<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hùng &#8211; An toàn thông tin Hải Phòng</title>
	<atom:link href="https://antoanthongtinhaiphong.gov.vn/author/hung-tv/feed/" rel="self" type="application/rss+xml" />
	<link>https://antoanthongtinhaiphong.gov.vn</link>
	<description>An toàn trong tầm tay</description>
	<lastBuildDate>Wed, 12 Aug 2026 02:04:35 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://antoanthongtinhaiphong.gov.vn/wp-content/uploads/2025/04/cropped-logo_ATTT-tach-nen-150x150-1-32x32.png</url>
	<title>hùng &#8211; An toàn thông tin Hải Phòng</title>
	<link>https://antoanthongtinhaiphong.gov.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Định danh địa chỉ IP: Thực hiện quản lý nhà nước về an ninh mạng</title>
		<link>https://antoanthongtinhaiphong.gov.vn/dinh-danh-dia-chi-ip-thuc-hien-quan-ly-nha-nuoc-ve-an-ninh-mang/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 02:04:35 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48325</guid>

					<description><![CDATA[ Quốc Trung Trong môi trường số, phần lớn hoạt động truy cập, trao đổi thông tin và sử dụng dịch vụ Internet đều để lại những dấu vết kỹ thuật nhất định. Trong đó, địa chỉ IP là một trong những thông tin quan trọng phục vụ quản lý hệ thống, bảo đảm an ninh [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=Qu%E1%BB%91c%20Trung">Quốc Trung</a></div>
</div>
<p class="mt-3 excerpt">Trong môi trường số, phần lớn hoạt động truy cập, trao đổi thông tin và sử dụng dịch vụ Internet đều để lại những dấu vết kỹ thuật nhất định. Trong đó, địa chỉ IP là một trong những thông tin quan trọng phục vụ quản lý hệ thống, bảo đảm an ninh mạng và xác minh các hành vi được thực hiện trên không gian mạng. Luật An ninh mạng năm 2025 đã đưa việc xây dựng cơ chế quản lý định danh địa chỉ IP vào nội dung quản lý nhà nước về an ninh mạng, đồng thời quy định trách nhiệm của doanh nghiệp cung cấp dịch vụ Internet trong việc định danh và cung cấp thông tin định danh địa chỉ IP cho lực lượng chuyên trách bảo vệ an ninh mạng.</p>
<article id="content" class="content gradient"><strong>ĐỊNH DANH ĐỊA CHỈ IP &#8211; QUẢN LÝ NHÀ NƯỚC VỀ AN NINH MẠNG</strong></p>
<p><a href="https://antoanthongtin.vn/tin/luat-an-ninh-mang-trong-kien-truc-quan-tri-quoc-gia-so">Luật An ninh mạng</a> không đưa ra một điều khoản giải thích riêng về khái niệm “địa chỉ IP” hoặc “định danh địa chỉ IP”. Tuy nhiên, các quy định của Luật cho thấy địa chỉ IP được xem là thông tin kỹ thuật có khả năng hỗ trợ xác định tổ chức, cá nhân sử dụng dịch vụ Internet và truy xuất hoạt động phát sinh trên không gian mạng.</p>
<p>Điều 39 của Luật quy định Chính phủ thống nhất quản lý nhà nước về an ninh mạng. Bộ Công an là cơ quan đầu mối giúp Chính phủ thực hiện hoạt động quản lý nhà nước trong lĩnh vực này. Một trong những trách nhiệm của Bộ Công an là: Bảo đảm an ninh thông tin trên không gian mạng, an ninh dữ liệu; xây dựng cơ chế quản lý định danh địa chỉ IP; xác thực thông tin đăng ký tài khoản số; cảnh báo, chia sẻ thông tin an ninh mạng, nguy cơ đe dọa an ninh mạng;</p>
<p>Quy định này cho thấy quản lý định danh địa chỉ IP không phải là hoạt động riêng lẻ mà là được quy định trong hệ thống quản lý nhà nước về an ninh mạng, có mối liên hệ trực tiếp với quản lý dữ liệu, tài khoản số, nhật ký hệ thống và thông tin người sử dụng dịch vụ. Về bản chất, quản lý định danh địa chỉ IP hướng đến việc thiết lập khả năng liên kết giữa một địa chỉ IP được sử dụng tại một thời điểm nhất định với tổ chức, cá nhân hoặc thuê bao sử dụng dịch vụ Internet tương ứng.</p>
<p>Việc định danh không đồng nghĩa với việc chỉ ghi nhận một dãy địa chỉ kỹ thuật. Muốn thông tin có giá trị phục vụ xác minh, địa chỉ IP cần được đặt trong mối liên hệ với các dữ liệu khác như thời gian truy cập, tên tài khoản, thông tin đăng ký dịch vụ và các dữ liệu liên quan. Do đó, có thể hiểu cơ chế quản lý định danh địa chỉ IP theo Luật An ninh mạng phải bảo đảm ít nhất ba khả năng:</p>
<p><em>Thứ nhất,</em> ghi nhận được địa chỉ IP được sử dụng trong quá trình cung cấp và sử dụng dịch vụ Internet.</p>
<p><em>Thứ hai, </em>xác định được thời điểm và hoạt động có liên quan đến địa chỉ IP đó.</p>
<p><em>Thứ ba, </em>liên kết được địa chỉ IP với thông tin của tổ chức, cá nhân sử dụng dịch vụ theo quy định của pháp luật.</p>
<p>Luật giao Bộ Công an xây dựng cơ chế quản lý nhưng chưa quy định chi tiết trong chính văn Luật về phương thức kỹ thuật, quy trình đối soát, định dạng dữ liệu hoặc cơ chế kết nối giữa các doanh nghiệp. Những nội dung cụ thể này cần được hướng dẫn bằng văn bản quy định chi tiết và các tiêu chuẩn kỹ thuật có liên quan.</p>
<p><strong>TRÁCH NHIỆM ĐỊNH DANH ĐỊA CHỈ IP</strong></p>
<p>Khoản 5 Điều 41 Luật An ninh mạng năm 2025 quy định doanh nghiệp cung cấp dịch vụ trên không gian mạng có trách nhiệm định danh địa chỉ IP của tổ chức, cá nhân sử dụng dịch vụ Internet. Doanh nghiệp đồng thời phải cung cấp thông tin định danh địa chỉ IP cho lực lượng chuyên trách <a href="https://antoanthongtin.vn/tin/phe-duyet-de-an-nang-cao-nang-luc-hoat-dong-cua-luc-luong-bao-ve-an-ninh-mang-quoc-gia">bảo vệ an ninh mạng</a> để thực hiện các biện pháp bảo vệ an ninh mạng.</p>
<p>Để thực hiện trách nhiệm này, doanh nghiệp phải xây dựng hệ thống kỹ thuật có khả năng ghi nhận, quản lý và truy xuất thông tin địa chỉ IP trong quá trình cung cấp dịch vụ. Dữ liệu phải bảo đảm đủ độ chính xác để khi cần thiết có thể xác định được địa chỉ IP đã được tổ chức hoặc cá nhân nào sử dụng tại thời điểm phát sinh hoạt động cần xác minh.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/707e849f-fd35-4d40-bde1-073fcddbc481/dfe0dfd9-1b0c-4d64-8355-f228559672bf.png" /></p>
<p>Luật An ninh mạng năm 2025 quy định doanh nghiệp áp dụng các biện pháp, giải pháp kỹ thuật để bảo đảm an ninh mạng cho hoạt động xử lý dữ liệu và dữ liệu cá nhân. Khi có yêu cầu phục vụ điều tra, xác minh hoặc xử lý hành vi vi phạm pháp luật về an ninh mạng, doanh nghiệp phải phối hợp với lực lượng chuyên trách thuộc Bộ Công an để thiết lập hệ thống kết nối, đấu nối đường truyền kỹ thuật, truyền tải dữ liệu và đáp ứng các điều kiện cần thiết khác để triển khai các giải pháp, biện pháp bảo vệ an ninh mạng.</p>
<p>Trách nhiệm cung cấp thông tin định danh địa chỉ IP vì vậy phải được đặt trong một quy trình có kiểm soát, bảo đảm thông tin được cung cấp đúng chủ thể có thẩm quyền, đúng mục đích và phục vụ nhiệm vụ bảo vệ an ninh mạng.</p>
<p><strong>MỐI LIÊN HỆ GIỮA ĐỊA CHỈ IP, TÀI KHOẢN SỐ VÀ NHẬT KÝ HỆ THỐNG</strong></p>
<p>Quản lý định danh địa chỉ IP chỉ phát huy giá trị khi được kết hợp với thông tin tài khoản số và nhật ký hệ thống. Theo Điều 25, Luật quy định doanh nghiệp trong nước và nước ngoài cung cấp dịch vụ trên mạng viễn thông, mạng Internet và các dịch vụ gia tăng trên không gian mạng tại Việt Nam phải xác thực thông tin khi người dùng đăng ký tài khoản số và bảo mật thông tin, tài khoản của người dùng. Doanh nghiệp phải lưu nhật ký hệ thống để phục vụ xác minh, điều tra và xử lý hành vi vi phạm pháp luật về an ninh mạng.</p>
<p>Nhật ký hệ thống được Luật xác định là tập hợp các bản ghi phản ánh thời gian, người dùng, hoạt động và trạng thái của hệ thống, phục vụ quản lý, giám sát và bảo mật hệ thống.</p>
<p>Địa chỉ IP là một trong những dữ liệu quan trọng có thể được ghi nhận trong quá trình này. Khi được kết hợp với thời gian, tài khoản và hoạt động cụ thể, thông tin địa chỉ IP có thể hỗ trợ xác định: Tài khoản nào đã truy cập hệ thống; hoạt động được thực hiện vào thời điểm nào; địa chỉ IP nào được sử dụng; dịch vụ hoặc chức năng nào đã được truy cập; có hay không dấu hiệu truy cập bất thường hoặc trái phép.</p>
<p>Điểm d, khoản 2, Điều 25 yêu cầu doanh nghiệp lưu trữ thông tin cá nhân của người sử dụng dịch vụ và dữ liệu do người sử dụng tạo ra, bao gồm tên tài khoản, thời gian sử dụng dịch vụ, thông tin thanh toán phí sử dụng dịch vụ, địa chỉ IP truy cập và các dữ liệu liên quan khác trong thời gian theo quy định của pháp luật sau khi người dùng kết thúc sử dụng dịch vụ.</p>
<p>Từ các quy định này có thể thấy cơ chế quản lý định danh địa chỉ IP được hình thành từ sự kết hợp của nhiều nhóm thông tin:</p>
<p>&#8211; Thông tin định danh người sử dụng, gồm thông tin đăng ký và xác thực tài khoản.</p>
<p>&#8211; Thông tin kỹ thuật, gồm địa chỉ IP và dữ liệu kết nối.</p>
<p>&#8211; Thông tin thời gian, gồm thời điểm bắt đầu, kết thúc hoặc phát sinh hoạt động.</p>
<p>&#8211; Thông tin hoạt động, gồm nội dung truy cập, thao tác hoặc trạng thái được ghi nhận trong nhật ký hệ thống.</p>
<p>Việc kết hợp các thông tin trên giúp nâng cao khả năng truy xuất nguồn gốc của hoạt động trên không gian mạng. Tuy nhiên, địa chỉ IP không nên được sử dụng như căn cứ duy nhất để kết luận một cá nhân đã trực tiếp thực hiện hành vi. Quá trình xác minh cần được tiến hành trên cơ sở tổng hợp thông tin tài khoản, nhật ký hệ thống, dữ liệu thiết bị, thời gian truy cập và các chứng cứ có liên quan.</p>
<p><strong>Ý NGHĨA VÀ YÊU CẦU KHI TRIỂN KHAI QUẢN LÝ ĐỊNH DANH ĐỊA CHỈ IP</strong></p>
<p>Quản lý định danh địa chỉ IP có ý nghĩa quan trọng trong việc phòng ngừa, phát hiện, xác minh và xử lý các hành vi xâm phạm an ninh mạng.</p>
<p><strong>Hỗ trợ truy xuất nguồn gốc hoạt động trên không gian mạng</strong></p>
<p>Khi xảy ra hành vi tấn công mạng, chiếm đoạt tài khoản, phát tán thông tin vi phạm pháp luật hoặc xâm nhập trái phép, thông tin địa chỉ IP có thể hỗ trợ xác định nguồn kết nối và phạm vi đối tượng có liên quan. Thông tin này đặc biệt có giá trị khi được lưu trữ đầy đủ, chính xác và gắn với thời gian cụ thể.</p>
<p><strong>Nâng cao trách nhiệm của doanh nghiệp cung cấp dịch vụ</strong></p>
<p>Doanh nghiệp không thể chỉ cung cấp hạ tầng kết nối mà không có cơ chế ghi nhận, quản lý và phối hợp xử lý các hoạt động có nguy cơ gây mất an ninh mạng. Trách nhiệm định danh địa chỉ IP buộc doanh nghiệp phải đầu tư hệ thống kỹ thuật, nhân lực, quy trình lưu trữ và cơ chế phối hợp với cơ quan có thẩm quyền.</p>
<p><strong>Hỗ trợ bảo vệ tài khoản và người sử dụng</strong></p>
