<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tin tức &#8211; Sự kiện &#8211; An toàn thông tin Hải Phòng</title>
	<atom:link href="https://antoanthongtinhaiphong.gov.vn/category/tin-tuc-su-kien/feed/" rel="self" type="application/rss+xml" />
	<link>https://antoanthongtinhaiphong.gov.vn</link>
	<description>An toàn trong tầm tay</description>
	<lastBuildDate>Thu, 18 Jun 2026 03:35:09 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://antoanthongtinhaiphong.gov.vn/wp-content/uploads/2025/04/cropped-logo_ATTT-tach-nen-150x150-1-32x32.png</url>
	<title>Tin tức &#8211; Sự kiện &#8211; An toàn thông tin Hải Phòng</title>
	<link>https://antoanthongtinhaiphong.gov.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Siết chặt an toàn, nâng cao hiệu quả vận hành Mạng truyền số liệu chuyên dùng</title>
		<link>https://antoanthongtinhaiphong.gov.vn/siet-chat-an-toan-nang-cao-hieu-qua-van-hanh-mang-truyen-so-lieu-chuyen-dung/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Thu, 18 Jun 2026 03:24:16 +0000</pubDate>
				<category><![CDATA[Kiến thức An toàn thông tin]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48011</guid>

					<description><![CDATA[Bộ Khoa học và Công nghệ ban hành Thông tư số 06/2026/TT-BKHCN hướng dẫn thực hiện Quyết định số 33/2025/QĐ-TTg của Thủ tướng Chính phủ về Mạng truyền số liệu chuyên dùng (TSLCD) phục vụ các cơ quan Đảng, Nhà nước. Thông tư được ban hành trong bối cảnh chuyển đổi số đang diễn ra [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Bộ Khoa học và Công nghệ ban hành Thông tư số 06/2026/TT-BKHCN hướng dẫn thực hiện Quyết định số 33/2025/QĐ-TTg của Thủ tướng Chính phủ về Mạng truyền số liệu chuyên dùng (TSLCD) phục vụ các cơ quan Đảng, Nhà nước.</p>
<div class="detail-cmain ">
<div class="detail-content afcbc-body" data-role="content" data-io-article-url="/siet-chat-an-toan-nang-cao-hieu-qua-van-hanh-mang-truyen-so-lieu-chuyen-dung-197260614165342835.htm">
<p>Thông tư được ban hành trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên phạm vi toàn quốc, kéo theo yêu cầu ngày càng cao về một hạ tầng số an toàn, thông suốt và có khả năng kết nối đồng bộ từ Trung ương đến địa phương.</p>
<p>Thực tế những năm gần đây cho thấy, mạng TSLCD đã trở thành &#8220;mạch máu số&#8221; của hệ thống chính trị khi đảm nhiệm việc truyền nhận văn bản điện tử, kết nối các hệ thống thông tin dùng chung, trung tâm dữ liệu, nền tảng số và phục vụ hàng nghìn cuộc họp trực tuyến mỗi năm. Nhiều hoạt động chỉ đạo, điều hành của Chính phủ, Bộ, ngành và địa phương được thực hiện thông suốt nhờ hạ tầng mạng chuyên dùng này.</p>
<figure class="VCSortableInPreviewMode">
<div><a class="detail-img-lightbox" title="Mạng TSLCD sẽ được giám sát hoạt động và an ninh mạng liên tục 24/7. Ảnh minh hoạ." href="https://mic.mediacdn.vn/639352410187198464/2026/6/14/hinh-anh-1-17814306619521641854657.jpeg" target="_blank" rel="noopener" data-fancybox="img-lightbox"><img fetchpriority="high" decoding="async" id="img_228378725890428928" class="lightbox-content aligncenter" title="Mạng TSLCD sẽ được giám sát hoạt động và an ninh mạng liên tục 24/7. Ảnh minh hoạ." src="https://mic.mediacdn.vn/639352410187198464/2026/6/14/hinh-anh-1-17814306619521641854657.jpeg" alt="Mạng TSLCD sẽ được giám sát hoạt động và an ninh mạng liên tục 24/7. Ảnh minh hoạ." width="1800" height="1125" data-author="" data-original="https://mic.mediacdn.vn/639352410187198464/2026/6/14/hinh-anh-1-17814306619521641854657.jpeg" data-alt="Mạng TSLCD sẽ được giám sát hoạt động và an ninh mạng liên tục 24/7. Ảnh minh hoạ." data-title="Mạng TSLCD sẽ được giám sát hoạt động và an ninh mạng liên tục 24/7. Ảnh minh hoạ." /></a></div><figcaption class="PhotoCMS_Caption">
<p class="" style="text-align: center;" data-placeholder="Nhập chú thích ảnh">Mạng TSLCD sẽ được giám sát hoạt động và an ninh mạng liên tục 24/7. Ảnh minh hoạ.</p>
</figcaption></figure>
<p>Theo Thông tư, mọi hệ thống thông tin kết nối vào mạng TSLCD phải thực hiện thông qua cổng kết nối chuyên dụng nhằm bảo đảm an ninh mạng. Các hệ thống truyền tải thông tin thuộc danh mục bí mật nhà nước phải đáp ứng yêu cầu bảo vệ ở cấp độ cao, đồng thời tuân thủ đầy đủ quy định về bảo vệ bí mật nhà nước và cơ yếu.</p>
<p>Một điểm đáng chú ý là mạng TSLCD sẽ được giám sát hoạt động và an ninh mạng liên tục 24/7 thông qua hệ thống quản lý tập trung của Cục Bưu điện Trung ương. Dữ liệu về trạng thái kết nối, chất lượng dịch vụ và các cảnh báo an toàn thông tin sẽ được chia sẻ với các bộ, ngành, địa phương để kịp thời phát hiện, xử lý sự cố.</p>
<p>Thông tư cũng yêu cầu xây dựng cơ sở dữ liệu kết nối tập trung, cập nhật thường xuyên các thông tin về hạ tầng, băng thông, chất lượng dịch vụ và tình trạng vận hành. Đây được xem là nền tảng quan trọng để nâng cao hiệu quả quản lý, bảo đảm mạng TSLCD vận hành ổn định, an toàn, đáp ứng yêu cầu xây dựng chính quyền số và phát triển hạ tầng số quốc gia trong giai đoạn mới.</p>
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Công nghệ số và STEM tạo môi trường học tập mới cho trẻ mầm non</title>
		<link>https://antoanthongtinhaiphong.gov.vn/cong-nghe-so-va-stem-tao-moi-truong-hoc-tap-moi-cho-tre-mam-non/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Thu, 18 Jun 2026 03:23:03 +0000</pubDate>
				<category><![CDATA[Kiến thức An toàn thông tin]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48008</guid>

					<description><![CDATA[Ứng dụng công nghệ số, trí tuệ nhân tạo (AI) và giáo dục STEM đang được các trường mầm non trên địa bàn tỉnh Lạng Sơn đẩy mạnh triển khai, góp phần đổi mới phương pháp giáo dục, tạo môi trường học tập trực quan và khơi dậy tư duy sáng tạo cho trẻ ngay [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Ứng dụng công nghệ số, trí tuệ nhân tạo (AI) và giáo dục STEM đang được các trường mầm non trên địa bàn tỉnh Lạng Sơn đẩy mạnh triển khai, góp phần đổi mới phương pháp giáo dục, tạo môi trường học tập trực quan và khơi dậy tư duy sáng tạo cho trẻ ngay từ những năm đầu đời.</p>
<div class="detail-cmain ">
<div class="detail-content afcbc-body" data-role="content" data-io-article-url="/cong-nghe-so-va-stem-tao-moi-truong-hoc-tap-moi-cho-tre-mam-non-19726061610013456.htm">
<figure class="VCSortableInPreviewMode">
<div><a class="detail-img-lightbox" title="Ảnh minh họa." href="https://mic.mediacdn.vn/639352410187198464/2026/6/16/z7942670329323d1fa6080117b47210de2248e8a661514-17815995187821671970480.jpg" target="_blank" rel="noopener" data-fancybox="img-lightbox"><img decoding="async" id="img_228732844791558144" class="lightbox-content aligncenter" title="Ảnh minh họa." src="https://mic.mediacdn.vn/thumb_w/720/639352410187198464/2026/6/16/z7942670329323d1fa6080117b47210de2248e8a661514-17815995187821671970480.jpg" alt="Ảnh minh họa." width="800" height="400" data-author="" data-original="https://mic.mediacdn.vn/639352410187198464/2026/6/16/z7942670329323d1fa6080117b47210de2248e8a661514-17815995187821671970480.jpg" data-alt="Ảnh minh họa." data-title="Ảnh minh họa." /></a></div><figcaption class="PhotoCMS_Caption">
