Cybersecurity news, alerts, and operational perspectives.
Follow emerging risks, regulation, technology shifts, and the latest work from ICS.
Filter news by topic
Nghị định 356 có hiệu lực: 4 việc doanh nghiệp nên làm trước tiên
Theo bài nguồn, Nghị định 356/2025/NĐ-CP có hiệu lực từ 01/01/2026 và đặt doanh nghiệp trước yêu cầu chuyển nhanh từ nhận thức sang thực thi. Một kế hoạch 30 ngày đầu nên tạo ra bốn đầu ra: bản đồ dữ liệu, hồ sơ căn cứ, danh mục rủi ro kỹ thuật và ma trận trách nhiệm.
Read articleBảo vệ dữ liệu trên mobile app: 5 lớp kiểm soát trước khi phát hành
Ứng dụng di động có thể lưu và xử lý dữ liệu định danh, đăng nhập, giao dịch, hành vi cùng thông tin thiết bị, đồng thời là điểm khởi đầu của khai thác và gian lận. Bảo vệ hiệu quả cần đi theo vòng đời build, phát hành, runtime và giám sát thay vì chờ sự cố rồi mới vá.
Read article
Nghị định 356/2025/NĐ-CP: Doanh nghiệp cần làm gì để tuân thủ Luật Bảo vệ dữ liệu cá nhân từ 2026?
Nghị định 356/2025/NĐ-CP có hiệu lực từ ngày 01/01/2026, hướng dẫn thi hành Luật Bảo vệ dữ liệu cá nhân 2025 với nhiều điểm mới quan trọng. Doanh nghiệp cần nhanh chóng rà soát quy trình xử lý dữ liệu, phân loại dữ liệu và tăng cường cơ chế bảo vệ để giảm thiểu rủi ro pháp lý.
Read article
Dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm khác nhau thế nào? Doanh nghiệp cần hiểu đúng để bảo vệ đúng
Nhiều doanh nghiệp đang thu thập dữ liệu khách hàng, nhân sự và người dùng mỗi ngày nhưng chưa phân biệt rõ đâu là dữ liệu cá nhân cơ bản, đâu là dữ liệu cá nhân nhạy cảm. Bài viết này giúp doanh nghiệp hiểu đúng theo Nghị định 356/2025/NĐ-CP, kèm ví dụ thực tế như CCCD, tài khoản ngân hàng, vị trí, sinh trắc học và những lưu ý quan trọng trong bảo vệ dữ liệu.
Read article
🚨 Dữ liệu cá nhân không còn là thông tin – đó là “tài sản số” của bạn
👉 Một cú click vào link giả mạo 👉 Một lần chia sẻ thông tin không kiểm soát 👉 Hoặc đơn giản là hệ thống bị tấn công
Read article
SOC là gì? Trung tâm điều hành an ninh mạng – “lá chắn sống còn” của doanh nghiệp trong kỷ nguyên số
SOC (Security Operations Center) là trung tâm điều hành an ninh mạng giúp doanh nghiệp giám sát, phát hiện và ứng phó các mối đe dọa theo thời gian thực. Trong bối cảnh tấn công mạng ngày càng gia tăng và tinh vi, SOC đóng vai trò “lá chắn” bảo vệ dữ liệu, hệ thống và hoạt động kinh doanh, đồng thời giúp doanh nghiệp nâng cao khả năng phòng thủ, tuân thủ quy định và giảm thiểu rủi ro một cách hiệu quả.
Read article
🚨 Thực trạng an ninh mạng Việt Nam 2025–2026: Báo động đỏ cho doanh nghiệp
Trong giai đoạn 2025–2026, an ninh mạng tại Việt Nam không còn là rủi ro tiềm ẩn mà đã trở thành mối đe dọa hiện hữu và ngày càng nghiêm trọng. Hàng loạt số liệu mới nhất cho thấy quy mô, mức độ tinh vi và thiệt hại của các cuộc tấn công đang gia tăng nhanh chóng, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SME)
Read article
🚨 LỘ LỌT DỮ LIỆU: DOANH NGHIỆP CÓ THỂ “TRẢ GIÁ” TỚI 5% DOANH THU
👉 Và cái giá phải trả có thể không chỉ là dữ liệu… mà là hàng triệu USD doanh thu biến mất.
Read article
🛡️ Đẩy mạnh thi hành Luật An ninh mạng: Bước chuyển chiến lược từ chính sách sang thực thi
Ngày 16/3/2026, Thủ tướng Phạm Minh Chính đã ký ban hành Quyết định 437/QĐ-TTg, phê duyệt Kế hoạch triển khai thi hành Luật An ninh mạng. Đây không chỉ là một văn bản hành chính, mà là một bước chuyển quan trọng trong tư duy quản trị an ninh mạng: 👉 Từ định hướng chính sách → sang thực thi có kiểm soát, đo lường và chịu trách nhiệm rõ ràng
Read article
🚨 THÔNG BÁO: An ninh mạng & dữ liệu Việt Nam đối mặt nguy cơ gia tăng nghiêm trọng
Tại phiên họp đầu tiên của Ban Chỉ đạo An ninh mạng quốc gia, Trung tướng Lê Xuân Minh đã đưa ra cảnh báo đáng chú ý: an ninh mạng và an ninh dữ liệu tại Việt Nam đang đối mặt với những thách thức ngày càng phức tạp, khó lường và mang tính hệ thống.