<p>Thông tin địa chỉ IP có thể giúp doanh nghiệp phát hiện trường hợp tài khoản được đăng nhập từ nguồn kết nối bất thường, nhiều địa điểm khác nhau hoặc có dấu hiệu bị chiếm đoạt. Trên cơ sở đó, doanh nghiệp có thể cảnh báo người sử dụng, yêu cầu xác thực bổ sung, tạm khóa tài khoản hoặc triển khai biện pháp ứng phó phù hợp.</p>
<p><strong>Bảo đảm an ninh dữ liệu và quyền của người sử dụng</strong></p>
<p>Thông tin định danh địa chỉ IP có thể liên quan đến hoạt động và thông tin của người sử dụng. Vì vậy, việc thu thập, xử lý, lưu trữ và cung cấp dữ liệu phải tuân thủ Luật An ninh mạng, pháp luật về dữ liệu, pháp luật về <a href="https://antoanthongtin.vn/tin/de-xuat-hinh-su-hoa-hanh-vi-can-tro-hoat-dong-bao-ve-du-lieu-ca-nhan">bảo vệ dữ liệu cá nhân</a> và các quy định có liên quan. Doanh nghiệp cần xác định rõ: Mục đích thu thập và xử lý thông tin; phạm vi dữ liệu cần lưu trữ; thời hạn lưu trữ; người được quyền truy cập; trình tự cung cấp thông tin; niện pháp bảo vệ dữ liệu; cơ chế ghi nhận và kiểm tra việc khai thác thông tin.</p>
<p>Thông tin định danh địa chỉ IP không được tùy tiện công khai, trao đổi hoặc cung cấp cho chủ thể không có thẩm quyền. Việc quản lý phải bảo đảm cân bằng giữa yêu cầu bảo vệ an ninh mạng và bảo vệ quyền, lợi ích hợp pháp của tổ chức, cá nhân.</p>
<p><strong>Kết luận</strong></p>
<p>Luật An ninh mạng năm 2025 đã xác định quản lý định danh địa chỉ IP là một nội dung của quản lý nhà nước về an ninh mạng. Luật đã bổ sung quy định mới về quản lý, định danh địa chỉ IP trên không gian mạng, khắc phục khoảng trống pháp lý trong công tác truy nguyên, xác định chủ thể vi phạm trên môi trường số. Làm rõ nguyên tắc định danh địa chỉ IP, yêu cầu kỹ thuật và trách nhiệm của doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ Internet trong việc ghi nhận, lưu trữ, quản lý thông tin định danh IP gắn với thông tin thuê bao, địa điểm và thời điểm sử dụng dịch vụ. Việc quản lý định danh địa chỉ IP tạo cơ sở pháp lý quan trọng để nâng cao hiệu quả quản lý nhà nước, phục vụ công tác phòng ngừa, phát hiện, điều tra, xử lý các hành vi vi phạm pháp luật trên không gian mạng, đồng thời bảo đảm tính chính xác, liên tục và khả năng truy nguyên của dữ liệu kỹ thuật.</p>
<p>Để triển khai hiệu quả, cơ chế này phải đồng thời bảo đảm tính chính xác của dữ liệu, khả năng truy xuất, an toàn hệ thống, bảo vệ dữ liệu cá nhân và kiểm soát chặt chẽ việc khai thác, cung cấp thông tin.</p>
<p>Bộ Công an có trách nhiệm xây dựng cơ chế quản lý định danh địa chỉ IP. Doanh nghiệp cung cấp dịch vụ phải định danh địa chỉ IP của tổ chức, cá nhân sử dụng dịch vụ Internet, lưu trữ thông tin địa chỉ IP truy cập và cung cấp thông tin định danh cho lực lượng chuyên trách bảo vệ an ninh mạng khi thực hiện các biện pháp theo quy định.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gunra khai thác lỗ hổng VPN Fortinet để vượt MFA và xâm nhập mạng doanh nghiệp</title>
		<link>https://antoanthongtinhaiphong.gov.vn/gunra-khai-thac-lo-hong-vpn-fortinet-de-vuot-mfa-va-xam-nhap-mang-doanh-nghiep/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 02:03:17 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48322</guid>

					<description><![CDATA[Một cảnh báo chung từ các cơ quan chức năng Mỹ và Hàn Quốc cho biết nhóm ransomware Gunra đang khai thác các thiết bị VPN, tường lửa Fortinet có lỗ hổng cùng những điểm yếu trong cơ chế truy cập từ xa để xâm nhập mạng doanh nghiệp. Hoạt động được ghi nhận trên [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>Một cảnh báo chung từ các cơ quan chức năng Mỹ và Hàn Quốc cho biết nhóm ransomware Gunra đang khai thác các thiết bị VPN, tường lửa Fortinet có lỗ hổng cùng những điểm yếu trong cơ chế truy cập từ xa để xâm nhập mạng doanh nghiệp. Hoạt động được ghi nhận trên nhiều lĩnh vực như chính phủ, y tế, tài chính, sản xuất, vận tải, giáo dục và bán lẻ.</p>
<p>Gunra xuất hiện từ tháng 4/2025 và được cho là phát triển dựa trên mã nguồn Conti bị rò rỉ. Đến đầu năm 2026, nhóm này chuyển sang mô hình ransomware-as-a-service (RaaS), cung cấp cho các đối tác công cụ tạo ransomware, bảng điều khiển quản lý và các phiên bản mã độc nhắm tới nhiều nền tảng. Gunra sử dụng mô hình tống tiền kép: đánh cắp dữ liệu trước khi mã hóa hệ thống, sau đó đe dọa công khai hoặc bán dữ liệu nếu nạn nhân không trả tiền chuộc.​</p></div>
<div>Khai thác VPN để vượt qua lớp bảo vệ MFA​</div>
<div>Theo cảnh báo, một trong những phương thức xâm nhập chính của Gunra là khai thác các lỗ hổng trên thiết bị VPN và tường lửa kết nối Internet. Trong đó có CVE-2024-55591 và CVE-2025-24472, các lỗ hổng liên quan đến cơ chế xác thực trên FortiOS và FortiProxy. Nhóm này cũng tận dụng thông tin xác thực bị lộ và các cấu hình truy cập từ xa yếu để giành quyền truy cập ban đầu.</p>
<p>Gunra không chỉ tìm cách vượt qua MFA ở bước đăng nhập. Trong một vụ việc, các đối tượng đã chỉnh sửa các tệp xử lý xác thực trên một cổng VDI của doanh nghiệp, khiến hệ thống chấp nhận một mã OTP do kẻ tấn công kiểm soát. Cách thức này về bản chất biến cơ chế MFA thành một bước xác thực mà kẻ tấn công có thể chủ động đáp ứng.<br />
​</p></div>
<div><a class="js-lbImage" href="https://whitehat.vn/attachments/1c01966d-1d89-4cf4-ad34-219714cecb4d-png.19309/" target="_blank" rel="noopener" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-fancybox="lb-thread-19762" data-caption="&lt;h4&gt;1c01966d-1d89-4cf4-ad34-219714cecb4d.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;gunra-khai-thac-lo-hong-vpn-fortinet-de-vuot-mfa-va-xam-nhap-mang-doanh-nghiep.19762&amp;#x2F;#post-45338&quot; class=&quot;js-lightboxCloser&quot;&gt;Ban Quản trị Forum · 11&amp;#x2F;08&amp;#x2F;2026 lúc 2:35 PM&lt;/a&gt;&lt;/p&gt;"><img fetchpriority="high" decoding="async" class="bbImage " title="1c01966d-1d89-4cf4-ad34-219714cecb4d.png" src="https://whitehat.vn/data/attachments/19/19644-5f4149dee602b47d5c4a81fdff735f79.jpg" alt="1c01966d-1d89-4cf4-ad34-219714cecb4d.png" width="767" height="400" /></a>​</div>
<div>
Trong một trường hợp khác, nhóm này truy cập tài khoản quản trị SSL-VPN bằng thông tin mặc định trong khi hệ thống không có cơ chế khóa tài khoản sau nhiều lần đăng nhập thất bại. Sau khi xâm nhập, chúng tiếp tục khai thác bảng điều khiển quản trị để tìm các tài khoản có kết nối với cả mạng bên ngoài và mạng nội bộ, sau đó thay đổi cấu hình để duy trì khả năng truy cập vào hạ tầng VDI.</p>
<p>Gunra còn được ghi nhận thao túng chức năng kiểm soát lưu lượng trên thiết bị SSL-VPN để thu thập thông tin xác thực và cookie phiên. Những cookie này sau đó có thể được sử dụng để chiếm quyền các phiên đăng nhập hợp lệ. Đây là một điểm đáng lưu ý bởi MFA có thể không còn bảo vệ hiệu quả nếu kẻ tấn công đã chiếm được một phiên xác thực hợp lệ.​</p></div>
<div>Từ VPN đến kiểm soát toàn mạng​</div>
<div>Sau khi có chỗ đứng trong hệ thống, Gunra sử dụng nhiều công cụ để mở rộng phạm vi kiểm soát. Các công cụ thuộc bộ Impacket như psexec.py, smbclient.py và secretsdump.py được sử dụng để di chuyển ngang qua SMB, thu thập thông tin xác thực từ máy chủ Active Directory và thực hiện các kỹ thuật như pass-the-hash hoặc pass-the-ticket.</p>
<p>Nhóm này cũng triển khai OpenSSH để tạo đường hầm và duy trì quyền truy cập, đồng thời đánh cắp khóa mã hóa từ hệ thống kiểm soát truy cập nhằm giải mã các mật khẩu được lưu cho tài khoản máy chủ doanh nghiệp. Điều đó cho thấy mục tiêu của Gunra không dừng ở việc xâm nhập một thiết bị VPN mà hướng tới mở rộng quyền kiểm soát trong toàn bộ môi trường mạng.</p>
<p>Sau khi thu thập đủ dữ liệu, các đối tác của Gunra tiến hành đánh cắp thông tin nhạy cảm trước khi triển khai ransomware. Nạn nhân sau đó bị yêu cầu thanh toán trong khoảng thời gian ngắn, thường từ 5-7 ngày, trước khi dữ liệu bị đe dọa công khai hoặc bán trên các kênh của nhóm.</p>
<p>Điểm đáng chú ý trong chiến dịch này là Gunra không phụ thuộc vào một phương thức vượt MFA duy nhất. Nhóm kết hợp khai thác lỗ hổng trên thiết bị VPN, sử dụng tài khoản bị lộ, chiếm cookie phiên và can thiệp vào cơ chế xác thực để duy trì quyền truy cập. Vì vậy, chỉ bật MFA không đồng nghĩa với việc hệ thống đã được bảo vệ đầy đủ nếu thiết bị VPN hoặc cơ chế quản lý phiên vẫn tồn tại điểm yếu.​</p></div>
<div>Doanh nghiệp cần làm gì?​</div>
<div>Các tổ chức nên ưu tiên cập nhật firmware cho những thiết bị FortiOS, FortiProxy và các hệ thống VPN/tường lửa kết nối Internet, đặc biệt với những sản phẩm đang sử dụng phiên bản bị ảnh hưởng bởi CVE-2024-55591 và CVE-2025-24472. Đồng thời, cần loại bỏ thông tin xác thực mặc định, bật cơ chế khóa tài khoản và rà soát các tài khoản có quyền truy cập từ xa.</p>
<p>Do Gunra đã được ghi nhận khả năng thao túng cơ chế xác thực, doanh nghiệp cũng nên kiểm tra các thay đổi bất thường đối với tệp cấu hình, tài khoản VPN, hệ thống VDI và cơ chế xử lý OTP. Các phiên đăng nhập bất thường, cookie bị sử dụng từ vị trí hoặc thiết bị khác thường cũng cần được đưa vào diện giám sát.</p>
<p>Ngoài lớp truy cập từ xa, cần hạn chế khả năng di chuyển ngang bằng phân đoạn mạng, áp dụng nguyên tắc đặc quyền tối thiểu và bảo vệ tài khoản quản trị. Hệ thống sao lưu cũng cần được tách biệt, có bản sao ngoại tuyến hoặc bất biến và thường xuyên kiểm tra khả năng khôi phục.</p>
<p>Gunra cho thấy ransomware hiện nay có thể bắt đầu từ một thiết bị VPN hoặc tài khoản truy cập từ xa bị kiểm soát, sau đó từng bước mở rộng quyền trong mạng trước khi mã hóa dữ liệu. Vì vậy, bảo vệ điểm truy cập từ xa và phát hiện sớm hoạt động bất thường sau đăng nhập là hai lớp phòng thủ quan trọng để hạn chế một sự cố VPN trở thành sự cố ransomware trên toàn hệ thống.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 65</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-65/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 11 Aug 2026 08:14:53 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48316</guid>