<p class="" style="text-align: center;" data-placeholder="Nhập chú thích ảnh"><i>Ảnh minh họa.</i></p>
</figcaption></figure>
<p>Hiện nay, toàn tỉnh Lạng Sơn có 231 trường mầm non với hơn 45.000 trẻ. Năm học 2025 &#8211; 2026, cấp học mầm non triển khai chủ đề &#8220;Đẩy mạnh công nghệ số &#8211; tăng cường giáo dục STEM trong cơ sở giáo dục mầm non&#8221;.</p>
<p>Công nghệ số đang từng bước được đưa vào hoạt động học tập, vui chơi và tương tác của trẻ. Nhiều cơ sở giáo dục xây dựng kho học liệu số, ứng dụng hình ảnh động, video và các nội dung trực quan nhằm tăng hứng thú học tập, giúp trẻ tiếp cận kiến thức theo hướng &#8220;học mà chơi, chơi mà học&#8221;.</p>
<p>Bên cạnh đó, giáo dục STEM được triển khai thông qua các hoạt động trải nghiệm phù hợp với lứa tuổi, giúp trẻ tiếp cận sớm với công nghệ, kỹ thuật và toán học. Cách tiếp cận này góp phần hình thành tư duy khám phá, khả năng sáng tạo và kỹ năng giải quyết vấn đề ngay từ bậc học đầu tiên.</p>
<p>Việc đẩy mạnh ứng dụng công nghệ số, AI và giáo dục STEM đang tạo ra môi trường học tập mới, giúp trẻ từng bước làm quen với công nghệ, phát triển kỹ năng cần thiết và thích ứng với xu hướng phát triển của xã hội số.</p>
<div data-check-position="body_end"></div>
</div>
<div class="detail-author" data-role="author">Trung tâm Truyền thông KH&amp;CN</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Splunk vá lỗ hổng nghiêm trọng cho phép hacker chiếm quyền máy chủ từ xa</title>
		<link>https://antoanthongtinhaiphong.gov.vn/splunk-va-lo-hong-nghiem-trong-cho-phep-hacker-chiem-quyen-may-chu-tu-xa/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 03:34:12 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48042</guid>

					<description><![CDATA[Nền tảng phân tích dữ liệu và giám sát hệ thống Splunk vừa phát hành bản vá cho một lỗ hổng bảo mật cực kỳ nghiêm trọng trong Splunk Enterprise có thể cho phép tin tặc thực thi mã từ xa mà không cần xác thực. Các chuyên gia cảnh báo đây là dạng lỗ [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Nền tảng phân tích dữ liệu và giám sát hệ thống Splunk vừa phát hành bản vá cho một lỗ hổng bảo mật cực kỳ nghiêm trọng trong Splunk Enterprise có thể cho phép tin tặc thực thi mã từ xa mà không cần xác thực. Các chuyên gia cảnh báo đây là dạng lỗ hổng đặc biệt nguy hiểm vì có thể bị khai thác trực tiếp qua mạng và dẫn tới chiếm quyền toàn bộ hệ thống giám sát doanh nghiệp.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="2285d016-51cc-437c-bc0a-953ebc6afe1b.png" data-src="https://whitehat.vn/attachments/2285d016-51cc-437c-bc0a-953ebc6afe1b-png.19162/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19663" data-caption="&lt;h4&gt;2285d016-51cc-437c-bc0a-953ebc6afe1b.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;splunk-va-lo-hong-nghiem-trong-cho-phep-hacker-chiem-quyen-may-chu-tu-xa.19663&amp;#x2F;#post-45230&quot; class=&quot;js-lightboxCloser&quot;&gt;WhiteHat Team · 15&amp;#x2F;06&amp;#x2F;2026 lúc 4:32 PM&lt;/a&gt;&lt;/p&gt;"><img decoding="async" class="bbImage" title="2285d016-51cc-437c-bc0a-953ebc6afe1b.png" src="https://whitehat.vn/attachments/2285d016-51cc-437c-bc0a-953ebc6afe1b-png.19162/" alt="2285d016-51cc-437c-bc0a-953ebc6afe1b.png" width="1409" height="736" data-url="" data-zoom-target="1" /></div>
</div>
<div>
Lỗ hổng được định danh là CVE-2026-20253, có điểm CVSS 9,8/10 gần mức tối đa trong thang đánh giá mức độ nghiêm trọng. Theo Splunk và các nhà nghiên cứu bảo mật, lỗi tồn tại trong thành phần PostgreSQL sidecar service của Splunk Enterprise do cơ chế xử lý request HTTP không kiểm tra xác thực đúng cách. Điều này khiến kẻ tấn công từ xa có thể gửi request độc hại để tạo hoặc ghi đè file tùy ý trên hệ điều hành phía dưới mà không cần tài khoản đăng nhập.</p>
<p>Điểm đáng lo ngại là lỗ hổng không yêu cầu tương tác người dùng, không cần quyền admin và có thể bị khai thác từ xa nếu hệ thống Splunk mở ra mạng nội bộ hoặc Internet. Theo phân tích của Orca Security, kẻ tấn công có thể lợi dụng khả năng ghi file để chèn mã độc, phá hủy dữ liệu hoặc từng bước leo thang thành thực thi mã từ xa.​</p></div>
<div>Vì sao lỗ hổng này đặc biệt nguy hiểm?​</div>
<div>Splunk là nền tảng được sử dụng rộng rãi trong các trung tâm SOC, hệ thống SIEM, giám sát log, phân tích bảo mật và vận hành hạ tầng CNTT. Nhiều doanh nghiệp lớn, ngân hàng, cơ quan chính phủ và tổ chức tài chính sử dụng Splunk để thu thập và xử lý log từ toàn bộ hệ thống nội bộ.</p>
<p>Điều này đồng nghĩa nếu một máy chủ Splunk bị chiếm quyền, hacker có thể:​</p></div>
<ul>
<li data-xf-list-type="ul">
<div>Theo dõi log bảo mật nội bộ​</div>
</li>
<li data-xf-list-type="ul">
<div>Đánh cắp token, API key hoặc thông tin xác thực​</div>
</li>
<li data-xf-list-type="ul">
<div>Ẩn dấu vết tấn công khỏi hệ thống giám sát​</div>
</li>
<li data-xf-list-type="ul">
<div>Mở rộng xâm nhập sang các máy chủ khác​</div>
</li>
<li data-xf-list-type="ul">
<div>Làm gián đoạn hoạt động SOC và giám sát an ninh mạng​</div>
</li>
</ul>
<div>Trong nhiều môi trường doanh nghiệp, Splunk còn được kết nối trực tiếp với Active Directory, firewall, cloud và hệ thống endpoint, khiến mức độ ảnh hưởng có thể lan rộng toàn hạ tầng.​</div>
<div>Không chỉ một lỗ hổng​</div>
<div>Ngoài CVE-2026-20253, Splunk còn vá thêm nhiều lỗi nghiêm trọng khác trong đợt cập nhật lần này.</p>
<p>Một trong số đó là CVE-2026-20251, điểm CVSS 8,8, ảnh hưởng tới ứng dụng Splunk Secure Gateway. Lỗ hổng này cho phép người dùng có quyền thấp thực hiện deserialization dữ liệu không an toàn thông qua thư viện jsonpickle, từ đó dẫn tới thực thi mã từ xa.</p>
<p>Ngoài ra còn có:​</p></div>
<ul>
<li data-xf-list-type="ul">
<div>CVE-2026-20258: Stored XSS trong dashboard HTML​</div>
</li>
<li data-xf-list-type="ul">
<div>CVE-2026-20252: SSRF trong tính năng xuất PDF của Dashboard Studio​</div>
</li>
</ul>
<div>Các lỗi này có thể bị kết hợp thành chuỗi tấn công phức tạp nhằm xâm nhập sâu hơn vào mạng nội bộ doanh nghiệp.​</div>
<div>Phiên bản nào bị ảnh hưởng?​</div>
<div>Theo Splunk, các phiên bản bị ảnh hưởng gồm:​</div>
<ul>
<li data-xf-list-type="ul">
<div>Splunk Enterprise 9.3.x đến 10.2.x​</div>
</li>
<li data-xf-list-type="ul">
<div>Một số phiên bản Splunk Cloud Platform​</div>
</li>
<li data-xf-list-type="ul">
<div>Splunk Secure Gateway App 3.8, 3.9 và 3.10​</div>
</li>
</ul>
<div>Splunk đã phát hành bản vá cho các phiên bản:​</div>
<ul>
<li data-xf-list-type="ul">
<div>10.2.4​</div>
</li>
<li data-xf-list-type="ul">
<div>10.0.7​</div>
</li>
<li data-xf-list-type="ul">
<div>9.4.12​</div>
</li>
<li data-xf-list-type="ul">
<div>9.3.13​</div>
</li>
</ul>
<div>và các bản cập nhật tương ứng cho Splunk Cloud Platform cùng Secure Gateway App.​</div>
<div>Đã có khai thác thực tế chưa?​</div>
