Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. Cập nhật an ninh mạng 11/08 : Gunra ransomware, KEV mới và tín hiệu pháp lý tại Việt Nam
Bản tin và cập nhật/4 phút đọc

Cập nhật an ninh mạng 11/08 : Gunra ransomware, KEV mới và tín hiệu pháp lý tại Việt Nam

11 tháng 8, 2026•ICS Cyber Security•Cập nhật 13 tháng 8, 2026

CISA cảnh báo ransomware Gunra, KEV tiếp tục có lỗ hổng bị khai thác và Việt Nam đẩy mạnh khung pháp lý dữ liệu, an ninh mạng.

Hình minh họa cho bài viết: Cập nhật an ninh mạng 11/08 : Gunra ransomware, KEV mới và tín hiệu pháp lý tại Việt Nam
Mục lục 5 mục
Ransomware Gunra bị nhiều cơ quan an ninh cảnh báoCISA tiếp tục cập nhật các lỗ hổng bị khai thác thực tếViệt Nam: Pháp lý dữ liệu, năng lực ứng phó và thông điệp an toàn sốGóc nhìn cho đội SOC và doanh nghiệpNguồn tham khảo
Trong bài viếtRansomware Gunra bị nhiều cơ quan an ninh cảnh báoCISA tiếp tục cập nhật các lỗ hổng bị khai thác thực tếViệt Nam: Pháp lý dữ liệu, năng lực ứng phó và thông điệp an toàn sốGóc nhìn cho đội SOC và doanh nghiệpNguồn tham khảoTrao đổi với ICS

Ransomware Gunra bị nhiều cơ quan an ninh cảnh báo

CISA công bố cảnh báo #StopRansomware về nhóm Gunra cùng FBI, NSA, USSS, DC3 và Cảnh sát Quốc gia Hàn Quốc. Tài liệu nêu Gunra hoạt động theo mô hình ransomware-as-a-service, nhắm vào cơ quan chính phủ, hạ tầng trọng yếu và các tổ chức khác, dùng chiến thuật mã hóa dữ liệu kết hợp đe dọa công bố dữ liệu đánh cắp.

Đối với doanh nghiệp, trọng tâm ứng phó là kiểm tra ngay các hệ thống internet-facing, đặc biệt VPN gateway và máy chủ RDP lộ diện, vì đây là điểm vào phổ biến của nhiều chiến dịch ransomware. Cảnh báo cũng nhấn mạnh việc phân đoạn mạng, vô hiệu hóa tài khoản bị lạm dụng, bảo vệ tài khoản đặc quyền và duy trì bản sao lưu ngoại tuyến, bất biến, tách biệt vật lý.

Đây là mối quan tâm đáng chú ý với đội SOC vì Gunra không chỉ là biến thể mã hóa tống tiền, mà còn cho thấy xu hướng phối hợp giữa xâm nhập ban đầu, đánh cắp dữ liệu và tống tiền kép.

CISA tiếp tục cập nhật các lỗ hổng bị khai thác thực tế

Trong cùng ngày, các báo cáo an ninh cho thấy CISA đã bổ sung CVE-2026-8037 liên quan Progress Kemp LoadMaster vào KEV, với mô tả là lỗi command injection cho phép thực thi lệnh hệ điều hành từ xa trên thiết bị bị ảnh hưởng. Tài liệu phân tích kỹ thuật bên thứ ba cho biết lỗi này có thể bị khai thác trước xác thực, khiến các hệ thống LoadMaster phơi bày ra Internet trở thành mục tiêu rủi ro cao.

CVE-2026-8037 là ví dụ điển hình cho nhóm sự cố mà doanh nghiệp cần ưu tiên vá ngay trong 24 giờ đầu sau cảnh báo, vì KEV cho thấy dấu hiệu bị khai thác thực tế chứ không còn là rủi ro lý thuyết. Với thiết bị cân bằng tải hoặc cổng truy cập công khai, SOC nên rà soát bản vá, xác minh firmware đang chạy và kiểm tra dấu hiệu đăng nhập bất thường, lệnh lạ hoặc thay đổi cấu hình gần thời điểm khai thác.

Bên cạnh đó, NVD cũng ghi nhận CVE-2026-19404 trong 389 Directory Server/Red Hat Directory Server, là lỗi thiếu kiểm soát ủy quyền có thể khiến tác nhân từ xa tác động tới cơ chế replication-maintenance. Dù mức ảnh hưởng được NVD ghi là trung bình, đây vẫn là lỗi cần đưa vào quy trình theo dõi vá lỗi vì tác động có thể ảnh hưởng tính toàn vẹn và sẵn sàng của dịch vụ thư mục.

Việt Nam: Pháp lý dữ liệu, năng lực ứng phó và thông điệp an toàn số

Tại Việt Nam, VTV ngày 10/08/2026 đăng bài về các hàng rào pháp lý nhằm bảo vệ chủ quyền số, nhắc đến định hướng hoàn thiện các nghị định thi hành Luật An ninh mạng 2025 và Luật bảo vệ dữ liệu cá nhân 2025. Nội dung này cho thấy áp lực tuân thủ với doanh nghiệp sẽ tiếp tục tăng, đặc biệt ở mảng dữ liệu cá nhân, xử lý sự cố và nghĩa vụ phòng ngừa.

Song song, một số nguồn trong nước ghi nhận Bộ Công Thương triển khai đề án nâng cao năng lực lực lượng bảo vệ an ninh mạng quốc gia, với các nhiệm vụ như diễn tập định kỳ, đào tạo, trang bị công cụ quét lỗ hổng và hỗ trợ điều tra số. Đây là tín hiệu tích cực cho môi trường phòng thủ doanh nghiệp trong bối cảnh tấn công mạng ngày càng nhắm vào chuỗi cung ứng và hệ thống vận hành.

Góc nhìn cho đội SOC và doanh nghiệp

  • Ưu tiên vá hoặc cô lập ngay các hệ thống nằm trong danh mục KEV, đặc biệt thiết bị internet-facing.
  • Kiểm tra VPN, RDP, cân bằng tải, cổng quản trị và các tài khoản đặc quyền có dấu hiệu bị lạm dụng.
  • Rà soát chiến lược sao lưu: phải có bản sao offline, bất biến và kiểm tra khôi phục định kỳ.
  • Tăng giám sát hành vi mã hóa hàng loạt, xuất dữ liệu bất thường và thay đổi cấu hình trên thiết bị biên.
  • Theo dõi chặt các thông báo pháp lý mới về dữ liệu cá nhân và an ninh mạng tại Việt Nam để chuẩn bị tuân thủ.

Nguồn tham khảo

  • #StopRansomware: Gunra Ransomware
  • CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs
Tin mới
Góc nhìn chuyên môn · 14 thg 8, 2026TỰ XÂY HAY THUÊ NGOÀI NĂNG LỰC BẢO VỆ DỮ LIỆU ?Bản tin và cập nhật · 14 thg 8, 2026BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 11 thg 8, 2026

Cảnh báo CVE-2026-35273: Oracle PeopleSoft Enterprise PeopleTools đang bị khai thác

02
Bản tin và cập nhật · 14 thg 8, 2026

BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP

03
Góc nhìn chuyên môn · 13 thg 8, 2026

3 HIỂU LẦM KHIẾN DOANH NGHIỆP TRÌ HOÃN BẢO VỆ DỮ LIỆU