Công an Hà Tĩnh cảnh báo lỗ hổng bảo mật, nguy cơ bị tấn công mạng

Công an tỉnh Hà Tĩnh vừa có thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng tháng 7/2026 và hướng dẫn các đơn vị giải pháp khắc phục.

Tháng 7/2026, trên không gian mạng xuất hiện nhiều chiến dịch tấn công mạng tinh vi và các lỗ hổng nghiêm trọng trên các phần mềm ứng dụng phổ biến. Đặc biệt, hệ thống quản trị mã độc tập trung ghi nhận một số loại mã độc nguy hiểm đang lây nhiễm, ảnh hưởng trực tiếp đến các cơ quan, đơn vị trên địa bàn tỉnh. Các loại virus, mã độc này có thể bị đối tượng tấn công lợi dụng để chiếm quyền điều khiển hệ thống, đánh cắp và mã hóa dữ liệu đòi tiền chuộc (ransomware)...

Các nguy cơ tấn công mạng và lỗ hổng bảo mật nghiêm trọng

Cảnh báo nguy cơ lọt lộ bí mật nội bộ khi sử dụng các công cụ AI tạo sinh (ChatGPT, Claude, Copilot, DeepSeek)

Mô tả: Khi cán bộ nhập trực tiếp các tài liệu chưa công bố, hợp đồng, báo cáo tài chính, mã nguồn (source code) hoặc thông tin cá nhân của người dân vào các ứng dụng AI công cộng để nhờ tóm tắt, chỉnh sửa hay viết báo cáo, toàn bộ dữ liệu này có thể bị lưu trữ trên máy chủ của đơn vị cung cấp dịch vụ. Dữ liệu này sau đó có thể bị dùng để huấn luyện AI hoặc vô tình bị rò rỉ ra ngoài khi hệ thống AI gặp sự cố bảo mật.

Giải pháp ứng phó: Tuyệt đối không nhập thông tin bí mật nhà nước, dữ liệu cá nhân, thông tin nội bộ chưa công khai hay mã nguồn dự án lên các công cụ AI công cộng trên Internet. Xây dựng danh mục các công cụ AI được phép/không được phép truy cập trong mạng nội bộ, triển khai các giải pháp ngăn chặn thất thoát dữ liệu (DLP) để tự động phát hiện và chặn việc gửi thông tin nhạy cảm ra ngoài. Ban hành quy định nội bộ hướng dẫn cụ thể về việc khai thác, sử dụng trí tuệ nhân tạo trong công việc nhằm bảo vệ tài sản trí tuệ và bí mật kinh doanh.

Cảnh báo các chiến dịch giả mạo ứng dụng/tiện ích mở rộng AI để phát tán mã độc (InstallFix/ Fake AI Extension)

Mô tả: Tin tặc lợi dụng trào lưu sử dụng các công cụ AI để tạo ra các trang web, phần mềm hoặc tiện ích trình duyệt (extension) giả mạo dưới tên gọi ChatGPT, DeepSeek, Claude,... Khi người dùng tải về cài đặt, phần mềm này sẽ bí mật chạy các kịch bản độc hại nhằm chiếm quyền điều khiển máy tính, lấy cắp mật khẩu lưu trên trình duyệt, thông tin thẻ tín dụng và tài khoản ngân hàng.

Giải pháp ứng phó: Chỉ truy cập và cài đặt các ứng dụng, tiện ích AI từ các địa chỉ chính thức của nhà phát triển hoặc cửa hàng ứng dụng uy tín (Chrome Web Store, Microsoft Store), tuyệt đối không tải phần mềm từ các đường link chia sẻ trên mạng xã hội hay tệp tin đính kèm email. Giới hạn quyền tự cài đặt tiện ích mở rộng (extension) trên trình duyệt đối với máy tính công vụ, luôn bật phần mềm Smart IR. Tổ chức tuyên truyền, nâng cao nhận thức cho nhân viên về các kịch bản lừa đảo công nghệ cao liên quan đến AI.

