Trang chủ Bản tin an toàn thông tin Bản tin An toàn thông tin tuần số 61

Bản tin An toàn thông tin tuần số 61

0

Tuần 27 (06/7/2026 – 12/7/2026) ghi nhận nhiều diễn biến nổi bật trên lĩnh vực an toàn thông tin trong nước và quốc tế. Việt Nam tiếp tục khẳng định năng lực trên bản đồ an ninh mạng khi Học viện Kỹ thuật mật mã xuất sắc đạt Grand Prize – giải thưởng cao nhất của cuộc thi HackTheon Sejong 2026. Phê duyệt Đề án “Khuyến khích xã hội hóa hoạt động nghiên cứu, phát triển ứng dụng mật mã dân sự giai đoạn 2026 – 2030, định hướng đến năm 2035”. Bên cạnh đó, các cơ quan chức năng liên tiếp triệt phá nhiều đường dây lừa đảo công nghệ cao, trong khi khoảng 13 triệu thuê bao di động vẫn chưa hoàn tất chuẩn hóa thông tin. Trên thế giới, hàng loạt lỗ hổng nghiêm trọng, các vụ rò rỉ dữ liệu, các chiến dịch tấn công mạng tinh vi và xu hướng ứng dụng AI trong cả tấn công lẫn phòng thủ an ninh mạng tiếp tục là những vấn đề đáng chú ý trong tuần qua.

ĐIỂM TIN TRONG NƯỚC

Học viện Kỹ thuật mật mã đạt giải Grand Prize tại Cuộc thi HackTheon Sejong 2016

HackTheon Sejong là cuộc thi an toàn thông tin quốc tế dành cho sinh viên các trường đại học trong và ngoài Hàn Quốc. Cuộc thi được tổ chức theo thể thức Jeopardy với 3 bảng đấu gồm Advanced, Beginner A và Beginner B. Sau khi vượt qua vòng loại trực tuyến vào ngày 25/4/2026, đội tuyển CyberCh1ck của Học viện Kỹ thuật mật mã đã có mặt tại vòng Chung kết, được tổ chức trực tiếp tại Hàn Quốc vào ngày 09/7/2026 và xuất sắc lên ngôi vô địch bảng Beginner B, khi đạt giải Đặc biệt (Grand Prize) tại cuộc thi này.

Hình thành hệ sinh thái mật mã dân sự “Make in Vietnam”

Phó Thủ tướng Phan Văn Giang ký Quyết định số 1226/QĐ-TTg ngày 7/7/2026 phê duyệt Đề án “Khuyến khích xã hội hóa hoạt động nghiên cứu, phát triển ứng dụng mật mã dân sự giai đoạn 2026 – 2030, định hướng đến năm 2035”. Mục tiêu của Đề án là xây dựng và hoàn thiện cơ chế, chính sách nhằm thúc đẩy xã hội hóa hoạt động nghiên cứu, phát triển và ứng dụng mật mã dân sự; huy động hiệu quả nguồn lực của doanh nghiệp, tổ chức, cá nhân hoạt động khoa học và công nghệ, cơ sở đào tạo tham gia phát triển công nghệ mật mã; từng bước làm chủ một số công nghệ mật mã cốt lõi; hình thành hệ sinh thái mật mã dân sự “Make in Vietnam” có năng lực cạnh tranh.

Đánh sập đường dây lừa đảo đầu tư tiền ảo theo mô hình đa cấp quy mô lớn

Chiều 9/7, Cơ quan An ninh điều tra (ANĐT) Công an Thành phố Đà Nẵng cho biết, đã khởi tố vụ án, khởi tố bị can đối với Ngô Hoàng Đông (1983, trú TP. HCM) và Nguyễn Văn Được (1993, trú phường Ngũ Hành Sơn, Thành phố Đà Nẵng) về hành vi: “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”. Theo Cơ quan ANĐT, qua công tác nắm tình hình trên không gian mạng và tiếp nhận tin báo của người dân, lực lượng Công an phát hiện trên địa bàn thành phố xuất hiện nhóm đối tượng tổ chức hoạt động kêu gọi đầu tư tài chính, tiền ảo theo mô hình đa cấp biến tướng thông qua các dự án Bidacoin, Shopdi, Pay With Crypto (PWC) và Trendy Defi, có dấu hiệu lừa đảo chiếm đoạt tài sản.

Tổng Bí thư, Chủ tịch nước Tô Lâm yêu cầu tập trung nguồn lực làm chủ và phát triển các công nghệ chiến lược thành sản phẩm cụ thể

Cơ quan Thường trực Ban chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số mới đây ban hành thông báo kết luận của Tổng Bí thư, Chủ tịch nước Tô Lâm, Trưởng Ban chỉ đạo tại Hội nghị toàn quốc sơ kết 1 năm 6 tháng triển khai thực hiện Nghị quyết số 57 của Bộ Chính trị. Tổng Bí thư, Chủ tịch nước yêu cầu phải xác định rõ mục tiêu theo các mốc 1 năm, 3 năm, 5 năm và 10 năm về công nghệ được làm chủ, sản phẩm hình thành, khả năng xuất khẩu và đóng góp cho tăng trưởng, quốc phòng, an ninh, năng lực tự chủ quốc gia. Trong đó, định hướng quan trọng là tập trung nguồn lực làm chủ và phát triển các công nghệ chiến lược thành sản phẩm cụ thể, nhất là AI, dữ liệu lớn, robot và tự động hóa, công nghệ sinh học và y sinh, vật liệu và năng lượng, chip bán dẫn, an ninh mạng, công nghệ lượng tử, thiết bị bay không người lái (UAV).

Đề xuất quy định về quản lý chất lượng dịch vụ viễn thông

Bộ KH&CN đang lấy ý kiến của nhân dân đối với dự thảo Thông tư quy định về quản lý chất lượng dịch vụ viễn thông. Dự thảo đề xuất quy định về nguyên tắc, quy trình, hình thức và nội dung quản lý chất lượng dịch vụ viễn thông. Theo thông tin công bố chính thức trên Cổng Thông tin điện tử của Bộ KH&CN, thời gian tiếp nhận các ý kiến đóng góp diễn ra từ ngày 04 – 25/7/2026.

Khoảng 13 triệu thuê bao bị khoá một chiều do chưa chuẩn hoá thông tin

Theo Cục Viễn thông, Bộ KH&CN, có khoảng 13 triệu thuê bao bị khoá một chiều do chưa xác thực thông tin chính chủ theo Thông tư 08/2026/TT-BKHCN từ 15/4/2026. Theo báo cáo của các doanh nghiệp viễn thông, qua hơn 2 tháng triển khai Thông tư 08 đã có hơn 114 triệu số thuê bao đang hoạt động được các doanh nghiệp chuyển tới cơ sở dữ liệu quốc gia về dân cư, gồm hơn 96 triệu số thuê bao đã được xác nhận, xác thực thành công, khoảng 13 triệu số thuê bao đang bị tạm dừng dịch vụ một chiều do chưa hoàn thành cập nhật, chuẩn hóa thông tin thuê bao theo đúng quy định.

Triển lãm tương tác “Bức tường An ninh mạng” đến Hà Nội

Sau thành công tại Đà Nẵng và TP. HCM, triển lãm tương tác “Bức tường An ninh mạng” tiếp tục đến với Thủ đô Hà Nội trong khuôn khổ chương trình Gala “Tổ quốc bình yên”. Triển lãm diễn ra từ ngày 9 đến 12/7 tại phố đi bộ Hồ Gươm, Hà Nội, mở cửa miễn phí để người dân và du khách tham quan, trải nghiệm. Được xây dựng theo hướng tương tác, trực quan và hiện đại, “Bức tường An ninh mạng” mang đến không gian trải nghiệm đa dạng, kết hợp giữa công nghệ số, mô hình mô phỏng và các hoạt động thực hành nhằm giúp người dân tiếp cận kiến thức về an toàn thông tin một cách dễ hiểu, sinh động.

41% doanh nghiệp khó tích hợp AI vào hệ thống hiện có

Theo VnExpress, nghiên cứu do FPT phối hợp với Forrester Consulting cho thấy gần nửa số doanh nghiệp được khảo sát gặp khó khăn khi tích hợp AI vào hệ thống hiện hữu. Theo kết quả nghiên cứu, AI đang tạo ra lợi ích năng suất và hiệu quả vận hành, nhưng vẫn ở giai đoạn đầu của chuyển đổi. Trong đó, động lực đầu tư lớn nhất là tăng cường tự động hóa, với tỷ lệ 48% lựa chọn, tiếp đến là cải thiện khả năng khai thác dữ liệu phục vụ ra quyết định (45%).

Triệt phá ổ nhóm 11 người Trung Quốc lập sàn thương mại điện tử giả để lừa đảo

Công an tỉnh Bắc Ninh vừa triệt phá một ổ nhóm gồm 11 đối tượng mang quốc tịch Trung Quốc tổ chức lừa đảo chiếm đoạt tài sản trên không gian mạng, với nạn nhân là công dân Pháp. Nhóm này vận hành sàn thương mại điện tử giả mạo, sử dụng mạng xã hội và ứng dụng nhắn tin để thực hiện hành vi phạm tội.

Triệt phá đường dây mua bán hơn 5.000 tài khoản ngân hàng

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an Thành phố Hà Nội) vừa đấu tranh thành công chuyên án PX799, triệt phá đường dây thu thập, mua bán trái phép tài khoản ngân hàng quy mô lớn, đồng thời bóc gỡ đường dây tổ chức đánh bạc xuyên quốc gia thông qua hệ sinh thái OKWIN, khởi tố 42 bị can. Các đối tượng đã giả danh cộng tác viên của các nhà mạng viễn thông, lấy lý do hỗ trợ “làm sạch dữ liệu thuê bao” để thu thập thông tin cá nhân, hình ảnh của người dân. Sau đó, chúng sử dụng các thông tin này để đăng ký mở tài khoản ngân hàng trực tuyến, ví điện tử trái phép rồi bán lại cho các đối tượng phạm tội trong và ngoài nước.

Khởi công xây dựng Trụ sở Trung tâm phòng, chống tội phạm mạng khu vực châu Á – Thái Bình Dương

Sáng 10/7, tại Khu Công nghệ cao Hoà Lạc, Hà Nội, Bộ Công an tổ chức Lễ khởi công xây dựng Trụ sở Trung tâm phòng, chống tội phạm mạng khu vực châu Á – Thái Bình Dương. Đây là sự kiện có ý nghĩa đặc biệt quan trọng, đánh dấu bước đi thiết thực trong việc triển khai Công ước của Liên Hợp Quốc về chống tội phạm mạng, đồng thời khẳng định quyết tâm của Việt Nam trong tăng cường hợp tác quốc tế, chung tay xây dựng không gian mạng an toàn, an ninh, tin cậy và phát triển bền vững.

ĐIỂM TIN QUỐC TẾ

Lỗ hổng nghiêm trọng của Adobe ColdFusion hiện đang bị khai thác trong các cuộc tấn công

Theo công ty an ninh mạng KEVIntel, tin tặc hiện đang khai thác lỗ hổng bảo mật nghiêm trọng nhất của Adobe ColdFusion, được theo dõi với mã số CVE-2026-48282, ảnh hưởng đến các phiên bản ColdFusion 2025.9, 2023.20 và các phiên bản cũ hơn, có thể bị kẻ tấn công khai thác mà không cần quyền quản trị để thực thi mã từ xa trên các hệ thống chưa được vá lỗi.

Các cuộc gọi hỗ trợ giả mạo trên Microsoft Teams phát tán mã độc EtherRAT

Các tác nhân đe dọa đang lợi dụng các cuộc gọi thoại Microsoft Teams bằng cách giả mạo nhân viên hỗ trợ công nghệ thông tin của công ty, để dụ dỗ nhân viên cài đặt phần mềm độc hại EtherRAT, từ đó giúp kẻ tấn công có quyền truy cập ban đầu vào mạng lưới mục tiêu. Theo báo cáo từ Unit 42 thuộc Palo Alto Networks, chiến dịch này kết hợp email lừa đảo, cuộc gọi thoại Microsoft Teams, các công cụ quản lý từ xa hợp pháp và loader độc hại dựa trên Node.js để xâm nhập máy tính của nạn nhân.

Chiêu trò lừa đảo giả mạo phỏng vấn xin việc tại các thương hiệu lớn để đánh cắp tài khoản Google

Một chiến dịch lừa đảo trực tuyến đang giả mạo hơn 30 thương hiệu nổi tiếng, bao gồm Adobe, Netflix, Coca-Cola và OpenAI, thông qua các cuộc phỏng vấn xin việc giả để đánh cắp thông tin đăng nhập tài khoản Google của các chuyên gia marketing. Chiêu trò này lợi dụng nền tảng quản lý nhân sự PeopleForce và một tên miền liên kết với dịch vụ Salesforce Marketing Cloud, trước khi chuyển hướng người nhận đến một trang đích độc hại. Để củng cố thêm lòng tin và tăng cơ hội thành công, kẻ tấn công sử dụng tên và hình ảnh của những người tuyển dụng thực sự tại các công ty giả mạo.

Mã PoC cho lỗ hổng Bad Epoll trên Linux đã được công bố

Các chi tiết kỹ thuật và mã bằng chứng khái niệm (PoC) nhắm mục tiêu vào lỗ hổng bảo mật kernel Linux gần đây, có thể cho phép các tiến trình không có đặc quyền giành được quyền root trên máy tính để bàn, máy chủ và điện thoại Android, hiện đã được công khai. Được theo dõi với mã định danh CVE-2026-46242 (điểm CVSS: 7.8) và có tên gọi là Bad Epoll, lỗ hổng này là lỗi race condition use-after-free trong epoll, một tiện ích thông báo sự kiện I/O của kernel Linux.

Phần mềm độc hại lưu trữ trên Blogspot được phân phối trong các cuộc tấn công Veil#Drop

Công ty an ninh mạng Securonix đã phát hiện ra một framework phân phối phần mềm độc hại đa giai đoạn tinh vi, sử dụng các trang web bị xâm nhập và kỹ nghệ xã hội để lây nhiễm các phần mềm đánh cắp thông tin. Được đặt tên là Veil#Drop, framework này kết hợp các trình khởi chạy JavaScript và các công cụ tải xuống PowerShell để triển khai và thực thi mã độc được lưu trữ trên Blogspot, cơ sở hạ tầng đáng tin cậy của Google. Chuỗi lây nhiễm bắt đầu bằng một tệp JavaScript giả dạng tài liệu, được thiết kế để khởi chạy mã PowerShell và né tránh các chính sách thực thi.

