Các vụ khai thác zero-day cho thấy mặt trái của tốc độ phát triển và cuộc đua công nghệ tiềm ẩn rủi ro an ninh ngày càng gia tăng.
Google và Apple vừa phát hành hàng loạt bản cập nhật phần mềm nhằm đối phó với một chiến dịch tấn công mạng nguy hiểm, được cho là đã khai thác các lỗ hổng bảo mật chưa từng được công bố, còn gọi là zero-day.
Theo thông tin từ hai hãng công nghệ lớn, số lượng người dùng bị ảnh hưởng hiện chưa được xác định.
Gần đây, Google công bố các bản vá bảo mật cho trình duyệt Chrome, trong đó thừa nhận ít nhất một lỗ hổng đã bị tin tặc khai thác tích cực trước khi được khắc phục.
Khác với thông lệ, Google ban đầu không công bố chi tiết kỹ thuật về lỗi này, động thái thường được áp dụng trong các vụ việc có mức độ rủi ro cao.
Vào hôm thứ sáu (theo giờ địa phương), Google cập nhật thêm thông tin, cho biết lỗ hổng được phát hiện bởi nhóm kỹ sư bảo mật của Apple phối hợp với Nhóm Phân tích Mối đe dọa (Threat Analysis Group – TAG) của Google.
TAG là đơn vị chuyên theo dõi các chiến dịch tấn công mạng tinh vi, đặc biệt là các nhóm tin tặc được chính phủ hậu thuẫn và những tổ chức phát triển phần mềm gián điệp đánh thuê.
Chi tiết này làm dấy lên nghi vấn chiến dịch tấn công có thể liên quan đến các tác nhân nhà nước.
Cùng với Google, Apple cũng phát hành các bản cập nhật bảo mật cho hàng loạt sản phẩm chủ lực, bao gồm iPhone, iPad, máy Mac, Vision Pro, Apple TV, Apple Watch và trình duyệt Safari.
Trong thông báo dành cho iPhone và iPad, Apple xác nhận đã vá hai lỗ hổng nghiêm trọng và cho biết họ nhận thức được rằng các lỗ hổng này có thể đã bị khai thác trong một cuộc tấn công cực kỳ tinh vi nhắm vào các cá nhân cụ thể, sử dụng thiết bị chạy phiên bản iOS trước iOS 26.
Cách diễn đạt này thường được Apple sử dụng để ám chỉ các vụ tấn công zero-day có chủ đích, khi tin tặc nhắm đến mục tiêu xác định thay vì tấn công diện rộng.
Trong quá khứ, những chiến dịch tương tự thường liên quan đến việc sử dụng công cụ hack và phần mềm gián điệp do các công ty như NSO Group hay Paragon Solutions phát triển, nhằm theo dõi nhà báo, người bất đồng chính kiến và các nhà hoạt động nhân quyền.
Tính đến hiện tại, cả Apple và Google đều chưa đưa ra bình luận chính thức về phạm vi ảnh hưởng cũng như danh tính các nhóm đứng sau chiến dịch tấn công.
Tuy nhiên, các chuyên gia an ninh mạng cảnh báo, trong cuộc cạnh tranh khốc liệt, các tập đoàn công nghệ buộc phải tung ra sản phẩm, tính năng và nền tảng mới với tốc độ ngày càng nhanh. Chu kỳ phát triển bị rút ngắn khiến khâu kiểm thử bảo mật không theo kịp, tạo ra những lỗ hổng chưa được phát hiện. Đây cũng là mảnh đất màu mỡ cho các cuộc tấn công zero-day.
Người dùng cần cập nhật phần mềm ngay lập tức để giảm thiểu nguy cơ bị xâm nhập và đánh cắp dữ liệu.