Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
CẢNH BÁO & PHÂN TÍCH

Cập nhật an ninh mạng.

Cập nhật cảnh báo, quy định, xu hướng công nghệ và hoạt động của ICS.

Lọc tin tức theo chủ đề

Tất cảBản tin và cập nhậtGóc nhìn chuyên mônCâu chuyện triển khaiTài liệu và hướng dẫn
114 bài viết phù hợpXóa bộ lọc
Nổi bậtHình minh họa cho bài viết: TIN TỨC 04/09/2026: 
CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU
01Bản tin và cập nhật · 4/9/2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

Báo cáo an ninh mạng mới nhất ghi nhận sự gia tăng của các chiến dịch tấn công nhắm vào bộ định tuyến (router) Cisco. Tin tặc lợi dụng thiết bị mạng biên làm bàn đạp để thực hiện hoạt động do thám mạng CNTT (IT) và tiến hành xâm nhập ngang (lateral movement) vào hệ thống mạng Công nghệ Vận hành (OT), đe dọa trực tiếp đến các cơ sở hạ tầng trọng yếu.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 03/09/2026:
10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
02Bản tin và cập nhật · 3/9/2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

Trong bối cảnh ransomware, phishing, APT và tấn công chuỗi cung ứng liên tục thay đổi, doanh nghiệp không chỉ cần thêm công cụ cảnh báo. Điều quan trọng là chuyển dữ liệu về mối đe dọa thành thông tin có ngữ cảnh, giúp SOC và đội ngũ bảo mật biết mối đe dọa nào thực sự liên quan đến mình, cần ưu tiên xử lý gì và phải hành động trong bao lâu.

Đọc chi tiết
← Trang trướcTrang 1 / 7Trang sau →
Hình minh họa cho bài viết: BẢN TIN NGÀY 02/09/2026:
VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI
03Bản tin và cập nhật · 2/9/2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI

Theo Báo cáo An ninh mạng 2025 của Hiệp hội An ninh mạng Quốc gia, các hệ thống thông tin tại Việt Nam ghi nhận khoảng 552.000 cuộc tấn công mạng trong năm 2025.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 01/09/2026
AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG
04Bản tin và cập nhật · 1/9/2026

BẢN TIN NGÀY 01/09/2026 AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG

Nghiên cứu của Tenet Security cho thấy một báo cáo lỗi giả được chèn vào Sentry có thể khiến AI coding agent đọc nội dung độc hại qua MCP và thực thi lệnh trên máy lập trình viên. Trong thử nghiệm có kiểm soát, Tenet cho biết đã xác định 2.388 tổ chức có Sentry DSN công khai có thể bị đưa dữ liệu đầu độc; hơn 100 agent đã thực thi payload thử nghiệm, với tỷ lệ thành công được báo cáo là 85% trên các agent được kiểm tra.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 28/08/2026:
GITLAB VÁ LỖ HỔNG CLAUDE AI AGENT CÓ THỂ THỰC THI LỆNH TÙY Ý TRONG CI PIPELINE
05Bản tin và cập nhật · 28/8/2026

BẢN TIN NGÀY 28/08/2026: GITLAB VÁ LỖ HỔNG CLAUDE AI AGENT CÓ THỂ THỰC THI LỆNH TÙY Ý TRONG CI PIPELINE

GitLab vừa vá lỗ hổng nghiêm trọng CVE-2026-18252 trong Duo Claude AI agent, có thể cho phép người dùng đã xác thực với quyền Developer thực thi lệnh tùy ý trong ngữ cảnh CI pipeline. Sự việc một lần nữa cho thấy AI agent trong DevOps cần được kiểm soát chặt chẽ về quyền truy cập, cấu hình pipeline và secret để tránh trở thành điểm mở đầu cho rủi ro chuỗi cung ứng phần mềm.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 27/08/2026:
DOANH NGHIỆP NHỎ ĐÔNG NAM Á ĐỐI MẶT LÀN SÓNG MÃ ĐỘC GIẢ DANH CÔNG CỤ AI
06Bản tin và cập nhật · 27/8/2026

