• sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư
Seqrite Phòng thí nghiệm Blog
Liên doanh Đang bị tấn công?
  • sản phẩm và dịch vụ
        • đám mây

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Tại chỗ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Nền tảng

          • Malware Analysis Platform
        • Doanh nghiệp nhỏ

          • SOHO Total Edition
        • Dịch vụ

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • An ninh mạng & Data Privacy Awareness
  • Giải pháp
    • BFSI
    • có chất lượng
    • Chính phủ
    • phù hợp túi tiền
    • CNTT
    • Sản xuất Chế tạo
  • Tên Công Ty
    • Giới thiệu Seqrite
    • SỰ LÃNH ĐẠO
    • Giải thưởng & Chứng nhận
    • Thông cáo báo chí
  • Đối tác
    • Chương trình Đối tác
    • Tìm đối tác
    • Trở thành đối tác
  • Trợ giúp
  • Trung Tâm Tài Liệu
    • Blogs
    • Giấy trắng
    • Các bảng số liệu
    • Case Study
    • Báo cáo Đe doạ
    • hướng dẫn sử dụng
    • góc nhìn
    • Sự hiểu biết Data Privacy
    • Kiểm tra điểm rủi ro của bạn
    • Đối thoại DPDP
    • Giờ riêng tư

Từ khóa: MITRE ATT&CK

EDR so với EPP: Tại sao Endpoint Protection Chỉ mình thôi là chưa đủ vào năm 2026

EDR so với EPP: Tại sao Endpoint Protection Chỉ mình thôi là chưa đủ vào năm 2026

Thời gian đọc ước tính: 4 phút

27 giây. Đó là thời gian nhanh nhất được ghi nhận để kẻ tấn công đột nhập vào một thiết bị đầu cuối và bắt đầu di chuyển ngang qua mạng. Thời gian trung bình của tất cả các cuộc tấn công trong năm 2025 là 29 phút, tăng 65% so với...
Đọc blog
20 Tháng Bảy, 2026

Chiến dịch Silent Rotor: Chiến dịch có mục tiêu gây tổn hại đến lĩnh vực hàng không không người lái trước thềm Hội nghị thượng đỉnh Moscow

Chiến dịch Silent Rotor: Chiến dịch có mục tiêu gây tổn hại đến lĩnh vực hàng không không người lái trước thềm Hội nghị thượng đỉnh Moscow

Thời gian đọc ước tính: 9 phút

Mục lục Giới thiệu Các mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Điều tra các tài liệu mồi nhử Phân tích kỹ thuật Giai đoạn 1 – Phân tích tệp thực thi độc hại Giai đoạn 2 – Trình thả tải trọng giai đoạn hai Cơ sở hạ tầng & Xác định nguồn gốc Kết luận...
Đọc blog
6 Tháng Năm, 2026

Chiến dịch DualScript – Một chiến dịch phần mềm độc hại PowerShell nhiều giai đoạn nhắm mục tiêu vào tiền điện tử và hoạt động tài chính.

Chiến dịch DualScript – Một chiến dịch phần mềm độc hại PowerShell nhiều giai đoạn nhắm mục tiêu vào tiền điện tử và hoạt động tài chính.

Thời gian đọc ước tính: 11 phút

Chiến dịch DualScript – Một chiến dịch phần mềm độc hại PowerShell đa giai đoạn nhắm mục tiêu vào tiền điện tử và hoạt động tài chính Giới thiệu Trong quá trình điều tra, chúng tôi đã xác định được một cuộc tấn công phần mềm độc hại đa giai đoạn lợi dụng khả năng duy trì hoạt động của tác vụ theo lịch trình, trình khởi chạy VBScript và thực thi dựa trên PowerShell. Cuộc tấn công hoạt động thông qua hai chuỗi song song:...
Đọc blog
31 Tháng ba, 2026

Tấn công bằng ký tự đồng hình: Cách thức các ký tự giống nhau bị lợi dụng để lừa đảo trên mạng

Tấn công bằng ký tự đồng hình: Cách thức các ký tự giống nhau bị lợi dụng để lừa đảo trên mạng

Thời gian đọc ước tính: 6 phút

Tấn công bằng ký tự tương đồng: Cách các ký tự giống nhau bị lợi dụng để lừa đảo trên mạng Mục lục: Giới thiệu Tấn công bằng ký tự tương đồng là gì? Ký tự tương đồng dễ gây nhầm lẫn trong thực tế Bảng ký tự tương đồng dễ gây nhầm lẫn trong thực tế Tại sao tấn công bằng ký tự tương đồng lại hiệu quả Các trường hợp sử dụng và vectơ tấn công phổ biến của ký tự tương đồng Thực tế...
Đọc blog
30 Tháng ba, 2026

Chiến dịch Hanoi Thief: Kẻ tấn công nhắm vào các chuyên gia CNTT và nhóm tuyển dụng người Việt Nam.

