<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bản tin an toàn thông tin &#8211; An toàn thông tin Hải Phòng</title>
	<atom:link href="https://antoanthongtinhaiphong.gov.vn/category/ban-tin-an-toan-thong-tin/feed/" rel="self" type="application/rss+xml" />
	<link>https://antoanthongtinhaiphong.gov.vn</link>
	<description>An toàn trong tầm tay</description>
	<lastBuildDate>Mon, 21 Sep 2026 05:06:23 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://antoanthongtinhaiphong.gov.vn/wp-content/uploads/2025/04/cropped-logo_ATTT-tach-nen-150x150-1-32x32.png</url>
	<title>Bản tin an toàn thông tin &#8211; An toàn thông tin Hải Phòng</title>
	<link>https://antoanthongtinhaiphong.gov.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Bản tin An toàn thông tin tuần số 71</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-71/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 05:05:39 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48489</guid>

					<description><![CDATA[Phạm Mạnh Cường Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 37 (14/9/2026 &#8211; 20/9/2026). Trong nước, diễn ra phiên họp thẩm tra sơ bộ dự án Luật An ninh dữ liệu và dự án Luật Định [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=Ph%E1%BA%A1m%20M%E1%BA%A1nh%20C%C6%B0%E1%BB%9Dng">Phạm Mạnh Cường</a></div>
</div>
<p class="mt-3 excerpt">Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 37 (14/9/2026 &#8211; 20/9/2026). Trong nước, diễn ra phiên họp thẩm tra sơ bộ dự án Luật An ninh dữ liệu và dự án Luật Định danh và xác thực điện tử. Công an tỉnh Tây Ninh tổ chức diễn tập thực chiến an ninh mạng. Trên bình diện quốc tế, hàng loạt lỗ hổng bảo mật nghiêm trọng và zero-day tiếp tục bị khai thác thực tế, buộc nhiều hãng công nghệ như Microsoft, Google, Cisco,&#8230; phát hành bản vá, cập nhật bảo mật để hạn chế nguy cơ tấn công. Bên cạnh đó, các chiến dịch phát tán mã độc, tấn công chuỗi cung ứng, lừa đảo sử dụng AI và rò rỉ dữ liệu quy mô lớn tiếp tục diễn biến phức tạp, đặt ra yêu cầu tăng cường giám sát, cập nhật bản vá kịp thời và chủ động ứng phó với các nguy cơ mới.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Hoàn thiện hành lang pháp lý vững chắc cho an ninh dữ liệu và định danh điện tử</strong></p>
<p>Chiều 15/9, tại Trụ sở các cơ quan của Quốc hội, Thường trực Ủy ban Quốc phòng, An ninh và Đối ngoại đã tổ chức <a href="https://antoanthongtin.vn/tin/hoan-thien-hanh-lang-phap-ly-vung-chac-cho-an-ninh-du-lieu-va-dinh-danh-dien-tu">phiên họp</a> thẩm tra sơ bộ dự án Luật An ninh dữ liệu và dự án Luật Định danh và xác thực điện tử. Tại Phiên họp, về Dự án <a href="https://antoanthongtin.vn/tin/du-thao-luat-an-ninh-du-lieu-hoan-thien-khung-phap-ly-bao-ve-an-ninh-du-lieu-quoc-gia">Luật An ninh dữ liệu</a>, Thiếu tướng Hồ Văn Hương, Phó Trưởng ban Ban Cơ yếu Chính phủ đã đưa ra nhiều kiến nghị quan trọng nhằm hoàn thiện hành lang pháp lý, tránh chồng chéo thẩm quyền và lấp đầy các khoảng trống pháp lý. Đồng chí khẳng định Ban Cơ yếu Chính phủ sẽ tiếp tục phối hợp chặt chẽ với cơ quan chủ trì soạn thảo và các cơ quan của Quốc hội để hoàn thiện dự thảo văn bản, góp phần xây dựng luật vững chắc, bảo vệ tuyệt đối an ninh dữ liệu và chủ quyền số quốc gia.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/ad5c7ad3-0997-4293-9b21-bf1a81e5a552/a3(59).jpg" /></p>
<p><em>Thiếu tướng Hồ Văn Hương, Phó Trưởng ban Ban Cơ yếu Chính phủ phát biểu tại cuộc họp (Nguồn: Cổng thông tin điện tử Quốc hội)</em></p>
<p><strong>Diễn tập thực chiến bảo đảm An ninh mạng tỉnh Tây Ninh năm 2026</strong></p>
<p>Ngày 17/9, Công an tỉnh Tây Ninh tổ chức diễn tập thực chiến an ninh mạng theo hình thức trực tiếp thông qua mô phỏng CTF. Theo đó, các đội tập trung diễn tập thực chiến, ứng cứu sự cố an ninh mạng, an toàn thông tin mạng tại Hệ thống Kho dữ liệu dùng chung. Chương trình diễn tập đảm bảo vừa nâng cao năng lực cho Đội ứng cứu sự cố, vừa tăng cường bảo vệ cho hệ thống thông tin; đồng thời lồng ghép tuyên truyền cho các cơ quan, ban, ngành, địa phương, tổ chức chính trị &#8211; xã hội, doanh nghiệp nhà nước, cán bộ, công chức, viên chức về công tác bảo đảm an ninh mạng, an toàn thông tin mạng trong quá trình tổ chức diễn tập.</p>
<p><strong>Hội thảo “AI &amp; Deepfake &#8211; Vũ khí mới của lừa đảo nhắm vào lãnh đạo doanh nghiệp”</strong></p>
<p>Chiều ngày 18/9, tại TP.HCM, Chi hội phía Nam &#8211; Hiệp hội An ninh mạng Quốc (NCA) gia tổ chức Hội thảo chuyên đề “AI &amp; Deepfake &#8211; Vũ khí mới của lừa đảo nhắm vào lãnh đạo doanh nghiệp”. Theo phân tích của các chuyên gia tại Hội thảo, AI đang giúp các đối tượng thực hiện những cuộc tấn công phức tạp hơn, gồm nhiều bước hơn và có khả năng gây thiệt hại lớn hơn. Tại khu vực châu Á &#8211; Thái Bình Dương, trong đó có Việt Nam, phương thức tấn công giả mạo danh tính đang là vấn đề đáng quan tâm. Các chuyên gia cảnh báo điều đáng lo ngại là kẻ gian không nhất thiết phải “đánh bại” toàn bộ hệ thống bảo mật. Chúng có thể tìm mắt xích yếu nhất trong quy trình vận hành, khai thác tâm lý chủ quan hoặc tình huống khẩn cấp để thúc đẩy nhân viên thực hiện giao dịch trước khi kịp kiểm chứng.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Kỹ thuật tấn công BragJack chiếm quyền kiểm soát tác nhân trình duyệt AI thông qua tiện ích mở rộng độc hại</strong></p>
<p>Nhà nghiên cứu bảo mật Gal Weizman của Forever Security đã tiết lộ một kỹ thuật tấn công mới có thể chiếm quyền điều khiển các trợ lý AI được tích hợp trong các trình duyệt phổ biến, bằng một tiện ích mở rộng trình duyệt độc hại duy nhất. Được đặt tên là BragJack, kỹ thuật này đã được thử nghiệm trên 5 trình duyệt hoặc trợ lý trình duyệt dựa trên Chromium, bao gồm: Gemini Live của Google Chrome, Perplexity Comet, Microsoft Edge, Opera Neon và Claude của Anthropic trong Chrome.</p>
<p><strong>ShinyHunters tấn công trang web rò rỉ thông tin Clop</strong></p>
<p><a href="https://antoanthongtin.vn/tin/may-chu-oracle-peoplesoft-bi-tan-cong-trong-vu-danh-cap-du-lieu-cua-nhom-shinyhunters">ShinyHunters</a> đã xâm nhập vào trang web rò rỉ dữ liệu của nhóm tin tặc mã độc tống tiền Clop (hay còn gọi là Cl0p) và làm thay đổi trang web Tor. Cuộc tấn công bắt đầu vào ngày 18/9, khi ShinyHunters khai thác lỗ hổng tải lên (upload) tệp tin không cần xác thực trong hệ thống quản lý nội dung Grav CMS, từ đó tải một tệp tin văn bản nhỏ lên trang web của Clop. Tệp văn bản này chứa một thông điệp từ những kẻ tấn công gửi đến Clop, cảnh báo không được đe dọa chúng và bao gồm một liên kết đến trang web rò rỉ dữ liệu của chính ShinyHunter.</p>
<p><strong>Tin tặc WaterPlum lây nhiễm 30.000 thiết bị trên toàn thế giới</strong></p>
<p>Một cảnh báo chung từ các cơ quan thực thi pháp luật tại Nhật Bản, Mỹ, Úc và Đức cho biết, nhóm tin tặc WaterPlum đã xâm nhập ít nhất 30.000 thiết bị trên toàn thế giới, kể từ tháng 12/2025 đến tháng 7/2026. WaterPlum có liên quan đến một chiến dịch kéo dài nhiều năm mang tên “Contagious Interview”, trước đây từng nhắm mục tiêu vào những người tìm việc làm bằng các gói NPM để lây nhiễm mã độc vào thiết bị của họ. Kẻ tấn công giả mạo các công ty AI, <a href="https://antoanthongtin.vn/tin/chien-dich-silent-swap-su-dung-tien-ich-mo-rong-gia-mao-google-notes-nham-danh-cap-vi-tien-dien-tu">tiền điện tử</a> và NFT hợp pháp hoặc sử dụng các nền tảng tuyển dụng và việc làm tự do để tiếp cận người tìm việc. Trong các cuộc phỏng vấn giả mạo và bài kiểm tra lập trình, nạn nhân được hướng dẫn tải xuống các dự án, khắc phục sự cố giả định về hội nghị video hoặc thực thi mã độc hại.</p>
<p><strong>Lỗ hổng máy chủ Gyazo bị khai thác để đánh cắp 23,6 triệu hồ sơ người dùng</strong></p>
<p>Nền tảng chia sẻ hình ảnh Gyazo tuần qua xác nhận bị tấn công dữ liệu sau khi tin tặc khai thác lỗ hổng máy chủ của công ty này. Theo thông báo, sự cố xảy ra vào ngày 11/9, cho phép tin tặc truy cập vào cơ sở dữ liệu và thu thập được khoảng 23,62 triệu hồ sơ người dùng. Hiện tại, Gyazo đã tạm ngừng hoạt động nền tảng để tiến hành bảo trì.</p>
<p><strong>Kho lưu trữ GitHub giả mạo LastPass Authenticator cập nhật phần mềm đánh cắp thông tin Rapuncel mới</strong></p>
<p>Một chiến dịch phần mềm độc hại đang diễn ra sử dụng các kho lưu trữ <a href="https://antoanthongtin.vn/tin/gan-300-kho-luu-tru-github-gia-mao-phan-mem-hop-phap-de-phat-tan-ma-doc">GitHub</a> được tối ưu hóa SEO để mạo danh các công ty phần mềm nổi tiếng, nhằm phát tán một loại phần mềm đánh cắp thông tin chưa từng được ghi nhận trước đây có tên là Rapuncel. LastPass và Delphos Labs đã phát hiện ra chiến dịch này, theo báo cáo của họ, chiến dịch mạo danh thương hiệu quản lý mật khẩu của LastPass và ít nhất 39 công ty khác. Cùng với Rapuncel, các kho lưu trữ này cung cấp kernel driver hệ điều hành được Microsoft ký số, có khả năng vô hiệu hóa 145 sản phẩm chống virus và phát hiện và phản hồi điểm cuối (EDR).</p>
<p><strong>Microsoft vá 18 lỗ hổng bảo mật trong các sản phẩm AI và điện toán đám mây</strong></p>
<p>Ngày 17/9, Microsoft đã phát hành bản vá cho 18 lỗ hổng bảo mật, trải rộng trên toàn bộ danh mục sản phẩm <a href="https://antoanthongtin.vn/tin/17-rui-ro-bao-mat-va-cac-bien-phap-tot-nhat-de-bao-ve-moi-truong-dien-toan-dam-may-phan-2">điện toán đám mây</a> Azure và AI mang thương hiệu Copilot. Theo đó, trong bản vá này các lỗ hổng leo thang đặc quyền chiếm phần lớn, ảnh hưởng đến Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse và Microsoft 365 Copilot.  Một số lỗ hổng tiết lộ thông tin đã được khắc phục trong Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat và Azure Machine Learning. Một lỗ hổng giả mạo duy nhất đã được vá trong Azure Portal.</p>
<p><strong>Lỗ hổng nghiêm trọng của Orkes Conductor bị khai thác trong các cuộc tấn công</strong></p>
<p>Một lỗ hổng bảo mật nghiêm trọng trong Orkes Conductor, có thể bị khai thác mà không cần xác thực, đã trở thành mục tiêu tấn công của tin tặc trong ít nhất một tháng nay. Được theo dõi với mã CVE-2026-58138 (điểm CVSS: 9.8), lỗ hổng này được mô tả là một vấn đề <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-thuc-thi-ma-tu-xa-trong-cong-cu-qinglong-de-khai-thac-tien-dien-tu">thực thi mã từ xa</a> có thể bị khai thác thông qua các định nghĩa workflow inline được gửi đến điểm cuối workflow API. Kẻ tấn công có thể chèn các biểu thức JavaScript hoặc Python độc hại vào phần định nghĩa để gọi các lệnh hệ thống tùy ý. Lỗ hổng này ảnh hưởng đến cách Conductor chạy các script bên trong workflow.</p>
<p><strong>Gần một nửa số vụ lừa đảo tại Đông Nam Á chưa được xử lý</strong></p>
<p><a href="https://antoanthongtin.vn/tin/gan-mot-nua-so-vu-lua-dao-tai-dong-nam-a-chua-duoc-xu-ly">Lừa đảo trực tuyến</a> đang trở thành một trong những thách thức ngày càng rõ nét đối với niềm tin số tại Đông Nam Á. Báo cáo GSMA ASEAN Consumer Scam Report 2026 cho thấy, gần một nửa số vụ lừa đảo được người dùng tại 6 quốc gia trong khu vực báo cáo vẫn chưa được giải quyết, trong khi phần lớn nạn nhân chịu thiệt hại tài chính nhưng không thể thu hồi số tiền đã mất. Thực trạng này cho thấy, bên cạnh việc ngăn chặn các thủ đoạn lừa đảo ngày càng tinh vi, các quốc gia cần tăng cường năng lực phát hiện sớm, phối hợp xử lý và hỗ trợ nạn nhân, qua đó củng cố niềm tin của người dân vào các dịch vụ và giao dịch trên môi trường số.</p>
<p><strong>EU thúc đẩy khung quản lý mới để bảo vệ trẻ em trên môi trường số</strong></p>
<p>Theo tài liệu của <a href="https://antoanthongtin.vn/tin/eu-thuc-day-khung-quan-ly-moi-de-bao-ve-tre-em-tren-moi-truong-so">Ủy ban châu Âu</a> (EC) được Reuters tiếp cận, Liên minh châu Âu (EU) đang xây dựng một cơ chế phân loại quyền tiếp cận dịch vụ trực tuyến theo độ tuổi. Đề xuất này được cho là một phần trong Đạo luật Trẻ em EU, được Chủ tịch EC Ursula von der Leyen công bố ngày 17/9. Theo định hướng được đưa ra, trẻ em sẽ không tiếp cận các dịch vụ trực tuyến theo một cơ chế chung, mà chịu những giới hạn khác nhau tùy thuộc vào độ tuổi. Với nhóm từ 3 đến 12 tuổi, việc sử dụng dịch vụ số dự kiến do cha mẹ kiểm soát, trong đó chỉ những nền tảng chuyên biệt dành cho trẻ em, đáp ứng các tiêu chuẩn an toàn phù hợp, mới được phép tiếp cận. Trẻ từ 13 đến 14 tuổi có thể sử dụng một số mạng xã hội và nền tảng video nếu được cha mẹ cho phép.</p>
<p><strong>Lỗ hổng mới của Check Point cho phép tin tặc thực thi mã với quyền quản trị hệ thống</strong></p>
<p>Check Point Software đã phát hành các bản cập nhật bảo mật mới để khắc phục một lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã với quyền root trên các hệ thống quản lý. Được theo dõi với mã CVE-2026-91843, lỗ hổng này bắt nguồn từ điểm yếu tràn bộ đệm dựa trên ngăn xếp trong quá trình đăng nhập của các instance Security Management Server, vốn quản lý Security Gateway (tường lửa) và giám sát các sự kiện an ninh mạng. Lỗ hổng cũng ảnh hưởng đến Log Server của công ty, một máy chủ chuyên dụng thu thập và lưu trữ nhật ký do tường lửa Check Point tạo ra.</p>
<p><strong>Mã độc RatHat mới trên Android sử dụng AI để tự động hóa việc điều khiển thiết bị</strong></p>
<p>Một loại mã độc Android mới có tên RatHat vừa được phát hiện, nhắm mục tiêu vào người dùng với một subsytem được hỗ trợ bởi AI, giúp kẻ tấn công có thể điều khiển từ xa các thiết bị bị xâm nhập. Các nhà nghiên cứu của Zimperium zLabs đã phân tích phần mềm độc hại này và cho biết nó sử dụng các prompt LLM được viết bằng tiếng Trung. Các nhà nghiên cứu giải thích, RatHat được phát tán thông qua quảng cáo độc hại, tin nhắn SMS và các trang web lừa đảo khuyến khích tải xuống tệp APK từ bên ngoài Google Play.</p>
<p><strong>Cuộc tấn công chuỗi cung ứng Brevo chèn script ClickFix vào các trang web của khách hàng</strong></p>
<p>Brevo xác nhận tin tặc đã đánh cắp khóa API của Cloudflare và sử dụng nó để chèn các đoạn mã <a href="https://antoanthongtin.vn/tin/australia-canh-bao-ve-cac-cuoc-tan-cong-clickfix-nham-phat-tan-ma-doc-vidar-stealer">ClickFix</a> độc hại vào các trang web của họ, cũng như các tệp JavaScript được nhúng trên các trang web của khách hàng nhằm phát tán mã độc. Công ty cho biết những kẻ tấn công đã sử dụng khóa API để tạo ra một Cloudflare Worker độc hại, sửa đổi nội dung ở CDN edge trong khoảng 5 tiếng rưỡi vào ngày 14/9. Cuộc tấn công này ảnh hưởng đến các trang trên brevo.com, sendinblue.com, login/account/my/onboarding.brevo.com và sibforms.com.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/23c0349b-c7dd-4be4-a7b3-b907dcc9d32b/tuan(14).jpg" /></p>
<p><strong>Windows 11 24H2 Home và Pro sẽ ngừng hỗ trợ vào tháng 10/2026</strong></p>
<p>Tuần này, Microsoft thông báo khách hàng rằng các thiết bị Windows 11 24H2 phiên bản Home và Pro sẽ ngừng nhận bản cập nhật vào tháng tới. Tuy nhiên, theo chính sách vòng đời sản phẩm của Microsoft, các phiên bản Windows 11 24H2 Enterprise và Education vẫn được hỗ trợ chính thức cho đến tháng 10/2027. “Vào ngày 13/10/2026, Windows 11 phiên bản 24H2 Home và Pro, cũng như Windows 10 Enterprise LTSB 2016 sẽ ngừng hỗ trợ cập nhật”, thông báo Microsoft cho biết.</p>
<p><strong>Mã độc vượt qua các bước kiểm tra của trình duyệt để cài đặt tiện ích mở rộng cho Chrome và Edge</strong></p>
<p>Một chiến dịch phần mềm độc hại nhắm vào ngành ngân hàng, hoạt động từ giữa năm 2025, đã sử dụng bộ công cụ có tên KREMLIN để cài đặt các <a href="https://antoanthongtin.vn/tin/chien-dich-silent-swap-su-dung-tien-ich-mo-rong-gia-mao-google-notes-nham-danh-cap-vi-tien-dien-tu">tiện ích mở rộng</a> độc hại cho Chrome và Edge, nhằm đánh cắp thông tin đăng nhập, mã phiên và dữ liệu nhạy cảm. Các nhà nghiên cứu tại Elastic Security Labs phát hiện rằng, các tiện ích này vượt qua các cơ chế bảo mật của Chromium và được tải trong trình duyệt như thể chúng đã được người dùng chấp thuận. Chuỗi lây nhiễm bắt đầu sau khi người dùng mục tiêu mở một tệp <a href="https://antoanthongtin.vn/tin/gootloader-va-ky-thuat-ne-tranh-phat-hien-thong-qua-tep-zip-chua-javascript">JavaScript</a> ngụy trang dưới dạng biên lai ngân hàng, hóa đơn, biên lai thanh toán hoặc tài liệu kinh doanh. Sau khi vượt qua các bước kiểm tra chống sandbox, tệp tin này thông báo lỗi giả mạo trong khi tải xuống Node.js, thiết lập tính năng duy trì kết nối thông qua một tác vụ theo lịch trình và truy xuất vị trí dữ liệu bổ sung từ hợp đồng thông minh Ethereum.</p>
<p><strong>Cơ quan dữ liệu của Tây Ban Nha nhận được báo cáo đầu tiên về vụ rò rỉ dữ liệu do AI gây ra</strong></p>
<p>Cơ quan Bảo vệ Dữ liệu Tây Ban Nha (AEPD) đã được thông báo về một cuộc tấn công được cho là thực hiện bằng một <a href="https://antoanthongtin.vn/tin/ma-doc-tong-tien-jadepuffer-su-dung-tac-nhan-ai-de-tu-dong-hoa-toan-bo-cuoc-tan-cong">tác nhân AI</a> được hỗ trợ bởi một mô hình ngôn ngữ lớn (LLM) đã biết. Tổ chức báo cáo vụ việc cho biết, tác nhân AI đã tìm kiếm các lỗ hổng, đăng nhập vào hệ thống của họ, sau đó dò tìm các ứng dụng để phát hiện thêm các vấn đề bảo mật. Ở giai đoạn cuối của cuộc tấn công, tác nhân này đã sửa đổi dữ liệu cá nhân và truy cập vào các tài liệu tài chính. Mặc dù các cơ quan chức năng Tây Ban Nha vẫn chưa điều tra vụ việc và xác minh thông tin, AEPD cho biết thông báo này cho thấy các vụ rò rỉ dữ liệu liên quan đến AI không còn chỉ là lý thuyết.</p>
<p><strong>Lỗ hổng nghiêm trọng của ScreenConnect hiện đang bị khai thác tích cực trong các cuộc tấn công</strong></p>
<p>Theo Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA), các tin tặc hiện đang khai thác lỗ hổng bảo mật nghiêm trọng của ConnectWise <a href="https://antoanthongtin.vn/tin/tin-tac-lam-dung-connectwise-screenconnect-de-cai-dat-ma-doc-bang-ky-thuat-authenticode-stuffing">ScreenConnect</a> trên thực tế. Trước đó vào ngày 7/9, ConnectWise đã chia sẻ các biện pháp khắc phục tạm thời cho lỗ hổng thiếu ủy quyền này, khuyến cáo các nhóm bảo mật nên vô hiệu hóa quyền TransferFiles để ngăn chặn các cuộc tấn công tiềm tàng. Lỗ hổng này (CVE-2026-84869 và đã được vá trong ScreenConnect 26.6.5 trở lên) ảnh hưởng đến các máy khách ScreenConnect, có thể cho phép kẻ tấn công có quyền hạn cơ bản chuyển hướng hoặc thực thi các tệp tin trong các cuộc tấn công đơn giản mà không cần sự tương tác của người dùng.</p>
<p><strong>Google khắc phục lỗ hổng zero-day đang bị khai thác tích cực trên các thiết bị Pixel trên Android</strong></p>
<p>Google đã phát hành bản vá bảo mật tháng 9/2026 để khắc phục 110 lỗ hổng ảnh hưởng đến các thiết bị Pixel của hãng, bao gồm một lỗ hổng zero-day đang bị khai thác tích cực trong các cuộc tấn công có chủ đích. “Có những dấu hiệu cho thấy lỗ hổng CVE-2026-58704 có thể đang bị khai thác có chọn lọc và hạn chế”, cảnh báo của Google cho biết. Lỗ hổng bảo mật nghiêm trọng này bắt nguồn từ việc ủy ​​quyền không đúng cách và những điểm yếu trong cơ chế bảo vệ ảnh hưởng đến thành phần Modem. Việc khai thác thành công có thể cho phép kẻ tấn công có quyền truy cập vào mạng liền kề, cũng như các đặc quyền cơ bản trên thiết bị mục tiêu leo ​​thang đặc quyền trong các cuộc tấn công đơn giản mà không cần sự tương tác của người dùng.</p>
<p><strong>Acronis cảnh báo về một lỗ hổng đang bị khai thác tích cực trong plugin sao lưu cPanel của hãng</strong></p>
<p>Acronis vừa tiết lộ một lỗ hổng leo thang đặc quyền cục bộ nghiêm trọng trên hệ điều hành Linux, ảnh hưởng đến plugin sao lưu của họ trên cPanel, WebHost Manager (WHM) và Plesk, có thể bị khai thác trên thực tế. Lỗ hổng này đã được công bố trong một thông báo ngắn vào đầu tháng 9/2026, nhưng công ty đã đưa ra bản cập nhật vào ngày 15/9, xác định nó là CVE-2026-87886 và xếp hạng mức độ nghiêm trọng là 7.8. Kẻ tấn công có quyền hạn thấp có thể khai thác lỗ hổng này để tăng cấp độ quyền hạn của mình trên máy chủ Linux dễ bị tổn thương, từ đó có khả năng truy cập hoặc sửa đổi dữ liệu nhạy cảm và làm gián đoạn hệ thống mà không cần sự can thiệp của người dùng.</p>
<p><strong>Plugin độc hại Admin Menu Editor Pro đã cài đặt backdoor vào 1.500 trang web WordPress</strong></p>
<p>Các phiên bản độc hại của plugin Admin Menu Editor Pro trên <a href="https://antoanthongtin.vn/tin/cac-lo-hong-nghiem-trong-cua-wp2shell-trong-wordpress-bi-khai-thac-de-cai-dat-webshell">WordPress</a> đã phát tán đến hơn 200 khách hàng, sau khi một kẻ tấn công xâm nhập vào trang web của nhà phát triển và tung ra các bản cập nhật tạo ra một tài khoản người dùng ẩn. Nhà phát triển Janis Elsts cho biết, một tác nhân không được phép đã truy cập vào trang web adminmenueditor.com vào ngày 14/9 và tải lên phiên bản 2.35 như một bản cập nhật đối với phiên bản Pro của plugin. Bản cập nhật bao gồm tệp includes/wp-user-consent.php, tệp này đã cài đặt một web shell trên các trang web bị ảnh hưởng.</p>
<p><strong>Google Gemini tự động xâm nhập 3 công ty trong cuộc thử nghiệm an ninh mạng</strong></p>
<p>Google cho biết mô hình <a href="https://antoanthongtin.vn/tin/google-chrome-bo-sung-lop-bao-mat-moi-cho-gemini-ai-agentic">Gemini</a> đã tự động dò tìm và truy cập hệ thống của 3 công ty trong một cuộc thử nghiệm an ninh mạng. Theo Google, Gemini đã tìm kiếm thông tin công khai trên Internet. Sau đó tự đoán thông tin đăng nhập để truy cập các website mà mô hình cho rằng thuộc phạm vi thử nghiệm. Tuy nhiên, trong cả 3 trường hợp, Gemini đều dừng lại trước khi hoàn tất hành vi xâm nhập. Các công ty bị ảnh hưởng đã được thông báo.</p>
<p><strong>TP-Link vá lỗi camera Tapo</strong></p>
<p>Các nhà nghiên cứu của OPSWAT đã phát hiện 2 lỗ hổng trong camera an ninh Tapo C200 của TP-Link, bao gồm lỗ hổng vượt qua xác thực cho phép kẻ tấn công trên mạng phát lại một giá trị từ quy trình xác thực của chính camera để giành quyền truy cập quản trị mà không cần mật khẩu. Lỗi thứ hai cho phép tấn công từ chối dịch vụ (DoS) bằng cách gửi dữ liệu thông tin đăng nhập Wi-Fi quá lớn trong quá trình thiết lập thiết bị, làm sập dịch vụ HTTPS của camera. TP-Link đã khắc phục cả hai vấn đề, được theo dõi là CVE-2026-15315 và CVE-2026-15316, trong bản cập nhật firmware V5_1.4.6 được phát hành mới đây.</p>
<p><strong>Cisco khắc phục lỗ hổng zero-day nghiêm trọng nhất trong ISE đang bị khai thác</strong></p>
<p>Cisco đã phát hành các bản cập nhật bảo mật để khắc phục lỗ hổng nghiêm trọng nhất trong Identity Services Engine (ISE) mà tin tặc đang tích cực khai thác. Lỗ hổng này được theo dõi với mã CVE-2026-76460, có thể cho phép kẻ tấn công từ xa vượt qua quá trình xác thực bằng cách khai thác điểm yếu trong API của ISE và Cisco ISE Passive Identity Connector (ISE-PIC) bất kể cấu hình nào.</p>
<p><strong>Mỹ triệt phá nền tảng tấn công DDoS NightmareStresser</strong></p>
<p>Ngày 15/9, Cục Điều tra Liên bang Mỹ (FBI) đã tịch thu các tên miền được sử dụng bởi NightmareStresser, một trong những nền tảng tấn công từ chối dịch vụ phân tán (DDoS) hoạt động lâu nhất thế giới. Trước khi các trang web nightmare-stresser[.]com và nightmarestresser[.]org bị gỡ bỏ, dịch vụ tấn công này tự mô tả mình  là “công cụ tấn công IP trực tuyến số 1” và “công cụ DDoS duy nhất hoạt động 24/7”.</p>
<p><strong>Các tổ chức được cảnh báo về lỗ hổng bảo mật nghiêm trọng của SAP</strong></p>
<p>Các tổ chức sử dụng SAP đã được cảnh báo về CVE-2026-44756, một lỗ hổng nghiêm trọng trong mã xử lý Extended Passport, cho phép kẻ tấn công không được xác thực kích hoạt lỗi hỏng bộ nhớ trước khi bất kỳ kiểm tra đăng nhập nào diễn ra. Onapsis đã phát hiện lỗ hổng này và đặt tên là OVERPASS. Các nhà nghiên cứu từ Pathlock và nullFaktor đã xác nhận việc thực thi mã từ xa có thể đạt được thông qua HTTP/HTTPS và NGRFC trong thử nghiệm. Lỗi này ảnh hưởng đến nhiều sản phẩm của SAP, bao gồm S/4HANA, NetWeaver và Business Suite.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 70</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-70-2/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 16 Sep 2026 05:04:45 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48487</guid>

					<description><![CDATA[Nguyễn Anh Phan Bản tin An toàn thông tin tuần số 70 cập nhật những sự kiện, tin tức đáng chú ý về bảo mật và an toàn thông tin trong Tuần 36 (07/9/2026 &#8211; 13/9/2026). Trong nước, đáng chú ý là việc Việt Nam tham gia thành lập Liên minh quốc tế về phòng, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=Nguy%E1%BB%85n%20Anh%20Phan">Nguyễn Anh Phan</a></div>
</div>
<p class="mt-3 excerpt">Bản tin An toàn thông tin tuần số 70 cập nhật những sự kiện, tin tức đáng chú ý về bảo mật và an toàn thông tin trong Tuần 36 (07/9/2026 &#8211; 13/9/2026). Trong nước, đáng chú ý là việc Việt Nam tham gia thành lập Liên minh quốc tế về phòng, chống lừa đảo qua mạng viễn thông, mạng Internet, mở ra cơ chế hợp tác quốc tế nhằm ứng phó với sự gia tăng của tội phạm lừa đảo trên không gian mạng. Trên thế giới, nhiều lỗ hổng nghiêm trọng tiếp tục bị khai thác, đồng thời các hãng công nghệ liên tiếp phát hành bản vá bảo mật, trong đó nổi bật là Patch Tuesday tháng 9/2026 của Microsoft với 963 lỗ hổng, bao gồm 2 zero-day đang bị khai thác tích cực.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Việt Nam đề nghị Nga hỗ trợ xây dựng chiến lược phát triển công nghệ lượng tử</strong></p>
<p>Ngày 08/9, Bộ trưởng Bộ Khoa học và Công nghệ Vũ Hải Quân đã có cuộc làm việc với Bộ trưởng Khoa học và Giáo dục Đại học Nga Valery Falkov trước thềm Diễn đàn Khoa học và Công nghệ Việt Nam &#8211; Liên bang Nga. Hai bên trao đổi về việc thúc đẩy hợp tác trong các lĩnh vực <a href="https://antoanthongtin.vn/tin/quy-dinh-moi-ve-co-che-tai-chinh-doi-voi-nhiem-vu-nghien-cuu-va-phat-trien-cong-nghe-chien-luoc">công nghệ chiến lược</a>, nghiên cứu chung và đào tạo nguồn nhân lực. Tại buổi làm việc, Bộ trưởng Vũ Hải Quân đề nghị phía Nga hỗ trợ Việt Nam xây dựng chiến lược phát triển công nghệ lượng tử. Trên cơ sở chiến lược khung, hai bên có thể tiếp tục xây dựng và triển khai các dự án hợp tác cụ thể, trong đó có nội dung đào tạo nguồn nhân lực.</p>
<p><strong>Thành lập Liên minh quốc tế về phòng, chống lừa đảo qua mạng viễn thông, mạng Internet</strong></p>
<p>Ngày 10/9, Đoàn đại biểu Bộ Công an Việt Nam do Đại tướng Lương Tam Quang, Uỷ viên Bộ Chính trị, Bộ trưởng Bộ Công an làm Trưởng đoàn đã tham dự Hội nghị thành lập Liên minh quốc tế về phòng, chống lừa đảo qua mạng viễn thông, mạng Internet, được tổ chức tại TP. Liên Vân Cảng, tỉnh Giang Tô, Trung Quốc. Tại Hội nghị, đại diện Trung Quốc cùng các quốc gia khởi xướng và sáng lập Liên minh như Việt Nam, Lào, Kenya, Campuchia, Pakistan và Nga đã phát biểu tham luận. Các bên đều đánh giá cao ý nghĩa to lớn của việc thành lập Liên minh đối với công tác bảo vệ an ninh công cộng toàn cầu, đồng thời bày tỏ niềm tin và kỳ vọng rằng Liên minh sẽ ngăn chặn được sự lây lan toàn cầu của tội phạm lừa đảo viễn thông và mạng.</p>
<p><strong>Phát hiện 1.134 vụ việc có dấu hiệu xâm phạm quyền sở hữu trí tuệ</strong></p>
<p>Theo Bộ Khoa học và Công nghệ, thực hiện Công điện số 38/CĐ-TTg ngày 05/5/2026 của Thủ tướng Chính phủ về tập trung chỉ đạo thực hiện quyết liệt các giải pháp đấu tranh, ngăn chặn, xử lý hành vi xâm phạm quyền sở hữu trí tuệ, công tác thực thi quyền sở hữu trí tuệ tiếp tục được các bộ, ngành, địa phương đẩy mạnh. Trong tháng 8/2026, các lực lượng chức năng phát hiện 1.134 vụ việc có dấu hiệu xâm phạm quyền sở hữu trí tuệ. Trong số này, 1.117 vụ bị xử lý hành chính, với tổng số tiền phạt hơn 12,7 tỉ đồng; trị giá hàng hóa vi phạm hơn 26,8 tỉ đồng và 1.107 tổ chức, cá nhân bị xử lý. Ngoài ra, cơ quan chức năng đã ngăn chặn truy cập đối với 1.358 trang web vi phạm, gồm 1.310 trang web phát chiếu bóng đá, 21 trang web truyện và 27 trang web bán hàng vi phạm quyền sở hữu công nghiệp.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Microsoft phát hành bản vá Patch Tuesday tháng 9/2026 khắc phục 963 lỗ hổng bảo mật</strong></p>
<p>Microsoft vừa phát hành bản vá <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-patch-tuesday-thang-9-2026-khac-phuc-963-lo-hong-bao-mat">Patch Tuesday tháng 9/2026</a> với quy mô chưa từng có, xử lý tới 963 lỗ hổng bảo mật, trong đó có 2 lỗ hổng zero-day đang bị khai thác tích cực để giành quyền SYSTEM. Đây được xem là bản cập nhật bảo mật lớn nhất từ trước đến nay của Microsoft, cho thấy mức độ gia tăng đáng báo động của các lỗ hổng trong hệ sinh thái sản phẩm của hãng và đặt ra yêu cầu cấp thiết đối với người dùng, tổ chức trong việc nhanh chóng triển khai bản vá.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/2fdc48c4-cf73-49d9-bd91-4f58e239de07/94ac9dd1-a6f9-4c8b-8193-631ba5da2316.png" /></p>
<p><strong>Cisco xác nhận lỗ hổng CVE-2026-20079 Secure FMC bị khai thác trong các cuộc tấn công</strong></p>
<p>Cisco đã xác nhận rằng một lỗ hổng vượt qua xác thực mức độ nghiêm trọng cao nhất (điểm CVSS: 10.0), được theo dõi với mã CVE-2026-20079 trong phần mềm Secure Firewall Management Center (FMC) của hãng đang bị khai thác tích cực trong các cuộc tấn công. Lỗ hổng này cho phép kẻ tấn công từ xa có thể vượt qua quá trình xác thực và thực thi script và lệnh với quyền root trên các thiết bị mục tiêu.</p>
<p><strong>AdaptHealth xác nhận 4,1 triệu người bị ảnh hưởng trong cuộc tấn công mạng vào tháng 7/2026</strong></p>
<p>Công ty chăm sóc sức khỏe AdaptHealth xác nhận dữ liệu của 4,1 triệu người đã bị rò rỉ trong một cuộc tấn công mạng được phát hiện vào tháng 7/2026, được cho là do nhóm tội phạm mạng ShinyHunters thực hiện. AdaptHealth lần đầu tiên tiết lộ về vụ việc trong một hồ sơ gửi lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) vào ngày 02/7/2026, thông báo rằng tin tặc đã truy cập vào hệ thống của họ và đánh cắp dữ liệu riêng tư.</p>
<p><strong>Tai nghe Skullcandy Dime 3 khiến người dùng dễ bị tấn công chiếm quyền điều khiển Bluetooth</strong></p>
<p>Trung tâm Điều phối CERT của Đại học Carnegie Mellon (CERT/CC) cảnh báo tai nghe không dây Skullcandy Dime 3 chấp nhận yêu cầu kết nối <a href="https://antoanthongtin.vn/tin/kham-pha-ve-tan-cong-perfektblue-nham-khai-thac-bluetooth-bluesdk">Bluetooth</a> từ các thiết bị chưa được ghép nối ở gần đó mà không cần người dùng tương tác. Các thiết bị chạy phiên bản firmware 1.0.0.28 bị ảnh hưởng bởi một lỗ hổng bảo mật nghiêm trọng được theo dõi với mã CVE-2025-20701 trong Airoha Bluetooth Audio SDK, được Skullcandy Dime 3 (mẫu S2DCW) sử dụng để xử lý kết nối không dây và giao tiếp giữa tai nghe và các thiết bị được kết nối. Mặc dù Skullcandy tuyên bố rằng vấn đề bảo mật đã được khắc phục trong phiên bản firmware 1.0.0.30, nhưng người dùng thông thường không có cách nào để cập nhật thiết bị, cả thủ công lẫn thông qua ứng dụng Skullcandy.</p>
<p><strong>Lỗ hổng PaperCut bị khai thác trong các cuộc tấn công sử dụng AI</strong></p>
<p>Theo GreyNoise, 2 lỗ hổng PaperCut NG/MF gần đây đã bị khai thác trong các cuộc tấn công dựa trên AI, gây ảnh hưởng đến hàng trăm tổ chức trên toàn thế giới. Được theo dõi với mã định danh CVE-2026-82078 và CVE-2026-81578, các lỗ hổng bảo mật này được công bố vào ngày 27/8 dưới dạng lỗ hổng zero-day và đã được vá lỗi vào ngày hôm sau. Chúng có thể cho phép kẻ tấn công từ xa vượt qua quá trình xác thực và <a href="https://antoanthongtin.vn/tin/lo-hong-cve-2025-1240-trong-winzip-cho-phep-ke-tan-cong-thuc-thi-ma-tuy-y">thực thi mã tùy ý</a> trên các phiên bản PaperCut NG/MF dễ bị tổn thương. Vài ngày sau, Jake Knott, người đứng đầu bộ phận tình báo mối đe dọa của WatchTowr, cảnh báo rằng hoạt động xung quanh hai lỗ hổng này đang gia tăng. Tuần qua, Công ty tình báo về mối đe dọa GreyNoise tiết lộ, một tin tặc đã sử dụng AI để phát triển, thử nghiệm và triển khai các lỗ hổng bảo mật nhắm vào 440 hệ thống PaperCut NG/MF.</p>
<p><strong>Check Point vá các lỗ hổng VPN nghiêm trọng</strong></p>
<p>Mới đây, Công ty an ninh mạng Check Point đã phát hành các bản vá cho 2 lỗ hổng bảo mật nghiêm trọng trong các sản phẩm gateway và tường lửa sử dụng chức năng VPN của hãng. Check Point cảnh báo cả hai lỗ hổng này, được theo dõi với mã CVE-2026-85102 và CVE-2026-85103 (điểm CVSS: 9.8), đều có thể bị khai thác mà không cần xác thực để thực thi mã từ xa.</p>
<p><strong>Lỗ hổng Super Forms của WordPress đang bị tấn công</strong></p>
<p>Kẻ tấn công đang khai thác lỗ hổng CVE-2026-14894, một điểm yếu nghiêm trọng trong plugin <a href="https://antoanthongtin.vn/tin/cac-lo-hong-nghiem-trong-cua-wp2shell-trong-wordpress-bi-khai-thac-de-cai-dat-webshell">WordPress</a> Super Forms, cho phép tải lên (upload) các tệp tin tùy ý mà không cần xác thực. Việc khai thác lỗ hổng có thể được sử dụng để tải lên và thực thi các webshell PHP, có khả năng giúp tin tặc kiểm soát hoàn toàn các trang web bị ảnh hưởng. Người dùng được khuyến cáo cập nhật lên phiên bản 6.3.314.</p>
<p><strong>Veradigm cảnh báo về nguy cơ rò rỉ dữ liệu bệnh nhân</strong></p>
<p>Công ty công nghệ chăm sóc sức khỏe Veradigm vừa tiết lộ về một vụ rò rỉ dữ liệu, sau khi một sự cố an ninh mạng tại một trong những nhà cung cấp bên thứ ba của công ty này làm lộ dữ liệu cá nhân của bệnh nhân. Theo đó, Veradigm cho biết trong một hồ sơ gửi lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), kẻ tấn công đã lấy được thông tin đăng nhập từ môi trường của nhà cung cấp đối với API Veradigm dành riêng cho dịch vụ khách hàng. Sau đó, kẻ tấn công đã sử dụng quyền truy cập này để sao chép dữ liệu bệnh nhân.</p>
<p><strong>Tin tặc xâm nhập thiết bị F5 BIG-IP APM để triển khai rootkit Linux</strong></p>
<p>Một rootkit <a href="https://antoanthongtin.vn/tin/lo-hong-fragnesia-moi-tren-linux-cho-phep-ke-tan-cong-gianh-quyen-root">Linux</a> nhắm mục tiêu vào các thiết bị trong môi trường F5 BIG-IP APM có thể chặn quá trình tải tệp tin PHP, đồng thời chèn một fileless web shell trực tiếp vào bộ nhớ, tránh việc phải ghi mã độc vào ổ đĩa. Phần mềm độc hại này cho thấy dấu hiệu của một payload giai đoạn hai, có khả năng được triển khai sau khi khai thác thành công CVE-2025-53521, một lỗ hổng thực thi mã từ xa nghiêm trọng mà F5 Networks đã phân loại lại vào tháng 3/2026.</p>
<p><strong>Hàn Quốc đầu tư 4,7 nghìn tỷ won để phát triển mô hình AI tiên tiến</strong></p>
<p>Bộ Khoa học, Công nghệ và Thông tin Hàn Quốc dự định đầu tư 4,7 nghìn tỷ won (tương đương 3,49 tỷ USD) cho một dự án phát triển <a href="https://antoanthongtin.vn/tin/cac-nha-mat-ma-hoc-phoi-bay-gioi-han-cua-cac-bo-loc-an-toan-trong-mo-hinh-ai">mô hình AI</a> nội địa có khả năng sánh ngang với các mô hình tiên tiến trên thế giới. Thông tin từ Bộ Khoa học, Công nghệ và Thông tin Hàn Quốc ngày 09/9 cho biết Bộ này dự định thành lập một quỹ độc lập cho mục đích này.</p>
<p><strong>Hơn 36.000 máy chủ Plex bị ảnh hưởng bởi các lỗ hổng bảo mật gần đây</strong></p>
<p>Hơn 36.000 máy chủ Plex Media đang hoạt động trực tuyến vẫn chưa được vá lỗi bảo mật và có nguy cơ bị tấn công. Thời gian qua, Plex đã kêu gọi người dùng bảo mật máy chủ media của họ ngay lập tức trước các lỗ hổng bảo mật hiện vẫn chưa có mã CVE. Mặc dù công ty không cung cấp thêm chi tiết nào vào ngày 08/9 khi đưa ra cảnh báo, nhưng các lỗ hổng này được cho là ảnh hưởng đến Plex Media Server phiên bản 1.43.2 trở xuống.</p>
<p><strong>Lỗ hổng zero-day mới ShieldCrash của Microsoft Defender cho phép truy cập hệ thống</strong></p>
<p>Nhà nghiên cứu bảo mật “Nightmare Eclipse” vừa qua đã công bố một lỗ hổng zero-day mới của Microsoft Defender có tên “ShieldCrash”, ngay sau khi Microsoft tung ra bản cập nhật bảo mật Patch Tuesday tháng 9/2026. ShieldCrash được mô tả là một phương pháp vượt qua lỗ hổng leo thang đặc quyền ShieldBreak của Defender đã được vá trước đó. Theo Nightmare Eclipse, lỗ hổng ShieldCrash cho phép kẻ tấn công giành được quyền SYSTEM trên các hệ thống Windows 10, Windows 11 và Windows Server đã được vá lỗi đầy đủ, nhưng không cho phép chúng ghi dữ liệu vào hệ thống bị xâm nhập.</p>
<p><strong>Google khắc phục 230 lỗ hổng bảo mật</strong></p>
<p>Ngày 08/9, Google đã vá 230 lỗ hổng bảo mật, bao gồm cả một lỗi zero-day trên Chrome đang bị khai thác tích cực, đánh dấu là lỗ hổng thứ bảy được vá kể từ đầu năm. Công ty bắt đầu triển khai các phiên bản vá cho hệ thống Windows (153.0.8010.36), Mac (153.0.8010.37) và Linux (153.0.8010.36) trên kênh Stable Desktop, chỉ hai ngày sau khi Jihyeon Jeong, một thực tập sinh nghiên cứu tại Compsec Lab của Đại học Quốc gia Seoul, báo cáo vấn đề này cho Google.</p>
<p><strong>Tin tặc khai thác lỗ hổng ứng dụng của Tencent để triển khai mã độc GrayRabbit</strong></p>
<p>Các tin tặc đang khai thác một lỗ hổng nghiêm trọng (CVE-2026-51990) trong Sogou Input Method của Tencent trên Windows để triển khai phần mềm độc hại GrayRabbit. Các nhà nghiên cứu tại công ty an ninh mạng Gen Digital cảnh báo rằng, vấn đề bảo mật này là một lỗ hổng thực thi mã từ xa one-click. Chuỗi tấn công bắt đầu khi nạn nhân nhấp vào một URI tùy chỉnh sgbiz được tạo sẵn, khiến Windows gọi trình xử lý giao thức biz_helper.exe của Sogou, trình xử lý này chuyển các đối số dòng lệnh do kẻ tấn công kiểm soát cho tệp thực thi SGMyInput.exe hợp pháp mà không xác thực chúng. Các tham số do kẻ tấn công chèn vào sẽ mở thành phần skincenter của Sogou và hướng dẫn webview Chromium được nhúng bên trong tải một URL do tin tặc kiểm soát.</p>
<p><strong>Trezor cảnh báo người dùng về việc nhà cung cấp email bị xâm phạm và các cuộc tấn công lừa đảo</strong></p>
<p>Ngày 09/9, Trezor lên tiếng cảnh báo khách hàng rằng các tin tặc đã xâm nhập vào nhà cung cấp <a href="https://antoanthongtin.vn/tin/css-trong-email-khi-lop-trinh-bay-tro-thanh-be-mat-tan-cong-cua-webmail">email</a> bên thứ ba của họ trong các cuộc tấn công lừa đảo. Các khách hàng bị ảnh hưởng nhận được email giả mạo “cảnh báo bảo mật nghiêm trọng” từ help@trezor.io, tuyên bố lỗ hổng microcontroller phần cứng trong STM32 được sử dụng bởi ví lưu trữ ngoại tuyến Trezor có thể làm lộ seed phrase, cho phép tấn công brute-force. Công ty cho biết  đang điều tra vụ xâm phạm và đã gỡ bỏ tên miền để ngăn chặn các cuộc tấn công.</p>
<p><strong>Các cuộc tấn công lừa đảo dựa trên mật khẩu dẫn đến việc đánh cắp dữ liệu Microsoft 365</strong></p>
<p>Microsoft cho biết các nhóm tội phạm mạng có liên hệ với ShinyHunters, Helix và các băng đảng tống tiền khác đang sử dụng các cuộc tấn công kỹ nghệ xã hội dựa trên mật khẩu và đăng nhập một lần (<a href="https://antoanthongtin.vn/tin/lo-hong-sso-nghiem-trong-cua-samlify-cho-phep-ke-tan-cong-dang-nhap-voi-tu-cach-quan-tri-vien">SSO</a>) để xâm phạm tài khoản Microsoft của doanh nghiệp, cũng như đánh cắp dữ liệu từ các dịch vụ Microsoft 365. Hoạt động này đã được ghi nhận từ tháng 5/2026, bắt đầu bằng việc tin tặc nghiên cứu các tổ chức và nhân viên mục tiêu trước khi gọi điện hoặc nhắn tin cho nạn nhân, giả mạo là nhân viên hỗ trợ công nghệ thông tin của công ty. Kẻ tấn công thông báo cho nhân viên rằng họ phải khẩn trương cập nhật mật khẩu, xác thực đa yếu tố (MFA) hoặc cấu hình SSO để tránh mất quyền truy cập vào hệ thống của công ty. Nạn nhân sau đó bị chuyển hướng đến các trang web lừa đảo được thiết kế giống với các trang đăng nhập hợp pháp của Microsoft, với các liên kết đôi khi được gửi qua tin nhắn SMS đến điện thoại cá nhân của nhân viên.</p>
<p><strong>Microsoft bổ sung API nhận biết độ tuổi</strong></p>
<p>Microsoft đang bổ sung các API nhận biết độ tuổi mới cho Windows 11, cho phép các ứng dụng xác định xem ai đó là trẻ em, thanh thiếu niên hay người lớn mà không cần tiết lộ ngày sinh chính xác của họ. Tính năng mới của Windows sử dụng thông tin liên quan đến tài khoản Microsoft và có thể trả về các khoảng tuổi như dưới 10, 10-12, 13-15, 16-17 và trên 18 tuổi. Nếu là nhà phát triển, người dùng có thể sử dụng GetUserAgeRangeAsync để truy xuất các nhóm tuổi đó, trong khi GetAgeVerificationStatusAsync có thể cho ứng dụng biết liệu tuổi của người dùng đã thực sự được xác minh hay chỉ là tự khai báo.</p>
<p><strong>Microsoft phát hành bản cập nhật Windows 10 KB512287</strong></p>
<p>Microsoft vừa phát hành bản cập nhật bảo mật mở rộng Windows 10 KB5122878, bao gồm các bản vá trong Patch Tuesday tháng 9/2026, cùng với một vài bản sửa lỗi khác. Nếu đang sử dụng Windows 10 Enterprise LTSC hoặc đã đăng ký chương trình ESU, người dùng có thể cài đặt bản cập nhật này bằng cách vào Settings, nhấp vào Windows Update và thực hiện thủ công “Check for Updates”.</p>
<p><strong>CISA: Lỗ hổng thực thi mã từ xa của WatchGuard hiện đã bị khai thác trong các cuộc tấn công mã độc tống tiền</strong></p>
<p>Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) xác nhận các tin tặc đang khai thác lỗ hổng bảo mật nghiêm trọng trên tường lửa WatchGuard Firebox, mà cơ quan này đã cảnh báo là đang bị khai thác tích cực vào tháng 12/2026. Được theo dõi với mã CVE-2025-14733, được mô tả là lỗi ghi dữ liệu ngoài phạm vi, cho phép các tác nhân đe dọa không được xác thực có thể thực thi mã độc từ xa trong các cuộc tấn công có độ phức tạp thấp. Lỗ hổng này ảnh hưởng đến các tường lửa chạy hệ điều hành Fireware OS 11.x trở lên (bao gồm cả 11.12.4_Update1), 12.x trở lên (bao gồm cả 12.11.5) và các phiên bản từ 2025.1 đến 2025.1.3.</p>
<p><strong>Fortinet vá các lỗ hổng nghiêm trọng trong tiện ích mở rộng FortiMonitorOnSight</strong></p>
<p>Ngày 08/9, Fortinet đã phát hành bản vá nhằm khắc phục 10 lỗ hổng bảo mật trên các sản phẩm của hãng, bao gồm các lỗi bảo mật nghiêm trọng. Đáng chú ý nhất là CVE-2026-84390 (điểm CVSS: 9.6), ảnh hưởng đến cổng thông tin web FortiMonitorOnSight. Kẻ tấn công từ xa không cần xác thực, có thể khai thác lỗ hổng này để vượt qua quá trình xác thực thông qua một JSON Web Token (JWT) giả mạo hoặc được sử dụng lại.</p>
<p><strong>GitLab kêu gọi người dùng vá lỗi path traversal nghiêm trọng</strong></p>
<p>Ngày 10/9, GitLab kêu gọi người dùng vá lỗi máy chủ của họ ngay lập tức nhằm bảo vệ trước lỗ hổng <a href="https://antoanthongtin.vn/tin/cisa-va-fbi-keu-goi-cac-to-chuc-ngan-chan-lo-hong-path-traversal">path traversal</a> nghiêm trọng nhất. Được theo dõi với mã CVE-2026-85706, lỗ hổng này bắt nguồn từ việc giới hạn đường dẫn không đúng cách và thiếu cơ chế xác thực trong API commit kho lưu trữ. Kẻ tấn công không cần xác thực có thể khai thác lỗ hổng CVE-2026-85706 “trong một số điều kiện nhất định” để đọc dữ liệu tùy ý, ví dụ như thông tin đăng nhập, secret và thông tin nhạy cảm.</p>
