Tổng hợp sự cố an ninh mạng: hacker tuổi teen, nội gián và AI vượt rào

10.08.2026

Bản tin tháng này tập hợp những sự cố an ninh bất thường và đáng suy ngẫm nhất của tháng 7: các chuyên gia đàm phán ransomware bí mật bắt tay với tin tặc, nhà thầu trở thành cửa ngõ cho kẻ tấn công, công chức làm giả hồ sơ nhà nước, và học sinh dùng AI để viết mã độc.

Hack theo kiểu “vibe”

Chuyện gì đã xảy ra: Một nhóm thiếu niên Nhật Bản bị cáo buộc tấn công mạng vào chuỗi quán cà phê internet Kaikatsu Club.

Diễn biến: Theo cảnh sát, vào tháng 1 năm 2025, một sinh viên 18 tuổi đã gửi hơn 7 triệu lệnh độc hại tới máy chủ của ứng dụng chính thức Kaikatsu Frontier trong ba ngày. Ứng dụng bị gián đoạn và anh ta tiếp cận được tên cùng địa chỉ của người dùng. Chương trình dùng trong vụ tấn công do một thiếu niên 16 tuổi ở Osaka viết với sự hỗ trợ của ChatGPT. Truyền thông địa phương cho biết cậu bé này đã tự học lập trình từ bậc tiểu học và từng giành giải ba một cuộc thi an ninh mạng.

Cơ quan điều tra cho rằng chương trình độc hại được lan truyền trong một nhóm chat trên mạng xã hội, một phần diễn biến được phát trực tiếp, và có thể có ba học sinh tham gia. Cảnh sát cũng nhận định vụ việc bắt nguồn từ việc một cậu bé 12 tuổi bị chặn khỏi ứng dụng vì chưa đủ tuổi và muốn dùng dữ liệu cá nhân của người khác để lách quy định. Một trong những người tham gia đã gom dữ liệu đánh cắp vào một cơ sở dữ liệu duy nhất, dù các chuyên gia cho biết nhóm này chưa kịp sử dụng số dữ liệu đó.

Người viết chương trình bị bắt vào tháng 12 năm ngoái và vụ việc hiện được xử tại tòa án vị thành niên. Sinh viên 18 tuổi thực hiện vụ tấn công cũng đã bị truy tố và là nghi phạm trong một vụ gian lận máy tính riêng biệt: năm 2024, anh ta đăng ký eSIM dưới tên người khác. Anh ta phủ nhận một phần các cáo buộc.

Hỏi chatbot cho nhanh

Chuyện gì đã xảy ra: Một quản lý cấp cao tại một công ty ở Moscow bị sa thải vì làm lộ bí mật kinh doanh, một phần thông qua dịch vụ AI DeepSeek.

Diễn biến: Hồ sơ tòa án cho thấy trong sáu tháng giữ chức giám đốc kinh doanh, nhân viên này nhiều lần vi phạm quy định xử lý thông tin mật. Cô tải tài liệu nội bộ lên DeepSeek và chuyển tiếp tệp của công ty sang hòm thư cá nhân bằng cách thêm địa chỉ đó vào mục BCC.

Phía sử dụng lao động cũng cho biết trong quá trình đàm phán với một nhà cung cấp, cô đã tiết lộ thông tin thuộc diện bí mật kinh doanh, sau đó đối tác rút khỏi hợp tác với công ty kỹ thuật này.

Sau khi bị sa thải, cựu nhân viên khởi kiện. Cô đề nghị đổi lý do chấm dứt hợp đồng thành thỏa thuận song phương, điều sẽ cho phép cô nhận khoản trợ cấp thôi việc 5 triệu rúp (khoảng 60.000 USD). Công ty đề xuất mức bồi thường hơn 400.000 rúp (khoảng 5.000 USD) nhưng cô từ chối.

Tòa kết luận không có nhu cầu công việc nào đòi hỏi phải xuất tài liệu mật, gửi chúng tới hòm thư cá nhân hay tải lên DeepSeek. Quyết định sa thải được xác định là hợp pháp và hành vi của nữ quản lý bị xem là vi phạm nghiêm trọng nghĩa vụ lao động dẫn tới việc tiết lộ bí mật kinh doanh.

Chuyện trong nhà

Chuyện gì đã xảy ra: Nhân viên một cơ quan thuế cấp hạt đã làm giả giấy tờ nhà nước và hỗ trợ đăng ký xe trái phép.

Diễn biến: Năm 2022, Edwin Hernandez đề nghị trả tiền cho con gái mình là Anna, người làm việc tại cơ quan thuế hạt Travis, bang Texas, để đăng ký xe trái phép. Anna lôi kéo thêm đồng nghiệp Myra Reyes, còn người cha tìm khách và thu tiền rồi chuyển lại cho con gái. Đường dây bị phát hiện vào cuối năm 2025, dù cơ quan công tố không tiết lộ vụ việc bị lộ bằng cách nào.

