Kết quả tìm kiếm cho "BYPASS"
2026-07-29 00:29

Tài khoản X của CEO Robinhood đã bị tin tặc xâm nhập thông qua kỹ thuật lừa đảo xã hội, vượt qua 2FA

Theo ChainCatcher, CEO của Robinhood, Vlad Tenev cho biết tài khoản X của ông đã bị xâm phạm vào tuần trước. Theo đó, kẻ tấn công đã dùng các chiến thuật kỹ thuật xã hội để lừa bộ phận hỗ trợ khách hàng của X và vượt qua xác thực hai yếu tố, cùng với thông báo đăng nhập. Bọn tin tặc đã đăng nội dung sai lệch về các đồng meme trước khi đội ngũ bảo mật của X gỡ các bài đăng và khôi phục quyền truy cập vào tài khoản. Kể từ đó, các biện pháp bảo mật bổ sung đã được triển khai.
HOOD-3,01%
MEME-3,31%
2026-07-27 08:41

Tin tặc mũ đen chủ yếu sử dụng Claude Code và Codex, không phải các mô hình mã nguồn mở: cựu nhân viên Anthropic

Theo cựu nhân viên Anthropic Noah Lebovic, tin tặc mũ đen hiện chủ yếu dựa vào Claude Code và Codex thay vì các mô hình mã nguồn mở. Lebovic cho biết kẻ tấn công thường mua các token đăng ký theo gói giảm giá từ thị trường xám và chuyển tài khoản khi bị chặn, vì các mô hình mã nguồn đóng có năng lực mạnh hơn với chi phí đăng ký thấp hơn; đồng thời các hạn chế về bảo mật chỉ là một trở ngại nữa để vượt qua. Ngược lại, các nhóm bảo mật hợp pháp lại phụ thuộc nhiều hơn vào các mô hình mã nguồn mở n
Xem thêm
2026-07-24 16:19

Cơ quan phòng, chống tội phạm mạng của Ấn Độ yêu cầu GitHub xóa ba kho lưu trữ BitChat; IFF cho rằng động thái này trái hiến pháp

Theo Internet Freedom Foundation, cơ quan tội phạm mạng của Ấn Độ đã ra lệnh cho GitHub vào thứ Sáu để gỡ bỏ ba kho lưu trữ BitChat trong vòng ba giờ, với lý do lo ngại ứng dụng nhắn tin phi tập trung này có thể được dùng để vượt qua các đợt cắt internet và né tránh bị giám sát. IFF lên án động thái trên là vi hiến, cho rằng lệnh này vượt quá thẩm quyền pháp lý vì được ban hành theo Mục 79(3)(b) của Đạo luật Công nghệ Thông tin của Ấn Độ, thay vì được thông qua quy trình chính thức chặn trang we
Xem thêm
2026-07-23 17:27

Cầu nối Verus bị khai thác tấn công lần thứ hai trong vòng 66 ngày, tổng thiệt hại lên tới 19,1 triệu USD

Theo các nhà nghiên cứu bảo mật blockchain, cầu nối Verus–Ethereum đã bị khai thác vào ngày 23 tháng 7, khi kẻ tấn công đánh cắp 7,3 đến 7,5 triệu USD tài sản kỹ thuật số. Đây là lần vi phạm thứ hai trong 66 ngày; hợp đồng trước đó cũng đã bị xâm nhập vào ngày 17 tháng 5, khi kẻ tấn công đánh cắp khoảng 11,6 triệu USD, nâng tổng thiệt hại lên 19,1 triệu USD. Backward Labs xác định nguyên nhân gốc rễ là lỗi bỏ qua xác thực ủy quyền và giả định sai về trạng thái giao thức. Cầu nối đã xác minh chữ
Xem thêm
ETH1,86%
USDC0,02%
2026-07-22 12:04

Hệ thống phẫu thuật robot Ottava của Johnson & Johnson được FDA cấp phép, cạnh tranh với Da Vinci của Intuitive Surgical

Theo các báo cáo, Johnson & Johnson đã nhận được sự chấp thuận của FDA cho hệ thống phẫu thuật robot Ottava vào hôm thứ Tư, ngày 22 tháng 7, chính thức bước vào thị trường phẫu thuật robot và cạnh tranh với hệ thống da Vinci của Intuitive Surgical cũng như hệ thống Hugo của Medtronic. Hệ thống Ottava được phê duyệt cho nhiều thủ thuật phẫu thuật tổng quát vùng bụng trên, bao gồm phẫu thuật bắc cầu dạ dày (gastric bypass), cắt dạ dày (gastrectomy), cắt túi mật (cholecystectomy), cắt dạ dày dạng ố
Xem thêm
JNJ0,29%
2026-07-22 09:46

