Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước và quốc tế Tuần 29 (20/7/2026 – 26/7/2026). Trong nước, Việt Nam – Singapore thúc đẩy hợp tác phát triển ngành công nghiệp bán dẫn; Việt Nam chủ động chuẩn bị hạ tầng số tin cậy cho kỷ nguyên hậu lượng tử; Bộ Công an tổ chức tập huấn chuyên sâu Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân. Trong khi đó, thế giới tiếp tục ghi nhận nhiều diễn biến đáng chú ý như hàng loạt lỗ hổng zero-day bị khai thác tích cực, các vụ rò rỉ dữ liệu quy mô lớn tại nhiều doanh nghiệp, nhiều chiến dịch phát tán mã độc mới cùng các cuộc tấn công nhằm vào hạ tầng số và dịch vụ trực tuyến trên phạm vi toàn cầu.
Diễn đàn Hợp tác Việt Nam – Singapore về công nghiệp bán dẫn năm 2026
Diễn đàn Hợp tác Việt Nam – Singapore về công nghiệp bán dẫn năm 2026 đã được diễn ra vào ngày 21/7 tại TP.HCM, mở ra cơ hội tăng cường kết nối đầu tư, chuyển giao công nghệ, đào tạo nguồn nhân lực và phát triển hệ sinh thái bán dẫn giữa hai nước. Tại diễn đàn, Công viên phần mềm Quang Trung (QTSC) và Hiệp hội Công nghiệp bán dẫn Singapore (SSIA) đã ký kết Biên bản ghi nhớ hợp tác nhằm tăng cường kết nối hệ sinh thái bán dẫn của hai nước. Hai bên sẽ phối hợp thúc đẩy kết nối doanh nghiệp, xúc tiến đầu tư, nghiên cứu và phát triển, chuyển giao công nghệ, đào tạo nguồn nhân lực và mở rộng hợp tác quốc tế.
Việt Nam chủ động chuẩn bị hạ tầng số tin cậy cho kỷ nguyên hậu lượng tử
Ngày 21/7, tại Hà Nội, Trung tâm Chứng thực điện tử quốc gia (NEAC), Bộ Khoa học và Công nghệ phối hợp cùng SAVIS Group và DigiCert tổ chức Hội thảo quốc tế “Định hình tương lai hạ tầng PKI: Chuyển đổi các tiêu chuẩn mật mã cho dịch vụ tin cậy hướng tới kỷ nguyên hậu lượng tử”. Tại Hội thảo, các chuyên gia đã tập trung phân tích các thách thức lớn đối với hạ tầng tin cậy số trong giai đoạn tới. Theo các chuyên gia, xây dựng hạ tầng tin cậy số an toàn, linh hoạt và tiệm cận các chuẩn mực quốc tế không chỉ là yêu cầu về công nghệ mà còn là nền tảng quan trọng để củng cố niềm tin số, bảo đảm an toàn cho các giao dịch điện tử và thúc đẩy sự phát triển bền vững của nền kinh tế số Việt Nam trong kỷ nguyên hậu lượng tử.
Ra mắt Câu lạc bộ “Niềm tin số Thủ đô”
Chiều ngày 24/7, trong khuôn khổ Hội nghị “Trọn niềm tin số – Kiến tạo tương lai”, Công an Thành phố Hà Nội tổ chức lễ ra mắt Câu lạc bộ Niềm tin số Thủ đô. Phát biểu tại lễ ra mắt, Đại tá Nguyễn Tiến Đạt, Phó Giám đốc Công an Thành phố Hà Nội, Chủ tịch Câu lạc bộ Niềm tin số Thủ đô cho biết, câu lạc bộ được thành lập với mục tiêu tập hợp và kết nối các lực lượng cùng tham gia phòng ngừa, đấu tranh với thông tin xấu độc, tin giả, hành vi lừa đảo trực tuyến; đồng thời lan tỏa những giá trị tích cực, nhân văn trên không gian mạng.
Đề xuất phạt tiền tới 5% doanh thu nếu doanh nghiệp vi phạm về an ninh dữ liệu
Bộ Công an đang lấy ý kiến dự thảo Luật An ninh dữ liệu, trong đó đề xuất mức phạt tiền tối đa lên đến 5% tổng doanh thu năm tài chính liền kề trước đó đối với các vi phạm nghiêm trọng về bảo vệ dữ liệu quan trọng, dữ liệu cốt lõi. Với các tập đoàn đa quốc gia, mức phạt có thể được tính trên doanh thu toàn cầu nhưng không vượt quá 5%.
