BẢN TIN HÀNG NGÀY
Vụ gián điệp SilkParasite, hơn 14.500 thiết bị Dahua bị tấn công và chiến dịch StopAndProtect.
Bản tin hôm nay nêu chi tiết về phần mềm độc hại SilkParasite được hỗ trợ bởi trí tuệ nhân tạo nhắm mục tiêu vào Trung Á, các vụ xâm nhập diện rộng vào thiết bị IoT của Dahua và một chiến dịch phần mềm độc hại dựa trên WordPress.
5 tin tức4 phút đọc

Các quản trị viên mạng và nhà điều hành IoT nên ưu tiên khắc phục sự cố ngay lập tức. Chủ sở hữu thiết bị Dahua cần vá các lỗ hổng bỏ qua xác thực và vô hiệu hóa các máy chủ chuyển tiếp P2P không cần thiết, trong khi chủ sở hữu trang web WordPress phải kiểm tra lại các cài đặt được sử dụng bởi chiến dịch StopAndProtect.
Những hoạt động này cho thấy cách tin tặc tận dụng tự động hóa và cơ sở hạ tầng dễ bị tổn thương hiện có để mở rộng quy mô các hoạt động tội phạm mạng và gián điệp cùng một lúc.
Chiến dịch gián điệp của SilkParasite nhắm mục tiêu vào các chính phủ Trung Á với năm phần mềm RAT mới.
Một nhóm tin tặc có liên hệ với Trung Quốc mang tên SilkParasite đã được phát hiện nhắm mục tiêu vào các cơ quan chính phủ Trung Á bằng cách sử dụng bảy họ công cụ truy cập từ xa (RAT). Năm trong số các RAT này—DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT và NodeEdgeRAT—trước đây chưa từng được ghi nhận và có các chiêu trò dụ dỗ được hỗ trợ bởi trí tuệ nhân tạo (AI) cùng mã do con người phát triển.
- Tại sao điều này quan trọng
- Các mạng lưới chính phủ ở Trung Á đang phải đối mặt với các chiến dịch gián điệp mạng tinh vi sử dụng các chủng phần mềm độc hại mới được thiết kế để né tránh các cơ chế phát hiện tiêu chuẩn.
Tin tặc đã xâm nhập hơn 14.500 thiết bị Dahua bằng các phương thức tấn công đánh cắp thông tin đăng nhập, vượt qua xác thực và tấn công P2P.
Chiến dịch CameraSwarm đã xâm nhập hơn 14.530 thiết bị Dahua từ tháng 6 đến tháng 7 năm 2026 bằng các cuộc tấn công đánh cắp thông tin đăng nhập, hai lỗ hổng bỏ qua xác thực và kỹ thuật chuyển tiếp P2P. Hơn 1.900 thiết bị được cấu hình với các tài khoản thường trực, với các vụ xâm nhập tập trung ở Ukraine và Nga.
- Tại sao điều này quan trọng
- Các tổ chức có phần cứng Dahua bị lộ thông tin có nguy cơ bị chiếm quyền điều khiển thiết bị và truy cập trái phép thông qua các máy chủ chuyển tiếp P2P không được xác thực và các lỗ hổng bỏ qua xác thực.
- Nên làm gì
- Cập nhật firmware thiết bị Dahua lên phiên bản sửa lỗi mới nhất, tắt chức năng P2P nếu không cần thiết và kiểm tra tài khoản để tìm người dùng không xác định.
StopAndProtect sử dụng gần 2.000 trang web WordPress bị tấn công để phát tán phần mềm độc hại và đánh cắp dữ liệu.
Các nhà nghiên cứu an ninh mạng đã cảnh báo về một hoạt động tội phạm mạng toàn cầu lợi dụng hàng nghìn trang web WordPress bị tấn công để làm cơ sở hạ tầng phát tán phần mềm độc hại, chiếm quyền kiểm soát máy chủ bị nhiễm, lưu trữ các tài liệu bị đánh cắp, ảnh chụp màn hình và nhật ký hoạt động được tạo ra để theo dõi trạng thái hoạt động.
- Tại sao điều này quan trọng
- Chủ sở hữu trang web WordPress có nguy cơ bị lợi dụng cơ sở hạ tầng để phát tán phần mềm độc hại, trong khi người dùng cuối phải đối mặt với mã độc tống tiền và đánh cắp thông tin đăng nhập từ các chiêu trò lừa đảo ClickFix.
Tấn công lừa đảo trực tuyến 3.0: Cuộc chiến chuyển sang đối đầu giữa các đặc vụ.
Hầu hết các biện pháp bảo vệ email vẫn hoạt động hiệu quả như cách đây một thập kỷ.
Microsoft khắc phục sự cố đã biết gây ra lỗi treo máy Windows Defender.
Microsoft đã khắc phục sự cố đã biết khiến Windows Defender bị lỗi vi phạm truy cập 0xc0000005 sau bản cập nhật bảo mật gần đây.
- Tại sao điều này quan trọng
- Các máy tính Windows bị ảnh hưởng đã không thể sử dụng tính năng bảo vệ của Windows Defender do sự cố dịch vụ cho đến khi được vá lỗi.
Điểm chính
- Cập nhật firmware thiết bị Dahua ngay lập tức và vô hiệu hóa các relay P2P để ngăn chặn việc khai thác lỗ hổng Operation CameraSwarm.
- Bitdefender đưa tin về chiến dịch SilkParasite có liên hệ với Trung Quốc sử dụng năm phần mềm RAT mới nhắm vào các chính phủ Trung Á.
- Check Point đã phát hiện StopAndProtect sử dụng gần 2.000 trang web WordPress bị tấn công để lưu trữ phần mềm tống tiền và đánh cắp dữ liệu.
- Microsoft đã khắc phục lỗi Windows Defender gây ra sự cố vi phạm quyền truy cập 0xc0000005 sau khi cập nhật bảo mật.