WhatsApp phát hiện chiến dịch tấn công mạng tinh vi mới

WhatsApp cho biết họ đã phát hiện một chiến dịch tấn công mạng tinh vi, khai thác một loạt lỗ hổng bảo mật trong cả ứng dụng của họ lẫn thiết bị Apple.

09:25, 03/09/2025

Theo công ty, chưa đến 200 người trên toàn cầu bị nhắm mục tiêu. Dù quy mô tấn công nhỏ, số lượng nạn nhân ít, nhưng điều này cho thấy tin tặc ngày càng tập trung vào việc nhắm chọn mục tiêu cá nhân với độ chính xác cao, thay vì các chiến dịch tấn công hàng loạt. Điều này không đơn thuần là “hacking” mà là gián điệp mạng.

Ảnh minh họa

Các nhà nghiên cứu của Amnesty International tin rằng nạn nhân có thể bao gồm thành viên của các tổ chức xã hội dân sự - thường là các nhà hoạt động, nhà báo và những người bảo vệ nhân quyền. Ông Donncha O Cearbhaill, trưởng Phòng thí nghiệm An ninh của Amnesty, cho biết nhóm của ông đã bắt đầu thu thập thông tin từ những nạn nhân có khả năng bị ảnh hưởng để hiểu rõ hơn mức độ của vụ tấn công.

Cách thức tấn công

Theo WhatsApp, tin tặc đã khai thác một lỗ hổng trong ứng dụng nhắn tin và kết hợp với một lỗ hổng khác trên thiết bị Apple. Chuỗi lỗ hổng này cho phép kẻ tấn công xâm nhập điện thoại và điều khiển theo ý muốn. Một khi xâm nhập thành công, chúng có thể nghe lén liên lạc, đọc tệp tin, và theo dõi các ứng dụng khác.

Dù WhatsApp đã vá lỗi, phát hiện này cho thấy tin tặc đang ngày càng sáng tạo với những cách thức vượt qua các “khóa” bảo mật. Đáng chú ý, vụ tấn công còn liên quan đến lỗ hổng trên thiết bị Apple, cho thấy không có nền tảng nào hoàn toàn an toàn.

Mối đe dọa đa nền tảng

WhatsApp là “cửa ngõ” giúp tin tặc tiếp cận cả người dùng Android lẫn iPhone. Amnesty báo cáo rằng cả hai nhóm người dùng đều bị ảnh hưởng, nghĩa là chiến dịch tấn công này mang tính đa nền tảng, không bị giới hạn ở một thiết bị. Ông O Cearbhaill cảnh báo vụ việc có thể rộng hơn dự tính ban đầu vì không chỉ WhatsApp bị ảnh hưởng.

Các cuộc tấn công đa nền tảng đặc biệt nguy hiểm vì làm suy yếu khả năng phòng vệ của người dùng. Việc chuyển đổi giữa các thiết bị hay hệ điều hành không đảm bảo an toàn nếu tin tặc có thể cùng lúc khai thác nhiều hệ thống.

Vụ việc này nằm trong số ngày càng nhiều chiến dịch gián điệp mạng bị phát hiện trong những năm gần đây. Từ phần mềm gián điệp Pegasus cho đến các loại mã độc “đặt hàng riêng”, tin tặc ngày càng tập trung vào số lượng nhỏ nhưng “mục tiêu giá trị cao”. Họ có thể không nổi tiếng, nhưng lại nắm giữ thông tin nhạy cảm hoặc có vai trò quan trọng trong các tổ chức.

Vai trò của các tập đoàn công nghệ lớn

WhatsApp, thuộc sở hữu của Meta, đã nhanh chóng vá lỗ hổng nhưng chỉ đưa ra thông báo ngắn gọn. Apple cũng đang bị chất vấn do thiết bị của họ bị lợi dụng để tấn công. Cả hai công ty chịu áp lực phải tăng cường bảo mật và minh bạch hơn khi sự cố xảy ra.

Vụ việc cho thấy sức mạnh của hợp tác - các công ty công nghệ, nhà nghiên cứu độc lập và các tổ chức cần phối hợp để phát hiện và ngăn chặn những chiến dịch tấn công trước khi chúng lan rộng.

Phát hiện này một lần nữa nhắc nhở rằng các mối đe dọa an ninh mạng đang thay đổi. Ngay cả những nền tảng được xem là đáng tin cậy nhất như WhatsApp và thiết bị Apple cũng có thể bị lợi dụng.

Người dùng cần thường xuyên cập nhật thiết bị, nhưng trách nhiệm lớn hơn thuộc về các tập đoàn công nghệ trong việc đi trước tin tặc một bước.

Nguyễn Yến (theo techi)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm