Velvet Ant "Operation Highland": China-Nexus APT Backdoors the Linux Authentication Layer, Hiding for Nearly a DecadeJun 29, 2026·8 min read
FishMonger Mở Rộng Chiến Dịch Gián Điệp: SprySOCKS Chính Thức Tấn Công WindowsTóm tắt chiến dịch Gần đây, các nhà nghiên cứu bảo mật đã phát hiện chiến dịch tấn công quy mô lớn nhắm vào các tổ chức chính phủ tại khu vực Châu Á (Đài Loan, Thái Lan, Pakistan) và Trung Mỹ (HonduraJun 29, 2026·20 min read
"Atomic Arch": 400+ AUR Packages Hijacked to Deliver an eBPF Rootkit and InfostealerJun 29, 2026·7 min read
OnyxC2 Stealer – New threat turns browsers into data warehouses for cybercriminalsCampaign summary The arrival of OnyxC2 marks a notable step forward in the Malware-as-a-Service (MaaS) market. More than just a traditional infostealer, OnyxC2 is built as a complete platform for cybeJun 29, 2026·10 min read
OnyxC2 Stealer – Mối đe dọa mới biến trình duyệt thành kho dữ liệu cho tội phạm mạngTóm tắt chiến dịch Sự xuất hiện của OnyxC2 đánh dấu một bước tiến đáng chú ý trong thị trường Malware-as-a-Service (MaaS). Không chỉ đơn thuần là một infostealer truyền thống, OnyxC2 được xây dựng nhưJun 25, 2026·13 min read
The Gentlemen và Cuộc Chiến Chống EDR: Xu Hướng Mới Của Ransomware 2026Tổng quan Sự trỗi dậy của băng đảng Ransomware-as-a-Service (RaaS) Gentlemen từ giữa năm 2025 đã đánh dấu một bước tiến nguy hiểm trong chiến thuật của tội phạm mạng. Điểm đáng chú ý nhất của nhóm nàyJun 25, 2026·16 min read
Atomic Arch: 400+ gói AUR bị chiếm dụng để phát tán rootkit eBPF và infostealerTóm tắt Một kẻ tấn công mạo danh (spoof) maintainer đáng tin cậy trên Arch User Repository (AUR) đã "nhận nuôi" và cài mã độc vào hơn 408 gói — và theo Sonatype, con số có thể đã lên tới khoảng 1.500 Jun 25, 2026·8 min read
Velvet Ant "Operation Highland": APT Trung Quốc cấy backdoor vào tầng xác thực Linux, ẩn mình gần một thập kỷTóm tắt Velvet Ant — một nhóm APT có liên hệ với Trung Quốc (China-nexus) do hãng Sygnia theo dõi — đã sửa đổi chính các thành phần quyết định "ai được phép đăng nhập" trên hệ thống Linux: thư viện PAJun 25, 2026·9 min read
Hơn 1,2 Triệu Website WordPress Đối Mặt Nguy Cơ Bị Chiếm Quyền Từ Một Cuộc Tấn Công Chuỗi Cung ỨngTrong khoảng 25 phút đêm 12/06, mọi website WordPress đang nạp script theo dõi của OptinMonster chỉ cách một backdoor hoàn chỉnh đúng một thao tác: một admin đăng nhập vào trang. Chủ site không làm gìJun 25, 2026·19 min read