Giả mạo IT support qua Microsoft Teams: cách chiếm quyền nội bộ
Microsoft cảnh báo chiến dịch giả mạo IT support qua Microsoft Teams để lừa nạn nhân cấp quyền điều khiển từ xa, cài implant Node.js và di chuyển ngang vào tài sản giá trị cao.
Microsoft cảnh báo chiến dịch giả mạo IT support qua Microsoft Teams để lừa nạn nhân cấp quyền điều khiển từ xa, cài implant Node.js và di chuyển ngang vào tài sản giá trị cao.
Lab 04 chuỗi Microsoft Defender XDR (TWL300): điều tra và khắc phục sự cố data ingestion do app connector cấu hình sai — phát hiện gap, kiểm tra sức khỏe sensor và xác minh phục hồi bằng KQL.
Ngày 28/08/2026, Microsoft Threat Intelligence công bố chiến dịch TerminalFix — biến thể ClickFix chuyển hướng nạn nhân sang Windows Terminal thay vì hộp thoại Run, nhờ đó chạy được script nhiều dòng. Chuỗi tấn công đi qua tám giai đoạn, kết thúc bằng một đường hầm WebSocket ngược biến máy nạn nhân thành điểm trung chuyển vào mạng nội bộ.
Ngày 26/08/2026, Microsoft Threat Intelligence công bố các cuộc tấn công thực tế nhắm vào ba loại hạ tầng AI phổ biến: cổng LiteLLM, hệ thống RAGFlow và nền tảng điều phối Kestra. Mục tiêu chung là biến hạ tầng AI thành mặt phẳng điều khiển để trộm khoá API, chiếm máy chủ và tiếp cận dữ liệu phía sau.
Microsoft Sentinel tháng 8/2026 đưa AI-powered playbook generator lên GA cho mọi khách hàng trong Defender portal, đồng thời mở rộng UEBA và hoàn tất hội tụ MDTI.
Google bổ sung Google Classroom Context-Aware Access, cho phép admin áp policy truy cập theo vị trí, thiết bị, IP và phạm vi OU/group ngay trong Admin console.
Google đưa Allowlisted Domains API lên mức GA, cho phép admin Google Workspace tự động hoá danh sách miền tin cậy để kiểm soát chia sẻ ngoài và giảm rủi ro rò rỉ dữ liệu.
CVE-2026-33824 là lỗ hổng RCE trong Windows Internet Key Exchange (IKE) Service Extensions. CISA đã đưa lỗi này vào KEV, biến đây thành hạng mục vá ưu tiên cao cho đội IT và SOC.
AWS vừa bổ sung rule hit count cho Network Firewall, giúp đội bảo mật nhìn rõ rule nào đang thực sự match traffic để tối ưu vận hành và chứng minh hiệu lực kiểm soát.
Lab 03 chuỗi Microsoft Defender XDR (TWL300): điều tra một alert password spray mức trung bình từ đầu đến cuối — custom detection, Attack Story, Advanced Hunting và ngăn chặn bằng AIR.
AWS vừa phát hành critical security patch update cho Amazon Corretto trên nhiều nhánh OpenJDK, buộc đội vận hành rà lại inventory Java và ưu tiên cập nhật sớm.
Google bổ sung identity, auditing, dashboard quản trị truy cập và DLP cho Workspace Studio, giúp doanh nghiệp mở rộng agent no-code mà vẫn giữ được lớp kiểm soát bảo mật.
Ngày 04/08/2026, Microsoft công bố năng lực cô lập thiết bị tự động trong Automatic Attack Disruption kèm case study tại QNET: toàn bộ chuỗi tấn công bị chặn trong 128 giây kể từ cảnh báo đầu tiên. Bài viết phân tích dòng thời gian, cơ chế ra quyết định và điều kiện để doanh nghiệp áp dụng an toàn.
Ngày 10/08/2026, Microsoft Threat Intelligence công bố phân tích chi tiết DeadLock — dòng ransomware viết bằng Rust kết hợp mạng nhắn tin Session và dịch vụ blockchain để thương lượng, khiến hạ tầng khó bị gỡ bỏ. Bài viết mổ xẻ cơ chế mã hoá, thủ đoạn né tránh và các biện pháp phòng vệ doanh nghiệp nên triển khai ngay.
CVE-2026-68820 là lỗ hổng use-after-free trong Windows Ancillary Function Driver for WinSock đang bị khai thác thực tế. CISA đã đưa lỗi này vào KEV và NVD xếp mức HIGH.
CVE-2026-54121 hay Certighost là lỗ hổng AD CS mức Critical có thể giúp attacker lấy chứng chỉ cho Domain Controller. Microsoft khuyên vá ngay và bật giám sát qua Defender.
Blog công nghệ về AI, Productivity, Automation, và Security… trên mọi nền tảng. Cho sinh viên, người đi làm & doanh nghiệp.