33 Kết quả cho Hashtag: 'CHUỖI CUNG ỨNG'
-
Hơn 67.000 gói npm giả mạo tràn ngập registry trong các cuộc tấn công
Hồng Đạt20:29 | 16/11/2025Vừa qua, Công ty bảo mật chuỗi cung ứng phần mềm Endor Labs đã đưa ra cảnh báo về chiến dịch spam quy mô lớn, ảnh hưởng đến registry npm bằng hàng nghìn gói giả mạo kể từ đầu năm 2024, như một phần của nỗ lực có thể liên quan đến động cơ tài chính. -
Cloudflare bị xâm phạm dữ liệu trong cuộc tấn công chuỗi cung ứng Salesloft Drift
Thu Hà09:36 | 04/09/2025Vừa qua, Cloudflare tiết lộ rằng những kẻ tấn công đã truy cập vào một phiên bản Salesforce mà họ sử dụng để quản lý khách hàng nội bộ và hỗ trợ người dùng, trong đó có 104 mã token API của Cloudflare. -
Nguy cơ tấn công lừa đảo Morphing Meerkat và giải pháp phòng, chống
ThS. Vũ Đức Như, ThS.Nguyễn Khả Hoan (Trường Cao đẳng Kỹ thuật Thông tin - Binh chủng Thông tin Liên lạc)08:04 | 09/06/2025[ATTT số 2 (084) 2025] - Một chiến dịch lừa đảo (phishing) mới có tên "Morphing Meerkat" đang gây chú ý khi tận dụng giao thức DNS over HTTPS (DoH) để qua mặt các hệ thống phát hiện. Theo các chuyên gia từ công ty bảo mật Infoblox (Mỹ), hoạt động này đã âm thầm diễn ra từ năm 2020 nhưng ít được để ý cho đến gần đây. Morphing Meerkat cung cấp một bộ công cụ mạnh mẽ, giúp kẻ tấn công dễ dàng triển khai các chiến dịch lừa đảo tinh vi mà không cần kỹ năng chuyên sâu. Bài viết sẽ phân tích quy trình tấn công lừa đảo Morphing Meerkat và đề xuất một số giải pháp phòng chống. -
Các gói PyPI, npm và Ruby độc hại bị phát hiện trong các cuộc tấn công chuỗi cung ứng nguồn mở đang diễn ra
Thu Hà08:03 | 09/06/2025Một số gói độc hại đã được phát hiện trên các kho lưu trữ gói npm, Python và Ruby có chức năng rút tiền từ ví tiền điện tử, xóa toàn bộ codebases sau khi cài đặt và đánh cắp mã thông báo API của Telegram, điều này một lần nữa chứng minh sự đa dạng của các mối đe dọa chuỗi cung ứng ngụy trang trong các hệ sinh thái mã nguồn mở. -
Gartner: 10 xu hướng công nghệ chiến lược hàng đầu cho năm 2023
Hoàng Thu Phương23:35 | 22/01/2023Gartner đã đưa ra dự đoán về 10 xu hướng công nghệ chiến lược hàng đầu cho năm 2023, trong đó tập trung vào ba chủ đề: tối ưu hóa, mở rộng quy mô và tiên phong. Việc cắt giảm chi phí bằng cách tối ưu hóa công nghệ thông tin (CNTT), mở rộng mạng lưới để mang lại giá trị và tăng trưởng cho doanh nghiệp cũng như thay đổi hướng đi của chính doanh nghiệp cũng nằm trong 10 xu hướng công nghệ hàng đầu mà Gartner đã dự đoán. -
Tin tặc đang tận dụng hành vi tái sử dụng mật khẩu và tấn công phần mềm quản lý chuỗi cung ứng
Lê Yến Lê Yến (tổng hợp)08:43 | 18/04/2022Nhóm tội phạm mạng khét tiếng FIN7 (còn được gọi là Carbanak) đang đa dạng hóa các vectơ truy cập ban đầu để thao túng hệ thống phần mềm chuỗi cung ứng và sử dụng thông tin đăng nhập bị đánh cắp. Các chuyên gia an ninh mạng đã dự thảo một báo cáo kỹ thuật chi tiết về hoạt động của FIN7 (từ cuối năm 2021 đến đầu năm 2022), cho thấy những kẻ tấn công tiếp tục hoạt động, phát triển và thử các phương pháp kiếm tiền mới. -
Một số xu hướng an ninh mạng tại APAC năm 2020
Nguyệt Thu08:50 | 26/03/2020Năm 2020 và thập kỷ mới sẽ chứng kiến sự gia tăng của các loại mã độc di động và tội phạm mạng tấn công thiết bị di động. Đồng thời, những phương pháp và công cụ tấn công mới cũng sẽ phát triển mạnh mẽ. Dưới đây là một số dự đoán của Kaspersky về tình hình tấn công mạng tại khu vực châu Á – Thái Bình Dương (APAC) trong thời gian tới.
