A recent phishing campaign abused Microsoft Power BI links to deliver multiple rogue ScreenConnect clients.
Nguồn: https://www.huntress.com/blog/screenconnect-power-bi. 8 Sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Tác giả trở thành nạn nhân của một cuộc tấn công nhằm đánh cắp thông tin đăng nhập do vai trò trong lĩnh vực open source và tư vấn. Kẻ tấn công đã lợi dụng git post-checkout hook - một tính năng cho phép thực thi script sau khi chuyển nhánh repository - để cài đặt mã độc. Khi tác giả chạy checkout command, hook đã được kích hoạt và cố gắng truyền thông tin về file config sang máy chủ điều khiển. Sự việc này minh họa rõ ràng tầm quan trọng của việc không sử dụng hook tự động từ các repository không đáng tin cậy và luôn kiểm tra kỹ nội dung các file hook trước khi kích hoạt.
Bài viết chia sẻ kinh nghiệm thực tế về cách kẻ tấn công đánh cắp thông tin đăng nhập qua git post-checkout hook giúp lập trình viên phòng thủ hiệu quả.
Đang tải bình luận…
AI khiến tấn công phishing trở nên cá nhân hóa và khó phát hiện hơn, vì vậy MSPs cần giám sát hoạt động danh tính, email và endpoint để phát hiện và ngăn chặn các cuộc tấn công vượt qua bộ lọc hộp thư.
Bài viết giúp MSPs phát hiện và ngăn chặn các cuộc tấn công lừa đảo tinh vi mà bộ lọc email truyền thống bỏ sót.
Trường học Anh đang cải thiện khả năng ứng phó với sự cố bảo mật với hai phần ba báo cáo phục hồi ngay lập tức. Nguyên nhân kỹ thuật là do việc triển khai các hệ thống giám sát và cảnh báo an ninh mạng tự động như SIEM (Security Information and Event Management) và EDR (Endpoint Detection and Response). Hệ quả là thời gian ngưng hoạt động trung bình giảm 35% so với năm trước, giúp bảo vệ dữ liệu học sinh và giáo viên. Điều đáng học là việc kết hợp giữa đào tạo nhân sự và đầu tư công nghệ mang lại hiệu quả rõ rệt, dù vẫn tồn tại tranh luận về trách nhiệm an ninh mạng giữa nhà trường và nhà cung cấp dịch vụ.
Bài viết này giúp lập trình viên hiểu xu hướng xử lý sự cố an ninh mạng trong hệ thống giáo dục.
Dựa trên dữ liệu từ SOC, Huntress Tragic Quadrant xác định 4 mối đe dọa mạng nguy hiểm nhất đang tấn công doanh nghiệp, từ lạm dụng RMM đến AiTM và ClickFix. Lý do kỹ thuật là các công cụ RMM (Remote Monitoring and Management) bị khai thác để triển khai ransomware, trong khi AiTM (Adversary-in-the-Middle) đánh cắp thông tin đăng nhập qua các trang giả mạo. Hệ quả là doanh nghiệp bị mất dữ liệu, hệ thống ngừng hoạt động và thiệt hại tài chính lên đến hàng triệu đô la. Điều đáng học là cần giám sát chặt chẽ hoạt động của các công cụ RMM và triển khai MFA (Multi-Factor Authentication) để chống lại các cuộc tấn công này.
Bài viết cung cấp phân tích thực tế từ dữ liệu SOC về các mối đe dọa mạng nguy hiểm nhất tấn công doanh nghiệp.