<p><strong>Meta ra mắt trợ lý AI cá nhân Muse, nhấn mạnh vào sự an toàn và bảo mật</strong></p>
<p>Ngày 08/9, Meta đã ra mắt Muse, một trợ lý AI cá nhân dành cho những người từ 18 tuổi trở lên đang tìm kiếm sự trợ giúp trong các công việc hàng ngày như lập kế hoạch, mua sắm,… đồng thời nhấn mạnh các tính năng an toàn và bảo mật của ứng dụng này, hiện chỉ có sẵn ở Mỹ. Theo Meta, Muse hoạt động trên một máy ảo chuyên dụng, an toàn, lưu trữ cả dữ liệu của ứng dụng và người dùng. Mọi người có thể nhắn tin cho trợ lý ảo thông qua một ứng dụng riêng biệt có tên là Muse, hoặc nhắn tin qua <a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-tclbanker-moi-tu-lay-lan-qua-whatsapp-va-outlook">WhatsApp</a>. Trợ lý ảo có thể xử lý các tác vụ đơn giản như gửi email hoặc đặt vé du lịch.</p>
<p><strong>Ivanti vá các lỗ hổng nghiêm trọng trên các sản phẩm bảo mật doanh nghiệp</strong></p>
<p>Ngày 08/9, Ivanti đã công bố các bản vá nhằm khắc phục các lỗ hổng bảo mật trong các sản phẩm Neurons for ITSM, Sentry và Endpoint Manager Mobile (EPMM) của hãng. Trong đó, Neurons for ITSM nhận được bản vá cho số lượng lỗi bảo mật lớn nhất, các lỗ hổng này bao gồm CVE-2026-12647, CVE-2026-12645 và CVE-2026-12646 (điểm CVSS: 9.9), được mô tả là các vấn đề liên quan đến thiếu xác thực; CVE-2026-12650 (điểm CVSS: 9.9), CVE-2026-12744 và CVE-2026-12745 (điểm CVSS: 9.8), là các điểm yếu trong quá trình giải mã dữ liệu không đáng tin cậy. Hai lỗi còn lại bao gồm CVE-2026-12651 và CVE-2026-12648, là các lỗi nghiêm trọng liên quan đến việc giải mã dữ liệu không đáng tin cậy, đồng thời dẫn đến thực thi mã từ xa.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 70</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-70/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 03:20:57 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48411</guid>

					<description><![CDATA[ Nguyễn Anh Phan Bản tin An toàn thông tin tuần số 70 cập nhật những sự kiện, tin tức đáng chú ý về bảo mật và an toàn thông tin trong Tuần 36 (07/9/2026 &#8211; 13/9/2026). Trong nước, đáng chú ý là việc Việt Nam tham gia thành lập Liên minh quốc tế về phòng, [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=Nguy%E1%BB%85n%20Anh%20Phan">Nguyễn Anh Phan</a></div>
</div>
<p class="mt-3 excerpt">Bản tin An toàn thông tin tuần số 70 cập nhật những sự kiện, tin tức đáng chú ý về bảo mật và an toàn thông tin trong Tuần 36 (07/9/2026 &#8211; 13/9/2026). Trong nước, đáng chú ý là việc Việt Nam tham gia thành lập Liên minh quốc tế về phòng, chống lừa đảo qua mạng viễn thông, mạng Internet, mở ra cơ chế hợp tác quốc tế nhằm ứng phó với sự gia tăng của tội phạm lừa đảo trên không gian mạng. Trên thế giới, nhiều lỗ hổng nghiêm trọng tiếp tục bị khai thác, đồng thời các hãng công nghệ liên tiếp phát hành bản vá bảo mật, trong đó nổi bật là Patch Tuesday tháng 9/2026 của Microsoft với 963 lỗ hổng, bao gồm 2 zero-day đang bị khai thác tích cực.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Việt Nam đề nghị Nga hỗ trợ xây dựng chiến lược phát triển công nghệ lượng tử</strong></p>
<p>Ngày 08/9, Bộ trưởng Bộ Khoa học và Công nghệ Vũ Hải Quân đã có cuộc làm việc với Bộ trưởng Khoa học và Giáo dục Đại học Nga Valery Falkov trước thềm Diễn đàn Khoa học và Công nghệ Việt Nam &#8211; Liên bang Nga. Hai bên trao đổi về việc thúc đẩy hợp tác trong các lĩnh vực <a href="https://antoanthongtin.vn/tin/quy-dinh-moi-ve-co-che-tai-chinh-doi-voi-nhiem-vu-nghien-cuu-va-phat-trien-cong-nghe-chien-luoc">công nghệ chiến lược</a>, nghiên cứu chung và đào tạo nguồn nhân lực. Tại buổi làm việc, Bộ trưởng Vũ Hải Quân đề nghị phía Nga hỗ trợ Việt Nam xây dựng chiến lược phát triển công nghệ lượng tử. Trên cơ sở chiến lược khung, hai bên có thể tiếp tục xây dựng và triển khai các dự án hợp tác cụ thể, trong đó có nội dung đào tạo nguồn nhân lực.</p>
<p><strong>Thành lập Liên minh quốc tế về phòng, chống lừa đảo qua mạng viễn thông, mạng Internet</strong></p>
<p>Ngày 10/9, Đoàn đại biểu Bộ Công an Việt Nam do Đại tướng Lương Tam Quang, Uỷ viên Bộ Chính trị, Bộ trưởng Bộ Công an làm Trưởng đoàn đã tham dự Hội nghị thành lập Liên minh quốc tế về phòng, chống lừa đảo qua mạng viễn thông, mạng Internet, được tổ chức tại TP. Liên Vân Cảng, tỉnh Giang Tô, Trung Quốc. Tại Hội nghị, đại diện Trung Quốc cùng các quốc gia khởi xướng và sáng lập Liên minh như Việt Nam, Lào, Kenya, Campuchia, Pakistan và Nga đã phát biểu tham luận. Các bên đều đánh giá cao ý nghĩa to lớn của việc thành lập Liên minh đối với công tác bảo vệ an ninh công cộng toàn cầu, đồng thời bày tỏ niềm tin và kỳ vọng rằng Liên minh sẽ ngăn chặn được sự lây lan toàn cầu của tội phạm lừa đảo viễn thông và mạng.</p>
<p><strong>Phát hiện 1.134 vụ việc có dấu hiệu xâm phạm quyền sở hữu trí tuệ</strong></p>
<p>Theo Bộ Khoa học và Công nghệ, thực hiện Công điện số 38/CĐ-TTg ngày 05/5/2026 của Thủ tướng Chính phủ về tập trung chỉ đạo thực hiện quyết liệt các giải pháp đấu tranh, ngăn chặn, xử lý hành vi xâm phạm quyền sở hữu trí tuệ, công tác thực thi quyền sở hữu trí tuệ tiếp tục được các bộ, ngành, địa phương đẩy mạnh. Trong tháng 8/2026, các lực lượng chức năng phát hiện 1.134 vụ việc có dấu hiệu xâm phạm quyền sở hữu trí tuệ. Trong số này, 1.117 vụ bị xử lý hành chính, với tổng số tiền phạt hơn 12,7 tỉ đồng; trị giá hàng hóa vi phạm hơn 26,8 tỉ đồng và 1.107 tổ chức, cá nhân bị xử lý. Ngoài ra, cơ quan chức năng đã ngăn chặn truy cập đối với 1.358 trang web vi phạm, gồm 1.310 trang web phát chiếu bóng đá, 21 trang web truyện và 27 trang web bán hàng vi phạm quyền sở hữu công nghiệp.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Microsoft phát hành bản vá Patch Tuesday tháng 9/2026 khắc phục 963 lỗ hổng bảo mật</strong></p>
<p>Microsoft vừa phát hành bản vá <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-patch-tuesday-thang-9-2026-khac-phuc-963-lo-hong-bao-mat">Patch Tuesday tháng 9/2026</a> với quy mô chưa từng có, xử lý tới 963 lỗ hổng bảo mật, trong đó có 2 lỗ hổng zero-day đang bị khai thác tích cực để giành quyền SYSTEM. Đây được xem là bản cập nhật bảo mật lớn nhất từ trước đến nay của Microsoft, cho thấy mức độ gia tăng đáng báo động của các lỗ hổng trong hệ sinh thái sản phẩm của hãng và đặt ra yêu cầu cấp thiết đối với người dùng, tổ chức trong việc nhanh chóng triển khai bản vá.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/2fdc48c4-cf73-49d9-bd91-4f58e239de07/94ac9dd1-a6f9-4c8b-8193-631ba5da2316.png" /></p>
<p><strong>Cisco xác nhận lỗ hổng CVE-2026-20079 Secure FMC bị khai thác trong các cuộc tấn công</strong></p>
<p>Cisco đã xác nhận rằng một lỗ hổng vượt qua xác thực mức độ nghiêm trọng cao nhất (điểm CVSS: 10.0), được theo dõi với mã CVE-2026-20079 trong phần mềm Secure Firewall Management Center (FMC) của hãng đang bị khai thác tích cực trong các cuộc tấn công. Lỗ hổng này cho phép kẻ tấn công từ xa có thể vượt qua quá trình xác thực và thực thi script và lệnh với quyền root trên các thiết bị mục tiêu.</p>
<p><strong>AdaptHealth xác nhận 4,1 triệu người bị ảnh hưởng trong cuộc tấn công mạng vào tháng 7/2026</strong></p>
<p>Công ty chăm sóc sức khỏe AdaptHealth xác nhận dữ liệu của 4,1 triệu người đã bị rò rỉ trong một cuộc tấn công mạng được phát hiện vào tháng 7/2026, được cho là do nhóm tội phạm mạng ShinyHunters thực hiện. AdaptHealth lần đầu tiên tiết lộ về vụ việc trong một hồ sơ gửi lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) vào ngày 02/7/2026, thông báo rằng tin tặc đã truy cập vào hệ thống của họ và đánh cắp dữ liệu riêng tư.</p>
<p><strong>Tai nghe Skullcandy Dime 3 khiến người dùng dễ bị tấn công chiếm quyền điều khiển Bluetooth</strong></p>
<p>Trung tâm Điều phối CERT của Đại học Carnegie Mellon (CERT/CC) cảnh báo tai nghe không dây Skullcandy Dime 3 chấp nhận yêu cầu kết nối <a href="https://antoanthongtin.vn/tin/kham-pha-ve-tan-cong-perfektblue-nham-khai-thac-bluetooth-bluesdk">Bluetooth</a> từ các thiết bị chưa được ghép nối ở gần đó mà không cần người dùng tương tác. Các thiết bị chạy phiên bản firmware 1.0.0.28 bị ảnh hưởng bởi một lỗ hổng bảo mật nghiêm trọng được theo dõi với mã CVE-2025-20701 trong Airoha Bluetooth Audio SDK, được Skullcandy Dime 3 (mẫu S2DCW) sử dụng để xử lý kết nối không dây và giao tiếp giữa tai nghe và các thiết bị được kết nối. Mặc dù Skullcandy tuyên bố rằng vấn đề bảo mật đã được khắc phục trong phiên bản firmware 1.0.0.30, nhưng người dùng thông thường không có cách nào để cập nhật thiết bị, cả thủ công lẫn thông qua ứng dụng Skullcandy.</p>
<p><strong>Lỗ hổng PaperCut bị khai thác trong các cuộc tấn công sử dụng AI</strong></p>
<p>Theo GreyNoise, 2 lỗ hổng PaperCut NG/MF gần đây đã bị khai thác trong các cuộc tấn công dựa trên AI, gây ảnh hưởng đến hàng trăm tổ chức trên toàn thế giới. Được theo dõi với mã định danh CVE-2026-82078 và CVE-2026-81578, các lỗ hổng bảo mật này được công bố vào ngày 27/8 dưới dạng lỗ hổng zero-day và đã được vá lỗi vào ngày hôm sau. Chúng có thể cho phép kẻ tấn công từ xa vượt qua quá trình xác thực và <a href="https://antoanthongtin.vn/tin/lo-hong-cve-2025-1240-trong-winzip-cho-phep-ke-tan-cong-thuc-thi-ma-tuy-y">thực thi mã tùy ý</a> trên các phiên bản PaperCut NG/MF dễ bị tổn thương. Vài ngày sau, Jake Knott, người đứng đầu bộ phận tình báo mối đe dọa của WatchTowr, cảnh báo rằng hoạt động xung quanh hai lỗ hổng này đang gia tăng. Tuần qua, Công ty tình báo về mối đe dọa GreyNoise tiết lộ, một tin tặc đã sử dụng AI để phát triển, thử nghiệm và triển khai các lỗ hổng bảo mật nhắm vào 440 hệ thống PaperCut NG/MF.</p>
<p><strong>Check Point vá các lỗ hổng VPN nghiêm trọng</strong></p>
<p>Mới đây, Công ty an ninh mạng Check Point đã phát hành các bản vá cho 2 lỗ hổng bảo mật nghiêm trọng trong các sản phẩm gateway và tường lửa sử dụng chức năng VPN của hãng. Check Point cảnh báo cả hai lỗ hổng này, được theo dõi với mã CVE-2026-85102 và CVE-2026-85103 (điểm CVSS: 9.8), đều có thể bị khai thác mà không cần xác thực để thực thi mã từ xa.</p>
<p><strong>Lỗ hổng Super Forms của WordPress đang bị tấn công</strong></p>
<p>Kẻ tấn công đang khai thác lỗ hổng CVE-2026-14894, một điểm yếu nghiêm trọng trong plugin <a href="https://antoanthongtin.vn/tin/cac-lo-hong-nghiem-trong-cua-wp2shell-trong-wordpress-bi-khai-thac-de-cai-dat-webshell">WordPress</a> Super Forms, cho phép tải lên (upload) các tệp tin tùy ý mà không cần xác thực. Việc khai thác lỗ hổng có thể được sử dụng để tải lên và thực thi các webshell PHP, có khả năng giúp tin tặc kiểm soát hoàn toàn các trang web bị ảnh hưởng. Người dùng được khuyến cáo cập nhật lên phiên bản 6.3.314.</p>
<p><strong>Veradigm cảnh báo về nguy cơ rò rỉ dữ liệu bệnh nhân</strong></p>
<p>Công ty công nghệ chăm sóc sức khỏe Veradigm vừa tiết lộ về một vụ rò rỉ dữ liệu, sau khi một sự cố an ninh mạng tại một trong những nhà cung cấp bên thứ ba của công ty này làm lộ dữ liệu cá nhân của bệnh nhân. Theo đó, Veradigm cho biết trong một hồ sơ gửi lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), kẻ tấn công đã lấy được thông tin đăng nhập từ môi trường của nhà cung cấp đối với API Veradigm dành riêng cho dịch vụ khách hàng. Sau đó, kẻ tấn công đã sử dụng quyền truy cập này để sao chép dữ liệu bệnh nhân.</p>
<p><strong>Tin tặc xâm nhập thiết bị F5 BIG-IP APM để triển khai rootkit Linux</strong></p>
<p>Một rootkit <a href="https://antoanthongtin.vn/tin/lo-hong-fragnesia-moi-tren-linux-cho-phep-ke-tan-cong-gianh-quyen-root">Linux</a> nhắm mục tiêu vào các thiết bị trong môi trường F5 BIG-IP APM có thể chặn quá trình tải tệp tin PHP, đồng thời chèn một fileless web shell trực tiếp vào bộ nhớ, tránh việc phải ghi mã độc vào ổ đĩa. Phần mềm độc hại này cho thấy dấu hiệu của một payload giai đoạn hai, có khả năng được triển khai sau khi khai thác thành công CVE-2025-53521, một lỗ hổng thực thi mã từ xa nghiêm trọng mà F5 Networks đã phân loại lại vào tháng 3/2026.</p>
<p><strong>Hàn Quốc đầu tư 4,7 nghìn tỷ won để phát triển mô hình AI tiên tiến</strong></p>
<p>Bộ Khoa học, Công nghệ và Thông tin Hàn Quốc dự định đầu tư 4,7 nghìn tỷ won (tương đương 3,49 tỷ USD) cho một dự án phát triển <a href="https://antoanthongtin.vn/tin/cac-nha-mat-ma-hoc-phoi-bay-gioi-han-cua-cac-bo-loc-an-toan-trong-mo-hinh-ai">mô hình AI</a> nội địa có khả năng sánh ngang với các mô hình tiên tiến trên thế giới. Thông tin từ Bộ Khoa học, Công nghệ và Thông tin Hàn Quốc ngày 09/9 cho biết Bộ này dự định thành lập một quỹ độc lập cho mục đích này.</p>
<p><strong>Hơn 36.000 máy chủ Plex bị ảnh hưởng bởi các lỗ hổng bảo mật gần đây</strong></p>
<p>Hơn 36.000 máy chủ Plex Media đang hoạt động trực tuyến vẫn chưa được vá lỗi bảo mật và có nguy cơ bị tấn công. Thời gian qua, Plex đã kêu gọi người dùng bảo mật máy chủ media của họ ngay lập tức trước các lỗ hổng bảo mật hiện vẫn chưa có mã CVE. Mặc dù công ty không cung cấp thêm chi tiết nào vào ngày 08/9 khi đưa ra cảnh báo, nhưng các lỗ hổng này được cho là ảnh hưởng đến Plex Media Server phiên bản 1.43.2 trở xuống.</p>
<p><strong>Lỗ hổng zero-day mới ShieldCrash của Microsoft Defender cho phép truy cập hệ thống</strong></p>
<p>Nhà nghiên cứu bảo mật “Nightmare Eclipse” vừa qua đã công bố một lỗ hổng zero-day mới của Microsoft Defender có tên “ShieldCrash”, ngay sau khi Microsoft tung ra bản cập nhật bảo mật Patch Tuesday tháng 9/2026. ShieldCrash được mô tả là một phương pháp vượt qua lỗ hổng leo thang đặc quyền ShieldBreak của Defender đã được vá trước đó. Theo Nightmare Eclipse, lỗ hổng ShieldCrash cho phép kẻ tấn công giành được quyền SYSTEM trên các hệ thống Windows 10, Windows 11 và Windows Server đã được vá lỗi đầy đủ, nhưng không cho phép chúng ghi dữ liệu vào hệ thống bị xâm nhập.</p>
<p><strong>Google khắc phục 230 lỗ hổng bảo mật</strong></p>
<p>Ngày 08/9, Google đã vá 230 lỗ hổng bảo mật, bao gồm cả một lỗi zero-day trên Chrome đang bị khai thác tích cực, đánh dấu là lỗ hổng thứ bảy được vá kể từ đầu năm. Công ty bắt đầu triển khai các phiên bản vá cho hệ thống Windows (153.0.8010.36), Mac (153.0.8010.37) và Linux (153.0.8010.36) trên kênh Stable Desktop, chỉ hai ngày sau khi Jihyeon Jeong, một thực tập sinh nghiên cứu tại Compsec Lab của Đại học Quốc gia Seoul, báo cáo vấn đề này cho Google.</p>
<p><strong>Tin tặc khai thác lỗ hổng ứng dụng của Tencent để triển khai mã độc GrayRabbit</strong></p>
<p>Các tin tặc đang khai thác một lỗ hổng nghiêm trọng (CVE-2026-51990) trong Sogou Input Method của Tencent trên Windows để triển khai phần mềm độc hại GrayRabbit. Các nhà nghiên cứu tại công ty an ninh mạng Gen Digital cảnh báo rằng, vấn đề bảo mật này là một lỗ hổng thực thi mã từ xa one-click. Chuỗi tấn công bắt đầu khi nạn nhân nhấp vào một URI tùy chỉnh sgbiz được tạo sẵn, khiến Windows gọi trình xử lý giao thức biz_helper.exe của Sogou, trình xử lý này chuyển các đối số dòng lệnh do kẻ tấn công kiểm soát cho tệp thực thi SGMyInput.exe hợp pháp mà không xác thực chúng. Các tham số do kẻ tấn công chèn vào sẽ mở thành phần skincenter của Sogou và hướng dẫn webview Chromium được nhúng bên trong tải một URL do tin tặc kiểm soát.</p>
<p><strong>Trezor cảnh báo người dùng về việc nhà cung cấp email bị xâm phạm và các cuộc tấn công lừa đảo</strong></p>
<p>Ngày 09/9, Trezor lên tiếng cảnh báo khách hàng rằng các tin tặc đã xâm nhập vào nhà cung cấp <a href="https://antoanthongtin.vn/tin/css-trong-email-khi-lop-trinh-bay-tro-thanh-be-mat-tan-cong-cua-webmail">email</a> bên thứ ba của họ trong các cuộc tấn công lừa đảo. Các khách hàng bị ảnh hưởng nhận được email giả mạo “cảnh báo bảo mật nghiêm trọng” từ help@trezor.io, tuyên bố lỗ hổng microcontroller phần cứng trong STM32 được sử dụng bởi ví lưu trữ ngoại tuyến Trezor có thể làm lộ seed phrase, cho phép tấn công brute-force. Công ty cho biết  đang điều tra vụ xâm phạm và đã gỡ bỏ tên miền để ngăn chặn các cuộc tấn công.</p>
<p><strong>Các cuộc tấn công lừa đảo dựa trên mật khẩu dẫn đến việc đánh cắp dữ liệu Microsoft 365</strong></p>
<p>Microsoft cho biết các nhóm tội phạm mạng có liên hệ với ShinyHunters, Helix và các băng đảng tống tiền khác đang sử dụng các cuộc tấn công kỹ nghệ xã hội dựa trên mật khẩu và đăng nhập một lần (<a href="https://antoanthongtin.vn/tin/lo-hong-sso-nghiem-trong-cua-samlify-cho-phep-ke-tan-cong-dang-nhap-voi-tu-cach-quan-tri-vien">SSO</a>) để xâm phạm tài khoản Microsoft của doanh nghiệp, cũng như đánh cắp dữ liệu từ các dịch vụ Microsoft 365. Hoạt động này đã được ghi nhận từ tháng 5/2026, bắt đầu bằng việc tin tặc nghiên cứu các tổ chức và nhân viên mục tiêu trước khi gọi điện hoặc nhắn tin cho nạn nhân, giả mạo là nhân viên hỗ trợ công nghệ thông tin của công ty. Kẻ tấn công thông báo cho nhân viên rằng họ phải khẩn trương cập nhật mật khẩu, xác thực đa yếu tố (MFA) hoặc cấu hình SSO để tránh mất quyền truy cập vào hệ thống của công ty. Nạn nhân sau đó bị chuyển hướng đến các trang web lừa đảo được thiết kế giống với các trang đăng nhập hợp pháp của Microsoft, với các liên kết đôi khi được gửi qua tin nhắn SMS đến điện thoại cá nhân của nhân viên.</p>
<p><strong>Microsoft bổ sung API nhận biết độ tuổi</strong></p>
<p>Microsoft đang bổ sung các API nhận biết độ tuổi mới cho Windows 11, cho phép các ứng dụng xác định xem ai đó là trẻ em, thanh thiếu niên hay người lớn mà không cần tiết lộ ngày sinh chính xác của họ. Tính năng mới của Windows sử dụng thông tin liên quan đến tài khoản Microsoft và có thể trả về các khoảng tuổi như dưới 10, 10-12, 13-15, 16-17 và trên 18 tuổi. Nếu là nhà phát triển, người dùng có thể sử dụng GetUserAgeRangeAsync để truy xuất các nhóm tuổi đó, trong khi GetAgeVerificationStatusAsync có thể cho ứng dụng biết liệu tuổi của người dùng đã thực sự được xác minh hay chỉ là tự khai báo.</p>
<p><strong>Microsoft phát hành bản cập nhật Windows 10 KB512287</strong></p>
<p>Microsoft vừa phát hành bản cập nhật bảo mật mở rộng Windows 10 KB5122878, bao gồm các bản vá trong Patch Tuesday tháng 9/2026, cùng với một vài bản sửa lỗi khác. Nếu đang sử dụng Windows 10 Enterprise LTSC hoặc đã đăng ký chương trình ESU, người dùng có thể cài đặt bản cập nhật này bằng cách vào Settings, nhấp vào Windows Update và thực hiện thủ công “Check for Updates”.</p>
<p><strong>CISA: Lỗ hổng thực thi mã từ xa của WatchGuard hiện đã bị khai thác trong các cuộc tấn công mã độc tống tiền</strong></p>
<p>Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) xác nhận các tin tặc đang khai thác lỗ hổng bảo mật nghiêm trọng trên tường lửa WatchGuard Firebox, mà cơ quan này đã cảnh báo là đang bị khai thác tích cực vào tháng 12/2026. Được theo dõi với mã CVE-2025-14733, được mô tả là lỗi ghi dữ liệu ngoài phạm vi, cho phép các tác nhân đe dọa không được xác thực có thể thực thi mã độc từ xa trong các cuộc tấn công có độ phức tạp thấp. Lỗ hổng này ảnh hưởng đến các tường lửa chạy hệ điều hành Fireware OS 11.x trở lên (bao gồm cả 11.12.4_Update1), 12.x trở lên (bao gồm cả 12.11.5) và các phiên bản từ 2025.1 đến 2025.1.3.</p>
<p><strong>Fortinet vá các lỗ hổng nghiêm trọng trong tiện ích mở rộng FortiMonitorOnSight</strong></p>
<p>Ngày 08/9, Fortinet đã phát hành bản vá nhằm khắc phục 10 lỗ hổng bảo mật trên các sản phẩm của hãng, bao gồm các lỗi bảo mật nghiêm trọng. Đáng chú ý nhất là CVE-2026-84390 (điểm CVSS: 9.6), ảnh hưởng đến cổng thông tin web FortiMonitorOnSight. Kẻ tấn công từ xa không cần xác thực, có thể khai thác lỗ hổng này để vượt qua quá trình xác thực thông qua một JSON Web Token (JWT) giả mạo hoặc được sử dụng lại.</p>
<p><strong>GitLab kêu gọi người dùng vá lỗi path traversal nghiêm trọng</strong></p>
<p>Ngày 10/9, GitLab kêu gọi người dùng vá lỗi máy chủ của họ ngay lập tức nhằm bảo vệ trước lỗ hổng <a href="https://antoanthongtin.vn/tin/cisa-va-fbi-keu-goi-cac-to-chuc-ngan-chan-lo-hong-path-traversal">path traversal</a> nghiêm trọng nhất. Được theo dõi với mã CVE-2026-85706, lỗ hổng này bắt nguồn từ việc giới hạn đường dẫn không đúng cách và thiếu cơ chế xác thực trong API commit kho lưu trữ. Kẻ tấn công không cần xác thực có thể khai thác lỗ hổng CVE-2026-85706 “trong một số điều kiện nhất định” để đọc dữ liệu tùy ý, ví dụ như thông tin đăng nhập, secret và thông tin nhạy cảm.</p>
<p><strong>Meta ra mắt trợ lý AI cá nhân Muse, nhấn mạnh vào sự an toàn và bảo mật</strong></p>
<p>Ngày 08/9, Meta đã ra mắt Muse, một trợ lý AI cá nhân dành cho những người từ 18 tuổi trở lên đang tìm kiếm sự trợ giúp trong các công việc hàng ngày như lập kế hoạch, mua sắm,… đồng thời nhấn mạnh các tính năng an toàn và bảo mật của ứng dụng này, hiện chỉ có sẵn ở Mỹ. Theo Meta, Muse hoạt động trên một máy ảo chuyên dụng, an toàn, lưu trữ cả dữ liệu của ứng dụng và người dùng. Mọi người có thể nhắn tin cho trợ lý ảo thông qua một ứng dụng riêng biệt có tên là Muse, hoặc nhắn tin qua <a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-tclbanker-moi-tu-lay-lan-qua-whatsapp-va-outlook">WhatsApp</a>. Trợ lý ảo có thể xử lý các tác vụ đơn giản như gửi email hoặc đặt vé du lịch.</p>
<p><strong>Ivanti vá các lỗ hổng nghiêm trọng trên các sản phẩm bảo mật doanh nghiệp</strong></p>
<p>Ngày 08/9, Ivanti đã công bố các bản vá nhằm khắc phục các lỗ hổng bảo mật trong các sản phẩm Neurons for ITSM, Sentry và Endpoint Manager Mobile (EPMM) của hãng. Trong đó, Neurons for ITSM nhận được bản vá cho số lượng lỗi bảo mật lớn nhất, các lỗ hổng này bao gồm CVE-2026-12647, CVE-2026-12645 và CVE-2026-12646 (điểm CVSS: 9.9), được mô tả là các vấn đề liên quan đến thiếu xác thực; CVE-2026-12650 (điểm CVSS: 9.9), CVE-2026-12744 và CVE-2026-12745 (điểm CVSS: 9.8), là các điểm yếu trong quá trình giải mã dữ liệu không đáng tin cậy. Hai lỗi còn lại bao gồm CVE-2026-12651 và CVE-2026-12648, là các lỗi nghiêm trọng liên quan đến việc giải mã dữ liệu không đáng tin cậy, đồng thời dẫn đến thực thi mã từ xa.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 68</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-68/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Mon, 31 Aug 2026 21:19:41 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48382</guid>

					<description><![CDATA[ Phương Chi Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 34 (24/8/2026 &#8211; 30/8/2026). Trong nước, diễn ra Hội nghị tập huấn về mật mã dân sự năm 2026. Việt Nam &#8211; Singapore ra tuyên bố chung [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=Ph%C6%B0%C6%A1ng%20Chi">Phương Chi</a></div>
</div>
<p class="mt-3 excerpt">Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 34 (24/8/2026 &#8211; 30/8/2026). Trong nước, diễn ra Hội nghị tập huấn về mật mã dân sự năm 2026. Việt Nam &#8211; Singapore ra tuyên bố chung về chiến lược kết nối công nghệ. Ban hành Chiến lược quốc gia về trí tuệ nhân tạo đến năm 2030, tầm nhìn đến năm 2045. Trên quốc tế, hàng loạt cảnh báo an ninh mạng được phát đi trước nguy cơ các lỗ hổng nghiêm trọng bị khai thác trên diện rộng; nhiều vụ tấn công, rò rỉ dữ liệu tiếp tục được ghi nhận, trong khi các hãng công nghệ đồng loạt phát hành bản vá nhằm khắc phục những điểm yếu bảo mật trên các nền tảng và sản phẩm phổ biến.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Hội nghị tập huấn về mật mã dân sự năm 2026</strong></p>
<p>Ngày 25/8, tại Hà Nội, Cục Quản lý mật mã dân sự và Kiểm định sản phẩm mật mã (QLMMDS&amp;KĐSPMM), Ban Cơ yếu Chính phủ đã tổ chức <a href="https://antoanthongtin.vn/tin/hoi-nghi-tap-huan-ve-mat-ma-dan-su-nam-2026-tai-ha-noi">Hội nghị tập huấn</a> về mật mã dân sự năm 2026, nhằm phổ biến các quy định pháp luật, tiêu chuẩn, quy chuẩn kỹ thuật và hướng dẫn thực hiện các thủ tục trong lĩnh vực <a href="https://antoanthongtin.vn/tin/phe-duyet-de-an-phat-trien-he-sinh-thai-mat-ma-dan-su-make-in-vietnam">mật mã dân sự</a>. Chương trình tập huấn đi sâu vào các quy định về quản lý mật mã dân sự; hệ thống tiêu chuẩn, quy chuẩn kỹ thuật quốc gia về mật mã dân sự và hoạt động đánh giá sự phù hợp đối với sản phẩm mật mã dân sự.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/bef79473-61c8-42d5-946d-7d2346bd9fc8/toancanhrs.JPG(2).jpg" /></p>
<p><em>Toàn cảnh Hội nghị</em></p>
<p><strong>Claude nằm trong top 10 ứng dụng AI được tải và sử dụng nhiều tại Việt Nam</strong></p>
<p>Theo bảng xếp hạng của Sensor Tower, đơn vị chuyên nghiên cứu thị trường ứng dụng di động, ứng dụng Claude thu hút khoảng 0,79 triệu lượt tải trên App Store và Google Play tại Việt Nam trong 6 tháng đầu năm và đạt 0,47 triệu người dùng hàng tháng, đứng thứ 9 trong danh sách ứng dụng AI được tải và sử dụng nhiều tại Việt Nam. Xét về doanh thu, Claude vươn lên vị trí thứ hai.</p>
<p><strong>Việt Nam &#8211; Singapore đưa ratuyên bố chung về chiến lược kết nối công nghệ</strong></p>
<p>Ngày 25/8, trong khuôn khổ chuyến thăm chính thức của Thường trực Ban Bí thư Trần Cẩm Tú tới Singapore và đồng chủ trì Đối thoại Chiến lược Việt Nam &#8211; Singapore lần thứ nhất, giữa Đảng Cộng sản Việt Nam và Đảng Hành động Nhân dân Singapore, hai nước ra Tuyên bố chung Việt Nam &#8211; Singapore về Chiến lược kết nối công nghệ. Hai bên nhất trí với tầm nhìn chung: Đưa Việt Nam và Singapore trở thành đối tác công nghệ chiến lược hàng đầu ở Đông Nam Á, trong đó hai quốc gia trở nên tự cường hơn về công nghệ thông qua hợp tác và kết nối. Hai bên mong muốn nghiên cứu hợp tác trong các lĩnh vực cùng quan tâm, bao gồm nền kinh tế dữ liệu, sản xuất tiên tiến, bán dẫn, công nghệ sinh học, <a href="https://antoanthongtin.vn/tin/hoi-thao-khoa-hoc-cong-nghe-luong-tu-va-bao-ve-chu-quyen-khong-gian-mang-trong-ky-nguyen-moi">công nghệ lượng tử</a> và các công nghệ mới nổi khác.</p>
<p><strong>Công ty 1Matrix chính thức công bố đổi tên thành Vmatrix</strong></p>
<p>Ngày 28/8, Công ty 1Matrix chính thức công bố đổi tên thành VMatrix, đánh dấu bước chuyển mới trong định vị và chiến lược phát triển. Từ doanh nghiệp công nghệ tiên phong trong lĩnh vực Blockchain, VMatrix hướng tới trở thành đơn vị kiến tạo hạ tầng số tin cậy, góp phần xây dựng nền tảng công nghệ phục vụ quá trình chuyển đổi số và phát triển kinh tế số của Việt Nam.</p>
<p><strong>Chiến lược quốc gia về trí tuệ nhân tạo đến năm 2030, tầm nhìn đến năm 2045</strong></p>
<p>Ngày 28/8, Phó Thủ tướng Hồ Quốc Dũng ký Quyết định số 1671/QĐ-TTg ngày 28/8/2026 phê duyệt Chiến lược quốc gia về trí tuệ nhân tạo đến năm 2030, tầm nhìn đến năm 2045. Mục tiêu của Chiến lược là đến năm 2030, đưa Việt Nam trở thành một trong những trung tâm có năng lực nghiên cứu, phát triển, ứng dụng và đồng kiến tạo giá trị về AI trong khu vực ASEAN và châu Á; hình thành năng lực quốc gia mạnh về nghiên cứu, phát triển, làm chủ, triển khai và quản trị AI.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Tin tặc lợi dụng các máy chủ sao lưu NPM để lưu trữ các trang chuyển hướng lừa đảo</strong></p>
<p>Các tác nhân đe dọa đang lợi dụng <a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-bi-cao-buoc-gay-ra-vu-tan-cong-chuoi-cung-ung-mastra-npm">NPM</a> và các bản sao của nó để lưu trữ các trang HTML độc hại, giả mạo <a href="https://antoanthongtin.vn/tin/giai-ma-ky-thuat-phan-phoi-captcha-gia-mao-cua-ma-doc-lumma-stealer">CAPTCHA</a> của Cloudflare nhằm chuyển hướng người truy cập đến các trang web do kẻ tấn công kiểm soát. Trong chiến dịch tấn công này, việc cài đặt các gói này không lây nhiễm mã độc hoặc phần mềm đánh cắp thông tin vào máy tính của nhà phát triển. Thay vào đó, kẻ tấn công sử dụng kho lưu trữ NPM như một nơi lưu trữ miễn phí cho các trang HTML độc hại, sau đó được sao chép bởi các nền tảng như UNPKG và npmmirror.</p>
<p><strong>AnonyMousKIT PhaaS sử dụng tác nhân AI giọng nói để lừa đảo Passcode iPhone</strong></p>
<p>Một nền tảng dịch vụ lừa đảo trực tuyến (PhaaS) mới được phát hiện có tên AnonyMousKIT, có khả năng tự động thu thập các mã được sử dụng để mở khóa các thiết bị Apple bị đánh cắp và vô hiệu hóa tính năng Activation Lock. Các nhà nghiên cứu tại nền tảng tình báo mối đe dọa SOCRadar phát hiện AnonyMousKIT có liên kết với 506 tên miền và đang thúc đẩy một hoạt động kinh doanh rộng lớn với 168 thương hiệu cửa hàng đóng vai trò là nhà phân phối.</p>
<p><strong>Chiến dịch trấn áp tội phạm mạng toàn cầu mang tên “Jackal IV”</strong></p>
<p>Các cơ quan thực thi pháp luật đến từ 22 quốc gia đã xác định 263 nghi phạm và bắt giữ 58 cá nhân có liên quan đến các mạng lưới tội phạm mạng do các nhóm tội phạm châu Phi điều phối. Theo đó, Chiến dịch phối hợp quốc tế có tên “Jackal IV”, nhắm vào các mạng lưới tội phạm ở Tây Phi từ tháng 11/2025 đến tháng 6/2026. Chiến dịch này cũng tập trung vào việc triệt phá nhóm tin tặc Black Axe, nổi tiếng với sự tham gia vào các hoạt động lừa đảo tài chính quy mô toàn cầu.</p>
<p><strong>Hàn Quốc ban hành nguyên tắc quốc gia về đạo đức AI</strong></p>
<p>Ngày 24/8, Chính phủ Hàn Quốc công bố các nguyên tắc quốc gia về phát triển và sử dụng AI có đạo đức, nhằm xây dựng nền tảng chung cho việc ứng dụng AI an toàn, minh bạch và lấy con người làm trung tâm. Bộ Khoa học và Công nghệ Thông tin Hàn Quốc cho biết, bộ nguyên tắc này gồm 3 giá trị cốt lõi và 7 nguyên tắc chỉ đạo, áp dụng như tài liệu tham khảo chung cho các nhà phát triển, nhà cung cấp, người sử dụng AI và cơ quan nhà nước.</p>
<p><strong>Cuộc tấn công DDoS quy mô lớn làm gián đoạn các dịch vụ kỹ thuật số của Chính phủ Na Uy</strong></p>
<p>Một cuộc tấn công từ chối dịch vụ phân tán (<a href="https://antoanthongtin.vn/tin/bien-the-mirai-nexcorium-va-xu-huong-khai-thac-lo-hong-iot-trong-tan-cong-ddos">DDoS</a>) quy mô lớn đã làm gián đoạn cơ sở hạ tầng kỹ thuật số dùng chung của Chính phủ Na Uy kể từ ngày 24/6. Theo Bleeping Computer, cuộc tấn công nhắm vào Digdir &#8211; Cơ quan vận hành cơ sở hạ tầng chính phủ điện tử của Na Uy. Trong một thông báo vào ngày 25/8, tổ chức này cho biết một số dịch vụ đã tạm thời không hoạt động trong thời gian ngắn. Digdir tiết lộ nhiều hệ thống bị ảnh hưởng hiện đã ổn định, mặc dù một số dịch vụ như ID-porten và eSignering, tạm thời chưa thể truy cập được một số chức năng.</p>
<p><strong>ServiceNow cảnh báo về 3 lỗ hổng bảo mật có mức độ nghiêm trọng tối đa</strong></p>
<p>ServiceNow đã phát hành các bản vá nhằm khắc phục 3 lỗ hổng nghiêm trọng nhất trên nền tảng AI (CVE-2026-18885, CVE-2026-18886 và CVE-2026-74820), có thể bị khai thác trong các cuộc tấn công code injection, SQLinjection và <a href="https://antoanthongtin.vn/tin/lo-hong-pack2theroot-thach-thuc-leo-thang-dac-quyen-tren-he-dieu-hanh-linux">leo thang đặc quyền</a>. Trong thông báo vào ngày 27/8, công ty cho biết cả 3 lỗ hổng bảo mật này đều có thể bị khai thác bởi kẻ tấn công không cần xác thực trong các cuộc tấn công có độ phức tạp thấp mà không cần sự tương tác của người dùng.</p>
<p><strong>Vụ rò rỉ dữ liệu của Carhartt làm lộ thông tin của 12,9 triệu tài khoản</strong></p>
<p>Theo trang thông báo rò rỉ dữ liệu Have I Been Pwned, nhóm tin tặc <a href="https://antoanthongtin.vn/tin/may-chu-oracle-peoplesoft-bi-tan-cong-trong-vu-danh-cap-du-lieu-cua-nhom-shinyhunters">ShinyHunters</a> đã công bố dữ liệu nhạy cảm từ gần 13 triệu tài khoản bị đánh cắp từ gã khổng lồ bán lẻ quần áo Carhartt hồi đầu tháng này. Mặc dù Carhartt vẫn chưa xác nhận những cáo buộc của nhóm tin tặc hay đưa ra tuyên bố nào về vụ xâm phạm, nhưng ShinyHunters đã lên tiếng nhận trách nhiệm về vụ tấn công vào ngày 13/8, đồng thời khẳng định chúng đã đánh cắp hơn 50 GB tài liệu chứa nhiều dữ liệu khách hàng, nhân viên và doanh nghiệp.</p>
<p><strong>PaperCut cảnh báo về lỗ hổng NG và MF bị khai thác trong các cuộc tấn công zero-day</strong></p>
<p>PaperCut cảnh báo rằng, tin tặc đang tích cực khai thác lỗ hổng trong tất cả các phiên bản phần mềm quản lý PaperCut NG và PaperCut MF của hãng bằng các cuộc tấn công zero-day. Công ty tiết lộ họ phát hiện các cuộc tấn công nhắm vào khách hàng và đang kêu gọi các tổ chức có máy chủ ứng dụng PaperCut được kết nối với Internet hãy lập tức hạn chế quyền truy cập vào giao diện web, đồng thời giới hạn chỉ cho phép các địa chỉ IP đáng tin cậy truy cập.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/23c0349b-c7dd-4be4-a7b3-b907dcc9d32b/tuan(14).jpg" /></p>
<p><strong>WhatsApp bổ sung xác thực hai bước mạnh mẽ hơn, hỗ trợ nhiều Passkey</strong></p>
<p>WhatsApp đã bắt đầu triển khai một số tính năng bảo mật tài khoản mới, bao gồm hỗ trợ <a href="https://antoanthongtin.vn/tin/ky-thuat-tan-cong-pass-ta-key-moi-cho-phep-ma-doc-chiem-doat-passkey-duoc-dong-bo-hoa-voi-google">Passkey</a> và xác thực hai bước mạnh mẽ hơn. Mặc dù dịch vụ này đã cho phép người dùng thêm Passkey để đăng nhập an toàn bằng vân tay, nhận diện khuôn mặt hoặc mã khóa màn hình, giờ đây nó cho phép họ tạo mật khẩu riêng biệt cho từng nền tảng. Bên cạnh đó, WhatsApp cũng đã cập nhật tính năng bảo mật xác minh hai bước để cho phép sử dụng mật khẩu gồm chữ và số, thay vì mã PIN sáu chữ số.</p>
<p><strong>Tin tặc xâm nhập hơn 270 máy chủ Zimbra trong các cuộc tấn công đang diễn ra</strong></p>
<p>Các tác nhân đe dọa đã xâm nhập hơn 270 phiên bản Zimbra thông qua các cuộc tấn công <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-thuc-thi-ma-tu-xa-trong-cong-cu-qinglong-de-khai-thac-tien-dien-tu">thực thi mã từ xa</a> nhắm vào lỗ hổng nghiêm trọng của Zimbra Collaboration Suite (ZCS). Với mã định danh CVE-2026-73570, lỗ hổng này có thể cho phép kẻ tấn công không được xác thực thực thi mã từ xa bằng cách khai thác điểm yếu chèn lệnh trong thành phần giám sát SNMP khi thông báo SNMP được bật. Ngày 24/7, tổ chức giám sát an ninh mạng Shadowserver báo cáo rằng họ phát hiện hàng trăm phiên bản Zimbra được kết nối Internet đã bị xâm nhập trong các cuộc tấn công khai thác lỗ hổng CVE-2026-73570.</p>
<p><strong>Tin tặc đánh cắp dữ liệu của Tập đoàn Sân bay Manchester</strong></p>
<p>Ngày 27/8, Tập đoàn Sân bay Manchester (MAG) tiết lộ rằng tin tặc đã xâm nhập vào hệ thống của họ và đánh cắp dữ liệu khách hàng, bao gồm cả thông tin đăng ký Wi-Fi từ các sân bay Manchester, Stansted và East Midlands. Công ty cho biết kẻ tấn công không truy cập được thông tin thanh toán của khách hàng và sự cố không ảnh hưởng đến hoạt động của sân bay.</p>
<p><strong>Cuộc tấn công GPUThor mới phá vỡ cơ chế bảo vệ ECC của NVIDIA để truy cập quyền root</strong></p>
<p>Một cuộc tấn công mới có tên GPUThor có thể vượt qua các biện pháp bảo vệ mã sửa lỗi (ECC) trên GPU của NVIDIA, cho phép tấn công từ chối dịch vụ (DoS) và leo thang đặc quyền cấp <a href="https://antoanthongtin.vn/tin/lo-hong-fragnesia-moi-tren-linux-cho-phep-ke-tan-cong-gianh-quyen-root">root</a>. Trong một bài báo được Đại học Toronto công bố, các nhà nghiên cứu cho biết GPUThor đạt được tỷ lệ lật bit thực tế hơn nhiều so với các khái niệm trước đây như GPUHammer hoặc GPUBreach của chính họ, vốn đã trở nên lỗi thời sau khi ECC được giới thiệu. Cuộc tấn công đã được chứng minh nhắm vào các GPU máy trạm NVIDIA thuộc dòng Ampere với bộ nhớ GDDR6, bao gồm RTX A4000, RTX A4500, RTX A5000 và RTX A6000, tất cả đều được sử dụng rộng rãi trong AI và cơ sở hạ tầng đám mây.</p>
<p><strong>Các trang web WordPress bị nhắm mục tiêu thông qua các lỗ hổng của plugin MiniOrange</strong></p>
<p>Các tin tặc đang cố gắng tấn công các trang web <a href="https://antoanthongtin.vn/tin/cac-lo-hong-nghiem-trong-cua-wp2shell-trong-wordpress-bi-khai-thac-de-cai-dat-webshell">WordPress</a> bằng cách khai thác hai lỗ hổng bảo mật vừa được vá gần đây liên quan đến plugin MiniOrange (CVE-2026-61979 và CVE-2026-15981). Theo phân tích của DigitalOcean và công ty bảo mật Patchstack, các lỗ hổng này là những điểm yếu nghiêm trọng cho phép vượt qua quá trình xác thực, có thể bị khai thác để đăng nhập với tư cách bất kỳ người dùng WordPress nào, kể cả quản trị viên.</p>
<p><strong>CISA cảnh báo về lỗ hổng bảo mật Oracle WebLogic bị khai thác</strong></p>
<p>Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) yêu cầu các tổ chức chính phủ nước này phải vá ngay lập tức một lỗ hổng nghiêm trọng đã bị khai thác rộng rãi trong các cuộc tấn công nhằm vào máy chủ Oracle WebLogic. Lỗ hổng thực thi mã từ xa được xác định là CVE-2026-21962 (điểm CVSS: 10.0), ảnh hưởng đến Oracle HTTP Server và plugin WebLogic Server Proxy, có thể bị khai thác mà không cần xác thực để tấn công các máy chủ bị ảnh hưởng. Trước đó, Oracle đã vá lỗ hổng trong bản cập nhật tháng 01/2026.</p>
<p><strong>Hơn 8.300 máy chủ Gitea có khả năng bị tấn công thực thi mã</strong></p>
<p>Theo Shadowserver, hơn 8.300 phiên bản Gitea kết nối Internet vẫn chưa được vá CVE-2026-60004, một lỗ hổng đang bị khai thác trong các cuộc tấn công thực thi mã từ xa. Lỗ hổng code injection này có thể cho phép kẻ tấn công đã xác thực thực thi các lệnh shell tùy ý với đặc quyền của tài khoản dịch vụ Gitea, bằng cách gửi các bản vá độc hại thông qua điểm cuối API diffpatch.</p>
<p><strong>Lỗ hổng nghiêm trọng trên theme Avada WordPress</strong></p>
<p>Một chuỗi lỗ hổng nghiêm trọng trong giao diện Avada phổ biến dành cho WordPress có thể bị kẻ tấn công không cần xác thực khai thác để thực thi mã <a href="https://antoanthongtin.vn/tin/70percent-cac-trang-web-wordpress-su-dung-phien-ban-php-loi-thoi-co-nguy-co-bi-tan-cong-mang">PHP</a> tùy ý trên máy chủ. Lỗ hổng này kết hợp 6 vấn đề bảo mật thành một cuộc tấn công zero-click. Các lỗ hổng này được theo dõi chung dưới mã CVE-2026-18431 và nhận được điểm mức độ nghiêm trọng là 9.8. Cuộc tấn công bao gồm các lỗ hổng bảo mật liên quan đến ủy quyền, xác thực đầu vào,  ranh giới tin cậy và xử lý tệp tin, cần được thực hiện theo một trình tự cụ thể để cho phép thực thi mã PHP tùy ý trên máy chủ mục tiêu.</p>
<p><strong>Boston Scientific tiết lộ cuộc tấn công mạng làm gián đoạn hoạt động trên toàn cầu</strong></p>
<p>Công ty công nghệ y tế Boston Scientific đã trở thành mục tiêu của một cuộc tấn công mạng làm gián đoạn một số hệ thống công nghệ thông tin của họ, gây ra sự gián đoạn hoạt động trên toàn cầu. Công ty phát hiện ra sự cố vào ngày 25/8, cho biết trong một thông báo rằng sự cố đã gây ra sự gián đoạn mạng và ảnh hưởng đến việc truy cập vào một số hệ điều hành và ứng dụng kinh doanh nhất định, bao gồm cả khả năng xử lý và vận chuyển đơn đặt hàng của khách hàng. Sau khi phát hiện sự xâm nhập, Boston Scientific đã kích hoạt quy trình ứng phó sự cố và thuê các chuyên gia an ninh mạng bên ngoài để điều tra tác động và hỗ trợ các nỗ lực ngăn chặn.</p>
<p><strong>Tin tặc nhắm mục tiêu vào chuỗi thực thi mã từ xa của Microsoft SharePoint bằng mã PoC</strong></p>
<p>Theo công ty tình báo mối đe dọa Defused, tin tặc hiện đang nhắm mục tiêu vào chuỗi 2 lỗ hổng bảo mật của Microsoft <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-trong-sharepoint">SharePoint</a>, cho phép chúng thực thi mã tùy ý trên các máy chủ chưa được vá lỗi. Lỗ hổng đầu tiên (CVE-2026-55040) là một điểm yếu trong quá trình xác thực JWT token mà kẻ tấn công không có đặc quyền có thể khai thác để thực hiện các thao tác với tư cách người dùng hoặc quản trị viên trang SharePoint. Trong khi đó, lỗ hổng còn lại (CVE-2026-63520) liên quan đến Business Connectivity Services (BCS) của SharePoint. Cả 2 lỗ hổng đều có mã PoC được công khai. Một ngày sau khi mã khai thác PoC CVE-2026-55040 (ngày 11/8) được công bố trực tuyến, Defused đưa tin rằng mã PoC của Rapid7 đã bị lợi dụng để tấn công.</p>
<p><strong>Adobe và Nvidia phát hành bản vá bảo mật</strong></p>
<p>Ngày 25/8, Nvidia đã công bố 4 thông báo cảnh báo mới, bao gồm 18 lỗ hổng trong NemoClaw và OpenShell. Đáng chú ý, 2 trong số các lỗ hổng này rất nghiêm trọng và có thể bị khai thác để thực thi mã, leo thang đặc quyền, làm sai lệch dữ liệu, tiết lộ thông tin và tấn công DoS. Trong một diễn biến khác, Adobe đã phát hành các bản vá để giải quyết các lỗ hổng thực thi mã nghiêm trọng trong Substance 3D Designer, Substance 3D Sampler, Substance 3D Painter, XD và Campaign Classic. Các lỗ hổng tấn công DoS và rò rỉ thông tin cũng được khắc phục trong Illustrator và Content Credentials SDK.</p>
<p><strong>Bản vá Chrome 152 khắc phục hơn 300 lỗ hổng bảo mật</strong></p>
<p>Tuần qua, Google thông báo phát hành Chrome 152, với các bản vá cho hơn 300 lỗ hổng bảo mật, phần lớn trong số đó được phát hiện nội bộ bằng AI. Trong số này, 10 lỗ hổng được xếp hạng mức độ nghiêm trọng, phần lớn là các vấn đề use-after-free trong các thành phần như Angle, Aura, Chromecast, Views và SafeBrowsing. Thông báo của Google không đề cập đến việc khai thác trong môi trường thực tế.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 66</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-66/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 09:20:24 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48359</guid>

					<description><![CDATA[ Vũ Mạnh Hà Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 32 (10/8/2026 &#8211; 16/8/2026). Trong nước, khai mạc Hội thảo khoa học quốc gia “Trí tuệ nhân tạo cho Mật mã và An toàn thông tin”. [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=V%C5%A9%20M%E1%BA%A1nh%20H%C3%A0">Vũ Mạnh Hà</a></div>
</div>
<p class="mt-3 excerpt">Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 32 (10/8/2026 &#8211; 16/8/2026). Trong nước, khai mạc Hội thảo khoa học quốc gia “Trí tuệ nhân tạo cho Mật mã và An toàn thông tin”. Thông tư mới quy định cơ chế tài chính đối với nhiệm vụ nghiên cứu và phát triển công nghệ chiến lược thuộc Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược. Trên bình diện quốc tế, nhiều hãng công nghệ và công ty an ninh mạng phát hành bản cập nhật bảo mật, trong đó có bản vá Patch Tuesday của Microsoft, cùng nhiều cảnh báo về lỗ hổng bảo mật, phần mềm độc hại, tấn công chuỗi cung ứng và các chiến dịch khai thác lỗ hổng mới. Những diễn biến này cho thấy bức tranh an ninh mạng ngày càng phức tạp, đồng thời đặt ra yêu cầu cấp thiết về chủ động phát hiện, vá lỗ hổng và nâng cao năng lực phòng thủ trước các mối đe dọa mới.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Khai mạc Hội thảo khoa học quốc gia “Trí tuệ nhân tạo cho Mật mã và An toàn thông tin”</strong></p>
