19 Kết quả cho Hashtag: 'MẠO DANH'
-
Phân tích các lỗ hổng và chiến dịch khai thác điểm yếu giao thức NTLM trong năm 2025
Hồng Đạt10:57 | 04/12/2025Theo thời gian, những điểm yếu của giao thức xác thực NTLM đã bị phơi bày rõ ràng. Trong những năm gần đây, các lỗ hổng bảo mật mới và các phương thức tấn công ngày càng tinh vi tiếp tục định hình bối cảnh bảo mật. Microsoft đã đưa ra các biện pháp giảm thiểu và dần phát triển Kerberos, phiên bản kế nhiệm của NTLM. Tuy nhiên, ngày nay NTLM vẫn được tích hợp trong các hệ điều hành hiện đại, tồn tại trên khắp các mạng doanh nghiệp, ứng dụng cũ và cơ sở hạ tầng nội bộ dựa vào các cơ chế xác thực lỗi thời của nó, điều này tạo cơ hội cho những kẻ tấn công tiếp tục khai thác cả những lỗ hổng tồn tại từ lâu và mới được phát hiện. Dựa trên báo cáo của Kaspersky, bài báo sẽ xem xét kỹ hơn số lượng ngày càng gia tăng các lỗ hổng liên quan đến NTLM trong năm qua, cũng như các chiến dịch tội phạm mạng tích cực lợi dụng chúng trên nhiều khu vực khác nhau trên thế giới. -
Phần mềm độc hại NFC tấn công và đánh cắp thẻ tín dụng của người dân châu Âu
Hồng Đạt15:07 | 02/11/2025Theo cáo cáo của hãng bảo mật di động Zimperium, hơn 760 ứng dụng Android độc hại sử dụng phần mềm độc hại Near-Field Communication (NFC) để đánh cắp thông tin thẻ thanh toán của mọi người trong vài tháng qua. -
Mạo danh doanh nghiệp bưu chính, giả mạo dịch vụ bảo mật để lừa đảo
Tuệ Minh13:46 | 13/01/2025Lừa đảo mạo danh đang là chiêu trò kẻ tấn công sử dụng trên không gian mạng Việt Nam và quốc tế. Lừa đảo qua email giả mạo dịch vụ bảo mật Windows và mạo danh doanh nghiệp bưu chính là 2 thủ đoạn vừa được các chuyên gia cảnh báo. -
Mạo danh dịch vụ của Ebay đánh cắp thông tin nhạy cảm
Đăng Tùng14:18 | 27/11/2024Trang thông tin của Malwarebytes, phần mềm diệt virus uy tín tại Mỹ đã đưa ra cảnh báo về những trang web giả mạo dịch vụ chăm sóc khách hàng của sàn thương mại điện tử Ebay. Những trang web này được kẻ tấn công lập ra với mục đích đánh cắp thông tin nhạy cảm của người dùng. -
Ứng dụng độc hại mạo danh các nền tảng phổ biến để đánh cắp thông tin xác thực
Thu Hà (Tổng hợp)10:05 | 27/05/2024Nhóm nghiên cứu mối đe dọa Capture Labs của hãng bảo mật SonicWall (Mỹ) đã phát hiện một chiến dịch đánh cắp thông tin đăng nhập nhắm đến người dùng Android bằng cách phân phối ứng dụng độc hại giả mạo các nền tảng như Google, Instagram, Snapchat, WhatsApp và X (trước đây là Twitter). -
Các trường đại học hàng đầu ở châu Âu khiến người dùng email gặp rủi ro an ninh mạng
Dương Trường (theo threatpost)13:39 | 24/08/2022Các nhà nghiên cứu của Proofpoint (Hoa Kỳ) đã có báo cáo phân tích cho thấy các trường đại học hàng đầu của Hoa Kỳ, Anh và Úc đang nằm trong danh sách những trường kém nhất trên thế giới trong việc bảo vệ người dùng khỏi tấn công email. Những trường đại học này đang thiếu những biên pháp ngăn chặn các cuộc tấn công email phổ biến như giả mạo tên miền hay các loại email lừa đảo khác. -
Microsoft cảnh báo bộ công cụ phishing TodayZoo được sử dụng để đánh cắp thông tin đăng nhập
Đinh Hồng Đạt09:13 | 12/11/2021Cuối tháng 10, Microsoft đã công bố một loạt các chiến dịch lừa đảo liên quan đến bộ công cụ phishing TodayZoo, được tùy chỉnh để kết hợp với ít nhất 5 bộ công cụ khác nhau nhằm đánh cắp thông tin đăng nhập của người dùng. -
Microsoft là thương hiệu bị mạo danh nhiều nhất về email lừa đảo
Quốc Trường (Theo threatpost.com)13:24 | 03/11/2020Đại dịch COVID-19 diễn ra kéo theo hình thức làm việc tại nhà phát triển, đồng thời đã thúc đẩy tội phạm mạng tích cực hoạt động. Trong Quý III/2020 Microsoft đã đứng đầu trong danh sách các thương hiệu bị tội phạm mạng mạo danh nhiều nhất để thực hiện các hành vi lừa đảo.
