Bằng việc phân tích tĩnh 12 plug-in thương mại điện tử (e-commerce) phổ biến của Wordpress, Checkmarx đã phát hiện, có ít nhất 4 plug-in tồn tại 1 hoặc nhiều lỗ hổng nghiêm trọng.
Monday, 23 January 2017
Phát hiện thiết bị đánh cắp mật khẩu thẻ ATM tại TP.HCM?
Một cây ATM được cho là bị gắn thiết bị đánh cắp mật khẩu (mã PIN) vừa bị phát hiện tại TP.HCM.
Cụ thể, vào tối hôm qua (20/01), một người dân sống tại TP.HCM đi rút tiền tại một cây ATM đặt tại đường Phạm Ngũ Lão, Quận 1 thì phát hiện một thiết bị lạ đặt tại nắp đậy phía trên phần bàn phím nhập mã PIN. Lo lắng về việc bị đánh cắp thông tin từ thẻ ATM, anh đã dừng ngay việc rút tiền lại, chụp ảnh lại toàn bộ sự việc và đăng tải thông tin lên Facebook để cảnh báo mọi người.
Tuesday, 17 January 2017
“123456” vẫn là mật khẩu phổ biến nhất trong năm 2016
Mỗi năm, các chuyên gia an ninh mạng đều khuyên người dùng nên sử dụng mật khẩu an toàn hơn cho tài khoản trực tuyến của họ. Tuy nhiên, có vẻ như ý thức của người dùng vẫn chưa có sự thay đổi rõ rệt khi "123456" tiếp tục là mật khẩu phổ biến nhất trong năm qua.
Monday, 16 January 2017
Thursday, 12 January 2017
Phát hiện lỗ hổng zero-day nghiêm trọng trong PHP7
Ba lỗ hổng zero-day nghiêm trọng đã được phát hiện trong PHP 7 có thể cho phép kẻ tấn công kiểm soát trên 80% các trang web sử dụng phiên bản mới nhất của ngôn ngữ lập trình này.
Tuesday, 10 January 2017
Năm 2017: cảnh giác với mã độc tống tiền, tấn công APT
Mã độc mã hóa dữ liệu Ransomware, virus lây qua USB, vấn nạn tin nhắn rác và nguy cơ từ các cuộc tấn công có chủ đích APT là những chủ điểm nóng nhất của năm 2016. Đây là kết quả từ chương trình đánh giá an ninh mạng được Tập đoàn công nghệ Bkav thực hiện vào tháng 12/2016.
Bùng nổ mã độc mã hóa dữ liệu Ransomware
Đúng như dự báo trong tổng kết cuối năm 2015 của các chuyên gia Bkav, năm 2016 đã ghi nhận sự bùng nổ của mã độc mã hóa dữ liệu tống tiền Ransomware. Thống kê từ hệ thống giám sát virus của Bkav cho thấy, có tới 16% lượng email lưu chuyển trong năm 2016 là email phát tán Ransomware, nhiều gấp 20 lần năm 2015. Như vậy cứ trung bình 10 email nhận được trong năm 2016 thì người sử dụng sẽ gặp 1,6 email chứa Ransomware, một con số rất đáng báo động.
Wednesday, 4 January 2017
Mất tài khoản Facebook khi đọc tin chia sẻ trên mạng
Vì tò mò, nhiều người dùng đã bị mất tài khoản Facebook khi nhấp vào các bài viết có tiêu đề thu hút.
Dạo gần đây, tình trạng lừa đảo trên Facebook đang có chiều hướng gia tăng trở lại, chủ yếu tội phạm mạng vẫn sử dụng các chiêu thức sơ đẳng như đăng tải những bài viết có tiêu đề giật gân nhằm dụ dỗ người dùng nhấp vào để đánh cắp tài khoản.
Vì tò mò, đã có không ít người trở thành nạn nhân, bị kẻ lừa đảo chiếm dụng tài khoản và sử dụng vào mục đích xấu (lừa đảo nạp card, chuyển tiền…).
Theo đó, nhiều người dùng Facebook cho biết dạo gần đây họ liên tục bị tag tên vào các bài viết có tiêu đề thu hút như "Ngủ quên trên xe khách, thiếu nữ "ba lỗ" khiến người bên cạnh khóc thét vì lộ…" hay "Thì ra đây là thủ đoạn thâm hiểm của vợ chồng… mà không ai ngờ được".
Monday, 2 January 2017
Phát hiện malware của Nga trên laptop của công ty điện lực Mỹ
Bộ An ninh Nội địa Mỹ đã đưa ra cảnh báo cho các cơ quan dịch vụ công phải cảnh giác trước mối nguy về hack sau khi phát hiện ra malware trên laptop của một công ty điện lực.