Tuần qua, bức tranh an ninh mạng toàn cầu tiếp tục ghi nhận nhiều diễn biến đáng chú ý, cho thấy sự dịch chuyển rõ rệt trong chiến lược của các nhóm tấn công. Thay vì chỉ nhắm vào lỗ hổng kỹ thuật đơn lẻ, attacker đang tập trung vào các điểm trung gian có giá trị cao như chuỗi cung ứng phần mềm, hệ thống DevOps và dữ liệu người dùng. Đồng thời, tốc độ khai thác lỗ hổng ngày càng rút ngắn, khiến doanh nghiệp gần như không còn “khoảng đệm” để phản ứng nếu không có chiến lược bảo mật chủ động. Sự cố bảo mật trong công cụ Trivy Một sự cố chuỗi cung ứng đã được phát hiện liên quan đến công cụ quét bảo mật mã nguồn mở Trivy. Theo thông tin được công bố, các bản phát hành của công cụ này đã bị chèn mã độc. Mã độc được thiết kế nhằm thu thập thông tin nhạy cảm từ môi trường CI/CD, bao gồm các thông tin xác thực và dữ liệu cấu hình. Sự cố ảnh hưởng đến các hệ thống sử dụng Trivy trong quy trình tự động hóa, đặc biệt là các pipeline tích hợp liên tục và triển khai liên tục. Federal Bureau of Investigation thừa nhận mua dữ liệu vị trí người dùng Cục Điều tra Liên bang Mỹ (FBI) xác nhận đã mua dữ liệu vị trí người dùng từ các nhà cung cấp thương mại. Dữ liệu này có thể được sử dụng để theo dõi vị trí và hoạt động di chuyển của thiết bị. Theo thông tin được công bố, việc sử dụng dữ liệu này phục vụ cho các hoạt động điều tra và phân tích. Thông tin trên đã thu hút sự chú ý liên quan đến việc thu thập và sử dụng dữ liệu cá nhân. Triệt phá mạng botnet IoT quy mô lớn Các cơ quan thực thi pháp luật đã tiến hành triệt phá nhiều mạng botnet hoạt động trên nền tảng thiết bị IoT. Các mạng botnet này bao gồm nhiều nhóm khác nhau và được xác định đã kiểm soát hơn 3 triệu thiết bị. Các thiết bị bị ảnh hưởng chủ yếu là router, camera và các thiết bị ghi hình kỹ thuật số (DVR). Các botnet được sử dụng để thực hiện các cuộc tấn công từ chối dịch vụ phân tán (DDoS). Lỗ hổng trong Langflow bị khai thác sau khi công bố Một lỗ hổng bảo mật trong nền tảng Langflow đã bị khai thác trong thời gian ngắn sau khi được công bố. Lỗ hổng này cho phép thực thi mã từ xa mà không cần xác thực. Theo thông tin ghi nhận, việc khai thác đã diễn ra trong vòng khoảng 20 giờ kể từ thời điểm công bố lỗ hổng. Lỗ hổng zero-day trong hệ thống của Cisco bị khai thác Một chiến dịch tấn công ransomware đã khai thác lỗ hổng zero-day trong hệ thống quản lý của Cisco. Lỗ hổng này ảnh hưởng đến Cisco Firewall Management Center (FMC) và cho phép thực thi mã với quyền cao trên hệ thống. Hoạt động khai thác được ghi nhận xảy ra trước khi bản vá chính thức được phát hành. Gia tăng hoạt động tấn công trên thiết bị di động Trong tuần qua, nhiều chiến dịch tấn công nhắm vào thiết bị di động đã được ghi nhận. Trên nền tảng iOS, một chuỗi khai thác mới có tên “DarkSword” được phát hiện, sử dụng nhiều lỗ hổng để chiếm quyền thiết bị. Trên Android, một biến thể malware có tên “Perseus” được ghi nhận giả mạo ứng dụng xem truyền hình nhằm đánh cắp thông tin người dùng, bao gồm dữ liệu tài chính và thông tin đăng nhập. Google triển khai biện pháp kiểm soát sideloading trên Android Google đã triển khai các biện pháp mới nhằm kiểm soát việc cài đặt ứng dụng ngoài trên hệ điều hành Android. Các biện pháp này bao gồm việc tăng cường xác minh ứng dụng và áp dụng thời gian chờ trước khi cho phép cài đặt. Mục tiêu là hạn chế nguy cơ cài đặt các ứng dụng độc hại từ nguồn không chính thức.