RisePro là một trình đánh cắp thông tin dưới dạng dịch vụ, được phát hiện lần đầu tiên vào năm 2022. Tuy nhiên, mới đây phần mềm độc hại này đã xuất hiện trở lại với mã hóa chuỗi mới. Các nhà nghiên cứu tới từ công ty an ninh mạng G Data CyberDefense AG (Đức) tìm thấy một số kho GitHub cung cấp phần mềm bẻ khóa được sử dụng để phân phối RisePro.
10:00 | 28/03/2024
14:00 | 26/03/2024
Những kẻ tấn công đang sử dụng các video quảng cáo trên YouTube có nội dung liên quan đến phần mềm bẻ khóa để dụ dỗ người dùng tải xuống phần mềm độc hại đánh cắp thông tin có tên là Lumma Stealer.
10:00 | 31/01/2024
Theo GitHub, một nhóm tin tặc Triều Tiên đang nhắm mục tiêu vào nhân viên tại các công ty công nghệ trong một chiến dịch tấn kỹ thuật xã hội gần đây bằng các gói NPM độc hại.
16:00 | 03/08/2023
Các nhà nghiên cứu tại hãng bảo mật Trustwave đã phát hành một công cụ mới có tên “Snappy” có thể giúp phát hiện các điểm truy cập Wifi lừa đảo hoặc giả mạo nhằm đánh cắp dữ liệu từ người dùng.
16:00 | 21/07/2023
Một tác nhân đe dọa đến từ Nam Phi có tên là “Automated Libra” đã được phát hiện đang sử dụng các kỹ thuật vượt qua xác thực CAPTCHA để tạo một số lượng lớn tài khoản GitHub, các kỹ thuật này được lập trình như một phần của chiến dịch Freejacking có tên gọi là “PURPLEURCHIN”, với mục đích khai thác tiền điện tử trên các nền tảng đám mây.
10:00 | 18/01/2023
Mới đây, hãng bảo mật ImmuniWeb (Thụy Sĩ) vừa phát hành một công cụ miễn phí để theo dõi và đo lường mức độ lộ diện của một tổ chức trên web đen (Dark Web).
08:00 | 11/06/2020
GitHub đã cung cấp miễn phí các công cụ quét mã tự động cho tất cả các dự án nguồn mở, với mục đích giúp các nhà phát triển khắc phục các lỗ hổng bảo mật tiềm ẩn trước thời hạn.
15:00 | 21/05/2020
Mới đây, các nhà nghiên cứu của Kaspersky đã phát hiện ra một chiến dịch tấn công nhắm vào người dùng tại châu Á được tiến hành từ tháng 5/2019. Đáng lưu ý, chiến dịch được chia thành nhiều giai đoạn, sử dụng công cụ không phức tạp nhưng rất sáng tạo với những cải tiến lớn kể từ khi bắt đầu chiến dịch.
17:00 | 01/04/2020
Cơ quan bảo vệ giám sát dữ liệu Phần Lan đang điều tra công ty HMD Global (công ty hiện đang sở hữu quyền thương hiệu Nokia) về việc điện thoại Nokia có hành vi gửi dữ liệu nhạy cảm tới một máy chủ tại Trung Quốc. Sự việc này có thể được xem là dấu hiệu vi phạm Quy định Bảo vệ Dữ liệu Chung (GDPR).
11:00 | 08/04/2019
Năm 2018, bên cạnh những thành quả đã đạt được trong lĩnh vực bảo mật và an toàn thông tin, Việt Nam nói riêng cũng như các nước trên thế giới nói chung đã và đang phải đối phó ngày càng quyết liệt hơn với các thách thức về ATTT, đặc biệt là các cuộc tấn công mạng và rò rỉ dữ liệu nghiêm trọng. Dưới đây là một số vụ tấn công mạng và rò rỉ dữ liệu quy mô lớn đã xảy ra trong năm 2018.
10:00 | 03/01/2019
Các chuyên gia bảo mật tại công ty an ninh mạng Corero Network Security (trụ sở chính ở Australia, văn phòng tại Anh, Tây Ban Nha, Đức) đã tìm ra một công cụ ngăn chặn (kill-switch) có thể giúp các cơ quan, đơn vị bảo vệ trang web của mình trước các cuộc tấn công DDoS memcached lớn.
14:00 | 22/03/2018
Theo một báo cáo mới đây của công ty Qihoo 360 Netlab (Trung Quốc), hai cuộc tấn công DDoS khuếch đại lớn nhất trong lịch sử đã giúp tội phạm mạng thực hiện gần 15.000 cuộc tấn công trên mạng, với 7.131 mục tiêu trong khoảng hơn 10 ngày từ 24/2 đến 8/3/2018.
15:00 | 20/03/2018
Firefox Quantum được người dùng đánh giá cao sau khi ra mắt, nhưng lại chứa một lỗ hổng bảo mật nghiêm trọng, giúp tin tặc có thể thực thi và cài đặt các phần mềm độc hại lên máy tính của người dùng.
09:00 | 07/02/2018
Theo cuộc điều tra của công ty cung cấp nghiên cứu thị trường thực tế Dimensional Research và Infoblox, phần lớn công ty hiện nay rất dễ bị thiệt hại bởi các cuộc tấn công hệ thống tên miền (DNS).
09:00 | 17/10/2017
Mới đây, hãng bảo mật Intel đã thông báo về một lỗ hổng leo thang đặc quyền trong tính năng quản lý chip của Intel. Nếu lỗ hổng bị khai thác, tin tặc có thể toàn quyền kiểm soát thiết bị từ xa.
14:59 | 22/05/2017