Trang chủ Bản tin an toàn thông tin Bản tin An toàn thông tin tuần số 65

Bản tin An toàn thông tin tuần số 65

0

Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 31 (03/8/2026 – 09/8/2026). Trong nước, Thủ tướng phát động hưởng ứng Ngày An ninh mạng Việt Nam; Bộ Tư lệnh 86 tổ chức Hội thảo khoa học với chủ đề: “Nâng cao năng lực phòng thủ mạng, bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học, công nghệ và đổi mới sáng tạo”; Phê duyệt Đề án phát triển hệ thống nghiên cứu, thử nghiệm trọng điểm cho công nghệ chiến lược. Trên thế giới, nhiều sự cố và nguy cơ an ninh mạng đáng chú ý tiếp tục được ghi nhận, trong đó nổi bật là các cuộc tấn công vào hệ thống Wi-Fi khách sạn, lỗ hổng nghiêm trọng trên Cisco, Paperclip, Metabase, cPanel và Langflow, các chiến dịch tấn công chuỗi cung ứng, mã độc nhắm vào người dùng macOS, cùng xu hướng lợi dụng AI để gia tăng khả năng tấn công mạng và lừa đảo.

ĐIỂM TIN TRONG NƯỚC

Thủ tướng phát động hưởng ứng Ngày An ninh mạng Việt Nam

Sáng ngày 06/8, tại trụ sở Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), đồng chí Lê Minh Hưng, Ủy viên Bộ Chính trị, Thủ tướng Chính phủ, Trưởng Ban Chỉ đạo An ninh mạng quốc gia chủ trì Lễ Mít tinh kỷ niệm ngày An ninh mạng Việt Nam. Đây là sự kiện trong chuỗi các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam (06/8/2024 – 06/8/2026), do Ban Chỉ đạo An ninh mạng quốc gia phối hợp Bộ Công an tổ chức với chủ đề: “Vì một không gian mạng nhân văn cho mỗi người”. Thủ tướng nêu rõ bảo đảm an ninh mạng phải gắn kết chặt chẽ, đồng bộ giữa “bảo vệ hệ thống” và “bảo vệ con người”, với mục tiêu lấy sự an toàn, bình yên, hạnh phúc của nhân dân làm thước đo cao nhất.

Hà Nội triển khai đồng bộ “lá chắn” bảo vệ dữ liệu cá nhân

Tuần qua, Phó Chủ tịch UBND Thành phố Hà Nội Đỗ Anh Tuấn đã ký ban hành Kế hoạch số 305/KH-UBND ngày 05/8/2026 về triển khai thi hành Nghị định số 356/2025/NĐ-CP ngày 31/12/2025 của Chính phủ quy định chi tiết một số điều và biện pháp thi hành Luật Bảo vệ dữ liệu cá nhân trên địa bàn Thành phố Hà Nội. Mục tiêu của Kế hoạch nhằm phát huy vai trò nòng cốt của Công an Thành phố và cơ chế phối hợp giữa các sở, ban, ngành, UBND các xã, phường trong tham mưu triển khai quy định pháp luật về bảo vệ dữ liệu cá nhân. Xác định các nhiệm vụ trọng tâm, lộ trình thực hiện và phân công nhiệm vụ cho các sở, ban, ngành, UBND các xã, phường và các cơ quan, tổ chức có liên quan.

Hội thảo Ngày An ninh mạng Việt Nam: “Nâng cao năng lực phòng thủ và bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học công nghệ và đổi mới sáng tạo”

Hưởng ứng Ngày An ninh mạng Việt Nam năm 2026, sáng ngày 06/8, Viện Nghiên cứu 486, Bộ Tư lệnh 86 đã tổ chức Hội thảo khoa học với chủ đề: “Nâng cao năng lực phòng thủ mạng, bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học, công nghệ và đổi mới sáng tạo”. Cùng với các ý kiến phát biểu, các bài tham luận tại Hội thảo, Kỷ yếu Hội thảo đã tập hợp được 15 báo cáo khoa học, bài viết chuyên sâu và những kết quả nghiên cứu tiêu biểu của các tác giả, phản ánh nhiều góc nhìn đa chiều về các vấn đề lý luận và thực tiễn trong lĩnh vực an ninh mạng, phòng thủ mạng và bảo vệ chủ quyền số quốc gia.

