FBI cảnh báo nhóm tin tặc TeamPCP đã lợi dụng AI để xâm nhập và phát tán mã độc qua các công cụ mã nguồn mở phổ biến như Trivy và LiteLLM, gây rủi ro lớn cho hàng triệu nhà phát triển do lỗ hổng bảo mật và sự chủ quan trong kiểm tra phần mềm.
Chiến dịch phát tán mã độc GlassWorm đã xâm nhập vào hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng lập trình phổ biến như GitHub, npm, VSCode/OpenVSX…
Dù chi tiêu cho an ninh mạng tăng mạnh và lãnh đạo doanh nghiệp tham gia sâu hơn, phần lớn doanh nghiệp trên thế giới vẫn lệch pha trong xác định rủi ro và ưu tiên, dẫn đến đầu tư sai hướng và hiệu quả bảo mật chưa.
Microsoft đã phát hành bản vá khẩn cấp nhằm khắc phục các lỗ hổng RRAS nghiêm trọng có nguy cơ bị khai thác thực thi mã từ xa, đồng thời cho phép cập nhật nhanh mà không cần khởi động lại hệ thống.
Apple đã phát hành bản vá bảo mật khẩn cấp cho iOS, iPadOS và macOS nhằm khắc phục lỗ hổng WebKit nghiêm trọng, nhưng người dùng được bảo vệ ngay nếu bật tính năng “Cải thiện bảo mật nền” và cập nhật tự động.
Gần đây, Triều Tiên đã trưng bày các robot hình người tại một số điểm bỏ phiếu và trường học, giữa bối cảnh nước này đang nỗ lực bắt kịp xu hướng phát triển công nghệ robot trên thế giới.
Google đã phát hành bản cập nhật khẩn cấp cho trình duyệt Chrome để vá hai lỗ hổng zero-day nghiêm trọng (CVE-2026-3909 và CVE-2026-3910) đang bị khai thác, đồng thời khuyến cáo người dùng cập nhật và khởi động lại trình duyệt ngay để đảm bảo an toàn.
Các chuyên gia cảnh báo rằng tác nhân AI tiềm ẩn nhiều rủi ro bảo mật cho doanh nghiệp và cần được kiểm soát bằng sự giám sát của con người, mô hình bảo mật Zero Trust, quản lý danh tính – quyền truy cập và các “lan can” bảo vệ rõ ràng.
Cơ quan tình báo Hà Lan cảnh báo các nhóm tin tặc đang triển khai chiến dịch lừa đảo toàn cầu nhằm chiếm quyền truy cập tài khoản Signal và WhatsApp của quan chức, quân nhân và nhà báo bằng cách dụ người dùng cung cấp mã xác minh.
Các chuyên gia an ninh mạng phát hiện bộ công cụ khai thác iOS có tên Coruna chứa 23 lỗ hổng bảo mật, được nhiều nhóm tấn công sử dụng để nhắm vào iPhone chạy iOS 13–17.2.1 thông qua các trang web bị xâm nhập.
Các cuộc tranh luận giữa các công ty trí tuệ nhân tạo như Anthropic và Bộ Quốc phòng Mỹ cho thấy trí tuệ nhân tạo đang chuyển từ công nghệ thương mại sang một năng lực an ninh quốc gia mang tính chiến lược.
Trước làn sóng tấn công mạng ngày càng tinh vi, đặc biệt nhắm vào Gmail, người dùng cần chủ động kiểm tra bảo mật và kích hoạt các biện pháp bảo vệ nâng cao của Google để giảm thiểu nguy cơ bị chiếm đoạt tài khoản.
Claude Code Security khiến thị trường phản ứng mạnh, nhưng về bản chất đây chỉ là bước tiến trong bảo mật ứng dụng ở giai đoạn phát triển, không phải sự thay thế mang tính cấu trúc cho hệ thống an ninh mạng nhiều lớp. Lợi thế bền vững vẫn thuộc về những doanh nghiệp có kiến trúc và quản trị kỷ luật.
PayPal xác nhận một sự cố bảo mật kéo dài nhiều tháng khiến dữ liệu cá nhân của khoảng 100 người dùng có nguy cơ bị truy cập trái phép, song công ty đã khắc phục, hoàn tiền các giao dịch bất thường và khuyến cáo người dùng tăng cường bảo mật tài khoản.
