Nhóm nghiên cứu Group-IB phát hiện HOLLOWGRAPH, một malware Windows mới lạ sử dụng sự kiện lịch Microsoft 365 làm kênh C2 bí mật. Tin tặc chèn lệnh qua sự kiện lịch đặt vào năm 2050, đánh cắp dữ liệu dưới dạng tệp đính kèm mã hóa trên cùng sự kiện này, tận dụng Microsoft Graph API hợp pháp. Malware còn dùng DNS tunneling (IPv6 AAAA) để cập nhật thông tin đăng nhập. Nhóm này có liên quan chặt chẽ đến Cavern backdoor và có thể gắn với nhóm Lyceum/OilRig (Iran), tấn công ít nhất 12 hệ thống ở Israel. Khuyến cáo bảo vệ: giám sát API Graph, nhật ký hộp thư, chặn sự kiện năm 2050-05-13, hạn chế OAuth2.
Vì sao nên đọc: Lập trình viên nên đọc bài này để hiểu cách malware như HOLLOWGRAPH lợi dụng API hợp pháp của Microsoft 365 để trốn tránh phát hiện, từ đó tìm hiểu kỹ về cơ chế bảo mật mới trong các hệ thống cloud và cách bảo vệ ứng dụng của mình trước các cuộc tấn công tinh vi.
Trả lời 3 câu hỏi ngắn để nhận điểm thưởng cho bài này. Chỉ làm khi bạn muốn lấy điểm.
3 câu hỏi · dưới một phút · không bắt buộc
Nguồn: https://www.itsecurityguru.org/2026/07/20/researchers-uncover-hollowgraph-malware-that-hides-inside-microsoft-365-calendar-invites. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync Dev.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trìnhHơn 600 bài FREE, đề tiếng Việt, chấm tự động 7 ngôn ngữ — chạy ngay trên trình duyệt.
Ngay sau khi phim The Odyssey ra mắt, hàng loạt chiêu trò lừa đảo vi phạm bản quyền xuất hiện, từ lỗi giả mạo trên trình duyệt đến phần mềm độc hại ngụy trang dưới dạng tệp phim.
Lập trình viên nên đọc bài này để hiểu cách hacker exploit lỗ hổng kỹ thuật trong hệ thống phân phối nội dung và cách bảo vệ ứng dụng của mình trước các cuộc tấn công giả mạo nhanh chóng.
AI cho doanh nghiệp B2B: chat đa kênh AI phản hồi, gom lead tiềm năng, phân loại khách hàng.
Sắp ra mắtCác hacker nhắm vào Hiệp hội bóng đá Argentina có thể đã xâm nhập thông qua nhiễm mã độc infostealer từ khoảng một năm trước, có liên quan đến động cơ thù địch từ World Cup. Sự cố cho thấy cách dữ liệu đăng nhập bị đánh cắp từ malware có thể bị khai thác muộn để truy cập trái phép vào hệ thống.
Là lập trình viên bảo mật, đừng bỏ qua cách kẻ tấn công lợi dụng lỗ hổng từ mã độc thu thập thông tin lâu năm để xâm nhập hệ thống, vì điều này cho thấy sự nhạy cảm của ứng dụng và cơ sở hạ tầng trong thời gian dài mà bạn chưa phát hiện.
Tổng giám đốc Microsoft Satya Nadella cảnh báo rằng các công ty AI không thể vừa dự đoán mất việc hàng loạt vừa đòi quyền kiểm soát hạ tầng vô hạn, nhấn mạnh nhu cầu xây dựng một hệ sinh thái AI phân tán thay vì tập trung vào vài mô hình thống trị. Microsoft ủng hộ xu hướng này bằng cách tung ra các mô hình AI giá rẻ và cân nhắc lưu trữ DeepSeek, nhằm cạnh tranh với OpenAI và Anthropic trước các đợt IPO sắp tới.
Những lập trình viên muốn xây dựng tương lai công nghệ bền vững và cạnh tranh trong thị trường AI đang phát triển nên đọc bài này để hiểu cách cân bằng lợi ích kinh tế với trách nhiệm xã hội, tránh rủi ro về tập trung quyền lực và tìm kiếm giải pháp công bằng trong cuộc cách mạng trí tuệ nhân tạo.
Hai tài khoản RubyGems bị bỏ quên (dormant maintainer) đã bị chiếm đoạt để tiêm mã độc vào các gem đáng tin cậy, trong đó có một gem có tổng cộng hơn 500.000 lượt tải.
Lập trình viên nên đọc bài này để hiểu rõ về nguy cơ tấn công chuỗi cung ứng (supply chain attack) như thế nào, từ đó nâng cao nhận thức về bảo mật và cách kiểm tra, xác thực các gem (gói thư viện) trước khi sử dụng trong dự án của mình.
Một nhà phát triển phàn nàn rằng chu kỳ hỗ trợ 3 năm (LTS) của .NET là quá ngắn, không đủ cho nhu cầu nâng cấp doanh nghiệp khi phiên bản LTS mới ra mắt thì phiên bản cũ chỉ còn 1 năm hỗ trợ. Điều này khiến nhiều doanh nghiệp phải tiếp tục sử dụng .NET Framework cũ hơn do có chu kỳ hỗ trợ dài hơn (khoảng 10 năm) nhờ gắn liền với Windows OS.
Lập trình viên cần đọc bài này để hiểu cách Microsoft đang đối mặt với thách thức phải cân bằng giữa phát triển nhanh chóng của .NET Core/5+ với quy trình bảo mật và hỗ trợ lâu dài của các doanh nghiệp, và quyết định của họ có thể ảnh hưởng đến sự ổn định cho dự án hiện tại.
Microsoft sẽ ngừng hỗ trợ .NET 8 và .NET 9 vào ngày 10/11/2026, khuyến nghị nâng cấp lên .NET 10 (LTS, hỗ trợ đến 11/2028) bằng cách thay đổi TargetFramework trong project files và cập nhật môi trường phát triển. Các ứng dụng trên phiên bản cũ vẫn chạy nhưng gặp rủi ro bảo mật chưa vá.
Lập trình viên nên đọc bài này để tránh rủi ro về bảo mật và chi phí bảo trì khi ứng dụng của họ vẫn hoạt động nhưng không nhận được cập nhật an toàn sau ngày kết thúc hỗ trợ .NET 8 và 9.
Malware Contagious Interview ẩn payload trong file SVG bằng steganography, nhắm vào nạn nhân thông qua thử thách lập trình. Hiện chưa có nhà cung cấp antivirus nào phát hiện được mối đe dọa này.
Lập trình viên nên đọc bài này để hiểu cách các malware hiện đại sử dụng kỹ thuật steganography trong SVG—một định dạng phổ biến trong thiết kế—để tránh phát hiện bởi các hệ thống bảo mật thông thường, giúp họ nâng cao kiến thức về các mối đe dọa mới trong ứng dụng web và cách bảo vệ dự án của mình.
Microsoft đã không thu hồi các "shim" cũ bị lãng quên suốt một thập kỷ, khiến kẻ tấn công dễ dàng vượt qua cơ chế Secure Boot.
Lập trình viên nên đọc bài này để hiểu về nguy cơ bảo mật trong hệ thống Windows, đặc biệt là cách các "shim" cũ của Microsoft vẫn còn hoạt động và có thể bị khai thác để bẻ gãy Secure Boot, ảnh hưởng đến tính bảo mật của hệ thống và các ứng dụng chạy trên nó.