Các đại biểu chụp ảnh lưu niệm tại Hội thảo

Người Việt dành hơn 700 triệu giờ cho ứng dụng AI trong nửa năm

Theo báo cáo thị trường AI toàn cầu nửa đầu năm của công ty phân tích Sensor Tower, Việt Nam ghi nhận 18,6 tỷ phiên sử dụng ứng dụng AI trong sáu tháng, tăng hơn hai lần so với mức 8,82 tỷ của cùng kỳ năm trước. Thời gian dùng ứng dụng AI trên điện thoại tăng lên 704 triệu giờ trong nửa đầu năm. Nếu so với cùng kỳ 2025, số giờ sử dụng của người Việt với các ứng dụng AI tăng hơn hai lần, từ mức 300 triệu giờ. Nếu tính chung cả thời gian trên web và app, số giờ sử dụng tăng nhẹ, có xu hướng chuyển từ web sang app.

Thiết lập cơ chế chặn “nóng” tài khoản ngân hàng liên quan lừa đảo

Tại phiên họp thứ hai năm 2026 của Ban Chỉ đạo An ninh mạng quốc gia ngày 06/8, Thủ tướng Chính phủ Lê Minh Hưng, Trưởng Ban chỉ đạo An ninh mạng quốc gia yêu cầu Ngân hàng Nhà nước Việt Nam chủ trì, phối hợp chặt chẽ với Bộ Công an khẩn trương triển khai xây dựng hệ thống kết nối, chia sẻ thông tin phục vụ công tác phòng, chống lừa đảo trực tuyến, hoàn thành trong Quý IV/2026. Bên cạnh đó, Ngân hàng Nhà nước phối hợp với các đơn vị chức năng của Bộ Công an trao đổi thông tin, thiết lập cơ chế ngăn chặn “nóng” tài khoản ngân hàng, ví điện tử liên quan đến hoạt động lừa đảo trực tuyến, thu hồi tài sản cho người dân, hoàn thành trong Quý IV/2026.

Hoàn thiện chính sách tần số và viễn thông, gỡ vướng cho hạ tầng số

Phát biểu tại buổi làm việc của Đoàn công tác của Ủy ban Khoa học, Công nghệ và Môi trường của Quốc hội đã làm việc với Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) nhằm phục vụ công tác thẩm tra, tiếp thu, giải trình và chỉnh lý dự án Luật sửa đổi, bổ sung một số điều của Luật Tần số vô tuyến điện, Luật Viễn thông, Luật Giao dịch điện tử và Luật Chuyển giao công nghệ, Thứ trưởng Bộ Khoa học và Công nghệ Phạm Đức Long khẳng định, Bộ sẽ tiếp thu các số liệu, tình huống và kiến nghị từ thực tiễn doanh nghiệp, phối hợp với các cơ quan liên quan tiếp tục hoàn thiện dự thảo Luật và các văn bản hướng dẫn, bảo đảm các quy định khi ban hành có tính khả thi và phù hợp với yêu cầu thực tiễn.

