29 C
Haiphong
Thứ Ba, 25 Tháng 8, 2026

Bản tin An toàn thông tin tuần số 66

Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 32 (10/8/2026 – 16/8/2026). Trong nước, khai mạc Hội thảo khoa học quốc gia “Trí tuệ nhân tạo cho Mật mã và An toàn thông tin”. Thông tư mới quy định cơ chế tài chính đối với nhiệm vụ nghiên cứu và phát triển công nghệ chiến lược thuộc Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược. Trên bình diện quốc tế, nhiều hãng công nghệ và công ty an ninh mạng phát hành bản cập nhật bảo mật, trong đó có bản vá Patch Tuesday của Microsoft, cùng nhiều cảnh báo về lỗ hổng bảo mật, phần mềm độc hại, tấn công chuỗi cung ứng và các chiến dịch khai thác lỗ hổng mới. Những diễn biến này cho thấy bức tranh an ninh mạng ngày càng phức tạp, đồng thời đặt ra yêu cầu cấp thiết về chủ động phát hiện, vá lỗ hổng và nâng cao năng lực phòng thủ trước các mối đe dọa mới.

ĐIỂM TIN TRONG NƯỚC

Khai mạc Hội thảo khoa học quốc gia “Trí tuệ nhân tạo cho Mật mã và An toàn thông tin”

Ngày 14/8/2026, tại Học viện Kỹ thuật mật mã, Hội thảo khoa học quốc gia “Trí tuệ nhân tạo cho Mật mã và An toàn thông tin” (AI4CRIS 2026) được tổ chức với sự tham gia của đông đảo các nhà quản lý, chuyên gia, nhà khoa học, đại diện các cơ quan, tổ chức và doanh nghiệp, cùng trao đổi về những xu hướng nghiên cứu, phát triển và ứng dụng AI trong lĩnh vực mật mã và an toàn thông tin. AI4CRIS hướng tới tạo diễn đàn trao đổi đa chiều về AI, từ chính sách, định hướng chiến lược đến nghiên cứu công nghệ và ứng dụng thực tiễn trong bảo đảm an toàn thông tin.

Các đại biểu tham dự Hội thảo

Ban hành Khung chương trình đào tạo, bồi dưỡng về quản trị dữ liệu

Phó Thủ tướng Hồ Quốc Dũng vừa ký Quyết định số 1555/QĐ-TTg ngày 13/8/2026 ban hành Khung chương trình đào tạo, bồi dưỡng về quản trị dữ liệu. Mục tiêu nhằm thiết lập khung đào tạo thống nhất trên phạm vi toàn quốc, làm cơ sở để các bộ, ngành, địa phương xây dựng, tổ chức triển khai hoạt động đào tạo, bồi dưỡng về quản trị dữ liệu; từng bước chuẩn hóa năng lực quản trị dữ liệu của đội ngũ cán bộ, công chức, viên chức và các đối tượng có liên quan, đáp ứng yêu cầu triển khai Luật Dữ liệu, phát triển Chính phủ số, kinh tế số, xã hội số và đổi mới sáng tạo.

Việt Nam và Australia thúc đẩy hợp tác chiến lược về công nghệ cao, kinh tế số và AI

Ngày 11/8, Bộ trưởng Bộ Khoa học và Công nghệ Vũ Hải Quân đã có cuộc làm việc song phương với Thượng Nghị sĩ Tim Ayres, Bộ trưởng Công nghiệp, Khoa học và Tài nguyên Australia. Buổi làm việc tập trung thảo luận các định hướng chiến lược nhằm thúc đẩy hợp tác sâu rộng về khoa học, công nghệ, đổi mới sáng tạo, phát triển kinh tế số và AI giữa hai quốc gia. Bộ trưởng Vũ Hải Quân chia sẻ về các định hướng phát triển mới của Việt Nam, trong đó khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số được xác định là đột phá chiến lược, động lực quan trọng nhất để duy trì tốc độ tăng trưởng kinh tế bền vững; đồng thời nhấn mạnh, Việt Nam kiên định mục tiêu xây dựng AI có chủ quyền (Sovereign AI), phát triển đồng bộ trên 3 trụ cột: Hạ tầng, dữ liệu và nhân tài công nghệ, cũng như áp dụng cách tiếp cận linh hoạt, thực tiễn trong xây dựng khung pháp lý về AI.

Starlink chính thức mở bán Internet vệ tinh tại Việt Nam

Sáng ngày 13/8, bản đồ khả dụng của Starlink khu vực Việt Nam hiển thị trạng thái “Có sẵn” (Available now). Fanpage chính thức của dịch vụ cũng chạy quảng cáo với nội dung giới thiệu Internet truy cập ổn định, với tốc độ có thể đạt hơn 340 Mbps và hướng đến website đặt hàng trực tuyến bằng giao diện tiếng Việt. Theo thông tin công bố trên trang, gói cước “không hợp đồng” ràng buộc, dùng thử 30 ngày và thiết bị được giao trong vòng 1 đến 2 tuần. Tuy nhiên, người đăng ký phải cung cấp thông tin định danh để sử dụng.

Việt Nam từng bước làm chủ một số công nghệ lõi của mạng 5G

Theo Cục Viễn thông, Bộ Khoa học và Công nghệ, tính đến đầu năm 2026, các doanh nghiệp viễn thông đã triển khai hơn 40.000 trạm thu phát sóng (BTS) 5G, đưa vùng phủ đến khoảng 91,9% dân số, với hơn 24 triệu thuê bao sử dụng dịch vụ 5G. Không chỉ tập trung vào triển khai hạ tầng, Việt Nam cũng từng bước làm chủ một số công nghệ lõi của mạng 5G. Doanh nghiệp trong nước đã nghiên cứu, sản xuất thành công thiết bị 5G theo chuẩn quốc tế và từng bước thương mại hóa. Bên cạnh đó, các doanh nghiệp viễn thông Việt Nam đã làm chủ việc sản xuất thiết bị 5G theo chuẩn quốc tế. Trong hơn 40.000 trạm 5G đang được triển khai, có khoảng 2.500 trạm do Việt Nam sản xuất, chiếm trên 6%.

Cơ chế tài chính mới dành cho nhiệm vụ nghiên cứu, phát triển công nghệ chiến lược

Bộ trưởng Bộ Khoa học và Công nghệ vừa ban hành Thông tư số 49/2026/TT-BKHCN quy định cơ chế tài chính đối với nhiệm vụ nghiên cứu và phát triển công nghệ chiến lược thuộc Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược. Đây là văn bản chính sách tạo cơ chế tài chính đặc thù theo hướng quản lý kinh phí gắn với gói công việc, mốc đánh giá và kết quả đầu ra, đồng thời tăng quyền chủ động cho tổ chức thực hiện nhiệm vụ.

9.000 lượt dùng Chatbot AI hỗ trợ kê khai thuế

Theo Cục Thuế, chỉ sau 2 tuần triển khai ứng dụng Chatbot AI tích hợp trên ứng dụng eTax Mobile nhằm hỗ trợ hộ kinh doanh kê khai thuế, hệ thống đã ghi nhận 9.000 lượt sử dụng. Điều đáng chú ý là nhiều hộ kinh doanh vốn không am hiểu quy định thuế vẫn có thể tự kê khai ngay trên điện thoại, nhờ được AI hướng dẫn từng bước.

Diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026

Sau 2 ngày tranh tài (11 đến 12/8), chương trình diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026 đã hoàn thành các nội dung đề ra. Kết quả diễn tập giúp các cơ quan, đơn vị nhận diện những điểm yếu trong hệ thống thông tin, đồng thời nâng cao năng lực phát hiện, xử lý và ứng phó với các nguy cơ tấn công mạng. Ở nội dung phân tích, đánh giá cuộc tấn công mạng, các đội xử lý kịch bản mô phỏng chuỗi tấn công có chủ đích của nhóm giả định “Sóng Ngầm”. Kịch bản đặt ra tình huống đối tượng xâm nhập máy chủ web vùng DMZ, thu thập thông tin xác thực, chiếm quyền máy chủ domain controller và một tình huống độc lập liên quan đến nguy cơ lộ tài liệu bí mật dưới dạng dữ liệu mô phỏng.

ĐIỂM TIN QUỐC TẾ

Wesco xác nhận bị xâm phạm dữ liệu

Tập đoàn Wesco, một gã khổng lồ hoạt động trong lĩnh vực chuỗi cung ứng và phân phối toàn cầu, xác nhận rằng họ đang điều tra một sự cố an ninh mạng. Thông cáo báo chí của công ty được đưa ra sau khi nhóm tin tặc ExfilSquad tuyên bố đã đánh cắp thông tin nhạy cảm từ Wesco và rò rỉ trên trang web rò rỉ dữ liệu của chúng. Jennifer Sniderman, Phó Chủ tịch Truyền thông Doanh nghiệp tại Wesco, cho biết sự cố này liên quan đến môi trường CRM đám mây của công ty.

Cisco cảnh báo về lỗ hổng VPN trên thiết bị ASA và FTD

Cisco cảnh báo rằng một lỗ hổng từ chối dịch vụ (DoS) nghiêm trọng trong phần mềm Secure Firewall ASA và Threat Defense (FTD) đang bị khai thác tích cực trong các cuộc tấn công nhằm đánh sập từ xa các thiết bị bị ảnh hưởng. Được theo dõi với mã CVE-2026-20349 (điểm CVSS: 8.6) và ảnh hưởng đến các thiết bị đang chạy Cisco Secure Firewall ASA hoặc Secure Firewall FTD khi một số dịch vụ truy cập từ xa được bật. Trong một thông báo công bố ngày 11/8, Cisco cho biết lỗ hổng này xuất phát từ việc kiểm tra lỗi không đầy đủ trong quá trình xử lý các yêu cầu HTTP.

Lỗ hổng zero-day mới ShieldBreak trên Microsoft Defender cấp quyền SYSTEM

Nhà nghiên cứu bảo mật có biệt danh “Nightmare Eclipse” tuần qua đã công bố một lỗ hổng zero-day mới của Microsoft Defender có tên “ShieldBreak” sau khi Microsoft phát hành bản cập nhật bảo mật Patch Tuesday tháng 8/2026. Theo Nightmare Eclipse, ShieldBreak có thể bị khai thác để giành quyền SYSTEM trên các hệ thống Windows 10, Windows 11 và Windows Server đã được cập nhật đầy đủ.