Các cuộc tấn công ransomware ngày càng tập trung vào những điểm mù ở endpoint mà các giải pháp bảo mật truyền thống thường bỏ qua. Những vector tấn công chính bao gồm công cụ truy cập từ xa như RDP/VPN bị khai thác, thông tin đăng nhập được đánh cắp từ nhà cung cấp hoặc bên thứ ba, lỗ hổng trong chuỗi cung ứng của nhà vendor, các thiết bị OT/ICS không được cập nhật và email lừa đảo có tệp đính kèm độc hại. Khi những điểm mù này được khai thác, kẻ tấn công có thể lan truyền mã độc, mã hoá dữ liệu và khiến hệ thống ngừng hoạt động, dẫn tới thiệt hại tài chính lớn và nguy cơ vi phạm quy định. Bài viết nhấn mạnh việc cần có khả năng quan sát liên tục trên tất cả endpoint, áp dụng mô hình zero‑trust, bật MFA, phân đoạn mạng và đào tạo nhân viên về nhận diện email lừa đảo. Việc kiểm tra định kỳ và vá lỗi trên công cụ truy cập từ xa, thiết bị OT và các tài khoản bên thứ ba là biện pháp then chốt để giảm thiểu nguy cơ ransomware từ những điểm mù này.
Để hiểu và phòng ngừa các lỗ hổng ransomware trên các thiết bị endpoint mà thường bị bỏ qua.
Nhóm tin tặc có liên hệ với Trung Quốc đã giả mạo cựu quan chức Nhà Trắng và nhân viên của Anthropic để đánh cắp thông tin đăng nhập của các chuyên gia chính sách AI. Proofpoint xác định nhóm tin tặc này sử dụng kỹ thuật social engineering và spear-phishing để nhắm mục tiêu nạn nhân. Hành động này nhằm truy cập vào các tài khoản email quan trọng để lấy thông tin nhạy cảm về chính sách AI của Mỹ. Các chuyên gia an ninh khuyến nghị tổ chức nên triển khai multi-factor authentication và training nhận diện tin tệ để phòng thủ hiệu quả hơn.
Lập trình viên nên đọc bài này để nhận biết các chiêu thức lừa đảo tinh vi nhắm vào chuyên gia AI và bảo vệ thông tin cá nhân.
Iran đang triển khai chiến dịch Blinder Tunnel nhắm vào cơ sở hạ tầng quan trọng tại Iraq. Tác giả phân tích chiến dịch này sử dụng mồi giả tuyển dụng từ Dubai Airports và phần mềm điều khiển & chỉ huy (C2) trên GitHub để l nạn nhân. Hơn 60 tổ chức đã bị tấn công, với hơn 1,000 địa chỉ IP độc hại liên quan đến chiến dịch. Điều đáng học hỏi là cách các tác nhân đe dọa kết hợp kỹ thuật xã hội với cơ sở hạ tầng GitHub hợp pháp để tránh phát hiện.
Bài viết này giúp bạn hiểu chiến dịch Blinder Tunnel sử dụng lừa tuyển dụng giả mạo và phần mềm độc hại GitHub để tấn công cơ sở hạ tầng trọng yếu, cung cấp kiến thức thiết yếu về an ninh mạng cho lập trình viên làm việc trên các hệ thống quan trọng.
Rapid7 đã phân tích kinh ngầm sử dụng danh tính kỹ thuật số qua dữ liệu cảnh báo để khám phá thị trường chợ ngầm nơi giao dịch thông tin an ninh xã hội (SSN) của lãnh đạo doanh nghiệp. Các nhà nghiên cứu chỉ ra rằng chợ ngầm này hoạt động bằng cách mua bán và trao đổi dữ liệu cá nhân bị đánh cắp, bao gồm cả SSN của các CEO và quản lý cấp cao. Hậu quả là dữ liệu này có thể được sử dụng để lừa đảo, tấn công phishing hoặc tống tiền các nạn nhân. Bài viết nhấn mạnh tầm quan trọng của việc giám sát proactive dark web để giảm thiểu rủi ro lộ danh tính trước khi bị kẻ xấu lợi dụng, với các công cụ như alert telemetry giúp phát hiện sớm các nguy cơ tiềm ẩn.
Bài này giúp lập trình viên hiểu cách mạng tôn danh doanh nghiệp hoạt động và phòng ngừa rủi ro bảo mật từ chợ web tối.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử