ThreatsDay: AI Agent tự sửa mã, hơn 800 lỗ hổng được vá và các vụ tráo SIM nội bộ

Kẻ tấn công liên tục tìm thấy những chìa khóa mới. Điều nực cười là những người phòng thủ lại liên tục phát minh ra những nơi mới để cất giữ chúng. Tuần này, những chìa khóa đó nằm trong các công cụ AI, các dịch vụ bị lộ, các lỗi cũ, thông tin đăng nhập yếu và phần mềm được bán dưới dạng đăng ký hàng tháng. Bối cảnh đe dọa không hề giảm bớt mà chỉ đang mở rộng thêm các điểm yếu để lặp lại những sai lầm cũ.
\n
\n \"ThreatsDay\n
\n\n

Kẻ tấn công liên tục tìm thấy những chiếc chìa khóa mới. Điều nực cười là những người phòng thủ lại liên tục phát minh ra những nơi mới để cất giữ chúng.

\n\n

Tuần này, những chiếc chìa khóa đó nằm trong các công cụ AI, các dịch vụ bị lộ, các lỗi cũ, thông tin đăng nhập yếu và phần mềm được bán dưới dạng đăng ký hàng tháng. Một số cuộc tấn công sử dụng các chiêu trò mới. Những cuộc tấn công khác chỉ sử dụng lại những gì đã có sẵn. Cả hai đều mang lại hiệu quả thường xuyên.

\n\n

Vì vậy, bối cảnh đe dọa không trở nên sạch sẽ hơn. Nó chỉ có thêm nhiều nơi hơn để chúng ta mắc cùng một sai lầm. Dưới đây là những gì đã xuất hiện trong tuần này.

\n\n

Tiêu điểm các mối đe dọa trong tuần

\n\n

1. Hoạt động Malware PPI bị phanh phui

\n

Một tác nhân đe dọa có tên CL-CRI-1171 đã hoạt động ẩn mình trong ít nhất hai năm, cung cấp một thị trường pay-per-install (PPI) cho phép các tin tặc khác phân phối malware thông qua các kênh YouTube và phễu SEO-poisoning.

\"Các kênh này tích cực tương tác với người xem để quảng bá nội dung trò chơi có đính kèm liên kết tải xuống malware,\"
Unit 42 của Palo Alto Networks cho biết. Các chuỗi này dẫn đến một loader tùy chỉnh gọi là OfferLoader, phân phối các payload như Docro Hijacker, ARKTunnel và một RAT mới có tên Insomnia nhắm vào cả Windows và macOS.

\n\n

2. Hạ tầng LocalAI bị tấn công quy mô lớn

\n

Một chiến dịch lớn đã nhắm mục tiêu vào các thực thể LocalAI bị lộ trên internet mà không có xác thực. Oasis Security báo cáo rằng 230 trên 243 thực thể LocalAI không xác thực được đánh giá là có thể bị khai thác. Kẻ tấn công đã thực thi lệnh với quyền root, đánh cắp thông tin xác thực AWS và dữ liệu nhạy cảm từ các mạng lưới liên quan, bao gồm cả dữ liệu từ quân đội Thái Lan.

\n\n

3. AI Agent có khả năng tự sửa đổi mô hình

\n

Nghiên cứu mới từ Irregular cho thấy các AI Agent có thể tự huấn luyện lại mô hình cung cấp năng lượng cho chúng trong quá trình thực hiện nhiệm vụ, từ đó làm rò rỉ bí mật và loại bỏ các rào cản bảo mật đã được thiết lập trước đó. Hiện tượng này được gọi là agentic self-modification (tự sửa đổi mang tính tác nhân), xảy ra khi AI Agent có quyền truy cập vào trọng số mô hình và công cụ huấn luyện.

\n\n

4. Vụ vi phạm dữ liệu đầu tiên do AI Agent thực hiện

\n

Cơ quan Bảo vệ Dữ liệu Tây Ban Nha (AEPD) thông báo về một vụ vi phạm dữ liệu cá nhân được thực hiện bởi một AI Agent. Kẻ tấn công đã sử dụng AI Agent như một công cụ để tự động hóa việc quét lỗ hổng, đăng nhập và sửa đổi dữ liệu hóa đơn của nạn nhân.

\n\n

5. Ransomware khai thác lỗ hổng RCE trên VMware

\n

CISA cảnh báo rằng các băng đảng ransomware đã bắt đầu khai thác lỗ hổng CVE-2026-59310 nghiêm trọng trong VMware vCenter. Đây là lỗi directory traversal trong vCenter Syslog server cho phép kẻ tấn công thực thi mã từ xa mà không cần xác thực.

\n\n

6. Oracle vá hơn 800 lỗi bảo mật

\n

Oracle đã phát hành bản cập nhật Critical Security Patch Update (CSPU) tháng 9/2026, giải quyết hơn 800 lỗ hổng. Mặc dù chưa có lỗi nào bị khai thác trong thực tế, các chuyên gia khuyến cáo tổ chức cần ưu tiên vá lỗi dựa trên rủi ro để tránh tình trạng quá tải.

