A new dark web service called Nexus is selling digital scans of over 153 million U.S. and Canadian drivers licenses, plus millions of other ID documents, apparently sourced from an ongoing breach at Louisiana-based identity verification company idscan.net, whose clients include Hertz, Target, FedEx, and Planet13 dispensaries. Investigation by Krebs on Security, involving timestamp analysis on multiple victims' license images, traced the leak to idscan.net's infrared/ultraviolet ID-scanning systems used at rental car counters and dispensaries. The FBI's New Orleans field office has opened an official investigation, and idscan.net says it is looking into the matter but has not issued a substantive statement.
Source: https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Bối cảnh là cuộc đua chuyển SOC (Security Operations Center) từ mô hình cảnh báo thụ động sang SOC "agentic" có khả năng tự hành động. Nguyên nhân kỹ thuật xuất phát từ thực trạng "AI theater" khi nhiều tổ chức triển khai AI/ML chỉ để trình diễn chứ không đem lại hiệu quả đo lường được. Hệ quả là SOC truyền thống bị quá tải bởi alerts, trong khi SOC agentic có thể giảm thiểu rủi ro an ninh nhờ các tác nhân (agents) hoạt động tự động. Điều đáng học là cần ưu tiên các KPI đo lường cụ thể (như giảm 30% thời gian phản hồi) và đào tạo lại vai trò của analyst từ quản lý alerts sang quản lý các agents.
Bài viết này giúp lập trình viên hiểu cách chuyển từ "AI theater" sang phòng thủ an ninh thực tế bằng cách tập trung vào KPI đo lường được và quản lý agent hiệu quả.
Socket là nền tảng giám sát rủi ro chuỗi cung cấp phần mềm, trước đây chỉ hỗ trợ thông báo qua email hoặc Slack. Bản cập nhật mới cho phép Socket gửi cảnh báo và thông báo về tấn công chuỗi cung cấp trực tiếp tới Microsoft Teams qua kết nối webhook. Các bộ lọc được cấu hình trong Socket cho phép định tuyến từng loại cập nhật tới kênh Teams phù hợp, giảm thiểu thông báo không liên quan. Với tính năng này, nhóm phát triển và bảo mật có thể nhận được cảnh báo real‑time trong môi trường làm việc chung, shortening mean time to detect (MTTD) các sự cố. Bài học là việc tích hợp công cụ bảo mật vào nền tảng cộng tác giúp tăng khả năng nhìn thấy và phản ứng nhanh mà không cần chuyển đổi ngữ cảnh.
Socket tích hợp cảnh báo Microsoft Teams giúp lập trình viên nhận thông tin tấn công chuỗi cung ứng một cách linh hoạt qua kênh làm việc quen thuộc.
Bảo mật đang trở thành khối lượng dữ liệu lớn nhất và tăng trưởng nhanh nhất trong doanh nghiệp. ClickHouse quyết định mua lại RunReveal để bổ sung khả năng phân tích bảo mật vào nền tảng OLAP của mình. Sau khi tích hợp, ClickHouse sẽ cung cấp các truy vấn bảo mật thời gian thực và phát hiện mối đe dọa trực tiếp trên kho dữ liệu, giảm nhu cầu chuyển đổi dữ liệu sang công cụ riêng. Việc hợp nhất công cụ phân tích bảo mật chuyên dụng vào hệ thống kho dữ liệu chung giúp doanh nghiệp tối ưu chi phí và tăng tốc độ phản hồi sự cố. Điều này cũng cho thấy xu hướng mở rộng chức năng của các hệ thống lưu trữ dữ liệu để đáp ứng nhu cầu bảo mật ngày càng phức tạp.
Những lập trình viên phát triển hệ thống bảo mật hoặc xử lý dữ liệu an toàn sẽ tìm hiểu RunReveal để biết cách tích hợp hiệu quả với ClickHouse để tối ưu hóa phân tích bảo mật và tuân thủ quy định.
Bài viết mô tả cách AI đang tăng tốc độ phản hồi trong an ninh mạng và vì sao các nhóm bảo mật bắt đầu tìm kiếm hệ thống có thể tự quyết định và làm việc dài hạn. Nó giới thiệu khái niệm hệ thống tác nhân (agentic) có khả năng phối hợp công việc và theo đuổi mục tiêu phức tạp trên khoảng thời gian dài. Để thực hiện điều này, bài hướng dẫn sử dụng nền tảng NVIDIA Nemotron – mô hình ngôn ngữ lớn được tối ưu trên GPU – để tạo ra các agent có thể lập kế hoạch, thực hiện và học từ phản hồi của môi trường bảo mật. Kết quả là hệ thống có thể phát hiện và khắc phục mối đe dọa tự động, giảm thiểu sự can thiệp con người và tăng khả năng phản hồi trước các cuộc tấn công đa giai đoạn. Bài học chính là khi kết hợp khả năng suy luận của Nemotron với kiến trúc agentic, các đội bảo mật có thể xây dựng giải pháp thích ứng mở rộng được, nhưng cần đầu tư vào cơ sở hạ tầng GPU và kiểm soát kỹ lưỡng hành vi của agent để tránh hành động không mong muốn.
