ZBT: ba implant, một chuỗi cung ứng, và 392 thiết bị gọi về một tên miền bị bỏ quênSep 9, 2026·25 min read
Phân Tích Chiến Dịch TerminalFix: Nguy Cơ Chiếm Quyền Active Directory Từ Các Thao Tác Terminal Rủi RoTóm Tắt Chiến Dịch Mới đây, Microsoft Threat Intelligence công bố phân tích về chiến dịch tấn công diện rộng mang tên TerminalFix — một bước tiến hóa nguy hiểm từ kỹ thuật kỹ nghệ xã hội (social enginSep 9, 2026·16 min read
TerminalFix: đổi một hộp thoại, và payload nhảy từ một infostealer lên đường hầm vào mạng nội bộSep 9, 2026·24 min read
Knight Office: The Phishing-as-a-Service Kit That Steals Microsoft 365 SessionsOverview On September 2, 2026, Huntress published an analysis of Knight Office — a newly discovered phishing-as-a-service (PhaaS) kit, uncovered while investigating an AiTM (Adversary-in-the-Middle) aSep 5, 2026·17 min read
Knight Office: Bộ Phishing-as-a-Service Đánh Cắp Phiên Đăng Nhập Microsoft 365Tổng Quan Ngày 02/09/2026, Huntress công bố phân tích về Knight Office — một kit phishing-as-a-service (PhaaS) mới phát hiện trong quá trình điều tra một sự cố tấn công AiTM (Adversary-in-the-Middle) Sep 5, 2026·21 min read
MoiClient: Backdoor That Hides Inside SumatraPDFOverview On September 2, 2026, AhnLab ASEC (ATCP team) published an analysis of MoiClient — a newly identified Windows backdoor distributed via a fake invoice email, deploying a notable multi-layer deSep 5, 2026·18 min read
MoiClient: Backdoor Ẩn Trong SumatraPDFTổng Quan Ngày 02/09/2026, AhnLab ASEC (nhóm ATCP) công bố phân tích về MoiClient — một backdoor Windows mới được phát hiện, phân phối qua email giả hóa đơn và triển khai chuỗi kỹ thuật né tránh phòngSep 5, 2026·22 min read
Kaido Panel: Dịch vụ MaaS giấu sau domain giả Adobe Acrobat, nhắm vào tài chínhTổng quan Ngày 23/08/2026, các chuyên gia bảo mật phát hiện acrobatreaderonline[.]com không phải website cung cấp Adobe Acrobat Reader như tên miền này gợi ý. Thực tế, phía sau website là Kaido Panel,Sep 3, 2026·8 min read
SynkLoader: Malware mới phát tán qua Teams sử dụng màn hình login Windows FAKE để lừa chiếm quyền truy cậpTóm tắt chiến dịch Vào gần nửa cuối tháng 8, đội ngũ FPT Threat Intelligence ghi nhận một chiến dịch tấn công sử dụng dòng malware family hoàn toàn mới có khả năng ẩn mình trên cả các hệ thống bảo mậtSep 3, 2026·10 min read