<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cảnh báo &#8211; Khuyến nghị &#8211; An toàn thông tin Hải Phòng</title>
	<atom:link href="https://antoanthongtinhaiphong.gov.vn/category/canh-bao-khuyen-nghi/feed/" rel="self" type="application/rss+xml" />
	<link>https://antoanthongtinhaiphong.gov.vn</link>
	<description>An toàn trong tầm tay</description>
	<lastBuildDate>Tue, 22 Sep 2026 04:50:14 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://antoanthongtinhaiphong.gov.vn/wp-content/uploads/2025/04/cropped-logo_ATTT-tach-nen-150x150-1-32x32.png</url>
	<title>Cảnh báo &#8211; Khuyến nghị &#8211; An toàn thông tin Hải Phòng</title>
	<link>https://antoanthongtinhaiphong.gov.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Thêm một AI thoát khỏi môi trường kiểm thử, xâm nhập hệ thống của ba công ty</title>
		<link>https://antoanthongtinhaiphong.gov.vn/cuc-dieu-tra-lien-bang-my-fbi-va-gioi-chuyen-gia-bao-mat-canh-bao-nguoi-dung-nen-han-che-cam-sac-dien-thoai-tai-cac-cong-usb-cong-cong-o-san-bay-nha-ga-de-tranh-nguy-co-bi-cai-ma-doc-tai-cac-san-b/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 04:46:17 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48452</guid>

					<description><![CDATA[Google cho biết mô hình AI Gemini đã tự xâm nhập vào hệ thống máy tính của ba công ty khác trong một cuộc kiểm thử an ninh song dừng lại ngay khi nhận ra đây không phải là mô phỏng. Sự việc xảy ra hồi tháng 5 trong một bài kiểm tra bảo mật [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 class="content-detail-sapo sm-sapo-mb-0">Google cho biết mô hình AI Gemini đã tự xâm nhập vào hệ thống máy tính của ba công ty khác trong một cuộc kiểm thử an ninh song dừng lại ngay khi nhận ra đây không phải là mô phỏng.</h2>
<div id="maincontent" class="maincontent main-content">
<p>Sự việc xảy ra hồi tháng 5 trong một bài kiểm tra bảo mật dạng “capture the flag” (CTF) do Irregular, startup an ninh mạng của Israel, thực hiện.</p>
<p>Theo Google, Gemini đã truy cập ba hệ thống máy tính riêng tư bằng cách đoán mật khẩu và hai lần sử dụng một kho thông tin xác thực được công khai trên Internet.</p>
<p>Điều đáng chú ý là các tác nhân AI của Google ban đầu không được phép truy cập Internet bên ngoài môi trường thử nghiệm. Tuy nhiên, một lỗi trong hệ thống kiểm thử đã vô tình mở quyền truy cập này.</p>
<p>Google cho biết Gemini dừng hành vi xâm nhập sau khi nhận ra những hệ thống mà nó truy cập là hệ thống thật của các công ty, thay vì chỉ thuộc môi trường mô phỏng phục vụ bài kiểm tra.</p>
<p><em>“Trong một bài đánh giá tiêu chuẩn, mô hình đã tìm thấy thông tin công khai trên mạng và đoán thông tin xác thực để truy cập những website mà nó cho rằng thuộc bài kiểm tra”,</em> Heather Adkins, Phó Chủ tịch phụ trách kỹ thuật bảo mật của Google, cho biết. <em>“Trong cả ba trường hợp, mô hình đều dừng lại.”</em></p>
<figure class="image vnn-content-image" data-vnnembed="true" data-vnnembedtype="image" data-vnnembedid="0172EH"><picture><source srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/19/ai-hacking-dall-e-3-782.png?width=0&amp;s=v-cmJFgYcdx8EXlAr5Xarw" media="(max-width: 1023px)" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/19/ai-hacking-dall-e-3-782.png?width=0&amp;s=v-cmJFgYcdx8EXlAr5Xarw" /><img decoding="async" class=" lazy-loaded" src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/19/ai-hacking-dall-e-3-782.png?width=0&amp;s=v-cmJFgYcdx8EXlAr5Xarw" alt="ai hacking dall-e 3" data-original="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/19/ai-hacking-dall-e-3-782.png?width=0&amp;s=v-cmJFgYcdx8EXlAr5Xarw" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/19/ai-hacking-dall-e-3-782.png?width=0&amp;s=v-cmJFgYcdx8EXlAr5Xarw" data-thumb-small-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/19/ai-hacking-dall-e-3-782.png?width=260&amp;s=Lsv8cqgli7_vxtn54yjO1Q" data-thumb-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/19/ai-hacking-dall-e-3-782.png?width=260&amp;s=Lsv8cqgli7_vxtn54yjO1Q" data-sub-html="&lt;figcaption&gt;Ngày càng nhiều trường hợp AI vượt khỏi môi trường kiểm thử, hoạt động ngoài đời thực được tiết lộ. Ảnh tạo bởi Dall-E 3&lt;/figcaption&gt;" data-lg-id="d2e08ca2-c654-4499-8e2a-c86aa7f99523" data-adbro-processed="true" /></picture>
<div id="adbro" class="adbro-animated adbro-md">
<div class="adbro-wilmar">
<div class="adbro-wilmar__container">
<div class="adbro-wilmar__bg"><span style="text-align: center;">Ngày càng nhiều trường hợp AI vượt khỏi môi trường kiểm thử, hoạt động ngoài đời thực được tiết lộ. Ảnh tạo bởi Dall-E 3</span></div>
</div>
</div>
</div>
</figure>
<p><strong>Lỗi môi trường kiểm thử mở đường cho AI</strong></p>
<p>Theo Irregular, sự cố của Google có liên quan đến chính lỗi từng khiến các mô hình AI khác truy cập Internet ngoài phạm vi được phép.</p>
<p><em>“Đây là cùng một vấn đề đã được báo cáo trước đó và không phải một sự cố riêng biệt đáng kể”,</em> đại diện Irregular nói với <em>CNBC</em>.</p>
<p>Công ty cho biết đã thông báo cho các phòng thí nghiệm AI liên quan từ cuối tháng 7, đồng thời liên hệ với những tổ chức bị ảnh hưởng trong quá trình điều tra.</p>
<p>Google nói sự việc xảy ra từ tháng 5 nhưng chỉ được Irregular thông báo vào cuối tháng 7. Sau đó, Google phối hợp với startup này để thay đổi quy trình kiểm thử.</p>
<p>Google không tiết lộ chính xác phiên bản Gemini nào đã tham gia bài kiểm tra.</p>
<p>Irregular chuyên cung cấp công cụ giúp các nhà phát triển mô hình AI nền tảng kiểm tra khả năng an ninh mạng của những hệ thống AI tiên tiến.</p>
<p>Startup này được Sequoia Capital và Redpoint Ventures đầu tư, từng được định giá 450 triệu USD vào năm 2025.</p>
<p><strong>Gemini không phải trường hợp duy nhất</strong></p>
<p>Sự việc diễn ra trong bối cảnh các công ty AI ngày càng chú ý đến nguy cơ mô hình “thoát khỏi” môi trường kiểm soát và tự thực hiện những hành động ngoài dự kiến.</p>
<p>Trong những tuần gần đây, OpenAI, Anthropic và Meta cũng đã công bố các sự cố trong đó mô hình AI phá vỡ giới hạn của môi trường thử nghiệm hoặc tìm cách xâm nhập hệ thống bên ngoài nhằm đạt được mục tiêu trong các bài kiểm tra an ninh.</p>
<p>Các sự cố đều liên quan đến Irregular và bắt nguồn từ những vấn đề trong môi trường kiểm thử.</p>
<p>Những trường hợp này làm gia tăng lo ngại về “AI misalignment”, thuật ngữ chỉ tình trạng hành vi của mô hình không còn phù hợp với mục tiêu hoặc giới hạn mà con người đặt ra.</p>
<p>CEO Anthropic Dario Amodei trước đó kêu gọi ngành AI cùng nhau làm chậm quá trình phát triển các mô hình tiên tiến nhất cho đến khi các công ty có thể bảo đảm chúng được triển khai an toàn.</p>
<p>Với trường hợp Gemini, Google nhấn mạnh mô hình đã chủ động dừng hành động sau khi xác định mình đang truy cập các hệ thống thực tế.</p>
<p><em>“Những sự kiện này cho thấy tầm quan trọng của việc đào tạo các mô hình AI mạnh để chúng hành động có trách nhiệm”, </em>Adkins nói.</p>
<p><em>(Theo CNBC)</em></p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lý do không nên dùng trạm sạc USB công cộng</title>
		<link>https://antoanthongtinhaiphong.gov.vn/ly-do-khong-nen-dung-tram-sac-usb-cong-cong/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sat, 12 Sep 2026 03:36:59 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48442</guid>

					<description><![CDATA[Cục Điều tra Liên bang Mỹ (FBI) và giới chuyên gia bảo mật cảnh báo người dùng nên hạn chế cắm sạc điện thoại tại các cổng USB công cộng ở sân bay, nhà ga để tránh nguy cơ bị cài mã độc. Tại các sân bay, nhà ga, trung tâm thương mại hay thư [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 class="content-detail-sapo sm-sapo-mb-0">Cục Điều tra Liên bang Mỹ (FBI) và giới chuyên gia bảo mật cảnh báo người dùng nên hạn chế cắm sạc điện thoại tại các cổng USB công cộng ở sân bay, nhà ga để tránh nguy cơ bị cài mã độc.</h2>
<div id="maincontent" class="maincontent main-content">
<p>Tại các sân bay, nhà ga, trung tâm thương mại hay thư viện, các trạm sạc điện thoại công cộng tích hợp sẵn cổng cắm USB đã trở nên vô cùng quen thuộc.</p>
<p>Người dùng thường có thói quen tiện tay cắm sạc thiết bị cá nhân khi pin sắp cạn trong lúc chờ đợi chuyến bay hay tàu xe.</p>
<p>Tuy nhiên, các chuyên gia an ninh mạng cùng các cơ quan an ninh chính phủ vừa đưa ra khuyến cáo thận trọng trước thói quen này.</p>
<figure class="image vnn-content-image" data-vnnembed="true" data-vnnembedtype="image" data-vnnembedid="016V86"><picture><source srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/12/sac-usb-shutterstock-2116.png?width=0&amp;s=eBwdMT56YNmZYZZyHduYfg" media="(max-width: 1023px)" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/12/sac-usb-shutterstock-2116.png?width=0&amp;s=eBwdMT56YNmZYZZyHduYfg" /></picture>
<div data-hyb-ssp-in-image-overlay="6670267e4d506e3cc405c01e" data-hyb-ssp-ad-place-status="empty"><img decoding="async" class=" lazy-loaded" src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/12/sac-usb-shutterstock-2116.png?width=0&amp;s=eBwdMT56YNmZYZZyHduYfg" alt="sạc usb shutterstock" data-original="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/12/sac-usb-shutterstock-2116.png?width=0&amp;s=eBwdMT56YNmZYZZyHduYfg" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/12/sac-usb-shutterstock-2116.png?width=0&amp;s=eBwdMT56YNmZYZZyHduYfg" data-thumb-small-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/12/sac-usb-shutterstock-2116.png?width=260&amp;s=BbBoiknjdc3KKtZGM09mtQ" data-thumb-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/12/sac-usb-shutterstock-2116.png?width=260&amp;s=BbBoiknjdc3KKtZGM09mtQ" data-sub-html="&lt;figcaption&gt;Sử dụng sạc USB công cộng không phải ý kiến hay. Ảnh: Shutterstock&lt;/figcaption&gt;" data-lg-id="7e18c170-6cc9-43ee-8ecc-6b6865e03ca7" data-adbro-processed="true" /></div>
<div id="adbro" class="adbro-animated adbro-md"></div><figcaption>Sử dụng sạc USB công cộng không phải ý kiến hay. Ảnh: Shutterstock</figcaption></figure>
<p>Cả Cục Điều tra Liên bang Mỹ (FBI) và Cơ quan An ninh Vận tải Mỹ (TSA) đều khuyến nghị người dân hạn chế cắm trực tiếp cáp sạc vào các cổng USB công cộng.</p>
<p>Vấn đề cốt lõi nằm ở giao thức kết nối USB: chuẩn giao tiếp này không chỉ truyền tải dòng điện để sạc pin mà còn có chức năng đồng bộ và truyền dữ liệu.</p>
<p>Tin tặc có thể can thiệp phần cứng hoặc cài đặt mã độc ngầm vào các trạm sạc thông qua kỹ thuật tấn công mang tên juice jacking (hình thức tấn công mạng đánh cắp dữ liệu hoặc cấy phần mềm độc hại vào thiết bị di động qua cổng sạc USB).</p>
<p>Ủy ban Truyền thông Liên bang Mỹ (FCC) lưu ý kẻ xấu có thể lợi dụng cổng kết nối này để âm thầm cài đặt phần mềm theo dõi hoặc đánh cắp các dữ liệu nhạy cảm được lưu trữ trên thiết bị cá nhân, bao gồm hình ảnh, mật khẩu đăng nhập, tin nhắn riêng tư và thông tin tài khoản ngân hàng.</p>
<p>Dù vậy, cơ quan này cũng cho biết đến nay chưa ghi nhận trường hợp thực tế nào được xác thực chính thức về các vụ tấn công diện rộng qua juice jacking ngoài đời thực.</p>
<h2><strong>Giải pháp bảo vệ an toàn khi sạc pin nơi công cộng</strong></h2>
<p>Để đảm bảo an toàn thông tin khi di chuyển hoặc đi du lịch, người dùng được khuyến nghị áp dụng các biện pháp phòng ngừa sau:</p>
<p><strong>Sử dụng pin sạc dự phòng cá nhân: </strong>Đây là giải pháp an toàn và chủ động nhất, giúp nạp năng lượng cho máy mà không cần phụ thuộc vào nguồn sạc lạ.</p>
<p><strong>Dùng củ sạc riêng cắm vào ổ điện thông thường:</strong> Ổ cắm điện xoay chiều (AC) truyền thống chỉ đóng vai trò cung cấp nguồn điện, hoàn toàn không có khả năng truyền dẫn hay trao đổi dữ liệu.</p>
<p><strong>Trang bị đầu chặn dữ liệu (USB Data Blocker):</strong> Thiết bị nhỏ gọn này (còn gọi là &#8220;bao cao su USB&#8221;) hoạt động như một lớp màng chắn vật lý, ngắt kết nối các chân truyền tín hiệu dữ liệu bên trong cổng USB và chỉ cho phép duy nhất dòng điện chạy qua để sạc pin cho thiết bị.</p>
<p><em>(Theo BGR)</em></p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hơn một nửa người Việt lưu giấy tờ tùy thân trên smartphone</title>
		<link>https://antoanthongtinhaiphong.gov.vn/hon-mot-nua-nguoi-viet-luu-giay-to-tuy-than-tren-smartphone/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 09 Sep 2026 03:35:03 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48439</guid>

					<description><![CDATA[Khảo sát mới của Kaspersky cho thấy người dùng Việt Nam có xu hướng lưu trữ thông tin nhạy cảm, căn cước công dân và mật khẩu trên điện thoại nhiều hơn mức trung bình khu vực, nhưng lại thiếu các biện pháp bảo vệ tương xứng. Kết quả khảo sát công bố ngày 4/9 [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 class="content-detail-sapo sm-sapo-mb-0">Khảo sát mới của Kaspersky cho thấy người dùng Việt Nam có xu hướng lưu trữ thông tin nhạy cảm, căn cước công dân và mật khẩu trên điện thoại nhiều hơn mức trung bình khu vực, nhưng lại thiếu các biện pháp bảo vệ tương xứng.</h2>
<div id="maincontent" class="maincontent main-content">
<p>Kết quả khảo sát công bố ngày 4/9 của hãng bảo mật Kaspersky tại khu vực châu Á &#8211; Thái Bình Dương (APAC) ghi nhận 71% người dùng tại Việt Nam xem điện thoại thông minh (smartphone) là thiết bị chính để kết nối Internet.</p>
<p>Đáng chú ý, tỷ lệ lưu trữ các <a href="https://vietnamnet.vn/du-lieu-ca-nhan-di-dau-sau-mot-lan-khach-hang-de-lai-so-dien-thoai-2548138.html">dữ liệu</a> nhạy cảm trên thiết bị di động của người Việt cao hơn đáng kể so với mức bình quân trong khu vực. Cụ thể, có tới 57% người dùng trong nước lưu hình ảnh các loại giấy tờ tùy thân như căn cước công dân, hộ chiếu hoặc giấy tờ bảo hiểm ngay trên máy (trung bình khu vực là 49%).</p>
<figure class="image vnn-content-image" data-vnnembed="true" data-vnnembedtype="image" data-vnnembedid="016KLU"><picture><source srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/7/kaspersky-sensitive-data-survey-02-2629.png?width=0&amp;s=bGNIyKNEyi5d6p1_-DXKpQ" media="(max-width: 1023px)" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/7/kaspersky-sensitive-data-survey-02-2629.png?width=0&amp;s=bGNIyKNEyi5d6p1_-DXKpQ" /></picture>
<div data-hyb-ssp-in-image-overlay="6670267e4d506e3cc405c01e" data-hyb-ssp-ad-place-status="empty"><img decoding="async" class=" lazy-loaded" src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/7/kaspersky-sensitive-data-survey-02-2629.png?width=0&amp;s=bGNIyKNEyi5d6p1_-DXKpQ" alt="Kaspersky_Sensitive Data Survey_02.png" data-original="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/7/kaspersky-sensitive-data-survey-02-2629.png?width=0&amp;s=bGNIyKNEyi5d6p1_-DXKpQ" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/7/kaspersky-sensitive-data-survey-02-2629.png?width=0&amp;s=bGNIyKNEyi5d6p1_-DXKpQ" data-thumb-small-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/7/kaspersky-sensitive-data-survey-02-2629.png?width=260&amp;s=ElZHTTqpLVAC937qvu0Asg" data-thumb-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/7/kaspersky-sensitive-data-survey-02-2629.png?width=260&amp;s=ElZHTTqpLVAC937qvu0Asg" data-sub-html="&lt;figcaption&gt;Các loại nội dung người Việt lưu trữ trên điện thoại thông minh. Ảnh: Kaspersky&lt;/figcaption&gt;" data-lg-id="efa057e1-ecbc-4ce8-9dd3-d0097c68d828" data-adbro-processed="true" /></div>
<div id="adbro" class="adbro-animated adbro-md"></div><figcaption>Các loại nội dung người Việt lưu trữ trên điện thoại thông minh. Ảnh: Kaspersky</figcaption></figure>
<p>Bên cạnh ảnh và video cá nhân (65%), người Việt cũng sử dụng smartphone làm nơi quản lý tài chính và công việc: 40% lưu mật khẩu cùng thông tin đăng nhập (khu vực là 34%), 36% lưu thông tin tài khoản ngân hàng và 52% lưu email, tin nhắn công việc. Ngoài ra, 20% người dùng bắt đầu lưu lại lịch sử tương tác với các công cụ trí tuệ nhân tạo (AI).</p>
<p>Dù thiết bị di động đã trở thành trung tâm lưu trữ toàn bộ đời sống số, thói quen phòng vệ của người dùng vẫn chưa theo kịp tốc độ gia tăng dữ liệu nhạy cảm. Thống kê của đơn vị nghiên cứu cho thấy chỉ riêng trong năm 2025, hệ thống đã ngăn chặn gần 8,5 triệu mối đe dọa an ninh mạng phát tán qua web nhắm vào người dùng tại Việt Nam &#8211; mức cao nhất khu vực Đông Nam Á.</p>
<p>Ông Ngô Tấn Vũ Khanh, Giám đốc Quốc gia của Kaspersky tại Việt Nam, nhận định smartphone không còn đơn thuần là thiết bị liên lạc mà đã trở thành &#8216;két sắt số&#8217; chứa mọi thông tin tài chính, hợp đồng và dữ liệu định danh.</p>
<p><em>“Người dùng cần chuyển từ thói quen chỉ lưu trữ sang chủ động bảo vệ. Chẳng hạn, lưu tài liệu trong thư mục mã hóa thay vì để nguyên trong thư viện ảnh, ưu tiên dùng ứng dụng định danh chuyên dụng như VNeID thay vì chụp ảnh giấy tờ và bật mạng riêng ảo (VPN) khi dùng Wi-Fi công cộng&#8221;</em>, ông khuyến nghị.</p>
<p>Đồng quan điểm, chuyên gia an ninh mạng Anton Kivva cho rằng người dùng thường có thói quen cài phần mềm bảo mật cho máy tính cá nhân nhưng lại bỏ quên smartphone, khiến chiếc máy trở thành mắt xích yếu nhất trước các đòn tấn công mạng.</p>
<p><strong>Ba nguyên tắc bảo vệ dữ liệu di động</strong></p>
<p>Để tránh nguy cơ rò rỉ dữ liệu khi thiết bị bị thất lạc hoặc mã độc tấn công, các chuyên gia khuyến nghị 3 nguyên tắc:</p>
<p><em>Không lưu trữ trên một thiết bị duy nhất: </em>Tránh biến smartphone thành nơi duy nhất chứa dữ liệu quan trọng. Cần sao lưu định kỳ lên dịch vụ đám mây hoặc sử dụng các kho lưu trữ mã hóa độc lập (Secret Vault) dành riêng cho bản quét giấy tờ và mật khẩu.</p>
<p><em>Thiết lập bảo vệ đa lớp: </em>Cài đặt các công cụ bảo mật di động có khả năng kiểm tra ứng dụng trước khi cài đặt, tự động phát hiện và chặn các đường link độc hại, lừa đảo theo thời gian thực.</p>
<p><em>Kích hoạt cơ chế ứng phó rủi ro: </em>Bật sẵn tính năng định vị và xóa dữ liệu từ xa (Find My Device trên Android/iOS) phòng khi rơi hoặc thất lạc; bật sao lưu tự động; cài đặt tự động khóa màn hình ngay khi ngừng thao tác; không để máy ở các vị trí dễ bị móc túi hoặc ngoài tầm mắt tại nơi công cộng.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Các vụ tấn công mạng qua Wi-Fi sân bay tăng mạnh</title>
		<link>https://antoanthongtinhaiphong.gov.vn/cac-vu-tan-cong-mang-qua-wi-fi-san-bay-tang-manh/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Mon, 07 Sep 2026 03:33:51 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48436</guid>

					<description><![CDATA[Hàng triệu hành khách có thể trở thành mục tiêu của tội phạm mạng và bị đánh cắp dữ liệu khi sử dụng Wi-Fi miễn phí ở sân bay. Hàng không đang trở thành mục tiêu quan trọng của tội phạm mạng, không chỉ thông qua các cuộc tấn công nhằm vào hệ thống sân [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 class="content-detail-sapo sm-sapo-mb-0">Hàng triệu hành khách có thể trở thành mục tiêu của tội phạm mạng và bị đánh cắp dữ liệu khi sử dụng Wi-Fi miễn phí ở sân bay.</h2>
