NHÀ ĐĂNG KÝ DUY TRÌ TÊN MIỀN XUẤT SẮC NĂM 2025

[CẢNH BÁO AN NINH MẠNG] BÁO ĐỘNG CHIẾN DỊCH TẤN CÔNG KHAI THÁC LỖ HỔNG WEB CMS, MÃ ĐỘC TỐNG TIỀN VÀ DÒ QUÉT CỔNG MÁY CHỦ DOANH NGHIỆP

Ngày đăng: Hôm qua

🚨 CẢNH BÁO KHẨN CẤP AN NINH MẠNG (27/09/2026)

GIA TĂNG CÁC ĐỢT TẤN CÔNG TỰ ĐỘNG DIỆN RỘNG KHAI THÁC LỖ HỔNG WEB VÀ DÒ QUÉT CỔNG MÁY CHỦ eCLOUD VPS

Hệ thống radar giám sát ATTT ESC.vn ghi nhận gia tăng đột biến các đợt tấn công Brute Force SSH/RDP, chèn Web Shell và phát tán Ransomware.

Hôm nay, ngày 27/09/2026, hệ thống radar giám sát an toàn thông tin tại ESC.vn tiếp tục phát đi cảnh báo về các đợt tấn công tự động diện rộng kết hợp khai thác chuỗi cung ứng mã nguồn và lỗ hổng web chưa kịp vá. Trong 24h qua, tin tặc tập trung đẩy mạnh hoạt động dò quét cổng SSH (Port 22), Remote Desktop (Port 3389) kết hợp khai thác các lỗ hổng trên CMS và plugin/theme để cài cắm mã độc tống tiền (Ransomware) và chiếm quyền điều khiển hạ tầng máy chủ eCloud VPS.

I. TỔNG HỢP CÁC NGUY CƠ AN NINH MẠNG TRỌNG TÂM HÔM NAY

Loại hình tấn côngHành vi & Thủ đoạnHậu quả trực tiếp
1. Dò quét Brute Force cổng SSH & RDPMạng botnet tự động rà quét liên tục dải IP trên cổng mặc định SSH (Port 22) và Remote Desktop (Port 3389) bằng từ điển mật khẩu cập nhật liên tục.Chiếm quyền điều khiển root/Administrator, mã hóa toàn bộ cơ sở dữ liệu máy chủ eCloud VPS và xóa sạch bản sao lưu cục bộ.
2. Chèn Web Shell qua lỗ hổng Plugin/ThemeKhai thác plugin, theme WordPress hoặc module mã nguồn mở lỗi thời có lỗ hổng tải file tùy ý để đưa webshell vào máy chủ.Kiểm soát mã nguồn website, chèn link cờ bạc/lừa đảo ngầm và đánh cắp cơ sở dữ liệu khách hàng.
3. Giả mạo Email Doanh nghiệp (Phishing Mail)Gửi email mạo danh thông báo khóa dịch vụ tên miền, hosting hoặc hóa đơn khẩn cấp đính kèm file độc hại hoặc liên kết trang đăng nhập giả mạo.Lộ lọt tài khoản quản trị Portal, chiếm quyền kiểm soát Webmail và can thiệp giao dịch thanh toán.
4. Tấn công đầu độc cache DNS & Can thiệp phân giảiKhai thác các tên miền chưa kích hoạt công nghệ khóa an toàn DNSSEC để can thiệp luồng phân giải bản ghi DNS.Chuyển hướng người truy cập sang website giả mạo, làm thất thoát dữ liệu và suy giảm nghiêm trọng uy tín thương hiệu.

II. CẨM NANG HƯỚNG DẪN BẢO MẬT & PHÒNG VỆ TỪ KỸ THUẬT VIÊN ESC.VN

1. Khóa cổng kết nối mặc định và thiết lập xác thực SSH Key

  • Đổi cổng kết nối mặc định: Chuyển ngay cổng SSH 22 và Remote Desktop 3389 sang các dải cổng riêng biệt bảo mật cao (ví dụ: Port 2288 hoặc 33899).
  • Vô hiệu hóa đăng nhập bằng mật khẩu thường: Thiết lập cơ chế xác thực bằng cặp khóa SSH Key và đặt PasswordAuthentication no trong tệp cấu hình /etc/ssh/sshd_config trên máy chủ Linux.
  • Kích hoạt Fail2ban: Tự động phát hiện và khóa IP sau 3–5 lần nhập sai thông tin xác thực để ngăn chặn rà quét Brute Force tự động:
sudo systemctl enable fail2ban --now

2. Chặn thực thi mã độc Web Shell trong thư mục Upload

  • Thường xuyên cập nhật phiên bản mới nhất cho CMS và toàn bộ plugin/theme trên website.
  • Thêm tệp .htaccess vào thư mục tải lên (như wp-content/uploads/) với nội dung sau để ngăn chặn webshell được kích hoạt trực tiếp từ trình duyệt:

  deny from all

3. Nâng cấp hệ điều hành và cập nhật bản vá hệ thống định kỳ

Chủ động chạy lệnh nâng cấp các bản vá bảo mật nhân Kernel và gói phần mềm máy chủ:

  • AlmaLinux / Rocky Linux / CentOS:
sudo dnf update -y
  • Ubuntu / Debian:
sudo apt update && sudo apt upgrade -y

4. Kích hoạt bảo vệ mở rộng DNSSEC & Chứng chỉ số SSL

  • Bật tính năng DNSSEC: Thực hiện trực tiếp trên trang quản lý tên miền tại ESC.vn để mã hóa quy trình phân giải DNS, chống tấn công điều hướng giả mạo.
  • Cài đặt chứng chỉ SSL/TLS: Sử dụng SSL uy tín (Sectigo, GlobalSign) để mã hóa toàn vẹn luồng dữ liệu truyền tải giữa người dùng và máy chủ, loại bỏ triệt để cảnh báo "Không an toàn".

5. Duy trì chiến lược Sao lưu 3-2-1 & Tận dụng Snapshot

  • Tạo bản chụp Snapshot: Luôn tạo bản chụp trạng thái trên nền tảng eCloud VPS của ESC trước khi tiến hành cập nhật mã nguồn hoặc can thiệp cấu hình hệ thống.
  • Sao lưu ngoại vi (Cold/Offsite Backup): Duy trì tối thiểu một bản sao lưu được lưu trữ tại hạ tầng đám mây độc lập (S3 Object Storage), hoàn toàn tách biệt với máy chủ đang vận hành.

III. KÊNH TIẾP NHẬN HỖ TRỢ KỸ THUẬT & KHẮC PHỤC SỰ CỐ 24/7 TẠI ESC.VN

Khi phát hiện máy chủ tăng tải CPU/RAM bất thường, website xuất hiện link lạ hoặc nghi ngờ tài khoản bị xâm nhập, Quý khách hàng vui lòng liên hệ ngay với Trung tâm Hỗ trợ Kỹ thuật ESC:

Chia sẻ

Bài viết tương tự

AI Agent

Trợ lý AI ESC

Nắm vào đây để kéo di chuyển