					<description><![CDATA[Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 31 (03/8/2026 &#8211; 09/8/2026). Trong nước, Thủ tướng phát động hưởng ứng Ngày An ninh mạng Việt Nam; Bộ Tư lệnh 86 tổ chức Hội thảo khoa học với [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="mt-3 excerpt">Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 31 (03/8/2026 &#8211; 09/8/2026). Trong nước, Thủ tướng phát động hưởng ứng Ngày An ninh mạng Việt Nam; Bộ Tư lệnh 86 tổ chức Hội thảo khoa học với chủ đề: “Nâng cao năng lực phòng thủ mạng, bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học, công nghệ và đổi mới sáng tạo”; Phê duyệt Đề án phát triển hệ thống nghiên cứu, thử nghiệm trọng điểm cho công nghệ chiến lược. Trên thế giới, nhiều sự cố và nguy cơ an ninh mạng đáng chú ý tiếp tục được ghi nhận, trong đó nổi bật là các cuộc tấn công vào hệ thống Wi-Fi khách sạn, lỗ hổng nghiêm trọng trên Cisco, Paperclip, Metabase, cPanel và Langflow, các chiến dịch tấn công chuỗi cung ứng, mã độc nhắm vào người dùng macOS, cùng xu hướng lợi dụng AI để gia tăng khả năng tấn công mạng và lừa đảo.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Thủ tướng phát động hưởng ứng Ngày An ninh mạng Việt Nam</strong></p>
<p>Sáng ngày 06/8, tại trụ sở Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), đồng chí Lê Minh Hưng, Ủy viên Bộ Chính trị, Thủ tướng Chính phủ, Trưởng Ban Chỉ đạo An ninh mạng quốc gia chủ trì Lễ Mít tinh kỷ niệm ngày An ninh mạng Việt Nam. Đây là sự kiện trong chuỗi các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam (06/8/2024 &#8211; 06/8/2026), do Ban Chỉ đạo An ninh mạng quốc gia phối hợp Bộ Công an tổ chức với chủ đề: “Vì một không gian mạng nhân văn cho mỗi người”. Thủ tướng nêu rõ bảo đảm an ninh mạng phải gắn kết chặt chẽ, đồng bộ giữa “bảo vệ hệ thống” và “bảo vệ con người”, với mục tiêu lấy sự an toàn, bình yên, hạnh phúc của nhân dân làm thước đo cao nhất.</p>
<p><strong>Hà Nội triển khai đồng bộ “lá chắn” bảo vệ dữ liệu cá nhân</strong></p>
<p>Tuần qua, Phó Chủ tịch UBND Thành phố Hà Nội Đỗ Anh Tuấn đã ký ban hành Kế hoạch số 305/KH-UBND ngày 05/8/2026 về triển khai thi hành Nghị định số 356/2025/NĐ-CP ngày 31/12/2025 của Chính phủ quy định chi tiết một số điều và biện pháp thi hành <a href="https://antoanthongtin.vn/tin/luat-bao-ve-du-lieu-ca-nhan-dau-moc-quan-trong-trong-tien-trinh-hoi-nhap-quoc-te-ve-quan-tri-du-lieu-cua-viet-nam">Luật Bảo vệ dữ liệu cá nhân</a> trên địa bàn Thành phố Hà Nội. Mục tiêu của Kế hoạch nhằm phát huy vai trò nòng cốt của Công an Thành phố và cơ chế phối hợp giữa các sở, ban, ngành, UBND các xã, phường trong tham mưu triển khai quy định pháp luật về bảo vệ dữ liệu cá nhân. Xác định các nhiệm vụ trọng tâm, lộ trình thực hiện và phân công nhiệm vụ cho các sở, ban, ngành, UBND các xã, phường và các cơ quan, tổ chức có liên quan.</p>
<p><strong>Hội thảo Ngày An ninh mạng Việt Nam: “Nâng cao năng lực phòng thủ và bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học công nghệ và đổi mới sáng tạo”</strong></p>
<p>Hưởng ứng Ngày An ninh mạng Việt Nam năm 2026, sáng ngày 06/8, Viện Nghiên cứu 486, Bộ Tư lệnh 86 đã tổ chức <a href="https://antoanthongtin.vn/tin/hoi-thao-ngay-an-ninh-mang-viet-nam-nang-cao-nang-luc-phong-thu-va-bao-ve-chu-quyen-so-quoc-gia-trong-ky-nguyen-phat-trien-khoa-hoc-cong-nghe-va-doi-moi-sang-tao">Hội thảo khoa học</a> với chủ đề: “Nâng cao năng lực phòng thủ mạng, bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học, công nghệ và đổi mới sáng tạo”. Cùng với các ý kiến phát biểu, các bài tham luận tại Hội thảo, Kỷ yếu Hội thảo đã tập hợp được 15 báo cáo khoa học, bài viết chuyên sâu và những kết quả nghiên cứu tiêu biểu của các tác giả, phản ánh nhiều góc nhìn đa chiều về các vấn đề lý luận và thực tiễn trong lĩnh vực an ninh mạng, phòng thủ mạng và bảo vệ chủ quyền số quốc gia.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/c3a913c7-641f-4150-ba7e-5af2f1252ae5/5.JPG(93).jpg" /></p>
<p><em>Các đại biểu chụp ảnh lưu niệm tại Hội thảo</em></p>
<p><strong>Người Việt dành hơn 700 triệu giờ cho ứng dụng AI trong nửa năm</strong></p>
<p>Theo báo cáo thị trường AI toàn cầu nửa đầu năm của công ty phân tích Sensor Tower, Việt Nam ghi nhận 18,6 tỷ phiên sử dụng ứng dụng AI trong sáu tháng, tăng hơn hai lần so với mức 8,82 tỷ của cùng kỳ năm trước. Thời gian dùng ứng dụng AI trên điện thoại tăng lên 704 triệu giờ trong nửa đầu năm. Nếu so với cùng kỳ 2025, số giờ sử dụng của người Việt với các ứng dụng AI tăng hơn hai lần, từ mức 300 triệu giờ. Nếu tính chung cả thời gian trên web và app, số giờ sử dụng tăng nhẹ, có xu hướng chuyển từ web sang app.</p>
<p><strong>Thiết lập cơ chế chặn “nóng” tài khoản ngân hàng liên quan lừa đảo</strong></p>
<p>Tại phiên họp thứ hai năm 2026 của Ban Chỉ đạo An ninh mạng quốc gia ngày 06/8, Thủ tướng Chính phủ Lê Minh Hưng, Trưởng Ban chỉ đạo An ninh mạng quốc gia yêu cầu Ngân hàng Nhà nước Việt Nam chủ trì, phối hợp chặt chẽ với Bộ Công an khẩn trương triển khai xây dựng hệ thống kết nối, chia sẻ thông tin phục vụ công tác phòng, chống <a href="https://antoanthongtin.vn/tin/thuc-trang-gia-danh-co-quan-phap-luat-de-lua-dao-truc-tuyen-khi-niem-tin-phap-ly-bi-bien-thanh-cong-cu-pham-toi">lừa đảo trực tuyến</a>, hoàn thành trong Quý IV/2026. Bên cạnh đó, Ngân hàng Nhà nước phối hợp với các đơn vị chức năng của Bộ Công an trao đổi thông tin, thiết lập cơ chế ngăn chặn “nóng” tài khoản ngân hàng, ví điện tử liên quan đến hoạt động lừa đảo trực tuyến, thu hồi tài sản cho người dân, hoàn thành trong Quý IV/2026.</p>
<p><strong>Hoàn thiện chính sách tần số và viễn thông, gỡ vướng cho hạ tầng số</strong></p>
<p>Phát biểu tại buổi làm việc của Đoàn công tác của Ủy ban Khoa học, Công nghệ và Môi trường của Quốc hội đã làm việc với Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) nhằm phục vụ công tác thẩm tra, tiếp thu, giải trình và chỉnh lý dự án Luật sửa đổi, bổ sung một số điều của Luật Tần số vô tuyến điện, Luật Viễn thông, Luật Giao dịch điện tử và Luật Chuyển giao công nghệ, Thứ trưởng Bộ Khoa học và Công nghệ Phạm Đức Long khẳng định, Bộ sẽ tiếp thu các số liệu, tình huống và kiến nghị từ thực tiễn doanh nghiệp, phối hợp với các cơ quan liên quan tiếp tục hoàn thiện dự thảo Luật và các văn bản hướng dẫn, bảo đảm các quy định khi ban hành có tính khả thi và phù hợp với yêu cầu thực tiễn.</p>
<p><strong>Phê duyệt Đề án phát triển hệ thống nghiên cứu, thử nghiệm trọng điểm cho công nghệ chiến lược</strong></p>
<p>Phó Thủ tướng Chính phủ Hồ Quốc Dũng vừa ký Quyết định số 1483/QĐ-TTg ngày 04/8/2026 của Thủ tướng Chính phủ phê duyệt Đề án “Phát triển hệ thống các trung tâm nghiên cứu, thử nghiệm, các phòng thí nghiệm trọng điểm quốc gia, tập trung cho công nghệ chiến lược”. Mục tiêu của Đề án nhằm phát triển hệ thống các trung tâm nghiên cứu, thử nghiệm, các phòng thí nghiệm trọng điểm quốc gia hiện đại, đồng bộ, kết nối và khai thác dùng chung trên phạm vi toàn quốc, tập trung vào các <a href="https://antoanthongtin.vn/tin/tong-bi-thu-chu-tich-nuoc-to-lam-tap-trung-nguon-luc-lam-chu-va-phat-trien-cac-cong-nghe-chien-luoc-thanh-san-pham-cu-the">công nghệ chiến lược</a>, công nghệ lõi và sản phẩm công nghệ chiến lược.</p>
<p><strong>Phê duyệt Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược</strong></p>
<p>Phó Thủ tướng Hồ Quốc Dũng vừa ký Quyết định số 1493/QĐ-TTg ngày 06/8/2026 phê duyệt Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược. Chương trình đặt mục tiêu tổng quát là làm chủ, phát triển, hoàn thiện và thương mại hóa được các sản phẩm công nghệ chiến lược có năng lực cạnh tranh cao, từng bước tham gia chuỗi giá trị toàn cầu; phát triển các công nghệ chiến lược, đặc biệt là công nghệ lõi; hình thành hệ sinh thái công nghệ chiến lược, tăng cường liên kết giữa Nhà nước, doanh nghiệp và tổ chức khoa học và công nghệ, góp phần nâng cao năng lực tự chủ và năng lực cạnh tranh công nghệ quốc gia.</p>
<p><strong>Sinh viên Việt Nam đạt giải cao tại cuộc thi Agentic AI Build Week</strong></p>
<p>Vừa qua, tại cuộc thi Agentic AI Build Week 2026 &#8211; một trong những sân chơi phát triển ứng dụng AI lớn nhất Đông Nam Á, sinh viên Trường Đại học FPT đã đạt được hàng loạt giải thưởng. Đặc biệt, đội One Team xuất sắc giành Top 1 và Top 5 tại hai hạng mục nhờ khả năng kết nối giữa công nghệ AI và tính ứng dụng trong thực tế. Đội OneTeam đã tạo dấu ấn qua dự án “AWS-Powered Agentic Ordering for KFC Vietnam”, giải pháp được xây dựng trên nền tảng Amazon Bedrock AgentCore, kết hợp các dịch vụ AI và điện toán đám mây của AWS để xử lý toàn bộ quy trình đặt hàng chỉ trong 3 đến 5 giây. Dự án được đánh giá cao nhờ khả năng kết nối giữa công nghệ AI và tính ứng dụng trong thực tế.</p>
<p><strong>BSides Hanoi 2026: Thúc đẩy chia sẻ tri thức, nâng cao năng lực phòng thủ an ninh mạng trong kỷ nguyên AI</strong></p>
<p>Sáng 05/8, tại Hà Nội, sự kiện BSides Hanoi 2026 đã diễn ra với chủ đề “No Human”, quy tụ đông đảo chuyên gia, nhà nghiên cứu an ninh mạng trong nước và quốc tế nhằm trao đổi các xu hướng mới, chia sẻ kết quả nghiên cứu và thảo luận về vai trò của con người trong bối cảnh AI ngày càng được ứng dụng sâu rộng trong lĩnh vực an toàn thông tin. Diễn ra trong khuôn khổ các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam, chương trình tập trung vào nhiều chủ đề chuyên sâu như bảo mật <a href="https://antoanthongtin.vn/tin/thuc-day-hop-tac-viet-nam-phap-trong-linh-vuc-blockchain-fintech-va-tai-san-so">Blockchain</a>, điều tra số trong kỷ nguyên AI, hoạt động của các nhóm tấn công có chủ đích (APT), phân tích mã độc, tình báo mối đe dọa và ứng dụng AI trong nghiên cứu, phát hiện và phòng thủ trước các cuộc tấn công mạng.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Các cuộc tấn công mạng Wi-Fi khách sạn sử dụng mã độc tùy chỉnh để xâm nhập tài khoản Microsoft 365</strong></p>
<p>Microsoft đã liên kết một chiến dịch toàn cầu nhắm mục tiêu vào các mạng Wi-Fi trong khách sạn với nhóm tin tặc Nga Midnight Blizzard. Hoạt động này trước đây từng được tiết lộ trong một báo cáo từ công ty an ninh mạng ReliaQuest, trong đó mô tả chi tiết cách kẻ tấn công thay đổi cài đặt <a href="https://antoanthongtin.vn/tin/my-pha-vo-chien-dich-gian-diep-cua-tin-tac-nga-lien-quan-den-viec-tan-cong-router-va-chiem-doat-dns">DNS</a> trên các thiết bị Wi-Fi để đánh cắp tài khoản Microsoft 365. Theo các nhà nghiên cứu, kẻ tấn công thao túng lưu lượng DNS và HTTP trên các mạng yêu cầu đăng nhập, cho phép chúng chặn các kết nối của người dùng đến mạng Wi-Fi của khách sạn và trung tâm hội nghị.</p>
