Reuters ngày 26/08/2026 ghi nhận sóng tấn công mạng vào doanh nghiệp Mỹ tăng rõ rệt, dồn dập trong tháng 8 từ tài chính, y tế tới khu vực công. Tiêu biểu là Apollo Global Management xác nhận bị truy cập trái phép vào một số nền tảng cloud trong khoảng 06–10/07, mất một phần thông tin cá nhân. Hãng đã báo thực thi pháp luật và thuê pháp y số điều tra.

Không chỉ Apollo

Cùng thời điểm, bệnh viện, trường học, cơ quan công đồng loạt công bố sự cố. Nhiều vụ bắt nguồn từ phần mềm bên thứ bavoice-phishing (vishing) lừa nhân viên để chiếm tài khoản SSO — như vụ McKesson được cho là mất tới 284 triệu bản ghi sau khi attacker qua mặt Okta. Kịch bản lặp đi lặp lại: không phá khóa kỹ thuật, chỉ cần lừa đúng một người.

Mẫu số chung và cách phòng

Ba chữ: cloud, bên thứ ba, social engineering. Việc nên làm: rà log truy cập cloud tìm phiên lạ, bật MFA chống phishing (passkey, khóa cứng) cho SSO thay vì OTP qua điện thoại, đánh giá bảo mật vendor có chạm vào dữ liệu mình, và diễn tập ứng phó định kỳ. Đừng đợi tới lúc họp khẩn mới biết ai là người ra quyết định. Vụ việc tương tự: ATF dính Qilin.

Nguồn tham khảo: Reuters. Bài viết do VietCyber biên soạn lại.