Nguồn tham khảo
Danh mục tài liệu đã dùng trong thư viện ban đầu; mỗi bài dẫn các nguồn liên quan ngay trong nội dung.
TUNGTEK — Hồ sơ công khai Ticket #1355
Thông tin do đơn vị trực tiếp tiếp nhận ca công bố; chưa xác minh độc lập.
03/10/2026 · Đối chiếu 04/10/2026CISA — #StopRansomware Guide
Hướng dẫn phòng ngừa, phản ứng và phục hồi.
Xem ngày cập nhật tại nguồn · Đối chiếu 04/10/2026CISA và đối tác — AA24-109A: Akira Ransomware
Tài liệu tham chiếu về Akira, IOC và TTP. Xem ngày cập nhật tại nguồn.
Công bố ban đầu 18/04/2024 · Đối chiếu 04/10/2026Microsoft Threat Intelligence — CVE-2024-37085
Phân tích sự kiện khai thác ESXi do Microsoft quan sát.
29/07/2024 · Đối chiếu 04/10/2026Broadcom — VMSA-2024-0013
Thông báo của nhà sản xuất; đối chiếu phiên bản và biện pháp xử lý.
2024 · Đối chiếu 04/10/2026CISA — Understanding Ransomware Threat Actors: LockBit
Hoạt động đã quan sát và khuyến nghị phòng thủ.
14/06/2023 · Đối chiếu 04/10/2026MITRE ATT&CK — Qilin, S1242
Hồ sơ hành vi có dẫn nguồn. Không chứng minh một ca cụ thể thuộc Qilin.
Xem ngày cập nhật tại nguồn · Đối chiếu 04/10/2026Palo Alto Networks Unit 42 — Mallox Ransomware
Nghiên cứu mẫu và chuỗi xâm nhập do Unit 42 phân tích.
2023 · Đối chiếu 04/10/2026Veeam — Protect: quy tắc sao lưu 3-2-1-1-0
Hướng dẫn thiết kế sao lưu của nhà cung cấp.
Xem ngày cập nhật tại nguồn · Đối chiếu 04/10/2026NIST SP 800-86 — Forensic trong ứng phó sự cố
Tài liệu nền tảng về thu thập, kiểm tra, phân tích và báo cáo chứng cứ số.
2006 · Đối chiếu 04/10/2026MITRE ATT&CK — Enterprise Tactics
Khung tham chiếu hành vi; không phải mọi cuộc tấn công đều theo một thứ tự.
Xem ngày cập nhật tại nguồn · Đối chiếu 04/10/2026MITRE ATT&CK — T1486: Data Encrypted for Impact
Tham chiếu kỹ thuật mã hóa dữ liệu gây gián đoạn.
Xem ngày cập nhật tại nguồn · Đối chiếu 04/10/2026Nguồn tham khảo không đồng nghĩa bảo chứng cho toàn bộ nội dung website. Các kết luận phải được đọc trong đúng phạm vi tài liệu và thời điểm.