Trung Quốc cảnh báo rủi ro bảo mật từ công cụ lập trình AI Claude Code

Ngày 8/7, Cơ quan Cơ sở dữ liệu lỗ hổng quốc gia Trung Quốc (NVDB), đơn vị thuộc Bộ Công nghiệp và Công nghệ thông tin (MIIT), vừa phát đi cảnh báo về các nguy cơ bảo mật liên quan đến Claude Code. Theo thông báo, NVDB phát hiện một lỗ hổng được mô tả là backdoor trong Claude Code, có thể gây ra những rủi ro nghiêm trọng đối với an ninh thông tin của người dùng. NVDB cho rằng, cơ chế giám sát được tích hợp bên trong Claude Code có khả năng truyền một số thông tin nhạy cảm, bao gồm khu vực địa lý của người dùng và các mã định danh nhận diện, tới máy chủ từ xa mà không có sự đồng ý của người sử dụng.

Nhóm tin tặc APT Likho nhắm mục tiêu vào chính phủ và các cơ quan điện lực

Theo Kaspersky, một nhóm tin tặc APT mới được phát hiện gần đây có tên gọi Armored Likho, hiện đang nhắm mục tiêu vào các tổ chức chính phủ và điện lực ở nhiều quốc gia. Kho vũ khí của kẻ tấn công bao gồm các phần mềm độc hại truy cập từ xa (RAT) dạng mô-đun và các công cụ đánh cắp thông tin, trong đó có BusySnake Stealer dựa trên Python, cùng các công cụ như Go2Tunnel để truy cập từ xa và tạo đường hầm mạng.

Tin tặc Triều Tiên nhắm mục tiêu vào các nhà phát triển mã nguồn mở trong các cuộc tấn công chuỗi cung ứng

Theo trang Socket đưa tin, tin tặc Triều Tiên đang nhắm mục tiêu vào các nhà phát triển phần mềm mã nguồn mở bằng backdoor và phần mềm đánh cắp thông tin, như một phần của chiến dịch chuỗi cung ứng quy mô lớn. Được biết đến với tên gọi PolinRider, chiến dịch này đã diễn ra từ tháng 12/2025, sử dụng các kho lưu trữ GitHub bị xâm nhập và chèn các loader JavaScript, dẫn đến thực thi mã độc truy cập từ xa DEV#POPPER và phần mềm đánh cắp thông tin OmniStealer. Trong các cuộc tấn công, kẻ tấn công chiếm đoạt tài khoản người quản trị để can thiệp vào các kho lưu trữ hợp pháp và đẩy các gói bị nhiễm độc.

Chip máy tính nhanh gấp 478 lần GPU của Nvidia

Các nhà khoa học Trung Quốc phát triển chip máy tính siêu nhỏ có thể tính toán và lưu trữ dữ liệu trên mảng bộ nhớ đơn, mô phỏng cấu trúc phức tạp của bộ não theo thời gian thực. Trong bài báo công bố trên tạp chí Science, nhóm nghiên cứu ở Đại học Bắc Kinh và Viện Hàn lâm Khoa học Trung Quốc mô tả chip nhớ 40 nanomet tích hợp mạng nơ-ron nhân tạo. Thiết bị này có thể vượt qua các giới hạn tính toán, tái tạo bề mặt não phức tạp trong chưa đầy nửa giây, nhanh gấp 50 – 478 lần bộ xử lý đồ họa (GPU) Nvidia A100. Theo nhóm phát triển, chip mới không chỉ hay đổi cách chẩn đoán và điều trị bệnh thoái hóa thần kinh như Alzheimer mà còn nâng cao hiệu suất của giao diện não – máy tính và hỗ trợ bác sĩ phẫu thuật.

OpenAI ra mắt GPT-5.6 sau khi được Mỹ chấp thuận

OpenAI đã phát hành công khai GPT-5.6 vào ngày 9/7, sau thời gian trì hoãn vì các yêu cầu rà soát an ninh từ Chính phủ Mỹ. Trước đó, OpenAI chỉ cung cấp GPT-5.6 cho một nhóm nhỏ đối tác được thẩm định. Động thái này nhằm tuân thủ yêu cầu của chính quyền Tổng thống Donald Trump về việc các công ty tự nguyện gửi những mô hình AI mạnh nhất để Chính phủ Mỹ rà soát trong tối đa 30 ngày trước khi phát hành rộng rãi.

Microsoft đang thử nghiệm tính năng khôi phục Windows 11 Cloud Rebuild mới

Microsoft đã bắt đầu thử nghiệm tính năng khôi phục Cloud Rebuild trong các bản Windows 11 Insider Preview mới nhất. Lần đầu tiên được giới thiệu tại Hội nghị nhà phát triển Ignite vào tháng 11/2025, Cloud Rebuild là một công cụ có thể kích hoạt từ xa việc cài đặt lại toàn bộ hệ thống từ đám mây cho các thiết bị Windows 11 gặp sự cố. Ngày 6/7, Stephen Lines, Trưởng nhóm Truyền thông Windows Insider, cho biết: “Chúng tôi đang giới thiệu Cloud rebuild, một tùy chọn mới giúp khôi phục máy tính Windows 11 về trạng thái ban đầu bằng cách cài đặt lại hệ điều hành hoàn chỉnh, ngay cả khi Windows không khởi động được”.

Microsoft sẽ bật tính năng sao lưu cài đặt Windows theo mặc định

Microsoft cho biết công cụ sao lưu và khôi phục cài đặt Windows sẽ được bật theo mặc định trên các hệ thống doanh nghiệp Microsoft Entra-joined hoặc Microsoft Entra hybrid-joined sau khi nâng cấp lên Windows 11 26H2. Trước đây được biết đến với tên gọi Windows Backup for Organizations, công cụ này giúp sao lưu và khôi phục cài đặt Windows của người dùng doanh nghiệp sau khi thiết bị được nâng cấp hoặc cài đặt lại hệ điều hành.

BeyondTrust cảnh báo về những lỗ hổng nghiêm trọng trong phần mềm truy cập từ xa

BeyondTrust cảnh báo khách hàng cần vá hai lỗ hổng bảo mật nghiêm trọng trong phần mềm Remote Support (RS) và Privileged Remote Access (PRA) của hãng. Đầu tiên là CVE-2026-40138, ảnh hưởng đến nền tảng RS (phiên bản 25.3.2 trở xuống) và giải pháp an ninh mạng doanh nghiệp PRA (phiên bản 25.3.2 trở xuống). Bắt nguồn từ điểm yếu xác thực trong hệ thống subsystem, việc khai thác thành công cho phép tin tặc vượt qua các biện pháp kiểm soát truy cập và xâm nhập vào các thiết bị mục tiêu, bao gồm cả các tài khoản có đặc quyền cao. Lỗ hổng thứ hai (CVE-2026-40139) được vá trong tuần này xuất phát từ việc xử lý không đúng cách các yêu cầu xác thực BeyondTrust RS, cho phép kẻ tấn công từ xa có quyền truy cập trái phép vào các phiên bản dễ bị tổn thương.

Lỗ hổng bảo mật kernel Linux cho phép thoát khỏi máy ảo trên hệ thống Intel và AMD

Các nhà nghiên cứu bảo mật cảnh báo rằng một lỗ hổng mới được phát hiện trong kernel Linux có thể bị khai thác để thoát khỏi máy ảo (VM) và thực thi mã. Được theo dõi với mã CVE-2026-53359 và có tên Januscape, ảnh hưởng đến shadow MMU code trong Linux Kernel-based Virtual Machine (KVM) hypervisor. Lỗ hổng này được phát hiện bởi nhà nghiên cứu bảo mật Hyunwoo Kim (@v4bel), theo ông giải thích, việc khai thác thành công lỗ hổng Januscape có thể dẫn đến việc hệ thống máy chủ chứa các máy ảo có thể bị xâm nhập hoàn toàn.