Bảo đảm an ninh mạng đối với nền tảng Quản lý án hình sự của ngành Kiểm sát nhân dân
Viện trưởng Viện Kiểm sát nhân dân (VKSND) tối cao vừa có Quyết định số 226/QĐ-VKSTC ngày 21/7/2026 ban hành Quy định tạm thời về bảo đảm an ninh mạng đối với nền tảng Quản lý án hình sự (QLAHS) của ngành KSND. Việc ban hành Quy định này nhằm phòng ngừa, ngăn chặn, xử lý và giảm thiểu các nguy cơ gây mất an ninh mạng đối với nền tảng QLAHS trong quá trình phát triển, nâng cấp, quản lý, vận hành, khai thác, sử dụng. Khi có sự cố, vấn đề an ninh mạng xảy ra có thể xác định nguyên nhân, trách nhiệm của các đơn vị, cá nhân liên quan.
Cuộc gọi 6G đầu tiên bằng thiết bị Việt Nam có thể diễn ra năm 2029
Trong thông báo ngày 20/7, Viettel High Tech cho biết họ trở thành đối tác đầu tiên trên toàn cầu ký kết chương trình truy cập sớm nền tảng 6G với Qualcomm Technologies. Theo đó, công ty sẽ phối hợp cùng Qualcomm nghiên cứu, thiết kế, phát triển và sản xuất trạm thu phát sóng thế hệ thứ 6 (6G). Qualcomm cung cấp nền tảng công nghệ chipset, trong khi công ty Việt Nam đảm nhiệm nghiên cứu, thiết kế, phát triển, tích hợp, sản xuất, triển khai thử nghiệm và đánh giá chất lượng sản phẩm. Hai bên hướng tới thực hiện cuộc gọi 6G tiền thương mại đầu tiên vào đầu năm 2029 trên hệ thống và thiết bị do Viettel nghiên cứu, phát triển và sản xuất.
Hội nghị tập huấn chuyên sâu Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân trong Công an nhân dân
Sáng ngày 24/7, tại Hà Nội, Bộ Công an tổ chức Hội nghị tập huấn chuyên sâu Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân trong Công an nhân dân theo hình thức trực tiếp tại hội trường Bộ Công an và trực tuyến đến Công an các địa phương. Trong khuôn khổ Hội nghị, các đại biểu đã được nghe các báo cáo viên phổ biến, quán triệt Luật An ninh mạng năm 2025; Luật Bảo vệ dữ liệu cá nhân (với các chuyên đề: Bảo vệ an ninh mạng đối với hệ thống thông tin; Quy định về bảo vệ trẻ em và nhóm dễ bị tổn thương trên không gian mạng: Trách nhiệm của lực lượng Công an, doanh nghiệp, gia đình và xã hội; Các nhiệm vụ tham mưu triển khai công tác quản lý Nhà nước và thực hiện thủ tục hành chính về bảo vệ dữ liệu cá nhân).
ĐIỂM TIN QUỐC TẾ
Các lỗ hổng bảo mật của SonicWall SMA1000 bị khai thác để phát tán mã độc
Hai lỗ hổng bảo mật SonicWall SMA1000 được phát hiện gần đây đã bị khai thác trong các cuộc tấn công zero-day kéo dài nhiều tuần, cho phép các tác nhân đe dọa cài đặt phần mềm độc hại tùy chỉnh trên các thiết bị VPN dễ bị tổn thương. Các lỗ hổng trên được theo dõi với mã CVE-2026-15409 (lỗ hổng SSRF) và CVE-2026-15410 (lỗ hổng command injection), ảnh hưởng đến các thiết bị SMA1000 6210, 7210 và 8200v.
Estée Lauder tiết lộ vụ rò rỉ dữ liệu do lỗi hệ thống Oracle E-Business
Hãng mỹ phẩm khổng lồ Estée Lauder đang thông báo cho nhân viên về vụ rò rỉ dữ liệu mới đây, sau khi tin tặc khai thác lỗ hổng trong Oracle E-Business Suite mà công ty sử dụng cho các hoạt động quản lý nhân sự (HR). Estée Lauder cho biết, thông qua quá trình điều tra vào tháng 6/2026, họ đã phát hiện một vụ xâm nhập xảy ra vào ngày 9/8/2025, dẫn đến việc kẻ tấn công thu thập được thông tin của một số cá nhân nhất định.
Lỗ hổng nghiêm trọng trên Palo Alto VPN hiện đã bị nhóm tin tặc Qilin khai thác
Theo công ty an ninh mạng Arctic Wolf, nhóm tin tặc mã độc tống tiền Qilin đang khai thác lỗ hổng nghiêm trọng liên quan đến quá trình xác thực PAN-OS GlobalProtect để xâm nhập mạng lưới của nạn nhân. Palo Alto Networks đã khắc phục lỗ hổng (CVE-2026-0257) vào ngày 13/5, đồng thời cảnh báo rằng tin tặc bắt đầu lợi dụng lỗ hổng này để xâm nhập mạng lưới doanh nghiệp, sau khi Rapid7 báo cáo quan sát thấy CVE-2026-0257 đã bị khai thác kể từ ngày 17/5.
Lỗ hổng của ServiceNow bị khai thác vài ngày sau khi được công bố
Một lỗ hổng thực thi mã từ xa nghiêm trọng vừa được vá gần đây trong nền tảng AI của ServiceNow (CVE-2026-6875), được cho là đang bị khai thác trên thực tế. Lỗ hổng này là một vấn đề thoát khỏi môi trường sandbox, mà kẻ tấn công không được xác thực có thể khai thác trong một số trường hợp nhất định để thực thi mã tùy ý. Khi thông báo về việc phát hành các bản vá lỗi vào ngày 14/7, ServiceNow thông báo bản cập nhật bảo mật khắc phục lỗ hổng đã được triển khai cho các máy chủ ảo. Tuy nhiên, 4 ngày sau đó, công ty tình báo về mối đe dọa Defused báo cáo họ phát hiện việc khai thác CVE-2026-6875 trong thực tế, dựa trên thông tin mà Searchlight Cyber đã công bố.
Facebook, Instagram và Messenger gặp sự cố toàn cầu
Hàng nghìn người dùng Facebook, Instagram và Messenger không thể truy cập hoặc sử dụng đầy đủ các tính năng trong tối 22/7, đánh dấu lần thứ hai hệ sinh thái Meta gặp trục trặc chỉ trong 3 ngày. Theo trang tin Mỹ GV Wire, dữ liệu của Downdetector cho thấy lượng phản ánh lỗi trên các nền tảng Meta tăng mạnh trong sáng 22/7 theo giờ Thái Bình Dương, tương ứng tối cùng ngày tại Việt Nam.
Mã độc HollowGraph mới lợi dụng Microsoft Calendar 365 để liên lạc với máy chủ C2
Theo Group-IB, một phần mềm độc hại mới được phát hiện gần đây đã lợi dụng Microsoft Calendar 365 để thực hiện liên lạc với máy chủ điều khiển và ra lệnh (C2). Được đặt tên là HollowGraph, cơ chế kết nối của mã độc dựa vào API Microsoft Graph và một tài khoản Microsoft 365 bị xâm nhập ở Israel, nhằm che giấu hoạt động liên lạc máy chủ C2 trong lưu lượng truy cập hợp pháp.
Chick-fil-A tiết lộ dữ liệu bị rò rỉ
Chuỗi nhà hàng thức ăn nhanh Chick-fil-A của Mỹ đang thông báo cho một số lượng khách hàng không được tiết lộ về việc dữ liệu bị xâm phạm, sau khi tài khoản của họ trở thành nạn nhân từ các vụ tấn công đánh cắp thông tin đăng nhập gần đây. Trong thư thông báo, công ty tiết lộ rằng họ đã phát hiện các cuộc tấn công sau khi xác định hoạt động đăng nhập đáng ngờ vào một số tài khoản Chick-fil-A One nhất định.
Pháp dự kiến đưa ra lệnh cấm trẻ dưới 15 tuổi sử dụng mạng xã hội
Ngày 20/7, Ủy ban hòa giải của Quốc hội Pháp đã thống nhất nội dung sửa đổi của dự luật cấm trẻ em dưới 15 tuổi truy cập mạng xã hội. Văn bản sẽ được đưa ra bỏ phiếu lần cuối tại Hạ viện và Thượng viện trong ngày 21/7. Tổng thống Emmanuel Macron ủng hộ mạnh mẽ dự luật và mong muốn lệnh cấm có hiệu lực vào đầu năm học mới trong tháng 9. Dự luật cũng cấm sử dụng điện thoại di động tại các trường trung học phổ thông.