<p>Ngày 14/8/2026, tại Học viện Kỹ thuật mật mã, <a href="https://antoanthongtin.vn/tin/khai-mac-hoi-thao-khoa-hoc-quoc-gia-tri-tue-nhan-tao-cho-mat-ma-va-an-toan-thong-tin">Hội thảo khoa học quốc gia</a> “Trí tuệ nhân tạo cho Mật mã và An toàn thông tin” (AI4CRIS 2026) được tổ chức với sự tham gia của đông đảo các nhà quản lý, chuyên gia, nhà khoa học, đại diện các cơ quan, tổ chức và doanh nghiệp, cùng trao đổi về những xu hướng nghiên cứu, phát triển và ứng dụng AI trong lĩnh vực mật mã và an toàn thông tin. AI4CRIS hướng tới tạo diễn đàn trao đổi đa chiều về AI, từ chính sách, định hướng chiến lược đến nghiên cứu công nghệ và ứng dụng thực tiễn trong bảo đảm an toàn thông tin.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/c4a67429-52dc-4a46-a6d1-0ff849fa8d63/toancanh-143256.jpg" /></p>
<p><em>Các đại biểu tham dự Hội thảo</em></p>
<p><strong>Ban hành Khung chương trình đào tạo, bồi dưỡng về quản trị dữ liệu</strong></p>
<p>Phó Thủ tướng Hồ Quốc Dũng vừa ký Quyết định số 1555/QĐ-TTg ngày 13/8/2026 ban hành Khung chương trình đào tạo, bồi dưỡng về <a href="https://antoanthongtin.vn/tin/luat-bao-ve-du-lieu-ca-nhan-dau-moc-quan-trong-trong-tien-trinh-hoi-nhap-quoc-te-ve-quan-tri-du-lieu-cua-viet-nam">quản trị dữ liệu</a>. Mục tiêu nhằm thiết lập khung đào tạo thống nhất trên phạm vi toàn quốc, làm cơ sở để các bộ, ngành, địa phương xây dựng, tổ chức triển khai hoạt động đào tạo, bồi dưỡng về quản trị dữ liệu; từng bước chuẩn hóa năng lực quản trị dữ liệu của đội ngũ cán bộ, công chức, viên chức và các đối tượng có liên quan, đáp ứng yêu cầu triển khai Luật Dữ liệu, phát triển Chính phủ số, kinh tế số, xã hội số và đổi mới sáng tạo.</p>
<p><strong>Việt Nam và Australia thúc đẩy hợp tác chiến lược về công nghệ cao, kinh tế số và AI</strong></p>
<p>Ngày 11/8, Bộ trưởng Bộ Khoa học và Công nghệ Vũ Hải Quân đã có cuộc làm việc song phương với Thượng Nghị sĩ Tim Ayres, Bộ trưởng Công nghiệp, Khoa học và Tài nguyên Australia. Buổi làm việc tập trung thảo luận các định hướng chiến lược nhằm thúc đẩy hợp tác sâu rộng về khoa học, công nghệ, <a href="https://antoanthongtin.vn/tin/kien-toan-ban-chi-dao-cua-quoc-hoi-ve-phat-trien-khoa-hoc-cong-nghe-doi-moi-sang-tao-va-chuyen-doi-so">đổi mới sáng tạo</a>, phát triển kinh tế số và AI giữa hai quốc gia. Bộ trưởng Vũ Hải Quân chia sẻ về các định hướng phát triển mới của Việt Nam, trong đó khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số được xác định là đột phá chiến lược, động lực quan trọng nhất để duy trì tốc độ tăng trưởng kinh tế bền vững; đồng thời nhấn mạnh, Việt Nam kiên định mục tiêu xây dựng AI có chủ quyền (Sovereign AI), phát triển đồng bộ trên 3 trụ cột: Hạ tầng, dữ liệu và nhân tài công nghệ, cũng như áp dụng cách tiếp cận linh hoạt, thực tiễn trong xây dựng khung pháp lý về AI.</p>
<p><strong>Starlink chính thức mở bán Internet vệ tinh tại Việt Nam</strong></p>
<p>Sáng ngày 13/8, bản đồ khả dụng của Starlink khu vực Việt Nam hiển thị trạng thái “Có sẵn” (Available now). Fanpage chính thức của dịch vụ cũng chạy quảng cáo với nội dung giới thiệu Internet truy cập ổn định, với tốc độ có thể đạt hơn 340 Mbps và hướng đến website đặt hàng trực tuyến bằng giao diện tiếng Việt. Theo thông tin công bố trên trang, gói cước “không hợp đồng” ràng buộc, dùng thử 30 ngày và thiết bị được giao trong vòng 1 đến 2 tuần. Tuy nhiên, người đăng ký phải cung cấp thông tin định danh để sử dụng.</p>
<p><strong>Việt Nam từng bước làm chủ một số công nghệ lõi của mạng 5G</strong></p>
<p>Theo Cục Viễn thông, Bộ Khoa học và Công nghệ, tính đến đầu năm 2026, các doanh nghiệp viễn thông đã triển khai hơn 40.000 trạm thu phát sóng (BTS) 5G, đưa vùng phủ đến khoảng 91,9% dân số, với hơn 24 triệu thuê bao sử dụng dịch vụ 5G. Không chỉ tập trung vào triển khai hạ tầng, Việt Nam cũng từng bước làm chủ một số công nghệ lõi của mạng <a href="https://antoanthongtin.vn/tin/viet-nam-chinh-thuc-gia-nhap-nhom-cac-cuong-quoc-5g">5G</a>. Doanh nghiệp trong nước đã nghiên cứu, sản xuất thành công thiết bị 5G theo chuẩn quốc tế và từng bước thương mại hóa. Bên cạnh đó, các doanh nghiệp viễn thông Việt Nam đã làm chủ việc sản xuất thiết bị 5G theo chuẩn quốc tế. Trong hơn 40.000 trạm 5G đang được triển khai, có khoảng 2.500 trạm do Việt Nam sản xuất, chiếm trên 6%.</p>
<p><strong>Cơ chế tài chính mới dành cho nhiệm vụ nghiên cứu, phát triển công nghệ chiến lược</strong></p>
<p>Bộ trưởng Bộ Khoa học và Công nghệ vừa ban hành Thông tư số 49/2026/TT-BKHCN quy định cơ chế tài chính đối với nhiệm vụ nghiên cứu và phát triển công nghệ chiến lược thuộc Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược. Đây là văn bản chính sách tạo cơ chế tài chính đặc thù theo hướng quản lý kinh phí gắn với gói công việc, mốc đánh giá và kết quả đầu ra, đồng thời tăng quyền chủ động cho tổ chức thực hiện nhiệm vụ.</p>
<p><strong>9.000 lượt dùng Chatbot AI hỗ trợ kê khai thuế</strong></p>
<p>Theo Cục Thuế, chỉ sau 2 tuần triển khai ứng dụng Chatbot AI tích hợp trên ứng dụng eTax Mobile nhằm hỗ trợ hộ kinh doanh kê khai thuế, hệ thống đã ghi nhận 9.000 lượt sử dụng. Điều đáng chú ý là nhiều hộ kinh doanh vốn không am hiểu quy định thuế vẫn có thể tự kê khai ngay trên điện thoại, nhờ được AI hướng dẫn từng bước.</p>
<p><strong>Diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026</strong></p>
<p>Sau 2 ngày tranh tài (11 đến 12/8), chương trình diễn tập thực chiến bảo đảm an ninh mạng tỉnh Quảng Ngãi năm 2026 đã hoàn thành các nội dung đề ra. Kết quả diễn tập giúp các cơ quan, đơn vị nhận diện những điểm yếu trong hệ thống thông tin, đồng thời nâng cao năng lực phát hiện, xử lý và ứng phó với các nguy cơ tấn công mạng. Ở nội dung phân tích, đánh giá cuộc tấn công mạng, các đội xử lý kịch bản mô phỏng chuỗi tấn công có chủ đích của nhóm giả định “Sóng Ngầm”. Kịch bản đặt ra tình huống đối tượng xâm nhập máy chủ web vùng DMZ, thu thập thông tin xác thực, chiếm quyền máy chủ domain controller và một tình huống độc lập liên quan đến nguy cơ lộ tài liệu bí mật dưới dạng dữ liệu mô phỏng.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Wesco xác nhận bị xâm phạm dữ liệu</strong></p>
<p>Tập đoàn Wesco, một gã khổng lồ hoạt động trong lĩnh vực chuỗi cung ứng và phân phối toàn cầu, xác nhận rằng họ đang điều tra một sự cố an ninh mạng. Thông cáo báo chí của công ty được đưa ra sau khi nhóm tin tặc ExfilSquad tuyên bố đã đánh cắp thông tin nhạy cảm từ Wesco và rò rỉ trên trang web rò rỉ dữ liệu của chúng. Jennifer Sniderman, Phó Chủ tịch Truyền thông Doanh nghiệp tại Wesco, cho biết sự cố này liên quan đến môi trường CRM đám mây của công ty.</p>
<p><strong>Cisco cảnh báo về lỗ hổng VPN trên thiết bị ASA và FTD</strong></p>
<p>Cisco cảnh báo rằng một lỗ hổng từ chối dịch vụ (DoS) nghiêm trọng trong phần mềm Secure Firewall ASA và Threat Defense (FTD) đang bị khai thác tích cực trong các cuộc tấn công nhằm đánh sập từ xa các thiết bị bị ảnh hưởng. Được theo dõi với mã CVE-2026-20349 (điểm CVSS: 8.6) và ảnh hưởng đến các thiết bị đang chạy Cisco Secure Firewall ASA hoặc Secure Firewall FTD khi một số dịch vụ truy cập từ xa được bật. Trong một thông báo công bố ngày 11/8, Cisco cho biết lỗ hổng này xuất phát từ việc kiểm tra lỗi không đầy đủ trong quá trình xử lý các yêu cầu HTTP.</p>
<p><strong>Lỗ hổng zero-day mới ShieldBreak trên Microsoft Defender cấp quyền SYSTEM</strong></p>
<p>Nhà nghiên cứu bảo mật có biệt danh “Nightmare Eclipse” tuần qua đã công bố một lỗ hổng zero-day mới của <a href="https://antoanthongtin.vn/tin/microsoft-defender-co-the-tu-dong-cach-ly-cac-thiet-bi-dau-cuoi-bi-tan-cong">Microsoft Defender</a> có tên “ShieldBreak” sau khi Microsoft phát hành bản cập nhật bảo mật Patch Tuesday tháng 8/2026. Theo Nightmare Eclipse, ShieldBreak có thể bị khai thác để giành quyền SYSTEM trên các hệ thống Windows 10, Windows 11 và Windows Server đã được cập nhật đầy đủ.</p>
<p><strong>Tin tặc UAC-0145 sử dụng lời mời làm việc giả mạo để nhắm vào các ứng viên tuyển dụng</strong></p>
<p>Các tin tặc Sandworm đã nhắm mục tiêu vào các ứng viên tuyể dụng thông qua các lời mời làm việc giả mạo, kể từ tháng 5/2026. Một báo cáo từ Nhóm Ứng cứu Khẩn cấp máy tính Ukraine (CERT) đã nêu chi tiết về một chiến dịch tấn công kỹ nghệ xã hội được cho là do UAC-0145 thực hiện &#8211; một nhánh thuộc Sandworm. Trong chiến dịch này, tin tặc nhắm mục tiêu vào các nạn nhân bằng cách giả danh các công ty công nghệ thông tin và nhà tuyển dụng. Cơ quan này cho biết, tác nhân đe dọa nghiên cứu lý lịch của mục tiêu được tải lên các trang web tuyển dụng và chủ động liên lạc trực tiếp. Sau đó, các cuộc trò chuyện được chuyển sang Telegram để sắp xếp một cuộc phỏng vấn video qua <a href="https://antoanthongtin.vn/tin/tien-ich-mo-rong-trinh-duyet-zoom-stealer-thu-thap-thong-tin-cuoc-hop-cua-doanh-nghiep">Zoom</a>.</p>
<p><strong>Các cuộc tấn công DDoS trên 1 Tbps đã tăng gấp 5 lần trong quý II/2026</strong></p>
<p>Cloudflare cho biết họ đã ngăn chặn hơn 800 cuộc tấn công từ chối dịch vụ phân tán (<a href="https://antoanthongtin.vn/tin/bien-the-mirai-nexcorium-va-xu-huong-khai-thac-lo-hong-iot-trong-tan-cong-ddos">DDoS</a>) ở lớp mạng với lưu lượng vượt quá 1 Tbps trong quý II năm nay. So với quý đầu tiên, khi công ty chỉ ghi nhận 130 cuộc tấn công có lưu lượng trên 1 Tbps, con số mới nhất thể hiện mức tăng hơn 5 lần. Mới đây, Cloudflare đã ngăn chặn thành công một cuộc tấn công kỷ lục, đạt đỉnh điểm ở mức 31,4 Tbps và 200 triệu yêu cầu mỗi giây, do mạng botnet Aisuru/Kimwolf thực hiện.</p>
<p><strong>Nvidia huy động 500 tỷ USD cho hạ tầng AI</strong></p>
<p>Tập đoàn công nghệ Mỹ Nvidia vừa bắt tay với một loạt định chế tài chính hàng đầu tại Phố Wall, nhằm huy động tới 500 tỷ USD vốn tư nhân cho các dự án phát triển hạ tầng AI. Theo Reuters, Nvidia đã ký bản ghi nhớ với 6 tổ chức tài chính lớn, trong đó có những tên tuổi như quỹ đầu tư BlackRock hay ngân hàng Goldman Sachs để thành lập các nền tảng tài chính chuyên về hạ tầng tính toán đám mây. Sáng kiến này được kỳ vọng giúp tăng cường khả năng tiếp cận hạ tầng tính toán sử dụng công nghệ của Nvidia cho các nhà phát triển AI, doanh nghiệp và chính phủ.</p>
<p><strong>Cisco cảnh báo về các lỗ hổng bảo mật nghiêm trọng của ClamAV với các mã PoC công khai</strong></p>
<p>Tuần qua, Cisco đã cảnh báo về 2 lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Secure Endpoint Connector, cho phép các tác nhân đe dọa vô hiệu hóa quá trình rà quét của ClamAV trong các cuộc tấn công DoS. Các lỗ hổng bảo mật (CVE-2026-20337 và CVE-2026-20338) đã được phát hiện trong trình phân tích tệp lưu trữ ZIP của ClamAV (Clam AntiVirus). Nhóm ứng phó sự cố an ninh sản phẩm (PSIRT) của công ty cho biết, mã PoC đã được công khai, nhưng khẳng định không có bằng chứng nào cho thấy các lỗ hổng này bị khai thác trên thực tế.</p>
<p><strong>Tin tặc lợi dụng lỗ hổng mới của Microsoft SharePoint trong các cuộc tấn công</strong></p>
<p>Mã PoC khai thác đối với lỗ hổng bảo mật nghiêm trọng của Microsoft <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-trong-sharepoint">SharePoint</a> (CVE-2026-55040), đã được công ty an ninh mạng Rapid7 công bố hôm 11/8, hiện đang được sử dụng trong các cuộc tấn công. Theo mô tả, đây là lỗ hổng vượt qua xác thực trong quy trình xác thực JWT token, có thể bị kẻ tấn công khai thác mà không cần có đặc quyền để thực hiện các thao tác với tư cách người dùng hoặc quản trị viên trang SharePoint.</p>
<p><strong>Tấn công Plug and Pwn: Khi thiết bị USB giả mạo trở thành “chìa khóa” xâm nhập Windows</strong></p>
<p>Hai nhà nghiên cứu bảo mật Alejandro Hernando và Borja Martínez vừa tiết lộ các cuộc tấn công “Plug and Pwn” mới lợi dụng tính năng Plug and Play của Windows để kích hoạt Windows cài đặt một phần mềm không an toàn, từ đó có thể giành quyền truy cập hệ thống. Bằng cách sử dụng phần mềm mô phỏng thiết bị <a href="https://antoanthongtin.vn/tin/worm-usb-lay-lan-ma-doc-danh-cap-tien-dien-tu-thong-qua-cac-tep-windows-shortcut">USB</a>, các nhà nghiên cứu phát hiện rằng họ có thể buộc Windows cài đặt các gói phần mềm đã được ký số của nhà cung cấp, chứa các thành phần hoặc điểm yếu có thể bị khai thác để giành quyền SYSTEM. Một số cuộc tấn công được trình diễn không yêu cầu sự tương tác của người dùng hoặc người dùng đăng nhập, trong khi một số trường hợp khác có thể được thực hiện từ xa qua RDP mà không cần bất kỳ phần cứng USB vật lý nào kết nối với máy tính mục tiêu.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/90d9d098-90c2-4d30-9392-fe191cae20f8/122(33).png" /></p>
<p><em>Cuộc tấn công Plug and Pwn Facedancer mô phỏng phần cứng Sony và Sierra (Nguồn: plugandpwn.com)</em></p>
<p><strong>Tin tặc khai thác lỗ hổng zero-day của GeoServer</strong></p>
<p>Theo WatchTowr, công ty quản lý bề mặt tấn công, các tác nhân đe dọa đã bắt đầu khai thác lỗ hổng zero-day chưa được vá trong GeoServer chỉ vài giờ sau khi nó được công khai. Lỗ hổng này được mô tả là vấn đề tấn công <a href="https://antoanthongtin.vn/tin/lo-hong-nghiem-trong-trong-plugin-cua-wordpress-gay-ra-hang-trieu-cuoc-tan-cong-sql-injection">SQL injection</a> có thể bị khai thác để thực thi mã từ xa, đã được một nhà nghiên cứu bảo mật có tên q1uf3ng tiết lộ vào ngày 12/8. Theo bài đăng của nhà nghiên cứu trên X, lỗi này ảnh hưởng đến hàm jsonArrayContains của GeoServer, một biểu thức lọc dùng để truy vấn các trường mảng JSON nhằm kiểm tra xem chúng có chứa các giá trị cụ thể hay không. Hàm này có thể được sử dụng với các kho dữ liệu PostGIS và Oracle JDBC.</p>
<p><strong>Tin tặc lợi dụng lỗ hổng nghiêm trọng của Adobe Commerce để chiếm đoạt tài khoản khách hàng</strong></p>
<p>Các nỗ lực khai thác lỗ hổng bảo mật nghiêm trọng (CVE-2026-71362) trong nền tảng thương mại điện tử Commerce và <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-nghiem-trong-sessionreaper-trong-adobe-magento">Magento</a> của Adobe đã được ghi nhận, có khả năng cho phép kẻ tấn công chiếm đoạt tài khoản khách hàng. Lỗ hổng này được mô tả là một điểm yếu về ủy quyền không chính xác, có thể bị lợi dụng để giành quyền truy cập cao hơn vào các tài nguyên nhạy cảm mà không cần xác thực.</p>
<p><strong>Mỹ và Hàn Quốc cảnh báo về mã độc tống tiền Gunra nhắm mục tiêu vào các cơ quan chính phủ</strong></p>
<p>Các cơ quan liên bang của Mỹ và Hàn Quốc cảnh báo các tổ chức chính phủ và cơ sở hạ tầng trọng yếu trên toàn thế giới cần bảo vệ hệ thống của mình trước các cuộc tấn công của mã độc tống tiền Gunra. Trong một thông báo vào ngày 10/8, các nhà chức trách cho biết các tin tặc sử dụng một biến thể mã độc dựa trên mã nguồn của Conti bị rò rỉ vào tháng 02/2022, đồng thời khuyến cáo quản trị viên bảo mật nên vá các lỗ hổng đã biết đang bị khai thác trong các hệ thống kết nối Internet càng sớm càng tốt, phân đoạn mạng để hạn chế sự di chuyển ngang hàng và sao lưu dữ liệu ngoại tuyến.</p>
<p><strong>Cảnh báo chiến dịch tấn công kết hợp giữa WindRelay và SpyNote nhằm đánh cắp dữ liệu thẻ tín dụng</strong></p>
<p>Một phần mềm độc hại NFC Android mới có tên WindRelay đang được sử dụng cùng với công cụ quản trị từ xa (RAT) <a href="https://antoanthongtin.vn/tin/giai-ma-phan-mem-gian-diep-spynote-tren-android">SpyNote</a> để đánh cắp dữ liệu thẻ tín dụng, đồng thời gửi chúng cho kẻ tấn công trong thời gian thực. Trong một sự cố do công ty an ninh mạng Group-IB điều tra, một kẻ tấn công đã giả danh nhân viên ngân hàng và gọi điện cho nạn nhân với lý do có vấn đề với thẻ thanh toán của họ. Trong cuộc gọi, kẻ tấn công hướng dẫn nạn nhân cài đặt mã độc SpyNote được ngụy trang thành một ứng dụng hợp pháp và cấp quyền cho dịch vụ trợ năng, cho phép tác nhân đe dọa truy cập từ xa vào thiết bị Android. Sau đó, kẻ tấn công cài đặt WindRelay mà không cần tương tác thêm với nạn nhân và sử dụng ứng dụng ngân hàng để vay tiền dưới tên của nạn nhân.</p>
<p><strong>EU, Meta và TikTok ngăn tin giả kích động vượt biên</strong></p>
<p>Liên minh châu Âu (EU) phối hợp với Meta, TikTok và các tổ chức kiểm chứng thông tin để ngăn chặn tin giả kích động người di cư vượt biên trái phép. Theo đó, hai nền tảng trên đã kích hoạt cơ chế ứng phó khủng hoảng, đồng thời phối hợp với Europol và các tổ chức kiểm chứng để trao đổi thông tin hằng ngày, nhanh chóng phát hiện và xử lý nội dung sai lệch. TikTok đã lập nhóm đặc nhiệm theo dõi tình hình tại Ceuta theo thời gian thực. Trong khi đó, Meta tăng cường giám sát và gỡ bỏ nội dung vi phạm chính sách, đặc biệt là nội dung quảng bá hoặc hỗ trợ hoạt động buôn người.</p>
<p><strong>Hoạt động của Ceva Logistics bị gián đoạn do tấn công mạng</strong></p>
<p>Tập đoàn vận tải và hậu cần khổng lồ Ceva Logistics đã bị gián đoạn hoạt động tại châu Âu sau khi hệ thống của họ bị tin tặc xâm nhập. Sự cố xảy ra vào ngày 29/7, đến nay công ty vẫn đang nỗ lực khôi phục các dịch vụ bị ảnh hưởng. Nhiều tổ chức được cho là đã xác nhận bị ảnh hưởng bởi sự cố này, bao gồm các nhà bán lẻ Hà Lan Bol và De Bijenkorf, ING, Ace &amp; Tate, Câu lạc bộ bóng đá Ajax Amsterdam và nhà cung cấp trò chơi điện tử Valve.</p>
<p><strong>Mã độc AmnesiaStealer trên macOS đánh cắp dữ liệu và kiểm soát phiên duyệt web</strong></p>
<p>Theo Jamf, một phần mềm độc hại macOS dựa trên Rust với nhiều giai đoạn đã được phát tán thông qua một trang tải xuống GitHub giả mạo trong các cuộc tấn công <a href="https://antoanthongtin.vn/tin/australia-canh-bao-ve-cac-cuoc-tan-cong-clickfix-nham-phat-tan-ma-doc-vidar-stealer">ClickFix</a> gần đây. Trang web này dụ dỗ nạn nhân dán một lệnh vào Terminal, dẫn đến việc cài đặt mã độc AmnesiaStealer mới được phát hiện. Là một phần của chuỗi lây nhiễm ba giai đoạn, một script shell được chạy để tải và thực thi payload, phần mềm đánh cắp thông tin và một mô-đun được chạy theo lệnh để cung cấp quyền kiểm soát tương tác đối với trình duyệt của nạn nhân.</p>
<p><strong>Hơn 2.500 tổ chức bị ảnh hưởng bởi cuộc tấn công chuỗi cung ứng của LiteLLM</strong></p>
<p>Theo báo cáo của CloudSEK, hơn 2.500 tổ chức và hơn 430.000 đường dẫn CI/CD đã bị ảnh hưởng bởi cuộc tấn công chuỗi cung ứng <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-sqli-nghiem-trong-trong-qua-trinh-xac-thuc-cua-litellm">LiteLLM</a> hồi đầu năm nay. Lỗ hổng bảo mật LiteLLM được phát hiện ngay sau vụ tấn công chuỗi cung ứng vào công cụ quét lỗ hổng Trivy của Aqua Security và là kết quả trực tiếp của vụ tấn công đó. Thư viện Python mã nguồn mở và máy chủ proxy bị xâm phạm sau khi CI pipeline của nó tự động cài đặt phiên bản Trivy bị lỗi. Hai phiên bản LiteLLM, cụ thể là 1.82.7 và 1.82.8, được đẩy lên PyPI, cung cấp cho tin tặc quyền truy cập vào tất cả thông tin mà LiteLLM nắm giữ.</p>
<p><strong>Lỗ hổng zero-day mới của Windows bị Triều Tiên khai thác trong các cuộc tấn công mạng</strong></p>
<p>Theo Check Point, <a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-nham-muc-tieu-vao-cac-nha-phat-trien-ma-nguon-mo-trong-cac-cuoc-tan-cong-chuoi-cung-ung">tin tặc Triều Tiên</a> lợi dụng lỗ hổng zero-day mới được vá của Windows để chiếm quyền kiểm soát hệ thống của nạn nhân. Các cuộc tấn công này được cho là do nhóm tin tặc Lazarus Group thực hiện, là sự tiếp nối của chiến dịch Operation Dream kéo dài trong nhiều năm, nhắm vào những người tìm việc bằng các cơ hội việc làm giả mạo tại các công ty nổi tiếng. Chiến dịch mới này được triển khai từ đầu năm 2026, nhắm mục tiêu vào lĩnh vực quốc phòng tại nhiều quốc gia, chủ yếu là các tổ chức hàng không vũ trụ ở châu Âu và Ấn Độ.</p>
<p><strong>Linh kiện trong drone Hải quân Anh gửi tín hiệu về Trung Quốc</strong></p>
<p>Một linh kiện trong camera của drone Hải quân Anh được phát hiện gửi tín hiệu tới một địa chỉ Internet ở Trung Quốc, làm dấy lên lo ngại về rủi ro từ chuỗi cung ứng quốc phòng. Vấn đề được làm rõ trong một cuộc đánh giá định kỳ về lỗ hổng an ninh mạng. Thời báo Phố Wall dẫn lời phát ngôn viên Bộ Quốc phòng Anh cho hay, cuộc điều tra sau đó không tìm thấy bằng chứng hệ thống hoặc dữ liệu của cơ quan này bị xâm nhập, đánh cắp hoặc truyền ra bên ngoài. Dù vậy, sự việc cho thấy những rủi ro có thể xuất hiện từ các linh kiện nhỏ trong hệ thống quân sự, đặc biệt khi ngành sản xuất drone toàn cầu vẫn phụ thuộc lớn vào Trung Quốc.</p>
<p><strong>Bản cập nhật Ivanti EPM vá các lỗ hổng có thể bị khai thác từ xa</strong></p>
<p>Ngày 11/8, <a href="https://antoanthongtin.vn/tin/ivanti-canh-bao-ve-lo-hong-thuc-thi-ma-nghiem-trong-cua-endpoint-manager">Ivanti</a> đã công bố các bản vá khắc phục 4 lỗ hổng trong Endpoint Manager (EPM) và Neurons for MDM. Đáng chú ý, bản cập nhật EPM khắc phục 3 lỗi nghiêm trọng, trong đó có 2 lỗi có thể bị kẻ tấn công từ xa không cần xác thực khai thác. Đầu tiên là CVE-2026-18129, được mô tả là vấn đề truyền tải thông tin nhạy cảm dưới dạng văn bản thuần tùy, có thể bị kẻ tấn công khai thác để đánh cắp thông tin đăng nhập cho các kết nối SQL bên ngoài. Lỗ hổng thứ hai, CVE-2026-18125, là một lỗi đọc ngoài phạm vi trong EPM agent có thể gây ra sự cố crash dịch vụ agent.</p>
<p><strong>SonicWall vá các lỗ hổng nghiêm trọng trong nền tảng GMS</strong></p>
<p>Vừa qua, <a href="https://antoanthongtin.vn/tin/sonicwall-canh-bao-ve-lo-hong-bao-mat-zero-day-moi-tren-sma1000-bi-khai-thac-trong-cac-cuoc-tan-cong">SonicWall</a> đã công bố các bản vá khắc phục 8 lỗ hổng trên hai sản phẩm, bao gồm cả các lỗi thực thi mã từ xa nghiêm trọng. Trong số này, CVE-2026-66147 (điểm CVSS: 9.4) và CVE-2026-66145 (điểm CVSS: 9.1), cần được đặc biệt chú ý, vì cả hai có thể cho phép kẻ tấn công từ xa không cần xác thực, thực thi mã tùy ý. Các lỗ hổng bảo mật này ảnh hưởng đến các phiên bản 9.5.1 và các phiên bản cũ hơn của GMS (Virtual Appliance và Windows), nhưng đã được khắc phục trong phiên bản 9.5.2 của phần mềm.</p>
<p><strong>Microsoft phát hành bản vá Patch Tuesday tháng 8/2026 khắc phục 420 lỗ hổng bảo mật</strong></p>
<p>Microsoft vừa phát hành bản vá Patch Tuesday tháng 8/2026 để giải quyết 420 lỗ hổng bảo mật, bao gồm 1 lỗ hổng zero-day đang bị khai thác và 2 lỗ hổng đã được tiết lộ công khai. Theo đó, bản vá Patch Tuesday tháng này khắc phục 178 lỗ hổng leo thang đặc quyền; 110 lỗ hổng thực thi mã từ xa; 84 lỗ hổng tiết lộ thông tin; 12 lỗ hổng DoS; 11 lỗ hổng vượt qua tính năng bảo mật (Bypass); 21 lỗ hổng giả mạo (Spoofing) và 4 lỗ hổng Tampering. Microsoft cảnh báo rằng sẽ có sự gia tăng các bản cập nhật bảo mật Patch Tuesday, vì hãng bắt đầu sử dụng hệ thống phát hiện lỗ hổng bảo mật dựa trên AI để xác định thêm nhiều điểm yếu bảo mật trên các sản phẩm phần mềm của mình.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/1e336103-d151-4953-a334-df03de3fb912/b2bada0e-4002-4df6-a81f-8a4da7a64e8e(1).png" /></p>
<p><strong>WhatsApp ra mắt tính năng cảnh báo lừa đảo mới</strong></p>
<p><a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-tclbanker-moi-tu-lay-lan-qua-whatsapp-va-outlook">WhatsApp</a> đã bắt đầu triển khai thử nghiệm beta giới hạn Scam Alert (cảnh báo lừa đảo), một tính năng tùy chọn sử dụng mô hình học máy trên thiết bị để gắn cờ các tin nhắn đáng ngờ từ những người không có trong danh bạ. Khi người dùng kích hoạt tính năng này, một mô hình sẽ được tải xuống thiết bị và đánh giá các tin nhắn đến để tìm ra các mẫu liên quan đến các hành vi lừa đảo đã biết, dựa trên cấu trúc hội thoại và các dấu hiệu ngôn ngữ.  Nếu một tin nhắn bị gắn cờ, chỉ người nhận mới thấy cảnh báo trong cuộc trò chuyện, nhưng người gửi sẽ không nhận được thông báo.</p>
<p><strong>Hàng trăm tiện ích mở rộng VPN giả mạo định tuyến lưu lượng truy cập thông qua máy chủ proxy</strong></p>
<p>Hơn 737 <a href="https://antoanthongtin.vn/tin/chien-dich-silent-swap-su-dung-tien-ich-mo-rong-gia-mao-google-notes-nham-danh-cap-vi-tien-dien-tu">tiện ích mở rộng</a> trình duyệt được đăng tải trên Chrome Web Store đã giả mạo các dịch vụ VPN và proxy nổi tiếng, đồng thời định tuyến lưu lượng truy cập của người dùng thông qua các máy chủ proxy SOCKS5 do một nhà cung cấp duy nhất vận hành. Trên Chrome Web Store, các tiện ích này đã được tải xuống gần 75.000 lần, chủ yếu bởi người dùng Nga đang tìm kiếm các công cụ để vượt qua các dịch vụ bị chặn ở nước này. Công ty bảo mật Socket giải thích: “Với việc tất cả lưu lượng truy cập trình duyệt đều bị buộc phải đi qua SOCKS5, máy chủ của kẻ tấn công có thể đọc được mọi đích đến, giá trị TLS SNI, địa chỉ IP nguồn của nạn nhân và bất kỳ nội dung yêu cầu nào được gửi qua HTTP thông thường”.</p>
<p><strong>Các cuộc tấn công đánh cắp dữ liệu City-Forum nhắm vào cổng thông tin Salesforce và ServiceNow</strong></p>
<p>Một chiến dịch tấn công mạng đang diễn ra có tên City-Forum, sử dụng các công cụ tùy chỉnh để đánh cắp dữ liệu được hiển thị cho người dùng ẩn danh thông qua Salesforce Experience Cloud và cổng thông tin khách hàng của ServiceNow. Theo công ty bảo mật SaaS Reco, tất cả các cuộc tấn công đều bắt nguồn từ địa chỉ IP 158[.]220[.]87[.]79 được lưu trữ bởi nhà cung cấp VPS Contabo của Đức, dường như luôn sử dụng user agent Go-http-client/1.1 mặc định khi tải xuống dữ liệu.</p>
<p><strong>Lỗ hổng nghiêm trọng trong VMware vCenter đang bị khai thác để truy cập reverse SSH</strong></p>
<p>Một lỗ hổng nghiêm trọng (CVE-2026-59310) vừa được vá gần đây trong VMware vCenter Syslog Server đang bị khai thác trong một chiến dịch đang diễn ra nhằm triển khai công cụ reverse <a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-plague-linux-moi-am-tham-duy-tri-quyen-truy-cap-ssh">SSH</a> nhằm duy trì quyền truy cập và truy cập từ xa. Trước đó vào ngày 29/7, Broadcom đã công bố CVE-2026-59310 và mô tả nó là một lỗ hổng nghiêm trọng cho phép truy cập thư mục trái phép trong máy chủ vCenter Syslog, có thể bị kẻ tấn công không được xác thực có quyền truy cập mạng khai thác để thực thi mã tùy ý.</p>
<p><strong>Tin tặc Lazarus khai thác lỗ hổng zero-day của Windows để nhắm mục tiêu vào các công ty quốc phòng</strong></p>
<p>Các tin tặc Triều Tiên đã khai thác lỗ hổng bảo mật zero-day của Windows (CVE-2026-68820, điểm CVSS: 7.0) để nhắm mục tiêu vào các công ty thuộc lĩnh vực quốc phòng như một phần của chiến dịch Operation Dream Job. Theo dõi biến thể mới nhất của chiến dịch này, các nhà nghiên cứu của Check Point phát hiện rằng <a href="https://antoanthongtin.vn/tin/nhom-lazarus-cua-trieu-tien-co-lien-quan-den-cac-cuoc-tan-cong-ma-doc-tong-tien-medusa">Lazarus</a> đã tích hợp một lỗ hổng khai thác cho CVE-2026-68820, đặc biệt hỗ trợ các bản build Windows 11 26100 và 26200, vào một phiên bản mới của rootkit chế độ kernel FudModule để nâng cao đặc quyền.</p>
<p><strong>Mã độc tống tiền DeadLock sử dụng blockchain để chống lại việc vô hiệu hóa cơ sở hạ tầng</strong></p>
<p>Nhóm tin tặc DeadLock đang sử dụng cơ sở hạ tầng phi tập trung dựa trên các dịch vụ blockchain để bảo vệ liên lạc với nạn nhân và ngăn chặn hoạt động rò rỉ dữ liệu. Tính đến tháng 7 năm nay, trang web rò rỉ dữ liệu DeadLock đã liệt kê 80 tổ chức, chủ yếu đến từ châu Âu. Các nạn nhân bao gồm các công ty trong lĩnh vực công nghệ thông tin, khai thác mỏ, vận tải, sản xuất, khách sạn và hàng tiêu dùng. Các tin tặc điều hành mã độc tống tiền DeadLock đã áp dụng một phương pháp mới sử dụng blockchain Polygon để lưu trữ dữ liệu cấu hình và các bài đăng trên trang web rò rỉ thông tin. Thay vì sử dụng URL Tor truyền thống, trang HTML truy xuất địa chỉ proxy trò chuyện hiện tại bằng cách truy vấn hợp đồng thông minh trên blockchain Polygon thông qua “eth_call”.</p>
<p><strong>Ukraine đóng cửa 94 trung tâm lừa đảo, thu giữ hàng triệu USD tiền mặt</strong></p>
<p>Giới chức <a href="https://antoanthongtin.vn/tin/quan-doi-ukraine-tro-thanh-muc-tieu-trong-chien-dich-phan-mem-doc-hai-moi-mang-chu-de-tu-thien">Ukraine</a> đã đóng cửa 94 trung tâm lừa đảo trên khắp cả nước, những nơi dụ dỗ người dân tham gia các vụ lừa đảo đầu tư hoặc cố gắng chiếm đoạt tài khoản ngân hàng. Chiến dịch này diễn ra trong tuần qua, tổng cộng 411 cuộc khám xét sau một cuộc điều tra với sự tham gia phối hợp của lực lượng chức năng Ukraine và Đức. Theo Cảnh sát Ukraine, trong một số trường hợp, những kẻ lừa đảo giả danh nhân viên ngân hàng và gọi điện cho nạn nhân với lý do giao dịch đáng ngờ, đe dọa sẽ phong tỏa tài khoản nếu nạn nhân không thanh toán. Đôi khi, chúng thuyết phục nạn nhân đăng ký vay tiền, cung cấp thông tin thẻ thanh toán và cài đặt các công cụ truy cập từ xa trên điện thoại và máy tính.</p>
<p><strong>Fortinet vá lỗi xác thực trong FortiWeb và FortiManager</strong></p>
<p>Ngày 12/8, <a href="https://antoanthongtin.vn/tin/intel-va-fortinet-hop-tac-san-xuat-chip-bao-mat">Fortinet</a> đã công bố các bản vá nhằm khắc phục 8 lỗ hổng bảo mật trên các sản phẩm của hãng, bao gồm các lỗi xác thực nghiêm trọng trong FortiWeb và FortiManager. Với FortiWeb, công ty đã giải quyết CVE-2026-26035, kẻ tấn công từ xa không cần xác thực có thể khai thác lỗ hổng này để đăng nhập vào giao diện người dùng đồ họa/giao diện dòng lệnh FortiWeb bằng tên người dùng và mật khẩu ngẫu nhiên. Trong khi đó, lỗ hổng trên FortiManager được theo dõi với mã CVE-2026-70468, là một vấn đề vượt qua xác thực cho phép kẻ tấn công từ xa mạo danh bất kỳ thiết bị FortiGate nào được quản lý bởi FortiManager.</p>
<p><strong>Bản vá WordPress mới khắc phục lỗ hổng thực thi mã từ xa</strong></p>
<p>Ngày 12/8, WordPress đã công bố các bản vá đối với phiên bản 7.0.4 nhằm khắc phục lỗ hổng nghiêm trọng cho phép kẻ tấn công đã xác thực thực thi mã tùy ý từ xa. Được theo dõi với mã CVE-2026-65640 (điểm CVSS: 8.8), lỗ hổng này có thể bị kẻ tấn công có vai trò “Author” trở lên khai thác thông qua việc tải lên các tệp Postscript độc hại. Theo thông báo của <a href="https://antoanthongtin.vn/tin/cac-lo-hong-nghiem-trong-cua-wp2shell-trong-wordpress-bi-khai-thac-de-cai-dat-webshell">WordPress</a>, sự cố chỉ ảnh hưởng đến các cài đặt sử dụng Imagick và Ghostscript, vì nó được phát hiện trong quá trình xử lý một số tệp nhúng nhất định của Ghostscript. Việc khai thác thành công đòi hỏi kẻ tấn công phải có quyền tải lên tệp.</p>
<p><strong>Trezor tiết lộ vụ rò rỉ dữ liệu ảnh hưởng đến gần 14.000 khách hàng</strong></p>
<p>Nhà sản xuất ví phần cứng Trezor đã tiết lộ về vụ rò rỉ dữ liệu ảnh hưởng đến gần 14.000 khách hàng của mình sau khi ShipMonk, nhà cung cấp dịch vụ vận chuyển và hậu cần của họ bị tấn công. Trong vụ việc, tin tặc đã truy cập vào dữ liệu đặt hàng của khách hàng, bao gồm họ tên, địa chỉ giao hàng, địa chỉ email và số điện thoại. Như công ty đã thông báo hôm 13/8, vụ rò rỉ dữ liệu này ảnh hưởng đến khách hàng từ Mỹ, Vương quốc Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha, những người đã nhận được đơn đặt hàng trong khoảng thời gian từ ngày 10/5 đến ngày 8/8/2026.</p>
<p><strong>Microsoft vá lỗ hổng zero-day LegacyHive trên Windows</strong></p>
<p>Microsoft đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng zero-day có tên gọi “LegacyHive”, được phát hiện sau bản vá <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-patch-tuesday-thang-7-2026-khac-phuc-570-lo-hong-bao-mat">Patch Tuesday tháng 7/2026</a>. Lỗ hổng này được tiết lộ bởi một nhà nghiên cứu bảo mật sử dụng biệt danh “Nightmare Eclipse”, ông đã công bố một bản PoC LegacyHive chỉ vài giờ sau Patch Tuesday tháng 7 được phát hành, tuyên bố rằng nó khai thác một lỗ hổng bảo mật trong Windows User Profile Service.</p>
<p><strong>Khi gián điệp mạng kết hợp tội phạm tài chính: Chiến dịch đa mục tiêu của tin tặc Jewelbug</strong></p>
<p>Nhóm tin tặc Jewelbug, được cho là có liên hệ với Trung Quốc, đã tiến hành các hoạt động gián điệp nhắm vào các cơ quan và tổ chức chính phủ trong các lĩnh vực trọng yếu, bao gồm quốc phòng, viễn thông, giáo dục và hàng không, đồng thời tham gia vào các hoạt động lừa đảo tiền điện tử cùng một hạ tầng điều khiển. Theo Công ty an ninh mạng Symantec, nhóm tin tặc này đã giành được quyền ghi vào hệ thống webmail dùng chung và chèn một đoạn script độc hại vào template của hệ thống.</p>
<p><strong>Tin tặc Akira vô hiệu hóa EDR bằng chế độ Safe Mode</strong></p>
<p>Một nhánh của nhóm tin tặc <a href="https://antoanthongtin.vn/tin/ma-doc-tong-tien-akira-quay-tro-lai-khai-thac-lo-hong-sslvpn-nghiem-trong-cua-sonicwall">Akira</a> đã vô hiệu hóa giải pháp phát hiện và phản hồi điểm cuối (EDR) trên hệ thống bị xâm nhập bằng cách khởi động lại máy vào chế độ Safe Mode có kết nối mạng. Vụ tấn công xảy ra vào ngày 4/8 sau khi tin tặc giành được quyền truy cập ban đầu thông qua thiết bị VPN SonicWall không được bảo mật và không sử dụng xác thực đa yếu tố (MFA). Công ty cung cấp dịch vụ phát hiện và phản hồi được quản lý (MDR) Huntress cho biết, khoảng 2 giờ sau khi đăng nhập VPN thành công, kẻ tấn công đã kết nối với domain controller thông qua RDP, liệt kê người dùng và máy tính trong Active Directory, rồi chuyển sang máy chủ ứng dụng.</p>
<p><strong>KHUYẾN NGHỊ</strong></p>
<p>Trước diễn biến ngày càng phức tạp của các mối đe dọa an ninh mạng, các cơ quan, tổ chức và doanh nghiệp cần chuyển mạnh từ cách tiếp cận ứng phó sang chủ động phòng ngừa và phát hiện sớm. Trọng tâm trước mắt là rà soát, cập nhật và ưu tiên xử lý các lỗ hổng bảo mật nghiêm trọng, đặc biệt là những lỗ hổng đang bị khai thác thực tế và các lỗ hổng có mã khai thác công khai. Sau khi Microsoft phát hành Patch Tuesday tháng 8/2026, các hệ thống Windows cần được kiểm tra và triển khai bản vá phù hợp theo mức độ rủi ro.</p>
<p>Bên cạnh quản lý lỗ hổng, cần tăng cường giám sát các hệ thống kết nối Internet, thiết bị VPN, máy chủ, nền tảng quản trị và các dịch vụ đám mây, đồng thời triển khai xác thực đa yếu tố, phân đoạn mạng và kiểm soát chặt chẽ quyền truy cập. Các tổ chức cũng cần đặc biệt chú ý đến nguy cơ tấn công chuỗi cung ứng, phần mềm và tiện ích mở rộng không đáng tin cậy, cũng như các hình thức kỹ nghệ xã hội ngày càng tinh vi.</p>
<p>Đối với dữ liệu và AI, tiếp tục nâng cao năng lực quản trị dữ liệu, bảo vệ thông tin nhạy cảm và kiểm soát việc sử dụng AI, song song với việc đào tạo, nâng cao nhận thức cho cán bộ, nhân viên. Việc tổ chức diễn tập thực chiến, kiểm tra khả năng phát hiện và ứng phó sự cố cần được duy trì thường xuyên để kịp thời nhận diện điểm yếu và nâng cao năng lực phòng thủ thực tế.</p>
<p>Cuối cùng, trước xu hướng tấn công ngày càng kết hợp giữa khai thác lỗ hổng, đánh cắp dữ liệu, tống tiền và gian lận tài chính, các cơ quan, tổ chức cần tăng cường chia sẻ thông tin về mối đe dọa, phối hợp ứng cứu sự cố và xây dựng phương án sao lưu, khôi phục độc lập. Đây là yếu tố then chốt để hạn chế tác động khi sự cố xảy ra và duy trì hoạt động liên tục của các hệ thống thông tin quan trọng.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 65</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-65/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 11 Aug 2026 08:14:53 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48316</guid>

					<description><![CDATA[Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 31 (03/8/2026 &#8211; 09/8/2026). Trong nước, Thủ tướng phát động hưởng ứng Ngày An ninh mạng Việt Nam; Bộ Tư lệnh 86 tổ chức Hội thảo khoa học với [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="mt-3 excerpt">Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước cũng như quốc tế của Tuần 31 (03/8/2026 &#8211; 09/8/2026). Trong nước, Thủ tướng phát động hưởng ứng Ngày An ninh mạng Việt Nam; Bộ Tư lệnh 86 tổ chức Hội thảo khoa học với chủ đề: “Nâng cao năng lực phòng thủ mạng, bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học, công nghệ và đổi mới sáng tạo”; Phê duyệt Đề án phát triển hệ thống nghiên cứu, thử nghiệm trọng điểm cho công nghệ chiến lược. Trên thế giới, nhiều sự cố và nguy cơ an ninh mạng đáng chú ý tiếp tục được ghi nhận, trong đó nổi bật là các cuộc tấn công vào hệ thống Wi-Fi khách sạn, lỗ hổng nghiêm trọng trên Cisco, Paperclip, Metabase, cPanel và Langflow, các chiến dịch tấn công chuỗi cung ứng, mã độc nhắm vào người dùng macOS, cùng xu hướng lợi dụng AI để gia tăng khả năng tấn công mạng và lừa đảo.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Thủ tướng phát động hưởng ứng Ngày An ninh mạng Việt Nam</strong></p>
<p>Sáng ngày 06/8, tại trụ sở Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), đồng chí Lê Minh Hưng, Ủy viên Bộ Chính trị, Thủ tướng Chính phủ, Trưởng Ban Chỉ đạo An ninh mạng quốc gia chủ trì Lễ Mít tinh kỷ niệm ngày An ninh mạng Việt Nam. Đây là sự kiện trong chuỗi các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam (06/8/2024 &#8211; 06/8/2026), do Ban Chỉ đạo An ninh mạng quốc gia phối hợp Bộ Công an tổ chức với chủ đề: “Vì một không gian mạng nhân văn cho mỗi người”. Thủ tướng nêu rõ bảo đảm an ninh mạng phải gắn kết chặt chẽ, đồng bộ giữa “bảo vệ hệ thống” và “bảo vệ con người”, với mục tiêu lấy sự an toàn, bình yên, hạnh phúc của nhân dân làm thước đo cao nhất.</p>
<p><strong>Hà Nội triển khai đồng bộ “lá chắn” bảo vệ dữ liệu cá nhân</strong></p>
<p>Tuần qua, Phó Chủ tịch UBND Thành phố Hà Nội Đỗ Anh Tuấn đã ký ban hành Kế hoạch số 305/KH-UBND ngày 05/8/2026 về triển khai thi hành Nghị định số 356/2025/NĐ-CP ngày 31/12/2025 của Chính phủ quy định chi tiết một số điều và biện pháp thi hành <a href="https://antoanthongtin.vn/tin/luat-bao-ve-du-lieu-ca-nhan-dau-moc-quan-trong-trong-tien-trinh-hoi-nhap-quoc-te-ve-quan-tri-du-lieu-cua-viet-nam">Luật Bảo vệ dữ liệu cá nhân</a> trên địa bàn Thành phố Hà Nội. Mục tiêu của Kế hoạch nhằm phát huy vai trò nòng cốt của Công an Thành phố và cơ chế phối hợp giữa các sở, ban, ngành, UBND các xã, phường trong tham mưu triển khai quy định pháp luật về bảo vệ dữ liệu cá nhân. Xác định các nhiệm vụ trọng tâm, lộ trình thực hiện và phân công nhiệm vụ cho các sở, ban, ngành, UBND các xã, phường và các cơ quan, tổ chức có liên quan.</p>
<p><strong>Hội thảo Ngày An ninh mạng Việt Nam: “Nâng cao năng lực phòng thủ và bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học công nghệ và đổi mới sáng tạo”</strong></p>
<p>Hưởng ứng Ngày An ninh mạng Việt Nam năm 2026, sáng ngày 06/8, Viện Nghiên cứu 486, Bộ Tư lệnh 86 đã tổ chức <a href="https://antoanthongtin.vn/tin/hoi-thao-ngay-an-ninh-mang-viet-nam-nang-cao-nang-luc-phong-thu-va-bao-ve-chu-quyen-so-quoc-gia-trong-ky-nguyen-phat-trien-khoa-hoc-cong-nghe-va-doi-moi-sang-tao">Hội thảo khoa học</a> với chủ đề: “Nâng cao năng lực phòng thủ mạng, bảo vệ chủ quyền số quốc gia trong kỷ nguyên phát triển khoa học, công nghệ và đổi mới sáng tạo”. Cùng với các ý kiến phát biểu, các bài tham luận tại Hội thảo, Kỷ yếu Hội thảo đã tập hợp được 15 báo cáo khoa học, bài viết chuyên sâu và những kết quả nghiên cứu tiêu biểu của các tác giả, phản ánh nhiều góc nhìn đa chiều về các vấn đề lý luận và thực tiễn trong lĩnh vực an ninh mạng, phòng thủ mạng và bảo vệ chủ quyền số quốc gia.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/c3a913c7-641f-4150-ba7e-5af2f1252ae5/5.JPG(93).jpg" /></p>
<p><em>Các đại biểu chụp ảnh lưu niệm tại Hội thảo</em></p>
<p><strong>Người Việt dành hơn 700 triệu giờ cho ứng dụng AI trong nửa năm</strong></p>
<p>Theo báo cáo thị trường AI toàn cầu nửa đầu năm của công ty phân tích Sensor Tower, Việt Nam ghi nhận 18,6 tỷ phiên sử dụng ứng dụng AI trong sáu tháng, tăng hơn hai lần so với mức 8,82 tỷ của cùng kỳ năm trước. Thời gian dùng ứng dụng AI trên điện thoại tăng lên 704 triệu giờ trong nửa đầu năm. Nếu so với cùng kỳ 2025, số giờ sử dụng của người Việt với các ứng dụng AI tăng hơn hai lần, từ mức 300 triệu giờ. Nếu tính chung cả thời gian trên web và app, số giờ sử dụng tăng nhẹ, có xu hướng chuyển từ web sang app.</p>
<p><strong>Thiết lập cơ chế chặn “nóng” tài khoản ngân hàng liên quan lừa đảo</strong></p>
<p>Tại phiên họp thứ hai năm 2026 của Ban Chỉ đạo An ninh mạng quốc gia ngày 06/8, Thủ tướng Chính phủ Lê Minh Hưng, Trưởng Ban chỉ đạo An ninh mạng quốc gia yêu cầu Ngân hàng Nhà nước Việt Nam chủ trì, phối hợp chặt chẽ với Bộ Công an khẩn trương triển khai xây dựng hệ thống kết nối, chia sẻ thông tin phục vụ công tác phòng, chống <a href="https://antoanthongtin.vn/tin/thuc-trang-gia-danh-co-quan-phap-luat-de-lua-dao-truc-tuyen-khi-niem-tin-phap-ly-bi-bien-thanh-cong-cu-pham-toi">lừa đảo trực tuyến</a>, hoàn thành trong Quý IV/2026. Bên cạnh đó, Ngân hàng Nhà nước phối hợp với các đơn vị chức năng của Bộ Công an trao đổi thông tin, thiết lập cơ chế ngăn chặn “nóng” tài khoản ngân hàng, ví điện tử liên quan đến hoạt động lừa đảo trực tuyến, thu hồi tài sản cho người dân, hoàn thành trong Quý IV/2026.</p>
<p><strong>Hoàn thiện chính sách tần số và viễn thông, gỡ vướng cho hạ tầng số</strong></p>
<p>Phát biểu tại buổi làm việc của Đoàn công tác của Ủy ban Khoa học, Công nghệ và Môi trường của Quốc hội đã làm việc với Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) nhằm phục vụ công tác thẩm tra, tiếp thu, giải trình và chỉnh lý dự án Luật sửa đổi, bổ sung một số điều của Luật Tần số vô tuyến điện, Luật Viễn thông, Luật Giao dịch điện tử và Luật Chuyển giao công nghệ, Thứ trưởng Bộ Khoa học và Công nghệ Phạm Đức Long khẳng định, Bộ sẽ tiếp thu các số liệu, tình huống và kiến nghị từ thực tiễn doanh nghiệp, phối hợp với các cơ quan liên quan tiếp tục hoàn thiện dự thảo Luật và các văn bản hướng dẫn, bảo đảm các quy định khi ban hành có tính khả thi và phù hợp với yêu cầu thực tiễn.</p>
<p><strong>Phê duyệt Đề án phát triển hệ thống nghiên cứu, thử nghiệm trọng điểm cho công nghệ chiến lược</strong></p>
<p>Phó Thủ tướng Chính phủ Hồ Quốc Dũng vừa ký Quyết định số 1483/QĐ-TTg ngày 04/8/2026 của Thủ tướng Chính phủ phê duyệt Đề án “Phát triển hệ thống các trung tâm nghiên cứu, thử nghiệm, các phòng thí nghiệm trọng điểm quốc gia, tập trung cho công nghệ chiến lược”. Mục tiêu của Đề án nhằm phát triển hệ thống các trung tâm nghiên cứu, thử nghiệm, các phòng thí nghiệm trọng điểm quốc gia hiện đại, đồng bộ, kết nối và khai thác dùng chung trên phạm vi toàn quốc, tập trung vào các <a href="https://antoanthongtin.vn/tin/tong-bi-thu-chu-tich-nuoc-to-lam-tap-trung-nguon-luc-lam-chu-va-phat-trien-cac-cong-nghe-chien-luoc-thanh-san-pham-cu-the">công nghệ chiến lược</a>, công nghệ lõi và sản phẩm công nghệ chiến lược.</p>
<p><strong>Phê duyệt Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược</strong></p>