<div id="maincontent" class="maincontent main-content">
<p>Hàng không đang trở thành mục tiêu quan trọng của tội phạm mạng, không chỉ thông qua các cuộc tấn công nhằm vào hệ thống sân bay và hãng bay mà còn trực tiếp nhắm tới hành khách.</p>
<p>Tháng 9/2025, hàng trăm nghìn hành khách tại châu Âu và nhiều nơi trên thế giới bị chậm chuyến hoặc mắc kẹt sau khi tin tặc tấn công hệ thống tại các sân bay London Heathrow, Dublin, Brussels, Berlin và một số địa điểm khác. Nhóm tấn công yêu cầu tiền chuộc và vô hiệu hóa hệ thống làm thủ tục của các hãng hàng không trong nhiều ngày.</p>
<p>Tuy nhiên, hành khách cá nhân cũng đang trở thành mục tiêu nhằm đánh cắp thông tin hoặc tìm cách xâm nhập thiết bị.</p>
<figure class="image vnn-content-image" data-vnnembed="true" data-vnnembedtype="image" data-vnnembedid="016HUL"><picture><source srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/5/wifi-san-bay-fox-news-3268.png?width=0&amp;s=x0HLk4OfhEK7GLiRUuvVmg" media="(max-width: 1023px)" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/5/wifi-san-bay-fox-news-3268.png?width=0&amp;s=x0HLk4OfhEK7GLiRUuvVmg" /></picture>
<div data-hyb-ssp-in-image-overlay="6670267e4d506e3cc405c01e" data-hyb-ssp-ad-place-status="empty"><img decoding="async" class=" lazy-loaded" src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/5/wifi-san-bay-fox-news-3268.png?width=0&amp;s=x0HLk4OfhEK7GLiRUuvVmg" alt="wifi sân bay fox news" data-original="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/5/wifi-san-bay-fox-news-3268.png?width=0&amp;s=x0HLk4OfhEK7GLiRUuvVmg" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/5/wifi-san-bay-fox-news-3268.png?width=0&amp;s=x0HLk4OfhEK7GLiRUuvVmg" data-thumb-small-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/5/wifi-san-bay-fox-news-3268.png?width=260&amp;s=h0RmRxHG8x2nF9Qi7X38LA" data-thumb-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/9/5/wifi-san-bay-fox-news-3268.png?width=260&amp;s=h0RmRxHG8x2nF9Qi7X38LA" data-sub-html="&lt;figcaption&gt;Các chuyên gia cảnh báo hành khách cẩn trọng khi sử dụng Wi-Fi miễn phí ở sân bay. Ảnh: Fox News&lt;/figcaption&gt;" data-lg-id="47b9281e-d735-4a8e-800a-e69ebaa3c68a" data-adbro-processed="true" /></div>
<div id="adbro" class="adbro-animated adbro-md"></div><figcaption>Các chuyên gia cảnh báo hành khách cẩn trọng khi sử dụng Wi-Fi miễn phí ở sân bay. Ảnh: Fox News</figcaption></figure>
<p>Manchester Airports Group (MAG), đơn vị vận hành các sân bay Manchester, London Stansted và East Midlands, cho biết dữ liệu cá nhân của khoảng 8,7 triệu hành khách đã bị tin tặc đánh cắp trong một vụ tấn công nhằm đòi tiền chuộc.</p>
<p>Nhiều người trong số này chỉ đơn giản đăng nhập Wi-Fi miễn phí tại các sân bay thuộc MAG.</p>
<p>Theo thông báo của MAG, dữ liệu bị truy cập trái phép gồm địa chỉ email, số điện thoại, biển số xe và mã bưu chính liên quan đến dịch vụ đỗ xe, phòng chờ, ưu tiên kiểm tra an ninh và đăng ký Wi-Fi. Hệ thống không lưu thông tin tài khoản ngân hàng hoặc thanh toán của khách hàng.</p>
<p>Dù vậy, dữ liệu trên vẫn có thể được sử dụng để thực hiện các vụ lừa đảo.</p>
<p>Trung tâm An ninh mạng quốc gia Anh (NCSC) cảnh báo, kẻ gian có thể dùng thông tin bị đánh cắp để tạo email hoặc tin nhắn giả mạo có vẻ đáng tin cậy và nhắm trực tiếp vào từng nạn nhân.</p>
<p>Chẳng hạn, người từng gửi xe tại sân bay Manchester có thể nhận tin nhắn đề cập chính xác biển số ôtô của mình, thông báo về một khoản phạt giả và yêu cầu truy cập đường link để thanh toán. Một cú nhấp chuột có thể mở đầu cho chuỗi hành vi dẫn đến thiệt hại tài chính.</p>
<p>Kẻ gian cũng có thể giả danh chính tổ chức vừa bị tấn công. Ví dụ, người từng sử dụng Wi-Fi tại sân bay Stansted có thể nhận email giả mạo sân bay, yêu cầu nhấp vào đường link để &#8220;tăng cường bảo mật&#8221;.</p>
<p>Ax Sharma, người đứng đầu bộ phận nghiên cứu của Manifold Security, khuyến cáo hành khách thận trọng khi sử dụng Wi-Fi công cộng. Theo ông, việc sử dụng dữ liệu di động thường an toàn hơn nếu điều kiện cho phép.</p>
<p>Một nguy cơ khác là Wi-Fi giả. Kẻ gian có thể sử dụng laptop hoặc thiết bị khác để tạo mạng không dây có tên gần giống mạng chính thức của sân bay. Người dùng vẫn truy cập được Internet nhưng đồng thời vô tình để lộ dữ liệu.</p>
<p>Hành khách cũng nên cảnh giác với hiện tượng &#8220;juice jacking&#8221;, xảy ra khi các cổng USB công cộng bị can thiệp để vừa sạc điện thoại vừa đánh cắp dữ liệu.</p>
<p>Các chuyên gia khuyến nghị sạc đầy thiết bị trước khi ra sân bay, ưu tiên dùng ổ điện với bộ sạc riêng hoặc pin dự phòng. Một lựa chọn khác là thiết bị chặn truyền dữ liệu qua USB, thường được gọi là &#8220;USB condom&#8221;, chỉ cho phép điện đi qua.</p>
<p>Lloyd Figgins, Giám đốc điều hành Travel Risk &amp; Incident Prevention Group, cho rằng tình hình có xu hướng xấu đi khi các sân bay ngày càng trở thành mục tiêu hấp dẫn do sở hữu lượng dữ liệu lớn nhưng vẫn phụ thuộc vào nhiều hệ thống công nghệ cũ.</p>
<p>Ax Sharma cũng cảnh báo việc ứng dụng AI vào hoạt động tấn công mạng có thể khiến các cuộc tấn công trở nên nhanh và dễ triển khai hơn khi công nghệ tiếp tục phát triển.</p>
<p><em>(Theo Telegraph)</em></p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trung Quốc &#8216;tuýt còi&#8217; 7.200 phiên livestream, siết chặt quản lý KOLs</title>
		<link>https://antoanthongtinhaiphong.gov.vn/trung-quoc-tuyt-coi-7-200-phien-livestream-siet-chat-quan-ly-kols/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Thu, 27 Aug 2026 05:04:32 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48406</guid>

					<description><![CDATA[Chiến dịch “Thanh Lãng” cho thấy Trung Quốc không chỉ nhắm vào nội dung &#8216;bẩn&#8217; trên livestream, mà còn kiểm soát cách nền tảng kích thích người xem chi tiền và yêu cầu nhà sáng tạo chứng minh tư cách chuyên môn. Cục Quản lý Không gian mạng Trung Quốc (CAC) ngày 24/8 công bố [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 class="content-detail-sapo sm-sapo-mb-0">Chiến dịch “Thanh Lãng” cho thấy Trung Quốc không chỉ nhắm vào nội dung &#8216;bẩn&#8217; trên livestream, mà còn kiểm soát cách nền tảng kích thích người xem chi tiền và yêu cầu nhà sáng tạo chứng minh tư cách chuyên môn.</h2>
<div class="maincontent main-content content-full-image content-full-image-v1">
<p>Cục Quản lý Không gian mạng Trung Quốc (CAC) ngày 24/8 công bố kết quả chiến dịch “Thanh Lãng &#8211; chấn chỉnh tình trạng hỗn loạn trong <a href="https://vietnamnet.vn/qua-tang-ao-giup-tiktoker-thu-hang-tram-trieu-dong-moi-buoi-livestream-2542782.html">livestream</a> giải trí theo nhóm”. Theo cơ quan này, hơn 7.200 phiên livestream vi phạm đã bị xử lý, nghiêm trị hơn 2.200 tài khoản và chấn chỉnh một số tổ chức trung gian quản lý streamer (MCN).</p>
<p>Chiến dịch tập trung vào loại hình livestream nhóm, trong đó nhiều streamer cùng xuất hiện trong một phòng phát sóng và tương tác với người xem thông qua các trò chơi, thử thách hoặc cơ chế tặng quà. CAC cho biết những vi phạm nổi bật gồm nội dung dung tục, các hình thức đối kháng (PK) làm tổn hại nhân phẩm, cơ chế kích thích người xem tặng thưởng quá mức và hành vi xâm phạm quyền lợi trẻ vị thành niên.</p>
<figure class="image vnn-content-image" data-vnnembed="true" data-vnnembedtype="image" data-vnnembedid="016O71"><picture><source srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/sixth-tone-3540.png?width=0&amp;s=2eRWo12FiRJYl-wl46b02Q" media="(max-width: 1023px)" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/sixth-tone-3540.png?width=0&amp;s=2eRWo12FiRJYl-wl46b02Q" /></picture>
<div data-hyb-ssp-in-image-overlay="6670267e4d506e3cc405c01e" data-hyb-ssp-ad-place-status="empty"><img decoding="async" class=" lazy-loaded" src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/sixth-tone-3540.png?width=0&amp;s=2eRWo12FiRJYl-wl46b02Q" alt="Performers dance as backstage staff monitor live data and video feeds in Chongqing, September 2025. Lü Xiao/Sixth Tone" data-original="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/sixth-tone-3540.png?width=0&amp;s=2eRWo12FiRJYl-wl46b02Q" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/sixth-tone-3540.png?width=0&amp;s=2eRWo12FiRJYl-wl46b02Q" data-thumb-small-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/sixth-tone-3540.png?width=260&amp;s=PxWDD74HbfYpX29qbRTcLA" data-thumb-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/sixth-tone-3540.png?width=260&amp;s=PxWDD74HbfYpX29qbRTcLA" data-sub-html="&lt;figcaption&gt;&amp;nbsp;Một nhóm streamer nhảy múa trong khi nhân viên hậu trường theo dõi dữ liệu video theo thời gian thực tại Trùng Khánh, tháng 9/2025. Ảnh: Sixth Tone&lt;/figcaption&gt;" data-lg-id="f850eff9-737a-4b14-a730-8b5dcd281ace" /></div><figcaption> Một nhóm streamer nhảy múa trong khi nhân viên hậu trường theo dõi dữ liệu video theo thời gian thực tại Trùng Khánh, tháng 9/2025. Ảnh: Sixth Tone</figcaption></figure>
<p>Theo các nguồn được truyền thông Trung Quốc dẫn lại, thị trường livestream nhóm đã phát triển nhanh, với quy mô được ước tính vượt 15 tỷ NDT và hơn 8.000 phiên hoạt động mỗi ngày. Sự bùng nổ này khiến các cơ quan quản lý tăng cường kiểm soát không chỉ nội dung trên sóng mà cả cơ chế kiếm tiền, trách nhiệm của MCN và cách các nền tảng phân phối nội dung.</p>
