Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 24/08/2026: ToxicPanda mở rộng nhắm Android

cybersecurity briefing 2026 08 24

Bản tin bảo mật sáng nay

Ngày: 24/08/2026

Điểm nóng

  • ToxicPanda trên Android — mã độc lạm dụng quyền VPN để chặn Google Play; báo cáo ghi nhận nhắm 349 ứng dụng và hỗ trợ 167 lệnh từ xa. Nguồn
  • Android car head units — tấn công chuỗi cung ứng dùng ứng dụng cập nhật hợp pháp để phát tán mã độc proxy botnet hoặc ad-fraud. Nguồn
  • Azure và Medusa — Help Net Security nêu các báo cáo về bản ghi bị cho là đánh cắp từ Azure tenants và Medusa ảnh hưởng hơn 500 tổ chức; đây là bản tin tổng hợp, cần xác minh riêng trước khi kết luận. Nguồn
  • SANS ISC — bản Stormcast ngày 24/08 cập nhật các quan sát sự kiện bảo mật trong ngày. Nguồn

Ghi chú: CISA KEV không truy cập được do 403 trong lần thu thập, nên không khẳng định trạng thái KEV.

Ưu tiên vá ngay

  • Android quản trị doanh nghiệp: rà soát ứng dụng có quyền VPN, chỉ cho phép app từ nguồn tin cậy và điều tra thiết bị có hành vi chặn Google Play.
  • Thiết bị Android head unit: kiểm tra chuỗi cập nhật, nguồn APK và lưu lượng proxy bất thường; cô lập thiết bị nghi nhiễm.
  • Azure tenant: rà soát đăng nhập, quyền đặc quyền, log truy cập và bản sao lưu; coi các thông tin về rò rỉ là dấu hiệu cần xác minh, không phải kết luận đã xác nhận.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *