top of page

Điểm tin an ninh mạng (28/9 – 4/10): Vụ mua 1,1 tỷ dữ liệu cá nhân, zero-day Cisco SD-WAN và cuộc đua kiểm soát AI Agent

1 giờ trước
10 phút đọc

Điểm tin an ninh mạng tuần 28/9 – 4/10/2026 ghi nhận nhiều diễn biến đáng chú ý xoay quanh dữ liệu cá nhân, danh tính số, lừa đảo trực tuyến, hạ tầng quản trị mạng và AI Agent. Tại Việt Nam, nổi bật là vụ án trong đó các đối tượng bị cáo buộc mua khoảng 1,1 tỷ dữ liệu cá nhân để tiếp cận hơn 5.400 người cao tuổi, cùng các cảnh báo mới về lừa đảo nhắm vào người mua hàng online và thay đổi trong cơ chế bảo vệ tài khoản VNeID.

Ở phạm vi quốc tế, Cisco công bố lỗ hổng nghiêm trọng CVE-2026-76504 trên Catalyst SD-WAN Manager đang bị khai thác thực tế; NVIDIA giới thiệu các công cụ nhằm cô lập và dừng AI Agent vượt phạm vi; còn Europol triệt phá hạ tầng KillSec trong chiến dịch quốc tế liên quan khoảng 1.000 vụ tấn công.

Doanh nghiệp có thể tiếp tục theo dõi các diễn biến mới tại chuyên mục tin tức an ninh mạng IPSIP Việt Nam.

diem-tin-an-ninh-mang-28-9-4-10-2026
Câp nhật điểm tin an ninh mạng tuần 28/9 – 4/10/2026

I. Điểm tin an ninh mạng trong nước

1. Đường dây bị cáo buộc mua 1,1 tỷ dữ liệu cá nhân để lừa hơn 5.400 người cao tuổi

Ngày 2/10/2026, VnExpress đưa tin VKSND Tối cao đã hoàn tất cáo trạng vụ án trong đó Trần Quang Đạo bị cáo buộc chi tiền mua khoảng 1,1 tỷ dữ liệu cá nhân để phục vụ hoạt động lừa đảo.

Dữ liệu được sử dụng để tiếp cận hơn 5.400 người cao tuổi và nhóm đối tượng bị cáo buộc chiếm đoạt khoảng 39,6 tỷ đồng. Tổng cộng 181 bị can bị truy tố trong vụ án; người được xác định là chủ mưu bị truy tố về cả hành vi lừa đảo chiếm đoạt tài sản và sử dụng trái phép thông tin mạng máy tính, mạng viễn thông.

Điểm đáng chú ý không chỉ nằm ở con số 1,1 tỷ. Vụ việc cho thấy dữ liệu cá nhân có thể trở thành nguyên liệu trực tiếp cho Social Engineering. Khi attacker biết tên, số điện thoại, độ tuổi, lịch sử giao dịch hoặc các đặc điểm liên quan đến nạn nhân, nội dung lừa đảo có thể được xây dựng thuyết phục hơn nhiều so với các chiến dịch gửi hàng loạt.

Đối với doanh nghiệp, một vụ lộ dữ liệu không kết thúc tại thời điểm dữ liệu bị sao chép. Dữ liệu có thể tiếp tục được mua bán, kết hợp với các nguồn khác và tái sử dụng trong nhiều chiến dịch phishing, impersonation hoặc fraud sau đó.

Biện pháp doanh nghiệp nên ưu tiên: xây dựng data inventory, giới hạn quyền xuất dữ liệu số lượng lớn, theo dõi hành vi truy cập bất thường, áp dụng Data Loss Prevention tại các vị trí phù hợp và kiểm soát chặt tài khoản có quyền truy cập kho dữ liệu khách hàng. Với dữ liệu quan trọng, doanh nghiệp cũng nên đánh giá các biện pháp mã hóa dữ liệu doanh nghiệp.

