Phần lớn tin tức an ninh mạng tuần này đều xoay quanh một câu trả lời đầy trớ trêu cho câu hỏi: "Tại sao điều đó lại được phép diễn ra?"
Một tiện ích mở rộng yêu cầu quyền truy cập và chiếm dụng quá mức. Một dịch vụ đáng tin cậy trở thành một mắt xích trong chuỗi phishing. Một lỗi cũ vẫn mang lại kết quả. Một hệ thống bị lộ vẫn tiếp tục bị phơi bày. Một package trông có vẻ hữu ích cho đến khi nó lộ mặt độc hại. Những câu chuyện khác nhau, nhưng cùng một vấn đề cơ bản: con đường xâm nhập thường đã có sẵn ở đó.
Không có điều gì ở đây là "phép thuật" cả. Chủ yếu là vấn đề về quyền truy cập, sự tin tưởng, những lỗ hổng ở biên và một ai đó kiên trì tìm kiếm kẽ hở. Đó là bức tranh của tuần này.
Bản tin ThreatsDay: Các mối đe dọa thay đổi mỗi tuần. Hãy đăng ký để nhận thông báo khi có bản tin ThreatsDay mới nhất.
1. Tiện ích mở rộng độc hại đánh cắp dữ liệu crypto
Chiến dịch tiện ích mở rộng đa trình duyệt dẫn đến mất cắp phiên làm việc và dữ liệu ví crypto
Một nhóm bốn tiện ích mở rộng độc hại cho Google Chrome và Mozilla Firefox đã bị phát hiện nhắm mục tiêu vào người dùng Axiom Trade và Padre để đánh cắp session tokens và dữ liệu ví. Các tiện ích này bao gồm J7Tracker (Chrome), VREO (Chrome và Firefox) và Orbit Tracker (Firefox). Mặc dù ba tiện ích đầu tiên chứa cùng một mô-đun thu thập dữ liệu Axiom và Padre, tiện ích thứ tư triển khai một bộ thu thập khác nhưng nhắm vào cùng loại dữ liệu. Socket cho biết: "Mô-đun này giống hệt nhau về mã byte trên cả ba tiện ích mở rộng. Nó tự động lấy thông tin người dùng đã xác thực, dữ liệu gói liên quan đến ví, access tokens của Firebase và trạng thái ứng dụng, sau đó gửi thông tin đến các triển khai Vercel do kẻ tấn công kiểm soát." Nhà phát hành Chrome này cũng bị truy vết ngược lại hai tiện ích mở rộng trước đó là GhostApe và GhostApe Color, giả mạo công cụ giao dịch MockApe.
2. Tác nhân AI tự động hóa các cuộc xâm nhập mạng
Đối tượng nói tiếng Trung sử dụng AI nhắm mục tiêu vào châu Á
Một đối tượng nói tiếng Trung đã bị phát hiện sử dụng Anthropic Claude Code, Alibaba Qwen và DeepSeek để tự động hóa các cuộc xâm nhập vào hệ thống chính phủ và tài chính tại Afghanistan, Thái Lan, Đài Loan và Mỹ. Một số mục tiêu bao gồm Kho lưu trữ lịch sử của Quốc dân đảng Đài Loan, Bộ Ngoại giao Indonesia, các hệ thống chính phủ và giáo dục ở Trung Quốc đại lục và các máy chủ công nghiệp tại Đà Nẵng, Việt Nam. Kẻ tấn công được cho là đã sử dụng SecFlow, một khung điều phối AI, để chuyển đổi "mục tiêu chiến dịch thành các nhiệm vụ cho các tác nhân AI chuyên biệt" và cung cấp cho chúng các công cụ, thông tin mục tiêu, bộ nhớ dùng chung và lộ trình mạng. Các lỗ hổng bị khai thác bao gồm Shellshock, Spring4Shell, Ghostcat, Shiro deserialization, Log4Shell, Grafana và Nexus path traversals, và bỏ qua xác thực Nacos. Sau khi khai thác là việc triển khai web shells, được tạo ra thông qua khả năng GLUTTON chuyên dụng. Một trong những backdoors được sử dụng là SecBox, một khung truy cập từ xa và điều hướng mạng (network-pivot) dựa trên Go.
3. Shadow AI làm rò rỉ dữ liệu nhạy cảm
NCSC Anh cảnh báo về rủi ro của Shadow AI
Trung tâm An ninh mạng Quốc gia Anh (NCSC) đã cảnh báo rằng nhân viên sử dụng các công cụ AI không được phê duyệt (Shadow AI) có thể làm lộ dữ liệu nhạy cảm của doanh nghiệp và tạo ra các rủi ro bảo mật mà tổ chức khó phát hiện. NCSC tuyên bố: "Việc cung cấp cho Shadow AI quyền truy cập vào dữ liệu công ty hoặc khách hàng có khả năng làm tăng rủi ro rò rỉ dữ liệu, mất quyền sở hữu trí tuệ và không tuân thủ các quy định pháp lý. Các tác nhân AI là những phần mềm phức tạp có thể tồn tại các lỗ hổng bảo mật nghiêm trọng. Nếu kẻ tấn công khai thác thành công, chúng có thể giành quyền truy cập vào cùng dữ liệu và dịch vụ mà AI đó có quyền truy cập hợp lệ."
4. Thương vụ M&A giả mạo thúc đẩy gian lận chuyển khoản
Phát hiện chiến dịch lừa đảo Phantom Deal
Kẻ tấn công đang mạo danh các giám đốc điều hành và lừa các mục tiêu trong nhóm pháp lý chuyển cuộc hội thoại sang WhatsApp và email cá nhân nhằm thực hiện các giao dịch chuyển khoản quốc tế bằng các tài liệu mua lại giả mạo. Gen Digital cho biết: "Kẻ tấn công trình bày thương vụ mua lại như một giao dịch được kiểm soát chặt chẽ bởi một cố vấn uy tín, chỉ có một nhóm nhỏ tham gia và thông báo sắp được công bố. Các mục tiêu bao gồm những người cấp cao trong lĩnh vực vốn cổ phần tư nhân, tài chính công nghiệp, bán hàng, khai thác mỏ và năng lượng." Các tài liệu đều áp đặt tính bảo mật, hướng giao tiếp sang các kênh cá nhân và tạo ra một khoảng thời gian ngắn trước ngày công bố công khai giả định.
5. Windows bổ sung API kiểm tra độ tuổi bảo vệ quyền riêng tư
Microsoft thêm Windows Age API vào Windows 11
Microsoft đang bổ sung các API nhận biết độ tuổi mới giúp các ứng dụng xác định người dùng là trẻ em, thanh thiếu niên hay người lớn mà không làm lộ ngày sinh chính xác. Điều này giúp các nhà phát triển xây dựng các biện pháp bảo vệ ngay từ đầu thay vì dồn gánh nặng quản lý cho các gia đình trên từng ứng dụng riêng lẻ.
6. 119.000 tên miền vận hành mạng lưới shop giả mạo
DoppelCart điều hành chiến dịch cửa hàng giả mạo khổng lồ
Một chiến dịch lớn có tên DoppelCart đang sử dụng hơn 119.000 tên miền để vận hành mạng lưới các cửa hàng thương mại điện tử giả mạo nhằm đánh cắp chi tiết thẻ thanh toán. Các trang web này sao chép danh mục sản phẩm, thương hiệu và hình ảnh từ các doanh nghiệp hợp lệ, sau đó giảm giá sâu để thu hút nạn nhân. Mạng lưới này giả mạo tổng cộng 44.182 thương hiệu khác nhau.
7. Chrome đẩy nhanh tốc độ phát hành bản vá bảo mật
Google chuyển sang chu kỳ phát hành 2 tuần một lần
Google đã chính thức chuyển sang chu kỳ 2 tuần cho các cột mốc lớn của Chrome, với các bản cập nhật bảo mật hàng tuần để đối phó với bối cảnh an ninh mạng thay đổi trong kỷ nguyên AI. Mục tiêu là thu hẹp patch gap - khoảng thời gian từ khi lỗ hổng được phát hiện đến khi người dùng nhận được bản vá.
8. Vá 200 lỗ hổng trên Android
Google khắc phục 200 lỗi trong bản cập nhật Android
Bản cập nhật bảo mật Android tháng 9/2026 đã vá 200 lỗ hổng, bao gồm nhiều lỗi nghiêm trọng cho phép thực thi mã từ xa (RCE). Đáng chú ý là CVE-2026-28662, một lỗi liên quan đến Wi-Fi có thể cho phép kẻ tấn công chiếm quyền điều khiển mà không cần tương tác của người dùng.
9. 170 nạn nhân trong vụ lừa đảo tài khoản Singpass
Chính quyền Singapore bắt giữ 2 đối tượng chiếm đoạt Singpass
Cảnh sát Singapore đã bắt giữ hai người đàn ông Malaysia làm việc tại một cửa hàng điện thoại. Họ bị cáo buộc lợi dụng công việc để truy cập trái phép vào tài khoản Singpass của khách hàng khi họ mua SIM mới, sau đó sử dụng thông tin này để tạo các tài khoản LiquidPay giả mạo.
