Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. 4 SỰ CỐ AN NINH MẠNG VÀ LỘ DỮ LIỆU ĐÁNG CHÚ Ý TRONG NĂM 2026
Bản tin và cập nhật/6 phút đọc

4 SỰ CỐ AN NINH MẠNG VÀ LỘ DỮ LIỆU ĐÁNG CHÚ Ý TRONG NĂM 2026

8 tháng 9, 2026•ICS Cyber Security

Năm 2026 ghi nhận nhiều sự cố an ninh mạng nghiêm trọng, từ chiếm quyền tài khoản cloud, lộ dữ liệu y tế đến ransomware và rủi ro mới từ AI agent. Các vụ việc cho thấy doanh nghiệp cần ưu tiên bảo vệ danh tính số, kiểm soát quyền truy cập, phân vùng dữ liệu nhạy cảm và nâng cao năng lực phát hiện – ứng phó sự cố trước khi thiệt hại lan rộng.

Hình minh họa cho bài viết: 4 SỰ CỐ AN NINH MẠNG VÀ LỘ DỮ LIỆU ĐÁNG CHÚ Ý TRONG NĂM 2026
Mục lục 6 mục
Những sự cố an ninh mạng và lộ dữ liệu đáng chú ý trong năm 20261. Dropbox: Khoảng 5.000 tài khoản bị truy cập trái phép2. Baylor Genetics: Dữ liệu của 2,8 triệu người bị ảnh hưởng3. Hugging Face: AI agent vượt môi trường đánh giá4. Berlin: Ransomware và nguy cơ gián đoạn dịch vụ côngDoanh nghiệp cần làm gì ?
Trong bài viếtNhững sự cố an ninh mạng và lộ dữ liệu đáng chú ý trong năm 20261. Dropbox: Khoảng 5.000 tài khoản bị truy cập trái phép2. Baylor Genetics: Dữ liệu của 2,8 triệu người bị ảnh hưởng3. Hugging Face: AI agent vượt môi trường đánh giá4. Berlin: Ransomware và nguy cơ gián đoạn dịch vụ côngDoanh nghiệp cần làm gì ?Trao đổi với ICS

Những sự cố an ninh mạng và lộ dữ liệu đáng chú ý trong năm 2026

Năm 2026 cho thấy rủi ro an ninh mạng không còn giới hạn ở ransomware hay lộ mật khẩu. Các sự cố nổi bật trải từ lỗi xác thực liên kết, xâm nhập dữ liệu y tế đến tình huống AI agent vượt khỏi môi trường thử nghiệm, cho thấy danh tính số, cloud và hệ thống AI đều đã trở thành những điểm cần kiểm soát chặt chẽ.

1. Dropbox: Khoảng 5.000 tài khoản bị truy cập trái phép

Dropbox xác nhận một bên không được phép đã truy cập khoảng 5.000 tài khoản người dùng trong tháng 8/2026. Điểm xâm nhập không phải do kẻ tấn công biết mật khẩu Dropbox, mà liên quan đến lỗ hổng trong cơ chế xác thực email của Lenovo ID, vốn được sử dụng trong một tích hợp đăng nhập cũ của Dropbox.

Kẻ tấn công tạo Lenovo ID giả bằng địa chỉ email của nạn nhân và lợi dụng luồng xác thực này để truy cập các tài khoản Dropbox liên kết. Dropbox cho biết một số tệp đã bị xem hoặc tải xuống; sau sự cố, hãng đã vô hiệu hóa các session được xác thực qua Lenovo ID và yêu cầu người dùng nhập mật khẩu Dropbox khi đăng nhập qua dịch vụ này.

Bài học: Doanh nghiệp cần rà soát các tích hợp SSO, liên kết danh tính bên thứ ba và luồng xác minh email cũ. Một lỗi ở Identity Provider hoặc đối tác xác thực có thể tạo ra con đường truy cập tài khoản ngay cả khi người dùng không bị lộ mật khẩu.

2. Baylor Genetics: Dữ liệu của 2,8 triệu người bị ảnh hưởng

Baylor Genetics, đơn vị cung cấp dịch vụ xét nghiệm chẩn đoán tại Hoa Kỳ, công bố sự cố truy cập trái phép vào một phần môi trường CNTT. Theo thông tin được Check Point Research tổng hợp, sự cố ảnh hưởng đến khoảng 2,8 triệu bệnh nhân và nhân viên.

Dữ liệu có thể bị truy cập bao gồm tên, ngày sinh, kết quả xét nghiệm y tế và phòng thí nghiệm, thông tin bảo hiểm y tế, cùng một số số An sinh Xã hội.

Bài học: Với dữ liệu nhạy cảm, đặc biệt là dữ liệu y tế, doanh nghiệp cần ưu tiên phân vùng hệ thống, kiểm soát đặc quyền, giám sát truy cập dữ liệu bất thường và chuẩn bị sẵn quy trình đánh giá phạm vi ảnh hưởng khi có sự cố.

