CaptiveCrunch: sơ đồ chuỗi tấn công Wi-Fi khách sạn của Midnight Blizzard
MicrosoftSecurity

CaptiveCrunch: Midnight Blizzard tấn công Wi-Fi khách sạn để cài mã độc và trộm thông tin đăng nhập

Ngày 31/07/2026, Microsoft Threat Intelligence công bố chiến dịch CaptiveCrunch: nhóm Storm-2945 thuộc Midnight Blizzard chiếm quyền captive portal Wi-Fi tại khách sạn và trung tâm hội nghị để phát tán mã độc CornFlake và đánh cắp token Microsoft 365. Bài viết phân tích chuỗi tấn công và các biện pháp phòng vệ thiết thực cho người đi công tác.

Office365Vietnam.info
AIMicrosoftSecurity

Project Perception: Microsoft dựng đội agent Red, Blue, Green cho an ninh mạng thời AI

Ngày 27/07/2026, Microsoft công bố Project Perception — một hệ thống bảo mật agentic gồm ba lớp agent Red, Blue và Green chạy vòng lặp khép kín trên nền tảng dữ liệu bảo mật hợp nhất. Bài viết phân tích kiến trúc sáu lớp, mô hình chuyên biệt MAI-Cyber-1-Flash và những gì đội SOC nên chuẩn bị trước bản public preview.

Office365Vietnam.info
MicrosoftSecurity

ShinyHunters lạm dụng OAuth: Microsoft Defender phát hiện tấn công SaaS thế nào?

Microsoft Threat Intelligence ghi nhận nhóm tấn công dùng thủ đoạn gắn với ShinyHunters lạm dụng quan hệ OAuth tin cậy để xâm nhập ứng dụng SaaS như Salesforce. Bài viết phân tích hai hướng xâm nhập và các năng lực mới của Microsoft Defender for Cloud Apps giúp phát hiện, quản trị và giảm bề mặt tấn công.

Copilot