Apple cảnh báo khách hàng bị nhắm mục tiêu trong các cuộc tấn công phần mềm gián điệp gần đây

Tuần trước, Apple đã đưa ra cảnh báo với khách hàng rằng, thiết bị của họ đã bị nhắm mục tiêu trong một loạt các cuộc tấn công phần mềm gián điệp mới, theo Đội ứng phó khẩn cấp máy tính quốc gia Pháp (CERT-FR).

10:48, 12/09/2025

CERT-FR do Cơ quan An ninh mạng Quốc gia Pháp (ANSSI) điều hành, chịu trách nhiệm ngăn ngừa nhằm giảm thiểu các sự cố liên quan đến an ninh mạng ảnh hưởng đến các tổ chức công và quan trọng.

 

Theo thông báo hôm thứ Năm tuần này, CERT-FR đã nhận được ít nhất bốn trường hợp Apple gửi thông đến người dùng về các cuộc tấn công phần mềm gián điệp đánh thuê kể từ đầu năm nay.

Các cảnh báo này đã được gửi vào các ngày 05/3, 29/4, 25/6 và 03/9 trong năm nay, đến số điện thoại và địa chỉ email được liên kết với tài khoản Apple của người dùng. Theo Apple, những cảnh báo này cũng được hiển thị ở đầu trang sau khi người dùng đăng nhập vào tài khoản của họ tại account.apple.com.

Cơ quan an ninh mạng cho biết: "Các báo cáo về các cuộc tấn công cực kỳ tinh vi, hầu hết đều sử dụng lỗ hổng zero-day hoặc hoàn toàn không yêu cầu người dùng tương tác".

"Những cuộc tấn công phức tạp này nhắm vào các cá nhân dựa trên địa vị hoặc chuyên môn của họ như nhà báo, luật sư, nhà hoạt động, chính trị gia, quan chức cấp cao, thành viên ban quản lý trong các lĩnh vực chiến lược…

"Nếu nhận được thông báo của Apple thì đồng nghĩa với việc ít nhất một trong các thiết bị của bạn được liên kết với tài khoản iCloud đã bị nhắm mục tiêu và có khả năng bị xâm phạm."

Mặc dù CERT-FR không chia sẻ thêm thông tin về nguyên nhân dẫn đến các cảnh báo này, nhưng tháng trước, Apple đã phát hành bản cập nhật khẩn cấp để vá lỗ hổng zero-day (CVE-2025-43300) liên quan đến lỗ hổng zero-click của WhatsApp (CVE-2025-55177), được công ty mô tả là một "cuộc tấn công cực kỳ tinh vi".

Trong thông báo đe dọa được gửi đến các cá nhân có khả năng bị ảnh hưởng vào thời điểm đó, WhatsApp đã khuyến cáo người dùng khôi phục cài đặt gốc thiết bị và cập nhật hệ điều hành cũng như phần mềm của thiết bị.

Apple cũng khuyến cáo người dùng bị phần mềm gián điệp nhắm mục tiêu nên bật Chế độ Khóa và yêu cầu hỗ trợ bảo mật khẩn cấp phản ứng nhanh thông qua Đường dây trợ giúp bảo mật kỹ thuật số của Access Now.

"Kể từ khi năm 2021, chúng tôi đã gửi thông báo đe dọa cho Apple nhiều lần trong năm khi phát hiện các cuộc tấn công này, và cho đến nay, chúng tôi đã thông báo cho người dùng tại tổng cộng hơn 150 quốc gia", Apple cho biết. "Apple không quy kết các cuộc tấn công hoặc thông báo đe dọa này cho bất kỳ kẻ tấn công hoặc khu vực địa lý cụ thể nào".

