảo Mirage2FA nhắm vào Microsoft 365
Nhắm mục tiêu thẳng vào dịch vụ Microsoft 365, bộ công cụ lừa đảo tinh vi Mirage2FA không dừng lại ở việc đánh cắp mật khẩu mà còn cướp luôn "chìa khóa" phiên đăng nhập.
28 thg 8


Cảnh giác: Hacker đã có thể qua mặt MFA mà không cần dùng mã độc
Nhờ can thiệp vào quá trình đăng nhập, kẻ tấn công đã chiếm quyền truy cập hộp thư và chuyển hướng các khoản thanh toán cho nhà cung cấp. Đáng chú ý, chiến dịch này hoàn toàn không sử dụng mã độc, phần mềm đánh cắp thông tin hay công cụ điều khiển từ xa trên thiết bị nạn nhân.
21 thg 8


Chiến dịch lừa đảo qua điện thoại nhắm vào người dùng Microsoft 365
Một chiến dịch lừa đảo tinh vi qua điện thoại (vishing) đang nhắm trực tiếp vào người dùng Microsoft 365. Điều đáng nói là kẻ tấn công đã lợi dụng chính làn sóng nâng cấp bảo mật để biến nó thành cái bẫy hoàn hảo nhằm chiếm đoạt tài khoản doanh nghiệp.
9 thg 7


Cảnh báo khẩn: Lỗ hổng bảo mật nghiêm trọng trên Microsoft SharePoint đang bị khai thác tích cực
Hệ thống lưu trữ và phối hợp công việc Microsoft SharePoint vốn là nền tảng quen thuộc đối với nhiều cơ quan, doanh nghiệp. Tuy nhiên, một lỗ hổng bảo mật có mức độ nguy hiểm cao vừa được phát hiện đang bị các nhóm tin tặc khai thác trong thực tế.
6 thg 7


Phát hiện ARToken: Công cụ phishing mới nhắm vào Microsoft 365, đánh cắp token không cần mật khẩu
Phát hiện ARToken, công cụ phishing mới lợi dụng OAuth Device Code Flow để đánh cắp token Microsoft 365 mà không cần mật khẩu. Tìm hiểu cơ chế hoạt động và cách phòng tránh.
6 thg 7


Bản vá khẩn cấp từ Microsoft: Tại sao người dùng Outlook/Word phải update ngay?
Microsoft vừa chính thức phát hành các bản vá lỗi quan trọng để giải quyết hàng loạt lỗ hổng bảo mật nghiêm trọng trong Outlook và Word.
17 thg 6


Lỗ hổng "FlagLeft" trong mã nguồn Microsoft 365 đặt hàng tỷ người dùng Android trước nguy cơ lộ dữ liệu
Mới đây, các nhà nghiên cứu đã phát hiện ra một lỗ hổng nghiêm trọng mang tên "FlagLeft" nằm trong hệ sinh thái ứng dụng Microsoft 365 dành cho hệ điều hành Android. Sự cố này đe dọa đến an toàn thông tin của hàng tỷ người dùng trên toàn cầu, mở đường cho các ứng dụng độc hại âm thầm chiếm đoạt quyền truy cập tài khoản mà không cần người dùng thao tác hay cho phép.
4 thg 6
