Bộ Thông tin và Truyền thông (TT&TT) đã phát động chiến dịch tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ hỗ trợ công tác phòng, chống dịch bệnh Covid-19 qua nền tảng BugRank.
Nhóm tin tặc Trung Quốc, Pangu, được cho là đã phát triển một công cụ tấn công lỗ hổng có trên chip bảo mật Apple Secure Enclave, cho phép phá vỡ mã hóa các khóa riêng lưu trữ trên thiết bị.
Trong khoảng thời gian từ tháng 1/2023 đến tháng 9/2024, các chuyên gia của Kaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit. Những mẩu tin quảng cáo được đăng trên nhiều diễn đàn web đen và các kênh ẩn danh trên ứng dụng Telegram. Khoảng một nửa số tin rao bán này nhắm đến lỗ hổng zero-day và lỗ hổng one-day. Kaspersky cũng ghi nhận mức giá trung bình mua bán exploit cho các cuộc tấn công từ xa lên tới 100.000 đô la.
Một lỗ hổng nghiêm trọng trong CocoaPods, một kho lưu trữ mã nguồn mở được các nhà phát triển iOS và macOS sử dụng rộng rãi, đã khiến hàng triệu ứng dụng gặp rủi ro.
Báo cáo mới nhất của Kaspersky tiết lộ số vụ lây nhiễm trong các doanh nghiệp vừa và nhỏ (SMBs) đã tăng 5% trong quý I năm 2024, so với cùng kỳ năm ngoái. Microsoft Excel tiếp tục là phần mềm bị tấn công nhiều nhất trong năm 2024. Theo sau là Microsoft Word, và phần mềm bị các tội phạm nhắm nhiều thứ ba là Microsoft PowerPoint và Salesforce.
Bộ Thông tin và Truyền thông (TT&TT) đã phát động chiến dịch tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ hỗ trợ công tác phòng, chống dịch bệnh Covid-19 qua nền tảng BugRank.
Nhóm tin tặc Trung Quốc, Pangu, được cho là đã phát triển một công cụ tấn công lỗ hổng có trên chip bảo mật Apple Secure Enclave, cho phép phá vỡ mã hóa các khóa riêng lưu trữ trên thiết bị.