Customers got crime crew's calling card instead of access to journals
Nguồn: https://www.theregister.com/security/2026/09/23/academic-publisher-elsevier-hit-by-lapsus-redirect-attack/5298592. 8 Sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
LastPass xác nhận dữ liệu khách hàng trong môi trường Salesforce bị truy cập sau cuộc tấn công chuỗi cung ứng nhằm vào Klue hôm 12/6. Nhóm tống tiền Icarus đã xâm nhập hạ tầng Klue bằng thông tin đăng nhập cũ, đánh cắp token OAuth kết nối Klue với Salesforce của khách hàng. Dữ liệu bị lộ bao gồm tên, số điện thoại, email, địa chỉ, thông tin hỗ trợ và dữ liệu CRM. LastPass cho biết sản phẩm cốt lõi, dịch vụ và kho dữ liệu khách hàng không bị ảnh hưởng.
Lập trình viên nên đọc bài này để hiểu rõ về cách tấn công supply chain attack hoạt động như thế nào, từ đó nâng cao kiến thức bảo mật cho các ứng dụng và hệ thống của mình, đặc biệt là khi sử dụng các dịch vụ cloud như Salesforce.
Đang tải bình luận…
Bài viết phân tích vụ tvr rằng ShinyHunters tuyên bố lộ 24,8 triệu bản ghi của Carhartt. Khi sử dụng công cụ AI PwnedClaw kết hợp phân tích tay, nhà điều tra phát hiện dữ liệu bị hỗn tạp với dữ liệu tổng hợp TPC-DS từ môi trường Databricks. Sau khi lặp lại lọc bỏ các miền tổng hợp, trùng lặp alias Microsoft 365, tài khoản vô hiệu, miền test và dữ liệu perftest, số bản ghi duy nhất thực sự giảm xuống khoảng 12,9 triệu. Phân tích địa chỉ phụ (ví dụ +carhartt, +paypal) xác nhận phần còn lại thực sự xuất phát từ Carhartt, chứng minh mức độ lạm dụng trong số liệu ban đầu. Kết luận nhấn mạnh việc cần xác minh kỹ lưỡng trước khi công bố con số rò rỉ dữ liệu để tránh gây hiểu lầm và ảnh hưởng uy tín.
Bài này giúp lập trình viên hiểu tầm quan trọng của việc xác minh kỹ lưỡng dữ liệu rò rỉ để tránh tin vào các thống kê bị phóng đại.
Framework thông báo tới toàn bộ khách hàng về vụ lộ dữ liệu khi hacker truy cập được tên, email, số điện thoại và địa chỉ vật lý của họ.
Lập trình viên nên đọc bài này để hiểu về an toàn dữ liệu trong ứng dụng phần mềm, đặc biệt là cách bảo vệ thông tin người dùng khi hệ thống bị rò rỉ, từ đó cải thiện kiến thức về bảo mật và xây dựng các giải pháp an toàn cho dự án của mình.
Một chiến dịch lừa đảo đang lợi dụng nỗi lo về lỗ hổng bảo mật vừa được tiết lộ trên ví COLDCARD và vụ khả nghi đánh cắp 88,6 triệu USD Bitcoin để dụ người dùng cài đặt phần mềm điều khiển từ xa ScreenConnect.
Lập trình viên nên đọc bài này để hiểu cách các cuộc tấn công phishing lợi dụng lỗ hổng thực tế trong hệ thống blockchain để trò chơi lừa đảo, giúp bảo vệ ứng dụng của mình khỏi các cuộc tấn công tương tự trong tương lai.
Nhóm nghiên cứu phát hiện nhóm hacker "Jewelbug" APT vừa tiến hành gián điệp mạng vừa đánh cắp tiền điện tử thông qua cùng một giao diện web.
Những kẻ tấn công chuyên nghiệp sử dụng cùng một công cụ Jewelbug để đánh cắp thông tin nhà nước và tiền điện tử, giúp lập trình viên hiểu rõ về mối đe dọa từ các nhóm tấn công đa năng và cách bảo vệ hệ thống trước các cuộc tấn công phức tạp.
Bản cập nhật tuần 516 của Troy Hunt ghi hình từ Việt Nam đề cập vụ vi phạm bảo mật của Brinks Home Security, nơi hacker sử dụng vishing kết hợp OAuth để đánh cắp dữ liệu, tống tiền nhưng không thành công rồi công khai dữ liệu. Brinks đối mặt kiện tụng tập thể và phản ứng thiếu minh bạch, chỉ thông báo cho khách hàng khi "bắt buộc về mặt pháp lý".
Lập trình viên nên đọc bài này để hiểu cách hacker exploit các lỗ hổng OAuth và vishing, từ đó nâng cao kiến thức bảo mật cho ứng dụng của mình và tránh rủi ro tương tự trong việc xử lý sự cố bảo mật.
Personal data belonging to customers of 45 insurance companies was taken from IT provider MIP Holdings in June, its CEO has told TechCentral.
Tội phạm mạng ShinyHunters đã tấn công thành công trang leak site của nhóm ransomware Clop, thiệp web trang Tor và đánh cắp dữ liệu server cùng private keys cho onion service. Vụ tấn công này cho thấy iron trong hệ thống bảo mật của cả hai nhóm tội mạng hàng đầu. Kẻ tấn công có thể sử dụng private keys onion service để kiểm soát hoặc giả mạo trang Clop trong tương lai. Sự kiện này minh chứng cho thấy các nhóm ransomware vẫn có thể bị tấn công từ chính đồng loại, dù họ đều hoạt động trong thế giới dark web.
Lập trình viên nên đọc bài này để hiểu mối đe dọa an ninh mạng đa tầng từ chính những kẻ tấn công chuyên nghiệp.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử