Điểm tin an ninh mạng nổi bật (1.6 - 7.6): Báo động lây nhiễm mã độc, lỗ hổng zero-day và rủi ro từ AI
- Hung Pham

- 8 thg 6
- 4 phút đọc
Bản điểm tin an ninh mạng tháng 06/2026 ghi nhận mức độ đe dọa kỷ lục nhắm vào hạ tầng dữ liệu số trên toàn cầu. Tại Việt Nam, hệ thống doanh nghiệp đang oằn mình chống đỡ hơn 11,4 triệu cuộc tấn công RDP. Cùng lúc đó, rủi ro AI bùng nổ với 21 zero-day trên nền tảng FFmpeg, lỗ hổng OpenClaw và hàng loạt khủng hoảng bảo mật từ Microsoft.
Điểm tin an ninh mạng trong nước: Tổ chức Việt Nam đang đối diện với những rủi ro nào?
Các tổ chức tại Việt Nam đang là mục tiêu hàng đầu của mã độc gián điệp và các kỹ thuật tấn công từ xa do thói quen vận hành lỏng lẻo. Điều này đòi hỏi các đơn vị phải thay đổi khẩn cấp sang tư duy phòng thủ chủ động và bảo vệ dữ liệu.
Bùng nổ tấn công RDP và Gián điệp mạng: Việt Nam hiện đứng đầu khu vực Đông Nam Á với 11.420.252 cuộc tấn công vào giao thức điều khiển từ xa (RDP). Đồng thời, các hệ thống mạng nội bộ cũng phải hứng chịu 322.821 vụ lây nhiễm phần mềm gián điệp (spyware), biến dữ liệu doanh nghiệp thành mục tiêu bị tình báo bòn rút âm thầm.
Hiểm họa khôn lường từ phần mềm bẻ khóa: Thói quen sử dụng phần mềm lậu (điển hình như WinRAR crack) vô tình vô hiệu hóa hàng rào diệt virus. Kẻ gian lợi dụng điều này để cấy mã độc đánh cắp thông tin (Infostealer) nhằm chiếm quyền điều khiển hệ thống nội bộ từ xa.
Nghịch lý bảo mật từ phụ huynh: Nghiên cứu từ Kaspersky chỉ ra rằng các phụ huynh tại Việt Nam và châu Á càng thường xuyên chia sẻ hình ảnh con cái trên mạng xã hội thì lại càng có xu hướng bỏ qua việc áp dụng các lớp bảo mật quyền riêng tư.

Toàn cảnh điểm tin an ninh mạng quốc tế: Trí tuệ nhân tạo và lỗ hổng zero-day phá vỡ phòng tuyến ra sao?
Sự gia tăng đột biến của các lỗ hổng zero-day trên hạ tầng mạng lõi và rủi ro từ công cụ AI đang đẩy mức độ tự tin của các Giám đốc An toàn Thông tin (CISO) cấp bang tại Mỹ giảm mạnh từ 48% xuống chỉ còn 22%.
Khủng hoảng từ hệ sinh thái Microsoft và Cisco: Hạ tầng mạng đang chịu áp lực lớn khi nền tảng OpenClaw (được Microsoft ứng dụng cho tác vụ AI Scout) bị phát hiện chứa 5 lỗ hổng zero-day cho phép tin tặc chiếm quyền điều khiển đặc vụ AI. Trong hệ sinh thái Android, sơ suất cấu hình dẫn đến lỗ hổng FlagLeft trên bộ công cụ Microsoft 365 SDK đã mở đường cho phần mềm độc hại đánh cắp mã token đăng nhập của hàng tỷ người dùng. Ngoài ra, Microsoft vừa phải phát hành bản vá khẩn cấp cho lỗ hổng RCE CVE-2026-45659 trên SharePoint và hứng chịu tranh cãi khi hàng loạt zero-day của Defender, BitLocker bị chuyên gia công khai trên GitHub. Hệ thống mạng của Cisco cũng bị đe dọa bởi lỗ hổng leo thang đặc quyền root (CVE-2026-20245) trên Catalyst SD-WAN Manager.
Mặt trái của công cụ Trí tuệ nhân tạo (AI): AI đang đóng vai trò kép trong bức tranh an ninh mạng. Một mặt, đặc vụ AI tự trị đã giúp dò tìm thành công 21 lỗ hổng zero-day ẩn giấu nhiều năm trong thư viện truyền thông FFmpeg. Tuy nhiên mặt khác, Báo cáo State of AI Usage 2026 cảnh báo rủi ro rò rỉ dữ liệu doanh nghiệp tập trung cao độ ở 5% người dùng quyền lực, với tỷ lệ phơi nhiễm nhạy cảm cao nhất thuộc về nền tảng DeepSeek (12,63%) và ChatGPT (8,38%). Đáng báo động hơn, hệ thống chatbot AI của Meta đã bị hacker thao túng dễ dàng để thay đổi email và chiếm quyền kiểm soát hàng loạt tài khoản Instagram giá trị cao.
Lừa đảo, rò rỉ và phát tán mã độc quy mô lớn:
FIFA World Cup 2026: Báo cáo từ FBI phát hiện hơn 4.300 tên miền giả mạo (fiffa.com) được lập ra nhằm lừa bán vé ảo, đồng thời phát tán mã độc ngân hàng (Massiv, Perseus) qua các ứng dụng xem trực tiếp bóng đá.
Kênh điều khiển C2 qua nền tảng Steam: Gần 1.900 website WordPress đã bị lây nhiễm mã độc do hacker sử dụng các bình luận và ký tự Unicode tàng hình trên hồ sơ game Steam làm máy chủ phát lệnh điều khiển ngầm để qua mặt tường lửa.
Gián điệp mạng trên LinkedIn: Cơ quan tình báo các nước phương Tây cảnh báo tin tặc Trung Quốc đang thiết lập các hồ sơ giả mạo trên LinkedIn để tiếp cận và khai thác thông tin từ những nhân sự có quyền truy cập dữ liệu nhạy cảm.
Tội phạm mạng đang dần chuyển dịch chiến thuật sang việc khai thác lỗ hổng AI, sử dụng phần mềm gián điệp nằm vùng và lạm dụng zero-day. Việc thường xuyên theo dõi điểm tin an ninh mạng kết hợp chủ động đầu tư vào hệ thống giám sát chuyên sâu là lá chắn thép giúp các tổ chức triệt tiêu rủi ro từ trong trứng nước.












Bình luận