Phê duyệt Đề án phát triển hệ thống nghiên cứu, thử nghiệm trọng điểm cho công nghệ chiến lược

Phó Thủ tướng Chính phủ Hồ Quốc Dũng vừa ký Quyết định số 1483/QĐ-TTg ngày 04/8/2026 của Thủ tướng Chính phủ phê duyệt Đề án “Phát triển hệ thống các trung tâm nghiên cứu, thử nghiệm, các phòng thí nghiệm trọng điểm quốc gia, tập trung cho công nghệ chiến lược”. Mục tiêu của Đề án nhằm phát triển hệ thống các trung tâm nghiên cứu, thử nghiệm, các phòng thí nghiệm trọng điểm quốc gia hiện đại, đồng bộ, kết nối và khai thác dùng chung trên phạm vi toàn quốc, tập trung vào các công nghệ chiến lược, công nghệ lõi và sản phẩm công nghệ chiến lược.

Phê duyệt Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược

Phó Thủ tướng Hồ Quốc Dũng vừa ký Quyết định số 1493/QĐ-TTg ngày 06/8/2026 phê duyệt Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược. Chương trình đặt mục tiêu tổng quát là làm chủ, phát triển, hoàn thiện và thương mại hóa được các sản phẩm công nghệ chiến lược có năng lực cạnh tranh cao, từng bước tham gia chuỗi giá trị toàn cầu; phát triển các công nghệ chiến lược, đặc biệt là công nghệ lõi; hình thành hệ sinh thái công nghệ chiến lược, tăng cường liên kết giữa Nhà nước, doanh nghiệp và tổ chức khoa học và công nghệ, góp phần nâng cao năng lực tự chủ và năng lực cạnh tranh công nghệ quốc gia.

Sinh viên Việt Nam đạt giải cao tại cuộc thi Agentic AI Build Week

Vừa qua, tại cuộc thi Agentic AI Build Week 2026 – một trong những sân chơi phát triển ứng dụng AI lớn nhất Đông Nam Á, sinh viên Trường Đại học FPT đã đạt được hàng loạt giải thưởng. Đặc biệt, đội One Team xuất sắc giành Top 1 và Top 5 tại hai hạng mục nhờ khả năng kết nối giữa công nghệ AI và tính ứng dụng trong thực tế. Đội OneTeam đã tạo dấu ấn qua dự án “AWS-Powered Agentic Ordering for KFC Vietnam”, giải pháp được xây dựng trên nền tảng Amazon Bedrock AgentCore, kết hợp các dịch vụ AI và điện toán đám mây của AWS để xử lý toàn bộ quy trình đặt hàng chỉ trong 3 đến 5 giây. Dự án được đánh giá cao nhờ khả năng kết nối giữa công nghệ AI và tính ứng dụng trong thực tế.

BSides Hanoi 2026: Thúc đẩy chia sẻ tri thức, nâng cao năng lực phòng thủ an ninh mạng trong kỷ nguyên AI

Sáng 05/8, tại Hà Nội, sự kiện BSides Hanoi 2026 đã diễn ra với chủ đề “No Human”, quy tụ đông đảo chuyên gia, nhà nghiên cứu an ninh mạng trong nước và quốc tế nhằm trao đổi các xu hướng mới, chia sẻ kết quả nghiên cứu và thảo luận về vai trò của con người trong bối cảnh AI ngày càng được ứng dụng sâu rộng trong lĩnh vực an toàn thông tin. Diễn ra trong khuôn khổ các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam, chương trình tập trung vào nhiều chủ đề chuyên sâu như bảo mật Blockchain, điều tra số trong kỷ nguyên AI, hoạt động của các nhóm tấn công có chủ đích (APT), phân tích mã độc, tình báo mối đe dọa và ứng dụng AI trong nghiên cứu, phát hiện và phòng thủ trước các cuộc tấn công mạng.

