vShieldz Technologies Ltd,

vShieldz Technologies Ltd, Contact information, map and directions, contact form, opening hours, services, ratings, photos, videos and announcements from vShieldz Technologies Ltd,, Information Technology Company, Tang Nhon Phu, Quan 9, Quận 9.

We offer expertise across many solutions, including Cybersecurity Consultancy and advisory, Digital Forensics Incident Response (DFIR), Cybersecurity solutions, and DevSecOps platform.

Thông tin từ Gartner về các giải pháp quản lý truy cập
23/08/2026

Thông tin từ Gartner về các giải pháp quản lý truy cập

23/08/2026

✨ Cập nhật An ninh mạng: Tổng hợp tin tức cuối tuần ✨

📱 Các nhà nghiên cứu đang cảnh báo về ba loại mã độc ngân hàng (banking Trojan): Manic, Grandoreiro và ToxicPanda 2.0. Phiên bản mới của ToxicPanda sở hữu 167 lệnh điều khiển từ xa và nhắm mục tiêu vào gần 350 ứng dụng tài chính; trong khi đó, Manic có khả năng theo dõi và ghi lại thao tác bàn phím, theo dõi vị trí và chuyển tiếp dữ liệu thông qua các thiết bị bị nhiễm mã độc ở khu vực lân cận.

🚗 Một cuộc tấn công chuỗi cung ứng đang ảnh hưởng đến các hệ thống đa phương tiện trên xe hơi chạy . Một ứng dụng cập nhật hợp pháp đang bị lợi dụng để phát tán mã độc, biến hệ thống xe thành các nút trung gian (proxy node) cho mạng lưới BADBOX và công cụ phục vụ gian lận quảng cáo.

☁️ Microsoft đã vá 22 lỗ hổng trong các dịch vụ Azure và Entra ID, bao gồm CVE-2026-69836 một lỗ hổng thực thi mã từ xa nghiêm trọng đã bị khai thác tích cực. Microsoft đã xử lý vấn đề này ở phía máy chủ nên khách hàng không cần thực hiện thao tác nào; tuy nhiên, các tổ chức vẫn có nguy cơ đối mặt với hàng loạt lỗ hổng khác có mức độ nghiêm trọng lên tới 10.0.

🏦 Nhóm tuyên bố đã xâm nhập U.S. Bancorp và đe dọa sẽ rò rỉ dữ liệu trong vòng hai tuần tới. Ngân hàng này khẳng định không có bằng chứng cho thấy hệ thống nội bộ của họ bị xâm phạm, đồng thời cho biết sự cố liên quan đến "nhà cung cấp của nhà cung cấp" một lời nhắc nhở rằng ngay cả một mắt xích xa trong chuỗi cung ứng cũng có thể trở thành lỗ hổng nghiêm trọng đối với một tổ chức lớn.

🌑 Oz Hair and Beauty đã báo cáo một sự cố an ninh mạng, trong đó tên, địa chỉ email, số điện thoại và thông tin chi tiết đơn hàng của khách hàng đã bị đánh cắp. Nhóm tuyên bố trên một trang web chuyên đăng tải dữ liệu bị rò rỉ rằng họ đã nắm giữ thông tin của khoảng 2,1 triệu khách hàng, mặc dù khối lượng dữ liệu này vẫn chưa được công ty xác thực.

Call now to connect with business.

Kiểu này thì đố mà AI hack được
20/08/2026

Kiểu này thì đố mà AI hack được

🧠 Lần đầu tiên trong lịch sử, một tác nhân AI đã đề xuất sa thải nhân viên là con người.Một tác nhân AI có tên "Luna" hệ...
20/08/2026

🧠 Lần đầu tiên trong lịch sử, một tác nhân AI đã đề xuất sa thải nhân viên là con người.

Một tác nhân AI có tên "Luna" hệ thống điều hành một cửa hàng thử nghiệm tại San Francisco đã đề xuất sa thải một nhân viên do người này đi làm muộn trong 17 trên tổng số 23 ca làm việc.

Luna đã đối chiếu dữ liệu chấm công với các quy trình do chính mình thiết lập, và đề xuất này đã được phê duyệt sau khi trải qua bước xem xét của con người.

