Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
CẢNH BÁO & PHÂN TÍCH

Cập nhật an ninh mạng.

Cập nhật cảnh báo, quy định, xu hướng công nghệ và hoạt động của ICS.

Lọc tin tức theo chủ đề

Tất cảBản tin và cập nhậtGóc nhìn chuyên mônCâu chuyện triển khaiTài liệu và hướng dẫn
135 bài viết phù hợp
Nổi bậtHình minh họa cho bài viết: TIN TỨC 04/09/2026: 
CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU
01Bản tin và cập nhật · 4/9/2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

Báo cáo an ninh mạng mới nhất ghi nhận sự gia tăng của các chiến dịch tấn công nhắm vào bộ định tuyến (router) Cisco. Tin tặc lợi dụng thiết bị mạng biên làm bàn đạp để thực hiện hoạt động do thám mạng CNTT (IT) và tiến hành xâm nhập ngang (lateral movement) vào hệ thống mạng Công nghệ Vận hành (OT), đe dọa trực tiếp đến các cơ sở hạ tầng trọng yếu.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 03/09/2026:
10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
02Bản tin và cập nhật · 3/9/2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

Trong bối cảnh ransomware, phishing, APT và tấn công chuỗi cung ứng liên tục thay đổi, doanh nghiệp không chỉ cần thêm công cụ cảnh báo. Điều quan trọng là chuyển dữ liệu về mối đe dọa thành thông tin có ngữ cảnh, giúp SOC và đội ngũ bảo mật biết mối đe dọa nào thực sự liên quan đến mình, cần ưu tiên xử lý gì và phải hành động trong bao lâu.

Đọc chi tiết
← Trang trướcTrang 1 / 8Trang sau →
Hình minh họa cho bài viết: BẢN TIN NGÀY 02/09/2026:
VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI
03Bản tin và cập nhật · 2/9/2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI

Theo Báo cáo An ninh mạng 2025 của Hiệp hội An ninh mạng Quốc gia, các hệ thống thông tin tại Việt Nam ghi nhận khoảng 552.000 cuộc tấn công mạng trong năm 2025.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 01/09/2026
AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG
04Bản tin và cập nhật · 1/9/2026

BẢN TIN NGÀY 01/09/2026 AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG

Nghiên cứu của Tenet Security cho thấy một báo cáo lỗi giả được chèn vào Sentry có thể khiến AI coding agent đọc nội dung độc hại qua MCP và thực thi lệnh trên máy lập trình viên. Trong thử nghiệm có kiểm soát, Tenet cho biết đã xác định 2.388 tổ chức có Sentry DSN công khai có thể bị đưa dữ liệu đầu độc; hơn 100 agent đã thực thi payload thử nghiệm, với tỷ lệ thành công được báo cáo là 85% trên các agent được kiểm tra.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 28/08/2026:
GITLAB VÁ LỖ HỔNG CLAUDE AI AGENT CÓ THỂ THỰC THI LỆNH TÙY Ý TRONG CI PIPELINE
05Bản tin và cập nhật · 28/8/2026

BẢN TIN NGÀY 28/08/2026: GITLAB VÁ LỖ HỔNG CLAUDE AI AGENT CÓ THỂ THỰC THI LỆNH TÙY Ý TRONG CI PIPELINE

GitLab vừa vá lỗ hổng nghiêm trọng CVE-2026-18252 trong Duo Claude AI agent, có thể cho phép người dùng đã xác thực với quyền Developer thực thi lệnh tùy ý trong ngữ cảnh CI pipeline. Sự việc một lần nữa cho thấy AI agent trong DevOps cần được kiểm soát chặt chẽ về quyền truy cập, cấu hình pipeline và secret để tránh trở thành điểm mở đầu cho rủi ro chuỗi cung ứng phần mềm.

Đọc chi tiết
Hình minh họa cho bài viết: DPIA: 7 ĐIỂM KỸ THUẬT THƯỜNG BỊ BỎ SÓT
06Tài liệu và hướng dẫn · 27/8/2026

DPIA: 7 ĐIỂM KỸ THUẬT THƯỜNG BỊ BỎ SÓT

DPIA sẽ khó tạo ra giá trị nếu chỉ dừng ở việc mô tả quy trình và hoàn thiện hồ sơ tuân thủ. Nhiều rủi ro dữ liệu thực tế lại nằm ở các chi tiết kỹ thuật dễ bị bỏ sót: quyền truy cập quá rộng, dữ liệu còn trong backup, log chứa thông tin nhạy cảm hoặc tích hợp với bên thứ ba chưa được kiểm soát. Dưới đây là 7 điểm doanh nghiệp cần rà soát kỹ trong quá trình thực hiện DPIA.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 27/08/2026:
DOANH NGHIỆP NHỎ ĐÔNG NAM Á ĐỐI MẶT LÀN SÓNG MÃ ĐỘC GIẢ DANH CÔNG CỤ AI
07Bản tin và cập nhật · 27/8/2026

BẢN TIN NGÀY 27/08/2026: DOANH NGHIỆP NHỎ ĐÔNG NAM Á ĐỐI MẶT LÀN SÓNG MÃ ĐỘC GIẢ DANH CÔNG CỤ AI

AI đang trở thành công cụ quen thuộc trong hoạt động hằng ngày của doanh nghiệp, từ viết nội dung, phân tích dữ liệu đến tự động hóa công việc. Nhưng chính mức độ phổ biến này đang bị tội phạm mạng khai thác: mã độc được ngụy trang dưới tên và giao diện của các công cụ AI nổi tiếng để dụ người dùng tải xuống và cài đặt.

Đọc chi tiết
Hình minh họa cho bài viết: CASE STUDY: BỊ LỘ MẬT KHẨU VÀ DUYỆT MFA, VÌ SAO DOANH NGHIỆP VẪN CHẶN ĐƯỢC KẺ TẤN CÔNG?
08Câu chuyện triển khai · 26/8/2026

CASE STUDY: BỊ LỘ MẬT KHẨU VÀ DUYỆT MFA, VÌ SAO DOANH NGHIỆP VẪN CHẶN ĐƯỢC KẺ TẤN CÔNG?

Một nhân viên đã nhập thông tin đăng nhập vào trang giả và phê duyệt MFA push. Tuy vậy, cuộc tấn công vẫn được ngăn chặn trước khi đối tượng có thể truy cập ứng dụng nội bộ, hệ thống doanh nghiệp, môi trường khách hàng hoặc dữ liệu telemetry.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 26/08/2026:
CISA: CÔNG CỤ NHIỀU CHƯA ĐỦ - SOC CẦN PHÁT HIỆN NHANH VÀ HÀNH ĐỘNG DỨT KHOÁT
09Bản tin và cập nhật · 26/8/2026

BẢN TIN NGÀY 26/08/2026: CISA: CÔNG CỤ NHIỀU CHƯA ĐỦ - SOC CẦN PHÁT HIỆN NHANH VÀ HÀNH ĐỘNG DỨT KHOÁT

Trong bối cảnh tấn công mạng ngày càng tinh vi, năng lực phát hiện và phản ứng của SOC trở thành yếu tố quyết định khả năng bảo vệ doanh nghiệp. Báo cáo mới của CISA từ hai cuộc diễn tập red team cho thấy: cùng có công cụ bảo mật, nhưng khác biệt trong quy trình vận hành và tốc độ xử lý cảnh báo có thể quyết định một cuộc tấn công bị chặn đứng hay trở thành sự cố nghiêm trọng.

