사이버 보안 뉴스, 경보 및 운영 관점.
새로운 위험, 규제 변화, 기술 동향과 ICS의 최신 활동을 전합니다.
주제별 뉴스 필터

🛡️ Đẩy mạnh thi hành Luật An ninh mạng: Bước chuyển chiến lược từ chính sách sang thực thi
Ngày 16/3/2026, Thủ tướng Phạm Minh Chính đã ký ban hành Quyết định 437/QĐ-TTg, phê duyệt Kế hoạch triển khai thi hành Luật An ninh mạng. Đây không chỉ là một văn bản hành chính, mà là một bước chuyển quan trọng trong tư duy quản trị an ninh mạng: 👉 Từ định hướng chính sách → sang thực thi có kiểm soát, đo lường và chịu trách nhiệm rõ ràng
기사 읽기
🚨 THÔNG BÁO: An ninh mạng & dữ liệu Việt Nam đối mặt nguy cơ gia tăng nghiêm trọng
Tại phiên họp đầu tiên của Ban Chỉ đạo An ninh mạng quốc gia, Trung tướng Lê Xuân Minh đã đưa ra cảnh báo đáng chú ý: an ninh mạng và an ninh dữ liệu tại Việt Nam đang đối mặt với những thách thức ngày càng phức tạp, khó lường và mang tính hệ thống.
기사 읽기
🚨 Cảnh báo: Ransomware LeakNet đổi chiến thuật – tấn công qua website hợp pháp & ClickFix
Một chiến dịch ransomware mới từ nhóm LeakNet đang khiến giới an ninh mạng lo ngại khi thay đổi hoàn toàn cách xâm nhập hệ thống. Theo báo cáo từ ReliaQuest, nhóm này không còn phụ thuộc vào việc mua quyền truy cập (IAB) hay dữ liệu rò rỉ, mà tự triển khai tấn công trực tiếp thông qua: Website hợp pháp bị hack Kỹ thuật lừa đảo ClickFix
기사 읽기
🔥 AI tìm lỗ hổng nhanh hơn hacker? Claude phát hiện 22 lỗ hổng trong Firefox chỉ trong 2 tuần
Anthropic vừa công bố kết quả hợp tác với Mozilla, sử dụng mô hình AI Claude Opus 4.6 để rà soát bảo mật trình duyệt Mozilla Firefox. 👉 Kết quả gây bất ngờ: Phát hiện 22 lỗ hổng bảo mật Trong đó: 14 lỗ hổng nghiêm trọng cao Tất cả đã được vá trong phiên bản Firefox 148
기사 읽기
🚨 Cảnh báo: Nhóm hacker Trung Quốc tấn công hạ tầng trọng yếu châu Á suốt nhiều năm
Một nhóm hacker chưa từng được ghi nhận, có tên CL-UNK-1068, vừa bị phát hiện đang thực hiện các chiến dịch tấn công mạng kéo dài nhằm vào các tổ chức trọng yếu tại châu Á.
기사 읽기
⚠️ Ứng dụng Mobile của doanh nghiệp có thể bị hack chỉ trong vài phút
👉 Hacker không cần tấn công server 👉 Họ chỉ cần tấn công vào chính ứng dụng mobile Chỉ với vài công cụ phổ biến, hacker có thể: 🔓 Dịch ngược ứng dụng (Reverse Engineering) để phân tích mã nguồn 📲 Tạo app giả mạo nhằm lừa người dùng đăng nhập
기사 읽기
Microsoft phát hành bản cập nhật bảo mật định kỳ tháng 3/2026
Microsoft vừa công bố bản cập nhật bảo mật định kỳ tháng 3 năm 2026 nhằm khắc phục nhiều lỗ hổng trong các sản phẩm và dịch vụ của hãng. Các bản vá lần này liên quan đến nhiều nền tảng quan trọng như hệ điều hành Microsoft Windows, hệ quản trị cơ sở dữ liệu Microsoft SQL Server, dịch vụ đám mây Microsoft Azure và bộ ứng dụng văn phòng Microsoft Office. Các bản cập nhật được phát hành nhằm khắc phục các điểm yếu bảo mật có thể bị khai thác để ảnh hưởng đến tính bảo mật, toàn vẹn và khả năng hoạt động của hệ thống.
기사 읽기
Phát hiện lỗ hổng bypass xác thực trong pac4j-jwt (CVE-2026-29000)
Một lỗ hổng bảo mật đã được phát hiện trong thư viện xác thực JWT pac4j-jwt. Lỗ hổng này cho phép kẻ tấn công từ xa vượt qua cơ chế kiểm tra chữ ký của JWT, từ đó giả mạo danh tính người dùng và truy cập hệ thống với các quyền cao hơn. Lỗ hổng được định danh là CVE-2026-29000. Đáng chú ý, mã khai thác mẫu (Proof-of-Concept – PoC) cho lỗ hổng này đã được công khai, làm gia tăng nguy cơ bị khai thác trong môi trường thực tế.
기사 읽기
Phát hiện nhiều lỗ hổng bảo mật trên Microsoft Edge (CVE-2026-3536 – CVE-2026-3545)
Nhiều lỗ hổng bảo mật đã được phát hiện trong trình duyệt Microsoft Edge do Microsoft phát triển. Các lỗ hổng này có thể bị kẻ tấn công từ xa khai thác để thực thi mã tùy ý, gây tấn công từ chối dịch vụ (DoS), vượt qua cơ chế bảo mật, thay đổi dữ liệu hoặc làm rò rỉ thông tin nhạy cảm trên hệ thống của người dùng. Các lỗ hổng được định danh từ CVE-2026-3536 đến CVE-2026-3545 và ảnh hưởng đến các phiên bản Microsoft Edge trước 145.0.3800.97.