<div>Hiện Splunk cho biết chưa phát hiện dấu hiệu bị khai thác ngoài thực tế. Tuy nhiên, giới nghiên cứu cảnh báo nguy cơ khai thác sẽ tăng mạnh vì mã PoC và phân tích kỹ thuật đã bắt đầu xuất hiện công khai.</p>
<p>Trong giới an ninh mạng, các lỗ hổng “không cần xác thực” trên nền tảng doanh nghiệp thường bị vũ khí hóa rất nhanh, đặc biệt với những hệ thống phổ biến như Splunk.​</p></div>
<div>Các chuyên gia khuyến nghị gì?​</div>
<div>Các chuyên gia bảo mật khuyến nghị quản trị viên cần cập nhật Splunk khẩn cấp, đặc biệt với các hệ thống có thể truy cập qua mạng hoặc Internet.</p>
<p>Ngoài việc vá lỗi, doanh nghiệp nên:​</p></div>
<ul>
<li data-xf-list-type="ul">
<div>Kiểm tra xem Splunk có public Internet hay không​</div>
</li>
<li data-xf-list-type="ul">
<div>Giới hạn truy cập tới giao diện quản trị​</div>
</li>
<li data-xf-list-type="ul">
<div>Tắt hoặc gỡ Splunk Secure Gateway nếu chưa cần thiết​</div>
</li>
<li data-xf-list-type="ul">
<div>Phân tách mạng cho hệ thống SIEM/SOC​</div>
</li>
<li data-xf-list-type="ul">
<div>Theo dõi log ghi file bất thường trên máy chủ Splunk​</div>
</li>
<li data-xf-list-type="ul">
<div>Rà soát các tài khoản và token đã lưu trong hệ thống​</div>
</li>
<li data-xf-list-type="ul">
<div>Kiểm tra dấu hiệu thực thi command trái phép​</div>
</li>
</ul>
<div>Đối với CVE-2026-20253, Splunk xác nhận hiện không có biện pháp giảm thiểu hoàn chỉnh ngoài cập nhật bản vá. Vụ việc tiếp tục cho thấy các nền tảng giám sát và bảo mật doanh nghiệp đang trở thành mục tiêu ưu tiên của tin tặc. Nếu trước đây hacker chủ yếu nhắm vào máy trạm hoặc email người dùng, thì hiện nay các hệ thống SIEM, quản lý log và giám sát hạ tầng như Splunk đang dần trở thành “cửa ngõ trung tâm” để chiếm quyền toàn bộ mạng doanh nghiệp.​</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>152 tiện ích Chrome bí mật thu thập dữ liệu và giả mạo lưu lượng từ Google Search</title>
		<link>https://antoanthongtinhaiphong.gov.vn/152-tien-ich-chrome-bi-mat-thu-thap-du-lieu-va-gia-mao-luu-luong-tu-google-search/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Wed, 17 Jun 2026 03:33:20 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48039</guid>

					<description><![CDATA[Đằng sau những tiện ích hình nền động tưởng như vô hại trên Chrome là một hệ thống được thiết kế để thu thập dữ liệu và &#8220;bơm&#8221; lưu lượng truy cập giả cho các website quảng cáo. Chiến dịch gồm 152 tiện ích mở rộng đã hoạt động dưới nhiều tài khoản phát triển [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Đằng sau những tiện ích hình nền động tưởng như vô hại trên Chrome là một hệ thống được thiết kế để thu thập dữ liệu và &#8220;bơm&#8221; lưu lượng truy cập giả cho các website quảng cáo. Chiến dịch gồm 152 tiện ích mở rộng đã hoạt động dưới nhiều tài khoản phát triển khác nhau và ghi nhận khoảng 105.000 lượt cài đặt.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="tien ich.png" data-src="https://whitehat.vn/attachments/tien-ich-png.19160/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1"><img loading="lazy" decoding="async" class="bbImage" title="tien ich.png" src="https://whitehat.vn/attachments/tien-ich-png.19160/" alt="tien ich.png" width="700" height="390" data-url="" data-zoom-target="1" /></div>
<p>​</p></div>
<div>
Các chuyên gia từ Socket vừa công bố kết quả phân tích về một chiến dịch quy mô lớn trên Chrome Web Store, liên quan đến 152 tiện ích mở rộng Chrome được quảng bá dưới dạng hình nền động (live wallpaper). Dù được giới thiệu là công cụ cá nhân hóa trình duyệt, các tiện ích này lại ghi nhận dữ liệu người dùng và thao túng hệ thống đo lường truy cập nhằm tạo doanh thu quảng cáo.</p>
<p>Theo báo cáo, toàn bộ mạng lưới được xây dựng từ cùng một bộ mã nguồn nhưng được phát hành thông qua 38 tài khoản nhà phát triển khác nhau dưới các thương hiệu như tabplugins.com, yowgames.com và chromewallpaper.com. Các tiện ích thường sử dụng những chủ đề phổ biến như anime, bóng đá, trò chơi điện tử hay ô tô để thu hút người dùng cài đặt. Tổng số lượt cài đặt được ghi nhận khoảng 105.000, dù con số thực tế có thể cao hơn do cơ chế thống kê của Chrome Web Store.</p>
<p>Trên Chrome Web Store, các tiện ích này đều khai báo không thu thập, chia sẻ hoặc bán dữ liệu người dùng. Tuy nhiên, nội dung trong chính sách quyền riêng tư lại cho thấy chúng ghi nhận nhiều thông tin như địa chỉ IP, nhà cung cấp dịch vụ Internet (ISP), loại trình duyệt, thời gian truy cập, số lần nhấp chuột và thông tin thiết bị. Dữ liệu sau đó được chia sẻ với các nền tảng quảng cáo và phân tích như Google AdSense, DoubleClick và Google Analytics.​</p></div>
<p>&nbsp;</p>
<div>
<div class="bbImageWrapper  js-lbImage" style="text-align: center;" title="1781509214549.png" data-src="https://whitehat.vn/attachments/1781509214549-png.19158/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19661" data-caption="&lt;h4&gt;1781509214549.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;152-tien-ich-chrome-bi-mat-thu-thap-du-lieu-va-gia-mao-luu-luong-tu-google-search.19661&amp;#x2F;#post-45228&quot; class=&quot;js-lightboxCloser&quot;&gt;WhiteHat Team · 15&amp;#x2F;06&amp;#x2F;2026 lúc 3:02 PM&lt;/a&gt;&lt;/p&gt;"><img loading="lazy" decoding="async" class="bbImage" title="1781509214549.png" src="https://whitehat.vn/attachments/1781509214549-png.19158/" alt="1781509214549.png" width="1366" height="900" data-url="" data-zoom-target="1" /></div>
<p><i>Thông tin sai lệch về quyền riêng tư (Nguồn: Socket)</i><br />
​</div>
<div>Socket xác định 54 tiện ích trong mạng lưới sử dụng một cơ chế đặc biệt nhằm giả mạo lưu lượng truy cập đến từ Google Search. Ngay sau khi được cài đặt, service worker của tiện ích sẽ tự động mở một trang web do nhà điều hành kiểm soát với tham số &#8220;utm_source=google&amp;utm_medium=organic&#8221;. Điều này khiến các công cụ phân tích ghi nhận lượt truy cập như thể người dùng vừa truy cập từ kết quả tìm kiếm tự nhiên trên Google.</p>
<p>Khi tiện ích bị gỡ bỏ, một cơ chế khác tiếp tục được kích hoạt. Tiện ích gửi yêu cầu tới một URL có cấu trúc gần như trùng khớp với liên kết chuyển hướng của Google Search, khiến các hệ thống đo lường khó phân biệt đâu là lưu lượng truy cập thật và đâu là lưu lượng được tạo ra một cách nhân tạo. Mục tiêu cuối cùng là biến hàng chục nghìn người dùng Chrome thành nguồn tạo lưu lượng truy cập cho các website do nhóm vận hành kiểm soát. Càng nhiều lượt cài đặt, mở hoặc gỡ bỏ tiện ích, các website này càng thu về nhiều &#8220;lượt truy cập Google&#8221; trên báo cáo phân tích, qua đó nâng cao giá trị quảng cáo và tạo thêm nguồn doanh thu từ hệ sinh thái tiếp thị trực tuyến.<br />
​</p></div>
<div>
