66 Kết quả cho Hashtag: 'BACKDOOR'
-
Cisco cảnh báo về lỗ hổng bảo mật chưa được vá trong hệ điều hành AsyncOS
Lê Phú Huy10:24 | 19/12/2025Ngày 17/12, Cisco đưa ra cảnh báo về một lỗ hổng bảo mật chưa được vá, có mức độ nghiêm trọng tối đa trên hệ điều hành Cisco AsyncOS, hiện đang bị khai thác tích cực trong các cuộc tấn công nhắm vào thiết bị Secure Email Gateway (SEG) và Secure Email and Web Manager (SEWM). -
Tấn công CoPhish đánh cắp mã thông báo OAuth thông qua các tác nhân Copilot Studio
Hoàng Ngọc Sơn15:02 | 05/11/2025Một kỹ thuật lừa đảo mới được đặt tên là CoPhish đã được phát hiện, khai thác nền tảng Microsoft Copilot Studio (môi trường xây dựng tác nhân - agent - chatbot) để đánh cắp token OAuth thông qua việc giả mạo màn hình đồng ý. Nghiên cứu của Datadog Security Labs (một bộ phận nghiên cứu và phát triển bảo mật của công ty Datadog - Mỹ) cho thấy khả năng tùy biến cao và tính năng chia sẻ công khai của Copilot Studio đã tạo ra khoảng trống bảo mật chưa được kiểm soát đầy đủ. Cơ chế này có thể bị lợi dụng để phối hợp giữa kỹ thuật tấn công và thao túng tâm lý (social engineering), khiến người dùng vô tình cấp quyền cho ứng dụng không hợp pháp. -
Google cảnh báo: Phần mềm độc hại Brickstorm đánh cắp dữ liệu các tổ chức tại Mỹ trong hơn một năm
Đình Hào10:58 | 28/09/2025Những tin tặc Trung Quốc bị nghi ngờ đã sử dụng phần mềm độc hại Brickstorm trong các hoạt động gián điệp dai dẳng nhắm vào các tổ chức tại Mỹ trong lĩnh vực công nghệ và pháp lý. -
Tin tặc Storm-0501 chuyển xu hướng sang tấn công mã độc tống tiền trên nền tảng cloud
Ngọc Hân09:30 | 29/08/2025Microsoft cảnh báo rằng một tác nhân đe dọa được theo dõi với tên gọi Storm-0501 đã phát triển và thay đổi cách thức hoạt động, chuyển hướng từ mã hóa thiết bị bằng mã độc tống tiền sang tập trung vào mã hóa dựa trên cloud và đánh cắp dữ liệu. -
Lỗ hổng mã hóa mới trong TETRA làm rò rỉ thông tin liên lạc
Quốc Trung11:41 | 18/08/2025Các nhà nghiên cứu đến từ công ty an ninh mạng Midnight Blue (Hà Lan) đã phát hiện ra một loạt vấn đề bảo mật mới trong giao thức truyền thông TETRA, bao gồm cả cơ chế mã hóa đầu cuối (E2EE), khiến hệ thống dễ bị tấn công phát lại và tấn công Brute Force, thậm chí giải mã lưu lượng được mã hóa. -
Tin tặc Triều Tiên triển khai backdoor mới trong các cuộc tấn công mạng nhắm vào Hàn Quốc
Nguyễn Ngọc Nguyên (Tổng hợp)11:55 | 29/05/2024Nhóm tin tặc APT tới từ Triều Tiên có tên Kimsuky đã sử dụng một phần mềm độc hại trên Linux mới có tên Gomir để thực hiện các cuộc tấn công mạng vào các thực thể tại Hàn Quốc. Đây là phiên bản của backdoor GoBear được phân phối thông qua trình cài đặt phần mềm bị trojan hóa. -
Tin tặc Mustang Panda nhắm mục tiêu vào các quốc gia châu Á với biến thể mới của PlugX
Đình Đại (theo thehackernews)09:40 | 06/03/2024Tác nhân đe dọa liên quan đến Trung Quốc có tên là Mustang Panda đã nhắm mục tiêu vào nhiều quốc gia châu Á bằng cách sử dụng một biến thể mới của backdoor PlugX có tên là DOPLUGS.