ĐIỂM TIN QUỐC TẾ

Các cuộc tấn công mạng Wi-Fi khách sạn sử dụng mã độc tùy chỉnh để xâm nhập tài khoản Microsoft 365

Microsoft đã liên kết một chiến dịch toàn cầu nhắm mục tiêu vào các mạng Wi-Fi trong khách sạn với nhóm tin tặc Nga Midnight Blizzard. Hoạt động này trước đây từng được tiết lộ trong một báo cáo từ công ty an ninh mạng ReliaQuest, trong đó mô tả chi tiết cách kẻ tấn công thay đổi cài đặt DNS trên các thiết bị Wi-Fi để đánh cắp tài khoản Microsoft 365. Theo các nhà nghiên cứu, kẻ tấn công thao túng lưu lượng DNS và HTTP trên các mạng yêu cầu đăng nhập, cho phép chúng chặn các kết nối của người dùng đến mạng Wi-Fi của khách sạn và trung tâm hội nghị.

Kỹ thuật tấn công Pass-ta-key mới cho phép mã độc chiếm đoạt Passkey được đồng bộ hóa với Google

Các nhà nghiên cứu Unit 42 thuộc Palo Alto Networks vừa phát hiện ba cuộc tấn công mới, cho phép mã độc trên các thiết bị Windows đã bị xâm nhập lợi dụng Passkey được đồng bộ hóa của Google Password Manager để chiếm đoạt tài khoản, vượt qua quá trình xác minh người dùng và trích xuất các khóa bí mật của Passkey. Có tên gọi chung là “Pass-ta-key”, các cuộc tấn công này nhắm vào Google Password Manager trong Chrome trên các thiết bị Windows Trusted Platform Module (TPM). Đáng chú ý, cả ba kiểu tấn công đều yêu cầu mã độc phải đang chạy trên máy tính của nạn nhân và không phá vỡ thuật toán mã hóa được sử dụng bởi Passkey.

Lỗ hổng bảo mật BMC khiến các trung tâm dữ liệu dễ bị tấn công

Theo báo cáo của công ty bảo mật Lava, hàng nghìn trung tâm dữ liệu đang có nguy cơ bị xâm phạm do một lỗ hổng bảo mật đã tồn tại 22 năm trong bộ xử lý quản lý Baseboard Management Controller (BMC). Báo cáo cho biết, gần 37.000 giao diện quản lý máy chủ được kết nối Internet đang sử dụng giao thức IPMI, hơn 24.000 trong số đó có thể bị rò rỉ các mã băm xác thực được tạo từ mật khẩu trước khi đăng nhập.

150.000 người bị ảnh hưởng bởi vụ rò rỉ dữ liệu tại Bệnh viện Madera

Bệnh viện cộng đồng Madera ở Mỹ đang thông báo cho hơn 150.000 cá nhân rằng thông tin cá nhân, tài chính và y tế của họ đã bị xâm phạm trong một vụ rò rỉ dữ liệu. Theo thông báo của bệnh viện, vụ việc xảy ra vào tháng 5/2025, sau khi tin tặc xâm nhập mạng lưới của bệnh viện trong hai ngày và có khả năng đánh cắp một số tệp tin dữ liệu.

Telegram bị gỡ khỏi App Store

Ngày 04/8, Telegram biến mất trên kho ứng dụng App Store của Apple tại Việt Nam. Người dùng tại nhiều quốc gia khác cũng ghi nhận tình trạng tương tự. Trước đó vào ngày 29/7, Cơ quan An ninh Liên bang Nga (FSB) thông báo, ông Pavel Durov, nhà sáng lập ứng dụng Telegram, đang bị Nga truy nã với cáo buộc đã để các cơ quan đặc nhiệm Ukraine tuyển mộ công dân Nga tham gia các hoạt động phạm tội thông qua nền tảng Telegram.

Mỹ điều tra loạt vụ tấn công mạng nhằm vào hệ thống cấp nước

Hàng chục hệ thống cấp nước tại nhiều bang của Mỹ đã bị tấn công mạng, gây gián đoạn hoạt động nhưng chưa ảnh hưởng đến chất lượng nước. Theo đó, Bang Michigan vừa ghi nhận 9 hệ thống cấp nước bị tấn công mạng, sau khi hơn 30 hệ thống tại bang Minnesota trở thành mục tiêu của một chiến dịch tương tự. Theo Cục Điều tra Liên bang Mỹ (FBI), các đơn vị cấp nước và xử lý nước thải tại ít nhất 7 bang đã báo cáo sự cố.

