ĐIỂM TIN TRONG NƯỚC
Vietnam RWA Summit 2026: Kiến tạo hạ tầng niềm tin cho thị trường tài sản số và token hóa tài sản thực
Ngày 18/7, tại Hà Nội, Vietnam RWA Summit 2026 - Hội nghị quốc tế đầu tiên tại Việt Nam về token hóa tài sản thực (RWA) đã được diễn ra, dưới sự phối hợp tổ chức của Hiệp hội Blockchain và Tài sản số Việt Nam (VBA), Hiệp hội An ninh mạng quốc gia (NCA) và Hiệp hội Bất động sản Việt Nam (VNREA), được sự bảo trợ nội dung của Uỷ ban Chứng khoán Nhà nước (UBCKNN) và Bộ Tài chính. Với chủ đề “Giải pháp mã hóa tài sản thực và cơ hội đón đầu thị trường tỷ đô”, Hội nghị nhằm kiến tạo nền tảng đối thoại chính sách đa bên và kết nối hệ sinh thái, thúc đẩy xây dựng khung pháp lý, thu hút đầu tư quốc tế và định vị Việt Nam là trung tâm RWA của khu vực trong giai đoạn 2026 - 2030.
.jpg)
Phê duyệt Chiến lược quốc gia về chuyển đổi số giai đoạn 2026 - 2030, định hướng đến năm 2045
Thủ tướng Chính phủ vừa ban hành Quyết định số 1266/QĐ-TTg ngày 14/7/2026 phê duyệt Chiến lược quốc gia về chuyển đổi số giai đoạn 2026 - 2030, định hướng đến năm 2045. Chiến lược xác định chuyển đổi số là một trong những động lực đột phá quan trọng hàng đầu để phát triển đất nước, đồng thời nhấn mạnh yêu cầu chuyển đổi số phải gắn với tự chủ, tự cường về công nghệ; bảo đảm chủ quyền số quốc gia, chủ quyền dữ liệu, an ninh mạng, an ninh dữ liệu, bảo vệ dữ liệu cá nhân, bí mật nhà nước. Chiến lược được xây dựng trên cơ sở quán triệt Nghị quyết số 57-NQ/TW của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, cùng các luật mới được ban hành như Luật Chuyển đổi số, Luật Trí tuệ nhân tạo, Luật Dữ liệu, Luật Công nghiệp công nghệ số, Luật Bảo vệ dữ liệu cá nhân và Luật An ninh mạng.
Ban hành quyết định kiện toàn Ủy ban Tần số vô tuyến điện
Phó Thủ tướng Hồ Quốc Dũng vừa ký Quyết định số 1263/QĐ-TTg ngày 13/7/2026 về việc kiện toàn Ủy ban Tần số vô tuyến điện. Động thái này được kỳ vọng sẽ tăng cường hiệu quả quản lý, điều phối và sử dụng tài nguyên tần số vô tuyến điện. Theo quyết định, Ủy ban Tần số vô tuyến điện là cơ quan giúp Thủ tướng Chính phủ nghiên cứu, chỉ đạo và phối hợp giải quyết các vấn đề quan trọng, có tính chất liên ngành trong công tác quản lý và sử dụng tần số vô tuyến điện phục vụ các mục tiêu quốc phòng, an ninh cũng như phát triển kinh tế - xã hội.
TP.HCM cảnh báo phụ huynh đề phòng lừa đảo trong tuyển sinh đầu cấp
Trong những ngày đầu phụ huynh thực hiện xác nhận nhập học đầu cấp năm học 2026 - 2027, nhiều trường mầm non, tiểu học tại TP.HCM đã phát đi cảnh báo về tình trạng các đối tượng lợi dụng thời điểm tuyển sinh để thực hiện hành vi lừa đảo. Theo quy định của Sở Giáo dục và Đào tạo (GD&ĐT) TP.HCM, từ ngày 11 đến hết ngày 20/7, phụ huynh thực hiện xác nhận nhập học trực tuyến và nộp hồ sơ theo kết quả phân bổ trường học trên cổng tuyển sinh đầu cấp của thành phố: https://tuyensinhdaucap.hcm.edu.vn. Sở GD&ĐT TP.HCM khẳng định đây là địa chỉ duy nhất để phụ huynh thực hiện xác nhận nhập học trực tuyến.
Diễn ra Hội nghị công nghệ thông tin ngành Ngân hàng 2026
Sáng 13/7, Ngân hàng Nhà nước Việt Nam (NHNN) tổ chức Hội nghị công nghệ thông tin ngành Ngân hàng 2026 với chủ đề “An toàn số, dữ liệu và AI, kiến tạo ngân hàng số an toàn, thông minh và bền vững”. Theo ông Lê Hoàng Chính Quang, Cục trưởng Cục Công nghệ thông tin, an toàn số với trọng tâm là an ninh mạng tạo nền tảng cho niềm tin số. Dữ liệu là nguồn lực cho quản trị, điều hành và đổi mới dịch vụ. AI mở ra những phương thức mới trong tự động hóa, phân tích, hỗ trợ ra quyết định và nâng cao hiệu quả hoạt động. Ba trụ cột này chỉ phát huy khi được triển khai đồng bộ, có quản trị, có kiểm soát rủi ro và lấy an toàn của hệ thống, quyền và lợi ích hợp pháp của khách hàng làm yêu cầu xuyên suốt.
Chia nhỏ giao dịch tiền mã hóa có thể bị coi là dấu hiệu đáng ngờ
Ngày 14/7, Ủy ban Thường vụ Quốc hội cho ý kiến về dự án Luật sửa đổi, bổ sung một số điều của Luật Ngân hàng Nhà nước Việt Nam, Luật Phòng, chống rửa tiền và Luật Các tổ chức tín dụng. Trình bày tờ trình, Thống đốc Ngân hàng Nhà nước Phạm Đức Ấn cho biết Dự thảo Luật Phòng, chống rửa tiền bổ sung “dịch vụ tài sản mã hóa” vào nhóm đối tượng báo cáo, đồng thời quy định các dấu hiệu đáng ngờ trong lĩnh vực này. Theo Dự thảo, có 15 dấu hiệu giao dịch đáng ngờ với các giao dịch tài sản mã hóa như chia nhỏ giao dịch để thấp hơn ngưỡng nhận biết khách hàng hoặc ngưỡng báo cáo, hoặc giao dịch nạp, rút tài sản mã hóa liên tiếp trong thời gian ngắn ngay sau khi mở tài khoản…
Đẩy nhanh tiến độ thực hiện nhiệm vụ khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số
Thủ tướng Chính phủ vừa có Chỉ thị số 29/CT-TTg ngày 16/7/2026 về đẩy nhanh tiến độ triển khai thực hiện nhiệm vụ khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số năm 2026. Trong đó, cần ưu tiên bố trí nguồn lực cho nhiệm vụ phát triển công nghệ chiến lược nhằm tạo ra hoặc làm chủ các công nghệ, sản phẩm thuộc Danh mục ban hành kèm theo Quyết định số 21/2026/QĐ-TTg và giải quyết các bài toán lớn được Thủ tướng Chính phủ phê duyệt. Đối với lĩnh vực chuyển đổi số, tập trung nguồn lực đầu tư xây dựng, hoàn thiện hạ tầng dữ liệu quốc gia, các cơ sở dữ liệu lớn, các nền tảng số dùng chung và các dự án chuyển đổi số phục vụ hoạt động của chính quyền địa phương theo mô hình chính quyền địa phương hai cấp.
Đề xuất cắt giảm loạt thủ tục hành chính trong lĩnh vực khoa học công nghệ
Tại phiên họp Ủy ban Thường vụ Quốc hội sáng ngày 16/7, Bộ trưởng Khoa học và Công nghệ Vũ Hải Quân trình bày dự án sửa đổi, bổ sung một số điều của 4 luật gồm: Tần số vô tuyến điện, Viễn thông, Giao dịch điện tử và Chuyển giao công nghệ. Bộ trưởng cho biết Dự thảo luật tập trung cắt giảm, đơn giản hóa thủ tục hành chính, tạo điều kiện đầu tư kinh doanh và ngành nghề đầu tư kinh doanh có điều kiện. Dự thảo luật bãi bỏ hai thủ tục hành chính, các điều kiện kinh doanh (cắt giảm 47, đơn giản hóa bốn và sửa đổi ba).
