Biến thể mới của Citadel tấn công các phần mềm quản lý mật khẩu

Nếu không phải là một siêu máy tính, việc ghi nhớ mật khẩu không hề dễ dàng nếu bạn sử dụng nhiều mật khẩu khác nhau cho mỗi địa chỉ web. Vì thế, đáp ứng nhu cầu này, người ta đã phát triển một số phần mềm quản lý mật khẩu nhằm cung cấp thêm một lớp bảo vệ nữa cho người dùng. Tuy nhiên, mới ...

Tác giả: Tạ Quốc Bảo viết 21:03 ngày 17/09/2018

Tấn công tài khoản PayPal chỉ với một Click

Dịch vụ thanh toán và chuyển tiền PayPal đang tồn tại một lỗ hổng ứng dụng web quan trọng. Chỉ với một cú nhấp chuột, kẻ tấn công có thể chiếm quyền kiểm soát tài khoản PayPal của người sử dụng. Đến nay đã có hơn 156 triệu người sử dụng bị ảnh hưởng. Nhà nghiên cứu an ninh Yasser H. Ali ...

Tác giả: Trịnh Tiến Mạnh viết 21:03 ngày 17/09/2018

Sử dụng HTTPS miễn phí và an toàn với Let’s Encrypt

Vấn đề mã hóa đang trở thành một nhu cầu đối với mỗi người sử dụng mạng trực tuyến. Nhiều hãng công nghệ khổng lồ như Google, Apple và Yahoo! cũng đang áp dụng mã hóa để đảm bảo an ninh và sự riêng tư tốt nhất cho người dùng. Nhưng theo Electronic Frontier Foundation (EFF), không nên giới hạn ...

Tác giả: Tạ Quốc Bảo viết 21:03 ngày 17/09/2018

Backdoor mới tấn công các nền tảng WordPress, Drupal và Joomla

Các nhà nghiên cứu bảo mật đã phát hiện hàng ngàn backdoor plugin s and themes trong các hệ thống quản lý nội dung phổ biến (CMS) đã được tin tặc sử dụng để tấn công các máy chủ web với quy mô lớn. Công ty an ninh Fox-IT có trụ sở tại Hà Lan đã báo cáo rằng một Backdoor mới có tên là ...

Tác giả: Trần Trung Dũng viết 21:03 ngày 17/09/2018

Biến thể mới của NotCompatible trên Android đe dọa các doanh nghiệp

Công ty bảo mật di động Lockout đã theo dõi quá trình phát triển của Android Trojan có tên NotCompatible. Phiên bản mới nhất của malware này đủ tinh vi để trở thành mối đe dọa với các doanh nghiệp. NotCompatible.A được phát hiện vào năm 2012 đóng vai trò là một proxy trên các thiết bị lây ...

Tác giả: Tạ Quốc Bảo viết 21:02 ngày 17/09/2018

Tin tặc Trung Quốc sử dụng thuốc lá điện tử để phát tán mã độc

Rất nhiều chuyên gia y tế thúc đẩy việc sử dụng thuốc lá điện tử (E-cigarettes) thay thế cho loại thuốc lá thông thường. Tin tặc giờ đây sử dụng thuốc lá điện tử như một mũi tấn công mới để lây nhiễm malware. Tất cả các sản phẩm này cần nạp điện để cung cấp hơi thay thế khói của một điếu ...

Tác giả: Bùi Văn Nam viết 21:02 ngày 17/09/2018

Công cụ Detek quét phần mềm gián điệp, theo dõi của chính phủ trên hệ thống

Sau scandal gián điệp của Cơ quan An ninh Quốc gia Hòa Kỳ NSA, rất nhiều báo cáo liên quan đến việc theo dõi của chính phủ được tiết lộ. Điều đáng nói ở đây là chính phủ được phép hợp pháp làm các phầm mềm gián điệp giám sát cuộc sống người dân. Đối với những chính phủ lạm dụng quyền công dân, ...

Tác giả: Vũ Văn Thanh viết 21:02 ngày 17/09/2018

Microsoft ra mắt bản vá Out-of-Band khẩn cấp cho lỗi Kerberos MS14-068

Microsoft vừa phát hành một bản cập nhật bảo mật “out-of-band” để sửa chữa một lỗ hổng trong tất cả các phiên bản được hỗ trợ của phần mềm Windows Server mà tội phạm mạng đang khai thác trên toàn bộ mạng máy tính. Việc phát hành bản vá khẩn cấp được đưa ra chỉ một tuần sau khi ...

Tác giả: Tạ Quốc Bảo viết 21:02 ngày 17/09/2018

Làm thế nào để phát hiện và phòng tránh tấn công Brute Force?

Sau sự kiện một loạt những hình ảnh khỏa thân của những người nổi tiếng bị phát tán, hiện nay cụm từ “tấn công bruteforce” trở thành một trong những thuật ngữ được tìm kiếm phổ biến nhất. Vậy tấn công bruteforce là gì, làm thế nào để có thể phát hiện và phòng tránh loại tấn công này? ...

Tác giả: Tạ Quốc Bảo viết 21:01 ngày 17/09/2018

Trang web của Liên Hợp Quốc và 120 chính phủ bị tấn công Deface

AnonGhost, một nhóm tin tặc của Palestin đang tấn công không ngừng. Nạn nhân mới nhất của AnonGhost là Liên hợp quốc. AnonGhost đã deface trang web của Liên hợp quốc (LHQ). Chúng đưa ra tuyến bố rằng cuộc tấn công này nhằm ủng hộ chiến dịch #OpSaveAlAqsa sau căng thẳng giữa Israel và Palestine ...

