Blog Details

  • Trang chủ
  • Business
  • An ninh mạng tháng 07/2026: Lỗ hổng Zero-Day, Ransomware và Cảnh báo Tấn công Dữ liệu Toàn cầu
Photo by Miguel Á. Padriñán on Pexels

An ninh mạng tháng 07/2026: Lỗ hổng Zero-Day, Ransomware và Cảnh báo Tấn công Dữ liệu Toàn cầu

Cập nhật ngày 25/07/2026

Tháng 07/2026 tiếp tục chứng kiến bức tranh an ninh mạng đầy biến động với hàng loạt cảnh báo về lỗ hổng bảo mật nghiêm trọng, các cuộc tấn công ransomware tinh vi và những chiến dịch đánh cắp dữ liệu quy mô lớn. Các sự kiện nổi bật không chỉ đến từ việc Microsoft phát hành bản vá kỷ lục mà còn từ các lỗ hổng zero-day bị khai thác tích cực trong thực tế, cùng với sự gia tăng các nhóm hacker chuyên nghiệp. Bài viết này sẽ phân tích sâu các mối đe dọa chính và những bài học an ninh mạng quan trọng trong tháng vừa qua.

Microsoft Patch Tuesday Tháng 07/2026: Kỷ lục Lỗ hổng và Vá lỗi Khẩn cấp

Bản cập nhật Patch Tuesday của Microsoft vào tháng 07/2026 đã gây chú ý khi khắc phục một số lượng kỷ lục các lỗ hổng bảo mật, tổng cộng 622 lỗ hổng. Con số này vượt xa mọi bản phát hành trước đây, cho thấy quy mô và mức độ phức tạp ngày càng tăng của các vấn đề an ninh mạng mà các hệ thống Windows phải đối mặt. Đáng chú ý, bản vá này bao gồm các bản sửa lỗi cho hai lỗ hổng zero-day đang bị khai thác tích cực, báo hiệu mối đe dọa tức thì đối với các môi trường Windows trên toàn cầu.

Các Lỗ hổng Thực thi Mã từ Xa (RCE) Nguy hiểm

  • CVE-2026-50380 trong Windows GDI+ (Điểm CVSS 9.6): Một lỗ hổng tràn bộ đệm dựa trên heap có thể bị lợi dụng để thực thi mã từ xa.
  • CVE-2026-50518CVE-2026-56159 trong Windows DHCP Server (Điểm CVSS 9.8): Hai lỗ hổng tràn bộ đệm khác cũng cho phép thực thi mã từ xa, đặc biệt nguy hiểm đối với các máy chủ DHCP đóng vai trò quan trọng trong hạ tầng mạng.
  • Các lỗ hổng RCE nghiêm trọng trong máy chủ SharePoint (CVE-2026-50522CVE-2026-58644, Điểm CVSS 9.8): Một trong số này thậm chí đã được chứng minh khả năng khai thác tại sự kiện Pwn2Own Berlin, nhấn mạnh rủi ro nghiêm trọng mà các lỗ hổng không cần xác thực này gây ra cho hạ tầng doanh nghiệp.

Các lỗ hổng RCE như vậy thường là điểm khởi đầu cho các chiến dịch ransomware và đánh cắp dữ liệu, cho phép kẻ tấn công thiết lập quyền truy cập ban đầu và leo thang đặc quyền. Việc cập nhật các bản vá này là tối quan trọng để giảm thiểu các vector tấn công tiềm năng.

patch management, vulnerability fix, zero day exploit
Ảnh: Brett Sayles / Pexels

Lỗ hổng Zero-Day của Check Point: Cảnh báo Quyền Quản trị viên Bị Thao túng

Bên cạnh Microsoft, Check Point cũng đã phát đi cảnh báo khẩn cấp về một lỗ hổng zero-day nghiêm trọng, CVE-2026-16232, đang bị khai thác tích cực trong thực tế. Lỗ hổng này ảnh hưởng đến các khách hàng sử dụng cấu hình cụ thể của sản phẩm Security ManagementMulti-Domain Management của Check Point.

Chi tiết Kỹ thuật về Lỗ hổng và Khai thác

CVE-2026-16232 là một vấn đề bỏ qua xác thực (authentication bypass), cho phép kẻ tấn công lấy được mã thông báo đăng nhập ứng dụng. Mã thông báo bị xâm nhập này sau đó có thể được sử dụng để đăng nhập vào SmartConsole với đầy đủ đặc quyền quản trị viên. Điều này cho phép kẻ tấn công sửa đổi các chính sách và cấu hình bảo mật, tiềm ẩn nguy cơ kiểm soát hoàn toàn hệ thống an ninh của tổ chức.

