Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU
Bản tin và cập nhật/3 phút đọc

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

4 tháng 9, 2026•ICS Cyber Security

Báo cáo an ninh mạng mới nhất ghi nhận sự gia tăng của các chiến dịch tấn công nhắm vào bộ định tuyến (router) Cisco. Tin tặc lợi dụng thiết bị mạng biên làm bàn đạp để thực hiện hoạt động do thám mạng CNTT (IT) và tiến hành xâm nhập ngang (lateral movement) vào hệ thống mạng Công nghệ Vận hành (OT), đe dọa trực tiếp đến các cơ sở hạ tầng trọng yếu.

Hình minh họa cho bài viết: TIN TỨC 04/09/2026: 
CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU
Mục lục 4 mục
1. Phương thức tấn công nhắm vào thiết bị biên:2. Nguy cơ dịch chuyển sang hệ thống ICS/OT:3. Tác động tới cơ sở hạ tầng trọng yếu:KHUYẾN NGHỊ BẢO MẬT:
Trong bài viết1. Phương thức tấn công nhắm vào thiết bị biên:2. Nguy cơ dịch chuyển sang hệ thống ICS/OT:3. Tác động tới cơ sở hạ tầng trọng yếu:KHUYẾN NGHỊ BẢO MẬT:Trao đổi với ICS

Theo cập nhật từ chuyên trang Cyber Security News, các nhóm tấn công có chủ đích (APT) đang tập trung khai thác điểm yếu trên các thiết bị mạng cấp doanh nghiệp, đặc biệt là dòng thiết bị định tuyến Cisco. Phương thức này cho phép chúng duy trì quyền truy cập dai dẳng và ẩn mình trong hệ thống.

1. Phương thức tấn công nhắm vào thiết bị biên:

Quá trình tấn công thường bắt đầu bằng việc rà quét và khai thác các lỗ hổng phần mềm chưa được cập nhật bản vá hoặc cấu hình không an toàn trên router. Sau khi chiếm quyền điều khiển, đối tượng tấn công tiến hành cài đặt các đoạn mã độc hại (implants) vào firmware của thiết bị. Cấp độ truy cập này cho phép chúng đánh chặn các gói tin, thu thập thông tin xác thực và giám sát luồng dữ liệu mạng mà không bị các phần mềm diệt virus truyền thống trên máy trạm phát hiện.

2. Nguy cơ dịch chuyển sang hệ thống ICS/OT:

Trọng tâm của chiến dịch này không dừng lại ở môi trường IT. Router thường đóng vai trò định tuyến lưu lượng giữa các phân vùng mạng khác nhau. Bằng việc kiểm soát thiết bị này, kẻ tấn công có khả năng vượt qua các ranh giới bảo mật, thay đổi quy tắc kiểm soát truy cập và tạo đường hầm (tunneling) để xâm nhập vào môi trường mạng OT.

3. Tác động tới cơ sở hạ tầng trọng yếu:

Khi đã thiết lập được kết nối vào hệ thống mạng OT, kẻ tấn công có khả năng tiếp cận Hệ thống Điều khiển Công nghiệp (ICS) và SCADA. Điều này tạo ra rủi ro nghiêm trọng về việc thao túng các bộ điều khiển thiết bị vật lý (PLC, RTU), có thể dẫn đến gián đoạn quy trình sản xuất, gây thiệt hại về máy móc hoặc làm đình trệ hoạt động của các ngành hạ tầng thiết yếu.

Sự chuyển dịch mục tiêu tấn công sang phần cứng mạng đòi hỏi các tổ chức sở hữu hạ tầng ICS cần thiết lập chiến lược giám sát an ninh đồng bộ và nghiêm ngặt đối với cả môi trường IT và OT.

KHUYẾN NGHỊ BẢO MẬT:

Để giảm thiểu rủi ro từ các cuộc tấn công nhắm vào thiết bị mạng và bảo vệ hệ thống ICS, các tổ chức và doanh nghiệp công nghiệp cần thực hiện các biện pháp sau:

  1. Cập nhật phần mềm và cấu hình: Kiểm tra và áp dụng ngay các bản vá lỗi bảo mật mới nhất cho toàn bộ thiết bị mạng (Router, Switch, Firewall). Thực thi các tiêu chuẩn cấu hình an toàn (Hardening).
  2. Phân vùng mạng (Network Segmentation): Áp dụng mô hình Purdue hoặc các tiêu chuẩn bảo mật công nghiệp (như IEC 62443) để cô lập mạng IT và OT, kết hợp triển khai tường lửa công nghiệp kiểm soát chặt chẽ lưu lượng qua lại.
  3. Giám sát an ninh liên tục: Triển khai giải pháp giám sát an ninh mạng (NDR) có khả năng phân tích hành vi bất thường trên thiết bị định tuyến và giải pháp theo dõi luồng dữ liệu chuyên biệt cho giao thức OT.

Liên hệ ngay ICS cung cấp các dịch vụ đánh giá, tư vấn và triển khai giải pháp bảo mật chuyên sâu cho hệ thống ICS/OT.

Nguồn: Cyber Security News - Hackers Compromise Cisco Routers to Spy on Networks and Reach Critical Infrastructure.

Tin mới
Bản tin và cập nhật · 3 thg 9, 2026BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.Bản tin và cập nhật · 2 thg 9, 2026BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

02
Bản tin và cập nhật · 2 thg 9, 2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI

03
Bản tin và cập nhật · 1 thg 9, 2026

BẢN TIN NGÀY 01/09/2026 AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG