American fast food restaurant chain Chick-fil-A is notifying customers of a data breach after their accounts were hacked in a wave of recent credential stuffing attacks.
Nguồn: https://www.bleepingcomputer.com/news/security/chick-fil-a-discloses-data-breach-after-credential-stuffing-attacks. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync Dev.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trìnhHơn 600 bài FREE, đề tiếng Việt, chấm tự động 7 ngôn ngữ — chạy ngay trên trình duyệt.
Estée Lauder thông báo về vụ rò rỉ dữ liệu sau khi tin tặc khai thác lỗ hổng trong Oracle E-Business Suite, hệ thống mà họ sử dụng cho hoạt động nhân sự (HR).
Lập trình viên nên đọc bài này để hiểu cách các lỗ hổng hệ thống phần mềm—như trong Oracle E-Business Suite—có thể bị khai thác để tấn công dữ liệu cá nhân, giúp họ nâng cao kiến thức về bảo mật ứng dụng và cách phòng ngừa rủi ro từ các lỗ hổng phần mềm.
LastPass xác nhận dữ liệu khách hàng trong môi trường Salesforce bị truy cập sau cuộc tấn công chuỗi cung ứng nhằm vào Klue hôm 12/6. Nhóm tống tiền Icarus đã xâm nhập hạ tầng Klue bằng thông tin đăng nhập cũ, đánh cắp token OAuth kết nối Klue với Salesforce của khách hàng. Dữ liệu bị lộ bao gồm tên, số điện thoại, email, địa chỉ, thông tin hỗ trợ và dữ liệu CRM. LastPass cho biết sản phẩm cốt lõi, dịch vụ và kho dữ liệu khách hàng không bị ảnh hưởng.
Lập trình viên nên đọc bài này để hiểu rõ về cách tấn công supply chain attack hoạt động như thế nào, từ đó nâng cao kiến thức bảo mật cho các ứng dụng và hệ thống của mình, đặc biệt là khi sử dụng các dịch vụ cloud như Salesforce.
Accenture xác nhận bị xâm nhập sau khi hacker mang tên '888' tuyên bố đánh cắp 35 GB dữ liệu (bao gồm mã nguồn, RSA keys, SSH keys, tokens Azure PAT) và rao bán trên diễn đàn tội phạm mạng. Hãng khẳng định vụ việc đã được cách ly và khắc phục, không ảnh hưởng tới hoạt động, nhưng không tiết lộ phạm vi dữ liệu bị truy cập hay phương thức tấn công. Đây là lần xâm nhập thứ ba đáng chú ý của Accenture trong vài năm trở lại đây.
Lập trình viên nên đọc bài này để hiểu về các rủi ro nghiêm trọng từ việc lộ thông tin mã nguồn, mật khẩu API và khóa chìa khóa quan trọng trong môi trường phát triển cloud, đặc biệt khi các hacker đang bán dữ liệu này trên thị trường đen để khai thác lợi nhuận từ các vụ tấn công sau đó.
Abbott Laboratories đang điều tra hai vụ vi phạm an ninh mạng riêng biệt: một vụ xâm nhập vào hệ thống legacy Exact Sciences thuộc mảng chẩn đoán ung thư, và một vụ tấn công vào cổng LabCentral nhằm đánh cắp dữ liệu công ty.
Lập trình viên nên đọc bài này để hiểu cách bảo mật hệ thống legacy và hệ thống web hiện đại, từ đó nâng cao kiến thức về các mối đe dọa cybersecurity mới và cách phòng ngừa trong các dự án tương lai.
Coca-Cola tạm dừng sản xuất sữa tại đơn vị Fairlife ở Mỹ sau vụ tấn công ransomware, và sẽ tiếp tục đình chỉ cho đến khi có thông báo mới.
Lập trình viên nên đọc bài này để hiểu rõ cách ransomware tác động đến hệ thống công nghệ và quản lý chuỗi cung ứng, giúp họ nâng cao kiến thức về bảo mật phần mềm và phòng ngừa các cuộc tấn công tương tự trong dự án của mình.
Một vụ lừa đảo hỗ trợ kỹ thuật đã khiến hãng hàng không Qantas của Úc bị rò rỉ dữ liệu cá nhân (PII) của 5,7 triệu người, nhưng vẫn tuân thủ quy định bảo mật.
Lập trình viên nên đọc bài này để hiểu rõ về các rủi ro kỹ thuật và quy trình bảo mật khi xử lý dữ liệu cá nhân mà không cần phải vi phạm luật, giúp họ xây dựng hệ thống an toàn và ứng phó hiệu quả với các vụ tấn công giả mạo hỗ trợ kỹ thuật.

LinkedIn bị chỉ trích là nơi tràn ngập kẻ lừa đảo và trộm danh tính, trong khi Microsoft tỏ ra thờ ơ với vấn đề này. Người dùng phàn nàn về các chiến thuật khuyến khích (gamification) và thư rác (spam emails) trên nền tảng.
Lập trình viên nên đọc bài này để hiểu cách bảo vệ dữ liệu cá nhân và mã nguồn của mình khi sử dụng các nền tảng công nghệ lớn, đặc biệt là khi phát triển ứng dụng hoặc dịch vụ liên kết với tài khoản người dùng.
Ernst & Young thông báo về vụ rò rỉ dữ liệu do tin tặc tấn công hệ thống hỗ trợ ticket của bên thứ ba mà nhân viên IT sử dụng.
Lập trình viên nên đọc bài này để hiểu rõ cách bảo mật hệ thống hỗ trợ ticket thứ cấp, từ đó nâng cao kiến thức về các mối đe dọa an ninh mạng và cách phòng ngừa rủi ro từ các hệ thống phụ thuộc trong công việc.