<p>Phó Thủ tướng Hồ Quốc Dũng vừa ký Quyết định số 1493/QĐ-TTg ngày 06/8/2026 phê duyệt Chương trình khoa học, công nghệ và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược. Chương trình đặt mục tiêu tổng quát là làm chủ, phát triển, hoàn thiện và thương mại hóa được các sản phẩm công nghệ chiến lược có năng lực cạnh tranh cao, từng bước tham gia chuỗi giá trị toàn cầu; phát triển các công nghệ chiến lược, đặc biệt là công nghệ lõi; hình thành hệ sinh thái công nghệ chiến lược, tăng cường liên kết giữa Nhà nước, doanh nghiệp và tổ chức khoa học và công nghệ, góp phần nâng cao năng lực tự chủ và năng lực cạnh tranh công nghệ quốc gia.</p>
<p><strong>Sinh viên Việt Nam đạt giải cao tại cuộc thi Agentic AI Build Week</strong></p>
<p>Vừa qua, tại cuộc thi Agentic AI Build Week 2026 &#8211; một trong những sân chơi phát triển ứng dụng AI lớn nhất Đông Nam Á, sinh viên Trường Đại học FPT đã đạt được hàng loạt giải thưởng. Đặc biệt, đội One Team xuất sắc giành Top 1 và Top 5 tại hai hạng mục nhờ khả năng kết nối giữa công nghệ AI và tính ứng dụng trong thực tế. Đội OneTeam đã tạo dấu ấn qua dự án “AWS-Powered Agentic Ordering for KFC Vietnam”, giải pháp được xây dựng trên nền tảng Amazon Bedrock AgentCore, kết hợp các dịch vụ AI và điện toán đám mây của AWS để xử lý toàn bộ quy trình đặt hàng chỉ trong 3 đến 5 giây. Dự án được đánh giá cao nhờ khả năng kết nối giữa công nghệ AI và tính ứng dụng trong thực tế.</p>
<p><strong>BSides Hanoi 2026: Thúc đẩy chia sẻ tri thức, nâng cao năng lực phòng thủ an ninh mạng trong kỷ nguyên AI</strong></p>
<p>Sáng 05/8, tại Hà Nội, sự kiện BSides Hanoi 2026 đã diễn ra với chủ đề “No Human”, quy tụ đông đảo chuyên gia, nhà nghiên cứu an ninh mạng trong nước và quốc tế nhằm trao đổi các xu hướng mới, chia sẻ kết quả nghiên cứu và thảo luận về vai trò của con người trong bối cảnh AI ngày càng được ứng dụng sâu rộng trong lĩnh vực an toàn thông tin. Diễn ra trong khuôn khổ các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam, chương trình tập trung vào nhiều chủ đề chuyên sâu như bảo mật <a href="https://antoanthongtin.vn/tin/thuc-day-hop-tac-viet-nam-phap-trong-linh-vuc-blockchain-fintech-va-tai-san-so">Blockchain</a>, điều tra số trong kỷ nguyên AI, hoạt động của các nhóm tấn công có chủ đích (APT), phân tích mã độc, tình báo mối đe dọa và ứng dụng AI trong nghiên cứu, phát hiện và phòng thủ trước các cuộc tấn công mạng.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Các cuộc tấn công mạng Wi-Fi khách sạn sử dụng mã độc tùy chỉnh để xâm nhập tài khoản Microsoft 365</strong></p>
<p>Microsoft đã liên kết một chiến dịch toàn cầu nhắm mục tiêu vào các mạng Wi-Fi trong khách sạn với nhóm tin tặc Nga Midnight Blizzard. Hoạt động này trước đây từng được tiết lộ trong một báo cáo từ công ty an ninh mạng ReliaQuest, trong đó mô tả chi tiết cách kẻ tấn công thay đổi cài đặt <a href="https://antoanthongtin.vn/tin/my-pha-vo-chien-dich-gian-diep-cua-tin-tac-nga-lien-quan-den-viec-tan-cong-router-va-chiem-doat-dns">DNS</a> trên các thiết bị Wi-Fi để đánh cắp tài khoản Microsoft 365. Theo các nhà nghiên cứu, kẻ tấn công thao túng lưu lượng DNS và HTTP trên các mạng yêu cầu đăng nhập, cho phép chúng chặn các kết nối của người dùng đến mạng Wi-Fi của khách sạn và trung tâm hội nghị.</p>
<p><strong>Kỹ thuật tấn công Pass-ta-key mới cho phép mã độc chiếm đoạt Passkey được đồng bộ hóa với Google</strong></p>
<p>Các nhà nghiên cứu Unit 42 thuộc Palo Alto Networks vừa phát hiện ba cuộc tấn công mới, cho phép mã độc trên các thiết bị Windows đã bị xâm nhập lợi dụng Passkey được đồng bộ hóa của Google Password Manager để chiếm đoạt tài khoản, vượt qua quá trình xác minh người dùng và trích xuất các khóa bí mật của Passkey. Có tên gọi chung là <a href="https://antoanthongtin.vn/tin/ky-thuat-tan-cong-pass-ta-key-moi-cho-phep-ma-doc-chiem-doat-passkey-duoc-dong-bo-hoa-voi-google">“Pass-ta-key”</a>, các cuộc tấn công này nhắm vào Google Password Manager trong Chrome trên các thiết bị Windows Trusted Platform Module (TPM). Đáng chú ý, cả ba kiểu tấn công đều yêu cầu mã độc phải đang chạy trên máy tính của nạn nhân và không phá vỡ thuật toán mã hóa được sử dụng bởi Passkey.</p>
<p><strong>Lỗ hổng bảo mật BMC khiến các trung tâm dữ liệu dễ bị tấn công</strong></p>
<p>Theo báo cáo của công ty bảo mật Lava, hàng nghìn trung tâm dữ liệu đang có nguy cơ bị xâm phạm do một lỗ hổng bảo mật đã tồn tại 22 năm trong bộ xử lý quản lý Baseboard Management Controller (BMC). Báo cáo cho biết, gần 37.000 giao diện quản lý máy chủ được kết nối Internet đang sử dụng giao thức IPMI, hơn 24.000 trong số đó có thể bị rò rỉ các mã băm xác thực được tạo từ mật khẩu trước khi đăng nhập.</p>
<p><strong>150.000 người bị ảnh hưởng bởi vụ rò rỉ dữ liệu tại Bệnh viện Madera</strong></p>
<p>Bệnh viện cộng đồng Madera ở Mỹ đang thông báo cho hơn 150.000 cá nhân rằng thông tin cá nhân, tài chính và y tế của họ đã bị xâm phạm trong một vụ rò rỉ dữ liệu. Theo thông báo của bệnh viện, vụ việc xảy ra vào tháng 5/2025, sau khi tin tặc xâm nhập mạng lưới của bệnh viện trong hai ngày và có khả năng đánh cắp một số tệp tin dữ liệu.</p>
<p><strong>Telegram bị gỡ khỏi App Store</strong></p>
<p>Ngày 04/8, Telegram biến mất trên kho ứng dụng App Store của Apple tại Việt Nam. Người dùng tại nhiều quốc gia khác cũng ghi nhận tình trạng tương tự. Trước đó vào ngày 29/7, Cơ quan An ninh Liên bang Nga (FSB) thông báo, ông Pavel Durov, nhà sáng lập ứng dụng Telegram, đang bị Nga truy nã với cáo buộc đã để các cơ quan đặc nhiệm Ukraine tuyển mộ công dân Nga tham gia các hoạt động phạm tội thông qua nền tảng Telegram.</p>
<p><strong>Mỹ điều tra loạt vụ tấn công mạng nhằm vào hệ thống cấp nước</strong></p>
<p>Hàng chục hệ thống cấp nước tại nhiều bang của Mỹ đã bị tấn công mạng, gây gián đoạn hoạt động nhưng chưa ảnh hưởng đến chất lượng nước. Theo đó, Bang Michigan vừa ghi nhận 9 hệ thống cấp nước bị tấn công mạng, sau khi hơn 30 hệ thống tại bang Minnesota trở thành mục tiêu của một chiến dịch tương tự. Theo Cục Điều tra Liên bang Mỹ (FBI), các đơn vị cấp nước và xử lý nước thải tại ít nhất 7 bang đã báo cáo sự cố.</p>
<p><strong>TP-Link vá lỗi bảo mật Omada ZTP cho phép tin tặc xâm nhập mạng</strong></p>
<p><a href="https://antoanthongtin.vn/tin/canh-bao-lo-hong-nghiem-trong-tren-cac-thiet-bi-router-tp-link">TP-Link</a> đã vá 15 lỗ hổng trong cơ chế zero-touch provisioning (ZTP) của các thiết bị mạng Omada của hãng, những lỗ hổng này có thể được kết hợp với các lỗi đã được công bố trước đó để thực hiện thực thi mã từ xa. Các lỗ hổng này được các nhà nghiên cứu của Vedere Labs thuộc Forescout phát hiện và công bố đầy đủ chi tiết tại Hội nghị bảo mật Black Hat USA vào ngày 04/8.</p>
<p><strong>Phát hiện 77 tiện ích mở rộng VSX thu thập thông tin nhà phát triển</strong></p>
<p>Các nhà nghiên cứu bảo mật của Manifold Security cho biết, hiện có 77 tiện ích mở rộng trên VSX giả mạo các công cụ phát triển hợp pháp, chúng có khả năng thu thập thông tin về các hệ thống và môi trường phát triển của mục tiêu. Chiến dịch này có tên gọi là “evil twin”, Manifold Security đã phát hiện các <a href="https://antoanthongtin.vn/tin/chien-dich-silent-swap-su-dung-tien-ich-mo-rong-gia-mao-google-notes-nham-danh-cap-vi-tien-dien-tu">tiện ích mở rộng</a> này trong khoảng thời gian từ ngày 26/7 đến ngày 01/8/2026. Các nhà nghiên cứu liên kết tất cả 77 tiện ích mở rộng với cùng một hoạt động thông qua một tên miền đánh cắp dữ liệu chung, cũng như mã và hành vi xâm nhập mạng.</p>
<p><strong>Mỹ yêu cầu Meta tăng cường bảo vệ người dùng trẻ tuổi</strong></p>
<p>Tòa án bang New Mexico của Mỹ vừa buộc Meta bồi thường 567 triệu USD và tăng cường các biện pháp bảo vệ người dùng trẻ tuổi trên Facebook và Instagram. Theo phán quyết có hiệu lực trong 5 năm, Meta phải giới hạn thời gian sử dụng Facebook và Instagram đối với <a href="https://antoanthongtin.vn/tin/tiktok-gioi-thieu-tinh-nang-family-pairing-quan-ly-hoat-dong-cua-thanh-thieu-nien">thanh thiếu niên</a>, siết kiểm soát việc người lớn liên hệ với trẻ vị thành niên, tăng cường bảo vệ chatbot AI và xử lý nghiêm các nội dung xâm hại trẻ em. Đây được xem là một trong những phán quyết mạnh tay nhất nhằm vào một nền tảng mạng xã hội liên quan đến sức khỏe tâm thần trẻ em.</p>
<p><strong>Cuộc tấn công chuỗi cung ứng ChainDrop quy mô lớn nhắm vào NPM đã lây nhiễm hàng trăm gói phần mềm</strong></p>
<p>Phần mềm độc hại ChainDrop đã xâm nhập hơn 1.300 gói phần mềm, với tổng cộng 2 tỷ lượt tải xuống mỗi tháng trên kho lưu trữ <a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-bi-cao-buoc-gay-ra-vu-tan-cong-chuoi-cung-ung-mastra-npm">NPM</a>. Các gói phần mềm bị nhiễm bao gồm những gói rất phổ biến như Keyv và Cacheable, flat-cache và file-entry-cache, tất cả đều là các tiện ích bộ nhớ đệm từ cùng một nhà phát triển. Cuộc tấn công chuỗi cung ứng bắt đầu sau khi kẻ tấn công xâm nhập tài khoản GitHub của người duy trì Keyv, từ đó nhanh chóng lan rộng sang các gói liên quan đến các tổ chức lớn như Deliveroo, Ornikar, OneReach, Picsart, Qlik và ServiceTitan.</p>
<p><strong>Cisco vá các lỗ hổng bảo mật nghiêm trọng trong SD-WAN, IOS XE và FMC</strong></p>
<p>Ngày 05/8, Cisco đã tung ra các bản vá để khắc phục nhiều lỗ hổng bảo mật trên các sản phẩm của hãng, bao gồm cả các lỗi nghiêm trọng trong Catalyst SD-WAN, IOS XE và Secure Firewall Management Center (FMC). Đáng chú ý trong số này là CVE-2026-20079 (điểm CVSS: 10), cho phép kẻ tấn công từ xa không cần xác thực có thể thực thi các tập lệnh và giành quyền root.</p>
<p><strong>Lỗ hổng nghiêm trọng Paperclip cho phép truy cập quản trị và thực thi mã</strong></p>
<p>Theo báo cáo của Oasis Security, lỗ hổng vượt qua cơ chế xác thực trong Paperclip có thể cho phép kẻ tấn công từ xa <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-thuc-thi-ma-tu-xa-trong-cong-cu-qinglong-de-khai-thac-tien-dien-tu">thực thi mã</a> tùy ý với quyền hạn của máy chủ. Được theo dõi với mã CVE-2026-41679 (điểm CVSS: 10), lỗ hổng này ảnh hưởng đến các phiên bản Paperclip có thể truy cập qua mạng với cấu hình chế độ xác thực mặc định.</p>
<p><strong>Lỗ hổng Metabase SQLi bị khai thác trong các cuộc tấn công đánh cắp dữ liệu</strong></p>
<p>Một lỗ hổng nghiêm trọng liên quan đến <a href="https://antoanthongtin.vn/tin/lo-hong-nghiem-trong-trong-plugin-cua-wordpress-gay-ra-hang-trieu-cuoc-tan-cong-sql-injection">SQL injection</a> trong Metabase đã bị khai thác trong các cuộc tấn công zero-day, để xâm nhập vào các tài khoản khách hàng nhằm đánh cắp dữ liệu. Metabase tiết lộ các cuộc tấn công vào ngày 06/8, cảnh báo rằng nền tảng Metabase Cloud SaaS của họ đã bị xâm phạm thông qua một lỗ hổng chưa từng được biết đến trước đây, ảnh hưởng đến các phiên bản 1.58 trở lên.</p>
<p><strong>Vụ tấn công mạng của Unlimited Technology Systems ảnh hưởng đến 3,8 triệu người</strong></p>
<p>Công ty phần mềm chăm sóc sức khỏe Unlimited Technology Systems báo cáo rằng hơn 3,8 triệu người đã bị ảnh hưởng bởi sự cố rò rỉ dữ liệu xảy ra vào tháng 10/2025. Tổ chức này đã gửi thông báo về vụ việc cho các cơ quan chức năng vào ngày 01/7/2026 mà không tiết lộ con số chính xác của những người bị ảnh hưởng. Một thông báo trên cổng thông tin về vi phạm dữ liệu của Bộ Y tế và Dịch vụ Nhân sinh Mỹ cho thấy, máy chủ của một công ty đã bị xâm nhập và dữ liệu của 3.803.750 người đã bị rò rỉ.</p>
<p><strong>Cuộc tấn công ClickFix nhắm vào người dùng macOS để đánh cắp tiền điện tử</strong></p>
<p>Theo công ty bảo mật Huntress, một phần mềm độc hại dựa trên Go hiện được phát tán trong các cuộc tấn công <a href="https://antoanthongtin.vn/tin/australia-canh-bao-ve-cac-cuoc-tan-cong-clickfix-nham-phat-tan-ma-doc-vidar-stealer">ClickFix</a> nhắm vào người dùng macOS, có khả năng đánh cắp tài sản tiền điện tử, mật khẩu lưu trữ trên trình duyệt, dữ liệu Apple Keychain và thông tin đăng nhập lưu trong bộ nhớ cache. Bên cạnh đó, mã độc này có thể chặn và chuyển hướng các giao dịch với nhiều loại tiền điện tử khác nhau. Mặc dù nó có thể rút sạch toàn bộ tiền trong ví, nhưng mã độc cũng có thể tính toán tổng giá trị của một giao dịch để xác định số tiền cần chuyển cho kẻ tấn công.</p>
<p><strong>Microsoft và Apple phát hành bản cập nhật bảo mật mới</strong></p>
<p>Tuần qua, Microsoft và Apple đã công bố các bản vá lỗi cho nhiều lỗ hổng bảo mật trên các sản phẩm của họ. Chiến dịch này do Microsoft dẫn đầu, hãng đã vá nhiều lỗ hổng bảo mật trên Active Directory, Azure, Entra, SharePoint, Teams và các sản phẩm khác, bao gồm cả các vấn đề thực thi mã từ xa. Nghiêm trọng nhất là ba lỗ hổng bao gồm CVE-2026-63508, CVE-2026-56162 và CVE-2026-65667 (điểm CVSS: 10). Trong khi đó, Apple đã khắc phục lỗ hổng CVE-2026-65400 (điểm CVSS: 7.5), có thể cho phép kẻ tấn công từ xa vượt qua xác thực chia sẻ màn hình.</p>
<p><strong>OpenAI triệt phá mạng lưới lừa đảo ở Campuchia lợi dụng ChatGPT</strong></p>
<p>OpenAI đã cấm một nhóm tài khoản <a href="https://antoanthongtin.vn/tin/canh-bao-lo-hong-trong-bo-loc-hinh-anh-cua-chatgpt">ChatGPT</a>, đồng thời liên kết với một đường dây có trụ sở tại Campuchia, sử dụng mô hình này để thực hiện các vụ lừa đảo đầu tư, tình ái, cờ bạc và mạo danh cơ quan thực thi pháp luật. Mạng lưới này đã tạo ra các nhân vật giả mạo, dịch tin nhắn, tạo hình ảnh quảng cáo và làm giả tài liệu.</p>
<p><strong>Làn sóng tấn công Vishing nhắm vào các quỹ đầu cơ lớn</strong></p>
<p>Các tin tặc đã thực hiện một loạt cuộc tấn công lừa đảo qua giọng nói nhắm vào một số quỹ đầu tư mạo hiểm và công ty cổ phần tư nhân lớn, sử dụng công nghệ bắt chước giọng nói để đánh lừa nhân viên cấp quyền truy cập hoặc tiết lộ thông tin. Một trong những công ty bị ảnh hưởng bao gồm Two Sigma, họ cho biết đã chặn cuộc tấn công mà không ảnh hưởng đến dữ liệu hoặc hệ thống.</p>
<p><strong>Amgen xác nhận vụ đánh cắp dữ liệu từ môi trường điện toán đám mây</strong></p>
<p>Vào tháng 7/2026, Amgen phát hiện việc truy cập trái phép vào dữ liệu được lưu trữ trong môi trường điện toán đám mây của bên thứ ba, sau đó công ty xác định rằng thông tin độc quyền và thông tin sức khỏe được bảo mật của bệnh nhân đã bị đánh cắp. Amgen chưa ghi nhận bất kỳ ảnh hưởng nào đến sản phẩm, sản xuất, hệ thống tài chính hoặc việc chăm sóc bệnh nhân. Cuộc điều tra vẫn đang tiếp tục để làm rõ toàn bộ phạm vi dữ liệu bị truy cập.</p>
<p><strong>Vụ tấn công mạng vào hệ thống SharePoint của Chính phủ Thụy Sĩ làm lộ thông tin của 200 tài khoản</strong></p>
<p>Thụy Sĩ cho biết tin tặc đã lợi dụng các lỗ hổng bảo mật để xâm nhập vào máy chủ Microsoft <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-trong-sharepoint">SharePoint</a> và chiếm đoạt khoảng 200 tài khoản. Văn phòng Liên bang về Công nghệ Thông tin và Viễn thông Thụy Sĩ (BIT) phát hiện ra cuộc tấn công mạng sau khi các chuyên gia bảo mật nhận thấy hoạt động bất thường trên máy chủ SharePoint của họ vào ngày 28/7. Sau khi xác nhận vụ xâm nhập, BIT đã chặn truy cập Internet từ bên ngoài vào SharePoint, đồng thời vá các lỗ hổng nghi ngờ và đặt lại mật khẩu đối với các tài khoản bị ảnh hưởng.</p>
<p><strong>Lỗ hổng leo thang đặc quyền nghiêm trọng trên cPanel cho phép tin tặc thực thi SQL với quyền root</strong></p>
<p>Vừa qua, cPanel vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng CVE-2026-58048 (điểm CVSS: 9.4), một lỗi leo thang đặc quyền có thể cho phép người dùng hosting thực thi các câu lệnh SQL dưới ngữ cảnh tài khoản quản trị cao nhất của MySQL hoặc MariaDB. Theo cảnh báo từ cPanel, CVE-2026-58048 chỉ có thể bị khai thác bởi người dùng đã sở hữu tài khoản cPanel hợp lệ và được cấp quyền sử dụng MySQL hoặc MariaDB.</p>
<p><strong>Biến thể XCSSET mới nhắm mục tiêu vào các nhà phát triển macOS thông qua các dự án Xcode bị xâm nhập</strong></p>
<p>Một phiên bản mới của phần mềm độc hại <a href="https://antoanthongtin.vn/tin/xcsset-tro-lai-voi-phien-ban-nguy-hiem-hon-am-tham-tan-cong-nha-phat-trien-macos-qua-du-an-xcode-bi-xam-pham">XCSSET</a> đang nhắm mục tiêu vào hàng nghìn người dùng macOS thông qua các dự án Xcode và kho lưu trữ GitHub bị xâm nhập. Theo nhà nghiên cứu tại Unit 42 của Palo Alto Networks, XCSSET đã xuất hiện trở lại với phiên bản cập nhật tinh vi hơn, v40 &#8211; với các kỹ thuật né tránh được nâng cao và giới thiệu hai thành phần mới. Các nhà nghiên cứu cho biết, kẻ tấn công phát tán phần mềm độc hại bằng cách xâm nhập các kho lưu trữ Git dễ bị tổn thương và chèn một script tải xuống vào các tệp vô hại trong các dự án Xcode.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/40828f39-36be-4b63-ae7d-8da741404790/chrome(85).jpg" /></p>
<p><em>Cơ chế chiếm quyền điều khiển Chrome (Nguồn: Unit 42)</em></p>
<p><strong>Cảnh báo nguy cơ AI hỗ trợ tấn công lưới điện quốc gia</strong></p>
<p>Nhà điều hành Thị trường Năng lượng Australia (AEMO) mới đây đã cảnh báo nguy cơ các tác nhân xấu <a href="https://antoanthongtin.vn/tin/tin-tac-loi-dung-tri-tue-nhan-tao-tan-cong-luoi-dien-quoc-gia">lợi dụng AI</a> để tấn công mạng vào lưới điện quốc gia đang gia tăng nhanh, với các cuộc tấn công được dự báo có thể tăng mạnh chỉ trong vài tháng tới thay vì vài năm như trước. Trong báo cáo mới công bố về an ninh lưới điện, AEMO cho rằng năng lực của các mối đe dọa mạng đã có “bước chuyển đổi mang tính mô hình” khi AI ngày càng có khả năng đọc hiểu, lập luận và thao tác mã lập trình, cho phép tự động hóa nhiều công đoạn trong chuỗi tấn công mạng.</p>
<p><strong>CISA cảnh báo về việc tin tặc khai thác các lỗ hổng của Langflow, N-central và Apache Tomcat</strong></p>
<p>Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đang cảnh báo các cơ quan liên bang để khắc phục các lỗ hổng trong IBM Langflow, N-central và Apache Tomcat, tất cả đều đang bị khai thác tích cực. Lỗ hổng bảo mật trong framework visual Langflow của IBM dùng để xây dựng các tác nhân AI, được theo dõi với mã CVE-2026-9198 (điểm CVSS: 9.8), cho phép kẻ tấn công không cần xác thực thực thi từ xa trên các triển khai Langflow mặc định, bằng cách kết hợp hai điểm cuối API để vượt qua quá trình đăng nhập và chạy code.</p>
<p><strong>KHUYẾN NGHỊ</strong></p>
<p>Các cơ quan, tổ chức và doanh nghiệp cần tăng cường rà soát, đánh giá an toàn hệ thống và kịp thời cập nhật bản vá đối với các lỗ hổng bảo mật nghiêm trọng, đặc biệt trên thiết bị mạng, máy chủ, nền tảng quản trị và các dịch vụ kết nối Internet. Đồng thời, cần triển khai xác thực đa yếu tố, quản lý chặt chẽ quyền truy cập, giám sát hoạt động đăng nhập bất thường và nâng cao cảnh giác với các hình thức lừa đảo như phishing, vishing, ClickFix và <a href="https://antoanthongtin.vn/tin/canh-bao-nguy-co-lo-lot-du-lieu-ca-nhan-khi-quet-ma-qr-tai-dich-vu-photobooth">mã QR</a> độc hại.</p>
<p>Đối với phần mềm, thư viện và tiện ích mở rộng, cần kiểm soát chặt nguồn gốc, thường xuyên rà soát các thành phần bên thứ ba nhằm hạn chế nguy cơ tấn công chuỗi cung ứng. Các tổ chức, doanh nghiệp cũng cần tăng cường ứng dụng AI trong giám sát, phát hiện và ứng phó sự cố, đồng thời kiểm soát việc sử dụng AI để hạn chế nguy cơ bị lợi dụng cho các hoạt động tấn công, lừa đảo và xâm phạm dữ liệu. Với các hệ thống quan trọng trong lĩnh vực y tế, viễn thông, tài chính &#8211; ngân hàng và hạ tầng thiết yếu, cần duy trì cơ chế sao lưu dữ liệu, giám sát liên tục, xây dựng phương án dự phòng và tổ chức diễn tập ứng phó sự cố, qua đó nâng cao khả năng phòng thủ và giảm thiểu thiệt hại khi xảy ra tấn công mạng.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 63</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-63/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 28 Jul 2026 08:37:56 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48253</guid>

					<description><![CDATA[ Hoàng Thanh Tùng Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước và quốc tế Tuần 29 (20/7/2026 &#8211; 26/7/2026). Trong nước, Việt Nam &#8211; Singapore thúc đẩy hợp tác phát triển ngành công nghiệp bán dẫn; Việt Nam chủ động chuẩn bị hạ [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=Ho%C3%A0ng%20Thanh%20T%C3%B9ng">Hoàng Thanh Tùng</a></div>
</div>
<p class="mt-3 excerpt">Toàn cảnh về những sự kiện, tin tức nổi bật về bảo mật và an toàn thông tin trong nước và quốc tế Tuần 29 (20/7/2026 &#8211; 26/7/2026). Trong nước, Việt Nam &#8211; Singapore thúc đẩy hợp tác phát triển ngành công nghiệp bán dẫn; Việt Nam chủ động chuẩn bị hạ tầng số tin cậy cho kỷ nguyên hậu lượng tử; Bộ Công an tổ chức tập huấn chuyên sâu Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân. Trong khi đó, thế giới tiếp tục ghi nhận nhiều diễn biến đáng chú ý như hàng loạt lỗ hổng zero-day bị khai thác tích cực, các vụ rò rỉ dữ liệu quy mô lớn tại nhiều doanh nghiệp, nhiều chiến dịch phát tán mã độc mới cùng các cuộc tấn công nhằm vào hạ tầng số và dịch vụ trực tuyến trên phạm vi toàn cầu.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Diễn đàn Hợp tác Việt Nam &#8211; Singapore về công nghiệp bán dẫn năm 2026</strong></p>
<p>Diễn đàn Hợp tác Việt Nam &#8211; Singapore về công nghiệp bán dẫn năm 2026 đã được diễn ra vào ngày 21/7 tại TP.HCM, mở ra cơ hội tăng cường kết nối đầu tư, chuyển giao công nghệ, đào tạo nguồn nhân lực và phát triển hệ sinh thái <a href="https://antoanthongtin.vn/tin/cong-nghiep-ban-dan-dong-luc-moi-cua-canh-tranh-cong-nghe-toan-cau">bán dẫn</a> giữa hai nước. Tại diễn đàn, Công viên phần mềm Quang Trung (QTSC) và Hiệp hội Công nghiệp bán dẫn Singapore (SSIA) đã ký kết Biên bản ghi nhớ hợp tác nhằm tăng cường kết nối hệ sinh thái bán dẫn của hai nước. Hai bên sẽ phối hợp thúc đẩy kết nối doanh nghiệp, xúc tiến đầu tư, nghiên cứu và phát triển, chuyển giao công nghệ, đào tạo nguồn nhân lực và mở rộng hợp tác quốc tế.</p>
<p><strong>Việt Nam chủ động chuẩn bị hạ tầng số tin cậy cho kỷ nguyên hậu lượng tử</strong></p>
<p>Ngày 21/7, tại Hà Nội, Trung tâm Chứng thực điện tử quốc gia (NEAC), Bộ Khoa học và Công nghệ phối hợp cùng SAVIS Group và DigiCert tổ chức Hội thảo quốc tế “Định hình tương lai hạ tầng PKI: Chuyển đổi các tiêu chuẩn mật mã cho dịch vụ tin cậy hướng tới kỷ nguyên hậu lượng tử”. Tại <a href="https://antoanthongtin.vn/tin/viet-nam-chu-dong-chuan-bi-ha-tang-so-tin-cay-cho-ky-nguyen-hau-luong-tu">Hội thảo</a>, các chuyên gia đã tập trung phân tích các thách thức lớn đối với hạ tầng tin cậy số trong giai đoạn tới. Theo các chuyên gia, xây dựng hạ tầng tin cậy số an toàn, linh hoạt và tiệm cận các chuẩn mực quốc tế không chỉ là yêu cầu về công nghệ mà còn là nền tảng quan trọng để củng cố niềm tin số, bảo đảm an toàn cho các giao dịch điện tử và thúc đẩy sự phát triển bền vững của nền kinh tế số Việt Nam trong kỷ nguyên <a href="https://antoanthongtin.vn/tin/tinh-hinh-chuyen-sang-mat-ma-hau-luong-tu-cua-mot-so-quoc-gia-tren-the-gioi">hậu lượng tử</a>.</p>
<p><strong>Ra mắt Câu lạc bộ “Niềm tin số Thủ đô”</strong></p>
<p>Chiều ngày 24/7, trong khuôn khổ Hội nghị “Trọn niềm tin số &#8211; Kiến tạo tương lai”, Công an Thành phố Hà Nội tổ chức lễ ra mắt Câu lạc bộ Niềm tin số Thủ đô. Phát biểu tại lễ ra mắt, Đại tá Nguyễn Tiến Đạt, Phó Giám đốc Công an Thành phố Hà Nội, Chủ tịch Câu lạc bộ Niềm tin số Thủ đô cho biết, câu lạc bộ được thành lập với mục tiêu tập hợp và kết nối các lực lượng cùng tham gia phòng ngừa, đấu tranh với thông tin xấu độc, tin giả, hành vi lừa đảo trực tuyến; đồng thời lan tỏa những giá trị tích cực, nhân văn trên không gian mạng.</p>
<p><strong>Đề xuất phạt tiền tới 5% doanh thu nếu doanh nghiệp vi phạm về an ninh dữ liệu</strong></p>
<p>Bộ Công an đang lấy ý kiến dự thảo Luật An ninh dữ liệu, trong đó đề xuất mức phạt tiền tối đa lên đến 5% tổng doanh thu năm tài chính liền kề trước đó đối với các vi phạm nghiêm trọng về bảo vệ dữ liệu quan trọng, dữ liệu cốt lõi. Với các tập đoàn đa quốc gia, mức phạt có thể được tính trên doanh thu toàn cầu nhưng không vượt quá 5%.</p>
<p><strong>Bảo đảm an ninh mạng đối với nền tảng Quản lý án hình sự của ngành Kiểm sát nhân dân</strong></p>
<p>Viện trưởng Viện Kiểm sát nhân dân (VKSND) tối cao vừa có Quyết định số 226/QĐ-VKSTC ngày 21/7/2026 ban hành Quy định tạm thời về bảo đảm an ninh mạng đối với nền tảng Quản lý án hình sự (QLAHS) của ngành KSND. Việc ban hành Quy định này nhằm phòng ngừa, ngăn chặn, xử lý và giảm thiểu các nguy cơ gây mất an ninh mạng đối với nền tảng QLAHS trong quá trình phát triển, nâng cấp, quản lý, vận hành, khai thác, sử dụng. Khi có sự cố, vấn đề an ninh mạng xảy ra có thể xác định nguyên nhân, trách nhiệm của các đơn vị, cá nhân liên quan.</p>
<p><strong>Cuộc gọi 6G đầu tiên bằng thiết bị Việt Nam có thể diễn ra năm 2029</strong></p>
<p>Trong thông báo ngày 20/7, Viettel High Tech cho biết họ trở thành đối tác đầu tiên trên toàn cầu ký kết chương trình truy cập sớm nền tảng 6G với Qualcomm Technologies. Theo đó, công ty sẽ phối hợp cùng Qualcomm nghiên cứu, thiết kế, phát triển và sản xuất trạm thu phát sóng thế hệ thứ 6 (6G). <a href="https://antoanthongtin.vn/tin/qualcomm-ra-mat-chip-tri-tue-nhan-tao-moi">Qualcomm</a> cung cấp nền tảng công nghệ chipset, trong khi công ty Việt Nam đảm nhiệm nghiên cứu, thiết kế, phát triển, tích hợp, sản xuất, triển khai thử nghiệm và đánh giá chất lượng sản phẩm. Hai bên hướng tới thực hiện cuộc gọi 6G tiền thương mại đầu tiên vào đầu năm 2029 trên hệ thống và thiết bị do Viettel nghiên cứu, phát triển và sản xuất.</p>
<p><strong>Hội nghị tập huấn chuyên sâu Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân trong Công an nhân dân</strong></p>
<p>Sáng ngày 24/7, tại Hà Nội, Bộ Công an tổ chức Hội nghị tập huấn chuyên sâu <a href="https://antoanthongtin.vn/tin/bao-ve-du-lieu-trong-ky-nguyen-so-trach-nhiem-cua-to-chuc-va-doanh-nghiep-theo-luat-an-ninh-mang-2025">Luật An ninh mạng</a> và Luật Bảo vệ dữ liệu cá nhân trong Công an nhân dân theo hình thức trực tiếp tại hội trường Bộ Công an và trực tuyến đến Công an các địa phương. Trong khuôn khổ Hội nghị, các đại biểu đã được nghe các báo cáo viên phổ biến, quán triệt Luật An ninh mạng năm 2025; Luật Bảo vệ dữ liệu cá nhân (với các chuyên đề: Bảo vệ an ninh mạng đối với hệ thống thông tin; Quy định về bảo vệ trẻ em và nhóm dễ bị tổn thương trên không gian mạng: Trách nhiệm của lực lượng Công an, doanh nghiệp, gia đình và xã hội; Các nhiệm vụ tham mưu triển khai công tác quản lý Nhà nước và thực hiện thủ tục hành chính về bảo vệ dữ liệu cá nhân).</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Các lỗ hổng bảo mật của SonicWall SMA1000 bị khai thác để phát tán mã độc</strong></p>
<p>Hai lỗ hổng bảo mật <a href="https://antoanthongtin.vn/tin/sonicwall-canh-bao-ve-lo-hong-bao-mat-zero-day-moi-tren-sma1000-bi-khai-thac-trong-cac-cuoc-tan-cong">SonicWall</a> SMA1000 được phát hiện gần đây đã bị khai thác trong các cuộc tấn công zero-day kéo dài nhiều tuần, cho phép các tác nhân đe dọa cài đặt phần mềm độc hại tùy chỉnh trên các thiết bị VPN dễ bị tổn thương. Các lỗ hổng trên được theo dõi với mã CVE-2026-15409 (lỗ hổng SSRF) và CVE-2026-15410 (lỗ hổng command injection), ảnh hưởng đến các thiết bị SMA1000 6210, 7210 và 8200v.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/7ceb083f-e20f-4a46-9821-374425ef0fc9/SonicWall(19).png" /></p>
<p><strong>Estée Lauder tiết lộ vụ rò rỉ dữ liệu do lỗi hệ thống Oracle E-Business</strong></p>
<p>Hãng mỹ phẩm khổng lồ Estée Lauder đang thông báo cho nhân viên về vụ rò rỉ dữ liệu mới đây, sau khi tin tặc khai thác lỗ hổng trong <a href="https://antoanthongtin.vn/tin/tin-tac-dang-khai-thac-lo-hong-nghiem-trong-cua-oracle-e-business-trong-cac-cuoc-tan-cong">Oracle</a> E-Business Suite mà công ty sử dụng cho các hoạt động quản lý nhân sự (HR). Estée Lauder cho biết, thông qua quá trình điều tra vào tháng 6/2026, họ đã phát hiện một vụ xâm nhập xảy ra vào ngày 9/8/2025, dẫn đến việc kẻ tấn công thu thập được thông tin của một số cá nhân nhất định.</p>
<p><strong>Lỗ hổng nghiêm trọng trên Palo Alto VPN hiện đã bị nhóm tin tặc Qilin khai thác</strong></p>
<p>Theo công ty an ninh mạng Arctic Wolf, nhóm tin tặc mã độc tống tiền <a href="https://antoanthongtin.vn/tin/ma-doc-tong-tien-qilin-loi-dung-wsl-de-thuc-thi-bo-ma-hoa-linux-trong-windows">Qilin</a> đang khai thác lỗ hổng nghiêm trọng liên quan đến quá trình xác thực PAN-OS GlobalProtect để xâm nhập mạng lưới của nạn nhân. Palo Alto Networks đã khắc phục lỗ hổng (CVE-2026-0257) vào ngày 13/5, đồng thời cảnh báo rằng tin tặc bắt đầu lợi dụng lỗ hổng này để xâm nhập mạng lưới doanh nghiệp, sau khi Rapid7 báo cáo quan sát thấy CVE-2026-0257 đã bị khai thác kể từ ngày 17/5.</p>
<p><strong>Lỗ hổng của ServiceNow bị khai thác vài ngày sau khi được công bố</strong></p>
<p>Một lỗ hổng <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-thuc-thi-ma-tu-xa-trong-cong-cu-qinglong-de-khai-thac-tien-dien-tu">thực thi mã từ xa</a> nghiêm trọng vừa được vá gần đây trong nền tảng AI của ServiceNow (CVE-2026-6875), được cho là đang bị khai thác trên thực tế. Lỗ hổng này là một vấn đề thoát khỏi môi trường sandbox, mà kẻ tấn công không được xác thực có thể khai thác trong một số trường hợp nhất định để thực thi mã tùy ý. Khi thông báo về việc phát hành các bản vá lỗi vào ngày 14/7, ServiceNow thông báo bản cập nhật bảo mật khắc phục lỗ hổng đã được triển khai cho các máy chủ ảo. Tuy nhiên, 4 ngày sau đó, công ty tình báo về mối đe dọa Defused báo cáo họ phát hiện việc khai thác CVE-2026-6875 trong thực tế, dựa trên thông tin mà Searchlight Cyber ​đã công bố.</p>
<p><strong>Facebook, Instagram và Messenger gặp sự cố toàn cầu</strong></p>
<p>Hàng nghìn người dùng Facebook, Instagram và Messenger không thể truy cập hoặc sử dụng đầy đủ các tính năng trong tối 22/7, đánh dấu lần thứ hai hệ sinh thái Meta gặp trục trặc chỉ trong 3 ngày. Theo trang tin Mỹ GV Wire, dữ liệu của Downdetector cho thấy lượng phản ánh lỗi trên các nền tảng Meta tăng mạnh trong sáng 22/7 theo giờ Thái Bình Dương, tương ứng tối cùng ngày tại Việt Nam.</p>
<p><strong>Mã độc HollowGraph mới lợi dụng Microsoft Calendar 365 để liên lạc với máy chủ C2</strong></p>
<p>Theo Group-IB, một phần mềm độc hại mới được phát hiện gần đây đã lợi dụng Microsoft Calendar 365 để thực hiện liên lạc với máy chủ điều khiển và ra lệnh (C2). Được đặt tên là HollowGraph, cơ chế kết nối của mã độc dựa vào API Microsoft Graph và một tài khoản <a href="https://antoanthongtin.vn/tin/lo-hong-nghiem-trong-tren-microsoft-365-copilot-enterprise-co-the-cho-phep-tin-tac-danh-cap-du-lieu-nhay-cam">Microsoft 365</a> bị xâm nhập ở Israel, nhằm che giấu hoạt động liên lạc máy chủ C2 trong lưu lượng truy cập hợp pháp.</p>
<p><strong>Chick-fil-A tiết lộ dữ liệu bị rò rỉ</strong></p>
<p>Chuỗi nhà hàng thức ăn nhanh Chick-fil-A của Mỹ đang thông báo cho một số lượng khách hàng không được tiết lộ về việc dữ liệu bị xâm phạm, sau khi tài khoản của họ trở thành nạn nhân từ các vụ tấn công đánh cắp thông tin đăng nhập gần đây. Trong thư thông báo, công ty tiết lộ rằng họ đã phát hiện các cuộc tấn công sau khi xác định hoạt động đăng nhập đáng ngờ vào một số tài khoản Chick-fil-A One nhất định.</p>
<p><strong>Pháp dự kiến đưa ra lệnh cấm trẻ dưới 15 tuổi sử dụng mạng xã hội</strong></p>
<p>Ngày 20/7, Ủy ban hòa giải của Quốc hội Pháp đã thống nhất nội dung sửa đổi của dự luật <a href="https://antoanthongtin.vn/tin/phap-thong-qua-du-luat-cam-tre-em-duoi-15-tuoi-su-dung-mang-xa-hoi">cấm trẻ em dưới 15 tuổi</a> truy cập mạng xã hội. Văn bản sẽ được đưa ra bỏ phiếu lần cuối tại Hạ viện và Thượng viện trong ngày 21/7. Tổng thống Emmanuel Macron ủng hộ mạnh mẽ dự luật và mong muốn lệnh cấm có hiệu lực vào đầu năm học mới trong tháng 9. Dự luật cũng cấm sử dụng điện thoại di động tại các trường trung học phổ thông.</p>
<p><strong>Microsoft sẽ ngừng cập nhật bảo mật cho Exchange 2016/2019 vào tháng 10</strong></p>
<p>Tuần qua, Microsoft đã thông báo với khách hàng rằng họ sẽ ngừng cung cấp các bản cập nhật bảo mật cho Exchange 2016 và 2019 thông qua chương trình Extended Security Update (ESU) vào tháng 10. Microsoft khuyến nghị các quản trị viên nên nâng cấp lên Exchange Server Subscription Edition (SE), vì họ có thể thực hiện nâng cấp In-place upgrade (nâng cấp trực tiếp mà không cần can thiệp vào hệ thống) từ Exchange Server 2019, một quy trình tương tự như cài đặt bản cập nhật tích lũy (CU).</p>
<p><strong>Nga xem xét cấm trẻ dưới 14 tuổi sử dụng mạng xã hội và AI</strong></p>
<p>Trong nỗ lực tăng cường bảo vệ trẻ em trên môi trường số, các nhà lập pháp <a href="https://antoanthongtin.vn/tin/nga-xem-xet-cam-tre-duoi-14-tuoi-su-dung-mang-xa-hoi-va-ai">Nga</a> đang thúc đẩy một đề xuất mới nhằm hạn chế người dưới 14 tuổi tiếp cận mạng xã hội và các ứng dụng AI. Sáng kiến được kỳ vọng sẽ góp phần giảm thiểu những rủi ro mà trẻ em có thể gặp phải khi tham gia không gian mạng.</p>
<p><strong>Công ty Clover Health Investments tiết lộ vụ rò rỉ dữ liệu</strong></p>
<p>Công ty công nghệ chăm sóc sức khỏe Clover Health Investments đã tiết lộ về một vụ rò rỉ dữ liệu ảnh hưởng đến thông tin cá nhân và sức khỏe của khách hàng. Vụ việc được phát hiện vào ngày 4/7 và ảnh hưởng đến ba tài khoản của nhân viên thuộc chương trình bảo hiểm sức khỏe. Clover Health Investments cho biết, họ đã kích hoạt kế hoạch ứng phó sự cố ngay lập tức sau khi phát hiện ra vụ tấn công, đồng thời thuê các chuyên gia an ninh mạng bên thứ ba để ngăn chặn và điều tra sự cố.</p>
<p><strong>Các vụ rò rỉ dữ liệu nghiêm trọng của Suno và Paidwork</strong></p>
<p>Theo trang thông báo rò rỉ dữ liệu Have I Been Pwned (HIBP), tin tặc đã đánh cắp chục triệu bản ghi từ công ty tạo nhạc bằng AI Suno và nền tảng trực tuyến Paidwork. Vụ xâm nhập nhắm vào Suno được phát hiện vào đầu tháng 7/2026, khi 404 Media đưa tin rằng tin tặc đã đánh cắp mã nguồn và dữ liệu người dùng. Trong khi đó, một tin tặc cũng đã rò rỉ một cơ sở dữ liệu 11 GB được cho là đánh cắp từ Paidwork, tuyên bố rằng nó lưu trữ thông tin của khoảng 22 triệu người dùng.</p>
<p><strong>Bản cập nhật Zimbra vá các lỗ hổng bảo mật nghiêm trọng</strong></p>
<p>Ngày 20/7, <a href="https://antoanthongtin.vn/tin/cisa-canh-bao-lo-hong-nghiem-trong-trong-nen-tang-zimbra">Zimbra</a> đã công bố các bản vá cho một số lỗ hổng bảo mật nghiêm trọng, bao gồm cả lỗi command injection được phát hiện vào cuối tháng 6 vừa qua. Các lỗ hổng command injection ảnh hưởng đến thành phần giám sát SNMP của Collaboration Suite, nếu thông báo SNMP được bật và dịch vụ Swatchdog tích hợp đang chạy. Kẻ tấn công không được xác thực có thể chèn mã độc được thiết kế đặc biệt để thực thi các lệnh tùy ý trong nền và xâm nhập máy chủ email. Phiên bản 10.1.20 của Zimbra Collaboration Suite (ZCS) đã bao gồm bản vá lỗi cho sự cố này.</p>
<p><strong>Triệt phá nền tảng phishing Kratos</strong></p>
<p>Các nhà chức trách ở Đức và Mỹ đã triệt phá cơ sở hạ tầng trung tâm của Kratos, một nền tảng lừa đảo trực tuyến (PhaaS) có phạm vi toàn cầu. Lực lượng chức năng đã thu giữ hơn 200 máy chủ và bắt giữ quản trị viên kỹ thuật của Kratos, qua đó làm gián đoạn dịch vụ và vô hiệu hóa hoàn toàn nền tảng này. Chiến dịch do Văn phòng Trung tâm Phòng chống tội phạm mạng (ZIT), Cảnh sát Hình sự Liên bang Đức (BKA) dẫn đầu, phối hợp với các cơ quan thực thi pháp luật của Mỹ.</p>
<p><strong>Oracle vá hơn 1.400 lỗ hổng bảo mật</strong></p>
<p>Oracle đã vá hơn 1.400 lỗ hổng bảo mật với bản cập nhật Critical Patch Update (CPU) tháng 7/2026. Theo thông báo từ hãng, bản cập nhật CPU quý mới nhất bao gồm 1.449 bản vá bảo mật, giải quyết 1.434 lỗ hổng CVE trên 334 sản phẩm. Trong đó, khoảng 600 bản vá lỗi khắc phục các lỗ hổng có thể bị khai thác từ xa mà không cần xác thực.</p>
<p><strong>Anubis nhận trách nhiệm vụ tấn công Coca-Cola Fairlife, đe dọa rò rỉ dữ liệu</strong></p>
<p>Nhóm tin tặc Anubis đã nhận trách nhiệm về vụ tấn công mạng nhằmvào công ty con Fairlife chuyên sản xuất sữa của Coca-Cola, đồng thời đe dọa sẽ công bố dữ liệu doanh nghiệp bị đánh cắp nếu công ty không trả tiền chuộc. Trước đó vào ngày 16/7, Coca-Cola tiết lộ một cuộc tấn công bằng mã độc tống tiền đã làm gián đoạn hoạt động của Fairlife, buộc công ty phải tạm ngừng sản xuất tại các cơ sở của mình ở Mỹ.</p>
<p><strong>Lỗ hổng thực thi mã nghiêm trọng trong SharePoint đã bị khai thác để đánh cắp machine key</strong></p>
<p>Các tin tặc đang tích cực khai thác lỗ hổng nghiêm trọng CVE-2026-50522 trong Microsoft <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-trong-sharepoint">SharePoint</a> để đánh cắp machine key và duy trì quyền truy cập ngay cả sau khi các máy chủ bị ảnh hưởng đã được vá. Kẻ tấn công có được những thông tin này có thể tạo ra các token xác thực hợp lệ để mạo danh người dùng và truy cập các tài nguyên có sẵn, ví dụ như các trang và tài liệu SharePoint với quyền hạn của danh tính giả mạo.</p>
<p><strong>Chiến dịch FakeGit sử dụng 7.600 kho lưu trữ GitHub để phát tán mã độc SmartLoader và StealC</strong></p>
<p>Một chiến dịch quy mô lớn mang tên “FakeGit” đang phát tán mã độc SmartLoader và StealC thông qua 7.600 kho lưu trữ GitHub độc hại, thu hút hơn 14 triệu lượt tải xuống. Theo các nhà nghiên cứu tại nền tảng trình duyệt doanh nghiệp Island, FakeGit đã phát triển hơn 1.400 kho lưu trữ liên quan đến các công cụ, tác nhân và workflow AI, tất cả đều liên kết đến các bản tải xuống phần mềm độc hại SmartLoader hoặc StealC.</p>
<p><strong>Các lỗ hổng nghiêm trọng của wp2shell trong WordPress bị khai thác để cài đặt webshell</strong></p>
<p>Các tin tặc đang khai thác bộ lỗ hổng bảo mật nghiêm trọng <a href="https://antoanthongtin.vn/tin/cac-lo-hong-nghiem-trong-cua-wp2shell-trong-wordpress-bi-khai-thac-de-cai-dat-webshell">wp2shell</a> (CVE-2026-63030 và CVE-2026-60137), ảnh hưởng đến WordPress Core để triển khai webshell và cài đặt các plugin độc hại trên các máy chủ bị ảnh hưởng. Chuỗi khai thác nghiêm trọng này lợi dụng tính năng batch-processing của API REST của WordPress, cho phép kẻ tấn công từ xa thực thi mã trên các cài đặt có lỗ hổng mà không cần xác thực.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/a676a493-f2f9-49a4-83c9-905164929c7b/WordPress(44).jpg" /></p>
<p><strong>Rò rỉ dữ liệu Bộ Ngoại giao Hàn Quốc: Tin tặc khai thác lỗ hổng zero-day ẩn náu suốt 10 tháng</strong></p>
<p><a href="https://antoanthongtin.vn/tin/ro-ri-du-lieu-bo-ngoai-giao-han-quoc-tin-tac-khai-thac-lo-hong-zero-day-an-nau-suot-10-thang">Bộ Ngoại giao Hàn Quốc</a> vừa xác nhận thông tin cá nhân của gần như toàn bộ các nhà ngoại giao nước này có nguy cơ lộ lọt sau một chiến dịch tấn công mạng. Đáng chú ý, bằng việc khai thác một lỗ hổng bảo mật zero-day, thủ phạm đã xâm nhập hệ thống đào tạo trực tuyến suốt 10 tháng mà không bị phát hiện. Mặc dù chưa xác định được con số chính xác các bản ghi bị trích xuất, giới chức năng nhận định một lượng lớn dữ liệu có thể đã bị rò rỉ. Dữ liệu bị ảnh hưởng bao gồm họ tên, mã người dùng, địa chỉ email, mật khẩu, cùng thông tin chức vụ và đơn vị công tác.</p>
<p><strong>Nga tăng tốc phát triển AI với các khoản đầu tư quy mô lớn</strong></p>
<p>Theo thống kê mới nhất của Bộ Tài chính Liên bang Nga, hơn 70% doanh nghiệp nước này đã AI vào hoạt động sản xuất, kinh doanh. Đây được xem là dấu mốc quan trọng trong lộ trình mở rộng ứng dụng AI trên toàn nền kinh tế. Thông tin từ tờ Kommersant cho biết, nhà cung cấp hạ tầng Selectel lên kế hoạch đầu tư 10 tỷ ruble, là gần 130 triệu USD, nhằm mở rộng hệ sinh thái AI trong vòng 5 năm tới, đồng thời hợp tác với Đại học nghiên cứu quốc gia về công nghệ thông tin thành lập liên doanh để phát triển các dịch vụ AI cho doanh nghiệp.</p>
<p><strong>Mỹ triệt phá hơn 1.000 trang web phát trực tuyến trái phép FIFA World Cup 2026</strong></p>
<p>Bộ Tư pháp Mỹ mới đây đã triệt phá hơn 1.000 trang web và chặn 1.970 tên miền được sử dụng để phát trực tuyến trái phép các trận đấu <a href="https://antoanthongtin.vn/tin/my-triet-pha-hon-1000-trang-web-phat-truc-tuyen-trai-phep-fifa-world-cup-2026">FIFA World Cup 2026</a>. Chiến dịch mang tên “Operation Offsides” do Văn phòng Washington của Cơ quan Điều tra An ninh Nội địa (HSI) phối hợp cùng Trung tâm Điều phối Quyền Sở hữu Trí tuệ Quốc gia Mỹ thực hiện, được triển khai trong hơn một tháng diễn ra World Cup. Chiến dịch gồm ba đợt hành động riêng biệt, tập trung chủ yếu tại Mỹ, đồng thời có sự tham gia của 14 đối tác tại 54 quốc gia.</p>
<p><strong>Lỗ hổng trong tiện ích mở rộng của Adobe tạo điều kiện cho việc đánh cắp dữ liệu WhatsApp</strong></p>
<p>Một tiện ích mở rộng Chrome phổ biến do Adobe phát triển đã bị ảnh hưởng bởi một lỗ hổng có thể bị khai thác để đánh cắp các cuộc trò chuyện và danh bạ <a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-tclbanker-moi-tu-lay-lan-qua-whatsapp-va-outlook">WhatsApp</a> của người dùng. Theo công ty bảo mật web và trình duyệt Guardio, đơn vị đã phát hiện và báo cáo lỗ hổng này cho Adobe, kẻ tấn công có thể đánh cắp dữ liệu WhatsApp của người dùng chỉ bằng cách đánh lừa họ truy cập vào một trang web tưởng chừng như vô hại. Cuộc tấn công được đặt tên là HermeticReader, ảnh hưởng đến tiện ích mở rộng Adobe Acrobat dành cho Chrome, được cài đặt trên khoảng 329 triệu trình duyệt.</p>
<p><strong>OpenAI xác nhận mô hình AI của hãng vô tình gây ra vụ xâm nhập mạng tại Hugging Face</strong></p>
<p>Mới đây, OpenAI cho biết các mô hình AI của hãng, bao gồm GPT-5.6 Sol và một mô hình mạnh hơn chưa được phát hành, đã tự động xâm nhập vào kho lưu trữ AI Hugging Face trong một cuộc thử nghiệm. Theo lý giải của công ty, thay vì tập trung vào việc tự tìm ra giải pháp cho bài kiểm tra an ninh mạng ExploitGym, các mô hình AI đã gửi đi hàng nghìn hành động tự động, bao gồm khai thác nâng cao và các chuỗi tấn công phức tạp.</p>
<p><strong>Check Point cảnh báo về lỗ hổng zero-day trên SmartConsole bị khai thác trong các cuộc tấn công</strong></p>
<p>Công ty an ninh mạng Check Point Software đã khắc phục một lỗ hổng bảo mật zero-day đang bị khai thác tích cực trong giao diện người dùng đồ họa (GUI) quản trị <a href="https://antoanthongtin.vn/tin/check-point-canh-bao-ve-lo-hong-bao-mat-zero-day-tren-smartconsole-bi-khai-thac-trong-cac-cuoc-tan-cong">SmartConsole</a> của công ty (CVE-2026-16232). Lỗ hổng bypass này cho phép kẻ tấn công không được xác thực thu thập token đăng nhập ứng dụng, token này có thể được sử dụng để xác thực với quyền quản trị viên. Sau khi xâm nhập được vào máy chủ Security Management Server hoặc máy chủ Multi-Domain Security Management Server (MDS) dễ bị tấn công, tin tặc có thể thay đổi cấu hình và chính sách bảo mật.</p>
