Từ việc gia tăng các mối đe dọa do AI gây ra cho đến ngân sách không phù hợp với bối cảnh mới, các Giám đốc An ninh thông tin đang phải đương đầu với những vấn đề đã tồn tại lâu dài và cả những vấn đề mới nổi.
Hơn một nửa (52%) số tổ chức tham gia khảo sát đã báo cáo rằng các Giám đốc An ninh Thông tin (CISO) và Giám đốc An ninh (CSO) của họ chịu trách nhiệm về OT. Số liệu này tăng so với 16% vào năm 2022…
Một chuyên gia an ninh mạng cảnh báo về một chiêu lừa đảo có “sức công phá cực lớn” đối với người cao tuổi bởi nó có thể khiến họ bị rút sạch toàn bộ tiền tiết kiệm hoặc tài khoản hưu trí.
Hiện nay, các công ty Australia đang phục hồi nhanh hơn sau các cuộc tấn công mạng – nhưng động lực lại đến từ áp lực quy định pháp lý, chứ không phải do họ chuẩn bị tốt hơn.
Palo Alto Networks - một công ty an ninh mạng hàng đầu của Mỹ vừa cảnh báo trong báo cáo mới rằng quy mô toàn cầu và mức độ tinh vi của các mối đe dọa số đến từ Trung Quốc là chưa từng thấy từ trước đến nay.
Các ngân hàng lớn trên Phố Wall đã bị cuốn vào một cuộc tấn công mạng nhắm vào một nhà cung cấp dịch vụ công nghệ bên thứ ba, có khả năng làm lộ dữ liệu nhạy cảm về khách hàng và thế chấp tài sản từ các ngân hàng nổi tiếng như JPMorgan Chase, Citi và Morgan Stanley.
Ngày 31/10, Đại học Pennsylvania (UPenn) - một trong những trường thuộc khối Ivy League của Mỹ - xác nhận đang điều tra sự cố rò rỉ dữ liệu nghiêm trọng sau khi một nhóm tin tặc tuyên bố đánh cắp 1,2 triệu bản ghi. Nhà trường cho biết chưa thể xác minh con số này do quá trình điều tra vẫn đang diễn ra.
Google xác nhận một cuộc tấn công chuỗi cung ứng quy mô lớn đã dẫn đến việc tin tặc đánh cắp dữ liệu được lưu trữ trong hệ thống Salesforce của hơn 200 công ty. Số dữ liệu này bị truy cập thông qua các ứng dụng của Gainsight - nền tảng hỗ trợ khách hàng sử dụng Salesforce.
Sự phát triển của AI tạo sinh (generative AI) và các mô hình ngôn ngữ lớn (LLM) đã làm thay đổi mạnh mẽ bức tranh an ninh mạng, trao cho tin tặc những công cụ dễ sử dụng để tạo ra video và giọng nói deepfake chân thực, các chiến dịch lừa đảo qua email (phishing) được cá nhân hóa, cũng như phần mềm độc hại và mã độc hại.
Nhiều tài khoản người dùng của nền tảng cá cược thể thao DraftKings bị tin tặc chiếm đoạt trong một chiến dịch tấn công mạng quy mô lớn. Dù hệ thống của công ty không bị xâm nhập, tin tặc vẫn chiếm được tài khoản người dùng nhờ thủ đoạn tấn công nhồi thông tin “credential stuffing.”
Ông Prasobh Veluthakkal, CTO - Giám đốc công nghệ của Focaloid Technologies, vừa có bài viết chia sẻ quan điểm về thế hệ tiếp theo của tình báo mối đe dọa và các nguy cơ an ninh mạng được tăng cường nhờ AI. Bài viết này được đăng tải trên tờ Solutions Review.
Một nghiên cứu mới của Nokia cho thấy các mạng lưới trọng yếu đang ngày càng trở thành mục tiêu của những cuộc xâm nhập ngầm, các cuộc tấn công DDoS đạt kỷ lục, và những yêu cầu mã hóa ngày càng cao.
Tại hội thảo góp ý Dự thảo Luật Công nghệ cao (sửa đổi), các chuyên gia và đại biểu tập trung làm rõ khái niệm, phạm vi và cơ chế ưu đãi, đồng thời đề xuất hoàn thiện chính sách để phù hợp thực tiễn.