Một loại mã độc đánh cắp thông tin (infostealer) cực kỳ tinh vi mang tên Storm vừa được phát hiện, có khả năng vượt qua cả các lớp bảo mật nghiêm ngặt nhất như xác thực hai lớp (2FA) và mã hóa ứng dụng của Google.
Từ trước đến nay, người dùng vẫn luôn tin rằng xác thực hai lớp (2FA) là “tấm khiên” cuối cùng để bảo vệ tài khoản. Tuy nhiên, các chuyên gia từ công ty an ninh mạng Varonis vừa đưa ra một lời cảnh báo về loại mã độc Storm, với khả năng lấy đi các mã token tài khoản Google và session cookie một cách dễ dàng, giúp tin tặc đăng nhập vào tài khoản của nạn nhân mà không cần đi qua bước nhập mã xác thực.
Khác với các dòng malware truyền thống thường thực hiện giải mã dữ liệu ngay trên máy tính nạn nhân (vốn dễ bị các phần mềm diệt virus phát hiện), Storm chọn một lối đi tinh vi hơn. Nó thu thập dữ liệu đã mã hóa và đẩy toàn bộ lên hệ thống máy chủ riêng của tin tặc để giải mã từ xa.
Tháng 7.2024, Google ra mắt tính năng App-Bound Encryption trên Chrome 127 nhằm thắt chặt việc mã hóa dữ liệu cục bộ. Nhưng Storm đã tiến hóa để biến nỗ lực của Google trở nên vô nghĩa.
Bằng cách điều hướng dữ liệu qua các nền tảng do chúng quản lý, Storm không chỉ đánh cắp mật khẩu mà còn ‘vét’ sạch từ dữ liệu thẻ tín dụng, lịch sử duyệt web, thông tin tự động điền đến cả các ví tiền điện tử. Điều đáng sợ là vì quá trình xử lý diễn ra trên máy chủ của tin tặc, các công cụ bảo mật đầu cuối (Endpoint Security) thông thường gần như không thể phát hiện được hoạt động của loại mã độc này.
Theo nghiên cứu của Varonis, loại mã độc này đang được rao trên thị trường ngầm với giá thuê chỉ chưa đầy 1.000 USD/tháng. Mức giá này khiến Storm trở nên cực kỳ phổ biến và dễ tiếp cận đối với những nhóm tội phạm mạng tầm trung. Hiện tại, đã ghi nhận hàng loạt vụ tấn công tài chính và đánh cắp thông tin mạng xã hội liên quan đến Storm tại nhiều quốc gia, đặc biệt là ở Mỹ.
Trong bối cảnh tin tặc đang tận dụng AI để nâng cấp mã độc thành các vũ khí công nghệ có sức tấn công cao, các chuyên gia khuyến cáo người dùng không nên quá tự tin vào các lớp bảo mật sẵn có. Để giảm thiểu rủi ro, bạn cần thực hiện ngay các bước sau:
Theo MacRumors, trên phiên bản iOS 26.4, Apple đã bổ sung khả năng hiển thị chi tiết dữ liệu sử dụng khi bật tính năng Điểm truy cập cá nhân (Personal Hotspot), giúp người dùng biết thiết bị nào đang sử dụng mạng và tiêu tốn bao nhiêu dung lượng.
Cụ thể, hệ thống có thể phân tách lượng dữ liệu đã chia sẻ theo từng thiết bị kết nối. Người dùng sẽ thấy danh sách các thiết bị cùng mức dung lượng đã sử dụng, từ đó dễ dàng nhận diện thiết bị nào đang tiêu tốn nhiều dữ liệu nhất.
Tính năng này đặc biệt hữu ích với những người sử dụng gói dữ liệu giới hạn, khi việc chia sẻ mạng có thể khiến dung lượng bị tiêu hao nhanh chóng mà không rõ nguyên nhân.
Cách kiểm tra mức sử dụng dữ liệu điểm phát sóng trên iPhone:
Bước 1: Mở "Cài đặt" trên iPhone của bạn.
Bước 2: Chọn "Điểm truy cập cá nhân".
Bước 3: Bên dưới nút chuyển đổi "Tối đa hóa khả năng tương thích", hãy nhấn vào "Sử dụng dữ liệu" .
Trước đây, iPhone chỉ hiển thị tổng dung lượng đã chia sẻ, trong khi thông tin chi tiết theo từng thiết bị lại nằm sâu trong phần cài đặt. Với bản cập nhật mới, dữ liệu này đã được đưa lên vị trí dễ tiếp cận hơn, giúp người dùng theo dõi và kiểm soát trực tiếp.
Tuy vậy, hệ thống vẫn có một số hạn chế. Các thiết bị không phải của Apple hoặc những thiết bị đời cũ có thể được gộp chung vào một mục “Thiết bị khác”, thay vì hiển thị cụ thể từng tên.
Ngoài ra, dữ liệu sử dụng không được cập nhật ngay lập tức mà có thể thay đổi sau khi tắt tính năng chia sẻ mạng hoặc khi hệ thống hoàn tất việc tổng hợp thông tin.
Dù còn một số điểm hạn chế, đây vẫn là cải tiến đáng chú ý, giúp người dùng chủ động hơn trong việc quản lý dữ liệu di động.
Theo báo cáo thường niên năm tài chính 2026 (1/6/2025-31/5/2026) được Oracle công bố ngày 22/6, công ty hiện có 141.000 nhân viên, thấp hơn mức 162.000 cùng kỳ năm ngoái. Con số cũng đánh dấu lần đầu sau nhiều năm số lượng nhân sự của hãng phần mềm Mỹ về dưới mức 150.000.