Microsoft sẽ ngừng cập nhật bảo mật cho Exchange 2016/2019 vào tháng 10
Tuần qua, Microsoft đã thông báo với khách hàng rằng họ sẽ ngừng cung cấp các bản cập nhật bảo mật cho Exchange 2016 và 2019 thông qua chương trình Extended Security Update (ESU) vào tháng 10. Microsoft khuyến nghị các quản trị viên nên nâng cấp lên Exchange Server Subscription Edition (SE), vì họ có thể thực hiện nâng cấp In-place upgrade (nâng cấp trực tiếp mà không cần can thiệp vào hệ thống) từ Exchange Server 2019, một quy trình tương tự như cài đặt bản cập nhật tích lũy (CU).
Nga xem xét cấm trẻ dưới 14 tuổi sử dụng mạng xã hội và AI
Trong nỗ lực tăng cường bảo vệ trẻ em trên môi trường số, các nhà lập pháp Nga đang thúc đẩy một đề xuất mới nhằm hạn chế người dưới 14 tuổi tiếp cận mạng xã hội và các ứng dụng AI. Sáng kiến được kỳ vọng sẽ góp phần giảm thiểu những rủi ro mà trẻ em có thể gặp phải khi tham gia không gian mạng.
Công ty Clover Health Investments tiết lộ vụ rò rỉ dữ liệu
Công ty công nghệ chăm sóc sức khỏe Clover Health Investments đã tiết lộ về một vụ rò rỉ dữ liệu ảnh hưởng đến thông tin cá nhân và sức khỏe của khách hàng. Vụ việc được phát hiện vào ngày 4/7 và ảnh hưởng đến ba tài khoản của nhân viên thuộc chương trình bảo hiểm sức khỏe. Clover Health Investments cho biết, họ đã kích hoạt kế hoạch ứng phó sự cố ngay lập tức sau khi phát hiện ra vụ tấn công, đồng thời thuê các chuyên gia an ninh mạng bên thứ ba để ngăn chặn và điều tra sự cố.
Các vụ rò rỉ dữ liệu nghiêm trọng của Suno và Paidwork
Theo trang thông báo rò rỉ dữ liệu Have I Been Pwned (HIBP), tin tặc đã đánh cắp chục triệu bản ghi từ công ty tạo nhạc bằng AI Suno và nền tảng trực tuyến Paidwork. Vụ xâm nhập nhắm vào Suno được phát hiện vào đầu tháng 7/2026, khi 404 Media đưa tin rằng tin tặc đã đánh cắp mã nguồn và dữ liệu người dùng. Trong khi đó, một tin tặc cũng đã rò rỉ một cơ sở dữ liệu 11 GB được cho là đánh cắp từ Paidwork, tuyên bố rằng nó lưu trữ thông tin của khoảng 22 triệu người dùng.
Bản cập nhật Zimbra vá các lỗ hổng bảo mật nghiêm trọng
Ngày 20/7, Zimbra đã công bố các bản vá cho một số lỗ hổng bảo mật nghiêm trọng, bao gồm cả lỗi command injection được phát hiện vào cuối tháng 6 vừa qua. Các lỗ hổng command injection ảnh hưởng đến thành phần giám sát SNMP của Collaboration Suite, nếu thông báo SNMP được bật và dịch vụ Swatchdog tích hợp đang chạy. Kẻ tấn công không được xác thực có thể chèn mã độc được thiết kế đặc biệt để thực thi các lệnh tùy ý trong nền và xâm nhập máy chủ email. Phiên bản 10.1.20 của Zimbra Collaboration Suite (ZCS) đã bao gồm bản vá lỗi cho sự cố này.
Triệt phá nền tảng phishing Kratos
Các nhà chức trách ở Đức và Mỹ đã triệt phá cơ sở hạ tầng trung tâm của Kratos, một nền tảng lừa đảo trực tuyến (PhaaS) có phạm vi toàn cầu. Lực lượng chức năng đã thu giữ hơn 200 máy chủ và bắt giữ quản trị viên kỹ thuật của Kratos, qua đó làm gián đoạn dịch vụ và vô hiệu hóa hoàn toàn nền tảng này. Chiến dịch do Văn phòng Trung tâm Phòng chống tội phạm mạng (ZIT), Cảnh sát Hình sự Liên bang Đức (BKA) dẫn đầu, phối hợp với các cơ quan thực thi pháp luật của Mỹ.
Oracle vá hơn 1.400 lỗ hổng bảo mật
Oracle đã vá hơn 1.400 lỗ hổng bảo mật với bản cập nhật Critical Patch Update (CPU) tháng 7/2026. Theo thông báo từ hãng, bản cập nhật CPU quý mới nhất bao gồm 1.449 bản vá bảo mật, giải quyết 1.434 lỗ hổng CVE trên 334 sản phẩm. Trong đó, khoảng 600 bản vá lỗi khắc phục các lỗ hổng có thể bị khai thác từ xa mà không cần xác thực.
