Tội phạm mạng khai thác lỗ hổng phần mềm iPhone mới, ảnh hưởng hầu hết các phiên bản

Citizen Lab, công ty giám sát mạng có trụ sở tại Israel đã phát hiện một công cụ đột nhập vào iPhone của Apple bằng kỹ thuật chưa từng thấy trước đây và được sử dụng ít nhất từ tháng 2 năm nay.

Lỗ hổng bảo mật được khai thác từ tháng 2, ảnh hưởng đến hầu hết các phiên bản của Apple.(Ảnh: Reuters)
Lỗ hổng bảo mật được khai thác từ tháng 2, ảnh hưởng đến hầu hết các phiên bản của Apple.(Ảnh: Reuters)

Phát hiện này rất quan trọng vì tính chất nghiêm trọng của lỗ hổng, tội phạm có thể khai thác mà không cần tương tác của người dùng và ảnh hưởng đến tất cả các phiên bản iOS, OSX và watchOS của Apple, ngoại trừ những phiên bản được cập nhật mới đây, hôm 13/9.

Công cụ được phát triển bởi NSO Group, một công ty có trụ sở tại Israel, đã vượt qua được các hệ thống bảo mật do Apple thiết kế trong những năm gần đây.

Apple đã xác nhận phát hiện của Citizen Lab và họ đã sửa lỗ hổng này trong bản cập nhật phần mềm, hôm 13/9.

Ivan Krstić, trưởng bộ phận Kiến trúc và Bảo mật của Apple cho biết, lỗ hổng này được những kẻ khai thác sử dụng cho ứng dụng iMessage, Apple đã nhanh chóng phát hành bản vá lỗi trong phiên bản iOS 14.8 để bảo vệ người dùng khỏi các cuộc tấn công.

Các cuộc tấn công được Citizen Lab phát hiện gần đây được xem là rất tinh vi, tốn hàng triệu USD để phát triển, các công cụ này thường có thời hạn sử dụng ngắn, nhắm mục tiêu vào các cá nhân cụ thể.

“Tuy nhiên, mọi người dùng không nên quá lo lắng vì chúng không phải là mối đe dọa đối với phần lớn người dùng của Apple, chúng tôi luôn luôn làm việc không biết mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ”, ông Ivan Krstić cho biết thêm.

Người phát ngôn của Apple đã từ chối bình luận về việc liệu kỹ thuật tấn công này có phải đến từ NSO Group hay không.

Trong một tuyên bố với Reuters, NSO không xác nhận hay phủ định rằng họ đứng sau kỹ thuật này, họ chỉ nói rằng họ sẽ tiếp tục cung cấp cho các cơ quan tình báo và thực thi pháp luật trên toàn thế giới các công nghệ mới, tiên tiến nhằm chống lại khủng bố và tội phạm.

Các ứng dụng nhắn tin phổ biến hiện nay đang có nguy cơ trở thành những phần mềm gián điệp. Nhà nghiên cứu John Scott-Railton của Citizen Lab cho biết việc bảo mật chúng nên được ưu tiên hàng đầu.

Nhà nghiên cứu Bill Marczak của Citizen Lab cho biết, tính bảo mật của các thiết bị ngày càng bị thách thức bởi những kẻ tấn công.

Một số lượng lớn các phương thức tấn công mới chưa từng được biết đến trước đây, có thể được bán với giá vài triệu USD trở lên, đã được tiết lộ trong năm nay. Cùng sự gia tăng của các cuộc tấn công ransomware (mã độc tống tiền) nhằm vào các cơ sở hạ tầng quan trọng, sự bùng nổ của các cuộc tấn công như vậy đã làm dấy lên nhiều lo ngại mới về an ninh mạng, cũng như các lời kêu gọi mới về quy định và các thỏa thuận quốc tế nhằm kiềm chế các hành vi tấn công độc hại.

Có thể bạn quan tâm

[Infographic] Xu hướng vi phạm và các phương thức, thủ đoạn mới trong lĩnh vực sở hữu trí tuệ

[Infographic] Xu hướng vi phạm và các phương thức, thủ đoạn mới trong lĩnh vực sở hữu trí tuệ

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, các hành vi vi phạm quyền sở hữu trí tuệ đang có xu hướng gia tăng với nhiều phương thức, thủ đoạn ngày càng tinh vi, gây nhiều khó khăn cho công tác phát hiện, xử lý và bảo vệ quyền lợi người tiêu dùng cũng như môi trường cạnh tranh lành mạnh.

[Video] Còn khoảng 34 triệu thuê bao chưa xác nhận chính chủ

[Video] Còn khoảng 34 triệu thuê bao chưa xác nhận chính chủ

Theo Bộ Khoa học và Công nghệ, việc triển khai Thông tư 08/2026 hướng dẫn việc xác thực thông tin thuê bao di động mặt đất trong tháng 4 vừa qua đã phát hiện có gần 900.000 thuê bao không chính chủ, 60 triệu thuê bao đã xác nhận sử dụng chính chủ và còn khoảng 34 triệu thuê bao vẫn chưa xác nhận.

Công tác dự báo và cảnh báo sớm chính là “tuyến phòng thủ” đầu tiên, giữ vai trò quyết định trong bảo vệ tính mạng người dân và tài sản. (Ảnh: TRỌNG TÙNG)

Rút ngắn thời gian phản ứng với thiên tai

Việc cảnh báo thiên tai sẽ chỉ thật sự hiệu quả khi thông tin nguy hiểm đến đúng người, đúng nơi và đúng thời điểm. Các mô hình tháp báo lũ thông minh và mạng quan trắc tự động đang giúp việc đưa dữ liệu về ngập lụt tới cộng đồng nhanh hơn, rút ngắn thời gian phản ứng của người dân khi thiên tai xảy ra.

Tiến sĩ Lê Xuân Huy, Phó Tổng Giám đốc VNSC và ông Yasuo Ishii, Phó Chủ tịch cấp cao JAXA trao thỏa thuận hợp tác. (Ảnh: VNSC)

Trung tâm Vũ trụ Việt Nam ký thỏa thuận hợp tác với Cơ quan Hàng không Vũ trụ Nhật Bản

Ngày 2/5, tại Hà Nội, lãnh đạo Trung tâm Vũ trụ Việt Nam (VNSC) và lãnh đạo Cơ quan Hàng không vũ trụ Nhật Bản (JAXA) đã ký kết, trao đổi “Văn bản Sửa đổi thỏa thuận giữa Trung tâm Vũ trụ Việt Nam, Viện Hàn lâm Khoa học và Công nghệ Việt Nam với Cơ quan Hàng không vũ trụ Nhật Bản về trao đổi dữ liệu vệ tinh”.

Phối cảnh công trình biểu tượng bông lúa Cà Mau.

Giá trị văn hóa từ "Biểu tượng bông lúa" ở Cà Mau

Sự phát triển của một địa phương trong kỷ nguyên mới không chỉ được đong đếm một cách cơ học bằng những con đường rải nhựa, hay những cây cầu bê-tông nối nhịp đôi bờ. Tầm vóc và sức sống của một vùng đất còn được khắc họa đậm nét qua những biểu tượng văn hóa mang tầm nhìn chiến lược.

Đào tạo an ninh mạng tại CyRadar giúp doanh nghiệp nâng cao năng lực phòng thủ.

Tăng năng lực phòng vệ của doanh nghiệp

Chuyển đổi số đang mở ra nhiều cơ hội tăng trưởng cho doanh nghiệp Việt Nam nhưng cũng kéo theo những rủi ro an ninh mạng phức tạp. Khi dữ liệu trở thành tài sản chiến lược, khả năng bảo vệ hệ thống và thông tin không còn là vấn đề kỹ thuật mà trở thành năng lực phòng vệ quan trọng đối với mỗi doanh nghiệp.

Hoạt động nghiên cứu tại Phòng Thí nghiệm trọng điểm Công nghệ Lọc, Hóa dầu (Viện Hóa học công nghiệp Việt Nam).

Đầu tư hạ tầng nghiên cứu cho công nghệ chiến lược

Phát triển hệ thống phòng thí nghiệm trọng điểm quốc gia là một trong những giải pháp để hiện thực hóa mục tiêu đột phá về khoa học, công nghệ và đổi mới sáng tạo theo Nghị quyết 57-NQ/TW. Thực trạng lạc hậu về công nghệ đặt ra yêu cầu cấp thiết phải tổ chức lại hạ tầng nghiên cứu theo hướng tập trung, đồng bộ và hiệu quả.

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an thành phố Đà Nẵng đấu tranh tội phạm trên không gian mạng. (Ảnh: Công Vinh)

Nâng cao ý thức làm chủ, bảo vệ không gian mạng

Tại Hội nghị Trung ương 2 khóa XIV, Tổng Bí thư Tô Lâm tiếp tục khẳng định chủ trương của Đảng về bảo đảm quốc phòng, an ninh, đối ngoại, hội nhập quốc tế trong giai đoạn mới, khi nhấn mạnh yêu cầu: Tự chủ chiến lược, có năng lực kiểm soát rủi ro, có thể chế vững, có trật tự xã hội ổn định, có sự hội nhập quốc tế sâu rộng...

UAV được thử nghiệm phun thuốc cho cây cà-phê tại xã Mường Ảng, tỉnh Điện Biên.

Cơ chế sandbox đã sang giai đoạn triển khai thực tế

Bộ Khoa học và Công nghệ cho biết, bên cạnh chuẩn bị cấp phép mô hình thử nghiệm có kiểm soát đầu tiên về phát triển kinh tế tầm thấp, ứng dụng phương tiện bay không người lái (UAV) tại tỉnh Điện Biên, một số địa phương, doanh nghiệp cũng bày tỏ quan tâm đến việc triển khai thử nghiệm mô hình sandbox.