Báo cáo về Infostealer năm 2025 của KELA (1): Hệ sinh thái tội phạm mạng và sự phụ thuộc vào thông tin đăng nhập doanh nghiệp

Hệ sinh thái tội phạm mạng hoạt động như một mạng lưới phức tạp, liên kết với nhau, phản ánh nhiều khía cạnh của các thị trường hợp pháp. Được thúc đẩy bởi các động cơ tài chính, ý thức hệ và chiến lược, nhiều tác nhân đe dọa khác nhau chuyên về các khía […]
Hiểu Rõ Đại Dịch Infostealer Năm 2025: Điểm Nổi Bật từ Báo Cáo Năm 2025 của KELA

Thông tin đăng nhập doanh nghiệp bị đánh cắp là một trong những mặt hàng có giá trị cao nhất trong tội phạm mạng, trao cho kẻ tấn công quyền truy cập vào các tài sản nhạy cảm của tổ chức và đóng vai trò là bước đầu tiên trong một loạt các hoạt động […]
8 Lý do tổ chức cần thông tin tình báo về mối đe dọa không gian mạng (Threat Intelligence)

Khi cả số lượng lẫn độ tinh vi của các cuộc tấn công mạng tiếp tục gia tăng, Harvard Business Review đã đưa ra lập luận ủng hộ phòng thủ dựa trên thông tin tình báo về mối đe dọa (threat-informed defense), mô tả nhu cầu về “tính minh bạch, độ chính xác và độ […]
Tại Sao Bảo Mật Zero Trust Là Lá Chắn Tối Thượng Chống Lại Các Cuộc Tấn Công Ransomware

Rủi ro bảo mật đang gia tăng khi ngày càng nhiều tổ chức áp dụng chính sách “Mang Thiết Bị Cá Nhân Đến Nơi Làm Việc” (BYOD) để tăng cường tính linh hoạt và năng suất cho nhân viên. Các thiết bị trái phép và không tuân thủ có thể tạo ra các lỗ hổng, […]
5 Lý do các nhà phân phối dịch vụ MSSP nên đón nhận giải pháp CTI – Cyber Threat Intelligence

Các Nhà Cung Cấp Dịch Vụ Quản Lý Bảo Mật(Managed Security Service Providers – MSSP) gánh vác trách nhiệm quan trọng trong việc bảo vệ mạng, ứng dụng và thiết bị của khách hàng trước các mối đe dọa không gian mạng. Tuy nhiên, với sự phát triển nhanh chóng của bối cảnh mối đe […]
Cách Agentic AI đang biến đổi an ninh mạng

Kỷ nguyên của những đồng nghiệp kỹ thuật số thông minh, được hỗ trợ bởi AI không còn là chuyện của tương lai, nó đã đến rồi. Vào tháng 3, Gartner đã đưa ra một dự đoán táo bạo: đến năm 2029, Agentic AI sẽ tự động giải quyết 80% các vấn đề dịch vụ […]
Sự khác biệt giữa Giám sát (Monitoring) và Khả năng quan sát (Observability)

Giám sát từng cung cấp những hiểu biết trực tiếp về tình trạng CNTT: bạn thu thập dữ liệu, xác định các chỉ số để theo dõi và chẩn đoán các vấn đề khi chúng phát sinh. Tuy nhiên, khi cơ sở hạ tầng CNTT phát triển với đám mây, container hóa và kiến trúc […]
Sự khác biệt giữa Public, Private và Hybrid Cloud

Điện toán đám mây là một lĩnh vực rộng lớn, bao gồm vô số hệ thống điện toán khác nhau về loại hình và thiết kế kiến trúc. Mạng lưới điện toán phức tạp này đã thay đổi cách chúng ta làm việc và là một phần quan trọng trong cuộc sống hàng ngày. Đối […]
Khả năng phục hồi không gian mạng: Cân bằng giữa bảo mật và minh bạch

Khi bối cảnh mối đe dọa mở rộng đáng kể, đặc biệt là trong kỷ nguyên AI này, các yêu cầu đối với doanh nghiệp về việc minh bạch các sự cố bảo mật và tiết lộ các cuộc tấn công và xâm phạm đang gia tăng. Hai thực tế này sẽ thúc đẩy các […]
Cách phần mềm độc hại được tạo ra: Tin tặc mạng khai thác sức mạnh của AI tạo sinh và các tổ chức nên ứng phó như thế nào?

Trong những năm gần đây, sự phổ biến của Trí tuệ Nhân tạo Tạo sinh (Generative AI) đã tăng vọt nhờ vào những khả năng mạnh mẽ của nó. Việc áp dụng rộng rãi và sự cường điệu ngày càng tăng xung quanh AI Tạo sinh đã vô tình lan sang cả lĩnh vực tội […]