Cảnh báo rủi ro bảo mật từ công cụ hỗ trợ lập trình Claude Code

Mô tả: Cơ quan Cơ sở dữ liệu lỗ hổng quốc gia (NVDB) đã phát hiện lỗ hổng bảo mật dạng “backdoor” (cửa sau) tồn tại trong các phiên bản từ 2.1.91 đến 2.1.196 của công cụ AI hỗ trợ lập trình Claude Code. Lỗ hổng này cho phép công cụ tự động truyền các thông tin nhạy cảm của người dùng như vị trí địa lý, mã định danh cá nhân về máy chủ từ xa mà không có sự đồng ý hoặc thông báo cho người sử dụng. Việc sử dụng các phiên bản bị ảnh hưởng tiềm ẩn nguy cơ cao về rò rỉ dữ liệu, ảnh hưởng trực tiếp đến an toàn thông tin và bảo mật tài sản trí tuệ (mã nguồn, dữ liệu dự án) của cá nhân và doanh nghiệp.

Giải pháp ứng phó: Cần thực hiện rà soát ngay lập tức phiên bản đang cài đặt. Nếu thuộc các phiên bản từ 2.1.91 đến 2.1.196, cần gỡ bỏ ngay hoặc cập nhật lên phiên bản mới nhất đã được nhà phát triển vá lỗi. Tăng cường kiểm soát quyền truy cập và giám sát chặt chẽ lưu lượng kết nối ra bên ngoài từ các thiết bị phát triển phần mềm trong mạng nội bộ để ngăn chặn việc truyền dữ liệu trái phép.

Cảnh báo nghiêm trọng thông qua hệ thống quản trị mã độc tập trung EDR

Cảnh báo mã độc lây nhiễm tệp tin đa hình và chiếm quyền điều khiển (Virus.Win32.Virut.ce và Virus.Win64.Moiva.a)

Mô tả: Đây là một trong những dòng virus nguy hiểm nhất thuộc loại “File Infector” (lây nhiễm tệp tin). Khác với các loại mã độc thông thường, Virut.ce tự động chèn mã độc vào toàn bộ các tệp thực thi (.exe, .scr) có trên máy tính, bao gồm cả các tệp tin cốt lõi của hệ điều hành Windows. Điểm cực kỳ nguy hiểm là tính chất “đa hình” (polymorphic): virus tự thay đổi cấu trúc mã nguồn của nó sau mỗi lần lây nhiễm, khiến các phần mềm diệt virus thông thường rất khó nhận diện triệt để. Khi hoạt động, nó mở “cửa sau” (backdoor) để kết nối tới máy chủ điều khiển (C&C), cho phép tin tặc chiếm toàn quyền kiểm soát máy tính, đánh cắp thông tin mật và sử dụng máy tính của nạn nhân để thực hiện các cuộc tấn công mạng khác (Botnet). Virus này lây lan với tốc độ chóng mặt qua các loại ổ cứng di động, USB, thẻ nhớ,… và các thư mục chia sẻ chung trong mạng nội bộ (LAN).

Giải pháp khắc phục: Khi có dấu hiệu nhiễm (máy chạy chậm bất thường, các ứng dụng .exe bị lỗi không mở được), lập tức ngắt kết nối mạng Internet và rút toàn bộ các thiết bị lưu trữ ngoài (USB, ổ cứng rời) để ngăn chặn virus gửi dữ liệu ra ngoài và lây lan sang máy khác. Không nên cố gắng diệt virus bằng các phần mềm chạy trực tiếp trên Windows vì Virut.ce thường tìm cách vô hiệu hóa hoặc lây nhiễm ngược vào chính phần mềm diệt virus đó. Thay vào đó, hãy sử dụng các đĩa cứu hộ chuyên dụng (Rescue Disk) để quét mã độc từ môi trường bên ngoài hệ điều hành (Boot qua USB/CD). Do đặc tính lây nhiễm sâu vào mọi tệp tin thực thi, việc “quét và diệt” thường làm hỏng tệp gốc khiến ứng dụng không thể hoạt động ổn định. Giải pháp an toàn và triệt để nhất là thực hiện sao lưu dữ liệu quan trọng (chỉ sao lưu file tài liệu như docx, pdf, xlsx; tuyệt đối không sao lưu file .exe), sau đó định dạng lại toàn bộ ổ cứng (Format) và cài đặt lại hệ điều hành mới. Trước khi cài đặt, các đơn vị liên hệ đầu mối cài đặt phần mềm Smart IR để được hướng dẫn cấp lại Key.

Cảnh báo mã độc lây nhiễm qua file Excel (Virus.MSExcel.Laroux)

Mô tả: Đây là loại macro-virus lây lan qua các file Microsoft Excel, đặc biệt phát tán mạnh qua ứng dụng Zalo. Khi người dùng mở file và bật tính năng “cho phép Macros” (Enable Macros) virus sẽ lây nhiễm vào hệ thống, có khả năng đánh cắp thông tin nhạy cảm và là tiền đề cho các cuộc tấn công mã hóa tống tiền (ransomware).

Giải pháp khắc phục: Đối với quản trị viên hệ thống cần cấu hình Group Policy để vô hiệu hóa hoặc cảnh báo nghiêm ngặt việc thực thi macro trong các văn bản Office. Đối với người dùng tuyệt đối không bấm “cho phép nội dung hoạt động” (Enable Content) hoặc “cho phép Macros” (Enable Macros) đối với các tệp tin nhận được từ nguồn không tin cậy và luôn bật phần mềm diệt virus Smart IR.

Cảnh báo mã độc lây nhiễm qua phần mềm AutoCAD

Mô tả: Đây là loại virus lây nhiễm vào môi trường làm việc của phần mềm AutoCAD. Khi người dùng mở một tệp bản vẽ bất kỳ mã độc sẽ được kích hoạt và có khả năng đánh cắp, phá hoại các bản vẽ thiết kế, dữ liệu quy hoạch, dự án quan trọng.

Giải pháp khắc phục: Đối với quản trị viên hệ thống cần rà soát các máy tính có cài đặt AutoCAD. Sử dụng phần mềm diệt virus để làm sạch. Kiểm tra và xóa các tệp tin độc hại (như acad.lsp, acaddoc.lsp) trong thư mục cài đặt và thư mục người dùng của AutoCAD. Đối với người dùng không mở các file bản vẽ không rõ nguồn gốc, báo cáo ngay cho bộ phận công nghệ thông tin khi phần mềm AutoCAD có các biểu hiện bất thường và luôn bật phần mềm diệt virus Smart IR.

Cảnh báo mã độc nguy hiểm Trojan-Dropper.VBS.Agent.bp

Mô tả: Mã độc này không trực tiếp gây hại ngay mà đóng vai trò công cụ trung gian lây nhiễm, âm thầm tải và cài đặt các mã độc nguy hiểm khác vào hệ thống (như phần mềm theo dõi bàn phím, đánh cắp thông tin cá nhân hoặc mã hóa dữ liệu đòi tiền chuộc). Mã độc này thường ẩn mình trong các tệp tài liệu, tệp kịch bản hoặc tệp nén (.zip, .rar) gửi qua email, tin nhắn từ nguồn không xác định.

Giải pháp khắc phục: Đối với quản trị viên hệ thống cần vô hiệu hóa tính năng tự động chạy tệp kịch bản (.vbs, .js) trên máy trạm nếu không có nhu cầu sử dụng; cấu hình hệ thống kiểm soát email để tự động lọc và chặn các tệp đính kèm nghi vấn; triển khai giải pháp giám sát điểm cuối để kịp thời phát hiện các hành vi tải tệp bất thường. Đối với người dùng tuyệt đối không mở các tệp đính kèm có đuôi lạ hoặc tệp nén nhận từ người gửi không rõ danh tính, kiểm tra kỹ tên và định dạng tệp trước khi kích hoạt, báo cáo ngay cho bộ phận công nghệ thông tin khi có các biểu hiện bất thường và luôn bật phần mềm diệt virus Smart IR.