<p><strong>Kỹ thuật tấn công Pass-ta-key mới cho phép mã độc chiếm đoạt Passkey được đồng bộ hóa với Google</strong></p>
<p>Các nhà nghiên cứu Unit 42 thuộc Palo Alto Networks vừa phát hiện ba cuộc tấn công mới, cho phép mã độc trên các thiết bị Windows đã bị xâm nhập lợi dụng Passkey được đồng bộ hóa của Google Password Manager để chiếm đoạt tài khoản, vượt qua quá trình xác minh người dùng và trích xuất các khóa bí mật của Passkey. Có tên gọi chung là <a href="https://antoanthongtin.vn/tin/ky-thuat-tan-cong-pass-ta-key-moi-cho-phep-ma-doc-chiem-doat-passkey-duoc-dong-bo-hoa-voi-google">“Pass-ta-key”</a>, các cuộc tấn công này nhắm vào Google Password Manager trong Chrome trên các thiết bị Windows Trusted Platform Module (TPM). Đáng chú ý, cả ba kiểu tấn công đều yêu cầu mã độc phải đang chạy trên máy tính của nạn nhân và không phá vỡ thuật toán mã hóa được sử dụng bởi Passkey.</p>
<p><strong>Lỗ hổng bảo mật BMC khiến các trung tâm dữ liệu dễ bị tấn công</strong></p>
<p>Theo báo cáo của công ty bảo mật Lava, hàng nghìn trung tâm dữ liệu đang có nguy cơ bị xâm phạm do một lỗ hổng bảo mật đã tồn tại 22 năm trong bộ xử lý quản lý Baseboard Management Controller (BMC). Báo cáo cho biết, gần 37.000 giao diện quản lý máy chủ được kết nối Internet đang sử dụng giao thức IPMI, hơn 24.000 trong số đó có thể bị rò rỉ các mã băm xác thực được tạo từ mật khẩu trước khi đăng nhập.</p>
<p><strong>150.000 người bị ảnh hưởng bởi vụ rò rỉ dữ liệu tại Bệnh viện Madera</strong></p>
<p>Bệnh viện cộng đồng Madera ở Mỹ đang thông báo cho hơn 150.000 cá nhân rằng thông tin cá nhân, tài chính và y tế của họ đã bị xâm phạm trong một vụ rò rỉ dữ liệu. Theo thông báo của bệnh viện, vụ việc xảy ra vào tháng 5/2025, sau khi tin tặc xâm nhập mạng lưới của bệnh viện trong hai ngày và có khả năng đánh cắp một số tệp tin dữ liệu.</p>
<p><strong>Telegram bị gỡ khỏi App Store</strong></p>
<p>Ngày 04/8, Telegram biến mất trên kho ứng dụng App Store của Apple tại Việt Nam. Người dùng tại nhiều quốc gia khác cũng ghi nhận tình trạng tương tự. Trước đó vào ngày 29/7, Cơ quan An ninh Liên bang Nga (FSB) thông báo, ông Pavel Durov, nhà sáng lập ứng dụng Telegram, đang bị Nga truy nã với cáo buộc đã để các cơ quan đặc nhiệm Ukraine tuyển mộ công dân Nga tham gia các hoạt động phạm tội thông qua nền tảng Telegram.</p>
<p><strong>Mỹ điều tra loạt vụ tấn công mạng nhằm vào hệ thống cấp nước</strong></p>
<p>Hàng chục hệ thống cấp nước tại nhiều bang của Mỹ đã bị tấn công mạng, gây gián đoạn hoạt động nhưng chưa ảnh hưởng đến chất lượng nước. Theo đó, Bang Michigan vừa ghi nhận 9 hệ thống cấp nước bị tấn công mạng, sau khi hơn 30 hệ thống tại bang Minnesota trở thành mục tiêu của một chiến dịch tương tự. Theo Cục Điều tra Liên bang Mỹ (FBI), các đơn vị cấp nước và xử lý nước thải tại ít nhất 7 bang đã báo cáo sự cố.</p>
<p><strong>TP-Link vá lỗi bảo mật Omada ZTP cho phép tin tặc xâm nhập mạng</strong></p>
<p><a href="https://antoanthongtin.vn/tin/canh-bao-lo-hong-nghiem-trong-tren-cac-thiet-bi-router-tp-link">TP-Link</a> đã vá 15 lỗ hổng trong cơ chế zero-touch provisioning (ZTP) của các thiết bị mạng Omada của hãng, những lỗ hổng này có thể được kết hợp với các lỗi đã được công bố trước đó để thực hiện thực thi mã từ xa. Các lỗ hổng này được các nhà nghiên cứu của Vedere Labs thuộc Forescout phát hiện và công bố đầy đủ chi tiết tại Hội nghị bảo mật Black Hat USA vào ngày 04/8.</p>
<p><strong>Phát hiện 77 tiện ích mở rộng VSX thu thập thông tin nhà phát triển</strong></p>
<p>Các nhà nghiên cứu bảo mật của Manifold Security cho biết, hiện có 77 tiện ích mở rộng trên VSX giả mạo các công cụ phát triển hợp pháp, chúng có khả năng thu thập thông tin về các hệ thống và môi trường phát triển của mục tiêu. Chiến dịch này có tên gọi là “evil twin”, Manifold Security đã phát hiện các <a href="https://antoanthongtin.vn/tin/chien-dich-silent-swap-su-dung-tien-ich-mo-rong-gia-mao-google-notes-nham-danh-cap-vi-tien-dien-tu">tiện ích mở rộng</a> này trong khoảng thời gian từ ngày 26/7 đến ngày 01/8/2026. Các nhà nghiên cứu liên kết tất cả 77 tiện ích mở rộng với cùng một hoạt động thông qua một tên miền đánh cắp dữ liệu chung, cũng như mã và hành vi xâm nhập mạng.</p>
<p><strong>Mỹ yêu cầu Meta tăng cường bảo vệ người dùng trẻ tuổi</strong></p>
<p>Tòa án bang New Mexico của Mỹ vừa buộc Meta bồi thường 567 triệu USD và tăng cường các biện pháp bảo vệ người dùng trẻ tuổi trên Facebook và Instagram. Theo phán quyết có hiệu lực trong 5 năm, Meta phải giới hạn thời gian sử dụng Facebook và Instagram đối với <a href="https://antoanthongtin.vn/tin/tiktok-gioi-thieu-tinh-nang-family-pairing-quan-ly-hoat-dong-cua-thanh-thieu-nien">thanh thiếu niên</a>, siết kiểm soát việc người lớn liên hệ với trẻ vị thành niên, tăng cường bảo vệ chatbot AI và xử lý nghiêm các nội dung xâm hại trẻ em. Đây được xem là một trong những phán quyết mạnh tay nhất nhằm vào một nền tảng mạng xã hội liên quan đến sức khỏe tâm thần trẻ em.</p>
<p><strong>Cuộc tấn công chuỗi cung ứng ChainDrop quy mô lớn nhắm vào NPM đã lây nhiễm hàng trăm gói phần mềm</strong></p>
<p>Phần mềm độc hại ChainDrop đã xâm nhập hơn 1.300 gói phần mềm, với tổng cộng 2 tỷ lượt tải xuống mỗi tháng trên kho lưu trữ <a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-bi-cao-buoc-gay-ra-vu-tan-cong-chuoi-cung-ung-mastra-npm">NPM</a>. Các gói phần mềm bị nhiễm bao gồm những gói rất phổ biến như Keyv và Cacheable, flat-cache và file-entry-cache, tất cả đều là các tiện ích bộ nhớ đệm từ cùng một nhà phát triển. Cuộc tấn công chuỗi cung ứng bắt đầu sau khi kẻ tấn công xâm nhập tài khoản GitHub của người duy trì Keyv, từ đó nhanh chóng lan rộng sang các gói liên quan đến các tổ chức lớn như Deliveroo, Ornikar, OneReach, Picsart, Qlik và ServiceTitan.</p>
<p><strong>Cisco vá các lỗ hổng bảo mật nghiêm trọng trong SD-WAN, IOS XE và FMC</strong></p>
<p>Ngày 05/8, Cisco đã tung ra các bản vá để khắc phục nhiều lỗ hổng bảo mật trên các sản phẩm của hãng, bao gồm cả các lỗi nghiêm trọng trong Catalyst SD-WAN, IOS XE và Secure Firewall Management Center (FMC). Đáng chú ý trong số này là CVE-2026-20079 (điểm CVSS: 10), cho phép kẻ tấn công từ xa không cần xác thực có thể thực thi các tập lệnh và giành quyền root.</p>
<p><strong>Lỗ hổng nghiêm trọng Paperclip cho phép truy cập quản trị và thực thi mã</strong></p>
<p>Theo báo cáo của Oasis Security, lỗ hổng vượt qua cơ chế xác thực trong Paperclip có thể cho phép kẻ tấn công từ xa <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-thuc-thi-ma-tu-xa-trong-cong-cu-qinglong-de-khai-thac-tien-dien-tu">thực thi mã</a> tùy ý với quyền hạn của máy chủ. Được theo dõi với mã CVE-2026-41679 (điểm CVSS: 10), lỗ hổng này ảnh hưởng đến các phiên bản Paperclip có thể truy cập qua mạng với cấu hình chế độ xác thực mặc định.</p>
<p><strong>Lỗ hổng Metabase SQLi bị khai thác trong các cuộc tấn công đánh cắp dữ liệu</strong></p>
<p>Một lỗ hổng nghiêm trọng liên quan đến <a href="https://antoanthongtin.vn/tin/lo-hong-nghiem-trong-trong-plugin-cua-wordpress-gay-ra-hang-trieu-cuoc-tan-cong-sql-injection">SQL injection</a> trong Metabase đã bị khai thác trong các cuộc tấn công zero-day, để xâm nhập vào các tài khoản khách hàng nhằm đánh cắp dữ liệu. Metabase tiết lộ các cuộc tấn công vào ngày 06/8, cảnh báo rằng nền tảng Metabase Cloud SaaS của họ đã bị xâm phạm thông qua một lỗ hổng chưa từng được biết đến trước đây, ảnh hưởng đến các phiên bản 1.58 trở lên.</p>
<p><strong>Vụ tấn công mạng của Unlimited Technology Systems ảnh hưởng đến 3,8 triệu người</strong></p>
<p>Công ty phần mềm chăm sóc sức khỏe Unlimited Technology Systems báo cáo rằng hơn 3,8 triệu người đã bị ảnh hưởng bởi sự cố rò rỉ dữ liệu xảy ra vào tháng 10/2025. Tổ chức này đã gửi thông báo về vụ việc cho các cơ quan chức năng vào ngày 01/7/2026 mà không tiết lộ con số chính xác của những người bị ảnh hưởng. Một thông báo trên cổng thông tin về vi phạm dữ liệu của Bộ Y tế và Dịch vụ Nhân sinh Mỹ cho thấy, máy chủ của một công ty đã bị xâm nhập và dữ liệu của 3.803.750 người đã bị rò rỉ.</p>
<p><strong>Cuộc tấn công ClickFix nhắm vào người dùng macOS để đánh cắp tiền điện tử</strong></p>
<p>Theo công ty bảo mật Huntress, một phần mềm độc hại dựa trên Go hiện được phát tán trong các cuộc tấn công <a href="https://antoanthongtin.vn/tin/australia-canh-bao-ve-cac-cuoc-tan-cong-clickfix-nham-phat-tan-ma-doc-vidar-stealer">ClickFix</a> nhắm vào người dùng macOS, có khả năng đánh cắp tài sản tiền điện tử, mật khẩu lưu trữ trên trình duyệt, dữ liệu Apple Keychain và thông tin đăng nhập lưu trong bộ nhớ cache. Bên cạnh đó, mã độc này có thể chặn và chuyển hướng các giao dịch với nhiều loại tiền điện tử khác nhau. Mặc dù nó có thể rút sạch toàn bộ tiền trong ví, nhưng mã độc cũng có thể tính toán tổng giá trị của một giao dịch để xác định số tiền cần chuyển cho kẻ tấn công.</p>
<p><strong>Microsoft và Apple phát hành bản cập nhật bảo mật mới</strong></p>
<p>Tuần qua, Microsoft và Apple đã công bố các bản vá lỗi cho nhiều lỗ hổng bảo mật trên các sản phẩm của họ. Chiến dịch này do Microsoft dẫn đầu, hãng đã vá nhiều lỗ hổng bảo mật trên Active Directory, Azure, Entra, SharePoint, Teams và các sản phẩm khác, bao gồm cả các vấn đề thực thi mã từ xa. Nghiêm trọng nhất là ba lỗ hổng bao gồm CVE-2026-63508, CVE-2026-56162 và CVE-2026-65667 (điểm CVSS: 10). Trong khi đó, Apple đã khắc phục lỗ hổng CVE-2026-65400 (điểm CVSS: 7.5), có thể cho phép kẻ tấn công từ xa vượt qua xác thực chia sẻ màn hình.</p>
<p><strong>OpenAI triệt phá mạng lưới lừa đảo ở Campuchia lợi dụng ChatGPT</strong></p>
<p>OpenAI đã cấm một nhóm tài khoản <a href="https://antoanthongtin.vn/tin/canh-bao-lo-hong-trong-bo-loc-hinh-anh-cua-chatgpt">ChatGPT</a>, đồng thời liên kết với một đường dây có trụ sở tại Campuchia, sử dụng mô hình này để thực hiện các vụ lừa đảo đầu tư, tình ái, cờ bạc và mạo danh cơ quan thực thi pháp luật. Mạng lưới này đã tạo ra các nhân vật giả mạo, dịch tin nhắn, tạo hình ảnh quảng cáo và làm giả tài liệu.</p>