<p><strong>Ủy ban châu Âu phạt Google 1 tỷ USD</strong></p>
<p>Ủy ban châu Âu (EC) phạt Alphabet, công ty mẹ của Google, 890 triệu euro (1 tỷ USD) vì ưu ái các dịch vụ của hãng và cản trở nhà phát triển ứng dụng trên Play Store. Thông báo được đưa ra ngày 23/7, đánh dấu lần đầu gã khổng lồ tìm kiếm nhận án phạt từ Đạo luật Thị trường Kỹ thuật số (DMA) của châu Âu. Luật có hiệu lực năm 2024 nhằm kiềm chế sức mạnh của các tập đoàn công nghệ lớn, ngăn hành vi độc quyền, thúc đẩy cạnh tranh công bằng và cho phép người dùng linh hoạt lựa chọn dịch vụ.</p>
<p><strong>Mã độc msaRAT mới sử dụng trình duyệt Chrome và Edge để định tuyến lưu lượng truy cập máy chủ C2</strong></p>
<p>Nhóm tin tặc Chaos đang sử dụng một mã độc mới có tên gọi msaRAT, giúp che giấu thông tin liên lạc C2 bằng cách chuyển hướng nó qua trình duyệt Chrome hoặc Edge. Vì phần mềm độc hại định tuyến toàn bộ quá trình liên lạc thông qua <a href="https://antoanthongtin.vn/tin/nhan-dien-diem-mu-an-ninh-mang-trong-moi-truong-doanh-nghiep-dua-tren-trinh-duyet-phan-tich-tu-bao-cao-browser-security-2026">trình duyệt</a>, nên nó không thiết lập bất kỳ kết nối trực tiếp nào với cơ sở hạ tầng C2, do đó làm giảm đáng kể nguy cơ bị phát hiện.</p>
<p><strong>Lỗ hổng RefluXFS mới trên Linux cho phép kẻ tấn công giành quyền quản trị hệ thống</strong></p>
<p>Một lỗ hổng bảo mật tồn tại 9 năm trong hệ thống tệp XFS của kernel <a href="https://antoanthongtin.vn/tin/lo-hong-fragnesia-moi-tren-linux-cho-phep-ke-tan-cong-gianh-quyen-root">Linux</a>, được theo dõi với mã CVE-2026-64600, cho phép kẻ tấn công cục bộ ghi đè lên các tệp được bảo vệ và giành quyền quản trị hệ thống. Với tên gọi RefluXFS, lỗ hổng này ảnh hưởng đến các hệ thống tệp XFS với tính năng reflink được bật, chạy kernel Linux phiên bản 4.11 trở lên, với một thư mục có thể ghi bởi người dùng cục bộ không có đặc quyền và một mục tiêu có giá trị cao (một tệp cấu hình thuộc sở hữu của root hoặc tệp nhị phân SUID-root).</p>
<p><strong>Ứng dụng Claude giả mạo phát tán mã độc SectopRAT</strong></p>
<p>Một chiến dịch <a href="https://antoanthongtin.vn/tin/boc-tach-chien-dich-quang-cao-doc-hai-madmxshell">quảng cáo độc hại</a> trên dịch vụ tìm kiếm Bing có tên gọi FakeAgent, hiện đang phát tán trình cài đặt ứng dụng Claude giả mạo dành cho máy tính để bàn, được lưu trữ trên tên miền Claude.ai hợp pháp, nhằm mục đích phát tán mã độc SectopRAT. Ít nhất 29 tổ chức đã bị xâm phạm trong khoảng thời gian từ ngày 21 đến 22/7 trong chiến dịch này. Kẻ tấn công sử dụng một phần mềm độc hại Claude Artifact được lưu trữ trên tên miền hợp pháp của Claude, một kỹ thuật phổ biến từng được các tin tặc sử dụng.</p>
<p><strong>Tin tặc Nga khai thác lỗ hổng zero-click của Zimbra để đánh cắp email</strong></p>
<p>Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa cảnh báo rằng, nhóm tin tặc Nga có tên Laundry Bear, đang nhắm mục tiêu vào các tổ chức sử dụng máy chủ email Zimbra Collaboration bằng cách kết hợp các cuộc tấn công phishing với việc khai thác lỗ hổng bảo mật trên Zimbra (hiện đã được vá). Theo CISA, tin tặc khai thác CVE-2025-66376, một lỗ hổng XSS ảnh hưởng đến giao diện người dùng Classic của Zimbra Collaboration Suite.</p>
<p><strong>Tin tặc lợi dụng các plugin của Notepad++ để cài đặt phần mềm độc hại</strong></p>
<p>Trung tâm ứng cứu sự cố CERT của Ukraine đã phát hiện các cuộc tấn công phát tán một tệp tin chứa ứng dụng Notepad++ hợp pháp, cùng một tiện ích độc hại có tên LunchPoke được ngụy trang dưới dạng plugin để thiết lập quyền truy cập lâu dài. Chiến dịch này được cho là xuất phát từ nhóm tin tặc UAC-0099, chủ yếu nhắm mục tiêu vào các tổ chức ở Ukraine và trước đây đã được liên kết với việc cung cấp quyền truy cập ban đầu cho các cuộc tấn công do APT44, còn được gọi là Sandworm, thực hiện.</p>
<p><strong>Phần mềm AI Hermes được sử dụng để tự động hóa cuộc tấn công vào Bộ Tài chính Thái Lan</strong></p>
<p>Một kẻ tấn công đã sử dụng phần mềm mã nguồn mở Hermes AI ở chế độ “YOLO” tự động để thực hiện các hoạt động post-exploitation trong một vụ xâm nhập được cho là nhằm vào Bộ Tài chính Thái Lan. Hoạt động này đã bị công ty tình báo về mối đe dọa Hunt.io và nhà nghiên cứu bảo mật Bob Diachenko phát hiện, sau khi họ tìm thấy một số thư mục web bị rò rỉ chứa hàng trăm tệp tin liên quan đến hoạt động này.</p>
<p><strong>OpenAI xác nhận ChatGPT đang gặp sự cố trên toàn thế giới</strong></p>
<p>Tuần qua, <a href="https://antoanthongtin.vn/tin/canh-bao-lo-hong-trong-bo-loc-hinh-anh-cua-chatgpt">ChatGPT</a> gặp sự cố ngừng hoạt động nghiêm trọng, người dùng không thể tải các cuộc trò chuyện, bao gồm cả các cuộc trò chuyện trước đó. Sự cố bắt đầu vào khoảng 5 giờ sáng theo giờ ET, ảnh hưởng đến người dùng trên toàn thế giới, bao gồm những người ở Mỹ và châu Âu.</p>
<p><strong>Các trang web sử dụng JavaScript để chèn mã độc trong bộ nhớ trình duyệt</strong></p>
<p>Một chiến dịch quảng cáo độc hại quy mô lớn sử dụng các trang web giả mạo Solana, Luno và TradingView với mã <a href="https://antoanthongtin.vn/tin/gootloader-va-ky-thuat-ne-tranh-phat-hien-thong-qua-tep-zip-chua-javascript">JavaScript</a> độc hại, hướng dẫn trình duyệt tự động biên dịch phần mềm độc hại trực tiếp trong bộ nhớ. Chiến dịch này triển khai từ cuối năm 2024 và được bản địa hóa sang 25 ngôn ngữ tại 12 quốc gia, chủ yếu ở khu vực châu Á &#8211; Thái Bình Dương và Mỹ Latinh.</p>
<p><strong>Tập đoàn năng lượng khổng lồ Origin của Úc bị tấn công mạng</strong></p>
<p>Công ty Origin Energy Limited mới đây xác nhận bị tấn công dữ liệu, trong khi một tin tặc tuyên bố đã truy cập được vào hồ sơ của hàng triệu khách hàng. Trong một thông báo được chia sẻ vào ngày 23/7, công ty xác nhận rằng đã có sự truy cập trái phép vào “dữ liệu của một số khách hàng”, nhưng họ vẫn đang trong quá trình xác định số lượng người dùng bị ảnh hưởng. Origin tiết lộ kẻ tấn công có thể đã thu thập được họ tên, địa chỉ, ngày sinh, số điện thoại, thông tin tài khoản và một phần số thẻ thanh toán hoặc số tài khoản ngân hàng.</p>
<p><strong>KHUYẾN NGHỊ</strong></p>
<p>Trước làn sóng gia tăng các cuộc tấn công mạng lợi dụng lỗ hổng zero-day trên nhiều nền tảng phổ biến như SonicWall, Palo Alto, SharePoint,&#8230; các cơ quan, tổ chức cần thường xuyên theo dõi cảnh báo từ nhà cung cấp, khẩn trương cập nhật các bản vá bảo mật mới nhất, đồng thời rà soát hệ thống để phát hiện dấu hiệu bị khai thác trái phép. Việc triển khai cơ chế quản lý bản vá, giám sát nhật ký hệ thống và xác thực đa yếu tố cần được ưu tiên nhằm giảm thiểu nguy cơ bị xâm nhập.</p>
<p>Trước tình trạng gia tăng các vụ rò rỉ dữ liệu tại nhiều doanh nghiệp và tổ chức trên thế giới, các đơn vị cần tăng cường bảo vệ dữ liệu nhạy cảm thông qua mã hóa, phân quyền truy cập theo nguyên tắc tối thiểu và giám sát chặt chẽ các tài khoản có đặc quyền. Người dùng nên sử dụng mật khẩu mạnh, không tái sử dụng mật khẩu giữa các dịch vụ, kích hoạt xác thực đa yếu tố và thường xuyên kiểm tra các thông báo về vi phạm dữ liệu để kịp thời thay đổi thông tin đăng nhập khi cần thiết.</p>
<p>Các chiến dịch phát tán mã độc thông qua kho mã nguồn, quảng cáo độc hại, phần mềm giả mạo hoặc plugin độc hại tiếp tục diễn biến phức tạp. Người dùng chỉ nên tải phần mềm từ nguồn chính thức, kiểm tra kỹ tên miền trước khi truy cập, không cài đặt các tiện ích mở rộng hoặc ứng dụng không rõ nguồn gốc, đồng thời duy trì phần mềm bảo mật và hệ điều hành ở trạng thái cập nhật.</p>
<p>Đối với các doanh nghiệp, cần triển khai giải pháp giám sát an ninh mạng theo thời gian thực, tăng cường phát hiện sớm các hoạt động bất thường trong hệ thống, sao lưu dữ liệu định kỳ  và thường xuyên diễn tập ứng phó sự cố để giảm thiểu tác động của các cuộc tấn công <a href="https://antoanthongtin.vn/tin/ma-doc-tong-tien-jadepuffer-su-dung-tac-nhan-ai-de-tu-dong-hoa-toan-bo-cuoc-tan-cong">mã độc tống tiền</a>.</p>
<p>Bên cạnh đó, các cơ quan, tổ chức cần đẩy mạnh đào tạo, nâng cao nhận thức về an toàn thông tin cho cán bộ, nhân viên, đặc biệt là kỹ năng nhận diện thư điện tử lừa đảo, website giả mạo và các hình thức lừa đảo trực tuyến ngày càng tinh vi. Đồng thời, cần xây dựng và hoàn thiện quy trình quản lý dữ liệu, bảo vệ dữ liệu cá nhân và dữ liệu quan trọng theo các quy định pháp luật hiện hành, góp phần nâng cao năng lực phòng, chống các nguy cơ mất an toàn thông tin trong quá trình chuyển đổi số.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 61</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-61/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 07:38:26 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48157</guid>

					<description><![CDATA[ Hồng Đạt Tuần 27 (06/7/2026 &#8211; 12/7/2026) ghi nhận nhiều diễn biến nổi bật trên lĩnh vực an toàn thông tin trong nước và quốc tế. Việt Nam tiếp tục khẳng định năng lực trên bản đồ an ninh mạng khi Học viện Kỹ thuật mật mã xuất sắc đạt Grand Prize &#8211; giải thưởng [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=H%E1%BB%93ng%20%C4%90%E1%BA%A1t">Hồng Đạt</a></div>
</div>
<p class="mt-3 excerpt">Tuần 27 (06/7/2026 &#8211; 12/7/2026) ghi nhận nhiều diễn biến nổi bật trên lĩnh vực an toàn thông tin trong nước và quốc tế. Việt Nam tiếp tục khẳng định năng lực trên bản đồ an ninh mạng khi Học viện Kỹ thuật mật mã xuất sắc đạt Grand Prize &#8211; giải thưởng cao nhất của cuộc thi HackTheon Sejong 2026. Phê duyệt Đề án “Khuyến khích xã hội hóa hoạt động nghiên cứu, phát triển ứng dụng mật mã dân sự giai đoạn 2026 &#8211; 2030, định hướng đến năm 2035”. Bên cạnh đó, các cơ quan chức năng liên tiếp triệt phá nhiều đường dây lừa đảo công nghệ cao, trong khi khoảng 13 triệu thuê bao di động vẫn chưa hoàn tất chuẩn hóa thông tin. Trên thế giới, hàng loạt lỗ hổng nghiêm trọng, các vụ rò rỉ dữ liệu, các chiến dịch tấn công mạng tinh vi và xu hướng ứng dụng AI trong cả tấn công lẫn phòng thủ an ninh mạng tiếp tục là những vấn đề đáng chú ý trong tuần qua.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Học viện Kỹ thuật mật mã đạt giải Grand Prize tại Cuộc thi HackTheon Sejong 2016</strong></p>
<p>HackTheon Sejong là cuộc thi an toàn thông tin quốc tế dành cho sinh viên các trường đại học trong và ngoài Hàn Quốc. Cuộc thi được tổ chức theo thể thức Jeopardy với 3 bảng đấu gồm Advanced, Beginner A và Beginner B. Sau khi vượt qua vòng loại trực tuyến vào ngày 25/4/2026, đội tuyển CyberCh1ck của <a href="https://antoanthongtin.vn/tin/sinh-vien-hoc-vien-ky-thuat-mat-ma-xuat-sac-dat-thanh-tich-cao-tai-cuoc-thi-an-ninh-mang-quoc-te-hacktheon-sejong-2025">Học viện Kỹ thuật mật mã</a> đã có mặt tại vòng Chung kết, được tổ chức trực tiếp tại Hàn Quốc vào ngày 09/7/2026 và xuất sắc lên ngôi <a href="https://antoanthongtin.vn/tin/sinh-vien-hoc-vien-ky-thuat-mat-ma-gianh-ngoi-vo-dich-tai-cuoc-thi-an-ninh-mang-quoc-te-hacktheon-sejong-2026">vô địch bảng Beginner B</a>, khi đạt giải Đặc biệt (Grand Prize) tại cuộc thi này.</p>
<p><strong>Hình thành hệ sinh thái mật mã dân sự “Make in Vietnam”</strong></p>
<p>Phó Thủ tướng Phan Văn Giang ký Quyết định số 1226/QĐ-TTg ngày 7/7/2026 phê duyệt Đề án “Khuyến khích xã hội hóa hoạt động nghiên cứu, phát triển ứng dụng <a href="https://antoanthongtin.vn/tin/huong-dan-to-chuc-doanh-nghiep-thuc-hien-hoat-dong-danh-gia-su-phu-hop-san-pham-mat-ma-dan-su">mật mã dân sự</a> giai đoạn 2026 &#8211; 2030, định hướng đến năm 2035”. Mục tiêu của Đề án là xây dựng và hoàn thiện cơ chế, chính sách nhằm thúc đẩy xã hội hóa hoạt động nghiên cứu, phát triển và ứng dụng mật mã dân sự; huy động hiệu quả nguồn lực của doanh nghiệp, tổ chức, cá nhân hoạt động khoa học và công nghệ, cơ sở đào tạo tham gia phát triển công nghệ mật mã; từng bước làm chủ một số công nghệ mật mã cốt lõi; hình thành hệ sinh thái mật mã dân sự “Make in Vietnam” có năng lực cạnh tranh.</p>
<p><strong>Đánh sập đường dây lừa đảo đầu tư tiền ảo theo mô hình đa cấp quy mô lớn</strong></p>
<p>Chiều 9/7, Cơ quan An ninh điều tra (ANĐT) Công an Thành phố Đà Nẵng cho biết, đã khởi tố vụ án, khởi tố bị can đối với Ngô Hoàng Đông (1983, trú TP. HCM) và Nguyễn Văn Được (1993, trú phường Ngũ Hành Sơn, Thành phố Đà Nẵng) về hành vi: “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”. Theo Cơ quan ANĐT, qua công tác nắm tình hình trên không gian mạng và tiếp nhận tin báo của người dân, lực lượng Công an phát hiện trên địa bàn thành phố xuất hiện nhóm đối tượng tổ chức hoạt động kêu gọi đầu tư tài chính, tiền ảo theo mô hình đa cấp biến tướng thông qua các dự án Bidacoin, Shopdi, Pay With Crypto (PWC) và Trendy Defi, có dấu hiệu <a href="https://antoanthongtin.vn/tin/thuc-trang-gia-danh-co-quan-phap-luat-de-lua-dao-truc-tuyen-khi-niem-tin-phap-ly-bi-bien-thanh-cong-cu-pham-toi">lừa đảo</a> chiếm đoạt tài sản.</p>
<p><strong>Tổng Bí thư, Chủ tịch nước Tô Lâm yêu cầu tập trung nguồn lực làm chủ và phát triển các công nghệ chiến lược thành sản phẩm cụ thể</strong></p>
<p>Cơ quan Thường trực Ban chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số mới đây ban hành thông báo kết luận của Tổng Bí thư, Chủ tịch nước Tô Lâm, Trưởng Ban chỉ đạo tại Hội nghị toàn quốc sơ kết 1 năm 6 tháng triển khai thực hiện Nghị quyết số 57 của Bộ Chính trị. Tổng Bí thư, Chủ tịch nước yêu cầu phải xác định rõ mục tiêu theo các mốc 1 năm, 3 năm, 5 năm và 10 năm về công nghệ được làm chủ, sản phẩm hình thành, khả năng xuất khẩu và đóng góp cho tăng trưởng, quốc phòng, an ninh, năng lực tự chủ quốc gia. Trong đó, định hướng quan trọng là tập trung nguồn lực làm chủ và phát triển các công nghệ chiến lược thành sản phẩm cụ thể, nhất là AI, dữ liệu lớn, robot và tự động hóa, công nghệ sinh học và y sinh, vật liệu và năng lượng, chip bán dẫn, an ninh mạng, <a href="https://antoanthongtin.vn/tin/hoi-thao-khoa-hoc-cong-nghe-luong-tu-va-bao-ve-chu-quyen-khong-gian-mang-trong-ky-nguyen-moi">công nghệ lượng tử</a>, thiết bị bay không người lái (UAV).</p>
<p><strong>Đề xuất quy định về quản lý chất lượng dịch vụ viễn thông</strong></p>
<p>Bộ KH&amp;CN đang lấy ý kiến của nhân dân đối với dự thảo Thông tư quy định về quản lý chất lượng dịch vụ viễn thông. Dự thảo đề xuất quy định về nguyên tắc, quy trình, hình thức và nội dung quản lý chất lượng dịch vụ <a href="https://antoanthongtin.vn/tin/gian-diep-mang-trung-quoc-xam-nhap-hang-chuc-cong-ty-vien-thong-va-co-quan-chinh-phu">viễn thôn</a>g. Theo thông tin công bố chính thức trên Cổng Thông tin điện tử của Bộ KH&amp;CN, thời gian tiếp nhận các ý kiến đóng góp diễn ra từ ngày 04 &#8211; 25/7/2026.</p>
<p><strong>Khoảng 13 triệu thuê bao bị khoá một chiều do chưa chuẩn hoá thông tin</strong></p>
<p>Theo Cục Viễn thông, Bộ KH&amp;CN, có khoảng 13 triệu thuê bao bị khoá một chiều do chưa xác thực thông tin chính chủ theo Thông tư 08/2026/TT-BKHCN từ 15/4/2026. Theo báo cáo của các doanh nghiệp viễn thông, qua hơn 2 tháng triển khai Thông tư 08 đã có hơn 114 triệu số thuê bao đang hoạt động được các doanh nghiệp chuyển tới cơ sở dữ liệu quốc gia về dân cư, gồm hơn 96 triệu số thuê bao đã được xác nhận, xác thực thành công, khoảng 13 triệu số thuê bao đang bị tạm dừng dịch vụ một chiều do chưa hoàn thành cập nhật, chuẩn hóa thông tin thuê bao theo đúng quy định.</p>
<p><strong>Triển lãm tương tác “Bức tường An ninh mạng” đến Hà Nội</strong></p>
<p>Sau thành công tại Đà Nẵng và TP. HCM, triển lãm tương tác “Bức tường An ninh mạng” tiếp tục đến với Thủ đô Hà Nội trong khuôn khổ chương trình Gala <a href="https://antoanthongtin.vn/tin/gala-to-quoc-binh-yen-tai-hien-buc-tuong-an-ninh-mang-bao-ve-chu-quyen-so">“Tổ quốc bình yên”</a>. Triển lãm diễn ra từ ngày 9 đến 12/7 tại phố đi bộ Hồ Gươm, Hà Nội, mở cửa miễn phí để người dân và du khách tham quan, trải nghiệm. Được xây dựng theo hướng tương tác, trực quan và hiện đại, “Bức tường An ninh mạng” mang đến không gian trải nghiệm đa dạng, kết hợp giữa công nghệ số, mô hình mô phỏng và các hoạt động thực hành nhằm giúp người dân tiếp cận kiến thức về an toàn thông tin một cách dễ hiểu, sinh động.</p>
<p><strong>41% doanh nghiệp khó tích hợp AI vào hệ thống hiện có</strong></p>
<p>Theo VnExpress, nghiên cứu do FPT phối hợp với Forrester Consulting cho thấy gần nửa số doanh nghiệp được khảo sát gặp khó khăn khi tích hợp AI vào hệ thống hiện hữu. Theo kết quả nghiên cứu, AI đang tạo ra lợi ích năng suất và hiệu quả vận hành, nhưng vẫn ở giai đoạn đầu của chuyển đổi. Trong đó, động lực đầu tư lớn nhất là tăng cường tự động hóa, với tỷ lệ 48% lựa chọn, tiếp đến là cải thiện khả năng khai thác dữ liệu phục vụ ra quyết định (45%).</p>
<p><strong>Triệt phá ổ nhóm 11 người Trung Quốc lập sàn thương mại điện tử giả để lừa đảo</strong></p>
<p>Công an tỉnh Bắc Ninh vừa triệt phá một ổ nhóm gồm 11 đối tượng mang quốc tịch Trung Quốc tổ chức lừa đảo <a href="https://antoanthongtin.vn/tin/khoi-to-doi-tuong-su-dung-mang-may-tinh-chiem-doat-tai-san">chiếm đoạt tài sản</a> trên không gian mạng, với nạn nhân là công dân Pháp. Nhóm này vận hành sàn thương mại điện tử giả mạo, sử dụng mạng xã hội và ứng dụng nhắn tin để thực hiện hành vi phạm tội.</p>
<p><strong>Triệt phá đường dây mua bán hơn 5.000 tài khoản ngân hàng</strong></p>
<p>Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Công an Thành phố Hà Nội) vừa đấu tranh thành công chuyên án PX799, triệt phá đường dây thu thập, mua bán trái phép tài khoản ngân hàng quy mô lớn, đồng thời bóc gỡ đường dây tổ chức đánh bạc xuyên quốc gia thông qua hệ sinh thái OKWIN, khởi tố 42 bị can. Các đối tượng đã giả danh cộng tác viên của các nhà mạng viễn thông, lấy lý do hỗ trợ “làm sạch dữ liệu thuê bao” để thu thập thông tin cá nhân, hình ảnh của người dân. Sau đó, chúng sử dụng các thông tin này để đăng ký mở tài khoản ngân hàng trực tuyến, ví điện tử trái phép rồi bán lại cho các đối tượng phạm tội trong và ngoài nước.</p>
<p><strong>Khởi công xây dựng Trụ sở Trung tâm phòng, chống tội phạm mạng khu vực châu Á &#8211; Thái Bình Dương</strong></p>
<p>Sáng 10/7, tại Khu Công nghệ cao Hoà Lạc, Hà Nội, Bộ Công an tổ chức Lễ khởi công xây dựng Trụ sở Trung tâm phòng, chống tội phạm mạng khu vực châu Á &#8211; Thái Bình Dương. Đây là sự kiện có ý nghĩa đặc biệt quan trọng, đánh dấu bước đi thiết thực trong việc triển khai Công ước của Liên Hợp Quốc về chống tội phạm mạng, đồng thời khẳng định quyết tâm của Việt Nam trong tăng cường hợp tác quốc tế, chung tay xây dựng không gian mạng an toàn, an ninh, tin cậy và phát triển bền vững.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Lỗ hổng nghiêm trọng của Adobe ColdFusion hiện đang bị khai thác trong các cuộc tấn công</strong></p>
<p>Theo công ty an ninh mạng KEVIntel, tin tặc hiện đang khai thác lỗ hổng bảo mật nghiêm trọng nhất của Adobe <a href="https://antoanthongtin.vn/tin/cisa-canh-bao-lo-hong-nghiem-trong-trong-windows-kernel-va-adobe-coldfusion">ColdFusion</a>, được theo dõi với mã số CVE-2026-48282, ảnh hưởng đến các phiên bản ColdFusion 2025.9, 2023.20 và các phiên bản cũ hơn, có thể bị kẻ tấn công khai thác mà không cần quyền quản trị để thực thi mã từ xa trên các hệ thống chưa được vá lỗi.</p>
<p><strong>Các cuộc gọi hỗ trợ giả mạo trên Microsoft Teams phát tán mã độc EtherRAT</strong></p>
<p>Các tác nhân đe dọa đang lợi dụng các cuộc gọi thoại <a href="https://antoanthongtin.vn/tin/nhom-tin-tac-kongtuke-su-dung-microsoft-teams-de-tan-cong-mang-doanh-nghiep">Microsoft Teams</a> bằng cách giả mạo nhân viên hỗ trợ công nghệ thông tin của công ty, để dụ dỗ nhân viên cài đặt phần mềm độc hại EtherRAT, từ đó giúp kẻ tấn công có quyền truy cập ban đầu vào mạng lưới mục tiêu. Theo báo cáo từ Unit 42 thuộc Palo Alto Networks, chiến dịch này kết hợp email lừa đảo, cuộc gọi thoại Microsoft Teams, các công cụ quản lý từ xa hợp pháp và loader độc hại dựa trên Node.js để xâm nhập máy tính của nạn nhân.</p>
<p><strong>Chiêu trò lừa đảo giả mạo phỏng vấn xin việc tại các thương hiệu lớn để đánh cắp tài khoản Google</strong></p>
<p>Một chiến dịch lừa đảo trực tuyến đang giả mạo hơn 30 thương hiệu nổi tiếng, bao gồm Adobe, Netflix, Coca-Cola và OpenAI, thông qua các cuộc phỏng vấn xin việc giả để đánh cắp thông tin đăng nhập tài khoản Google của các chuyên gia marketing. Chiêu trò này lợi dụng nền tảng quản lý nhân sự PeopleForce và một tên miền liên kết với dịch vụ Salesforce Marketing Cloud, trước khi chuyển hướng người nhận đến một trang đích độc hại. Để củng cố thêm lòng tin và tăng cơ hội thành công, kẻ tấn công sử dụng tên và hình ảnh của những người tuyển dụng thực sự tại các công ty giả mạo.</p>
<p><strong>Mã PoC cho lỗ hổng Bad Epoll trên Linux đã được công bố</strong></p>
<p>Các chi tiết kỹ thuật và mã bằng chứng khái niệm (PoC) nhắm mục tiêu vào lỗ hổng bảo mật kernel <a href="https://antoanthongtin.vn/tin/lo-hong-fragnesia-moi-tren-linux-cho-phep-ke-tan-cong-gianh-quyen-root">Linux</a> gần đây, có thể cho phép các tiến trình không có đặc quyền giành được quyền root trên máy tính để bàn, máy chủ và điện thoại Android, hiện đã được công khai. Được theo dõi với mã định danh CVE-2026-46242 (điểm CVSS: 7.8) và có tên gọi là Bad Epoll, lỗ hổng này là lỗi race condition use-after-free trong epoll, một tiện ích thông báo sự kiện I/O của kernel Linux.</p>
<p><strong>Phần mềm độc hại lưu trữ trên Blogspot được phân phối trong các cuộc tấn công Veil#Drop</strong></p>
<p>Công ty an ninh mạng Securonix đã phát hiện ra một framework phân phối phần mềm độc hại đa giai đoạn tinh vi, sử dụng các trang web bị xâm nhập và <a href="https://antoanthongtin.vn/tin/signal-bo-sung-canh-bao-bao-mat-doi-voi-tan-cong-ky-nghe-xa-hoi-va-phishing">kỹ nghệ xã hội</a> để lây nhiễm các phần mềm đánh cắp thông tin. Được đặt tên là Veil#Drop, framework này kết hợp các trình khởi chạy <a href="https://antoanthongtin.vn/tin/gootloader-va-ky-thuat-ne-tranh-phat-hien-thong-qua-tep-zip-chua-javascript">JavaScript</a> và các công cụ tải xuống PowerShell để triển khai và thực thi mã độc được lưu trữ trên Blogspot, cơ sở hạ tầng đáng tin cậy của Google. Chuỗi lây nhiễm bắt đầu bằng một tệp JavaScript giả dạng tài liệu, được thiết kế để khởi chạy mã PowerShell và né tránh các chính sách thực thi.</p>
<p><strong>Trung Quốc cảnh báo rủi ro bảo mật từ công cụ lập trình AI Claude Code</strong></p>
<p>Ngày 8/7, Cơ quan Cơ sở dữ liệu lỗ hổng quốc gia Trung Quốc (NVDB), đơn vị thuộc Bộ Công nghiệp và Công nghệ thông tin (MIIT), vừa phát đi cảnh báo về các nguy cơ bảo mật liên quan đến Claude Code. Theo thông báo, NVDB phát hiện một lỗ hổng được mô tả là backdoor trong <a href="https://antoanthongtin.vn/tin/canh-bao-rui-ro-bao-mat-tu-cong-cu-ho-tro-lap-trinh-claude-code">Claude Code</a>, có thể gây ra những rủi ro nghiêm trọng đối với an ninh thông tin của người dùng. NVDB cho rằng, cơ chế giám sát được tích hợp bên trong Claude Code có khả năng truyền một số thông tin nhạy cảm, bao gồm khu vực địa lý của người dùng và các mã định danh nhận diện, tới máy chủ từ xa mà không có sự đồng ý của người sử dụng.</p>
<p><strong>Nhóm tin tặc APT Likho nhắm mục tiêu vào chính phủ và các cơ quan điện lực</strong></p>
<p>Theo Kaspersky, một nhóm tin tặc APT mới được phát hiện gần đây có tên gọi Armored Likho, hiện đang nhắm mục tiêu vào các tổ chức chính phủ và điện lực ở nhiều quốc gia. Kho vũ khí của kẻ tấn công bao gồm các phần mềm độc hại truy cập từ xa (RAT) dạng mô-đun và các công cụ <a href="https://antoanthongtin.vn/tin/lo-hong-nghiem-trong-cua-simplehelp-bi-khai-thac-de-trien-khai-ma-doc-danh-cap-thong-tin-moi">đánh cắp thông tin</a>, trong đó có BusySnake Stealer dựa trên Python, cùng các công cụ như Go2Tunnel để truy cập từ xa và tạo đường hầm mạng.</p>
<p><strong>Tin tặc Triều Tiên nhắm mục tiêu vào các nhà phát triển mã nguồn mở trong các cuộc tấn công chuỗi cung ứng</strong></p>
<p>Theo trang Socket đưa tin, <a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-nham-muc-tieu-vao-cac-nha-phat-trien-ma-nguon-mo-trong-cac-cuoc-tan-cong-chuoi-cung-ung">tin tặc Triều Tiên</a> đang nhắm mục tiêu vào các nhà phát triển phần mềm mã nguồn mở bằng backdoor và phần mềm đánh cắp thông tin, như một phần của chiến dịch chuỗi cung ứng quy mô lớn. Được biết đến với tên gọi PolinRider, chiến dịch này đã diễn ra từ tháng 12/2025, sử dụng các kho lưu trữ <a href="https://antoanthongtin.vn/tin/lo-hong-bao-mat-nghiem-trong-tren-github-lam-ro-ri-thong-tin-cua-hang-trieu-kho-luu-tru">GitHub</a> bị xâm nhập và chèn các loader JavaScript, dẫn đến thực thi mã độc truy cập từ xa DEV#POPPER và phần mềm đánh cắp thông tin OmniStealer. Trong các cuộc tấn công, kẻ tấn công chiếm đoạt tài khoản người quản trị để can thiệp vào các kho lưu trữ hợp pháp và đẩy các gói bị nhiễm độc.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/6e162542-36dc-4ab6-93bd-57113f02e883/03oJg77nmHq1uDTu2QeKmoE-1..v1721764890.png" /></p>
<p><strong>Chip máy tính nhanh gấp 478 lần GPU của Nvidia</strong></p>
<p>Các nhà khoa học Trung Quốc phát triển chip máy tính siêu nhỏ có thể tính toán và lưu trữ dữ liệu trên mảng bộ nhớ đơn, mô phỏng cấu trúc phức tạp của bộ não theo thời gian thực. Trong bài báo công bố trên tạp chí Science, nhóm nghiên cứu ở Đại học Bắc Kinh và Viện Hàn lâm Khoa học Trung Quốc mô tả chip nhớ 40 nanomet tích hợp mạng nơ-ron nhân tạo. Thiết bị này có thể vượt qua các giới hạn tính toán, tái tạo bề mặt não phức tạp trong chưa đầy nửa giây, nhanh gấp 50 &#8211; 478 lần bộ xử lý đồ họa (GPU) Nvidia A100. Theo nhóm phát triển, chip mới không chỉ hay đổi cách chẩn đoán và điều trị bệnh thoái hóa thần kinh như Alzheimer mà còn nâng cao hiệu suất của giao diện não &#8211; máy tính và hỗ trợ bác sĩ phẫu thuật.</p>
<p><strong>OpenAI ra mắt GPT-5.6 sau khi được Mỹ chấp thuận</strong></p>
<p>OpenAI đã phát hành công khai GPT-5.6 vào ngày 9/7, sau thời gian trì hoãn vì các yêu cầu rà soát an ninh từ Chính phủ Mỹ. Trước đó, OpenAI chỉ cung cấp GPT-5.6 cho một nhóm nhỏ đối tác được thẩm định. Động thái này nhằm tuân thủ yêu cầu của chính quyền Tổng thống Donald Trump về việc các công ty tự nguyện gửi những mô hình AI mạnh nhất để Chính phủ Mỹ rà soát trong tối đa 30 ngày trước khi phát hành rộng rãi.</p>
<p><strong>Microsoft đang thử nghiệm tính năng khôi phục Windows 11 Cloud Rebuild mới</strong></p>
<p>Microsoft đã bắt đầu thử nghiệm tính năng khôi phục Cloud Rebuild trong các bản <a href="https://antoanthongtin.vn/tin/ban-cap-nhat-windows-11-kb5077241-cai-thien-bitlocker-va-bo-sung-cong-cu-sysmon">Windows 11</a> Insider Preview mới nhất. Lần đầu tiên được giới thiệu tại Hội nghị nhà phát triển Ignite vào tháng 11/2025, Cloud Rebuild là một công cụ có thể kích hoạt từ xa việc cài đặt lại toàn bộ hệ thống từ đám mây cho các thiết bị Windows 11 gặp sự cố. Ngày 6/7, Stephen Lines, Trưởng nhóm Truyền thông Windows Insider, cho biết: “Chúng tôi đang giới thiệu Cloud rebuild, một tùy chọn mới giúp khôi phục máy tính Windows 11 về trạng thái ban đầu bằng cách cài đặt lại hệ điều hành hoàn chỉnh, ngay cả khi Windows không khởi động được”.</p>
<p><strong>Microsoft sẽ bật tính năng sao lưu cài đặt Windows theo mặc định</strong></p>
<p>Microsoft cho biết công cụ sao lưu và khôi phục cài đặt Windows sẽ được bật theo mặc định trên các hệ thống doanh nghiệp Microsoft Entra-joined hoặc Microsoft Entra hybrid-joined sau khi nâng cấp lên Windows 11 26H2. Trước đây được biết đến với tên gọi Windows Backup for Organizations, công cụ này giúp sao lưu và khôi phục cài đặt Windows của người dùng doanh nghiệp sau khi thiết bị được nâng cấp hoặc cài đặt lại hệ điều hành.</p>
<p><strong>BeyondTrust cảnh báo về những lỗ hổng nghiêm trọng trong phần mềm truy cập từ xa</strong></p>
<p><a href="https://antoanthongtin.vn/tin/beyondtrust-canh-bao-ve-lo-hong-thuc-thi-ma-nghiem-trong-trong-phan-mem-ho-tro-tu-xa">BeyondTrust</a> cảnh báo khách hàng cần vá hai lỗ hổng bảo mật nghiêm trọng trong phần mềm Remote Support (RS) và Privileged Remote Access (PRA) của hãng. Đầu tiên là CVE-2026-40138, ảnh hưởng đến nền tảng RS (phiên bản 25.3.2 trở xuống) và giải pháp an ninh mạng doanh nghiệp PRA (phiên bản 25.3.2 trở xuống). Bắt nguồn từ điểm yếu xác thực trong hệ thống subsystem, việc khai thác thành công cho phép tin tặc vượt qua các biện pháp kiểm soát truy cập và xâm nhập vào các thiết bị mục tiêu, bao gồm cả các tài khoản có đặc quyền cao. Lỗ hổng thứ hai (CVE-2026-40139) được vá trong tuần này xuất phát từ việc xử lý không đúng cách các yêu cầu xác thực BeyondTrust RS, cho phép kẻ tấn công từ xa có quyền truy cập trái phép vào các phiên bản dễ bị tổn thương.</p>
<p><strong>Lỗ hổng bảo mật kernel Linux cho phép thoát khỏi máy ảo trên hệ thống Intel và AMD</strong></p>
<p>Các nhà nghiên cứu bảo mật cảnh báo rằng một lỗ hổng mới được phát hiện trong kernel Linux có thể bị khai thác để thoát khỏi máy ảo (VM) và thực thi mã. Được theo dõi với mã CVE-2026-53359 và có tên Januscape, ảnh hưởng đến shadow MMU code trong Linux Kernel-based Virtual Machine (KVM) hypervisor. Lỗ hổng này được phát hiện bởi nhà nghiên cứu bảo mật Hyunwoo Kim (@v4bel), theo ông giải thích, việc khai thác thành công lỗ hổng Januscape có thể dẫn đến việc hệ thống máy chủ chứa các <a href="https://antoanthongtin.vn/tin/tin-tac-nga-loi-dung-hyper-v-de-an-ma-doc-trong-may-ao-linux">máy ảo</a> có thể bị xâm nhập hoàn toàn.</p>
<p><strong>Accenture xác nhận vụ xâm nhập sau khi tin tặc rao bán dữ liệu bị đánh cắp</strong></p>
<p>Công ty dịch vụ công nghệ thông tin Accenture tuần qua xác nhận bị tấn công mạng sau khi một tác nhân đe dọa tuyên bố đánh cắp 35 GB mã nguồn và dữ liệu từ công ty này. Để củng cố tuyên bố của mình, kẻ tấn công đã chia sẻ một ảnh chụp màn hình dường như cho thấy chúng đang sao chép một kho lưu trữ Azure DevOps có tên “121123_AtriasTalentAcademy”, được lưu trữ dưới tên máy chủ accenture.com. Mặc dù Accenture xác nhận vụ xâm phạm, nhưng công ty không bình luận về những tuyên bố của kẻ tấn công liên quan đến số lượng hoặc loại dữ liệu có thể đã bị truy cập hoặc đánh cắp.</p>
<p><strong>Lỗ hổng trong phần mềm firmware của router Tenda cho phép truy cập quản trị</strong></p>
<p>Một lỗ hổng bảo mật trong quá trình xác thực đã được phát hiện trong nhiều phiên bản firmware của thiết bị <a href="https://antoanthongtin.vn/tin/mang-botnet-arystinger-lay-nhiem-hang-nghin-router-d-link-tren-toan-the-gioi">router</a> Tenda, có khả năng cho phép kẻ tấn công giành quyền truy cập quản trị vào bảng điều khiển quản trị web của thiết bị. Theo CERT/CC, lỗ hổng này (CVE-2026-11405) tồn tại do cơ chế xác thực không được ghi lại trong hàm “login()” của tệp nhị phân máy chủ web “/bin/httpd”. Nếu người dùng cố gắng đăng nhập, phần mềm firmware của router sẽ thực hiện xác thực tiêu chuẩn dựa trên MD5. Nếu thất bại, nó sẽ lấy mật khẩu thay thế từ giá trị cấu hình “sys.rzadmin.password” và so sánh trực tiếp với mật khẩu dạng văn bản thuần túy do người dùng từ xa cung cấp.</p>
<p><strong>ToddyCat sử dụng mã độc Umbrij chiếm quyền truy cập Gmail doanh nghiệp</strong></p>
<p>Một chiến dịch tấn công mạng mới do nhóm ToddyCat thực hiện, sử dụng mã độc chưa từng được ghi nhận trước đây có tên Umbrij nhằm chiếm quyền truy cập vào các tài khoản Gmail doanh nghiệp. Thay vì đánh cắp mật khẩu hay vượt qua xác thực đa yếu tố (MFA), Umbrij lợi dụng cơ chế xác thực hợp pháp của Google dựa trên OAuth 2.0 để lấy token truy cập, từ đó truy cập trực tiếp vào dữ liệu email thông qua Google API.</p>
<p><strong>Apple chi hơn 30 tỷ USD trong thỏa thuận chip với Broadcom</strong></p>
<p>Ngày 8/7, Apple cho biết hãng sẽ chi hơn 30 tỷ USD trong khuôn khổ thỏa thuận cung ứng chip với Broadcom. Thỏa thuận này đã được Broadcom công bố trước đó, có thời hạn đến năm 2031 và liên quan tới các linh kiện phục vụ kết nối không dây trên thiết bị Apple. Theo Apple, thỏa thuận tập trung vào loại chip tần số vô tuyến có tên FBAR filters, đây là linh kiện giúp các thiết bị Apple kết nối không dây ổn định hơn.</p>
<p><strong>Tây Ban Nha bắt giữ một thành viên bị tình nghi thuộc nhóm tin tặc Nga</strong></p>
<p>Cảnh sát quốc gia <a href="https://antoanthongtin.vn/tin/tay-ban-nha-yeu-cau-nordvpn-va-protonvpn-chan-cac-trang-web-vi-pham-ban-quyen-laliga">Tây Ban Nha</a> đã bắt giữ một người đàn ông bị tình nghi là thành viên của CyberArmy of Russia Reborn (CARR) và Z-Pentest, cả hai đều là các nhóm tin tặc ủng hộ Nga. Một cáo trạng gần đây đối với một thành viên khác bị cáo buộc thuộc nhóm CARR, Victoria Eduardovna Dubranova, đã tiết lộ rằng nhóm này đã thực hiện các cuộc tấn công mạng nhằm vào các cơ sở nước và thực phẩm, tạo ra những rủi ro an toàn thực sự cho người dân ở Mỹ. Trước đó, Chính phủ Mỹ từng trừng phạt hai thành viên thuộc nhóm này là Yuliya Vladimirovna Pankratova và Denis Olegovich Degtyarenko, những người bị cho là có liên quan đến các cuộc tấn công vào hệ thống SCADA của một công ty năng lượng Mỹ.</p>
<p><strong>Cảnh báo về lỗ hổng bảo mật nghiêm trọng của Gitea đang bị khai thác tích cực</strong></p>
<p>Các tác nhân đe dọa đang khai thác lỗ hổng trong cơ chế xác thực reverse proxy của Gitea để truy cập các phiên bản kết nối Internet, chỉ bằng cách cung cấp một tên người dùng hợp lệ. Cụ thể đối với các <a href="https://antoanthongtin.vn/tin/cuoc-tan-cong-chuoi-cung-ung-trivy-lan-rong-sang-docker-va-cac-kho-luu-tru-github">Docker</a> image chính thức của Gitea, lỗ hổng nghiêm trọng này được theo dõi với mã CVE-2026-20896 (điểm CVSS: 9.8) và có thể bị khai thác chỉ bằng một header HTTP duy nhất, theo Michael Clark, Giám đốc cấp cao về Nghiên cứu Mối đe dọa của Sysdig. Nguyên nhân dẫn đến lỗ hổng vì trong các Docker image của Gitea trước phiên bản 1.26.3, cài đặt mặc định cho phép kết nối từ bất kỳ địa chỉ IP nguồn nào, thay vì áp dụng danh sách cho phép (whitelist).</p>
<p><strong>CISA đang sử dụng Mythos của Anthropic để quét các phần mềm của chính phủ nhằm phát hiện lỗ hổng</strong></p>
<p>Theo một báo cáo của Reuters, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đang sử dụng mô hình AI Mythos của Anthropic để rà quét và kiểm tra phần mềm của chính phủ liên bang nhằm phát hiện các lỗ hổng bảo mật. Dẫn lời ba nguồn tin thân cận với vấn đề này, Reuters cho biết CISA đang sử dụng Mythos để quét các kho mã nguồn trên khắp các cơ quan liên bang. Hoạt động này nhằm mục đích chủ động phát hiện và khắc phục các lỗi bảo mật có thể bị các cơ quan tình báo nước ngoài và tội phạm mạng khai thác.</p>
<p><strong>Tin tặc Iran sử dụng framework C2 dạng mô-đun trong các cuộc tấn công mạng</strong></p>
<p>Theo Check Point, một nhóm tin tặc APT có liên hệ với <a href="https://antoanthongtin.vn/tin/tin-tac-iran-nham-muc-tieu-vao-cac-linh-vuc-trong-yeu-cua-my-va-dong-minh-thong-qua-cac-chien-dich-lua-dao">Iran</a> đã sử dụng framework điều khiển và ra lệnh (C2) dạng mô-đun trong các cuộc tấn công gần đây nhắm vào các tổ chức ở Israel. Được theo dõi với tên gọi Cavern Manticore, APT này tập trung vào các thực thể chính phủ, nhà cung cấp công nghệ thông tin và dường như có liên hệ với MOIS (Bộ Tình báo và An ninh Iran). Framework C2 của Cavern Manticore bao gồm một bộ công cụ có thể tùy chỉnh phát triển bằng .NET, với nhiều định dạng biên dịch khác nhau được sử dụng trên các thành phần, đóng vai trò như một lớp chống phân tích.</p>
<p><strong>Châu Âu siết an ninh mạng trước làn sóng AI</strong></p>
<p>Ủy ban châu Âu vừa công bố Kế hoạch hành động về an ninh mạng và AI, nhằm tăng cường khả năng bảo vệ hạ tầng số, các dịch vụ thiết yếu và năng lực tự chủ công nghệ của châu Âu trong giai đoạn mới. Kế hoạch hành động mới tập trung vào ba hướng chính: Kiểm tra an toàn các mô hình AI tiên tiến trước khi đưa vào thị trường châu Âu; tăng tốc phát hiện, xử lý các lỗ hổng mạng nghiêm trọng; xây dựng năng lực an ninh mạng dựa trên AI của riêng châu Âu.</p>
<p><strong>CISA yêu cầu vá lỗi vượt qua xác thực Langflow</strong></p>
<p>CISA đã cho các cơ quan liên bang tại Mỹ thời hạn đến ngày 10/7 để vá một lỗ hổng đang bị khai thác tích cực trong <a href="https://antoanthongtin.vn/tin/canh-bao-lo-hong-trong-may-chu-langflow-co-the-bi-tan-cong-tu-xa">Langflow</a> &#8211; một framework được sử dụng để phát triển các tác nhân AI. Langflow luôn là mục tiêu hấp dẫn đối kẻ tấn công với vì nó là công cụ phổ biến trong hệ sinh thái phát triển AI, cung cấp giao diện kéo thả để kết nối các nút thành các pipeline thực thi và API REST để chạy chúng theo chương trình. Được theo dõi với mã CVE-2026-55255, lỗ hổng này cho phép tin tặc đã xác thực truy cập vào luồng của người dùng khác bằng cách gửi một yêu cầu độc hại đến điểm cuối /api/v1/responses với UUID (flow_id) của nạn nhân.</p>
<p><strong>Ubiquiti cảnh báo về lỗ hổng bảo mật nghiêm trọng mới nhất trong hệ điều hành UniFi</strong></p>
<p>Vừa qua, Ubiquiti đã phát hành các bản cập nhật bảo mật để vá bảy lỗ hổng nghiêm trọng trong UniFi OS, bao gồm một lỗ hổng nghiêm trọng nhất được theo dõi với mã định danh CVE-2026-50746 có thể bị khai thác trong các cuộc tấn công chèn lệnh (command injection). Ubiquiti giải thích: “Một kẻ tấn công có quyền truy cập vào mạng có thể khai thác lỗ hổng kiểm soát truy cập không đúng cách (Improper Access Control) trong ứng dụng UniFi Connect để thực hiện tấn công chèn lệnh trên thiết bị chủ”. Công ty khuyến cáo người dùng cập nhật ứng dụng UniFi Connect bị ảnh hưởng với phiên bản 3.4.20 trở lên để bảo vệ hệ thống của họ khỏi các cuộc tấn công tiềm tàng.</p>
<p><strong>Tập đoàn viễn thông KDDI cho biết vụ rò rỉ dữ liệu ảnh hưởng đến hơn 12 triệu người</strong></p>
<p>Nhà cung cấp dịch vụ viễn thông KDDI của Nhật Bản tiết lộ rằng hàng triệu người đã bị lộ địa chỉ <a href="https://antoanthongtin.vn/tin/hang-nghin-may-chu-email-exim-co-nguy-co-bi-tan-cong">email</a> và mật khẩu sau khi tin tặc xâm nhập vào nền tảng email được sử dụng bởi năm nhà cung cấp dịch vụ Internet (ISP) trong nước. Trước đó vào tháng 6/2026, công ty này cho biết họ đã chặn quyền truy cập của kẻ tấn công và triển khai các biện pháp phòng thủ sau khi phát hiện sự cố vào ngày 17/6, đồng thời chia sẻ vụ xâm phạm đã ảnh hưởng đến các nhà khai thác dịch vụ Internet STNet, JCOM, Chubu Telecommunications C, NIFTY Corporation và BIGLOBE.</p>
<p><strong>Chiêu trò lừa đảo lợi dụng Entra Passkey để nhắm vào người dùng Microsoft 365</strong></p>
<p>Một tác nhân đe dọa đã nhắm mục tiêu vào các tổ chức thuộc nhiều lĩnh vực khác nhau bằng các yêu cầu bảo mật giả mạo qua giọng nói, yêu cầu người dùng Microsoft 365 đăng ký <a href="https://antoanthongtin.vn/tin/microsoft-trien-khai-tinh-nang-chong-lua-dao-thong-qua-entra-passkey">Entra Passkey</a> mới. Theo đó, kẻ tấn công đang lợi dụng một tính năng mới mà Microsoft đã mở cho các quản trị viên vào tháng 5, cho phép họ thực hiện “passkey registration campaigns” để thu hút người dùng đăng ký Passkey nhằm tăng cường bảo mật xác thực. Để che giấu hành vi lừa đảo, tin tặc hướng nạn nhân đến một bộ công cụ phishing kit mạo danh quy trình đăng ký Passkey hợp pháp của Microsoft.</p>
<p><strong>Tin tặc khai thác lỗ hổng của Roundcube để theo dõi các nhà nghiên cứu học thuật</strong></p>
<p>Một nhóm tin tặc <a href="https://antoanthongtin.vn/tin/tin-tac-trung-quoc-xam-nhap-may-chu-redcap-danh-cap-du-lieu-nghien-cuu-y-khoa">Trung Quốc</a> đã lợi dụng các máy chủ Roundcube dễ bị tổn thương tại các trường đại học ở Mỹ và Canada để đánh cắp thông tin đăng nhập và triển khai phần mềm độc hại. Chiến dịch này tập trung vào các khoa vật lý và kỹ thuật, các nhà nghiên cứu hoặc các vấn đề liên quan đến an ninh quốc gia. Theo Proofpoint, cuộc tấn công bắt đầu bằng một email độc hại được gửi từ các tài khoản bị xâm nhập hoặc tên miền giả mạo. Việc mở email trong trình duyệt web Roundcube dễ bị tổn thương sẽ kích hoạt lỗ hổng <a href="https://antoanthongtin.vn/tin/bat-giu-nghi-pham-dieu-hanh-dien-dan-tin-tac-xssis">XSS</a> (CVE-2024-42009), cho phép thực thi mã JavaScript bên trong trình duyệt của nạn nhân, tải một phần mềm độc hại có tên IceCube.</p>
<p><strong>Các SDK giả mạo của Paysafe và Skrill trên NPM và PyPi đánh cắp thông tin đăng nhập</strong></p>
<p>Kẻ tấn công đã phát tán ít nhất 17 gói phần mềm độc hại trên <a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-bi-cao-buoc-gay-ra-vu-tan-cong-chuoi-cung-ung-mastra-npm">NPM</a> và PyPI nhằm đánh cắp dữ liệu các nhà phát triển và người dùng của các ứng dụng thanh toán Paysafe, Skrill và Neteller. Công ty an ninh mạng Socket cho biết, tất cả 17 gói phần mềm này đều mạo danh các SDK thanh toán hợp pháp, thậm chí còn để lộ cả các API cần thiết, nhưng thay vì giao tiếp với các dịch vụ backend của Paysafe, chúng lại trả về các phản hồi thành công giả mạo. Mục đích thực sự là đánh cắp thông tin đăng nhập, vì mã độc được nhúng sẽ tìm kiếm các bí mật như token, mật khẩu và khóa API trong các môi trường bị xâm nhập.</p>
<p><strong>DeepSeek hướng tới tự phát triển chip AI</strong></p>
<p>Công ty <a href="https://antoanthongtin.vn/tin/deepseek-cong-bo-mo-hinh-ai-deepseekmath-v2">DeepSeek</a> của Trung Quốc đang phát triển chip AI riêng nhằm giảm phụ thuộc vào các sản phẩm của Nvidia và Huawei. Loại chip này được thiết kế cho giai đoạn suy luận, khi mô hình AI đã được huấn luyện để tạo phản hồi cho người dùng, thay vì phục vụ huấn luyện các mô hình mới. Nếu thành công, đây sẽ là bước đi chiến lược, đánh dấu việc DeepSeek mở rộng từ phát triển mô hình AI sang lĩnh vực bán dẫn.</p>
<p><strong>Lỗi cấu hình Gemini Live có thể biến trợ lý AI thành công cụ thực thi mã</strong></p>
<p>Theo trang Whitehat, nhà nghiên cứu Alvin Ferdiansyah vừa phát hiện một lỗ hổng trong cách triển khai Google Gemini Live API. Do cơ chế cấp phát token được cấu hình chưa chặt chẽ, người dùng có thể thay đổi các thiết lập quan trọng của phiên AI như chỉ thị hệ thống và công cụ được phép sử dụng, từ đó kích hoạt tính năng thực thi mã ngoài dự kiến của nhà phát triển.</p>
<p><strong>Lỗ hổng nghiêm trọng làm lộ các workflow của GitHub cho phép tấn công prompt injection</strong></p>
