Nhìn lại tuần: Lỗ hổng Log4j gây hoang mang, hãng bảo mật Minimus đóng cửa, Mỹ trừng phạt hacker Iran

Công nghệ28 tháng 8, 2026·8 phút đọc

Tuần qua chứng kiến nhiều diễn biến quan trọng trong lĩnh vực an ninh mạng: từ lỗ hổng Log4j mới gây tranh cãi, sự sụp đổ của công ty khởi nghiệp Minimus sau khi gọi vốn thành công, đến các vụ rò rỉ dữ liệu lớn và lệnh trừng phạt nhằm vào hacker Iran. Bài viết tổng hợp những câu chuyện đáng chú ý nhất mà độc giả có thể đã bỏ lỡ.

Nhìn lại tuần: Lỗ hổng Log4j gây hoang mang, hãng bảo mật Minimus đóng cửa, Mỹ trừng phạt hacker Iran

Nhìn lại tuần: Lỗ hổng Log4j gây hoang mang, hãng bảo mật Minimus đóng cửa, Mỹ trừng phạt hacker Iran

An ninh mạng luôn là một cuộc chạy đua không hồi kết, và tuần qua tiếp tục chứng kiến hàng loạt sự kiện đáng chú ý mà có thể bạn đã bỏ lỡ. Từ những lỗ hổng bảo mật gây tranh cãi, các vụ tấn công mạng quy mô lớn, cho đến những diễn biến chính trị – công nghệ, tất cả đều vẽ nên một bức tranh toàn cảnh về mối đe dọa ngày càng tinh vi.

Bài viết này sẽ tổng hợp những câu chuyện quan trọng nhất trong tuần, giúp bạn cập nhật nhanh chóng và đầy đủ về bối cảnh an ninh mạng toàn cầu, cũng như những tác động tiềm tàng đến Việt Nam.

Lỗ hổng Log4j mới: Sự lo ngại bị thổi phồng?

Tuần này, cộng đồng an ninh mạng xôn xao trước thông tin về một lỗ hổng nghiêm trọng trong thư viện Apache Log4j 2 – phiên bản đã từng gây ra thảm họa Log4Shell cách đây vài năm. Nhiều báo cáo ban đầu cho rằng đây là một lỗ hổng thực thi mã từ xa (RCE) nguy hiểm.

Tuy nhiên, các nhà phát triển của Log4j đã nhanh chóng lên tiếng trấn an, mô tả vấn đề này là một "phát hiện an ninh không có thật" (known security non-finding). Họ xác nhận về mặt lý thuyết lỗ hổng có thể cho phép RCE, nhưng chỉ trong những điều kiện rất cụ thể và khó xảy ra. Các nhà phát triển cũng nhấn mạnh rằng thời gian của các tình nguyện viên nên được dành cho những vấn đề quan trọng hơn.

Dù vậy, sự việc này một lần nữa cho thấy diễn biến phức tạp của chuỗi cung ứng phần mềm, và các doanh nghiệp tại Việt Nam – nơi có nhiều hệ thống ứng dụng Java – cũng cần thận trọng theo dõi và đánh giá mức độ rủi ro thực tế trước khi hành động.

Ngân hàng Mỹ phản hồi về tuyên bố của băng nhóm tống tiền

U.S. Bancorp (U.S. Bank) đã chính thức lên tiếng về cáo buộc từ băng nhóm ransomware LockBit. Theo ngân hàng này, các tuyên bố liên quan đến tên của họ thực chất bắt nguồn từ một sự cố tiềm ẩn tại một nhà cung cấp bên thứ tư, nằm ngoài hệ thống của ngân hàng.

Đại diện U.S. Bank khẳng định hiện không có bằng chứng nào cho thấy hệ thống, mạng lưới hay kho dữ liệu của họ bị xâm nhập, trong khi LockBit đe dọa sẽ công bố dữ liệu bị đánh cắp. Vụ việc là lời cảnh báo về rủi ro an ninh chuỗi cung ứng trong lĩnh vực tài chính, vốn rất phổ biến và ngân hàng tại Việt Nam cũng cần lưu tâm.