TP-Link vá lỗi bảo mật Omada ZTP cho phép tin tặc xâm nhập mạng

TP-Link đã vá 15 lỗ hổng trong cơ chế zero-touch provisioning (ZTP) của các thiết bị mạng Omada của hãng, những lỗ hổng này có thể được kết hợp với các lỗi đã được công bố trước đó để thực hiện thực thi mã từ xa. Các lỗ hổng này được các nhà nghiên cứu của Vedere Labs thuộc Forescout phát hiện và công bố đầy đủ chi tiết tại Hội nghị bảo mật Black Hat USA vào ngày 04/8.

Phát hiện 77 tiện ích mở rộng VSX thu thập thông tin nhà phát triển

Các nhà nghiên cứu bảo mật của Manifold Security cho biết, hiện có 77 tiện ích mở rộng trên VSX giả mạo các công cụ phát triển hợp pháp, chúng có khả năng thu thập thông tin về các hệ thống và môi trường phát triển của mục tiêu. Chiến dịch này có tên gọi là “evil twin”, Manifold Security đã phát hiện các tiện ích mở rộng này trong khoảng thời gian từ ngày 26/7 đến ngày 01/8/2026. Các nhà nghiên cứu liên kết tất cả 77 tiện ích mở rộng với cùng một hoạt động thông qua một tên miền đánh cắp dữ liệu chung, cũng như mã và hành vi xâm nhập mạng.

Mỹ yêu cầu Meta tăng cường bảo vệ người dùng trẻ tuổi

Tòa án bang New Mexico của Mỹ vừa buộc Meta bồi thường 567 triệu USD và tăng cường các biện pháp bảo vệ người dùng trẻ tuổi trên Facebook và Instagram. Theo phán quyết có hiệu lực trong 5 năm, Meta phải giới hạn thời gian sử dụng Facebook và Instagram đối với thanh thiếu niên, siết kiểm soát việc người lớn liên hệ với trẻ vị thành niên, tăng cường bảo vệ chatbot AI và xử lý nghiêm các nội dung xâm hại trẻ em. Đây được xem là một trong những phán quyết mạnh tay nhất nhằm vào một nền tảng mạng xã hội liên quan đến sức khỏe tâm thần trẻ em.

Cuộc tấn công chuỗi cung ứng ChainDrop quy mô lớn nhắm vào NPM đã lây nhiễm hàng trăm gói phần mềm

Phần mềm độc hại ChainDrop đã xâm nhập hơn 1.300 gói phần mềm, với tổng cộng 2 tỷ lượt tải xuống mỗi tháng trên kho lưu trữ NPM. Các gói phần mềm bị nhiễm bao gồm những gói rất phổ biến như Keyv và Cacheable, flat-cache và file-entry-cache, tất cả đều là các tiện ích bộ nhớ đệm từ cùng một nhà phát triển. Cuộc tấn công chuỗi cung ứng bắt đầu sau khi kẻ tấn công xâm nhập tài khoản GitHub của người duy trì Keyv, từ đó nhanh chóng lan rộng sang các gói liên quan đến các tổ chức lớn như Deliveroo, Ornikar, OneReach, Picsart, Qlik và ServiceTitan.

Cisco vá các lỗ hổng bảo mật nghiêm trọng trong SD-WAN, IOS XE và FMC

Ngày 05/8, Cisco đã tung ra các bản vá để khắc phục nhiều lỗ hổng bảo mật trên các sản phẩm của hãng, bao gồm cả các lỗi nghiêm trọng trong Catalyst SD-WAN, IOS XE và Secure Firewall Management Center (FMC). Đáng chú ý trong số này là CVE-2026-20079 (điểm CVSS: 10), cho phép kẻ tấn công từ xa không cần xác thực có thể thực thi các tập lệnh và giành quyền root.