Đọc chi tiết
Hình minh họa cho bài viết: SME CẦN QUẢN TRỊ AI NGAY TỪ ĐẦU ĐỂ KHÔNG BIẾN CÔNG NGHỆ THÀNH RỦI RO
10Tài liệu và hướng dẫn · 25/8/2026

SME CẦN QUẢN TRỊ AI NGAY TỪ ĐẦU ĐỂ KHÔNG BIẾN CÔNG NGHỆ THÀNH RỦI RO

Với SME, quản trị AI không phải là xây dựng một bộ máy phức tạp. Điểm khởi đầu là biết doanh nghiệp đang dùng AI ở đâu, dữ liệu nào đi vào hệ thống và ai chịu trách nhiệm cho đầu ra do AI tạo ra.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 25/08/2026:
CLAUDE MYTHOS 5 ĐƯỢC TÍCH HỢP VÀO CLAUDE SECURITY ĐỂ QUÉT LỖ HỔNG MÃ NGUỒN
11Bản tin và cập nhật · 25/8/2026

BẢN TIN 25/08/2026: CLAUDE MYTHOS 5 ĐƯỢC TÍCH HỢP VÀO CLAUDE SECURITY ĐỂ QUÉT LỖ HỔNG MÃ NGUỒN

Anthropic mở rộng khả năng ứng dụng AI trong phòng thủ an ninh mạng khi đưa Claude Mythos 5 vào Claude Security - công cụ hỗ trợ quét lỗ hổng mã nguồn dành cho khách hàng Claude Enterprise. Thay vì cung cấp quyền truy cập trực tiếp vào mô hình, Anthropic giới hạn khả năng sử dụng Mythos 5 trong một quy trình quét phòng thủ được kiểm soát.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 24/08/2026:
HỢP ĐỒNG ĐIỆN TỬ: DOANH NGHIỆP CẦN QUẢN TRỊ RỦI RO TỪ THẨM QUYỀN KÝ ĐẾN CHỨNG CỨ SỐ
12Bản tin và cập nhật · 24/8/2026

BẢN TIN 24/08/2026: HỢP ĐỒNG ĐIỆN TỬ: DOANH NGHIỆP CẦN QUẢN TRỊ RỦI RO TỪ THẨM QUYỀN KÝ ĐẾN CHỨNG CỨ SỐ

Hợp đồng điện tử giúp doanh nghiệp rút ngắn thời gian giao dịch, giảm chi phí vận hành và làm việc linh hoạt hơn với đối tác. Tuy nhiên, việc chuyển từ giấy sang môi trường số không chỉ là thay đổi cách ký kết.

Đọc chi tiết
Hình minh họa cho bài viết: Y TẾ: DỮ LIỆU NHẠY CẢM VÀ PHÂN QUYỀN TRUY CẬP
13Góc nhìn chuyên môn · 22/8/2026

Y TẾ: DỮ LIỆU NHẠY CẢM VÀ PHÂN QUYỀN TRUY CẬP

Dữ liệu y tế như hồ sơ bệnh án, kết quả xét nghiệm và thông tin bảo hiểm cần được bảo vệ bằng cơ chế phân quyền chặt chẽ. Việc cấp đúng quyền theo vai trò, bảo vệ tài khoản đặc quyền, thu hồi quyền kịp thời và lưu vết truy cập giúp tổ chức y tế hạn chế nguy cơ lộ lọt dữ liệu mà vẫn bảo đảm hoạt động chăm sóc không bị gián đoạn.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 22/08/2026:
NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA
14Bản tin và cập nhật · 22/8/2026

BẢN TIN 22/08/2026: NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA

Một nghiên cứu mới cảnh báo về kỹ thuật prompt injection có thể khiến Grok Web Chat xử lý chỉ dẫn độc hại được ẩn trong nội dung mã hóa trên website. Trong kịch bản thử nghiệm, kỹ thuật này có thể dẫn tới việc dữ liệu của phiên chat hiện tại bị gửi tới máy chủ do kẻ tấn công kiểm soát mà không xuất hiện cảnh báo hoặc yêu cầu người dùng xác nhận.

