-
Hà Nội tối đa 5 phó chủ tịch UBND, TPHCM có không quá 8 phó chủ tịch -
Danh tính tài xế vụ Mercedes lao vào xe khách ở Quảng Ninh khiến một người tử vong: Camera ghi lại diễn biến thót tim -
Lũ lụt miền Trung: Ít nhất 50 người chết và mất tích; sân bay, đường sắt tê liệt -
Hoa hậu Yến Nhi cầu cứu khẩn cấp: Bố bị lật thuyền khi đưa người dân đi sơ tán, mất liên lạc suốt nhiều giờ -
Thượng tá Bùi Duy Hưng làm Cục phó C04 Bộ Công an -
Bộ Xây dựng ra chỉ đạo khẩn sau vụ chen lấn, xếp hàng từ đêm để "giữ chỗ" mua nhà ở xã hội -
Hoa hậu Thùy Tiên sẽ bị tước vương miện sau khi lĩnh án 2 năm tù vì vụ kẹo Kera? -
Mưa lũ lớn gây ngập lụt diện rộng tại các tỉnh miền Trung: Chuyên gia nói gì? -
Lời kể của nhân chứng trong vụ cháy quán lẩu tại cầu Long Biên, hé lộ nguyên nhân vụ việc -
Ba mẹ con mắc kẹt trên nóc nhà suốt gần 30 giờ trong lũ dữ ở Đắk Lắk đã được cứu an toàn
Công nghệ
27/08/2025 10:07Lỗ hổng bảo mật Zero - day: Nguy cơ đánh cắp dữ liệu cá nhân và tài khoản ngân hàng

Zero-day attack là gì?
Zero-day attack là một cuộc tấn công mạng lợi dụng lỗ hổng chưa được vá trong phần mềm, ứng dụng, hệ điều hành hay thiết bị. Từ “zero-day” mang nghĩa: nhà phát triển có 0 ngày chuẩn bị khi sự cố xảy ra, bởi mọi thứ diễn ra trước khi họ kịp phát hiện và phát hành bản cập nhật an toàn.
Câu chuyện này giống như việc trong nhà bạn có một cánh cửa phụ bị hở khóa mà chính bạn cũng không biết. Trước khi bạn kịp nhận ra và sửa lại, kẻ gian đã tìm được và âm thầm đột nhập. Với Zero-day, hacker chính là những kẻ phát hiện ra lỗ hổng “cửa hở” trước cả người tạo ra hệ thống, và tận dụng nó để xâm nhập, đánh cắp dữ liệu hay cài mã độc.
Vì sao người dùng cần cẩn thận?
Điểm khiến Zero-day trở thành “cơn ác mộng” trong giới an ninh mạng là mức độ bất ngờ và khó phòng thủ. Thông thường, khi phần mềm có lỗi, nhà phát triển sẽ phát hành bản vá, còn người dùng được khuyến nghị cập nhật để giảm rủi ro. Nhưng với Zero-day, khi chưa có bản vá nào tồn tại, người dùng hầu như không có lớp bảo vệ nào trước các đòn tấn công.
Hacker có thể lợi dụng lỗ hổng này để đánh cắp dữ liệu cá nhân, tài khoản ngân hàng, hình ảnh riêng tư; cài đặt mã độc hoặc gián điệp theo dõi người dùng; thậm chí kiểm soát từ xa cả hệ thống.
Người dùng có thể tự bảo vệ thế nào?
Mặc dù khó có thể phòng thủ tuyệt đối Zero-day, nhưng vẫn có những nguyên tắc cơ bản để giảm thiểu rủi ro. Việc người dùng luôn cập nhật phần mềm, hệ điều hành và ứng dụng là cần thiết. Dù bản cập nhật không ngăn chặn được Zero-day ngay lập tức, nhưng nó giúp đóng lại những lỗ hổng khác, khiến hacker khó khai thác chuỗi tấn công.
Người dùng cũng cần hạn chế click vào đường link lạ hay mở tệp đính kèm khả nghi, bởi nhiều vụ Zero-day được phát tán thông qua email, tin nhắn giả mạo hoặc website độc hại.
Ngoài ra, việc sử dụng giải pháp bảo mật đa lớp như tường lửa hoặc phần mềm chống virus có khả năng phát hiện hành vi bất thường cũng góp phần giảm nguy cơ. Quan trọng hơn, cả cá nhân và doanh nghiệp nên xây dựng thói quen cảnh giác, vì phần lớn tấn công mạng không chỉ nhắm vào công nghệ mà còn khai thác sự bất cẩn của con người.
Cần lưu ý, Zero-day là mối nguy thường trực, có thể xảy ra ở bất kỳ phần mềm nào, từ ứng dụng chat, mạng xã hội cho đến trình duyệt web. Với người dùng, điều này nhắc rằng thế giới số dù tiện lợi nhưng luôn tiềm ẩn rủi ro. Với doanh nghiệp, điều này cũng đặt ra yêu cầu đầu tư nghiêm túc cho an ninh mạng.
- Nhạc sĩ Nguyễn Văn Chung thi đỗ Nhạc viện TP.HCM ở tuổi 42 (41 phút trước)
- Cơn ác mộng tái diễn? Italy đối đầu Bắc Ireland tại vòng play-off World Cup 2026 sau lễ bốc thăm đầy kịch tính (48 phút trước)
- Con gái 24 tuổi của NSND Công Lý kể chuyện tuổi thơ ly tán và hành trình giúp cha vượt qua biến cố đột quỵ (1 giờ trước)
- Pi Network ngược dòng tăng mạnh hơn 10% giữa lúc Bitcoin và thị trường tiền số chìm trong sắc đỏ (2 giờ trước)
- Honda triệu hồi hơn 256.000 xe Hybrid vì lỗi phần mềm nghiêm trọng, nguy cơ mất điện và tắt máy khi đang chạy (2 giờ trước)
- Hà Nội tối đa 5 phó chủ tịch UBND, TPHCM có không quá 8 phó chủ tịch (3 giờ trước)
- Danh tính tài xế vụ Mercedes lao vào xe khách ở Quảng Ninh khiến một người tử vong: Camera ghi lại diễn biến thót tim (3 giờ trước)
- Lũ lụt miền Trung: Ít nhất 50 người chết và mất tích; sân bay, đường sắt tê liệt (4 giờ trước)
- Hoa hậu Yến Nhi cầu cứu khẩn cấp: Bố bị lật thuyền khi đưa người dân đi sơ tán, mất liên lạc suốt nhiều giờ (4 giờ trước)
- Thượng tá Bùi Duy Hưng làm Cục phó C04 Bộ Công an (5 giờ trước)