Giả mạo IT support qua Microsoft Teams: cách chiếm quyền nội bộ
Microsoft cảnh báo chiến dịch giả mạo IT support qua Microsoft Teams để lừa nạn nhân cấp quyền điều khiển từ xa, cài implant Node.js và di chuyển ngang vào tài sản giá trị cao.
Microsoft cảnh báo chiến dịch giả mạo IT support qua Microsoft Teams để lừa nạn nhân cấp quyền điều khiển từ xa, cài implant Node.js và di chuyển ngang vào tài sản giá trị cao.
Google Pics chính thức vào Google Workspace với khả năng tạo ảnh, sửa từng vùng, chỉnh chữ trong ảnh và tích hợp dần vào Docs, Slides, Drive cho doanh nghiệp.
Lab 04 chuỗi Microsoft Defender XDR (TWL300): điều tra và khắc phục sự cố data ingestion do app connector cấu hình sai — phát hiện gap, kiểm tra sức khỏe sensor và xác minh phục hồi bằng KQL.
Google Vids nay có thể biến Google Docs, PDF và Word thành video tóm tắt có script, narration và hình minh hoạ, giúp đội ngũ doanh nghiệp tiêu thụ tài liệu nhanh hơn.
Ngày 31/08/2026, Microsoft và AWS cùng công bố Azure Multicloud Interconnect for AWS — kênh kết nối riêng giữa hai đám mây, dựng trong vài phút thay vì hàng tuần, băng thông tới 100 Gbps và mã hoá MACsec mặc định. Bài viết phân tích cách hoạt động và ý nghĩa với doanh nghiệp đang vận hành đa đám mây.
Ngày 28/08/2026, Microsoft Threat Intelligence công bố chiến dịch TerminalFix — biến thể ClickFix chuyển hướng nạn nhân sang Windows Terminal thay vì hộp thoại Run, nhờ đó chạy được script nhiều dòng. Chuỗi tấn công đi qua tám giai đoạn, kết thúc bằng một đường hầm WebSocket ngược biến máy nạn nhân thành điểm trung chuyển vào mạng nội bộ.
Ngày 26/08/2026, Microsoft Threat Intelligence công bố các cuộc tấn công thực tế nhắm vào ba loại hạ tầng AI phổ biến: cổng LiteLLM, hệ thống RAGFlow và nền tảng điều phối Kestra. Mục tiêu chung là biến hạ tầng AI thành mặt phẳng điều khiển để trộm khoá API, chiếm máy chủ và tiếp cận dữ liệu phía sau.
Microsoft Sentinel tháng 8/2026 đưa AI-powered playbook generator lên GA cho mọi khách hàng trong Defender portal, đồng thời mở rộng UEBA và hoàn tất hội tụ MDTI.
Google bổ sung Google Classroom Context-Aware Access, cho phép admin áp policy truy cập theo vị trí, thiết bị, IP và phạm vi OU/group ngay trong Admin console.
Hướng dẫn từng bước cho người mới: tạo một custom agent IT Helpdesk từ đầu chỉ bằng ngôn ngữ tự nhiên, ground bằng website Microsoft Support, SharePoint nội bộ và tài liệu, rồi test — kèm ảnh minh hoạ thật.
Google đưa Allowlisted Domains API lên mức GA, cho phép admin Google Workspace tự động hoá danh sách miền tin cậy để kiểm soát chia sẻ ngoài và giảm rủi ro rò rỉ dữ liệu.
CVE-2026-33824 là lỗ hổng RCE trong Windows Internet Key Exchange (IKE) Service Extensions. CISA đã đưa lỗi này vào KEV, biến đây thành hạng mục vá ưu tiên cao cho đội IT và SOC.
AWS vừa bổ sung rule hit count cho Network Firewall, giúp đội bảo mật nhìn rõ rule nào đang thực sự match traffic để tối ưu vận hành và chứng minh hiệu lực kiểm soát.
Lab 03 chuỗi Microsoft Defender XDR (TWL300): điều tra một alert password spray mức trung bình từ đầu đến cuối — custom detection, Attack Story, Advanced Hunting và ngăn chặn bằng AIR.
AWS vừa phát hành critical security patch update cho Amazon Corretto trên nhiều nhánh OpenJDK, buộc đội vận hành rà lại inventory Java và ưu tiên cập nhật sớm.
Google bổ sung identity, auditing, dashboard quản trị truy cập và DLP cho Workspace Studio, giúp doanh nghiệp mở rộng agent no-code mà vẫn giữ được lớp kiểm soát bảo mật.
Blog công nghệ về AI, Productivity, Automation, và Security… trên mọi nền tảng. Cho sinh viên, người đi làm & doanh nghiệp.