BẢN TIN NGÀY 27/08/2026: DOANH NGHIỆP NHỎ ĐÔNG NAM Á ĐỐI MẶT LÀN SÓNG MÃ ĐỘC GIẢ DANH CÔNG CỤ AI

AI đang trở thành công cụ quen thuộc trong hoạt động hằng ngày của doanh nghiệp, từ viết nội dung, phân tích dữ liệu đến tự động hóa công việc. Nhưng chính mức độ phổ biến này đang bị tội phạm mạng khai thác: mã độc được ngụy trang dưới tên và giao diện của các công cụ AI nổi tiếng để dụ người dùng tải xuống và cài đặt.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN NGÀY 26/08/2026:
CISA: CÔNG CỤ NHIỀU CHƯA ĐỦ - SOC CẦN PHÁT HIỆN NHANH VÀ HÀNH ĐỘNG DỨT KHOÁT
07Bản tin và cập nhật · 26/8/2026

BẢN TIN NGÀY 26/08/2026: CISA: CÔNG CỤ NHIỀU CHƯA ĐỦ - SOC CẦN PHÁT HIỆN NHANH VÀ HÀNH ĐỘNG DỨT KHOÁT

Trong bối cảnh tấn công mạng ngày càng tinh vi, năng lực phát hiện và phản ứng của SOC trở thành yếu tố quyết định khả năng bảo vệ doanh nghiệp. Báo cáo mới của CISA từ hai cuộc diễn tập red team cho thấy: cùng có công cụ bảo mật, nhưng khác biệt trong quy trình vận hành và tốc độ xử lý cảnh báo có thể quyết định một cuộc tấn công bị chặn đứng hay trở thành sự cố nghiêm trọng.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 25/08/2026:
CLAUDE MYTHOS 5 ĐƯỢC TÍCH HỢP VÀO CLAUDE SECURITY ĐỂ QUÉT LỖ HỔNG MÃ NGUỒN
08Bản tin và cập nhật · 25/8/2026

BẢN TIN 25/08/2026: CLAUDE MYTHOS 5 ĐƯỢC TÍCH HỢP VÀO CLAUDE SECURITY ĐỂ QUÉT LỖ HỔNG MÃ NGUỒN

Anthropic mở rộng khả năng ứng dụng AI trong phòng thủ an ninh mạng khi đưa Claude Mythos 5 vào Claude Security - công cụ hỗ trợ quét lỗ hổng mã nguồn dành cho khách hàng Claude Enterprise. Thay vì cung cấp quyền truy cập trực tiếp vào mô hình, Anthropic giới hạn khả năng sử dụng Mythos 5 trong một quy trình quét phòng thủ được kiểm soát.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 24/08/2026:
HỢP ĐỒNG ĐIỆN TỬ: DOANH NGHIỆP CẦN QUẢN TRỊ RỦI RO TỪ THẨM QUYỀN KÝ ĐẾN CHỨNG CỨ SỐ
09Bản tin và cập nhật · 24/8/2026

BẢN TIN 24/08/2026: HỢP ĐỒNG ĐIỆN TỬ: DOANH NGHIỆP CẦN QUẢN TRỊ RỦI RO TỪ THẨM QUYỀN KÝ ĐẾN CHỨNG CỨ SỐ

Hợp đồng điện tử giúp doanh nghiệp rút ngắn thời gian giao dịch, giảm chi phí vận hành và làm việc linh hoạt hơn với đối tác. Tuy nhiên, việc chuyển từ giấy sang môi trường số không chỉ là thay đổi cách ký kết.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 22/08/2026:
NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA
10Bản tin và cập nhật · 22/8/2026

BẢN TIN 22/08/2026: NGHIÊN CỨU CẢNH BÁO TẤN CÔNG ZERO-CLICK CÓ THỂ ĐÁNH CẮP DỮ LIỆU CHAT GROK QUA PROMPT INJECTION MÃ HÓA