<div class="bbImageWrapper  js-lbImage" title="1781510142197.png" data-src="https://whitehat.vn/attachments/1781510142197-png.19159/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19661" data-caption="&lt;h4&gt;1781510142197.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;152-tien-ich-chrome-bi-mat-thu-thap-du-lieu-va-gia-mao-luu-luong-tu-google-search.19661&amp;#x2F;#post-45228&quot; class=&quot;js-lightboxCloser&quot;&gt;WhiteHat Team · 15&amp;#x2F;06&amp;#x2F;2026 lúc 3:02 PM&lt;/a&gt;&lt;/p&gt;"><img loading="lazy" decoding="async" class="bbImage" title="1781510142197.png" src="https://whitehat.vn/attachments/1781510142197-png.19159/" alt="1781510142197.png" width="1366" height="910" data-url="" data-zoom-target="1" /></div>
<p><i>Chính sách quyền riêng tư của các tiện ích thừa nhận việc thu thập địa chỉ IP, thông tin nhà cung cấp dịch vụ Internet (ISP) và dữ liệu lượt nhấp chuột để phục vụ các nền tảng quảng cáo của Google, trái ngược hoàn toàn với cam kết &#8220;không thu thập dữ liệu người dùng&#8221; trên Chrome Web Store.</i><br />
​</div>
<div>Socket cũng phát hiện các tiện ích được tích hợp cơ chế tự động xóa toàn bộ cơ sở dữ liệu IndexedDB mỗi khi service worker khởi động. Mặc dù phiên bản hiện tại chưa sử dụng IndexedDB để lưu dữ liệu, sự hiện diện của chức năng này cho thấy khả năng xóa bỏ dữ liệu nội bộ hoặc các dấu vết hoạt động đã được chuẩn bị sẵn trong mã nguồn, gây thêm khó khăn cho quá trình phân tích và giám sát.</p>
<p>Các dấu vết hạ tầng cho thấy đây là một chiến dịch mang động cơ tài chính rõ ràng. Những website đứng sau mạng lưới tiện ích được tích hợp với nhiều nền tảng quảng cáo lớn như Google Ad Manager, Xandr/AppNexus, PixFuture và SmileWanted. Một số trang còn sử dụng công nghệ đấu giá quảng cáo theo thời gian thực (header bidding), cho phép bán cùng một lượt hiển thị quảng cáo cho nhiều nhà quảng cáo cạnh tranh nhằm tối đa hóa doanh thu.</p>
<p>Dù không chứa mã độc hay trực tiếp chiếm quyền điều khiển thiết bị, chiến dịch cho thấy các tiện ích mở rộng trên trình duyệt vẫn có thể trở thành công cụ thu thập dữ liệu và thao túng lưu lượng truy cập nếu không được kiểm soát chặt chẽ. Với hơn 100.000 lượt cài đặt được ghi nhận, vụ việc tiếp tục gióng lên hồi chuông cảnh báo về những rủi ro tiềm ẩn từ các tiện ích tưởng chừng vô hại trên Chrome Web Store. Các tổ chức cần đưa việc kiểm kê, đánh giá và giám sát extension trình duyệt vào quy trình quản trị an toàn thông tin, đặc biệt đối với những tiện ích được cài đặt rộng rãi trên hệ thống nội bộ nhưng có nguồn gốc hoặc mục đích hoạt động thiếu minh bạch.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google khẩn cấp vá 28 lỗ hổng Chrome, nhiều lỗi có thể dẫn đến chiếm quyền hệ thống</title>
		<link>https://antoanthongtinhaiphong.gov.vn/google-khan-cap-va-28-lo-hong-chrome-nhieu-loi-co-the-dan-den-chiem-quyen-he-thong/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 03:32:23 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48035</guid>

					<description><![CDATA[Google vừa phát hành bản cập nhật bảo mật mới cho trình duyệt Chrome, khắc phục tổng cộng 28 lỗ hổng bảo mật, trong đó có nhiều lỗi nghiêm trọng có thể bị lợi dụng để thực thi mã tùy ý trên thiết bị của nạn nhân. Đợt cập nhật lần này tập trung xử [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Google vừa phát hành bản cập nhật bảo mật mới cho trình duyệt Chrome, khắc phục tổng cộng 28 lỗ hổng bảo mật, trong đó có nhiều lỗi nghiêm trọng có thể bị lợi dụng để thực thi mã tùy ý trên thiết bị của nạn nhân. Đợt cập nhật lần này tập trung xử lý hàng loạt lỗi hỏng bộ nhớ trong các thành phần cốt lõi của trình duyệt, vốn là mục tiêu được tin tặc đặc biệt ưa chuộng trong các chiến dịch tấn công hiện nay.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="chrome update 1.png" data-src="https://whitehat.vn/attachments/chrome-update-1-png.19157/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1"><img loading="lazy" decoding="async" class="bbImage" title="chrome update 1.png" src="https://whitehat.vn/attachments/chrome-update-1-png.19157/" alt="chrome update 1.png" width="700" height="390" data-url="" data-zoom-target="1" /></div>
<p>​</p></div>
<div>
Bản cập nhật Stable Channel nâng Chrome lên phiên bản 149.0.7827.114/.115 trên Windows và macOS, đồng thời lên phiên bản 149.0.7827.114 trên Linux. Google cho biết quá trình triển khai đang được thực hiện theo từng giai đoạn và sẽ đến tay toàn bộ người dùng trong những ngày tới.</p>
<p>Đáng chú ý nhất trong đợt vá lần này là ba lỗ hổng use-after-free được ghi nhận trong các thành phần Core, DigitalCredentials và WebMIDI, được theo dõi với các mã CVE-2026-12007, CVE-2026-12008 và CVE-2026-12011. Đây là dạng lỗi xảy ra khi chương trình tiếp tục truy cập vào vùng nhớ đã được giải phóng, tạo điều kiện cho kẻ tấn công thao túng dữ liệu và can thiệp vào luồng thực thi của ứng dụng.</p>
<p>Google cũng khắc phục CVE-2026-12010, một lỗ hổng heap buffer overflow trong thành phần GPU, cùng CVE-2026-12009 liên quan đến việc xác thực dữ liệu đầu vào không đầy đủ trong thành phần Accessibility. Nếu bị khai thác thành công, các lỗ hổng này có thể cho phép tin tặc thực thi mã độc trên hệ thống thông qua những trang web được tạo đặc biệt, từ đó dẫn tới nguy cơ chiếm quyền kiểm soát thiết bị.</p>
<p>Bên cạnh các lỗ hổng nghiêm trọng, bản cập nhật còn khắc phục nhiều lỗ hổng mức độ cao trong các thành phần Network, Media, Autofill, GPU, Video, VideoCapture và Views. Phần lớn trong số này là các lỗ hổng use-after-free, đọc hoặc ghi dữ liệu ngoài phạm vi bộ nhớ được cấp phát và các lỗ hổng tràn bộ đệm. Đây đều là những dạng lỗ hổng thường xuyên xuất hiện trong các chuỗi khai thác trình duyệt hiện đại do khả năng dẫn tới hỏng bộ nhớ và thực thi mã tùy ý.</p>
<p>Google cũng khắc phục nhiều lỗ hổng liên quan đến việc xác thực dữ liệu đầu vào không đầy đủ trong DevTools, Extensions, Network và Linux Toolkit Theming. Ngoài ra, hãng còn xử lý các lỗ hổng thực thi chính sách không đúng trong DevTools và chế độ Headless, cùng một lỗ hổng tranh chấp điều kiện trong cơ chế Safe Browsing có thể ảnh hưởng đến khả năng bảo vệ người dùng trước các trang web độc hại.</p>
<p>Mặc dù hiện chưa ghi nhận dấu hiệu các lỗ hổng này đang bị khai thác ngoài thực tế, sự xuất hiện đồng thời của nhiều lỗi liên quan đến quản lý bộ nhớ làm gia tăng đáng kể nguy cơ xuất hiện mã khai thác trong thời gian tới. Trong nhiều năm qua, các lỗ hổng hỏng bộ nhớ vẫn là một trong những con đường phổ biến nhất để tin tặc vượt qua cơ chế bảo vệ của trình duyệt và giành quyền thực thi mã trên thiết bị mục tiêu. Để hạn chế nguy cơ bị lợi dụng, Google cho biết sẽ tiếp tục giới hạn việc công bố thông tin kỹ thuật chi tiết cho đến khi phần lớn người dùng hoàn tất cập nhật. Hãng cũng ghi nhận đóng góp từ các nhà nghiên cứu bảo mật bên ngoài cùng các nhóm bảo mật nội bộ trong quá trình phát hiện và khắc phục các lỗ hổng.</p>