Lỗ hổng nghiêm trọng Paperclip cho phép truy cập quản trị và thực thi mã

Theo báo cáo của Oasis Security, lỗ hổng vượt qua cơ chế xác thực trong Paperclip có thể cho phép kẻ tấn công từ xa thực thi mã tùy ý với quyền hạn của máy chủ. Được theo dõi với mã CVE-2026-41679 (điểm CVSS: 10), lỗ hổng này ảnh hưởng đến các phiên bản Paperclip có thể truy cập qua mạng với cấu hình chế độ xác thực mặc định.

Lỗ hổng Metabase SQLi bị khai thác trong các cuộc tấn công đánh cắp dữ liệu

Một lỗ hổng nghiêm trọng liên quan đến SQL injection trong Metabase đã bị khai thác trong các cuộc tấn công zero-day, để xâm nhập vào các tài khoản khách hàng nhằm đánh cắp dữ liệu. Metabase tiết lộ các cuộc tấn công vào ngày 06/8, cảnh báo rằng nền tảng Metabase Cloud SaaS của họ đã bị xâm phạm thông qua một lỗ hổng chưa từng được biết đến trước đây, ảnh hưởng đến các phiên bản 1.58 trở lên.

Vụ tấn công mạng của Unlimited Technology Systems ảnh hưởng đến 3,8 triệu người

Công ty phần mềm chăm sóc sức khỏe Unlimited Technology Systems báo cáo rằng hơn 3,8 triệu người đã bị ảnh hưởng bởi sự cố rò rỉ dữ liệu xảy ra vào tháng 10/2025. Tổ chức này đã gửi thông báo về vụ việc cho các cơ quan chức năng vào ngày 01/7/2026 mà không tiết lộ con số chính xác của những người bị ảnh hưởng. Một thông báo trên cổng thông tin về vi phạm dữ liệu của Bộ Y tế và Dịch vụ Nhân sinh Mỹ cho thấy, máy chủ của một công ty đã bị xâm nhập và dữ liệu của 3.803.750 người đã bị rò rỉ.

Cuộc tấn công ClickFix nhắm vào người dùng macOS để đánh cắp tiền điện tử

Theo công ty bảo mật Huntress, một phần mềm độc hại dựa trên Go hiện được phát tán trong các cuộc tấn công ClickFix nhắm vào người dùng macOS, có khả năng đánh cắp tài sản tiền điện tử, mật khẩu lưu trữ trên trình duyệt, dữ liệu Apple Keychain và thông tin đăng nhập lưu trong bộ nhớ cache. Bên cạnh đó, mã độc này có thể chặn và chuyển hướng các giao dịch với nhiều loại tiền điện tử khác nhau. Mặc dù nó có thể rút sạch toàn bộ tiền trong ví, nhưng mã độc cũng có thể tính toán tổng giá trị của một giao dịch để xác định số tiền cần chuyển cho kẻ tấn công.

Microsoft và Apple phát hành bản cập nhật bảo mật mới

Tuần qua, Microsoft và Apple đã công bố các bản vá lỗi cho nhiều lỗ hổng bảo mật trên các sản phẩm của họ. Chiến dịch này do Microsoft dẫn đầu, hãng đã vá nhiều lỗ hổng bảo mật trên Active Directory, Azure, Entra, SharePoint, Teams và các sản phẩm khác, bao gồm cả các vấn đề thực thi mã từ xa. Nghiêm trọng nhất là ba lỗ hổng bao gồm CVE-2026-63508, CVE-2026-56162 và CVE-2026-65667 (điểm CVSS: 10). Trong khi đó, Apple đã khắc phục lỗ hổng CVE-2026-65400 (điểm CVSS: 7.5), có thể cho phép kẻ tấn công từ xa vượt qua xác thực chia sẻ màn hình.