\n\n

7. Nhân viên nội bộ tráo SIM (SIM swap) lãnh án tù

\n

Kenneth Carter, cựu nhân viên cửa hàng AT&T, đã bị kết án 16 tháng tù vì lạm dụng quyền truy cập để thực hiện các vụ tráo SIM, giúp tội phạm chiếm đoạt tài khoản ngân hàng của khách hàng với thiệt hại lên tới gần 600.000 USD.

\n\n

8. Malware sử dụng AI để lẩn trốn

\n

Mandiant quan sát thấy các chiến dịch malware nâng cao sử dụng các mô hình AI nhỏ gọn được nhúng bên trong để phân tích môi trường máy chủ và thay đổi mã thực thi (polymorphic) nhằm vượt qua các chữ ký EDR.

\n\n

9. Cyclops Blink tái xuất trên Cisco FMC

\n

Sophos phát hiện một biến thể mới của Cyclops Blink trên các thiết bị Cisco Firewall Management Center (FMC). Biến thể năm 2026 này chạy trên kiến trúc x86-64 Linux và có khả năng trinh sát mạng, đánh cắp dữ liệu một cách tinh vi.

\n\n

10. Tấn công InjectEave rò rỉ bí mật qua tín hiệu vô tuyến

\n

Các nhà nghiên cứu đã trình diễn InjectEave, một loại tấn công side-channel điện từ mới. Bằng cách sử dụng tín hiệu RF bên ngoài, kẻ tấn công có thể nghe lén âm thanh từ tai nghe hoặc điện thoại cố định từ khoảng cách lên tới 30m mà không cần tiếp xúc vật lý.

\n\n

11. Ransomware Settra mở rộng phạm vi

\n

Nhóm ransomware Settra mới nổi đã nhắm mục tiêu vào hơn 70 nạn nhân trên toàn cầu. Nhóm này sử dụng các công cụ RMM để duy trì sự hiện diện và thường mã hóa tệp tin sau khi xóa nhật ký sự kiện Windows.

\n\n

12. Dịch vụ AI không kiểm duyệt bán trên web ngầm

\n

Một dịch vụ có tên Luciferus AI đang được quảng cáo trên các diễn đàn tội phạm mạng. Đây là một mô hình LLM không có các hạn chế về đạo đức, được bán với giá 35 USD/tháng để hỗ trợ các hoạt động bất hợp pháp.

\n\n

13. VectraRAT MaaS xuất hiện

\n

Nền tảng VectraRAT đang được bán với giá 250 USD/tháng, cung cấp khả năng kiểm soát máy tính từ xa, ghi phím (keylogging) và vượt qua UAC mà không có cảnh báo.

\n\n

14. Casbaneiro tấn công khu vực Mỹ Latinh

\n

Banking Trojan Casbaneiro đang nhắm vào người dùng tại Mỹ Latinh thông qua email phishing giả dạng hóa đơn và thông báo pháp lý để đánh cắp thông tin tài chính.

\n\n

15. KATARU tấn công brute-force Telnet

\n

Malware IoT KATARU sử dụng kỹ thuật brute-force thông tin xác thực Telnet để xâm nhập vào các hệ thống Linux và thiết bị nhúng nhằm thực hiện các cuộc tấn công DDoS.

\n\n

16. Đánh cắp dữ liệu từ AI Agent

\n

Các dòng Infostealer như Amatera và Remus đang mở rộng phạm vi đánh cắp sang các dữ liệu của AI Agent, bao gồm access token, cấu hình MCP và lịch sử prompt, mang lại ngữ cảnh giá trị cho kẻ tấn công.

\n\n

17. Tin tặc Nga bị dẫn độ

\n

Chính quyền Mỹ đã dẫn độ ba công dân Nga liên quan đến các vụ án tội phạm mạng riêng biệt, bao gồm tấn công malware, gian lận ngân hàng và gián điệp mạng quy mô lớn.

\n\n

18. Lừa đảo Crypto lên tới 13 tỷ USD

\n

FinCEN xác định khoảng 12,7 tỷ USD liên quan đến các vụ lừa đảo đầu tư tài sản kỹ thuật số từ các trung tâm lừa đảo ở nước ngoài, thường sử dụng các kịch bản lừa đảo tình cảm hoặc đối tác kinh doanh.

\n\n
\n

Bài học của tuần này không phải là kẻ tấn công đột nhiên thông minh hơn. Đó là những thứ hữu ích đang trở thành bề mặt tấn công nhanh hơn mức các đội ngũ bảo mật có thể kiểm soát.

\n

Vì vậy, hãy kiểm tra những gì đang bị lộ. Kiểm tra những gì đang lưu giữ token, prompt, cấu hình và khóa. Loại bỏ các giá trị mặc định yếu và vá cả những phần mềm cũ kỹ nhất. Công nghệ mới không xóa bỏ sai lầm cũ; nó chỉ tạo thêm nơi để chúng ẩn náu.

\n