Công an Hà Nội cảnh báo RedHook và StormEncryptor 👿
RedHook nhắm thiết bị Android qua SMS, Zalo và Telegram giả mạo; StormEncryptor có khả năng mã hóa dữ liệu và gây sức ép tống tiền.
Nguồn: VnExpress · Công an Hà Nội
Đọc tại nguồnViệt Nam & Quốc Tế · Cảnh báo & phân tích
Theo dõi các chiến dịch mã độc tống tiền, lỗ hổng bị khai thác và sự cố có ảnh hưởng thực tế. Chuyên mục tập hợp tin trong nước, quốc tế và các bài phân tích case study, ưu tiên nguồn rõ ràng, dữ liệu kỹ thuật và bài học phòng thủ, phục hồi dữ liệu.
Cập nhật: 30/09/2026 · Biên tập: No.Ransomware.VN
Đối chiếu dấu hiệu kỹ thuật, hiểu chuỗi tấn công và rút ra bài học phòng thủ, phục hồi dữ liệu từ từng sự cố.

Tin Tức Ransomware · Phân tích xu hướng
Góc nhìn kỹ thuật của TUNGTEK về ransomware 2026, dữ liệu leak-site, RFC và khả năng trích xuất dữ liệu mã hóa.

Tin Tức Ransomware · Phân tích sự cố
Từ brute-force SQL sa, CLR Assembly và AnyDesk đến Safe Mode: đọc chuỗi tấn công, mapping MITRE ATT&CK và bài học phòng thủ, bảo toàn dữ liệu.

Tin Tức Ransomware · Ca thực tế TUNGTEK
8 ticket, các mức tiền chuộc 2.000–12.000 USD và những dấu hiệu cần đối chiếu khi server, SQL hoặc file server bị tác động.
Cảnh báo, diễn biến và bài học có liên quan đến doanh nghiệp, hạ tầng và người dùng trong nước.
RedHook nhắm thiết bị Android qua SMS, Zalo và Telegram giả mạo; StormEncryptor có khả năng mã hóa dữ liệu và gây sức ép tống tiền.
Nguồn: VnExpress · Công an Hà Nội
Đọc tại nguồnHoạt động quốc gia nhấn mạnh một không gian mạng an toàn, có trách nhiệm và lấy con người làm trung tâm.
Nguồn: Bộ Công an
Đọc tại nguồnMã độc nằm vùng, tài khoản bị chiếm và dữ liệu bị đánh cắp có thể xuất hiện trước thời điểm mã hóa.
Nguồn: Báo Đầu tư
Đọc tại nguồnTheo dõi chiến dịch, lỗ hổng và sự cố toàn cầu cùng những khuyến nghị có thể áp dụng cho hệ thống của doanh nghiệp.
Mã độc phát tán qua APK ngoài Google Play, lạm dụng Accessibility để lấy PIN, OTP, tin nhắn và mã hóa file trên Android cũ.
Nguồn: BleepingComputer · Zimperium
Đọc tại nguồnCISA xác nhận CVE-2025-14733 đang bị các nhóm ransomware khai thác; doanh nghiệp dùng Firebox cần kiểm tra phiên bản và IOC ngay.
Nguồn: BleepingComputer · CISA
Đọc tại nguồnThông tin bệnh nhân bị truy cập qua thông tin đăng nhập của nhà cung cấp; nhóm tống tiền tuyên bố nắm giữ hàng triệu hồ sơ.
Nguồn: BleepingComputer · SEC
Đọc tại nguồn