CVE-2026-26980: SQL Injection bị khai thác trong chiến dịch ClickFix, nhiều website lớn trở thành điểm phát tán mã độc.Jun 2, 2026·20 min read
Grandoreiro and BTMOB RAT: Two Parallel Malware Campaigns Targeting Windows and AndroidJun 2, 2026·10 min read
Ghost CMS CVE-2026-26980: SQL Injection Exploited in Large-Scale ClickFix CampaignGhost CMS CVE-2026-26980: SQL Injection Exploited in Large-Scale ClickFix Campaign Table of Contents Executive Summary Campaign Timeline Vulnerability Background: CVE-2026-26980 Attack Chain: Five-SJun 2, 2026·16 min read
Grandoreiro và BTMOB RAT: Hai Chiến Dịch Malware Song Song Nhắm vào Windows và AndroidJun 2, 2026·13 min read
Email LinkedIn Giả Mạo Lạm Dụng Adobe Target để Theo Dõi và Đánh Cắp Thông Tin Đăng NhậpKhông phải mọi cuộc tấn công đều bắt đầu bằng một đoạn mã khai thác lỗ hổng zero-day hay một payload tinh vi ẩn sâu trong bộ nhớ hệ thống. Đôi khi, tất cả những gì kẻ tấn công cần chỉ là một email trôJun 2, 2026·12 min read
Storm-2949: Nhóm Hacker Biến MFA Thành “Chìa Khóa Vàng” Để Đánh Cắp Dữ Liệu AzureTóm tắt chiến dịch Chiến dịch tấn công mới của nhóm threat actor Storm-2949 đã gióng lên hồi chuông cảnh báo về rủi ro của các tính năng tự phục vụ danh tính trong môi trường điện toán đám mây. Bằng cMay 30, 2026·21 min read
Storm-2949: Hacker Group Turns MFA Into a "Golden Key" to Steal Azure DataSummary of the campaign The new attack campaign by threat actor group Storm-2949 has raised alarms about the risks of identity self-service features in cloud computing environments. By exploiting the May 30, 2026·15 min read
Không Fake Login, Không Đánh Cắp Password: Phishing 2026 Đang Hoạt Động Theo Cách Hoàn Toàn MớiTóm tắt chiến dịch Vừa qua một chiến dịch lừa đảo qua OAuth Device Code Flow (được tự động hóa bằng công cụ EvilTokens) được ghi nhận và nhắm mục tiêu vào hơn 340 tổ chức sử dụng Microsoft 365, cho phMay 30, 2026·11 min read
No Fake Login, No Password Theft: Phishing 2026 Operates in a Completely New WaySummary of the campaign Recently, a phishing campaign using the OAuth Device Code Flow (automated by the EvilTokens tool) was recorded, targeting over 340 organizations using Microsoft 365. This allowMay 30, 2026·9 min read
Tycoon2FA: Why Takedowns Aren't Kill Shots — Analyzing a PhaaS Platform's Post-Disruption EvolutionExecutive Summary On March 4, 2026, a coalition led by Europol and Microsoft — with support from Trend Micro, Cloudflare, eSentire, and law enforcement across six countries — seized 330 domains and diMay 30, 2026·15 min read