Huntress researchers say attackers are hosting lures on a trusted Microsoft domain to bypass email filters.
Source: https://www.itsecurityguru.org/2026/10/07/power-bi-phishing-campaign-drops-rogue-screenconnect-clients. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Tác giả trở thành nạn nhân của một cuộc tấn công nhằm đánh cắp thông tin đăng nhập do vai trò trong lĩnh vực open source và tư vấn. Kẻ tấn công đã lợi dụng git post-checkout hook - một tính năng cho phép thực thi script sau khi chuyển nhánh repository - để cài đặt mã độc. Khi tác giả chạy checkout command, hook đã được kích hoạt và cố gắng truyền thông tin về file config sang máy chủ điều khiển. Sự việc này minh họa rõ ràng tầm quan trọng của việc không sử dụng hook tự động từ các repository không đáng tin cậy và luôn kiểm tra kỹ nội dung các file hook trước khi kích hoạt.
Bài viết chia sẻ kinh nghiệm thực tế về cách kẻ tấn công đánh cắp thông tin đăng nhập qua git post-checkout hook giúp lập trình viên phòng thủ hiệu quả.
Đang tải bình luận…
A recent phishing campaign abused Microsoft Power BI links to deliver multiple rogue ScreenConnect clients.
Nhóm tin tặc có liên hệ với Trung Quốc đã giả mạo cựu quan chức Nhà Trắng và nhân viên của Anthropic để đánh cắp thông tin đăng nhập của các chuyên gia chính sách AI. Proofpoint xác định nhóm tin tặc này sử dụng kỹ thuật social engineering và spear-phishing để nhắm mục tiêu nạn nhân. Hành động này nhằm truy cập vào các tài khoản email quan trọng để lấy thông tin nhạy cảm về chính sách AI của Mỹ. Các chuyên gia an ninh khuyến nghị tổ chức nên triển khai multi-factor authentication và training nhận diện tin tệ để phòng thủ hiệu quả hơn.
Lập trình viên nên đọc bài này để nhận biết các chiêu thức lừa đảo tinh vi nhắm vào chuyên gia AI và bảo vệ thông tin cá nhân.
Iran đang triển khai chiến dịch Blinder Tunnel nhắm vào cơ sở hạ tầng quan trọng tại Iraq. Tác giả phân tích chiến dịch này sử dụng mồi giả tuyển dụng từ Dubai Airports và phần mềm điều khiển & chỉ huy (C2) trên GitHub để l nạn nhân. Hơn 60 tổ chức đã bị tấn công, với hơn 1,000 địa chỉ IP độc hại liên quan đến chiến dịch. Điều đáng học hỏi là cách các tác nhân đe dọa kết hợp kỹ thuật xã hội với cơ sở hạ tầng GitHub hợp pháp để tránh phát hiện.
Bài viết này giúp bạn hiểu chiến dịch Blinder Tunnel sử dụng lừa tuyển dụng giả mạo và phần mềm độc hại GitHub để tấn công cơ sở hạ tầng trọng yếu, cung cấp kiến thức thiết yếu về an ninh mạng cho lập trình viên làm việc trên các hệ thống quan trọng.
Dựa trên dữ liệu từ SOC, Huntress Tragic Quadrant xác định 4 mối đe dọa mạng nguy hiểm nhất đang tấn công doanh nghiệp, từ lạm dụng RMM đến AiTM và ClickFix. Lý do kỹ thuật là các công cụ RMM (Remote Monitoring and Management) bị khai thác để triển khai ransomware, trong khi AiTM (Adversary-in-the-Middle) đánh cắp thông tin đăng nhập qua các trang giả mạo. Hệ quả là doanh nghiệp bị mất dữ liệu, hệ thống ngừng hoạt động và thiệt hại tài chính lên đến hàng triệu đô la. Điều đáng học là cần giám sát chặt chẽ hoạt động của các công cụ RMM và triển khai MFA (Multi-Factor Authentication) để chống lại các cuộc tấn công này.
Bài viết cung cấp phân tích thực tế từ dữ liệu SOC về các mối đe dọa mạng nguy hiểm nhất tấn công doanh nghiệp.
Các cuộc tấn công ransomware ngày càng tập trung vào những điểm mù ở endpoint mà các giải pháp bảo mật truyền thống thường bỏ qua. Những vector tấn công chính bao gồm công cụ truy cập từ xa như RDP/VPN bị khai thác, thông tin đăng nhập được đánh cắp từ nhà cung cấp hoặc bên thứ ba, lỗ hổng trong chuỗi cung ứng của nhà vendor, các thiết bị OT/ICS không được cập nhật và email lừa đảo có tệp đính kèm độc hại. Khi những điểm mù này được khai thác, kẻ tấn công có thể lan truyền mã độc, mã hoá dữ liệu và khiến hệ thống ngừng hoạt động, dẫn tới thiệt hại tài chính lớn và nguy cơ vi phạm quy định. Bài viết nhấn mạnh việc cần có khả năng quan sát liên tục trên tất cả endpoint, áp dụng mô hình zero‑trust, bật MFA, phân đoạn mạng và đào tạo nhân viên về nhận diện email lừa đảo. Việc kiểm tra định kỳ và vá lỗi trên công cụ truy cập từ xa, thiết bị OT và các tài khoản bên thứ ba là biện pháp then chốt để giảm thiểu nguy cơ ransomware từ những điểm mù này.
Để hiểu và phòng ngừa các lỗ hổng ransomware trên các thiết bị endpoint mà thường bị bỏ qua.
AI khiến tấn công phishing trở nên cá nhân hóa và khó phát hiện hơn, vì vậy MSPs cần giám sát hoạt động danh tính, email và endpoint để phát hiện và ngăn chặn các cuộc tấn công vượt qua bộ lọc hộp thư.
Bài viết giúp MSPs phát hiện và ngăn chặn các cuộc tấn công lừa đảo tinh vi mà bộ lọc email truyền thống bỏ sót.
Rapid7 đã phân tích kinh ngầm sử dụng danh tính kỹ thuật số qua dữ liệu cảnh báo để khám phá thị trường chợ ngầm nơi giao dịch thông tin an ninh xã hội (SSN) của lãnh đạo doanh nghiệp. Các nhà nghiên cứu chỉ ra rằng chợ ngầm này hoạt động bằng cách mua bán và trao đổi dữ liệu cá nhân bị đánh cắp, bao gồm cả SSN của các CEO và quản lý cấp cao. Hậu quả là dữ liệu này có thể được sử dụng để lừa đảo, tấn công phishing hoặc tống tiền các nạn nhân. Bài viết nhấn mạnh tầm quan trọng của việc giám sát proactive dark web để giảm thiểu rủi ro lộ danh tính trước khi bị kẻ xấu lợi dụng, với các công cụ như alert telemetry giúp phát hiện sớm các nguy cơ tiềm ẩn.
Bài này giúp lập trình viên hiểu cách mạng tôn danh doanh nghiệp hoạt động và phòng ngừa rủi ro bảo mật từ chợ web tối.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it