Các nhà nghiên cứu bảo mật hiếm khi có một tuần yên tĩnh, nhưng bản tổng hợp ThreatsDay mới nhất từ The Hacker News gói gọn một loạt mối đe dọa đa dạng bất thường chỉ trong một bản tin. Tấn công AI tự động, tấn công dò đoán mật khẩu vào SonicWall, chiếm quyền DNS, phần mềm độc hại giả mạo Claude, và con số đáng kinh ngạc 370 lỗ hổng Chrome đều xuất hiện trong cùng một bản tin, bên cạnh hơn 20 bài báo khác về các chiến dịch lừa đảo và những rủi ro mới nổi khác. Nhìn chung, bản tổng hợp không xoay quanh một vụ xâm phạm ngoạn mục nào, mà cho thấy các đội ngũ phòng thủ hiện phải cùng lúc trông chừng bao nhiêu mặt trận.

Tấn công AI tự động báo hiệu sự thay đổi về chiến thuật

Một trong những chủ đề đáng chú ý hơn trong bản tổng hợp liên quan đến việc các hệ thống AI được sử dụng để thực hiện tấn công với sự giám sát hạn chế của con người. Thay vì một người điều khiển thủ công dò quét mạng, công cụ AI tự động ngày càng có khả năng quét, thích ứng và thực thi các phần của một cuộc xâm nhập một cách độc lập. Điều này phản ánh một xu hướng rộng lớn hơn mà các đội bảo mật đã cảnh báo trong nhiều tháng: những kẻ tấn công đang thử nghiệm AI không chỉ để viết email lừa đảo, mà còn để tự động hóa trinh sát và khai thác với tốc độ mà các hệ thống phòng thủ truyền thống không được xây dựng để xử lý.

Bản tổng hợp cũng đề cập đến phần mềm độc hại giả mạo Claude, trợ lý AI, cho thấy một mô thức quen thuộc nhưng hiệu quả. Khi các công cụ AI hợp pháp trở thành một phần trong quy trình làm việc hàng ngày của doanh nghiệp và người tiêu dùng, những kẻ tấn công nhanh chóng giả mạo thương hiệu của chúng để lừa mọi người cài đặt phần mềm độc hại. Đây là lời nhắc nhở rằng sự phổ biến của bất kỳ công cụ được sử dụng rộng rãi nào, dù được hỗ trợ bởi AI hay không, đều khiến nó trở thành mục tiêu để mạo danh.

Tấn công dò đoán mật khẩu vào SonicWall và chiếm quyền DNS phơi bày lỗ hổng hạ tầng

Bản tổng hợp nêu bật hoạt động tấn công dò đoán mật khẩu nhắm vào các sản phẩm SonicWall, một dòng thiết bị bảo mật mạng được doanh nghiệp sử dụng để quản lý tường lửa và truy cập từ xa. Tấn công dò đoán mật khẩu dựa vào các tổ hợp tên người dùng và mật khẩu đã bị rò rỉ trước đó, thường được thu thập từ các vụ xâm phạm không liên quan, rồi thử chúng trên các dịch vụ khác với số lượng lớn. Khi thành công nhắm vào hạ tầng mạng như tường lửa hoặc cổng VPN, hậu quả có thể rất nghiêm trọng vì những thiết bị này nằm ở vành đai của toàn bộ mạng lưới công ty.

Chiếm quyền DNS cũng xuất hiện trong bản tin. DNS, hệ thống dịch tên miền thành các vị trí số mà máy tính thực sự sử dụng, là mục tiêu thường xuyên vì việc xâm phạm nó có thể âm thầm chuyển hướng người dùng đến các trang web lừa đảo, chặn bắt lưu lượng hoặc làm gián đoạn hoàn toàn dịch vụ. Các cuộc tấn công vào hạ tầng nền tảng như DNS và tường lửa vành đai thường ít được chú ý hơn so với các vụ rò rỉ dữ liệu gây chấn động, nhưng chúng thường gây hậu quả lớn hơn vì có thể ảnh hưởng đến mọi người dùng và hệ thống phụ thuộc vào chúng.

