Trung tâm An ninh mạng Quốc gia Nepal (NCSC) đã trở thành chính phủ thứ 47 tham gia dịch vụ giám sát miễn phí Have I Been Pwned (HIBP). NCSC có thể theo dõi các tên miền chính phủ Nepal dựa trên dữ liệu lộ lọt của HIBP, giúp phát hiện nhanh chóng email chính phủ bị xâm phạm và phản ứng kịp thời khi những tài khoản này xuất hiện trong các vụ lộ dữ liệu mới.
Vì sao nên đọc: Lập trình viên nên đọc bài này để hiểu cách hệ thống Have I Been Pwned giúp bảo vệ cơ sở hạ tầng công nghệ quốc gia bằng cách giám sát các tài khoản chính phủ bị rò rỉ dữ liệu, giúp phát hiện và phản ứng nhanh hơn trước các cuộc tấn công.
Trả lời 3 câu hỏi ngắn để nhận điểm thưởng cho bài này. Chỉ làm khi bạn muốn lấy điểm.
3 câu hỏi · dưới một phút · không bắt buộc
Nguồn: https://www.troyhunt.com/welcoming-the-nepalese-government-to-have-i-been-pwned. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Amgen thông báo bị tấn công mạng khiến dữ liệu bệnh nhân và thông tin độc quyền trong các hệ thống cloud của bên thứ ba bị đánh cắp.
Lập trình viên nên đọc bài này để hiểu rõ về rủi ro an ninh dữ liệu khi tích hợp hệ thống cloud với các nhà cung cấp bên thứ ba, giúp họ xây dựng các giải pháp bảo mật mạnh mẽ hơn trong các ứng dụng phần mềm của mình.
Kẻ tấn công lợi dụng dữ liệu bị lộ từ các vụ rò rỉ của nhóm ShinyHunters để gửi email tống tiền tình dục, đòi 2.000 USD bằng Bitcoin.
Lập trình viên nên đọc bài này để hiểu cách các nhóm tấn công khai thác dữ liệu rò rỉ từ các ứng dụng như ShinyHunters để xây dựng danh sách email giả mạo, làm tăng nguy cơ bị lừa phạt hoặc tấn công cá nhân thông qua email giả mạo, đặc biệt khi ứng dụng của bạn có thể bị rò rỉ dữ liệu.
LastPass xác nhận dữ liệu khách hàng trong môi trường Salesforce bị truy cập sau cuộc tấn công chuỗi cung ứng nhằm vào Klue hôm 12/6. Nhóm tống tiền Icarus đã xâm nhập hạ tầng Klue bằng thông tin đăng nhập cũ, đánh cắp token OAuth kết nối Klue với Salesforce của khách hàng. Dữ liệu bị lộ bao gồm tên, số điện thoại, email, địa chỉ, thông tin hỗ trợ và dữ liệu CRM. LastPass cho biết sản phẩm cốt lõi, dịch vụ và kho dữ liệu khách hàng không bị ảnh hưởng.
Lập trình viên nên đọc bài này để hiểu rõ về cách tấn công supply chain attack hoạt động như thế nào, từ đó nâng cao kiến thức bảo mật cho các ứng dụng và hệ thống của mình, đặc biệt là khi sử dụng các dịch vụ cloud như Salesforce.
Estée Lauder thông báo về vụ rò rỉ dữ liệu sau khi tin tặc khai thác lỗ hổng trong Oracle E-Business Suite, hệ thống mà họ sử dụng cho hoạt động nhân sự (HR).
Lập trình viên nên đọc bài này để hiểu cách các lỗ hổng hệ thống phần mềm—như trong Oracle E-Business Suite—có thể bị khai thác để tấn công dữ liệu cá nhân, giúp họ nâng cao kiến thức về bảo mật ứng dụng và cách phòng ngừa rủi ro từ các lỗ hổng phần mềm.
Accenture xác nhận bị xâm nhập sau khi hacker mang tên '888' tuyên bố đánh cắp 35 GB dữ liệu (bao gồm mã nguồn, RSA keys, SSH keys, tokens Azure PAT) và rao bán trên diễn đàn tội phạm mạng. Hãng khẳng định vụ việc đã được cách ly và khắc phục, không ảnh hưởng tới hoạt động, nhưng không tiết lộ phạm vi dữ liệu bị truy cập hay phương thức tấn công. Đây là lần xâm nhập thứ ba đáng chú ý của Accenture trong vài năm trở lại đây.
Lập trình viên nên đọc bài này để hiểu về các rủi ro nghiêm trọng từ việc lộ thông tin mã nguồn, mật khẩu API và khóa chìa khóa quan trọng trong môi trường phát triển cloud, đặc biệt khi các hacker đang bán dữ liệu này trên thị trường đen để khai thác lợi nhuận từ các vụ tấn công sau đó.
Health-ISAC is warning healthcare and medical technology organizations of an observed increase in successful attacks by ShinyHunters, which are using social engineering to compromise single sign-on accounts and steal data from cloud services.

Báo cáo của IBM cho thấy các cuộc tấn công mạng sử dụng AI đang gia tăng mạnh mẽ, khiến tổ chức tốn kém hơn do deepfake, malware và kiểm soát truy cập yếu.
Lập trình viên nên đọc bài này để hiểu cách AI đang biến hóa các công cụ bảo mật và phát triển các giải pháp chống lại các cuộc tấn công mới, từ deepfake đến mã độc, giúp bảo vệ hệ thống và ứng dụng của mình trước những rủi ro ngày càng phức tạp.
Cơ quan Bảo vệ Thông tin Cá nhân Hàn Quốc (PIPC) phạt tập đoàn viễn thông KT Corporation 53,979 tỷ KRW (39 triệu USD) vì vi phạm bảo vệ dữ liệu khách hàng.
Lập trình viên nên đọc bài này để hiểu rõ về luật bảo mật dữ liệu như GDPR, PIPD (Korea) và cách các công ty vi phạm có thể dẫn đến hậu quả pháp lý nặng nề, từ đó áp dụng kiến thức này vào xây dựng hệ thống bảo mật an toàn hơn trong dự án.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync Dev.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử