WhatsApp phát hiện chiến dịch tấn công mạng tinh vi mới

WhatsApp cho biết họ đã phát hiện một chiến dịch tấn công mạng tinh vi, khai thác một loạt lỗ hổng bảo mật trong cả ứng dụng của họ lẫn thiết bị Apple.

09:25, 03/09/2025

Theo công ty, chưa đến 200 người trên toàn cầu bị nhắm mục tiêu. Dù quy mô tấn công nhỏ, số lượng nạn nhân ít, nhưng điều này cho thấy tin tặc ngày càng tập trung vào việc nhắm chọn mục tiêu cá nhân với độ chính xác cao, thay vì các chiến dịch tấn công hàng loạt. Điều này không đơn thuần là “hacking” mà là gián điệp mạng.

Ảnh minh họa

Các nhà nghiên cứu của Amnesty International tin rằng nạn nhân có thể bao gồm thành viên của các tổ chức xã hội dân sự - thường là các nhà hoạt động, nhà báo và những người bảo vệ nhân quyền. Ông Donncha O Cearbhaill, trưởng Phòng thí nghiệm An ninh của Amnesty, cho biết nhóm của ông đã bắt đầu thu thập thông tin từ những nạn nhân có khả năng bị ảnh hưởng để hiểu rõ hơn mức độ của vụ tấn công.

Cách thức tấn công

Theo WhatsApp, tin tặc đã khai thác một lỗ hổng trong ứng dụng nhắn tin và kết hợp với một lỗ hổng khác trên thiết bị Apple. Chuỗi lỗ hổng này cho phép kẻ tấn công xâm nhập điện thoại và điều khiển theo ý muốn. Một khi xâm nhập thành công, chúng có thể nghe lén liên lạc, đọc tệp tin, và theo dõi các ứng dụng khác.

Dù WhatsApp đã vá lỗi, phát hiện này cho thấy tin tặc đang ngày càng sáng tạo với những cách thức vượt qua các “khóa” bảo mật. Đáng chú ý, vụ tấn công còn liên quan đến lỗ hổng trên thiết bị Apple, cho thấy không có nền tảng nào hoàn toàn an toàn.

Mối đe dọa đa nền tảng

WhatsApp là “cửa ngõ” giúp tin tặc tiếp cận cả người dùng Android lẫn iPhone. Amnesty báo cáo rằng cả hai nhóm người dùng đều bị ảnh hưởng, nghĩa là chiến dịch tấn công này mang tính đa nền tảng, không bị giới hạn ở một thiết bị. Ông O Cearbhaill cảnh báo vụ việc có thể rộng hơn dự tính ban đầu vì không chỉ WhatsApp bị ảnh hưởng.

Các cuộc tấn công đa nền tảng đặc biệt nguy hiểm vì làm suy yếu khả năng phòng vệ của người dùng. Việc chuyển đổi giữa các thiết bị hay hệ điều hành không đảm bảo an toàn nếu tin tặc có thể cùng lúc khai thác nhiều hệ thống.

Vụ việc này nằm trong số ngày càng nhiều chiến dịch gián điệp mạng bị phát hiện trong những năm gần đây. Từ phần mềm gián điệp Pegasus cho đến các loại mã độc “đặt hàng riêng”, tin tặc ngày càng tập trung vào số lượng nhỏ nhưng “mục tiêu giá trị cao”. Họ có thể không nổi tiếng, nhưng lại nắm giữ thông tin nhạy cảm hoặc có vai trò quan trọng trong các tổ chức.

Vai trò của các tập đoàn công nghệ lớn

WhatsApp, thuộc sở hữu của Meta, đã nhanh chóng vá lỗ hổng nhưng chỉ đưa ra thông báo ngắn gọn. Apple cũng đang bị chất vấn do thiết bị của họ bị lợi dụng để tấn công. Cả hai công ty chịu áp lực phải tăng cường bảo mật và minh bạch hơn khi sự cố xảy ra.

Vụ việc cho thấy sức mạnh của hợp tác - các công ty công nghệ, nhà nghiên cứu độc lập và các tổ chức cần phối hợp để phát hiện và ngăn chặn những chiến dịch tấn công trước khi chúng lan rộng.

Phát hiện này một lần nữa nhắc nhở rằng các mối đe dọa an ninh mạng đang thay đổi. Ngay cả những nền tảng được xem là đáng tin cậy nhất như WhatsApp và thiết bị Apple cũng có thể bị lợi dụng.

