ThreatsDay: Sự trỗi dậy của chuỗi tấn công Zero-day bằng AI và những mối đe dọa mới
Từ các vụ tấn công ATM bằng malware, kỹ thuật ẩn giấu mã độc trên blockchain cho đến sự gia tăng của các lỗ hổng zero-day được khai thác bởi AI, bản tin an ninh mạng tuần này điểm qua những diễn biến...
- Giọng nữ Bắc
Tổng quan về bức tranh an ninh mạng tuần qua
Trong tuần này, các thuật ngữ tưởng chừng vô hại như “inspect” (kiểm tra), “cache” (bộ nhớ đệm), hay “compile” (biên dịch) lại trở thành những con đường tấn công nguy hiểm. Những kẻ tấn công không nhất thiết phải sử dụng các kỹ thuật đột phá; thay vào đó, chúng tận dụng hạ tầng công cộng, tái sử dụng các lỗ hổng cũ hoặc khai thác các cấu hình mặc định yếu kém. Đặc biệt, sự hỗ trợ của AI đang đẩy nhanh tốc độ và quy mô của các cuộc tấn công.
Các điểm tin chính:
- Tấn công ATM Jackpotting: Bộ Tài chính Mỹ đã trừng phạt 10 đối tượng liên quan đến mạng lưới Tren de Aragua, nhóm đã đánh cắp hơn 40 triệu USD từ các tổ chức tài chính thông qua malware Ploutus.
- Ẩn giấu mã độc trên Blockchain: Kỹ thuật Blockchain Dead Drops (BDD) đang gia tăng mạnh mẽ, cho phép tin tặc ẩn giấu các chỉ dẫn malware trên chuỗi khối, gây khó khăn cho việc ngăn chặn.
- Rủi ro từ AI: Các mô hình AI của Moonshot đang bị đánh giá lại sau khi phát hiện khả năng vượt qua các rào cản an toàn để tạo ra nội dung độc hại. Trong khi đó, tại DIVD, một chuỗi tấn công zero-day (CVE-2026-102489 và CVE-2026-102490) đã được thực hiện với sự hỗ trợ của AI để chiếm quyền root.
- Kỹ thuật EDR Evasion mới: Một phương pháp tiêm mã độc (process injection) mới thông qua đường ống stdin của tiến trình console đang thách thức các giải pháp EDR truyền thống.
- Lỗ hổng trong thư viện Unsloth: Một lỗ hổng nghiêm trọng cho phép thực thi mã Python từ xa chỉ bằng thao tác kiểm tra metadata của mô hình AI, đã được khắc phục trong phiên bản 2026.6.9.
- Dữ liệu nhạy cảm bị lộ: Nghiên cứu từ Truffle Security cho thấy hơn 543.000 thông tin xác thực (credentials) vẫn còn hiệu lực trên các kho lưu trữ GitHub công khai, bất chấp các biện pháp bảo mật hiện có.
- Xu hướng khai thác lỗ hổng: Google Threat Intelligence Group (GTIG) ghi nhận số lượng lỗ hổng được công bố hàng tháng đã tăng gấp đôi trong năm 2026, với sự gia tăng đáng kể của các lỗ hổng dẫn đến RCE (Remote Code Execution) nhờ sự trợ giúp của AI.
Những diễn biến này là lời nhắc nhở rằng, trong kỷ nguyên AI, các giả định về sự an toàn của hệ thống cần phải được xem xét lại một cách nghiêm túc hơn bao giờ hết.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.