Một Xã ở Đà Nẵng ban hành quy định quản lý điện thoại, mạng xã hội đối với học sinh dưới 16 tuổi
Xã Hòa Vang (Đà Nẵng) vừa trở thành địa phương đầu tiên trên cả nước ban hành quy định riêng về việc quản lý sử dụng điện thoại thông minh và mạng xã hội đối với học sinh dưới 16 tuổi. Lãnh đạo địa phương cho biết mục tiêu của quy định không phải là cấm trẻ em tiếp cận công nghệ hay tách các em khỏi môi trường số, mà hướng đến việc sử dụng điện thoại và mạng xã hội đúng mục đích, đúng thời gian, phù hợp với từng lứa tuổi. Việc đồng hành của gia đình và nhà trường được xem là yếu tố quan trọng để giúp trẻ hình thành thói quen sử dụng công nghệ lành mạnh.
Việt Nam sẽ có Trung tâm Nghiên cứu sản xuất tiên tiến
Bộ Khoa học và Công nghệ sẽ đồng hành cùng đối tác Singapore xây dựng Trung tâm Nghiên cứu sản xuất tiên tiến Việt Nam để thử nghiệm, phát triển sản phẩm công nghệ mới. Thông tin được chia sẻ tại buổi làm việc giữa Bộ trưởng Khoa học và Công nghệ Vũ Hải Quân với đoàn công tác Trung tâm Công nghệ và Tái sản xuất tiên tiến (ARTC), thuộc Cơ quan Khoa học, Công nghệ và Nghiên cứu Singapore (A*STAR) và Tập đoàn Becamex, sáng ngày 15/7.
Việt Nam dẫn đầu Đông Nam Á về mức độ sử dụng AI và Gemini
Ngày 16/7, tại trụ sở Bộ GD&ĐT, Thứ trưởng Phạm Quang Hưng cùng đại diện các đơn vị thuộc Bộ đã có buổi làm việc với đoàn công tác của Tập đoàn Google do ông Colin Marson, Giám đốc Google for Education khu vực châu Á - Thái Bình Dương, châu Âu và Trung Đông, làm Trưởng đoàn. Đáng chú ý, đại diện Google dẫn báo cáo mới nhất của Tập đoàn cho biết Việt Nam hiện là quốc gia có số lượng câu hỏi được đặt ra và mức độ sử dụng AI, đặc biệt là Gemini cao nhất trong khu vực Đông Nam Á.
Hoàn thiện cơ sở dữ liệu các bài toán lớn về công nghệ chiến lược
Theo VnExpress, trong văn bản Cục Công nghiệp công nghệ thông tin, Bộ Khoa học và Công nghệ, soạn thảo, khuyến nghị các bộ, ngành, địa phương rà soát, cập nhật và công bố các bài toán lớn về khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Theo đó, bài toán lớn cần xuất phát từ nhu cầu thực tế, có quy mô tác động đến nhiều lĩnh vực, liên vùng hoặc các ngành trọng điểm và có kết quả đo lường được. Các bài toán lớn cũng cần bảo đảm thống nhất với các định hướng, danh mục hiện hành về công nghệ chiến lược, ứng dụng AI, Internet vạn vật (IoT), dữ liệu lớn, điện toán đám mây,... nhằm mang lại giá trị đột phá.
ĐIỂM TIN QUỐC TẾ
Microsoft phát hành bản vá Patch Tuesday tháng 7/2026 khắc phục 570 lỗ hổng bảo mật
Microsoft vừa phát hành bản vá Patch Tuesday tháng 7/2026 để giải quyết 570 lỗ hổng bảo mật, bao gồm 2 lỗ hổng zero-day bị khai thác trong các cuộc tấn công và 1 lỗ hổng đã được tiết lộ công khai. Theo đó, bản vá Patch Tuesday tháng này khắc phục 251 lỗ hổng leo thang đặc quyền; 142 lỗ hổng thực thi mã từ xa; 101 lỗ hổng tiết lộ thông tin; 35 lỗ hổng từ chối dịch vụ (DoS); 17 lỗ hổng vượt qua tính năng bảo mật (Bypass); 16 lỗ hổng giả mạo (Spoofing) và 8 lỗ hổng Tampering. Đáng chú ý, 57 lỗ hổng trong số này được đánh giá nghiêm trọng, bao gồm 48 lỗ hổng thực thi mã từ xa, 7 lỗ hổng leo thang đặc quyền, 1 lỗ hổng Bypass và 1 lỗ hổng Spoofing.
.png)
CISA cảnh báo về các lỗ hổng thực thi mã từ xa đang bị khai thác tích cực trong các tiện ích mở rộng của Joomla
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) cảnh báo tin tặc đang khai thác các lỗ hổng trong tiện ích mở rộng iCagenda và Balbooa Forms trên Joomla. Lỗ hổng đầu tiên được theo dõi với mã CVE-2026-48939 và ảnh hưởng đến tiện ích mở rộng iCagenda. Kẻ tấn công có thể khai thác lỗ hổng này để tải các tệp tùy ý lên máy chủ web, bao gồm cả các tập lệnh PHP, dẫn đến việc đánh cắp dữ liệu, cài đặt web shell và xâm phạm hoàn toàn trang web bằng cách thực thi mã từ xa. Lỗ hổng thứ hai là CVE-2026-56291, một vấn đề liên quan đến tải tệp tùy ý trong tiện ích mở rộng Balbooa Forms. Theo CISA, Balbooa Forms có thể được sử dụng để tải lên các loại tệp nguy hiểm, chẳng hạn như các tệp thực thi, dẫn đến tấn công thực thi mã từ xa và chiếm quyền kiểm soát trang web.
Mỹ cảnh báo về các cuộc tấn công vào cơ sở hạ tầng trọng yếu từ tin tặc Nga
Các cơ quan an ninh mạng của Mỹ và tám quốc gia khác đã đưa ra cảnh báo chung rằng, tin tặc Nga đang nhắm mục tiêu vào các thiết bị router dễ bị tổn thương và cấu hình yếu để xâm nhập vào các mạng cơ sở hạ tầng quan trọng. Bản khuyến cáo chung do NSA, FBI và CISA cùng với 15 cơ quan khác từ Úc, Vương quốc Anh, Canada, New Zealand, Estonia, Phần Lan, Pháp và Ý đồng soạn thảo, cho rằng các cuộc tấn công là do tin tặc Berserk Bear của Nga thực hiện. Những kẻ tấn công rà quét các dải địa chỉ IP được kết nối Internet để tìm các router chấp nhận chuỗi xác thực SNMP mặc định hoặc thông dụng, sau đó phát lệnh sử dụng địa chỉ IP giả mạo để sao chép các tệp cấu hình thiết bị và đánh cắp chúng thông qua giao thức TFTP đến các máy chủ do nhóm tin tặc kiểm soát.
Phát hành bản cập nhật tích lũy Windows 11 KB5101650 và KB5099414
Microsoft đã phát hành các bản cập nhật tích lũy Windows 11 KB5101650 và KB5099414 cho các phiên bản 25H2/24H2 và 23H2 để khắc phục các lỗ hổng bảo mật, lỗi và bổ sung các tính năng mới. Sau khi cài đặt các bản cập nhật màu, số phiên bản của Windows 11 25H2 sẽ được thay đổi thành 26200.8875 25H2 và 26100.8875 (24H2), còn 23H2 (KB5099414) sẽ được thay đổi thành 22631.7376.
Lidl tiết lộ vụ xâm nhập cửa hàng trực tuyến sau khi nhà cung cấp dịch vụ bị tấn công
Chuỗi siêu thị Lidl đã thông báo cho khách hàng tại Đức, Bỉ và Hà Lan rằng tin tặc đã đánh cắp thông tin cá nhân của họ trong một vụ xâm phạm tại nhà cung cấp dịch vụ. Trước đó, Lidl thông báo về sự cố qua email và đăng tải thông tin cụ thể trên trang web hỗ trợ tại Bỉ và Hà Lan. Như đã nêu chi tiết trong các cảnh báo này, vụ xâm phạm dữ liệu được phát hiện trong thời gian gần đây, khi tin tặc đánh cắp dữ liệu khách hàng trên cửa hàng trực tuyến của Lidl.
Công ty điều hành taxi lớn nhất Nhật Bản phải ngừng hoạt động hệ thống sau vụ tấn công mạng
Nihon Kotsu, công ty vận hành taxi lớn nhất Nhật Bản, thông báo hệ thống của họ đã bị xâm nhập trong một cuộc tấn công mạng, buộc công ty phải ngừng hoạt động một phần cơ sở hạ tầng. Sự cố này đã ảnh hưởng đến hoạt động, bao gồm cả hệ thống điều phối taxi của công ty (hiện vẫn đang ngoại tuyến). Công ty cho biết họ đã thuê các chuyên gia an ninh mạng bên ngoài để hỗ trợ điều tra và khôi phục hệ thống, đồng thời đang xem xét khả năng dữ liệu đã bị rò rỉ.
Microsoft Entra ID sẽ sử dụng phương thức xác thực Passkey làm mặc định bắt đầu từ tháng 9
Microsoft thông báo rằng Passkey sẽ trở thành phương thức xác thực mặc định cho dịch vụ định danh doanh nghiệp Entra ID bắt đầu từ tháng 9/2026. Passkey sẽ được tự động kích hoạt cho người dùng Entra ID hiện đang sử dụng xác thực bằng tin nhắn SMS và giọng nói qua điện thoại, phương thức này dự kiến bị loại bỏ vào tháng 02/2027 trên tất cả các hệ thống. Tuy nhiên, những người dùng hiện đang đăng nhập vào tài khoản của họ bằng mật khẩu, Windows Hello for Business, khóa bảo mật FIDO2, thẻ thông minh hoặc bất kỳ phương pháp chống lừa đảo nào khác có thể tiếp tục sử dụng các phương pháp đó.
Người dùng LastPass bị nhắm mục tiêu bằng các cảnh báo bảo mật giả mạo
LastPass đang cảnh báo người dùng về một chiến dịch lừa đảo trực tuyến đang diễn ra, sử dụng các thông báo bảo mật giả mạo để dẫn họ đến các trang web độc hại. Các email lừa đảo được soạn thảo trông giống như các thông báo chính thức từ doanh nghiệp, cung cấp thông tin về các chính sách bảo mật được cập nhật và hướng nạn nhân đến một trang đích giả mạo DocuSign. LastPass khẳng định rằng hệ thống của họ không bị xâm phạm và các email lừa đảo không bắt nguồn từ cơ sở hạ tầng của công ty, mặc dù những kẻ tấn công đã sử dụng các tên miền được thiết kế để trông như các dịch vụ hợp pháp của LastPass.
SAP cảnh báo về những lỗ hổng nghiêm trọng trong NetWeaver và Commerce Cloud
Trong bản cập nhật bảo mật tháng 7/2026, SAP đã khắc phục 16 lỗ hổng bảo mật trên nhiều sản phẩm của hãng, bao gồm ba lỗ hổng nghiêm trọng trong NetWeaver, Commerce Cloud và AppRouter. Đáng chú ý là CVE-2026-44747, một lỗ hổng liên quan đến lỗi hỏng bộ nhớ, xuất phát từ điểm yếu ghi dữ liệu ngoài phạm vi cho phép trong NetWeaver Application Server ABAP (AS ABAP).
Các bộ công cụ lừa đảo mới nhắm mục tiêu vào tài khoản Microsoft 365
Hai bộ công cụ tấn công lừa đảo mới là Jalisco và OmegaLord, đã được phát hiện trong các cuộc tấn công nhắm vào tài khoản Microsoft 365, sử dụng các kỹ thuật vượt qua xác thực đa yếu tố (MFA). Trong khi Jalisco sử dụng phương pháp lừa đảo bằng mã thiết bị, OmegaLord lại giả mạo PDF reader để thu thập thông tin đăng nhập tài khoản và số điện thoại liên quan, điều này có thể giúp kẻ tấn công chặn hoặc chiếm đoạt các yêu cầu hoặc mã MFA.
Cảnh sát Hà Lan triệt phá đường dây lừa đảo đầu tư, chiếm đoạt hơn 100 triệu Euro
Cảnh sát Hà Lan thông báo bắt giữ nhiều cá nhân bị tình nghi tham gia vào một đường dây lừa đảo đầu tư quốc tế. Nhóm này được cho là đã điều hành 20 trung tâm liên lạc, với hơn 700 người đóng giả làm cố vấn tài chính. Giới chức trách ước tính rằng tổ chức tội phạm này từng kiếm được hơn 100 triệu Euro (114 triệu USD) mỗi tháng. Các trung tâm liên lạc được đặt tại nhiều địa điểm khác nhau trên nhiều quốc gia, mỗi trung tâm đều có một số nhóm với các vai trò và mục tiêu khách hàng riêng biệt.
Cảnh báo lỗ hổng nghiêm trọng ảnh hưởng tới hàng triệu website WordPress
Một lỗ hổng nghiêm trọng định danh CVE-2026-57807 (điểm CVSS: 9.8) trong plugin OAuth Single Sign-On của miniOrange có thể gây ảnh hưởng đến hàng triệu website WordPress. Lỗ hổng này cho phép tin tặc bỏ qua quy trình đăng nhập và mạo danh bất kỳ người dùng nào trên hệ thống. Bằng cách lợi dụng điểm yếu trong cơ chế khôi phục mật khẩu của plugin, kẻ tấn công có thể bỏ qua các bước xác minh danh tính được thiết kế để bảo vệ quá trình đăng nhập. Khi khai thác thành công, kẻ tấn công có khả năng xác thực dưới danh nghĩa bất kỳ tài khoản WordPress nào trên website mục tiêu.
Lỗ hổng Claude for Chrome cho phép truy cập Gmail và Google Docs trái phép
Hai lỗ hổng chưa được vá trong tiện ích mở rộng Claude for Chrome có thể cho phép kẻ tấn công lợi dụng các quyền đã được cấp cho AI để đọc email, truy cập tài liệu và thao tác với lịch làm việc của người dùng Google. Đáng chú ý, theo Manifold Research, các vấn đề này vẫn tồn tại trên phiên bản mới nhất của tiện ích dù đã được báo cáo từ tháng 5/2026.
EU siết chặt quyền tiếp cận mạng xã hội của trẻ em
Liên minh châu Âu (EU) sẽ từng bước hạn chế quyền tiếp cận mạng xã hội của trẻ em theo từng nhóm tuổi thay vì áp dụng một lệnh cấm toàn diện. Đây là tuyên bố được Chủ tịch Ủy ban châu Âu (EC) Ursula von der Leyen mới đưa ra nhằm tăng cường bảo vệ trẻ vị thành niên trên môi trường số. EC dự kiến trình đề xuất lập pháp này vào nửa cuối năm nay. Quy định sẽ cấm trẻ sơ sinh tiếp xúc màn hình điện tử. Trẻ từ 3 đến 12 tuổi chỉ được sử dụng dưới sự giám sát. Trong khi thanh thiếu niên từ 13 đến 18 tuổi có thể dùng mạng xã hội độc lập nhưng trên các nền tảng tích hợp tính năng đảm bảo an toàn cao.
Nhà Trắng ra mắt nền tảng phối hợp an ninh mạng AI
Mới đây, Nhà Trắng đã thành lập nền tảng Gold Eagle nhằm phối hợp phát hiện, xác minh và xử lý lỗ hổng an ninh mạng trong các lĩnh vực hạ tầng thiết yếu. Gold Eagle là dự án phối hợp giữa Bộ Tài chính Mỹ, Bộ An ninh Nội địa và Bộ Quốc phòng. Các doanh nghiệp AI, công ty an ninh mạng cùng các đơn vị vận hành hạ tầng thiết yếu như ngân hàng và doanh nghiệp tiện ích sẽ sử dụng nền tảng để trao đổi thông tin và phối hợp xử lý rủi ro. Gold Eagle được kỳ vọng giúp tránh tình trạng nhiều bên cùng quét hoặc xử lý một lỗ hổng, đồng thời bảo đảm các vấn đề được xác minh, phân loại mức độ ưu tiên và khắc phục hiệu quả.