Điều trớ trêu là chính con người lại phải nhắc nhở "người quản lý kỹ thuật số" này xem xét lại các quy trình mà nó đã soạn thảo; vì vậy, ở thời điểm hiện tại, ngay cả AI vẫn cần đến sự giám sát của con người.

Khi PairDrop "qua mặt" các giải pháp DLP truyền thống: và   giải quyết bài toán này như thế nào?PairDrop là một công cụ ...
18/08/2026

Khi PairDrop "qua mặt" các giải pháp DLP truyền thống: và giải quyết bài toán này như thế nào?

PairDrop là một công cụ chia sẻ file mã nguồn mở, chạy hoàn toàn qua trình duyệt và có thể cài trực tiếp lên thiết bị, cho phép hai thiết bị trong cùng mạng LAN/Wi-Fi trao đổi file trực tiếp (peer-to-peer) mà không cần cài phần mềm, không cần tài khoản, và không đi qua bất kỳ server trung gian nào. Thông tin chi tiết về PairDrop có thể tham khảo video https://www.youtube.com/watch?v=RTAGFrAdHsY&t=209s

Với người dùng đầu cuối, đây là một công cụ trải nghiệm tuyệt vời: nhanh, riêng tư, dễ sử dụng. Nhưng với đội ngũ quản trị và bảo mật trong doanh nghiệp, thì chính những ưu điểm đó lại là ác mộng:

- Không qua server trung gian → không có traffic nào để DLP gateway giám sát.
- Kết nối mã hóa trực tiếp giữa hai thiết bị → deep packet inspection không đọc được nội dung.
- Nếu sử dụng qua trình duyệt → endpoint agent không nhận diện được đây là một kênh truyền file.
- Không sử dụng tài khoản, không log tập trung → nếu dữ liệu bị đưa ra ngoài qua PairDrop, gần như không có dấu vết để điều tra.

Tóm lại: PairDrop hoạt động hoàn toàn nằm ngoài những "điểm chốt" mà DLP truyền thống được thiết kế để giám sát: email gateway, proxy web, danh sách domain cloud storage bị theo dõi. Đây chính là kiểu shadow IT khiến DLP truyền thống trở thành vô hình trước rủi ro.

Vì sao DLP truyền thống bó tay trong tình huống này

DLP truyền thống vận hành theo logic: giám sát kênh đã biết → phân loại nội dung → chặn hoặc cảnh báo khi vi phạm chính sách. Toàn bộ mô hình này phụ thuộc vào việc dữ liệu phải đi qua một điểm quan sát được, ví dụ như: port mạng, agent trên máy, hoặc API của dịch vụ cloud đã tích hợp.

Khi một nhân viên dùng PairDrop để chuyển file nhạy cảm sang một thiết bị khác trong cùng Wi-Fi văn phòng (hoặc tệ hơn, sang thiết bị cá nhân), toàn bộ giao dịch này không tạo ra bất kỳ sự kiện nào mà DLP có thể nhìn thấy. File rời khỏi vùng kiểm soát của tổ chức mà không để lại log, không có cảnh báo, và không có cách nào để chứng minh sau này rằng dữ liệu đã bị lộ hay chưa.

Đây chính xác là khoảng trống mà mô tả là sự thất bại của các giải pháp bảo vệ dữ liệu truyền thống, dẫn đến hàng triệu tài liệu bị rò rỉ mỗi ngày.

Cách tiếp cận khác của ITsMine: không giám sát kênh, mà bảo vệ chính file

Điểm khác biệt cốt lõi của ITsMine là không cố gắng chặn mọi kênh truyền dữ liệu có thể có vì điều này gần như bất khả thi trong thời đại có vô số công cụ như PairDrop, LocalSend, AirDrop, USB, ổ cứng rời... Thay vào đó, ITsMine chuyển trọng tâm sang bảo vệ vòng đời của chính tệp tin, bất kể nó đi qua kênh nào hay rời khỏi mạng doanh nghiệp bằng cách nào.

Một số cơ chế cụ thể:

1. File-GPS™: theo dõi file dù nó đi đâu File-GPS liên tục "gọi về nhà" và báo cáo vị trí của file, ngay cả khi đã ra khỏi ranh giới công ty, doanh nghiệp. Điều này có nghĩa là ngay cả khi một file bị chuyển qua PairDrop tới một thiết bị nằm ngoài tầm kiểm soát, ITsMine vẫn có thể phát hiện file đó đang được mở, truy cập ở đâu và điều này là điều mà DLP truyền thống không làm được vì nó chỉ giám sát đường đi của dữ liệu, không giám sát bản thân file.

2. Virtual Vaults: bảo vệ theo vị trí lưu trữ, không cần phân loại nội dung biến bất kỳ thư mục lưu trữ nào của tổ chức thành "Virtual Vault", cho phép theo dõi và kiểm soát dữ liệu phân tán dù đang ở on-premise, cloud hay thiết bị cá nhân. Cách tiếp cận này không đòi hỏi phải phân loại nội dung trước (điều mà DLP cổ điển thường yêu cầu và hay bị lỗi false positive/negative), nên vẫn hoạt động được ngay cả khi file rời khỏi vault qua một kênh "vô hình" như PairDrop.

3. File-TimeBomb™: tính năng tự hủy khi bị truy cập trái phépcho phép đặt giới hạn thời gian sử dụng cho file, đồng thời có cơ chế tự hủy khi phát hiện truy cập trái phép. Nếu một file nhạy cảm vô tình lọt qua PairDrop tới người không được ủy quyền, cơ chế này vẫn có thể vô hiệu hóa nội dung mà không cần biết trước file đã đi qua kênh nào.

4. Red Button: vô hiệu hóa file ngay cả khi offline. Ngay cả khi dữ liệu bị đánh cắp và không còn nằm trong tầm kiểm soát mạng, ITsMine có khả năng "tiêu diệt" các file quan trọng ngay lập tức, ở bất kỳ đâu, kể cả khi thiết bị đang offline. Đây là điểm khác biệt lớn nhất so với DLP truyền thống: một khi dữ liệu đã rời khỏi tổ chức, DLP cổ điển không còn cách nào để bảo vệ nó nữa, trong khi ITsMine vẫn duy trì quyền kiểm soát.

5. Agentless: không cần cài đặt agent, không xung đột với luồng làm việc của nhân viên. Giải pháp BeyondDLP của ITsMine hoàn toàn không cần agent, triển khai dựa trên API chứ không phải inline. Điều này quan trọng vì chính đặc điểm "không cần cài đặt" là lý do khiến PairDrop lách được DLP endpoint truyền thống nhưng ITsMine không cạnh tranh ở tầng giám sát tiến trình, nên không bị vô hiệu hóa bởi cùng một lỗ hổng.

Cách tiếp cận của ITsMine giảm thiểu rủi ro này không phải bằng cách chặn PairDrop (điều gần như không khả thi với một công cụ chạy qua trình duyệt, không cài đặt), mà bằng cách đảm bảo rằng bất kể file thoát ra bằng đường nào, nó vẫn bị theo dõi, giới hạn thời gian sống, và có thể bị vô hiệu hóa từ xa. Đây chính là lý do ITsMine tự định vị mình là giải pháp "Beyond DLP" vượt ra khỏi giới hạn giám sát kênh của DLP cổ điển để bảo vệ dữ liệu tại chính nguồn của nó.

Nếu cần tìm hiểu thêm thông tin về giải pháp ITsMine vui lòng liên hệ với chúng tôi hoặc email về [email protected]

Transfer files seamlessly between PC, Mac, Android, and iOS no apps...

  vừa ra mắt một mô hình chuyên về an ninh mạng có tên là GPT-5.6-Cyber, nhưng không dành cho tất cả mọi người 😇Mô hình ...
14/08/2026

vừa ra mắt một mô hình chuyên về an ninh mạng có tên là GPT-5.6-Cyber, nhưng không dành cho tất cả mọi người 😇

Mô hình này được thiết kế để thực hiện các tác vụ như quét lỗ hổng, nghiên cứu khai thác, kiểm thử bảo mật và mô phỏng chuỗi tấn công trong các môi trường được cấp phép. Theo OpenAI, trong một bài kiểm tra đánh giá nội bộ, mô hình này đã giải quyết thành công 95% các tác vụ an ninh mạng nâng cao, trong khi con số này ở phiên bản GPT-5.6 thông thường chỉ là 1,5%. Công ty cho biết mô hình đã phát hiện hai lỗ hổng trong V8, ít nhất năm lỗ hổng trong một hệ điều hành di động, ba lỗi nghiêm trọng trong một hệ quản trị cơ sở dữ liệu phổ biến và hàng trăm vấn đề leo thang đặc quyền trong nhân (kernel) của hệ điều hành.