Tác giả: Trịnh Tiến Mạnh viết 21:01 ngày 17/09/2018

Người dùng PayPal là mục tiêu của các chiến dịch lừa đảo

Tội phạm mạng đã bắt đầu một chiến dịch thu thập thông tin tài khoản PayPal và đang phát tán email lừa đảo đến người dùng. Trong email, người dùng nhận thông báo rằng một hóa đơn thanh toán cho Apple Store Úc đã được thực hiện từ tài khoản của họ. Bất cứ ai có một tài khoản PayPal hoạt động ...

Tác giả: Trịnh Tiến Mạnh viết 21:01 ngày 17/09/2018

CTF365 bị tấn công, thành viên thay đổi mật khẩu ngay

Hôm nay, CTF365 một trang web lớn thường tổ chức các cuộc thi CTF – Capture The Flag đã bị một nhóm tin tặc có tên 531fi3 tấn công, thay đổi giao diện website và công khai 10.000 tài khoản gồm cả địa chỉ email và username trên pastebin.com. CTF365 là trang web nổi tiếng với các cuộc thi CTF lớn ...

Tác giả: Vũ Văn Thanh viết 21:01 ngày 17/09/2018

Hội nghị an ninh DefCamp 2014 tổ chức từ ngày 25 – 29 tháng 11

Được chào đón như một sự kiện an ninh quan trọng nhất ở Trung tâm Đông Âu, hội nghị DefCamp lần thứ năm dự kiến sẽ bắt đầu vào ngày 25 tháng 11, tại Bucharest, Romania. Năm nay, có ba ngày hội thảo và hai ngày hội nghị, nơi diễn giả và giảng viên từ khắp nơi trên thế giới chia sẻ kiến thức ...

Tác giả: Tạ Quốc Bảo viết 21:00 ngày 17/09/2018

Bưu điện Mỹ bị tấn công, dữ liệu nhân viên và khách hàng bị rò rỉ

Kẻ tấn công chưa rõ danh tính đã phá các hệ thống máy tính của Cục Bưu chính Mỹ (USPS) và tự ý truy cập các chi tiết nhạy cảm về nhân viên và khách hàng. Những nỗ lực điều tra được tiến hành nhằm phân tích sự cố, FBI chỉ huy hành động, các cơ quan điều tra liên bang và bưu chính khác hỗ ...

Tác giả: Vũ Văn Thanh viết 21:00 ngày 17/09/2018

Intel và McAfee lên kế hoạch thay thế mật khẩu máy tính

Có thể sắp tới, thay vì gõ mật khẩu, Intel sẽ cung cấp cho bạn phương pháp mới, cho phép bạn sử dụng cơ thể của mình để đăng nhập vào email và tài khoản ngân hàng trực tuyến. Tuần trước, ông Kirk Skaugen, phó chủ tịch và tổng giám đốc của PC Client Group của Intel cho biết phần mềm McAfee ...

Tác giả: Trần Trung Dũng viết 21:00 ngày 17/09/2018

DoubleDirect MITM tấn công người dùng Android, iOS và OS X

Các nhà nghiên cứu bảo mật đã phát hiện ra một cách thức mới của tấn công Man-in-the-Middle (MITM) đối với điện thoại thông minh và máy tính bảng chạy hệ điều hành iOS hoặc Android. Nó được gọi là DoubleDirect, cho phép kẻ tấn công có thể chuyển hướng truy cập của nạn nhân từ các trang web ...

Tác giả: Bùi Văn Nam viết 21:00 ngày 17/09/2018

8 công cụ miễn phí bảo vệ máy tính của bạn khỏi Botnet

Trong bài viết này, Security Daily xin giới thiệu với các bạn 8 công cụ miễn phí giúp tìm và loại bỏ Botnet nếu như bạn bị nhiễm. Đây là các công cụ, phần mềm miễn phí từ Microsoft và các công ty bảo mật nổi tiếng khác. Botnet là mạng lưới các máy tính bị điều khiển bởi những kẻ tấn công ...

Tác giả: Vũ Văn Thanh viết 21:00 ngày 17/09/2018

Máy tính sử dụng Avast bị “đơ” sau khi cập nhật Windows

Một số lượng lớn người dùng phần mềm Avast Anti Virus báo cáo rằng máy tính của họ đột ngột không hoạt động sau khi áp dụng bản cập nhật KB3000850 gần đây đặc biệt trên máy tính Windows 8 và 8.1. Người dùng không phân biệt Avast và Microsoft đang trút giận lên các diễn đàn và mạng xã hội. ...

Tác giả: Trần Trung Dũng viết 20:59 ngày 17/09/2018

F-Secure cảnh báo bộ công cụ gián điệp Regin

Regin là bộ công cụ gián điệp tinh vi mới nhất được sử dụng để nhắm đền nhiều tổ chức trên thế giới. Như đã nói ở trên, đó là một trong những malware phức tạp hơn nhiều, dường như rất các công cụ khác đều bị bỏ lại đằng sau nó. Chúng ta gặp phải Regin gần 6 năm về trước vào đầu 2009, khi nó đang ...

Tác giả: Tạ Quốc Bảo viết 20:59 ngày 17/09/2018

Nhà sản xuất tựa game Liên Minh Huyền Thoại đưa ra chi tiết về chương trình Bug Bounty

Riot Games, nhà phát triển tựa game trực tuyến Liên Minh Huyền Thoại (League of Legends) đã chia sẻ một vài thông tin chi tiết về chương trình bug bounty của mình. Được cung cấp trên nền tảng HackerOne từ tháng 4 năm 2013 nhưng chương trình bug bounty của Riot Games chỉ được triển khai đến ...

Tác giả: Hoàng Hải Đăng viết 20:59 ngày 17/09/2018