Tin tặc cài đặt mã độc đánh cắp thông tin vào gói NPM Jscrambler
Jscrambler tiết lộ rằng một kẻ tấn công mạng đã phát tán một phiên bản độc hại trên gói NPM của họ (được tải xuống gần 1.500 lần). Công ty bảo mật ứng dụng Socket đã phát hiện ra sự xâm nhập và phân tích bản phát hành Jscrambler trái phép. Các nhà nghiên cứu cho biết gói phần mềm này bao gồm một công cụ đánh cắp thông tin nhắm mục tiêu vào nhiều loại dữ liệu nhạy cảm, bao gồm mã nguồn, tệp dự án, thông tin xác thực, ví tiền điện tử, seed phrases,…
Apple bí mật phát triển thế hệ chip mạnh nhất lịch sử
Theo tiết lộ mới nhất từ nhà báo Mark Gurman của Bloomberg trong bản tin Power On, Apple sẽ ra mắt mẫu Mac Studio trang bị chip M5 Ultra vào cuối năm nay. Song song với đó, hãng cũng đang phát triển một phiên bản M7 Ultra có khả năng hỗ trợ tới 1,5TB RAM, mức dung lượng chưa từng xuất hiện trên bất kỳ máy Mac thương mại nào. Nếu những thông tin rò rỉ là chính xác, M5 Ultra sẽ sở hữu cấu hình cực kỳ ấn tượng với 36 nhân CPU, 80 nhân GPU và hỗ trợ tối đa 768GB bộ nhớ hợp nhất (Unified Memory).
Mã độc CrashStealer mới giả mạo công cụ báo cáo lỗi của Apple
Một phần mềm độc hại mới nhắm vào hệ điều hành macOS có tên CrashStealer, giả mạo công cụ báo cáo lỗi của Apple để đánh cắp thông tin đăng nhập, dữ liệu keychain và ví tiền điện tử. Theo các nhà nghiên cứu tại Jamf, CrashStealer tập trung vào các trình quản lý mật khẩu và hơn 80 tiện ích mở rộng ví tiền điện tử. Mã độc này giả mạo thành phần hệ thống của Apple bằng cách lấy tên là “CrashReporter.app”, nhằm mục đích né tránh sự giám sát của người dùng và các công cụ bảo mật. Ngoài tên gọi, CrashStealer còn tạo ra một LaunchAgent có tên “com.apple.crashreporter.helper” và sử dụng biểu tượng cũng như metadata của công cụ hợp pháp.
Microsoft: Một số máy tính Dell bị tắt nguồn sau khi cập nhật Windows gần đây
Microsoft đang chặn các bản cập nhật bảo mật Windows 11 trong tháng 7 trên một số thiết bị Dell, vì chúng gây ra hiện tượng tắt máy đột ngột và các vấn đề về hiệu năng. Sự cố này chỉ ảnh hưởng đến các hệ thống Dell sau khi cài đặt bản cập nhật tích lũy KB5101650 được phát hành vào ngày 14/7 trên các thiết bị Windows 11 25H2 và 24H2.
Mỹ trừng phạt nhà cung cấp 1VPNS vì tạo điều kiện cho các cuộc tấn công mã độc tống tiền
Ngày 13/7, Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Mỹ đã cáo buộc First VPN Service (1VPNS), một nhà cung cấp VPN bán dịch vụ cho các nhóm tấn công mã độc tống tiền, đồng thời trừng phạt người quản lý của dịch vụ này là Dmytro Rashevskyi. Kể từ khi xuất hiện vào năm 2014, 1VPNS đã quảng cáo trên các diễn đàn tội phạm mạng rằng họ không lưu giữ nhật ký hoạt động hoặc danh tính người dùng, cũng như không hợp tác với cơ quan thực thi pháp luật. Các biện pháp trừng phạt được đưa ra sau khi các cơ quan thực thi pháp luật châu Âu triệt phá trang web và cơ sở hạ tầng của 1VPNS vào tháng 5 với sự hỗ trợ từ FBI, như một phần của chiến dịch chung mang tên “Operation Saffron” do Pháp và Hà Lan dẫn đầu.
SonicWall cảnh báo về các lỗ hổng SMA1000 bị khai thác trong các cuộc tấn công zero-day
SonicWall cảnh báo rằng các tác nhân đe dọa đã khai thác hai lỗ hổng SMA1000, được theo dõi là CVE-2026-15409 và CVE-2026-15410, trong các cuộc tấn công zero-day và khuyến cáo khách hàng cài đặt các bản cập nhật bảo mật mới được phát hành. CVE-2026-15409 là một lỗ hổng bảo mật nghiêm trọng (điểm CVSS: 10.0) về tấn công SSRF trong giao diện Work Place của thiết bị SMA1000, cho phép kẻ tấn công từ xa không cần xác thực, buộc thiết bị thực hiện các yêu cầu đến các vị trí không mong muốn. Trong khi đó, CVE-2026-15410 (điểm CVSS: 7.2) liên quan đến code injection sau khi xác thực trong Appliance Management Console SMA1000, có thể cho phép kẻ tấn công được xác thực từ xa thực thi các lệnh hệ điều hành tùy ý.
Cảnh sát Tây Ban Nha triệt phá đường dây lừa đảo không gian mạng trị giá 140 triệu Euro
Cảnh sát Tây Ban Nha đã triệt phá một tổ chức tội phạm mạng và rửa tiền, thu lợi bất chính 140 triệu Euro (160 triệu USD) từ các vụ lừa đảo đầu tư và tấn công chiếm đoạt email doanh nghiệp (BEC). Trong khuôn khổ chiến dịch thực thi pháp luật, bốn người đã bị bắt giữ tại Tây Ban Nha, Bồ Đào Nha và Panama. Cảnh sát mô tả vụ việc là một kế hoạch quy mô lớn vì nó liên quan đến ít nhất 800 tài khoản ngân hàng, 120 tài khoản doanh nghiệp và 67 đồng phạm bên ngoài đóng vai trò là “người vận chuyển tiền”.
Ernst & Young tiết lộ vụ rò rỉ dữ liệu sau khi hệ thống hỗ trợ bị tấn công mạng
Ernst & Young đang thông báo cho khách hàng về một vụ rò rỉ dữ liệu, nguyên nhân từ hệ thống quản lý yêu cầu hỗ trợ của bên thứ ba mà nhân viên công ty sử dụng bị xâm phạm. Thông báo về vụ xâm nhập gửi cho các khách hàng bị ảnh hưởng cho biết Ernst & Young đã phát hiện hoạt động bất thường trên mạng lưới của mình vào ngày 23/4 và đã tiến hành điều tra. Thông tin có thể bị ảnh hưởng bao gồm một số dữ liệu cá nhân và tài chính liên quan đến chuẩn bị hồ sơ thuế. Vì mẫu thông báo có dành riêng cho các loại dữ liệu cụ thể, nên loại thông tin bị lộ vẫn chưa rõ ràng.
Nhật Bản xây dựng hạ tầng AI quốc gia
Nhật Bản sẽ hợp tác với hãng công nghệ Nvidia của Mỹ và công ty AI Noetra để xây dựng hạ tầng AI quốc gia đầu tiên trên thế giới dành cho AI vật lý. Phát biểu tại Tokyo ngày 16/7, Tổng Giám đốc Nvidia Jensen Huang cho biết, dự án được triển khai cùng Bộ Kinh tế, Thương mại và Công nghiệp Nhật Bản. Mục đích là thúc đẩy phát triển AI vật lý, công nghệ được kỳ vọng sẽ tạo nền tảng cho cuộc cách mạng công nghiệp tiếp theo.
