Google Threat Intelligence Group (GTIG) is rolling out a new unified naming schema for tracking cyber threat actors, replacing the separate systems previously used by Mandiant and Google's Threat Analysis Group (TAG). The new system uses cryptonyms — memorable two-word combinations — where the first word identifies the specific actor and the second word categorizes them by motivation, attribution, or activity type. The goal is to make threat tracking more intuitive rather than relying on memorization of sequential identifiers like APT1. Old names remain searchable in the GTI platform with MITRE ATT&CK mappings and vendor aliases preserved. The rollout begins with several dozen of the most active groups, with more to follow.
Source: https://cloud.google.com/blog/topics/threat-intelligence/updated-cyber-threat-actor-naming-system. 8sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Các nhà nghiên cứu an ninh mạng chuyên khám phá lỗ hổng chưa biết và phát triển công cụ khai thác cho biết các biện pháp bảo vệ (guardrails) của OpenAI và Anthropic đang cản trở quá trình nghiên cứu của họ.
Những lập trình viên chuyên nghiên cứu bảo mật mạng sẽ hiểu rõ cách các rào cản AI của các công ty như OpenAI và Anthropic không chỉ hạn chế khả năng phát hiện lỗ hổng mới mà còn làm chậm tiến trình phát triển công cụ tấn công phức tạp, ảnh hưởng trực tiếp đến việc bảo vệ hệ thống trước các mối đe dọa thực tế.
Các hacker nhắm vào Hiệp hội bóng đá Argentina có thể đã xâm nhập thông qua nhiễm mã độc infostealer từ khoảng một năm trước, có liên quan đến động cơ thù địch từ World Cup. Sự cố cho thấy cách dữ liệu đăng nhập bị đánh cắp từ malware có thể bị khai thác muộn để truy cập trái phép vào hệ thống.
Là lập trình viên bảo mật, đừng bỏ qua cách kẻ tấn công lợi dụng lỗ hổng từ mã độc thu thập thông tin lâu năm để xâm nhập hệ thống, vì điều này cho thấy sự nhạy cảm của ứng dụng và cơ sở hạ tầng trong thời gian dài mà bạn chưa phát hiện.
Hai tài khoản RubyGems bị bỏ quên (dormant maintainer) đã bị chiếm đoạt để tiêm mã độc vào các gem đáng tin cậy, trong đó có một gem có tổng cộng hơn 500.000 lượt tải.
Lập trình viên nên đọc bài này để hiểu rõ về nguy cơ tấn công chuỗi cung ứng (supply chain attack) như thế nào, từ đó nâng cao nhận thức về bảo mật và cách kiểm tra, xác thực các gem (gói thư viện) trước khi sử dụng trong dự án của mình.
Trong 8 tháng, 15 plugin giả mạo trợ lý lập trình AI trên JetBrains Marketplace đã đánh cắp khóa API của khoảng 70.000 nhà phát triển thông qua mã độc lấy thông tin đăng nhập. Các plugin này ngụy trang dưới dạng công cụ hỗ trợ DeepSeek và OpenAI, gửi dữ liệu qua HTTP không mã hóa đến máy chủ C2 ở Bắc Kinh. JetBrains đã gỡ bỏ các plugin và vô hiệu hóa tài khoản, nhưng máy chủ C2 vẫn hoạt động 3 ngày sau đó. Người dùng cần thu hồi, xoay khóa API, chặn IP 39.107.60.51, kiểm tra hóa đơn thanh toán và quét kho lưu trữ.
Lập trình viên nên đọc bài này để hiểu cách các plugin giả mạo trên JetBrains có thể trộm lấy các chìa khóa API quan trọng của mình, từ đó bảo vệ dữ liệu và API của mình khỏi các cuộc tấn công mới tương tự trong tương lai.
Các nhóm ransomware hiện đại thường xuyên thay đổi tên và tái cấu trúc hoạt động thay vì duy trì một danh tính cố định.
Lập trình viên nên đọc bài này để hiểu cách các nhóm tấn công ma trận hóa tên mã hóa, giúp họ tránh bị truy tìm và xây dựng chiến lược phòng thủ thông minh hơn trước các cuộc tấn công mới.
Malware Contagious Interview ẩn payload trong file SVG bằng steganography, nhắm vào nạn nhân thông qua thử thách lập trình. Hiện chưa có nhà cung cấp antivirus nào phát hiện được mối đe dọa này.
Lập trình viên nên đọc bài này để hiểu cách các malware hiện đại sử dụng kỹ thuật steganography trong SVG—một định dạng phổ biến trong thiết kế—để tránh phát hiện bởi các hệ thống bảo mật thông thường, giúp họ nâng cao kiến thức về các mối đe dọa mới trong ứng dụng web và cách bảo vệ dự án của mình.
LastPass xác nhận dữ liệu khách hàng trong môi trường Salesforce bị truy cập sau cuộc tấn công chuỗi cung ứng nhằm vào Klue hôm 12/6. Nhóm tống tiền Icarus đã xâm nhập hạ tầng Klue bằng thông tin đăng nhập cũ, đánh cắp token OAuth kết nối Klue với Salesforce của khách hàng. Dữ liệu bị lộ bao gồm tên, số điện thoại, email, địa chỉ, thông tin hỗ trợ và dữ liệu CRM. LastPass cho biết sản phẩm cốt lõi, dịch vụ và kho dữ liệu khách hàng không bị ảnh hưởng.
Lập trình viên nên đọc bài này để hiểu rõ về cách tấn công supply chain attack hoạt động như thế nào, từ đó nâng cao kiến thức bảo mật cho các ứng dụng và hệ thống của mình, đặc biệt là khi sử dụng các dịch vụ cloud như Salesforce.
Một nhà nghiên cứu đã nhiễm độc thành công một mô hình AI mã nguồn mở (open-weight) với chi phí dưới 100 USD bằng cách chèn mã độc vào dữ liệu huấn luyện.
Lập trình viên nên đọc bài này để hiểu cách các nhà nghiên cứu đã tấn công mô hình AI mở rộng bằng cách làm sai lệch dữ liệu, nhấn mạnh sự nhạy cảm của các mô hình AI hiện đại khi thiếu kiểm tra và xác thực trong việc xử lý dữ liệu thực tế.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync Dev account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it