<p><strong>Làn sóng tấn công Vishing nhắm vào các quỹ đầu cơ lớn</strong></p>
<p>Các tin tặc đã thực hiện một loạt cuộc tấn công lừa đảo qua giọng nói nhắm vào một số quỹ đầu tư mạo hiểm và công ty cổ phần tư nhân lớn, sử dụng công nghệ bắt chước giọng nói để đánh lừa nhân viên cấp quyền truy cập hoặc tiết lộ thông tin. Một trong những công ty bị ảnh hưởng bao gồm Two Sigma, họ cho biết đã chặn cuộc tấn công mà không ảnh hưởng đến dữ liệu hoặc hệ thống.</p>
<p><strong>Amgen xác nhận vụ đánh cắp dữ liệu từ môi trường điện toán đám mây</strong></p>
<p>Vào tháng 7/2026, Amgen phát hiện việc truy cập trái phép vào dữ liệu được lưu trữ trong môi trường điện toán đám mây của bên thứ ba, sau đó công ty xác định rằng thông tin độc quyền và thông tin sức khỏe được bảo mật của bệnh nhân đã bị đánh cắp. Amgen chưa ghi nhận bất kỳ ảnh hưởng nào đến sản phẩm, sản xuất, hệ thống tài chính hoặc việc chăm sóc bệnh nhân. Cuộc điều tra vẫn đang tiếp tục để làm rõ toàn bộ phạm vi dữ liệu bị truy cập.</p>
<p><strong>Vụ tấn công mạng vào hệ thống SharePoint của Chính phủ Thụy Sĩ làm lộ thông tin của 200 tài khoản</strong></p>
<p>Thụy Sĩ cho biết tin tặc đã lợi dụng các lỗ hổng bảo mật để xâm nhập vào máy chủ Microsoft <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-trong-sharepoint">SharePoint</a> và chiếm đoạt khoảng 200 tài khoản. Văn phòng Liên bang về Công nghệ Thông tin và Viễn thông Thụy Sĩ (BIT) phát hiện ra cuộc tấn công mạng sau khi các chuyên gia bảo mật nhận thấy hoạt động bất thường trên máy chủ SharePoint của họ vào ngày 28/7. Sau khi xác nhận vụ xâm nhập, BIT đã chặn truy cập Internet từ bên ngoài vào SharePoint, đồng thời vá các lỗ hổng nghi ngờ và đặt lại mật khẩu đối với các tài khoản bị ảnh hưởng.</p>
<p><strong>Lỗ hổng leo thang đặc quyền nghiêm trọng trên cPanel cho phép tin tặc thực thi SQL với quyền root</strong></p>
<p>Vừa qua, cPanel vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng CVE-2026-58048 (điểm CVSS: 9.4), một lỗi leo thang đặc quyền có thể cho phép người dùng hosting thực thi các câu lệnh SQL dưới ngữ cảnh tài khoản quản trị cao nhất của MySQL hoặc MariaDB. Theo cảnh báo từ cPanel, CVE-2026-58048 chỉ có thể bị khai thác bởi người dùng đã sở hữu tài khoản cPanel hợp lệ và được cấp quyền sử dụng MySQL hoặc MariaDB.</p>
<p><strong>Biến thể XCSSET mới nhắm mục tiêu vào các nhà phát triển macOS thông qua các dự án Xcode bị xâm nhập</strong></p>
<p>Một phiên bản mới của phần mềm độc hại <a href="https://antoanthongtin.vn/tin/xcsset-tro-lai-voi-phien-ban-nguy-hiem-hon-am-tham-tan-cong-nha-phat-trien-macos-qua-du-an-xcode-bi-xam-pham">XCSSET</a> đang nhắm mục tiêu vào hàng nghìn người dùng macOS thông qua các dự án Xcode và kho lưu trữ GitHub bị xâm nhập. Theo nhà nghiên cứu tại Unit 42 của Palo Alto Networks, XCSSET đã xuất hiện trở lại với phiên bản cập nhật tinh vi hơn, v40 &#8211; với các kỹ thuật né tránh được nâng cao và giới thiệu hai thành phần mới. Các nhà nghiên cứu cho biết, kẻ tấn công phát tán phần mềm độc hại bằng cách xâm nhập các kho lưu trữ Git dễ bị tổn thương và chèn một script tải xuống vào các tệp vô hại trong các dự án Xcode.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/40828f39-36be-4b63-ae7d-8da741404790/chrome(85).jpg" /></p>
<p><em>Cơ chế chiếm quyền điều khiển Chrome (Nguồn: Unit 42)</em></p>
<p><strong>Cảnh báo nguy cơ AI hỗ trợ tấn công lưới điện quốc gia</strong></p>
<p>Nhà điều hành Thị trường Năng lượng Australia (AEMO) mới đây đã cảnh báo nguy cơ các tác nhân xấu <a href="https://antoanthongtin.vn/tin/tin-tac-loi-dung-tri-tue-nhan-tao-tan-cong-luoi-dien-quoc-gia">lợi dụng AI</a> để tấn công mạng vào lưới điện quốc gia đang gia tăng nhanh, với các cuộc tấn công được dự báo có thể tăng mạnh chỉ trong vài tháng tới thay vì vài năm như trước. Trong báo cáo mới công bố về an ninh lưới điện, AEMO cho rằng năng lực của các mối đe dọa mạng đã có “bước chuyển đổi mang tính mô hình” khi AI ngày càng có khả năng đọc hiểu, lập luận và thao tác mã lập trình, cho phép tự động hóa nhiều công đoạn trong chuỗi tấn công mạng.</p>
<p><strong>CISA cảnh báo về việc tin tặc khai thác các lỗ hổng của Langflow, N-central và Apache Tomcat</strong></p>
<p>Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đang cảnh báo các cơ quan liên bang để khắc phục các lỗ hổng trong IBM Langflow, N-central và Apache Tomcat, tất cả đều đang bị khai thác tích cực. Lỗ hổng bảo mật trong framework visual Langflow của IBM dùng để xây dựng các tác nhân AI, được theo dõi với mã CVE-2026-9198 (điểm CVSS: 9.8), cho phép kẻ tấn công không cần xác thực thực thi từ xa trên các triển khai Langflow mặc định, bằng cách kết hợp hai điểm cuối API để vượt qua quá trình đăng nhập và chạy code.</p>
<p><strong>KHUYẾN NGHỊ</strong></p>
<p>Các cơ quan, tổ chức và doanh nghiệp cần tăng cường rà soát, đánh giá an toàn hệ thống và kịp thời cập nhật bản vá đối với các lỗ hổng bảo mật nghiêm trọng, đặc biệt trên thiết bị mạng, máy chủ, nền tảng quản trị và các dịch vụ kết nối Internet. Đồng thời, cần triển khai xác thực đa yếu tố, quản lý chặt chẽ quyền truy cập, giám sát hoạt động đăng nhập bất thường và nâng cao cảnh giác với các hình thức lừa đảo như phishing, vishing, ClickFix và <a href="https://antoanthongtin.vn/tin/canh-bao-nguy-co-lo-lot-du-lieu-ca-nhan-khi-quet-ma-qr-tai-dich-vu-photobooth">mã QR</a> độc hại.</p>
<p>Đối với phần mềm, thư viện và tiện ích mở rộng, cần kiểm soát chặt nguồn gốc, thường xuyên rà soát các thành phần bên thứ ba nhằm hạn chế nguy cơ tấn công chuỗi cung ứng. Các tổ chức, doanh nghiệp cũng cần tăng cường ứng dụng AI trong giám sát, phát hiện và ứng phó sự cố, đồng thời kiểm soát việc sử dụng AI để hạn chế nguy cơ bị lợi dụng cho các hoạt động tấn công, lừa đảo và xâm phạm dữ liệu. Với các hệ thống quan trọng trong lĩnh vực y tế, viễn thông, tài chính &#8211; ngân hàng và hạ tầng thiết yếu, cần duy trì cơ chế sao lưu dữ liệu, giám sát liên tục, xây dựng phương án dự phòng và tổ chức diễn tập ứng phó sự cố, qua đó nâng cao khả năng phòng thủ và giảm thiểu thiệt hại khi xảy ra tấn công mạng.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Metabase bị khai thác zero-day, kẻ tấn công có thể chiếm quyền quản trị</title>
		<link>https://antoanthongtinhaiphong.gov.vn/metabase-bi-khai-thac-zero-day-ke-tan-cong-co-the-chiem-quyen-quan-tri/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 11 Aug 2026 07:55:28 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48310</guid>

					<description><![CDATA[Một lỗ hổng zero-day nghiêm trọng trong Metabase, nền tảng phân tích dữ liệu và Business Intelligence mã nguồn mở, đã bị khai thác thực tế để giành quyền quản trị các hệ thống bị ảnh hưởng. Lỗ hổng được định danh GHSA-vwf4-m7j8-wcjf, có điểm CVSS 10, cho phép kẻ tấn công không cần xác [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>Một lỗ hổng zero-day nghiêm trọng trong Metabase, nền tảng phân tích dữ liệu và Business Intelligence mã nguồn mở, đã bị khai thác thực tế để giành quyền quản trị các hệ thống bị ảnh hưởng. Lỗ hổng được định danh GHSA-vwf4-m7j8-wcjf, có điểm CVSS 10, cho phép kẻ tấn công không cần xác thực thực hiện SQL injection thông qua chức năng đặt lại mật khẩu.<br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="1786355710169.png" data-src="https://whitehat.vn/attachments/1786355710169-png.19305/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19759" data-caption="&lt;h4&gt;1786355710169.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;metabase-bi-khai-thac-zero-day-ke-tan-cong-co-the-chiem-quyen-quan-tri.19759&amp;#x2F;#post-45335&quot; class=&quot;js-lightboxCloser&quot;&gt;Ban Quản trị Forum · 10&amp;#x2F;08&amp;#x2F;2026 lúc 4:56 PM&lt;/a&gt;&lt;/p&gt;"><img decoding="async" class="bbImage" title="1786355710169.png" src="https://whitehat.vn/attachments/1786355710169-png.19305/" alt="1786355710169.png" width="1672" height="941" data-url="" data-zoom-target="1" /></div>
</div>
<div>
Theo thông tin được công bố, cuộc tấn công bắt đầu từ khoảng ngày 3/8/2026, khi hạ tầng Metabase Cloud của chính nhà cung cấp bị nhắm mục tiêu bằng lỗ hổng chưa từng được công bố trước đó. Điều này cho thấy đây không còn là một kịch bản khai thác lý thuyết hay chỉ tồn tại dưới dạng PoC.</p>
<p>Điểm nguy hiểm nằm ở API /api/session/reset_password, vốn được thiết kế để người dùng có thể thực hiện quy trình đặt lại mật khẩu mà không cần đăng nhập trước. Kẻ tấn công lợi dụng cách ứng dụng xử lý dữ liệu đầu vào tại API này để đưa câu lệnh SQL tùy ý vào cơ sở dữ liệu ứng dụng của Metabase. Từ đó, chúng có thể thay đổi dữ liệu quản trị và giành quyền kiểm soát instance.​</p></div>
<div>Từ Metabase đến dữ liệu phía sau​</div>
<div>Việc chiếm quyền quản trị Metabase đặc biệt nghiêm trọng vì nền tảng này thường đóng vai trò trung gian kết nối tới nhiều hệ thống dữ liệu của doanh nghiệp. Một instance có thể được cấu hình để truy cập các cơ sở dữ liệu chứa thông tin khách hàng, giao dịch, dữ liệu vận hành hoặc các tài sản nội bộ khác.</p>
<p>Sau khi giành được quyền quản trị, kẻ tấn công có thể tiếp tục khai thác các kết nối cơ sở dữ liệu đã được cấu hình trong Metabase. Do đó, phạm vi ảnh hưởng không nhất thiết dừng lại ở máy chủ Metabase mà có thể mở rộng sang dữ liệu được nền tảng kết nối tới.</p>
<p>Đây cũng là lý do lỗ hổng được đánh giá ở mức CVSS 10. Điểm đáng chú ý không chỉ nằm ở việc bỏ qua xác thực, mà còn ở khả năng biến một điểm yếu trong lớp ứng dụng thành quyền truy cập vào các tài nguyên dữ liệu phía sau.</p>
<p>Sự cố cũng cần được nhìn nhận khác với một số lỗ hổng Metabase được công bố trước đó. Chẳng hạn, CVE-2026-33725 cho phép quản trị viên Metabase Enterprise thực thi mã từ xa thông qua chức năng import serialization, nhưng yêu cầu tài khoản quản trị và chỉ ảnh hưởng đến Enterprise. Trong trường hợp zero-day lần này, điểm đáng lo ngại hơn là kẻ tấn công không cần có tài khoản từ trước.​</p></div>
<div>Metabase Cloud đã bị nhắm mục tiêu​</div>