Anubis nhận trách nhiệm vụ tấn công Coca-Cola Fairlife, đe dọa rò rỉ dữ liệu
Nhóm tin tặc Anubis đã nhận trách nhiệm về vụ tấn công mạng nhằmvào công ty con Fairlife chuyên sản xuất sữa của Coca-Cola, đồng thời đe dọa sẽ công bố dữ liệu doanh nghiệp bị đánh cắp nếu công ty không trả tiền chuộc. Trước đó vào ngày 16/7, Coca-Cola tiết lộ một cuộc tấn công bằng mã độc tống tiền đã làm gián đoạn hoạt động của Fairlife, buộc công ty phải tạm ngừng sản xuất tại các cơ sở của mình ở Mỹ.
Lỗ hổng thực thi mã nghiêm trọng trong SharePoint đã bị khai thác để đánh cắp machine key
Các tin tặc đang tích cực khai thác lỗ hổng nghiêm trọng CVE-2026-50522 trong Microsoft SharePoint để đánh cắp machine key và duy trì quyền truy cập ngay cả sau khi các máy chủ bị ảnh hưởng đã được vá. Kẻ tấn công có được những thông tin này có thể tạo ra các token xác thực hợp lệ để mạo danh người dùng và truy cập các tài nguyên có sẵn, ví dụ như các trang và tài liệu SharePoint với quyền hạn của danh tính giả mạo.
Chiến dịch FakeGit sử dụng 7.600 kho lưu trữ GitHub để phát tán mã độc SmartLoader và StealC
Một chiến dịch quy mô lớn mang tên “FakeGit” đang phát tán mã độc SmartLoader và StealC thông qua 7.600 kho lưu trữ GitHub độc hại, thu hút hơn 14 triệu lượt tải xuống. Theo các nhà nghiên cứu tại nền tảng trình duyệt doanh nghiệp Island, FakeGit đã phát triển hơn 1.400 kho lưu trữ liên quan đến các công cụ, tác nhân và workflow AI, tất cả đều liên kết đến các bản tải xuống phần mềm độc hại SmartLoader hoặc StealC.
Các lỗ hổng nghiêm trọng của wp2shell trong WordPress bị khai thác để cài đặt webshell
Các tin tặc đang khai thác bộ lỗ hổng bảo mật nghiêm trọng wp2shell (CVE-2026-63030 và CVE-2026-60137), ảnh hưởng đến WordPress Core để triển khai webshell và cài đặt các plugin độc hại trên các máy chủ bị ảnh hưởng. Chuỗi khai thác nghiêm trọng này lợi dụng tính năng batch-processing của API REST của WordPress, cho phép kẻ tấn công từ xa thực thi mã trên các cài đặt có lỗ hổng mà không cần xác thực.
Rò rỉ dữ liệu Bộ Ngoại giao Hàn Quốc: Tin tặc khai thác lỗ hổng zero-day ẩn náu suốt 10 tháng
Bộ Ngoại giao Hàn Quốc vừa xác nhận thông tin cá nhân của gần như toàn bộ các nhà ngoại giao nước này có nguy cơ lộ lọt sau một chiến dịch tấn công mạng. Đáng chú ý, bằng việc khai thác một lỗ hổng bảo mật zero-day, thủ phạm đã xâm nhập hệ thống đào tạo trực tuyến suốt 10 tháng mà không bị phát hiện. Mặc dù chưa xác định được con số chính xác các bản ghi bị trích xuất, giới chức năng nhận định một lượng lớn dữ liệu có thể đã bị rò rỉ. Dữ liệu bị ảnh hưởng bao gồm họ tên, mã người dùng, địa chỉ email, mật khẩu, cùng thông tin chức vụ và đơn vị công tác.
Nga tăng tốc phát triển AI với các khoản đầu tư quy mô lớn
Theo thống kê mới nhất của Bộ Tài chính Liên bang Nga, hơn 70% doanh nghiệp nước này đã AI vào hoạt động sản xuất, kinh doanh. Đây được xem là dấu mốc quan trọng trong lộ trình mở rộng ứng dụng AI trên toàn nền kinh tế. Thông tin từ tờ Kommersant cho biết, nhà cung cấp hạ tầng Selectel lên kế hoạch đầu tư 10 tỷ ruble, là gần 130 triệu USD, nhằm mở rộng hệ sinh thái AI trong vòng 5 năm tới, đồng thời hợp tác với Đại học nghiên cứu quốc gia về công nghệ thông tin thành lập liên doanh để phát triển các dịch vụ AI cho doanh nghiệp.
