Bản tin bảo mật sáng nay
Ngày: 24/08/2026
Điểm nóng
- ToxicPanda trên Android — mã độc lạm dụng quyền VPN để chặn Google Play; báo cáo ghi nhận nhắm 349 ứng dụng và hỗ trợ 167 lệnh từ xa. Nguồn
- Android car head units — tấn công chuỗi cung ứng dùng ứng dụng cập nhật hợp pháp để phát tán mã độc proxy botnet hoặc ad-fraud. Nguồn
- Azure và Medusa — Help Net Security nêu các báo cáo về bản ghi bị cho là đánh cắp từ Azure tenants và Medusa ảnh hưởng hơn 500 tổ chức; đây là bản tin tổng hợp, cần xác minh riêng trước khi kết luận. Nguồn
- SANS ISC — bản Stormcast ngày 24/08 cập nhật các quan sát sự kiện bảo mật trong ngày. Nguồn
Ghi chú: CISA KEV không truy cập được do 403 trong lần thu thập, nên không khẳng định trạng thái KEV.
Ưu tiên vá ngay
- Android quản trị doanh nghiệp: rà soát ứng dụng có quyền VPN, chỉ cho phép app từ nguồn tin cậy và điều tra thiết bị có hành vi chặn Google Play.
- Thiết bị Android head unit: kiểm tra chuỗi cập nhật, nguồn APK và lưu lượng proxy bất thường; cô lập thiết bị nghi nhiễm.
- Azure tenant: rà soát đăng nhập, quyền đặc quyền, log truy cập và bản sao lưu; coi các thông tin về rò rỉ là dấu hiệu cần xác minh, không phải kết luận đã xác nhận.