RabbitMQ vá 2 lỗ hổng có thể làm lộ dữ liệu và chiếm quyền quản trị
Các nhà nghiên cứu từ Miggo vừa công bố 2 lỗ hổng trong RabbitMQ, nền tảng Message Broker mã nguồn mở phổ biến nhất hiện nay. Lỗ hổng nguy hiểm nhất được định danh là CVE-2026-57219 (điểm CVSS: 8.7), do giao diện quản trị RabbitMQ tồn tại một API cũ có tên GET /api/auth, API này vô tình công khai toàn bộ cấu hình OAuth của hệ thống, bao gồm cả trường cực kỳ nhạy cảm là oauth_client_secret. Đây là khóa bí mật được sử dụng khi RabbitMQ kết nối với các hệ thống xác thực như: Microsoft Entra ID, Auth0,… Nếu lấy được khóa bí mật này, kẻ tấn công có thể yêu cầu cấp OAuth Token hợp lệ với quyền cao nhất, từ đó chiếm quyền kiểm soát toàn bộ RabbitMQ.
Mỹ cấp phép xuất khẩu số lượng nhỏ chip AI Nvidia sang Trung Quốc
Chính phủ Mỹ vừa xác nhận đã cho phép xuất khẩu một lượng nhỏ chip AI H200 của tập đoàn Nvidia sang thị trường Trung Quốc. Ông lớn ngành chip Nvidia vừa ghi nhận tín hiệu tích cực về khả năng trở lại thị trường Trung Quốc, sau khi giới chức Mỹ xác nhận đã cấp phép xuất khẩu với một số lượng nhỏ chưa được tiết lộ chip H200 tới thị trường Trung Quốc. Đây là dòng chip AI cao cấp đã được Tổng thống Mỹ Donald Trump tuyên bố cho phép Nvidia xuất khẩu sang Trung Quốc hồi cuối năm ngoái.
Gói NPM AsyncAPI bị nhiễm mã độc đánh cắp thông tin đăng nhập
Năm phiên bản độc hại của gói AsyncAPI đã được phát tán lên NPM trong một cuộc tấn công chuỗi cung ứng, phát tán một phần mềm độc hại truy cập từ xa có khả năng đánh cắp thông tin. Kẻ tấn công đã lợi dụng một workflow GitHub Actions được cấu hình sai và phát tán các gói độc hại vào namespace @asyncapi, vốn có tổng số lượt tải xuống hàng tuần lên đến hơn 2,25 triệu. Nhiều công ty bảo mật xác nhận rằng vào ngày 14/7, một kẻ tấn công đã xâm nhập vào hai kho lưu trữ GitHub của AsyncAPI và chèn phần mềm độc hại vào các tệp dự án.
Gần 300 kho lưu trữ GitHub giả mạo phần mềm hợp pháp để phát tán mã độc
Công ty an ninh mạng ArcticWolf cho biết, một kẻ tấn công đã đăng tải hàng trăm kho lưu trữ GitHub giả mạo các dự án phần mềm và bảo mật hợp pháp để phát tán mã độc đánh cắp thông tin. Chiến dịch này thu hút lưu lượng truy cập từ kết quả tìm kiếm các sản phẩm bảo mật, dịch vụ tiền điện tử, công cụ tài chính, tiện ích dành cho nhà phát triển, nhà cung cấp email an toàn, tiện ích macOS và phần mềm trò chơi. Phần mềm độc hại này thu thập dữ liệu từ hơn 19 trình duyệt web, đánh cắp thông tin từ 32 ví tiền điện tử, cùng các thông tin nhạy cảm từ các ứng dụng nhắn tin và mạng xã hội.

Microsoft phát hành bản cập nhật bảo mật Windows 10 KB5099539
Microsoft vừa phát hành bản cập nhật bảo mật mở rộng Windows 10 KB5099539, bao gồm các bản vá lỗi trong bản cập nhật Patch Tuesday tháng 7, cùng với các cải tiến bảo mật bổ sung. Ban đầu, Microsoft chỉ cung cấp cho người dùng một năm cập nhật bảo mật mở rộng. Tuy nhiên, vào tháng 6, Microsoft đã gia hạn chương trình Extended Security Updates (ESU) trên Windows 10 thêm một năm nữa, cho phép các thiết bị đã đăng ký nhận được các bản cập nhật bảo mật cho đến ngày 12/10/2027.
Australia ban hành khuôn khổ quốc gia quản lý AI
Chính phủ Australia sẽ ban hành khuôn khổ quốc gia về quản lý AI, đồng thời thành lập Văn phòng AI quốc gia trực thuộc Bộ Thủ tướng và Nội các để điều phối chính sách và xây dựng các tiêu chuẩn thống nhất trên toàn quốc. Phát biểu ngày 15/7 tại bang New South Wales, Thủ tướng Anthony Albanese cho biết đây là bước chuyển quan trọng từ cách tiếp cận xử lý từng vấn đề riêng lẻ sang một cơ chế quản lý đồng bộ, nhằm tăng cường tính minh bạch, thúc đẩy đầu tư và hỗ trợ phát triển hạ tầng AI.
Mã độc RedHook trên Android sử dụng Wireless ADB để truy cập shell
Phiên bản mới của phần mềm độc hại RedHook trên Android lợi dụng cơ chế Android Wireless Debugging (Wireless ADB) theo một cách mới để giành quyền truy cập shell mà không cần kết nối với máy tính. Các nhà nghiên cứu tại công ty an ninh mạng Group-IB đã phân tích phiên bản mới của phần mềm độc hại di động và cho biết rằng nó đã mở rộng đáng kể khả năng so với biến thể trước đó được ghi nhận vào năm 2025. Đồng thời, RedHook vẫn giữ nguyên các tính năng của một mã độc truy cập từ xa (RAT), cho phép truyền phát màn hình, chặn các thao tác gõ phím, tự động hóa các tương tác giao diện người dùng và đánh cắp thông tin đăng nhập.
Anh điều tra TikTok về nguy cơ trẻ em tiếp cận nội dung độc hại
Cơ quan Quản lý truyền thông Anh (Ofcom) cho biết, TikTok đang bị điều tra về khả năng không thực hiện đầy đủ nghĩa vụ bảo vệ trẻ em theo Đạo luật An toàn trực tuyến. Ofcom đặc biệt lo ngại phương pháp suy đoán độ tuổi mà TikTok sử dụng có thể không nhận diện được một tỷ lệ đáng kể trẻ em trên nền tảng. Cơ quan quản lý nhấn mạnh chưa đưa ra kết luận về việc TikTok có vi phạm hay không. Tuy nhiên, nếu không tuân thủ quy định, nền tảng có thể bị phạt tối đa 18 triệu bảng Anh hoặc 10% doanh thu toàn cầu thuộc phạm vi tính phạt, tùy mức nào cao hơn.
Progress xác nhận lỗ hổng zero-day của ShareFile là nguyên nhân gây ra sự cố tắt Storage Zone
Progress Software xác nhận một lỗ hổng zero-day nghiêm trọng là nguyên nhân gây ra sự cố ngừng hoạt động khẩn cấp của ShareFile Storage Zone Controllers vừa qua, đồng thời phát hành các bản cập nhật bảo mật để khắc phục lỗi này. Trước đó, Progress kêu gọi khách hàng sử dụng ShareFile Storage Zone Controllers tắt ngay lập tức các máy chủ Windows của họ. Vào thời điểm đó, công ty đã tạm thời vô hiệu hóa quyền truy cập vào tất cả các tài khoản ShareFile sử dụng Storage Zone Controllers trong khi tiến hành điều tra sự cố với các chuyên gia an ninh mạng.
Google Gemini CLI bị lạm dụng như một tác nhân tấn công mạng và điều khiển mạng botnet
Một tin tặc có biệt danh “bandcampro” đã sử dụng công cụ AI Gemini CLI mã nguồn mở của Google làm tác nhân tấn công và vận hành một mạng botnet quy mô nhỏ. Trong hơn 200 phiên làm việc từ ngày 19/5 đến ngày 21/4, kẻ tấn công đã sử dụng công cụ AI để triển khai và vận hành một cơ sở hạ tầng kiểm soát tám hệ thống trong một phòng khám nha khoa và truy cập vào cơ sở dữ liệu OpenDental. Các nhà nghiên cứu của Trend Micro cho biết, kẻ tấn công sử dụng Gemini CLI để di chuyển mạng botnet sang cơ sở hạ tầng C2 mới. Bắt đầu từ một lệnh duy nhất có nội dung “Study the C2 migration”, AI đã xử lý lệnh này và chuẩn bị tất cả các bước cũng như mã cần thiết cho quá trình đó.
