Blog
1,5 triệu trang web WordPress bị tấn công qua khai thác plugin với hơn 40.000 lượt cài đặt
Các cuộc tấn công này nhằm vào một lỗ hổng Unauthenticated Stored Cross-Site Scripting (XSS) trong một plugin yêu cầu sự đồng ý sử dụng cookie của WordPress. Plugin này có tên Beautiful Cookie Consent Banner với hơn 40.000 lượt cài đặt hoạt động.
Ghi nhận nhiều trường hợp bị tấn công phi kỹ thuật qua Telegram
Anh Q đã tạo tài khoản Telegram và tham gia vào nhóm tuyển dụng của công ty theo đúng thời gian đã hẹn. Trong nhóm có rất nhiều ứng viên như anh Q. Các ứng viên trong nhóm được chia thành các nhóm nhỏ, mỗi nhóm có 4 người để đánh giá năng lực. Yêu cầu đầu tiên là ứng viên phải tải một số ứng dụng (app) và làm theo nhiệm vụ.
Nhìn lại cách tấn công của ransomware “Wanna Cry”
Tôi muốn chia sẻ cho các bạn một trong những cuộc tấn công mạng tàn khốc nhất trong lịch sử, khi mã độc tống tiền WannaCry ransomware lây lan nhanh chóng và ảnh hưởng đến hơn 200.000 máy tính. Vào năm 2017 nó đã gây ra khủng hoảng cho hàng loạt công ty lớn và khiến người dùng ý thức hơn về việc bảo mật máy tính của mình. Bây giờ đã là 2023 nhưng hay để mình chia sẻ cho mọi người đã từng có một ransomware đáng sợ đến thế nào nhé.
Lỗ hổng mới chưa được vá có thể cho phép hacker đánh cắp tiền của người dùng từ PayPal
Một chuyên gia bảo mật tuyên bố đã phát hiện ra một lỗ hổng chưa được vá trong dịch vụ chuyển tiền của PayPal, có thể cho phép tin tặc lừa nạn nhân vô tình hoàn thành các giao dịch do chúng chỉ đạo bằng một cú nhấp chuột.
Tin tặc Trung Quốc khai thác router TP-Link để tấn công có chủ đích
Nhóm tin tặc Trung Quốc Mustang Panda được cho là có liên quan tới một loạt các cuộc tấn công tinh vi và có chủ đích mới nhằm vào các cơ quan đối ngoại của châu Âu kể từ tháng 1/2023.
NHỮNG CÁCH BẢO MẬT MẠNG RẤT CƠ BẢN MÀ BẠN CẦN BIẾT
“Bảo mật mạng là tập hợp các công cụ, chính sách, khái niệm về bảo mật, hướng dẫn , phương pháp quản lý rủi ro, phản ứng, đào tạo, diễn tập, thiết bị và công nghệ có thể được dùng để bảo vệ hệ thống mạng và tài sản. " Theo Liên minh Viễn thông Quốc tế (ITU).
9 loại ransomware được tạo ra từ vụ rò rỉ mã nguồn Babuk nhắm vào VMware ESXi
Nhiều kẻ xấu đã lợi dùng vụ rò rỉ dữ liệu mã nguồn Babuk từ tháng 09/2021 để tạo ra 9 loại mã độc tống tiền khác nhau nhắm vào các hệ thống ảo hóa VMware ESXi.
Tìm hiểu eKYC
Có lẽ gần đây, các bạn trẻ đã nghe về một thủ thuật lừa đảo mới, sử dụng công nghệ deepface để giả dạng người thân, công an và ăn cắp danh tính số eKYC. Nhưng eKYC là gì? Và những hậu quả khi bị đánh cắp danh tính số eKYC sẽ như thế nào? DSH sẽ giải đáp cho các bạn nhé!
Dấu chân số – lạ mà quen, quen mà lạ
Hẳn không ít người trong số chúng ta đã từng nghĩ rằng, khi online chỉ cần mở trình duyệt ẩn danh lên là mình hoàn toàn "vô tội", hoặc chí ít không ai có thể truy ra và nắm bắt được những hoạt động mình đang làm? Nghe thì có vẻ hợp lý, nhưng thực ra vẫn còn một khái niệm tuy mới lạ mà vô cùng gần gũi, đó là Digital Footprint, hay còn gọi là Dấu chân số, "kẻ theo dõi thầm lặng" mỗi dấu vết của chúng ta trên Internet.
Có thể “họ” được phép biết mật khẩu của bạn!
Các dịch vụ công trực tuyến ngày nay đang được nhiều cá nhân và doanh nghiệp sử dụng bởi những tiện ích mà nó đem lại trong việc hỗ trợ giải quyết các thủ tục hành chính công, tiết kiệm chi phí và thời gian. Thay vì chờ kết quả tại cơ quan hành chính theo cách truyền thống, chúng ta có thể nhận được kết quả điện tử một cách nhanh chóng ngay tại nhà. Một số giao dịch công phổ biến có thể kể đến như: Đăng ký tạm trú qua website Cổng Dịch vụ công Quốc gia (Bộ Công an); Khai thuế qua website Thuế điện tử (Bộ Tài chính); Nộp hồ sơ yêu cầu giải quyết chế độ bảo hiểm xã hội qua ứng dụng Bảo hiểm xã hội số VssID (Bảo hiểm xã hội Việt Nam);…