Dđ TuoiHac -> Tin tức : 8/30/2026 chiều

From: Lion Nguyen <luonguyen5920>
Date: Mon, Aug 31, 2026 at 03:06
Subject: Dđ TuoiHac -> Tin tức : 8/30/2026 chiều

Mời nghe:

https://youtu.be/uAzVA2n-J2k?is=pvjB-f-dkIDk-qmw

Chuyên gia Mỹ phát hiện mô hình “công nghiệp hóa” gián điệp mạng của Trung Quốc

  • Chủ Nhật, 30/08/2026
  • A A

Các hoạt động tấn công mạng do Trung Quốc thực hiện nhằm vào nhiều quốc gia từ lâu đã được biết đến, trong khi nhiều nước phương Tây đang tăng cường đối phó. Chuyên gia của Black Lotus Labs, phòng thí nghiệm nghiên cứu và tình báo mối đe dọa mạng thuộc Lumen Technologies, cho biết họ phát hiện một mô hình mới: hoạt động gián điệp mạng có liên hệ với Trung Quốc đang được “công nghiệp hóa”, với hạ tầng dùng chung có thể phục vụ nhiều chiến dịch tấn công.

Ảnh minh họa (Nguồn: aslysun/Shutterstock)

Trong khoảng một năm theo dõi hạ tầng hỗ trợ hoạt động gián điệp mạng này, Black Lotus Labs nhận thấy tin tặc không còn phải tự xây dựng toàn bộ công cụ. Thay vào đó, họ tiếp cận hạ tầng chuyên biệt để thu thập thông tin mục tiêu, dùng nút proxy, che giấu liên lạc, định tuyến lưu lượng và quản lý hệ thống, qua đó giúp các cuộc tấn công diễn ra nhanh hơn, kín đáo hơn và có thể đồng thời hỗ trợ nhiều chiến dịch.

Báo cáo gọi đây là mô hình “nhà hậu cần mạng”(cyber quartermaster): một hệ thống cung cấp dịch vụ hậu cần cho tin tặc, từ tìm mục tiêu, xây kênh liên lạc bí mật, quản lý máy chủ proxy đến phân phối các tài nguyên đó cho các nhóm tấn công.

Bốn thành phần của hệ thống

Mô hình “nhà hậu cần mạng” gồm bốn thành phần: QScan, Fast Labyrinth, QTRouter và QTProxy. Mỗi thành phần phụ trách một khâu riêng — trinh sát mục tiêu, che giấu danh tính, cung cấp hạ tầng truy cập và điều phối proxy — giúp các hoạt động tấn công được chuẩn hóa, dễ dàng lặp lại và khó truy nguồn hơn.

  • QScan giống một đơn vị trinh sát mạng, quét Internet trên diện rộng để tìm và lập hồ sơ các mục tiêu có giá trị cao như cơ quan chính phủ, quân đội, đại học, cơ sở năng lượng, tài chính, y tế và doanh nghiệp. Nó thu thập dữ liệu như cổng đang mở, dấu hiệu phần mềm, hệ điều hành và cấu hình mạng.
  • Fast Labyrinth che giấu danh tính người tấn công bằng cách tận dụng hạ tầng proxy thương mại để tạo thành một mạng chuyển tiếp được mã hóa, trộn lưu lượng tấn công vào lưu lượng người dùng thông thường.
  • QTRouter cung cấp thiết bị truy cập vật lý được cấu hình sẵn, dùng để quản lý quyền truy cập của người vận hành và khách hàng vào hạ tầng proxy cũng như hệ thống quản lý nút mạng.
  • QTProxy quản lý các nút hoạt động của Fast Labyrinth, cho phép chọn tuyến chuyển tiếp dựng sẵn hoặc thiết kế đường truyền riêng cho từng mục tiêu.

Bộ Tư pháp và FBI Mỹ xác định QTFY, một nhóm có liên hệ với nhà nước Trung Quốc, hoạt động thông qua Công ty Công nghệ Mạng Nam Kinh Xinjiuwei, đã tạo và vận hành QScan cùng QTRouter. Ngày 25/8, nhà chức trách Mỹ thông báo tịch thu tên miền của hai nền tảng này theo lệnh tòa.

Dùng mạng thương mại để che giấu

Theo báo cáo, mô hình này giúp nhóm tấn công giảm phụ thuộc vào các máy chủ riêng ảo (VPS) có địa chỉ IP cố định, vốn dễ bị truy vết, hoặc việc tự xâm nhập hàng nghìn thiết bị Internet vạn vật (IoT) để dựng mạng nút chuyển tiếp hoạt động (operational relay box network, ORB). Thay vào đó, họ có thể mua gói doanh nghiệp cao cấp của các dịch vụ proxy thương mại, thường được gọi là “airport” trong cộng đồng sử dụng công cụ vượt tường lửa.