Tin tặc UAC-0145 sử dụng lời mời làm việc giả mạo để nhắm vào các ứng viên tuyển dụng

Các tin tặc Sandworm đã nhắm mục tiêu vào các ứng viên tuyể dụng thông qua các lời mời làm việc giả mạo, kể từ tháng 5/2026. Một báo cáo từ Nhóm Ứng cứu Khẩn cấp máy tính Ukraine (CERT) đã nêu chi tiết về một chiến dịch tấn công kỹ nghệ xã hội được cho là do UAC-0145 thực hiện – một nhánh thuộc Sandworm. Trong chiến dịch này, tin tặc nhắm mục tiêu vào các nạn nhân bằng cách giả danh các công ty công nghệ thông tin và nhà tuyển dụng. Cơ quan này cho biết, tác nhân đe dọa nghiên cứu lý lịch của mục tiêu được tải lên các trang web tuyển dụng và chủ động liên lạc trực tiếp. Sau đó, các cuộc trò chuyện được chuyển sang Telegram để sắp xếp một cuộc phỏng vấn video qua Zoom.

Các cuộc tấn công DDoS trên 1 Tbps đã tăng gấp 5 lần trong quý II/2026

Cloudflare cho biết họ đã ngăn chặn hơn 800 cuộc tấn công từ chối dịch vụ phân tán (DDoS) ở lớp mạng với lưu lượng vượt quá 1 Tbps trong quý II năm nay. So với quý đầu tiên, khi công ty chỉ ghi nhận 130 cuộc tấn công có lưu lượng trên 1 Tbps, con số mới nhất thể hiện mức tăng hơn 5 lần. Mới đây, Cloudflare đã ngăn chặn thành công một cuộc tấn công kỷ lục, đạt đỉnh điểm ở mức 31,4 Tbps và 200 triệu yêu cầu mỗi giây, do mạng botnet Aisuru/Kimwolf thực hiện.

Nvidia huy động 500 tỷ USD cho hạ tầng AI

Tập đoàn công nghệ Mỹ Nvidia vừa bắt tay với một loạt định chế tài chính hàng đầu tại Phố Wall, nhằm huy động tới 500 tỷ USD vốn tư nhân cho các dự án phát triển hạ tầng AI. Theo Reuters, Nvidia đã ký bản ghi nhớ với 6 tổ chức tài chính lớn, trong đó có những tên tuổi như quỹ đầu tư BlackRock hay ngân hàng Goldman Sachs để thành lập các nền tảng tài chính chuyên về hạ tầng tính toán đám mây. Sáng kiến này được kỳ vọng giúp tăng cường khả năng tiếp cận hạ tầng tính toán sử dụng công nghệ của Nvidia cho các nhà phát triển AI, doanh nghiệp và chính phủ.

Cisco cảnh báo về các lỗ hổng bảo mật nghiêm trọng của ClamAV với các mã PoC công khai

Tuần qua, Cisco đã cảnh báo về 2 lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Secure Endpoint Connector, cho phép các tác nhân đe dọa vô hiệu hóa quá trình rà quét của ClamAV trong các cuộc tấn công DoS. Các lỗ hổng bảo mật (CVE-2026-20337 và CVE-2026-20338) đã được phát hiện trong trình phân tích tệp lưu trữ ZIP của ClamAV (Clam AntiVirus). Nhóm ứng phó sự cố an ninh sản phẩm (PSIRT) của công ty cho biết, mã PoC đã được công khai, nhưng khẳng định không có bằng chứng nào cho thấy các lỗ hổng này bị khai thác trên thực tế.

Tin tặc lợi dụng lỗ hổng mới của Microsoft SharePoint trong các cuộc tấn công

Mã PoC khai thác đối với lỗ hổng bảo mật nghiêm trọng của Microsoft SharePoint (CVE-2026-55040), đã được công ty an ninh mạng Rapid7 công bố hôm 11/8, hiện đang được sử dụng trong các cuộc tấn công. Theo mô tả, đây là lỗ hổng vượt qua xác thực trong quy trình xác thực JWT token, có thể bị kẻ tấn công khai thác mà không cần có đặc quyền để thực hiện các thao tác với tư cách người dùng hoặc quản trị viên trang SharePoint.

Tấn công Plug and Pwn: Khi thiết bị USB giả mạo trở thành “chìa khóa” xâm nhập Windows

Hai nhà nghiên cứu bảo mật Alejandro Hernando và Borja Martínez vừa tiết lộ các cuộc tấn công “Plug and Pwn” mới lợi dụng tính năng Plug and Play của Windows để kích hoạt Windows cài đặt một phần mềm không an toàn, từ đó có thể giành quyền truy cập hệ thống. Bằng cách sử dụng phần mềm mô phỏng thiết bị USB, các nhà nghiên cứu phát hiện rằng họ có thể buộc Windows cài đặt các gói phần mềm đã được ký số của nhà cung cấp, chứa các thành phần hoặc điểm yếu có thể bị khai thác để giành quyền SYSTEM. Một số cuộc tấn công được trình diễn không yêu cầu sự tương tác của người dùng hoặc người dùng đăng nhập, trong khi một số trường hợp khác có thể được thực hiện từ xa qua RDP mà không cần bất kỳ phần cứng USB vật lý nào kết nối với máy tính mục tiêu.