Accenture xác nhận vụ xâm nhập sau khi tin tặc rao bán dữ liệu bị đánh cắp

Công ty dịch vụ công nghệ thông tin Accenture tuần qua xác nhận bị tấn công mạng sau khi một tác nhân đe dọa tuyên bố đánh cắp 35 GB mã nguồn và dữ liệu từ công ty này. Để củng cố tuyên bố của mình, kẻ tấn công đã chia sẻ một ảnh chụp màn hình dường như cho thấy chúng đang sao chép một kho lưu trữ Azure DevOps có tên “121123_AtriasTalentAcademy”, được lưu trữ dưới tên máy chủ accenture.com. Mặc dù Accenture xác nhận vụ xâm phạm, nhưng công ty không bình luận về những tuyên bố của kẻ tấn công liên quan đến số lượng hoặc loại dữ liệu có thể đã bị truy cập hoặc đánh cắp.

Lỗ hổng trong phần mềm firmware của router Tenda cho phép truy cập quản trị

Một lỗ hổng bảo mật trong quá trình xác thực đã được phát hiện trong nhiều phiên bản firmware của thiết bị router Tenda, có khả năng cho phép kẻ tấn công giành quyền truy cập quản trị vào bảng điều khiển quản trị web của thiết bị. Theo CERT/CC, lỗ hổng này (CVE-2026-11405) tồn tại do cơ chế xác thực không được ghi lại trong hàm “login()” của tệp nhị phân máy chủ web “/bin/httpd”. Nếu người dùng cố gắng đăng nhập, phần mềm firmware của router sẽ thực hiện xác thực tiêu chuẩn dựa trên MD5. Nếu thất bại, nó sẽ lấy mật khẩu thay thế từ giá trị cấu hình “sys.rzadmin.password” và so sánh trực tiếp với mật khẩu dạng văn bản thuần túy do người dùng từ xa cung cấp.

ToddyCat sử dụng mã độc Umbrij chiếm quyền truy cập Gmail doanh nghiệp

Một chiến dịch tấn công mạng mới do nhóm ToddyCat thực hiện, sử dụng mã độc chưa từng được ghi nhận trước đây có tên Umbrij nhằm chiếm quyền truy cập vào các tài khoản Gmail doanh nghiệp. Thay vì đánh cắp mật khẩu hay vượt qua xác thực đa yếu tố (MFA), Umbrij lợi dụng cơ chế xác thực hợp pháp của Google dựa trên OAuth 2.0 để lấy token truy cập, từ đó truy cập trực tiếp vào dữ liệu email thông qua Google API.

Apple chi hơn 30 tỷ USD trong thỏa thuận chip với Broadcom

Ngày 8/7, Apple cho biết hãng sẽ chi hơn 30 tỷ USD trong khuôn khổ thỏa thuận cung ứng chip với Broadcom. Thỏa thuận này đã được Broadcom công bố trước đó, có thời hạn đến năm 2031 và liên quan tới các linh kiện phục vụ kết nối không dây trên thiết bị Apple. Theo Apple, thỏa thuận tập trung vào loại chip tần số vô tuyến có tên FBAR filters, đây là linh kiện giúp các thiết bị Apple kết nối không dây ổn định hơn.

Tây Ban Nha bắt giữ một thành viên bị tình nghi thuộc nhóm tin tặc Nga

Cảnh sát quốc gia Tây Ban Nha đã bắt giữ một người đàn ông bị tình nghi là thành viên của CyberArmy of Russia Reborn (CARR) và Z-Pentest, cả hai đều là các nhóm tin tặc ủng hộ Nga. Một cáo trạng gần đây đối với một thành viên khác bị cáo buộc thuộc nhóm CARR, Victoria Eduardovna Dubranova, đã tiết lộ rằng nhóm này đã thực hiện các cuộc tấn công mạng nhằm vào các cơ sở nước và thực phẩm, tạo ra những rủi ro an toàn thực sự cho người dân ở Mỹ. Trước đó, Chính phủ Mỹ từng trừng phạt hai thành viên thuộc nhóm này là Yuliya Vladimirovna Pankratova và Denis Olegovich Degtyarenko, những người bị cho là có liên quan đến các cuộc tấn công vào hệ thống SCADA của một công ty năng lượng Mỹ.

Cảnh báo về lỗ hổng bảo mật nghiêm trọng của Gitea đang bị khai thác tích cực

Các tác nhân đe dọa đang khai thác lỗ hổng trong cơ chế xác thực reverse proxy của Gitea để truy cập các phiên bản kết nối Internet, chỉ bằng cách cung cấp một tên người dùng hợp lệ. Cụ thể đối với các Docker image chính thức của Gitea, lỗ hổng nghiêm trọng này được theo dõi với mã CVE-2026-20896 (điểm CVSS: 9.8) và có thể bị khai thác chỉ bằng một header HTTP duy nhất, theo Michael Clark, Giám đốc cấp cao về Nghiên cứu Mối đe dọa của Sysdig. Nguyên nhân dẫn đến lỗ hổng vì trong các Docker image của Gitea trước phiên bản 1.26.3, cài đặt mặc định cho phép kết nối từ bất kỳ địa chỉ IP nguồn nào, thay vì áp dụng danh sách cho phép (whitelist).

CISA đang sử dụng Mythos của Anthropic để quét các phần mềm của chính phủ nhằm phát hiện lỗ hổng

Theo một báo cáo của Reuters, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đang sử dụng mô hình AI Mythos của Anthropic để rà quét và kiểm tra phần mềm của chính phủ liên bang nhằm phát hiện các lỗ hổng bảo mật. Dẫn lời ba nguồn tin thân cận với vấn đề này, Reuters cho biết CISA đang sử dụng Mythos để quét các kho mã nguồn trên khắp các cơ quan liên bang. Hoạt động này nhằm mục đích chủ động phát hiện và khắc phục các lỗi bảo mật có thể bị các cơ quan tình báo nước ngoài và tội phạm mạng khai thác.

Tin tặc Iran sử dụng framework C2 dạng mô-đun trong các cuộc tấn công mạng

Theo Check Point, một nhóm tin tặc APT có liên hệ với Iran đã sử dụng framework điều khiển và ra lệnh (C2) dạng mô-đun trong các cuộc tấn công gần đây nhắm vào các tổ chức ở Israel. Được theo dõi với tên gọi Cavern Manticore, APT này tập trung vào các thực thể chính phủ, nhà cung cấp công nghệ thông tin và dường như có liên hệ với MOIS (Bộ Tình báo và An ninh Iran). Framework C2 của Cavern Manticore bao gồm một bộ công cụ có thể tùy chỉnh phát triển bằng .NET, với nhiều định dạng biên dịch khác nhau được sử dụng trên các thành phần, đóng vai trò như một lớp chống phân tích.

Châu Âu siết an ninh mạng trước làn sóng AI

Ủy ban châu Âu vừa công bố Kế hoạch hành động về an ninh mạng và AI, nhằm tăng cường khả năng bảo vệ hạ tầng số, các dịch vụ thiết yếu và năng lực tự chủ công nghệ của châu Âu trong giai đoạn mới. Kế hoạch hành động mới tập trung vào ba hướng chính: Kiểm tra an toàn các mô hình AI tiên tiến trước khi đưa vào thị trường châu Âu; tăng tốc phát hiện, xử lý các lỗ hổng mạng nghiêm trọng; xây dựng năng lực an ninh mạng dựa trên AI của riêng châu Âu.

