The Upbound Group fintech company disclosed that threat actors who stole data from its systems leveraged it to create $13 million in Acima leases.
Nguồn: https://www.bleepingcomputer.com/news/security/upbound-says-hack-caused-13-million-in-fraudulent-acima-leases. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync Dev.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trìnhHơn 600 bài FREE, đề tiếng Việt, chấm tự động 7 ngôn ngữ — chạy ngay trên trình duyệt.
Estée Lauder thông báo về vụ rò rỉ dữ liệu sau khi tin tặc khai thác lỗ hổng trong Oracle E-Business Suite, hệ thống mà họ sử dụng cho hoạt động nhân sự (HR).
Lập trình viên nên đọc bài này để hiểu cách các lỗ hổng hệ thống phần mềm—như trong Oracle E-Business Suite—có thể bị khai thác để tấn công dữ liệu cá nhân, giúp họ nâng cao kiến thức về bảo mật ứng dụng và cách phòng ngừa rủi ro từ các lỗ hổng phần mềm.
LastPass xác nhận dữ liệu khách hàng trong môi trường Salesforce bị truy cập sau cuộc tấn công chuỗi cung ứng nhằm vào Klue hôm 12/6. Nhóm tống tiền Icarus đã xâm nhập hạ tầng Klue bằng thông tin đăng nhập cũ, đánh cắp token OAuth kết nối Klue với Salesforce của khách hàng. Dữ liệu bị lộ bao gồm tên, số điện thoại, email, địa chỉ, thông tin hỗ trợ và dữ liệu CRM. LastPass cho biết sản phẩm cốt lõi, dịch vụ và kho dữ liệu khách hàng không bị ảnh hưởng.
Lập trình viên nên đọc bài này để hiểu rõ về cách tấn công supply chain attack hoạt động như thế nào, từ đó nâng cao kiến thức bảo mật cho các ứng dụng và hệ thống của mình, đặc biệt là khi sử dụng các dịch vụ cloud như Salesforce.
Accenture xác nhận bị xâm nhập sau khi hacker mang tên '888' tuyên bố đánh cắp 35 GB dữ liệu (bao gồm mã nguồn, RSA keys, SSH keys, tokens Azure PAT) và rao bán trên diễn đàn tội phạm mạng. Hãng khẳng định vụ việc đã được cách ly và khắc phục, không ảnh hưởng tới hoạt động, nhưng không tiết lộ phạm vi dữ liệu bị truy cập hay phương thức tấn công. Đây là lần xâm nhập thứ ba đáng chú ý của Accenture trong vài năm trở lại đây.
Lập trình viên nên đọc bài này để hiểu về các rủi ro nghiêm trọng từ việc lộ thông tin mã nguồn, mật khẩu API và khóa chìa khóa quan trọng trong môi trường phát triển cloud, đặc biệt khi các hacker đang bán dữ liệu này trên thị trường đen để khai thác lợi nhuận từ các vụ tấn công sau đó.
Chuỗi nhà hàng thức ăn nhanh Chick-fil-A thông báo về vụ lộ dữ liệu sau khi tài khoản khách hàng bị tấn công bằng phương phápCredential Stuffing.
Nếu bạn là lập trình viên, bài viết này giúp bạn hiểu rõ cách hackers exploit lỗ hổng trong cơ sở dữ liệu và cách bảo vệ ứng dụng khỏi tấn công credential stuffing—thông tin quan trọng để cải thiện an toàn cho hệ thống của bạn.
South African founders get the final regional slot on the Road to GEC+Africa.
Samsung ra mắt thẻ tín dụng Galaxy Card đầu tiên tại Mỹ, hợp tác với Barclays, tích điểm hoàn tiền lên tới 5% khi thanh toán qua Samsung Wallet. Đây là bước tiến quan trọng của Samsung vào lĩnh vực tài chính.
Lập trình viên nên đọc bài này để hiểu cách các công ty tech như Samsung đang tích hợp dịch vụ tài chính trực tiếp vào ứng dụng di động, mở rộng khả năng tương tác giữa công nghệ và sinh hoạt hàng ngày, từ đó khám phá những cơ hội ứng dụng tương lai trong thiết kế hệ sinh thái ứng dụng và thiết kế sản phẩm.

The Future of Banking Isn’t a Chatbot — It’s an Orchestra Why multi-agent AI is the missing link in financial automation, and why legacy mainframes are standing in the way. Walk into any major …
Australia’s largest energy retailer told the ASX it is investigating unauthorised access to customer data, though card and bank details appear untouched.