<div>Metabase xác nhận hạ tầng Cloud của mình đã bị tấn công từ ngày 3/8. Một số báo cáo từ cộng đồng sau đó cho biết các tổ chức sử dụng Metabase cũng đã ghi nhận tác động từ chiến dịch này, trong đó có những trường hợp liên quan đến việc dữ liệu khách hàng bị truy cập.</p>
<p>Tuy nhiên, cần phân biệt giữa phạm vi tấn công đã được xác nhận và những thông tin đang được cộng đồng chia sẻ. Việc Metabase Cloud bị khai thác là thông tin đã được báo cáo, trong khi phạm vi dữ liệu của từng khách hàng cần được đánh giá riêng dựa trên log và điều tra sự cố.</p>
<p>Đối với các hệ thống self-hosted, rủi ro đặc biệt đáng lưu ý nếu giao diện Metabase có thể truy cập trực tiếp từ Internet. Một hệ thống chưa được cập nhật có thể trở thành điểm vào để kẻ tấn công tiếp cận các thông tin xác thực và nguồn dữ liệu mà Metabase đang quản lý.​</p></div>
<div>Cần làm gì?​</div>
<div>Các tổ chức đang sử dụng Metabase cần kiểm tra phiên bản và cập nhật lên bản đã được vá ngay lập tức. Với hệ thống self-hosted chưa thể cập nhật, nên hạn chế Metabase chỉ cho phép truy cập từ các mạng hoặc địa chỉ IP tin cậy, thay vì để giao diện quản trị/API trực tiếp trên Internet.</p>
<p>Quan trọng hơn, chỉ cập nhật phần mềm là chưa đủ nếu hệ thống có dấu hiệu bị khai thác trước đó. Quản trị viên nên rà soát log truy cập, đặc biệt các request bất thường tới /api/session/reset_password, những thay đổi trái phép đối với tài khoản quản trị và các hoạt động bất thường liên quan đến kết nối cơ sở dữ liệu.</p>
<p>Nếu có bằng chứng cho thấy tài khoản hoặc thông tin xác thực của cơ sở dữ liệu đã bị truy cập, cần xoay vòng (rotate) toàn bộ credential liên quan thay vì chỉ thay đổi mật khẩu Metabase.</p>
<p>Lỗ hổng này một lần nữa cho thấy rủi ro của các nền tảng BI nằm ở vị trí trung gian giữa người dùng và nhiều nguồn dữ liệu quan trọng. Một lỗi xác thực tại chính ứng dụng phân tích có thể nhanh chóng chuyển thành sự cố ở tầng dữ liệu nếu kẻ tấn công chiếm được quyền quản trị.</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AI có thể tìm ra lỗ hổng, nhưng con người vẫn phải chứng minh</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ai-co-the-tim-ra-lo-hong-nhung-con-nguoi-van-phai-chung-minh/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 07:54:18 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48307</guid>

					<description><![CDATA[AI đang thay đổi mạnh mẽ cách các chuyên gia an ninh mạng tìm kiếm lỗ hổng. Công cụ AI có thể đọc mã nguồn nhanh, phân tích bề mặt tấn công, tạo payload, mô phỏng các kịch bản khai thác và tự động hóa nhiều bước kiểm thử. ​ ​ Tuy nhiên, một cảnh [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>AI đang thay đổi mạnh mẽ cách các chuyên gia an ninh mạng tìm kiếm lỗ hổng. Công cụ AI có thể đọc mã nguồn nhanh, phân tích bề mặt tấn công, tạo payload, mô phỏng các kịch bản khai thác và tự động hóa nhiều bước kiểm thử.</b><br />
​</div>
<div><b><a class="js-lbImage" href="https://whitehat.vn/attachments/2aoboqqwaqyftmku46cojm9i2c7bq8z34gwc5pfe-jpg.19304/" target="_blank" rel="noopener" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-fancybox="lb-thread-19758" data-caption="&lt;h4&gt;2aOboQqWAQYFtmku46CojM9i2C7bq8z34GWc5pfE.jpg&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;ai-co-the-tim-ra-lo-hong-nhung-con-nguoi-van-phai-chung-minh.19758&amp;#x2F;#post-45334&quot; class=&quot;js-lightboxCloser&quot;&gt;Thao Nguyễn · 10&amp;#x2F;08&amp;#x2F;2026 lúc 2:40 PM&lt;/a&gt;&lt;/p&gt;"><img decoding="async" class="bbImage " title="2aOboQqWAQYFtmku46CojM9i2C7bq8z34GWc5pfE.jpg" src="https://whitehat.vn/data/attachments/19/19639-4c718a414283bfe58992d0dfcba99c7e.jpg" alt="2aOboQqWAQYFtmku46CojM9i2C7bq8z34GWc5pfE.jpg" width="833" height="400" /></a></b>​</div>
<div>
Tuy nhiên, một cảnh báo do AI tạo ra chưa đồng nghĩa với một lỗ hổng thực sự. Theo kết quả phân tích từ nhiều chuyên gia, AI có thể tạo ra những báo cáo rất thuyết phục nhưng vẫn thiếu bằng chứng về khả năng khai thác, mức độ ảnh hưởng hoặc điều kiện để lỗ hổng tồn tại trong môi trường thực tế.</p>
<p>Một hệ thống AI có thể nhìn thấy dữ liệu đầu vào gần truy vấn cơ sở dữ liệu và nghi ngờ SQL Injection, phát hiện chức năng truy cập URL rồi đưa ra cảnh báo SSRF, hoặc nhận diện một API nguy hiểm và suy đoán khả năng RCE. Nhưng chuyên gia bảo mật vẫn phải xác minh liệu dữ liệu do attacker kiểm soát có thực sự đi tới điểm nguy hiểm hay không, cơ chế xác thực và phân quyền có ngăn chặn được tấn công hay không, cũng như tác động thực tế là gì.</p>
<p>Điều này tạo ra một vấn đề mới: AI càng tạo ra nhiều phát hiện, đội ngũ bảo mật càng phải đối mặt với nguy cơ “ngập” trong các cảnh báo chưa được kiểm chứng. Một báo cáo có CVSS cao, mô tả chuyên nghiệp hay thậm chí kèm PoC vẫn không thể thay thế bằng chứng thực tế.</p>
<p>Trong thực tế, AI nên được xem là công cụ tăng tốc, thay vì người đưa ra phán quyết cuối cùng. AI có thể giúp tạo giả thuyết, tìm kiếm dấu hiệu bất thường và giảm các công việc lặp lại; còn chuyên gia phải xác định lỗ hổng có thể tái hiện, ranh giới bảo mật nào bị vượt qua và tác động thực sự đến hệ thống.</p>
<p>Một phát hiện bảo mật đáng tin cậy cần trả lời được những câu hỏi cơ bản: lỗ hổng nằm ở đâu, attacker kiểm soát yếu tố nào, ranh giới bảo mật nào bị phá vỡ, cách tái hiện ra sao và tác động thực tế là gì.</p>
<p>Trong kỷ nguyên AI, tốc độ phát hiện có thể tăng lên rất nhanh, nhưng tiêu chuẩn của an ninh mạng vẫn không thay đổi: phải chứng minh được lỗ hổng tồn tại, chứng minh khả năng khai thác và chứng minh tác động.</p>
<p>AI có thể giúp chuyên gia tìm thấy nhiều “manh mối” hơn. Nhưng chính kiến thức, kinh nghiệm và khả năng xác minh của con người mới quyết định đâu là lỗ hổng thực sự, còn đâu chỉ là nhiễu.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco vá 12 lỗ hổng nghiêm trọng trên SD-WAN và IOS XE, có lỗi đạt CVSS 9.9</title>
		<link>https://antoanthongtinhaiphong.gov.vn/cisco-va-12-lo-hong-nghiem-trong-tren-sd-wan-va-ios-xe-co-loi-dat-cvss-9-9/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sun, 09 Aug 2026 07:53:03 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48304</guid>

					<description><![CDATA[Cisco vừa phát hành bản cập nhật nhằm khắc phục 12 lỗ hổng ảnh hưởng đến Catalyst SD-WAN và IOS XE Software. Trong số này có ba lỗ hổng đạt mức nghiêm trọng với điểm CVSS 9.9 trên nền tảng SD-WAN và một lỗ hổng command injection đạt CVSS 9.8 trên IOS XE. Theo Cisco, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Cisco vừa phát hành bản cập nhật nhằm khắc phục 12 lỗ hổng ảnh hưởng đến Catalyst SD-WAN và IOS XE Software. Trong số này có ba lỗ hổng đạt mức nghiêm trọng với điểm CVSS 9.9 trên nền tảng SD-WAN và một lỗ hổng command injection đạt CVSS 9.8 trên IOS XE. Theo Cisco, các lỗ hổng được phát hiện trong quá trình kiểm thử nội bộ kết hợp với sự hỗ trợ của các mô hình AI tiên tiến. Hãng cho biết hiện chưa ghi nhận dấu hiệu các lỗ hổng này bị khai thác trong thực tế.</p>
<div>
<div class="bbImageWrapper  js-lbImage" title="cisco 1.png" data-src="https://whitehat.vn/attachments/cisco-1-png.19294/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1"><img loading="lazy" decoding="async" class="bbImage" title="cisco 1.png" src="https://whitehat.vn/attachments/cisco-1-png.19294/" alt="cisco 1.png" width="700" height="390" data-url="" data-zoom-target="1" /></div>
</div>
<h2>Các lỗ hổng ảnh hưởng Catalyst SD-WAN​</h2>
<p>Năm lỗ hổng được vá trong đợt này ảnh hưởng đến Cisco Catalyst SD-WAN Software bất kể cấu hình triển khai của thiết bị.</p>
<p>Các lỗ hổng đáng chú ý gồm:</p>
<ul>
<li data-xf-list-type="ul">CVE-2026-20303 (CVSS 9.9): Lỗ hổng xác thực đầu vào không đầy đủ, có thể dẫn đến path traversal.</li>
<li data-xf-list-type="ul">CVE-2026-20304 (CVSS 9.9): Lỗ hổng kiểm soát truy cập không phù hợp.</li>
<li data-xf-list-type="ul">CVE-2026-20310 (CVSS 9.9): Lỗ hổng xử lý liên kết tệp không an toàn trước khi truy cập tài nguyên.</li>
<li data-xf-list-type="ul">CVE-2026-20312 (CVSS 8.8): Lỗ hổng lưu trữ thông tin nhạy cảm dưới dạng rõ.</li>
<li data-xf-list-type="ul">CVE-2026-20313 (CVSS 7.7): Lỗ hổng xác thực dữ liệu đầu vào.</li>
</ul>
<p>Cisco đã phát hành các bản cập nhật tương ứng cho các nhánh SD-WAN từ 20.9 đến 26.1. Các hệ thống đang sử dụng phiên bản cũ hơn 20.9 được khuyến nghị nâng cấp lên các phiên bản đã được vá.</p>
<h2>IOS XE xuất hiện lỗ hổng command injection CVSS 9.8​</h2>
<p>Cisco cũng khắc phục bảy lỗ hổng trên IOS XE Software liên quan đến kiểm soát truy cập, quản lý bộ nhớ và xác thực đầu vào. Nghiêm trọng nhất là CVE-2026-20272 (CVSS 9.8), một lỗ hổng command injection có thể cho phép thực thi lệnh tùy ý trên thiết bị bị ảnh hưởng. Ngoài ra còn có:</p>
<ul>
<li data-xf-list-type="ul">CVE-2026-20267 (CVSS 9.0): Lỗ hổng kiểm soát truy cập.</li>
<li data-xf-list-type="ul">CVE-2026-20268 đến CVE-2026-20271 (CVSS 8.6): Nhóm lỗ hổng liên quan đến tràn bộ đệm, ghi ngoài vùng nhớ, quản lý tài nguyên và xử lý số học.</li>
<li data-xf-list-type="ul">CVE-2026-20273 (CVSS 8.6): Lỗ hổng xác thực đầu vào có thể dẫn đến path traversal.</li>
</ul>
<p>Các bản vá đã được phát hành cho các nhánh IOS XE 17.9, 17.12, 17.15, 17.18 và 26.1.</p>
<h2>Cisco vá thêm lỗ hổng IMC đã có mã khai thác công khai​</h2>
<p>Bên cạnh SD-WAN và IOS XE, Cisco cũng phát hành bản vá cho hai lỗ hổng trong Integrated Management Controller (IMC), thành phần quản trị phần cứng được sử dụng trên nhiều dòng máy chủ của hãng.</p>
<p>Đáng chú ý, CVE-2026-20200 (CVSS 8.8) đã xuất hiện mã khai thác PoC công khai. Lỗ hổng này cho phép kẻ tấn công đã xác thực với quyền thấp thực thi lệnh trên hệ điều hành nền và leo thang đặc quyền lên root.</p>
<p>Cisco cũng khắc phục CVE-2026-20288 (CVSS 6.5), lỗ hổng cho phép quản trị viên thực thi lệnh tùy ý trên hệ điều hành nền và leo thang lên quyền root.</p>
<p>Theo nhà nghiên cứu Christoph Peil, việc chiếm quyền IMC đặc biệt nguy hiểm do thành phần này có khả năng tương tác với BIOS, Secure Boot và các cơ chế quản trị phần cứng ở cấp độ thấp. Nếu bị xâm phạm, kẻ tấn công có thể duy trì quyền kiểm soát sâu bên dưới hệ điều hành, vượt ngoài khả năng quan sát của nhiều giải pháp bảo mật truyền thống.</p>
