Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa

Các cơ quan an ninh mạng trên khắp thế giới đang gấp rút tìm cách kiểm soát một chiến dịch gián điệp tinh vi và có tổ chức cao, nhắm vào phần mềm bảo mật phổ biến được sử dụng bởi những nhân viên làm việc từ xa.

10:47, 30/09/2025

Trung tâm An ninh Mạng thuộc Cơ quan Thiết lập An ninh Thông tin Canada (CSE) hồi cuối tuần vừa rồi đã miêu tả mối đe dọa nói trên là “nghiêm trọng và khẩn cấp” đồng thời đã cùng với các đồng minh quốc tế lên tiếng kêu gọi các tổ chức nhanh chóng hành động, vá lỗ hổng sau khi hãng bảo mật công nghệ Cisco bị tấn công diện rộng.

Ảnh minh họa

Công nghệ bị ảnh hưởng là một phần quan trọng được nhiều tổ chức sử dụng để thiết lập mạng riêng ảo (VPN) - một công cụ thiết yếu cho nhiều người làm việc từ xa.

CSE nhấn mạnh mức độ nghiêm trọng của vụ việc, cho biết hướng dẫn lần này nhắm đến các lĩnh vực hạ tầng trọng yếu, bao gồm: chính quyền địa phương, cấp tỉnh và vùng lãnh thổ, giới học thuật và các cơ sở nghiên cứu.

“Đây là thời điểm then chốt đối với các tổ chức tại Canada. Các tác nhân đe dọa đang nhắm vào các hệ thống cũ với trình độ ngày càng tinh vi,” ông Rajiv Gupta, người đứng đầu Trung tâm An ninh Mạng Canada, cho biết như vậy.

“Tôi kêu gọi tất cả các lĩnh vực hạ tầng trọng yếu hãy hành động nhanh chóng”, ông Gupta cho hay.

Trong thông cáo riêng, Cisco cho biết họ lần đầu tiên phát hiện cuộc tấn công vào tháng 5, ảnh hưởng đến các thiết bị Adaptive Security Appliances (ASA) của mình. Công ty cho biết các tác nhân đe dọa đã khai thác các lỗ hổng mới trong thiết bị ASA để: cài phần mềm độc hại (malware); thực thi lệnh từ xa; và có khả năng đánh cắp dữ liệu từ các thiết bị bị xâm nhập.

Cisco cho biết họ “tin chắc với độ tin cậy cao” rằng thủ phạm là cùng một nhóm tấn công đứng sau chiến dịch có tên ArcaneDoor - được xác định là một tác nhân do nhà nước bảo trợ, chuyên thực hiện các chiến dịch gián điệp mạng.

Phía CSE từ chối bình luận về việc ai đứng sau cuộc tấn công và cho biết vẫn đang điều tra mức độ ảnh hưởng tại Canada. “Hãy xem xét một cách nghiêm túc cảnh báo của chúng tôi,” một người phát ngôn của CSE trả lời CBC News qua email.

Ông Mike Gropp, cố vấn an ninh mạng cấp cao tại Rogers Cybersecure Catalyst thuộc Đại học Toronto Metropolitan, mô tả vụ việc này “giống như việc phá vỡ cánh cửa chính của các thiết bị đang bảo vệ mạng lưới của các tập đoàn và cơ quan chính phủ.”

Ông Gropp cho biết các thiết bị tường lửa của Cisco “đang nằm ở tuyến đầu của hàng nghìn tổ chức tại Canada,” bao gồm ngân hàng, bệnh viện, cơ sở hạ tầng tiện ích và các cơ quan công quyền.

“Khi những thiết bị này bị xâm nhập, kẻ tấn công có thể âm thầm theo dõi, đánh cắp hoặc chuyển hướng toàn bộ lưu lượng dữ liệu đi qua đó,” chuyên gia Gropp nói.

“Một cuộc tấn công thành công có thể làm lộ thông tin như hồ sơ bệnh nhân, dữ liệu tài chính, thậm chí là thông tin liên lạc của chính phủ, và có thể làm gián đoạn các dịch vụ thiết yếu”, ông Gropp nói thêm.

Cũng theo cố vấn an ninh mạng cấp cao tại Rogers Cybersecure Catalyst, kỹ thuật trong cuộc tấn công mới này tương đồng với cách thức hoạt động của các nhóm tấn công được nhà nước tài trợ.

“Họ có thể thu thập thông tin, nắm được cấu trúc mạng, cách hệ thống được bảo mật, phần mềm đang sử dụng, ai đang điều hành,... và đến thời điểm then chốt - như khi có chiến tranh hoặc trong đàm phán thương mại - họ có thể làm gián đoạn hệ thống để giành thêm đòn bẩy trong tình huống chiến lược đó,” ông Gropp giải thích.

Cảnh báo toàn cầu được ban hành

Cuộc tấn công đã khiến nhiều cơ quan chính phủ trên toàn thế giới phải phát cảnh báo khẩn cấp.

Cơ quan An ninh Mạng và Cơ sở Hạ tầng Mỹ (CISA) hôm 25/9 đã ban hành chỉ thị khẩn cấp hiếm hoi, yêu cầu tất cả cơ quan dân sự liên bang phải vá các lỗ hổng bảo mật trước nửa đêm thứ Sáu (26/9).

“Hoạt động này gây rủi ro đáng kể cho các mạng lưới nạn nhân,” chỉ thị của Mỹ cho biết.

Cơ quan An ninh mạng Quốc gia Vương quốc Anh (NCSC) cũng đưa ra cảnh báo tương tự, cho rằng phần mềm độc hại được sử dụng trong cuộc tấn công lần này thể hiện “một bước tiến đáng kể” cả về mức độ tinh vi lẫn khả năng né tránh phát hiện của hacker.

CSE cho biết họ đang hợp tác chặt chẽ với Cisco và liên minh tình báo Five Eyes để hỗ trợ các nỗ lực phản ứng và điều tra.

Nguyễn Yến (theo CBC)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm