Office365Vietnam.info
MicrosoftSecurity

TerminalFix: chiến dịch lừa người dùng dán lệnh vào Windows Terminal để mở đường hầm ngược

Ngày 28/08/2026, Microsoft Threat Intelligence công bố chiến dịch TerminalFix — biến thể ClickFix chuyển hướng nạn nhân sang Windows Terminal thay vì hộp thoại Run, nhờ đó chạy được script nhiều dòng. Chuỗi tấn công đi qua tám giai đoạn, kết thúc bằng một đường hầm WebSocket ngược biến máy nạn nhân thành điểm trung chuyển vào mạng nội bộ.

Office365Vietnam.info
AIMicrosoftSecurity

Khi hạ tầng AI trở thành mục tiêu: Microsoft cảnh báo tấn công vào LiteLLM, RAGFlow và Kestra

Ngày 26/08/2026, Microsoft Threat Intelligence công bố các cuộc tấn công thực tế nhắm vào ba loại hạ tầng AI phổ biến: cổng LiteLLM, hệ thống RAGFlow và nền tảng điều phối Kestra. Mục tiêu chung là biến hạ tầng AI thành mặt phẳng điều khiển để trộm khoá API, chiếm máy chủ và tiếp cận dữ liệu phía sau.

Office365Vietnam.info
MicrosoftSecurity

128 giây để chặn ransomware: Microsoft Defender tự động cô lập thiết bị bị xâm nhập

Ngày 04/08/2026, Microsoft công bố năng lực cô lập thiết bị tự động trong Automatic Attack Disruption kèm case study tại QNET: toàn bộ chuỗi tấn công bị chặn trong 128 giây kể từ cảnh báo đầu tiên. Bài viết phân tích dòng thời gian, cơ chế ra quyết định và điều kiện để doanh nghiệp áp dụng an toàn.

Office365Vietnam.info
MicrosoftSecurity

DeadLock ransomware: mã độc viết bằng Rust với hạ tầng thương lượng phi tập trung

Ngày 10/08/2026, Microsoft Threat Intelligence công bố phân tích chi tiết DeadLock — dòng ransomware viết bằng Rust kết hợp mạng nhắn tin Session và dịch vụ blockchain để thương lượng, khiến hạ tầng khó bị gỡ bỏ. Bài viết mổ xẻ cơ chế mã hoá, thủ đoạn né tránh và các biện pháp phòng vệ doanh nghiệp nên triển khai ngay.

CaptiveCrunch: sơ đồ chuỗi tấn công Wi-Fi khách sạn của Midnight Blizzard
MicrosoftSecurity

CaptiveCrunch: Midnight Blizzard tấn công Wi-Fi khách sạn để cài mã độc và trộm thông tin đăng nhập

Ngày 31/07/2026, Microsoft Threat Intelligence công bố chiến dịch CaptiveCrunch: nhóm Storm-2945 thuộc Midnight Blizzard chiếm quyền captive portal Wi-Fi tại khách sạn và trung tâm hội nghị để phát tán mã độc CornFlake và đánh cắp token Microsoft 365. Bài viết phân tích chuỗi tấn công và các biện pháp phòng vệ thiết thực cho người đi công tác.

Office365Vietnam.info
AIMicrosoftSecurity

Project Perception: Microsoft dựng đội agent Red, Blue, Green cho an ninh mạng thời AI

Ngày 27/07/2026, Microsoft công bố Project Perception — một hệ thống bảo mật agentic gồm ba lớp agent Red, Blue và Green chạy vòng lặp khép kín trên nền tảng dữ liệu bảo mật hợp nhất. Bài viết phân tích kiến trúc sáu lớp, mô hình chuyên biệt MAI-Cyber-1-Flash và những gì đội SOC nên chuẩn bị trước bản public preview.

AIMicrosoftSecurity

Microsoft Defender bảo vệ AI agent cục bộ: phát hiện và chặn tấn công ngay trên thiết bị

Microsoft mở rộng Defender để bảo vệ các AI agent chạy cục bộ trên thiết bị: phát hiện hơn 20 loại agent, chặn hành vi độc hại theo thời gian thực, đánh giá phạm vi ảnh hưởng và điều tra qua Advanced Hunting. Bài viết phân tích vì sao đây là ‘mặt trận’ bảo mật endpoint mới.

Copilot