Ứng dụng Uber Taxi trên Android đánh cắp dữ liệu cá nhân người dùng

Uber là dịch vụ hoạt động trên điện thoại dưới dạng ứng dụng, giúp kết nối người cần di chuyển và tài xế. Dịch vụ này được định giá lên tới 17 tỷ USD và đã xuất hiện tại 130 thành phố trên toàn thế giới. Ứng dụng Uber trên Android được báo cá0 gửi toàn bộ dữ liệu cá nhân bao gồm vị trí hiện ...

Tác giả: Trần Trung Dũng viết 21:06 ngày 17/09/2018

Báo cáo của Symantec về siêu mã độc Regin

Symantec vừa công bố chi tiết về công cụ gián điệp vô cùng tinh vi mang tên siêu mã độc Regin được sử dụng trong “chiến dịch gián điệp có hệ thống” trên hàng loạt các mục tiêu quốc tế từ năm 2008. Regin là một loại Trojan back-door được cấu trúc với một trình độ kĩ thuật hiếm có, ...

Tác giả: Hoàng Hải Đăng viết 21:05 ngày 17/09/2018

5 thông tin từ cuộc tấn công Sony Pictures

Trong tuần lễ Thanksgiving vừa qua, Sony Pictures Entertainment tiếp tục bị tấn công và rò rỉ thông tin lớn từ hệ thống máy tính khiến mạng lưới studio phải dừng hẳn lại. Trong cuộc tấn công này, hacker đã làm rò rỉ năm bộ phim chưa được phát hành của Sony lên trang web chia sẻ Torrent. Vẫn ...

Tác giả: Hoàng Hải Đăng viết 21:05 ngày 17/09/2018

Tấn công WhatsApp chỉ với một tin nhắn

Bất cứ ai cũng có thể tấn công WhatsApp từ xa chỉ với một tin nhắn. Nguyên nhân là do ứng dụng nhắn tin này có chứa một lỗ hổng bảo mật nghiêm trọng. Hai thiếu niên 17 tuổi người Ấn Độ là Indrajeet Bhuyan và Saurav Kar đã nghiên cứu và chứng minh được lỗ hổng trong WhatsApp Message Handler ...

Tác giả: Hoàng Hải Đăng viết 21:05 ngày 17/09/2018

Dễ dàng tấn công hệ điều hành Windows Phone 8.1

Chỉ vài tuần sau khi Microsoft công bố lỗ hổng bảo mật tồn tại suốt 19 năm trong hầu hết các phiên bản của hệ điều hành Windows, các nhà phát triển XDA đã phát hiện ra một lỗ hổng mới trong phiên bản Windows 8.1, có thể dễ dàng được khai thác để tấn công một chiếc Nokia Lumia. Lỗ hổng này cho ...

Tác giả: Vũ Văn Thanh viết 21:05 ngày 17/09/2018

Tin tặc đang thử nghiệm mã độc mới tấn công các hệ thống PoS

Các nhà nghiên cứu tại Trend Micro đã tình cờ có được một mẫu mã độc point-of-sale (PoS) dường như đang được phát triển. Phát hiện mới của Trend Micro mang tên “TSPY_POSLOGR.K”, một loại mã độc khá giống với biến thể mới của mã độc nổi tiếng BlackPoS (TSPY_MEMLOG.A). Poslogr ...

Tác giả: Bùi Văn Nam viết 21:04 ngày 17/09/2018

Máy chủ Xbox Live của Microsoft bị tấn công DDoS

Xbox vừa bị sập vào sáng thứ hai do bị tấn công từ chối dịch vụ DDoS. Một nhóm tin tặc có tên Lizard Squad tuyên bố đó là “món quà Giáng Sinh” gửi tặng Microsoft. Máy chủ Xbox Live đã offline từ sáng thứ hai và người dùng không biết điều gì xảy ra. Sau đó Lizard Squad đã đăng ...

Tác giả: Trần Trung Dũng viết 21:04 ngày 17/09/2018

Intel hợp tác với Europol chống lại tội phạm mạng

Một thỏa thuận giữa các chi nhánh bảo mật McAfee của Intel và các nhà hành pháp châu Âu sẽ cho phép hai bên hợp tác trong các hoạt động chung để chống lại tội phạm mạng. Vừa qua, Intel (đã mua lại McAfee trong năm 2010), cho biết rằng bản thỏa thuận với Trung tâm Tội phạm mạng châu Âu (EC3) ...

Tác giả: Trần Trung Dũng viết 21:04 ngày 17/09/2018

Tin nhắn end-to-end của WhatsApp được mã hóa

Một công cụ bảo mật trực tuyến được giới thiệu bởi Edward Snowden đã được sử dụng để bảo vệ tin nhắn WhatsApp khỏi bị theo dõi bằng cách mã hóa chúng trong quá trình gửi tin. Open Whisper Systems vào thứ ba tuyên bố hợp tác với Facebook, công ty chủ quản của WhatsApp để sử dụng giao thức ...

Tác giả: Trần Trung Dũng viết 21:04 ngày 17/09/2018

118 tội phạm mạng bị bắt trong chiến dịch phối hợp quốc tế

Hôm nay, các cơ quan hành pháp quốc tế công bố kết quả của một hoạt động trong hai ngày nhắm vào những cá nhân sử dụng dữ liệu thẻ thanh toán bị mất cắp hoặc giả mạo để mua vé máy bay. Chiến dịch này là hoạt động phối hợp giữa Europol, Interpol và Ameripol. Tổng cộng có 60 hãng hàng không ...