Cuộc tấn công Plug and Pwn Facedancer mô phỏng phần cứng Sony và Sierra (Nguồn: plugandpwn.com)

Tin tặc khai thác lỗ hổng zero-day của GeoServer

Theo WatchTowr, công ty quản lý bề mặt tấn công, các tác nhân đe dọa đã bắt đầu khai thác lỗ hổng zero-day chưa được vá trong GeoServer chỉ vài giờ sau khi nó được công khai. Lỗ hổng này được mô tả là vấn đề tấn công SQL injection có thể bị khai thác để thực thi mã từ xa, đã được một nhà nghiên cứu bảo mật có tên q1uf3ng tiết lộ vào ngày 12/8. Theo bài đăng của nhà nghiên cứu trên X, lỗi này ảnh hưởng đến hàm jsonArrayContains của GeoServer, một biểu thức lọc dùng để truy vấn các trường mảng JSON nhằm kiểm tra xem chúng có chứa các giá trị cụ thể hay không. Hàm này có thể được sử dụng với các kho dữ liệu PostGIS và Oracle JDBC.

Tin tặc lợi dụng lỗ hổng nghiêm trọng của Adobe Commerce để chiếm đoạt tài khoản khách hàng

Các nỗ lực khai thác lỗ hổng bảo mật nghiêm trọng (CVE-2026-71362) trong nền tảng thương mại điện tử Commerce và Magento của Adobe đã được ghi nhận, có khả năng cho phép kẻ tấn công chiếm đoạt tài khoản khách hàng. Lỗ hổng này được mô tả là một điểm yếu về ủy quyền không chính xác, có thể bị lợi dụng để giành quyền truy cập cao hơn vào các tài nguyên nhạy cảm mà không cần xác thực.

Mỹ và Hàn Quốc cảnh báo về mã độc tống tiền Gunra nhắm mục tiêu vào các cơ quan chính phủ

Các cơ quan liên bang của Mỹ và Hàn Quốc cảnh báo các tổ chức chính phủ và cơ sở hạ tầng trọng yếu trên toàn thế giới cần bảo vệ hệ thống của mình trước các cuộc tấn công của mã độc tống tiền Gunra. Trong một thông báo vào ngày 10/8, các nhà chức trách cho biết các tin tặc sử dụng một biến thể mã độc dựa trên mã nguồn của Conti bị rò rỉ vào tháng 02/2022, đồng thời khuyến cáo quản trị viên bảo mật nên vá các lỗ hổng đã biết đang bị khai thác trong các hệ thống kết nối Internet càng sớm càng tốt, phân đoạn mạng để hạn chế sự di chuyển ngang hàng và sao lưu dữ liệu ngoại tuyến.

Cảnh báo chiến dịch tấn công kết hợp giữa WindRelay và SpyNote nhằm đánh cắp dữ liệu thẻ tín dụng

Một phần mềm độc hại NFC Android mới có tên WindRelay đang được sử dụng cùng với công cụ quản trị từ xa (RAT) SpyNote để đánh cắp dữ liệu thẻ tín dụng, đồng thời gửi chúng cho kẻ tấn công trong thời gian thực. Trong một sự cố do công ty an ninh mạng Group-IB điều tra, một kẻ tấn công đã giả danh nhân viên ngân hàng và gọi điện cho nạn nhân với lý do có vấn đề với thẻ thanh toán của họ. Trong cuộc gọi, kẻ tấn công hướng dẫn nạn nhân cài đặt mã độc SpyNote được ngụy trang thành một ứng dụng hợp pháp và cấp quyền cho dịch vụ trợ năng, cho phép tác nhân đe dọa truy cập từ xa vào thiết bị Android. Sau đó, kẻ tấn công cài đặt WindRelay mà không cần tương tác thêm với nạn nhân và sử dụng ứng dụng ngân hàng để vay tiền dưới tên của nạn nhân.

EU, Meta và TikTok ngăn tin giả kích động vượt biên

Liên minh châu Âu (EU) phối hợp với Meta, TikTok và các tổ chức kiểm chứng thông tin để ngăn chặn tin giả kích động người di cư vượt biên trái phép. Theo đó, hai nền tảng trên đã kích hoạt cơ chế ứng phó khủng hoảng, đồng thời phối hợp với Europol và các tổ chức kiểm chứng để trao đổi thông tin hằng ngày, nhanh chóng phát hiện và xử lý nội dung sai lệch. TikTok đã lập nhóm đặc nhiệm theo dõi tình hình tại Ceuta theo thời gian thực. Trong khi đó, Meta tăng cường giám sát và gỡ bỏ nội dung vi phạm chính sách, đặc biệt là nội dung quảng bá hoặc hỗ trợ hoạt động buôn người.

Hoạt động của Ceva Logistics bị gián đoạn do tấn công mạng

Tập đoàn vận tải và hậu cần khổng lồ Ceva Logistics đã bị gián đoạn hoạt động tại châu Âu sau khi hệ thống của họ bị tin tặc xâm nhập. Sự cố xảy ra vào ngày 29/7, đến nay công ty vẫn đang nỗ lực khôi phục các dịch vụ bị ảnh hưởng. Nhiều tổ chức được cho là đã xác nhận bị ảnh hưởng bởi sự cố này, bao gồm các nhà bán lẻ Hà Lan Bol và De Bijenkorf, ING, Ace & Tate, Câu lạc bộ bóng đá Ajax Amsterdam và nhà cung cấp trò chơi điện tử Valve.