2. VNeID tự động khóa khi số điện thoại đăng ký không còn chính chủ

Từ 28/9/2026, một trường hợp mới được bổ sung vào cơ chế khóa tài khoản định danh điện tử: nếu số điện thoại sử dụng để đăng ký VNeID thay đổi và không còn chính chủ, hệ thống có thể tự động khóa tài khoản.

Quy định nằm trong Nghị định 320/2026 về định danh và xác thực điện tử. Tài khoản định danh điện tử cũng có thể được tự động khóa hoặc mở khóa tương ứng với trạng thái căn cước điện tử. Đến đầu tháng 9, khoảng 102 triệu số di động đã được chuẩn hóa, trong khi khoảng 13 triệu thuê bao bị dừng dịch vụ hai chiều hoặc thu hồi do chưa hoàn tất xác nhận chính chủ.

👉 Từ góc độ cybersecurity, thay đổi này đáng chú ý vì số điện thoại thường đóng vai trò như một yếu tố danh tính trong account recovery, OTP và nhiều luồng xác thực khác.

Tuy nhiên, đây cũng là bài học cho doanh nghiệp: số điện thoại không nên được xem là bằng chứng danh tính duy nhất. Nếu quy trình khôi phục tài khoản chỉ dựa trên SIM hoặc SMS, việc thay đổi thuê bao, SIM swap hoặc chiếm quyền số điện thoại có thể trở thành điểm yếu.

Biện pháp doanh nghiệp nên ưu tiên: rà soát quy trình account recovery, bổ sung MFA mạnh cho tài khoản quan trọng, hạn chế phụ thuộc hoàn toàn vào SMS OTP và yêu cầu xác minh bổ sung khi người dùng thay đổi số điện thoại hoặc thông tin khôi phục tài khoản.

3. Cảnh báo lừa đảo mua hàng online: attacker biết chính xác thông tin đơn hàng

Ngày 28/9/2026, Bộ Công an cảnh báo một hình thức lừa đảo nhắm vào người mua hàng trực tuyến.

Theo cảnh báo của Bộ Công an, đối tượng tự xưng là nhân viên sàn thương mại điện tử, thương hiệu hoặc đơn vị vận chuyển và thông báo sản phẩm vừa giao thuộc lô hàng lỗi, hàng cấm hoặc cần thu hồi. Đáng chú ý, attacker có thể cung cấp đúng họ tên người mua, sản phẩm và thời điểm giao nhận để tăng độ tin cậy.

Sau khi tạo được lòng tin, nạn nhân được yêu cầu chuyển sang Zalo, Telegram hoặc Facebook, truy cập link giả, quét QR hoặc thực hiện thao tác trên điện thoại để “xác minh hoàn tiền”. Từ đây, thông tin ngân hàng, mã xác thực hoặc quyền truy cập thiết bị có thể bị đánh cắp.

Biện pháp doanh nghiệp nên ưu tiên: doanh nghiệp thương mại điện tử, bán lẻ và logistics nên công bố rõ các kênh liên hệ chính thức, hạn chế dữ liệu đơn hàng hiển thị không cần thiết và giám sát truy cập vào hệ thống CRM/order management. Với nhân viên và khách hàng, cần nhấn mạnh nguyên tắc không nhập mật khẩu, OTP hoặc quét QR chỉ vì người gọi biết chính xác thông tin đơn hàng.

👉 Doanh nghiệp có thể tham khảo thêm bài cách phát hiện email giả mạo để xây dựng nội dung awareness thực tế hơn.

4. Bộ Công an tăng cường phát hiện hình ảnh, video có dấu hiệu vi phạm do AI tạo ra

Ngày 1/10/2026, tại họp báo về kết quả công tác Công an Quý III, lãnh đạo Cục An ninh mạng thông tin về các giải pháp nhằm phát hiện và xử lý thông tin, hình ảnh và video có dấu hiệu vi phạm do AI tạo ra.

