Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa

Các cơ quan an ninh mạng trên khắp thế giới đang gấp rút tìm cách kiểm soát một chiến dịch gián điệp tinh vi và có tổ chức cao, nhắm vào phần mềm bảo mật phổ biến được sử dụng bởi những nhân viên làm việc từ xa.

10:47, 30/09/2025

Trung tâm An ninh Mạng thuộc Cơ quan Thiết lập An ninh Thông tin Canada (CSE) hồi cuối tuần vừa rồi đã miêu tả mối đe dọa nói trên là “nghiêm trọng và khẩn cấp” đồng thời đã cùng với các đồng minh quốc tế lên tiếng kêu gọi các tổ chức nhanh chóng hành động, vá lỗ hổng sau khi hãng bảo mật công nghệ Cisco bị tấn công diện rộng.

Ảnh minh họa

Công nghệ bị ảnh hưởng là một phần quan trọng được nhiều tổ chức sử dụng để thiết lập mạng riêng ảo (VPN) - một công cụ thiết yếu cho nhiều người làm việc từ xa.

CSE nhấn mạnh mức độ nghiêm trọng của vụ việc, cho biết hướng dẫn lần này nhắm đến các lĩnh vực hạ tầng trọng yếu, bao gồm: chính quyền địa phương, cấp tỉnh và vùng lãnh thổ, giới học thuật và các cơ sở nghiên cứu.

“Đây là thời điểm then chốt đối với các tổ chức tại Canada. Các tác nhân đe dọa đang nhắm vào các hệ thống cũ với trình độ ngày càng tinh vi,” ông Rajiv Gupta, người đứng đầu Trung tâm An ninh Mạng Canada, cho biết như vậy.

“Tôi kêu gọi tất cả các lĩnh vực hạ tầng trọng yếu hãy hành động nhanh chóng”, ông Gupta cho hay.

Trong thông cáo riêng, Cisco cho biết họ lần đầu tiên phát hiện cuộc tấn công vào tháng 5, ảnh hưởng đến các thiết bị Adaptive Security Appliances (ASA) của mình. Công ty cho biết các tác nhân đe dọa đã khai thác các lỗ hổng mới trong thiết bị ASA để: cài phần mềm độc hại (malware); thực thi lệnh từ xa; và có khả năng đánh cắp dữ liệu từ các thiết bị bị xâm nhập.

Cisco cho biết họ “tin chắc với độ tin cậy cao” rằng thủ phạm là cùng một nhóm tấn công đứng sau chiến dịch có tên ArcaneDoor - được xác định là một tác nhân do nhà nước bảo trợ, chuyên thực hiện các chiến dịch gián điệp mạng.

Phía CSE từ chối bình luận về việc ai đứng sau cuộc tấn công và cho biết vẫn đang điều tra mức độ ảnh hưởng tại Canada. “Hãy xem xét một cách nghiêm túc cảnh báo của chúng tôi,” một người phát ngôn của CSE trả lời CBC News qua email.

Ông Mike Gropp, cố vấn an ninh mạng cấp cao tại Rogers Cybersecure Catalyst thuộc Đại học Toronto Metropolitan, mô tả vụ việc này “giống như việc phá vỡ cánh cửa chính của các thiết bị đang bảo vệ mạng lưới của các tập đoàn và cơ quan chính phủ.”

Ông Gropp cho biết các thiết bị tường lửa của Cisco “đang nằm ở tuyến đầu của hàng nghìn tổ chức tại Canada,” bao gồm ngân hàng, bệnh viện, cơ sở hạ tầng tiện ích và các cơ quan công quyền.

“Khi những thiết bị này bị xâm nhập, kẻ tấn công có thể âm thầm theo dõi, đánh cắp hoặc chuyển hướng toàn bộ lưu lượng dữ liệu đi qua đó,” chuyên gia Gropp nói.

“Một cuộc tấn công thành công có thể làm lộ thông tin như hồ sơ bệnh nhân, dữ liệu tài chính, thậm chí là thông tin liên lạc của chính phủ, và có thể làm gián đoạn các dịch vụ thiết yếu”, ông Gropp nói thêm.

Cũng theo cố vấn an ninh mạng cấp cao tại Rogers Cybersecure Catalyst, kỹ thuật trong cuộc tấn công mới này tương đồng với cách thức hoạt động của các nhóm tấn công được nhà nước tài trợ.

“Họ có thể thu thập thông tin, nắm được cấu trúc mạng, cách hệ thống được bảo mật, phần mềm đang sử dụng, ai đang điều hành,... và đến thời điểm then chốt - như khi có chiến tranh hoặc trong đàm phán thương mại - họ có thể làm gián đoạn hệ thống để giành thêm đòn bẩy trong tình huống chiến lược đó,” ông Gropp giải thích.

Cảnh báo toàn cầu được ban hành

Cuộc tấn công đã khiến nhiều cơ quan chính phủ trên toàn thế giới phải phát cảnh báo khẩn cấp.

Cơ quan An ninh Mạng và Cơ sở Hạ tầng Mỹ (CISA) hôm 25/9 đã ban hành chỉ thị khẩn cấp hiếm hoi, yêu cầu tất cả cơ quan dân sự liên bang phải vá các lỗ hổng bảo mật trước nửa đêm thứ Sáu (26/9).

“Hoạt động này gây rủi ro đáng kể cho các mạng lưới nạn nhân,” chỉ thị của Mỹ cho biết.