Mã độc AmnesiaStealer trên macOS đánh cắp dữ liệu và kiểm soát phiên duyệt web

Theo Jamf, một phần mềm độc hại macOS dựa trên Rust với nhiều giai đoạn đã được phát tán thông qua một trang tải xuống GitHub giả mạo trong các cuộc tấn công ClickFix gần đây. Trang web này dụ dỗ nạn nhân dán một lệnh vào Terminal, dẫn đến việc cài đặt mã độc AmnesiaStealer mới được phát hiện. Là một phần của chuỗi lây nhiễm ba giai đoạn, một script shell được chạy để tải và thực thi payload, phần mềm đánh cắp thông tin và một mô-đun được chạy theo lệnh để cung cấp quyền kiểm soát tương tác đối với trình duyệt của nạn nhân.

Hơn 2.500 tổ chức bị ảnh hưởng bởi cuộc tấn công chuỗi cung ứng của LiteLLM

Theo báo cáo của CloudSEK, hơn 2.500 tổ chức và hơn 430.000 đường dẫn CI/CD đã bị ảnh hưởng bởi cuộc tấn công chuỗi cung ứng LiteLLM hồi đầu năm nay. Lỗ hổng bảo mật LiteLLM được phát hiện ngay sau vụ tấn công chuỗi cung ứng vào công cụ quét lỗ hổng Trivy của Aqua Security và là kết quả trực tiếp của vụ tấn công đó. Thư viện Python mã nguồn mở và máy chủ proxy bị xâm phạm sau khi CI pipeline của nó tự động cài đặt phiên bản Trivy bị lỗi. Hai phiên bản LiteLLM, cụ thể là 1.82.7 và 1.82.8, được đẩy lên PyPI, cung cấp cho tin tặc quyền truy cập vào tất cả thông tin mà LiteLLM nắm giữ.

Lỗ hổng zero-day mới của Windows bị Triều Tiên khai thác trong các cuộc tấn công mạng

Theo Check Point, tin tặc Triều Tiên lợi dụng lỗ hổng zero-day mới được vá của Windows để chiếm quyền kiểm soát hệ thống của nạn nhân. Các cuộc tấn công này được cho là do nhóm tin tặc Lazarus Group thực hiện, là sự tiếp nối của chiến dịch Operation Dream kéo dài trong nhiều năm, nhắm vào những người tìm việc bằng các cơ hội việc làm giả mạo tại các công ty nổi tiếng. Chiến dịch mới này được triển khai từ đầu năm 2026, nhắm mục tiêu vào lĩnh vực quốc phòng tại nhiều quốc gia, chủ yếu là các tổ chức hàng không vũ trụ ở châu Âu và Ấn Độ.

Linh kiện trong drone Hải quân Anh gửi tín hiệu về Trung Quốc

Một linh kiện trong camera của drone Hải quân Anh được phát hiện gửi tín hiệu tới một địa chỉ Internet ở Trung Quốc, làm dấy lên lo ngại về rủi ro từ chuỗi cung ứng quốc phòng. Vấn đề được làm rõ trong một cuộc đánh giá định kỳ về lỗ hổng an ninh mạng. Thời báo Phố Wall dẫn lời phát ngôn viên Bộ Quốc phòng Anh cho hay, cuộc điều tra sau đó không tìm thấy bằng chứng hệ thống hoặc dữ liệu của cơ quan này bị xâm nhập, đánh cắp hoặc truyền ra bên ngoài. Dù vậy, sự việc cho thấy những rủi ro có thể xuất hiện từ các linh kiện nhỏ trong hệ thống quân sự, đặc biệt khi ngành sản xuất drone toàn cầu vẫn phụ thuộc lớn vào Trung Quốc.

Bản cập nhật Ivanti EPM vá các lỗ hổng có thể bị khai thác từ xa

Ngày 11/8, Ivanti đã công bố các bản vá khắc phục 4 lỗ hổng trong Endpoint Manager (EPM) và Neurons for MDM. Đáng chú ý, bản cập nhật EPM khắc phục 3 lỗi nghiêm trọng, trong đó có 2 lỗi có thể bị kẻ tấn công từ xa không cần xác thực khai thác. Đầu tiên là CVE-2026-18129, được mô tả là vấn đề truyền tải thông tin nhạy cảm dưới dạng văn bản thuần tùy, có thể bị kẻ tấn công khai thác để đánh cắp thông tin đăng nhập cho các kết nối SQL bên ngoài. Lỗ hổng thứ hai, CVE-2026-18125, là một lỗi đọc ngoài phạm vi trong EPM agent có thể gây ra sự cố crash dịch vụ agent.