Hà Linh

Bình luận

Tin bài khác

Người dùng cần cảnh giác trước sự cố an ninh mạng tại CIC
20:54, 11/09/2025

Người dùng cần cảnh giác trước sự cố an ninh mạng tại CIC

Trong thông báo phát đi về sự cố lộ dữ liệu cá nhân của Trung tâm Thông tin tín dụng Quốc gia (CIC), Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam khuyến cáo người dân nâng cao tinh thần cảnh giác trước hoạt động của tội phạm mạng, tránh để bị lợi dụng những thông tin kể trên để thực hiện các loại hành vi phát tán mã độc, lừa đảo, chiếm đoạt tài sản.

Xem thêm
Một sơ suất với private key có thể khiến toàn bộ tài sản tiền số "bốc hơi"
16:25, 11/09/2025

Một sơ suất với private key có thể khiến toàn bộ tài sản tiền số "bốc hơi"

Trong thế giới tiền mã hóa như Bitcoin, Ethereum, private key (khóa riêng tư) được ví như chìa khóa két sắt - chỉ có chủ sở hữu giữ và nếu rơi vào tay kẻ khác, toàn bộ tài sản bên trong có thể mất trắng.

Xem thêm
Hợp tác tăng cường khả năng bảo mật trong kỷ nguyên lượng tử
14:16, 10/09/2025

Hợp tác tăng cường khả năng bảo mật trong kỷ nguyên lượng tử

Nền tảng giao dịch mới tại Việt Nam - Nami Exchange vừa chính thức công bố thỏa thuận hợp tác chiến lược chuyển giao công nghệ tại Việt Nam với Cipher Core, tập đoàn công nghệ bảo mật đến từ Nhật Bản.

Xem thêm
Mối đe dọa mạng từ AI: Bức tranh mới của an ninh mạng 2025
09:30, 10/09/2025

Mối đe dọa mạng từ AI: Bức tranh mới của an ninh mạng 2025

Ông Prasobh Veluthakkal, CTO - Giám đốc công nghệ của Focaloid Technologies, vừa có bài viết chia sẻ quan điểm về thế hệ tiếp theo của tình báo mối đe dọa và các nguy cơ an ninh mạng được tăng cường nhờ AI. Bài viết này được đăng tải trên tờ Solutions Review.

Xem thêm
Cơ quan An ninh mạng Mỹ cảnh báo lỗ hổng 0-Day trên WhatsApp bị khai thác
14:31, 09/09/2025

Cơ quan An ninh mạng Mỹ cảnh báo lỗ hổng 0-Day trên WhatsApp bị khai thác

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa chính thức bổ sung lỗ hổng zero-day CVE-2025-55177 vào danh mục “Lỗ hổng đã biết bị khai thác” (KEV), đồng thời phát đi cảnh báo khẩn cấp đến các cơ quan liên bang và tổ chức hạ tầng quan trọng cần hoàn tất vá lỗi trước hạn chót 23/9 để giảm thiểu nguy cơ bị tấn công.

Xem thêm
Hãng sản xuất và bán lẻ đồ nội thất của Mỹ bị tấn công mạng
09:47, 09/09/2025

Hãng sản xuất và bán lẻ đồ nội thất của Mỹ bị tấn công mạng

Thương hiệu nội thất Mỹ Lovesac cảnh báo rằng, họ đã bị xâm phạm dữ liệu, ảnh hưởng đến một số lượng cá nhân chưa được tiết lộ, đồng thời cho biết dữ liệu cá nhân của họ đã bị lộ trong một sự cố an ninh mạng.

Xem thêm
Vingroup khởi kiện 68 tổ chức, cá nhân đưa thông tin sai lệch về Tập đoàn
08:28, 09/09/2025

Vingroup khởi kiện 68 tổ chức, cá nhân đưa thông tin sai lệch về Tập đoàn

68 tổ chức, cá nhân bị khởi kiện và trình báo là chủ tài khoản của các trang thông tin và trang cá nhân có hành vi xuyên tạc, thông tin sai sự thật về Vingroup; bịa đặt về Chủ tịch tập đoàn – ông Phạm Nhật Vượng và một số lãnh đạo cao cấp khác của tập đoàn trên các nền tảng mạng xã hội như Tiktok, Facebook, Youtube…

Xem thêm