Read article
🚨 Cảnh báo: Ransomware LeakNet đổi chiến thuật – tấn công qua website hợp pháp & ClickFix
Một chiến dịch ransomware mới từ nhóm LeakNet đang khiến giới an ninh mạng lo ngại khi thay đổi hoàn toàn cách xâm nhập hệ thống. Theo báo cáo từ ReliaQuest, nhóm này không còn phụ thuộc vào việc mua quyền truy cập (IAB) hay dữ liệu rò rỉ, mà tự triển khai tấn công trực tiếp thông qua: Website hợp pháp bị hack Kỹ thuật lừa đảo ClickFix
Read article
🔥 AI tìm lỗ hổng nhanh hơn hacker? Claude phát hiện 22 lỗ hổng trong Firefox chỉ trong 2 tuần
Anthropic vừa công bố kết quả hợp tác với Mozilla, sử dụng mô hình AI Claude Opus 4.6 để rà soát bảo mật trình duyệt Mozilla Firefox. 👉 Kết quả gây bất ngờ: Phát hiện 22 lỗ hổng bảo mật Trong đó: 14 lỗ hổng nghiêm trọng cao Tất cả đã được vá trong phiên bản Firefox 148
Read article
🚨 Cảnh báo: Nhóm hacker Trung Quốc tấn công hạ tầng trọng yếu châu Á suốt nhiều năm
Một nhóm hacker chưa từng được ghi nhận, có tên CL-UNK-1068, vừa bị phát hiện đang thực hiện các chiến dịch tấn công mạng kéo dài nhằm vào các tổ chức trọng yếu tại châu Á.
Read article
⚠️ Ứng dụng Mobile của doanh nghiệp có thể bị hack chỉ trong vài phút
👉 Hacker không cần tấn công server 👉 Họ chỉ cần tấn công vào chính ứng dụng mobile Chỉ với vài công cụ phổ biến, hacker có thể: 🔓 Dịch ngược ứng dụng (Reverse Engineering) để phân tích mã nguồn 📲 Tạo app giả mạo nhằm lừa người dùng đăng nhập
Read article
Microsoft phát hành bản cập nhật bảo mật định kỳ tháng 3/2026
Microsoft vừa công bố bản cập nhật bảo mật định kỳ tháng 3 năm 2026 nhằm khắc phục nhiều lỗ hổng trong các sản phẩm và dịch vụ của hãng. Các bản vá lần này liên quan đến nhiều nền tảng quan trọng như hệ điều hành Microsoft Windows, hệ quản trị cơ sở dữ liệu Microsoft SQL Server, dịch vụ đám mây Microsoft Azure và bộ ứng dụng văn phòng Microsoft Office. Các bản cập nhật được phát hành nhằm khắc phục các điểm yếu bảo mật có thể bị khai thác để ảnh hưởng đến tính bảo mật, toàn vẹn và khả năng hoạt động của hệ thống.
Read article
Phát hiện lỗ hổng bypass xác thực trong pac4j-jwt (CVE-2026-29000)
Một lỗ hổng bảo mật đã được phát hiện trong thư viện xác thực JWT pac4j-jwt. Lỗ hổng này cho phép kẻ tấn công từ xa vượt qua cơ chế kiểm tra chữ ký của JWT, từ đó giả mạo danh tính người dùng và truy cập hệ thống với các quyền cao hơn. Lỗ hổng được định danh là CVE-2026-29000. Đáng chú ý, mã khai thác mẫu (Proof-of-Concept – PoC) cho lỗ hổng này đã được công khai, làm gia tăng nguy cơ bị khai thác trong môi trường thực tế.
Read article
Phát hiện nhiều lỗ hổng bảo mật trên Microsoft Edge (CVE-2026-3536 – CVE-2026-3545)
Nhiều lỗ hổng bảo mật đã được phát hiện trong trình duyệt Microsoft Edge do Microsoft phát triển. Các lỗ hổng này có thể bị kẻ tấn công từ xa khai thác để thực thi mã tùy ý, gây tấn công từ chối dịch vụ (DoS), vượt qua cơ chế bảo mật, thay đổi dữ liệu hoặc làm rò rỉ thông tin nhạy cảm trên hệ thống của người dùng. Các lỗ hổng được định danh từ CVE-2026-3536 đến CVE-2026-3545 và ảnh hưởng đến các phiên bản Microsoft Edge trước 145.0.3800.97.
Read article
Microsoft mở rộng kiểm soát DLP để ngăn Microsoft 365 Copilot xử lý tài liệu nhạy cảm
Microsoft đang mở rộng khả năng kiểm soát Data Loss Prevention (DLP) nhằm ngăn trợ lý AI Microsoft 365 Copilot truy cập hoặc xử lý các tài liệu nhạy cảm trong các ứng dụng Microsoft Word, Microsoft Excel và Microsoft PowerPoint. Thay đổi này cho phép các chính sách DLP của Microsoft Purview áp dụng cho tất cả các tệp Office, bất kể chúng được lưu trữ trên thiết bị cục bộ, SharePoint hay OneDrive. Việc triển khai dự kiến diễn ra từ cuối tháng 3 đến cuối tháng 4 năm 2026 thông qua thành phần Office Augmentation Loop (AugLoop).
Read article