<p>Theo Google, nhiều công cụ kiểm thử bảo mật như AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer và AFL tiếp tục đóng vai trò quan trọng trong việc phát hiện các lỗi hỏng bộ nhớ và các vấn đề bảo mật ngay từ giai đoạn phát triển phần mềm. Các chuyên gia khuyến nghị người dùng và tổ chức nhanh chóng cập nhật Chrome lên phiên bản mới nhất để giảm thiểu nguy cơ bị tấn công. Với việc trình duyệt web vẫn là một trong những mục tiêu phổ biến nhất của tội phạm mạng, việc chậm triển khai bản vá có thể tạo cơ hội cho các tác nhân đe dọa nghiên cứu và phát triển mã khai thác dựa trên những lỗ hổng vừa được công bố.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Facebook sập toàn cầu</title>
		<link>https://antoanthongtinhaiphong.gov.vn/facebook-sap-toan-cau/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 03:31:28 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48032</guid>

					<description><![CDATA[Tối 12/6, nhiều người dùng tại Việt Nam và trên thế giới đồng loạt phản ánh gặp sự cố với các nền tảng thuộc hệ sinh thái Meta, bao gồm Facebook, Instagram và Messenger. ​ Theo ghi nhận, sự cố bắt đầu xuất hiện vào khoảng 20h40 (giờ Việt Nam). Nhiều tài khoản Facebook bất [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Tối 12/6, nhiều người dùng tại Việt Nam và trên thế giới đồng loạt phản ánh gặp sự cố với các nền tảng thuộc hệ sinh thái Meta, bao gồm Facebook, Instagram và Messenger.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="1781274037613.png" data-src="https://whitehat.vn/attachments/1781274037613-png.19156/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1"><img loading="lazy" decoding="async" class="bbImage" title="1781274037613.png" src="https://whitehat.vn/attachments/1781274037613-png.19156/" alt="1781274037613.png" width="746" height="414" data-url="" data-zoom-target="1" /></div>
</div>
<div>
Theo ghi nhận, sự cố bắt đầu xuất hiện vào khoảng 20h40 (giờ Việt Nam). Nhiều tài khoản Facebook bất ngờ bị đăng xuất khỏi ứng dụng và nhận thông báo &#8220;phiên làm việc đã hết hạn&#8221;. Khi cố gắng đăng nhập lại, người dùng liên tục gặp lỗi xác thực, không thể kết nối đến máy chủ hoặc bị báo sai mật khẩu dù thông tin đăng nhập hoàn toàn chính xác.</p>
<p>Không chỉ Facebook, ứng dụng Messenger cũng gặp tình trạng không thể gửi hoặc nhận tin nhắn. Trong khi đó, Instagram xuất hiện lỗi tải bảng tin, khiến người dùng không thể cập nhật nội dung mới.</p>
<p>Các báo cáo trên nhiều nền tảng theo dõi sự cố Internet cho thấy lượng phản ánh tăng đột biến trong thời gian ngắn, cho thấy đây có thể là một sự cố trên diện rộng chứ không phải lỗi cục bộ của từng tài khoản. Người dùng tại nhiều quốc gia như Thái Lan, Philippines, Canada, Na Uy và Mỹ cũng cho biết gặp hiện tượng tương tự.</p>
<p>Đến thời điểm hiện tại, Meta vẫn chưa công bố nguyên nhân chính thức. Một số người dùng cho biết khi truy cập các ứng dụng của Meta, hệ thống hiển thị thông báo đang xảy ra sự cố kỹ thuật và đội ngũ phát triển đang tiến hành khắc phục.</p>
<p>Chuyên gia WhiteHat khuyến cáo người dùng không nên vội thay đổi mật khẩu hoặc lo ngại tài khoản bị xâm nhập, bởi các dấu hiệu hiện nay cho thấy đây nhiều khả năng là lỗi hạ tầng hoặc hệ thống xác thực của Meta trên phạm vi toàn cầu.</p>
<p>Hiện tại Meta vẫn chưa phát đi thông báo chính thức về thời gian khôi phục hoàn toàn các dịch vụ.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft cảnh báo lỗ hổng Exchange Server đang bị khai thác qua email</title>
		<link>https://antoanthongtinhaiphong.gov.vn/microsoft-canh-bao-lo-hong-exchange-server-dang-bi-khai-thac-qua-email/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 03:30:41 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48029</guid>

					<description><![CDATA[Microsoft vừa cảnh báo về một lỗ hổng zero-day trên Exchange Server đang bị khai thác trong thực tế. Lỗ hổng mang mã CVE-2026-42897 cho phép tin tặc thực thi mã JavaScript trong phiên làm việc của người dùng thông qua một email được tạo đặc biệt, mở ra nguy cơ đánh cắp thông tin [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Microsoft vừa cảnh báo về một lỗ hổng zero-day trên Exchange Server đang bị khai thác trong thực tế. Lỗ hổng mang mã CVE-2026-42897 cho phép tin tặc thực thi mã JavaScript trong phiên làm việc của người dùng thông qua một email được tạo đặc biệt, mở ra nguy cơ đánh cắp thông tin xác thực và chiếm quyền truy cập hộp thư.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="Microsoft Exchange.png" data-src="https://whitehat.vn/attachments/microsoft-exchange-png.19153/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1"><img loading="lazy" decoding="async" class="bbImage" title="Microsoft Exchange.png" src="https://whitehat.vn/attachments/microsoft-exchange-png.19153/" alt="Microsoft Exchange.png" width="700" height="390" data-url="" data-zoom-target="1" /></div>
</div>
<div>
Theo Microsoft, lỗ hổng nằm trong Outlook Web Access (OWA), giao diện web cho phép người dùng truy cập hộp thư Exchange thông qua trình duyệt. Nguyên nhân bắt nguồn từ việc dữ liệu đầu vàokhông được xử lý và vô hiệu hóa đúng cách khi tạo nội dung trang web, tạo điều kiện cho các cuộc tấn công cross-site scripting (XSS).</p>
<p>Kẻ tấn công không cần xác thực hay sở hữu quyền truy cập trước vào hệ thống mục tiêu. Chỉ cần gửi một email được tạo đặc biệt và khiến nạn nhân mở thư thông qua OWA, mã JavaScript do tin tặc kiểm soát có thể được thực thi trong phiên đăng nhập hiện tại của người dùng. Sau khi khai thác thành công, kẻ tấn công có thể đánh cắp thông tin xác thực, chiếm quyền phiên làm việc, giả mạo thư điện tử hoặc thực hiện các hành động dưới danh nghĩa nạn nhân.</p>
<p>Microsoft cho biết các cuộc tấn công khai thác CVE-2026-42897 đã được ghi nhận trong thực tế, khiến lỗ hổng này được xếp vào nhóm cần ưu tiên xử lý khẩn cấp. Với điểm CVSS 8.1, CVE-2026-42897 ảnh hưởng đến tất cả các mức cập nhật của Exchange Server 2016, Exchange Server 2019 và Exchange Server Subscription Edition (SE). Dịch vụ Exchange Online trong Microsoft 365 hiện không nằm trong phạm vi tác động.</p>
<p>Khác với nhiều chiến dịch tấn công qua email thường dựa vào liên kết hoặc tệp đính kèm độc hại, CVE-2026-42897 lợi dụng trực tiếp cách OWA xử lý và hiển thị nội dung thư điện tử. Khi nạn nhân mở email được tạo đặc biệt, mã JavaScript của kẻ tấn công có thể được thực thi ngay trong phiên trình duyệt đang đăng nhập. Cách thức này giúp mã độc ẩn mình trong hoạt động thư điện tử thông thường, làm tăng nguy cơ bị bỏ sót bởi các cơ chế phát hiện truyền thống.</p>
<p>Trước việc lỗ hổng đã bị khai thác ngoài thực tế, Microsoft đã kích hoạt cơ chế bảo vệ khẩn cấp thông qua Exchange Emergency Mitigation Service (EM Service) trên các hệ thống Exchange được hỗ trợ. Dịch vụ này có khả năng tự động triển khai các biện pháp giảm thiểu mà không yêu cầu quản trị viên can thiệp ngay lập tức, giúp thu hẹp cửa sổ tấn công trong thời gian chờ cài đặt bản vá chính thức. Đối với các môi trường không kết nối Internet hoặc vận hành trong mạng nội bộ tách biệt, Microsoft cung cấp công cụ Exchange On-Premises Mitigation Tool (EOMT) để quản trị viên chủ động áp dụng các biện pháp bảo vệ trên từng máy chủ.</p>