Mỹ triệt phá hơn 1.000 trang web phát trực tuyến trái phép FIFA World Cup 2026
Bộ Tư pháp Mỹ mới đây đã triệt phá hơn 1.000 trang web và chặn 1.970 tên miền được sử dụng để phát trực tuyến trái phép các trận đấu FIFA World Cup 2026. Chiến dịch mang tên “Operation Offsides” do Văn phòng Washington của Cơ quan Điều tra An ninh Nội địa (HSI) phối hợp cùng Trung tâm Điều phối Quyền Sở hữu Trí tuệ Quốc gia Mỹ thực hiện, được triển khai trong hơn một tháng diễn ra World Cup. Chiến dịch gồm ba đợt hành động riêng biệt, tập trung chủ yếu tại Mỹ, đồng thời có sự tham gia của 14 đối tác tại 54 quốc gia.
Lỗ hổng trong tiện ích mở rộng của Adobe tạo điều kiện cho việc đánh cắp dữ liệu WhatsApp
Một tiện ích mở rộng Chrome phổ biến do Adobe phát triển đã bị ảnh hưởng bởi một lỗ hổng có thể bị khai thác để đánh cắp các cuộc trò chuyện và danh bạ WhatsApp của người dùng. Theo công ty bảo mật web và trình duyệt Guardio, đơn vị đã phát hiện và báo cáo lỗ hổng này cho Adobe, kẻ tấn công có thể đánh cắp dữ liệu WhatsApp của người dùng chỉ bằng cách đánh lừa họ truy cập vào một trang web tưởng chừng như vô hại. Cuộc tấn công được đặt tên là HermeticReader, ảnh hưởng đến tiện ích mở rộng Adobe Acrobat dành cho Chrome, được cài đặt trên khoảng 329 triệu trình duyệt.
OpenAI xác nhận mô hình AI của hãng vô tình gây ra vụ xâm nhập mạng tại Hugging Face
Mới đây, OpenAI cho biết các mô hình AI của hãng, bao gồm GPT-5.6 Sol và một mô hình mạnh hơn chưa được phát hành, đã tự động xâm nhập vào kho lưu trữ AI Hugging Face trong một cuộc thử nghiệm. Theo lý giải của công ty, thay vì tập trung vào việc tự tìm ra giải pháp cho bài kiểm tra an ninh mạng ExploitGym, các mô hình AI đã gửi đi hàng nghìn hành động tự động, bao gồm khai thác nâng cao và các chuỗi tấn công phức tạp.
Check Point cảnh báo về lỗ hổng zero-day trên SmartConsole bị khai thác trong các cuộc tấn công
Công ty an ninh mạng Check Point Software đã khắc phục một lỗ hổng bảo mật zero-day đang bị khai thác tích cực trong giao diện người dùng đồ họa (GUI) quản trị SmartConsole của công ty (CVE-2026-16232). Lỗ hổng bypass này cho phép kẻ tấn công không được xác thực thu thập token đăng nhập ứng dụng, token này có thể được sử dụng để xác thực với quyền quản trị viên. Sau khi xâm nhập được vào máy chủ Security Management Server hoặc máy chủ Multi-Domain Security Management Server (MDS) dễ bị tấn công, tin tặc có thể thay đổi cấu hình và chính sách bảo mật.
Ủy ban châu Âu phạt Google 1 tỷ USD
Ủy ban châu Âu (EC) phạt Alphabet, công ty mẹ của Google, 890 triệu euro (1 tỷ USD) vì ưu ái các dịch vụ của hãng và cản trở nhà phát triển ứng dụng trên Play Store. Thông báo được đưa ra ngày 23/7, đánh dấu lần đầu gã khổng lồ tìm kiếm nhận án phạt từ Đạo luật Thị trường Kỹ thuật số (DMA) của châu Âu. Luật có hiệu lực năm 2024 nhằm kiềm chế sức mạnh của các tập đoàn công nghệ lớn, ngăn hành vi độc quyền, thúc đẩy cạnh tranh công bằng và cho phép người dùng linh hoạt lựa chọn dịch vụ.