Balance Coin bể 99% xuống còn $0,0014 sau vụ tấn công Oracle hôm nay

Theo CoinDesk, stablecoin thuật toán Balance Coin đã chứng kiến giá sụp đổ 99%, hiện còn khoảng 0,0014 USD vào hôm nay (22/7) sau một cuộc tấn công thao túng giá oracle. Công ty an ninh SlowMist cho biết kẻ tấn công đã đưa vào giao thức các mức giá Bitcoin sai lệch và cực kỳ thấp để vượt qua các kiểm tra xác thực giá, từ đó kích hoạt các đợt thanh lý bắt buộc đối với những vị thế có tài sản thế chấp quá mức. Sau đó, kẻ tấn công chuyển đổi các tài sản thế chấp bị thu giữ để lấy lợi nhuận, trích x
Xem thêm
EPT-2,54%
BTC1,41%
2026-07-22 08:02

BIS cảnh báo stablecoin USD có thể né các biện pháp kiểm soát vốn tại hơn 130 nền kinh tế

Theo một nghiên cứu được Ngân hàng Thanh toán Quốc tế (BIS) công bố vào hôm thứ Ba, các stablecoin được neo theo USD có thể vượt qua các biện pháp kiểm soát vốn trên hơn 130 nền kinh tế. BIS cho biết stablecoin dường như hầu như không bị ảnh hưởng bởi các hạn chế đối với dòng chảy vốn, vì chúng một phần được lưu hành ngoài “phạm vi quản lý”, khiến các biện pháp hạn chế ngoại hối truyền thống kém hiệu quả hơn so với tiền gửi ngân hàng thông thường. Báo cáo cũng nêu rằng stablecoin đã tạo ra một k
Xem thêm
2026-07-21 12:51

Ả-rập Xê-út ghi nhận kỷ lục xuất khẩu dầu thô qua Biển Đỏ đạt 5,9 triệu thùng/ngày, trong bối cảnh lực lượng Houthi cảnh báo về việc phong tỏa

Theo Jin10, vào ngày 21 tháng 7, xuất khẩu dầu thô hằng ngày của Saudi Arabia qua Biển Đỏ đạt mức bình quân kỷ lục 5,9 triệu thùng trong tuần tính đến ngày 17 tháng 7, trước khi giảm nhẹ xuống còn 5,5 triệu thùng mỗi ngày trong tuần tính đến ngày 20 tháng 7. Các lô hàng này được theo dõi thông qua dữ liệu tàu chở dầu từ hai khu vực tại cảng Yanbu, bao gồm nguồn cung hướng tới các nhà máy lọc dầu của Saudi Aramco và các cơ sở phát điện ở Biển Đỏ. Các chuyến hàng lập kỷ lục diễn ra trong bối cảnh
Xem thêm
2026-07-21 06:38

Quỹ trong nước giả làm nhà đầu tư nước ngoài để lách các cam kết IPO tại Hàn Quốc

Theo các nguồn trong ngành tài chính vào ngày 21 tháng 7, các nhà đầu tư tổ chức nội địa Hàn Quốc đang gặp bất lợi trong các đợt phát hành lần đầu ra công chúng (IPO) do các tổ chức nước ngoài được xếp vào nhóm nhà đầu tư nước ngoài nhận phân bổ lớn hơn trong khi né các cam kết nắm giữ bắt buộc, dù một số trường hợp vẫn được tài trợ từ vốn nội địa. Trong IPO của HLG Genomics dự kiến niêm yết trên KOSDAQ vào ngày 24 tháng 7, nhà đầu tư tổ chức nước ngoài được phân bổ 230.850 cổ phiếu mà không kèm
Xem thêm
2026-07-18 09:08

Slow Mist phát hiện nhiều lỗ hổng bảo mật trong Grok Build CLI vào ngày 18 tháng 7

Theo SlowMist, vào ngày 18 tháng 7, nhóm bảo mật đã phát hiện nhiều lỗ hổng trong Grok Build CLI. Cuộc kiểm toán cho thấy cargo check bị phân loại sai thành lệnh an toàn; khi kết hợp với các chỉ dẫn AGENTS.md độc hại, điều này có thể kích hoạt thực thi build.rs để gây thực thi mã từ xa. Ngoài ra, bypassPermissions trong .claude/settings.json có thể vượt qua các kiểm tra quyền, cho phép thực thi công cụ mà không bị giới hạn. CLI này kế thừa mô hình quyền của Claude Code CLI, kéo theo các rủi ro t
Xem thêm