🚨 BÁO ĐỘNG CHIẾN DỊCH TẤN CÔNG WEB SUPPLY CHAIN, MÃ ĐỘC ĐÁNH CẮP PHIÊN ĐĂNG NHẬP VÀ RÀ SOÁT LỖ HỔNG HỆ THỐNG
Trong ngày hôm nay, bộ phận giám sát an toàn thông tin của ESC.vn ghi nhận sự dịch chuyển nguy hiểm trong các đợt tấn công mạng: tin tặc không chỉ rà quét cổng quản trị (SSH/RDP) như thông lệ, mà đang đẩy mạnh chiến dịch khai thác chuỗi cung ứng mã nguồn web (Supply Chain Attacks) kết hợp phát tán mã độc đánh cắp phiên đăng nhập (Session Hijacking / Cookie Stealer) nhằm vượt qua cả cơ chế bảo mật hai lớp (2FA).
Để đảm bảo an toàn tuyệt đối cho website, máy chủ (eCloud VPS/Server) và tài khoản doanh nghiệp, ESC.vn phát đi bản tin cảnh báo cùng hướng dẫn kỹ thuật phòng ngừa khẩn cấp.
I. TỔNG HỢP CÁC PHƯƠNG THỨC TẤN CÔNG NGUY HIỂM HÔM NAY
| Loại hình tấn công | Hành vi & Thủ đoạn | Hậu quả trực tiếp |
|---|---|---|
| 1. Đánh cắp Token / Phiên làm việc (Session Hijacking) | Tin tặc gửi email lừa đảo mạo danh thông báo lỗi dịch vụ hoặc sử dụng extension/phần mềm giả mạo để đọc trộm cookie trình duyệt, trích xuất token đăng nhập của quản trị viên. | Chiếm quyền truy cập cPanel, WordPress Admin, Webmail mà không cần vượt qua mã OTP/2FA; âm thầm cài backdoor hoặc trích xuất cơ sở dữ liệu. |
| 2. Đầu độc mã nguồn Web (Supply Chain / Null Plugin) | Lợi dụng việc người quản trị tải các plugin, theme trôi nổi hoặc bản lậu (nulled/crack) có chứa sẵn đoạn mã obfuscated ngầm kết nối về C2 Server (Command & Control). | Tạo backdoor ẩn sâu trong mã nguồn PHP, tự động tải webshell và biến máy chủ thành trạm gửi email spam hoặc tấn công DDoS. |
| 3. Quét dò mật khẩu SSH / RDP tự động | Mạng lưới botnet tự động quét liên tục các cổng kết nối mặc định (Port 22 SSH, Port 3389 RDP) với từ điển mật khẩu cập nhật liên tục. | Chiếm quyền root/Administrator, mã hóa dữ liệu máy chủ (Ransomware) và xóa bản sao lưu. |
| 4. Tấn công đầu độc bộ nhớ tạm DNS & Giả mạo tên miền | Khai thác hệ thống phân giải tên miền chưa kích hoạt tiêu chuẩn an toàn mở rộng (DNSSEC) để điều hướng khách truy cập sang các trang thanh toán/đăng nhập lừa đảo. | Mất mát dữ liệu khách hàng, hủy hoại uy tín thương hiệu và nguy cơ bị đình chỉ tên miền. |
II. CẨM NANG HƯỚNG DẪN BẢO MẬT KHẨN CẤP DÀNH CHO QUẢN TRỊ VIÊN
1. Kích hoạt tính năng đăng xuất từ xa và xóa phiên làm việc cũ
- Trên các bảng điều khiển máy chủ (cPanel, DirectAdmin, Plesk) và trang quản trị WordPress, thực hiện lệnh "Log out all other sessions" (Đăng xuất tất cả các thiết bị khác).
- Đổi lại mật khẩu quản trị và thiết lập thời gian hết hạn phiên làm việc (Session Timeout) ngắn hơn để giảm thiểu nguy cơ bị dùng lại Cookie trộm cắp.
2. Rà soát sạch mã nguồn và vô hiệu hóa sửa file trực tiếp trên Web
- Chỉ sử dụng plugin, giao diện từ nguồn chính thức; loại bỏ ngay các add-on/theme nulled hoặc không còn được cập nhật từ nhà phát triển.
- Chặn quyền chỉnh sửa file trực tiếp từ giao diện WordPress bằng cách thêm đoạn mã sau vào file
wp-config.php:
define('DISALLOW_FILE_EDIT', true);
define('DISALLOW_FILE_MODS', true);3. Gia cố an toàn cổng kết nối máy chủ Linux & Windows
- Đổi cổng mặc định: Thay đổi cổng SSH (22) và RDP (3389) sang các cổng ngẫu nhiên bảo mật cao.
- Áp dụng SSH Key & Tắt mật khẩu: Chuyển hẳn sang cơ chế khóa SSH Key, thiết lập
PasswordAuthentication notrong/etc/ssh/sshd_config. - Bật công cụ Fail2ban: Tự động chặn các IP cố tình dò quét cổng hoặc đăng nhập sai vượt ngưỡng cho phép.
4. Tăng cường phòng thủ tên miền với DNSSEC và SSL chuẩn doanh nghiệp
- Kích hoạt ngay giải pháp DNSSEC tại hệ thống quản lý tên miền ESC để mã hóa và xác thực toàn vẹn các bản ghi DNS.
- Trang bị chứng chỉ số SSL/TLS có bản quyền (Sectigo, GlobalSign, DigiCert) để đảm bảo liên lạc được mã hóa mạnh mẽ và hiển thị đầy đủ uy tín đối với các trình duyệt.
5. Sao lưu dữ liệu độc lập (Chiến lược Snapshot & Backup 3-2-1)
- Chủ động tạo bản chụp trạng thái (Snapshot) trên nền tảng eCloud VPS của ESC trước mỗi lần update hệ điều hành hoặc plugin.
- Duy trì ít nhất một bản sao lưu lưu trữ tại một hệ sinh thái tách biệt hoàn toàn (Cold Backup / S3 Cloud Storage độc lập) nhằm bảo toàn dữ liệu trước ransomware.
III. KÊNH TIẾP NHẬN ỨNG CỨU SỰ CỐ AN NINH MẠNG TẠI ESC.VN
Nếu nghi ngờ website bị chèn mã độc, máy chủ bị nghẽn bất thường hoặc tài khoản có dấu hiệu truy cập trái phép, Quý khách hàng hãy lập tức liên hệ với Trung tâm kỹ thuật ESC:
- ☎ Hotline Hỗ trợ Kỹ thuật 24/7/365: 1900 2069
- 🌐 Website chính thức: https://esc.vn
ESC – Đồng hành cùng an toàn thông tin và sự phát triển bền vững của doanh nghiệp!









