Báo Động Đỏ Cho Hạ Tầng Ảo Hóa: Lỗ Hổng Januscape Cho Phép Kẻ Tấn Công Chiếm Quyền Host Từ Guest VM.Jul 26, 2026·21 min read
EvilTokens & "Ghost Phishing": Trang lừa đảo chỉ hiện hình trong trình duyệt, cướp token Microsoft 365 mà không cần mật khẩuEvilTokens, một bộ kit phishing-as-a-service (PhaaS) xuất hiện từ giữa tháng 2/2026, ghép hai kỹ thuật mà cộng lại đánh bại cả cơ chế quét URL tĩnh lẫn xác thực đa yếu tố (MFA). Mã HTML của trang lừa Jul 26, 2026·11 min read
Nimbus RAT: Hackers Exploit Microsoft Teams and Google Drive to Deliver Java-Based RATJul 21, 2026·31 min read
Forg365: Bộ Kit Phishing Giá 400 USD Có Thể Chiếm Tài Khoản Microsoft 365 Ngay Cả Khi Bạn Đổi Mật KhẩuJul 20, 2026·25 min read
UAT-7810 Quay Trở Lại Với Bộ Ba Backdoor Mới Nhắm Vào ORB NetworkTổng quan Tháng 6/2025, SecurityScorecard vạch mặt LapDogs - một ORB network China-nexus với hơn 1,000 router SOHO bị nhiễm backdoor ShortLeash. Một năm sau, actor không hề biến mất. Cisco Talos (07/0Jul 20, 2026·22 min read
RedHook Android RAT: Bước tiến mới trong kỹ thuật chiếm quyền thiết bị AndroidTóm Tắt Chiến Dịch Báo cáo từ Group-IB Threat Intelligence công bố ngày 9 tháng 7 năm 2026 xác nhận sự tái xuất của mã độc RedHook — một Trojan truy cập từ xa (RAT) trên Android với những cải tiến manJul 19, 2026·16 min read
ARToken & EvilTokens: The AI-Augmented Device Code Phishing PhaaS Hijacking Microsoft 365 and Automating BEC FraudExecutive Summary ARToken is a Phishing-as-a-Service (PhaaS) operator panel published by Cisco Talos on July 1, 2026, which Talos assesses to be an affiliate panel of the EvilTokens platform — the PhaJul 19, 2026·10 min read
ARToken & EvilTokens: PhaaS device code phishing "AI-augmented" đánh chiếm Microsoft 365 và tự động hóa lừa đảo BECTóm tắt ARToken là một bảng điều khiển (operator panel) Phishing-as-a-Service (PhaaS) được Cisco Talos công bố ngày 01/07/2026, và Talos đánh giá nó là panel affiliate của nền tảng EvilTokens — PhaaS Jul 19, 2026·12 min read
QuimaRAT: RAT Java đa nền tảng (Windows/macOS/Linux) bán dưới dạng MaaS, 70+ module và lớp vỏ "offensive security"Tóm tắt QuimaRAT là một remote access trojan (RAT) viết bằng Java, được LevelBlue SpiderLabs công bố ngày 25/06/2026 và The Hacker News tổng hợp thêm ngày 06/07/2026. Điểm đáng chú ý: nó chạy được trêJul 19, 2026·9 min read
Lỗ hổng thực thi mã từ xa bị khai thác tích cực trên Microsoft SharePoint ServerVừa qua, CISA đã bổ sung lỗ hổng CVE-2026-45659 trên Microsoft SharePoint Server vào danh sách Known Exploited Vulnerabilities (KEV) sau khi xác nhận có bằng chứng khai thác thực tế. Điểm đáng chú ý lJul 19, 2026·7 min read