Loại phơi nhiễm hạ tầng này kết nối với một mô hình rộng lớn hơn được ghi nhận ở nơi khác: lượng lớn dữ liệu nhạy cảm nằm trong các hệ thống cấu hình sai hoặc bảo mật kém. Một báo cáo gần đây về 19,6 tỷ tệp tin bị phơi bày trong 535.000 thùng lưu trữ đám mây mở nhấn mạnh phần lớn rủi ro này bắt nguồn không phải từ các lỗ hổng zero-day tinh vi mà từ những sai sót cơ bản về cấu hình và vệ sinh thông tin xác thực – chính là mắt xích yếu mà tấn công dò đoán mật khẩu khai thác.

370 lỗ hổng Chrome và bề mặt tấn công ngày càng mở rộng

Có lẽ con số gây chú ý nhất trong bản tổng hợp là việc tiết lộ 370 lỗ hổng ảnh hưởng đến Chrome, một trong những trình duyệt web được sử dụng rộng rãi nhất thế giới. Mặc dù không phải mọi lỗ hổng trong một lô như thế này đều nghiêm trọng, nhưng chính số lượng tuyệt đối cho thấy bề mặt tấn công lớn đến mức nào trong phần mềm mà hàng tỷ người sử dụng hàng ngày. Trình duyệt vẫn là điểm xâm nhập chính của kẻ tấn công vì chúng liên tục xử lý nội dung không đáng tin cậy từ khắp nơi trên internet, từ các liên kết email đến các đoạn mã nhúng trên các trang web bị xâm phạm.

Việc bản tổng hợp đề cập đến các chiến dịch lừa đảo đang diễn ra liên quan trực tiếp đến điều này. Lừa đảo vẫn là một trong những cách đáng tin cậy nhất để kẻ tấn công có được truy cập ban đầu, và một lỗ hổng trình duyệt có thể biến một liên kết lừa đảo thuyết phục thành một thiết bị bị xâm phạm hoàn toàn mà không cần thêm bất kỳ hành động nào từ người dùng. Khi các lỗ hổng trong phần mềm được triển khai rộng rãi kết hợp với các nỗ lực lừa đảo đang hoạt động, rủi ro sẽ tăng lên nhanh chóng.

Điều này có ý nghĩa gì với bạn

Đối với hầu hết độc giả, không có câu chuyện nào trong số này đòi hỏi phải hoảng sợ, nhưng gộp lại, chúng củng cố một bài học nhất quán: cập nhật thường xuyên là điều quan trọng. Việc cập nhật trình duyệt, tường lửa và các thiết bị bảo mật sẽ đóng lại cánh cửa cho nhiều lỗ hổng mà kẻ tấn công dựa vào, bao gồm cả loại bản vá hàng loạt quy mô lớn mà Chrome vừa nhận được. Nếu tổ chức của bạn sử dụng SonicWall hoặc phần cứng mạng tương tự, thông tin xác thực duy nhất và được thay đổi thường xuyên, cùng với xác thực đa yếu tố, sẽ giảm đáng kể rủi ro từ tấn công dò đoán mật khẩu.

Cũng nên đối xử với các công cụ AI bằng sự hoài nghi tương tự như đối với bất kỳ phần mềm tải xuống nào. Chỉ cài đặt trợ lý AI và các ứng dụng liên quan từ các nguồn chính thức, và cảnh giác với các liên kết không được yêu cầu quảng bá các tính năng AI mới, vì việc mạo danh các thương hiệu đáng tin cậy như Claude hiện là một chiến thuật đã được ghi nhận.

Những điểm chính cần ghi nhớ

Áp dụng các bản cập nhật trình duyệt và tường lửa kịp thời, vì chỉ riêng khối lượng bản vá (như 370 bản sửa lỗi Chrome) đã báo hiệu mức độ phơi nhiễm tồn tại trong phần mềm hàng ngày. Sử dụng mật khẩu duy nhất, thay đổi thường xuyên và bật xác thực đa yếu tố trên các thiết bị mạng để làm giảm các nỗ lực tấn công dò đoán mật khẩu. Chỉ tải xuống các công cụ và bản cập nhật AI từ các nguồn chính thức, đã được xác minh. Và hãy để mắt đến cài đặt DNS cho tổ chức của bạn, vì các cuộc tấn công chiếm quyền thường không bị phát hiện cho đến khi người dùng đã bị chuyển hướng. Bản tổng hợp ThreatsDay này là một bức ảnh chụp hữu ích về mức độ đa dạng của các mối đe dọa hiện đại, và việc cập nhật thông tin vẫn là một trong những cách đơn giản nhất để duy trì sự bảo vệ.