6 Kết quả cho Hashtag: 'SPEAR-PHISHING'
-
Tin tặc Iran nhắm mục tiêu vào các lĩnh vực trọng yếu của Mỹ và đồng minh thông qua các chiến dịch lừa đảo
Thanh Bình14:33 | 29/05/2026Công ty an ninh mạng Palo Alto Networks cho biết, các tin tặc có liên kết với Iran đang sử dụng các cuộc tấn công lừa đảo spear-phishing và Trojan truy cập từ xa (RAT) để nhắm vào các lĩnh vực trọng yếu ở Mỹ và Trung Đông. -
Nền tảng lừa đảo VENOM và xu hướng tấn công phishing nhắm vào lãnh đạo doanh nghiệp
Trần Văn Quý (Trường Cao đẳng Kỹ thuật Thông tin - Binh chủng Thông tin Liên lạc)10:16 | 17/04/2026Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, hình thức lừa đảo phishing không còn dừng lại ở quy mô đại trà mà đã chuyển sang tấn công có chủ đích vào các cá nhân có giá trị cao trong tổ chức. Gần đây, một nền tảng phishing-as-a-service (PhaaS) mang tên VENOM đã được phát hiện với khả năng đánh cắp thông tin đăng nhập Microsoft của các lãnh đạo cấp cao. Bài báo phân tích cơ chế hoạt động của VENOM, các kỹ thuật vượt qua xác thực đa yếu tố và đánh giá tác động thực tiễn đối với an ninh của doanh nghiệp. Trên cơ sở đó, đề xuất một số giải pháp nhằm nâng cao khả năng phòng chống các mối đe dọa tương tự. -
Tin tặc SloppyLemming nhắm mục tiêu vào Pakistan và Bangladesh với hai chuỗi tấn công riêng biệt
Hồng Đạt09:44 | 04/03/2026Nhóm tin tặc SloppyLemming được cho là thủ phạm của một loạt các cuộc tấn công mới nhắm vào các cơ quan chính phủ và nhà điều hành cơ sở hạ tầng trọng yếu tại Pakistan và Bangladesh. -
Chiến dịch tấn công Spear-Phishing mới phát tán RustyWater RAT nhắm vào các tổ chức quan trọng ở Trung Đông
Triệu Thu Hường (Trường Cao đẳng Kỹ thuật Thông tin - Binh chủng Thông tin Liên lạc)14:09 | 13/01/2026Trong đầu năm 2026, các tác nhân đe dọa MuddyWater - một nhóm tấn công có chủ đích (APT) có liên hệ với tình báo Iran, đã triển khai một chiến dịch Spear-Phishing tinh vi tại khu vực Trung Đông. Chiến dịch này sử dụng tài liệu Microsoft Word độc hại để phát tán một Remote Access Trojan (RAT) mới gọi là RustyWater, được viết bằng ngôn ngữ Rust và có khả năng chống phân tích, duy trì kết nối với máy chủ điều khiển và mở rộng chức năng sau khi xâm nhập hệ thống. Bài báo này phân tích bối cảnh, kỹ thuật và tác động của chiến dịch, đặt trong khuôn khổ hoạt động của MuddyWater, đồng thời đưa ra các khuyến nghị cho các tổ chức nhằm giảm thiểu rủi ro từ các chiến thuật tương tự. -
Kỹ thuật Spear-phishing ứng dụng công nghệ AI
Nguyễn Hoàng Thông (Viện nghiên cứu 486 - Bộ Tư lệnh 86)10:23 | 02/12/2025[ATTT số 5 (087) 2025] - Spear-phishing là một trong những hình thức tấn công mạng nguy hiểm nhất hiện nay, đặc biệt khi được kết hợp với công nghệ trí tuệ nhân tạo (AI). Với khả năng phân tích dữ liệu lớn, mô phỏng giọng nói và tạo nội dung thuyết phục, AI giúp kẻ tấn công cá nhân hóa thông điệp, tăng mức độ tin cậy và khó bị phát hiện hơn. Bài báo phân tích cơ chế hoạt động của spear-phishing ứng dụng AI, chỉ ra các nguy cơ đối với tổ chức và cá nhân, đồng thời đề xuất các biện pháp phòng ngừa theo hướng phòng thủ đa lớp. Qua đó, bài báo nhấn mạnh tầm quan trọng của việc kết hợp công nghệ với yếu tố con người để đối phó hiệu quả trước mối đe dọa đang ngày càng tinh vi này. -
Nga bị cáo buộc đánh cắp dữ liệu về vắc xin COVID-19
Gia Minh08:44 | 21/07/2020Ngày 16/7/2020, giới chức an ninh các nước Mỹ, Canada và Anh đã đồng loạt tố cáo nhóm tin tặc APT29 (Nga) đang tìm cách đánh cắp dữ liệu nghiên cứu về thuốc điều trị và vắc xin phòng ngừa dịch bệnh COVID-19 của nhiều cơ sở trên toàn cầu.
