385 Kết quả cho Hashtag: 'MICROSOFT'
-
DeadLock và bước thay đổi mới của mã độc tống tiền: Khi blockchain trở thành “lá chắn” bảo vệ cơ sở hạ tầng
Nguyễn Anh Phan12:00 | 16/08/2026Không chỉ mã hóa dữ liệu và đòi tiền chuộc, DeadLock đang cho thấy một xu hướng đáng chú ý trong hoạt động mã độc tống tiền: Phi tập trung hóa hạ tầng tấn công. Bằng cách tận dụng blockchain Polygon để lưu trữ thông tin cấu hình, mạng Session để duy trì liên lạc và dịch vụ đám mây để lưu trữ dữ liệu đánh cắp, những kẻ điều hành DeadLock đang tìm cách giảm sự phụ thuộc vào các máy chủ và tên miền truyền thống, qua đó tăng khả năng duy trì hoạt động trước các nỗ lực truy vết và vô hiệu hóa. Phát hiện mới của Microsoft cho thấy mã độc tống tiền này đang không chỉ phát triển về phương thức mã hóa, mà còn thay đổi cả cách xây dựng và bảo vệ hạ tầng phục vụ hoạt động tống tiền. -
Microsoft phát hành bản vá Patch Tuesday tháng 8/2026 khắc phục 420 lỗ hổng bảo mật
Phương Chi16:03 | 14/08/2026Bản vá Patch Tuesday tháng 8/2026 của Microsoft tiếp tục cho thấy quy mô ngày càng lớn của các nguy cơ bảo mật trên hệ sinh thái sản phẩm của hãng, với 420 lỗ hổng được khắc phục. Đáng chú ý, 01 lỗ hổng zero-day đang bị khai thác tích cực, cùng 2 lỗ hổng đã được tiết lộ công khai, trong khi 62 lỗ hổng được đánh giá ở mức độ nghiêm trọng, tập trung chủ yếu vào khả năng thực thi mã từ xa và leo thang đặc quyền. -
Tin tặc Lazarus khai thác lỗ hổng zero-day Windows, mở rộng chiến dịch Operation Dream Job nhắm vào lĩnh vực quốc phòng
Phạm Mạnh Cường16:02 | 14/08/2026Các tin tặc Triều Tiên đã khai thác lỗ hổng bảo mật zero-day của Windows (CVE-2026-68820, điểm CVSS: 7.0) để nhắm mục tiêu vào các công ty thuộc lĩnh vực quốc phòng như một phần của chiến dịch Operation Dream Job -
Cập nhật bản vá lỗ hổng bảo mật tháng 7/2026
Dương Ngân14:06 | 04/08/2026Trong tháng 7/2026, Microsoft, Adobe, SAP và Ivanti đồng loạt phát hành các bản cập nhật bảo mật, khắc phục nhiều lỗ hổng bảo mật trên các sản phẩm và nền tảng. Đáng chú ý, Microsoft vá 570 lỗ hổng, trong đó có hai lỗ hổng zero-day đang bị khai thác. SAP xử lý nhiều lỗ hổng nghiêm trọng với điểm CVSS lên tới 9.9. Trong khi Adobe và Ivanti cũng khuyến cáo người dùng sớm cập nhật để giảm thiểu nguy cơ bị khai thác. -
Bản tin An toàn thông tin tuần số 63
Hoàng Thanh Tùng18:23 | 27/07/2026Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước và quốc tế Tuần 29 (20/7/2026 - 26/7/2026). Trong nước, Việt Nam - Singapore thúc đẩy hợp tác phát triển ngành công nghiệp bán dẫn; Việt Nam chủ động chuẩn bị hạ tầng số tin cậy cho kỷ nguyên hậu lượng tử; Bộ Công an tổ chức tập huấn chuyên sâu Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân. Trong khi đó, thế giới tiếp tục ghi nhận nhiều diễn biến đáng chú ý như hàng loạt lỗ hổng zero-day bị khai thác tích cực, các vụ rò rỉ dữ liệu quy mô lớn tại nhiều doanh nghiệp, nhiều chiến dịch phát tán mã độc mới cùng các cuộc tấn công nhằm vào hạ tầng số và dịch vụ trực tuyến trên phạm vi toàn cầu. -
Microsoft Entra ID dự kiến sử dụng phương thức xác thực Passkey làm mặc định bắt đầu từ tháng 9/2026
Phạm Mạnh Cường11:58 | 17/07/2026Mới đây, Microsoft thông báo rằng Passkey dự kiến trở thành phương thức xác thực mặc định cho giải pháp quản lý định danh doanh nghiệp Entra ID, bắt đầu từ tháng 9/2026. -
Microsoft phát hành bản vá Patch Tuesday tháng 7/2026 khắc phục 570 lỗ hổng bảo mật
Hồng Đạt14:16 | 16/07/2026Microsoft vừa phát hành bản vá Patch Tuesday tháng 7/2026 để giải quyết 570 lỗ hổng bảo mật, bao gồm 02 lỗ hổng zero-day bị khai thác trong các cuộc tấn công và 01 lỗ hổng đã được tiết lộ công khai. -
Bản tin An toàn thông tin tuần số 61
Hồng Đạt20:00 | 13/07/2026Tuần 27 (06/7/2026 - 12/7/2026) ghi nhận nhiều diễn biến nổi bật trên lĩnh vực an toàn thông tin trong nước và quốc tế. Việt Nam tiếp tục khẳng định năng lực trên bản đồ an ninh mạng khi Học viện Kỹ thuật mật mã xuất sắc đạt Grand Prize - giải thưởng cao nhất của cuộc thi HackTheon Sejong 2026. Phê duyệt Đề án “Khuyến khích xã hội hóa hoạt động nghiên cứu, phát triển ứng dụng mật mã dân sự giai đoạn 2026 - 2030, định hướng đến năm 2035”. Bên cạnh đó, các cơ quan chức năng liên tiếp triệt phá nhiều đường dây lừa đảo công nghệ cao, trong khi khoảng 13 triệu thuê bao di động vẫn chưa hoàn tất chuẩn hóa thông tin. Trên thế giới, hàng loạt lỗ hổng nghiêm trọng, các vụ rò rỉ dữ liệu, các chiến dịch tấn công mạng tinh vi và xu hướng ứng dụng AI trong cả tấn công lẫn phòng thủ an ninh mạng tiếp tục là những vấn đề đáng chú ý trong tuần qua.
