Theo thông tin vừa được công ty an ninh mạng Bkav phát đi, lỗ hổng Session Reaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell – tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.
Chỉ trong 48 giờ sau khi mã khai thác công khai, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento.
Khai thác thành công, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng phạm vi tấn công. Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống đều dính lỗ hổng này.
Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, đến nay vẫn còn khoảng 62% cửa hàng Magento chưa được cập nhật.
Với hơn 95.000 máy chủ Magento đang hoạt động công khai trên toàn cầu, con số này đồng nghĩa hàng nghìn website thương mại điện tử vẫn đang trong tình trạng dễ bị tấn công. Việc chậm trễ cập nhật chỉ một ngày cũng có thể khiến doanh nghiệp chịu thiệt hại nặng nề.
Chuyên gia an ninh mạng Bkav cảnh báo, Việt Nam nằm trong nhóm quốc gia có nguy cơ cao bị tấn công bởi lỗ hổng Session Reaper.
Tại Việt Nam, rất nhiều sàn thương mại điện tử, trong đó phải kể đến hàng trăm thương hiệu nổi tiếng trong lĩnh vực bán lẻ, thời trang và công nghệ… đang sử dụng Magento. Do đó, doanh nghiệp Việt Nam cần khẩn trương ứng phó lỗ hổng này.
Ngoài ra, các nghiên cứu, khảo sát từ quá trình xử lý sự cố an ninh mạng của Bkav cho thấy đây là nhóm mục tiêu dễ bị tổn thương nhất vì hầu hết hệ thống không có quy trình vá lỗi định kỳ hoặc thiếu lớp phòng thủ ở tầng ứng dụng (WAF).
Trong khi đó, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là nhóm rủi ro cao, có khả năng bị tin tặc khai thác nhanh nếu không cập nhật kịp thời.
Bkav khuyến nghị các quản trị viên hệ thống Magento tại Việt Nam cần khẩn trương cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng web (WAF) để lọc và chặn các gói tin bất thường.
“Các doanh nghiệp nên rà soát toàn bộ hệ thống, đặc biệt là kiểm tra sự xuất hiện của tệp PHP lạ trong thư mục, xem lại các tài khoản quản trị mới phát sinh. Trường hợp nghi ngờ bị xâm nhập, cần cách ly máy chủ, khôi phục từ bản sao lưu sạch và thay đổi toàn bộ mật khẩu, khóa truy cập”, chuyên gia an ninh mạng Bkav khuyến cáo.
AI không thay thế con người mà trở thành công cụ trao quyền cho con người. Trong kỷ nguyên trí tuệ số, sứ mệnh cốt lõi của ngành xuất bản vẫn là tạo ra tri thức đáng tin cậy, đồng thời đổi mới giáo dục để thích ứng với những thay đổi do AI mang lại…
Ngày 26/6/2026 - Công ty TNHH KUKA Việt Nam phối hợp với Trung tâm Đào tạo thuộc Ban Quản lý Khu Công nghệ cao TP.HCM (SHTP Training) chính thức khánh thành Trung tâm Công nghệ Tự động hóa 2.0 - KUKA Automation 2.0 Technology Center, đánh dấu bước tiến mới trong việc thúc đẩy ứng dụng tự động hóa thông minh và phát triển nguồn nhân lực công nghệ cao tại Việt Nam.
Phó Trưởng Ban Tuyên giáo và Dân vận Trung ương đánh giá Tạp chí Kinh tế Việt Nam trong 35 năm đã không ngừng phát triển, khẳng định vị thế là một trong những cơ quan báo chí kinh tế hàng đầu, uy tín của đất nước...
Yếu tố quyết định giá trị của một nền tảng AI dành cho báo chí không nằm ở khả năng xử lý dữ liệu đơn thuần mà ở độ tin cậy của nguồn dữ liệu và khả năng bảo mật thông tin...
16h ngày 26/6/2026, Tạp chí Kinh tế Việt Nam/VnEconomy đã long trọng tổ chức Chương trình Kỷ niệm 35 năm Thời báo kinh tế Việt Nam/ Tạp chí Kinh tế Việt Nam (1991-2026); 06 năm chuyển đổi toàn diện & phát triển nền tảng công nghệ AI - Askonomy…
35 năm trước, Thời báo Kinh tế Việt Nam ra đời cùng với sự đổi mới, đặc biệt là đổi mới kinh tế của đất nước, đã đồng hành và có những đóng góp, dù còn rất nhỏ bé, cho công cuộc xây dựng kinh tế đất nước. Tròn 6 năm kể từ năm 2020, Tạp chí Kinh tế Việt Nam lại tiếp tục song hành cùng sự nghiệp phát triển kinh tế đất nước. Và với sự ra mắt đồng thời hai nền tảng công nghệ Asko CMS và Askonomy vào ngày 26/6/2026, Tạp chí Kinh tế Việt Nam – VnEconomy - Vietnam Economic Times nguyện sẽ đồng hành cùng Kỷ nguyên vươn mình của đất nước.
Hạ tầng năng lượng thông minh đóng vai trò quan trọng trong việc tối ưu hóa vận hành hệ thống năng lượng, tăng cường khả năng tích hợp các nguồn năng lượng tái tạo, hiện thực hóa các mục tiêu phát triển xanh của Việt Nam. Nhận diện các cơ hội và thách thức, đề xuất giải pháp thúc đẩy phát triển hạ tầng năng lượng thông minh đang là yêu cầu cấp thiết.