Mỹ cảnh báo tin tặc nhắm vào thiết bị bảo mật Cisco

Cơ quan phòng thủ mạng của chính phủ Mỹ đã ban hành hướng dẫn khẩn cấp cho các cơ quan liên bang khác sau khi phát hiện tin tặc khai thác một lỗ hổng chưa từng được biết đến trong thiết bị bảo mật của Cisco.

09:24, 26/09/2025

Trong chỉ thị khẩn cấp được đưa ra ngày hôm qua (25/9), Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cho các nhân viên an ninh mạng của chính phủ chỉ hơn một ngày để rà soát toàn bộ các thiết bị loại này đang kết nối với mạng, quét để phát hiện hoạt động độc hại, và áp dụng bản cập nhật phần mềm nhằm khắc phục lỗ hổng.

Ảnh minh họa
Ảnh minh họa

“Chiến dịch tấn công trên diện rộng này gây ra rủi ro nghiêm trọng cho mạng lưới của nạn nhân,” CISA cảnh báo trong một tuyên bố.

Các thiết bị bị ảnh hưởng bao gồm một số dòng Cisco Adaptive Security Appliance (ASA) 5500-X, vốn đóng vai trò như tường lửa bảo vệ mạng doanh nghiệp khỏi tin tặc.

Mặc dù các thiết bị bảo mật ở rìa mạng như tường lửa được thiết kế để tăng cường an toàn, nhưng do phải kết nối trực tiếp với Internet và thường không được cập nhật phần mềm kịp thời nên chúng trở thành mục tiêu hấp dẫn. Báo cáo thường niên về vi phạm an ninh số của Verizon, công bố hồi tháng 5, cho biết các cuộc tấn công khai thác thiết bị mạng ở rìa đã tăng mạnh trong năm 2024.

Trong một bài blog cũng công bố ngày hôm qua (25/9), Cisco cho biết hoạt động tấn công nhắm vào thiết bị của hãng có tính chất tinh vi và phức tạp. Cisco liên kết nhóm tin tặc này với một chiến dịch gián điệp mạng từng được phát hiện trước đây, có tên ArcaneDoor, mà các nhà nghiên cứu tại công ty tình báo mạng Censys cho rằng có liên hệ với Trung Quốc. Bắc Kinh thường xuyên phủ nhận liên quan đến các chiến dịch tấn công mạng như vậy.

Cisco kêu gọi khách hàng tuân thủ hướng dẫn của hãng để xác định “mức độ phơi nhiễm và phương án ứng phó.”

Nguyễn Yến (theo Reuters)

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Thương mại điện tử toàn cầu đối mặt với làn sóng gian lận và lừa đảo
08:58, 26/09/2025

Thương mại điện tử toàn cầu đối mặt với làn sóng gian lận và lừa đảo

Trong những năm gần đây, thương mại điện tử (e-commerce) đang trở thành lĩnh vực màu mỡ cho các đối tượng lừa đảo. Các thủ đoạn không chỉ đơn giản là hàng giả hay gian lận trả hàng, mà đang sử dụng trí tuệ nhân tạo (AI), trang web giả mạo tinh vi, deepfake và gian lận hoàn tiền (“friendly fraud”) để chiếm đoạt tài sản của người tiêu dùng và doanh nghiệp.

Xem thêm
Cảnh sát thu giữ 439 triệu đô la từ các đường dây tội phạm mạng trên toàn thế giới
07:58, 26/09/2025

Cảnh sát thu giữ 439 triệu đô la từ các đường dây tội phạm mạng trên toàn thế giới

Trong một chiến dịch chung kéo dài 5 tháng do Cơ quan Cảnh sát quốc tế (Interpol) dẫn đầu, các cơ quan thực thi pháp luật đã thu giữ hơn 439 triệu đô la tiền mặt và tiền điện tử liên quan đến các tội phạm tài chính mạng, gây ảnh hưởng đến hàng nghìn nạn nhân trên toàn thế giới.

Xem thêm
Ngành ngân hàng ở tuyến đầu chuyển đổi số, đối mặt thách thức an ninh mạng
20:59, 25/09/2025

Ngành ngân hàng ở tuyến đầu chuyển đổi số, đối mặt thách thức an ninh mạng

Phát biểu khai mạc Hội thảo Chuyên đề 1 với chủ đề “Quản trị an ninh mạng trong môi trường rủi ro hiện nay” trong khuôn khổ Hội thảo Smart Banking 2025, ông Vũ Duy Hiền, Phó Tổng Thư ký kiêm Chánh Văn phòng, Hiệp hội An ninh mạng Quốc gia nhận định, ngành ngân hàng đang ở tuyến đầu trong quá trình chuyển đổi số quốc gia, với những bước tiến mạnh mẽ trong ứng dụng công nghệ mới, từ ngân hàng số, trí tuệ nhân tạo, đến phân tích dữ liệu lớn và blockchain. Tuy nhiên, đi cùng với cơ hội luôn là thách thức.

Xem thêm
EU tăng cường quản lý các tập đoàn công nghệ, yêu cầu công bố giải pháp chống lừa đảo tài chính
14:29, 25/09/2025

EU tăng cường quản lý các tập đoàn công nghệ, yêu cầu công bố giải pháp chống lừa đảo tài chính

Liên minh châu Âu (EU) đã chính thức đưa ra yêu cầu với Apple, Google, Microsoft và Booking về việc minh bạch hóa các biện pháp chống gian lận tài chính trực tuyến, thể hiện ý chí mạnh mẽ trong việc triển khai Đạo luật Dịch vụ kỹ thuật số.

Xem thêm
Bùng phát rò rỉ dữ liệu, doanh nghiệp và người dân cần tăng cường năng lực an ninh mạng
14:28, 25/09/2025

Bùng phát rò rỉ dữ liệu, doanh nghiệp và người dân cần tăng cường năng lực an ninh mạng

Các chuyên gia nhấn mạnh: việc siết chặt bảo mật, chuẩn hóa kỹ thuật và nâng cao nhận thức cộng đồng là nhiệm vụ cấp bách để hạn chế những hậu quả nặng nề.

Xem thêm
Sản xuất, bán lẻ và dịch vụ nằm trong nhóm ngành chịu ảnh hưởng nặng nề nhất từ tấn công mạng
09:39, 25/09/2025

Sản xuất, bán lẻ và dịch vụ nằm trong nhóm ngành chịu ảnh hưởng nặng nề nhất từ tấn công mạng

Một báo cáo mới của Allianz Commercial cho thấy ngành sản xuất, bán lẻ và dịch vụ chuyên nghiệp là ba lĩnh vực chịu tác động lớn nhất từ các sự cố an ninh mạng trong năm 2025.

Xem thêm
Tin tặc chịu trách nhiệm cho vụ tấn công ransomware vào các sân bay châu Âu đã bị bắt
09:31, 25/09/2025

Tin tặc chịu trách nhiệm cho vụ tấn công ransomware vào các sân bay châu Âu đã bị bắt

Cơ quan Phòng chống Tội phạm quốc gia Anh (NCA) đã bắt giữ một nghi phạm có khả năng liên quan đến một vụ tấn công mạng ảnh hưởng đến nhiều sân bay ở Anh và châu Âu.

Xem thêm