Cảnh báo khẩn hàng trăm triệu iPhone đối mặt nguy cơ bị tấn công

Thứ 4, 25/03/2026 11:30
Một bộ công cụ khai thác phần mềm gián điệp DarkSword cho iOS đã bị phát tán công khai, cho phép tin tặc dễ dàng tấn công iPhone chưa cập nhật chỉ qua việc truy cập web độc hại, khiến cơ quan an ninh Mỹ khẩn cấp kêu gọi người dùng cập nhật bản vá lỗi ngay.

Theo Forbes, một phiên bản công cụ khai thác phần mềm gián điệp DarkSword dành cho iOS đã bị phát tán công khai, tiềm ẩn nguy cơ ảnh hưởng đến hàng trăm triệu iPhone trên toàn cầu. Người dùng các phiên bản iOS cũ, chưa cập nhật bản vá bảo mật mới nhất, có thể trở thành mục tiêu tấn công, kể cả từ những đối tượng không có nhiều kiến thức kỹ thuật nhưng tận dụng các công cụ sẵn có.

Đáng lo ngại, hình thức tấn công có thể được kích hoạt âm thầm chỉ thông qua việc truy cập vào một trang web độc hại bằng trình duyệt Safari. Trước nguy cơ này, Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã ban hành chỉ thị yêu cầu các cơ quan thuộc nhánh hành pháp dân sự liên bang khẩn trương vá các lỗ hổng zero-day trong vòng 21 ngày. Đồng thời, cơ quan này cũng khuyến cáo mạnh mẽ tất cả tổ chức cần cập nhật hệ thống càng sớm càng tốt.

Cảnh báo được đưa ra trong bối cảnh các cuộc tấn công liên quan đến DarkSword đã bắt đầu xuất hiện. Trước đó, không lâu sau khi FBI phát đi cảnh báo về an ninh đối với các ứng dụng nhắn tin mã hóa, Apple cũng đã triển khai bản cập nhật “Cải thiện An ninh Nền” (BSI) đầu tiên cho iOS 26 nhằm khắc phục các lỗ hổng liên quan đến WebKit – nền tảng vận hành Safari và nhiều trình duyệt trên iPhone.

Ảnh minh hoạ

Ảnh minh hoạ

Tuy nhiên, phiên bản DarkSword mới bị phát tán được đánh giá đặc biệt nguy hiểm. Công cụ này không chỉ dễ dàng bị sao chép và triển khai mà còn có thể sử dụng mà không đòi hỏi kiến thức chuyên sâu về iOS. Với cấu trúc dựa trên HTML và JavaScript, kẻ tấn công chỉ cần sao chép và đưa lên máy chủ là có thể khai thác ngay lập tức.

Các lỗ hổng bảo mật trong chuỗi tấn công này ban đầu được phát hiện bởi Nhóm Tình báo Mối đe dọa của Google, phối hợp cùng iVerify và Lookout. Theo Google, những lỗ hổng này đã bị khai thác bởi nhiều nhà cung cấp phần mềm giám sát thương mại và các tác nhân nghi liên quan đến chính phủ.

Dù vậy, Apple đã phát hành các bản vá tương ứng cho nhiều phiên bản iOS nhằm khắc phục các lỗ hổng như CVE-2025-14174, CVE-2025-31277, CVE-2025-43510, CVE-2025-43520, CVE-2025-43529 và CVE-2026-20700. Trong đó, CISA đặc biệt lưu ý ba lỗ hổng nghiêm trọng liên quan đến tràn bộ đệm và cơ chế khóa không đúng cách, vốn có thể bị khai thác để thực hiện tấn công mạng.

CISA nhấn mạnh, các lỗ hổng dạng này thường bị tin tặc tận dụng làm điểm xâm nhập và gây ra rủi ro lớn đối với hệ thống. Do đó, việc ưu tiên cập nhật và khắc phục các lỗ hổng trong danh mục đã bị khai thác (KEV) là yếu tố then chốt trong chiến lược bảo mật.

Các chuyên gia an ninh cũng cảnh báo, việc trì hoãn cập nhật có thể khiến thiết bị và hệ thống doanh nghiệp rơi vào trạng thái dễ bị tấn công. Vì vậy, người dùng và tổ chức được khuyến nghị cần nhanh chóng cài đặt các bản vá mới nhất để đảm bảo an toàn thông tin.

