BẢN TIN HÀNG NGÀY
Mật khẩu của nhân viên bạn xuất hiện trong nhật ký của phần mềm đánh cắp thông tin. Giờ phải làm sao?
Buổi họp báo hôm nay đề cập đến các chiến dịch lừa đảo RMM toàn cầu, lạm dụng môi trường chạy Node.js, các bản vá bảo mật Plex, rủi ro từ phần mềm đánh cắp thông tin và các vấn đề liên quan đến việc đặt lại máy tính để bàn Windows.
5 tin tức4 phút đọc

Các nhóm bảo mật phải ưu tiên kiểm tra các công cụ quản lý phần mềm bên ngoài và giám sát hoạt động của quy trình từ các môi trường chạy hợp pháp của nhà phát triển. Ngoài ra, những người bảo trì phần mềm doanh nghiệp và quản trị viên hệ thống cần giải quyết ngay lập tức các yêu cầu vá lỗi cho ứng dụng Plex và xử lý các sự cố ổn định gần đây do các bản cập nhật xem trước của Windows gây ra.
Mật khẩu của nhân viên bạn xuất hiện trong nhật ký của phần mềm đánh cắp thông tin. Giờ phải làm sao?
Nhật ký phần mềm độc hại Infostealer làm rò rỉ thông tin đăng nhập và mã thông báo phiên hoạt động, cho phép kẻ tấn công vượt qua xác thực đa yếu tố (MFA). Flare đã nêu bật các chiến lược cho các nhóm bảo mật để đánh giá danh tính bị xâm phạm, xác minh các phiên hoạt động và khắc phục các tài khoản bị ảnh hưởng trước khi truy cập trái phép dẫn đến chiếm đoạt.
Mỹ trở thành mục tiêu hàng đầu trong chiến dịch tấn công lừa đảo RMM trải rộng khắp 46 quốc gia.
Nghiên cứu của ANY.RUN đã tiết lộ một chiến dịch lừa đảo trực tuyến toàn cầu đang hoạt động tại 46 quốc gia, sử dụng các tài liệu giả mạo dựa trên các biểu mẫu thuế, thông báo vận chuyển và các cơ quan chính phủ. Chiến dịch này dựa vào cơ sở hạ tầng Vercel dùng một lần để phân phối phần mềm giám sát và quản lý từ xa (RMM) trái phép.
- Tại sao điều này quan trọng
- Các tổ chức trên toàn cầu, đặc biệt là ở Mỹ, đang phải đối mặt với việc triển khai phần mềm RMM trái phép, cho phép các tác nhân đe dọa truy cập từ xa liên tục.
Plex cảnh báo người dùng cần vá ngay lập tức các lỗ hổng bảo mật.
Plex vừa đưa ra thông báo khẩn cấp yêu cầu người dùng cập nhật ngay lập tức các ứng dụng Plex trên máy tính để bàn và máy chủ media của mình để vá các lỗ hổng bảo mật.
Kẻ tấn công biến môi trường chạy Node.js đáng tin cậy thành công cụ phát tán phần mềm độc hại trong các cuộc tấn công có chủ đích.
Symantec báo cáo rằng các tác nhân đe dọa đang lợi dụng môi trường chạy Node.js hợp pháp, đã được ký số (node.exe) để phát tán các payload JavaScript độc hại. Hoạt động này nhắm mục tiêu vào các lĩnh vực chính phủ, công nghệ và khách sạn bằng các kỹ thuật như EtherHiding và khóa Run trong registry để duy trì hoạt động.
- Tại sao điều này quan trọng
- Kẻ tấn công vượt qua các biện pháp kiểm soát bảo mật dựa trên chữ ký bằng cách thực thi các đoạn mã JavaScript độc hại bên trong các tệp nhị phân phần mềm chính thức, đáng tin cậy.
Microsoft cho biết bản cập nhật Windows KB5120998 đặt lại cài đặt màn hình nền.
Microsoft đã xác nhận một sự cố trong bản cập nhật xem trước KB5120998 tháng 8 năm 2026 dành cho Windows, trong đó các cài đặt màn hình nền bị đặt lại hoặc mất sau khi cài đặt.
- Tại sao điều này quan trọng
- Người dùng cuối và quản trị viên hệ thống Windows khi cài đặt các bản cập nhật xem trước thường gặp phải tình trạng mất cấu hình và hành vi bất thường trên màn hình nền.
Điểm chính
- ANY.RUN đã liên kết 601 trường hợp tấn công lừa đảo RMM trên 46 quốc gia, trong đó 45% nhắm mục tiêu vào Hoa Kỳ.
- Symantec báo cáo rằng các tác nhân đe dọa đang sử dụng các tệp nhị phân Node.js chính thức, có chữ ký số (node.exe) để thực thi các kịch bản độc hại và duy trì hoạt động.
- Plex kêu gọi người dùng cập nhật ngay lập tức các ứng dụng Plex trên máy tính để bàn và máy chủ đa phương tiện nhằm khắc phục nhiều lỗ hổng bảo mật.
- Microsoft đã xác nhận bản cập nhật xem trước KB5120998 tháng 8 năm 2026 gây ra hiện tượng thiết lập lại hoặc mất dữ liệu trên các thiết bị Windows bị ảnh hưởng.