Đọc chi tiết
Hình minh họa cho bài viết: ĐÁNH GIÁ NHANH KHOẢNG CÁCH BẢO VỆ DỮ LIỆU TRONG 30 PHÚT
15Bản tin và cập nhật · 20/8/2026

ĐÁNH GIÁ NHANH KHOẢNG CÁCH BẢO VỆ DỮ LIỆU TRONG 30 PHÚT

Doanh nghiệp có thể đã sử dụng nhiều công cụ bảo mật, phân quyền truy cập và lưu trữ dữ liệu trên cloud. Nhưng một câu hỏi quan trọng vẫn cần được trả lời: dữ liệu quan trọng đang được bảo vệ đầy đủ đến đâu?

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 20/08/2026:
CẢNH BÁO KHẨN: PLC SIEMENS S7 BỊ NHẮM MỤC TIÊU BẰNG MÃ KHAI THÁC CÓ HỖ TRỢ AI
16Bản tin và cập nhật · 20/8/2026

BẢN TIN 20/08/2026: CẢNH BÁO KHẨN: PLC SIEMENS S7 BỊ NHẮM MỤC TIÊU BẰNG MÃ KHAI THÁC CÓ HỖ TRỢ AI

Ngày 19/08/2026, CISA cùng NSA, FBI, Bộ Năng lượng và Cơ quan Bảo vệ Môi trường Hoa Kỳ phát hành cảnh báo về mối đe dọa đang diễn ra nhắm vào các bộ điều khiển logic khả trình Siemens S7 Series. Các tác nhân đe dọa được cho là đang dùng mã khai thác có hỗ trợ AI, ngụy trang dưới dạng công cụ giám sát hợp lệ, để tiếp cận các PLC phơi lộ trên Internet hoặc được bảo vệ chưa đầy đủ.

Đọc chi tiết
Hình minh họa cho bài viết: CASE STUDY TREZOR – SHIPMONK: Gần 14.000 khách hàng bị lộ dữ liệu từ đối tác giao hàng
17Câu chuyện triển khai · 19/8/2026

CASE STUDY TREZOR – SHIPMONK: Gần 14.000 khách hàng bị lộ dữ liệu từ đối tác giao hàng

Dữ liệu khách hàng không chỉ nằm trong hệ thống của doanh nghiệp. Khi đơn hàng được chuyển sang đối tác giao vận, thông tin có thể tiếp tục đi qua nền tảng kho vận, CRM, hệ thống chăm sóc khách hàng và các dịch vụ tích hợp khác. Sự cố Trezor – ShipMonk là một ví dụ mới về rủi ro này: dữ liệu bị lộ không xuất phát từ hệ thống cốt lõi của thương hiệu, mà từ một đối tác trong chuỗi xử lý đơn hàng.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 19/08/2026:
GITHUB GIÁN ĐOẠN TOÀN CẦU: DỊCH VỤ DEVOPS VÀ QUY TRÌNH PHÁT TRIỂN PHẦN MỀM BỊ ẢNH HƯỞNG
18Bản tin và cập nhật · 19/8/2026

BẢN TIN 19/08/2026: GITHUB GIÁN ĐOẠN TOÀN CẦU: DỊCH VỤ DEVOPS VÀ QUY TRÌNH PHÁT TRIỂN PHẦN MỀM BỊ ẢNH HƯỞNG

Ngày 17/08/2026, GitHub ghi nhận sự cố gián đoạn trên diện rộng, ảnh hưởng đến nhiều dịch vụ trọng yếu như Pull Requests, Issues, GitHub Actions, Webhooks và Copilot. Sự cố đặt ra thách thức trực tiếp với các nhóm phát triển phần mềm và doanh nghiệp phụ thuộc vào GitHub trong quy trình DevOps, tích hợp liên tục và triển khai liên tục.

Đọc chi tiết