BẢN TIN HÀNG NGÀY
Nhà Trắng thuê các công ty an ninh thực hiện các hoạt động tấn công trả đũa.
Bản tin hôm nay sẽ xem xét các lỗ hổng bảo mật nhằm vượt qua xác thực SharePoint, các chỉ thị mới của Mỹ về chống lại các vụ tấn công mạng, hành vi đánh cắp dữ liệu trên Salesforce và ServiceNow, cảnh báo lừa đảo trên WhatsApp và phần mềm độc hại NFC trên Android.
5 tin tức3 phút đọc

Các hệ thống cơ sở hạ tầng trọng yếu và hệ thống doanh nghiệp đang phải đối mặt với áp lực vận hành cấp bách ngay lập tức sau khi mã khai thác nhắm mục tiêu vào các nền tảng doanh nghiệp bị phát tán công khai. Kẻ tấn công đang nhanh chóng chuyển từ việc công bố bằng chứng về khả năng gây hại sang khai thác tích cực, không để lại chút thời gian nào cho các chu kỳ vá lỗi bị trì hoãn.
Kẻ tấn công khai thác lỗ hổng bỏ qua xác thực SharePoint sau khi bằng chứng khái niệm (PoC) được công bố.
Các tác nhân đe dọa đang tích cực khai thác lỗ hổng bỏ qua xác thực nghiêm trọng của Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) sau khi Rapid7 công khai mã khai thác thử nghiệm.
Các cuộc tấn công đánh cắp dữ liệu "City-Forum" nhắm vào các cổng thông tin Salesforce và ServiceNow.
Một chiến dịch đánh cắp dữ liệu đang diễn ra sử dụng các công cụ tùy chỉnh để đánh cắp dữ liệu được hiển thị cho người dùng ẩn danh thông qua Salesforce Experience Cloud và cổng thông tin khách hàng của ServiceNow.
- Tại sao điều này quan trọng
- Các tổ chức dựa vào các cổng thông tin công khai có nguy cơ bị truy cập trái phép và thu thập dữ liệu do các biện pháp kiểm soát truy cập quá lỏng lẻo.
Tổ hợp phần mềm độc hại Android này vay tiền và chiếm đoạt thông tin thẻ tín dụng của nạn nhân.
Một phần mềm độc hại chuyển tiếp NFC Android mới có tên WindRelay được triển khai cùng với phần mềm độc hại truy cập từ xa SpyNote để thu thập và truyền dữ liệu thẻ tín dụng trực tiếp cho kẻ tấn công trong thời gian thực trong khi các khoản vay trái phép được thực hiện.
Nhà Trắng thuê các công ty an ninh thực hiện các hoạt động tấn công trả đũa.
Một bản ghi nhớ mới của Nhà Trắng do Tổng thống Mỹ Donald Trump ký chỉ thị Trung tâm Điều phối Quốc gia (NCC) thiết lập một chương trình cho phép các công ty an ninh tư nhân được phê duyệt thực hiện các hoạt động tấn công trả đũa chống lại các tổ chức tội phạm mạng nước ngoài.
- Tại sao điều này quan trọng
- Sự thay đổi chính sách này mở ra các con đường pháp lý cho các thực thể tư nhân tham gia vào các hoạt động phòng thủ và tấn công mạng chủ động nhắm vào các nhóm đe dọa bên ngoài.
WhatsApp ra mắt tính năng mới giúp đánh dấu các tin nhắn có khả năng lừa đảo.
WhatsApp đã bắt đầu triển khai tính năng tùy chọn dựa trên học máy cục bộ có tên gọi Cảnh báo Lừa đảo, được thiết kế để phát hiện và cảnh báo người dùng về các nỗ lực lừa đảo tiềm ẩn trực tiếp trên thiết bị của họ.
Điểm chính
- Hãy áp dụng ngay các bản cập nhật tháng 7 năm 2026 để khắc phục lỗ hổng bảo mật CVE-2026-55040 cho phép người dùng khai thác lỗ hổng này trong quá trình bỏ qua xác thực Microsoft SharePoint.
- Xem xét lại các chỉ thị của Nhà Trắng thiết lập khuôn khổ phê duyệt của NCC cho các hoạt động tấn công trả đũa tư nhân chống lại các nhóm tội phạm mạng.