86 triệu tài khoản TikTok bị gỡ bỏ trong 3 tháng
Ngày 14/7, TikTok đã công bố nhiều sáng kiến mới nhằm nâng cao khả năng nhận diện nội dung do AI tạo ra, đồng thời tăng cường các biện pháp kiểm soát nội dung spam và thúc đẩy việc sử dụng AI minh bạch trên nền tảng. Trong 3 tháng đầu năm nay, nền tảng này đã gỡ bỏ hơn 86 triệu tài khoản giả mạo. Trong vài tuần tới, TikTok sẽ thử nghiệm các bộ lọc mới nhằm phát hiện và hạn chế những tài khoản chuyên phát tán nội dung AI chất lượng thấp, đặc biệt ở các lĩnh vực nhạy cảm như chính trị, tin tức, tài chính và y tế.
EU trừng phạt các tin tặc Nga vì các vụ tấn công mạng
EU và Vương quốc Anh đã cùng nhau trừng phạt các cá nhân và thực thể của Nga, đồng thời cáo buộc nước này điều phối một mạng lưới các nhóm tin tặc chịu trách nhiệm cho các cuộc tấn công trên khắp châu Âu. Theo đó, Hội đồng EU đã công bố các biện pháp trừng phạt đối với 9 cá nhân và 4 thực thể, bao gồm các sĩ quan tình báo GRU và các tội phạm mạng, trong khi Vương quốc Anh áp đặt lệnh trừng phạt đối với 24 cá nhân và thực thể, trong đó bao gồm các nhân vật cấp cao của GRU.
CISA cảnh báo quản trị viên cần vá các lỗ hổng SharePoint đang bị khai thác tích cực
Ngày 14/7, CISA cảnh báo rằng tin tặc đang tích cực khai thác ba lỗ hổng để tấn công các máy chủ SharePoint Server on-premise được kết nối với Internet. Các lỗ hổng bảo mật này (được theo dõi với mã CVE-2026-32201, CVE-2026-45659 và CVE-2026-56164) ảnh hưởng đến tất cả các phiên bản SharePoint Server tự lưu trữ được hỗ trợ, bao gồm cả SharePoint Server Subscription Edition. CISA cho rằng, các tin tặc đang khai thác các lỗ hổng này để vượt qua xác thực, giành quyền thực thi mã từ xa và thực hiện các hoạt động sau khi khai thác, bao gồm đánh cắp khóa máy của Internet Information Services và giành quyền duy trì để triển khai phần mềm độc hại trên các hệ thống bị xâm nhập.
Trung Quốc đẩy mạnh sản xuất bo mạch chủ cho AI
Các nhà sản xuất bảng mạch in (PCB) của Trung Quốc đang xây dựng nhà máy mới để đáp ứng nhu cầu tăng cao trong cơn sốt AI. Theo SCMP, trong nửa đầu năm, hơn 20 công ty chuyên về PCB như Victory Giant Technology, WUS Printed Circuit, Shennan Circuits và Suzhou Dongshan Precision Manufacturing liên tục công bố kế hoạch mở rộng năng lực sản xuất, dự kiến đầu tư hàng trăm triệu USD, đánh dấu giai đoạn tăng trưởng mạnh mẽ nhất trong ngành những năm gần đây. Nguyên nhân chuyển hướng được đánh giá do nhu cầu bo mạch chủ cho máy chủ AI tăng vọt.
Phiên bản beta công khai đầu tiên của iOS 27, nâng cấp mạnh Siri bằng AI
Tuần qua, Apple đã phát hành bản beta công khai đầu tiên của iOS 27, cho phép người dùng trải nghiệm sớm Siri AI cùng nhiều cải tiến về hiệu suất, hình ảnh và khả năng tùy biến. Bản thử nghiệm hiện dành cho các nhà phát triển và người dùng tham gia Chương trình phần mềm beta của Apple. Cùng với iOS 27, các phiên bản beta công khai của iPadOS 27, macOS 27 Golden Gate và watchOS 27 cũng đã được phát hành. Điểm nhấn lớn nhất của iOS 27 là Siri AI - phiên bản trợ lý ảo được tích hợp sâu hơn vào hệ điều hành. Siri mới có thể duy trì hội thoại tự nhiên, hiểu các câu hỏi tiếp nối, phân tích nội dung hiển thị trên màn hình và thực hiện nhiều thao tác trong ứng dụng.
Synopsys không tìm thấy bằng chứng về việc rò rỉ dữ liệu
Công ty Synopsys cho biết họ không tìm thấy bằng chứng nào về việc rò rỉ dữ liệu, sau khi một nhóm tội phạm mạng tuyên bố đã tấn công hệ thống của họ và truy cập được vào dữ liệu quan trọng thuộc về Bosch - một trong những khách hàng lớn của công ty. Mới đây, các tin tặc D1R đã liệt kê Synopsys và Bosch trên trang web rò rỉ dữ liệu dựa trên Tor của chúng. Nhóm này tuyên bố đã khai thác lỗ hổng trên trang web của Synopsys để truy cập vào cơ sở dữ liệu khách hàng của công ty, chứa 40.000 mục, đồng thời chúng đang đe dọa sẽ phát tán dữ liệu bị đánh cắp nếu không nhận được tiền chuộc.
Fortinet, Ivanti và ServiceNow phát hành bản vá mới
Ngày 16/7, Fortinet, Ivanti và ServiceNow đã tung ra các bản vá lỗi cho 15 lỗ hổng bảo mật trên các sản phẩm của họ. Theo đó, ServiceNow đã khắc phục một lỗ hổng thực thi mã từ xa (nghiêm trọng trong nền tảng AI của ServiceNow, có thể bị khai thác mà không cần xác thực. Lỗi này được theo dõi với mã CVE-2026-6875 (điểm CVSS: 9.5). Trong khi đó, Ivanti đã phát hành bản vá cho hai lỗ hổng bảo mật trong công cụ Xtraction của hãng, được theo dõi với mã số CVE-2026-14902 và CVE-2026-14903. Fortinet cũng công bố 11 bản tin tư vấn bảo mật, nêu chi tiết 12 lỗ hổng trong FortiOS, FortiProxy, FortiSASE, FortiSIEM, FortiClient EMS, FortiAuthenticator, FortiPAM, FortiSwitch Manager, FortiSwitch-Manager Agentless SSL-VPN và FortiSandbox.
Zoom vá lỗ hổng nghiêm trọng trên Zoom Workplace và Workplace VDI Client Windows
Tuần qua, Zoom đã phát hành các bản vá nhằm khắc phục 4 lỗ hổng bảo mật trên các ứng dụng và công cụ của hãng dành cho Windows. Lỗ hổng nghiêm trọng nhất là CVE-2026-53412 (điểm CVSS: 9.8), ảnh hưởng đến Zoom Workplace và Workplace VDI Client trên Windows, cho phép kẻ tấn công từ xa, không cần xác thực thực hiện các cuộc tấn công chiếm đoạt tài khoản. Các bản cập nhật của công ty cũng khắc phục ba lỗi nghiêm trọng khác, bao gồm TOCTOU và hai lỗ hổng leo thang đặc quyền.
Lỗ hổng Cursor chưa được vá khiến người dùng có nguy cơ bị thực thi mã độc
Theo báo cáo của Mindgard, một lỗ hổng chưa được vá trong Cursor trên Windows có thể bị kích hoạt để thực thi mã khi nhà phát triển mở kho lưu trữ trong ứng dụng. Các nhà nghiên cứu tiết lộ, khi mở một kho lưu trữ, Cursor sẽ tự động thực thi một tệp nhị phân git.exe độc hại trong thư mục gốc của dự án mà không cảnh báo người dùng hoặc yêu cầu sự chấp thuận. Theo Mindgard, vấn đề phát sinh là do khi tải một dự án, Cursor tìm kiếm các tệp nhị phân Git ở nhiều vị trí khác nhau, bao gồm cả workspace.
