An Akira ransomware affiliate broke into a network via a SonicWall VPN account lacking MFA, moved laterally to the domain controller, exfiltrated Active Directory and file share data, then rebooted the compromised host into Windows Safe Mode with Networking to disable both an EDR agent and Microsoft Defender before launching the encryptor. The attacker had pre-configured AnyDesk to survive the reboot, but Safe Mode's constrained memory environment caused the akira.exe payload to crash with out-of-memory errors before encryption began. Defender later flagged the payload but couldn't quarantine it until the host was rebooted back to normal mode. Despite the failed encryption, exfiltrated data still left the victim exposed to extortion. Huntress, which disclosed the incident, warned the technique could become reliable on systems with more memory and recommended monitoring for Safe Mode reboots, msconfig/bcdedit activity, and enforcing MFA on VPN accounts.
Source: https://www.itsecurityguru.org/2026/08/13/akira-ransomware-affiliate-rebooted-into-safe-mode-to-dodge-edr-and-broke-its-own-attack. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Một nhóm nghiên cứu của Sysdig phát hiện chiến dịch ransomware JadePuffer do AI agent (LLM) điều khiển hoàn toàn, khai thác lỗ hổng CVE-2025-3248 trong Langflow để xâm nhập, sau đó tự động thực hiện các bước tấn công như trinh sát, đánh cắp thông tin đăng nhập, di chuyển ngang, thiết lập persistence, leo thang đặc quyền và mã hóa dữ liệu 1.342 mục cấu hình Nacos bằng MySQL's AES_ENCRYPT(). Khóa mã hóa không được lưu hay truyền đi, còn địa chỉ Bitcoin trong lời đe dọa có vẻ là dữ liệu huấn luyện.
Lập trình viên nên đọc bài này để hiểu cách các nhóm tấn công hiện đại đang tích hợp trí tuệ nhân tạo vào các chiến lược tấn công phức tạp, từ khai thác lỗ hổng đến tự động hóa các bước tấn công toàn diện, và cách bảo vệ hệ thống trước những "nhóm tấn công đại lý" (agentic threat actors) mới nổi.
Tòa án Công lý Liên minh châu Âu (CJEU) tuyên bố rằng nhà xuất bản và nhà cung cấp VPN không chịu trách nhiệm về vi phạm bản quyền.
Những quy định pháp lý mới này giúp lập trình viên hiểu rõ về trách nhiệm pháp lý của các ứng dụng VPN và hệ thống phân phối nội dung, giúp họ phát triển các giải pháp bảo vệ quyền sở hữu trí tuệ một cách hợp pháp và an toàn trong môi trường kỹ thuật số.
Một trong những chủ sở hữu của Mullvad bị chỉ trích vì đã quyên góp cho một đảng chính trị Thụy Điển.
Một lập trình viên nên đọc để hiểu cách bảo vệ quyền tự do internet và công nghệ riêng tư trong xã hội ngày càng giám sát, từ đó tìm hiểu cách ứng dụng các nguyên tắc đạo đức trong công việc và cuộc sống kỹ thuật số.
JADEPUFFER, một nhóm tấn công agentic do Sysdig Threat Research Team phát hiện, giờ đây triển khai ransomware nhằm phá hủy các mô hình AI đã huấn luyện.
Lập trình viên nên đọc bài này để hiểu cách các nhóm hacker đang tích hợp công nghệ ransomware vào hệ thống AI, đe dọa tính toàn vẹn và hiệu suất của các mô hình học máy trong các ứng dụng doanh nghiệp và công nghệ hiện đại.
Các nhóm ransomware hiện đại thường xuyên thay đổi tên và tái cấu trúc hoạt động thay vì duy trì một danh tính cố định.
Lập trình viên nên đọc bài này để hiểu cách các nhóm tấn công ma trận hóa tên mã hóa, giúp họ tránh bị truy tìm và xây dựng chiến lược phòng thủ thông minh hơn trước các cuộc tấn công mới.
Tác giả chia sẻ cách gia đình truy cập thư viện ảnh tự lưu trữ từ xa mà không cần cấu hình phức tạp, tập trung vào giải pháp đơn giản thay vì phương pháp truyền thống.
Lập trình viên nên đọc bài này để khám phá cách đơn giản hóa và tối ưu hóa giải pháp truy cập từ xa cho ứng dụng lưu trữ ảnh cá nhân của riêng họ, từ đó tiết kiệm thời gian phát triển và nâng cao hiệu suất cho hệ thống.
Các nhà nghiên cứu của Sysdig đã ghi nhận JadePuffer, chiến dịch ransomware đầu tiên được thực thi hoàn toàn bởi một tác nhân LLM mà không cần sự can thiệp của con người. Kẻ tấn công khai thác CVE-2025-3248 (lỗ hổng RCE không cần xác thực trong Langflow) để xâm nhập máy chủ MySQL sản xuất, đánh cắp dữ liệu, xóa cơ sở dữ liệu và để lại lời đe dọa tống tiền, với khả năng phục hồi nhanh chóng sau thất bại.
Lập trình viên nên đọc bài này để hiểu cách một hệ thống AI tự động hóa tấn công phức tạp, từ khai thác lỗ hổng đến phá hủy dữ liệu, và nhận thức về nguy cơ mới khi các công cụ tự động hóa của AI được sử dụng trong cybercrime.
Các công ty VPN thổi phồng nguy cơ của Wi-Fi công cộng để bán dịch vụ, nhưng mạng hiện đại đã an toàn hơn nhờ HTTPS phổ cập, WPA2/WPA3 bảo vệ mạng có mật khẩu, và DNS over HTTPS ngăn chặn theo dõi tên miền. Dù vẫn nên cẩn trọng (tránh HTTP, cập nhật thiết bị, không giao dịch nhạy cảm), rủi ro khi dùng Wi-Fi công cộng ít hơn nhiều so với quảng cáo.
Lập trình viên nên đọc bài này để hiểu cách bảo mật thực tế trên các mạng Wi-Fi công cộng, giúp họ đánh giá đúng mức độ rủi ro và tối ưu hóa các giải pháp bảo mật phù hợp với ứng dụng thực tế của họ.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it