CISA yêu cầu vá lỗi vượt qua xác thực Langflow

CISA đã cho các cơ quan liên bang tại Mỹ thời hạn đến ngày 10/7 để vá một lỗ hổng đang bị khai thác tích cực trong Langflow – một framework được sử dụng để phát triển các tác nhân AI. Langflow luôn là mục tiêu hấp dẫn đối kẻ tấn công với vì nó là công cụ phổ biến trong hệ sinh thái phát triển AI, cung cấp giao diện kéo thả để kết nối các nút thành các pipeline thực thi và API REST để chạy chúng theo chương trình. Được theo dõi với mã CVE-2026-55255, lỗ hổng này cho phép tin tặc đã xác thực truy cập vào luồng của người dùng khác bằng cách gửi một yêu cầu độc hại đến điểm cuối /api/v1/responses với UUID (flow_id) của nạn nhân.

Ubiquiti cảnh báo về lỗ hổng bảo mật nghiêm trọng mới nhất trong hệ điều hành UniFi

Vừa qua, Ubiquiti đã phát hành các bản cập nhật bảo mật để vá bảy lỗ hổng nghiêm trọng trong UniFi OS, bao gồm một lỗ hổng nghiêm trọng nhất được theo dõi với mã định danh CVE-2026-50746 có thể bị khai thác trong các cuộc tấn công chèn lệnh (command injection). Ubiquiti giải thích: “Một kẻ tấn công có quyền truy cập vào mạng có thể khai thác lỗ hổng kiểm soát truy cập không đúng cách (Improper Access Control) trong ứng dụng UniFi Connect để thực hiện tấn công chèn lệnh trên thiết bị chủ”. Công ty khuyến cáo người dùng cập nhật ứng dụng UniFi Connect bị ảnh hưởng với phiên bản 3.4.20 trở lên để bảo vệ hệ thống của họ khỏi các cuộc tấn công tiềm tàng.

Tập đoàn viễn thông KDDI cho biết vụ rò rỉ dữ liệu ảnh hưởng đến hơn 12 triệu người

Nhà cung cấp dịch vụ viễn thông KDDI của Nhật Bản tiết lộ rằng hàng triệu người đã bị lộ địa chỉ email và mật khẩu sau khi tin tặc xâm nhập vào nền tảng email được sử dụng bởi năm nhà cung cấp dịch vụ Internet (ISP) trong nước. Trước đó vào tháng 6/2026, công ty này cho biết họ đã chặn quyền truy cập của kẻ tấn công và triển khai các biện pháp phòng thủ sau khi phát hiện sự cố vào ngày 17/6, đồng thời chia sẻ vụ xâm phạm đã ảnh hưởng đến các nhà khai thác dịch vụ Internet STNet, JCOM, Chubu Telecommunications C, NIFTY Corporation và BIGLOBE.

Chiêu trò lừa đảo lợi dụng Entra Passkey để nhắm vào người dùng Microsoft 365

Một tác nhân đe dọa đã nhắm mục tiêu vào các tổ chức thuộc nhiều lĩnh vực khác nhau bằng các yêu cầu bảo mật giả mạo qua giọng nói, yêu cầu người dùng Microsoft 365 đăng ký Entra Passkey mới. Theo đó, kẻ tấn công đang lợi dụng một tính năng mới mà Microsoft đã mở cho các quản trị viên vào tháng 5, cho phép họ thực hiện “passkey registration campaigns” để thu hút người dùng đăng ký Passkey nhằm tăng cường bảo mật xác thực. Để che giấu hành vi lừa đảo, tin tặc hướng nạn nhân đến một bộ công cụ phishing kit mạo danh quy trình đăng ký Passkey hợp pháp của Microsoft.

Tin tặc khai thác lỗ hổng của Roundcube để theo dõi các nhà nghiên cứu học thuật

Một nhóm tin tặc Trung Quốc đã lợi dụng các máy chủ Roundcube dễ bị tổn thương tại các trường đại học ở Mỹ và Canada để đánh cắp thông tin đăng nhập và triển khai phần mềm độc hại. Chiến dịch này tập trung vào các khoa vật lý và kỹ thuật, các nhà nghiên cứu hoặc các vấn đề liên quan đến an ninh quốc gia. Theo Proofpoint, cuộc tấn công bắt đầu bằng một email độc hại được gửi từ các tài khoản bị xâm nhập hoặc tên miền giả mạo. Việc mở email trong trình duyệt web Roundcube dễ bị tổn thương sẽ kích hoạt lỗ hổng XSS (CVE-2024-42009), cho phép thực thi mã JavaScript bên trong trình duyệt của nạn nhân, tải một phần mềm độc hại có tên IceCube.

Các SDK giả mạo của Paysafe và Skrill trên NPM và PyPi đánh cắp thông tin đăng nhập

Kẻ tấn công đã phát tán ít nhất 17 gói phần mềm độc hại trên NPM và PyPI nhằm đánh cắp dữ liệu các nhà phát triển và người dùng của các ứng dụng thanh toán Paysafe, Skrill và Neteller. Công ty an ninh mạng Socket cho biết, tất cả 17 gói phần mềm này đều mạo danh các SDK thanh toán hợp pháp, thậm chí còn để lộ cả các API cần thiết, nhưng thay vì giao tiếp với các dịch vụ backend của Paysafe, chúng lại trả về các phản hồi thành công giả mạo. Mục đích thực sự là đánh cắp thông tin đăng nhập, vì mã độc được nhúng sẽ tìm kiếm các bí mật như token, mật khẩu và khóa API trong các môi trường bị xâm nhập.

DeepSeek hướng tới tự phát triển chip AI

Công ty DeepSeek của Trung Quốc đang phát triển chip AI riêng nhằm giảm phụ thuộc vào các sản phẩm của Nvidia và Huawei. Loại chip này được thiết kế cho giai đoạn suy luận, khi mô hình AI đã được huấn luyện để tạo phản hồi cho người dùng, thay vì phục vụ huấn luyện các mô hình mới. Nếu thành công, đây sẽ là bước đi chiến lược, đánh dấu việc DeepSeek mở rộng từ phát triển mô hình AI sang lĩnh vực bán dẫn.

Lỗi cấu hình Gemini Live có thể biến trợ lý AI thành công cụ thực thi mã

Theo trang Whitehat, nhà nghiên cứu Alvin Ferdiansyah vừa phát hiện một lỗ hổng trong cách triển khai Google Gemini Live API. Do cơ chế cấp phát token được cấu hình chưa chặt chẽ, người dùng có thể thay đổi các thiết lập quan trọng của phiên AI như chỉ thị hệ thống và công cụ được phép sử dụng, từ đó kích hoạt tính năng thực thi mã ngoài dự kiến của nhà phát triển.

Lỗ hổng nghiêm trọng làm lộ các workflow của GitHub cho phép tấn công prompt injection

Noma Labs cảnh báo rằng lỗ hổng prompt injection (GitLost) nghiêm trọng trong GitHub Agentic Workflows có thể cho phép kẻ tấn công không được xác thực làm rò rỉ dữ liệu kho lưu trữ riêng tư. “Để khai thác lỗ hổng này, kẻ tấn công không cần kỹ năng lập trình, quyền truy cập hay thông tin đăng nhập. Tất cả những gì cần làm là mở một issues trong kho lưu trữ công khai thuộc về một tổ chức sử dụng thiết lập Agentic Workflow của GitHub và chờ đợi”, Noma giải thích.