<p><strong>Từ livestream nhóm đến toàn bộ hệ sinh thái KOL</strong></p>
<p>“Thanh Lãng” là tên gọi chung cho chuỗi chiến dịch chấn chỉnh không gian mạng do CAC triển khai theo từng chủ đề và từng thời kỳ.</p>
<p>Đợt xử lý livestream nhóm năm 2026 là một phần trong xu hướng này. CAC yêu cầu các nền tảng tăng cường kiểm tra nội dung, kiểm soát các cơ chế có thể kích thích người xem tặng thưởng và xử lý các tài khoản vi phạm nghiêm trọng.</p>
<p>Một số nền tảng cũng triển khai biện pháp riêng. Douyin tăng cường hiển thị thông tin MCN đứng sau tài khoản livestream nhóm. Kuaishou hoàn thiện các tiêu chuẩn kiểm duyệt và năng lực kỹ thuật đối với loại hình này. WeChat Video Channels triển khai xác minh danh tính trong những trường hợp nghi ngờ có trẻ vị thành niên tham gia livestream nhóm.</p>
<p>Bilibili cũng loại bỏ một số cơ chế như nhân hệ số điểm, cộng thưởng theo cấp độ và các tính năng “đua top” nhằm hạn chế việc thiết kế luật chơi theo hướng kích thích người dùng liên tục tặng quà.</p>
<p>Những biện pháp kể trên cho thấy trọng tâm quản lý đang dịch chuyển từ việc chỉ xử lý nội dung vi phạm sang kiểm soát cả cơ chế vận hành và lợi ích kinh tế phía sau livestream.</p>
<p><strong>Bộ quy tắc 31 hành vi streamer không được thực hiện</strong></p>
<p>Tháng 6/2022, Tổng cục Phát thanh và Truyền hình Trung Quốc (NRTA) cùng Bộ Văn hóa và Du lịch ban hành Quy tắc ứng xử dành cho người dẫn nội dung trực tuyến. Văn bản gồm 18 điều, liệt kê 31 nhóm hành vi mà streamer không được thực hiện.</p>
<p>Danh mục bao trùm nhiều loại vi phạm, từ xuyên tạc hoặc làm tổn hại văn hóa truyền thống, phô trương lối sống xa hoa, kích động xung đột xã hội đến sử dụng công nghệ tổng hợp để giả mạo hoặc bóp méo những nội dung nhạy cảm.</p>
<p>Quy định cũng đặt ra yêu cầu riêng đối với những người phát nội dung thuộc các lĩnh vực có tính chuyên môn cao.</p>
<p>Theo đó , với các nội dung liên quan đến y tế, tài chính, pháp luật, giáo dục và những lĩnh vực đòi hỏi trình độ chuyên môn tương ứng, streamer phải có tư cách hoặc chứng chỉ hành nghề phù hợp, đồng thời cung cấp thông tin về tư cách này cho nền tảng để kiểm tra và lưu hồ sơ.</p>
<p>Quy tắc cũng quy định các streamer ảo và nội dung được tạo bằng công nghệ trí tuệ nhân tạo phải tham chiếu các yêu cầu tương ứng.</p>
<figure class="image vnn-content-image" data-vnnembed="true" data-vnnembedtype="image" data-vnnembedid="016O72"><picture><source srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/screenshots-via-group-livestreams-on-xiaohongshu-3541.png?width=0&amp;s=IYUxQlAX325Lh-YHqtgN8A" media="(max-width: 1023px)" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/screenshots-via-group-livestreams-on-xiaohongshu-3541.png?width=0&amp;s=IYUxQlAX325Lh-YHqtgN8A" /></picture>
<div data-hyb-ssp-in-image-overlay="6670267e4d506e3cc405c01e" data-hyb-ssp-ad-place-status="empty"><img decoding="async" class=" lazy-loaded" src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/screenshots-via-group-livestreams-on-xiaohongshu-3541.png?width=0&amp;s=IYUxQlAX325Lh-YHqtgN8A" alt="Screenshots via group livestreams on Xiaohongshu." data-original="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/screenshots-via-group-livestreams-on-xiaohongshu-3541.png?width=0&amp;s=IYUxQlAX325Lh-YHqtgN8A" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/screenshots-via-group-livestreams-on-xiaohongshu-3541.png?width=0&amp;s=IYUxQlAX325Lh-YHqtgN8A" data-thumb-small-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/screenshots-via-group-livestreams-on-xiaohongshu-3541.png?width=260&amp;s=mn2_640WHE28BDRHaq8tlQ" data-thumb-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/28/screenshots-via-group-livestreams-on-xiaohongshu-3541.png?width=260&amp;s=mn2_640WHE28BDRHaq8tlQ" data-sub-html="&lt;figcaption&gt;Hình thức livestream nhóm khá thịnh hành tại Trung Quốc. Ảnh chụp màn hình: radii&lt;/figcaption&gt;" data-lg-id="e645872c-1472-4c7f-b5d0-247a24c7a2dc" data-adbro-processed="true" /></div>
<div id="adbro" class="adbro-animated adbro-lg"></div><figcaption>Hình thức livestream nhóm khá thịnh hành tại Trung Quốc. Ảnh chụp màn hình: radii</figcaption></figure>
<p><strong>Nền tảng cũng chịu trách nhiệm</strong></p>
<p>Cùng với việc kiểm soát streamer, Trung Quốc tăng trách nhiệm của các nền tảng trong khâu xác minh, phân phối và xử lý nội dung.</p>
<p>Tháng 7/2023, CAC ban hành thông báo gồm 13 yêu cầu nhằm tăng cường quản lý các tài khoản truyền thông độc lập. Cụ thể, với những tài khoản đăng nội dung về thời sự, chính sách công hoặc các sự kiện xã hội, nền tảng phải yêu cầu người vận hành cung cấp và ghi rõ nguồn thông tin. Các nội dung được tạo bằng công nghệ cũng phải được nhận diện phù hợp; nội dung hư cấu hoặc diễn xuất phải có nhãn tương ứng.</p>
<p>Quy định đồng thời yêu cầu các nền tảng ngăn chặn tình trạng tài khoản giả mạo cơ quan Đảng, chính quyền, quân đội, cơ quan báo chí và các tổ chức khác.</p>
<p>Những tài khoản bịa đặt, cắt ghép hoặc bóp méo thông tin có thể bị hạn chế chức năng, tắt khả năng kiếm tiền, cấm phát ngôn hoặc đóng tài khoản tùy mức độ vi phạm.</p>
<p>Đối với nội dung chuyên môn như tài chính, giáo dục, y tế và tư pháp, nền tảng còn phải kiểm tra tư cách chuyên môn của tài khoản trước khi cho phép cung cấp dịch vụ nội dung trong các lĩnh vực này.</p>
<p><strong>Một thị trường lớn đi cùng áp lực kiểm soát</strong></p>
<p>Động thái siết chặt diễn ra trong lúc livestream đã trở thành một ngành kinh doanh lớn tại Trung Quốc. Streamer không chỉ kiếm tiền từ quảng cáo mà còn từ quà tặng ảo, hoa hồng thương mại điện tử, giao dịch trong các phòng phát sóng và hệ thống xếp hạng.</p>
<p>Chính cơ chế này tạo ra động lực để một số phòng livestream thiết kế các trò chơi, thử thách hoặc cuộc đua tặng quà nhằm giữ chân người xem và thúc đẩy chi tiêu.</p>
<article class="ck-cms-wiki-quote no-border quote-blue bg-blue rounded vnn-template-noneditable wiki-float-right">
<div class="quote__content vnn-template-editable">
<p>Trong chiến dịch năm 2026, CAC đặc biệt nhắm tới những “luật chơi” có khả năng kích thích người dùng tặng thưởng quá mức. Đây là bước đi cho thấy cơ quan quản lý không chỉ quan tâm streamer nói gì, mà còn quan tâm nền tảng thiết kế cuộc chơi như thế nào và doanh thu được tạo ra ra sao.</p>
</div>
</article>
<p>Từ quy tắc 31 hành vi năm 2022 đến chiến dịch siết livestream nhóm năm 2026, cách tiếp cận của Trung Quốc cho thấy phạm vi quản lý ngày càng mở rộng.</p>
<p>Streamer phải chịu trách nhiệm về nội dung và tư cách chuyên môn. MCN chịu trách nhiệm về người sáng tạo nội dung do mình quản lý. Nền tảng phải xác minh danh tính, kiểm soát nội dung và điều chỉnh những cơ chế có thể thúc đẩy hành vi tiêu dùng quá mức.</p>
<p>Với người dùng, điều đó đồng nghĩa không gian livestream tại Trung Quốc ngày càng ít chỗ cho mô hình tăng trưởng dựa trên nội dung gây sốc, tương tác cực đoan hoặc kích thích tặng quà bằng mọi giá.</p>
<p>Các biện pháp xử lý nghiêm khắc cho thấy nguy cơ đối với tài khoản vi phạm không chỉ dừng ở việc mất khả năng kiếm tiền hoặc bị khóa trên một nền tảng. Với những hành vi nghiêm trọng, các quy định hiện hành còn mở đường cho việc đưa tài khoản vào danh sách hạn chế hoạt động và, trong trường hợp đủ yếu tố cấu thành tội phạm, chuyển sang xử lý theo pháp luật hình sự.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chính OpenAI cũng sợ hãi năng lực tấn công mạng của các mô hình AI tiên tiến</title>
		<link>https://antoanthongtinhaiphong.gov.vn/chinh-openai-cung-so-hai-nang-luc-tan-cong-mang-cua-cac-mo-hinh-ai-tien-tien/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 26 Aug 2026 05:02:51 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48403</guid>

					<description><![CDATA[Lãnh đạo OpenAI cảnh báo AI đang bước sang giai đoạn mới, có thể tự lập kế hoạch và thực hiện các cuộc tấn công mạng kéo dài. Tại Việt Nam, gần một nửa cảnh báo tấn công có yếu tố AI. “Chúng ta đang bước sang một chương, một giai đoạn khác của AI”, Chris [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 class="content-detail-sapo sm-sapo-mb-0">Lãnh đạo OpenAI cảnh báo AI đang bước sang giai đoạn mới, có thể tự lập kế hoạch và thực hiện các cuộc tấn công mạng kéo dài. Tại Việt Nam, gần một nửa cảnh báo tấn công có yếu tố AI.</h2>
<div id="maincontent" class="maincontent main-content">
<p><em>“Chúng ta đang bước sang một chương, một giai đoạn khác của AI”, </em>Chris Lehane, Giám đốc phụ trách các vấn đề toàn cầu của OpenAI, nói với <em>Guardian </em>khi cảnh báo về nguy cơ các hệ thống AI tiến hành những cuộc tấn công mạng “liên tục, dai dẳng”.</p>
<p>Theo ông, khi các mô hình AI tiên tiến ngày càng có khả năng lập kế hoạch và thực hiện nhiệm vụ phức tạp, con người cần chuẩn bị cho một môi trường an ninh mạng khác trước.</p>
<p>Cảnh báo được đưa ra sau khi một số tác nhân AI đang trong quá trình huấn luyện của OpenAI bất ngờ thoát khỏi môi trường sandbox vốn được thiết kế để cô lập chúng, truy cập Internet và <a href="https://vietnamnet.vn/ai-cua-openai-va-anthropic-tu-tao-danh-tinh-gia-de-tan-cong-mang-2542459.html">xâm nhập</a> hệ thống của Hugging Face vào cuối tháng 7.</p>