7 Lỗ hổng bảo mật nghiêm trọng đã được vá trong VMware Avi Load Balancer
Ngày 14/7, Broadcom thông báo rằng bản cập nhật mới của VMware Avi Load Balancer đã vá một số lỗ hổng bảo mật nghiêm trọng và có mức độ nguy hiểm cao. Theo Broadcom, hai nhà nghiên cứu bảo mật gần đây phát hiện rằng sản phẩm VMware bị ảnh hưởng bởi 7 lỗ hổng bảo mật tiềm ẩn nghiêm trọng. Đáng chú ý, nhà nghiên cứu Lang Khuong Duy của Viettel IDC phát hiện ra hai lỗ hổng nghiêm trọng trong Avi Load Balancer, có thể bị khai thác để thực hiện các cuộc tấn công directory traversal (CVE-2026-47871) và leo thang đặc quyền (CVE-2026-47870).
Các công ty an ninh mạng hàng đầu của Trung Quốc chịu ảnh hưởng bởi lệnh cấm mua sắm quân sự ngày càng gia tăng
Theo nghiên cứu mới từ nhóm tình báo về mối đe dọa Natto Thoughts, hệ thống mua sắm quân sự của Trung Quốc đã đình chỉ hoặc cấm vĩnh viễn một số nhà cung cấp an ninh mạng hàng đầu của nước này kể từ năm 2024. Các phát hiện này, dựa trên các thông báo công khai từ mạng lưới mua sắm quân sự, xác định ít nhất 21 hành động thực thi pháp luật từ năm 2021 đến năm 2026 có liên quan đến hành vi sai phạm trong đấu thầu hợp đồng chứ không phải do lỗi sản phẩm hoặc kỹ thuật. Các hình phạt được áp dụng theo hệ thống ba cấp của Quân Giải phóng Nhân dân Trung Quốc (PLA).
Mã độc ClickLock mới trên macOS đánh lừa người dùng tiết lộ mật khẩu đăng nhập
Một phần mềm độc hại mới nhắm mục tiêu đánh cắp thông tin trên macOS có tên ClickLock có khả năng chấm dứt tất cả các tiến trình hiển thị, để buộc người dùng nhập mật khẩu đăng nhập hệ thống của họ. Mã độc này được thiết kế để đánh cắp tài sản tiền điện tử, thông tin đăng nhập, dữ liệu quản lý mật khẩu, thông tin trình duyệt và dữ liệu xác thực macOS, đồng thời có thể cài đặt một backdoor để truy cập từ xa liên tục vào các hệ thống bị nhiễm. Các nhà nghiên cứu tại Group-IB đã phân tích mã độc ClickLock sau khi phát hiện phần mềm độc hại này trên VirusTotal, nơi nó được báo cáo lần đầu vào ngày 09/6.
Hai tin tặc thuộc nhóm Scattered Spider bị kết án tù tại Anh
Hai thành viên của nhóm tội phạm mạng Scattered Spider đã bị kết án tù tại Vương quốc Anh. Theo đó, Thalha Jubair, 20 tuổi và Owen Flowers, 18 tuổi, bị buộc tội vì vai trò của họ trong vụ tấn công mạng năm 2024 nhắm vào Cơ quan Giao thông Vận tải London (TfL), gây ra sự gián đoạn đáng kể và thiệt hại lên tới 29 triệu bảng Anh (39 triệu USD). Bất chấp một số vụ bắt giữ vào năm ngoái, các tin tặc hoạt động dưới cái tên Scattered Spider vẫn tiếp tục thực hiện các cuộc tấn công mạng trong những tháng đầu năm 2026, mặc dù không có sự cố mới nào được công bố trong những tháng gần đây.
Nightmare Eclipse phát hiện lỗ hổng LegacyHive mới
Nightmare Eclipse, nhà nghiên cứu bảo mật chuyên công bố các lỗ hổng bảo mật chưa được vá nhắm vào các sản phẩm của Microsoft, tuần qua đã phát hiện một lỗ hổng Windows mới có là LegacyHive, một lỗi leo thang đặc quyền cục bộ trong dịch vụ User Profile Service. Theo nhà nghiên cứu, lỗ hổng ban đầu không yêu cầu thông tin đăng nhập của người dùng và cho phép tải bất kỳ hive nào, chứ không chỉ hive usrclass.dat. Nhà nghiên cứu cho biết điều đó vẫn có thể thực hiện được, nhưng sẽ cần thêm thời gian và công sức.
Mã độc tống tiền New Spirals mã hóa mạng lưới của nạn nhân chỉ trong vòng chưa đầy 24 giờ
Một nhóm tin tặc mới có tên Spirals đã xâm nhập thành công vào một hệ thống mạng doanh nghiệp, từ khâu truy cập ban đầu đến đánh cắp dữ liệu và mã hóa, chỉ trong vòng chưa đầy 24 giờ. Vụ tấn công xảy ra vào tháng 6/2026 và mục tiêu là một công ty dịch vụ công nghệ thông tin ở Nam Á, sau khi chiếm quyền kiểm soát máy chủ IIS được kết nối với mạng Internet công cộng. Các nhà nghiên cứu tại nhóm Threat Hunter của Symantec cho biết, kẻ tấn công đã hành động nhanh chóng sau khi giành được quyền truy cập ban đầu và tải lên một web shell ASP.NET.
F5 vá nhiều lỗ hổng bảo mật trên NGINX và BIG-IP
Ngày 15/6, F5 thông báo triển khai bản vá bảo mật out-of-band, khắc phục tám lỗ hổng trong NGINX và BIG-IP. Nghiêm trọng nhất là CVE-2026-42533 (điểm CVSS: 9.2), một vấn đề liên quan đến NGINX Plus và NGINX Open Source, có thể bị khai thác thông qua các yêu cầu HTTP được tạo ra để gây ra lỗi tràn bộ đệm heap và khởi động lại tiến trình xử lý của NGINX. Ngoài ra, F5 cũng đã khắc phục một lỗ hổng nghiêm trọng trong BIG-IP mà kẻ tấn công từ xa, không cần xác thực có thể khai thác để tăng mức sử dụng tài nguyên bộ nhớ khi cấu hình cấu hình HTTP/2 trên máy chủ ảo, gây ra tình trạng DoS.
Splunk vá các lỗ hổng bảo mật nghiêm trọng
Tuần này, Splunk và Zoom đã công bố các bản vá cho nhiều lỗ hổng bảo mật trên các sản phẩm của hãng. Các vấn đề cụ thể liên quan đến Splunk bao gồm CVE-2026-20296 (lỗ hổng Bypass cơ chế bảo vệ lệnh), CVE-2026-20297 (lỗ hổng path traversal) và CVE-2026-20298 (lỗ hổng tiết lộ thông tin). Việc khai thác thành công những lỗ hổng này có thể cho phép kẻ tấn công truy cập thông tin đăng nhập và dữ liệu, ghi tệp vào các thư mục nằm ngoài thư mục ứng dụng dự định và xem các mã băm thông tin đăng nhập đã lưu trữ.
Tin tặc Nga cài cắm Trojan vào ứng dụng WebEx và Zoom để phát tán phần mềm độc hại Starland
Một nhóm tin tặc Nga có động cơ tài chính được theo dõi với mã định danh UAT-11795, đang sử dụng phần mềm chứa Trojan để đánh cắp thông tin đăng nhập và tiền điện tử, bằng cách triển khai một phần mềm backdoor mới có tên Starland. Theo các nhà nghiên cứu của Cisco Talos, kẻ tấn công phân phối payload độc hại thông qua các trình cài đặt bị nhiễm Trojan dành cho các phần mềm hợp pháp như MobaXterm, WebEx, Zoom, DBeaver và FaceIT. Mặc dù không thể xác nhận phương thức lây nhiễm, nhưng các nhà nghiên cứu nhận định các tệp tin độc hại có thể được phát tán bằng kỹ thuật ClickFix.
Windows 11 24H2 Home và Pro sẽ hết hạn hỗ trợ sau 90 ngày
Ngày 15/7, Microsoft thông báo các hệ thống Windows 10 Enterprise LTSB 2016, cùng các phiên bản Home và Pro của Windows 11 24H2 sẽ ngừng nhận bản cập nhật sau ba tháng. Tuy nhiên, như công ty giải thích trên trang web hỗ trợ, các phiên bản dành cho doanh nghiệp và giáo dục vẫn được hỗ trợ chính thức cho đến ngày 12/10/2027.
