EvilTokens & "Ghost Phishing": Trang lừa đảo chỉ hiện hình trong trình duyệt, cướp token Microsoft 365 mà không cần mật khẩuJul 26, 2026·11 min read
Báo Động Đỏ Cho Hạ Tầng Ảo Hóa: Lỗ Hổng Januscape Cho Phép Kẻ Tấn Công Chiếm Quyền Host Từ Guest VM.Jul 26, 2026·21 min read
HollowGraph: Tin tặc biến Microsoft 365 thành công cụ điều khiển mã độcTổng quan chiến dịch Các chuyên gia bảo mật vừa công bố HollowGraph một loại malware .NET NativeAOT dùng calendar của mailbox Microsoft 365 bị chiếm quyền làm kênh C2 hai chiều. Toàn bộ tasking và exfJul 27, 2026·9 min read
Nimbus RAT: Hackers Exploit Microsoft Teams and Google Drive to Deliver Java-Based RATJul 21, 2026·31 min read
Forg365: Bộ Kit Phishing Giá 400 USD Có Thể Chiếm Tài Khoản Microsoft 365 Ngay Cả Khi Bạn Đổi Mật KhẩuTóm tắt tổng quan Forg365 là một nền tảng phishing-as-a-service nhắm Microsoft 365, bán qua Telegram với giá \(400/tháng hoặc \)3,800/năm, kèm 5 ngày dùng thử miễn phí. ZeroBEC công bố phân tích ngày Jul 20, 2026·25 min read
UAT-7810 Quay Trở Lại Với Bộ Ba Backdoor Mới Nhắm Vào ORB NetworkTổng quan Tháng 6/2025, SecurityScorecard vạch mặt LapDogs - một ORB network China-nexus với hơn 1,000 router SOHO bị nhiễm backdoor ShortLeash. Một năm sau, actor không hề biến mất. Cisco Talos (07/0Jul 20, 2026·22 min read
RedHook Android RAT: Bước tiến mới trong kỹ thuật chiếm quyền thiết bị AndroidTóm Tắt Chiến Dịch Báo cáo từ Group-IB Threat Intelligence công bố ngày 9 tháng 7 năm 2026 xác nhận sự tái xuất của mã độc RedHook — một Trojan truy cập từ xa (RAT) trên Android với những cải tiến manJul 19, 2026·16 min read
ARToken & EvilTokens: The AI-Augmented Device Code Phishing PhaaS Hijacking Microsoft 365 and Automating BEC FraudExecutive Summary ARToken is a Phishing-as-a-Service (PhaaS) operator panel published by Cisco Talos on July 1, 2026, which Talos assesses to be an affiliate panel of the EvilTokens platform — the PhaJul 19, 2026·10 min read
ARToken & EvilTokens: PhaaS device code phishing "AI-augmented" đánh chiếm Microsoft 365 và tự động hóa lừa đảo BECTóm tắt ARToken là một bảng điều khiển (operator panel) Phishing-as-a-Service (PhaaS) được Cisco Talos công bố ngày 01/07/2026, và Talos đánh giá nó là panel affiliate của nền tảng EvilTokens — PhaaS Jul 19, 2026·12 min read
QuimaRAT: RAT Java đa nền tảng (Windows/macOS/Linux) bán dưới dạng MaaS, 70+ module và lớp vỏ "offensive security"Tóm tắt QuimaRAT là một remote access trojan (RAT) viết bằng Java, được LevelBlue SpiderLabs công bố ngày 25/06/2026 và The Hacker News tổng hợp thêm ngày 06/07/2026. Điểm đáng chú ý: nó chạy được trêJul 19, 2026·9 min read