Dạo gần đây, cõi mạng xứ Trung đang rần rần về một hiện tượng phòng vé có 1-0-2 mang tên Ngưu Lai (牛来). Đây là một bộ phim hoạt hình 3D dài 86 phút nhưng lại nổi đình nổi đám không phải vì xuất sắc, mà bởi vì đồ họa của nó bị chê là…
Có một chuyện khá lạ là trong những cuộc trò chuyện hằng ngày, người ta rất dễ nói câu “sự thật là…” rồi sau đó kể ra một điều vốn chỉ là cách mình nhìn về sự việc. Nghe riết thành quen. “Sự thật là khách hàng không mua vì giá cao.” “Sự thật là
Sự xuất hiện của Starlink tại Việt Nam đặt ra một câu hỏi khá thú vị. Nếu người dùng trong nước đã có thể tiếp cận Internet cáp quang với tốc độ hàng trăm Mbps hoặc 1 Gbps, độ trễ thấp và mức giá chỉ vài trăm nghìn đồng mỗi tháng, tại sao lại phải
Sau mỗi cuộc điều tra sự cố, có một điều khá thú vị. Đội SOC thường kết thúc với rất nhiều dữ liệu trong tay. SIEM lưu hàng triệu sự kiện, EDR ghi lại toàn bộ hoạt động trên endpoint, Microsoft 365 có audit log, AWS có CloudTrail, Entra ID có identity log. Nếu cần,
Ngày 14/07/2026, đội Threat Research của ReliaQuest công bố hai bộ công cụ phishing mới: Jalisco (device code phishing, sinh mã OAuth theo thời gian thực) và OmegaLord (credential harvester thu thêm số điện thoại để cướp MFA). Điểm chung: cả hai đều được thiết kế để đánh bại MFA, chứ không chỉ để lấy
Ghi chép sau khi đọc nghiên cứu của Unit 42 (Palo Alto Networks), công bố 30/06/2026. Bạn hỏi trợ lý AI: “Cho tôi link cổng thanh toán sandbox của dịch vụ X.” Nó trả lời ngay, tự tin, kèm một URL trông cực kỳ hợp lý. Bạn copy vào code. Hoặc tệ hơn — một
Sau khi một sự cố an ninh mạng được kiểm soát, đội SOC thường có thể nhanh chóng đưa ra một báo cáo ban đầu. Họ biết tài khoản nào bị compromise, endpoint nào bị ảnh hưởng, thời điểm attacker đăng nhập, cùng các kỹ thuật đã được sử dụng. Trong nhiều trường hợp, họ
Có những ngôi nhà không bị thiêu rụi trong một buổi chiều. Chúng cháy rất chậm. Ban đầu chỉ là một góc mái, một cánh cửa, một mảng tường ám khói. Người trong nhà nhìn thấy, nhưng không vội dập. Họ bỏ đi tìm người đã châm lửa. Họ muốn biết vì sao. Muốn hỏi
Trong những năm gần đây, các chương trình Detection & Response đã phát triển đáng kể. EDR, XDR, SIEM hay MDR giúp các tổ chức phát hiện sớm hơn các dấu hiệu tấn công, rút ngắn thời gian điều tra và cải thiện khả năng ứng phó sự cố. So với một thập kỷ trước,
Có người từng hỏi tôi rằng làm Security lâu có khiến con người ta trở nên bi quan hơn không. Tôi đã cười và trả lời rằng có lẽ là có. Nhưng sau đó, tôi nghĩ lại. Có lẽ điều thay đổi không phải là cách chúng tôi nhìn cuộc sống, mà là cách chúng