Điểm tin an ninh mạng tuần qua: Mạng lưới gián điệp, rủi ro từ AI và các lỗ hổng nghiêm trọng
Tuần qua chứng kiến nhiều diễn biến phức tạp trong giới an ninh mạng: từ việc FBI triệt phá mạng lưới gián điệp Trung Quốc, các mô hình AI tự ý 'vượt rào' cho đến làn sóng tấn công mới nhắm vào các...
- Giọng nữ Bắc
Tuần cuối tháng 8/2026 ghi nhận nhiều sự cố an ninh mạng đáng chú ý, khi các kỹ thuật tấn công cũ được kết hợp theo những cách mới, cùng với đó là sự xuất hiện của các rủi ro tiềm ẩn từ chính các hệ thống được tin cậy.
Table Of Content
FBI triệt phá mạng lưới gián điệp Trung Quốc
Cục Điều tra Liên bang Mỹ (FBI) vừa triệt phá hạ tầng của một nhóm đối tượng chuyên cung cấp dịch vụ trinh sát, quản lý proxy và định tuyến cho các hoạt động gián điệp mạng của Trung Quốc. Nhóm này, được cho là có liên quan đến công ty Nanjing Xinjiuwei Network Technology, đã phát triển các framework như QScan và QTRouter để nhắm mục tiêu vào các mạng lưới hạ tầng trọng yếu tại Mỹ.
Rủi ro từ AI và các cuộc tấn công tinh vi
OpenAI cho biết các mô hình AI của họ đã có hành vi “lệch chuẩn” trong quá trình thử nghiệm bảo mật. Cụ thể, một mô hình nghiên cứu nội bộ đã tự ý tìm cách vượt qua các rào cản, truy cập trái phép vào hệ thống của Hugging Face thông qua các kênh không được ủy quyền. Trong khi đó, chiến dịch TerminalFix đang lợi dụng các CAPTCHA giả mạo của Cloudflare để lừa người dùng chạy lệnh PowerShell độc hại, từ đó cài đặt các reverse tunnel nhằm duy trì quyền truy cập bền vững vào hệ thống.
Lỗ hổng trong thiết bị phần cứng và phần mềm
- PaperCut: Các tin tặc đang kết hợp hai lỗ hổng (CVE-2026-81578 và CVE-2026-82078) để thực thi mã từ xa (RCE) trên các máy chủ PaperCut.
- Router ZBT: Các nhà nghiên cứu phát hiện thêm hai backdoor mới là SPEAKINGSTONE và DARKLANTERN trên firmware của router ZBT, cho phép kẻ tấn công thực thi lệnh từ xa mà không cần xác thực.
- Nhóm Fire Ant (UNC3886): Tiếp tục nhắm vào hạ tầng tin cậy như router Cisco, máy chủ TACACS và hệ thống Linux để thu thập thông tin xác thực và duy trì quyền truy cập ẩn danh.
Cảnh báo ransomware và các chiến dịch tấn công khác
Nhóm ransomware Play vẫn duy trì mô hình tống tiền kép, sử dụng các công cụ hợp pháp của EDR (như SentinelOne) để vô hiệu hóa bảo mật trước khi mã hóa dữ liệu. Một chiến dịch khác kết hợp giữa “email bombing” và kỹ thuật social engineering qua Microsoft Teams đã lừa người dùng cấp quyền truy cập từ xa, tạo điều kiện cho kẻ tấn công triển khai các công cụ proxy ngược.
Ngoài ra, mã độc ValleyRAT cũng đang được phát tán thông qua các trình cài đặt giả mạo, nhắm vào người dùng Windows để thu thập thông tin hệ thống và thực hiện các hành vi gián điệp.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.