Một nghiên cứu mới cảnh báo về kỹ thuật prompt injection có thể khiến Grok Web Chat xử lý chỉ dẫn độc hại được ẩn trong nội dung mã hóa trên website. Trong kịch bản thử nghiệm, kỹ thuật này có thể dẫn tới việc dữ liệu của phiên chat hiện tại bị gửi tới máy chủ do kẻ tấn công kiểm soát mà không xuất hiện cảnh báo hoặc yêu cầu người dùng xác nhận.

Đọc chi tiết
Hình minh họa cho bài viết: ĐÁNH GIÁ NHANH KHOẢNG CÁCH BẢO VỆ DỮ LIỆU TRONG 30 PHÚT
11Bản tin và cập nhật · 20/8/2026

ĐÁNH GIÁ NHANH KHOẢNG CÁCH BẢO VỆ DỮ LIỆU TRONG 30 PHÚT

Doanh nghiệp có thể đã sử dụng nhiều công cụ bảo mật, phân quyền truy cập và lưu trữ dữ liệu trên cloud. Nhưng một câu hỏi quan trọng vẫn cần được trả lời: dữ liệu quan trọng đang được bảo vệ đầy đủ đến đâu?

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 20/08/2026:
CẢNH BÁO KHẨN: PLC SIEMENS S7 BỊ NHẮM MỤC TIÊU BẰNG MÃ KHAI THÁC CÓ HỖ TRỢ AI
12Bản tin và cập nhật · 20/8/2026

BẢN TIN 20/08/2026: CẢNH BÁO KHẨN: PLC SIEMENS S7 BỊ NHẮM MỤC TIÊU BẰNG MÃ KHAI THÁC CÓ HỖ TRỢ AI

Ngày 19/08/2026, CISA cùng NSA, FBI, Bộ Năng lượng và Cơ quan Bảo vệ Môi trường Hoa Kỳ phát hành cảnh báo về mối đe dọa đang diễn ra nhắm vào các bộ điều khiển logic khả trình Siemens S7 Series. Các tác nhân đe dọa được cho là đang dùng mã khai thác có hỗ trợ AI, ngụy trang dưới dạng công cụ giám sát hợp lệ, để tiếp cận các PLC phơi lộ trên Internet hoặc được bảo vệ chưa đầy đủ.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 19/08/2026:
GITHUB GIÁN ĐOẠN TOÀN CẦU: DỊCH VỤ DEVOPS VÀ QUY TRÌNH PHÁT TRIỂN PHẦN MỀM BỊ ẢNH HƯỞNG
13Bản tin và cập nhật · 19/8/2026

BẢN TIN 19/08/2026: GITHUB GIÁN ĐOẠN TOÀN CẦU: DỊCH VỤ DEVOPS VÀ QUY TRÌNH PHÁT TRIỂN PHẦN MỀM BỊ ẢNH HƯỞNG

Ngày 17/08/2026, GitHub ghi nhận sự cố gián đoạn trên diện rộng, ảnh hưởng đến nhiều dịch vụ trọng yếu như Pull Requests, Issues, GitHub Actions, Webhooks và Copilot. Sự cố đặt ra thách thức trực tiếp với các nhóm phát triển phần mềm và doanh nghiệp phụ thuộc vào GitHub trong quy trình DevOps, tích hợp liên tục và triển khai liên tục.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 18/08/2026:
RÒ RỈ DỮ LIỆU NỬA ĐẦU 2026: AI VÀ RỦI RO NỘI BỘ
14Bản tin và cập nhật · 18/8/2026