<h2>AI tiếp tục được sử dụng trong hoạt động săn tìm lỗ hổng​</h2>
<p>Một điểm đáng chú ý trong đợt công bố này là Cisco xác nhận các lỗ hổng được phát hiện thông qua quy trình kiểm thử nội bộ kết hợp với việc sử dụng các mô hình AI tiên tiến.</p>
<p>Dù chưa tiết lộ chi tiết cách thức triển khai, động thái này cho thấy AI đang ngày càng được các hãng công nghệ lớn sử dụng để hỗ trợ rà soát mã nguồn, phân tích hành vi và phát hiện các lỗ hổng tiềm ẩn trước khi chúng bị tin tặc khai thác.</p>
<p>Cisco cho biết hiện chưa có bằng chứng cho thấy các lỗ hổng trong Catalyst SD-WAN và IOS XE bị khai thác trong thực tế. Tuy nhiên, với nhiều lỗ hổng đạt mức Critical từ 9.8 đến 9.9 CVSS, các tổ chức đang sử dụng các sản phẩm bị ảnh hưởng nên sớm triển khai bản vá để giảm thiểu rủi ro.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lỗ hổng OVSwrap trên Linux cho phép người dùng thường leo thang đặc quyền lên root</title>
		<link>https://antoanthongtinhaiphong.gov.vn/lo-hong-ovswrap-tren-linux-cho-phep-nguoi-dung-thuong-leo-thang-dac-quyen-len-root/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sat, 08 Aug 2026 08:16:42 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48319</guid>

					<description><![CDATA[Một lỗ hổng hỏng bộ nhớ được phát hiện trong thành phần Open vSwitch của nhân Linux có thể cho phép người dùng thông thường leo thang đặc quyền lên root trên nhiều bản phân phối Linux với cấu hình mặc định. Lỗ hổng được theo dõi với mã CVE-2026-64531 (CVSS 7,8), có tên gọi [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Một lỗ hổng hỏng bộ nhớ được phát hiện trong thành phần Open vSwitch của nhân Linux có thể cho phép người dùng thông thường leo thang đặc quyền lên root trên nhiều bản phân phối Linux với cấu hình mặc định. Lỗ hổng được theo dõi với mã CVE-2026-64531 (CVSS 7,8), có tên gọi OVSwrap và đã được công bố bởi nhà nghiên cứu bảo mật Asim Manizada.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="e24f7016-9a71-46bf-b8c4-7abd59b5e73d.png" data-src="https://whitehat.vn/attachments/e24f7016-9a71-46bf-b8c4-7abd59b5e73d-png.19292/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19752" data-caption="&lt;h4&gt;e24f7016-9a71-46bf-b8c4-7abd59b5e73d.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;lo-hong-ovswrap-tren-linux-cho-phep-nguoi-dung-thuong-leo-thang-dac-quyen-len-root.19752&amp;#x2F;#post-45328&quot; class=&quot;js-lightboxCloser&quot;&gt;miko miko · 06&amp;#x2F;08&amp;#x2F;2026 lúc 4:29 PM&lt;/a&gt;&lt;/p&gt;"><img loading="lazy" decoding="async" class="bbImage" title="e24f7016-9a71-46bf-b8c4-7abd59b5e73d.png" src="https://whitehat.vn/attachments/e24f7016-9a71-46bf-b8c4-7abd59b5e73d-png.19292/" alt="e24f7016-9a71-46bf-b8c4-7abd59b5e73d.png" width="1409" height="736" data-url="" data-zoom-target="1" /></div>
</div>
<div>
Lỗ hổng này lại nằm trong kernel datapath của Open vSwitch thay vì tiến trình người dùng ovs-vswitchd. Theo tác giả nghiên cứu, kẻ tấn công không cần hệ thống đã cấu hình cầu nối, không cần dịch vụ Open vSwitch đang chạy và cũng không cần quyền CAP_NET_ADMIN trên hệ thống. Chỉ cần tài khoản người dùng thông thường trên các hệ thống có bật unprivileged user namespaces, kẻ tấn công có thể tạo không gian tên (namespace) riêng để kích hoạt đường dẫn khai thác.</p>
<p>Ngay cả khi mô-đun Open vSwitch chưa được nạp vào nhân, hệ thống vẫn có thể tự động tải mô-đun này khi xử lý yêu cầu Netlink. Điều đó đồng nghĩa việc không thấy module xuất hiện trong kết quả lsmod không có nghĩa hệ thống miễn nhiễm với lỗ hổng.</p>
<p>Nguyên nhân của OVSwrap bắt nguồn từ cách Open vSwitch xử lý các thuộc tính Netlink. Trường nla_len chỉ có kích thước 16 bit, trong khi một thay đổi được đưa vào nhân Linux từ tháng 3/2025 đã gỡ bỏ giới hạn kích thước dữ liệu trước đây nhằm cải thiện độ ổn định. Việc loại bỏ giới hạn này vô tình làm lộ ra lỗi tồn tại suốt hơn 13 năm, khiến độ dài dữ liệu có thể vượt quá 65.535 byte và bị tràn giá trị (integer wraparound). Sau đó, nhân Linux tiếp tục sử dụng giá trị độ dài đã bị sai lệch để phân tích dữ liệu, dẫn đến lỗi hỏng bộ nhớ và mở đường cho việc thực thi các hành động do kẻ tấn công kiểm soát.</p>
<p>Nhà nghiên cứu đã xây dựng chuỗi khai thác gồm nhiều bước, bao gồm rò rỉ địa chỉ bộ nhớ kernel, đọc dữ liệu trong nhân và sửa đổi thông tin định danh của tiến trình để giành quyền root. Theo công bố, mã khai thác (PoC) đã được phát hành công khai và tích hợp sẵn dữ liệu phục vụ khai thác đối với khoảng 800 phiên bản kernel x86-64 khác nhau.</p>
<p>Trong quá trình thử nghiệm, lỗ hổng được xác nhận có thể khai thác trên nhiều bản phân phối Linux phổ biến như AlmaLinux 9/10, Alpine Linux 3.22–3.24, Amazon Linux 2023, Arch Linux, CentOS Stream 9/10, Debian 12/13, Fedora 42–44, Gentoo, Kali Linux 2026.1, Linux Mint 22.3, NixOS, openSUSE Tumbleweed, Pop!_OS, Rocky Linux 9/10 và Ubuntu 22.04. Một số phiên bản như Ubuntu 24.04 được bảo vệ một phần nhờ AppArmor, trong khi Ubuntu 26.04 mặc định ngăn chặn đường khai thác này nếu không thay đổi cấu hình.</p>
<p>Bản vá đã được tích hợp vào các nhánh nhân Linux ổn định từ ngày 24/7, bao gồm các phiên bản 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40 và 7.1.5. Tuy nhiên, người dùng nên ưu tiên theo dõi các bản cập nhật từ nhà cung cấp hệ điều hành thay vì chỉ dựa vào số hiệu phiên bản nhân, bởi nhiều bản phân phối sử dụng cơ chế backport bản vá.</p>
<p>Trong thời gian chờ cập nhật, các hệ thống không sử dụng Open vSwitch được khuyến nghị vô hiệu hóa việc nạp mô-đun openvswitch. Ngoài ra, việc tắt unprivileged user namespaces cũng giúp ngăn chặn đường khai thác từ người dùng thông thường, mặc dù biện pháp này không bảo vệ trước các tiến trình hoặc container vốn đã có quyền CAP_NET_ADMIN.</p>
<p>Theo đánh giá của nhà nghiên cứu, nguy cơ đặc biệt cao đối với các máy chủ dùng chung hoặc môi trường đa người dùng. Trong những trường hợp này, một tài khoản bị xâm nhập bởi lỗ hổng khác hoàn toàn có thể sử dụng OVSwrap để leo thang đặc quyền, từ đó kiểm soát toàn bộ máy chủ.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hội thi lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở giỏi toàn quốc lần thứ nhất: Đội thi thành phố Hải Phòng giành giải A</title>
		<link>https://antoanthongtinhaiphong.gov.vn/hoi-thi-luc-luong-tham-gia-bao-ve-an-ninh-trat-tu-o-co-so-gioi-toan-quoc-lan-thu-nhat-doi-thi-thanh-pho-hai-phong-gianh-giai-a/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sat, 08 Aug 2026 07:56:58 +0000</pubDate>
				<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48313</guid>

					<description><![CDATA[Tối 7/8, tại Nhà hát Hoa Phượng, Bộ Công an phối hợp với UBND thành phố Hải Phòng tổ chức Chương trình tổng kết và trao giải Hội thi lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở giỏi toàn quốc lần thứ nhất, năm 2026. Các đồng chí đại biểu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Tối 7/8, tại Nhà hát Hoa Phượng, Bộ Công an phối hợp với UBND thành phố Hải Phòng tổ chức Chương trình tổng kết và trao giải Hội thi lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở giỏi toàn quốc lần thứ nhất, năm 2026.</strong></p>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/76ce8f6f-345a-4dd2-9d1d-c07538ed6a06639217756783689563.jpg" width="2048" height="1366" /></figure>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/4f1dadad-44d2-4cab-9fdc-7372edb6f91a639217757019940173.jpg" width="2048" height="1366" /><figcaption>Các đồng chí đại biểu dự Chương trình.</figcaption></figure>
<p>Dự Chương trình có các đồng chí: Bùi Thị Minh Hoài, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch Ủy ban Trung ương MTTQ Việt Nam; Phạm Gia Túc, Ủy viên Bộ Chính trị, Phó Thủ tướng Thường trực Chính phủ; Thượng tướng Lê Văn Tuyến, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an, Trưởng Ban Chỉ đạo Hội thi; Thiếu tướng Nguyễn Viết Giang, Cục trưởng Cục Xây dựng phong trào bảo vệ an ninh Tổ quốc, Trưởng Ban Tổ chức Hội thi; Lê Ngọc Châu, Ủy viên Trung ương Đảng, Bí thư Thành ủy, Trưởng đoàn đại biểu Quốc hội thành phố Hải Phòng; các đồng chí Phó Bí thư Thành ủy Hải Phòng: Đỗ Thành Trung, Chủ tịch UBND thành phố; Lê Văn Hiệu, Chủ tịch HĐND thành phố; Phạm Văn Lập, Chủ tịch Ủy ban MTTQ Việt Nam thành phố cùng các đồng chí Ủy viên Ban Thường vụ Thành ủy. Cùng dự có đại diện lãnh đạo các Ban, bộ, ngành Trung ương; lãnh đạo các Sở, ngành thành phố; đại diện Công an các đơn vị, địa phương và các Đội thi tham dự Hội thi.</p>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/19945dc6-8aba-46e1-ac4f-6af74afb74a4639217758571347280.jpg" width="2048" height="1366" /><figcaption>Trao thưởng cho các đội tuyển đạt giải A tại Hội thi.</figcaption></figure>
<p>Hội thi lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở giỏi toàn quốc lần thứ nhất được tổ chức lần đầu trên quy mô toàn quốc, sau 2 năm triển khai thi hành Luật Lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở. Hội thi là dịp để lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở giao lưu, trao đổi kinh nghiệm, nâng cao trình độ chuyên môn, nghiệp vụ và kỹ năng xử lý các tình huống thực tiễn tại địa bàn.</p>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/faa25466-8160-4474-98c6-9c8e717e834f639217758737754056.jpg" width="2048" height="1366" /><figcaption>Trao thưởng cho các đội tuyển đạt giải B tại Hội thi.</figcaption></figure>
<p>Vòng Chung kết quy tụ 8 đội tuyển xuất sắc đại diện cho 34 tỉnh, thành phố, gồm: Hà Nội, Thành phố Hồ Chí Minh, Hải Phòng, Thanh Hóa, Phú Thọ, Khánh Hòa, Đồng Tháp và Cà Mau. Các đội tranh tài ở 3 nội dung: Tài năng, Kiến thức và Xử lý tình huống. Các phần thi được đầu tư, dàn dựng công phu, gắn với thực tiễn công tác, tập trung thể hiện kiến thức pháp luật về bảo đảm an ninh, trật tự; nghiệp vụ hỗ trợ Công an cấp xã; kỹ năng xử lý tình huống tại địa bàn dân cư và công tác tuyên truyền, vận động Nhân dân tham gia phong trào Toàn dân bảo vệ an ninh Tổ quốc.</p>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/0c46472b-baab-4b63-830b-e8933829b32a639217759084349280.jpg" width="2048" height="1366" /><figcaption>Trao thưởng cho các đội tuyển đạt giải C tại Hội thi.</figcaption></figure>
