Ngày 26/07/2026, cộng đồng an ninh mạng toàn cầu đã chứng kiến hàng loạt các cập nhật và cảnh báo quan trọng, định hình lại bức tranh về bảo mật dữ liệu và phòng chống tấn công mạng. Từ việc chính thức áp dụng các tiêu chuẩn mã hóa hậu lượng tử đến những thay đổi cốt lõi trong giao thức xác thực của Microsoft và các chiến dịch ransomware tinh vi, các chuyên gia IT và doanh nghiệp cần nắm rõ để bảo vệ hệ thống của mình.
NIST Chính Thức Áp Dụng Tiêu Chuẩn Mã Hóa Hậu Lượng Tử (PQC)
Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) đã đánh dấu một cột mốc lịch sử bằng việc chính thức thông qua ba tiêu chuẩn mã hóa hậu lượng tử (PQC) đầu tiên sau tám năm nghiên cứu và phát triển toàn cầu. Các tiêu chuẩn này bao gồm ML-KEM (Key Encapsulation Mechanism), ML-DSA (Digital Signature Algorithm) và SLH-DSA (Stateless Hash-Based Digital Signature Algorithm). Quyết định này là phản ứng trực tiếp đối với mối đe dọa “Harvest Now, Decrypt Later”, nơi các đối thủ thu thập dữ liệu được mã hóa hiện tại với ý định giải mã chúng bằng các máy tính lượng tử trong tương lai.
Đối Phó Mối Đe Dọa “Harvest Now, Decrypt Later”
Việc áp dụng PQC là một bước đi chiến lược nhằm bảo vệ các hệ thống thông tin khỏi khả năng bị phá vỡ bởi máy tính lượng tử. Đặc biệt, các tiêu chuẩn này trở nên tối quan trọng trong môi trường Model Context Protocol (MCP), nơi các tác nhân AI tự động tương tác với các hệ thống nội bộ. Các cơ quan liên bang hiện đang phải tuân thủ một lộ trình di chuyển nghiêm ngặt, nhiều giai đoạn để tích hợp các thuật toán kháng lượng tử này. Khuôn khổ Quản lý Rủi ro AI của NIST cũng đang chuyển từ hướng dẫn tự nguyện sang các yêu cầu liên bang bắt buộc đối với các tổ chức vận hành AI ở quy mô lớn.

Microsoft Patch Tuesday Tháng 07/2026: Khai Tử RC4 Kerberos và Lỗ Hổng BitLocker
Bản cập nhật Patch Tuesday tháng 07/2026 của Microsoft đã giải quyết một số lượng đáng kể 622 lỗ hổng, bao gồm hai lỗ hổng zero-day đang bị khai thác tích cực và một lỗ hổng bypass BitLocker đã được công khai (CVE-2026-50661). Lỗ hổng BitLocker này cho phép kẻ tấn công không được xác thực, có quyền truy cập vật lý, bỏ qua mã hóa thiết bị và truy cập dữ liệu.
Kết Thúc Kỷ Nguyên RC4 Trong Kerberos
Điểm đáng chú ý hơn cả về an ninh mạng là bản cập nhật này đã loại bỏ vĩnh viễn khóa đăng ký RC4DefaultDisablementPhase khỏi tất cả các bộ điều khiển miền Windows Server được hỗ trợ. Điều này chính thức chấm dứt thời gian ân hạn để di chuyển khỏi mã hóa RC4 trong Kerberos. Thay đổi này, được thúc đẩy bởi lỗ hổng tiết lộ thông tin CVE-2026-20833 (Kerberoasting), có nghĩa là các tổ chức vẫn dựa vào RC4 cho mật khẩu tài khoản dịch vụ sẽ gặp lỗi xác thực. Thuộc tính mã hóa yếu của RC4 khiến nó rất dễ bị tấn công brute-force ngoại tuyến, do đó việc loại bỏ là cần thiết để tăng cường bảo mật.

Mã Độc Qilin Tấn Công Qua Lỗ Hổng VPN Của Palo Alto Networks
Arctic Wolf Labs đã báo cáo về một loạt các vụ xâm nhập vào tháng 06/2026, nơi các tác nhân đe dọa đã khai thác CVE-2026-0257, một lỗ hổng bỏ qua xác thực trong cổng và gateway GlobalProtect PAN-OS của Palo Alto Networks, để triển khai mã độc ransomware Qilin. Lỗ hổng nghiêm trọng này (điểm CVSS: 7.8) cho phép kẻ tấn công từ xa không được xác thực bỏ qua quá trình xác thực và thiết lập các phiên VPN mà không cần thông tin đăng nhập hợp lệ khi cookie ghi đè xác thực được bật với các cấu hình chứng chỉ cụ thể.
Khai Thác CVE-2026-0257 Trên GlobalProtect VPN
Sau khi xâm nhập vào mạng, kẻ tấn công đã leo thang đặc quyền, thực hiện đánh cắp thông tin đăng nhập (trích xuất LSASS và NTDS), và di chuyển ngang bằng cách sử dụng các tài khoản quản trị bị xâm nhập để thực hiện mã hóa ransomware Qilin trên toàn miền. Việc sử dụng nhất quán vector khai thác này và các chỉ số cơ sở hạ tầng trùng lặp cho thấy hoạt động phối hợp hoặc công cụ chia sẻ giữa các tác nhân đe dọa hoạt động theo mô hình ransomware-as-a-service (RaaS) của Qilin. Các tổ chức sử dụng Palo Alto Networks GlobalProtect VPN cần khẩn trương kiểm tra cấu hình và áp dụng các bản vá cần thiết.
Các Bước Triển Khai An Ninh Mạng Thiết Yếu Cho Doanh Nghiệp
Trước những diễn biến phức tạp của an ninh mạng trong tháng 07/2026, các tổ chức cần chủ động thực hiện các biện pháp sau:
- Di chuyển sang PQC: Lập kế hoạch và thực hiện chuyển đổi sang các tiêu chuẩn mã hóa hậu lượng tử của NIST, đặc biệt quan trọng với các hệ thống AI và dữ liệu nhạy cảm.
- Loại bỏ RC4 trong Kerberos: Kiểm tra và đảm bảo không còn hệ thống nào sử dụng mã hóa RC4 cho Kerberos để tránh lỗi xác thực và rủi ro bảo mật.
- Vá lỗ hổng VPN: Cập nhật ngay lập tức các bản vá cho Palo Alto Networks GlobalProtect VPN và kiểm tra cấu hình để ngăn chặn khai thác CVE-2026-0257.
- Quản lý bản vá tổng thể: Luôn duy trì lịch trình cập nhật bản vá định kỳ cho tất cả phần mềm và hệ điều hành để giảm thiểu bề mặt tấn công.
- Tăng cường giám sát: Triển khai các giải pháp giám sát mạng tiên tiến để phát hiện sớm các hoạt động bất thường và dấu hiệu của tấn công ransomware.
An ninh mạng là một cuộc chiến không ngừng nghỉ. Việc liên tục cập nhật kiến thức và áp dụng các biện pháp bảo mật tiên tiến là chìa khóa để bảo vệ dữ liệu và hệ thống khỏi những mối đe dọa ngày càng tinh vi.