Cùng chuyên mục

Hiện trường vụ nữ tạp vụ lái xe máy va chạm với xe tải, tử vong thương tâm

Thứ 4, 25/03/2026 12:52
Vụ tai nạn giao thông xảy trên đường tỉnh 818 (Tây Ninh) khiến một người nữ tạp vụ làm việc ở khu công nghiệp Hòa Bình tử vong thương tâm.

TP.HCM chính thức công bố lịch thi vào lớp 10 năm 2026, sớm hơn mọi năm gần 1 tuần

Thứ 4, 25/03/2026 12:17
Phương án này sớm hơn mọi năm gần một tuần, nhằm phù hợp với kế hoạch tuyển sinh đầu cấp của TP và lịch thi tốt nghiệp THPT của Bộ GD&ĐT (ngày 11 đến 12/6).

Truy tố cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến

Thứ 4, 25/03/2026 12:15
VKSND tối cao đã ban hành cáo trạng truy tố nhiều bị can trong vụ án xảy ra tại Bộ Y tế, liên quan sai phạm tại hai dự án Bệnh viện Bạch Mai và Việt Đức cơ sở 2.

Cá sấu kích thước đồ sộ thong dong "băng qua" sân golf, người chơi kinh ngạc chứng kiến cảnh hiếm gặp

Thứ 4, 25/03/2026 11:58
Một con cá sấu có kích thước đồ sộ bất ngờ xuất hiện và thong dong băng qua sân golf tại Mỹ, khiến nhiều người chơi không khỏi kinh ngạc khi tận mắt chứng kiến cảnh tượng hiếm gặp này.

Clip: Vây bắt 2 con rắn hổ mang chúa "khổng lồ", quấn chặt nhau trước cửa nhà người dân

Thứ 4, 25/03/2026 11:45
2 con rắn hổ mang chúa được phát hiện quấn chặt nhau trước cửa nhà người dân ở Thái Lan. Cảnh tượng khiến chủ nhà hoảng sợ phải gọi cơ quan chức năng nhờ giúp đỡ.
     
Nổi bật trong ngày

Lương cơ sở dự kiến tăng 8%: Mức đóng BHYT sẽ thay đổi ra sao?

Thứ 3, 24/03/2026 07:01
Mức đóng BHYT hiện được tính bằng 4,5% lương cơ sở. Khi lương cơ sở tăng lên 2,527 triệu đồng/tháng, số tiền đóng BHYT của một số nhóm đối tượng cũng tăng tương ứng.

Giá vàng hôm nay (24/3): Vàng thế giới phục hồi sau cú lao dốc mạnh

Thứ 3, 24/03/2026 09:22
Giá vàng hôm nay (24/3): Giá vàng thế giới phục hồi trên mức 4.400 USD/ounce, sau khi Tổng thống Mỹ Donald Trump tạm hoãn tấn công hạ tầng năng lượng của Iran.

Lật xe chở khách du dịch, 9 người thiệt mạng, 15 người bị thương ở Peru

Thứ 3, 24/03/2026 01:44
Ít nhất 9 người đã thiệt mạng và 15 người khách đã bị thương sau vụ tai nạn xe buýt nhỏ ở vùng núi Andes của Peru xảy ra vào chiều 23/3 vừa qua.

XSMB 24/3- Kết quả xổ số miền Bắc hôm nay 24/3/2026- kết quả XSMB ngày 24/3

Thứ 3, 24/03/2026 03:03
XSMB 24/3– KQXSMB - XSMB 24/3/2026- Tường thuật trực tiếp kết quả xổ số miền Bắc hôm nay ngày 24 tháng 3 năm 2026 nhanh và chính xác nhất.

Bộ Y tế chính thức ra mắt cơ sở dữ liệu Cơ sở trợ giúp xã hội trên địa bàn TP.HCM

Thứ 3, 24/03/2026 06:34
Ngày 24/3/2026, tại Trung tâm Bảo trợ xã hội Chánh Phú Hòa, Sở Y tế TP. Hồ Chí Minh ra mắt và đưa vào vận hành Cơ sở dữ liệu Cơ sở trợ giúp xã hội TP.HCM.
xe.nguoiduatin.vn