20 Kết quả cho Hashtag: 'TOKEN'
-
Làn sóng phần mềm độc hại Shai-Hulud mới tấn công 600 gói NPM
Hồng Đạt11:04 | 22/05/2026Ngày 19/5, các tác nhân đe dọa đã công bố hơn 600 gói phần mềm độc hại lên Node Package Manager (NPM) như một phần của chiến dịch chuỗi cung ứng Shai-Hulud mới. Hầu hết các gói bị ảnh hưởng nằm trong hệ sinh thái @antv, bao gồm các thư viện như charting, flowchart hay mapping. Tuy nhiên, các gói phổ biến nằm ngoài namespace này cũng đã bị ảnh hưởng. -
Tycoon2FA chiếm đoạt tài khoản Microsoft 365 thông qua tấn công phishing
Nguyễn Văn Khoa (Học viện Kỹ thuật và Công nghệ an ninh)08:27 | 20/05/2026Bộ công cụ lừa đảo Tycoon2FA hiện hỗ trợ các cuộc tấn công phishing mã thiết bị và lợi dụng các URL theo dõi nhấp chuột của Trustifi để chiếm đoạt tài khoản Microsoft 365. -
Kho lưu trữ OpenAI giả mạo trên Hugging Face phát tán mã độc đánh cắp thông tin
Hồng Đạt13:49 | 12/05/2026Một kho lưu trữ Hugging Face độc hại đã lọt vào danh sách thịnh hành của nền tảng này, giả mạo dự án “Privacy Filter” của OpenAI để phát tán mã độc đánh cắp thông tin cho người dùng Windows. -
RWA tại Việt Nam: Cơ hội lớn đi kèm yêu cầu quản trị rủi ro chặt chẽ
Quốc Trường21:36 | 07/04/2026Chiều 07/4/2026, Hiệp hội Blockchain và Tài sản số Việt Nam (VBA) tổ chức Hội thảo chuyên đề “Giải pháp mã hóa tài sản thực (RWA): Cân bằng lợi ích và quản trị rủi ro cho nhà đầu tư”, với sự tham gia của gần 100 chuyên gia đến từ các lĩnh vực pháp lý, tài chính và công nghệ trong và ngoài nước. -
Cuộc tấn công chuỗi cung ứng Trivy lan rộng sang Docker và các kho lưu trữ GitHub
Hồng Đạt08:41 | 26/03/2026Nhóm tin tặc TeamPCP đứng sau vụ tấn công chuỗi cung ứng Trivy, tiếp tục nhắm mục tiêu vào Aqua Security, phát tán các Docker image độc hại và chiếm quyền kiểm soát GitHub organization của công ty để can thiệp vào hàng chục kho lưu trữ. -
Các gói NPM độc hại đánh cắp thông tin trên hệ thống Windows, Linux, macOS
Hồng Đạt13:37 | 01/11/2025Mười gói phần mềm độc hại mô phỏng các dự án phần mềm hợp pháp trong npm registry, có khả năng tải xuống một thành phần đánh cắp thông tin nhằm thu thập dữ liệu nhạy cảm từ các hệ thống Windows, Linux và macOS. -
Khám phá sự lây nhiễm của worm Shai-Hulud trong các cuộc tấn công chuỗi cung ứng
Đình Hào10:33 | 30/09/2025Ngày nay, không có gì ngạc nhiên khi các mô-đun độc hại đang trở nên phổ biến hơn. Khi một tài khoản bảo trì cho các mô-đun hoặc một gói phụ thuộc phổ biến bị xâm phạm, nó có thể nhanh chóng phát triển thành một cuộc tấn công chuỗi cung ứng. Những vụ xâm phạm như vậy hiện là một vectơ tấn công thường xuyên có xu hướng giữa các tác nhân đe dọa. Chỉ riêng trong tháng 8/2025, đã có hai sự cố lớn liên quan đến các mô-đun độc hại. Bài viết này sẽ cùng tìm hiểu và khám phá một vụ xâm phạm gần đây liên quan đến việc lây nhiễm npm do phần mềm độc hại Shai-Hulud gây ra, dựa trên báo cáo của hãng bảo mật Kasperksy.