Sự cố tấn công bằng mã độc tống tiền nhắm vào Fairlife
Ngày 16/7, Công ty Coca-Cola thông báo rằng một cuộc tấn công bằng mã độc tống tiền nhắm vào công ty con sản xuất sữa Fairlife đã làm gián đoạn hoạt động, tạm thời ngưng trệ sản xuất các sản phẩm Fairlife trên khắp nước Mỹ. Trong hồ sơ gửi Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), Coca-Cola cho biết Fairlife phát hiện việc truy cập trái phép vào một số hệ thống của họ, bao gồm các hệ thống liên quan đến sản xuất, trong một cuộc tấn công bằng mã độc tống tiền. Coca-Cola đang nỗ lực khôi phục các hệ thống bị ảnh hưởng, đồng thời nhấn mạnh toàn bộ tác động của sự cố đang được điều tra.
Ấn Độ đầu tư hơn 13 tỷ USD cho ngành bán dẫn
Chính phủ Ấn Độ vừa phê duyệt giai đoạn hai Chương trình phát triển ngành công nghiệp bán dẫn, với tổng kinh phí hơn 13 tỷ USD. Mục tiêu trở thành một trong những trung tâm sản xuất chip của thế giới. Với tên gọi Semicon 2.0, chương trình sẽ tập trung phát triển toàn bộ hệ sinh thái bán dẫn, từ thiết kế, chế tạo đến đóng gói và kiểm thử chip. Theo Chính phủ Ấn Độ, chương trình sẽ kế thừa những kết quả bước đầu trong lĩnh vực thiết kế vi mạch, với 105 doanh nghiệp khởi nghiệp đã tham gia thiết kế và phát triển chip.
Mã độc OkoBot mới phát tán 20 payload để đánh cắp dữ liệu
Một framework phần mềm độc hại mới có tên OkoBot đang phát tán hơn 20 payload trong các cuộc tấn công tập trung vào việc đánh cắp seed phrase ví tiền điện tử, thông tin đăng nhập và các dữ liệu nhạy cảm khác. OkoBot tiếp cận nạn nhân thông qua các cuộc tấn công ClickFix hoặc các kho lưu trữ GitHub độc hại giả mạo chứa các công cụ phần mềm hợp pháp. Các nhà nghiên cứu tại hãng bảo mật Kaspersky cho biết, chiến dịch OkoBot đã diễn ra trong hơn một năm và phát triển từ hoạt động phát tán script PowerShell độc hại TookPS. Tuy nhiên, chuỗi lây nhiễm đã bị thay đổi hoàn toàn, với nhiều giai đoạn tấn công và TookPS được sử dụng trong giai đoạn đầu tiên để cài đặt, cấu hình một bot SSH nhằm phát tán các thành phần độc hại khác.
Windows Server 2022 kết thúc thời gian hỗ trợ chính thức vào tháng 10/2026
Microsoft thông báo Windows Server 2022 sẽ kết thúc hỗ trợ chính thức vào tháng 10/2026, nhưng sẽ chuyển sang chế độ hỗ trợ mở rộng và tiếp tục nhận các bản cập nhật bảo mật trong 5 năm nữa. Khách hàng hiện được khuyến nghị nâng cấp lên Windows Server 2025 (phiên bản mới nhất của hệ điều hành máy chủ của Microsoft), phiên bản này đã được phát hành rộng rãi vào tháng 11/2024 sau khi được triển khai lần đầu tiên cho người dùng Windows Insider vào tháng 01/2024.
CISA kêu gọi hành động ngay lập tức đối với các lỗ hổng của Fortinet đang bị khai thác tích cực
Ngày 16/7, CISA đã yêu cầu các cơ quan chính phủ tại Mỹ ưu tiên vá 2 lỗ hổng đang bị khai thác tích cực trong nền tảng phát hiện mối đe dọa Fortinet FortiSandbox. Hai lỗ hổng bảo mật nghiêm trọng này (CVE-2026-39808 và CVE-2026-25089) đã được Fortinet khắc phục lần lượt vào ngày 14/4 và ngày 09/6. Như công ty cho biết, việc khai thác thành công cho phép kẻ tấn công không được xác thực thực thi mã trái phép từ xa thông qua các cuộc tấn công chèn lệnh có độ phức tạp thấp, mà không cần sự tương tác của người dùng.
Cuộc tấn công mạng làm gián đoạn hoạt động của Nichirei
Tập đoàn thực phẩm đông lạnh khổng lồ Nichirei của Nhật Bản cho biết họ đã sẵn sàng từng bước khôi phục hoạt động bị ảnh hưởng bởi cuộc tấn công mạng vào ngày 13/7. Để đối phó với sự cố này, công ty đã ngắt kết nối hệ thống khi bị tấn công, ảnh hưởng đến hoạt động tại các kho lạnh của Nichirei Logistics Group và hoạt động vận chuyển của Nichirei Foods. Theo các báo cáo truyền thông địa phương, sự gián đoạn đã ảnh hưởng đến nhiều chuỗi nhà hàng, nhà bán lẻ và dịch vụ giao hàng.
Hà Lan điều tra các đối tượng địa phương liên quan đến vụ xâm nhập hệ thống viễn thông Odido
Cơ quan thực thi pháp luật tại Hà Lan nghi ngờ tội phạm mạng trong nước đóng vai trò trong vụ xâm nhập mạng gần đây vào nhà mạng Odido. Các nhà điều tra đang tập trung vào các nhóm tin tặc địa phương có thể đã tạo điều kiện hoặc trực tiếp thực hiện hành vi đánh cắp dữ liệu.
Dữ liệu chuyển vùng di động và quảng cáo bị lợi dụng để theo dõi binh lính Mỹ
Theo báo cáo của FT, các tác nhân đe dọa có liên hệ với Iran đang lợi dụng metadata công nghệ quảng cáo và các giao thức chuyển vùng di động toàn cầu để theo dõi, cũng như nhắm mục tiêu vào điện thoại thông minh của các quân nhân Mỹ. Bằng cách khai thác dữ liệu vị trí và mã định danh thiết bị được nhúng trong các mạng quảng cáo thương mại, các đối thủ có thể giám sát chuyển động của các quân nhân.
Lỗ hổng trong tác nhân AI OpenClaw cho phép thực thi mã tùy ý trên WhatsApp
Một nhà nghiên cứu bảo mật đã chứng minh được một lỗ hổng kiến trúc trong tác nhân AI OpenClaw tích hợp với WhatsApp, cho phép thực thi mã từ xa trên hệ thống máy chủ. Bằng cách gửi một tin nhắn được tạo ra đặc biệt, nhà nghiên cứu đã vượt qua các bước kiểm tra xác thực để buộc AI thực thi các lệnh hệ thống tùy ý.
Mã độc Sophisticated Spirals nhắm mục tiêu vào một công ty công nghệ thông tin
Một biến thể mã độc tống tiền mới được phát hiện có tên gọi là Spirals, đã được sử dụng trong một cuộc tấn công nhằm vào một công ty dịch vụ công nghệ thông tin hoạt động tại châu Á. Các nhà điều tra cho biết, nhóm tội phạm chưa xác định danh tính đứng sau vụ tấn công này đang kết hợp mã hóa tệp tin với các chiến thuật đánh cắp dữ liệu để đòi tiền chuộc.
The Gentlemen nhận trách nhiệm về vụ tấn công một nhà sản xuất thiết bị quốc phòng
Nhóm tội phạm mạng có tên The Gentlemen đã đăng tải thông tin về Thyssenkrupp Marine Systems (TKMS) và công ty con Atlas Elektronik lên cổng thông tin rò rỉ của chúng, tuyên bố đã đánh cắp hơn 1 TB dữ liệu. Mặc dù TKMS thừa nhận mạng lưới bị xâm nhập tại một đơn vị biệt lập ở Bắc Mỹ, các quan chức cho biết môi trường bị ảnh hưởng được tách biệt khỏi cơ sở hạ tầng quan trọng của công ty và không chứa bất kỳ hồ sơ quân sự mật nào.