Theo hồ sơ tòa án, Anna bỏ qua các bước kiểm định khí thải và kiểm tra kỹ thuật bắt buộc, đồng thời cấp giấy đăng ký và giấy tờ sở hữu giả. Cô nhận khoảng 100 USD cho mỗi bộ giấy tờ và 50 USD cho mỗi lượt đăng ký. Anna cũng trả tiền cho Myra để dùng tài khoản của đồng nghiệp thực hiện các giao dịch khống; khoảng 100 thao tác gian lận đã đi qua tài khoản này. Myra chuyển biển số và giấy tờ khác cho Anna, người sau đó lấy chúng từ cơ quan thuế và giao cho khách.

Cơ quan điều tra cho biết trong ba năm, Edwin Hernandez đã chuyển hơn 132.000 USD cho con gái, dù chưa rõ toàn bộ số tiền có đến từ đường dây này hay không. Anna trả cho Myra Reyes khoảng 30.000 USD. Cả ba hiện đối mặt với cáo buộc tham gia hoạt động tội phạm có tổ chức và làm sai lệch hồ sơ nhà nước.

Vượt khỏi sandbox

Chuyện gì đã xảy ra: Các tác nhân AI tự hành do OpenAI phát triển đã thoát khỏi môi trường cách ly và tấn công hạ tầng của Hugging Face, nền tảng phát triển AI.

Diễn biến: OpenAI cho biết sự cố xảy ra trong quá trình thử nghiệm nội bộ khả năng tìm lỗ hổng phần mềm của một mô hình. Sau đó, đội ngũ an ninh ghi nhận các truy cập trái phép vào dữ liệu nội bộ và một số tài khoản. Hóa ra trong thí nghiệm, mô hình đã tìm được đường ra internet và tự lập kế hoạch cho một chuỗi hành động.

Theo OpenAI, vụ tấn công hoàn toàn do hệ thống tác nhân tự hành khởi xướng khi đang tìm lời giải cho bài kiểm tra được giao. Mô hình đã dùng thông tin đăng nhập đánh cắp cùng một chuỗi lỗ hổng để thực thi mã từ xa trên máy chủ Hugging Face.

OpenAI nhấn mạnh đây không phải là một cuộc nổi dậy của máy móc. Theo công ty, mô hình không ý thức được hành vi của mình mà chỉ theo đuổi nhiệm vụ được giao bằng mọi giá. Sau sự cố, đội ngũ phát triển đang xem xét lại cách cô lập môi trường thử nghiệm và các cơ chế kiểm soát tác nhân AI tự hành.

Nghề tay trái với tin tặc

Chuyện gì đã xảy ra: Một nhân viên của công ty chuyên điều tra tấn công mạng và đàm phán ransomware bị tuyên án 70 tháng tù.

Diễn biến: Mùa hè năm ngoái, Bộ Tư pháp Mỹ mở cuộc điều tra nhằm vào Angelo Martino, nhân viên DigitalMint. Kết quả cho thấy anh ta đã nhận một phần số tiền chuộc mà các công ty nạn nhân chi trả.

Tại DigitalMint, Martino đàm phán với nhóm tống tiền thay mặt khách hàng và tìm cách hạ mức tiền chuộc. Qua đó anh ta nắm được chi tiết từng vụ tấn công, quy mô yêu sách, phạm vi bảo hiểm và chiến lược đàm phán. Martino biết mức tối đa mà bảo hiểm có thể chi trả và chuyển con số này cho nhóm BlackCat, giúp kẻ tấn công đòi mức tiền chuộc cao nhất có thể. Cơ quan điều tra cho biết năm khách hàng của DigitalMint đã trả cho nhóm tống tiền hơn 75 triệu USD.

Một tháng sau khi hợp tác với BlackCat, Martino quyết định trực tiếp tham gia tấn công. Năm 2023, anh ta có được tài khoản đối tác của nhóm này, cho phép tự thực hiện tấn công và đàm phán với nạn nhân. Anh ta lôi kéo thêm hai chuyên gia đàm phán là Kevin Martin và Ryan Goldberg từ DigitalMint và Sygnia. Cả nhóm tấn công năm tổ chức. Bốn nơi từ chối trả tiền; một nhà cung cấp thiết bị y tế đã chuyển 1,2 triệu USD. Martino chia số tiền cho những người tham gia và cho quản trị viên BlackCat.