Sự phát triển của generative AI khiến việc tạo deepfake, giọng nói giả và nội dung mạo danh trở nên dễ tiếp cận hơn. Với doanh nghiệp, rủi ro không chỉ nằm ở tin giả trên mạng xã hội mà còn có thể xuất hiện trong các tình huống có mục tiêu rõ ràng như giả giọng lãnh đạo, video call giả, yêu cầu chuyển tiền hoặc mạo danh thương hiệu.

Điều này khiến mô hình xác minh “nghe đúng giọng” hoặc “nhìn thấy người trong video” không còn đủ mạnh đối với các giao dịch có giá trị cao.

Biện pháp doanh nghiệp nên ưu tiên: xây dựng quy trình xác minh ngoài luồng đối với yêu cầu tài chính bất thường, áp dụng nguyên tắc dual approval cho giao dịch quan trọng và huấn luyện nhân viên nhận diện tình huống deepfake hoặc AI-assisted impersonation. Các doanh nghiệp thường xuyên bị mạo danh cũng nên kết hợp brand monitoring với cơ chế xử lý domain và tài khoản giả.

II. Điểm tin an ninh mạng quốc tế

5. NVIDIA giới thiệu công cụ nhằm giới hạn và vô hiệu hóa AI Agent vượt phạm vi

Ngày 28/9/2026, NVIDIA công bố một bộ công cụ an toàn dành cho AI Agent trong bối cảnh ngày càng có nhiều lo ngại về việc Agent được cấp quyền truy cập hệ thống và có thể thực hiện hành động ngoài phạm vi dự kiến.

Theo Reuters, bộ công cụ bao gồm OpenShell, hướng tới việc cô lập và giới hạn những gì Agent được phép truy cập, cùng Sentry, cơ chế giám sát có khả năng vô hiệu hóa Agent nếu phát hiện hành vi vượt khỏi phạm vi kiểm soát.

Biện pháp doanh nghiệp nên ưu tiên: coi AI Agent như một identity có quyền truy cập, áp dụng Least Privilege, giới hạn egress traffic, tách credential theo nhiệm vụ, giám sát toàn bộ hành động của Agent và thiết lập cơ chế dừng khẩn cấp.

6. Cisco cảnh báo CVE-2026-76504 trên Catalyst SD-WAN Manager đang bị khai thác

Ngày 30/9/2026, Cisco công bố bản vá cho CVE-2026-76504, một lỗ hổng authentication bypass nghiêm trọng trên Cisco Catalyst SD-WAN Manager.

Theo Security Advisory chính thức của Cisco, CVE-2026-76504 có điểm CVSS 9,8/10, cho phép attacker từ xa và không cần xác thực truy cập hệ thống với quyền của tài khoản admin thông qua HTTP request được tạo đặc biệt. Cisco cũng xác nhận PSIRT đã ghi nhận active exploitation trong tháng 9/2026.

Biện pháp doanh nghiệp nên ưu tiên: không chỉ patch. Cisco khuyến nghị thu thập dữ liệu chẩn đoán, nâng cấp ngay và gửi admin-tech cho TAC kiểm tra IoC. Nếu phát hiện compromise, doanh nghiệp cần tiếp tục xử lý theo hướng dẫn remediation thay vì coi việc nâng cấp phiên bản là kết thúc sự cố.

7. Europol triệt phá hạ tầng KillSec, kiểm soát ít nhất 110 TB dữ liệu

Ngày 30/9/2026, lực lượng thực thi pháp luật quốc tế tiếp quản leak site của KillSec trong khuôn khổ Operation KillSwitch. Europol công bố kết quả chiến dịch vào ngày 1/10.

Theo Europol, chiến dịch liên quan khoảng 1.000 vụ tấn công nghi vấn trên toàn cầu, trong đó khoảng 500 vụ đến nay được xác định thành công. Ba nghi phạm bị bắt giữ tạm thời, tám địa điểm tại bốn quốc gia bị khám xét và năm máy chủ trung tâm của nhóm bị đưa vào kiểm soát. Ít nhất 110 TB dữ liệu cũng được bảo toàn khỏi truy cập trái phép.