Cơ quan An ninh mạng Quốc gia Vương quốc Anh (NCSC) cũng đưa ra cảnh báo tương tự, cho rằng phần mềm độc hại được sử dụng trong cuộc tấn công lần này thể hiện “một bước tiến đáng kể” cả về mức độ tinh vi lẫn khả năng né tránh phát hiện của hacker.

CSE cho biết họ đang hợp tác chặt chẽ với Cisco và liên minh tình báo Five Eyes để hỗ trợ các nỗ lực phản ứng và điều tra.

Nguyễn Yến (theo CBC)

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Rủi ro tiềm ẩn từ trào lưu “tạo ảnh bảo tàng bằng AI”: Khi chân dung trở thành dữ liệu số nhạy cảm
08:58, 30/09/2025

Rủi ro tiềm ẩn từ trào lưu “tạo ảnh bảo tàng bằng AI”: Khi chân dung trở thành dữ liệu số nhạy cảm

Trào lưu tạo ảnh đứng xem chân dung chính mình trong bảo tàng bằng AI đang lan nhanh trên TikTok và mạng xã hội, mang lại cảm giác mới lạ, nghệ thuật cho giới trẻ. Tuy nhiên, đằng sau sự hấp dẫn ấy là những rủi ro lớn về an toàn thông tin, đặc biệt khi dữ liệu khuôn mặt - dạng thông tin sinh trắc học nhạy cảm - bị chia sẻ và khai thác ngoài tầm kiểm soát.

Xem thêm
Hãng hàng không WestJet: Thông tin cá nhân của hành khách đã bị đánh cắp
08:55, 30/09/2025

Hãng hàng không WestJet: Thông tin cá nhân của hành khách đã bị đánh cắp

Hãng hàng không WestJet cho biết một số thông tin cá nhân của hành khách đã bị đánh cắp trong một cuộc tấn công mạng xảy ra vào tháng 6. Tuy nhiên hãng tin rằng trong hầu hết các trường hợp, dữ liệu bị lộ không thuộc loại “nhạy cảm”.

Xem thêm
Cảnh giác chiêu trò “phạt cọc” để chiếm đoạt hàng tỷ đồng
08:45, 30/09/2025

Cảnh giác chiêu trò “phạt cọc” để chiếm đoạt hàng tỷ đồng

Tòa án nhân dân TP Hà Nội vừa mở phiên tòa sơ thẩm, tuyên phạt 8 năm tù đối với bị cáo Trần Đặng Anh Tuấn (SN 1983, trú tại phường Hoàng Liệt, quận Hoàng Mai, Hà Nội) về tội “Lừa đảo chiếm đoạt tài sản”. Đây là bài học cảnh tỉnh cho những ai tham gia giao dịch dân sự, mua bán bất động sản cần tỉnh táo, kiểm chứng thông tin, tránh sập bẫy chiêu “phạt cọc” tinh vi.

Xem thêm
Công an cảnh báo chiêu lừa đảo qua sàn ngoại hối, người dân mất hàng trăm triệu đồng
08:26, 30/09/2025

Công an cảnh báo chiêu lừa đảo qua sàn ngoại hối, người dân mất hàng trăm triệu đồng

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Lào Cai đưa ra cảnh báo về tình trạng lừa đảo đầu tư trực tuyến qua các sàn giao dịch ngoại hối và chứng khoán trái phép. Nhiều người dân đã bị đối tượng dụ dỗ, chiếm đoạt số tiền lớn.

Xem thêm
Chủ tịch nước Lương Cường gửi thông điệp khi Việt Nam đăng cai Lễ mở ký Công ước LHQ về chống tội phạm mạng
08:21, 30/09/2025

Chủ tịch nước Lương Cường gửi thông điệp khi Việt Nam đăng cai Lễ mở ký Công ước LHQ về chống tội phạm mạng

Nhân dịp Việt Nam đăng cai tổ chức Lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội vào các ngày 25 - 26/10/2025, Chủ tịch nước Lương Cường đã gửi thông điệp quan trọng tới cộng đồng quốc tế và bạn bè toàn cầu.

Xem thêm
AI Bảo mật: Lời giải cho bài toán thiếu hụt nhân lực an ninh mạng
11:58, 29/09/2025

AI Bảo mật: Lời giải cho bài toán thiếu hụt nhân lực an ninh mạng

Ông Vũ Ngọc Sơn Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế Hiệp hội An ninh mạng quốc gia (NCA) nhận định: Trong kỷ nguyên số, an ninh mạng không thể chỉ dựa vào con người. AI không còn là lựa chọn, mà đã trở thành bắt buộc nếu muốn bảo vệ dữ liệu và hệ thống trước những cuộc tấn công ngày càng tinh vi.

Xem thêm
Ngành sản xuất thành “điểm nóng” của ransomware 2025
10:15, 29/09/2025

Ngành sản xuất thành “điểm nóng” của ransomware 2025

Các nhóm tin tặc tấn công bằng mã độc tống tiền (ransomware) có một mục tiêu ưa thích rõ ràng trong năm 2025, đó là các nhà máy. Dữ liệu mới cho thấy, ngành sản xuất đang chiếm phần lớn các cuộc tấn công công nghiệp trong năm nay, khi tội phạm chuyển hướng giữa các lỗ hổng phần mềm và thông tin đăng nhập bị đánh cắp để đột nhập dẫn đến các trường học và chính quyền địa phương gánh chịu thiệt hại ngày càng rõ rệt.

Xem thêm