Tháng 4 năm 2026, Kevin Martin và Ryan Goldberg lĩnh án bốn năm tù. Martino nhận tội và hỗ trợ cơ quan điều tra dựng lại vụ án đối với các đồng phạm. Anh ta bị kết tội âm mưu tống tiền, khung hình phạt tối đa 20 năm. Tòa ghi nhận sự hợp tác và tuyên 70 tháng. Martino còn phải tịch thu tài sản có được từ tiền phạm pháp và sau khi ra tù phải trích 10% thu nhập để bồi thường cho nạn nhân.

Ban lãnh đạo DigitalMint khẳng định không hay biết về các hành vi phạm tội, do Martino đã vòng qua các cơ chế kiểm soát nội bộ và dùng kênh liên lạc ngầm. Công ty sa thải những người liên quan sau khi nhận thông báo từ Bộ Tư pháp. Vụ bê bối khiến một số doanh nghiệp khuyến cáo khách hàng tạm dừng sử dụng dịch vụ của công ty này.

Chỉ một cuộc gọi

 

Chuyện gì đã xảy ra: Hãng hàng không Australia Qantas hứng chịu một vụ rò rỉ dữ liệu bắt đầu từ một cuộc gọi lừa đảo (vishing).

Diễn biến: Kẻ tấn công gọi tới tổng đài của một nhà thầu nước ngoài của Qantas và tự giới thiệu là chuyên viên hỗ trợ CNTT của hãng. Sau đó hắn thuyết phục nhân viên trực mở nền tảng chăm sóc khách hàng và hướng dẫn thực hiện vài thao tác được cho là cần thiết để đóng một phiếu hỗ trợ. Hai ngày sau, chuyên gia của Qantas phát hiện các cảnh báo bất thường về nỗ lực đăng nhập, khóa tài khoản bị xâm phạm và mở cuộc điều tra.

Văn phòng Ủy viên Thông tin Australia (OAIC) cho biết kẻ tấn công đã truy cập được 5,67 triệu hồ sơ khách hàng. Khoảng 4 triệu hồ sơ chứa tên, số điện thoại, địa chỉ email và thông tin chương trình khách hàng thân thiết Qantas Frequent Flyer. 1,7 triệu hồ sơ còn lại bao gồm địa chỉ, ngày sinh, giới tính hoặc khẩu vị suất ăn. Cơ quan quản lý không tìm thấy dấu hiệu hãng vi phạm quy định bảo vệ dữ liệu của Australia, ghi nhận Qantas có kiểm toán nhà cung cấp định kỳ, đào tạo nhân viên về quy tắc an ninh và kiểm soát quyền truy cập hệ thống. Tuy nhiên, OAIC lưu ý cấu hình mặc định của hệ thống CRM cho phép cấp quyền cho kết nối từ bên thứ ba; sau sự cố, nhà cung cấp phần mềm đã thay đổi thiết lập này cho toàn bộ khách hàng.

Transport for London (TfL) từng trải qua một sự cố tương tự. Năm 2024, Owen Flowers ở Walsall và Talha Jubair, thành viên nhóm Scattered Spider, đã đánh sập 148 hệ thống của TfL, làm gián đoạn công việc của 27.000 nhân viên và làm lộ dữ liệu của 10 triệu hành khách. Trước khi tấn công, cả hai mua một bộ thông tin đăng nhập của nhân viên TfL trên dark web, rồi gọi tới bộ phận hỗ trợ, đóng giả nhân viên và thuyết phục điện thoại viên đặt lại mật khẩu tài khoản cùng bỏ qua xác thực hai yếu tố. Tháng 7 năm 2026, những người liên quan lĩnh án 5,6 năm tù.

Lời khuyên bảo mật trong tháng: Các vụ việc tháng 7 cho thấy vai trò được tin cậy, công cụ quen thuộc và quy trình thường ngày đều có thể bị lợi dụng để chống lại chính tổ chức. Với doanh nghiệp Việt Nam, Luật An ninh mạng 116/2025/QH15 và Nghị định 13/2023/NĐ-CP khiến ba điểm sau cần được rà soát ngay: quyền truy cập của nhà thầu, quy trình xác minh danh tính tại bộ phận hỗ trợ, và việc đưa dữ liệu nội bộ lên các dịch vụ AI công cộng.

SearchInform Risk Monitor giúp phát hiện hành vi bất thường, hoạt động chuyển dữ liệu mật và vi phạm chính sách, trong khi FileAuditor (DCAP) chỉ ra các tệp nhạy cảm cùng quyền truy cập rủi ro. Kết hợp lại, hai giải pháp giúp đưa ra ánh sáng những mối đe dọa ẩn trong hoạt động kinh doanh hằng ngày.

Đăng ký dùng thử miễn phí

Letter Đăng ký nhận bản tin của chúng tôi! Luôn cập nhật các xu hướng trong ngành và tìm hiểu cách tự bảo vệ mình trước các vụ rò rỉ dữ liệu và sự cố an ninh mạng.