Phát hiện gói thư viện độc hại đánh cắp thông tin Python sử dụng Unicode để tránh bị phát hiện

 Các nhà nghiên cứu tại công ty bảo mật Phylum đã phát hiện một gói thư viện Python độc hại trong kho lưu trữ PyPI (Python Package Index - Chỉ mục gói Python), sử dụng Unicode như một kỹ thuật che giấu để tránh bị phát hiện đánh cắp thông tin đăng nhập từ các thiết bị bị xâm nhập.

Phần mềm độc hại MacStealer macOS mới đánh cắp dữ liệu và mật khẩu iCloud Keychain

 Một phần mềm độc hại đánh cắp thông tin mới có tên là “MacStealer” đang nhắm mục tiêu vào hệ điều hành macOS của Apple, để thực hiện đánh cắp thông tin đăng nhập của người dùng được lưu trữ trong iCloud KeyChain và trình duyệt web, ví tiền điện tử và các tệp có khả năng nhạy cảm.

Cảnh báo về hai biến thể mới của IcedID được sử dụng để phân phối phần mềm độc hại

 Các nhà nghiên cứu của công ty an ninh mạng Proofpoint cho biết, các tin tặc đã sử dụng hai biến thể mới của phần mềm độc hại “IcedID” trong các cuộc tấn công, đáng chú ý các biến thể này lại không có chức năng lừa đảo ngân hàng trực tuyến thông thường, thay vào đó tập trung vào việc cài đặt và phân phối phần mềm độc hại trên các hệ thống bị xâm nhập.

Áp dụng tiêu chuẩn FDO - chìa khoá giúp giải bài toán ATTT cho thiết bị IoT

 Trước những nguy cơ an toàn thông tin (ATTT) tỷ lệ thuận với sự bùng nổ của các thiết bị IoT, việc áp dụng các nền tảng như VinCSS IoT FDO sẽ giúp nâng cao độ bảo mật, tiện lợi trong việc triển khai cũng như giảm chi phí vận hành.

Phiên bản mới của phần mềm độc hại đánh cắp thông tin Typhon Reborn Stealer với các kỹ thuật nâng cao để chống phân tích và tránh phát hiện

 Các nhà phát triển của trình đánh cắp thông tin Typhon đã thông báo trên một diễn đàn ngầm rằng họ đã cập nhật phần mềm độc hại này lên phiên bản mới “Typhon Reborn V2”, với các khả năng được cải tiến để tránh bị phát hiện và ngăn cản quá trình phân tích thông qua các cơ chế chống ảo hóa.

Apple phát hành bản cập nhật phản hồi bảo mật nhanh đầu tiên cho iPhone, iPad và Mac

 Apple vừa phát hành các bản cập nhật phản hồi bảo mật nhanh đầu tiên, nhằm mục đích sửa nhanh các lỗ hổng bảo mật đang được khai thác tích cực hoặc gây ra rủi ro đáng kể cho người dùng.

Công ty máy tính, laptop gaming MSI bị tấn công ransomware

 Công ty công nghệ MSI có trụ sở tại Đài Loan chính thức xác nhận họ là nạn nhân của một cuộc tấn công ransomware. Tuy nhiên, MSI không tiết lộ bất kỳ thông tin cụ thể nào về thời điểm diễn ra cuộc tấn công cũng như là các dữ liệu thông tin bị rò rỉ bao gồm cả mã nguồn hay không.

Công cụ đánh cắp thông tin Legion mới dựa trên Python xuất hiện trên Telegram

 Một công cụ đánh cắp thông tin xác thực được phát triển trên nền tảng Python có tên là “Legion” đang được phân phối qua Telegram như một cách thức để các tin tặc xâm nhập vào các dịch vụ trực tuyến khác nhau để tấn công mạng mục tiêu.

AuKill - Phần mềm độc hại mới có thể vô hiệu hóa cả chương trình chống virus để tấn công máy tính cá nhân

 Mới đây, các nhà nghiên cứu bảo mật đã phát cảnh báo về việc tin tặc đang sử dụng một công cụ mới có tên AuKill để vô hiệu hóa các chương trình bảo vệ hệ thống, sau đó chúng sẽ triển khai những thứ độc hại để tấn công máy tính cá nhân người dùng.

Ngăn chặn các chiêu trò lừa đảo ứng dụng AI

Những kẻ lừa đảo đang sử dụng trí tuệ nhân tạo (AI) để tạo ra các cuộc gọi cầu cứu giống như các thành viên trong gia đình đang gặp nạn hơn. Nhiều người đã cả tin và mất hàng ngàn USD.