SonicWall vá các lỗ hổng nghiêm trọng trong nền tảng GMS

Vừa qua, SonicWall đã công bố các bản vá khắc phục 8 lỗ hổng trên hai sản phẩm, bao gồm cả các lỗi thực thi mã từ xa nghiêm trọng. Trong số này, CVE-2026-66147 (điểm CVSS: 9.4) và CVE-2026-66145 (điểm CVSS: 9.1), cần được đặc biệt chú ý, vì cả hai có thể cho phép kẻ tấn công từ xa không cần xác thực, thực thi mã tùy ý. Các lỗ hổng bảo mật này ảnh hưởng đến các phiên bản 9.5.1 và các phiên bản cũ hơn của GMS (Virtual Appliance và Windows), nhưng đã được khắc phục trong phiên bản 9.5.2 của phần mềm.

Microsoft phát hành bản vá Patch Tuesday tháng 8/2026 khắc phục 420 lỗ hổng bảo mật

Microsoft vừa phát hành bản vá Patch Tuesday tháng 8/2026 để giải quyết 420 lỗ hổng bảo mật, bao gồm 1 lỗ hổng zero-day đang bị khai thác và 2 lỗ hổng đã được tiết lộ công khai. Theo đó, bản vá Patch Tuesday tháng này khắc phục 178 lỗ hổng leo thang đặc quyền; 110 lỗ hổng thực thi mã từ xa; 84 lỗ hổng tiết lộ thông tin; 12 lỗ hổng DoS; 11 lỗ hổng vượt qua tính năng bảo mật (Bypass); 21 lỗ hổng giả mạo (Spoofing) và 4 lỗ hổng Tampering. Microsoft cảnh báo rằng sẽ có sự gia tăng các bản cập nhật bảo mật Patch Tuesday, vì hãng bắt đầu sử dụng hệ thống phát hiện lỗ hổng bảo mật dựa trên AI để xác định thêm nhiều điểm yếu bảo mật trên các sản phẩm phần mềm của mình.

WhatsApp ra mắt tính năng cảnh báo lừa đảo mới

WhatsApp đã bắt đầu triển khai thử nghiệm beta giới hạn Scam Alert (cảnh báo lừa đảo), một tính năng tùy chọn sử dụng mô hình học máy trên thiết bị để gắn cờ các tin nhắn đáng ngờ từ những người không có trong danh bạ. Khi người dùng kích hoạt tính năng này, một mô hình sẽ được tải xuống thiết bị và đánh giá các tin nhắn đến để tìm ra các mẫu liên quan đến các hành vi lừa đảo đã biết, dựa trên cấu trúc hội thoại và các dấu hiệu ngôn ngữ.  Nếu một tin nhắn bị gắn cờ, chỉ người nhận mới thấy cảnh báo trong cuộc trò chuyện, nhưng người gửi sẽ không nhận được thông báo.

Hàng trăm tiện ích mở rộng VPN giả mạo định tuyến lưu lượng truy cập thông qua máy chủ proxy

Hơn 737 tiện ích mở rộng trình duyệt được đăng tải trên Chrome Web Store đã giả mạo các dịch vụ VPN và proxy nổi tiếng, đồng thời định tuyến lưu lượng truy cập của người dùng thông qua các máy chủ proxy SOCKS5 do một nhà cung cấp duy nhất vận hành. Trên Chrome Web Store, các tiện ích này đã được tải xuống gần 75.000 lần, chủ yếu bởi người dùng Nga đang tìm kiếm các công cụ để vượt qua các dịch vụ bị chặn ở nước này. Công ty bảo mật Socket giải thích: “Với việc tất cả lưu lượng truy cập trình duyệt đều bị buộc phải đi qua SOCKS5, máy chủ của kẻ tấn công có thể đọc được mọi đích đến, giá trị TLS SNI, địa chỉ IP nguồn của nạn nhân và bất kỳ nội dung yêu cầu nào được gửi qua HTTP thông thường”.

Các cuộc tấn công đánh cắp dữ liệu City-Forum nhắm vào cổng thông tin Salesforce và ServiceNow

Một chiến dịch tấn công mạng đang diễn ra có tên City-Forum, sử dụng các công cụ tùy chỉnh để đánh cắp dữ liệu được hiển thị cho người dùng ẩn danh thông qua Salesforce Experience Cloud và cổng thông tin khách hàng của ServiceNow. Theo công ty bảo mật SaaS Reco, tất cả các cuộc tấn công đều bắt nguồn từ địa chỉ IP 158[.]220[.]87[.]79 được lưu trữ bởi nhà cung cấp VPS Contabo của Đức, dường như luôn sử dụng user agent Go-http-client/1.1 mặc định khi tải xuống dữ liệu.

Lỗ hổng nghiêm trọng trong VMware vCenter đang bị khai thác để truy cập reverse SSH

Một lỗ hổng nghiêm trọng (CVE-2026-59310) vừa được vá gần đây trong VMware vCenter Syslog Server đang bị khai thác trong một chiến dịch đang diễn ra nhằm triển khai công cụ reverse SSH nhằm duy trì quyền truy cập và truy cập từ xa. Trước đó vào ngày 29/7, Broadcom đã công bố CVE-2026-59310 và mô tả nó là một lỗ hổng nghiêm trọng cho phép truy cập thư mục trái phép trong máy chủ vCenter Syslog, có thể bị kẻ tấn công không được xác thực có quyền truy cập mạng khai thác để thực thi mã tùy ý.