Mã độc msaRAT mới sử dụng trình duyệt Chrome và Edge để định tuyến lưu lượng truy cập máy chủ C2
Nhóm tin tặc Chaos đang sử dụng một mã độc mới có tên gọi msaRAT, giúp che giấu thông tin liên lạc C2 bằng cách chuyển hướng nó qua trình duyệt Chrome hoặc Edge. Vì phần mềm độc hại định tuyến toàn bộ quá trình liên lạc thông qua trình duyệt, nên nó không thiết lập bất kỳ kết nối trực tiếp nào với cơ sở hạ tầng C2, do đó làm giảm đáng kể nguy cơ bị phát hiện.
Lỗ hổng RefluXFS mới trên Linux cho phép kẻ tấn công giành quyền quản trị hệ thống
Một lỗ hổng bảo mật tồn tại 9 năm trong hệ thống tệp XFS của kernel Linux, được theo dõi với mã CVE-2026-64600, cho phép kẻ tấn công cục bộ ghi đè lên các tệp được bảo vệ và giành quyền quản trị hệ thống. Với tên gọi RefluXFS, lỗ hổng này ảnh hưởng đến các hệ thống tệp XFS với tính năng reflink được bật, chạy kernel Linux phiên bản 4.11 trở lên, với một thư mục có thể ghi bởi người dùng cục bộ không có đặc quyền và một mục tiêu có giá trị cao (một tệp cấu hình thuộc sở hữu của root hoặc tệp nhị phân SUID-root).
Ứng dụng Claude giả mạo phát tán mã độc SectopRAT
Một chiến dịch quảng cáo độc hại trên dịch vụ tìm kiếm Bing có tên gọi FakeAgent, hiện đang phát tán trình cài đặt ứng dụng Claude giả mạo dành cho máy tính để bàn, được lưu trữ trên tên miền Claude.ai hợp pháp, nhằm mục đích phát tán mã độc SectopRAT. Ít nhất 29 tổ chức đã bị xâm phạm trong khoảng thời gian từ ngày 21 đến 22/7 trong chiến dịch này. Kẻ tấn công sử dụng một phần mềm độc hại Claude Artifact được lưu trữ trên tên miền hợp pháp của Claude, một kỹ thuật phổ biến từng được các tin tặc sử dụng.
Tin tặc Nga khai thác lỗ hổng zero-click của Zimbra để đánh cắp email
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa cảnh báo rằng, nhóm tin tặc Nga có tên Laundry Bear, đang nhắm mục tiêu vào các tổ chức sử dụng máy chủ email Zimbra Collaboration bằng cách kết hợp các cuộc tấn công phishing với việc khai thác lỗ hổng bảo mật trên Zimbra (hiện đã được vá). Theo CISA, tin tặc khai thác CVE-2025-66376, một lỗ hổng XSS ảnh hưởng đến giao diện người dùng Classic của Zimbra Collaboration Suite.
Tin tặc lợi dụng các plugin của Notepad++ để cài đặt phần mềm độc hại
Trung tâm ứng cứu sự cố CERT của Ukraine đã phát hiện các cuộc tấn công phát tán một tệp tin chứa ứng dụng Notepad++ hợp pháp, cùng một tiện ích độc hại có tên LunchPoke được ngụy trang dưới dạng plugin để thiết lập quyền truy cập lâu dài. Chiến dịch này được cho là xuất phát từ nhóm tin tặc UAC-0099, chủ yếu nhắm mục tiêu vào các tổ chức ở Ukraine và trước đây đã được liên kết với việc cung cấp quyền truy cập ban đầu cho các cuộc tấn công do APT44, còn được gọi là Sandworm, thực hiện.
Phần mềm AI Hermes được sử dụng để tự động hóa cuộc tấn công vào Bộ Tài chính Thái Lan
Một kẻ tấn công đã sử dụng phần mềm mã nguồn mở Hermes AI ở chế độ “YOLO” tự động để thực hiện các hoạt động post-exploitation trong một vụ xâm nhập được cho là nhằm vào Bộ Tài chính Thái Lan. Hoạt động này đã bị công ty tình báo về mối đe dọa Hunt.io và nhà nghiên cứu bảo mật Bob Diachenko phát hiện, sau khi họ tìm thấy một số thư mục web bị rò rỉ chứa hàng trăm tệp tin liên quan đến hoạt động này.
OpenAI xác nhận ChatGPT đang gặp sự cố trên toàn thế giới
Tuần qua, ChatGPT gặp sự cố ngừng hoạt động nghiêm trọng, người dùng không thể tải các cuộc trò chuyện, bao gồm cả các cuộc trò chuyện trước đó. Sự cố bắt đầu vào khoảng 5 giờ sáng theo giờ ET, ảnh hưởng đến người dùng trên toàn thế giới, bao gồm những người ở Mỹ và châu Âu.