<p>Hãng cũng đã phát hành bản vá bảo mật chính thức trong đợt cập nhật tháng 6/2026 cho các phiên bản Exchange được hỗ trợ. Microsoft khuyến nghị các tổ chức cài đặt bản vá sớm nhất có thể và tiếp tục duy trì các biện pháp giảm thiểu hiện có như một lớp bảo vệ bổ sung. Microsoft lưu ý rằng một số tính năng của OWA có thể bị ảnh hưởng sau khi áp dụng cơ chế giảm thiểu, bao gồm hiển thị hình ảnh nội tuyến, in lịch và một số chức năng liên quan đến lịch làm việc. Các hạn chế này dự kiến sẽ được loại bỏ sau khi hệ thống được cập nhật đầy đủ bản vá mới nhất.</p>
<p>Việc một lỗ hổng Exchange Server bị khai thác dưới dạng zero-day cho thấy máy chủ thư điện tử vẫn là mục tiêu có giá trị đối với các nhóm tấn công mạng. Các tổ chức đang vận hành Exchange Server nên khẩn trương rà soát hệ thống, triển khai bản vá và theo dõi các dấu hiệu bất thường để giảm nguy cơ bị xâm nhập.​</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lỗ hổng cho phép thoát máy ảo và chiếm quyền host trên Linux bị công bố mã PoC</title>
		<link>https://antoanthongtinhaiphong.gov.vn/lo-hong-cho-phep-thoat-may-ao-va-chiem-quyen-host-tren-linux-bi-cong-bo-ma-poc/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sun, 14 Jun 2026 03:29:54 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48026</guid>

					<description><![CDATA[Một bằng chứng khai thác (PoC) vừa được công bố cho lỗ hổng CVE-2026-46316 trong Linux kernel đã xác nhận khả năng thoát máy ảo sang máy chủ trên các hệ thống sử dụng KVM kiến trúc ARM64. Lỗ hổng cho phép phá vỡ cơ chế cô lập giữa máy ảo và host, từ đó [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Một bằng chứng khai thác (PoC) vừa được công bố cho lỗ hổng CVE-2026-46316 trong Linux kernel đã xác nhận khả năng thoát máy ảo sang máy chủ trên các hệ thống sử dụng KVM kiến trúc ARM64. Lỗ hổng cho phép phá vỡ cơ chế cô lập giữa máy ảo và host, từ đó mở ra nguy cơ can thiệp trực tiếp vào nhân hệ điều hành của máy chủ vật lý.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="linux kernel.png" data-src="https://whitehat.vn/attachments/linux-kernel-png.19151/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1"><img loading="lazy" decoding="async" class="bbImage" title="linux kernel.png" src="https://whitehat.vn/attachments/linux-kernel-png.19151/" alt="linux kernel.png" width="700" height="390" data-url="" data-zoom-target="1" /></div>
</div>
<div>
CVE-2026-46316 còn được biết đến với tên ITScape, tồn tại trong cơ chế vGIC-ITS (Interrupt Translation Service) của KVM, thành phần đảm nhiệm việc xử lý ánh xạ và phân phối ngắt trong môi trường ảo hóa ở cấp kernel. Vấn đề phát sinh từ race condition trong quá trình quản lý tài nguyên, dẫn đến lỗi double-put và gây hỏng cấu trúc bộ nhớ trong không gian kernel của hệ thống host.</p>
<p>Khi khai thác thành công, kẻ tấn công từ bên trong máy ảo có thể thực thi mã trong ngữ cảnh kernel của máy chủ vật lý, đạt mức đặc quyền cao nhất trên hệ thống. Quyền truy cập này cho phép can thiệp trực tiếp vào hoạt động của host và tạo tiền đề cho các cuộc tấn công sâu hơn vào hạ tầng ảo hóa. Trong các hạ tầng cloud phục vụ nhiều khách hàng, việc chiếm quyền host có thể tạo bàn đạp để mở rộng phạm vi xâm nhập sang các hệ thống khác cùng vận hành trên một nền tảng phần cứng.</p>
<p>PoC được công bố cho thấy ITScape có thể bị khai thác hoàn toàn từ bên trong máy ảo mà không cần bất kỳ tương tác nào từ phía máy chủ. Trong môi trường thử nghiệm, mã khai thác thực hiện một loạt thao tác MMIO được thiết kế đặc biệt nhằm tác động đến cơ chế xử lý ngắt GIC/ITS của KVM, từ đó kích hoạt lỗi trong thành phần vGIC-ITS. Chuỗi khai thác sau đó dẫn đến thực thi mã trên hệ thống host và được xác nhận bằng việc tạo thành công một tệp tin thuộc quyền sở hữu của tài khoản root trên máy chủ.<br />
​</p></div>
<div>
<div class="bbImageWrapper  js-lbImage" title="demo.gif" data-src="https://whitehat.vn/attachments/demo-gif.19150/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19655" data-caption="&lt;h4&gt;demo.gif&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;lo-hong-cho-phep-thoat-may-ao-va-chiem-quyen-host-tren-linux-bi-cong-bo-ma-poc.19655&amp;#x2F;#post-45222&quot; class=&quot;js-lightboxCloser&quot;&gt;WhiteHat Team · 12&amp;#x2F;06&amp;#x2F;2026 lúc 3:19 PM&lt;/a&gt;&lt;/p&gt;"><img loading="lazy" decoding="async" class="bbImage" title="demo.gif" src="https://whitehat.vn/attachments/demo-gif.19150/" alt="demo.gif" width="1280" height="720" data-url="" data-zoom-target="1" /></div>
</div>
<div>
Theo nhà nghiên cứu Hyunwoo Kim (V4bel), PoC hiện tại chưa được vũ khí hóa hoàn chỉnh nhưng có thể được điều chỉnh để phù hợp với các môi trường cloud thực tế thông qua việc tinh chỉnh tham số bộ nhớ, điều kiện thời gian và cấu trúc kernel. Điều này khiến khả năng khai thác trong thực tế trở nên khả thi hơn, đặc biệt trong các hạ tầng điện toán đám mây ARM64 đa người dùng.</p>
<p>Phạm vi ảnh hưởng của CVE-2026-46316 trải rộng từ các phiên bản Linux kernel được tích hợp commit từ tháng 4/2024 cho đến trước bản vá được phát hành vào đầu tháng 6/2026. Các hệ thống sử dụng KVM trên ARM64 và vận hành workload không tin cậy được đánh giá là nhóm chịu rủi ro cao nhất. Đáng chú ý, CVE-2026-46316 không ảnh hưởng đến kiến trúc x86, do chỉ tồn tại trong thành phần ảo hóa KVM dành riêng cho ARM64 trong Linux kernel.</p>
<p>Cộng đồng phát triển Linux kernel đã phát hành bản vá cho CVE-2026-46316 tại commit 13031fb6b835. Đối với các hệ thống KVM ARM64, việc rà soát phiên bản kernel đang sử dụng và ưu tiên triển khai bản vá cần được thực hiện sớm nhằm loại bỏ nguy cơ bị khai thác. Bên cạnh đó, các đơn vị vận hành nên tăng cường giám sát hoạt động của máy ảo và hạn chế triển khai workload không đáng tin cậy trên cùng hạ tầng vật lý cho đến khi quá trình cập nhật hoàn tất.</p>
<p>Việc công bố PoC đã mang đến bằng chứng rõ ràng rằng CVE-2026-46316 không chỉ là một lỗi kỹ thuật trong KVM. Với khả năng vượt khỏi máy ảo và can thiệp trực tiếp vào host, lỗ hổng này đang trở thành một trong những rủi ro đáng chú ý nhất đối với các hệ thống ARM64 sử dụng KVM hiện nay.</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Xem FIFA World Cup 2026 cũng cần lưu ý bản quyền</title>
		<link>https://antoanthongtinhaiphong.gov.vn/xem-fifa-world-cup-2026-cung-can-luu-y-ban-quyen/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 03:28:47 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48023</guid>