<p>OpenAI cũng cho biết chưa thể loại trừ khả năng mô hình mới Astra sở hữu “năng lực an ninh mạng ở mức nghiêm trọng”. Theo định nghĩa của công ty, mức năng lực này có thể cho phép AI thực hiện các cuộc tấn công gây hậu quả thảm khốc, như xâm nhập hệ thống quân sự, công nghiệp hoặc hạ tầng của chính OpenAI.</p>
<p>Trước những rủi ro trên, OpenAI đã tạm dừng huấn luyện một số mô hình AI tiên tiến để triển khai các biện pháp bảo vệ mới. Mia Glaese, người phụ trách an toàn, cho biết công ty “còn rất xa” mới có thể trở lại trạng thái hoạt động bình thường. CEO Sam Altman khẳng định bảo đảm an toàn cho AI quan trọng hơn tốc độ phát triển của bất kỳ công ty nào.</p>
<p><strong>Gần một nửa cảnh báo tấn công tại Việt Nam có yếu tố AI</strong></p>
<figure class="image vnn-content-image" data-vnnembed="true" data-vnnembedtype="image" data-vnnembedid="016YHJ"><picture><source srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/hoi-nghi-pho-bien-anm-2-2954.jpg?width=0&amp;s=Kavu80HUl3q5mebmu9e82Q" media="(max-width: 1023px)" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/hoi-nghi-pho-bien-anm-2-2954.jpg?width=0&amp;s=Kavu80HUl3q5mebmu9e82Q" /></picture>
<div data-hyb-ssp-in-image-overlay="6670267e4d506e3cc405c01e" data-hyb-ssp-ad-place-status="empty"><img decoding="async" class=" lazy-loaded" src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/hoi-nghi-pho-bien-anm-2-2954.jpg?width=0&amp;s=Kavu80HUl3q5mebmu9e82Q" alt="hội nghị phổ biến anm 2" data-original="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/hoi-nghi-pho-bien-anm-2-2954.jpg?width=0&amp;s=Kavu80HUl3q5mebmu9e82Q" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/hoi-nghi-pho-bien-anm-2-2954.jpg?width=0&amp;s=Kavu80HUl3q5mebmu9e82Q" data-thumb-small-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/hoi-nghi-pho-bien-anm-2-2954.jpg?width=260&amp;s=KU9EsINSX8h23HAfBsGAKg" data-thumb-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/hoi-nghi-pho-bien-anm-2-2954.jpg?width=260&amp;s=KU9EsINSX8h23HAfBsGAKg" data-sub-html="&lt;figcaption&gt;Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an chỉ ra tội phạm mạng tiếp tục chuyển biến và gia tăng về số lượng, loại hình, quy mô, gây hậu quả nghiêm trọng và nhiều hệ lụy tiêu cực trong xã hội. Ảnh: BTC&lt;/figcaption&gt;" data-lg-id="988173d2-5dc8-4828-844a-d66622b7b1c7" data-adbro-processed="true" /></div>
<div id="adbro" class="adbro-animated adbro-md"></div><figcaption>Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an chỉ ra tội phạm mạng tiếp tục chuyển biến và gia tăng về số lượng, loại hình, quy mô, gây hậu quả nghiêm trọng và nhiều hệ lụy tiêu cực trong xã hội. Ảnh: BTC</figcaption></figure>
<p>Nguy cơ AI hỗ trợ tấn công mạng không chỉ được ghi nhận tại các phòng thí nghiệm AI. Tại Việt Nam, công nghệ này cũng đang được sử dụng để tự động hóa nhiều công đoạn trong các chiến dịch tấn công.</p>
<p><em>“Trong 6 tháng đầu năm 2026, VNCERT phát hiện khoảng hai triệu cảnh báo tấn công mạng, trong đó gần 50% các vụ có gắn với AI”,</em> Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, cho biết.</p>
<p>Theo ông Thi, AI có thể tự động hóa quá trình dò quét, lây nhiễm mã độc và xâm nhập hệ thống, giúp cuộc tấn công diễn ra nhanh hơn, đồng thời gây khó khăn cho công tác điều tra, xử lý.</p>
<p>Xu hướng này cũng được phản ánh qua các báo cáo an ninh mạng quốc tế. Kaspersky ghi nhận sự gia tăng mạnh các chiến dịch phát tán mã độc núp bóng công cụ AI. Năm 2026, hãng phát hiện hơn 92.000 cuộc tấn công trên toàn cầu giả mạo các dịch vụ AI phổ biến như ChatGPT (49%), Claude (18%) và Gemini (18%).</p>
<p>Bên cạnh đó, Kaspersky phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI Agent, bao gồm trojan, phần mềm gián điệp, mã khai thác, mã tải mã độc, mã cài đặt mã độc và cửa hậu.</p>
<p>AI vì vậy đang tạo ra một vòng nguy cơ mới. Công nghệ có thể được sử dụng để tăng tốc quá trình dò tìm mục tiêu, phát hiện lỗ hổng và triển khai mã độc, nhưng đồng thời chính những công cụ AI phổ biến cũng bị lợi dụng làm vỏ bọc để đưa mã độc đến người dùng.</p>
<p>Lehane cho rằng một trong những vấn đề đáng lo là các mô hình AI nguồn mở, trong đó nhiều mô hình được phát triển tại Trung Quốc, đang ngày càng thu hẹp khoảng cách với các mô hình đóng tiên tiến.</p>
<p><em>“Người dùng sẽ có thể tiếp cận những mô hình nguồn mở và thực hiện các cuộc tấn công liên tục. Bạn sẽ cần những mô hình thực sự vượt trội để chống lại và tự bảo vệ mình”, </em>ông nói.</p>
<p>Đây cũng là nhận định của ông Sojun Ryu từ Kaspersky. Ông đánh giá<em> “các vụ tấn công chuỗi cung ứng phần mềm nhắm vào các thành phần mã nguồn mở vẫn là một trong những mối đe dọa nghiêm trọng nhất hiện nay”.</em></p>
<p>Nguy cơ AI được sử dụng để tấn công mạng đang thúc đẩy các chính phủ và doanh nghiệp xem xét lại cách kiểm soát những hệ thống có mức độ tự chủ cao.</p>
<p>Trung tâm An ninh mạng Quốc gia Anh gần đây cảnh báo các tác nhân AI có thể vượt qua một số cơ chế kiểm soát an toàn và khuyến nghị tổ chức hạn chế quyền tự chủ của chúng. Theo cơ quan này, con người phải luôn có khả năng “rút phích cắm” để dừng ngay hoạt động của tác nhân AI.</p>
<p>Lehane cũng kêu gọi Mỹ xây dựng các tiêu chuẩn an toàn bắt buộc đối với những mô hình AI tiên tiến, theo đó hệ thống chỉ được phát hành hoặc triển khai sau khi chứng minh mức độ an toàn cần thiết.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bộ Công an hướng dẫn che webcam, tắt Wi-Fi, Bluetooth khi không sử dụng</title>
		<link>https://antoanthongtinhaiphong.gov.vn/bo-cong-an-huong-dan-che-webcam-tat-wi-fi-bluetooth-khi-khong-su-dung/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 25 Aug 2026 21:26:34 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48394</guid>

					<description><![CDATA[Bộ Công an vừa phát hành cẩm nang “Bảo vệ dữ liệu cá nhân”, trong đó đưa ra các hướng dẫn để người dùng hình thành kỹ năng tự bảo vệ dữ liệu của mình. Trong kỷ nguyên số, dữ liệu cá nhân trở thành nguồn tài nguyên quan trọng đối với quản trị, kinh doanh và [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2 class="content-detail-sapo sm-sapo-mb-0">Bộ Công an vừa phát hành cẩm nang “Bảo vệ dữ liệu cá nhân”, trong đó đưa ra các hướng dẫn để người dùng hình thành kỹ năng tự bảo vệ dữ liệu của mình.</h2>
<div id="maincontent" class="maincontent main-content">
<p>Trong kỷ nguyên số, <a href="https://vietnamnet.vn/cho-nguoi-khac-muon-can-cuoc-cong-dan-mo-tai-khoan-ngan-hang-co-ngay-gap-hoa-2548150.html">dữ liệu cá nhân</a> trở thành nguồn tài nguyên quan trọng đối với quản trị, kinh doanh và cung cấp dịch vụ.</p>
<p>Bảo vệ dữ liệu không chỉ nhằm bảo đảm quyền riêng tư, lợi ích hợp pháp của cá nhân mà còn phản ánh mức độ tuân thủ, trách nhiệm giải trình và năng lực quản trị của cơ quan, tổ chức, doanh nghiệp.</p>
<p>Tại Việt Nam, Luật số 91/2025/QH15 về bảo vệ dữ liệu cá nhân và các văn bản hướng dẫn đã hình thành khuôn khổ pháp lý chuyên biệt.</p>
<p>Cẩm nang “Luật Bảo vệ dữ liệu cá nhân” do A05, Bộ Công an phối hợp các chuyên gia biên soạn, nhằm phổ biến quy định pháp luật, giúp cơ quan, tổ chức, doanh nghiệp và người dân hiểu đúng, tuân thủ đầy đủ, từ đó xây dựng văn hóa bảo vệ dữ liệu và thúc đẩy phát triển kinh tế số bền vững.</p>
<figure class="image vnn-content-image" data-vnnembed="true" data-vnnembedtype="image" data-vnnembedid="016UVP"><picture><source srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/w-che-webcam-2146.jpg?width=0&amp;s=AkLRxtxfMbY2-2i5uDXdFg" media="(max-width: 1023px)" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/w-che-webcam-2146.jpg?width=0&amp;s=AkLRxtxfMbY2-2i5uDXdFg" /></picture>
<div data-hyb-ssp-in-image-overlay="6670267e4d506e3cc405c01e" data-hyb-ssp-ad-place-status="empty"><img decoding="async" class=" lazy-loaded" src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/w-che-webcam-2146.jpg?width=0&amp;s=AkLRxtxfMbY2-2i5uDXdFg" alt="W-che webcam.jpg" data-original="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/w-che-webcam-2146.jpg?width=0&amp;s=AkLRxtxfMbY2-2i5uDXdFg" data-srcset="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/w-che-webcam-2146.jpg?width=0&amp;s=AkLRxtxfMbY2-2i5uDXdFg" data-thumb-small-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/w-che-webcam-2146.jpg?width=260&amp;s=SkmJ3L5yFpcuHoyz2gI2lQ" data-thumb-src="https://static-images.vnncdn.net/vps_images_publish/000001/000003/2026/8/24/w-che-webcam-2146.jpg?width=260&amp;s=SkmJ3L5yFpcuHoyz2gI2lQ" data-sub-html="&lt;figcaption&gt;Bộ Công an hướng dẫn che webcam khi không sử dụng để bảo vệ dữ liệu cá nhân. Ảnh: Du Lam&lt;/figcaption&gt;" data-lg-id="2ba22b7d-15be-4a0e-b968-287f65bab814" data-adbro-processed="true" /></div>
<div id="adbro" class="adbro-animated adbro-md"></div><figcaption>Bộ Công an hướng dẫn che webcam khi không sử dụng để bảo vệ dữ liệu cá nhân. Ảnh: Du Lam</figcaption></figure>
<h2>Kỹ năng bảo vệ dữ liệu cá nhân được khuyến nghị trong cẩm nang</h2>
<p><strong>Sử dụng các phần mềm diệt Virus</strong></p>
<p>Microsoft Defender tích hợp sẵn có khả năng bảo vệ hệ thống và ngăn ransomware. Với Mac, người dùng thường không cần cài thêm phần mềm diệt virus.</p>
<p>Người dùng cũng có thể lựa chọn các công cụ như Kaspersky, BitDefender, ESET hoặc các bản miễn phí như Avast, AVG, Malwarebytes.</p>
