48 Kết quả cho Hashtag: 'APT'
-
Tin tặc Trung Quốc phát triển phần mềm độc hại LONGLEASH để mở rộng mạng lưới ORB
Hồng Đạt17:27 | 09/07/2026Nhóm tin tặc Trung Quốc mang tên UAT-7810 đang tích cực phát triển phần mềm độc hại để mở rộng mạng lưới Operational Relay Box (ORB) bằng cách xâm nhập các thiết bị mạng kết nối Internet, chủ yếu là các thiết bị router Ruckus chưa được vá. -
10.847 cảnh báo các loại hình tấn công mạng nhắm vào hệ thống thông tin trọng yếu trong quý I/2026
Hồng Đạt16:32 | 28/05/2026Phát biểu khai mạc Hội thảo chuyên đề “Quản trị rủi ro an ninh mạng: Gắn kết bảo mật trong chiến lược hoạt động” - nằm trong sự kiện Vietnam Security Summit 2026 diễn ra vào ngày 22/5 vừa qua, ông Nguyễn Viết Phan, Phó Giám đốc Trung tâm Công nghệ thông tin và Giám sát an ninh mạng (TTCNTT&GSANM), Ban Cơ yếu Chính phủ cho biết, chỉ riêng trong quý I/2026, qua nghiệp vụ giám sát và phân tích của các đơn vị chuyên trách đã phát hiện tổng số 10.847 cảnh báo liên quan đến các loại hình tấn công mạng nhắm vào hệ thống thông tin trọng yếu. -
Lộ lọt dữ liệu tại Việt Nam tăng mạnh trong Quý I/2026
Hồng Đạt10:08 | 21/05/2026Theo báo cáo của Công ty An ninh mạng Viettel (VCS), trong Quý I/2026, tình hình an toàn thông tin tại Việt Nam tiếp tục diễn biến phức tạp khi hơn 6,9 triệu bản ghi tài khoản cá nhân bị lộ lọt, tăng 53% so với cùng kỳ năm trước. Cùng với sự gia tăng đột biến của các vụ rao bán dữ liệu, tên miền lừa đảo, tấn công DDoS và lỗ hổng bảo mật nghiêm trọng, bức tranh an toàn thông tin cho thấy các tổ chức, doanh nghiệp đang phải đối mặt với áp lực phòng thủ ngày càng lớn trước các mối đe dọa mạng tinh vi và có chủ đích. -
Phát hiện tấn công APT dựa trên Graph Learning (Phần 2)
ThS. Nguyễn Thị Thu Thủy (Học viện Kỹ thuật mật mã)10:57 | 13/03/2026Tiếp nối phần 1, đã trình bày cơ sở lý thuyết về biểu diễn đồ thị và nền tảng của Graph Neural Network (GNN) trong an toàn thông tin, phần 2 tập trung phân tích một cách hệ thống các hướng nghiên cứu ứng dụng GNN trong phát hiện tấn công đa giai đoạn. Từ các mô hình phát hiện ở mức nút dựa trên provenance graph, đến tiếp cận ở mức đồ thị con, đồ thị dị thể và đồ thị động, bài báo làm rõ cách các kiến trúc GNN được điều chỉnh để phản ánh bản chất chuỗi, tính lan truyền và sự phụ thuộc đa bước của hành vi tấn công. Bên cạnh việc tổng hợp các hướng tiếp cận tiêu biểu, phần này cũng đánh giá những vấn đề đặt ra khi triển khai trong môi trường thực tế như thách thức về dữ liệu và gán nhãn, khả năng mở rộng trên đồ thị quy mô lớn, yêu cầu phát hiện gần thời gian thực và tính giải thích phục vụ điều tra số. -
Phát hiện tấn công APT dựa trên Graph Learning (Phần 1)
ThS. Nguyễn Thị Thu Thủy (Học viện Kỹ thuật mật mã)08:02 | 10/03/2026Các cuộc tấn công có chủ đích kéo dài (Advanced Persistent Threat - APT) ngày càng gia tăng về mức độ tinh vi và thường diễn ra theo nhiều giai đoạn liên kết chặt chẽ. Việc phát hiện loại tấn công này đòi hỏi các phương pháp có khả năng mô hình hóa quan hệ phụ thuộc giữa các thực thể và sự kiện trong hệ thống thay vì chỉ phân tích các bản ghi rời rạc. Trong những năm gần đây, Graph Neural Network (GNN) nổi lên như một hướng tiếp cận tiềm năng nhờ khả năng học biểu diễn từ dữ liệu có cấu trúc đồ thị, phù hợp với bản chất quan hệ của log hệ thống và lưu lượng mạng. Trong phần 1 của bài báo, tác giả sẽ giới thiệu bối cảnh nghiên cứu, làm rõ đặc trưng của các cuộc tấn công APT trong môi trường hạ tầng số hiện đại, đồng thời phân tích hạn chế của các phương pháp phát hiện truyền thống dựa trên chữ ký và đặc trưng tĩnh. Phần này cũng trình bày động cơ lựa chọn cách tiếp cận dựa trên đồ thị và học sâu trên đồ thị như một hướng đi phù hợp để mô hình hóa hành vi tấn công đa giai đoạn. -
5 mối đe dọa bảo mật nổi bật năm 2025: từ Salt Typhoon đến Shai Hulud và hệ quả an ninh toàn cầu
Vũ Đức Như, Nguyễn Đình Dũng10:19 | 07/01/2026Trong năm 2025, bối cảnh an ninh mạng toàn cầu đã bị chi phối bởi một loạt các mối đe dọa có tính chất đa dạng và phức tạp, từ các chiến dịch tấn công có tổ chức mang tính quốc gia, như Salt Typhoon, cho đến những lỗ hổng phần mềm nghiêm trọng như React2Shell, cũng như các kỹ thuật tấn công nhắm vào chuỗi cung ứng phần mềm. Bài viết tổng hợp và phân tích 5 mối đe dọa nổi bật nhất, đánh giá nguyên nhân, diễn biến và tác động của chúng đối với môi trường an ninh mạng toàn cầu. Đồng thời, bài viết cũng đưa ra những bài học quan trọng nhằm tăng cường khả năng phòng thủ của cộng đồng bảo mật và các tổ chức trong bối cảnh các mối nguy hiểm ngày càng trở nên tinh vi và khó lường. -
Phân tích hoạt động của nhóm tin tặc APT Tomiris
Hồng Đạt10:43 | 03/12/2025Theo báo cáo của Kaspersky, hãng bảo mật này phát hiện các hoạt động độc hại mới của tin tặc Tomiris kể từ đầu năm 2025. Các cuộc tấn công này nhắm vào các bộ ngoại giao, tổ chức liên chính phủ và các cơ quan chính phủ, cho thấy sự tập trung vào cơ sở hạ tầng chính trị và ngoại giao có giá trị cao. Trong một số trường hợp, các nhà nghiên cứu theo dõi hành động của tác nhân đe dọa từ giai đoạn lây nhiễm ban đầu đến giai đoạn triển khai các framework sau khi khai thác. Những cuộc tấn công này cho thấy sự thay đổi đáng chú ý trong chiến thuật của Tomiris. Để làm sáng tỏ hơn, bài viết sẽ cùng tìm hiểu khám phá cách thức hoạt động của nhóm tin tặc APT này, dựa trên phân tích của Kaspersky. -
Cảnh báo nguy cơ giả mạo tài liệu góp ý Đại hội XIV của Đảng
Trung Đức15:43 | 07/11/2025Trong thời gian gần đây, quá trình lấy ý kiến nhân dân đối với Dự thảo văn kiện Đại hội XIV của Đảng đang được triển khai rộng rãi. Lợi dụng hoạt động này, một số đối tượng xấu đã phát tán tệp tin chứa mã độc, giả mạo tài liệu phục vụ góp ý dự thảo, nhằm mục đích chiếm quyền điều khiển máy tính và đánh cắp thông tin. -
Tin tặc APT Trung Quốc phát tán phần mềm độc hại EggStreme để xâm nhập hệ thống quân sự Philippines
Ngọc Huy08:33 | 15/09/2025Một nhóm tin tặc APT từ Trung Quốc đã bị cáo buộc là thủ phạm xâm nhập một công ty quân sự có trụ sở tại Philippines, bằng cách sử dụng một framework phần mềm độc hại có tên là EggStreme. -
Tin tặc Iran nhắm mục tiêu vào người dùng Android bằng các biến thể mới của phần mềm gián điệp DCHSpy
Hồng Đạt17:08 | 29/07/2025Theo công ty bảo mật di động Lookout cho biết (Mỹ), một nhóm tin tặc APT đến từ Iran có tên là MuddyWater, đã triển khai phiên bản mới của phần mềm gián điệp Android DCHSpy trong bối cảnh xung đột Israel - Iran đang diễn ra.