Oracle cho biết đã chi 1,84 tỷ USD cho các khoản thanh toán thôi việc và hoạt động tái cấu trúc trong năm tài chính 2026, gấp nhiều lần mức 374 triệu USD của năm tài chính 2025. Việc điều chỉnh nhân sự nhằm đáp ứng nhiều yếu tố về thay đổi về quản lý và sản phẩm, vấn đề về hiệu suất, AI, sự dịch chuyển chiến lược và các thương vụ mua lại.
Oracle không đưa ra bình luận khi Reuters liên hệ.
Việc cắt giảm lượng lớn nhân viên được Oracle công khai sau nhiều tháng rò rỉ. Hồi tháng 4, CNBC dẫn nguồn nội bộ cho biết nhà sản xuất phần mềm Mỹ gửi thông báo cắt giảm nhân sự với số lượng ảnh hưởng đến "hàng nghìn lao động". Theo Business Insider, hàng nghìn nhân viên Oracle nhận email thôi việc, hiệu lực ngay trong ngày kể từ ngày 31/3.
CNBC ước tính, việc sa thải hàng loạt giúp Oracle tiết kiệm khoản tiền mặt 8-10 tỷ USD, qua đó đầu tư vào cơ sở hạ tầng trí tuệ nhân tạo và mở rộng quan hệ hợp tác với đối tác chiến lược. Gần đây, công ty ký kết thỏa thuận trung tâm dữ liệu với OpenAI và Meta nhằm cạnh tranh với đối thủ như Amazon hay Microsoft.
Tuy vậy, thay đổi của Oracle thời gian qua chưa được giới đầu tư đánh giá cao, khi cổ phiếu giảm 10% kể từ đầu năm. Đầu tháng 6, hãng cho biết dự kiến chi tiêu vốn ròng khoảng 70 tỷ USD trong năm tài chính 2026.
Nỗi lo mất việc vì AI được đánh giá ngày càng lan rộng khi nhiều doanh nghiệp viện dẫn công nghệ này làm lý do tinh giản lao động. Chỉ riêng năm nay, Meta, Microsoft và Cloudflare đã cắt giảm hàng nghìn nhân sự để tập trung nguồn lực đầu tư cho trí tuệ nhân tạo cũng như áp dụng tác nhân AI thay thế con người. Thống kê từ website theo dõi nhân sự Layoffs.fyi cho thấy, có 196 công ty công nghệ đã sa thải hơn 119.800 nhân viên riêng năm nay, tính đến 23/6.
Suốt nhiều năm, giới khoa học đã tìm kiếm những cách thức để không cần dùng đến chân tay giả, hướng tới khôi phục chức năng, cảm giác và chuyển động tự nhiên cho người bị tổn thương chi. Trong nghiên cứu mới công bố trên tạp chí Proceedings of the National Academy of Sciences tháng này, nhóm tác giả tiến hành nghiên cứu kỳ giông Mexico, cá ngựa vằn và chuột vì mỗi loài đều cung cấp thông tin độc đáo về quá trình tái tạo. Kết quả, họ phát hiện nhóm gene chung mang tên SP có thể giúp phát triển liệu pháp tái tạo chi cho con người trong tương lai.
Kỳ giông Mexico nổi tiếng với "siêu năng lực" tái tạo toàn bộ chi, đuôi, hàm, mô tủy sống và các phần cơ quan gồm tim, não, phổi, gan. Cá ngựa vằn cũng có khả năng chữa lành mạnh mẽ như tái tạo vây đuôi bị tổn thương nhiều lần, phục hồi tim, não, tủy sống, thận, võng mạc, tuyến tụy. Trong khi đó, chuột là động vật có vú giống con người, có thể tái tạo phần đầu ngón. Con người đôi khi cũng có thể mọc lại đầu ngón tay nếu nền móng vẫn còn nguyên vẹn sau chấn thương, cho phép da, thịt và xương phục hồi.
Phó giáo sư sinh học Josh Currie tại Đại học Wake Forest, thành viên nhóm nghiên cứu, cùng đồng nghiệp phát hiện lớp biểu bì tái tạo ở cả ba loài đều kích hoạt hai gene SP6 và SP8. Họ điều tra cách các gene này tham gia tái tạo và nhận thấy, SP8 đặc biệt quan trọng với quá trình mọc lại chi ở kỳ giông Mexico.
Sử dụng công nghệ chỉnh sửa gen CRISPR, nhóm của Currie thử loại bỏ SP8 khỏi bộ gene của kỳ giông Mexico. Kết quả, chúng không thể tái tạo xương chi trọn vẹn. Họ cũng nhận thấy vấn đề tương tự ở chuột khi thiếu gene SP6 và SP8 trong quá trình tái tạo ngón.
Phòng thí nghiệm của bác sĩ David A. Brown tại Đại học Duke, thành viên nhóm nghiên cứu, thiết kế một liệu pháp gene virus dựa trên chất tăng cường tái tạo mô. Liệu pháp cung cấp cho cơ thể phân tử tín hiệu FGF8, thường được kích hoạt bởi SP8. Ở chuột, thử nghiệm giúp thúc đẩy tái tạo xương ở những ngón tổn thương và phục hồi một phần khả năng tái tạo bị mất khi thiếu các gene SP.
Chi người không thể tự tái tạo như kỳ giông, nhưng nhóm nghiên cứu tin rằng các liệu pháp tương lai có thể bắt chước một số cơ chế sinh học do gene SP điều khiển. Họ cảnh báo, nghiên cứu mới vẫn đang trong giai đoạn đầu và cần thêm nhiều phân tích, đánh giá, trước khi ứng dụng trên người. Dù vậy, Currie nhận định, đây vẫn là nền tảng quan trọng cho phương pháp điều trị tái tạo.