Điểm tin an ninh mạng tuần qua: 200 lỗ hổng Android, làn sóng lừa đảo qua AI và các chiến dịch ransomware mới
Tuần qua chứng kiến hàng loạt sự cố an ninh mạng đáng chú ý, từ việc Google vá 200 lỗ hổng Android, các chiến dịch lừa đảo tinh vi sử dụng AI cho đến các cuộc tấn công ransomware nhắm vào hạ tầng...
- Giọng nữ Bắc
Tuần qua, cộng đồng an ninh mạng tiếp tục đối mặt với những thách thức quen thuộc nhưng ngày càng tinh vi hơn. Từ các tiện ích mở rộng độc hại, các chiến dịch phishing sử dụng AI, cho đến việc khai thác những lỗ hổng cũ chưa được patch, kẻ tấn công đang tận dụng mọi kẽ hở để thâm nhập hệ thống.
Điểm tin an ninh mạng nổi bật:
- 200 lỗ hổng Android được vá: Google đã phát hành bản cập nhật bảo mật tháng 9/2026, xử lý 200 lỗ hổng, bao gồm các lỗi nghiêm trọng cho phép thực thi mã từ xa (RCE) mà không cần tương tác người dùng, điển hình là CVE-2026-28662 liên quan đến Wi-Fi.
- Tấn công bằng AI: Các tác nhân đe dọa đang sử dụng các mô hình AI như Claude Code, Qwen và DeepSeek để tự động hóa quá trình xâm nhập vào các hệ thống chính phủ và tài chính tại nhiều quốc gia, bao gồm cả Việt Nam. Các công cụ này giúp kẻ tấn công thực hiện trinh sát, khai thác lỗ hổng và triển khai web shell hiệu quả hơn.
- Chiến dịch DoppelCart: Một mạng lưới khổng lồ gồm 119.000 tên miền giả mạo các thương hiệu thương mại điện tử đã bị phát hiện, chuyên đánh cắp thông tin thẻ thanh toán của người dùng.
- Ransomware và EtherRAT: Một chiến dịch tấn công sử dụng MSI installer giả mạo công cụ Sysinternals để cài đặt framework malware TukTuk, dẫn đến việc triển khai ransomware The Gentlemen sau khi đã leo thang đặc quyền và di chuyển ngang (lateral movement) trong hệ thống.
- Rủi ro từ Shadow AI: Trung tâm An ninh mạng Quốc gia Anh (NCSC) cảnh báo việc nhân viên tự ý sử dụng các công cụ AI không được phê duyệt đang tạo ra lỗ hổng lớn, khiến dữ liệu nhạy cảm của doanh nghiệp dễ dàng bị rò rỉ hoặc bị kẻ tấn công lợi dụng.
- Google tăng tốc chu kỳ cập nhật Chrome: Trước sự gia tăng của các lỗ hổng được phát hiện nhờ AI, Google đã chuyển sang chu kỳ phát hành bản vá bảo mật hàng tuần để thu hẹp khoảng cách giữa thời điểm lỗ hổng bị phát hiện và thời điểm bản vá được triển khai.
Ngoài ra, các vụ lừa đảo M&A giả mạo, vi phạm dữ liệu tại các nhà cung cấp dịch vụ email như Brevo (ảnh hưởng đến Trezor), và các vụ bắt giữ liên quan đến chiếm đoạt tài khoản Singpass tại Singapore cũng là những lời nhắc nhở về tầm quan trọng của việc quản lý danh tính và kiểm soát quyền truy cập trong môi trường làm việc hiện đại.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.