<p>Noma Labs cảnh báo rằng lỗ hổng prompt injection (GitLost) nghiêm trọng trong GitHub Agentic Workflows có thể cho phép kẻ tấn công không được xác thực làm rò rỉ dữ liệu kho lưu trữ riêng tư. “Để khai thác lỗ hổng này, kẻ tấn công không cần kỹ năng lập trình, quyền truy cập hay thông tin đăng nhập. Tất cả những gì cần làm là mở một issues trong kho lưu trữ công khai thuộc về một tổ chức sử dụng thiết lập Agentic Workflow của GitHub và chờ đợi”, Noma giải thích.</p>
<p><strong>Microsoft vá lỗ hổng bảo mật zero-day trong RoguePlanet Defender</strong></p>
<p>Tuần qua, Microsoft đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng zero-day RoguePlanet trong <a href="https://antoanthongtin.vn/tin/microsoft-defender-co-the-tu-dong-cach-ly-cac-thiet-bi-dau-cuoi-bi-tan-cong">Defender</a>, được phát hiện sau bản vá <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-patch-tuesday-thang-6-2026-khac-phuc-200-lo-hong-bao-mat">Patch Tuesday tháng 6/2026</a>. Được theo dõi với mã CVE-2026-50656, lỗ hổng này ảnh hưởng đến các thiết bị Windows 10 và Windows 11 đã được cập nhật đầy đủ, cho phép kẻ tấn công tạo ra một cửa sổ dòng lệnh với quyền SYSTEM thông qua lỗi xung đột truy cập bộ nhớ Microsoft Defender.</p>
<p><strong>Vụ rò rỉ dữ liệu của AssuranceAmerica làm lộ thông tin của 6,9 triệu tài xế</strong></p>
<p>Công ty bảo hiểm AssuranceAmerica của Mỹ vừa tiết lộ về vụ rò rỉ dữ liệu ảnh hưởng đến gần 7 triệu tài xế, sau khi tin tặc xâm nhập vào hệ thống của công ty hồi đầu năm nay. Mặc dù công ty vẫn chưa công bố thông cáo báo chí về vụ việc, nhưng trong một hồ sơ gửi lên Văn phòng Tổng chưởng lý bang Maine, họ tiết lộ rằng sự cố làm rò rỉ thông tin của 6.998.886 người. Như TechCrunch đã đưa tin đầu tiên, AssuranceAmerica phát hiện ra vụ xâm nhập vào ngày 17/3 và nhận thấy những kẻ tấn công đã đánh cắp một lượng lớn thông tin khách hàng từ hệ thống của họ.</p>
<p><strong>Bản cập nhật Chrome 150 vá 27 lỗ hổng bảo mật</strong></p>
<p>Ngày 8/5, Google đã công bố bản cập nhật bảo mật Chrome 150, khắc phục 27 lỗ hổng, trong đó có hai lỗ hổng use-after-free được đánh giá nghiêm trọng, ảnh hưởng đến các thành phần Ozone và Views của Chrome. Cả hai lỗi đều được Google phát hiện vào tháng trước. Phiên bản Chrome mới nhất hiện đã có sẵn để tải xuống với tên gọi 150.0.7871.114/.115 cho Windows và macOS và phiên bản 150.0.7871.114 trên Linux.</p>
<p><strong>Hàn Quốc đẩy nhanh đầu tư bán dẫn</strong></p>
<p>Tổng thống Hàn Quốc Lee Jae Myung đã yêu cầu đẩy nhanh triển khai các dự án <a href="https://antoanthongtin.vn/tin/gs-kim-kyoung-kook-viet-nam-khong-can-thang-moi-cuoc-dua-ban-dan-dieu-quan-trong-la-chon-dung-cuoc-dua">bán dẫn</a>, nhấn mạnh cuộc cạnh tranh toàn cầu về AI và ngành bán dẫn sẽ được quyết định bởi tốc độ triển khai đầu tư của mỗi quốc gia, đồng thời yêu cầu loại bỏ các rào cản hành chính có thể làm chậm tiến độ. Theo TTXVN, phát biểu tại cuộc họp đánh giá chung giữa Chính phủ và doanh nghiệp về cụm công nghiệp bán dẫn, ông Lee cho rằng thế giới đang bước vào giai đoạn cạnh tranh quyết liệt để chuẩn bị cho một tương lai lấy AI làm trung tâm. Theo ông, lợi thế cạnh tranh sẽ thuộc về những quốc gia bảo đảm được vị thế và tốc độ triển khai nhanh hơn.</p>
<p><strong>Tin tặc Trung Quốc phát triển phần mềm độc hại LONGLEASH để mở rộng mạng lưới ORB</strong></p>
<p>Nhóm tin tặc Trung Quốc mang tên UAT-7810 đang tích cực phát triển phần mềm độc hại của chúng để mở rộng mạng lưới Operational Relay Box (ORB) bằng cách xâm nhập các thiết bị mạng kết nối Internet, chủ yếu là các thiết bị router Ruckus chưa được vá lỗi. Theo các nhà nghiên cứu của Cisco Talos, mạng ORB đóng vai trò là cơ sở hạ tầng chuyển tiếp an toàn cho các nhóm APT khác có liên kết với Trung Quốc, bao gồm cả UAT-5918. Cisco Talos đã xác định được các phần mềm độc hại mới trong chiến dịch này, bao gồm: <a href="https://antoanthongtin.vn/tin/tin-tac-trung-quoc-phat-trien-phan-mem-doc-hai-longleash-de-mo-rong-mang-luoi-orb">LONGLEASH</a>, một phiên bản mới của backdoor SHORTLEASH từng được ghi nhận trước đó; DOGLEASH, một backdoor trên Linux; JARLEASH, một công cụ quản trị và LEASHTEST, một tiện ích kiểm thử.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/0ad10305-55aa-407f-badb-3cfa0ce5de85/China(43).jpg" /></p>
<p><strong>70% các trang web WordPress sử dụng phiên bản PHP lỗi thời có nguy cơ bị tấn công mạng</strong></p>
<p>Một nghiên cứu mới đây của công ty an ninh mạng Censys cho biết, hơn 70% các trang web <a href="https://antoanthongtin.vn/tin/hon-trieu-website-wordpress-bi-de-doa-boi-lo-hong-cve-2026-8713">WordPress</a> có thể truy cập công khai đang sử dụng các phiên bản PHP lỗi thời, điều này làm tăng đáng kể nguy cơ bị tấn công mạng. Phát hiện này làm nổi bật lỗ hổng bảo mật ngày càng lớn trong hệ sinh thái web toàn cầu, nơi hàng triệu trang web vẫn hoạt động dựa trên các công nghệ cũ bất chấp sự sẵn có của các bản cập nhật bảo mật thường xuyên.</p>
<p><strong>Cảnh sát bắt giữ 5.800 nghi phạm trong chiến dịch chống lừa đảo toàn cầu</strong></p>
<p>Tổ chức Cảnh sát hình sự quốc tế (Interpol) và các cơ quan thực thi pháp luật đã bắt giữ 5.811 nghi phạm và thu giữ 293 triệu USD tài sản bất hợp pháp trong một chiến dịch chống lừa đảo trên toàn cầu, trải rộng khắp 97 quốc gia. Được đặt tên là “Operation First Light 2026”, hành động phối hợp này nhắm vào các thủ đoạn kỹ nghệ xã hội (bao gồm lừa đảo qua email doanh nghiệp, mạo danh, lừa đảo tình cảm và đầu tư) và các hoạt động rửa tiền trong khoảng thời gian từ ngày 15/1 đến ngày 30/4.</p>
<p><strong>Đại học Mount Royal xác nhận dữ liệu bị đánh cắp trong vụ tấn công mã độc tống tiền</strong></p>
<p>Đại học Mount Royal (MRU), một trường đại học công lập ở Canada, xác nhận rằng dữ liệu nhân viên và sinh viên của nhà trường đã bị đánh cắp trong một cuộc tấn công bằng mã độc tống tiền gây gián đoạn nghiêm trọng. Vụ việc được phát hiện vào ngày 17/6, sau khi tin tặc xóa hai hệ thống lưu trữ tệp, bao gồm một hệ thống chứa dữ liệu nhân viên và sinh viên, cùng một hệ thống khác được sử dụng để lưu trữ dữ liệu của các phòng ban. Sự cố đã làm gián đoạn một số hệ thống nội bộ, cũng như các dịch vụ trực tuyến và truy cập Internet.</p>
<p><strong>Kỹ thuật GhostApproval khiến các công cụ lập trình AI bị đánh lừa để tấn công máy tính của nhà phát triển</strong></p>
<p>Theo công ty bảo mật đám mây Wiz, một số trợ lý lập trình AI phổ biến đã bị đánh lừa để tạo điều kiện cho việc tấn công máy tính của nhà phát triển thông qua kỹ thuật GhostApproval, vốn đã được biết đến từ nhiều thập kỷ trước. GhostApproval lợi dụng cơ chế theo dõi liên kết tượng trưng (symlink), trong đó một chương trình sẽ giải quyết và thao tác trên mục tiêu của liên kết tượng trưng thay vì chính liên kết đó, cho phép kẻ tấn công đánh lừa các tiến trình có đặc quyền hoặc được chạy trong môi trường sandbox để truy cập, sửa đổi các tệp tin không mong muốn thông qua các đường dẫn giả mạo. Lỗ hổng liên kết tượng trưng đã được biết đến từ những ngày đầu của Unix, các nhà nghiên cứu của Wiz giờ đây đã chứng minh rằng nó có thể bị khai thác để chống lại các trợ lý lập trình AI.</p>
<p><strong>Microsoft sẽ ngừng hỗ trợ ứng dụng OWA Light client trên Exchange Server</strong></p>
<p>Microsoft thông báo kế hoạch vô hiệu hóa Outlook Web Access (OWA) Light, phiên bản rút gọn của ứng dụng email <a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-tclbanker-moi-tu-lay-lan-qua-whatsapp-va-outlook">Outlook</a> Web App, trong bản cập nhật Exchange Server sắp tới. Khoảng hai thập kỷ trước, Microsoft từng giới thiệu OWA Light như một lựa chọn thay thế cho OWA Premium, cung cấp giao diện web đơn giản hơn cho các hệ thống không cài đặt Internet Explorer 6 trở lên hoặc đang sử dụng các trình duyệt web cũ. Microsoft đã ngừng hỗ trợ OWA Light kể từ ngày 19/8/2024 và thông báo trong tuần này rằng OWA Light có thể sẽ bị loại bỏ khỏi Exchange Server (on-premises) vào tháng 8 tới.</p>
<p><strong>Nhóm tin tặc Helix mới nổi lên trong các vụ tấn công đánh cắp dữ liệu SharePoint</strong></p>
<p>Một nhóm tin tặc mới có tên Helix đang sử dụng các chiến thuật nhắm vào danh tính như lừa đảo qua điện thoại (vishing), lừa đảo mã thiết bị (code phishing) và lạm dụng xác thực MFA để đánh cắp dữ liệu từ môi trường <a href="https://antoanthongtin.vn/tin/microsoft-phat-hanh-ban-va-cho-lo-hong-nghiem-trong-trong-sharepoint">SharePoint</a>. Sau khi xâm nhập, các thành viên của Helix nhanh chóng đăng ký một ứng dụng xác thực MFA mới để duy trì quyền truy cập, sau đó duyệt và liệt kê thông tin trên SharePoint trước khi đánh cắp các tệp tin. Theo công ty an ninh mạng ReliaQuest, dữ liệu bị đánh cắp thường được sử dụng để tống tiền các tổ chức mục tiêu bằng cách đe dọa công khai nếu không nhận được tiền chuộc, hoặc bán cho các tin tặc khác.</p>
<p><strong>Injective SDK trên NPM bị lây nhiễm phần mềm đánh cắp ví tiền điện tử</strong></p>
<p>Các tin tặc đã xâm nhập vào kho lưu trữ GitHub của dự án Injective Labs SDK và sử dụng nó để phát hành một gói phần mềm độc hại trên NPM, đánh cắp khóa bí mật và seed phrases của <a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-santastealer-moi-danh-cap-du-lieu-tu-trinh-duyet-va-vi-tien-dien-tu">ví tiền điện tử</a>. Các công ty bảo mật ứng dụng Socket, Ox Security và StepSecurity đã phát hiện cuộc tấn công chuỗi cung ứng thông qua phiên bản 1.20.21 của gói npm @injectivelabs/sdk-ts. Theo các nhà nghiên cứu, kẻ tấn công đã xâm nhập vào tài khoản GitHub thuộc về một người đóng góp hợp pháp cho dự án này và thực hiện những thay đổi đáng ngờ đầu tiên vào ngày 8/6, sau đó nhanh chóng công bố phiên bản độc hại của gói phần mềm.</p>
<p><strong>OpenMandriva Linux cho biết một người đóng góp đã cố gắng phá hoại dự án</strong></p>
<p>Dự án OpenMandriva Linux thông báo rằng họ đã trở thành mục tiêu của một vụ phá hoại nội bộ sau một cuộc tranh chấp giữa các thành viên đóng góp. Hành động này bao gồm việc xóa sạch các kho lưu trữ GitHub và đẩy lên một gói phần mềm trống có thể gây hư hại cho hệ thống của người dùng. Nhóm OpenMandriva cho biết hiện họ đang khôi phục các kho lưu trữ và gói phần mềm đã bị xóa, cũng như tiến hành kiểm tra toàn bộ hệ thống để xác định bất kỳ thay đổi trái phép nào khác.</p>
<p><strong>Nền tảng Forg365 mới sử dụng AI để nhắm mục tiêu vào các tài khoản Microsoft 365</strong></p>
<p>Một chiến dịch lừa đảo trực tuyến dưới dạng dịch vụ (PhaaS) mới có tên Forg365 tập trung vào việc đánh cắp tài khoản <a href="https://antoanthongtin.vn/tin/lo-hong-nghiem-trong-tren-microsoft-365-copilot-enterprise-co-the-cho-phep-tin-tac-danh-cap-du-lieu-nhay-cam">Microsoft 365</a>, bằng cách kết hợp các phương pháp tấn công AiTM và mã thiết bị với việc tạo ra mồi nhử có sự hỗ trợ của AI. Nghiên cứu sâu hơn, các nhà nghiên cứu của công ty bảo mật email ZeroBEC đã có quyền truy cập vào bảng điều khiển Forg365, cho phép tạo các chiến dịch lừa đảo mới, quản lý các liên kết, cấu hình ứng dụng OAuth và hồ sơ SMTP, quản lý token và tạo email lừa đảo với sự hỗ trợ của AI.</p>
<p><strong>Palo Alto Networks vá 13 lỗ hổng bảo mật</strong></p>
<p>Ngày 8/7, <a href="https://antoanthongtin.vn/tin/splunk-va-palo-alto-networks-phat-hanh-ban-va-khac-phuc-cac-lo-hong-bao-mat">Palo Alto Networks</a> đã phát hành các bản vá nhằm khắc phục 13 lỗ hổng bảo mật ảnh hưởng đến các sản phẩm của hãng. Lỗ hổng nghiêm trọng nhất được khắc phục là CVE-2026-0288, lỗ hổng này bao gồm nhiều lỗi tràn bộ đệm trong phần mềm tường lửa <a href="https://antoanthongtin.vn/tin/canh-bao-khai-thac-lo-hong-xac-thuc-da-duoc-va-trong-thiet-bi-tuong-lua-pan-os-cua-palo-alto-networks">PAN-OS</a>. Kẻ tấn công không được xác thực có quyền truy cập mạng vào tường lửa mục tiêu có thể gây ra tình trạng tấn công từ chối dịch vụ (DoS) và có khả năng thực thi mã tùy ý bằng cách sử dụng lưu lượng mạng được tạo ra đặc biệt. Tuy nhiên, nguy cơ bị khai thác lỗ hổng này có thể được giảm thiểu nếu các tổ chức hạn chế quyền truy cập vào User-ID Terminal Server Agent (TSA), chỉ cho các địa chỉ IP nội bộ đáng tin cậy.</p>
<p><strong>Mạng lưới gồm 200 kho lưu trữ GitHub được sử dụng để lây nhiễm phần mềm độc hại</strong></p>
<p>Theo báo cáo của Socket, kẻ tấn công mạng đã xây dựng một mạng lưới hơn 200 kho lưu trữ GitHub để phát tán phần mềm độc hại trên Windows. Được đặt tên là Operation Muck and Load, chiến dịch này bao gồm 222 kho repo chứa mồi nhử trên 190 tài khoản, mỗi kho chứa một mô-đun Go có chức năng kích hoạt chuỗi lây nhiễm. Để đánh lừa người dùng, mô-đun này giả mạo là công cụ quét DNS/tên miền phụ được xây dựng dựa trên dự án mã nguồn mở dnsub hợp pháp. Kể từ ngày 24/01/2026, kẻ tấn công đã phát hành hơn 1.200 phiên bản của gói phần mềm này, trong đó có 700 phiên bản độc hại.</p>
<p><strong>Zimbra kêu gọi khách hàng vá lỗi XSS nghiêm trọng trên trình duyệt web</strong></p>
<p>Nhóm bảo mật của Zimbra tuần qua kêu gọi khách hàng vá lỗi bảo mật nghiêm trọng ảnh hưởng đến Classic Web Client, vốn được sử dụng để truy cập bộ ứng dụng Zimbra Collaboration. Theo đó, công ty đã phát hành Zimbra 10.1.19 vào ngày 07/7 để vá một lỗ hổng XSS stored &#8211; hiện chưa nhận được gán mã CVE. Kẻ tấn công có thể khai thác lỗ hổng bảo mật này trên Classic Web Client thông qua các email được tạo ra đặc biệt, thực thi mã độc khi email được mở.</p>
<p><strong>GigaWiper kết hợp nhiều phần mềm độc hại để phá hoại hệ thống</strong></p>
<p>Theo báo cáo của Microsoft, trong hơn 8 tháng qua, một kẻ tấn công đã sử dụng một phần mềm độc hại và công cụ xóa dữ liệu có khả năng phá hoại cấp độ hệ thống. Được đặt tên là GigaWiper, mã độc này là một <a href="https://antoanthongtin.vn/tin/tin-tac-mustang-panda-trien-khai-phan-mem-danh-cap-thong-tin-thong-qua-backdoor-coolclient">backdoor</a> tinh vi dựa trên ngôn ngữ Go, bao gồm nhiều họ phần mềm độc hại khác nhau và có khả năng điều khiển từ xa mạnh mẽ. Theo gã khổng lồ công nghệ, mã độc trong GigaWiper được tích hợp dưới dạng các lệnh backdoor theo yêu cầu, cho phép tin tặc thực thi một công cụ xóa dữ liệu độc lập hay một lệnh mã hóa giống như mã độc tống tiền,…</p>
<p><strong>Thành viên nhóm tin tặc Ryuk nhận tội tại Mỹ, đối mặt mức án tù 15 năm</strong></p>
<p>Karen Serobovich Vardanyan, 34 tuổi, đến từ Armenia đã nhận tội tấn công mạng vào các công ty của Mỹ và sử dụng mã độc tống tiền Ryuk để mã hóa hệ thống của họ. Theo các tài liệu tòa án, Vardanyan và đồng phạm đã xâm nhập vào một công ty ở Michigan, buộc công ty này trả 200 BTC (trị giá hơn 1,1 triệu USD vào thời điểm đó). Hai vụ tấn công khác mà các công tố viên đề cập bao gồm một công ty công nghệ ở Wilsonville, Oregon và một trường học ở Texas.</p>
<p><strong>QuimaRAT nhắm đến các hệ điều hành Windows, macOS và Linux</strong></p>
<p>Một nền tảng RAT có tên QuimaRAT v2.0 đang được quảng cáo rầm rộ trên các diễn đàn web đen với các tệp nhị phân đa kiến ​​trúc nhắm mục tiêu vào Windows, <a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-su-dung-applescript-va-clickfix-trong-cac-cuoc-tan-cong-macos-moi-nhat">macOS</a> và Linux. Phát triển bằng Apache Maven, phần mềm độc hại dạng mô-đun này thực hiện kiểm tra ảo hóa và tải thư viện gốc để thực thi các fileless payload và chạy các lệnh nhúng. Các nhà nghiên cứu bảo mật phát hiện rằng nền tảng này cung cấp quyền truy cập trọn đời với giá 1.200 USD, bên cạnh các gói ngắn hạn có giá trị rẻ hơn.</p>
<p><strong>Cơ quan tình báo Canada ngăn chặn các hoạt động tấn công bằng mã độc tống tiền</strong></p>
<p>Cơ quan An ninh truyền thông <a href="https://antoanthongtin.vn/tin/canada-de-xuat-cam-tre-em-duoi-16-tuoi-dung-mang-xa-hoi">Canada</a> (CSE) tiết lộ rằng họ đã chủ động tấn công vào cơ sở hạ tầng của các hoạt động mã độc tống tiền, buôn bán ma túy và các tổ chức cực đoan trong năm qua. CSE đã làm gián đoạn các hoạt động chỉ huy và kiểm soát của các mạng lưới tội phạm này, nhằm giảm thiểu các chiến dịch tội phạm toàn cầu.</p>
<p><strong>Abnormal AI bác bỏ cáo buộc vi phạm nhãn hiệu của Anthropic</strong></p>
<p>Công ty Abnormal AI đã công khai bác bỏ vụ kiện do Anthropic đệ trình, cáo buộc vi phạm nhãn hiệu, cạnh tranh không lành mạnh và sao chép thương hiệu có chủ đích nhằm đánh lừa khách hàng doanh nghiệp. Công ty bảo mật này làm rõ rằng nhãn hiệu chữ có dấu gạch chéo của họ được thiết kế độc lập vào tháng 4/2021, trước khi sản phẩm Claude AI được thương mại hóa.</p>
<p><strong>Lỗ hổng bảo mật trên Writer AI làm lộ dữ liệu</strong></p>
<p>Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng nghiêm trọng có tên WriteOut trong Writer AI, cho phép kẻ tấn công vượt qua các hạn chế của môi trường sandbox. Khai thác thành công lỗ hổng này, kẻ tấn công có thể phá vỡ các biện pháp kiểm soát cách ly cấu trúc, đọc dữ liệu workspace độc quyền và truy cập có hệ thống vào thông tin thuộc về các tài khoản người dùng khác trong công ty. Writer AI đã triển khai các bản vá để vô hiệu hóa vĩnh viễn đường dẫn vượt qua sandbox này.</p>
<p><strong>FBI phát cảnh báo cho TeamPCP</strong></p>
<p>Cục Điều tra Liên bang Mỹ (FBI) vừa công bố một cảnh báo nêu rõ các hoạt động độc hại do một nhóm tội phạm mạng có tên <a href="https://antoanthongtin.vn/tin/tin-tac-teampcp-trien-khai-cong-cu-xoa-du-lieu-nham-muc-tieu-vao-iran-trong-cac-cuoc-tan-cong-kubernetes">TeamPCP</a> thực hiện. Nhóm này đã cài đặt Trojan vào các thành phần phụ thuộc quan trọng trong quá trình phát triển và các công cụ bảo mật DevOps (bao gồm Trivy, KICS, LiteLLM và Telnyx Python SDK), để cài đặt các mã độc đánh cắp thông tin đăng nhập như CanisterWorm và SandClock. FBI cảnh báo nhóm này đang sử dụng các token đám mây và bí mật Kubernetes bị đánh cắp để thực hiện các chiến dịch tống tiền.</p>
<p><strong>Các lỗ hổng mới trong U-Boot có thể tạo điều kiện cho các cuộc tấn công mạng</strong></p>
<p>Trong một báo cáo được công bố tuần này, công ty bảo mật Binarly đã tiết lộ sáu lỗ hổng trong mã xác minh chữ ký FIT (Flattened Image Tree) của U-Boot bootloader. Theo các nhà nghiên cứu, hai trong số các lỗ hổng có khả năng dẫn đến việc thực thi mã tùy ý trong quá trình xác minh phần mềm nhúng, trong khi bốn lỗ hổng còn lại có thể bị khai thác để làm crash các thiết bị dễ bị tổn thương. Vì những lỗ hổng này ảnh hưởng đến mã dùng để xác thực firmware image trước khi hệ điều hành khởi động, nếu kẻ tấn công có thể khai thác tiến trình đó, chúng có thể thực thi mã độc trước khi hệ điều hành chạy.</p>
<p><strong>Cảnh sát nghi ngờ tin tặc Hà Lan có liên quan đến vụ xâm nhập hệ thống Odido</strong></p>
<p>Cảnh sát quốc gia Hà Lan cho biết họ đã tìm thấy “những dấu hiệu mạnh mẽ” cho thấy các tin tặc người Hà Lan có liên quan đến vụ tấn công mạng hồi tháng 02/2026 tại nhà cung cấp dịch vụ viễn thông Odido. “Vụ việc bao gồm một cuộc điện thoại được thực hiện với bộ phận chăm sóc khách hàng của Odido ngay trước khi vụ tấn công xảy ra. Trong cuộc trò chuyện này, một người đàn ông nói tiếng Hà Lan đã giả danh là nhân viên công nghệ thông tin của Odido. Công ty sau đó đã bị lừa đảo thông qua hình thức tấn công <a href="https://antoanthongtin.vn/tin/signal-bo-sung-canh-bao-bao-mat-doi-voi-tan-cong-ky-nghe-xa-hoi-va-phishing">phishing</a>, dẫn đến việc đánh cắp dữ liệu”, cảnh sát cho biết trong một thông cáo báo chí ngày 9/7.</p>
<p><strong>Apple kiện OpenAI đánh cắp bí mật thương mại</strong></p>
<p>Apple đã đệ đơn kiện <a href="https://antoanthongtin.vn/tin/openai-tang-cuong-khoa-bao-ve-du-lieu-voi-tinh-nang-lockdown-mode">OpenAI</a> cùng hai cựu nhân viên, cáo buộc họ đánh cắp bí mật thương mại liên quan đến thiết kế sản phẩm, quy trình sản xuất và chiến lược chuỗi cung ứng để phục vụ tham vọng phát triển phần cứng tiêu dùng của OpenAI. Theo đơn kiện, một trong hai cựu nhân viên đã tải xuống hàng chục tệp bí mật từ mạng nội bộ Apple, trong khi người kia gửi thông tin về nhà cung cấp cho OpenAI trước khi rời đi.</p>
<p><strong>Các tin tặc Trung Quốc và Ấn Độ nhắm mục tiêu vào cảnh sát Pakistan</strong></p>
<p>Nghiên cứu mới từ SentinelOne cho thấy các nhóm gián điệp mạng có liên hệ với cả Trung Quốc và <a href="https://antoanthongtin.vn/tin/an-do-tam-thoi-chan-ung-dung-nhan-tin-telegram-truoc-ky-thi-tuyen-sinh-nganh-y">Ấn Độ</a> đã dành hơn 2 năm âm thầm xâm nhập vào mạng lưới thực thi pháp luật của <a href="https://antoanthongtin.vn/tin/tin-tac-sloppylemming-nham-muc-tieu-vao-pakistan-va-bangladesh-voi-hai-chuoi-tan-cong-rieng-biet">Pakistan</a>, trong đó có đơn vị Cảnh sát Balochistan. Theo công ty an ninh mạng, các vụ xâm nhập diễn ra từ tháng 02/2024 đến tháng 4/2026 và nhắm mục tiêu vào một số tổ chức cảnh sát Pakistan, trong đó Cảnh sát Balochistan chịu phần lớn các hoạt động tấn công. Tin tặc đã tiếp cận được các máy chủ liên kết với cơ sở dữ liệu sinh trắc học, hồ sơ vụ án hình sự, hồ sơ nhân sự và các hệ thống dành cho người dân.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 59</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-59/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 30 Jun 2026 08:15:12 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48079</guid>

					<description><![CDATA[ Hồng Đạt Tuần 25 (22/6/2026 &#8211; 28/6/2026) ghi nhận nhiều diễn biến đáng chú ý trong lĩnh vực bảo mật và an toàn thông tin. Trong nước, sự kiện nổi bật với việc ra mắt Trung tâm quốc gia hỗ trợ sản xuất thử chip bán dẫn, Bộ Công an và Ngân hàng Nhà nước [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=H%E1%BB%93ng%20%C4%90%E1%BA%A1t">Hồng Đạt</a></div>
</div>
<p class="mt-3 excerpt">Tuần 25 (22/6/2026 &#8211; 28/6/2026) ghi nhận nhiều diễn biến đáng chú ý trong lĩnh vực bảo mật và an toàn thông tin. Trong nước, sự kiện nổi bật với việc ra mắt Trung tâm quốc gia hỗ trợ sản xuất thử chip bán dẫn, Bộ Công an và Ngân hàng Nhà nước tăng cường phối hợp phòng, chống lừa đảo trực tuyến, Việt Nam và Lào thúc đẩy công nhận chéo chữ ký số, cùng cảnh báo về thủ đoạn giả mạo tin nhắn VETC, ePass nhằm chiếm đoạt tiền trong tài khoản ngân hàng. Trên thế giới, hàng loạt lỗ hổng bảo mật mới, các chiến dịch tấn công mạng và rò rỉ dữ liệu quy mô lớn tiếp tục làm gia tăng những thách thức đối với an ninh mạng toàn cầu.</p>
<div id="relatedPost" class="mt-3 mb-3"></div>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Ra mắt Trung tâm quốc gia hỗ trợ sản xuất thử chip bán dẫn</strong></p>
<p>Ngày 26/6, Bộ Khoa học và Công nghệ (KH&amp;CN) ra mắt Trung tâm quốc gia hỗ trợ sản xuất thử <a href="https://antoanthongtin.vn/tin/viet-nam-thanh-lap-trung-tam-quoc-gia-ho-tro-san-xuat-thu-chip-ban-dan">chip bán dẫn</a> (VNMPW/CC), giải quyết điểm nghẽn lớn nhất trong việc hiện thực hóa các bản thiết kế vi mạch trong nước. Đây là Trung tâm cấp quốc gia đầu tiên của Việt Nam đóng vai trò kết nối nhu cầu nghiên cứu, thiết kế chip nội địa với hệ sinh thái sản xuất bán dẫn toàn cầu. Từ năm 2030 trở đi, Trung tâm hướng tới làm chủ công nghệ tiên tiến, mở rộng hợp tác quốc tế và trở thành trung tâm hỗ trợ sản xuất thử chip có uy tín tại Đông Nam Á.</p>
<p><strong>Bộ Công an và Ngân hàng Nhà nước phối hợp phòng, chống lừa đảo trực tuyến</strong></p>
<p>Tuần qua, Bộ Công an và Ngân hàng Nhà nước Việt Nam đã tổ chức Hội nghị ký kết, triển khai kế hoạch thực hiện quy chế phối hợp trong công tác phòng, chống lừa đảo trực tuyến. Hai bên sẽ tập trung vào các nhóm nhiệm vụ trọng tâm, trong đó có tăng cường trao đổi, chia sẻ thông tin để phục vụ phát hiện, ngăn chặn, điều tra và xử lý tội phạm lừa đảo trực tuyến; phối hợp rà soát, nhận diện các phương thức, thủ đoạn mới; nâng cao hiệu quả xác minh, phong tỏa, truy vết dòng tiền liên quan hành vi phạm tội. Một nội dung đáng chú ý là việc kiểm soát chặt chẽ hoạt động mở, sử dụng tài khoản ngân hàng, ví tiền điện tử; tăng cường tuyên truyền, cảnh báo người dân và khách hàng ngân hàng về các thủ đoạn lừa đảo mới.</p>
<p><strong>Cuộc tấn công lừa đảo qua WhatsApp sử dụng tài liệu kinh doanh giả mạo để xâm nhập máy tính</strong></p>
<p>Theo Kaspersky, một chiến dịch phần mềm độc hại đang diễn ra nhắm mục tiêu vào người dùng <a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-tclbanker-moi-tu-lay-lan-qua-whatsapp-va-outlook">WhatsApp</a> ở nhiều quốc gia (trong đó có Việt Nam) bằng các tin nhắn lừa đảo, phát tán các tệp VBScript dẫn đến việc truy cập hệ thống từ xa. Kẻ tấn công sử dụng các tên tệp cho thấy đó là các tài liệu kinh doanh và tài chính được gửi bởi những người liên hệ của nạn nhân, những người có tài khoản đã bị xâm phạm. Bằng cách tải xuống và thực thi các tệp đính kèm độc hại, người nhận sẽ bắt đầu một chuỗi lây nhiễm dẫn đến việc cài đặt phần mềm ManageEngine Endpoint Central hợp pháp, được các quản trị viên công nghệ thông tin sử dụng để quản lý hệ thống từ một bảng điều khiển tập trung.</p>
<p><strong>Việt Nam và Lào sẽ công nhận chéo chữ ký số</strong></p>
<p>Việt Nam và Lào sẽ xây dựng Danh sách tin cậy chung (Trust List), nền tảng để công nhận chéo <a href="https://antoanthongtin.vn/tin/thong-tu-moi-quy-dinh-quy-chuan-ky-thuat-quoc-gia-ve-yeu-cau-doi-voi-dich-vu-chung-thuc-chu-ky-so-cong-cong">chữ ký số</a> và các dịch vụ tin cậy trong giao dịch điện tử xuyên biên giới. Giám đốc Trung tâm Chứng thực điện tử quốc gia (NEAC) Tô Thị Thu Hương đề xuất thành lập nhóm công tác để nghiên cứu xây dựng và vận hành Danh sách tin cậy chung giữa Việt Nam và Lào. Đề xuất được nêu tại Hội thảo Việt Nam &#8211; Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số, diễn ra vào chiều ngày 25/6 tại Viêng Chăn (Lào).</p>
<p><strong>Cảnh báo chiêu trò giả mạo tin nhắn VETC, ePass để rút cạn tiền tài khoản ngân hàng</strong></p>
<p>Hiệp hội An ninh mạng Quốc gia (NCA) vừa phát đi cảnh báo về tình trạng tội phạm mạng liên tục giả mạo tin nhắn <a href="https://antoanthongtin.vn/tin/ma-doc-cloudz-loi-dung-microsoft-phone-link-de-danh-cap-tin-nhan-sms-va-ma-otp">SMS</a> từ các dịch vụ thu phí tự động không dừng (VETC, ePass) nhằm lừa đảo chiếm đoạt tài sản trên quy mô lớn. NCA khuyến cáo người dùng cần nhạy bén nhận diện dấu hiệu lừa đảo bằng cách đặc biệt cảnh giác với các tin nhắn mang tính chất đe dọa, thúc giục xử lý tài khoản trong thời gian ngắn, hoặc chứa đường link có tên miền lạ, ký tự sai lệch so với website chính thức của VETC và ePass. Đồng thời, tuyệt đối giữ bí mật thông tin bảo mật, không cung cấp tên đăng nhập, mật khẩu ngân hàng, mã OTP hoặc số thẻ thanh toán cho bất kỳ ai hay trên bất kỳ website nào. Chỉ nên giao dịch qua các kênh chính thống, tuyệt đối không nhấn vào các đường link lạ được gửi kèm qua SMS.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Bot MEV của JaredFromSubway bị tấn công</strong></p>
<p>Jaredfromsubway, một trong những bot MEV nổi tiếng nhất trên mạng Ethereum, được cho là đã bị tấn công khi kẻ tấn công thao túng cơ chế thực thi MEV tự động của bot, khiến hệ thống cấp quyền cho các hợp đồng do chúng kiểm soát. Vụ tấn công được công ty bảo mật blockchain Blockaid phát hiện vào ngày 20/6. Sau đó 2 ngày, JaredFromSubway xác nhận kẻ tấn công đã sử dụng các pool và token giả mạo để đánh lừa bot phê duyệt các hợp đồng hỗ trợ. Theo Blockaid, kẻ tấn công triển khai các hợp đồng được thiết kế để trông giống như các cơ hội MEV sinh lời cho hệ thống thực thi tự động của JaredFromSubway. Ít nhất 7,5 triệu USD tài sản đã bị đánh cắp, trong khi một số nguồn on-chain cho rằng tổng thiệt hại có thể vượt 15 triệu USD.</p>
<p><strong>FFmpeg khắc phục lỗi PixelSmash trong bộ giải mã video được sử dụng rộng rãi</strong></p>
<p>Một lỗ hổng FFmpeg mới được phát hiện có tên gọi PixelSmash có thể bị khai thác để thực thi mã từ xa trên máy chủ Jellyfin trong một số điều kiện nhất định, đồng thời cũng có thể gây ra tình trạng từ chối dịch vụ (DoS) trong các ứng dụng như Kodi, Emby, Nextcloud, PhotoPrism và OBS Studio. Với mã định danh CVE-2026-8461 (điểm CVSS: 8.8), đây là lỗi ghi dữ liệu vượt quá giới hạn vùng nhớ heap trong bộ giải mã MagicYUV, có thể bị khai thác thông qua một tệp video độc hại ở định dạng AVI, MKV hoặc MOV.</p>
<p><strong>Microsoft cho biết Windows 11 phiên bản 26H2 sẽ sớm được ra mắt</strong></p>
<p>Microsoft đã xác nhận rằng Windows 11 phiên bản 26H2 sẽ là bản cập nhật tính năng tiếp theo và các thiết bị chạy Windows 11 24H2 và 25H2 có thể nâng cấp bằng một gói kích hoạt nhỏ (eKB). Thông báo được đưa ra khi Microsoft bắt đầu thử nghiệm Windows 11 phiên bản 26H2 với những người tham gia Windows Insider trên kênh Dev Channel.</p>
<p><strong>Chiến dịch FortiBleed sử dụng phần mềm gián điệp FortiGate tùy chỉnh để đánh cắp thông tin đăng nhập</strong></p>
<p>Công ty bảo mật SOCRadar cho biết chiến dịch <a href="https://antoanthongtin.vn/tin/chien-dich-fortibleed-su-dung-phan-mem-gian-diep-fortigate-tuy-chinh-de-danh-cap-thong-tin-dang-nhap">FortiBleed</a> quy mô lớn nhắm vào các thiết bị Fortinet FortiGate đã sử dụng các phần mềm gián điệp tùy chỉnh để thu thập thông tin xác thực từ các tường lửa bị xâm nhập và đánh cắp thông tin đăng nhập. Theo SOCRadar, chiến dịch này nhắm mục tiêu vào hơn 430.000 tường lửa FortiGate và đã hoạt động ít nhất từ ​​tháng 02/2026. Các nhà nghiên cứu tiết lộ các tin tặc đứng sau cuộc tấn công này đóng vai trò là Initial Access Broker (IAB), sử dụng các kỹ thuật như tấn công đánh cắp thông tin đăng nhập, brute-force hay và bẻ khóa mật khẩu để giành quyền truy cập vào mạng lưới doanh nghiệp. Đáng chú ý, những kẻ tấn công đã sử dụng công cụ FortigateSniffer, lợi dụng chức năng bắt gói tin tích hợp sẵn của <a href="https://antoanthongtin.vn/tin/fortinet-ra-mat-phien-ban-fortios-80-tang-cuong-bao-mat-mang-voi-cac-tinh-nang-ai-tien-tien-sase-linh-hoat-va-sd-wan-tinh-gian">FortiOS</a> để thu thập lưu lượng xác thực đi qua các thiết bị FortiGate bị xâm nhập.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/5ff337a0-687a-4b02-8603-8d4fdd82b131/1781856807258.png" /></p>
<p><strong>Hàng loạt thông tin bí mật về đến iPhone 18 Pro bị rò rỉ</strong></p>
<p>Vụ tấn công mạng nhằm vào đối tác sản xuất của Apple tại Ấn Độ đã khiến hàng trăm nghìn tài liệu nội bộ bị phát tán, trong đó có nhiều thông tin liên quan đến iPhone 18 Pro, từ chip A20 Pro, modem C2 cho tới sơ đồ bo mạch của mẫu iPhone thế hệ mới. Nhóm tin tặc World Leaks tuyên bố đã đánh cắp hơn 200.000 tệp dữ liệu với dung lượng lên tới 630 GB, bao gồm nhiều tài liệu được cho là thuộc về Apple và Tesla. Kho dữ liệu bị đánh cắp cũng chứa một số tài liệu đề cập đến thiết bị mang mã định danh V68, được cho là chiếc iPhone màn hình gập đầu tiên của Apple.</p>
<p><strong>Microsoft khắc phục lỗi trong AutoGen Studio cho phép thực thi mã</strong></p>
<p>Một chuỗi lỗ hổng bảo mật có tên gọi AutoJack trong interface AutoGen Studio của Microsoft dùng để tạo mẫu các tác nhân AI có thể cho phép kẻ tấn công thao túng tác nhân này, từ đó thực thi các lệnh tùy ý trên hệ thống máy chủ chỉ bằng cách truy cập vào một trang web độc hại. Microsoft mô tả cuộc tấn công AutoJack dựa trên ba điểm yếu riêng biệt trong AutoGen Studio, trong đó một phần nguyên nhân do giao thức MCP WebSocket tin tưởng các kết nối bắt nguồn từ localhost, cho phép trình duyệt chạy trên cùng một máy bị đánh lừa tải mã <a href="https://antoanthongtin.vn/tin/gootloader-va-ky-thuat-ne-tranh-phat-hien-thong-qua-tep-zip-chua-javascript">JavaScript</a> do kẻ tấn công kiểm soát.</p>
<p><strong>Lỗ hổng Squidbleed tồn tại hàng chục năm trên Squid Proxy có thể làm lộ dữ liệu người dùng</strong></p>
<p>Các nhà nghiên cứu bảo mật tại Calif.io tuần qua phát hiện một lỗ hổng rò rỉ bộ nhớ có tên Squidbleed (CVE-2026-47729) trong Squid Proxy, vốn đã tồn tại trong phần mềm từ năm 1997. Để khai thác lỗ hổng này, kẻ tấn công cần kiểm soát một máy chủ FTP có thể truy cập được từ máy chủ proxy. Squidbleed tiềm ẩn rủi ro lớn nhất trong môi trường proxy dùng chung, chẳng hạn như mạng doanh nghiệp, trường học và điểm truy cập Wi-Fi công cộng, nơi nhiều người dùng có thể định tuyến lưu lượng truy cập thông qua cùng một phiên bản Squid.</p>
<p><strong>Tin tặc Triều Tiên bị cáo buộc gây ra vụ tấn công chuỗi cung ứng Mastra NPM</strong></p>
<p>Theo Microsoft, nhóm tin tặc của Triều Tiên với tên gọi Sapphire Sleet là tác nhân thực hiện vụ tấn công <a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-bi-cao-buoc-gay-ra-vu-tan-cong-chuoi-cung-ung-mastra-npm">chuỗi cung ứng Mastra</a>, ảnh hưởng đến hơn 140 gói NPM thời gian gần đây. Cuộc tấn công chuỗi cung ứng xảy ra vào ngày 17/6, trong khoảng thời gian 45 phút, tin tặc đã phát tán 141 gói phần mềm chứa mã độc easy-day-js, một phiên bản giả mạo tên miền của thư viện “dayjs” hợp pháp. Trong cuộc tấn công, tin tặc đã chiếm đoạt tài khoản người bảo trì NPM “ehindero”, tài khoản này có quyền xuất bản trên toàn bộ hệ sinh thái Mastra.</p>
<p><strong>Lỗ hổng mới vượt qua cơ chế bảo vệ khởi động của Apple, ảnh hưởng đến hàng triệu thiết bị iPhone</strong></p>
<p>Công ty nghiên cứu an ninh mạng châu Âu Paradigm Shift vừa tiết lộ chi tiết một lỗ hổng BootROM mới ảnh hưởng đến hàng triệu chiếc iPhone và không thể vá bằng bản cập nhật phần mềm. Được đặt tên là Usbliter8, lỗ hổng này nhắm vào SecureROM của Apple. Được tích hợp vào SoC của thiết bị, SecureROM là đoạn mã đầu tiên mà iPhone chạy khi khởi động và là nền tảng của toàn bộ chuỗi khởi động an toàn của Apple. Lỗ hổng Usbliter8 kết hợp lỗi bộ điều khiển <a href="https://antoanthongtin.vn/tin/worm-usb-lay-lan-ma-doc-danh-cap-tien-dien-tu-thong-qua-cac-tep-windows-shortcut">USB</a> và điểm yếu cấu hình firmware của thiết bị, yêu cầu truy cập vật lý vào thiết bị mục tiêu thông qua cổng USB, hoạt động trên các iPhone sử dụng chip A12 và A13, cũng như Apple Watch sử dụng chip S4 và S5.</p>
<p><strong>Interpol báo động về hoạt động tội phạm mạng tại châu Á và Nam Thái Bình Dương</strong></p>
<p>Tổ chức Cảnh sát Hình sự quốc tế (Interpol) vừa đưa ra lời cảnh báo khẩn cấp về sự gia tăng mang tính đột biến và nguy hiểm của tội phạm mạng tại châu Á và khu vực Nam Thái Bình Dương, đe dọa trực tiếp đến an ninh tài chính của hàng triệu người dân. Theo Interpol, 3 loại hình tội phạm mạng đang bùng nổ mạnh mẽ nhất trong khu vực bao gồm <a href="https://antoanthongtin.vn/tin/thuc-trang-gia-danh-co-quan-phap-luat-de-lua-dao-truc-tuyen-khi-niem-tin-phap-ly-bi-bien-thanh-cong-cu-pham-toi">lừa đảo trực tuyến</a>, mã độc tống tiền và các vụ xâm nhập, đánh cắp dữ liệu quy mô lớn. Đáng chú ý, các vụ lừa đảo tài chính qua mạng không còn đơn giản là những thư điện tử mạo danh thô sơ, mà đã nâng cấp thành các chiến dịch tinh vi do các tập đoàn tội phạm lớn tổ chức.</p>
<p><strong>Nhiều công ty an ninh mạng tiết lộ tác động từ vụ tấn công Klue</strong></p>
<p>Ít nhất 9 tổ chức đã công khai thừa nhận tác động của vụ tấn công chuỗi cung ứng đối với nền tảng phân tích thị trường Klue. Sự cố xảy ra vào ngày 11 và 12/6, ảnh hưởng đến quá trình tích hợp của Klue với Salesforce, dẫn đến việc dữ liệu bị đánh cắp từ các máy chủ <a href="https://antoanthongtin.vn/tin/salesforce-dieu-tra-vu-danh-cap-du-lieu-khach-hang-thong-qua-vi-pham-gainsight">Salesforce</a> của nhiều khách hàng của Klue, bao gồm một số công ty an ninh mạng. Tất cả các công ty bị ảnh hưởng đều chỉ ra rằng sự xâm nhập chỉ giới hạn ở các phiên bản Salesforce và không liên quan đến hệ thống của họ, như Klue đã nêu trong thông báo sự cố.</p>
<p><strong>Vụ rò rỉ dữ liệu của Xsolis ảnh hưởng đến 1,4 triệu cá nhân</strong></p>
<p>Công ty công nghệ y tế Xsolis, Inc. mới đây vừa tiết lộ về vụ rò rỉ dữ liệu ảnh hưởng đến gần 1,4 triệu cá nhân, thông báo rằng họ phát hiện các hoạt động trái phép trên hệ thống nội bộ vào ngày 22/01/2026. Vụ xâm nhập này là kết quả của một cuộc tấn công lừa đảo có chủ đích được thực hiện hai ngày trước đó. Theo Xsolis, tin tặc đã truy cập vào các tệp lưu trữ thông tin sức khỏe cá nhân được bảo mật, bao gồm tên, ngày sinh, địa chỉ, số an sinh xã hội, thông tin bảo hiểm và điều trị y tế. Trên trang theo dõi vi phạm dữ liệu của Bộ Y tế và Dịch vụ Nhân sinh Mỹ (HHS) vào ngày 22/6, số lượng cá nhân bị ảnh hưởng được liệt kê là 1.396.519 người.</p>
<p><strong>Tổng thống Mỹ ký sắc lệnh hành pháp đẩy nhanh quá trình chuyển đổi sang mật mã hậu lượng tử</strong></p>
<p>Ngày 22/6, Tổng thống Mỹ Donald Trump đã ký một sắc lệnh hành chính nhằm tăng cường bảo vệ dữ liệu để chuẩn bị cho sự ra đời của điện toán lượng tử thực tiễn. Sắc lệnh hành pháp 14409 nêu bật mối đe dọa do chiến lược “thu thập trước, giải mã sau” gây ra, trong đó các tác nhân đe dọa đánh cắp dữ liệu đã mã hóa ngay bây giờ, với ý định giải mã sau đó bằng <a href="https://antoanthongtin.vn/tin/su-phat-trien-cua-may-tinh-luong-tu-de-doa-an-ninh-mang-toan-cau">máy tính lượng tử</a>. Lĩnh vực tư nhân đã và đang có những bước tiến lớn hướng tới mật mã hậu lượng tử (PQC), bao gồm các tập đoàn như Google, Dell và HP. Giờ đây, Chính phủ Mỹ cũng đang nỗ lực thiết lập một lộ trình rõ ràng và đẩy nhanh quá trình chuyển đổi sang PQC.</p>
<p><strong>Lỗ hổng CVE-2026-20230 trong Cisco Unified CM hiện đang bị khai thác trong các cuộc tấn công</strong></p>
<p>Cảnh báo mới  nhất của Cisco cho biết, một lỗ hổng SSRF nghiêm trọng (CVE-2026-20230) trong Cisco Unified Communications Manager Server hiện đang bị khai thác tích cực trong các cuộc tấn công. Theo công ty, lỗ hổng bắt nguồn do việc xác thực dữ liệu đầu vào không đúng cách đối với các HTTP request cụ thể. Kẻ tấn công có thể khai thác lỗ hổng này bằng cách gửi một HTTP request được tạo sẵn đến thiết bị bị ảnh hưởng. Nếu khai thác thành công, tin tặc có thể ghi các tệp tin vào hệ điều hành, sau đó có thể sử dụng chúng để nâng quyền lên root.</p>
<p><strong>Tata Electronics xác nhận bị tấn công mạng khi tin tặc làm rò rỉ dữ liệu</strong></p>
<p>Tata Electronics xác nhận họ là nạn nhân của một cuộc tấn công mạng ảnh hưởng đến một phần cơ sở hạ tầng công nghệ thông tin của công ty, đồng thời khẳng định hoạt động kinh doanh vẫn diễn ra bình thường và không bị ảnh hưởng bởi sự cố. Mặc dù Tata Electronics chưa tiết lộ danh tính của kẻ tấn công, nhưng tuyên bố này được đưa ra để đáp trả một cáo buộc liên quan từ nhóm tin tặc World Leaks, nhóm đã rò rỉ dữ liệu được cho là bị đánh cắp từ Tata. Trong số những thông tin bị rò rỉ, có nhiều thư mục và tài liệu có khả năng chứa dữ liệu sản xuất cho các sản phẩm của Apple, bao gồm sơ đồ mạch linh kiện bên trong, thiết kế PCB, thông số kỹ thuật và các tệp SDK.</p>
<p><strong>Bản cập nhật Windows 11 KB5095093 mang đến tính năng khôi phục tại một thời điểm cụ thể</strong></p>
<p>Microsoft đã phát hành bản cập nhật tích lũy KB5095093 cho Windows 11 24H2 và 25H2, khắc phục nhiều lỗi và bắt đầu triển khai các tính năng mới, bao gồm tính năng Point-in-Time restore, cho phép người dùng khôi phục máy tính Windows về trạng thái chính xác như tại một thời điểm trước đó. Đối với người dùng cá nhân, các điểm khôi phục mới (restore point) được tạo sau 24 giờ và bị xóa sau 72 giờ hoặc khi hệ thống hết dung lượng lưu trữ được phân bổ. Những người sử dụng với license enterprise có thể cấu hình restore snapshot tại một thời điểm cụ thể (Point-in-time restore snapshots) để tạo ra các bản sao lưu sau 4, 6, 12, 16 và 24 giờ và lưu giữ với cùng khoảng thời gian đó.</p>
<p><strong>Cảnh báo về chiến dịch tấn công ClickFix mới trên macOS</strong></p>
<p>Một chiến dịch <a href="https://antoanthongtin.vn/tin/australia-canh-bao-ve-cac-cuoc-tan-cong-clickfix-nham-phat-tan-ma-doc-vidar-stealer">ClickFix</a> mới trên macOS đang sử dụng các lệnh Terminal để bí mật tải xuống, mount và khởi chạy phần mềm độc hại đánh cắp thông tin từ các tệp DMG được thiết kế đặc biệt. Chiến dịch này đang lây nhiễm vào các thiết bị Mac bằng phần mềm Atomic macOS Stealer (AMOS), có khả năng đánh cắp thông tin đăng nhập trình duyệt, dữ liệu ví <a href="https://antoanthongtin.vn/tin/worm-usb-lay-lan-ma-doc-danh-cap-tien-dien-tu-thong-qua-cac-tep-windows-shortcut">tiền điện tử</a>, dữ liệu Keychain, thông tin ứng dụng nhắn tin và tài liệu người dùng. Các nhà nghiên cứu tại Palo Alto Networks cho biết cuộc tấn công bắt đầu bằng một trang CAPTCHA giả mạo yêu cầu người dùng mở Terminal và dán một lệnh độc hại để xác minh danh tính.</p>
<p><strong>Trung Quốc vượt Mỹ sở hữu siêu máy tính nhanh nhất</strong></p>
<p>Trong bảng xếp hạng TOP500 công bố ngày 23/6, <a href="https://antoanthongtin.vn/tin/trung-quoc-gianh-lai-ngoi-vuong-voi-sieu-may-tinh-nhanh-nhat-the-gioi">LineShine</a>, đặt tại Trung tâm siêu máy tính quốc gia Thâm Quyến, đã vượt El Capitan của Mỹ để đứng thứ nhất, đánh dấu lần đầu Trung Quốc quay lại vị trí dẫn đầu kể từ năm 2023. TechCrunch đánh giá, sự trở lại lần này không giống cách đây ba năm khi LineShine sử dụng hoàn toàn CPU do Trung Quốc tự phát triển thay cho linh kiện nước ngoài. Hệ thống cũng không phụ thuộc vào GPU như phần lớn siêu máy tính AI hiện nay.</p>
<p><strong>LastPass xác nhận vụ rò rỉ dữ liệu trong cuộc tấn công chuỗi cung ứng của Klue</strong></p>
<p><a href="https://antoanthongtin.vn/tin/chien-dich-phat-tan-email-lua-dao-lastpass-nham-danh-cap-du-lieu-nguoi-dung">LastPass</a> thông báo rằng tin tặc đã truy cập dữ liệu khách hàng từ môi trường Salesforce của họ sau khi đánh cắp OAuth token của công ty trong cuộc tấn công chuỗi cung ứng Klue hồi đầu tháng này. Nền tảng quản lý mật khẩu cho biết các sản phẩm, dịch vụ và cơ sở hạ tầng của họ không bị ảnh hưởng bởi sự cố và kho lưu trữ mật khẩu của khách hàng vẫn được bảo mật.</p>
<p><strong>Hơn 3 triệu người dân Texas bị lộ thông tin cá nhân</strong></p>
<p>Một vụ tấn công mạng nghiêm trọng nhằm vào hệ thống của cơ quan chính quyền bang Texas (Mỹ) đã dẫn đến việc dữ liệu cá nhân của <a href="https://antoanthongtin.vn/tin/hon-3-trieu-nguoi-dan-texas-bi-lo-thong-tin-ca-nhan">hơn 3 triệu người bị đánh cắp</a>. Hiện tại, các cơ quan chức năng vẫn đang giữ kín danh tính của nhà cung cấp dịch vụ bị ảnh hưởng để phục vụ công tác điều tra chuyên sâu. Mặc dù sự việc đã được xác nhận, nhưng phía nhà chức trách vẫn chưa công bố thời điểm chính xác xảy ra vụ xâm nhập cũng như phương thức mà tin tặc đã sử dụng để vượt qua các lớp bảo mật kiên cố của hệ thống.</p>
<p><strong>Hơn 10.000 kho lưu trữ GitHub bị cài đặt Trojan phát tán mã độc</strong></p>
<p>Một cuộc điều tra của nhà nghiên cứu bảo mật Orchid đã phát hiện hơn 10.000 kho mã nguồn có dấu hiệu bị lợi dụng để phân phối <a href="https://antoanthongtin.vn/tin/canh-bao-trojan-ngan-hang-sturnus-moi-danh-cap-thong-tin-tren-cac-nen-tang-ung-dung-nhan-tin">Trojan</a> thông qua các liên kết tải xuống được cài cắm tinh vi trong README. Theo phân tích, các tác nhân đe dọa đã sao chép hàng loạt kho lưu trữ hợp pháp nhằm tạo vỏ bọc đáng tin cậy trước khi cài cắm liên kết phát tán mã độc. Chúng giữ nguyên lịch sử phát triển của project, cùng nhiều dữ liệu liên quan để khiến các nhà phát triển tin rằng đây là kho mã nguồn chính thức. Sau đó, README được chỉnh sửa để bổ sung các đường dẫn tải xuống tệp ZIP độc hại.</p>
<p><strong>Các thành viên Scattered Spider nhận tội tấn công mạng vào hệ thống giao thông công cộng Transport for London</strong></p>
<p>Hai thành viên của nhóm tội phạm mạng <a href="https://antoanthongtin.vn/tin/co-op-xac-nhan-that-thoat-107-trieu-usd-sau-cuoc-tan-cong-cua-scattered-spider">Scattered Spider</a> đã thừa nhận hành vi tấn công hệ thống của Cơ quan Giao thông Vận tải Luân Đôn (TfL) vào năm 2024. Theo đó, Thalha Jubair và Owen Flowers đã xâm nhập vào hệ thống dịch vụ vận tải của London từ ngày 31/8 đến ngày 3/9/2024, gây thiệt hại hàng triệu bảng Anh. Trước đó, Jubair và Flowers từng phủ nhận việc liên quan đến vụ việc nhưng đã thay đổi lời khai sang nhận tội trong ngày đầu tiên của phiên tòa tại Tòa án Hoàng gia Woolwich.</p>
<p><strong>Người đàn ông Algeria bị dẫn độ sang Mỹ vì điều hành các chợ đen trực tuyến</strong></p>
<p>Abdellah Belmili, một công dân Algeria 26 tuổi, gần đây đã bị bắt giữ tại Tây Ban Nha và dẫn độ sang Mỹ, nơi anh ta phải đối mặt với án tù lên đến 30 năm vì bị cáo buộc điều hành hai chợ đen tội phạm mạng. Theo Bộ Tư pháp Mỹ, Belmili còn được biết đến với tên Dila Belmili và Spox, là người quản lý một chợ đen tội phạm mạng có tên Market0Day từ tháng 9 đến tháng 12/2020. Giới chức trách cho biết Belmili nổi tiếng với việc phát triển các bộ công cụ lừa đảo nhắm vào các tổ chức tài chính lớn của Mỹ.</p>
<p><strong>Cảnh báo lỗ hổng bảo mật trên nền tảng AI Dify</strong></p>
<p>Zafran Security cảnh báo rằng 4 lỗ hổng trong nền tảng AI mã nguồn mở Dify có thể bị khai thác để đánh cắp dữ liệu của các khách hàng khác trong cấu hình đám mây multi-tenant. Lỗ hổng bảo mật mới có tên gọi là DifyTap, cho phép kẻ tấn công đọc các cuộc trò chuyện riêng tư từ ứng dụng của người dùng khác, kích hoạt các cuộc gọi API nội bộ giữa các tài khoản, xem trước tài liệu được tải lên bởi các tài khoản bên ngoài và làm rò rỉ các tệp của người dùng trong cùng một tài khoản.</p>
<p><strong>Dragos ra mắt AI dành cho bảo mật OT</strong></p>
<p>Ngày 23/6, Dragos đã công bố EmberAI, một nền tảng AI mới được thiết kế đặc biệt cho an ninh mạng công nghệ vận hành (OT). EmberAI cho phép các nhà phân tích sử dụng các truy vấn bằng ngôn ngữ thông thường để thu thập thông tin về mối đe dọa và rủi ro mà họ cần. Nền tảng AI này đối chiếu dữ liệu từ nhiều nguồn khác nhau, bao gồm thông tin tình báo về mối đe dọa, tài sản, dữ liệu về lỗ hổng bảo mật và hoạt động mạng, đồng thời cung cấp các phản hồi dựa trên bối cảnh hoạt động của khách hàng.</p>
<p><strong>Mô hình Mythos của Anthropic phát hiện các lỗ hổng trong hệ thống mật của Chính phủ Mỹ</strong></p>
<p>Ngày 23/6, theo hãng tin AP, một quan chức Mỹ tiết lộ rằng một trong những mô hình AI của Anthropic đã phát hiện ra các lỗ hổng trong hệ thống máy tính của Chính phủ Mỹ (vốn rất nhạy cảm và được bảo mật cao) trong một cuộc thử nghiệm. Vị quan chức này cho biết, Anthropic đã hợp tác với các cơ quan tình báo Mỹ để tiến hành thử nghiệm bằng mô hình Mythos của công ty. Họ xác định được một số lỗ hổng trong vòng vài giờ, nhưng điều đó không có nghĩa là mô hình có thể khai thác chúng trong khoảng thời gian đó.</p>
<p><strong>Các lỗ hổng CI/CD có thể khai thác khiến hàng triệu kho lưu trữ bị tấn công chiếm đoạt</strong></p>
<p>Công ty an ninh mạng Novee cảnh báo rằng một nhóm các lỗ hổng CI/CD có thể bị khai thác mang tính hệ thống trong chuỗi cung ứng phần mềm mã nguồn mở, điều này khiến hàng triệu kho lưu trữ có nguy cơ bị chiếm đoạt. Được gọi là Cordyceps, chuỗi lỗ hổng bảo mật này cho phép kẻ tấn công không cần xác thực chiếm quyền kiểm soát workflow của nhà phát triển và giành quyền kiểm soát hoàn toàn đối với các kho lưu trữ bị ảnh hưởng.</p>
<p><strong>Dữ liệu tối mật của Apple và Tesla bị rò rỉ từ một nhà máy iPhone</strong></p>
<p>Một nhà máy sản xuất iPhone của Tata tại Ấn Độ vừa trở thành mục tiêu của một cuộc tấn công mạng nghiêm trọng, khiến hơn 630 GB dữ liệu mật được cho là liên quan đến cả Apple và Tesla bị đánh cắp. Vụ việc đang làm dấy lên những lo ngại mới về an ninh mạng trong chuỗi cung ứng công nghệ toàn cầu, đặc biệt khi các tập đoàn lớn ngày càng phụ thuộc vào các đối tác sản xuất bên ngoài.</p>
<p><strong>Bộ công cụ lừa đảo Bluekit sử dụng kỹ thuật BitM để đánh cắp thông tin đăng nhập</strong></p>
<p>Nền tảng Bluekit tiếp tục phát triển với gần 70 tên miền mới được xác định trong tuần qua, bằng cách bổ sung khả năng tấn công xen giữa qua trình duyệt (BitM) để tăng cường khả năng đánh cắp dữ liệu. Được các nhà nghiên cứu của Varonis ghi nhận lần đầu tiên vào tháng 4/2026, Bluekit cung cấp một <a href="https://antoanthongtin.vn/tin/canh-bao-nguy-co-mat-du-lieu-google-drive-tu-tro-ly-ai">trợ lý AI</a> hỗ trợ nhiều mô hình ngôn ngữ lớn (Llama, GPT-4.1, Claude, Gemini và DeepSeek) để soạn thảo email lừa đảo. Một báo cáo mới từ công ty bảo vệ rủi ro kỹ thuật số Netcraft cảnh báo rằng, Bluekit đã chuyển từ hình thức tấn công AitM sang cơ chế BitM, sử dụng thư viện JavaScript mã nguồn mở “rrweb” để tuần tự hóa DOM của trang và truyền dữ liệu qua kết nối WebSocket đến mục tiêu.</p>
<p><strong>Mạng lưới vi phạm bản quyền thể thao PirloTV bị triệt phá</strong></p>
<p>Một đường dây vi phạm bản quyền thể thao quy mô lớn có liên kết với nền tảng phát trực tuyến bất hợp pháp PirloTV đã bị triệt phá trong một chiến dịch nhắm vào 44 tên miền. PirloTV là một mạng lưới các trang web tổng hợp và nhúng các liên kết đến các luồng phát trực tiếp thể thao trái phép, chủ yếu là bóng đá. Liên minh Sáng tạo và Giải trí (ACE), cùng với UEFA, UC3 và chính quyền Mexico đã hợp tác để phá vỡ 44 tên miền, vốn thu hút hơn 950 triệu lượt truy cập mỗi năm.</p>
<p><strong>Mã độc Gaslight mới nhúng lỗi giả mạo để đánh lừa các công cụ phân tích AI</strong></p>
<p>Theo công ty an ninh mạng SentineOne, một phần mềm độc hại macOS mới có tên gọi Gaslight, chứa các chuỗi ký tự nhằm khiến các công cụ phân tích phần mềm độc hại hỗ trợ AI tin rằng đã xảy ra lỗi phân tích hoặc vấn đề khác, từ đó dẫn đến việc các công cụ này dừng can thiệp vào quá trình phân tích. Các nhà nghiên cứu cho biết, Gaslight là một tệp nhị phân Rust có chức năng backdoor và đánh cắp thông tin, thường thấy trong các phần mềm độc hại tương tự. Điểm nổi bật của mã độc là tệp chứa thông tin có dung lượng 3,5 KB, bao gồm 38 thông báo “system” giả mạo nhúng trực tiếp vào trong mã nhị phân.</p>
<p><strong>Microsoft gia hạn hỗ trợ Windows 10 ESU miễn phí đến tháng 10/2027</strong></p>
<p>Microsoft đã bí mật gia hạn Windows 10 Extended Security Updates (ESU) miễn dành cho người dùng thêm một năm nữa, cho phép các thiết bị đã đăng ký tiếp tục nhận các bản cập nhật bảo mật cho đến ngày 12/10/2027. Sự thay đổi này được thực hiện mà không có thông báo chính thức nào, thay vào đó nó xuất hiện trong các bản cập nhật tài liệu Windows 10 ESU của Microsoft và dưới dạng “Editor&#8217;s note” trong một bài đăng trên Windows Experience Blog được xuất bản ngày 24/6 vừa qua.</p>
<p><strong>Snapchat bị cáo buộc tiếp tay cho tội phạm lạm dụng trẻ em</strong></p>
<p>Gia đình của một thiếu niên tại Mỹ vừa đệ đơn kiện Snap &#8211; công ty mẹ của mạng xã hội <a href="https://antoanthongtin.vn/tin/snapchat-bi-cao-buoc-tiep-tay-cho-toi-pham-lam-dung-tre-em">Snapchat</a>, với cáo buộc rằng các tính năng trên nền tảng này đã tạo lỗ hổng để kẻ xấu tiếp cận và xâm hại trẻ vị thành niên. Đơn kiện được trình lên tòa án bang Missouri (Mỹ) vào ngày 24/6, nhắm thẳng vào công ty Snap và thủ phạm Gabriel Joel Valentin-Rios (25 tuổi). Theo nội dung đơn kiện, các tính năng như “Thêm nhanh” (hiện đổi thành Tìm bạn bè) và “Bản đồ Snap” đã gián tiếp giúp Valentin-Rios dụ dỗ thành công nạn nhân J.F. khi cô bé mới 12 tuổi.</p>
<p><strong>Ứng dụng theo dõi đơn hàng Shop bị lợi dụng để thực hiện các cuộc tấn công lừa đảo</strong></p>
<p>Các tác nhân đe dọa đang ngày càng lạm dụng Shop, ứng dụng theo dõi đơn hàng của Shopify, bằng cách thêm các biên lai mua hàng giả mạo vào lịch sử đơn hàng của người dùng để đánh lừa họ cung cấp dữ liệu nhạy cảm hoặc cài đặt phần mềm truy cập từ xa. Theo công ty an ninh mạng Gen Digital, những kẻ lừa đảo đang chèn các đơn đặt hàng giả mạo xuất hiện bên cạnh các giao dịch mua hàng hợp pháp, mạo danh các thương hiệu như Norton, McAfee, Apple và <a href="https://antoanthongtin.vn/tin/canh-bao-chien-dich-lua-dao-mao-danh-paypal-de-chiem-doat-tai-khoan-nguoi-dung">PayPal</a>. Kẻ tấn công cũng liệt kê một số điện thoại trong biên lai điện tử mà người dùng có thể gọi để khiếu nại về các giao dịch mua hàng. Tuy nhiên, ở đầu dây bên kia là một kẻ lừa đảo giả danh nhân viên hỗ trợ.</p>
<p><strong>Nhóm APT Turla triển khai mã độc StockStay nhằm vào các mục tiêu ở Ukraine</strong></p>
<p>Theo báo cáo của Google Threat Intelligence Group (GTIG), nhóm tin tặc <a href="https://antoanthongtin.vn/tin/nhom-gian-diep-mang-turla-cua-nga-kiem-soat-co-so-ha-tang-chi-huy-cua-tin-tac-pakistan">APT Turla</a> có liên hệ với Nga đang nhắm mục tiêu vào các tổ chức chính phủ và quân đội ở Ukraine bằng một phần mềm backdoor mới là StockStay, được thiết kế đặc biệt cho mục đích gián điệp. Báo mới của GTIG cho rằng, Turla phát triển một phần mềm độc hại .NET có tên StockStay từ năm 2022 và đã sử dụng nó trong các cuộc tấn công với mục tiêu là các cơ quan chính phủ và quân đội Ukraine, cũng như các thực thể có liên quan đến chính sách đối ngoại của Ý. StockStay dựa vào kết nối WebSocket an toàn, thông qua thư viện mã nguồn mở websocket-sharp, để liên lạc với máy chủ điều khiển và ra lệnh (C2) của kẻ tấn công, các thành phần của nó sử dụng kênh giao tiếp giữa các tiến trình (IPC) để liên lạc với nhau.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/ae0699bb-5526-41da-8e05-abe1d53e33f6/646b4271-4307-465d-9602-f2685e3d0ede1.png" /></p>
<p><strong>Ba Lan triệt phá đường dây đánh cắp SIM liên quan đến hàng triệu USD tiền điện tử</strong></p>
<p>Giới chức Ba Lan đã bắt giữ 4 thành viên của một nhóm tội phạm mạng có tổ chức, bị cáo buộc xâm nhập hệ thống của các đối tác viễn thông và chiếm đoạt tài khoản email để thực hiện các cuộc tấn công đánh cắp <a href="https://antoanthongtin.vn/tin/quy-dinh-rang-buoc-sim-moi-cua-an-do-doi-voi-cac-ung-dung-nhan-tin">SIM</a>. Chiến dịch này được thực hiện bởi Cục Phòng chống tội phạm mạng Ba Lan (CBZC) với sự hỗ trợ từ Cục Điều tra Liên bang Mỹ (FBI) và Cơ quan Điều tra An ninh nội địa Mỹ (HSI). Theo các nhà điều tra, các nghi phạm đã thực hiện các cuộc tấn công mạng tinh vi để thu thập dữ liệu được sử dụng trong các cuộc tấn công đánh cắp SIM. Chúng đã chiếm đoạt số điện thoại của nạn nhân, chặn tin nhắn SMS và email, cuối cùng giành quyền kiểm soát các tài khoản trên các sàn giao dịch tiền điện tử.</p>
<p><strong>Anthropic thử nghiệm ứng dụng Claude Cowork trên thiết bị di động</strong></p>
<p>Dường như Anthropic đang thử nghiệm tính năng hỗ trợ Claude Cowork trên thiết bị di động, cho phép người dùng quản lý các tác vụ Claude kéo dài từ điện thoại của mình. Khác với Claude Code được tối ưu hóa cho các tác vụ lập trình/phát triển, Cowork có thể xử lý các tác vụ dài hơn, sử dụng tệp tin, tạo tài liệu, tạo bảng tính, viết báo cáo và tiếp tục hoạt động trong nền trong khi người dùng theo dõi tiến độ.</p>
<p><strong>Khách hàng của Polymarket thiệt hại 3 triệu USD trong vụ tấn công chuỗi cung ứng</strong></p>
<p>Polymarket cho biết họ sẽ hoàn trả đầy đủ cho khách hàng bị thiệt hại ước tính khoảng 3 triệu USD, sau khi tin tặc chèn một đoạn mã độc vào giao diện người dùng của nền tảng sau một vụ xâm nhập tại nhà cung cấp bên thứ ba. Công ty cho biết, sự cố là hậu quả của một cuộc tấn công chuỗi cung ứng, ảnh hưởng đến một thành phần phụ thuộc vào trang web của họ. Trong cuộc tấn công, những người dùng không hề hay biết đã bị lừa chấp thuận các giao dịch lừa đảo trên trang web chính thức của Polymarket, sau khi mã JavaScript độc hại được chèn vào thông qua một nhà cung cấp giao diện người dùng.</p>
<p><strong>Cảnh báo các tài khoản OpenAI giả mạo các công ty</strong></p>
<p>Các đối tượng tấn công đang tạo ra các tài khoản <a href="https://antoanthongtin.vn/tin/openai-tang-cuong-khoa-bao-ve-du-lieu-voi-tinh-nang-lockdown-mode">OpenAI</a> giả mạo các công ty hợp pháp và mời nhân viên tham gia, dường như là một thủ đoạn nhằm đánh lừa các nạn nhân gửi thông tin nhạy cảm của công ty trong các cuộc trò chuyện và dự án. Push Security đã phát hiện sự cố này sau khi nhiều nhân viên của họ nhận được lời mời tham gia một tổ chức của OpenAI có tên “Push Security Inc.”. Mặc dù lời mời là hợp lệ đến trực tiếp từ OpenAI, nhưng tài khoản ChatGPT lại được tạo ra bởi một kẻ tấn công sử dụng địa chỉ Gmail chứ không phải do chính công ty tạo ra.</p>
<p><strong>Gia tăng các hành vi lừa đảo liên quan đến World Cup 2026</strong></p>
<p>Theo Kaspersky, đã có hơn 336 tên miền giả mạo các nguồn thông tin chính thức của <a href="https://antoanthongtin.vn/tin/toi-pham-mang-gia-tang-hoat-dong-lua-dao-nham-vao-fifa-world-cup-2026">World Cup</a> được phát hiện kể từ khi giải đấu khởi tranh ngày 11/6. Các trang web lừa đảo chủ yếu nhắm vào nhu cầu xem trực tiếp bóng đá và tham gia cá cược của người hâm mộ. Chỉ với một cú nhấp chuột bất cẩn, người dùng có thể mất tiền, bị đánh cắp dữ liệu cá nhân hoặc trở thành nạn nhân của các cuộc tấn công mạng tinh vi. Một trong những chiêu trò phổ biến nhất là dựng các trang web phát sóng World Cup giả mạo. Những website này quảng cáo cung cấp quyền truy cập miễn phí vào các trận đấu đang diễn ra.</p>
<p><strong>Tin tặc Nga nhắm mục tiêu vào các khóa khôi phục sao lưu Signal</strong></p>
<p>FBI và Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) mới đây cảnh báo rằng, một chiến dịch lừa đảo nhắm vào người dùng Signal có liên hệ với cơ quan tình báo Nga đã phát triển đến mức đánh cắp Signal Backup Recovery Keys (khóa khôi phục sao lưu), cho phép kẻ tấn công truy cập vào các tin nhắn lịch sử của nạn nhân. Theo FBI, chiến dịch này tiếp tục nhắm mục tiêu vào các cá nhân có giá trị tình báo cao, bao gồm các quan chức Chính phủ Mỹ, quốc tế đương nhiệm và tiền nhiệm, quân nhân, nhân vật chính trị, nhà báo và các quan chức chủ chốt tại Ukraine.</p>
<p><strong>Vụ rò rỉ dữ liệu của KDDI làm lộ 14,2 triệu thông tin đăng nhập email</strong></p>
<p>Tuần qua, công ty viễn thông KDDI của Nhật Bản vừa xác nhận một vụ xâm phạm dữ liệu, trong đó các tin tặc đã truy cập vào một trong những hệ thống email của họ được năm nhà cung cấp dịch vụ Internet (ISP) khác trong nước sử dụng. Công ty cho biết phát hiện lỗ hổng này vào ngày 17/6 và đã phản ứng ngay lập tức bằng cách chặn kẻ tấn công và triển khai các biện pháp phòng vệ. Cuộc điều tra xác định rằng tin tặc đã khai thác lỗ hổng trong một phần mềm của bên thứ ba không được nêu tên mà KDDI sử dụng trên hệ thống của mình. Công ty tiết lộ sự cố này có thể làm rò rỉ địa chỉ email và mật khẩu của 14,2 triệu khách hàng.</p>
<p><strong>Mandiant tiết lộ cách các cuộc tấn công zero-day vào Cisco SD-WAN giành quyền truy cập root</strong></p>
<p>Mandiant đã cung cấp những thông tin mới về cách thức mà các tin tặc khai thác lỗ hổng Cisco Catalyst <a href="https://antoanthongtin.vn/tin/cisco-khac-phuc-lo-hong-sd-wan-vmanage-bi-khai-thac-trong-cac-cuoc-tan-cong-zero-day">SD-WAN</a> được theo dõi với mã CVE-2026-20245 trong các cuộc tấn công zero-day, để tạo ra các tài khoản root giả mạo trên các thiết bị mục tiêu. Lỗ hổng này là một lỗi tấn công chèn lệnh nghiêm trọng trong Cisco Catalyst SD-WAN Manager (vManage), Controller (vSmart) và Validator (vBond). Trong một báo cáo được công bố ngày 24/6, Mandiant tiết lộ CVE-2026-20245 đã bị khai thác như một lỗ hổng leo thang đặc quyền sau khi kẻ tấn công giành được quyền truy cập vào các thiết bị SD-WAN mục tiêu. Theo các nhà nghiên cứu, vụ xâm nhập bắt đầu bằng các kết nối ngang hàng SD-WAN trái phép được phát hiện trên cơ sở hạ tầng của nhà cung cấp dịch vụ.</p>
<p><strong>Tiện ích mở rộng độc hại Edgecution trên Malicious Edge</strong></p>
<p>Một tiện ích mở rộng độc hại của Microsoft <a href="https://antoanthongtin.vn/tin/tien-ich-mo-rong-doc-hai-tren-chrome-va-edge-co-kha-nang-chen-ma-doc-va-theo-doi-nguoi-dung">Edge</a> có tên gọi Edgecution đã được sử dụng trong một cuộc tấn công mã độc tống tiền để thoát khỏi môi trường bảo mật của trình duyệt, cũng như triển khai một backdoor dựa trên Python. Một cuộc tấn công Edgecution bắt đầu bằng việc kẻ tấn công giả danh nhân viên hỗ trợ công nghệ thông tin trên Microsoft Teams và hướng dẫn nhân viên truy cập vào một trang giả mạo với lý do cài đặt bản cập nhật bộ lọc thư rác.</p>
<p><strong>Vương quốc Anh sử dụng AI để xác định tuổi người xin tị nạn</strong></p>
<p>Chính phủ Vương quốc Anh đang có kế hoạch triển khai công nghệ ước tính tuổi qua khuôn mặt tại biên giới. Hệ thống sử dụng AI để phân tích khuôn mặt và dự đoán độ tuổi của những người xin tị nạn không có giấy tờ chứng minh. Tuy nhiên, một số chuyên gia đã chỉ trích kế hoạch này. Giáo sư Tim Cole, cựu thành viên hội đồng khoa học tư vấn cho Bộ Nội vụ Anh, cho rằng công nghệ quét khuôn mặt để xác định tuổi có độ chính xác rất thấp. Bộ Nội vụ Anh khẳng định công nghệ chỉ là công cụ hỗ trợ, không thay thế quyết định của con người. Trong trường hợp chưa chắc chắn, người xin tị nạn sẽ được coi là trẻ em cho đến khi có đánh giá bổ sung.</p>
<p><strong>Hoạt động của mã độc Amadey và StealC bị gián đoạn trong chiến dịch Operation Endgame</strong></p>
<p>Microsoft, Cơ quan Cảnh sát của Liên minh châu Âu (Europol) và các đối tác quốc tế đã phá vỡ cơ sở hạ tầng được sử dụng bởi các hoạt động độc hại Amadey và StealC như một phần của chiến dịch Operation Endgame, nhằm mục tiêu vào các dịch vụ tội phạm mạng và các băng đảng mã độc tống tiền. Theo Europol, chiến dịch này đã làm gián đoạn hoạt động của 326 máy chủ và 142 tên miền. Các nhà điều tra cũng xác định được hơn 41 triệu Euro (47 triệu USD) tiền điện tử có liên quan đến hoạt động tội phạm và thu hồi được khoảng 27 triệu thông tin đăng nhập bị đánh cắp từ hơn 385.000 hệ thống bị xâm nhập.</p>
<p><strong>Lỗ hổng Amazon Q cho phép đánh cắp thông tin đăng nhập đám mây thông qua các kho lưu trữ độc hại</strong></p>
<p>Các nhà nghiên cứu tại Wiz đã tiết lộ về một lỗ hổng nghiêm trọng trong <a href="https://antoanthongtin.vn/tin/chien-dich-glassworm-moi-nham-vao-macos-thong-qua-cac-tien-ich-mo-rong-openvsx-bi-xam-nhap">tiện ích mở rộng</a> Amazon Q Developer trên Visual Studio Code, có thể cho phép kẻ tấn công đánh cắp thông tin đăng nhập đám mây của các nhà phát triển. AWS đã nhận thông báo về vấn đề này vào ngày 20/4 và bản vá lỗi được phát hành vào ngày 12/5. Nguyên nhân dẫn đến lỗ hổng là do tiện ích mở rộng tự động thao tác trên các tệp cấu hình được nhúng trong workspace mà không cần yêu cầu người dùng trước. Điều đó có nghĩa là một kho lưu trữ độc hại có thể âm thầm chạy các lệnh do kẻ tấn công điều khiển trong nền ngay khi nhà phát triển mở nó, giành quyền truy cập vào bất kỳ thông tin đăng nhập đám mây và khóa API nào được tải trong môi trường của họ vào thời điểm đó.</p>
<p><strong>Thêm nhiều nạn nhân sau vụ tấn công mạng Klue được xác định</strong></p>
<p>Khoảng 20 khách hàng của Klue đã xác nhận rằng các hệ thống Salesforce của họ đã bị xâm phạm trong một cuộc tấn công chuỗi cung ứng hồi đầu tháng này. Vụ tấn công diễn ra từ ngày 11 đến 12/6, khi các tin tặc sử dụng thông tin đăng nhập cũ bị xâm phạm để truy cập vào nền tảng phân tích thị trường Klue, lấy OAuth token cho các tích hợp Klue của khách hàng và đánh cắp dữ liệu với số lượng lớn. Danh sách các tổ chức bị ảnh hưởng bao gồm AlertMedia, Blackbaud, Camunda, Cresta, Deel, Lucanet, Link11 và Tines. Klue có hàng trăm khách hàng và phạm vi ảnh hưởng có thể rộng hơn. Cần lưu ý rằng, một số khách hàng của Klue, chẳng hạn như Autodesk, có thể không sử dụng tính năng tích hợp Salesforce với Klue và do đó không bị ảnh hưởng.</p>
<p><strong>Tổ chức Linux Foundation công bố dự án bảo mật mã nguồn mở Akrite</strong></p>
<p>Ngày 25/6, Linux Foundation đã công bố một thông báo mới nhằm giải quyết hiệu quả các lỗ hổng bảo mật trong hệ sinh thái phần mềm mã nguồn mở (OSS). Được đặt tên là Akrites, hệ thống này thiết lập một Nhóm Phản ứng sự cố an ninh (SIRT) chung để phối hợp phát hiện, vá lỗi và công khai các lỗ hổng bảo mật của phần mềm mã nguồn mở. Akrites được hỗ trợ bởi Anthropic, AWS, Chainguard, Cisco, Citi, Endor Labs, Ericsson, Google, IBM, JPMorganChase, Microsoft và GitHub, NVIDIA, OpenAI, RapidFort, Red Hat,…</p>
<p><strong>Phát hiện lỗ hổng Windchill của PTC bị khai thác trong thực tế</strong></p>
<p>Các tác nhân đe dọa đã khai thác thành công một lỗ hổng trong PTC Windchill, đánh dấu trường hợp lạm dụng thực tế đầu tiên được xác nhận đối với nền tảng quản lý vòng đời sản phẩm (PLM) phổ biến này. Lỗ hổng này được theo dõi với mã CVE-2026-12569, ảnh hưởng đến các sản phẩm Windchill và FlexPLM của PTC. Lỗi xác thực đầu vào không đúng cách có thể bị kẻ tấn công từ xa, không cần xác thực khai thác để thực thi mã tùy ý thông qua các yêu cầu được tạo ra đặc biệt.</p>
<p><strong>Lỗ hổng bảo mật 25 năm tuổi đã được vá trong Curl</strong></p>
<p>Curl đã được cập nhật trong tuần này với các bản vá nhằm khắc phục 18 lỗ hổng bảo mật, bao gồm cả một lỗ hổng xuất hiện cách đây 25 năm. Được theo dõi với mã định danh CVE-2026-8932, liên quan đến việc tái sử dụng kết nối mTLS và có thể dẫn đến việc vượt qua xác thực, lỗ hổng này ảnh hưởng đến các ứng dụng libcurl chứ không phải công cụ dòng lệnh curl. Công ty quản lý lỗ hổng bảo mật Aisle cho biết, lỗ hổng tồn tại vì libcurl có thể sử dụng lại kết nối hiện có ngay cả sau khi cài đặt chứng chỉ máy khách hoặc khóa bí mật đã thay đổi.</p>
<p><strong>Cal Water khẳng định không có hệ thống OT nào bị xâm phạm trong vụ tấn công mạng Handala</strong></p>
<p>Cuộc điều tra do Cơ quan cấp nước California (Cal Water) tiến hành về vụ tấn công mạng gần đây do nhóm <a href="https://antoanthongtin.vn/tin/nhom-tin-tac-handala-cua-iran-de-doa-cac-binh-linh-my-tai-bahrain">tin tặc Handala</a> của Iran nhận trách nhiệm đã không tìm thấy bằng chứng về hoạt động bất thường nào trong môi trường công nghệ vận hành (OT) của công ty. Trước đó, Handala cho biết họ có thể đã làm gián đoạn nguồn cung cấp nước sau khi xâm nhập vào hệ thống của Cal Water nhưng đã quyết định không làm vậy. Tuyên bố cho thấy các tin tặc đã có được quyền truy cập sâu vào hệ thống điều khiển công nghiệp (ICS).</p>
<p><strong>Nhà Trắng can thiệp để hạn chế việc triển khai mô hình OpenAI</strong></p>
<p>Chính phủ Mỹ đã yêu cầu OpenAI trì hoãn và kiểm soát chặt chẽ việc công khai mô hình GPT-5.6 sắp ra mắt do lo ngại về an ninh quốc gia. Theo thỏa thuận tạm thời này, quyền truy cập trong giai đoạn xem trước ban đầu sẽ được các cơ quan chính phủ xem xét và phê duyệt theo từng khách hàng.</p>
<p><strong>Hệ thống AI Tulongfeng mới</strong></p>
<p>Giám đốc điều hành của công ty an ninh mạng Trung Quốc Qihoo 360 đã tuyên bố tạo ra một hệ thống AI tiên tiến có tên Tulongfeng. Công ty khẳng định hệ thống của họ có thể sánh ngang với các nền tảng AI hàng đầu của phương Tây như Mythos và có thể được sử dụng để xâm nhập mạng lưới của các tập đoàn và chính phủ. Vị giám đốc điều hành thừa nhận rằng bản thân AI của họ có thể không mạnh bằng Mythos, nhưng khả năng phát hiện lỗ hổng của Tulongfeng có thể tương đương khi kết hợp với các công nghệ khác của Qihoo.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bản tin An toàn thông tin tuần số 56</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ban-tin-an-toan-thong-tin-tuan-so-56/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 09 Jun 2026 21:25:02 +0000</pubDate>
				<category><![CDATA[Bản tin an toàn thông tin]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=47998</guid>

					<description><![CDATA[ Hồng Đạt Tuần 22 (01/6/2026 &#8211; 07/6/2026) ghi nhận nhiều diễn biến đáng chú ý trong lĩnh vực bảo mật và an toàn thông tin trong nước và quốc tế. Tại Việt Nam, các sự kiện đáng chú ý trong tuần qua như: Bộ Tư lệnh 86 tổ chức tập huấn lực lượng chuyên trách [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=H%E1%BB%93ng%20%C4%90%E1%BA%A1t">Hồng Đạt</a></div>
</div>
<p class="mt-3 excerpt">Tuần 22 (01/6/2026 &#8211; 07/6/2026) ghi nhận nhiều diễn biến đáng chú ý trong lĩnh vực bảo mật và an toàn thông tin trong nước và quốc tế. Tại Việt Nam, các sự kiện đáng chú ý trong tuần qua như: Bộ Tư lệnh 86 tổ chức tập huấn lực lượng chuyên trách công nghệ thông tin và chuyển đổi số trong Bộ Quốc phòng năm 2026; Quốc hội kiện toàn Ban Chỉ đạo về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số; 1,6 triệu thuê bao di động bị xác nhận “không chính chủ”; khởi tố hình sự 28 vụ xâm phạm quyền sở hữu trí tuệ. Trong khi đó, thế giới tiếp tục chứng kiến làn sóng tấn công mạng, các sự cố rò rỉ dữ liệu, khai thác lỗ hổng nghiêm trọng và các động thái mới liên quan đến AI, chuỗi cung ứng phần mềm và bảo vệ dữ liệu số.</p>
<article id="content" class="content gradient"><strong>ĐIỂM TIN TRONG NƯỚC</strong></p>
<p><strong>Tập huấn lực lượng chuyên trách công nghệ thông tin và chuyển đổi số trong Bộ Quốc phòng năm 2026</strong></p>
<p>Trong hai ngày từ 02 &#8211; 03/6, đã diễn ra Hội nghị tập huấn cho lực lượng chuyên trách công nghệ thông tin, chuyển đổi số của các cơ quan, đơn vị trong Bộ Quốc phòng năm 2026, dưới sự chủ trì và tổ chức của <a href="https://antoanthongtin.vn/tin/bo-tu-lenh-86-bo-quoc-phong-chuc-mung-tap-chi-an-toan-thong-tin-nhan-ky-niem-100-nam-ngay-bao-chi-cach-mang-viet-nam">Bộ Tư lệnh 86</a>. Tại Hội nghị, các học viên, đại biểu tham gia lớp tập huấn được tiếp thu các nội dung về khung kiến trúc dữ liệu Bộ Quốc phòng, từ điển dữ liệu, huấn luyện nền tảng điện toán đám mây, hệ sinh thái chatbot thông minh, AI, mạng di động dùng riêng cho Bộ Quốc phòng, các giải pháp mới trong bảo mật, an toàn thông tin trong Bộ Quốc phòng,…</p>
<p><strong>Quốc hội kiện toàn Ban Chỉ đạo về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số</strong></p>
<p>Chủ tịch Quốc hội Trần Thanh Mẫn đã ký ban hành Nghị quyết số 278/NQ-UBTVQH16 Kiện toàn Ban Chỉ đạo của Quốc hội về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Nghị quyết nêu rõ Ban Chỉ đạo làm việc theo nguyên tắc tập trung dân chủ; tập thể thảo luận, cho ý kiến, Trưởng Ban kết luận và chỉ đạo thực hiện. Chức năng, nhiệm vụ, quyền hạn, chế độ làm việc, quan hệ công tác của Ban Chỉ đạo của Quốc hội thực hiện Nghị quyết 57 thực hiện theo quy định của Ủy ban Thường vụ Quốc hội. Nghị quyết có hiệu lực kể từ ngày ký ban hành 03/6/2026.</p>
<p><strong>100% tổ chức tại Việt Nam ghi nhận vi phạm an ninh mạng</strong></p>
<p>Ngày 03/6, <a href="https://antoanthongtin.vn/tin/fortinet-ra-mat-phien-ban-fortios-80-tang-cuong-bao-mat-mang-voi-cac-tinh-nang-ai-tien-tien-sase-linh-hoat-va-sd-wan-tinh-gian">Fortinet</a> công bố Báo cáo Khoảng cách Kỹ năng An ninh mạng Toàn cầu năm 2026, chỉ ra rằng tình trạng thiếu kỹ năng an ninh mạng vẫn là nguyên nhân hàng đầu dẫn đến các vụ vi phạm an ninh nghiêm trọng trong các doanh nghiệp, tổ chức. Cụ thể, khảo sát được thực hiện với hơn 2.750 người ra quyết định trong lĩnh vực công nghệ thông tin, an ninh mạng tại 32 quốc gia. Đáng chú ý tại Việt Nam, 100% các tổ chức cho biết đã ghi nhận một hoặc nhiều vụ vi phạm trong 12 tháng qua, trong đó 36% tổ chức xác nhận đã trải qua từ 5 vụ vi phạm trở lên.</p>
<p><strong>Mô hình ngôn ngữ lớn tiếng Việt với 120 tỷ tham số</strong></p>
<p>Ngày 04/6, Trung tâm dịch vụ dữ liệu và trí tuệ nhân tạo <a href="https://antoanthongtin.vn/tin/viettel-cyber-security-canh-bao-xu-huong-tan-cong-moi-trong-quy-iii-2025-tai-viet-nam">Viettel</a> (Viettel AI) cho biết, mô hình VT-Super-120B-A12B do kỹ sư Viettel huấn luyện dựa trên kiến trúc của Nvidia, hướng tới tạo ra các AI hiểu sâu ngôn ngữ Việt Nam. Mô hình được xây dựng trên kiến trúc mở Nvidia Nemotron 3 Super, với quy mô 120 tỷ tham số. Theo đại diện Trung tâm, nhờ khả năng xử lý ngữ cảnh dài của kiến trúc Nvidia Nemotron, VT-Super-120B-A12B có thể duy trì mạch thông tin xuyên suốt giữa nhiều tài liệu, quy trình và hội thoại phức tạp trong cùng một tác vụ.</p>
<p><strong>Việt Nam đặt mục tiêu xuất khẩu công nghệ số 55 tỷ USD mỗi năm</strong></p>
<p>Thủ tướng ngày 04/6 đã phê duyệt Đề án hỗ trợ, phát triển doanh nghiệp công nghệ số Việt Nam vươn ra toàn cầu đến năm 2030, tầm nhìn đến năm 2045.  Đề án đặt mục tiêu đến năm 2030, cả nước phấn đấu có 5.000 doanh nghiệp công nghệ số Việt Nam phát sinh doanh thu từ thị trường quốc tế. Doanh thu xuất khẩu sản phẩm và dịch vụ công nghệ số đạt tối thiểu 55 tỷ USD mỗi năm, tăng trưởng bình quân 30%/năm. Tầm nhìn đến năm 2045, Việt Nam trở thành một trong những trung tâm công nghiệp công nghệ số hàng đầu khu vực và thế giới; có 10 doanh nghiệp công nghệ số ngang tầm các nước tiên tiến. Thương hiệu Make in Vietnam được cộng đồng quốc tế ghi nhận và có uy tín trên thị trường toàn cầu.</p>
<p><strong>1,6 triệu thuê bao di động bị xác nhận “không chính chủ”</strong></p>
<p>Tại họp báo thường kỳ tháng 5 của Bộ Khoa học và Công nghệ (KH&amp;CN) vào sáng 01/6, ông Nguyễn Anh Cương, Phó cục trưởng Viễn thông cho biết, chỉ trong vòng một tháng qua, đã có thêm 9 triệu thuê bao tiến hành xác nhận SIM chính chủ trên <a href="https://antoanthongtin.vn/tin/chuyen-doi-so-trong-bau-cu-cu-tri-co-the-thay-doi-noi-bo-phieu-tai-ung-dung-bau-cu-quoc-hoi-tren-vneid">VNeID</a>. Ngoài ra, khoảng 1,6 triệu số điện thoại được người dùng xác nhận “không chính chủ”. Hiện vẫn còn khoảng 25 triệu thuê bao chưa xác nhận trạng thái sử dụng chính chủ trên VNeID. Sau ngày 15/6, các số điện thoại chưa xác nhận tình trạng sử dụng trên VNeID sẽ bị khóa một chiều để yêu cầu chuẩn hóa thông tin.</p>
<p><strong>Khởi tố hình sự 28 vụ xâm phạm quyền sở hữu trí tuệ</strong></p>
<p>Theo Bộ KH&amp;CN, chỉ trong ba tuần, các cơ quan chức năng đã phát hiện và xử lý 1.438 vụ xâm phạm quyền sở hữu trí tuệ trên cả nước, trong đó 28 vụ bị khởi tố hình sự. Thông tin được ông Trần Lê Hồng, Phó Cục trưởng Cục Sở hữu trí tuệ, chia sẻ tại họp báo thường kỳ tháng 5 của Bộ KH&amp;CN. Đây là kết quả đợt cao điểm xử lý vi phạm <a href="https://antoanthongtin.vn/tin/thu-tuong-chinh-phu-chi-thi-tang-cuong-thuc-thi-quyen-so-huu-tri-tue">sở hữu trí tuệ</a> sau khi Thủ tướng ban hành Công điện 38 hồi đầu tháng 5.</p>
<p><strong>Bảo đảm 4 nguyên tắc trong triển khai mô hình chuyển đổi số cấp xã</strong></p>
<p>Ngày 04/6, tại Hội thảo tập huấn “Triển khai mô hình chuyển đổi số cấp xã, phường”, ông Đặng Tùng Anh, Phó Giám đốc Trung tâm Công nghệ &#8211; Chính phủ số, Cục Chuyển đổi số quốc gia, Bộ Khoa học và Công nghệ nhấn mạnh 4 nguyên tắc trong hướng dẫn triển khai mô hình chuyển đổi số cấp xã, phường. Cụ thể, nguyên tắc 1: Kiến trúc và quản trị dùng chung (ưu tiên nền tảng số dùng chung của Trung ương và tỉnh); không đầu tư hệ thống trùng lặp ở cấp xã, phường; dữ liệu quản trị theo nguyên tắc “đúng, đủ, sạch, sống, thống nhất, dùng chung”; phân định rõ giữa các nền tảng số dùng chung. Nguyên tắc 2: Bao trùm số &#8211; Không để người dân yếu thế (người cao tuổi, vùng khó khăn, người không có thiết bị) bị loại khỏi dịch vụ số. Nguyên tắc 3: An toàn, an ninh mạng &#8211; an toàn thông tin và bảo vệ dữ liệu cá nhân phải được tính từ thiết kế đến vận hành. Nguyên tắc 4: Linh hoạt theo điều kiện địa bàn &#8211; không áp dụng cứng tiêu chí kỹ thuật nơi chưa đủ điều kiện.</p>
<p><strong>Khẩn trương triển khai công nghệ chiến lược, phấn đấu có sản phẩm cụ thể trong năm 2026</strong></p>
<p>Sáng 04/6, tại trụ sở Chính phủ, Phó Thủ tướng Hồ Quốc Dũng chủ trì phiên họp thứ nhất của Tổ công tác của Chính phủ về phát triển công nghệ chiến lược và triển khai nhiệm vụ phát triển công nghệ chiến lược theo Quyết định số 808/QĐ-TTg ngày 06/5/2026 của Thủ tướng Chính phủ về giao nhiệm vụ phát triển công nghệ chiến lược. Kết luận phiên họp đầu tiên, Phó Thủ tướng Hồ Quốc Dũng yêu cầu các bộ, ngành chuyển ngay từ giai đoạn chuẩn bị sang triển khai thực tế, tập trung tạo ra sản phẩm, công nghệ và doanh nghiệp cụ thể; phấn đấu trong năm 2026 có các sản phẩm <a href="https://antoanthongtin.vn/tin/ban-hanh-danh-muc-cong-nghe-chien-luoc-va-danh-muc-san-pham-cong-nghe-chien-luoc">công nghệ chiến lược</a> đầu tiên.</p>
<p><strong>Tài sản mã hóa và tương lai thị trường tài chính số</strong></p>
<p>Ngày 05/6, tại trụ sở Ủy ban Chứng khoán Nhà nước, Hội nghị &#8220;Sản phẩm mới và Định hướng phát triển thị trường&#8221; năm 2026 với chủ đề &#8220;Tài sản mã hóa và tương lai thị trường tài chính số&#8221; đã thu hút hơn 150 đại biểu từ các cơ quan quản lý, tổ chức tài chính, doanh nghiệp, nhà đầu tư và cơ sở đào tạo. Tại Hội nghị, các đại biểu đã cập nhật xu hướng phát triển <a href="https://antoanthongtin.vn/tin/an-toan-va-bao-mat-mang-yeu-cau-tien-quyet-cho-thi-truong-tai-san-ma-hoa-thi-diem-tai-viet-nam">tài sản mã hóa</a> trên thế giới, tiềm năng ứng dụng tại Việt Nam và tiến trình xây dựng khung pháp lý cho thị trường giao dịch tài sản mã hóa. Nhiều nội dung về cơ chế quản lý, lộ trình vận hành thị trường, quy trình giao dịch và các lưu ý đối với nhà đầu tư cũng được trao đổi, thảo luận.</p>
<p><strong>ĐIỂM TIN QUỐC TẾ</strong></p>
<p><strong>Từ ngày 01/6, Malaysia cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội</strong></p>
<p>Từ ngày 01/6, <a href="https://antoanthongtin.vn/tin/tu-ngay-1-6-malaysia-cam-tre-em-duoi-16-tuoi-su-dung-mang-xa-hoi">Malaysia</a> bắt đầu thực thi quy định xác minh độ tuổi đối với các nền tảng mạng xã hội. Theo đó, trẻ em dưới 16 tuổi tại nước này sẽ không được phép tạo tài khoản mới, trong khi tất cả người dùng hiện tại phải xác nhận danh tính bằng các giấy tờ do chính phủ cấp.</p>
<p><strong>Nvidia ra mắt chip mới dành cho laptop chạy Windows</strong></p>
<p>Ngày 01/6, <a href="https://antoanthongtin.vn/tin/nvidia-ra-mat-chip-moi-danh-cho-laptop-chay-windows">Nvidia</a> đã công bố một con chip mạnh mẽ dành cho máy tính xách tay (laptop) mang tên RTX Spark. Về cơ bản, đây là phiên bản được cải tiến của DGX Spark ra mắt năm ngoái, nhưng được bổ sung hỗ trợ Windows. Giám đốc điều hành Nvidia, ông Jensen Huang tuyên bố với sức mạnh của chip RTX Spark, Microsoft và Nvidia sẽ “tái tạo” máy tính cá nhân khi chúng có thể xử lý được các công việc mà các siêu máy tính hiện nay mới làm được như xử lý dữ liệu địa chấn, nghiên cứu vật lý thiên văn hay sinh học kỹ thuật số.</p>
<p><strong>Tin tặc chiếm quyền kiểm soát hàng nghìn trang web để thực hiện các cuộc tấn công ClickFix và FakeUpdate</strong></p>
<p>Nhóm tội phạm mạng DriveSurge đã tiến hành các chiến dịch phát tán phần mềm độc hại quy mô lớn bằng cách sử dụng các kỹ thuật <a href="https://antoanthongtin.vn/tin/australia-canh-bao-ve-cac-cuoc-tan-cong-clickfix-nham-phat-tan-ma-doc-vidar-stealer">ClickFix</a> và FakeUpdates trên các trang web bị xâm nhập. Theo các nhà nghiên cứu tại công ty an ninh mạng SilentPush, hàng nghìn trang web đã bị xâm nhập trong các chiến dịch của DriveSurge nhằm chuyển hướng người truy cập đến cơ sở hạ tầng phát tán mã độc. Trong các cuộc tấn công FakeUpdates, tin tặc dụ dỗ nạn nhân bằng các thông báo cập nhật phần mềm giả mạo, ví dụ như bản cập nhật trình duyệt, để đánh lừa họ tải xuống và thực thi mã độc.</p>
<p><strong>Alphabet huy động 80 tỷ USD để phát triển AI</strong></p>
<p>Tập đoàn Alphabet, công ty mẹ của Google, ngày 01/6 thông báo kế hoạch huy động 80 tỷ USD nhằm tăng cường đầu tư cho hạ tầng AI, trong đó có khoản đầu tư 10 tỷ USD từ tập đoàn Berkshire Hathaway của tỷ phú Warren Buffett. Theo thông báo, nguồn vốn mới sẽ được sử dụng để mở rộng năng lực điện toán và các trung tâm dữ liệu phục vụ các sản phẩm, dịch vụ AI trong bối cảnh nhu cầu từ doanh nghiệp và người tiêu dùng tiếp tục tăng mạnh. Alphabet cho biết nhu cầu hiện nay đã vượt quá khả năng cung ứng của hệ thống hạ tầng hiện có.</p>
<p><strong>Lỗ hổng bảo mật Oracle WebLogic bị khai thác trong thực tế</strong></p>
<p>Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) cảnh báo các tổ chức rằng một lỗ hổng bảo mật trong Oracle WebLogic (CVE-2024-21182) đã được vá gần hai năm trước, hiện đang bị khai thác trên thực tế. Lỗ hổng này có thể bị tin tặc từ xa không cần xác thực, lợi dụng để xâm nhập các phiên bản Oracle WebLogic Server dễ bị tổn thương.</p>
<p><strong>Các gói NPM của Red Hat bị xâm nhập để đánh cắp thông tin đăng nhập của nhà phát triển</strong></p>
<p>Hơn 30 gói NPM namespace “@redhat-cloud-services” của <a href="https://antoanthongtin.vn/tin/vi-pham-du-lieu-cua-red-hat-leo-thang-khi-shinyhunters-tham-gia-hoat-dong-tong-tien">Red Hat</a> đã bị xâm phạm trong một cuộc tấn công chuỗi cung ứng, phát tán một biến thể mới của mã độc đánh cắp thông tin đăng nhập Shai-Hulud có tên gọi là “Miasma”. Vụ việc được phát hiện bởi các công ty bảo mật Aikido và OX Security, các nhà nghiên cứu tìm thấy hàng chục phiên bản gói phần mềm bị cài đặt backdoor chứa phần mềm độc hại, có khả năng đánh cắp thông tin đăng nhập của nhà phát triển, bí mật đám mây, khóa SSH, CI/CD token và một số thông tin nhạy cảm khác.</p>
<p><strong>Bản vá lỗi hằng tháng đầu tiên của Oracle khắc phục 77 lỗ hổng bảo mật</strong></p>
<p>Oracle vừa ra mắt bản cập nhật vá lỗi bảo mật quan trọng hằng tháng (CSPU) nhằm khắc phục 77 lỗ hổng, bao gồm hàng chục lỗ hổng nghiêm trọng. Được công bố vào đầu tháng 5/2026, các bản cập nhật hằng tháng nhằm mục đích bổ sung cho các bản vá lỗi quan trọng (CPU) hằng quý và giải quyết các vấn đề ưu tiên cao nhanh hơn. Bản cập nhật CSPU đầu tiên đã được phát hành vào cuối tháng 5 và tiếp tục được phát hành vào giữa tháng 6. Tháng 7 sẽ chứng kiến ​​sự ra mắt của CPU hằng quý, với hai bản cập nhật CSPU bổ sung dự kiến ​​vào ngày 18/8 và ngày 15/9.</p>
<p><strong>Vụ rò rỉ dữ liệu của DentaQuest đã làm lộ thông tin của 2,6 triệu tài khoản</strong></p>
<p>Vụ rò rỉ dữ liệu tại công ty DentaQuest được cho là đã làm rò rỉ dữ liệu nhạy cảm của 2,6 triệu tài khoản. Sự cố an ninh này được đưa ra ánh sáng vào tháng trước, khi nhóm tin tặc <a href="https://antoanthongtin.vn/tin/shinyhunters-tuyen-bo-vu-xam-nhap-he-thong-odido-anh-huong-den-hang-trieu-ca-nhan">ShinyHunters</a> liệt kê công ty này trên trang web rò rỉ dữ liệu của chúng và tuyên bố đánh cắp hơn 234 GB dữ liệu. Ngày 03/6, dịch vụ cảnh báo rò rỉ dữ liệu Have I Been Pwned (HIBP) đã phân tích thông tin bị rò rỉ và phát hiện ra rằng nó chứa hồ sơ của 2,6 triệu tài khoản, bao gồm những thông tin như địa chỉ email, họ tên, số điện thoại, giấy tờ tùy thân,bảo hiểm y tế, giới tính và ngày sinh.</p>
<p><strong>Lỗ hổng CIFSwitch Linux tồn tại 19 năm cho phép chiếm quyền root</strong></p>
<p>Các nhà nghiên cứu Asim Viladi Oglu Manizada thuộc SpaceX vừa công bố một lỗ hổng leo thang đặc quyền cục bộ mới trên <a href="https://antoanthongtin.vn/tin/lo-hong-fragnesia-moi-tren-linux-cho-phep-ke-tan-cong-gianh-quyen-root">Linux</a> mang tên CIFSwitch, cho phép người dùng thông thường giành quyền root bằng cách khai thác cơ chế xác thực của giao thức chia sẻ tệp CIFS/SMB. Lỗ hổng xuất phát từ cách kernel Linux xử lý các yêu cầu xác thực cifs.spnego khi truy cập các thư mục chia sẻ mạng CIFS/SMB sử dụng Kerberos hoặc SPNEGO.</p>
<p><strong>Trình duyệt Hola trên Windows bị xâm nhập để phát tán phần mềm khai thác tiền điện tử</strong></p>
<p>Phiên bản Windows của trình duyệt Hola đã bị xâm phạm trong một cuộc <a href="https://antoanthongtin.vn/tin/tan-cong-chuoi-cung-ung-pypi-qua-litellm-ma-doc-nham-vao-ha-tang-ai-va-dam-may">tấn công chuỗi cung ứng</a>, dẫn đến việc phát tán một tệp thực thi độc hại. Theo đó, trong các đợt kiểm tra tính toàn vẹn ứng dụng gần đây nhất, Sophos và các công ty an ninh mạng khác phát hiện một tệp thực thi không được khai báo có tên me.exe, được cài đặt trong và lưu trữ tại thư mục C:\Program Files\Hola\. Sau khi kiểm tra kỹ hơn, các nhà nghiên cứu tìm thấy những dấu hiệu cho thấy tệp nhị phân này là một phần mềm khai thác <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-thuc-thi-ma-tu-xa-trong-cong-cu-qinglong-de-khai-thac-tien-dien-tu">tiền điện tử</a> Monero.</p>
<p><strong>Lỗ hổng WP Maps Pro bị khai thác để chiếm quyền kiểm soát các trang web WordPress</strong></p>
<p>Theo cảnh báo của Defiant, các tin tặc đang khai thác một lỗ hổng nghiêm trọng trong plugin WP Maps Pro của <a href="https://antoanthongtin.vn/tin/lo-hong-nghiem-trong-tren-plugin-ninja-forms-cua-wordpress-hien-dang-bi-khai-thac">WordPress</a> để chiếm quyền kiểm soát các trang web. Lỗ hổng này theo dõi với mã định danh CVE-2026-8732 (điểm CVSS: 9.8), cho phép các tác nhân đe dọa không cần xác thực tạo tài khoản quản trị mới và chiếm quyền kiểm soát các trang web dễ bị tổn thương. Defiant cho biết, lỗ hổng bảo mật nằm ở callback AJAX được sử dụng để xử lý việc tạo quyền truy cập tạm thời, hàm này chỉ được bảo vệ bằng cách kiểm tra nonce. Hơn nữa, plugin này không bao gồm các bước kiểm tra quyền hạn, do đó cho phép kẻ tấn công không được xác thực gọi hành động AJAX với tham số check_temp được đặt thành false, cũng như tạo người dùng WordPress mới với vai trò quản trị viên.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/c6696106-0813-4ee2-81b7-23c220ac043e/wordpress-581849_1920.png" /></p>
<p><strong>Vụ rò rỉ dữ liệu của IMA Diligence Services ảnh hưởng đến 525.000 cá nhân</strong></p>
<p>Công ty IMA Diligence Services đang thông báo cho hơn 525.000 cá nhân rằng, thông tin của họ đã bị đánh cắp trong một vụ rò rỉ dữ liệu. Theo công ty, sự cố được phát hiện vào giữa tháng 12/2025 sau khi một máy chủ do bên thứ ba quản lý không thể truy cập được. Trong quá trình phân tích và điều tra, IMA Diligence Services phát hiện những kẻ tấn công đã truy cập vào máy chủ trong khoảng thời gian từ ngày 08 đến ngày 16/12 và đánh cắp một số tệp tin nhất định.</p>
