JPCERT/CC Liên Kết Các Vụ Rò Rỉ Dữ Liệu Nhật Bản Với Việc Lạm Dụng API Di Động
JPCERT/CC Liên Kết Các Vụ Rò Rỉ Dữ Liệu Nhật Bản Với Việc Lạm Dụng API Di Động
Đội ứng cứu sự cố máy tính quốc gia Nhật Bản, JPCERT/CC, đã liên kết sự gia tăng gần đây của các vụ rò rỉ dữ liệu web với hai nguyên nhân chính: lạm dụng API ứng dụng di động và các lỗ hổng phần mềm đã biết, bao gồm một lỗi SQL injection bị khai thác trong Metabase.
ThreatsDay: WhatsApp RAT, Chủ Đề VS Code và Lừa Đảo Bằng AI
ThreatsDay: WhatsApp RAT, Chủ Đề VS Code và Lừa Đảo Bằng AI
Bản tổng hợp ThreatsDay mới nhất từ The Hacker News gói gọn nhiều câu chuyện khác nhau vào một bản tin: chủ đề VS Code độc hại, tấn công chuỗi cung ứng npm, lừa đảo bằng AI, một kẻ phản bội trong nhóm ransomware, công cụ hacker bị lộ và trojan truy cập từ xa (RAT) qua WhatsApp. Không phải mọi mục đều ảnh hưởng trực tiếp đến người dùng thông thường, nhưng một số có điểm chung. Cụ thể, các mối đe dọa WhatsApp RAT và lừa đảo bằng AI đều dựa vào việc thuyết phục một người tin tưởng vào điều gì đó mà họ không nên tin, và đó chính là lúc thói quen của bạn trở nên quan trọng nhất.
Vi phạm Dữ liệu
Trả tiền chuộc ransomware có khôi phục dữ liệu không? Các nghiên cứu năm 2025 nói rằng không phải lúc nào cũng vậy
Trả tiền chuộc ransomware có khôi phục dữ liệu không? Các nghiên cứu năm 2025 nói rằng không phải lúc nào cũng vậy
Khi ransomware khóa các tệp của bạn, trả tiền cho kẻ tấn công có vẻ như là cách thoát nhanh nhất. Nhưng liệu trả tiền chuộc ransomware có khôi phục dữ liệu không? Không đáng tin cậy. Nhiều nghiên cứu năm 2025 cho thấy khả năng phục hồi hoàn toàn sau khi trả tiền thấp hơn nhiều so với...
Vi phạm Dữ liệu
Bộ Tư pháp Hoa Kỳ và FBI đã thu giữ hai công cụ tấn công mạng, Microscan và FishHub, được sử dụng bởi Flax Typhoon, một nhóm có liên hệ với nhà nước Trung Quốc. Đó là phần cốt lõi đã được xác nhận của tin tức, theo ...
Bộ Tư pháp Hoa Kỳ và FBI đã thu giữ hai công cụ tấn công mạng, Microscan và FishHub, được sử dụng bởi Flax Typhoon, một nhóm có liên hệ với nhà nước Trung Quốc. Đó là phần cốt lõi đã được xác nhận của tin tức, theo ...
The US Department of Justice and the FBI have seized two hacking tools, Microscan and FishHub, that were used by Flax Typhoon, a Chinese state-linked group. That is the confirmed core of the news, as ...
Tống tiền qua vụ rò rỉ dữ liệu của Andersen Group: Danh sách trên LeakedData
Tống tiền qua vụ rò rỉ dữ liệu của Andersen Group: Danh sách trên LeakedData
Andersen Group Inc. (NYSE: ANDG), một công ty dịch vụ chuyên nghiệp và tư vấn thuế, đã bị đăng lên trang tống tiền LeakedData do Silent Ransom Group vận hành. Danh sách này đáng chú ý vì nó mâu thuẫn với...
Vi phạm Dữ liệu
Luật xác minh độ tuổi, quyền riêng tư VPN và cảnh báo No-ID của EFF
Luật xác minh độ tuổi, quyền riêng tư VPN và cảnh báo No-ID của EFF
Một bài đăng mới từ Electronic Frontier Foundation, đồng tác giả với Sheila B. Lalwani, một nghiên cứu sinh tiến sĩ và cựu COMPASS Fellow do EFF tổ chức, lập luận rằng cuộc tranh luận thông thường về xác minh độ tuổi đang được đóng khung sai cách...
Các cuộc tấn công vào trung tâm dữ liệu Ukraine: Tại sao Internet sẽ không bị "mất điện"
Các cuộc tấn công vào trung tâm dữ liệu Ukraine: Tại sao Internet sẽ không bị "mất điện"
Khi Nga ngày càng nhắm mục tiêu vào các trung tâm dữ liệu của Ukraine, các chuyên gia cho rằng internet của nước này quá vững mạnh để có thể bị đánh sập hoàn toàn. Họ nói rằng hậu quả thực tế hơn là một số dịch vụ có thể trở nên đắt đỏ hơn. Câu chuyện cho thấy các cuộc tấn công vào trung tâm dữ liệu Ukraine và khả năng phục hồi của internet gắn liền với nhau như thế nào: các cuộc tấn công vật lý vào cơ sở hạ tầng kiểm tra một mạng lưới được thiết kế, một phần, để tồn tại qua chúng.
Rò rỉ của nhóm tống tiền Luna Moth phơi bày các khoản thanh toán bị cáo buộc
Rò rỉ của nhóm tống tiền Luna Moth phơi bày các khoản thanh toán bị cáo buộc
Một trang web có tiêu đề "The Luna Moth ..." đã xuất hiện trực tuyến, và vụ rò rỉ của nhóm tống tiền Luna Moth đang thu hút sự chú ý từ cộng đồng bảo mật. Theo báo cáo, trang web chứa các cáo buộc về tổng số tiền đòi tiền chuộc, tài liệu và các tài liệu khác liên quan đến hoạt động của nhóm, cùng với hàng chục địa chỉ ví tiền mã hóa. Nhóm này, còn được gọi là Silent Ransom Group (SRG), được mô tả là một nhóm hacker đã tống tiền các công ty luật.
Vi phạm Dữ liệu
Gian lận trung gian khôi phục ransomware: Kẻ "sửa lỗi" bị liên bang truy tố
Gian lận trung gian khôi phục ransomware: Kẻ "sửa lỗi" bị liên bang truy tố
Một vụ án liên bang đang làm nổi bật một rủi ro khó chịu trong nền kinh tế ransomware: người bạn thuê để giúp đỡ có thể chính là kẻ đang lợi dụng bạn. Các công tố viên cáo buộc rằng một kẻ "sửa lỗi" ransomware đã nói với khách hàng rằng hắn có thể giải mã tệp của họ, rồi âm thầm trả tiền cho những kẻ tấn công và giữ phần chênh lệch...
Vi phạm Dữ liệu