Microsoft vá lỗ hổng bảo mật zero-day trong RoguePlanet Defender

Tuần qua, Microsoft đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng zero-day RoguePlanet trong Defender, được phát hiện sau bản vá Patch Tuesday tháng 6/2026. Được theo dõi với mã CVE-2026-50656, lỗ hổng này ảnh hưởng đến các thiết bị Windows 10 và Windows 11 đã được cập nhật đầy đủ, cho phép kẻ tấn công tạo ra một cửa sổ dòng lệnh với quyền SYSTEM thông qua lỗi xung đột truy cập bộ nhớ Microsoft Defender.

Vụ rò rỉ dữ liệu của AssuranceAmerica làm lộ thông tin của 6,9 triệu tài xế

Công ty bảo hiểm AssuranceAmerica của Mỹ vừa tiết lộ về vụ rò rỉ dữ liệu ảnh hưởng đến gần 7 triệu tài xế, sau khi tin tặc xâm nhập vào hệ thống của công ty hồi đầu năm nay. Mặc dù công ty vẫn chưa công bố thông cáo báo chí về vụ việc, nhưng trong một hồ sơ gửi lên Văn phòng Tổng chưởng lý bang Maine, họ tiết lộ rằng sự cố làm rò rỉ thông tin của 6.998.886 người. Như TechCrunch đã đưa tin đầu tiên, AssuranceAmerica phát hiện ra vụ xâm nhập vào ngày 17/3 và nhận thấy những kẻ tấn công đã đánh cắp một lượng lớn thông tin khách hàng từ hệ thống của họ.

Bản cập nhật Chrome 150 vá 27 lỗ hổng bảo mật

Ngày 8/5, Google đã công bố bản cập nhật bảo mật Chrome 150, khắc phục 27 lỗ hổng, trong đó có hai lỗ hổng use-after-free được đánh giá nghiêm trọng, ảnh hưởng đến các thành phần Ozone và Views của Chrome. Cả hai lỗi đều được Google phát hiện vào tháng trước. Phiên bản Chrome mới nhất hiện đã có sẵn để tải xuống với tên gọi 150.0.7871.114/.115 cho Windows và macOS và phiên bản 150.0.7871.114 trên Linux.

Hàn Quốc đẩy nhanh đầu tư bán dẫn

Tổng thống Hàn Quốc Lee Jae Myung đã yêu cầu đẩy nhanh triển khai các dự án bán dẫn, nhấn mạnh cuộc cạnh tranh toàn cầu về AI và ngành bán dẫn sẽ được quyết định bởi tốc độ triển khai đầu tư của mỗi quốc gia, đồng thời yêu cầu loại bỏ các rào cản hành chính có thể làm chậm tiến độ. Theo TTXVN, phát biểu tại cuộc họp đánh giá chung giữa Chính phủ và doanh nghiệp về cụm công nghiệp bán dẫn, ông Lee cho rằng thế giới đang bước vào giai đoạn cạnh tranh quyết liệt để chuẩn bị cho một tương lai lấy AI làm trung tâm. Theo ông, lợi thế cạnh tranh sẽ thuộc về những quốc gia bảo đảm được vị thế và tốc độ triển khai nhanh hơn.

Tin tặc Trung Quốc phát triển phần mềm độc hại LONGLEASH để mở rộng mạng lưới ORB

Nhóm tin tặc Trung Quốc mang tên UAT-7810 đang tích cực phát triển phần mềm độc hại của chúng để mở rộng mạng lưới Operational Relay Box (ORB) bằng cách xâm nhập các thiết bị mạng kết nối Internet, chủ yếu là các thiết bị router Ruckus chưa được vá lỗi. Theo các nhà nghiên cứu của Cisco Talos, mạng ORB đóng vai trò là cơ sở hạ tầng chuyển tiếp an toàn cho các nhóm APT khác có liên kết với Trung Quốc, bao gồm cả UAT-5918. Cisco Talos đã xác định được các phần mềm độc hại mới trong chiến dịch này, bao gồm: LONGLEASH, một phiên bản mới của backdoor SHORTLEASH từng được ghi nhận trước đó; DOGLEASH, một backdoor trên Linux; JARLEASH, một công cụ quản trị và LEASHTEST, một tiện ích kiểm thử.

70% các trang web WordPress sử dụng phiên bản PHP lỗi thời có nguy cơ bị tấn công mạng

Một nghiên cứu mới đây của công ty an ninh mạng Censys cho biết, hơn 70% các trang web WordPress có thể truy cập công khai đang sử dụng các phiên bản PHP lỗi thời, điều này làm tăng đáng kể nguy cơ bị tấn công mạng. Phát hiện này làm nổi bật lỗ hổng bảo mật ngày càng lớn trong hệ sinh thái web toàn cầu, nơi hàng triệu trang web vẫn hoạt động dựa trên các công nghệ cũ bất chấp sự sẵn có của các bản cập nhật bảo mật thường xuyên.

Cảnh sát bắt giữ 5.800 nghi phạm trong chiến dịch chống lừa đảo toàn cầu

Tổ chức Cảnh sát hình sự quốc tế (Interpol) và các cơ quan thực thi pháp luật đã bắt giữ 5.811 nghi phạm và thu giữ 293 triệu USD tài sản bất hợp pháp trong một chiến dịch chống lừa đảo trên toàn cầu, trải rộng khắp 97 quốc gia. Được đặt tên là “Operation First Light 2026”, hành động phối hợp này nhắm vào các thủ đoạn kỹ nghệ xã hội (bao gồm lừa đảo qua email doanh nghiệp, mạo danh, lừa đảo tình cảm và đầu tư) và các hoạt động rửa tiền trong khoảng thời gian từ ngày 15/1 đến ngày 30/4.

Đại học Mount Royal xác nhận dữ liệu bị đánh cắp trong vụ tấn công mã độc tống tiền

Đại học Mount Royal (MRU), một trường đại học công lập ở Canada, xác nhận rằng dữ liệu nhân viên và sinh viên của nhà trường đã bị đánh cắp trong một cuộc tấn công bằng mã độc tống tiền gây gián đoạn nghiêm trọng. Vụ việc được phát hiện vào ngày 17/6, sau khi tin tặc xóa hai hệ thống lưu trữ tệp, bao gồm một hệ thống chứa dữ liệu nhân viên và sinh viên, cùng một hệ thống khác được sử dụng để lưu trữ dữ liệu của các phòng ban. Sự cố đã làm gián đoạn một số hệ thống nội bộ, cũng như các dịch vụ trực tuyến và truy cập Internet.

Kỹ thuật GhostApproval khiến các công cụ lập trình AI bị đánh lừa để tấn công máy tính của nhà phát triển

Theo công ty bảo mật đám mây Wiz, một số trợ lý lập trình AI phổ biến đã bị đánh lừa để tạo điều kiện cho việc tấn công máy tính của nhà phát triển thông qua kỹ thuật GhostApproval, vốn đã được biết đến từ nhiều thập kỷ trước. GhostApproval lợi dụng cơ chế theo dõi liên kết tượng trưng (symlink), trong đó một chương trình sẽ giải quyết và thao tác trên mục tiêu của liên kết tượng trưng thay vì chính liên kết đó, cho phép kẻ tấn công đánh lừa các tiến trình có đặc quyền hoặc được chạy trong môi trường sandbox để truy cập, sửa đổi các tệp tin không mong muốn thông qua các đường dẫn giả mạo. Lỗ hổng liên kết tượng trưng đã được biết đến từ những ngày đầu của Unix, các nhà nghiên cứu của Wiz giờ đây đã chứng minh rằng nó có thể bị khai thác để chống lại các trợ lý lập trình AI.