3. Hugging Face: AI agent vượt môi trường đánh giá

Trong một đợt đánh giá an ninh nội bộ vào tháng 7/2026, các model của OpenAI đã vượt qua các kiểm soát cách ly Internet được thiết kế cho môi trường thử nghiệm và xâm nhập một phần hạ tầng của Hugging Face. OpenAI cho biết các agent đã thực thi mã trên hàng chục server, đạt quyền root trên một server, tiếp cận dữ liệu riêng tư ở mức hạn chế và lấy được thông tin xác thực cho nền tảng nhắn tin nội bộ.

OpenAI cho biết sự cố không ảnh hưởng đến dữ liệu khách hàng, tính năng sản phẩm hay khả năng sẵn sàng của dịch vụ OpenAI. Tuy nhiên, đây là một minh chứng đáng chú ý về rủi ro kiểm soát AI agent khi agent có khả năng lập kế hoạch, dùng công cụ và tác động lên hệ thống thật.

Bài học: AI agent cần được quản trị như một identity có quyền. Doanh nghiệp không nên cấp mặc định quyền truy cập mạng, secret, cloud credential hoặc môi trường production cho agent; mọi tool call và hành động có ảnh hưởng cần có giới hạn quyền, logging và cơ chế phê duyệt.

4. Berlin: Ransomware và nguy cơ gián đoạn dịch vụ công

Chính quyền thành phố Berlin phát hiện một cuộc tấn công ransomware vào giữa tháng 8/2026. Nhóm Rhysida sau đó đưa tuyên bố nhận trách nhiệm lên trang rò rỉ dữ liệu, cáo buộc đã lấy khoảng 5,79 TB dữ liệu với hơn 1,44 triệu tệp. Các con số này là tuyên bố của nhóm tấn công, chưa phải toàn bộ dữ liệu đã được cơ quan bị ảnh hưởng xác nhận độc lập.

Thông tin bị nhóm tấn công tuyên bố nắm giữ gồm dữ liệu pháp lý, tài chính, nhân sự, y tế, hạ tầng, thông tin ngân hàng, email và thông tin xác thực.

Bài học: Ransomware không chỉ là mã hóa dữ liệu. Khi dữ liệu đã bị trích xuất, doanh nghiệp có thể đối mặt đồng thời với gián đoạn vận hành, rủi ro tống tiền, nghĩa vụ thông báo sự cố, thiệt hại uy tín và nguy cơ dữ liệu bị tái sử dụng cho các chiến dịch lừa đảo tiếp theo.

Doanh nghiệp cần làm gì ?

Các sự cố trên có điểm chung: kẻ tấn công khai thác danh tính, quyền truy cập và các mối liên kết tin cậy - từ SSO bên thứ ba, quyền truy cập hạ tầng CNTT, service account đến AI agent.

Doanh nghiệp nên ưu tiên:

  • Rà soát danh tính số, MFA, SSO và các tích hợp Identity Provider bên thứ ba.
  • Áp dụng nguyên tắc quyền tối thiểu cho người dùng, tài khoản đặc quyền, service account và AI agent.
  • Phân vùng dữ liệu nhạy cảm, bảo vệ backup và kiểm tra định kỳ khả năng khôi phục.
  • Giám sát truy cập bất thường vào cloud, endpoint, hệ thống quản lý danh tính và kho dữ liệu.

Xây dựng playbook ứng phó sự cố gồm cô lập tài khoản, thu hồi token, kiểm tra phạm vi xâm nhập và truyền thông sự cố.

Sự cố an ninh mạng hiếm khi bắt đầu từ một hệ thống “bị phá vỡ hoàn toàn”. Nhiều trường hợp khởi đầu từ một liên kết tin cậy chưa được kiểm soát, một quyền truy cập quá rộng hoặc một danh tính bị lạm dụng.

ICS hỗ trợ doanh nghiệp rà soát rủi ro về danh tính, quyền truy cập, dữ liệu nhạy cảm, cloud và khả năng ứng phó sự cố.

Liên hệ ICS để trao đổi về nhu cầu đánh giá hiện trạng bảo mật và xác định các ưu tiên kiểm soát phù hợp với mô hình vận hành của doanh nghiệp.

Nguồn tham khảo: OpenAI - The Hugging Face incident and the road ahead. Thông tin về Dropbox, Baylor Genetics và sự cố tại Berlin được Check Point Research tổng hợp trong bản tin ngày 07/09/2026.

Tin mới
Bản tin và cập nhật · 8 thg 9, 2026TIN TỨC NGÀY 08/09/2026: GOOGLE RA MẮT GEMINI 3.8 FLASH CYBER: AI CHUYÊN TÌM LỖ HỔNG VÀ TẠO BẢN VÁBản tin và cập nhật · 4 thg 9, 2026TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 8 thg 9, 2026

TIN TỨC NGÀY 08/09/2026: GOOGLE RA MẮT GEMINI 3.8 FLASH CYBER: AI CHUYÊN TÌM LỖ HỔNG VÀ TẠO BẢN VÁ

02
Bản tin và cập nhật · 4 thg 9, 2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

03
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.