10. Rò rỉ email dẫn đến tấn công phishing ví điện tử
Trezor cảnh báo sau khi nhà cung cấp email bị xâm nhập
Nhà sản xuất ví lạnh Trezor đã cảnh báo khách hàng về các đợt phishing sau khi đối tác cung cấp dịch vụ email Brevo bị tấn công. Khoảng 347.000 địa chỉ email có thể bị ảnh hưởng. Kẻ xấu đã gửi các email giả mạo "Cảnh báo bảo mật quan trọng" để lừa người dùng tải xuống ứng dụng độc hại nhằm chiếm đoạt mã sao lưu ví.
11. Hơn 33.000 máy chủ Plex vẫn đang gặp nguy hiểm
Hàng chục ngàn máy chủ Plex chưa vá các lỗ hổng mới nhất
Dữ liệu từ Shadowserver Foundation cho thấy có hơn 33.800 máy chủ Plex đang phơi bày trên Internet có khả năng bị khai thác bởi các lỗ hổng mới được công bố. Phần lớn các máy chủ này đặt tại Bắc Mỹ.
12. Chuỗi tấn công EtherRAT dẫn đến Ransomware
EtherRAT và TukTuk C2 dẫn đến The Gentlemen Ransomware
Một chiến dịch tấn công cài đặt EtherRAT thông qua trình cài đặt MSI giả mạo công cụ Sysinternals đã được phát hiện. Kẻ tấn công sử dụng TukTuk (một khung phần mềm độc hại do AI tạo ra) và GoTo Resolve để xâm nhập sâu vào hệ thống, trích xuất dữ liệu và cuối cùng triển khai ransomware The Gentlemen.
13. CISA cập nhật hướng dẫn về mối đe dọa từ nội bộ
CISA phát hành tài liệu giảm thiểu rủi ro Insider Threat
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã cập nhật hướng dẫn để giải quyết các thách thức mới như làm việc từ xa/hybrid, sử dụng AI để thao túng và các vấn đề về kiểm soát truy cập.
14. Lạm dụng AI dẫn đến mức án 15 năm tù
Người đàn ông tại Columbus bị kết án vì tạo nội dung khiêu dâm bằng AI
James Strahler II đã bị kết án 15 năm tù tại Mỹ vì sử dụng AI để tạo ra hình ảnh khiêu dâm không đồng thuận của các nạn nhân và đe dọa họ. Hơn 700 hình ảnh độc hại đã được tìm thấy trên thiết bị của đối tượng này.
15. Dẫn độ nghi phạm chiếm đoạt tài khoản ngân hàng
Công dân Nga bị dẫn độ sang Mỹ đối mặt với cáo buộc gian lận
Sergei Anatolyevich Filimonov, 36 tuổi, đã bị dẫn độ sang Mỹ vì tham gia vào mạng lưới chiếm đoạt tài khoản ngân hàng quy mô lớn thông qua các tên miền giả mạo và quảng cáo trên công cụ tìm kiếm.
16. Kẻ cầm đầu vụ trộm crypto 245 triệu USD nhận tội
Công dân Singapore nhận tội trong vụ án lừa đảo tiền điện tử xuyên quốc gia
Malone Lam, 22 tuổi, đã thừa nhận vai trò cầm đầu trong một âm mưu sử dụng kỹ thuật xã hội (social engineering) và đột nhập nhà riêng để đánh cắp hơn 245 triệu USD tiền điện tử từ năm 2023 đến 2025.
17. Teams sẽ làm mờ các mã QR bên ngoài
Microsoft kế hoạch bảo vệ mã QR trong Teams
Để giảm rủi ro phishing, Microsoft Teams sẽ mặc định làm mờ các mã QR được gửi từ người dùng bên ngoài, yêu cầu người dùng phải chủ động xác nhận trước khi xem hoặc quét.
18. Lạm dụng dịch vụ Google làm trạm trung chuyển phishing
Chiến dịch phishing toàn cầu biến hạ tầng Google thành "Ủy nhiệm tin cậy"
KnowBe4 phát hiện kẻ tấn công lạm dụng cùng lúc 6 dịch vụ của Google (Meet, Search, DoubleClick, v.v.) để tạo ra một chuỗi chuyển hướng phức tạp nhằm vượt qua các bộ lọc bảo mật email. Chiến dịch này cũng lợi dụng tên miền .vu của Vanuatu để đặt hạ tầng độc hại.