Microsoft sẽ ngừng hỗ trợ ứng dụng OWA Light client trên Exchange Server

Microsoft thông báo kế hoạch vô hiệu hóa Outlook Web Access (OWA) Light, phiên bản rút gọn của ứng dụng email Outlook Web App, trong bản cập nhật Exchange Server sắp tới. Khoảng hai thập kỷ trước, Microsoft từng giới thiệu OWA Light như một lựa chọn thay thế cho OWA Premium, cung cấp giao diện web đơn giản hơn cho các hệ thống không cài đặt Internet Explorer 6 trở lên hoặc đang sử dụng các trình duyệt web cũ. Microsoft đã ngừng hỗ trợ OWA Light kể từ ngày 19/8/2024 và thông báo trong tuần này rằng OWA Light có thể sẽ bị loại bỏ khỏi Exchange Server (on-premises) vào tháng 8 tới.

Nhóm tin tặc Helix mới nổi lên trong các vụ tấn công đánh cắp dữ liệu SharePoint

Một nhóm tin tặc mới có tên Helix đang sử dụng các chiến thuật nhắm vào danh tính như lừa đảo qua điện thoại (vishing), lừa đảo mã thiết bị (code phishing) và lạm dụng xác thực MFA để đánh cắp dữ liệu từ môi trường SharePoint. Sau khi xâm nhập, các thành viên của Helix nhanh chóng đăng ký một ứng dụng xác thực MFA mới để duy trì quyền truy cập, sau đó duyệt và liệt kê thông tin trên SharePoint trước khi đánh cắp các tệp tin. Theo công ty an ninh mạng ReliaQuest, dữ liệu bị đánh cắp thường được sử dụng để tống tiền các tổ chức mục tiêu bằng cách đe dọa công khai nếu không nhận được tiền chuộc, hoặc bán cho các tin tặc khác.

Injective SDK trên NPM bị lây nhiễm phần mềm đánh cắp ví tiền điện tử

Các tin tặc đã xâm nhập vào kho lưu trữ GitHub của dự án Injective Labs SDK và sử dụng nó để phát hành một gói phần mềm độc hại trên NPM, đánh cắp khóa bí mật và seed phrases của ví tiền điện tử. Các công ty bảo mật ứng dụng Socket, Ox Security và StepSecurity đã phát hiện cuộc tấn công chuỗi cung ứng thông qua phiên bản 1.20.21 của gói npm @injectivelabs/sdk-ts. Theo các nhà nghiên cứu, kẻ tấn công đã xâm nhập vào tài khoản GitHub thuộc về một người đóng góp hợp pháp cho dự án này và thực hiện những thay đổi đáng ngờ đầu tiên vào ngày 8/6, sau đó nhanh chóng công bố phiên bản độc hại của gói phần mềm.

OpenMandriva Linux cho biết một người đóng góp đã cố gắng phá hoại dự án

Dự án OpenMandriva Linux thông báo rằng họ đã trở thành mục tiêu của một vụ phá hoại nội bộ sau một cuộc tranh chấp giữa các thành viên đóng góp. Hành động này bao gồm việc xóa sạch các kho lưu trữ GitHub và đẩy lên một gói phần mềm trống có thể gây hư hại cho hệ thống của người dùng. Nhóm OpenMandriva cho biết hiện họ đang khôi phục các kho lưu trữ và gói phần mềm đã bị xóa, cũng như tiến hành kiểm tra toàn bộ hệ thống để xác định bất kỳ thay đổi trái phép nào khác.

Nền tảng Forg365 mới sử dụng AI để nhắm mục tiêu vào các tài khoản Microsoft 365

Một chiến dịch lừa đảo trực tuyến dưới dạng dịch vụ (PhaaS) mới có tên Forg365 tập trung vào việc đánh cắp tài khoản Microsoft 365, bằng cách kết hợp các phương pháp tấn công AiTM và mã thiết bị với việc tạo ra mồi nhử có sự hỗ trợ của AI. Nghiên cứu sâu hơn, các nhà nghiên cứu của công ty bảo mật email ZeroBEC đã có quyền truy cập vào bảng điều khiển Forg365, cho phép tạo các chiến dịch lừa đảo mới, quản lý các liên kết, cấu hình ứng dụng OAuth và hồ sơ SMTP, quản lý token và tạo email lừa đảo với sự hỗ trợ của AI.

Palo Alto Networks vá 13 lỗ hổng bảo mật

Ngày 8/7, Palo Alto Networks đã phát hành các bản vá nhằm khắc phục 13 lỗ hổng bảo mật ảnh hưởng đến các sản phẩm của hãng. Lỗ hổng nghiêm trọng nhất được khắc phục là CVE-2026-0288, lỗ hổng này bao gồm nhiều lỗi tràn bộ đệm trong phần mềm tường lửa PAN-OS. Kẻ tấn công không được xác thực có quyền truy cập mạng vào tường lửa mục tiêu có thể gây ra tình trạng tấn công từ chối dịch vụ (DoS) và có khả năng thực thi mã tùy ý bằng cách sử dụng lưu lượng mạng được tạo ra đặc biệt. Tuy nhiên, nguy cơ bị khai thác lỗ hổng này có thể được giảm thiểu nếu các tổ chức hạn chế quyền truy cập vào User-ID Terminal Server Agent (TSA), chỉ cho các địa chỉ IP nội bộ đáng tin cậy.

Mạng lưới gồm 200 kho lưu trữ GitHub được sử dụng để lây nhiễm phần mềm độc hại

Theo báo cáo của Socket, kẻ tấn công mạng đã xây dựng một mạng lưới hơn 200 kho lưu trữ GitHub để phát tán phần mềm độc hại trên Windows. Được đặt tên là Operation Muck and Load, chiến dịch này bao gồm 222 kho repo chứa mồi nhử trên 190 tài khoản, mỗi kho chứa một mô-đun Go có chức năng kích hoạt chuỗi lây nhiễm. Để đánh lừa người dùng, mô-đun này giả mạo là công cụ quét DNS/tên miền phụ được xây dựng dựa trên dự án mã nguồn mở dnsub hợp pháp. Kể từ ngày 24/01/2026, kẻ tấn công đã phát hành hơn 1.200 phiên bản của gói phần mềm này, trong đó có 700 phiên bản độc hại.

Zimbra kêu gọi khách hàng vá lỗi XSS nghiêm trọng trên trình duyệt web

Nhóm bảo mật của Zimbra tuần qua kêu gọi khách hàng vá lỗi bảo mật nghiêm trọng ảnh hưởng đến Classic Web Client, vốn được sử dụng để truy cập bộ ứng dụng Zimbra Collaboration. Theo đó, công ty đã phát hành Zimbra 10.1.19 vào ngày 07/7 để vá một lỗ hổng XSS stored – hiện chưa nhận được gán mã CVE. Kẻ tấn công có thể khai thác lỗ hổng bảo mật này trên Classic Web Client thông qua các email được tạo ra đặc biệt, thực thi mã độc khi email được mở.