기사 읽기
Microsoft mở rộng kiểm soát DLP để ngăn Microsoft 365 Copilot xử lý tài liệu nhạy cảm
Microsoft đang mở rộng khả năng kiểm soát Data Loss Prevention (DLP) nhằm ngăn trợ lý AI Microsoft 365 Copilot truy cập hoặc xử lý các tài liệu nhạy cảm trong các ứng dụng Microsoft Word, Microsoft Excel và Microsoft PowerPoint. Thay đổi này cho phép các chính sách DLP của Microsoft Purview áp dụng cho tất cả các tệp Office, bất kể chúng được lưu trữ trên thiết bị cục bộ, SharePoint hay OneDrive. Việc triển khai dự kiến diễn ra từ cuối tháng 3 đến cuối tháng 4 năm 2026 thông qua thành phần Office Augmentation Loop (AugLoop).
기사 읽기
Phát hiện nhiều lỗ hổng bảo mật trên Google Chrome (CVE-2026-3536 – CVE-2026-3545)
Các nhà nghiên cứu bảo mật đã phát hiện nhiều lỗ hổng trong trình duyệt Google Chrome do Google phát triển. Những lỗ hổng này có thể bị kẻ tấn công từ xa khai thác để thực hiện các hành vi nguy hiểm như thực thi mã tùy ý, gây tấn công từ chối dịch vụ, vượt qua cơ chế bảo mật của trình duyệt, thay đổi dữ liệu hoặc làm lộ thông tin nhạy cảm của người dùng. Các lỗ hổng được gán định danh từ CVE-2026-3536 đến CVE-2026-3545 và ảnh hưởng đến nhiều phiên bản Chrome trên các hệ điều hành Linux, macOS và Windows. Người dùng được khuyến nghị cập nhật trình duyệt lên phiên bản mới nhất để giảm thiểu nguy cơ bị khai thác.
기사 읽기Cảnh báo bảo mật: Nhiều lỗ hổng trong sản phẩm VMware có thể dẫn đến RCE và leo thang đặc quyền
VMware vừa công bố ba lỗ hổng bảo mật (CVE-2026-22719, CVE-2026-22720, CVE-2026-22721) ảnh hưởng đến nhiều sản phẩm như VMware Aria Operations, Cloud Foundation và vSphere Foundation. Các lỗ hổng có thể cho phép leo thang đặc quyền, XSS và thực thi mã từ xa (RCE). Doanh nghiệp cần cập nhật bản vá ngay để giảm thiểu rủi ro khai thác.
기사 읽기
Cảnh báo bảo mật: Nhiều lỗ hổng nghiêm trọng trong sản phẩm Mozilla có thể dẫn đến RCE và leo thang đặc quyền
Mozilla vừa công bố nhiều lỗ hổng bảo mật (CVE-2026-2757 đến CVE-2026-2807) ảnh hưởng đến Mozilla Firefox và Mozilla Thunderbird, có thể cho phép tấn công DoS, leo thang đặc quyền, thực thi mã từ xa và truy cập dữ liệu nhạy cảm. Các phiên bản Firefox 148, ESR 115.33, ESR 140.8 và Thunderbird 140.8, 148 bị ảnh hưởng; người dùng cần cập nhật ngay bản vá bảo mật.
기사 읽기
🚨 THÔNG TƯ 77/2025/TT-NHNN – AN TOÀN VÀ BẢO MẬT CHO VIỆC CUNG CẤP DỊCH VỤ TRỰC TUYẾN TRONG NGÀNH NGÂN HÀNG. 🚨
Từ tháng 03/2026, theo Thông tư 77/2025/TT-NHNN của Ngân hàng Nhà nước Việt Nam, các tổ chức tín dụng sẽ tăng cường kiểm soát an toàn bảo mật trên thiết bị sử dụng dịch vụ ngân hàng số.
기사 읽기
Cảnh báo bảo mật: Valkey phát hiện nhiều lỗ hổng có thể gây tấn công từ chối dịch vụ và bypass cơ chế bảo mật
Tổng quan sự cố bảo mật Valkey
기사 읽기
CISA ra lệnh khẩn 3 ngày vá lỗ hổng Dell RecoverPoint bị hacker Trung Quốc khai thác: Nguy cơ xâm nhập hạ tầng backup doanh nghiệp
CISA vừa ban hành cảnh báo khẩn cấp yêu cầu các cơ quan thuộc khối liên bang Mỹ phải khắc phục trong vòng 3 ngày đối với lỗ hổng nghiêm trọng tồn tại trong hệ thống Dell RecoverPoint.
기사 읽기Ivanti EPMM bị khai thác diện rộng: Hacker cài Webshell “ngủ đông”, nguy cơ bị bán quyền truy cập cho ransomware
Lỗ hổng Ivanti EPMM CVE-2026-1281 bị khai thác diện rộng. Hacker cài webshell “ngủ đông” chờ bán quyền truy cập cho nhóm ransomware.
기사 읽기
Google phát hành Chrome 145 vá 3 lỗ hổng High – Doanh nghiệp cần cập nhật khẩn cấp
Google phát hành Chrome 145 vá 3 lỗ hổng High (CVE-2026-3061, 3062, 3063). Nguy cơ đọc/ghi vượt giới hạn bộ nhớ. Cập nhật ngay để giảm rủi ro.
기사 읽기