Tác giả: Trần Trung Dũng viết 21:04 ngày 17/09/2018

Biến thể mới của Citadel tấn công các phần mềm quản lý mật khẩu

Nếu không phải là một siêu máy tính, việc ghi nhớ mật khẩu không hề dễ dàng nếu bạn sử dụng nhiều mật khẩu khác nhau cho mỗi địa chỉ web. Vì thế, đáp ứng nhu cầu này, người ta đã phát triển một số phần mềm quản lý mật khẩu nhằm cung cấp thêm một lớp bảo vệ nữa cho người dùng. Tuy nhiên, mới ...

Tác giả: Tạ Quốc Bảo viết 21:03 ngày 17/09/2018

Tấn công tài khoản PayPal chỉ với một Click

Dịch vụ thanh toán và chuyển tiền PayPal đang tồn tại một lỗ hổng ứng dụng web quan trọng. Chỉ với một cú nhấp chuột, kẻ tấn công có thể chiếm quyền kiểm soát tài khoản PayPal của người sử dụng. Đến nay đã có hơn 156 triệu người sử dụng bị ảnh hưởng. Nhà nghiên cứu an ninh Yasser H. Ali ...

Tác giả: Trịnh Tiến Mạnh viết 21:03 ngày 17/09/2018

Sử dụng HTTPS miễn phí và an toàn với Let’s Encrypt

Vấn đề mã hóa đang trở thành một nhu cầu đối với mỗi người sử dụng mạng trực tuyến. Nhiều hãng công nghệ khổng lồ như Google, Apple và Yahoo! cũng đang áp dụng mã hóa để đảm bảo an ninh và sự riêng tư tốt nhất cho người dùng. Nhưng theo Electronic Frontier Foundation (EFF), không nên giới hạn ...

Tác giả: Tạ Quốc Bảo viết 21:03 ngày 17/09/2018

Backdoor mới tấn công các nền tảng WordPress, Drupal và Joomla

Các nhà nghiên cứu bảo mật đã phát hiện hàng ngàn backdoor plugin s and themes trong các hệ thống quản lý nội dung phổ biến (CMS) đã được tin tặc sử dụng để tấn công các máy chủ web với quy mô lớn. Công ty an ninh Fox-IT có trụ sở tại Hà Lan đã báo cáo rằng một Backdoor mới có tên là ...

Tác giả: Trần Trung Dũng viết 21:03 ngày 17/09/2018

Biến thể mới của NotCompatible trên Android đe dọa các doanh nghiệp

Công ty bảo mật di động Lockout đã theo dõi quá trình phát triển của Android Trojan có tên NotCompatible. Phiên bản mới nhất của malware này đủ tinh vi để trở thành mối đe dọa với các doanh nghiệp. NotCompatible.A được phát hiện vào năm 2012 đóng vai trò là một proxy trên các thiết bị lây ...

Tác giả: Tạ Quốc Bảo viết 21:02 ngày 17/09/2018

Tin tặc Trung Quốc sử dụng thuốc lá điện tử để phát tán mã độc

Rất nhiều chuyên gia y tế thúc đẩy việc sử dụng thuốc lá điện tử (E-cigarettes) thay thế cho loại thuốc lá thông thường. Tin tặc giờ đây sử dụng thuốc lá điện tử như một mũi tấn công mới để lây nhiễm malware. Tất cả các sản phẩm này cần nạp điện để cung cấp hơi thay thế khói của một điếu ...

Tác giả: Bùi Văn Nam viết 21:02 ngày 17/09/2018

Công cụ Detek quét phần mềm gián điệp, theo dõi của chính phủ trên hệ thống

Sau scandal gián điệp của Cơ quan An ninh Quốc gia Hòa Kỳ NSA, rất nhiều báo cáo liên quan đến việc theo dõi của chính phủ được tiết lộ. Điều đáng nói ở đây là chính phủ được phép hợp pháp làm các phầm mềm gián điệp giám sát cuộc sống người dân. Đối với những chính phủ lạm dụng quyền công dân, ...

Tác giả: Vũ Văn Thanh viết 21:02 ngày 17/09/2018

Microsoft ra mắt bản vá Out-of-Band khẩn cấp cho lỗi Kerberos MS14-068

Microsoft vừa phát hành một bản cập nhật bảo mật “out-of-band” để sửa chữa một lỗ hổng trong tất cả các phiên bản được hỗ trợ của phần mềm Windows Server mà tội phạm mạng đang khai thác trên toàn bộ mạng máy tính. Việc phát hành bản vá khẩn cấp được đưa ra chỉ một tuần sau khi ...

Tác giả: Tạ Quốc Bảo viết 21:02 ngày 17/09/2018

Làm thế nào để phát hiện và phòng tránh tấn công Brute Force?

Sau sự kiện một loạt những hình ảnh khỏa thân của những người nổi tiếng bị phát tán, hiện nay cụm từ “tấn công bruteforce” trở thành một trong những thuật ngữ được tìm kiếm phổ biến nhất. Vậy tấn công bruteforce là gì, làm thế nào để có thể phát hiện và phòng tránh loại tấn công này? ...

Tác giả: Tạ Quốc Bảo viết 21:01 ngày 17/09/2018

Trang web của Liên Hợp Quốc và 120 chính phủ bị tấn công Deface

AnonGhost, một nhóm tin tặc của Palestin đang tấn công không ngừng. Nạn nhân mới nhất của AnonGhost là Liên hợp quốc. AnonGhost đã deface trang web của Liên hợp quốc (LHQ). Chúng đưa ra tuyến bố rằng cuộc tấn công này nhằm ủng hộ chiến dịch #OpSaveAlAqsa sau căng thẳng giữa Israel và Palestine ...

Tác giả: Trịnh Tiến Mạnh viết 21:01 ngày 17/09/2018