Office365Vietnam.info
MicrosoftSecurity

TerminalFix: chiến dịch lừa người dùng dán lệnh vào Windows Terminal để mở đường hầm ngược

Ngày 28/08/2026, Microsoft Threat Intelligence công bố chiến dịch TerminalFix — biến thể ClickFix chuyển hướng nạn nhân sang Windows Terminal thay vì hộp thoại Run, nhờ đó chạy được script nhiều dòng. Chuỗi tấn công đi qua tám giai đoạn, kết thúc bằng một đường hầm WebSocket ngược biến máy nạn nhân thành điểm trung chuyển vào mạng nội bộ.

Office365Vietnam.info
AIMicrosoftSecurity

Khi hạ tầng AI trở thành mục tiêu: Microsoft cảnh báo tấn công vào LiteLLM, RAGFlow và Kestra

Ngày 26/08/2026, Microsoft Threat Intelligence công bố các cuộc tấn công thực tế nhắm vào ba loại hạ tầng AI phổ biến: cổng LiteLLM, hệ thống RAGFlow và nền tảng điều phối Kestra. Mục tiêu chung là biến hạ tầng AI thành mặt phẳng điều khiển để trộm khoá API, chiếm máy chủ và tiếp cận dữ liệu phía sau.

Office365Vietnam.info
MicrosoftSecurity

128 giây để chặn ransomware: Microsoft Defender tự động cô lập thiết bị bị xâm nhập

Ngày 04/08/2026, Microsoft công bố năng lực cô lập thiết bị tự động trong Automatic Attack Disruption kèm case study tại QNET: toàn bộ chuỗi tấn công bị chặn trong 128 giây kể từ cảnh báo đầu tiên. Bài viết phân tích dòng thời gian, cơ chế ra quyết định và điều kiện để doanh nghiệp áp dụng an toàn.

Office365Vietnam.info
MicrosoftSecurity

DeadLock ransomware: mã độc viết bằng Rust với hạ tầng thương lượng phi tập trung

Ngày 10/08/2026, Microsoft Threat Intelligence công bố phân tích chi tiết DeadLock — dòng ransomware viết bằng Rust kết hợp mạng nhắn tin Session và dịch vụ blockchain để thương lượng, khiến hạ tầng khó bị gỡ bỏ. Bài viết mổ xẻ cơ chế mã hoá, thủ đoạn né tránh và các biện pháp phòng vệ doanh nghiệp nên triển khai ngay.

Copilot