<p>Kết quả, Ban Tổ chức trao giải A cho 3 đội tuyển Hà Nội, Thành phố Hồ Chí Minh và Hải Phòng; giải B thuộc về các đội Thanh Hóa, Cà Mau và Khánh Hòa; giải C được trao cho Phú Thọ và Đồng Tháp. Ở các giải chuyên đề, đội Hải Phòng giành giải Tài năng ấn tượng nhất; đội Cà Mau đoạt giải Kiến thức xuất sắc nhất; đội Hà Nội nhận giải Xử lý tình huống hiệu quả nhất. Giải Diễn viên quần chúng ấn tượng nhất được trao cho Võ Văn Thùy (đội Cà Mau); Nguyễn Hoàng Trung Kiên (đội Hải Phòng) nhận giải Diễn viên quần chúng nhỏ tuổi ấn tượng nhất.</p>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/3fc8c489-3040-4c72-83f4-28748e17c5dd639217760452843939.jpg" width="2048" height="1366" /><figcaption>Trao quà tri ân, hỗ trợ cho thân nhân các liệt sỹ và thành viên lực lượng tham gia bảo vệ ANTT.</figcaption></figure>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/d58497b5-8b1e-4bbe-9a6a-29841049f1f8639217760712228311.jpg" width="2048" height="1366" /><figcaption>Trao tặng hỗ trợ 150 triệu đồng cho gia đình liệt sĩ Huỳnh Trí Phúc.</figcaption></figure>
<p>Tại Chương trình, lãnh đạo Đảng, Nhà nước và Bộ Công an đã tặng hoa, trao quà tri ân các cá nhân và thân nhân những thành viên lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở có nhiều cống hiến, hy sinh vì sự bình yên của Nhân dân. Bộ Công an hỗ trợ 150 triệu đồng xây dựng nhà ở cho vợ, con đồng chí Huỳnh Trí Phúc, người đã anh dũng hy sinh khi tham gia truy bắt tội phạm tại tỉnh Đồng Nai vào tháng 3/2025. Dịp này, Bộ trưởng Bộ Công an tặng Bằng khen cho 15 thành viên thuộc 3 đội tuyển đạt giải A.</p>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/e373a79c-72f3-42e8-a8c3-77a4b3da978c639217763183102441.jpg" width="2048" height="1366" /><figcaption>Thượng tướng Lê Văn Tuyến, Ủy viên Ban Chấp hành Trung ương Đảng, Thứ trưởng Bộ Công an, Trưởng ban chỉ đạo Hội thi trao bằng khen cho các thành viên 3 đội thi đạt Giải A.</figcaption></figure>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/b2e8d700-62b4-4ab5-aab1-e1bd2949681d639217762385375729.jpg" width="2048" height="1366" /><figcaption>Giao lưu với đại diện gia đình, thân nhân các liệt sỹ.</figcaption></figure>
<figure class="image"><img loading="lazy" decoding="async" src="https://cdn.haiphong.gov.vn/gov-hpg/1/tintuc/2026/8/f5b42d54-590f-45b7-9b03-f8876409a883639217764409866663.jpg" width="2048" height="1366" /><figcaption>Tiết mục nghệ thuật đặc sắc tại Chương trình.</figcaption></figure>
<p>Theo Bộ Công an, sau 2 năm triển khai Luật Lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở, lực lượng này từng bước được củng cố, kiện toàn và phát huy vai trò trong công tác bảo đảm an ninh, trật tự tại địa bàn. Cả nước hiện có 85.623 tổ bảo vệ an ninh, trật tự với 274.910 thành viên. Lực lượng đã cung cấp gần 206.000 tin báo cho Công an cấp xã, hỗ trợ giải quyết gần 136.000 vụ việc; tham gia xử lý hơn 13.000 vụ việc liên quan đến phòng cháy, chữa cháy và gần 18.000 vụ việc cứu nạn, cứu hộ; thực hiện hơn 5 triệu lượt tuần tra, phát hiện trên 141.000 vụ việc vi phạm và hỗ trợ hơn 761.000 lượt phân luồng, giải quyết ùn tắc giao thông.</p>
<p>Trong quá trình thực hiện nhiệm vụ, đã có 8 thành viên hy sinh và 123 thành viên bị thương, qua đó ghi nhận những đóng góp, tinh thần trách nhiệm và nhiều tấm gương dũng cảm, tận tụy của lực lượng tham gia bảo vệ an ninh, trật tự ở cơ sở vì cuộc sống bình yên của Nhân dân./.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ba lỗ hổng nghiêm trọng trong Paperclip có thể dẫn đến thực thi mã từ xa</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ba-lo-hong-nghiem-trong-trong-paperclip-co-the-dan-den-thuc-thi-ma-tu-xa/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sat, 08 Aug 2026 07:51:47 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48301</guid>

					<description><![CDATA[Ba lỗ hổng bảo mật nghiêm trọng trong Paperclip đã được tìm ra và công khai ngay sau đó. Hai trong số các lỗ hổng có thể bị khai thác để thực thi lệnh trên máy chủ hoặc máy tính của nhà phát triển, trong khi lỗ hổng còn lại có nguy cơ làm rò [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Ba lỗ hổng bảo mật nghiêm trọng trong Paperclip đã được tìm ra và công khai ngay sau đó. Hai trong số các lỗ hổng có thể bị khai thác để thực thi lệnh trên máy chủ hoặc máy tính của nhà phát triển, trong khi lỗ hổng còn lại có nguy cơ làm rò rỉ dữ liệu nhạy cảm và thông tin về hạ tầng triển khai.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="1786083703880.png" data-src="https://whitehat.vn/attachments/1786083703880-png.19293/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19753" data-caption="&lt;h4&gt;1786083703880.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;ba-lo-hong-nghiem-trong-trong-paperclip-co-the-dan-den-thuc-thi-ma-tu-xa.19753&amp;#x2F;#post-45329&quot; class=&quot;js-lightboxCloser&quot;&gt;Yuki Chen · 07&amp;#x2F;08&amp;#x2F;2026 lúc 1:22 PM&lt;/a&gt;&lt;/p&gt;"><img loading="lazy" decoding="async" class="bbImage" title="1786083703880.png" src="https://whitehat.vn/attachments/1786083703880-png.19293/" alt="1786083703880.png" width="1200" height="630" data-url="" data-zoom-target="1" /></div>
</div>
<div>
Đáng chú ý nhất là lỗ hổng CVE-2026-41679 với điểm CVSS 10, ảnh hưởng đến các phiên bản Paperclip triển khai ở chế độ xác thực (authenticated mode) nhưng vẫn sử dụng cấu hình đăng ký tài khoản mặc định. Theo Oasis Security, kẻ tấn công không cần tài khoản có sẵn hay bất kỳ tương tác nào từ phía quản trị viên để thực hiện chuỗi khai thác. Sau khi tự đăng ký tài khoản mới, chúng có thể tạo và tự phê duyệt khóa truy cập API, sau đó nhập một gói cấu hình chứa tác nhân AI độc hại. Khi tác nhân này được kích hoạt, Paperclip sẽ thực thi lệnh do kẻ tấn công chỉ định với quyền của tiến trình máy chủ.</p>
<p>Nhóm nghiên cứu cho biết nguyên nhân cốt lõi nằm ở việc Paperclip coi cấu hình của AI agent là dữ liệu đáng tin cậy, trong khi thực tế các cấu hình này có thể chứa lệnh thực thi trên hệ điều hành. Điều này khiến tính năng hợp lệ của nền tảng vô tình trở thành công cụ để thực hiện tấn công nếu quy trình phân quyền không được kiểm soát chặt chẽ.</p>
<p>Lỗ hổng thứ hai, mang mã GHSA-x8hx-rhr2-9rf7 (CVSS 9,6), ảnh hưởng đến chế độ local_trusted – cấu hình mặc định dành cho môi trường phát triển cục bộ. Kẻ tấn công có thể lợi dụng kỹ thuật DNS rebinding để đánh lừa trình duyệt gửi yêu cầu tới dịch vụ Paperclip đang chạy trên máy của nạn nhân. Nếu người dùng mở một trang web độc hại trong khi Paperclip hoạt động, trình duyệt sẽ vô tình chuyển các yêu cầu tới dịch vụ cục bộ và Paperclip sẽ coi đây là các yêu cầu đáng tin cậy. Từ đó, kẻ tấn công có thể cài đặt AI agent độc hại và thực thi mã với quyền của người dùng hiện tại mà không cần đánh cắp thông tin đăng nhập.</p>
<p>Lỗ hổng thứ ba, GHSA-xfqj-r5qw-8g4j (CVSS 8,3), xuất phát từ việc nhiều API của Paperclip không thực hiện đầy đủ kiểm tra phân quyền. Điều này cho phép truy cập trái phép vào dữ liệu liên quan đến các tác nhân AI, thông tin cấu hình hệ thống, phiên bản phần mềm, trạng thái triển khai và một số tài nguyên nội bộ khác nếu kẻ tấn công biết hoặc đoán được các định danh hợp lệ.</p>
<p>Theo Oasis Security, cả ba lỗ hổng đều phản ánh một vấn đề thiết kế chung, Paperclip đã tin tưởng quá mức vào nguồn gốc của yêu cầu hoặc cấu hình đầu vào mà không áp dụng đầy đủ các cơ chế xác thực và phân quyền cần thiết. Đây là rủi ro đáng lưu ý đối với các nền tảng AI agent khi cấu hình của tác nhân có thể trực tiếp dẫn đến việc thực thi mã trên hệ thống.</p>
<p>Paperclip đã khắc phục các lỗ hổng trong phiên bản v2026.416.0 (tương ứng phiên bản nội bộ 0.3.1). Bản cập nhật bổ sung cơ chế kiểm tra quyền quản trị đối với chức năng nhập cấu hình, xác thực tên máy chủ nhằm ngăn chặn DNS rebinding và tăng cường kiểm soát truy cập đối với các API bị ảnh hưởng.</p>
<p>Hiện Rapid7 đã phát hành mô-đun Metasploit phục vụ kiểm thử lỗ hổng CVE-2026-41679, trong khi CISA đánh giá lỗ hổng đã có mã khai thác thử nghiệm (PoC). Tuy nhiên, tính đến ngày 5/8/2026, chưa có bằng chứng cho thấy các lỗ hổng này đang bị khai thác trong thực tế.</p>
<p>Vậy chúng ta cần lưu ý điều gì?</p>
<p>Các tổ chức đang sử dụng Paperclip được khuyến nghị cập nhật lên v2026.416.0 hoặc mới hơn, đồng thời rà soát lại chính sách đăng ký tài khoản, giới hạn quyền của AI agent và hạn chế việc triển khai các dịch vụ quản trị trên môi trường có thể truy cập từ Internet.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>INFOGRAPHIC: Phân biệt rõ Dữ liệu cá nhân cơ bản và Dữ liệu cá nhân nhạy cảm</title>
		<link>https://antoanthongtinhaiphong.gov.vn/infographic-phan-biet-ro-du-lieu-ca-nhan-co-ban-va-du-lieu-ca-nhan-nhay-cam/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Thu, 06 Aug 2026 08:08:31 +0000</pubDate>
				<category><![CDATA[Kiến thức An toàn thông tin]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48269</guid>

					<description><![CDATA[ Thu Vân Trong thời đại số, dữ liệu cá nhân trở thành tài sản có giá trị và cần được bảo vệ bằng các quy định pháp luật chặt chẽ. Tuy nhiên, không phải mọi loại dữ liệu cá nhân đều có mức độ quan trọng và yêu cầu bảo vệ như nhau. Việc phân [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=Thu%20V%C3%A2n">Thu Vân</a></div>
</div>
<p class="mt-3 excerpt">Trong thời đại số, dữ liệu cá nhân trở thành tài sản có giá trị và cần được bảo vệ bằng các quy định pháp luật chặt chẽ. Tuy nhiên, không phải mọi loại dữ liệu cá nhân đều có mức độ quan trọng và yêu cầu bảo vệ như nhau. Việc phân biệt rõ dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm không chỉ giúp cá nhân hiểu rõ quyền của mình mà còn giúp các cơ quan, tổ chức xử lý dữ liệu đúng quy định, hạn chế rủi ro lộ lọt thông tin và bảo đảm quyền riêng tư của công dân.</p>
<div id="content" class="content my-3"><img decoding="async" title="" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/2b948b24-05d0-4528-b9c2-3f815fd3f132/baisua.png" /></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
