BẢN TIN HÀNG NGÀY
Các phần mềm độc hại RAT của Iran nhắm mục tiêu vào macOS, 22.000 máy chủ Exchange chưa được vá lỗi và vụ rò rỉ khóa API METR.
Buổi họp báo hôm nay đề cập đến phần mềm độc hại đa nền tảng của Iran nhắm vào Linux và macOS, các máy chủ Microsoft Exchange bị lộ thông tin, các chiến thuật tấn công phi kỹ thuật và hành vi đánh cắp tín dụng bằng trí tuệ nhân tạo.
5 tin tức4 phút đọc

Các tác nhân đe dọa ngày càng tập trung vào khả năng tiếp cận đa nền tảng và các cơ chế phân phối lặp đi lặp lại, có độ phức tạp thấp. Nhóm Nimbus Manticore của Iran đang triển khai phần mềm độc hại Node.js và JavaScript nhắm vào các mục tiêu macOS và Linux dưới dạng các nhiệm vụ tuyển dụng, trong khi các kỹ thuật ClickFix khai thác tương tác người dùng để vượt qua hoàn toàn các biện pháp phòng thủ quét.
Đồng thời, quản lý lỗ hổng bảo mật cơ sở hạ tầng vẫn là điểm yếu chính. Gần 22.000 máy chủ Microsoft Exchange vẫn dễ bị xâm phạm hoàn toàn hộp thư, cho thấy việc bảo vệ an ninh mạng cơ bản vẫn còn tụt hậu so với các vectơ đe dọa đã biết.
Gần 22.000 máy chủ Microsoft Exchange dễ bị tấn công chiếm quyền điều khiển.
Gần 22.000 máy chủ Microsoft Exchange đang hoạt động trực tuyến vẫn chưa được vá lỗi bảo mật nghiêm trọng cho phép kẻ tấn công chiếm đoạt tất cả hộp thư của người dùng.
- Tại sao điều này quan trọng
- Các tổ chức đang sử dụng máy chủ Exchange chưa được vá lỗi sẽ đối mặt với nguy cơ bị xâm phạm toàn bộ email, rò rỉ dữ liệu và lây lan ngang qua mạng doanh nghiệp của họ ngay lập tức.
- Nên làm gì
- Bản vá này đã ngay lập tức cho phép các máy chủ Microsoft Exchange hoạt động trở lại để khắc phục lỗ hổng bỏ qua xác thực.
Tin tặc Iran giả danh người tuyển dụng để phát tán phần mềm RAT đa nền tảng thông qua các bài kiểm tra lập trình.
Nhóm tin tặc Nimbus Manticore của Iran được cho là chủ sở hữu của hai họ phần mềm độc hại chưa từng được ghi nhận trước đây, cho thấy sự phát triển không ngừng của bộ công cụ của chúng và khả năng mở rộng phạm vi mục tiêu để lây nhiễm các hệ thống Linux và Apple macOS bằng cách sử dụng các phần mềm độc hại truy cập từ xa (RAT) đa nền tảng được phát triển bằng Node.js.
Các tác nhân đe dọa không muốn các cuộc tấn công tốt hơn. Họ muốn các cuộc tấn công có thể lặp lại.
Các tác nhân đe dọa đang ưu tiên mạnh mẽ các phương pháp tấn công đơn giản, có thể lặp lại. Microsoft báo cáo rằng tấn công kỹ thuật xã hội ClickFix—trong đó người dùng bị lừa chạy các lệnh sao chép từ clipboard thông qua terminal—chiếm 47% các cuộc tấn công truy cập ban đầu, trong khi Bitdefender phát hiện 84% các sự cố nghiêm trọng tận dụng các thủ đoạn "sống dựa vào nguồn lực sẵn có"...
- Tại sao điều này quan trọng
- Các cuộc tấn công ngày càng vượt qua được các công cụ bảo mật truyền thống vì chúng dựa vào hành động của người dùng và các tệp nhị phân hệ thống hợp pháp thay vì phần mềm độc hại tùy chỉnh hoặc các lỗ hổng bảo mật.
Kẻ tấn công đánh cắp khóa API của METR và tiêu thụ số tín dụng AI trị giá khoảng 600.000 đô la.
METR đã tiết lộ hai sự cố bảo mật trong năm 2026. Vào tháng 3, các tác nhân đe dọa đã đánh cắp khóa API suy luận và tiêu tốn khoảng 600.000 đô la tín dụng AI. Vào tháng 5, những kẻ tấn công đã dò xét có hệ thống cơ sở hạ tầng công cộng và cố gắng khai thác một điểm cuối bị lộ.
- Tại sao điều này quan trọng
- Việc lộ thông tin đăng nhập API và các điểm cuối công khai được cấu hình sai có thể dẫn đến tổn thất tài chính khổng lồ do lạm dụng tài nguyên, ngay cả khi dữ liệu nội bộ cơ bản vẫn còn nguyên vẹn.
Năm người Venezuela nhận tội tấn công chiếm đoạt tiền ATM ở Mỹ.
Năm công dân Venezuela đã nhận tội tại Mỹ về hành vi thực hiện các vụ tấn công ATM bằng phần mềm độc hại, buộc máy rút tiền tự động phải nhả hết tiền mặt.
Điểm chính
- Nimbus Manticore sử dụng các bài kiểm tra mã độc chứa phần mềm độc hại NodeRabbit và PollCat để nhắm mục tiêu vào nền tảng macOS và Linux.
- Gần 22.000 máy chủ Microsoft Exchange bị lộ thông tin vẫn chưa được vá lỗi xâm phạm quyền truy cập, dẫn đến việc hộp thư bị đánh cắp dữ liệu.
- Microsoft đã ghi nhận ClickFix là phương thức truy cập ban đầu phổ biến nhất vào năm ngoái, chiếm 47% số thông báo.
- Tin tặc đã xâm nhập vào khóa API của tổ chức phi lợi nhuận nghiên cứu trí tuệ nhân tạo METR, tiêu tốn khoảng 600.000 đô la tín dụng suy luận.