Tin tặc Lazarus khai thác lỗ hổng zero-day của Windows để nhắm mục tiêu vào các công ty quốc phòng

Các tin tặc Triều Tiên đã khai thác lỗ hổng bảo mật zero-day của Windows (CVE-2026-68820, điểm CVSS: 7.0) để nhắm mục tiêu vào các công ty thuộc lĩnh vực quốc phòng như một phần của chiến dịch Operation Dream Job. Theo dõi biến thể mới nhất của chiến dịch này, các nhà nghiên cứu của Check Point phát hiện rằng Lazarus đã tích hợp một lỗ hổng khai thác cho CVE-2026-68820, đặc biệt hỗ trợ các bản build Windows 11 26100 và 26200, vào một phiên bản mới của rootkit chế độ kernel FudModule để nâng cao đặc quyền.

Mã độc tống tiền DeadLock sử dụng blockchain để chống lại việc vô hiệu hóa cơ sở hạ tầng

Nhóm tin tặc DeadLock đang sử dụng cơ sở hạ tầng phi tập trung dựa trên các dịch vụ blockchain để bảo vệ liên lạc với nạn nhân và ngăn chặn hoạt động rò rỉ dữ liệu. Tính đến tháng 7 năm nay, trang web rò rỉ dữ liệu DeadLock đã liệt kê 80 tổ chức, chủ yếu đến từ châu Âu. Các nạn nhân bao gồm các công ty trong lĩnh vực công nghệ thông tin, khai thác mỏ, vận tải, sản xuất, khách sạn và hàng tiêu dùng. Các tin tặc điều hành mã độc tống tiền DeadLock đã áp dụng một phương pháp mới sử dụng blockchain Polygon để lưu trữ dữ liệu cấu hình và các bài đăng trên trang web rò rỉ thông tin. Thay vì sử dụng URL Tor truyền thống, trang HTML truy xuất địa chỉ proxy trò chuyện hiện tại bằng cách truy vấn hợp đồng thông minh trên blockchain Polygon thông qua “eth_call”.

Ukraine đóng cửa 94 trung tâm lừa đảo, thu giữ hàng triệu USD tiền mặt

Giới chức Ukraine đã đóng cửa 94 trung tâm lừa đảo trên khắp cả nước, những nơi dụ dỗ người dân tham gia các vụ lừa đảo đầu tư hoặc cố gắng chiếm đoạt tài khoản ngân hàng. Chiến dịch này diễn ra trong tuần qua, tổng cộng 411 cuộc khám xét sau một cuộc điều tra với sự tham gia phối hợp của lực lượng chức năng Ukraine và Đức. Theo Cảnh sát Ukraine, trong một số trường hợp, những kẻ lừa đảo giả danh nhân viên ngân hàng và gọi điện cho nạn nhân với lý do giao dịch đáng ngờ, đe dọa sẽ phong tỏa tài khoản nếu nạn nhân không thanh toán. Đôi khi, chúng thuyết phục nạn nhân đăng ký vay tiền, cung cấp thông tin thẻ thanh toán và cài đặt các công cụ truy cập từ xa trên điện thoại và máy tính.

Fortinet vá lỗi xác thực trong FortiWeb và FortiManager

Ngày 12/8, Fortinet đã công bố các bản vá nhằm khắc phục 8 lỗ hổng bảo mật trên các sản phẩm của hãng, bao gồm các lỗi xác thực nghiêm trọng trong FortiWeb và FortiManager. Với FortiWeb, công ty đã giải quyết CVE-2026-26035, kẻ tấn công từ xa không cần xác thực có thể khai thác lỗ hổng này để đăng nhập vào giao diện người dùng đồ họa/giao diện dòng lệnh FortiWeb bằng tên người dùng và mật khẩu ngẫu nhiên. Trong khi đó, lỗ hổng trên FortiManager được theo dõi với mã CVE-2026-70468, là một vấn đề vượt qua xác thực cho phép kẻ tấn công từ xa mạo danh bất kỳ thiết bị FortiGate nào được quản lý bởi FortiManager.

Bản vá WordPress mới khắc phục lỗ hổng thực thi mã từ xa

Ngày 12/8, WordPress đã công bố các bản vá đối với phiên bản 7.0.4 nhằm khắc phục lỗ hổng nghiêm trọng cho phép kẻ tấn công đã xác thực thực thi mã tùy ý từ xa. Được theo dõi với mã CVE-2026-65640 (điểm CVSS: 8.8), lỗ hổng này có thể bị kẻ tấn công có vai trò “Author” trở lên khai thác thông qua việc tải lên các tệp Postscript độc hại. Theo thông báo của WordPress, sự cố chỉ ảnh hưởng đến các cài đặt sử dụng Imagick và Ghostscript, vì nó được phát hiện trong quá trình xử lý một số tệp nhúng nhất định của Ghostscript. Việc khai thác thành công đòi hỏi kẻ tấn công phải có quyền tải lên tệp.

