From Malspam to a Fileless .NET Loader: Abusing Google DoubleClick and a Five-Stage Evasion ChainJun 23, 2026·13 min read
JDY Botnet: "Con Mắt" Thầm Lặng Đứng Sau Các Chiến Dịch Tấn Công Mạng Của Trung QuốcTóm tắt chiến dịch Tháng 6/2026, Lumen Black Lotus Labs xác nhận rằng sau khi cụm KV-botnet bị FBI triệt phá vào đầu năm 2024, phần còn lại có tên JDY cluster không tan rã — nó âm thầm tái cơ cấu và hJun 23, 2026·16 min read
Gemini's Secret Affair: Notification-Based Prompt Injection and the Fake Context Alignment TechniqueJun 23, 2026·12 min read
OceanLotus và sự dịch chuyển chiến lược đáng chú ý trong không gian mạng Việt NamTổng quan chiến dịch Trong nhiều năm, OceanLotus (APT32) được biết đến là một trong những nhóm gián điệp mạng nổi bật nhất khu vực Đông Nam Á, thường xuyên xuất hiện trong các báo cáo về hoạt động thuJun 16, 2026·19 min read
Từ Malspam đến .NET Loader fileless: lạm dụng Google DoubleClick và chuỗi 5 tầng né tránhMột email "đơn đặt hàng" tiếng Đức với file HTML đính kèm là điểm khởi đầu của một chuỗi tấn công 5 tầng, trong đó liên kết độc hại đi xuyên qua ad.doubleclick[.]net — một domain Google uy tín mà hầu Jun 16, 2026·14 min read
Gemini's Secret Affair: Prompt injection gián tiếp qua notification và kỹ thuật Fake Context AlignmentMột tin nhắn WhatsApp từ số lạ là đủ để biến trợ lý giọng nói Gemini thành công cụ của kẻ tấn công: mở cửa sổ thông minh trong nhà nạn nhân, phát video trực tiếp qua Zoom, hay đọc tin nhắn riêng tư mỗJun 16, 2026·14 min read
Khi lệnh npm install trở thành điểm khởi đầu của một cuộc tấn công mạngTóm tắt rủi ro Vào đầu tháng 6 các chuyên gia bảo mật công bố phân tích đầy đủ về IronWorm, một infostealer tự phát tán lây nhiễm 36 npm package được publish từ một account bị compromise tên asteroiddJun 16, 2026·22 min read
Nimbus RAT: Tin tặc lợi dụng Microsoft Teams và Google Drive để phát tán mã độc Java RATNimbus RAT: 20 Phút Từ Cuộc Gọi Teams Giả IT Đến Java RAT Chạy Qua Google Drive 282 email đổ vào hộp thư trong 90 phút, tốc độ đỉnh điểm 26 email mỗi phút. 45 phút sau, một tài khoản Teams bên ngoài lJun 16, 2026·34 min read
Loạt lỗ hổng WordPress plugin nghiêm trọng cho phép chiếm đoạt tài khoản quản trịTrong những tuần gần đây, WordPress ecosystem đang chứng kiến một làn sóng lỗ hổng nghiêm trọng nhắm vào hai plugin phổ biến với tổng cộng hơn 600.000 website đang sử dụng. Hai lỗ hổng này — CVE-2026-Jun 16, 2026·6 min read