Phát hiện một số file .exe tại các đơn vị ghi nhận hành vi nguy hiểm có thể dẫn đến tấn công mã hóa dữ liệu trong tương lai

Mô tả: Một số tệp tin thực thi (.exe) tại các đơn vị có hành vi nguy hiểm, tiềm ẩn rủi ro cao đối với hệ thống thông tin. Các tệp tin này có thể được phát tán thông qua email, ứng dụng nhắn tin (Zalo, Telegram…), thiết bị lưu trữ USB hoặc tải về từ Internet.

Khi người dùng vô tình thực thi (chạy) các file .exe, mã độc có thể được kích hoạt, cho phép kẻ tấn công xâm nhập hệ thống, tải thêm mã độc khác, duy trì quyền kiểm soát và đặc biệt là tiền đề cho các cuộc tấn công mã hóa dữ liệu tống tiền (ransomware) trong tương lai.

Giải pháp khắc phục: Đối với quản trị viên hệ thống cần rà soát, kiểm tra và loại bỏ ngay các file .exe không rõ nguồn gốc trên máy trạm và máy chủ. Cấu hình Group Policy hoặc các giải pháp Endpoint Security để hạn chế hoặc chặn việc thực thi file .exe từ các thư mục không an toàn (Downloads, Temp, USB,…). Triển khai và cập nhật đầy đủ phần mềm diệt virus Smart IR cho hệ thống. Đối với người dùng cần tuyệt đối không mở hoặc chạy các file .exe nhận được từ email, ứng dụng nhắn tin hoặc nguồn không rõ ràng. Không tải và cài đặt phần mềm, công cụ, file crack hoặc keygen từ Internet. Luôn bật phần mềm diệt virus Smart IR và kịp thời báo cáo bộ phận công nghệ thông tin khi phát hiện cảnh báo bất thường.

Khi phát hiện dấu hiệu tấn công mạng đề nghị các đơn vị, địa phương liên hệ Công an tỉnh (qua Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, số điện thoại: 099.338.6777) để được phối hợp, hỗ trợ xử lý.

Xem nhiều nhất

Quy trình mới về tiếp nhận, giải quyết thủ tục hành chính trên môi trường điện tử