Trezor tiết lộ vụ rò rỉ dữ liệu ảnh hưởng đến gần 14.000 khách hàng

Nhà sản xuất ví phần cứng Trezor đã tiết lộ về vụ rò rỉ dữ liệu ảnh hưởng đến gần 14.000 khách hàng của mình sau khi ShipMonk, nhà cung cấp dịch vụ vận chuyển và hậu cần của họ bị tấn công. Trong vụ việc, tin tặc đã truy cập vào dữ liệu đặt hàng của khách hàng, bao gồm họ tên, địa chỉ giao hàng, địa chỉ email và số điện thoại. Như công ty đã thông báo hôm 13/8, vụ rò rỉ dữ liệu này ảnh hưởng đến khách hàng từ Mỹ, Vương quốc Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha, những người đã nhận được đơn đặt hàng trong khoảng thời gian từ ngày 10/5 đến ngày 8/8/2026.

Microsoft vá lỗ hổng zero-day LegacyHive trên Windows

Microsoft đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng zero-day có tên gọi “LegacyHive”, được phát hiện sau bản vá Patch Tuesday tháng 7/2026. Lỗ hổng này được tiết lộ bởi một nhà nghiên cứu bảo mật sử dụng biệt danh “Nightmare Eclipse”, ông đã công bố một bản PoC LegacyHive chỉ vài giờ sau Patch Tuesday tháng 7 được phát hành, tuyên bố rằng nó khai thác một lỗ hổng bảo mật trong Windows User Profile Service.

Khi gián điệp mạng kết hợp tội phạm tài chính: Chiến dịch đa mục tiêu của tin tặc Jewelbug

Nhóm tin tặc Jewelbug, được cho là có liên hệ với Trung Quốc, đã tiến hành các hoạt động gián điệp nhắm vào các cơ quan và tổ chức chính phủ trong các lĩnh vực trọng yếu, bao gồm quốc phòng, viễn thông, giáo dục và hàng không, đồng thời tham gia vào các hoạt động lừa đảo tiền điện tử cùng một hạ tầng điều khiển. Theo Công ty an ninh mạng Symantec, nhóm tin tặc này đã giành được quyền ghi vào hệ thống webmail dùng chung và chèn một đoạn script độc hại vào template của hệ thống.

Tin tặc Akira vô hiệu hóa EDR bằng chế độ Safe Mode

Một nhánh của nhóm tin tặc Akira đã vô hiệu hóa giải pháp phát hiện và phản hồi điểm cuối (EDR) trên hệ thống bị xâm nhập bằng cách khởi động lại máy vào chế độ Safe Mode có kết nối mạng. Vụ tấn công xảy ra vào ngày 4/8 sau khi tin tặc giành được quyền truy cập ban đầu thông qua thiết bị VPN SonicWall không được bảo mật và không sử dụng xác thực đa yếu tố (MFA). Công ty cung cấp dịch vụ phát hiện và phản hồi được quản lý (MDR) Huntress cho biết, khoảng 2 giờ sau khi đăng nhập VPN thành công, kẻ tấn công đã kết nối với domain controller thông qua RDP, liệt kê người dùng và máy tính trong Active Directory, rồi chuyển sang máy chủ ứng dụng.

KHUYẾN NGHỊ

Trước diễn biến ngày càng phức tạp của các mối đe dọa an ninh mạng, các cơ quan, tổ chức và doanh nghiệp cần chuyển mạnh từ cách tiếp cận ứng phó sang chủ động phòng ngừa và phát hiện sớm. Trọng tâm trước mắt là rà soát, cập nhật và ưu tiên xử lý các lỗ hổng bảo mật nghiêm trọng, đặc biệt là những lỗ hổng đang bị khai thác thực tế và các lỗ hổng có mã khai thác công khai. Sau khi Microsoft phát hành Patch Tuesday tháng 8/2026, các hệ thống Windows cần được kiểm tra và triển khai bản vá phù hợp theo mức độ rủi ro.

Bên cạnh quản lý lỗ hổng, cần tăng cường giám sát các hệ thống kết nối Internet, thiết bị VPN, máy chủ, nền tảng quản trị và các dịch vụ đám mây, đồng thời triển khai xác thực đa yếu tố, phân đoạn mạng và kiểm soát chặt chẽ quyền truy cập. Các tổ chức cũng cần đặc biệt chú ý đến nguy cơ tấn công chuỗi cung ứng, phần mềm và tiện ích mở rộng không đáng tin cậy, cũng như các hình thức kỹ nghệ xã hội ngày càng tinh vi.

Đối với dữ liệu và AI, tiếp tục nâng cao năng lực quản trị dữ liệu, bảo vệ thông tin nhạy cảm và kiểm soát việc sử dụng AI, song song với việc đào tạo, nâng cao nhận thức cho cán bộ, nhân viên. Việc tổ chức diễn tập thực chiến, kiểm tra khả năng phát hiện và ứng phó sự cố cần được duy trì thường xuyên để kịp thời nhận diện điểm yếu và nâng cao năng lực phòng thủ thực tế.

Cuối cùng, trước xu hướng tấn công ngày càng kết hợp giữa khai thác lỗ hổng, đánh cắp dữ liệu, tống tiền và gian lận tài chính, các cơ quan, tổ chức cần tăng cường chia sẻ thông tin về mối đe dọa, phối hợp ứng cứu sự cố và xây dựng phương án sao lưu, khôi phục độc lập. Đây là yếu tố then chốt để hạn chế tác động khi sự cố xảy ra và duy trì hoạt động liên tục của các hệ thống thông tin quan trọng.

TIN NỔI BẬT

- Advertisement -spot_img

TIN ĐỌC NHIỀU