Các trang web sử dụng JavaScript để chèn mã độc trong bộ nhớ trình duyệt
Một chiến dịch quảng cáo độc hại quy mô lớn sử dụng các trang web giả mạo Solana, Luno và TradingView với mã JavaScript độc hại, hướng dẫn trình duyệt tự động biên dịch phần mềm độc hại trực tiếp trong bộ nhớ. Chiến dịch này triển khai từ cuối năm 2024 và được bản địa hóa sang 25 ngôn ngữ tại 12 quốc gia, chủ yếu ở khu vực châu Á – Thái Bình Dương và Mỹ Latinh.
Tập đoàn năng lượng khổng lồ Origin của Úc bị tấn công mạng
Công ty Origin Energy Limited mới đây xác nhận bị tấn công dữ liệu, trong khi một tin tặc tuyên bố đã truy cập được vào hồ sơ của hàng triệu khách hàng. Trong một thông báo được chia sẻ vào ngày 23/7, công ty xác nhận rằng đã có sự truy cập trái phép vào “dữ liệu của một số khách hàng”, nhưng họ vẫn đang trong quá trình xác định số lượng người dùng bị ảnh hưởng. Origin tiết lộ kẻ tấn công có thể đã thu thập được họ tên, địa chỉ, ngày sinh, số điện thoại, thông tin tài khoản và một phần số thẻ thanh toán hoặc số tài khoản ngân hàng.
KHUYẾN NGHỊ
Trước làn sóng gia tăng các cuộc tấn công mạng lợi dụng lỗ hổng zero-day trên nhiều nền tảng phổ biến như SonicWall, Palo Alto, SharePoint,… các cơ quan, tổ chức cần thường xuyên theo dõi cảnh báo từ nhà cung cấp, khẩn trương cập nhật các bản vá bảo mật mới nhất, đồng thời rà soát hệ thống để phát hiện dấu hiệu bị khai thác trái phép. Việc triển khai cơ chế quản lý bản vá, giám sát nhật ký hệ thống và xác thực đa yếu tố cần được ưu tiên nhằm giảm thiểu nguy cơ bị xâm nhập.
Trước tình trạng gia tăng các vụ rò rỉ dữ liệu tại nhiều doanh nghiệp và tổ chức trên thế giới, các đơn vị cần tăng cường bảo vệ dữ liệu nhạy cảm thông qua mã hóa, phân quyền truy cập theo nguyên tắc tối thiểu và giám sát chặt chẽ các tài khoản có đặc quyền. Người dùng nên sử dụng mật khẩu mạnh, không tái sử dụng mật khẩu giữa các dịch vụ, kích hoạt xác thực đa yếu tố và thường xuyên kiểm tra các thông báo về vi phạm dữ liệu để kịp thời thay đổi thông tin đăng nhập khi cần thiết.
Các chiến dịch phát tán mã độc thông qua kho mã nguồn, quảng cáo độc hại, phần mềm giả mạo hoặc plugin độc hại tiếp tục diễn biến phức tạp. Người dùng chỉ nên tải phần mềm từ nguồn chính thức, kiểm tra kỹ tên miền trước khi truy cập, không cài đặt các tiện ích mở rộng hoặc ứng dụng không rõ nguồn gốc, đồng thời duy trì phần mềm bảo mật và hệ điều hành ở trạng thái cập nhật.
Đối với các doanh nghiệp, cần triển khai giải pháp giám sát an ninh mạng theo thời gian thực, tăng cường phát hiện sớm các hoạt động bất thường trong hệ thống, sao lưu dữ liệu định kỳ và thường xuyên diễn tập ứng phó sự cố để giảm thiểu tác động của các cuộc tấn công mã độc tống tiền.
Bên cạnh đó, các cơ quan, tổ chức cần đẩy mạnh đào tạo, nâng cao nhận thức về an toàn thông tin cho cán bộ, nhân viên, đặc biệt là kỹ năng nhận diện thư điện tử lừa đảo, website giả mạo và các hình thức lừa đảo trực tuyến ngày càng tinh vi. Đồng thời, cần xây dựng và hoàn thiện quy trình quản lý dữ liệu, bảo vệ dữ liệu cá nhân và dữ liệu quan trọng theo các quy định pháp luật hiện hành, góp phần nâng cao năng lực phòng, chống các nguy cơ mất an toàn thông tin trong quá trình chuyển đổi số.