An ninh mạng đang bước vào kỷ nguyên mới, nơi khả năng thích ứng – thông qua phòng thủ dựa trên AI, kiến trúc Zero Trust và mã hóa đa hình – trở thành yếu tố sống còn để đối phó với các mối đe dọa ngày càng tinh vi.
Chuyên gia cảnh báo thế hệ Z là nhóm đầu tiên có dấu hiệu suy giảm trí tuệ, với nguyên nhân chính được cho là việc lạm dụng công nghệ kỹ thuật số trong giáo dục, làm gián đoạn cách bộ não con người học tập và phát triển tự nhiên.
Các nhà nghiên cứu cảnh báo phần mềm gián điệp Predator có thể âm thầm vô hiệu hóa các chỉ báo camera và micro trên iPhone, khiến người dùng không nhận ra thiết bị đang bị theo dõi dù iOS vẫn hoạt động bình thường.
Tại khu vực miền Bắc, trạm Gateway được đặt tại xã Bình Nguyên, tỉnh Phú Thọ. Ở miền Trung, điểm kết nối chiến lược nằm tại phường Liên Chiểu 2, quận Liên Chiểu, Đà Nẵng. Tại đầu tàu kinh tế miền Nam, Starlink thiết lập hai trạm trung chuyển tại TPHCM.
Which? cảnh báo người dùng Amazon về hai hình thức lừa đảo phổ biến - giả mạo hoàn tiền và đánh cắp mã xác thực một lần -khuyến nghị chỉ kiểm tra thông báo trong tài khoản chính thức và tuyệt đối không chia sẻ mã hay thông tin đăng nhập.
Hàng nghìn thiết bị Android đã được xác nhận nhiễm một loại mã độc mới và đặc biệt nguy hiểm mang tên Keenadu. Trong một số trường hợp, mã độc này có thể cho phép kẻ tấn công kiểm soát hoàn toàn thiết bị bị xâm nhập từ xa.
ZeroDayRAT là một nền tảng phần mềm gián điệp di động đang được rao bán công khai trên Telegram, cho phép tin tặc ở mọi trình độ xâm nhập và kiểm soát toàn diện thiết bị iOS và Android, từ theo dõi vị trí, thu thập dữ liệu cá nhân đến giám sát tài chính và nghe lén theo thời gian thực.
Các chuyên gia cảnh báo 30 tiện ích mở rộng Chrome giả danh trợ lý AI, trong đó 15 tiện ích nhắm vào Gmail, có khả năng âm thầm đọc và đánh cắp nội dung email của người dùng để gửi về máy chủ do các kẻ tấn công kiểm soát.
Cơ quan Vũ trụ châu Âu (ESA) xác nhận một số máy chủ khoa học đã bị tấn công mạng, có thể làm lộ khoảng 200GB dữ liệu, song các hệ thống nhiệm vụ nhạy cảm vẫn an toàn và sự cố được xem là lời cảnh báo về rủi ro an ninh trong môi trường hợp tác khoa học toàn cầu.
Microsoft khuyến cáo người dùng Windows chủ động thiết lập giờ hoạt động để tránh cập nhật tự động gây gián đoạn công việc, trong bối cảnh các bản vá gần đây vấp phải nhiều chỉ trích vì phát sinh lỗi và sự cố nghiêm trọng.
Google vừa vá thêm hai lỗ hổng bảo mật nghiêm trọng trên Chrome và khuyến cáo người dùng khởi động lại trình duyệt ngay để kích hoạt bản cập nhật, tránh nguy cơ bị tin tặc khai thác.
“Khoảng cách kỹ năng” bắt nguồn từ mô hình tuyển dụng lỗi thời sẽ thiếu linh hoạt và cách giải quyết chính là kết nối nhân tài với công việc dựa trên xác thực, chuyên môn thực chất và nhu cầu thực tế.
Người dùng tuyệt đối không nhấp vào liên kết, không gọi đến các số điện thoại trong tin nhắn và không chia sẻ dữ liệu cá nhân, mật khẩu hay mã xác minh dưới bất kỳ hình thức nào. AApple cảnh báo: Không nên thực hiện những cuộc gọi này trên iPhone của bạn.