Công ty bảo mật Minimus đóng cửa

Thị trường an ninh mạng chứng kiến một sự ra đi bất ngờ khi Minimus – nhà cung cấp giải pháp container được bảo mật chặt chẽ – tuyên bố ngừng hoạt động. Điều đáng nói là công ty này vừa gọi vốn thành công 51 triệu USD trong năm 2025, và chỉ vài tuần trước khi tuyên bố đóng cửa, họ còn xuất hiện tại hội nghị Black Hat danh tiếng.

Nguyên nhân được đưa ra là do môi trường kinh doanh và đầu tư không còn thuận lợi. Tuy nhiên, ngay sau thông báo ngừng hoạt động, công ty Echo đã nhanh chóng thâu tóm Minimus cùng toàn bộ công nghệ của họ. Sự kiện này cho thấy sự khắc nghiệt của thị trường khởi nghiệp bảo mật, ngay cả với những công ty có công nghệ tốt và tiềm lực tài chính mạnh.

Ảnh minh họa an ninh mạngẢnh minh họa an ninh mạng

Nghiên cứu về rò rỉ thông tin đăng nhập

Một nghiên cứu từ Truffle Security đã phát hiện ra hơn 700 khóa AWS của doanh nghiệp vẫn còn hoạt động và nắm toàn quyền kiểm soát tài khoản. Phát hiện này có được sau khi xem xét 10.616 khóa AWS bị lộ trong giai đoạn 2022–2026.

Trong khi đó, một nghiên cứu khác từ Intruder đã tìm thấy 28.000 kho lưu trữ Git bị lộ khi quét 3,5 triệu máy chủ đang hoạt động. Trong số đó có hơn 400 khóa AWS, 107 khóa Stripe, 123 khóa OpenAI, 80 mã thông báo Telegram và 17 token GitHub. Nhiều thông tin xác thực vẫn còn hiệu lực, có thể cấp quyền truy cập vào môi trường đám mây, mã nguồn riêng tư và các hệ thống nhạy cảm khác.

Đây là hồi chuông cảnh tỉnh cho các nhà phát triển và doanh nghiệp Việt Nam, đặc biệt là những công ty đang đẩy mạnh ứng dụng cloud và AI, cần kiểm tra kỹ lưỡng các kho mã nguồn công khai để tránh lộ thông tin đăng nhập.

Phần mềm độc hại tấn công ngân hàng di động mở rộng phạm vi

Zimperium đã phát hiện 30 họ phần mềm độc hại di động đang tích cực nhắm mục tiêu vào hơn 800 ứng dụng ngân hàng và fintech trên khắp 44 quốc gia tại khu vực EMEA (Châu Âu, Trung Đông và Châu Phi).

Điều đáng lo ngại là các nhà tấn công ngày càng sử dụng trí tuệ nhân tạo (AI) trong toàn bộ chuỗi tấn công, từ việc tạo ra các nội dung lừa đảo được bản địa hóa cho đến các trang phishing và lớp phủ tinh vi hơn. người dân Việt Nam, với tỷ lệ sử dụng mobile banking rất cao, cần đặc biệt cảnh giác trước các chiêu trò lừa đảo ngày càng tinh vi này.

Dữ liệu trong vụ vi phạm Carhartt một phần là giả

Chuyên gia bảo mật Troy Hunt đã có một phân tích thú vị về vụ vi phạm dữ liệu được cho là của hãng thời trang Carhartt. Ông phát hiện ra rằng một phần lớn dữ liệu thực chất là dữ liệu tổng hợp từ bộ benchmark TPC-DS trộn lẫn với thông tin khách hàng thật.

Phân tích của ông cho thấy khoảng một nửa trong số 24,8 triệu địa chỉ email là dữ liệu rác, đồng nghĩa với việc tuyên bố ban đầu của nhóm tấn công ShinyHunters đã phóng đại đáng kể lượng dữ liệu khách hàng thực sự bị lộ. Vụ việc cho thấy giới tội phạm mạng thường thổi phồng quy mô để tăng sức ép đòi tiền chuộc.

Vụ vi phạm dữ liệu tại Paylogix làm lộ thông tin nhạy cảm

Paylogix cho biết tin tặc đã đánh cắp các tệp tin từ mạng lưới của họ trong nhiều ngày vào tháng 11, khiến lộ ra số an sinh xã hội, thông tin tài chính, bảo hiểm y tế, dữ liệu y tế, số hộ chiếu và mã số thuế.

Ít nhất 67.789 người đã bị ảnh hưởng tại các bang South Carolina, New Hampshire và Vermont. Nhóm ransomware Akira đã nhận trách nhiệm về vụ tấn công này. Vụ việc nhấn mạnh tầm quan trọng của việc bảo vệ dữ liệu nhạy cảm trong các công ty xử lý thanh toán và bảo hiểm, lĩnh vực cũng rất phát triển tại Việt Nam.

Chương trình đào tạo điệp viên mạng của Nga bị phơi bày

Các tài liệu bị rò rỉ từ Đại học Bauman đã tiết lộ một chương trình kéo dài đào tạo khoảng 250 sinh viên cho các hoạt động tình báo quân sự và tấn công mạng của Nga. Chương trình bao gồm các kỹ thuật tấn công và phòng thủ, phân tích phần mềm độc hại, công tác tình báo và các kỹ năng quân sự.

Theo tài liệu, các sinh viên tốt nghiệp của chương trình này có liên quan đến các đơn vị gắn với các nhóm đe dọa nổi tiếng của Nga như APT28Sandworm. Sự lộ diện này làm sáng tỏ cách thức các quốc gia xây dựng lực lượng tấn công mạng một cách có hệ thống, một vấn đề có ý nghĩa chiến lược với mọi quốc gia trên thế giới.

Vụ tấn công mạng vào Manchester Airports Group

Tin tặc đã truy cập được dữ liệu cá nhân của khoảng 8,7 triệu khách hàng thuộc Manchester Airports Group (MAG), bao gồm địa chỉ email, số điện thoại, biển số xe và mã bưu chính. Các đối tượng đã yêu cầu tiền chuộc để trả lại dữ liệu, nhưng MAG từ chối trả.

Công ty này khẳng định hoạt động sân bay, an toàn hành khách và an ninh hàng không không bị ảnh hưởng. Vụ việc cho thấy các mục tiêu hạ tầng quan trọng như sân bay luôn là "miếng mồi" béo bở cho tội phạm mạng, và các doanh nghiệp Việt Nam trong lĩnh vực này cũng cần nâng cao cảnh giác.

Mỹ áp đặt trừng phạt hacker Iran

Bộ Tài chính Mỹ đã áp đặt các lệnh trừng phạt đối với các cá nhân hacker Iran có liên quan đến Bộ Tình báo Iran (MOIS), cáo buộc họ xâm nhập cơ sở hạ tầng trọng yếu và thực hiện hành vi trộm cắp tài chính có tổ chức.

Bộ Tài chính Mỹ nêu tên Keyvan Fayyaz Ghareh Blagh, Saber Shahbazi BalujehMohammad Reza Kadkhoda’i đã thực hiện các vụ xâm nhập và đánh cắp dữ liệu. Đây là một phần trong các biện pháp trừng phạt rộng lớn hơn nhằm vào 17 cá nhân hacker Iran bị FBI truy tố.

Logo SecurityWeekLogo SecurityWeek


Tổng kết tuần qua, rõ ràng an ninh mạng vẫn là một bài toán khó với nhiều ẩn số. Các doanh nghiệp và cá nhân tại Việt Nam cần liên tục cập nhật thông tin, nâng cao nhận thức và chủ động phòng thủ trước các mối đe dọa ngày càng tinh vi và đa dạng này.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