top of page

Apple cảnh báo người dùng iPhone tại 110 quốc gia bị phần mềm gián điệp nhắm mục tiêu

Ngày 13/8/2026, Apple xác nhận gửi một đợt cảnh báo mới tới người dùng bị phần mềm gián điệp có chủ đích nhắm mục tiêu tại 110 quốc gia. Apple chưa công bố số người nhận, tên spyware, nhóm tấn công hay CVE cụ thể. Người nhận cảnh báo được khuyến nghị cập nhật thiết bị, cân nhắc bật Lockdown Mode và tìm hỗ trợ chuyên môn.

Một cảnh báo xuất hiện trực tiếp trên màn hình khóa iPhone không đồng nghĩa thiết bị chắc chắn đã bị xâm nhập, nhưng cũng không nên được xử lý như một thông báo bảo mật thông thường. Apple cho biết các Apple Threat Notification được phát hành khi thông tin tình báo nội bộ tạo ra cảnh báo có độ tin cậy cao rằng một cá nhân đã bị nhắm mục tiêu bởi loại phần mềm gián điệp đặc biệt tinh vi.

apple-canh-bao-phan-mem-gian-diep-iphone
Apple cảnh báo phần mềm gián điệp iPhone

Đối với doanh nghiệp, rủi ro càng đáng chú ý nếu thiết bị thuộc về lãnh đạo, nhân sự tài chính, pháp lý hoặc người có quyền truy cập dữ liệu nhạy cảm. Một chiếc điện thoại được sử dụng cho email, tài liệu và tài khoản công việc có thể trở thành một phần của bề mặt tấn công doanh nghiệp.

Điều gì đã xảy ra trong đợt cảnh báo mới của Apple?

Ngày 13/8/2026, Apple gửi một đợt Apple Threat Notification mới tới những người dùng mà hãng đánh giá đã bị mercenary spyware nhắm mục tiêu. Apple xác nhận với TechCrunch rằng đợt thông báo này liên quan đến người dùng tại 110 quốc gia.

“Mercenary spyware” có thể hiểu là phần mềm gián điệp thương mại được phát triển với nguồn lực lớn để phục vụ các chiến dịch theo dõi có chủ đích. Theo Apple, loại tấn công này phức tạp hơn đáng kể so với hoạt động của tội phạm mạng thông thường, thường chỉ tập trung vào một số rất ít cá nhân cụ thể và có thể tiêu tốn hàng triệu USD.

Apple cho biết từ năm 2021 đến nay, hãng đã nhiều lần gửi threat notification mỗi năm và đã cảnh báo người dùng tại hơn 150 quốc gia. Các đối tượng thường được ghi nhận trong nhóm nguy cơ cao gồm nhà báo, nhà hoạt động, chính trị gia và nhà ngoại giao.

Thông tin

Trạng thái xác nhận

Ngày Apple cập nhật cảnh báo

13/8/2026

Phạm vi đợt mới

110 quốc gia

Phạm vi từ năm 2021

Hơn 150 quốc gia

Số người nhận cụ thể

Chưa công bố

Tên spyware đứng sau đợt này

Chưa công bố

Threat Actor cụ thể

Apple không quy kết

CVE liên quan

Chưa công bố

Apple hiện có thể hiển thị cảnh báo trực tiếp trên màn hình khóa và trong Settings của iPhone, gửi email tới địa chỉ liên kết với Apple Account và hiển thị banner sau khi người dùng đăng nhập tài khoản Apple.

Phần mềm gián điệp Apple cảnh báo nguy hiểm ở điểm nào?

Khác với malware phát tán hàng loạt, mercenary spyware thường được thiết kế để tấn công một mục tiêu có giá trị cao. Apple mô tả những chiến dịch này là hoạt động được đầu tư nguồn lực đặc biệt lớn, liên tục thay đổi kỹ thuật và khó phát hiện hơn nhiều so với các mối đe dọa mạng phổ biến.

Pegasus của NSO Group là một ví dụ nổi tiếng trong lịch sử của thị trường spyware thương mại. Tuy nhiên, Apple chưa xác nhận Pegasus hoặc bất kỳ phần mềm gián điệp cụ thể nào liên quan tới đợt cảnh báo ngày 13/8/2026. Apple cũng không quy kết đợt cảnh báo này cho một chính phủ, quốc gia hay nhóm tấn công cụ thể.

Ai trong doanh nghiệp có thể chịu rủi ro cao hơn?

Apple cho biết phần lớn người dùng sẽ không bao giờ trở thành mục tiêu của những cuộc tấn công mercenary spyware. Tuy nhiên, xác suất thấp không đồng nghĩa tác động thấp đối với tổ chức có nhân sự thuộc nhóm nhạy cảm.

Doanh nghiệp nên ưu tiên đánh giá những nhóm sử dụng thiết bị di động để tiếp cận lượng lớn thông tin quan trọng, chẳng hạn:

  • lãnh đạo cấp cao và thành viên hội đồng quản trị;

  • nhân sự tài chính, pháp lý và M&A;

  • quản trị viên có tài khoản đặc quyền;

  • nhân sự xử lý sở hữu trí tuệ hoặc dữ liệu khách hàng;

  • người thường xuyên công tác quốc tế;

  • cá nhân có vai trò công khai hoặc làm việc với vấn đề nhạy cảm.

Điện thoại doanh nghiệp hiện thường được dùng để truy cập email, tài liệu, ERP, CRM và nhiều ứng dụng nội bộ. IPSIP cũng lưu ý trong nội dung về bảo mật thiết bị di động rằng thiết bị không được quản lý hoặc cập nhật phù hợp có thể làm tăng nguy cơ truy cập trái phép và rò rỉ dữ liệu, đặc biệt trong môi trường BYOD.

Vì vậy, một Apple Threat Notification gửi tới lãnh đạo hoặc nhân sự đặc quyền nên được xem là tín hiệu kích hoạt quy trình Security/Incident Response, thay vì chỉ giao cho người dùng tự xử lý.

Người nhận Apple Threat Notification cần làm gì ngay?

Apple khuyến nghị người nhận phải coi cảnh báo này một cách nghiêm túc. Hãng cũng nhấn mạnh rằng threat notification hợp lệ sẽ không yêu cầu nhấp vào liên kết, mở tệp, cài ứng dụng hoặc profile, hay cung cấp mật khẩu Apple Account và mã xác minh qua email hoặc điện thoại.

Người dùng có thể tự đăng nhập Apple Account để kiểm tra liệu cảnh báo thực sự có xuất hiện trên tài khoản hay không. Apple đồng thời khuyến nghị những người nhận threat notification tìm kiếm hỗ trợ chuyên môn, trong đó hãng dẫn người dùng tới Digital Security Helpline của Access Now.

Checklist xử lý ưu tiên

  • Xác minh Apple Threat Notification trực tiếp qua Apple Account.

  • Không làm theo liên kết hoặc yêu cầu cung cấp mật khẩu từ email đáng ngờ.

  • Cập nhật iPhone và các thiết bị Apple liên quan lên phiên bản phần mềm mới nhất.

  • Cân nhắc bật Lockdown Mode nếu đã nhận cảnh báo hoặc thuộc nhóm nguy cơ cao.

  • Thông báo ngay cho đội IT/Security nếu thiết bị có truy cập dữ liệu doanh nghiệp.

  • Kiểm tra phiên đăng nhập, tài khoản email và tài khoản công việc liên quan.

  • Hạn chế sử dụng thiết bị nghi ngờ cho hoạt động đặc biệt nhạy cảm cho tới khi được đánh giá.

  • Với trường hợp có giá trị cao, cân nhắc hỗ trợ từ chuyên gia pháp y thiết bị di động.

Có một lưu ý quan trọng đối với doanh nghiệp sử dụng MDM. Apple cho biết thiết bị đã được đăng ký MDM trước khi bật Lockdown Mode vẫn tiếp tục được quản lý, nhưng thiết bị đang ở Lockdown Mode không thể đăng ký mới vào MDM cho đến khi người dùng tạm tắt chế độ này.

Góc nhìn chuyên gia IPSIP Việt Nam cho thấy điều gì?

Smartphone của lãnh đạo và nhân sự đặc quyền có thể kết nối với email, dữ liệu nội bộ và các tài khoản doanh nghiệp. Nếu thiết bị thực sự bị xâm nhập, phạm vi đánh giá vì thế không nên dừng ở chiếc điện thoại mà cần xem xét cả danh tính, phiên đăng nhập và hệ thống liên quan.

Thiết bị di động cần nằm trong chương trình quản trị rủi ro endpoint của doanh nghiệp. Với nhóm người dùng có giá trị cao, doanh nghiệp nên xác định trước quy trình phản ứng khi xuất hiện cảnh báo từ Apple thay vì xử lý tùy tình huống.

Trước hết, doanh nghiệp nên xây dựng danh mục thiết bị truy cập dữ liệu công ty và xác định nhóm nhân sự có rủi ro cao. Chính sách cần bao gồm phiên bản hệ điều hành tối thiểu, MFA, kiểm soát truy cập theo trạng thái thiết bị và quy trình escalation khi xuất hiện cảnh báo nghiêm trọng.

Quản lý thiết bị, cập nhật phần mềm, kiểm soát danh tính và giám sát an ninh cần được kết nối với một quy trình ứng phó rõ ràng. Khi Apple Threat Notification thực sự xuất hiện, ưu tiên nên chuyển từ phòng ngừa thông thường sang xác minh cảnh báo, đánh giá thiết bị và xác định liệu tài khoản, dữ liệu doanh nghiệp có nằm trong phạm vi rủi ro hay không.

Nguồn tham khảo

Apple Support - About Lockdown Mode

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page