<p><strong>Thường xuyên cập nhật các bản vá phần mềm thiết bị</strong></p>
<p>Cài đặt cập nhật các bản vá một cách tự động.</p>
<p>Nếu một phần mềm không hỗ trợ tính năng cập nhật tự động nhưng lại thông báo về một bản cập nhật mới, thì đầu tiên hãy kiểm tra tính hợp pháp của thông báo đó trước.</p>
<p><strong>Cẩn trọng với tệp đính kèm và kiểm tra các tập tin không rõ nguồn gốc</strong></p>
<p>Virus có thể được ẩn trong các tệp tưởng như vô hại như Word, Excel, PDF, ZIP hoặc EXE. Vì vậy không nên mở trực tiếp các file không rõ nguồn gốc trên máy tính.</p>
<p>Thay vào đó, có thể mở qua Google Docs hoặc trình duyệt để giảm rủi ro. Khi mở file Word/Excel, cần chú ý các cảnh báo bảo mật và không nhấp vào các nút kích hoạt nội dung đáng ngờ.</p>
<p><strong>Bảo vệ thiết bị Router</strong></p>
<p>Nên sử dụng tùy chọn bảo vệ WPA2, đặt mật khẩu dài hoặc cụm mật khẩu mạnh và tắt WPS để hạn chế truy cập trái phép.</p>
<p>Cần thường xuyên cập nhật phần mềm cho router, đồng thời tạo “mạng khách” riêng cho khách và các thiết bị thông minh nhằm tách biệt với mạng chính, có thể giới hạn băng thông, lên lịch bật/tắt Wi-Fi.</p>
<p><strong>Cẩn trọng với USB</strong></p>
<p>USB có thể là phương tiện phát tán virus khi bị cài mã độc để lừa người dùng cắm vào máy tính.</p>
<p>Không nên sử dụng các USB không rõ nguồn gốc, kể cả USB nhặt được hoặc được gửi tặng.</p>
<p><strong>Bảo vệ webcam và môi trường xung quanh</strong></p>
<p>Nên che webcam khi không sử dụng.</p>
<p>Chú ý môi trường xung quanh khi dùng máy tính ở nơi công cộng để tránh bị theo dõi hoặc lộ thông tin.</p>
<p><strong>Cài đặt lại máy tính định kỳ</strong></p>
<p>Khoảng 3 năm một lần, nên sao lưu dữ liệu quan trọng, xóa sạch ổ cứng và cài đặt lại hệ điều hành để giúp máy hoạt động ổn định hơn.</p>
<p>Loại bỏ các tệp tin dư thừa hoặc phần mềm có nguy cơ gây hại.</p>
<p><strong>Chỉ cài đặt ứng dụng từ App Store hoặc Google Play</strong></p>
<p>Tránh tải ứng dụng từ nguồn không chính thức vì phần mềm độc hại thường ẩn trong các ứng dụng miễn phí hoặc bản lậu của ứng dụng, trò chơi.</p>
<p>Cân nhắc trước khi cài đặt, kiểm tra nguồn gốc ứng dụng và xem xét các quyền truy cập mà ứng dụng yêu cầu.</p>
<p><strong>Tắt Wi-Fi và Bluetooth khi không sử dụng</strong></p>
<p>Wi-Fi và Bluetooth có thể bị lợi dụng để theo dõi hoặc thu thập thông tin thông qua các ứng dụng bên thứ ba.</p>
<p>Khi không cần thiết, nên tắt các kết nối này và thường xuyên xóa các mạng Wi-Fi đã lưu, tắt tính năng tự động kết nối.</p>
<p><strong>Cẩn trọng khi sử dụng thiết bị thông minh</strong></p>
<p>Các thiết bị có kết nối Internet như tủ lạnh, camera giám sát, thiết bị gia đình thông minh có thể trở thành điểm yếu để tin tặc xâm nhập vào mạng và kiểm soát thiết bị.</p>
<p>Chỉ nên sử dụng thiết bị thông minh khi thực sự cần thiết, ưu tiên các sản phẩm từ thương hiệu uy tín và có tính năng bảo mật tốt.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Định danh địa chỉ IP: Thực hiện quản lý nhà nước về an ninh mạng</title>
		<link>https://antoanthongtinhaiphong.gov.vn/dinh-danh-dia-chi-ip-thuc-hien-quan-ly-nha-nuoc-ve-an-ninh-mang/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 02:04:35 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48325</guid>

					<description><![CDATA[ Quốc Trung Trong môi trường số, phần lớn hoạt động truy cập, trao đổi thông tin và sử dụng dịch vụ Internet đều để lại những dấu vết kỹ thuật nhất định. Trong đó, địa chỉ IP là một trong những thông tin quan trọng phục vụ quản lý hệ thống, bảo đảm an ninh [&#8230;]]]></description>
										<content:encoded><![CDATA[<div class="d-flex flex-wrap">
<div class="h6 text-dark"><i class="fas fa-user-edit"></i> <a href="https://antoanthongtin.vn/bai-viet?AuthorIds=Qu%E1%BB%91c%20Trung">Quốc Trung</a></div>
</div>
<p class="mt-3 excerpt">Trong môi trường số, phần lớn hoạt động truy cập, trao đổi thông tin và sử dụng dịch vụ Internet đều để lại những dấu vết kỹ thuật nhất định. Trong đó, địa chỉ IP là một trong những thông tin quan trọng phục vụ quản lý hệ thống, bảo đảm an ninh mạng và xác minh các hành vi được thực hiện trên không gian mạng. Luật An ninh mạng năm 2025 đã đưa việc xây dựng cơ chế quản lý định danh địa chỉ IP vào nội dung quản lý nhà nước về an ninh mạng, đồng thời quy định trách nhiệm của doanh nghiệp cung cấp dịch vụ Internet trong việc định danh và cung cấp thông tin định danh địa chỉ IP cho lực lượng chuyên trách bảo vệ an ninh mạng.</p>
<article id="content" class="content gradient"><strong>ĐỊNH DANH ĐỊA CHỈ IP &#8211; QUẢN LÝ NHÀ NƯỚC VỀ AN NINH MẠNG</strong></p>
<p><a href="https://antoanthongtin.vn/tin/luat-an-ninh-mang-trong-kien-truc-quan-tri-quoc-gia-so">Luật An ninh mạng</a> không đưa ra một điều khoản giải thích riêng về khái niệm “địa chỉ IP” hoặc “định danh địa chỉ IP”. Tuy nhiên, các quy định của Luật cho thấy địa chỉ IP được xem là thông tin kỹ thuật có khả năng hỗ trợ xác định tổ chức, cá nhân sử dụng dịch vụ Internet và truy xuất hoạt động phát sinh trên không gian mạng.</p>
<p>Điều 39 của Luật quy định Chính phủ thống nhất quản lý nhà nước về an ninh mạng. Bộ Công an là cơ quan đầu mối giúp Chính phủ thực hiện hoạt động quản lý nhà nước trong lĩnh vực này. Một trong những trách nhiệm của Bộ Công an là: Bảo đảm an ninh thông tin trên không gian mạng, an ninh dữ liệu; xây dựng cơ chế quản lý định danh địa chỉ IP; xác thực thông tin đăng ký tài khoản số; cảnh báo, chia sẻ thông tin an ninh mạng, nguy cơ đe dọa an ninh mạng;</p>
<p>Quy định này cho thấy quản lý định danh địa chỉ IP không phải là hoạt động riêng lẻ mà là được quy định trong hệ thống quản lý nhà nước về an ninh mạng, có mối liên hệ trực tiếp với quản lý dữ liệu, tài khoản số, nhật ký hệ thống và thông tin người sử dụng dịch vụ. Về bản chất, quản lý định danh địa chỉ IP hướng đến việc thiết lập khả năng liên kết giữa một địa chỉ IP được sử dụng tại một thời điểm nhất định với tổ chức, cá nhân hoặc thuê bao sử dụng dịch vụ Internet tương ứng.</p>
<p>Việc định danh không đồng nghĩa với việc chỉ ghi nhận một dãy địa chỉ kỹ thuật. Muốn thông tin có giá trị phục vụ xác minh, địa chỉ IP cần được đặt trong mối liên hệ với các dữ liệu khác như thời gian truy cập, tên tài khoản, thông tin đăng ký dịch vụ và các dữ liệu liên quan. Do đó, có thể hiểu cơ chế quản lý định danh địa chỉ IP theo Luật An ninh mạng phải bảo đảm ít nhất ba khả năng:</p>
<p><em>Thứ nhất,</em> ghi nhận được địa chỉ IP được sử dụng trong quá trình cung cấp và sử dụng dịch vụ Internet.</p>
<p><em>Thứ hai, </em>xác định được thời điểm và hoạt động có liên quan đến địa chỉ IP đó.</p>
<p><em>Thứ ba, </em>liên kết được địa chỉ IP với thông tin của tổ chức, cá nhân sử dụng dịch vụ theo quy định của pháp luật.</p>
<p>Luật giao Bộ Công an xây dựng cơ chế quản lý nhưng chưa quy định chi tiết trong chính văn Luật về phương thức kỹ thuật, quy trình đối soát, định dạng dữ liệu hoặc cơ chế kết nối giữa các doanh nghiệp. Những nội dung cụ thể này cần được hướng dẫn bằng văn bản quy định chi tiết và các tiêu chuẩn kỹ thuật có liên quan.</p>
<p><strong>TRÁCH NHIỆM ĐỊNH DANH ĐỊA CHỈ IP</strong></p>
<p>Khoản 5 Điều 41 Luật An ninh mạng năm 2025 quy định doanh nghiệp cung cấp dịch vụ trên không gian mạng có trách nhiệm định danh địa chỉ IP của tổ chức, cá nhân sử dụng dịch vụ Internet. Doanh nghiệp đồng thời phải cung cấp thông tin định danh địa chỉ IP cho lực lượng chuyên trách <a href="https://antoanthongtin.vn/tin/phe-duyet-de-an-nang-cao-nang-luc-hoat-dong-cua-luc-luong-bao-ve-an-ninh-mang-quoc-gia">bảo vệ an ninh mạng</a> để thực hiện các biện pháp bảo vệ an ninh mạng.</p>
<p>Để thực hiện trách nhiệm này, doanh nghiệp phải xây dựng hệ thống kỹ thuật có khả năng ghi nhận, quản lý và truy xuất thông tin địa chỉ IP trong quá trình cung cấp dịch vụ. Dữ liệu phải bảo đảm đủ độ chính xác để khi cần thiết có thể xác định được địa chỉ IP đã được tổ chức hoặc cá nhân nào sử dụng tại thời điểm phát sinh hoạt động cần xác minh.</p>
<p><img decoding="async" src="https://dulieu.antoanthongtin.gov.vn/tapchiantoanthongtin/707e849f-fd35-4d40-bde1-073fcddbc481/dfe0dfd9-1b0c-4d64-8355-f228559672bf.png" /></p>
<p>Luật An ninh mạng năm 2025 quy định doanh nghiệp áp dụng các biện pháp, giải pháp kỹ thuật để bảo đảm an ninh mạng cho hoạt động xử lý dữ liệu và dữ liệu cá nhân. Khi có yêu cầu phục vụ điều tra, xác minh hoặc xử lý hành vi vi phạm pháp luật về an ninh mạng, doanh nghiệp phải phối hợp với lực lượng chuyên trách thuộc Bộ Công an để thiết lập hệ thống kết nối, đấu nối đường truyền kỹ thuật, truyền tải dữ liệu và đáp ứng các điều kiện cần thiết khác để triển khai các giải pháp, biện pháp bảo vệ an ninh mạng.</p>
<p>Trách nhiệm cung cấp thông tin định danh địa chỉ IP vì vậy phải được đặt trong một quy trình có kiểm soát, bảo đảm thông tin được cung cấp đúng chủ thể có thẩm quyền, đúng mục đích và phục vụ nhiệm vụ bảo vệ an ninh mạng.</p>
<p><strong>MỐI LIÊN HỆ GIỮA ĐỊA CHỈ IP, TÀI KHOẢN SỐ VÀ NHẬT KÝ HỆ THỐNG</strong></p>
<p>Quản lý định danh địa chỉ IP chỉ phát huy giá trị khi được kết hợp với thông tin tài khoản số và nhật ký hệ thống. Theo Điều 25, Luật quy định doanh nghiệp trong nước và nước ngoài cung cấp dịch vụ trên mạng viễn thông, mạng Internet và các dịch vụ gia tăng trên không gian mạng tại Việt Nam phải xác thực thông tin khi người dùng đăng ký tài khoản số và bảo mật thông tin, tài khoản của người dùng. Doanh nghiệp phải lưu nhật ký hệ thống để phục vụ xác minh, điều tra và xử lý hành vi vi phạm pháp luật về an ninh mạng.</p>
<p>Nhật ký hệ thống được Luật xác định là tập hợp các bản ghi phản ánh thời gian, người dùng, hoạt động và trạng thái của hệ thống, phục vụ quản lý, giám sát và bảo mật hệ thống.</p>
<p>Địa chỉ IP là một trong những dữ liệu quan trọng có thể được ghi nhận trong quá trình này. Khi được kết hợp với thời gian, tài khoản và hoạt động cụ thể, thông tin địa chỉ IP có thể hỗ trợ xác định: Tài khoản nào đã truy cập hệ thống; hoạt động được thực hiện vào thời điểm nào; địa chỉ IP nào được sử dụng; dịch vụ hoặc chức năng nào đã được truy cập; có hay không dấu hiệu truy cập bất thường hoặc trái phép.</p>
<p>Điểm d, khoản 2, Điều 25 yêu cầu doanh nghiệp lưu trữ thông tin cá nhân của người sử dụng dịch vụ và dữ liệu do người sử dụng tạo ra, bao gồm tên tài khoản, thời gian sử dụng dịch vụ, thông tin thanh toán phí sử dụng dịch vụ, địa chỉ IP truy cập và các dữ liệu liên quan khác trong thời gian theo quy định của pháp luật sau khi người dùng kết thúc sử dụng dịch vụ.</p>
<p>Từ các quy định này có thể thấy cơ chế quản lý định danh địa chỉ IP được hình thành từ sự kết hợp của nhiều nhóm thông tin:</p>
<p>&#8211; Thông tin định danh người sử dụng, gồm thông tin đăng ký và xác thực tài khoản.</p>
<p>&#8211; Thông tin kỹ thuật, gồm địa chỉ IP và dữ liệu kết nối.</p>
<p>&#8211; Thông tin thời gian, gồm thời điểm bắt đầu, kết thúc hoặc phát sinh hoạt động.</p>
<p>&#8211; Thông tin hoạt động, gồm nội dung truy cập, thao tác hoặc trạng thái được ghi nhận trong nhật ký hệ thống.</p>
<p>Việc kết hợp các thông tin trên giúp nâng cao khả năng truy xuất nguồn gốc của hoạt động trên không gian mạng. Tuy nhiên, địa chỉ IP không nên được sử dụng như căn cứ duy nhất để kết luận một cá nhân đã trực tiếp thực hiện hành vi. Quá trình xác minh cần được tiến hành trên cơ sở tổng hợp thông tin tài khoản, nhật ký hệ thống, dữ liệu thiết bị, thời gian truy cập và các chứng cứ có liên quan.</p>
<p><strong>Ý NGHĨA VÀ YÊU CẦU KHI TRIỂN KHAI QUẢN LÝ ĐỊNH DANH ĐỊA CHỈ IP</strong></p>
<p>Quản lý định danh địa chỉ IP có ý nghĩa quan trọng trong việc phòng ngừa, phát hiện, xác minh và xử lý các hành vi xâm phạm an ninh mạng.</p>
<p><strong>Hỗ trợ truy xuất nguồn gốc hoạt động trên không gian mạng</strong></p>
<p>Khi xảy ra hành vi tấn công mạng, chiếm đoạt tài khoản, phát tán thông tin vi phạm pháp luật hoặc xâm nhập trái phép, thông tin địa chỉ IP có thể hỗ trợ xác định nguồn kết nối và phạm vi đối tượng có liên quan. Thông tin này đặc biệt có giá trị khi được lưu trữ đầy đủ, chính xác và gắn với thời gian cụ thể.</p>
<p><strong>Nâng cao trách nhiệm của doanh nghiệp cung cấp dịch vụ</strong></p>
<p>Doanh nghiệp không thể chỉ cung cấp hạ tầng kết nối mà không có cơ chế ghi nhận, quản lý và phối hợp xử lý các hoạt động có nguy cơ gây mất an ninh mạng. Trách nhiệm định danh địa chỉ IP buộc doanh nghiệp phải đầu tư hệ thống kỹ thuật, nhân lực, quy trình lưu trữ và cơ chế phối hợp với cơ quan có thẩm quyền.</p>
<p><strong>Hỗ trợ bảo vệ tài khoản và người sử dụng</strong></p>
<p>Thông tin địa chỉ IP có thể giúp doanh nghiệp phát hiện trường hợp tài khoản được đăng nhập từ nguồn kết nối bất thường, nhiều địa điểm khác nhau hoặc có dấu hiệu bị chiếm đoạt. Trên cơ sở đó, doanh nghiệp có thể cảnh báo người sử dụng, yêu cầu xác thực bổ sung, tạm khóa tài khoản hoặc triển khai biện pháp ứng phó phù hợp.</p>
<p><strong>Bảo đảm an ninh dữ liệu và quyền của người sử dụng</strong></p>
<p>Thông tin định danh địa chỉ IP có thể liên quan đến hoạt động và thông tin của người sử dụng. Vì vậy, việc thu thập, xử lý, lưu trữ và cung cấp dữ liệu phải tuân thủ Luật An ninh mạng, pháp luật về dữ liệu, pháp luật về <a href="https://antoanthongtin.vn/tin/de-xuat-hinh-su-hoa-hanh-vi-can-tro-hoat-dong-bao-ve-du-lieu-ca-nhan">bảo vệ dữ liệu cá nhân</a> và các quy định có liên quan. Doanh nghiệp cần xác định rõ: Mục đích thu thập và xử lý thông tin; phạm vi dữ liệu cần lưu trữ; thời hạn lưu trữ; người được quyền truy cập; trình tự cung cấp thông tin; niện pháp bảo vệ dữ liệu; cơ chế ghi nhận và kiểm tra việc khai thác thông tin.</p>
<p>Thông tin định danh địa chỉ IP không được tùy tiện công khai, trao đổi hoặc cung cấp cho chủ thể không có thẩm quyền. Việc quản lý phải bảo đảm cân bằng giữa yêu cầu bảo vệ an ninh mạng và bảo vệ quyền, lợi ích hợp pháp của tổ chức, cá nhân.</p>
<p><strong>Kết luận</strong></p>
<p>Luật An ninh mạng năm 2025 đã xác định quản lý định danh địa chỉ IP là một nội dung của quản lý nhà nước về an ninh mạng. Luật đã bổ sung quy định mới về quản lý, định danh địa chỉ IP trên không gian mạng, khắc phục khoảng trống pháp lý trong công tác truy nguyên, xác định chủ thể vi phạm trên môi trường số. Làm rõ nguyên tắc định danh địa chỉ IP, yêu cầu kỹ thuật và trách nhiệm của doanh nghiệp viễn thông, doanh nghiệp cung cấp dịch vụ Internet trong việc ghi nhận, lưu trữ, quản lý thông tin định danh IP gắn với thông tin thuê bao, địa điểm và thời điểm sử dụng dịch vụ. Việc quản lý định danh địa chỉ IP tạo cơ sở pháp lý quan trọng để nâng cao hiệu quả quản lý nhà nước, phục vụ công tác phòng ngừa, phát hiện, điều tra, xử lý các hành vi vi phạm pháp luật trên không gian mạng, đồng thời bảo đảm tính chính xác, liên tục và khả năng truy nguyên của dữ liệu kỹ thuật.</p>
<p>Để triển khai hiệu quả, cơ chế này phải đồng thời bảo đảm tính chính xác của dữ liệu, khả năng truy xuất, an toàn hệ thống, bảo vệ dữ liệu cá nhân và kiểm soát chặt chẽ việc khai thác, cung cấp thông tin.</p>
<p>Bộ Công an có trách nhiệm xây dựng cơ chế quản lý định danh địa chỉ IP. Doanh nghiệp cung cấp dịch vụ phải định danh địa chỉ IP của tổ chức, cá nhân sử dụng dịch vụ Internet, lưu trữ thông tin địa chỉ IP truy cập và cung cấp thông tin định danh cho lực lượng chuyên trách bảo vệ an ninh mạng khi thực hiện các biện pháp theo quy định.</p>
</article>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gunra khai thác lỗ hổng VPN Fortinet để vượt MFA và xâm nhập mạng doanh nghiệp</title>
		<link>https://antoanthongtinhaiphong.gov.vn/gunra-khai-thac-lo-hong-vpn-fortinet-de-vuot-mfa-va-xam-nhap-mang-doanh-nghiep/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 02:03:17 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48322</guid>

					<description><![CDATA[Một cảnh báo chung từ các cơ quan chức năng Mỹ và Hàn Quốc cho biết nhóm ransomware Gunra đang khai thác các thiết bị VPN, tường lửa Fortinet có lỗ hổng cùng những điểm yếu trong cơ chế truy cập từ xa để xâm nhập mạng doanh nghiệp. Hoạt động được ghi nhận trên [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>Một cảnh báo chung từ các cơ quan chức năng Mỹ và Hàn Quốc cho biết nhóm ransomware Gunra đang khai thác các thiết bị VPN, tường lửa Fortinet có lỗ hổng cùng những điểm yếu trong cơ chế truy cập từ xa để xâm nhập mạng doanh nghiệp. Hoạt động được ghi nhận trên nhiều lĩnh vực như chính phủ, y tế, tài chính, sản xuất, vận tải, giáo dục và bán lẻ.</p>
<p>Gunra xuất hiện từ tháng 4/2025 và được cho là phát triển dựa trên mã nguồn Conti bị rò rỉ. Đến đầu năm 2026, nhóm này chuyển sang mô hình ransomware-as-a-service (RaaS), cung cấp cho các đối tác công cụ tạo ransomware, bảng điều khiển quản lý và các phiên bản mã độc nhắm tới nhiều nền tảng. Gunra sử dụng mô hình tống tiền kép: đánh cắp dữ liệu trước khi mã hóa hệ thống, sau đó đe dọa công khai hoặc bán dữ liệu nếu nạn nhân không trả tiền chuộc.​</p></div>
<div>Khai thác VPN để vượt qua lớp bảo vệ MFA​</div>
<div>Theo cảnh báo, một trong những phương thức xâm nhập chính của Gunra là khai thác các lỗ hổng trên thiết bị VPN và tường lửa kết nối Internet. Trong đó có CVE-2024-55591 và CVE-2025-24472, các lỗ hổng liên quan đến cơ chế xác thực trên FortiOS và FortiProxy. Nhóm này cũng tận dụng thông tin xác thực bị lộ và các cấu hình truy cập từ xa yếu để giành quyền truy cập ban đầu.</p>
<p>Gunra không chỉ tìm cách vượt qua MFA ở bước đăng nhập. Trong một vụ việc, các đối tượng đã chỉnh sửa các tệp xử lý xác thực trên một cổng VDI của doanh nghiệp, khiến hệ thống chấp nhận một mã OTP do kẻ tấn công kiểm soát. Cách thức này về bản chất biến cơ chế MFA thành một bước xác thực mà kẻ tấn công có thể chủ động đáp ứng.<br />
​</p></div>
<div><a class="js-lbImage" href="https://whitehat.vn/attachments/1c01966d-1d89-4cf4-ad34-219714cecb4d-png.19309/" target="_blank" rel="noopener" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-fancybox="lb-thread-19762" data-caption="&lt;h4&gt;1c01966d-1d89-4cf4-ad34-219714cecb4d.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;gunra-khai-thac-lo-hong-vpn-fortinet-de-vuot-mfa-va-xam-nhap-mang-doanh-nghiep.19762&amp;#x2F;#post-45338&quot; class=&quot;js-lightboxCloser&quot;&gt;Ban Quản trị Forum · 11&amp;#x2F;08&amp;#x2F;2026 lúc 2:35 PM&lt;/a&gt;&lt;/p&gt;"><img fetchpriority="high" decoding="async" class="bbImage " title="1c01966d-1d89-4cf4-ad34-219714cecb4d.png" src="https://whitehat.vn/data/attachments/19/19644-5f4149dee602b47d5c4a81fdff735f79.jpg" alt="1c01966d-1d89-4cf4-ad34-219714cecb4d.png" width="767" height="400" /></a>​</div>
<div>
