Huntress researchers detailed two ransomware incidents (July and September) involving a new strain called Settra, which uses the legitimate MeshAgent RMM tool for persistence, renamed or under its default name, connecting to different C2 addresses. Both attacks named the ransomware executable after the victim's domain, encrypted files with distinct extensions, and attempted to clear Windows Event Logs, disable recovery options, and in one case used a BYOVD technique via a driver called gdrv.sys. A misspelled log name in the event-clearing script left one log intact, giving investigators extra forensic evidence. Huntress ties Settra to a broader pattern of new ransomware strains this year and published indicators of compromise including C2 IPs, workstation names, ransom note filenames, and file extensions.
Source: https://www.itsecurityguru.org/2026/09/17/new-settra-ransomware-strain-deploys-meshagent-rmm-for-persistence. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Bối cảnh AI tháng 7-8/2026 chứng kiến sự gia tăng đáng kể các cuộc tấn công vào model fine-tuning, với hơn 70% tổ chức bị ảnh hưởng. Nguyên nhân kỹ thuật chính là kỹ thuật data poisoning và model stealing, trong đó tinh chỉnh có giám sát (supervised fine-tuning) trở thành mục tiêu hàng đầu. Hệ quả bao gồm sự suy giảm độ chính xác lên đến 23% trong các model bị tấn công và tổn thất tài chính ước tính 2.3 tỷ USD từ việc mất dữ liệu nhạy cảm. Điểm đáng học là các tổ chức cần triển khai hệ thống detection như RobustDefense và đặc biệt chú trọng đến kỹ thuật watermarking để bảo vệ model trước các mối đe dọa mới nổi này.
Bài cung cấp cái nhìn sâu sắc về những mối đe dọa AI mới nhất và cách ứng phó hiệu quả.
Các bộ phận marketing thường afirmar rằng kẻ tấn công đang hoạt động ở "máy tốc độ" và chỉ có giải pháp bảo vệ dựa trên AI mới có thể ngăn chặn. Nguyên nhân kỹ thuật là họ cho rằng vì cuộc tấn công đã được tự động hóa, nên cần dùng AI phản ứng để kịp thời phát hiện và chặn. Hệ quả là các tổ chức đầu tư lớn vào công cụ AI đắt tiền, trong khi những biện pháp chủ động như vá lỗi, phân đoạn mạng và kiểm soát truy cập bị bỏ qua. Điều đáng học là những cuộc tấn công luôn luôn được tự động hóa từ trước, vì vậy việc tăng cường biện pháp chủ động và hygiene cơ bản thường hiệu quả hơn việc dựa vào AI phản ứng. Trước khi theo đuổi xu hướng AI, các đội bảo mật nên xem lại quy trình vá lỗi, quản lý cấu hình và giám sát liên tục để giảm bề vraie rủi ro thực tế.
Bài viết này giúp bạn hiểu rằng phòng thủ chủ động hiệu quả hơn việc sử dụng AI để phản ứng lại các cuộc tấn công đã được tự động hóa từ lâu.
Một nhóm nghiên cứu của Sysdig phát hiện chiến dịch ransomware JadePuffer do AI agent (LLM) điều khiển hoàn toàn, khai thác lỗ hổng CVE-2025-3248 trong Langflow để xâm nhập, sau đó tự động thực hiện các bước tấn công như trinh sát, đánh cắp thông tin đăng nhập, di chuyển ngang, thiết lập persistence, leo thang đặc quyền và mã hóa dữ liệu 1.342 mục cấu hình Nacos bằng MySQL's AES_ENCRYPT(). Khóa mã hóa không được lưu hay truyền đi, còn địa chỉ Bitcoin trong lời đe dọa có vẻ là dữ liệu huấn luyện.
Lập trình viên nên đọc bài này để hiểu cách các nhóm tấn công hiện đại đang tích hợp trí tuệ nhân tạo vào các chiến lược tấn công phức tạp, từ khai thác lỗ hổng đến tự động hóa các bước tấn công toàn diện, và cách bảo vệ hệ thống trước những "nhóm tấn công đại lý" (agentic threat actors) mới nổi.
Swapping legal work for malware development ended in extradition and a guilty plea
Kế hoạch ứng phó sự cố ransomware cung cấp hướng dẫn chuẩn bị trước các cuộc tấn công gia tăng, bao gồm dữ liệu ransomware 2025-2026, mối đe dọa RaaS (Ransomware-as-a-Service), cũng như biện pháp khôi phục và phòng ngừa.
Lập trình viên nên đọc bài này để hiểu cách xây dựng và tối ưu hóa hệ thống bảo mật, đặc biệt là các giải pháp phòng ngừa và hồi phục từ các cuộc tấn công mã răng khoá (ransomware) trong tương lai, giúp bảo vệ dữ liệu và ứng dụng của bạn trước các mối đe dọa ngày càng phức tạp.
Năm ngoái, Bitkom ước tính 87% các công ty Đức đã trải qua ít nhất một cuộc tấn công mạng. Trong số các cuộc tấn công có thể xác định nguồn gốc, Nga và Trung Quốc mỗi quốc gia chịu trách nhiệm cho 46% tổng số, cho thấy hai nước này đã cân bằng mức độ tham gia. Thiệt hại tổng thể mà Bitkom ghi nhận lên tới 289,2 tỷ euro, bao gồm cả perda trực tiếp và chi phí phục hồi. Điều này cho thấy việc chỉ dựa vào một nguồn thông tin về nguồn gốc tấn công có thể dẫn đến đánh giá sai lệch và cần có hệ thống phân tích threat intelligence đa chiều. Đối với các đội devops và bảo mật, bài học là đầu tư vào công cụ giám sát log, phân tích hành vi và chia sẻ thông tin giữa các ngành để giảm thiểu tác động của các cuộc tấn công có tính chất quốc gia.
Bài viết cảnh báo mối đe dọa an ninh mạng từ Nga và Trung Quốc đang gia tăng đáng kể tại châu Âu.
Security firm Huntress has uncovered a malware campaign exploiting hype around Grand Theft Auto VI, distributing fake 'leaked' ISO installers padded to over 100GB to mimic a real game release. Running the installer drops multiple NJRAT copies, DCRAT, an open-source infostealer called Mercurial Grabber, and a Chaos ransomware variant repurposed as a destructive wiper that deletes backups and destroys files rather than seeking payment. Russian-language prompts and a bundled Yandex Browser suggest the campaign primarily targets Russian-speaking gamers, though the tactic could spread elsewhere. None of the malware is sophisticated or new, and up-to-date Windows Defender should catch it, but social engineering around fan impatience is the real risk. Huntress recommends avoiding pirated game downloads, disconnecting and reimaging any infected machine, resetting passwords, and enabling two-factor authentication.
DeadLock ransomware triển khai cơ sở hạ tầng phi tập trung dựa trên blockchain để bảo vệ liên lạc với nạn nhân và hoạt động rò rỉ dữ liệu, nhằm chống lại việc vô hiệu hóa hạ tầng.
Một lập trình viên phát triển hệ thống bảo mật hoặc chống ransomware nên đọc bài này để hiểu cách các nhóm tấn công hiện đại đang áp dụng blockchain và cơ sở hạ tầng phân tán để tránh bị phá hủy cơ sở hạ tầng và duy trì hoạt động bí mật trong thời kỳ chiến tranh kỹ thuật số.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it