					<description><![CDATA[FIFA World Cup 2026 chuẩn bị khai mạc, bầu không khí bóng đá đã sôi động trên khắp các diễn đàn, mạng xã hội và nền tảng trực tuyến. Khác với những kỳ World Cup trước, người hâm mộ ngày nay không chỉ theo dõi trận đấu mà còn bình luận, chia sẻ video, sáng [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>FIFA World Cup 2026 chuẩn bị khai mạc, bầu không khí bóng đá đã sôi động trên khắp các diễn đàn, mạng xã hội và nền tảng trực tuyến. Khác với những kỳ World Cup trước, người hâm mộ ngày nay không chỉ theo dõi trận đấu mà còn bình luận, chia sẻ video, sáng tạo nội dung và kết nối cộng đồng chỉ bằng một chiếc điện thoại thông minh.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="1781236958084.png" data-src="https://whitehat.vn/attachments/1781236958084-png.19143/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1"><img loading="lazy" decoding="async" class="bbImage" title="1781236958084.png" src="https://whitehat.vn/attachments/1781236958084-png.19143/" alt="1781236958084.png" width="825" height="550" data-url="" data-zoom-target="1" /></div>
<p>​Tuy nhiên, cùng với sự thuận tiện đó là những yêu cầu mới về ý thức sử dụng nội dung số, an toàn thông tin và tôn trọng bản quyền.</p>
<p>Những năm gần đây, công tác bảo vệ quyền sở hữu trí tuệ trên môi trường mạng tại Việt Nam được tăng cường rõ rệt. Nhiều website phát sóng bóng đá lậu đã bị xử lý, chặn truy cập hoặc buộc dừng hoạt động. Điều này cho thấy bản quyền thể thao không còn là câu chuyện riêng của đơn vị phát sóng mà đang trở thành một phần của văn hóa số hiện đại.</p>
<p>World Cup vốn là một trong những sự kiện thể thao có giá trị bản quyền lớn nhất thế giới. Tín hiệu truyền hình, hình ảnh trận đấu, clip highlight và nhiều nội dung liên quan đều được quản lý và cấp quyền khai thác theo từng thị trường.<br />
​</p></div>
<div>
<div class="bbImageWrapper  js-lbImage" title="1781236969175.png" data-src="https://whitehat.vn/attachments/1781236969175-png.19144/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19653" data-caption="&lt;h4&gt;1781236969175.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;xem-fifa-world-cup-2026-cung-can-luu-y-ban-quyen.19653&amp;#x2F;#post-45220&quot; class=&quot;js-lightboxCloser&quot;&gt;WhiteHat Team · 12&amp;#x2F;06&amp;#x2F;2026 lúc 11:03 AM&lt;/a&gt;&lt;/p&gt;"><img loading="lazy" decoding="async" class="bbImage aligncenter" title="1781236969175.png" src="https://whitehat.vn/attachments/1781236969175-png.19144/" alt="1781236969175.png" width="960" height="450" data-url="" data-zoom-target="1" /></div>
</div>
<div style="text-align: center;">​</div>
<div style="text-align: center;"><i>VTV sở hữu bản quyền truyền thông FIFA World Cup 2026</i>​</div>
<div>
Người hâm mộ Việt Nam nên lưu ý:​</div>
<ul>
<li data-xf-list-type="ul">
<div>Không livestream lại trận đấu từ tivi hoặc ứng dụng xem bóng đá lên mạng xã hội​</div>
</li>
<li data-xf-list-type="ul">
<div>Hạn chế đăng tải nguyên vẹn bàn thắng, highlight hoặc video cắt trực tiếp từ tín hiệu phát sóng nếu không rõ quyền sử dụng​</div>
</li>
<li data-xf-list-type="ul">
<div>Cẩn trọng với các website xem bóng đá miễn phí không chính thống, nhiều trang có thể chứa quảng cáo độc hại, liên kết lừa đảo hoặc công cụ thu thập dữ liệu người dùng​</div>
</li>
<li data-xf-list-type="ul">
<div>Không chia sẻ các đường link phát sóng không rõ nguồn gốc trong nhóm chat hoặc cộng đồng trực tuyến​</div>
</li>
</ul>
<div>World Cup 2026 hứa hẹn tiếp tục mang đến những khoảnh khắc đáng nhớ. Nhưng bên cạnh đam mê bóng đá, lựa chọn nguồn nội dung hợp pháp và sử dụng Internet có trách nhiệm cũng đang trở thành một phần của văn hóa cổ vũ hiện đại.​</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hacker lợi dụng TikTok, Instagram Reels phát tán mã độc qua video “phần mềm miễn phí”</title>
		<link>https://antoanthongtinhaiphong.gov.vn/hacker-loi-dung-tiktok-instagram-reels-phat-tan-ma-doc-qua-video-phan-mem-mien-phi/</link>
		
		<dc:creator><![CDATA[hùng]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 03:27:54 +0000</pubDate>
				<category><![CDATA[Cảnh báo - Khuyến nghị]]></category>
		<category><![CDATA[Tin nổi bật]]></category>
		<category><![CDATA[Tin tức - Sự kiện]]></category>
		<guid isPermaLink="false">https://antoanthongtinhaiphong.gov.vn/?p=48020</guid>

					<description><![CDATA[Các nền tảng video ngắn như TikTok và Instagram Reels đang bị khai thác như một kênh phát tán mã độc khi tội phạm mạng sử dụng video hướng dẫn giả mạo để dụ người dùng cài đặt phần mềm miễn phí hoặc mở khóa tính năng trả phí. ​ ​ Theo phân tích từ [&#8230;]]]></description>
										<content:encoded><![CDATA[<div><b>Các nền tảng video ngắn như TikTok và Instagram Reels đang bị khai thác như một kênh phát tán mã độc khi tội phạm mạng sử dụng video hướng dẫn giả mạo để dụ người dùng cài đặt phần mềm miễn phí hoặc mở khóa tính năng trả phí.</b><br />
​</div>
<div>
<div class="bbImageWrapper  js-lbImage" title="canh bao.png" data-src="https://whitehat.vn/attachments/canh-bao-png.19141/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1"><img loading="lazy" decoding="async" class="bbImage" title="canh bao.png" src="https://whitehat.vn/attachments/canh-bao-png.19141/" alt="canh bao.png" width="700" height="390" data-url="" data-zoom-target="1" /></div>
<p>​</p></div>
<div>
Theo phân tích từ ReversingLabs, nhiều chiến dịch tấn công đang được triển khai song song trên các nền tảng mạng xã hội, trong đó TikTok và Instagram Reels đóng vai trò như kênh phân phối nội dung ban đầu. Các tài khoản giả mạo được xây dựng theo hướng mô phỏng các trang chia sẻ kiến thức công nghệ, sử dụng tên gọi, hình ảnh đại diện và phong cách trình bày gần giống các kênh hướng dẫn hợp pháp nhằm giảm mức độ nghi ngờ từ người xem.</p>
<p>Nội dung video thường xoay quanh các chủ đề có tính hấp dẫn cao như kích hoạt Spotify Premium, mở khóa phần mềm bản quyền hoặc cài đặt công cụ AI và ứng dụng trả phí miễn phí. Thay vì dẫn trực tiếp tới tệp độc hại, các video được thiết kế theo dạng hướng dẫn từng bước, trong đó một số trường hợp yêu cầu người dùng sao chép và thực thi lệnh hệ thống trên Windows, bao gồm cả PowerShell hoặc các đoạn lệnh tải từ xa. Đáng chú ý, toàn bộ phần trình bày được dàn dựng khá hoàn chỉnh với giọng đọc tạo bằng AI, kết hợp cùng giao diện màn hình thao tác giống môi trường Windows thật, khiến chuỗi hướng dẫn có độ tin cậy cao nếu chỉ quan sát bề mặt. Khi người dùng thực hiện theo các bước này, quá trình tải mã độc diễn ra âm thầm mà không cần tương tác thêm, làm giảm khả năng phát hiện trong giai đoạn đầu của tấn công.​</p></div>
<p>&nbsp;</p>
<div>
<div class="bbImageWrapper  js-lbImage" title="1781162454892.png" data-src="https://whitehat.vn/attachments/1781162454892-png.19139/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19651" data-caption="&lt;h4&gt;1781162454892.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;hacker-loi-dung-tiktok-instagram-reels-phat-tan-ma-doc-qua-video-phan-mem-mien-phi.19651&amp;#x2F;#post-45218&quot; class=&quot;js-lightboxCloser&quot;&gt;WhiteHat Team · 11&amp;#x2F;06&amp;#x2F;2026 lúc 2:59 PM&lt;/a&gt;&lt;/p&gt;"><img loading="lazy" decoding="async" class="bbImage" title="1781162454892.png" src="https://whitehat.vn/attachments/1781162454892-png.19139/" alt="1781162454892.png" width="1078" height="1845" data-url="" data-zoom-target="1" /></div>
<p><i>Hình ảnh một video dụ người dùng với 1.699 lượt lưu, 1.581 lượt thích và 974 lượt chia sẻ, cùng hơn 109.000 lượt xem<br />
