Tìm thấy 12 kết quả cho tag "An ninh mạng"
← Quay lại tìm kiếm
Bộ Tư pháp Mỹ chính thức dỡ bỏ lệnh cấm TikTok trên các thiết bị chính phủ liên bang, với lý do phiên bản mới do liên doanh TikTok USDS vận hành không còn gây rủi ro an ninh. Tuy nhiên, các cơ quan vẫn có quyền tự quyết định có cho phép nhân viên sử dụng ứng dụng này hay không.

Microsoft đang đe dọa khởi kiện hình sự một nhà nghiên cứu bảo mật có biệt danh Nightmare Eclipse vì công khai mã khai thác lỗ hổng zero-day. Chuyên gia Kevin Beaumont chỉ trích sự thiếu nhất quán của Microsoft khi trước đây từng tuyển dụng những người có hành vi tương tự. Vụ việc làm dấy lên tranh luận về tính minh bạch trong chính sách tiết lộ lỗ hổng của các ông lớn công nghệ.

Bài viết tổng hợp các tin tức an ninh mạng nổi bật trong tuần, bao gồm vụ nhóm ransomware Play tấn công MyPillow của Mike Lindell, chiến thuật đột nhập trực tiếp của Silent Ransom Group, việc camera xe buýt trường học BusPatrol trở thành công cụ giám sát, và nghiên cứu cho thấy ngừng ShotSpotter giúp cảnh sát Chicago phản hồi nhanh hơn.

Chương trình Project Glasswing của Anthropic, sử dụng mô hình AI Claude Mythos Preview, đã phát hiện hơn 10.000 lỗ hổng bảo mật nghiêm trọng trong các phần mềm toàn cầu. Nỗ lực này giúp cải thiện an ninh mạng và cảnh báo các nhà phát triển về sự cần thiết phải đẩy nhanh chu kỳ vá lỗi.

Mô hình AI bảo mật Mythos của Anthropic được đánh giá là quá nguy hiểm để phát hành rộng rãi. Sau khi thử nghiệm trên hơn 50 kho mã nguồn thật, Cloudflare đã xác nhận những lo ngại này, cảnh báo về khả năng xâu chuỗi lỗ hổng tinh vi và cơ chế từ chối không nhất quán của Mythos. Điều này đặt ra yêu cầu cấp bách cho ngành bảo mật phải thay đổi chiến lược phòng thủ một cách căn bản, tập trung vào kiến trúc hệ thống thay vì chỉ vá lỗi nhanh hơn.

Hai hacker đã bị bắt giữ sau khi quên tắt tính năng ghi âm trên Microsoft Teams, vô tình ghi lại toàn bộ quá trình lên kế hoạch và thực hiện các vụ tấn công mạng của mình. Bản ghi âm này trở thành bằng chứng quan trọng giúp cơ quan chức năng triệt phá đường dây tội phạm.

Meta đã gửi cảnh báo đến khoảng 200 người dùng iPhone và Android, chủ yếu ở Ý, sau khi họ tải về một phiên bản WhatsApp giả mạo chứa spyware. Vụ tấn công sử dụng kỹ thuật xã hội và liên quan đến công ty spyware Asigint của Ý. WhatsApp xác nhận đã đăng xuất các nạn nhân và nhấn mạnh sự cố không do lỗ hổng trong nền tảng của họ.

Nền tảng giao dịch tiền điện tử Drift Protocol trên Solana vừa hứng chịu một cuộc tấn công mạng nghiêm trọng, với ước tính thiệt hại lên đến 270 triệu USD, buộc công ty phải tạm ngừng giao dịch. Đây có thể là vụ hack tiền điện tử lớn nhất năm 2026, làm dấy lên lo ngại về an ninh trong ngành. Các vụ lừa đảo và tấn công mạng vẫn là mối đe dọa thường trực, dù các cơ quan pháp luật toàn cầu đang tăng cường nỗ lực chống lại tội phạm tiền điện tử.

Hims & Hers, một công ty telehealth lớn của Mỹ, đã xác nhận bị tấn công mạng, dẫn đến việc rò rỉ dữ liệu cá nhân của một số khách hàng từ hệ thống hỗ trợ. Tên và thông tin liên hệ đã bị truy cập, tuy nhiên hồ sơ y tế và giao tiếp với nhà cung cấp dịch vụ chăm sóc sức khỏe không bị ảnh hưởng. Công ty đang cung cấp dịch vụ giám sát tín dụng miễn phí cho những người bị ảnh hưởng và đã thông báo cho các cơ quan chức năng.

Nhiều CISO đang bị đánh lừa bởi các chỉ số bảo mật truyền thống, dẫn đến cảm giác an toàn giả tạo và bỏ qua những rủi ro an ninh mạng thực sự trong bối cảnh mối đe dọa tấn công mạng ngày càng gia tăng. Các KPI dựa trên số lượng như số lần quét hay số lỗ hổng được tìm thấy không phản ánh hiệu quả bảo mật thực tế, đặc biệt là trong chuỗi cung ứng phần mềm và CI/CD pipelines. Bài viết nhấn mạnh sự cần thiết phải chuyển đổi sang các chỉ số đo lường thực tế hơn, tập trung vào lỗ hổng tồn đọng, thời gian kẻ tấn công ẩn mình và khả năng giảm thiểu rủi ro đã được chứng minh.

Bản tin công nghệ tuần này điểm qua những sự kiện nổi bật: giá nhiên liệu tăng cao đang gây áp lực lớn lên ngành sản xuất nhựa, trong khi SpaceX gây chấn động với kế hoạch IPO kỷ lục 1.75 nghìn tỷ USD. Cùng lúc đó, NASA đã phóng thành công sứ mệnh Artemis II lịch sử lên Mặt Trăng, mở ra kỷ nguyên mới trong khám phá không gian. Ngoài ra, các tin tức khác như cuộc tấn công mạng của Iran, bê bối của OpenAI và Anthropic, cùng công nghệ tạo thực phẩm từ không khí cũng thu hút sự chú ý.

Sự phát triển của Agentic AI đã tạo ra một lực lượng lao động lai giữa con người và các tác nhân kỹ thuật số tự chủ, đặt ra thách thức lớn về quản trị cho các nhà lãnh đạo. Việc thiếu khung quản lý rõ ràng có thể dẫn đến các rủi ro về trách nhiệm, bảo mật và sự thiếu minh bạch, làm xói mòn niềm tin. Để tận dụng tối đa tiềm năng của AI, các tổ chức cần áp dụng tư duy ưu tiên quản trị, thiết lập cấu trúc trách nhiệm giải trình, kiểm soát truy cập và xây dựng văn hóa niềm tin kỹ thuật số.