BẢN TIN 18/08/2026: RÒ RỈ DỮ LIỆU NỬA ĐẦU 2026: AI VÀ RỦI RO NỘI BỘ

Trong nửa đầu năm 2026, Mỹ ghi nhận 1.803 vụ xâm phạm dữ liệu, tăng so với 1.732 vụ cùng kỳ năm trước; các vụ việc đã tạo ra hơn 471 triệu thông báo tới người bị ảnh hưởng. Xu hướng này đáng chú ý khi AI ngày càng bị khai thác để tăng tốc lừa đảo và tấn công có chủ đích, trong khi các sự cố có liên quan đến người nội bộ cũng gia tăng.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 17/08/2026:
CƠ QUAN THUẾ PHÁP XÁC NHẬN BỊ XÂM NHẬP: HÀNG TRĂM NGHÌN CÁ NHÂN VÀ TỔ CHỨC CÓ NGUY CƠ LỘ DỮ LIỆU
15Bản tin và cập nhật · 17/8/2026

BẢN TIN 17/08/2026: CƠ QUAN THUẾ PHÁP XÁC NHẬN BỊ XÂM NHẬP: HÀNG TRĂM NGHÌN CÁ NHÂN VÀ TỔ CHỨC CÓ NGUY CƠ LỘ DỮ LIỆU

Cơ quan Thuế và Tài chính công Pháp (DGFiP) xác nhận hệ thống đã bị truy cập trái phép thông qua hành vi mạo danh danh tính. Sự việc một lần nữa cho thấy rủi ro nghiêm trọng của việc đánh cắp thông tin xác thực và nhu cầu giám sát liên tục đối với các hệ thống xử lý dữ liệu nhạy cảm.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 16/08/2026:
VIỆT NAM ĐỊNH HƯỚNG XÂY DỰNG KHUNG BẢO ĐẢM AN NINH AI QUỐC GIA VÀO NĂM 2027
16Bản tin và cập nhật · 16/8/2026

BẢN TIN 16/08/2026: VIỆT NAM ĐỊNH HƯỚNG XÂY DỰNG KHUNG BẢO ĐẢM AN NINH AI QUỐC GIA VÀO NĂM 2027

Ngày 06/08/2026, Chính phủ đặt mục tiêu nghiên cứu, xây dựng Khung bảo đảm an ninh AI quốc gia và năng lực chuyên trách về an ninh AI trong năm 2027. Với doanh nghiệp, đây là thời điểm cần chủ động rà soát công cụ AI đang sử dụng, kiểm soát dữ liệu đưa vào AI, phân quyền truy cập và đào tạo nhân sự về rủi ro AI.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 15/08/2026:
48% SỰ CỐ CÓ LIÊN QUAN ĐẾN BÊN THỨ BA: RỦI RO KHÔNG CHỈ NẰM TRONG HỆ THỐNG CỦA DOANH NGHIỆP
17Bản tin và cập nhật · 15/8/2026

BẢN TIN 15/08/2026: 48% SỰ CỐ CÓ LIÊN QUAN ĐẾN BÊN THỨ BA: RỦI RO KHÔNG CHỈ NẰM TRONG HỆ THỐNG CỦA DOANH NGHIỆP

Theo Verizon DBIR 2026, các sự cố vi phạm có liên quan đến bên thứ ba tăng 60% so với năm trước và chiếm 48% tổng số vụ việc được phân tích. Rủi ro có thể đến từ nhà cung cấp, phần mềm tích hợp, API hoặc quyền truy cập không được kiểm soát chặt chẽ. Doanh nghiệp cần đánh giá an ninh mạng của đối tác, áp dụng quyền truy cập tối thiểu và rà soát quyền định kỳ.

Đọc chi tiết
Hình minh họa cho bài viết: BẢN TIN 14/08/2026:
CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP
18Bản tin và cập nhật · 14/8/2026

BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP

Ngày 10/08/2026, FBI, CISA, NSA và các đối tác cảnh báo về Gunra ransomware - mô hình RaaS sử dụng chiến thuật tống tiền kép: đánh cắp dữ liệu trước, mã hóa hệ thống sau và đe dọa công khai dữ liệu nếu nạn nhân không trả tiền chuộc.

Đọc chi tiết