Storm-1175, StormEncryptor và CVE-2026-18577: khi bản vá đóng cửa nhưng kẻ tấn công đã ở bên trongAug 18, 2026·22 min read
Qua mặt MFA không cần mở khóa: Chiêu trò tàng hình của mã độc nhắm vào Google Password ManagerAug 18, 2026·12 min read
BdThemes: tấn công chuỗi cung ứng WordPress không sửa một dòng code nàoTóm tắt Không một file mã nguồn nào trên kho WordPress.org bị sửa đổi. Không có bản cập nhật plugin nào được phát hành. Không có file nào trên đĩa thay đổi. Nhưng tài khoản quản trị giả đã được tạo trAug 18, 2026·21 min read
Lỗ hổng Interrupt Injection: Khi "chiếc khiên" Spectre v2 của CPU bị đâm thủng trong vài nan giâyAug 18, 2026·11 min read
Khi chiếc máy tính của bạn trở thành "trạm trung chuyển" bí mật cho gián điệp mạngTổng Quan Hãy tưởng tượng: một nhân viên nhân sự tại một công ty hàng không ở Pakistan nhận được lời mời phỏng vấn hấp dẫn từ một thương hiệu tuyển dụng có vẻ rất quen thuộc. Một cuộc gọi video được lAug 12, 2026·10 min read
Dysphoria: sáu ngày sau cuộc triệt phá, và tám năm sau ý tưởng gốcTóm tắt Ngày 19/03/2026, cơ quan chức năng Mỹ, Canada và Đức triệt phá hạ tầng của bốn botnet IoT lớn nhất từng được ghi nhận — Aisuru, Kimwolf, JackSkid và Mossad. Hơn ba triệu thiết bị bị nhiễm. HơnAug 12, 2026·27 min read
Operation BlueDash: khi RMM hợp pháp trở thành backdoor, và một repo GitHub công khai kể lại toàn bộ chiến dịchTóm tắt Không có malware nào trong chiến dịch này. Payload cuối cùng mà nạn nhân nhận được là trình cài đặt chính thức của Level RMM, tải trực tiếp từ hạ tầng của chính Level, cài đặt bằng msiexec vớiAug 12, 2026·28 min read
Từ SSH Botnet Đến “Ổ” Đào Coin: Lần Theo Dấu Vết Một Chiến Dịch CryptominingPhần lớn dữ liệu thu được từ một honeypot SSH internet-facing là nhiễu: dò mật khẩu liên tục, hoặc bot đăng nhập thành công rồi tải payload xuống chạy ngay lập tức. Nhưng ngày 27/6/2026, honeypot của Aug 10, 2026·10 min read
OctLurk & SilkLurk: Hai Backdoor “Ẩn Mình” Và Tự Biến Đổi Theo Từng Nạn NhânTừ tháng 1/2025, một nhóm tấn công chưa xác định danh tính đã duy trì hoạt động gián điệp mạng nhắm vào các cơ quan chính phủ tại Afghanistan, Kyrgyzstan, Tajikistan, Uzbekistan, Kazakhstan và Syria, Aug 10, 2026·21 min read
Loạt lỗ hổng nghiêm trọng trên VMware ESXi và vCenterVừa qua, Broadcom đã phát hành bản vá khẩn cấp cho năm lỗ hổng bảo mật ảnh hưởng đến các sản phẩm VMware ESXi, vCenter Server, Workstation và Fusion, trong đó có ba lỗ hổng được xếp loại CRITICAL. NguAug 10, 2026·9 min read