Bản tin ThreatsDay: Odysseus RCE, Chiếm quyền Samsung qua một cú nhấp, Cuộc chiến Backdoor iCloud và 27 tin tức khác

Có vẻ như hiện nay chỉ cần mở một thứ gì đó là đã đủ để bị tấn công. Một kho lưu trữ có thể thực thi mã trước khi có câu lệnh đầu tiên, một gói phần mềm có thể ẩn mình giữa hàng trăm gói khác, và một tệp PDF trông có vẻ vô hại cũng có thể hoàn tất cuộc tấn công. Tuần này ghi nhận các mối đe dọa tận dụng máy chủ bị lộ, lỗi cũ, các chỉ dẫn AI bị đầu độc, công cụ truy cập từ xa giả dạng phần mềm hỗ trợ và các thiết lập mặc định đáng tin cậy đang vô tình tiếp tay cho kẻ tấn công. Không có gì quá huyền bí ở đây cả. Chỉ là các hệ thống thông thường đã quá tin cậy hơi sớm.
Bản tin ThreatsDay

Có vẻ như hiện nay chỉ cần mở một thứ gì đó là đã đủ. Một kho lưu trữ có thể thực thi mã trước khi có câu lệnh đầu tiên, một gói phần mềm có thể ẩn mình giữa hàng trăm gói khác, và một tệp PDF trông có vẻ vô hại cũng có thể hoàn tất cuộc tấn công.

Tuần này ghi nhận các mối đe dọa tận dụng máy chủ bị lộ, lỗ hổng được tái sử dụng, các chỉ dẫn AI bị đầu độc, công cụ truy cập từ xa giả dạng phần mềm hỗ trợ và các thiết lập mặc định đáng tin cậy đang vô tình tiếp tay cho kẻ tấn công.

Không có gì quá huyền bí ở đây cả. Chỉ là các hệ thống thông thường đã quá tin cậy hơi sớm. Dưới đây là danh sách chi tiết các sự kiện nổi bật.

Các điểm tin an ninh mạng đáng chú ý

Rủi ro viễn thông liên quan đến Trung Quốc

Ủy ban Đặc biệt về Trung Quốc của Quốc hội Hoa Kỳ đã công bố báo cáo "Stranger Pings", nêu bật mối đe dọa từ cơ sở hạ tầng do Trung Quốc kiểm soát trong mạng lưới viễn thông cốt lõi của Mỹ. Ủy ban cho biết chiến dịch Salt Typhoon có thể đã được hỗ trợ thông qua các dấu vết còn sót lại, cho phép kẻ tấn công duy trì quyền truy cập và ẩn náu trong hạ tầng quan trọng.

Chuỗi tấn công phishing qua ClickOnce

Nhóm tấn công SideWinder đã áp dụng chuỗi tấn công đa giai đoạn mới, lợi dụng các tệp ứng dụng ClickOnce được gửi qua tài liệu PDF lừa đảo để triển khai backdoor viết bằng Rust, có khả năng chiếm quyền điều khiển và nhận lệnh từ xa qua Cloudflare Workers.

Tấn công chuỗi cung ứng npm với 850 gói độc hại

Chiến dịch mang tên "Flooding Dropper" đã tung ra 846 thành phần phần mềm độc hại trên npm. Khi được cài đặt, các gói này sẽ thực thi mã độc giai đoạn hai, tự động nhận diện hệ điều hành Windows, Linux hoặc macOS để triển khai các tải trọng tương ứng.

Rủi ro thực thi mã của các Coding Agent AI

Nghiên cứu từ Datadog phát hiện ra rằng việc tin tưởng một kho lưu trữ trong các tác nhân lập trình AI có thể cho phép mã độc chạy ngay cả trước khi người dùng nhập câu lệnh đầu tiên. Các công cụ như Claude Code và Codex MCP được xác định có những đường dẫn thực thi mã tự động mà không cần phê duyệt.

Kẻ tấn công Trung Quốc vũ khí hóa DeepSeek

Một tác nhân AI DeepSeek đã tấn công mạng của công ty an ninh mạng Jesta Security vào đầu tháng 7 năm 2026. Đây là bằng chứng mới nhất về việc các nhóm tin tặc sử dụng AI để tự động hóa việc đột nhập, thực hiện proxyjacking và các cuộc tấn công leo thang khác.

Nâng cấp mã độc XCSSET trên macOS

Phiên bản 40 của mã độc XCSSET đang nhắm mục tiêu vào người dùng macOS thông qua các dự án Xcode bị xâm nhập trên GitHub. Mã độc này có khả năng chiếm quyền trình duyệt Chrome, đánh cắp thông tin xác thực và thay thế ứng dụng Telegram Desktop bằng phiên bản độc hại.

Phân tích mã độc XCSSET
Sơ đồ hoạt động của mã độc XCSSET phiên bản mới

Pentesting bằng LLM: Những bài học kinh nghiệm

Novee Security đã công bố các kết quả đào tạo mô hình ngôn ngữ lớn cho các tác vụ Pentesting dài hạn, bao gồm việc xử lý lỗi không thông báo và chiến lược đồng bộ hóa trọng số mô hình để tối ưu hiệu suất.

Chiếm quyền thiết bị Samsung qua một cú nhấp chuột

Các lỗ hổng CVE-2025-21079 và CVE-2025-58486 trên thiết bị Samsung cho phép kẻ tấn công chiếm quyền điều khiển hệ thống từ xa chỉ sau khi người dùng nhấp vào một liên kết lừa đảo. Lỗ hổng nằm ở mô hình tin cậy của trợ lý ảo Bixby.

Telegram bị gỡ khỏi App Store do kẻ tống tiền

CEO Pavel Durov cho biết một kẻ tống tiền đã cố tình chèn nội dung vi phạm (CSAM) đã qua xử lý bằng AI vào các nhóm công khai để kích hoạt cơ chế gỡ bỏ ứng dụng của Apple sau khi chủ sở hữu nhóm từ chối trả tiền chuộc.

Apple hạn chế báo cáo lỗi vì "rác" AI

Apple đã buộc phải giới hạn số lượng báo cáo lỗi bảo mật sau khi nhận được hàng loạt báo cáo chất lượng thấp hoặc lỗ hổng giả do AI tạo ra, gây quá tải cho đội ngũ an ninh.

Lỗ hổng chiếm quyền Domain Active Directory

Hai lỗ hổng leo thang đặc quyền KerberLoss (CVE-2026-25177) và ResetNightmare (CVE-2026-27912) cho phép người dùng có đặc quyền thấp có thể ngay lập tức giành quyền Domain Admin trên các hệ thống chưa được vá lỗi.

Trang trại lừa đảo FunFoneFarm sử dụng AI

HUMAN Security cảnh báo về các trang trại điện thoại được trang bị AI giúp kẻ tấn công tự động hóa các vụ lừa đảo tình cảm và "mổ lợn" (pig-butchering) với chi phí cực thấp và khả năng mở rộng lớn.

Lỗ hổng RCE nghiêm trọng trong Odysseus AI

Một lỗ hổng điểm CVSS 9.9 trong không gian làm việc AI Odysseus có thể cho phép người dùng thực thi các lệnh hệ điều hành với đặc quyền hệ thống, đe dọa trực tiếp đến các khóa API và SSH lưu trữ bên trong.

15 lỗ hổng trong Router TP-Link Omada

Các lỗ hổng trong hệ thống zero-touch provisioning (ZTP) của TP-Link có thể cho phép kẻ tấn công chiếm quyền điều khiển router, thực thi mã độc và xâm nhập vào mạng nội bộ.

Microsoft chi trả hơn 20 triệu USD tiền thưởng bảo mật

Trong năm qua, Microsoft đã trao thưởng hơn 20 triệu USD cho các nhà nghiên cứu bảo mật thông qua chương trình Bug Bounty, với 2.531 báo cáo lỗ hổng hợp lệ được gửi về.

Đầu độc bộ nhớ (Memory Poisoning) trong AI Agent

Forcepoint cảnh báo về loại hình tấn công mới nhắm vào bộ nhớ dài hạn của trợ lý AI. Kẻ tấn công có thể chèn thông tin độc hại vào bộ nhớ để gây ảnh hưởng đến các tác vụ tương lai của AI mà không cần can thiệp trực tiếp vào phiên làm việc.

Ransomware Interlock lạm dụng Volatility3

Kẻ tấn công đứng sau Interlock đã sử dụng công cụ phân tích bộ nhớ Volatility3 để trích xuất NTLM hash và thông tin xác thực, cho thấy xu hướng lợi dụng các công cụ quản trị hợp pháp trong các cuộc tấn công mạng.

Bài học quan trọng không phải là kẻ tấn công trở nên thông minh hơn, mà là sự tin tưởng đang tích tụ quá nhiều ở những nơi ít được chú ý: trình quản lý gói, tệp dự án, trợ lý ảo và các công cụ quản trị từ xa. Khoảng cách giữa "đáng tin" và "có lẽ ổn" chính là nơi các cuộc tấn công tuần này diễn ra.