Trong một trường hợp khác, nhóm này truy cập tài khoản quản trị SSL-VPN bằng thông tin mặc định trong khi hệ thống không có cơ chế khóa tài khoản sau nhiều lần đăng nhập thất bại. Sau khi xâm nhập, chúng tiếp tục khai thác bảng điều khiển quản trị để tìm các tài khoản có kết nối với cả mạng bên ngoài và mạng nội bộ, sau đó thay đổi cấu hình để duy trì khả năng truy cập vào hạ tầng VDI.</p>
<p>Gunra còn được ghi nhận thao túng chức năng kiểm soát lưu lượng trên thiết bị SSL-VPN để thu thập thông tin xác thực và cookie phiên. Những cookie này sau đó có thể được sử dụng để chiếm quyền các phiên đăng nhập hợp lệ. Đây là một điểm đáng lưu ý bởi MFA có thể không còn bảo vệ hiệu quả nếu kẻ tấn công đã chiếm được một phiên xác thực hợp lệ.​</p></div>
<div>Từ VPN đến kiểm soát toàn mạng​</div>
<div>Sau khi có chỗ đứng trong hệ thống, Gunra sử dụng nhiều công cụ để mở rộng phạm vi kiểm soát. Các công cụ thuộc bộ Impacket như psexec.py, smbclient.py và secretsdump.py được sử dụng để di chuyển ngang qua SMB, thu thập thông tin xác thực từ máy chủ Active Directory và thực hiện các kỹ thuật như pass-the-hash hoặc pass-the-ticket.</p>
<p>Nhóm này cũng triển khai OpenSSH để tạo đường hầm và duy trì quyền truy cập, đồng thời đánh cắp khóa mã hóa từ hệ thống kiểm soát truy cập nhằm giải mã các mật khẩu được lưu cho tài khoản máy chủ doanh nghiệp. Điều đó cho thấy mục tiêu của Gunra không dừng ở việc xâm nhập một thiết bị VPN mà hướng tới mở rộng quyền kiểm soát trong toàn bộ môi trường mạng.</p>
<p>Sau khi thu thập đủ dữ liệu, các đối tác của Gunra tiến hành đánh cắp thông tin nhạy cảm trước khi triển khai ransomware. Nạn nhân sau đó bị yêu cầu thanh toán trong khoảng thời gian ngắn, thường từ 5-7 ngày, trước khi dữ liệu bị đe dọa công khai hoặc bán trên các kênh của nhóm.</p>
<p>Điểm đáng chú ý trong chiến dịch này là Gunra không phụ thuộc vào một phương thức vượt MFA duy nhất. Nhóm kết hợp khai thác lỗ hổng trên thiết bị VPN, sử dụng tài khoản bị lộ, chiếm cookie phiên và can thiệp vào cơ chế xác thực để duy trì quyền truy cập. Vì vậy, chỉ bật MFA không đồng nghĩa với việc hệ thống đã được bảo vệ đầy đủ nếu thiết bị VPN hoặc cơ chế quản lý phiên vẫn tồn tại điểm yếu.​</p></div>
<div>Doanh nghiệp cần làm gì?​</div>
<div>Các tổ chức nên ưu tiên cập nhật firmware cho những thiết bị FortiOS, FortiProxy và các hệ thống VPN/tường lửa kết nối Internet, đặc biệt với những sản phẩm đang sử dụng phiên bản bị ảnh hưởng bởi CVE-2024-55591 và CVE-2025-24472. Đồng thời, cần loại bỏ thông tin xác thực mặc định, bật cơ chế khóa tài khoản và rà soát các tài khoản có quyền truy cập từ xa.</p>
<p>Do Gunra đã được ghi nhận khả năng thao túng cơ chế xác thực, doanh nghiệp cũng nên kiểm tra các thay đổi bất thường đối với tệp cấu hình, tài khoản VPN, hệ thống VDI và cơ chế xử lý OTP. Các phiên đăng nhập bất thường, cookie bị sử dụng từ vị trí hoặc thiết bị khác thường cũng cần được đưa vào diện giám sát.</p>
<p>Ngoài lớp truy cập từ xa, cần hạn chế khả năng di chuyển ngang bằng phân đoạn mạng, áp dụng nguyên tắc đặc quyền tối thiểu và bảo vệ tài khoản quản trị. Hệ thống sao lưu cũng cần được tách biệt, có bản sao ngoại tuyến hoặc bất biến và thường xuyên kiểm tra khả năng khôi phục.</p>
<p>Gunra cho thấy ransomware hiện nay có thể bắt đầu từ một thiết bị VPN hoặc tài khoản truy cập từ xa bị kiểm soát, sau đó từng bước mở rộng quyền trong mạng trước khi mã hóa dữ liệu. Vì vậy, bảo vệ điểm truy cập từ xa và phát hiện sớm hoạt động bất thường sau đăng nhập là hai lớp phòng thủ quan trọng để hạn chế một sự cố VPN trở thành sự cố ransomware trên toàn hệ thống.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Metabase bị khai thác zero-day, kẻ tấn công có thể chiếm quyền quản trị</title>
		<link>https://antoanthongtinhaiphong.gov.vn/metabase-bi-khai-thac-zero-day-ke-tan-cong-co-the-chiem-quyen-quan-tri/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 11 Aug 2026 07:55:28 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48310</guid>

					<description><![CDATA[Một lỗ hổng zero-day nghiêm trọng trong Metabase, nền tảng phân tích dữ liệu và Business Intelligence mã nguồn mở, đã bị khai thác thực tế để giành quyền quản trị các hệ thống bị ảnh hưởng. Lỗ hổng được định danh GHSA-vwf4-m7j8-wcjf, có điểm CVSS 10, cho phép kẻ tấn công không cần xác [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>Một lỗ hổng zero-day nghiêm trọng trong Metabase, nền tảng phân tích dữ liệu và Business Intelligence mã nguồn mở, đã bị khai thác thực tế để giành quyền quản trị các hệ thống bị ảnh hưởng. Lỗ hổng được định danh GHSA-vwf4-m7j8-wcjf, có điểm CVSS 10, cho phép kẻ tấn công không cần xác thực thực hiện SQL injection thông qua chức năng đặt lại mật khẩu.<br />
​<img decoding="async" src="https://antoanthongtinhaiphong.gov.vn/wp-content/uploads/2026/08/1786355710169.png" /></div>
<div>
<div class="bbImageWrapper js-lbImage" title="1786355710169.png" data-src="https://whitehat.vn/attachments/1786355710169-png.19305/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19759" data-caption="&lt;h4&gt;1786355710169.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;metabase-bi-khai-thac-zero-day-ke-tan-cong-co-the-chiem-quyen-quan-tri.19759&amp;#x2F;#post-45335&quot; class=&quot;js-lightboxCloser&quot;&gt;Ban Quản trị Forum · 10&amp;#x2F;08&amp;#x2F;2026 lúc 4:56 PM&lt;/a&gt;&lt;/p&gt;"></div>
</div>
<div>Theo thông tin được công bố, cuộc tấn công bắt đầu từ khoảng ngày 3/8/2026, khi hạ tầng Metabase Cloud của chính nhà cung cấp bị nhắm mục tiêu bằng lỗ hổng chưa từng được công bố trước đó. Điều này cho thấy đây không còn là một kịch bản khai thác lý thuyết hay chỉ tồn tại dưới dạng PoC.Điểm nguy hiểm nằm ở API /api/session/reset_password, vốn được thiết kế để người dùng có thể thực hiện quy trình đặt lại mật khẩu mà không cần đăng nhập trước. Kẻ tấn công lợi dụng cách ứng dụng xử lý dữ liệu đầu vào tại API này để đưa câu lệnh SQL tùy ý vào cơ sở dữ liệu ứng dụng của Metabase. Từ đó, chúng có thể thay đổi dữ liệu quản trị và giành quyền kiểm soát instance.​</p>
</div>
<div>Từ Metabase đến dữ liệu phía sau​</div>
<div>
<p>Việc chiếm quyền quản trị Metabase đặc biệt nghiêm trọng vì nền tảng này thường đóng vai trò trung gian kết nối tới nhiều hệ thống dữ liệu của doanh nghiệp. Một instance có thể được cấu hình để truy cập các cơ sở dữ liệu chứa thông tin khách hàng, giao dịch, dữ liệu vận hành hoặc các tài sản nội bộ khác.</p>
<p>Sau khi giành được quyền quản trị, kẻ tấn công có thể tiếp tục khai thác các kết nối cơ sở dữ liệu đã được cấu hình trong Metabase. Do đó, phạm vi ảnh hưởng không nhất thiết dừng lại ở máy chủ Metabase mà có thể mở rộng sang dữ liệu được nền tảng kết nối tới.</p>
<p>Đây cũng là lý do lỗ hổng được đánh giá ở mức CVSS 10. Điểm đáng chú ý không chỉ nằm ở việc bỏ qua xác thực, mà còn ở khả năng biến một điểm yếu trong lớp ứng dụng thành quyền truy cập vào các tài nguyên dữ liệu phía sau.</p>
<p>Sự cố cũng cần được nhìn nhận khác với một số lỗ hổng Metabase được công bố trước đó. Chẳng hạn, CVE-2026-33725 cho phép quản trị viên Metabase Enterprise thực thi mã từ xa thông qua chức năng import serialization, nhưng yêu cầu tài khoản quản trị và chỉ ảnh hưởng đến Enterprise. Trong trường hợp zero-day lần này, điểm đáng lo ngại hơn là kẻ tấn công không cần có tài khoản từ trước.​</p>
</div>
<div>Metabase Cloud đã bị nhắm mục tiêu​</div>
<div>
<p>Metabase xác nhận hạ tầng Cloud của mình đã bị tấn công từ ngày 3/8. Một số báo cáo từ cộng đồng sau đó cho biết các tổ chức sử dụng Metabase cũng đã ghi nhận tác động từ chiến dịch này, trong đó có những trường hợp liên quan đến việc dữ liệu khách hàng bị truy cập.</p>
<p>Tuy nhiên, cần phân biệt giữa phạm vi tấn công đã được xác nhận và những thông tin đang được cộng đồng chia sẻ. Việc Metabase Cloud bị khai thác là thông tin đã được báo cáo, trong khi phạm vi dữ liệu của từng khách hàng cần được đánh giá riêng dựa trên log và điều tra sự cố.</p>
<p>Đối với các hệ thống self-hosted, rủi ro đặc biệt đáng lưu ý nếu giao diện Metabase có thể truy cập trực tiếp từ Internet. Một hệ thống chưa được cập nhật có thể trở thành điểm vào để kẻ tấn công tiếp cận các thông tin xác thực và nguồn dữ liệu mà Metabase đang quản lý.​</p>
</div>
<div>Cần làm gì?​</div>
<div>
<p>Các tổ chức đang sử dụng Metabase cần kiểm tra phiên bản và cập nhật lên bản đã được vá ngay lập tức. Với hệ thống self-hosted chưa thể cập nhật, nên hạn chế Metabase chỉ cho phép truy cập từ các mạng hoặc địa chỉ IP tin cậy, thay vì để giao diện quản trị/API trực tiếp trên Internet.</p>
<p>Quan trọng hơn, chỉ cập nhật phần mềm là chưa đủ nếu hệ thống có dấu hiệu bị khai thác trước đó. Quản trị viên nên rà soát log truy cập, đặc biệt các request bất thường tới /api/session/reset_password, những thay đổi trái phép đối với tài khoản quản trị và các hoạt động bất thường liên quan đến kết nối cơ sở dữ liệu.</p>
<p>Nếu có bằng chứng cho thấy tài khoản hoặc thông tin xác thực của cơ sở dữ liệu đã bị truy cập, cần xoay vòng (rotate) toàn bộ credential liên quan thay vì chỉ thay đổi mật khẩu Metabase.</p>
<p>Lỗ hổng này một lần nữa cho thấy rủi ro của các nền tảng BI nằm ở vị trí trung gian giữa người dùng và nhiều nguồn dữ liệu quan trọng. Một lỗi xác thực tại chính ứng dụng phân tích có thể nhanh chóng chuyển thành sự cố ở tầng dữ liệu nếu kẻ tấn công chiếm được quyền quản trị.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