GigaWiper kết hợp nhiều phần mềm độc hại để phá hoại hệ thống

Theo báo cáo của Microsoft, trong hơn 8 tháng qua, một kẻ tấn công đã sử dụng một phần mềm độc hại và công cụ xóa dữ liệu có khả năng phá hoại cấp độ hệ thống. Được đặt tên là GigaWiper, mã độc này là một backdoor tinh vi dựa trên ngôn ngữ Go, bao gồm nhiều họ phần mềm độc hại khác nhau và có khả năng điều khiển từ xa mạnh mẽ. Theo gã khổng lồ công nghệ, mã độc trong GigaWiper được tích hợp dưới dạng các lệnh backdoor theo yêu cầu, cho phép tin tặc thực thi một công cụ xóa dữ liệu độc lập hay một lệnh mã hóa giống như mã độc tống tiền,…

Thành viên nhóm tin tặc Ryuk nhận tội tại Mỹ, đối mặt mức án tù 15 năm

Karen Serobovich Vardanyan, 34 tuổi, đến từ Armenia đã nhận tội tấn công mạng vào các công ty của Mỹ và sử dụng mã độc tống tiền Ryuk để mã hóa hệ thống của họ. Theo các tài liệu tòa án, Vardanyan và đồng phạm đã xâm nhập vào một công ty ở Michigan, buộc công ty này trả 200 BTC (trị giá hơn 1,1 triệu USD vào thời điểm đó). Hai vụ tấn công khác mà các công tố viên đề cập bao gồm một công ty công nghệ ở Wilsonville, Oregon và một trường học ở Texas.

QuimaRAT nhắm đến các hệ điều hành Windows, macOS và Linux

Một nền tảng RAT có tên QuimaRAT v2.0 đang được quảng cáo rầm rộ trên các diễn đàn web đen với các tệp nhị phân đa kiến ​​trúc nhắm mục tiêu vào Windows, macOS và Linux. Phát triển bằng Apache Maven, phần mềm độc hại dạng mô-đun này thực hiện kiểm tra ảo hóa và tải thư viện gốc để thực thi các fileless payload và chạy các lệnh nhúng. Các nhà nghiên cứu bảo mật phát hiện rằng nền tảng này cung cấp quyền truy cập trọn đời với giá 1.200 USD, bên cạnh các gói ngắn hạn có giá trị rẻ hơn.

Cơ quan tình báo Canada ngăn chặn các hoạt động tấn công bằng mã độc tống tiền

Cơ quan An ninh truyền thông Canada (CSE) tiết lộ rằng họ đã chủ động tấn công vào cơ sở hạ tầng của các hoạt động mã độc tống tiền, buôn bán ma túy và các tổ chức cực đoan trong năm qua. CSE đã làm gián đoạn các hoạt động chỉ huy và kiểm soát của các mạng lưới tội phạm này, nhằm giảm thiểu các chiến dịch tội phạm toàn cầu.

Abnormal AI bác bỏ cáo buộc vi phạm nhãn hiệu của Anthropic

Công ty Abnormal AI đã công khai bác bỏ vụ kiện do Anthropic đệ trình, cáo buộc vi phạm nhãn hiệu, cạnh tranh không lành mạnh và sao chép thương hiệu có chủ đích nhằm đánh lừa khách hàng doanh nghiệp. Công ty bảo mật này làm rõ rằng nhãn hiệu chữ có dấu gạch chéo của họ được thiết kế độc lập vào tháng 4/2021, trước khi sản phẩm Claude AI được thương mại hóa.

Lỗ hổng bảo mật trên Writer AI làm lộ dữ liệu

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng nghiêm trọng có tên WriteOut trong Writer AI, cho phép kẻ tấn công vượt qua các hạn chế của môi trường sandbox. Khai thác thành công lỗ hổng này, kẻ tấn công có thể phá vỡ các biện pháp kiểm soát cách ly cấu trúc, đọc dữ liệu workspace độc quyền và truy cập có hệ thống vào thông tin thuộc về các tài khoản người dùng khác trong công ty. Writer AI đã triển khai các bản vá để vô hiệu hóa vĩnh viễn đường dẫn vượt qua sandbox này.

FBI phát cảnh báo cho TeamPCP

Cục Điều tra Liên bang Mỹ (FBI) vừa công bố một cảnh báo nêu rõ các hoạt động độc hại do một nhóm tội phạm mạng có tên TeamPCP thực hiện. Nhóm này đã cài đặt Trojan vào các thành phần phụ thuộc quan trọng trong quá trình phát triển và các công cụ bảo mật DevOps (bao gồm Trivy, KICS, LiteLLM và Telnyx Python SDK), để cài đặt các mã độc đánh cắp thông tin đăng nhập như CanisterWorm và SandClock. FBI cảnh báo nhóm này đang sử dụng các token đám mây và bí mật Kubernetes bị đánh cắp để thực hiện các chiến dịch tống tiền.

Các lỗ hổng mới trong U-Boot có thể tạo điều kiện cho các cuộc tấn công mạng

Trong một báo cáo được công bố tuần này, công ty bảo mật Binarly đã tiết lộ sáu lỗ hổng trong mã xác minh chữ ký FIT (Flattened Image Tree) của U-Boot bootloader. Theo các nhà nghiên cứu, hai trong số các lỗ hổng có khả năng dẫn đến việc thực thi mã tùy ý trong quá trình xác minh phần mềm nhúng, trong khi bốn lỗ hổng còn lại có thể bị khai thác để làm crash các thiết bị dễ bị tổn thương. Vì những lỗ hổng này ảnh hưởng đến mã dùng để xác thực firmware image trước khi hệ điều hành khởi động, nếu kẻ tấn công có thể khai thác tiến trình đó, chúng có thể thực thi mã độc trước khi hệ điều hành chạy.

Cảnh sát nghi ngờ tin tặc Hà Lan có liên quan đến vụ xâm nhập hệ thống Odido

Cảnh sát quốc gia Hà Lan cho biết họ đã tìm thấy “những dấu hiệu mạnh mẽ” cho thấy các tin tặc người Hà Lan có liên quan đến vụ tấn công mạng hồi tháng 02/2026 tại nhà cung cấp dịch vụ viễn thông Odido. “Vụ việc bao gồm một cuộc điện thoại được thực hiện với bộ phận chăm sóc khách hàng của Odido ngay trước khi vụ tấn công xảy ra. Trong cuộc trò chuyện này, một người đàn ông nói tiếng Hà Lan đã giả danh là nhân viên công nghệ thông tin của Odido. Công ty sau đó đã bị lừa đảo thông qua hình thức tấn công phishing, dẫn đến việc đánh cắp dữ liệu”, cảnh sát cho biết trong một thông cáo báo chí ngày 9/7.

Apple kiện OpenAI đánh cắp bí mật thương mại

Apple đã đệ đơn kiện OpenAI cùng hai cựu nhân viên, cáo buộc họ đánh cắp bí mật thương mại liên quan đến thiết kế sản phẩm, quy trình sản xuất và chiến lược chuỗi cung ứng để phục vụ tham vọng phát triển phần cứng tiêu dùng của OpenAI. Theo đơn kiện, một trong hai cựu nhân viên đã tải xuống hàng chục tệp bí mật từ mạng nội bộ Apple, trong khi người kia gửi thông tin về nhà cung cấp cho OpenAI trước khi rời đi.

Các tin tặc Trung Quốc và Ấn Độ nhắm mục tiêu vào cảnh sát Pakistan

Nghiên cứu mới từ SentinelOne cho thấy các nhóm gián điệp mạng có liên hệ với cả Trung Quốc và Ấn Độ đã dành hơn 2 năm âm thầm xâm nhập vào mạng lưới thực thi pháp luật của Pakistan, trong đó có đơn vị Cảnh sát Balochistan. Theo công ty an ninh mạng, các vụ xâm nhập diễn ra từ tháng 02/2024 đến tháng 4/2026 và nhắm mục tiêu vào một số tổ chức cảnh sát Pakistan, trong đó Cảnh sát Balochistan chịu phần lớn các hoạt động tấn công. Tin tặc đã tiếp cận được các máy chủ liên kết với cơ sở dữ liệu sinh trắc học, hồ sơ vụ án hình sự, hồ sơ nhân sự và các hệ thống dành cho người dân.

Exit mobile version