Ngày xửa ngày xưa, tại một Trung tâm Điều hành An ninh (SOC) ở rất, rất xa… các chuyên viên phân tích an ninh mạng phải vật lộn với vô số cảnh báo, liên tục chuyển đổi giữa nhiều màn hình rời rạc để tìm kiếm ngữ cảnh, trong khi những mối đe dọa thực sự vẫn âm thầm vượt qua các khoảng trống trong khả năng phát hiện. Nhưng giờ đây, phe Nổi dậy đã phản công.
Syslogopedia: Cẩm nang kỹ thuật về Syslog và các Pipeline xử lý log hiện đại
Trong nhiều thập kỷ qua, Syslog đã trở thành nền tảng cốt lõi của các hệ thống ghi log trong hạ tầng CNTT. Các thiết bị mạng, hệ điều hành, tường lửa và ứng dụng đều sử dụng Syslog để gửi dữ liệu vận hành.
Chi Phí Thực Sự Của Việc Tự Xây Dựng Hệ Thống Xác Thực
Hầu hết các doanh nghiệp không cố tình xây dựng một hệ thống xác thực yếu. Điều này thường xảy ra một cách rất tự nhiên theo thời gian.
Giám sát hạ tầng AI: Tăng cường khả năng quan sát mạng dành cho đội ngũ An ninh và Vận hành
Các tổ chức đang triển khai hạ tầng GPU phục vụ huấn luyện và suy luận ngày càng phải đối mặt với những thách thức mới về hạ tầng mạng. Khác với các ứng dụng doanh nghiệp truyền thống, khối lượng công việc AI tạo ra các mô hình lưu lượng mạng đặc thù, bao gồm việc nạp dữ liệu quy mô lớn trước khi huấn luyện, truyền các checkpoint của mô hình với băng thông cao đến hệ thống lưu trữ phân tán, xử lý liên tục các yêu cầu suy luận từ hàng nghìn người dùng, cùng với lưu lượng quản trị hệ thống diễn ra xuyên suốt giữa các ranh giới của cụm AI.
Từ gánh nặng quản lý thủ công đến lợi thế vận hành: Vì sao việc triển khai YubiKey cần một hệ thống Quản lý định danh (CMS)
Việc triển khai các khóa bảo mật phần cứng như YubiKey là một trong những biện pháp hiệu quả nhất để ngăn chặn các cuộc tấn công lừa đảo (phishing) và các hình thức tấn công dựa trên thông tin xác thực (credential-based attacks). Tuy nhiên, đối với nhiều đội ngũ CNTT, lợi ích ban đầu của việc tăng cường bảo mật và khả năng chống phishing thường bị lu mờ bởi những gánh nặng vận hành phát sinh khi phải quản lý các thiết bị này ở quy mô lớn.
AI hỗ trợ mô hình hóa dữ liệu chính thức trở thành hiện thực
Mọi kiến trúc sư dữ liệu đều hiểu rõ những thách thức này. Quá trình mô hình hóa dữ liệu thường bắt đầu từ một “trang giấy trắng”, với các yêu cầu còn mơ hồ và hàng giờ làm việc để chuyển đổi các khái niệm nghiệp vụ thành những mô hình dữ liệu có cấu trúc cho từng dự án mới. Trong khi đó, đội ngũ của bạn luôn chịu áp lực phải cung cấp các mô hình sẵn sàng triển khai vào môi trường production nhanh hơn bao giờ hết, nhưng các quy trình thủ công vẫn tiếp tục làm chậm tiến độ
Tin tặc sử dụng lời mời họp trực tuyến giả mạo để lừa người dùng cài đặt phần mềm quản lý và điều khiển từ xa (RMM)
Theo các nhà nghiên cứu tại Netskope, các tác nhân đe dọa đang lợi dụng những lời mời họp trực tuyến giả mạo trên Zoom, Microsoft Teams, Google Meet và các nền tảng hội nghị truyền hình khác để lừa người dùng cài đặt các công cụ giám sát và quản lý từ xa (RMM – Remote Monitoring and Management).
5 xu hướng xác thực định hình năm 2026: Góc nhìn từ nhà sáng lập Authsignal
Khi bước sang năm 2026, tôi đã suy ngẫm về hướng đi của xác thực và danh tính số. Năm vừa qua đã mang lại những bước tiến đáng kể: passkey bắt đầu được áp dụng rộng rãi hơn, các chương trình định danh số do chính phủ hậu thuẫn đã được triển khai tại nhiều khu vực, và các tác nhân AI (AI agents) bắt đầu định hình lại cách chúng ta nhìn nhận về niềm tin giữa các hệ thống máy với máy.Trong năm 2026, những xu hướng này sẽ không chỉ tiếp diễn — mà còn tăng tốc và có ảnh hưởng sâu sắc đến cách chúng ta thiết kế các hệ thống xác thực.
Hãy sẵn sàng: Tấn công lừa đảo phishing trên thiết bị di động dự kiến sẽ tăng gấp bốn lần trong mùa lễ hội
Theo một báo cáo gần đây của Zimperium, người dùng và các tổ chức nên chuẩn bị tinh thần trước sự gia tăng mạnh mẽ của các hoạt động lừa đảo phishing trong những tuần tới, khi tội phạm mạng lợi dụng thời gian cao điểm mua sắm mùa lễ hội. Các phát hiện cho thấy các cuộc tấn công phishing trên thiết bị di động có thể tăng gấp bốn lần trong mùa lễ, với nhiều chiến dịch giả mạo các thương hiệu uy tín và sàn thương mại điện tử phổ biến như Amazon và eBay.
Sao lưu trước khi hỏng — và xóa sạch dữ liệu trước khi bỏ thiết bị
Những phát hiện gần đây từ heise online đã làm dấy lên những lo ngại nghiêm trọng về số lượng lớn ổ cứng Western Digital đã cũ, đặc biệt là các dòng Blue, Red và Purple. Những mẫu ổ này sử dụng công nghệ Shingled Magnetic Recording (SMR) — một phương pháp giúp tăng dung lượng lưu trữ bằng cách ghi chồng các rãnh dữ liệu lên nhau giống như mái ngói.
Email lừa đảo sử dụng dấu gạch nối vô hình để tránh bị phát hiện
Một chiến dịch phishing gần đây đã được phát hiện sử dụng các ký tự vô hình để qua mặt các bộ lọc bảo mật email, theo Jan Kopriva từ SANS Internet Storm Center.
Giới thiệu các tính năng mới: Versasec FIDO2 Enterprise (+ Video Demo)
Mật khẩu tiếp tục là một trong những nguyên nhân lớn nhất dẫn đến đánh cắp danh tính và các sự cố an ninh. Để giảm thiểu rủi ro này, nhiều tổ chức đang chuyển sang phương thức xác thực không dùng mật khẩu (passwordless). Khóa bảo mật FIDO2 mang lại khả năng xác thực không mật khẩu, chống tấn công lừa đảo, giúp bảo vệ quyền truy cập vào các ứng dụng, hệ thống và thiết bị Windows nhạy cảm.