Bài viết này giúp lập trình viên hiểu cách xây dựng hệ thống an ninh mạng thích ứng sử dụng NVIDIA Nemotron để ứng dụng AI trong việc phối hợp công việc và theo đuổi mục tiêu phức tạp.
Nghiên cứu CTI của Vedant Bhalgama và Kavin Jindal đã phát hiện một chiến dịch phần mềm độc hại có liên quan tới Nga, được giấu trong hệ sinh thái mã nguồn mở của GitHub. Chiến dịch được đặt tên Operation RepoGhost và sử dụng các kho lưu trữ giả mạo hoặc đã bị xâm nhập để phân tán payload độc hại cho nhà phát triển. Các tệp độc hại thường được nhúng trong các file cấu hình hoặc script bản dựng, khiến chúng khó bị phát hiện bởi các công cụ quét thường dùng. Theo báo cáo, chiến dịch đã ảnh hưởng tới nhiều repository và tạo ra lượng lớn trafic độc hại từ các nguồn này. Bài học chính là cần tăng cường kiểm tra nguồn gốc và tính toàn vẹn của các phụ thuộc mã nguồn mở, đồng thời áp dụng xác thực hai yếu tố và giám sát thay đổi bất thường trong các kho GitHub.
Bài tiết lộ chiến dịch phần mềm độc hại Nga ẩn nấp trong hệ sinh thái mã nguồn mở GitHub giúp lập trình viên nhận diện và phòng thủ các cuộc tấn công tương tự.
Keycloak là nền tảng quản lý danh tính và truy cập mã nguồn mở phổ biến trong các hệ thống doanh nghiệp. CVE-2026-18963 với điểm CVSS 9.1 xuất hiện vì endpoint reset mật khẩu không yêu cầu xác thực người dùng cũng như không kiểm tra việc xác minh qua email. Do đó, kẻ tấn công không cần đăng nhập có thể gửi yêu cầu đặt lại mật khẩu cho bất kỳ tài khoản nào và lấy lại quyền truy cập hoàn toàn. Hệ quả là khả năng chiếm đoạt tài khoản người dùng rộng rãi, dẫn đến rò rỉ dữ liệu và phá hoại dịch vụ. Bài học là luôn xác thực và xác thực lại các thao tác nhạy cảm như reset mật khẩu, đồng thời cập nhật Keycloak lên phiên bản 26.7.2 hoặc mới hơn để vá lỗi này.
Lập trình viên nên đọc bài này để biết lỗ hổng mật khẩu nghiêm trọng trong Keycloak và cập nhật bản vá bảo vệ hệ thống.
6 AppSec CTOs, trong đó có CTO của Socket là Ahmad Nassri, tham dự tại Black Hat để bàn về bảo mật software supply chain. Họ nhấn mạnh mối đe dọa từ active malware và lỗ hổng trong package manager gây nguy cơ xâm nhập vào các phụ thuộc. Nếu không kiểm soát, các cuộc tấn công có thể làm hỏng toàn bộ hệ thống phụ thuộc và gây thiệt hại nghiêm trọng. Do đó, việc áp dụng các biện pháp giám sát và kiểm tra bảo mật khi phát hành gói là cần thiết để giảm thiểu rủi ro. Đọc bài gốc giúp bạn nắm bắt chi tiết về chiến lược phòng thủ và các công cụ thực tiễn.
Lập trình viên nên đọc bài này để hiểu rõ các rủi ro an ninh chuỗi cung ứng phần mềm và cách bảo vệ dự án của mình khỏi mã độc.
npm 12 mặc định tắt cài đặt scripts trong quá trình cài đặt package, buộc người dùng phải cho phép rõ ràng khi chạy scripts. Thay đổi này nhằm tăng cường bảo mật khi registry npm chuyển sang mô hình tin cậy minh bạch.
Lập trình viên nên đọc bài này vì npm 12 thay đổi cơ chế bảo mật bằng cách cắt bỏ mặc định quyền chạy script từ các gói npm, giúp giảm rủi ro từ các cuộc tấn công thông qua các lệnh tự động chạy trong dự án.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it