OpenAI triệt phá mạng lưới lừa đảo ở Campuchia lợi dụng ChatGPT

OpenAI đã cấm một nhóm tài khoản ChatGPT, đồng thời liên kết với một đường dây có trụ sở tại Campuchia, sử dụng mô hình này để thực hiện các vụ lừa đảo đầu tư, tình ái, cờ bạc và mạo danh cơ quan thực thi pháp luật. Mạng lưới này đã tạo ra các nhân vật giả mạo, dịch tin nhắn, tạo hình ảnh quảng cáo và làm giả tài liệu.

Làn sóng tấn công Vishing nhắm vào các quỹ đầu cơ lớn

Các tin tặc đã thực hiện một loạt cuộc tấn công lừa đảo qua giọng nói nhắm vào một số quỹ đầu tư mạo hiểm và công ty cổ phần tư nhân lớn, sử dụng công nghệ bắt chước giọng nói để đánh lừa nhân viên cấp quyền truy cập hoặc tiết lộ thông tin. Một trong những công ty bị ảnh hưởng bao gồm Two Sigma, họ cho biết đã chặn cuộc tấn công mà không ảnh hưởng đến dữ liệu hoặc hệ thống.

Amgen xác nhận vụ đánh cắp dữ liệu từ môi trường điện toán đám mây

Vào tháng 7/2026, Amgen phát hiện việc truy cập trái phép vào dữ liệu được lưu trữ trong môi trường điện toán đám mây của bên thứ ba, sau đó công ty xác định rằng thông tin độc quyền và thông tin sức khỏe được bảo mật của bệnh nhân đã bị đánh cắp. Amgen chưa ghi nhận bất kỳ ảnh hưởng nào đến sản phẩm, sản xuất, hệ thống tài chính hoặc việc chăm sóc bệnh nhân. Cuộc điều tra vẫn đang tiếp tục để làm rõ toàn bộ phạm vi dữ liệu bị truy cập.

Vụ tấn công mạng vào hệ thống SharePoint của Chính phủ Thụy Sĩ làm lộ thông tin của 200 tài khoản

Thụy Sĩ cho biết tin tặc đã lợi dụng các lỗ hổng bảo mật để xâm nhập vào máy chủ Microsoft SharePoint và chiếm đoạt khoảng 200 tài khoản. Văn phòng Liên bang về Công nghệ Thông tin và Viễn thông Thụy Sĩ (BIT) phát hiện ra cuộc tấn công mạng sau khi các chuyên gia bảo mật nhận thấy hoạt động bất thường trên máy chủ SharePoint của họ vào ngày 28/7. Sau khi xác nhận vụ xâm nhập, BIT đã chặn truy cập Internet từ bên ngoài vào SharePoint, đồng thời vá các lỗ hổng nghi ngờ và đặt lại mật khẩu đối với các tài khoản bị ảnh hưởng.

Lỗ hổng leo thang đặc quyền nghiêm trọng trên cPanel cho phép tin tặc thực thi SQL với quyền root

Vừa qua, cPanel vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng CVE-2026-58048 (điểm CVSS: 9.4), một lỗi leo thang đặc quyền có thể cho phép người dùng hosting thực thi các câu lệnh SQL dưới ngữ cảnh tài khoản quản trị cao nhất của MySQL hoặc MariaDB. Theo cảnh báo từ cPanel, CVE-2026-58048 chỉ có thể bị khai thác bởi người dùng đã sở hữu tài khoản cPanel hợp lệ và được cấp quyền sử dụng MySQL hoặc MariaDB.

