Ransomware Gunra bị nhiều cơ quan an ninh cảnh báo
CISA công bố cảnh báo #StopRansomware về nhóm Gunra cùng FBI, NSA, USSS, DC3 và Cảnh sát Quốc gia Hàn Quốc. Tài liệu nêu Gunra hoạt động theo mô hình ransomware-as-a-service, nhắm vào cơ quan chính phủ, hạ tầng trọng yếu và các tổ chức khác, dùng chiến thuật mã hóa dữ liệu kết hợp đe dọa công bố dữ liệu đánh cắp.
Đối với doanh nghiệp, trọng tâm ứng phó là kiểm tra ngay các hệ thống internet-facing, đặc biệt VPN gateway và máy chủ RDP lộ diện, vì đây là điểm vào phổ biến của nhiều chiến dịch ransomware. Cảnh báo cũng nhấn mạnh việc phân đoạn mạng, vô hiệu hóa tài khoản bị lạm dụng, bảo vệ tài khoản đặc quyền và duy trì bản sao lưu ngoại tuyến, bất biến, tách biệt vật lý.
Đây là mối quan tâm đáng chú ý với đội SOC vì Gunra không chỉ là biến thể mã hóa tống tiền, mà còn cho thấy xu hướng phối hợp giữa xâm nhập ban đầu, đánh cắp dữ liệu và tống tiền kép.
CISA tiếp tục cập nhật các lỗ hổng bị khai thác thực tế
Trong cùng ngày, các báo cáo an ninh cho thấy CISA đã bổ sung CVE-2026-8037 liên quan Progress Kemp LoadMaster vào KEV, với mô tả là lỗi command injection cho phép thực thi lệnh hệ điều hành từ xa trên thiết bị bị ảnh hưởng. Tài liệu phân tích kỹ thuật bên thứ ba cho biết lỗi này có thể bị khai thác trước xác thực, khiến các hệ thống LoadMaster phơi bày ra Internet trở thành mục tiêu rủi ro cao.
CVE-2026-8037 là ví dụ điển hình cho nhóm sự cố mà doanh nghiệp cần ưu tiên vá ngay trong 24 giờ đầu sau cảnh báo, vì KEV cho thấy dấu hiệu bị khai thác thực tế chứ không còn là rủi ro lý thuyết. Với thiết bị cân bằng tải hoặc cổng truy cập công khai, SOC nên rà soát bản vá, xác minh firmware đang chạy và kiểm tra dấu hiệu đăng nhập bất thường, lệnh lạ hoặc thay đổi cấu hình gần thời điểm khai thác.
Bên cạnh đó, NVD cũng ghi nhận CVE-2026-19404 trong 389 Directory Server/Red Hat Directory Server, là lỗi thiếu kiểm soát ủy quyền có thể khiến tác nhân từ xa tác động tới cơ chế replication-maintenance. Dù mức ảnh hưởng được NVD ghi là trung bình, đây vẫn là lỗi cần đưa vào quy trình theo dõi vá lỗi vì tác động có thể ảnh hưởng tính toàn vẹn và sẵn sàng của dịch vụ thư mục.
Việt Nam: Pháp lý dữ liệu, năng lực ứng phó và thông điệp an toàn số
Tại Việt Nam, VTV ngày 10/08/2026 đăng bài về các hàng rào pháp lý nhằm bảo vệ chủ quyền số, nhắc đến định hướng hoàn thiện các nghị định thi hành Luật An ninh mạng 2025 và Luật bảo vệ dữ liệu cá nhân 2025. Nội dung này cho thấy áp lực tuân thủ với doanh nghiệp sẽ tiếp tục tăng, đặc biệt ở mảng dữ liệu cá nhân, xử lý sự cố và nghĩa vụ phòng ngừa.
Song song, một số nguồn trong nước ghi nhận Bộ Công Thương triển khai đề án nâng cao năng lực lực lượng bảo vệ an ninh mạng quốc gia, với các nhiệm vụ như diễn tập định kỳ, đào tạo, trang bị công cụ quét lỗ hổng và hỗ trợ điều tra số. Đây là tín hiệu tích cực cho môi trường phòng thủ doanh nghiệp trong bối cảnh tấn công mạng ngày càng nhắm vào chuỗi cung ứng và hệ thống vận hành.
Góc nhìn cho đội SOC và doanh nghiệp
- Ưu tiên vá hoặc cô lập ngay các hệ thống nằm trong danh mục KEV, đặc biệt thiết bị internet-facing.
- Kiểm tra VPN, RDP, cân bằng tải, cổng quản trị và các tài khoản đặc quyền có dấu hiệu bị lạm dụng.
- Rà soát chiến lược sao lưu: phải có bản sao offline, bất biến và kiểm tra khôi phục định kỳ.
- Tăng giám sát hành vi mã hóa hàng loạt, xuất dữ liệu bất thường và thay đổi cấu hình trên thiết bị biên.
- Theo dõi chặt các thông báo pháp lý mới về dữ liệu cá nhân và an ninh mạng tại Việt Nam để chuẩn bị tuân thủ.