Nguồn: ReversingLabs</i>​</div>
<p>&nbsp;</p>
<div>Các chiến dịch này khai thác trực tiếp cơ chế đề xuất nội dung của TikTok và Instagram Reels để đẩy mạnh khả năng lan truyền. Khi một video bắt đầu thu hút tương tác ban đầu, hệ thống phân phối tự động có xu hướng mở rộng phạm vi hiển thị, khiến nội dung nhanh chóng xuất hiện trên nhiều nguồn đề xuất khác nhau mà không cần quảng cáo trả phí. Nhờ cách vận hành này, các video độc hại có thể đạt mức tiếp cận lớn trong thời gian ngắn, với hàng chục nghìn đến hàng trăm nghìn lượt xem cùng lượng thích, chia sẻ và bình luận cao. Những tín hiệu tương tác này tạo ra một lớp “bảo chứng xã hội” tự nhiên, khiến người dùng mặc định nội dung là đáng tin cậy vì được nhiều người theo dõi và phản hồi. Khi hiệu ứng lan truyền được khuếch đại, ranh giới giữa nội dung hướng dẫn hợp pháp và nội dung độc hại trở nên mờ đi, làm giảm đáng kể khả năng người dùng nhận diện rủi ro ngay từ bước đầu tiếp xúc.</p>
<p>Hai phương thức tấn công chính được ghi nhận trong các chiến dịch này, đều dựa trên việc biến nội dung video hướng dẫn thành điểm khởi đầu cho quá trình cài đặt mã độc trên thiết bị nạn nhân.​</p></div>
<ul>
<li data-xf-list-type="ul">
<div>Phương thức đầu tiên nhắm vào người dùng Windows thông qua các video hướng dẫn thực thi lệnh PowerShell với mục tiêu được quảng bá là kích hoạt phần mềm miễn phí hoặc mở khóa tính năng trả phí. Tuy nhiên, đoạn lệnh này thực chất được thiết kế để tải và thực thi mã độc từ máy chủ điều khiển từ xa. Khi được thực thi, chuỗi lệnh kích hoạt Vidar Stealer, một loại phần mềm đánh cắp thông tin có khả năng thu thập mật khẩu lưu trong trình duyệt, cookie phiên đăng nhập, dữ liệu tài khoản và các thông tin tài chính được lưu trữ trên hệ thống.​</div>
</li>
<li data-xf-list-type="ul">
<div>Phương thức thứ hai khai thác hành vi tương tác tự nhiên trên mạng xã hội, đặc biệt là cơ chế bình luận dưới video. Người dùng bị dẫn dắt để lại bình luận nhằm nhận hướng dẫn chi tiết, sau đó tài khoản vận hành chiến dịch chủ động phản hồi và chuyển hướng họ sang các website bên ngoài. Tại đây, các tệp cài đặt độc hại được ngụy trang dưới dạng phần mềm miễn phí hoặc bản crack, từ đó lừa người dùng tải xuống và cài đặt trực tiếp trên thiết bị.​</div>
</li>
</ul>
<div>Một số hạ tầng liên quan được ghi nhận bao gồm các tên miền pluginchad[.]xyz, maxapk[.]xyz, d4ug[.]site cùng nhiều máy chủ khác được sử dụng để phân phối tải độc hại và hỗ trợ chuyển hướng người dùng đến các tệp cài đặt giả mạo. Song song với đó, các tài khoản mạng xã hội trong chiến dịch thường được xây dựng theo hướng mô phỏng thương hiệu hoặc kênh hướng dẫn kỹ thuật, với tên gọi và hình ảnh đại diện gần giống các nguồn chính thống như windows tips hoặc windows insights, nhằm tạo cảm giác quen thuộc và giảm mức độ cảnh giác của người xem.</p>
<p>Vidar Stealer, mã độc được sử dụng trong các chiến dịch này, là một loại infostealer đã xuất hiện trong thời gian dài và liên tục được cập nhật để tăng khả năng né tránh cơ chế phát hiện. Dưới mô hình malware as a service, công cụ này được thương mại hóa rộng rãi với mức chi phí khoảng 300 USD, cho phép nhiều nhóm tội phạm mạng không cần năng lực kỹ thuật cao vẫn có thể triển khai các chiến dịch đánh cắp dữ liệu quy mô lớn. Cơ chế vận hành của các video độc hại cũng dựa mạnh vào hiệu ứng tương tác trên mạng xã hội. Lượt xem, lượt thích và bình luận được khai thác như một yếu tố tạo dựng độ tin cậy xã hội, khiến nội dung trông giống các video hướng dẫn hợp pháp. Nhiều trường hợp ghi nhận video đạt từ hàng chục nghìn đến hơn một trăm nghìn lượt xem trước khi bị phát hiện và gỡ bỏ khỏi nền tảng.<br />
​</p></div>
<div>
<div class="bbImageWrapper  js-lbImage" title="1781162702589.png" data-src="https://whitehat.vn/attachments/1781162702589-png.19140/" data-lb-sidebar-href="" data-lb-caption-extra-html="" data-single-image="1" data-fancybox="lb-thread-19651" data-caption="&lt;h4&gt;1781162702589.png&lt;/h4&gt;&lt;p&gt;&lt;a href=&quot;https:&amp;#x2F;&amp;#x2F;whitehat.vn&amp;#x2F;threads&amp;#x2F;hacker-loi-dung-tiktok-instagram-reels-phat-tan-ma-doc-qua-video-phan-mem-mien-phi.19651&amp;#x2F;#post-45218&quot; class=&quot;js-lightboxCloser&quot;&gt;WhiteHat Team · 11&amp;#x2F;06&amp;#x2F;2026 lúc 2:59 PM&lt;/a&gt;&lt;/p&gt;"><img loading="lazy" decoding="async" class="bbImage" title="1781162702589.png" src="https://whitehat.vn/attachments/1781162702589-png.19140/" alt="1781162702589.png" width="1575" height="603" data-url="" data-zoom-target="1" /></div>
<p><i>Tài khoản người dùng được xác định có liên quan đến hoạt động phát tán mã độc với biểu tượng vương miện màu xanh trên nền trắng<br />
Nguồn: ReversingLabs</i>​</div>
<p>&nbsp;</p>
<div>Khả năng phản ứng từ phía các nền tảng hiện chưa theo kịp tốc độ lan truyền của những chiến dịch này, tạo ra khoảng trống đủ lớn để nội dung độc hại tiếp tục tồn tại trên hệ thống. Một số tài khoản sau khi bị người dùng báo cáo vẫn duy trì hoạt động trong thời gian nhất định và tiếp tục đăng tải video mới hoặc điều hướng người xem sang các liên kết bên ngoài. Song song đó, các bình luận mang tính cảnh báo từ cộng đồng thường bị xóa nhanh hoặc bị chặn hiển thị, làm suy yếu cơ chế tự cảnh báo giữa người dùng với nhau và khiến chuỗi lây lan khó bị gián đoạn kịp thời.</p>
<p>Sự dịch chuyển của phương thức tấn công sang các nền tảng video ngắn phản ánh cách tội phạm mạng đang tận dụng yếu tố niềm tin thị giác như một lớp che chắn mới. Thay vì dựa vào email lừa đảo hay các website giả mạo dễ bị nhận diện, nội dung độc hại được xây dựng dưới dạng video hướng dẫn kỹ thuật có hình thức tương tự các chia sẻ công nghệ hợp pháp. Khi được đặt trong dòng nội dung giải trí và học thuật ngắn, các video này dễ dàng hòa lẫn vào môi trường chung, khiến người xem khó đưa ra đánh giá chính xác về tính an toàn chỉ dựa trên hình thức bên ngoài.</p>
<p>Để giảm thiểu rủi ro từ các chiến dịch này, các tổ chức cần siết chặt kiểm soát quyền đặc quyền trên hệ thống, đồng thời hạn chế khả năng người dùng cuối thực thi các công cụ có thể chạy lệnh như PowerShell. Điều này giúp giảm nguy cơ các đoạn lệnh được hướng dẫn trong video mạng xã hội vô tình được thực thi và dẫn tới việc tải mã độc từ máy chủ bên ngoài. Cùng với đó, hoạt động đào tạo nhận thức an ninh cần được mở rộng ra ngoài các kênh truyền thống như email, để bao phủ cả những nền tảng video ngắn đang bị khai thác làm kênh phát tán nội dung độc hại. Người dùng cần được nhấn mạnh về việc nhận diện các tình huống rủi ro, đặc biệt là khi video yêu cầu thao tác hệ thống hoặc truy cập liên kết tải phần mềm không rõ nguồn gốc. Nguyên tắc quan trọng nhất vẫn là không thực thi bất kỳ lệnh hệ thống nào và không tải tệp từ các nguồn chia sẻ không chính thống trên mạng xã hội, bởi đây thường là điểm khởi đầu cho chuỗi cài đặt mã độc và đánh cắp dữ liệu.​</p></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