Biện pháp doanh nghiệp nên ưu tiên: rà soát cloud storage exposed, giảm các điểm truy cập yếu, áp dụng MFA cho tài khoản quản trị và đảm bảo backup không thể bị attacker chỉnh sửa hoặc xóa bằng cùng một credential với production.

8. Visa mở một phần công nghệ phòng thủ AI khi lo ngại tấn công tự động gia tăng

Ngày 29/9/2026, Visa công bố một phần công nghệ cyber defense dựa trên AI trong bối cảnh ngày càng có nhiều cảnh báo rằng attacker có thể sử dụng Agent để tự động hóa các bước trinh sát, thích nghi và thực thi tấn công.

Theo Reuters, Visa cho rằng các mô hình phòng thủ tương lai cũng cần tiến dần tới khả năng agentic, vì các cơ chế do con người điều phối thủ công có thể gặp khó khăn khi đối đầu với attacker hoạt động tự động ở tốc độ cao.

Diễn biến của Visa và NVIDIA trong cùng tuần cho thấy một xu hướng lớn hơn: AI đang bước vào cả hai phía của cuộc đua cyber. Một bên là Agent hỗ trợ reconnaissance, exploitation hoặc fraud; bên kia là Agent giúp phân tích telemetry, phát hiện hành vi và tự động hóa phản ứng.

Biện pháp doanh nghiệp nên ưu tiên: nếu áp dụng AI vào SOC hoặc automated response, cần phân tách rõ hành động chỉ được đề xuất và hành động được phép thực thi tự động; với tác vụ có ảnh hưởng lớn, nên giữ human approval hoặc policy gate phù hợp.

III. Doanh nghiệp cần ưu tiên điều gì điểm tin an ninh mạng tuần 28/9 – 4/10/2026?

Các diễn biến trong tuần cho thấy bốn xu hướng nổi bật.

  • Dữ liệu cá nhân đang trở thành nhiên liệu cho các chiến dịch lừa đảo có mức độ cá nhân hóa ngày càng cao. Vụ 1,1 tỷ dữ liệu và cảnh báo mua hàng online cho thấy khi attacker có đúng ngữ cảnh, Social Engineering trở nên thuyết phục hơn đáng kể.

  • Identity tiếp tục là lớp phòng thủ cốt lõi. Thay đổi liên quan VNeID cho thấy số điện thoại, tài khoản định danh và cơ chế account recovery cần được gắn chặt với việc xác minh chủ thể. Trong doanh nghiệp, cùng logic này áp dụng cho MFA, service account, privileged account và quy trình reset credential.

  • Management infrastructure vẫn là mục tiêu có giá trị cao. CVE-2026-76504 cho thấy attacker không nhất thiết phải xâm nhập từng endpoint nếu có thể chiếm quyền hệ thống quản lý trung tâm.

  • AI đang trở thành một lớp vận hành mới của cả attacker lẫn defender. NVIDIA xây cơ chế containment, Visa đầu tư vào agentic defense, trong khi Europol cho biết KillSec đã sử dụng AI trong hoạt động ransomware.

Góc nhìn chuyên gia từ IPSIP Việt Nam

Tuần 28/9 – 4/10/2026 cho thấy bức tranh an ninh mạng đang ngày càng gắn kết giữa dữ liệu, danh tính, hạ tầng quản trị và tự động hóa bằng AI. Một kho dữ liệu bị mua bán có thể trở thành nguyên liệu cho phishing; một hệ thống quản lý mạng có thể mở đường tới nhiều tài sản downstream; còn một AI Agent có quyền quá rộng có thể biến sai sót kiểm soát thành hành động thực tế.

ipsip-viet-nam-an-ninh-mang
Giải pháp an ninh mạng IPSIP Việt Nam
Đối với doanh nghiệp, ưu tiên không chỉ là bổ sung công cụ bảo mật. Quan trọng hơn là kiểm soát đúng dữ liệu, đúng identity và đúng privilege. Đồng thời duy trì khả năng phát hiện và phản ứng đủ nhanh khi attacker ngày càng có nhiều công cụ tự động hóa hơn.

Nguồn tham khảo

theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page