Chiến dịch Hanoi Thief: Kẻ tấn công nhắm vào các chuyên gia CNTT và nhóm tuyển dụng người Việt Nam.

Thời gian đọc ước tính: 10 phút

Mục lục Giới thiệu Các mục tiêu chính. Các ngành bị ảnh hưởng. Phạm vi địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu Điều tra tài liệu giả mạo Phân tích kỹ thuật Giai đoạn 1 – Kịch bản LNK độc hại Giai đoạn 2 – Thủ thuật giả lập đa ngôn ngữ: Tất cả trong một. Giai đoạn 3 – Tải trọng cuối cùng:...
Đọc blog
Tháng Mười Một 28, 2025

Chiến dịch Peek-a-Baku: APT Silent Lynx di chuyển chậm chạp đến Dushanbe

Chiến dịch Peek-a-Baku: APT Silent Lynx di chuyển chậm chạp đến Dushanbe

Thời gian đọc ước tính: 17 phút

Giới thiệu Dòng thời gian Mục tiêu chính. Các ngành bị ảnh hưởng. Trọng tâm địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu. Phân tích kỹ thuật. Chiến dịch – I: The LNK Way. SILENT LOADER độc hại. Cấy ghép LAPLAS độc hại – TCP & TLS. Cấy ghép .NET độc hại – SilentSweeper. Chiến dịch – II.
Đọc blog
Tháng Mười Một 3, 2025

Chiến dịch MotorBeacon: Kẻ tấn công nhắm vào ngành công nghiệp ô tô của Nga bằng cách sử dụng phần mềm cấy ghép .NET

Chiến dịch MotorBeacon: Kẻ tấn công nhắm vào ngành công nghiệp ô tô của Nga bằng cách sử dụng phần mềm cấy ghép .NET

Thời gian đọc ước tính: 9 phút

Mục lục Giới thiệu Các mục tiêu chính. Các ngành bị ảnh hưởng. Phạm vi địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu. Xem xét tài liệu giả mạo Phân tích kỹ thuật Giai đoạn 1 – Kịch bản LNK độc hại Giai đoạn 2 – Săn lùng mã độc .NET và cơ sở hạ tầng. Kết luận Seqrite Sự bảo vệ. IOC MITER ATT&CK....
Đọc blog
17 Tháng Mười

Phân tích một vụ lừa đảo trực tuyến: Phân tích chiến dịch lừa đảo Clickfix HijackLoader 

Phân tích một vụ lừa đảo trực tuyến: Phân tích chiến dịch lừa đảo Clickfix HijackLoader 

Thời gian đọc ước tính: 6 phút

Mục lục Giới thiệu Mối đe dọa ngày càng gia tăng của các phần mềm tấn công Mục tiêu của bài viết này Phương pháp và phân tích kỹ thuật Truy cập ban đầu và kỹ thuật xã hội Che giấu và giải mã nhiều giai đoạn Kỹ thuật chống phân tích Tải trọng cuối cùng Kết luận IOCs Khắc phục nhanh Seqrite Sự bảo vệ ...
Đọc blog
Tháng Chín 12, 2025

Danh sách kiểm tra nhà cung cấp XDR thiết yếu: Cách chọn đối tác phù hợp cho tương lai an ninh mạng của bạn

Danh sách kiểm tra nhà cung cấp XDR thiết yếu: Cách chọn đối tác phù hợp cho tương lai an ninh mạng của bạn

Thời gian đọc ước tính: 3 phút

Các cuộc tấn công mạng không hề chậm lại—chúng đang ngày càng táo bạo và tinh vi hơn. Từ lừa đảo qua mạng đến bùng phát ransomware, số lượng sự cố đã tăng gấp đôi, thậm chí gấp ba lần so với cùng kỳ năm trước. Trong bối cảnh CNTT kết hợp đa nhà cung cấp ngày nay, việc bảo vệ tài sản kỹ thuật số của tổ chức bạn đòi hỏi phải lựa chọn...
Đọc blog
Tháng Tám 13, 2025

Biến thể Masslogger Fileless – Lây lan qua .VBE, ẩn trong Registry

Biến thể Masslogger Fileless – Lây lan qua .VBE, ẩn trong Registry

Thời gian đọc ước tính: 9 phút

Trong cuộc điều tra gần đây của chúng tôi tại Seqrite Tại Labs, chúng tôi đã phát hiện một biến thể tinh vi của phần mềm độc hại đánh cắp thông tin đăng nhập Masslogger đang lây lan qua các tệp .VBE (VBScript Encoded). Ban đầu, biến thể này có vẻ là một mối đe dọa dựa trên kịch bản thông thường, nhưng sau khi phân tích sâu hơn, nó đã cho thấy...
Đọc blog
18 Tháng Sáu, 2025
1 2 Tiếp theo →
Tác giả nổi bật
  • Seqrite
    Seqrite

    Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm...

    Đọc thêm bài viết của Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Tôi là một nhà văn nhiệt huyết, thích sáng tạo nội dung về các công nghệ mới nổi và...

    Đọc thêm các bài viết của Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Tôi là một người đam mê an ninh mạng và là một cây bút tận tụy. Với năng khiếu...

    Đọc thêm các bài viết khác của Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar là Tổng giám đốc điều hành của Quick Heal Technologies...

    Đọc thêm các bài viết khác của Sanjay Katkar
Chủ đề
apt (25) Tấn công mạng (36) Tấn công mạng (58) Tấn công mạng (16) Tấn công mạng (15) An ninh mạng (341) an ninh mạng (34) Mối đe dọa mạng (33) mối đe dọa mạng (51) vi phạm dữ liệu (56) vi phạm dữ liệu (29) mất dữ liệu (28) ngăn ngừa mất dữ liệu (34) data privacy (16) bảo vệ dữ liệu (34) bảo mật dữ liệu (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) bảo mật điểm cuối (113) Bảo mật doanh nghiệp (20) Khai thác (13) GDPR (14) phần mềm độc hại (76) phân tích phần mềm độc hại (14) tấn công phần mềm độc hại (23) MDM (27) microsoft (15) MITER ATT & CK (14) Bảo mật mạng (26) Lừa đảo (30) ransomware (69) tấn công ransomware (31) các cuộc tấn công ransomware (31) bảo vệ ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Dịch vụ (16) phát hiện mối đe dọa (14) Threat Intelbằng cấp (21) UTM (34) Dễ bị tổn thương (16) không tin tưởng (13)
Seqrite Phòng thí nghiệm

Nhà cung cấp giải pháp bảo mật CNTT doanh nghiệp hàng đầu giúp đơn giản hóa bảo mật điểm cuối, dữ liệu và mạng bằng các giải pháp phòng ngừa, phát hiện và ứng phó mối đe dọa tốt nhất trên toàn thế giới.

Đọc thêm về Seqrite

Theo dõi tại:

Theo dõi bản tin của chúng tôi

Cập nhật những xu hướng và thông tin chuyên sâu mới nhất về an ninh mạng.

Tải
sản phẩm và dịch vụ
  • đám mây
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Tại chỗ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Nền tảng
  • Malware Analysis Platform
  • Kinh doanh vi mô
  • SOHO Total Edition
  • Dịch vụ
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • An ninh mạng & Data Privacy Awareness
Trung Tâm Tài Liệu
  • Blogs
  • Giấy trắng
  • Các bảng số liệu
  • Báo cáo Đe doạ
  • hướng dẫn sử dụng
  • góc nhìn
  • Sự hiểu biết Data Privacy
  • Đối thoại DPDP
  • Chính sách & Tuân thủ
  • EULA
  • GoDeep.AI
  • SIA
  • Giờ riêng tư
Liên Hệ Với Chúng Tôi
  • Văn phòng đã đăng ký
  • Hãy nói về an ninh mạng
Trợ giúp
  • Hỗ Trợ Kỹ Thuật
  • Tải phần mềm
  • Trình cập nhật ngoại tuyến
  • Nâng cấp phần mềm
  • Nâng cấp
  • Tài liệu sản phẩm
Về Chúng Tôi
  • Giới thiệu Seqrite
  • SỰ LÃNH ĐẠO
  • Giải thưởng & Công nhận
  • Thông cáo báo chí
Đối Tác
  • Chương trình Đối tác
  • Tìm đối tác
  • Trở thành đối tác
  • Seqrite Chứng nhận

© 2026 Công ty TNHH Công nghệ Quick Heal

BẢN ĐỒ CHI NHÁNH Chính sách Bảo mật Thông báo pháp lý Chính sách cookie Điều khoản sử dụng