Sản phẩm này thuộc sáng kiến ​​ và chỉ dành cho các đối tác cũng như các bên được phê duyệt hoạt động trong lĩnh vực phòng thủ; đồng thời đi kèm với các cơ chế phát hiện, giám sát, hạn chế sử dụng và yêu cầu khóa phần cứng.

Meet GPT-5.6-Cyber, OpenAI’s cybersecurity-specific model available through Daybreak Red for authorized vulnerability research, exploit validation, and security testing.

Có vẻ như Facebook đã vừa đánh bại   Origin 🤬Đội ngũ phát triển công cụ chặn quảng cáo này vừa thông báo ngừng duy trì c...
14/08/2026

Có vẻ như Facebook đã vừa đánh bại Origin 🤬

Đội ngũ phát triển công cụ chặn quảng cáo này vừa thông báo ngừng duy trì các bộ lọc dành cho Facebook. Nguyên nhân là do một cuộc chạy đua không hồi kết: chỉ một vài tình nguyện viên viết bộ lọc cho hàng triệu người dùng, trong khi các kỹ sư của Meta liên tục theo dõi dự án, thay đổi mã nguồn và tìm cách để quảng cáo vẫn lọt qua.

Đây không phải là một cuộc chiến công bằng khi so sánh chỉ là vài cá nhân với các danh sách bộ lọc đối đầu với một cỗ máy doanh nghiệp sở hữu nguồn lực tài chính và sự kiên trì vô hạn; nhưng vấn đề thực sự nằm ở chỗ, nếu Facebook thành công trong việc phá vỡ cơ chế này, nhiều nền tảng khác có lẽ cũng sẽ học theo nó. 😏

Thông tin chi tiết

Explore this post and more from the uBlockOrigin community

Black Hat 2026 có thể được tóm gọn trong một vấn đề trọng tâm: các tác nhân   (AI agents) đang giành được quyền truy cập...
10/08/2026

Black Hat 2026 có thể được tóm gọn trong một vấn đề trọng tâm: các tác nhân (AI agents) đang giành được quyền truy cập vào các công cụ, đặc quyền và danh tính thực tế. 😏

đã thảo luận về các trường hợp mô hình AI tự động thực hiện kiểm thử mạng. PortSwigger trình diễn một hệ thống có khả năng tạo ra hàng chục nghìn vector tấn công HTTP desync và phát hiện hàng trăm mục tiêu dễ bị tổn thương. Check Point đã tìm thấy các lỗ hổng trong các framework như LangChain, CrewAI, AutoGen và Google ADK. Các trình duyệt tích hợp AI cũng trở thành tâm điểm chú ý khi cho thấy cách các chỉ dẫn ẩn trong email, lời mời họp hoặc trang web có thể đánh lừa tác nhân AI thực hiện những hành động ngoài ý muốn, từ đánh cắp dữ liệu đến thao tác trái phép trên tài khoản.

Cuối cùng, quan điểm chung đã rất rõ ràng: mỗi tác nhân AI cần được xem như một người dùng mới trong tổ chức và đòi hỏi phải có đặc quyền tối thiểu, cơ chế cô lập, tuân thủ nguyên tắc Zero Trust, giám sát toàn diện, cũng như sự tách biệt nghiêm ngặt giữa dữ liệu mà AI đọc và các hành động mà nó được phép thực hiện. 😏

Black Hat USA 2026

Chưa có   và có AI nó khác nhau quá.
12/07/2026

Chưa có và có AI nó khác nhau quá.

11/07/2026

Cũng là Palo Alto Cortex cả thôi mà

Address

Tang Nhon Phu, Quan 9
Quận 9
700000

Opening Hours

Monday 08:00 - 17:00
Tuesday 08:00 - 17:00
Wednesday 08:00 - 17:00
Thursday 08:00 - 17:00
Friday 08:00 - 17:00

Telephone

+84909081617

Alerts

Be the first to know and let us send you an email when vShieldz Technologies Ltd, posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to vShieldz Technologies Ltd,:

Shortcuts

Share