Bản tin bảo mật sáng nay
Ngày: 17/08/2026
Điểm nóng
AmnesiaStealer trên macOS — BleepingComputer cho biết mã độc infostealer này phát tán qua ClickFix, có mô-đun streaming cho phép kẻ tấn công tương tác với trình duyệt và chiếm phiên làm việc. Nguồn.
Evooo1Bot nhắm gateway Internet — Botnet Linux mô-đun dựa trên Mirai được ghi nhận nhắm thiết bị gateway public-facing và biến chúng thành relay SOCKS5. Nguồn.
Wireshark 4.6.8 đã phát hành — SANS ISC ghi nhận bản phát hành khắc phục 28 lỗ hổng và 25 lỗi; đội ngũ vận hành nên kiểm tra chu kỳ nâng cấp công cụ phân tích gói tin. Nguồn.
SafePal thông báo lộ dữ liệu — Nhà cung cấp ví phần cứng cho biết một lỗi đã bị khai thác, ảnh hưởng khoảng 39.798 khách hàng và làm lộ thông tin đơn hàng; dữ liệu bị tuyên bố rao bán. Nguồn.
Threema bị gián đoạn bởi DDoS — Nhiều đợt tấn công từ chối dịch vụ phân tán đã gây gián đoạn nghiêm trọng dịch vụ nhắn tin bảo mật trong tuần này. Nguồn.
Theo dõi Metabase 0-day — Bản tổng quan tuần của Help Net Security đề cập Metabase 0-day đã bị khai thác; cần đối chiếu advisory chính thức trước khi kết luận phạm vi hay IOC. Nguồn.
Ưu tiên vá ngay
- Wireshark — đánh giá và triển khai 4.6.8 theo quy trình thay đổi, vì bản này sửa 28 lỗ hổng theo SANS ISC.
- Gateway/router public-facing — rà soát thiết bị lộ Internet, cập nhật firmware từ nhà cung cấp, vô hiệu hóa quản trị từ xa không cần thiết và theo dõi lưu lượng SOCKS5 bất thường do rủi ro Evooo1Bot.
- macOS — cảnh báo người dùng không thực hiện hướng dẫn ClickFix; rà soát phiên trình duyệt/tài khoản có dấu hiệu bị chiếm và thu hồi phiên khi cần.
- SafePal — người dùng bị ảnh hưởng nên cảnh giác phishing dựa trên thông tin đơn hàng, đổi thông tin xác thực liên quan và theo dõi thông báo chính thức.
- Metabase — kiểm tra advisory chính thức và tình trạng instance đang dùng; chưa có CVE/CVSS hay phiên bản ảnh hưởng được xác nhận trong nguồn thu thập.
Nguồn tham khảo
- BleepingComputer: AmnesiaStealer
- BleepingComputer: Evooo1Bot
- SANS ISC: Wireshark 4.6.8
- BleepingComputer: SafePal
- BleepingComputer: Threema DDoS
- Help Net Security: tổng quan tuần
Ghi chú: CISA KEV không truy cập được trong lần thu thập này (403); một số feed vendor/threat-intel cũng lỗi parse, vì vậy không suy diễn trạng thái KEV hay khai thác ngoài các nguồn nêu trên.
