Thẻ Visa Hết Hạn Có Thể Bị 'Biến Thành Zombie' Để Thanh Toán Không Tiếp Xúc

22 tháng 8, 2026·5 phút đọc

Một nghiên cứu mới từ Đại học Massachusetts Amherst đã phát hiện ra lỗ hổng bảo mật nghiêm trọng trong hệ thống thanh toán không tiếp xúc của Visa, cho phép kẻ gian 'hồi sinh' thẻ tín dụng đã hết hạn để thực hiện giao dịch. Ngoài ra, Apple đã gửi số lượng cảnh báo phần mềm gián điệp kỷ lục tới người dùng tại 110 quốc gia, và Ukraine tuyên bố đã tấn công mạng vào gã khổng lồ thương mại điện tử Nga.

Thẻ Visa Hết Hạn Có Thể Bị 'Biến Thành Zombie' Để Thanh Toán Không Tiếp Xúc

Thẻ Visa Hết Hạn Có Thể Bị 'Biến Thành Zombie' Để Thanh Toán Không Tiếp Xúc – Cảnh Báo An Ninh Mới

Một nghiên cứu gây chấn động từ các nhà nghiên cứu bảo mật đã chỉ ra rằng những chiếc thẻ tín dụng Visa hết hạn, nếu bị vứt bỏ không cẩn thận, có thể bị tội phạm 'hồi sinh' và sử dụng để thanh toán không tiếp xúc. Đồng thời, Apple phát đi hàng loạt cảnh báo tấn công mạng chưa từng có, và Ukraine tăng cường các cuộc tấn công kết hợp cả không gian mạng lẫn drone vào Nga.

Lỗ Hổng 'Zombie' Trong Hệ Thống Thanh Toán Visa

Tại Hội nghị Bảo mật Usenix diễn ra vào tuần trước, các nhà nghiên cứu từ Đại học Massachusetts Amherst đã công bố một phát hiện đáng lo ngại: kẻ gian có thể sử dụng thẻ Visa đã hết hạn để thực hiện các giao dịch thanh toán không tiếp xúc. Kỹ thuật này được gọi là 'zombified', hoạt động bằng cách chặn giữa (man-in-the-middle) dữ liệu thẻ thông qua một ứng dụng trung gian kết nối hai chiếc điện thoại.

Vấn đề nằm ở chuỗi xác thực của giao dịch không tiếp xúc. Nghiên cứu chỉ ra rằng việc chấp nhận hay từ chối thẻ hết hạn phụ thuộc vào cách triển khai mã hóa khác nhau của từng ngân hàng phát hành. Đáng chú ý, Visa đã "chuyển giao" nhiệm vụ xác thực này cho ngân hàng của chủ thẻ, và trong khi một số ngân hàng chặn được, thì nhiều ngân hàng khác lại không.

"Hệ quả là kẻ gian có thể lục thùng rác để tìm thẻ hết hạn và dùng nó để trừ tiền từ tài khoản của chủ thẻ không hay biết — đặc biệt tại các máy POS không có người trông coi để phát hiện ra thiết bị mạo danh của chúng."

Bài học rút ra: Khi thẻ Visa của bạn hết hạn, hãy dùng kéo cắt hỏng thẻ trước khi vứt bỏ để tránh nó 'sống lại' trong tay kẻ xấu. Visa hiện chưa đưa ra phản hồi chính thức về nghiên cứu này.

Apple Phát Cảnh Báo Số Lượng Kỷ Lục Về Phần Mềm Gián Điệp

Cuối tuần qua, Apple đã gửi một số lượng cảnh báo "chưa từng có" về nguy cơ bị nhiễm phần mềm gián điệp đánh thuê (mercenary spyware) tới người dùng tại hơn 110 quốc gia. Theo TechCrunch, con số này cao hơn 30% so với các đợt cảnh báo trước đó, dựa trên ước tính của Mohammed Al-Maskati, trưởng nhóm điều tra bảo mật tại tổ chức Access Now.

Một trong những mục tiêu được xác nhận là một binh sĩ Ukraine, người cho biết nhiều đồng nghiệp trong quân đội cũng nhận được cảnh báo tương tự. Xu hướng này phản ánh sự gia tăng của các chiến dịch tấn công iPhone tinh vi. Chỉ trong năm nay, các nhà nghiên cứu từ iVerify và Google đã phát hiện hai công cụ tấn công hàng loạt iOS mang tên DarkSwordCoruna.

Ukraine Kết Hợp Tấn Công Mạng Và Drone Vào Gã Khổng Lồ Thương Mại Điện Tử Nga

Trong một động thái đáp trả, giới chức Ukraine tuyên bố đã thực hiện một cuộc tấn công mạng gây gián đoạn vào Wildberries — nền tảng thương mại điện tử lớn nhất nước Nga, thường được ví như Amazon của xứ sở bạch dương. Cuộc tấn công này diễn ra song song với các đợt không kích bằng drone đã phá hủy một phần cơ sở hạ tầng kho bãi của công ty.

Cơ quan Tình báo Quân đội Ukraine khẳng định Wildberries không chỉ phục vụ bán lẻ mà còn tham gia vào chuỗi cung ứng hậu cần quân sự và tài trợ cho chiến tranh. Dù chưa thể xác nhận thiệt hại chính xác từ cuộc tấn công mạng, truyền thông Nga đưa tin công ty này đã mất gần 13 triệu feet vuông diện tích kho bãi do các cuộc tấn công bằng drone.

Mỹ Cảnh Báo Tin Tặc Dùng AI Tấn Công Hạ Tầng Trọng Yếu

Một nhóm cơ quan liên bang Mỹ, bao gồm NSA, FBI, Bộ Năng lượng, Cơ quan Bảo vệ Môi trường và CISA, đã phát đi cảnh báo rằng tin tặc đang sử dụng phần mềm khai thác lỗ hổng có hỗ trợ AI để tấn công các bộ điều khiển logic lập trình (PLC) của Siemens — thiết bị dùng để điều khiển kỹ thuật số các hệ thống vật lý trong nhà máy.

Các ngành bị ảnh hưởng bao gồm sản xuất, hóa chất, năng lượng, nước, thực phẩm và nông nghiệp. Cảnh báo nêu rõ:

"Việc sử dụng AI để tạo ra các tập lệnh khai thác thể hiện sự tiến hóa trong năng lực của các mối đe dọa, giảm đáng kể trình độ kỹ thuật và thời gian cần thiết để phát triển các công cụ khai thác hệ thống điều khiển công nghiệp (ICS)."

Đây là một phần của làn sóng tấn công ngày càng gia tăng từ tin tặc Iran, nhắm vào các cơ sở xử lý nước và nước thải tại hàng chục tiện ích ở bảy bang của Mỹ, tạo ra mối đe dọa an ninh quốc gia nghiêm trọng.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