Tin trong nước 1 ngày trước

Chính phủ ban hành Nghị định số 310/2026/NĐ-CP ngày 5/8/2026 sửa đổi, bổ sung một số điều của Nghị định số 45/2020/NĐ-CP ngày 8 tháng 4 năm 2020 của Chính phủ về thực hiện thủ tục hành chính trên môi trường điện tử, được sửa đổi, bổ sung bởi Nghị định số 68/2024/NĐ-CP, Nghị định số 69/2024/NĐ-CP và Nghị định số 118/2025/NĐ-CP.Cơ quan giải quyết thủ tục hành chínhTheo quy định mới, các cơ quan giải quyết thủ tục hành chính gồm:a) Bộ, cơ quan ngang bộ; cục, vụ thuộc bộ, cơ quan ngang bộ; cơ quan đại diện ngoại giao, đại diện lãnh sự của Việt Nam ở nước ngoài có nhiệm vụ, quyền hạn giải quyết thủ tục hành chính và tham gia vào quá trình giải quyết thủ tục hành chính;b) Ủy ban nhân dân cấp tỉnh, Ủy ban nhân dân cấp xã; các cơ quan chuyên môn thuộc Ủy ban nhân dân cấp tỉnh, Ủy ban nhân dân cấp xã; các ban quản lý khu công nghiệp, khu chế xuất, khu kinh tế, khu công nghệ cao có nhiệm vụ, quyền hạn giải quyết thủ tục hành chính;c) Các cơ quan khác theo quy định của pháp luật.Tài khoản giao dịch điện tử để giải quyết thủ tục hành chínhNghị định số 310/2026/NĐ-CP quy định tài khoản giao dịch điện tử để giải quyết thủ tục hành chính (tài khoản giao dịch điện tử) là danh tính điện tử của cơ quan, cán bộ, công chức, viên chức có thẩm quyền, tổ chức, cá nhân do hệ thống định danh và xác thực điện tử tạo lập để đăng nhập vào Cổng Dịch vụ công quốc gia, Hệ thống thông tin giải quyết thủ tục hành chính khi thực hiện thủ tục hành chính trên môi trường điện tử và các hoạt động khác theo quy định của pháp luật.Quy trình tiếp nhận, giải quyết thủ tục hành chính trên môi trường điện tửNghị định số 310/2026/NĐ-CP quy định quy trình tiếp nhận, giải quyết thủ tục hành chính trên môi trường điện tử như sau:1. Cổng Dịch vụ công quốc gia tiếp nhận yêu cầu, kiểm tra tự động về mặt kỹ thuật. Nếu hồ sơ đã đủ các thành phần và bảo đảm về mặt kỹ thuật thì phản hồi tự động xác nhận tổ chức, cá nhân đã gửi thành công và thông báo về thời điểm hệ thống tiếp nhận hồ sơ.2. Cán bộ, công chức, viên chức tiếp nhận hồ sơ đăng nhập Hệ thống thông tin giải quyết thủ tục hành chính và kiểm tra hồ sơ điện tử tổ chức, cá nhân gửi đến. Nội dung kiểm tra hồ sơ bao gồm:a) Kiểm tra tính chính xác của thông tin tại mẫu đơn, tờ khai thông qua việc khai thác thông tin, dữ liệu tại các hệ thống thông tin, cơ sở dữ liệu đã sẵn sàng kết nối, chia sẻ thông tin cho Cổng dịch vụ công quốc gia, Hệ thống thông tin giải quyết thủ tục hành chính;b) Kiểm tra thông tin chữ ký số hoặc chữ ký điện tử để đảm bảo tính xác thực, tính hợp lệ, chính xác, nguyên vẹn đối với các thành phần hồ sơ được đăng tải, dẫn nguồn, các thành phần hồ sơ theo yêu cầu chứng thực điện tử; việc kiểm tra chữ ký số hoặc chữ ký điện tử được thực hiện theo quy định của Luật Giao dịch điện tử.c) Tra cứu, khai thác thông tin về thành phần hồ sơ của thủ tục hành chính trong các cơ sở dữ liệu được cơ quan chủ quản cơ sở dữ liệu công bố để không yêu cầu cung cấp thành phần hồ sơ giải quyết thủ tục hành chính.3. Sau khi kiểm tra, nếu bảo đảm các điều kiện để tiếp nhận, cán bộ, công chức, viên chức tiếp nhận và xử lý hồ sơ theo quy trình quy định tại Chương III Nghị định số 118/2025/NĐ-CP và các quy định của pháp luật có liên quan.4. Những thông tin, thành phần hồ sơ được nêu tại mục 2 ở trên sau khi được cơ quan có thẩm quyền tiếp nhận và ghi nhận tính chính xác được lưu giữ tại Kho quản lý dữ liệu điện tử của tổ chức, cá nhân tại Hệ thống thông tin giải quyết thủ tục hành chính.5. Việc tiếp nhận, giải quyết đối với thủ tục hành chính cung cấp dịch vụ công trực tuyến chủ động được thực hiện theo quy định Luật Chuyển đổi số, Luật Dữ liệu và các văn bản quy định chi tiết, hướng dẫn thi hành các Luật này.Các quy định trên có hiệu lực từ ngày 5/8/2026.baochinhphu.vn🔗Xem link nguồn