NVNguyễn Văn Trunginblog.fiscybersec.com·4d ago · 8 min readASCII smuggling: Kỷ nguyên AI và cuộc chiến chống Phishing Tổng quan Hiện nay các cuộc tấn công Phishing tinh vi (như phishing do LLM sinh ra, kết hợp kỹ thuật ẩn mã như ASCII Smuggling, Zero-width space hay Homoglyph) vượt qua được bộ lọc truyền thống vì bộ 00
NVNguyễn Văn Trungintrungnv59.hashnode.dev·4d ago · 7 min readASCII Smuggling đảo chiều, phishing giả SBA né bộ lọc emailTổng quan ASCII smuggling, kỹ thuật nổi tiếng trong prompt injection vì giấu chỉ thị khỏi mắt người nhưng vẫn lộ với AI, vừa bị đảo ngược mục đích để né bộ lọc email. Microsoft phát hiện điều này khi 00
NVNguyễn Văn Trunginblog.fiscybersec.com·Sep 6 · 10 min readTừ một GitHub Repo đến toàn bộ hệ thống vận hành của kẻ tấn côngTổng quan Cuộc điều tra bắt đầu từ một tài khoản GitHub có tên cabeto850128. Một lỗi OPSEC rất nhỏ làm lộ email của kẻ tấn công, đó là chúng thực hiện upload malware lên GitHub như là một hạ tầng hợp 00
NVNguyễn Văn Trunginblog.fiscybersec.com·Sep 3 · 8 min readKaido Panel: Dịch vụ MaaS giấu sau domain giả Adobe Acrobat, nhắm vào tài chínhTổng quan Ngày 23/08/2026, các chuyên gia bảo mật phát hiện acrobatreaderonline[.]com không phải website cung cấp Adobe Acrobat Reader như tên miền này gợi ý. Thực tế, phía sau website là Kaido Panel,00
NVNguyễn Văn Trunginblog.fiscybersec.com·Sep 3 · 10 min readSynkLoader: Malware mới phát tán qua Teams sử dụng màn hình login Windows FAKE để lừa chiếm quyền truy cậpTóm tắt chiến dịch Vào gần nửa cuối tháng 8, đội ngũ FPT Threat Intelligence ghi nhận một chiến dịch tấn công sử dụng dòng malware family hoàn toàn mới có khả năng ẩn mình trên cả các hệ thống bảo mật00