Biến thể XCSSET mới nhắm mục tiêu vào các nhà phát triển macOS thông qua các dự án Xcode bị xâm nhập

Một phiên bản mới của phần mềm độc hại XCSSET đang nhắm mục tiêu vào hàng nghìn người dùng macOS thông qua các dự án Xcode và kho lưu trữ GitHub bị xâm nhập. Theo nhà nghiên cứu tại Unit 42 của Palo Alto Networks, XCSSET đã xuất hiện trở lại với phiên bản cập nhật tinh vi hơn, v40 – với các kỹ thuật né tránh được nâng cao và giới thiệu hai thành phần mới. Các nhà nghiên cứu cho biết, kẻ tấn công phát tán phần mềm độc hại bằng cách xâm nhập các kho lưu trữ Git dễ bị tổn thương và chèn một script tải xuống vào các tệp vô hại trong các dự án Xcode.

Cơ chế chiếm quyền điều khiển Chrome (Nguồn: Unit 42)

Cảnh báo nguy cơ AI hỗ trợ tấn công lưới điện quốc gia

Nhà điều hành Thị trường Năng lượng Australia (AEMO) mới đây đã cảnh báo nguy cơ các tác nhân xấu lợi dụng AI để tấn công mạng vào lưới điện quốc gia đang gia tăng nhanh, với các cuộc tấn công được dự báo có thể tăng mạnh chỉ trong vài tháng tới thay vì vài năm như trước. Trong báo cáo mới công bố về an ninh lưới điện, AEMO cho rằng năng lực của các mối đe dọa mạng đã có “bước chuyển đổi mang tính mô hình” khi AI ngày càng có khả năng đọc hiểu, lập luận và thao tác mã lập trình, cho phép tự động hóa nhiều công đoạn trong chuỗi tấn công mạng.

CISA cảnh báo về việc tin tặc khai thác các lỗ hổng của Langflow, N-central và Apache Tomcat

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đang cảnh báo các cơ quan liên bang để khắc phục các lỗ hổng trong IBM Langflow, N-central và Apache Tomcat, tất cả đều đang bị khai thác tích cực. Lỗ hổng bảo mật trong framework visual Langflow của IBM dùng để xây dựng các tác nhân AI, được theo dõi với mã CVE-2026-9198 (điểm CVSS: 9.8), cho phép kẻ tấn công không cần xác thực thực thi từ xa trên các triển khai Langflow mặc định, bằng cách kết hợp hai điểm cuối API để vượt qua quá trình đăng nhập và chạy code.

KHUYẾN NGHỊ

Các cơ quan, tổ chức và doanh nghiệp cần tăng cường rà soát, đánh giá an toàn hệ thống và kịp thời cập nhật bản vá đối với các lỗ hổng bảo mật nghiêm trọng, đặc biệt trên thiết bị mạng, máy chủ, nền tảng quản trị và các dịch vụ kết nối Internet. Đồng thời, cần triển khai xác thực đa yếu tố, quản lý chặt chẽ quyền truy cập, giám sát hoạt động đăng nhập bất thường và nâng cao cảnh giác với các hình thức lừa đảo như phishing, vishing, ClickFix và mã QR độc hại.

Đối với phần mềm, thư viện và tiện ích mở rộng, cần kiểm soát chặt nguồn gốc, thường xuyên rà soát các thành phần bên thứ ba nhằm hạn chế nguy cơ tấn công chuỗi cung ứng. Các tổ chức, doanh nghiệp cũng cần tăng cường ứng dụng AI trong giám sát, phát hiện và ứng phó sự cố, đồng thời kiểm soát việc sử dụng AI để hạn chế nguy cơ bị lợi dụng cho các hoạt động tấn công, lừa đảo và xâm phạm dữ liệu. Với các hệ thống quan trọng trong lĩnh vực y tế, viễn thông, tài chính – ngân hàng và hạ tầng thiết yếu, cần duy trì cơ chế sao lưu dữ liệu, giám sát liên tục, xây dựng phương án dự phòng và tổ chức diễn tập ứng phó sự cố, qua đó nâng cao khả năng phòng thủ và giảm thiểu thiệt hại khi xảy ra tấn công mạng.

Exit mobile version