Office365Vietnam.info
MicrosoftSecurity

TerminalFix: chiến dịch lừa người dùng dán lệnh vào Windows Terminal để mở đường hầm ngược

Ngày 28/08/2026, Microsoft Threat Intelligence công bố chiến dịch TerminalFix — biến thể ClickFix chuyển hướng nạn nhân sang Windows Terminal thay vì hộp thoại Run, nhờ đó chạy được script nhiều dòng. Chuỗi tấn công đi qua tám giai đoạn, kết thúc bằng một đường hầm WebSocket ngược biến máy nạn nhân thành điểm trung chuyển vào mạng nội bộ.

Office365Vietnam.info
AIMicrosoftSecurity

Khi hạ tầng AI trở thành mục tiêu: Microsoft cảnh báo tấn công vào LiteLLM, RAGFlow và Kestra

Ngày 26/08/2026, Microsoft Threat Intelligence công bố các cuộc tấn công thực tế nhắm vào ba loại hạ tầng AI phổ biến: cổng LiteLLM, hệ thống RAGFlow và nền tảng điều phối Kestra. Mục tiêu chung là biến hạ tầng AI thành mặt phẳng điều khiển để trộm khoá API, chiếm máy chủ và tiếp cận dữ liệu phía sau.

Office365Vietnam.info
MicrosoftSecurity

DeadLock ransomware: mã độc viết bằng Rust với hạ tầng thương lượng phi tập trung

Ngày 10/08/2026, Microsoft Threat Intelligence công bố phân tích chi tiết DeadLock — dòng ransomware viết bằng Rust kết hợp mạng nhắn tin Session và dịch vụ blockchain để thương lượng, khiến hạ tầng khó bị gỡ bỏ. Bài viết mổ xẻ cơ chế mã hoá, thủ đoạn né tránh và các biện pháp phòng vệ doanh nghiệp nên triển khai ngay.

CaptiveCrunch: sơ đồ chuỗi tấn công Wi-Fi khách sạn của Midnight Blizzard
MicrosoftSecurity

CaptiveCrunch: Midnight Blizzard tấn công Wi-Fi khách sạn để cài mã độc và trộm thông tin đăng nhập

Ngày 31/07/2026, Microsoft Threat Intelligence công bố chiến dịch CaptiveCrunch: nhóm Storm-2945 thuộc Midnight Blizzard chiếm quyền captive portal Wi-Fi tại khách sạn và trung tâm hội nghị để phát tán mã độc CornFlake và đánh cắp token Microsoft 365. Bài viết phân tích chuỗi tấn công và các biện pháp phòng vệ thiết thực cho người đi công tác.

Office365Vietnam.info
MicrosoftSecurity

ShinyHunters lạm dụng OAuth: Microsoft Defender phát hiện tấn công SaaS thế nào?

Microsoft Threat Intelligence ghi nhận nhóm tấn công dùng thủ đoạn gắn với ShinyHunters lạm dụng quan hệ OAuth tin cậy để xâm nhập ứng dụng SaaS như Salesforce. Bài viết phân tích hai hướng xâm nhập và các năng lực mới của Microsoft Defender for Cloud Apps giúp phát hiện, quản trị và giảm bề mặt tấn công.

Copilot