Mới nhất

Uber bị Cơ quan quản lý Hà Lan phạt 825 triệu Euro vì vi phạm GDPR
Uber vừa hứng chịu một trong những khoản phạt GDPR lớn nhất trong lịch sử của gã khổng lồ gọi xe này. Cơ quan bảo vệ dữ liệu Hà Lan đã phạt công ty khoảng 825 triệu euro, tương đương gần 966 triệu USD, vì...

Phạt GDPR lên đến 20 Triệu EUR: Vì Sao Tuân Thủ Không Đồng Nghĩa Với Bảo Mật
Nhiều tổ chức coi việc tuân thủ GDPR là vạch đích: vượt qua cuộc kiểm toán, nộp hồ sơ, đánh dấu hoàn thành, rồi tiếp tục công việc. Nhưng một phân tích gần đây từ Zextras đưa ra một quan điểm đáng nhắc lại: tuân thủ GDPR và bảo mật dữ liệu thực sự không phải là một, và việc nhầm lẫn hai khái niệm này có thể khiến tổ chức gặp rủi ro ngay cả khi họ đã đáp ứng luật một cách kỹ thuật.

Vermont: Vụ vi phạm dữ liệu sản phẩm y tế ảnh hưởng 48.000 cư dân
Tổng chưởng lý Vermont đã thông báo rằng một vụ vi phạm dữ liệu tại một công ty sản phẩm y tế đã xâm phạm thông tin cá nhân của hơn 48.000 cư dân tiểu bang. Theo thông báo, vụ việc...

ThreatsDay: Gogs 10.0 RCE, Lỗ hổng n8n, Phần thưởng 10 triệu USD
Các nhà nghiên cứu an ninh mạng hiếm khi có một tuần chậm rãi, và bản tổng hợp ThreatsDay mới nhất từ The Hacker News lại một lần nữa chứng minh điều đó. Ấn bản này gói gọn một lỗ hổng thực thi mã từ xa (RCE) trong dịch vụ Git tự lưu trữ...

Vụ Rò Rỉ Dữ Liệu Tại SickKids: Lỗ Hổng Từ Bên Thứ Ba Làm Lộ Dữ Liệu Nhân Viên
Bệnh viện Nhi Toronto, thường được biết đến với tên gọi SickKids, đã xác nhận một sự cố an ninh mạng làm lộ thông tin cá nhân của một số nhân viên hiện tại và cựu nhân viên, cùng với các ứng viên xin việc...

Claude Code bị vũ khí hóa trong cuộc tấn công ransomware tự động
Một bản tin an ninh mạng hàng tuần mới đã hé lộ một diễn biến mà các đội ngũ bảo mật đã cảnh báo trong nhiều tháng: những kẻ tấn công không còn chỉ sử dụng trí tuệ nhân tạo để viết email lừa đảo...

Báo cáo Ransomware Malaysia Nửa đầu 2026: Các Công ty Bảo hiểm Trong Tầm Ngắm
Một báo cáo ransomware mới bao phủ nửa đầu năm 2026 tại Malaysia cho thấy mức độ tinh vi đáng lo ngại trong cách các nhóm tội phạm lựa chọn mục tiêu và đặt ra yêu sách của chúng. Thay vì phủ lưới rộng và hy vọng nhận được khoản tiền chuộc, các kẻ tấn công hiện đang đọc các tài liệu nội bộ của nạn nhân trước khi tấn công, đặc biệt để tìm hiểu xem tổ chức đó có bảo hiểm mạng hay không và nếu có thì mức bảo hiểm là bao nhiêu. Kết quả là một mô hình nhắm mục tiêu vào bảo hiểm với tống tiền kép ransomware cho phép tội phạm định giá yêu sách của chúng ở mức vừa dưới mức mà hợp đồng bảo hiểm chi trả, khiến việc thanh toán trở thành con đường ít kháng cự nhất đối với cả nạn nhân và công ty bảo hiểm của họ.

Cơ quan quản lý quyền riêng tư của Úc cảnh báo các nhà bán lẻ về nhận diện khuôn mặt
Ủy ban quyền riêng tư của Úc đã đưa ra cảnh báo thẳng thắn tới các nhà bán lẻ: đừng cho rằng mình có sự chấp thuận chung để triển khai công nghệ nhận diện khuôn mặt trong cửa hàng. Thông điệp này, nhắm tới các doanh nghiệp...

Vụ Chiếm Đoạt Facebook AnMed: Tống Tiền Không Cần Phần Mềm Độc Hại Trong Thực Tế
Vào ngày 11 tháng 8 năm 2026, AnMed, một hệ thống y tế phi lợi nhuận có trụ sở tại Nam Carolina, phát hiện trang Facebook chính thức của mình đã bị chiếm đoạt và được sử dụng để đăng các yêu cầu đòi tiền chuộc. Nhóm đứng sau vụ chiếm đoạt...