19. Tranh cãi về quyền riêng tư trên Smart TV LG
LG đối mặt với chỉ trích về việc thu thập dữ liệu TV
Kênh YouTube Gamers Nexus cáo buộc Smart TV LG thu thập thông tin chi tiết về môi trường xung quanh người dùng, bao gồm cả các thiết bị trong mạng nội bộ không hề kết nối với TV. LG đã bác bỏ các cáo buộc này và khẳng định chỉ xử lý dữ liệu giọng nói khi người dùng nhấn nút hoặc dùng từ khóa kích hoạt.
20. 13 Package npm độc hại chiếm đoạt ví điện tử
Phát hiện các package npm nhắm vào Solana và Base
InstallSafe đã phát hiện 13 package trên registry npm có tên liên quan đến ví, chữ ký và các nền tảng crypto như Solana. Bất kỳ máy tính nào cài đặt các package này đều bị coi là đã bị xâm nhập hoàn toàn.
21. Sử dụng Blob URL để che giấu trang phishing
Cuộc tấn công phishing tạo trang ngay bên trong trình duyệt nạn nhân
Barracuda tiết lộ một chiến dịch giả mạo DocuSign sử dụng Blob URL để tạo trang phishing trực tiếp trên trình duyệt. Vì trang này không có URL cố định trên Internet nên các công cụ bảo mật rất khó phát hiện hoặc chặn trước.
22. Hơn 5.400 trang web bị hack phục vụ EtherHiding
Mã độc trên Blockchain và biến thể WebRTC mới
Chiến dịch EtherHiding đã lợi dụng hàng ngàn trang web doanh nghiệp nhỏ bị chiếm quyền để phân phối mã độc. Một biến thể mới còn sử dụng kênh dữ liệu WebRTC để nhận và thực thi mã JavaScript tùy ý từ máy chủ C2.
23. SSN của giới lãnh đạo tràn ngập Dark Web
Các chợ Dark Web giao dịch số an sinh xã hội (SSN) của giám đốc điều hành
Rapid7 xác định gần 500 trường hợp lộ SSN của các nhân sự cấp cao kể từ đầu năm 2026. Hơn 73% các vụ rò rỉ nhắm trực tiếp vào các vị trí C-suite và Chủ tịch, chủ yếu từ các tổ chức tài chính và công nghiệp tại Mỹ.
24. Công cụ MCP để lộ các con đường tấn công nguy hiểm
Lo ngại bảo mật trong các bản dựng máy chủ MCP
Phân tích hơn 33.000 bản dựng máy chủ MCP (Model Context Protocol) cho thấy 1 trong 13 bản chứa các lệnh thực thi mã hoặc lệnh nguyên thủy. Kẻ tấn công có thể nhúng các hướng dẫn ngầm bằng ngôn ngữ tự nhiên để đánh lừa mô hình AI thực hiện các hành động ngoài ý muốn.
25. BigBear 2.0: Dịch vụ PhaaS vượt qua MFA
Chiến dịch lừa đảo Microsoft 365 nhắm vào hơn 40 quốc gia
BigBear 2.0 là một hoạt động PhaaS dựa trên Evilginx2 đã đánh cắp hơn 5.000 bản ghi thông tin xác thực, bao gồm cả các phiên làm việc đã vượt qua MFA của hàng trăm tổ chức toàn cầu bằng kỹ thuật AitM.
26. FBI công bố chiến lược không gian mạng đầu tiên
FBI xuất bản chiến lược Cyber mới
FBI đã vạch ra chiến lược nhằm phát hiện các thay đổi trong ý đồ của đối phương, phá vỡ khả năng thu lợi nhuận của tội phạm mạng và triển khai các công cụ AI agent để phát hiện và đánh lừa các tác nhân đe dọa.
Bài học của tuần này không chỉ dừng lại ở việc "vá lỗi nhanh hơn". Hãy ngừng trao sự tin tưởng vô hạn cho những thứ bình thường. Từ các tiện ích mở rộng, package, chuỗi chuyển hướng đến các công cụ AI và dịch vụ bị lộ — hầu hết rắc rối bắt đầu khi một thứ gì đó quen thuộc được phép làm quá nhiều thứ.
Bảo mật vẫn luôn đứt gãy ở những điểm bàn giao nhàm chán: cái gì được cấp quyền truy cập, cái gì bị để lộ, cái gì được kế thừa và cái gì không ai kiểm tra lại. Kẻ tấn công không cần mọi cánh cửa đều mở. Chỉ cần một chiếc bản lề lỏng lẻo là đủ. Đó có lẽ là phần đáng nhớ nhất sau khi các tiêu đề tin tức trôi qua.