Người dùng cần thường xuyên cập nhật thiết bị, nhưng trách nhiệm lớn hơn thuộc về các tập đoàn công nghệ trong việc đi trước tin tặc một bước.

Nguyễn Yến (theo techi)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Công an cảnh báo nguy cơ tạo dựng hình ảnh sai lệch với trào lưu sử dụng AI
12:30, 02/09/2025

Công an cảnh báo nguy cơ tạo dựng hình ảnh sai lệch với trào lưu sử dụng AI

Thời gian gần đây, xuất hiện trào lưu sử dụng trí tuệ nhân tạo (AI) để tạo hình ảnh, thu hút sự quan tâm của đông đảo người dùng. Dù chủ yếu phục vụ mục đích giải trí, nhưng việc lan truyền các hình ảnh này tiềm ẩn nhiều nguy cơ, ảnh hưởng trực tiếp đến an ninh, an toàn thông tin nhất là trong dịp kỷ niệm 80 năm Cách mạng Tháng Tám thành công (19/8/1945 – 19/8/2025) và Quốc khánh 02/9 của đất nước.

Xem thêm
Tấn công mạng gia tăng mạnh trong lĩnh vực giáo dục trước mùa tựu trường
10:18, 29/08/2025

Tấn công mạng gia tăng mạnh trong lĩnh vực giáo dục trước mùa tựu trường

Khi hàng triệu học sinh, sinh viên trở lại trường học và giảng đường, các cơ sở giáo dục lại phải đối mặt với một thách thức khác: làn sóng tấn công mạng gia tăng mạnh. Theo báo cáo của Check Point Research, từ tháng 1 đến tháng 7/2025, lĩnh vực giáo dục tiếp tục là ngành bị nhắm mục tiêu nhiều nhất trên toàn cầu, với trung bình 4.356 cuộc tấn công mỗi tổ chức mỗi tuần - tăng 41% so với cùng kỳ năm ngoái.

Xem thêm
Việt Nam trong kỷ nguyên chuyển đổi số: Cơ hội hợp tác quốc tế về an ninh tài chính
07:47, 29/08/2025

Việt Nam trong kỷ nguyên chuyển đổi số: Cơ hội hợp tác quốc tế về an ninh tài chính

Cuộc gặp kết nối giữa Hiệp hội An ninh mạng quốc gia và đoàn doanh nghiệp Fintech Singapore mở ra hướng hợp tác chiến lược, từ thanh toán số đến bảo mật tài chính trong kỷ nguyên chuyển đổi số.

Xem thêm
Phòng thủ mạng được cải thiện trong hai năm qua
09:02, 28/08/2025

Phòng thủ mạng được cải thiện trong hai năm qua

Việc áp dụng và triển khai các biện pháp kiểm soát an ninh mạng đã gia tăng trong hai năm qua, theo báo cáo được Marsh đưa ra ngày hôm qua (27/8).

Xem thêm
Anthropic ngăn chặn tin tặc lợi dụng Claude AI cho tội phạm mạng
08:53, 28/08/2025

Anthropic ngăn chặn tin tặc lợi dụng Claude AI cho tội phạm mạng

Anthropic hôm qua (27/8) cho biết hãng đã phát hiện và chặn đứng các nỗ lực của tin tặc tìm cách lợi dụng hệ thống Claude AI để soạn thảo email lừa đảo, tạo mã độc và vượt qua các bộ lọc an toàn.

Xem thêm
Bang Nevada bị tấn công mạng; nhiều cơ quan tê liệt
09:23, 27/08/2025

Bang Nevada bị tấn công mạng; nhiều cơ quan tê liệt

Tiểu bang Nevada đã trở thành mục tiêu của một cuộc tấn công mạng, dẫn đến việc nhiều cơ quan tiểu bang phải đóng cửa, buộc họ ngừng hoạt động website và đường dây điện thoại, Văn phòng Thống đốc hôm qua (26/8) đã xác nhận như vậy.

Xem thêm
Hệ sinh thái VNPT Cyber Immunity chính thức tiến vào thị trường Nhật Bản
16:22, 26/08/2025

Hệ sinh thái VNPT Cyber Immunity chính thức tiến vào thị trường Nhật Bản

Ngày 26/8/2025 tại Tokyo, Công ty Công nghệ Thông tin VNPT (VNPT-IT) và Công ty GEMJPN đã ký kết Biên bản ghi nhớ hợp tác, chính thức đưa hệ sinh thái VNPT Cyber Immunity (VCI) vào thị trường Nhật Bản.

Xem thêm