<p><strong>Tây Ban Nha bắt giữ kẻ tiết lộ thông tin nhạy cảm của nhân viên chính phủ</strong></p>
<p>Tuần qua, Cảnh sát quốc gia <a href="https://antoanthongtin.vn/tin/tay-ban-nha-yeu-cau-nordvpn-va-protonvpn-chan-cac-trang-web-vi-pham-ban-quyen-laliga">Tây Ban Nha</a> đã bắt giữ một cá nhân vì làm rò rỉ thông tin nhạy cảm liên quan đến nhiều cơ quan nhà nước trọng yếu, trong đó bao gồm cả Viện An ninh mạng quốc gia (INCIBE). Sau khi xác định và tìm ra người chịu trách nhiệm về sự cố, cảnh sát đã đột kích vào nhà riêng của nghi phạm này và thu giữ máy tính cùng các thiết bị điện tử khác có thể chứa bằng chứng phục vụ công tác phân tích và điều tra số.</p>
<p><strong>Redis vá lỗ hổng cho phép chiếm quyền kiểm soát máy chủ</strong></p>
<p>Một lỗ hổng vừa được phát hiện trong Redis có thể cho phép kẻ tấn công thực thi lệnh hệ điều hành từ xa trên máy chủ chạy cơ sở dữ liệu. Với mã định danh CVE-2026-23479, lỗ hổng này tồn tại âm thầm hơn 2 năm kể từ khi xuất hiện trong Redis 7.2.0 vào đầu năm 2023. Về bản chất, đây là lỗi use-after-free nằm trong hàm unblockClientOnKey() thuộc tệp src/blocked.c. Trong trường hợp chưa thể vá ngay, quản trị viên có thể chặn quyền CONFIG và @scripting để ngăn chuỗi khai thác hiện tại, tuy nhiên chú ý đây chỉ là giải pháp tạm thời.</p>
<p><strong>Người dùng trình quản lý mật khẩu Dashlane bị khóa tài khoản do tấn công Brute Force</strong></p>
<p>Nhiều người dùng Dashlane đã bị khóa tài khoản sau các cuộc tấn công <a href="https://antoanthongtin.vn/tin/295-ip-doc-hai-phat-dong-cac-cuoc-tan-cong-brute-force-nham-vao-apache-tomcat-manager">Brute Force</a>, trong đó kẻ tấn công cố gắng đăng nhập từ các địa điểm từ xa và thiết bị không xác định. Trong một tuyên bố gửi tới BleepingComputer, Dashlane xác nhận rằng việc tạm khóa tài khoản là một phần trong quá trình phản ứng bảo mật tự động được thiết kế để bảo vệ chống lại việc chiếm đoạt tài khoản.</p>
<p><strong>Lỗ hổng mới trên IBM WebSphere cho phép chiếm quyền máy chủ từ xa</strong></p>
<p>IBM vừa phát hành cảnh báo về lỗ hổng nghiêm trọng CVE-2026-8633 (điểm CVSS: 9.8) trong hệ sinh thái <a href="https://antoanthongtin.vn/tin/tin-tac-co-the-chiem-quyen-kiem-soat-websphere-thong-qua-lo-hong-cve-2026-8633">WebSphere</a> Application Server. Nguyên nhân của lỗ hổng được xác định là lỗi Improper Control of Code Generation (CWE-94). Kẻ tấn công có thể gửi các yêu cầu HTTP được chế tạo đặc biệt để chèn mã độc vào quá trình xử lý của Web Server Plug-ins, từ đó dẫn đến thực thi mã từ xa. Bên cạnh khả năng thực thi mã, lỗ hổng còn mở ra nguy cơ HTTP Request Smuggling. Kỹ thuật này cho phép tin tặc thao túng cách các thành phần trung gian và máy chủ backend xử lý yêu cầu HTTP, từ đó vượt qua các cơ chế kiểm soát bảo mật hoặc truy cập trái phép vào các dịch vụ nội bộ.</p>
<p><strong>Chiến dịch lây nhiễm mã độc trên WordPress thông qua tính năng bình luận trên Steam</strong></p>
<p>Gần 2.000 trang web WordPress đã bị nhiễm phần mềm độc hại dựa vào các bình luận trên hồ sơ cộng đồng <a href="https://antoanthongtin.vn/tin/steam-va-microsoft-canh-bao-ve-lo-hong-unity-khien-game-thu-de-bi-tan-cong">Steam</a> để che giấu dữ liệu điều khiển và ra lệnh (C2). Kẻ tấn công sử dụng các ký tự Unicode vô hình để mã hóa một đoạn code tạo URL dẫn đến một script độc hại. Kể từ khi chiến dịch được phát hiện lần đầu vào tháng 7/2025, các kỹ sư bảo mật của GoDaddy đã tìm thấy phần mềm độc hại trên khoảng 1.980 trang web WordPress.</p>
<p><strong>Lỗ hổng Netlogon nghiêm trọng trên Windows đang trở thành mục tiêu tấn công của tin tặc</strong></p>
<p>Trung tâm An ninh mạng Bỉ (CCB) cảnh báo các tác nhân đe dọa đang khai thác lỗ hổng bảo mật Netlogon của Windows với mức độ nghiêm trọng cao để thực thi mã từ xa. Được theo dõi với mã CVE-2026-41089 (điểm CVSS: 9.8), lỗ hổng này tồn tại do vấn đề tràn bộ đệm dựa trên ngăn xếp, có thể bị khai thác thông qua các yêu cầu mạng được tạo ra một cách tinh vi.</p>
<p><strong>Microsoft bị chỉ trích vì dọa kiện người tiết lộ lỗ hổng Windows</strong></p>
<p>Theo TechCrunch, nhóm nhà nghiên cứu bảo mật có biệt danh Nightmare Eclipse gần đây đã công khai các lỗi bảo mật gồm BlueHammer, RedSun, UnDefend và YellowKey. Các lỗ hổng này ảnh hưởng đến công cụ chống virus tích hợp sẵn của Windows là Defender và công cụ mã hóa ổ đĩa BitLocker. Trong bài đăng trên trang blog chính thức, Microsoft chỉ trích đích danh Nightmare Eclipse, đe dọa sẽ kiện và báo cảnh sát. Gã khổng lồ công nghệ cho rằng nhà nghiên cứu bảo mật này đã không cố gắng báo cáo các lỗi cho công ty để họ có thể khắc phục. Theo Microsoft và CISA, một số lỗ hổng mà Nightmare Eclipse tiết lộ đã được các tin tặc sử dụng trong các cuộc tấn công thực tế sau đó.</p>
<p><strong>Tin tặc nhắm mục tiêu vào sàn giao dịch chứng khoán toàn cầu trong một chiến dịch gián điệp</strong></p>
<p>Các tin tặc đã xâm nhập vào tài khoản email của một giám đốc cấp cao tại một sàn giao dịch chứng khoán toàn cầu lớn và đánh cắp dữ liệu trong nhiều tháng. Vụ tấn công được nhóm chuyên gia săn lùng mối đe dọa của Symantec và Carbon Black thuộc Broadcom điều tra, bắt đầu vào tháng 10/2025, họ cho biết kẻ tấn công đã duy trì quyền truy cập vào hộp thư <a href="https://antoanthongtin.vn/tin/canh-bao-ma-doc-tong-tien-tan-cong-nguoi-dung-gmail-outlook-va-vpn">Outlook</a> bị xâm nhập cho đến tháng 3/2026. Mục tiêu của chiến dịch rất có thể là hoạt động gián điệp, nhưng Symantec và Carbon Black không chia sẻ bất kỳ thông tin nào về kẻ đứng sau vụ tấn công hoặc sàn giao dịch chứng khoán nào bị nhắm mục tiêu.</p>
<p><strong>Microsoft đang điều tra các vấn đề liên quan đến quyền truy cập tệp trong Office Apps và Teams</strong></p>
<p>Microsoft cho biết một sự cố đang diễn ra khiến người dùng nền tảng Teams và bộ ứng dụng Office dựa trên đám mây không thể mở tệp. Trước đó, tài khoản Twitter <a href="https://antoanthongtin.vn/tin/tycoon2fa-chiem-doat-tai-khoan-microsoft-365-thong-qua-tan-cong-phishing">Microsoft 365</a> Status của công ty đã đăng tải: “Chúng tôi đang điều tra các báo cáo cho rằng một số người dùng không thể mở tệp trong Office trên web hoặc <a href="https://antoanthongtin.vn/tin/nhom-tin-tac-kongtuke-su-dung-microsoft-teams-de-tan-cong-mang-doanh-nghiep">Microsoft Teams</a>”. Mặc dù chưa xác định rõ khu vực nào bị ảnh hưởng hoặc đưa ra thời gian cụ thể để khắc phục hoàn toàn, công ty cho biết hiện đang tiếp tục điều tra dữ liệu đo lường dịch vụ để xác định nguyên nhân gốc rễ của vấn đề.</p>
<p><strong>Tin tặc sử dụng AI Agent để tự động đánh cắp dữ liệu sau khi xâm nhập hệ thống</strong></p>
<p>Theo báo cáo từ Sysdig, một tác nhân đe dọa chưa xác định đã sử dụng một <a href="https://antoanthongtin.vn/tin/xuat-hien-ai-agent-tu-chu-dau-tien-tren-the-gioi">AI Agent</a> dựa trên mô hình ngôn ngữ lớn (LLM) để tự động thực hiện hàng loạt hoạt động sau khi chiếm được quyền truy cập vào hệ thống mục tiêu. Chuỗi tấn công bắt đầu bằng việc khai thác lỗ hổng CVE-2026-39987 trên nền tảng Marimo, một công cụ notebook mã nguồn mở dành cho Python. Lỗ hổng cho phép kẻ tấn công thực thi lệnh từ xa mà không cần xác thực trên các phiên bản Marimo từ 0.20.4 trở về trước. Sau khi giành được quyền thực thi mã trên máy chủ công khai, AI Agent tiếp tục thực hiện các bước trinh sát và mở rộng phạm vi tấn công một cách gần như tự động.​</p>
<p><strong>Microsoft khắc phục sự cố ảnh hưởng đến thiết lập xác thực MFA và dịch vụ MySignIn</strong></p>
<p>Microsoft đã khắc phục sự cố khiến khách hàng không thể thiết lập xác thực đa yếu tố (MFA) hoặc truy cập vào nền tảng My Sign-Ins. Trước đó, nhiều người dùng phản ánh gặp lỗi 504 Gateway Timeout khi cố gắng truy cập mysignins.microsoft.com. Sau khi nhận ra vấn đề, Microsoft đã chuyển sang sử dụng cơ sở hạ tầng thay thế an toàn hơn để giảm thiểu tác động, đồng thời cho biết họ hiện đang theo dõi dữ liệu đo lường dịch vụ để đảm bảo khôi phục hoàn toàn.</p>
<p><strong>Cảnh báo lỗ hổng GlobalProtect VPN</strong></p>
<p>Palo Alto Networks vừa cảnh báo lỗ hổng CVE-2026-0257 trên nền tảng <a href="https://antoanthongtin.vn/tin/lan-song-tan-cong-moi-nham-vao-cac-cong-thong-tin-globalprotect-cua-palo-alto">GlobalProtect</a> VPN đã bị tin tặc khai thác ngoài thực tế để tìm cách xâm nhập vào mạng nội bộ của các tổ chức. Lỗ hổng này xuất phát từ cách PAN-OS xử lý các cookie dùng để ghi nhớ trạng thái xác thực người dùng. Hệ thống sẽ giải mã các cookie này bằng khóa bí mật được cấu hình sẵn và tự động tin tưởng nội dung bên trong mà không kiểm tra tính hợp lệ của chữ ký số. Trong trường hợp cùng một chứng thư số được sử dụng cho cả dịch vụ web và tính năng ghi nhớ xác thực, kẻ tấn công có thể thu thập khóa công khai từ kết nối web để tạo ra các cookie giả mạo và vượt qua quá trình xác thực.</p>
<p><strong>Microsoft khắc phục sự cố cài đặt bản cập nhật bảo mật Windows KB5089549</strong></p>
<p>Microsoft đã khắc phục sự cố gây ra lỗi 0x800f0922 khi triển khai bản cập nhật bảo mật <a href="https://antoanthongtin.vn/tin/ban-cap-nhat-windows-11-kb5077241-cai-thien-bitlocker-va-bo-sung-cong-cu-sysmon">Windows 11</a> tháng 5/2026 (KB5089549). Như đã giải thích khi thừa nhận vấn đề này vào hai tuần trước, gã khổng lồ công nghệ cho biết lỗi này là do không đủ dung lượng trống trên phân vùng hệ thống EFI (ESP), dẫn đến việc bản cập nhật tự động bị hoàn tác trên các thiết bị bị ảnh hưởng. Người dùng gặp phải sự cố cài đặt này sẽ thấy thông báo “Something didn&#8217;t go as planned. Undoing changes” khi quá trình cập nhật được khôi phục. Ngoài ra, tại các mục nhật ký “SpaceCheck” và “ServicingBootFiles failed”, người dùng cũng có thể thấy dung lượng trống của phân vùng ESP là không đủ.</p>
<p><strong>Brave Software ra mắt nền tảng duyệt web trả phí Origin</strong></p>
<p>Brave Software vừa thông báo phát hành Origin, một phiên bản trình duyệt trả phí, tối giản và gọn nhẹ, loại bỏ các tính năng liên quan đến tiền điện tử, AI, phần thưởng và các tính năng khác nhằm mục đích kiếm tiền. Nhà phát triển trình duyệt cho biết Brave Origin được thiết kế dành cho người dùng muốn một trình duyệt đơn giản hơn, tập trung vào <a href="https://antoanthongtin.vn/tin/quyen-rieng-tu-va-an-ninh-quoc-gia-khi-ranh-gioi-khong-con-ro-rang">quyền riêng tư</a> mà không cần các dịch vụ và tích hợp tùy chọn tạo doanh thu của công ty.</p>
<p><strong>Hơn 1,4 triệu tài khoản bị vô hiệu hóa trong chiến dịch trấn áp tội phạm mạng</strong></p>
<p>Trong Chiến dịch Disruption Week, các cơ quan thực thi pháp luật và các công ty công nghệ đã triệt phá hơn 1,4 triệu tài khoản và cơ sở hạ tầng được các mạng lưới lừa đảo sử dụng trên khắp Đông Nam Á, trong đó bắt giữ 63 cá nhân. Chiến dịch này dẫn đến việc làm gián đoạn lưu lượng truy cập địa chỉ IP độc hại và các kết nối mạng được kẻ tấn công sử dụng, cũng như việc ngừng hoạt động các máy chủ và cơ sở hạ tầng lưu trữ liên quan.</p>
<p><strong>Hơn 1.100 máy chủ Gogs đối mặt nguy cơ bị chiếm quyền từ xa</strong></p>
<p>Theo Rapid7, một lỗ hổng bảo mật bảo mật nghiêm trọng trên Gogs (nền tảng Git mã nguồn mở tự lưu trữ phổ biến) có thể cho phép người dùng đã đăng nhập thực thi mã từ xa và chiếm quyền điều khiển máy chủ. Các nhà nghiên cứu cho biết lỗ hổng nằm trong cơ chế xử lý tính năng “Rebase before merging” của Gogs. Cụ thể, tin tặc có thể tạo một Pull Request với tên nhánh được thiết kế đặc biệt nhằm chèn tham số độc hại vào quá trình thực thi lệnh Git rebase. Khi quá trình rebase diễn ra, tham số này có thể kích hoạt việc thực thi các lệnh tùy ý trên máy chủ Gogs.</p>
<p><strong>Hơn 116.000 hệ thống Minecraft bị nhiễm mã độc WeedHack</strong></p>
<p>Một chiến dịch phần mềm độc hại quy mô lớn mang tên <a href="https://antoanthongtin.vn/tin/hon-116000-he-thong-minecraft-bi-nhiem-ma-doc-weedhack">WeedHack</a> đang nhắm mục tiêu vào các game thủ Minecraft và lây nhiễm hơn 116.000 hệ thống kể từ tháng 01/2026 đến nay. Mã độc này được phát tán thông qua các bản mod, client, cheat và tiện ích độc hại liên quan đến Minecraft, được quảng bá trên YouTube và thông qua các chiến dịch SEO (tối ưu hóa công cụ tìm kiếm). WeedHack hoạt động như một dịch vụ phần mềm độc hại (MaaS) với khả năng đánh cắp thông tin, cung cấp bảng điều khiển cho khách hàng xem thông tin đăng nhập và thông tin bị đánh cắp trên các hệ thống bị xâm nhập.</p>
<p><strong>Dự án Coreutils của Microsoft cho phép chạy lệnh Linux trên Windows</strong></p>
<p>Ngày 02/6, tại Hội nghị Build 2026 developer, Microsoft đã công bố phát hành Coreutils cho Windows với nhiều tiện ích dòng lệnh Linux thường dùng. Dự án này được thiết kế để giúp các nhà phát triển dễ dàng chuyển đổi giữa Linux, macOS, Windows và Windows Subsystem for Linux (WSL) mà không cần thay đổi workflow.</p>
<p><strong>OpenAI nâng cấp GPT-5.5 và lên kế hoạch loại bỏ các mô hình ChatGPT cũ</strong></p>
<p>OpenAI cho biết họ đang tung ra bản cập nhật mới nhằm cải thiện mô hình GPT-5.5 Instant hiện có, phản hồi chính xác hơn và sử dụng phong cách tốt hơn cho các câu trả lời của mình, đồng thời loại bỏ một số mô hình cũ, bao gồm cả o3. Công ty cũng đang rút ngắn các câu trả lời dài và nhiều gạch đầu dòng nhằm mục đích làm cho GPT nghe tự nhiên hơn. Những thay đổi này có nghĩa là các câu trả lời GPT giờ đây sẽ dễ hiểu và tự nhiên hơn trong cuộc trò chuyện hàng ngày.</p>
<p><strong>Bộ công cụ ransomware phát triển từ AI có khả năng tự động hóa việc né tránh EDR và ​​phát hiện AD</strong></p>
<p>Kẻ tấn công đang sử dụng bộ công cụ tấn công ransomware được xây dựng bằng AI, tự động hóa quá trình phát hiện <a href="https://antoanthongtin.vn/tin/kiem-tra-an-toan-khong-gian-mang-11-buoc-tang-cuong-bao-ve-dich-vu-thu-muc-active-directory">Active Directory</a> (AD) và giúp né tránh các giải pháp phát hiện và phản hồi điểm cuối (EDR). Các nhà nghiên cứu tại công ty an ninh mạng Sophos đã phát hiện hoạt động bất thường từ bộ công cụ này trên một hệ thống trong môi trường khách hàng, gây ra cảnh báo về các payload được lưu trữ tại C:\Users\User\Documents\test.</p>
<p><strong>Sự cố ngừng hoạt động của Microsoft Exchange Online gây ra tình trạng chậm trễ và lỗi gửi email</strong></p>
<p>Microsoft đang nỗ lực giải quyết sự cố dịch vụ trên diện rộng ảnh hưởng đến quy trình xử lý thư điện tử cho khách hàng <a href="https://antoanthongtin.vn/tin/microsoft-ngung-ho-tro-tls-phien-ban-cu-trong-exchange-online-bat-dau-tu-thang-7-2026">Exchange Online</a> trên khắp Bắc Mỹ, khu vực châu Á &#8211; Thái Bình Dương (APAC) và châu Âu. Trước đó, một số người dùng bị ảnh hưởng gặp phải lỗi gián đoạn SMTP tạm thời, với thông báo &#8220;Số lượng kết nối đồng thời tối đa trên mỗi nhóm tài nguyên đã vượt quá giới hạn, đang đóng kênh truyền dẫn&#8221;, trong khi những người khác có thể nhận thông báo &#8220;Kết nối đã bị đóng đột ngột (SuspiciousRemoteServerError)&#8221;.</p>
<p><strong>Tài khoản người dùng Instagram bị khóa sau khi Meta AI bị lạm dụng trong các cuộc tấn công</strong></p>
<p>Nhiều người dùng <a href="https://antoanthongtin.vn/tin/facebook-va-instagram-bi-eu-cao-buoc-gay-hai-cho-tre-em">Instagram</a> đã bị chiếm đoạt tài khoản sau khi tin tặc thuyết phục được các công cụ hỗ trợ dựa trên AI của Meta rằng chúng là chủ sở hữu hợp pháp. Ngày 01/6, nhiều chủ sở hữu các tài khoản có giá trị cao báo cáo đột nhiên mất quyền truy cập vào tài khoản chính mình, cho biết danh tính của họ đã được xác minh thông qua quét khuôn mặt. Quá trình chiếm đoạt bắt đầu bằng việc kẻ tấn công kích hoạt giao thức &#8220;quên mật khẩu&#8221; do tài khoản bị hack. Khi trợ lý ảo của Instagram yêu cầu người dùng xác minh bằng ảnh tự chụp, kẻ tấn công sẽ sử dụng một bức ảnh từ tài khoản mục tiêu, xử lý thông qua trình tạo video AI để biến nó thành ảnh động và tải lên Meta xác minh.</p>
<p><strong>Lỗ hổng nghiêm trọng của Kirki bị khai thác để chiếm đoạt tài khoản quản trị WordPress</strong></p>
<p>Các tin tặc đang khai thác một lỗ hổng leo thang đặc quyền nghiêm trọng (CVE-2026-8206) trong plugin Kirki trên WordPress để chiếm đoạt bất kỳ tài khoản người dùng nào, kể cả tài khoản quản trị viên. Nguyên nhân dẫn đến lỗ hổng này do lộ thông tin về điểm cuối API REST tùy chỉnh dùng để đặt lại mật khẩu thông qua hàm “handle_forgot_password()”, xuất phát từ việc plugin chấp nhận một địa chỉ email bất kỳ trong quá trình yêu cầu đặt lại mật khẩu. Khi người dùng cung cấp tên người dùng, plugin sẽ tạo một liên kết đặt lại mật khẩu hợp lệ cho tài khoản tương ứng, nhưng lại gửi liên kết đó đến địa chỉ email do kẻ tấn công cung cấp, thay vì địa chỉ email đã đăng ký của chủ tài khoản.</p>
<p><strong>Cảnh sát triệt phá 9 nhóm tội phạm trong chiến dịch trấn áp phát trực tuyến bất hợp pháp</strong></p>
<p>Các cơ quan thực thi pháp luật châu Âu và quốc tế đã triệt phá 9 nhóm tội phạm có tổ chức và bắt giữ 29 nghi phạm trong một chiến dịch trấn áp lớn đối với các hoạt động phát trực tuyến bất hợp pháp. Chiến dịch “KRATOS 2” kéo dài 7 tháng do Bulgaria điều phối với sự hỗ trợ của Cơ quan Cảnh sát Liên minh châu Âu (Europol) cùng 13 quốc gia. Sự hợp tác với các đối tác trong khu vực tư nhân cũng giúp các nhà điều tra xác định được hơn 18.000 địa chỉ IP liên quan đến các dịch vụ bất hợp pháp và 4.370 tên miền liên quan đến vi phạm bản quyền.</p>
<p><strong>Acer nỗ lực vá các lỗ hổng zero-day nghiêm trọng nhất trên các router Wave 7</strong></p>
<p>Acer xác nhận rằng họ đang nỗ lực khắc phục 2 <a href="https://antoanthongtin.vn/tin/microsoft-chia-se-giai-phap-khac-phuc-lo-hong-zero-day-yellowkey-tren-windows">lỗ hổng zero-day</a> nghiêm trọng cao nhất ảnh hưởng đến router Wave 7 chạy phiên bản firmware T7c_GBL_1.01.000055 trở xuống. Đầu tiên là CVE-2026-49200, một lỗ hổng kiểm soát truy cập có thể cho phép kẻ tấn công không được xác thực truy cập từ xa vào thông tin đăng nhập lưu trữ trong các tệp nhật ký. Với CVE-2026-49201, nguyên nhân do tệp nhị phân upload.cgi (chịu trách nhiệm xử lý các bản sao lưu thiết bị), chứa một khóa AES mã hóa cứng. Điều này cho phép kẻ tấn công giải mã, sửa đổi và mã hóa lại các bản sao lưu hệ thống, tạo điều kiện cho việc chèn backdoor.</p>
<p><strong>Lỗ hổng zero-day trong VS Code cho phép tin tặc đánh cắp GitHub token</strong></p>
<p>Ngày 02/6, nhà nghiên cứu bảo mật Ammar Askar đã công bố mã khai thác lỗ hổng zero-day trong Visual Studio Code (<a href="https://antoanthongtin.vn/tin/chien-dich-glassworm-quay-tro-lai-trong-lan-song-thu-ba-cua-cac-goi-vs-code-doc-hai">VS Code</a>), cho phép kẻ tấn công đánh cắp token xác thực của GitHub bằng cách đánh lừa người dùng nhấp vào một liên kết. Theo Askar, tin tặc khai thác lỗ hổng này có thể cài đặt các tiện ích mở rộng độc hại để đánh cắp OAuth token của GitHub khi chúng được chuyển đến github.dev (một phiên bản VS Code dựa trên trình duyệt được sử dụng để làm việc với các kho lưu trữ GitHub).</p>
<p><strong>Tin tặc Trung Quốc sử dụng mã độc Atlas RAT mới trong các cuộc tấn công mạng nhắm vào châu Âu</strong></p>
<p>Một nhóm tin tặc đến từ <a href="https://antoanthongtin.vn/tin/vuong-quoc-anh-canh-bao-ve-viec-tin-tac-trung-quoc-su-dung-mang-proxy-de-ne-tranh-phat-hien">Trung Quốc</a> có tên gọi TA4922 đã mở rộng mục tiêu tấn công mạng sang khu vực châu Âu, đáng chú ý là việc triển khai phần mềm độc hại mới là Atlas RAT. Báo cáo của Proofpoint nêu bật Atlas RAT, một loại mã độc truy cập từ xa mới được phát hiện, cung cấp cho kẻ tấn công những khả năng như trinh sát hệ thống; đánh cắp tệp tin có chủ đích; tải xuống plugin và dữ liệu; keylogging; chụp ảnh màn hình; ghi âm và ghi hình webcam; các lệnh tắt/khởi động lại hệ thống. Đáng chú ý, phần mềm độc hại này có một số bước kiểm tra chống sandbox và chống phân tích, bao gồm tìm kiếm tên người dùng và khóa registry liên quan đến Microsoft Defender Application Guard, dịch vụ “CExecSvc” và OS UUID.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/6ca277dc-9f0c-427f-a357-3e7feb3a3196/chinese-hacker-flag(2).jpg" /></p>
<p><strong>Tổng thống Trump ký Sắc lệnh yêu cầu thẩm định các mô hình AI hàng đầu</strong></p>
<p>Tổng thống Donald Trump đã ký một Sắc lệnh hành pháp về giám sát AI vào ngày 02/6, chưa đầy hai tuần sau khi hoãn một buổi lễ tại Nhà Trắng vì lo ngại rằng một chính sách tương tự có thể làm suy yếu ưu thế công nghệ của Mỹ. Sắc lệnh này thiết lập một khuôn khổ để chính phủ liên bang xem xét các rủi ro an ninh quốc gia của các hệ thống AI tiên tiến nhất trong thời gian tối đa một tháng, trước khi chúng được công bố rộng rãi. Sắc lệnh nêu rõ sự tham gia của các nhà phát triển AI là tự nguyện.</p>
<p><strong>Singapore ứng dụng AI Agent trong lĩnh vực công</strong></p>
<p>Chính phủ Singapore cho biết đang xây dựng một cơ chế đăng ký tập trung đối với các AI Agent được sử dụng trong khu vực công. Theo báo The Straits Times, hệ thống này dự kiến phục vụ khoảng 150.000 công chức và cho phép theo dõi thông tin về chủ sở hữu, chức năng, phạm vi hoạt động cũng như quyền truy cập của từng AI Agent. Động thái trên diễn ra trong bối cảnh Singapore đang đẩy mạnh ứng dụng AI vào công việc hành chính. Hiện hơn một nửa số công chức nước này đã sử dụng các công cụ AI tạo sinh do Chính phủ phát triển, trong khi nhiều nền tảng AI mới đang được thử nghiệm để hỗ trợ xử lý hồ sơ, tổng hợp thông tin và nâng cao hiệu quả phục vụ người dân.</p>
<p><strong>Cảnh báo các cuộc tấn công mạng nhắm vào hệ thống giám sát bể chứa nhiên liệu</strong></p>
<p>CISA và Cục Điều tra Liên bang (FBI) cùng các cơ quan khác của Chính phủ Mỹ đang cảnh báo rằng các tin tặc đang nhắm mục tiêu vào các hệ thống đo mức nhiên liệu tự động (ATG) được kết nối Internet, dùng để giám sát các bể chứa nhiên liệu và chất lỏng trong nhiều lĩnh vực cơ sở hạ tầng quan trọng. Chính phủ Mỹ cho biết các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị không được bảo mật và thay đổi cài đặt hệ thống thông qua việc thực thi lệnh.</p>
<p><strong>Lỗ hổng nghiêm trọng trong điện thoại VoIP của HP tạo điều kiện cho việc xâm nhập mạng doanh nghiệp</strong></p>
<p>Rapid7 cảnh báo rằng một lỗ hổng bảo mật nghiêm trọng trong nhiều mẫu điện thoại VoIP HP Poly Voice có thể bị khai thác để thực thi mã từ xa với quyền <a href="https://antoanthongtin.vn/tin/lo-hong-copy-fail-moi-tren-linux-cho-phep-tin-tac-chiem-quyen-root">root</a>, cho phép kẻ tấn công giành được chỗ đứng trong mạng lưới doanh nghiệp. Được theo dõi với mã CVE-2026-0826 (điểm CVSS: 9.2), là lỗi tràn bộ đệm dựa trên ngăn xếp trong quá trình phân tích cú pháp các thuộc tính của Session Description Protocol (SDP) và ảnh hưởng đến các thiết bị đã bật tính năng Interactive Connectivity Establishment (ICE).</p>
<p><strong>Cisco cảnh báo về mã PoC của lỗ hổng bảo mật nghiêm trọng trên Unified CM</strong></p>
<p>Ngày 03/6, <a href="https://antoanthongtin.vn/tin/lo-hong-bao-mat-moi-tren-cisco-catalyst-sd-wan-hien-dang-bi-khai-thac-rong-rai">Cisco</a> đã phát hành các bản vá lỗi cho một lỗ hổng bảo mật nghiêm trọng trong Unified Communications Manager (Unified CM) và Unified Communications Manager Session Management Edition (Unified CM SME), đồng thời cảnh báo rằng mã PoC cho lỗ hổng này đã tồn tại. Được theo dõi với mã CVE-2026-20230 (điểm CVSS: 8.6), xuất phát từ việc dữ liệu đầu vào trong các HTTP request cụ thể không được xác thực đúng cách, cho phép kẻ tấn công thực hiện các cuộc tấn công SSRF.</p>
<p><strong>Lỗ hổng FlagLeft mới trên Microsoft 365</strong></p>
<p>Một lỗ hổng bảo mật mới có tên gọi FlagLeft, có thể khiến nhiều ứng dụng Microsoft 365 trên Android đối mặt với nguy cơ bị chiếm đoạt token đăng nhập. Lỗ hổng này ảnh hưởng đến hàng tỷ người dùng trên toàn cầu và cho phép ứng dụng độc hại trên cùng thiết bị truy cập các dịch vụ Microsoft, dưới danh nghĩa người dùng mà không cần sự cho phép hay bất kỳ tương tác nào.</p>
<p><strong>Tin tặc lợi dụng tên miền Google DoubleClick để phát tán mã độc DesckVB RAT</strong></p>
<p>Một chiến dịch phát tán mã độc mới vừa công ty an ninh mạng Huntress phát hiện đang lợi dụng chính tên miền hợp pháp của Google để qua mặt hệ thống bảo mật và đánh lừa người dùng tải xuống mã độc điều khiển từ xa DesckVB RAT. Cuộc tấn công bắt đầu bằng một email <a href="https://antoanthongtin.vn/tin/signal-bo-sung-canh-bao-bao-mat-doi-voi-tan-cong-ky-nghe-xa-hoi-va-phishing">phishing</a> có đính kèm tệp HTML, khi nạn nhân mở tệp này, trình duyệt sẽ tự động chuyển hướng thông qua URL của Google DoubleClick Campaign Manager (nền tảng quảng cáo và theo dõi click hợp pháp của Google). Do DoubleClick là tên miền đáng tin cậy, nhiều công cụ lọc email và hệ thống bảo mật không đánh dấu đây là liên kết nguy hiểm. Sau khi đi qua lớp chuyển hướng này, nạn nhân tiếp tục bị dẫn tới một website giả mạo được cá nhân hóa theo từng người dùng.</p>
<p><strong>Chiến dịch đánh cắp thông tin thẻ tín dụng lợi dụng AI của Stripe</strong></p>
<p>Một chiến dịch mới của Magecart đang sử dụng cơ sở hạ tầng API của Stripe để lưu trữ phần mềm đánh cắp thông tin thẻ tín dụng và dữ liệu bị đánh cắp từ các trang thanh toán. Toàn bộ hoạt động độc hại dựa vào Google Tag Manager và các tên miền của Stripe &#8211; googletagmanager.com và api.stripe.com &#8211; vốn được các cửa hàng trực tuyến tin tưởng một cách mặc định. Dòng mã độc mới này được các nhà nghiên cứu tại công ty bảo mật thương mại điện tử Sansec phát hiện, họ nhận thấy mã độc được tải từ Google Tag Manager (GTM) container và thực thi trên mọi trang tải container đó.</p>
<p><strong>Cảnh báo lỗ hổng bảo mật HTTP/2 Bomb có khả năng đánh sập các máy chủ web chỉ trong vài giây</strong></p>
<p>Các nhà nghiên cứu bảo mật của công ty an ninh mạng Calif vừa đưa ra cảnh báo các kỹ thuật tấn công từ chối dịch vụ (DoS) có thể được kết hợp với nhau trong một lỗ hổng bảo mật mới có tên HTTP/2 Bomb, có khả năng đánh sập các máy chủ web lớn. Theo công ty có trụ sở tại California, cuộc tấn công này có khả năng ảnh hưởng đến hơn 880.000 trang web hỗ trợ HTTP/2 và chạy cấu hình mặc định của <a href="https://antoanthongtin.vn/tin/tin-tac-xam-nhap-may-chu-nginx-de-chuyen-huong-luu-luong-truy-cap-cua-nguoi-dung">NGINX</a>, Apache HTTPD, Microsoft IIS, Envoy hoặc Cloudflare Pingora.</p>
<p><strong>Google bổ sung tính năng bảo vệ Android chống lại các cuộc gọi lừa đảo bằng công nghệ deepfake AI</strong></p>
<p>Google đang giới thiệu một tính năng bảo mật mới trên Android, với khả năng phát hiện và gắn cờ các cuộc gọi điện thoại mà kẻ lừa đảo sử dụng AI để mạo danh các liên hệ cá nhân của người dùng. Tính năng này được gọi là “fake call detection”, dự kiến được triển khai trên toàn cầu trong tháng 6 này đối với các thiết bị Android 12 trở lên, bắt đầu với các thiết bị Pixel và sẽ được bật mặc định. Sau khi kích hoạt, tính năng sẽ hoạt động tự động khi cả người gọi và người nhận đều đang sử dụng ứng dụng Phone by Google: khi một người liên hệ thực hiện cuộc gọi, thiết bị của họ sẽ gửi tín hiệu xác nhận được mã hóa đến thiết bị của người nhận trong thời gian thực.</p>
<p><strong>Google phát hành bản vá khắc phục 124 lỗ hổng trên Android</strong></p>
<p>Vừa qua, Google đã phát hành bản cập nhật bảo mật Android tháng 6/2026 để khắc phục 124 lỗ hổng, bao gồm một lỗ hổng zero-day bị khai thác trong các cuộc <a href="https://antoanthongtin.vn/tin/canh-bao-chien-dich-tan-cong-co-chu-dich-vao-cac-he-thong-quan-trong">tấn công có chủ đích</a>. Tác nhân đe dọa cục bộ có thể khai thác lỗ hổng bảo mật nghiêm trọng trong Android Framework (được theo dõi với mã CVE-2025-48595) để giành quyền thực thi mã và leo thang đặc quyền trên các thiết bị chạy Android 14 trở lên.</p>
<p><strong>Meta trì hoãn ra mắt mô hình AI mới cho các nhà phát triển</strong></p>
<p>Theo The Wall Street Journal, Meta Platforms đã trì hoãn kế hoạch phát hành công cụ truy cập Muse Spark trong gần 2 tháng. Tính đến ngày 02/6, công ty chưa ấn định thời điểm ra mắt cụ thể. Meta ban đầu dự kiến mở API vào khoảng thời gian ra mắt Muse Spark hồi tháng 4. Hai ngày sau đó, Giám đốc AI của Meta Alexandr Wang viết trên mạng xã hội X rằng API của Muse Spark sẽ sớm được phát hành. Tuy nhiên, kế hoạch sau đó bị lùi từ tháng 4 sang tháng 5 do lỗi trong quá trình thử nghiệm và nhu cầu bổ sung hạ tầng. Việc phát hành tiếp tục bị hoãn sang tháng 6.</p>
<p><strong>CISA cảnh báo về các cuộc tấn công đang diễn ra nhằm khai thác các lỗ hổng trên Android và Linux</strong></p>
<p>Mới đây, CISA đã cảnh báo các tin tặc đang khai thác các lỗ hổng trong kernel Linux và hệ điều hành Android. Lỗ hổng mới nhất mà cơ quan này thêm vào danh mục Các lỗ hổng bị khai thác đã biết (KEV) là CVE-2025-48595, một lỗi tràn số nguyên nghiêm trọng trong framework Android. Ngoài ra, một lỗ hổng khác mà CISA thêm vào KEV là CVE-2022-0492, ảnh hưởng đến nhiều nhánh kernel Linux, từ 2.6 đến 4.20 và từ 5.5 đến 5.17. Lỗ hổng nằm ở hàm “cgroup_release_agent_write()” của cgroups v1 subsystem, do việc kiểm tra xác thực không đầy đủ có thể bị kẻ tấn công cục bộ lợi dụng để vượt qua cơ chế cách ly namespace, leo thang đặc quyền và thoát khỏi container để giành quyền truy cập cấp root trên hệ thống máy chủ.</p>
<p><strong>Mỹ trừng phạt sàn giao dịch tiền điện tử Nobitex</strong></p>
<p>Văn phòng Kiểm soát Tài sản nước ngoài (OFAC) thuộc Bộ Tài chính Mỹ đã công bố các biện pháp trừng phạt đối với Nobitex, sàn giao dịch <a href="https://antoanthongtin.vn/tin/tin-tac-khai-thac-lo-hong-thuc-thi-ma-tu-xa-trong-cong-cu-qinglong-de-khai-thac-tien-dien-tu">tiền điện tử</a> lớn nhất của Iran, vì đã tạo điều kiện thuận lợi cho các khoản thanh toán liên quan đến hoạt động khủng bố. Nobitex được cho là đã giúp né tránh các lệnh trừng phạt kinh tế và tạo điều kiện thuận lợi cho các giao dịch liên quan đến Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC). Trong số các giao dịch, nhà chức trách Mỹ phát hiện các ví điện tử có liên quan đến các nhóm tin tặc mã độc tống tiền có liên hệ IRGC.</p>
<p><strong>Microsoft ra chip lượng tử mới với sự hỗ trợ của AI</strong></p>
<p>Microsoft vừa công bố chip lượng tử Majorana 2 sử dụng vật liệu gốc chì mới, đồng thời tuyên bố &#8220;do các công cụ AI khoa học vật liệu hỗ trợ&#8221;. Ra mắt sự kiện Microsoft Build 2026 ở San Francisco (Mỹ) tuần này, thay đổi lớn nhất của Majorana 2 so với bản tiền nhiệm Majorana 1 năm ngoái nằm ở vật liệu. Trong khi <a href="https://antoanthongtin.vn/tin/nvidia-ra-mat-chip-moi-danh-cho-laptop-chay-windows">chip</a> lượng tử của Google, IBM và các công ty khác dùng dây dẫn siêu dẫn làm từ nhôm, chip mới được làm từ gốc chì, kim loại vốn có kích thước nguyên tử lớn hơn do số lượng lớp electron nhiều hơn.</p>
<p><strong>Microsoft ra mắt trợ lý AI cá nhân Scout</strong></p>
<p>Microsoft vừa ra mắt Scout, một trợ lý AI cá nhân mới, được thiết kế để hỗ trợ người dùng trong hệ sinh thái Microsoft 365. Scout được phát triển dựa trên OpenClaw, một nền tảng AI từng gây chú ý trong giới công nghệ vào đầu năm 2026. Công cụ mới của Microsoft hoạt động như một trợ lý luôn sẵn sàng, có thể đồng hành với người dùng khi xử lý công việc trên máy tính và trình duyệt web.</p>
<p><strong>Google khắc phục lỗi Gemini trên Android có thể bị chiếm quyền qua tin nhắn giả mạo</strong></p>
<p>Một lỗ hổng bảo mật nghiêm trọng vừa được nhà nghiên cứu Or Yair thuộc công ty an ninh mạng SafeBreach phát hiện, cho thấy <a href="https://antoanthongtin.vn/tin/canh-bao-nguy-co-mat-du-lieu-google-drive-tu-tro-ly-ai">trợ lý AI</a> Google Gemini trên Android từng có thể bị thao túng chỉ thông qua một thông báo độc hại từ các ứng dụng nhắn tin phổ biến như <a href="https://antoanthongtin.vn/tin/phan-mem-doc-hai-tclbanker-moi-tu-lay-lan-qua-whatsapp-va-outlook">WhatsApp</a>, Slack, Signal, Instagram hay Facebook Messenger. Đáng chú ý, nạn nhân không cần cài đặt ứng dụng độc hại nào trên điện thoại. Chỉ cần Gemini đọc và xử lý một thông báo chứa “chỉ thị ngầm”, trợ lý AI này có thể bị điều khiển để thực hiện các hành động nguy hiểm như mở cửa sổ thông minh, tham gia cuộc gọi Zoom, gửi tin nhắn giả mạo,…</p>
<p><strong>Lỗ hổng Mirasvit bị khai thác để thực thi mã trên máy chủ Magento</strong></p>
<p>Ngày 03/5, CISA, đã kêu gọi các cơ quan liên bang vá ngay lập tức một lỗ hổng nghiêm trọng trong tiện ích mở rộng Mirasvit Full Page Cache Warmer dành cho Magento 2. Với mã định danh CVE-2026-45247 (điểm CVSS:9.8), là một lỗ hổng chèn đối tượng <a href="https://antoanthongtin.vn/tin/plugin-w3-total-cache-wordpress-de-bi-tan-cong-bang-lenh-php">PHP</a> có thể bị khai thác từ xa không cần xác thực, để thực thi mã tùy ý trên máy chủ Magento và Adobe Commerce. Kẻ tấn công có thể khai thác lỗ hổng Mirasvit bằng cách chèn các đối tượng PHP được tuần tự hóa một cách tinh vi vào cookie CacheWarmer, sau đó giải tuần tự hóa chúng mà không hạn chế các lớp có thể được khởi tạo.</p>
<p><strong>Google ra mắt ứng dụng AI biến dữ liệu cá nhân thành gợi ý hằng ngày</strong></p>
<p>Mới đây, Google vừa cho ra mắt Dreambeans, một ứng dụng AI thử nghiệm mới trên iOS và Android, có khả năng biến dữ liệu từ các dịch vụ Google của người dùng thành những “câu chuyện” minh họa theo phong cách hoạt hình. Bà Gozde Oznur, người phụ trách sản phẩm, cho biết ứng dụng này sử dụng dữ liệu từ nhiều dịch vụ Google để tạo danh sách các câu chuyện được minh họa bằng AI. Nội dung có thể gồm gợi ý địa điểm nên đến, chủ đề nên tìm hiểu, hoạt động nên thử, chuyến đi sắp tới hoặc sự kiện người dùng cần chú ý.</p>
<p><strong>Phần mềm độc hại IronWorm mới tấn công 36 gói trong chuỗi cung ứng NPM</strong></p>
<p>Một cuộc tấn công chuỗi cung ứng mới đã lây nhiễm 36 gói trên Node Package Manager (NPM) bằng phần mềm độc hại đánh cắp thông tin có tên IronWorm. Mã độc này nhắm mục tiêu vào 86 biến môi trường (cặp khóa/giá trị) và 20 tệp có thể chứa thông tin xác thực OpenAI, AWS, Anthropic và NPM, các tệp cấu hình vault, khóa SSH và các tệp ví tiền điện tử Exodus. Theo các nhà nghiên cứu tại công ty an ninh mạng JFrog, IronWorm phát triển bằng ngôn ngữ Rust, ẩn mình sau <a href="https://antoanthongtin.vn/tin/tin-tac-trung-quoc-su-dung-rootkit-de-che-giau-hoat-dong-cua-phan-mem-doc-hai-toneshell">rootkit</a> kernel eBPF và liên lạc với người điều hành thông qua mạng Tor.</p>
<p><strong>Cisco cảnh báo về lỗ hổng bảo mật chưa được vá trên SD-WAN bị khai thác trong các cuộc tấn công</strong></p>
<p>Ngày 04/6, Cisco cảnh báo về một lỗ hổng bảo mật nghiêm trọng chưa được vá trong Cisco Catalyst SD-WAN Manager (CVE-2026-20245) đang bị khai thác tích cực trong các cuộc tấn công cho phép leo thang đặc quyền root. Lỗ hổng này ảnh hưởng đến tất cả các loại triển khai, bao gồm On-Prem Deployment, Cisco SD-WAN Cloud-Pro, Cisco <a href="https://antoanthongtin.vn/tin/lo-hong-bao-mat-moi-tren-cisco-catalyst-sd-wan-hien-dang-bi-khai-thac-rong-rai">SD-WAN</a> Cloud (Cisco Managed) và Cisco SD-WAN for Government (FedRAMP). Cisco cho biết vấn đề bắt nguồn từ việc xác thực không đầy đủ dữ liệu do người dùng cung cấp, điều này có thể cho phép kẻ tấn công cục bộ với quyền hạn thấp thực thi các lệnh tùy ý với quyền root.</p>
<p><strong>Gián điệp Trung Quốc nhắm mục tiêu vào các quan chức chính phủ và quân đội bằng các cơ hội việc làm giả mạo</strong></p>
<p>Liên minh Five Eyes cảnh báo rằng các sĩ quan tình báo quân sự Trung Quốc đang giả danh là người tuyển dụng trong các chiến dịch trực tuyến nhắm vào các nhân viên chính phủ và quân đội có quyền tiếp cận thông tin nhạy cảm. Sử dụng các thông báo tuyển dụng giả mạo trên các trang <a href="https://antoanthongtin.vn/tin/tu-ngay-1-6-malaysia-cam-tre-em-duoi-16-tuoi-su-dung-mang-xa-hoi">mạng xã hội</a> và nền tảng tuyển dụng, gián điệp Trung Quốc giả danh các viện nghiên cứu, công ty tư vấn tư nhân và công ty nhân sự, đăng quảng cáo tuyển dụng các vị trí như nhà phân tích chính sách đối ngoại và quốc phòng. Quy trình tuyển dụng giả mạo này nhằm mục đích gây áp lực buộc các ứng viên tiết lộ thông tin mật hoặc thông tin đặc quyền.</p>
<p><strong>CISA: Tin tặc đang khai thác lỗ hổng Serv-U của SolarWinds để đánh sập máy chủ</strong></p>
<p>Ngày 05/6, CISA đưa ra cảnh báo rằng tin tặc hiện đang tích cực khai thác lỗ hổng nghiêm trọng <a href="https://antoanthongtin.vn/tin/lo-hong-nghiem-trong-tren-solarwinds-serv-u-cho-phep-truy-cap-quyen-root-vao-may-chu">SolarWinds</a> Serv-U vừa được vá gần đây để đánh sập máy chủ. Trước đó một ngày, SolarWinds đã phát hành bản vá lỗi Serv-U 15.5.4 Hotfix 1 để khắc phục lỗ hổng từ chối dịch vụ này (CVE-2026-28318). Công ty khuyến cáo các quản trị viên nếu chưa thể triển khai bản vá ngay lập tức nên hạn chế quyền truy cập vào các địa chỉ đã biết, đồng thời chặn bất kỳ yêu cầu POST nào chứa content-encoding.</p>
<p><strong>Các lời nhắc đăng nhập Polyfill đáng ngờ xuất hiện trên trang web của Toshiba và Muji</strong></p>
<p>Hai gã khổng lồ công nghệ Toshiba và nhà bán lẻ lớn Muji lên tiếng cảnh báo người dùng về sự cố màn hình đăng nhập đáng ngờ xuất hiện trên trang web của họ có thể thu thập thông tin đăng nhập. Cả hai công ty Nhật Bản đều khuyên người dùng nếu đã nhập tài khoản vào màn hình xác thực nên thay đổi mật khẩu để truy cập dịch vụ. Các cửa sổ bật lên này được tạo ra bởi dịch vụ bên ngoài được lưu trữ tại polyfill[.]io. Một số báo cáo cho rằng vấn đề này có thể bắt nguồn từ sự cố polyfill[.]io năm 2024, khi tên miền này được một thực thể Trung Quốc mua lại và thêm các đoạn mã độc hại ảnh hưởng đến hơn 100.000 trang web sử dụng dịch vụ Polyfill.</p>
<p><strong>Tin tặc Trung Quốc triển khai mã độc mới để duy trì quyền truy cập vào các mạng bị tấn công</strong></p>
<p>Một nhóm tin tặc Trung Quốc được theo dõi với mã định danh UNC5221 đã truy cập vào môi trường Microsoft 365 bằng cách sử dụng phần mềm độc hại Brickstorm, bên cạnh các dòng mã độc chưa từng được ghi nhận trước đây có tên Plenet và AgentPSD. Cuộc điều tra về vụ việc cho thấy kẻ tấn công đã xâm nhập vào mạng lưới của nạn nhân ít nhất 18 tháng trước khi bị phát hiện.</p>
<p><strong>Chrome 149 vá 429 lỗ hổng bảo mật</strong></p>
<p>Tuần qua, Google đã phát hành phiên bản <a href="https://antoanthongtin.vn/tin/tim-kiem-tren-google-khong-can-mo-trang-nho-tich-hop-ai-vao-chrome">Chrome</a> 149 để khắc phục 429 lỗ hổng bảo mật, một kỷ lục cho một lần cập nhật Chrome duy nhất. Hơn 100 trong số các lỗ hổng này là phần lớn là lõi use-after-free và xác thực không đầy đủ dữ liệu đầu vào không đáng tin cậy. Nghiêm trọng nhất là CVE-2026-10881 (điểm CVSS: 9.6), một lỗ hổng đọc và ghi ngoài phạm vi trong công cụ đồ họa ANGLE. Kẻ tấn công từ xa có thể khai thác lỗ hổng này để thoát khỏi môi trường bảo mật của Chrome thông qua các trang HTML được tạo sẵn, từ đó có khả năng thực thi mã trên hệ điều hành.</p>
<p><strong>Gói tin IPv6 bị lỗi gây ra sự cố sập tường lửa Comodo</strong></p>
<p>Nhà nghiên cứu bảo mật Marcus Hutchins đã công bố chi tiết về lỗ hổng nghiêm trọng ComoDoS trong phần mềm Comodo Internet Security. Lỗ hổng chưa được vá này cho phép kẻ tấn công từ xa làm sập các máy tính Windows mục tiêu bằng cách gửi một gói TCP/IP bị lỗi, qua đó vượt qua tất cả các tập luật tường lửa đã được cấu hình. Hutchins cho biết ông đã cố gắng công bố lỗ hổng này một cách có trách nhiệm, nhưng không nhận được phản hồi từ nhà cung cấp.</p>
<p><strong>Anthropic cảnh báo sự gia tăng mạnh mẽ các tác nhân đe dọa sử dụng LLM</strong></p>
<p>Một phân tích kéo dài một năm của Anthropic, so sánh các hoạt động tấn công mạng được hỗ trợ bởi AI với khung MITRE ATT&amp;CK, cho thấy sự gia tăng mạnh mẽ các tác nhân đe dọa sử dụng <a href="https://antoanthongtin.vn/tin/tin-tac-chiem-quyen-kiem-soat-cac-diem-cuoi-llm-bi-ro-ri-trong-chien-dich-bizarre-bazaar">LLM</a> cho các hoạt động rủi ro cao như di chuyển ngang hàng và đánh cắp thông tin đăng nhập. Gã khổng lồ AI kết luận rằng mức độ đe dọa của tin tặc sẽ sớm được quyết định bởi cấu trúc hỗ trợ tác nhân bên ngoài mà chúng xây dựng để điều phối các chuỗi tấn công tự động.</p>
<p><strong>Sự cố rò rỉ dữ liệu của Ultrahuman</strong></p>
<p>Công ty cung cấp công nghệ y tế Ấn Độ Ultrahuman mới đây tiết lộ về vụ rò rỉ dữ liệu làm lộ thông tin liên lạc, lịch sử giao dịch và các chỉ số sức khỏe của một số khách hàng. Kẻ tấn công đã giành được quyền truy cập trái phép bằng cách sử dụng thông tin đăng nhập bị đánh cắp từ máy tính xách tay của một nhân viên bị nhiễm phần mềm độc hại, mặc dù công ty xác nhận không có mật khẩu hoặc thông tin thanh toán nào bị xâm phạm.</p>
<p><strong>Công cụ mã hóa tự động lây nhiễm trên mạng mục tiêu</strong></p>
<p>Microsoft Threat Intelligence đang theo dõi Storm-2697, một nhóm tội phạm có động cơ tài chính điều hành <a href="https://antoanthongtin.vn/tin/nhom-tin-tac-muddywater-su-dung-ma-doc-tong-tien-chaos-lam-moi-nhu-trong-cac-cuoc-tan-cong">mã độc tống tiền</a> dưới dạng dịch vụ The Gentlemen, sử dụng công cụ mã hóa mạnh mẽ dựa trên ngôn ngữ Go được ngụy trang bằng Garble. Phần mềm độc hại này sử dụng các đối số dòng lệnh được bảo vệ bằng mật khẩu để thiết lập tốc độ mã hóa và tự động lây lan trên các mạng mục tiêu thông qua tạo các tác vụ lịch trình với quyền SYSTEM.</p>
<p><strong>Let&#8217;s Encrypt áp dụng cây Merkle cho tương lai hậu lượng tử.</strong></p>
<p>Let&#8217;s Encrypt đang áp dụng chứng thư số cây <a href="https://antoanthongtin.vn/tin/ung-dung-cay-merkle-va-cong-nghe-blockchain-cho-co-so-du-lieu-phan-tan">Merkle</a> để bảo mật cơ sở hạ tầng xác thực web trong tương lai. Bằng cách kết hợp các chứng thư số lại dưới một chữ ký duy nhất thay vì xác thực chúng riêng lẻ, phương pháp mới này giúp giảm đáng kể kích thước trong quá trình bắt tay TLS, đồng thời đảm bảo tính minh bạch của chứng thư số.</p>
<p><strong>Trojan ngân hàng Grandoreiro </strong></p>
<p>Các nhà nghiên cứu của WatchGuard đã phát hiện một chiến dịch phần mềm độc hại Grandoreiro mới, nhắm mục tiêu vào các tổ chức tài chính trên khắp Bồ Đào Nha và Mỹ Latinh bằng cách sử dụng kỹ thuật <a href="https://antoanthongtin.vn/tin/ma-doc-su-dung-ky-thuat-dll-side-loading">DLL sideloading</a> bất hợp pháp, lợi dụng 4 ứng dụng phần mềm hợp pháp. Mã độc này đã tồn tại được một thập kỷ và vẫn tiếp tục hoạt động bất chấp các hành động của cơ quan thực thi pháp luật.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