Việc khai thác lỗ hổng này đã được quan sát thấy trong các môi trường mà giao diện quản lý bị phơi bày trực tiếp ra internet mà không có các hạn chế về địa chỉ IP. Check Point đã nhanh chóng phát hành các bản vá và biện pháp giảm thiểu, cùng với Chỉ số Thỏa hiệp (IoCs). CISA cũng đã thêm CVE này vào danh mục Lỗ hổng Đã Bị Khai thác (KEV), yêu cầu các cơ quan liên bang phải khắc phục kịp thời. Nhóm ransomware Qilin gần đây đã được ghi nhận là nhắm mục tiêu vào các thiết bị Check Point, cho thấy một liên kết tiềm năng với việc khai thác đang diễn ra.

ShinyHunters và Anubis: Các Chiến dịch Đánh cắp Dữ liệu và Ransomware Lớn trong Tháng 07/2026

Tháng 07/2026 cũng chứng kiến sự tiếp diễn của các chiến dịch tấn công từ các nhóm tội phạm mạng khét tiếng, trong đó có ShinyHuntersAnubis, tập trung vào việc đánh cắp dữ liệu và tống tiền.

ShinyHunters Nhắm mục tiêu Y tế qua Voice Phishing

Nhóm tội phạm mạng ShinyHunters tiếp tục các chiến dịch tấn công mạnh mẽ của mình, đáng chú ý là nhắm mục tiêu vào gã khổng lồ y tế Abbott Laboratories. Kẻ tấn công đã giành quyền truy cập thông qua một chiến dịch lừa đảo bằng giọng nói (voice phishing) tinh vi, làm tổn hại tài khoản đăng nhập một lần (SSO) Microsoft Entra của công ty, vốn được liên kết với bộ phận Chẩn đoán Ung thư của Abbott. Vụ việc này một lần nữa nhấn mạnh sự tinh vi ngày càng tăng của các chiến thuật kỹ thuật xã hội kết hợp với việc xâm nhập cơ sở hạ tầng định danh để đánh cắp dữ liệu.

Anubis Ransomware Tấn công Công ty con của Coca-Cola

Song song đó, nhóm ransomware Anubis đã tuyên bố chịu trách nhiệm về một vụ vi phạm dữ liệu tại Fairlife, một công ty con sản xuất sữa của Coca-Cola, và đã liệt kê công ty này trên trang web rò rỉ dữ liệu của mình. Vụ việc này diễn ra sau khi Coca-Cola tiết lộ với SEC về một sự cố ảnh hưởng đến môi trường sản xuất của Fairlife. Những cuộc tấn công này nhấn mạnh một xu hướng rộng hơn trong năm 2026, khi các hoạt động ransomware ngày càng chuyển từ mã hóa dữ liệu sang đánh cắp dữ liệu và tống tiền đơn thuần. Điều này khiến cho việc bảo vệ dữ liệu mạnh mẽ và bảo vệ danh tính trở nên cực kỳ quan trọng, ngay cả khi có chiến lược sao lưu mạnh mẽ.

phishing attack, data exfiltration, cybercrime group
Ảnh: Lucas Andrade / Pexels

Bài học và Khuyến nghị An ninh mạng

Các sự kiện an ninh mạng trong tháng 07/2026 là lời nhắc nhở rõ ràng về sự phức tạp và mức độ nguy hiểm của các mối đe dọa hiện nay. Để bảo vệ hệ thống và dữ liệu, các tổ chức và cá nhân cần:

  • Cập nhật bản vá thường xuyên: Luôn ưu tiên áp dụng các bản vá bảo mật mới nhất, đặc biệt là cho các lỗ hổng zero-day và RCE đã biết.
  • Tăng cường bảo vệ định danh: Triển khai xác thực đa yếu tố (MFA) và giám sát chặt chẽ các tài khoản SSO để ngăn chặn các cuộc tấn công lừa đảo và chiếm đoạt tài khoản.
  • Phòng chống mất mát dữ liệu (DLP): Đầu tư vào các giải pháp DLP để phát hiện và ngăn chặn việc đánh cắp dữ liệu, đặc biệt khi ransomware chuyển hướng sang tống tiền dữ liệu.
  • Đào tạo nhận thức về an ninh: Liên tục đào tạo nhân viên về các mối đe dọa kỹ thuật xã hội mới nhất như lừa đảo bằng giọng nói.
  • Giám sát mạng liên tục: Phát hiện sớm các hoạt động đáng ngờ và phản ứng nhanh chóng với các chỉ số thỏa hiệp (IoCs).

Bối cảnh an ninh mạng sẽ tiếp tục phát triển, đòi hỏi sự cảnh giác cao độ và các chiến lược phòng thủ chủ động để đối phó với những thách thức mới.

Nguồn tham khảo

Leave A Comment

Cart
Select the fields to be shown. Others will be hidden. Drag and drop to rearrange the order.
  • Image
  • SKU
  • Rating
  • Price
  • Stock
  • Availability
  • Add to cart
  • Description
  • Content
  • Weight
  • Dimensions
  • Additional information
Click outside to hide the comparison bar
Compare