Các dịch vụ này khác với VPN tiêu dùng thông thường: chúng cung cấp tuyến quốc tế tốc độ cao, ổn định và lượng lớn IP thay đổi liên tục. Lưu lượng độc hại vì vậy có thể được trộn lẫn với lưu lượng hợp pháp của đông đảo người dùng, khiến các biện pháp phòng thủ chỉ dựa vào chặn địa chỉ IP hoặc giới hạn địa lý IP trở nên kém hiệu quả.

Nhắm vào lĩnh vực chiến lược

Black Lotus Labs ghi nhận hoạt động quét mạng không diễn ra ngẫu nhiên mà nhắm chính xác vào các tổ chức có giá trị chiến lược. Nhóm mục tiêu gồm mạng quân sự và quốc phòng Mỹ, nhà thầu quốc phòng, cơ quan chính phủ, đại học, viện nghiên cứu, cũng như tổ chức trong các lĩnh vực hàng không vũ trụ, vệ tinh, vật lý tiên tiến, tin sinh học, năng lượng, tài chính và hạ tầng thiết yếu.

Các trường đại học và tổ chức nghiên cứu hàng đầu đặc biệt đáng chú ý, vì họ nắm giữ nhiều thành quả nghiên cứu nhưng cần mở một phần tài nguyên mạng để phục vụ hợp tác quốc tế và trao đổi học thuật. Báo cáo cho thấy các hoạt động trinh sát quan tâm tới môi trường phát triển lộ ra trên Internet, các hệ thống lưu trữ đám mây chưa được cập nhật bản vá và các tài khoản có nguy cơ bị đánh cắp.

Từ trinh sát sang xâm nhập

Các nhà nghiên cứu phát hiện sự chồng lấn rõ ràng giữa mục tiêu được QScan quét và các thực thể sau đó liên lạc với mạng proxy Fast Labyrinth. Sau giai đoạn dò quét một chiều, một số mục tiêu chiến lược xuất hiện lưu lượng liên lạc hai chiều, ổn định và băng thông cao hơn.

Theo báo cáo, đây có thể là dấu hiệu hoạt động đã chuyển từ “trinh sát” sang giai đoạn khai thác tích cực hơn, chẳng hạn di chuyển ngang trong mạng, thiết lập cửa hậu để duy trì quyền truy cập hoặc lấy cắp dữ liệu độc quyền.

Ba biện pháp phòng vệ

Điều đáng lo nhất là hạ tầng này có thể được nhiều tác nhân dùng chung. Khi một “nhà hậu cần” cung cấp hạ tầng cho nhiều nhóm, việc phát hiện hoặc triệt phá một nhà cung ứng hạ tầng có thể đồng thời làm suy yếu nhiều chiến dịch gián điệp mạng; ngược lại, mô hình này cũng khiến các chiến dịch dễ mở rộng và triển khai nhanh hơn.

Báo cáo khuyến nghị ba hướng phòng vệ chính:

  1. Tăng cường phòng thủ theo hướng dẫn của Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) cùng Trung tâm An ninh mạng Quốc gia Anh (NCSC), đặc biệt chủ động chuẩn bị ứng phó với nguy cơ tấn công từ các tác nhân cấp nhà nước.
  2. Áp dụng mô hình SASE (Secure Access Service Edge) để giảm số điểm truy cập mạng trực tiếp lộ ra Internet.
  3. Cập nhật và vá lỗi kịp thời cho router, tường lửa, thiết bị IoT và các hệ thống kết nối mạng khác, nhằm giảm khả năng bị khai thác làm bàn đạp tấn công.

Theo Lý Bình / Epoch Times

Cổ phiếu Alphabet “bốc hơi” gần 700 tỷ USD vốn hóa: Warren Buffett 96 tuổi bị “mắc kẹt”?

  • Chủ Nhật, 30/08/2026
  • A A

Tỷ phú Warren Buffett đã thôi giữ chức CEO Berkshire Hathaway vào đầu năm 2026, nhường vị trí cho ông Greg Abel. Tuy nhiên, tập đoàn Berkshire trong quý II lại mạnh tay đặt cược vào ‘gã khổng lồ’ công nghệ Alphabet (công ty mẹ Google), và khoản đầu tư này gần đây đang đối mặt với thách thức từ làn sóng AI tạo sinh.

Tỷ phú Warren Buffett phát biểu tại Lễ kỷ niệm 100 năm thành lập Forbes Media ở Pier 60 vào ngày 19/9/2017 tại Thành phố New York. (Ảnh: J. Countess/ Getty Images)

Cổ phiếu Alphabet đã rời khỏi mức đỉnh lịch sử hồi tháng 5. Chỉ trong khoảng 3 tháng, vốn hóa thị trường có thời điểm bốc hơi gần 700 tỷ USD. Trong bối cảnh ông Warren Buffett sắp bước sang tuổi 96, đợt điều chỉnh giá cổ phiếu này cũng khiến thị trường bàn luận về hiệu quả khoản đầu tư mà Berkshire gia tăng ở vùng giá tương đối cao.

Vì sao Alphabet đột ngột bốc hơi gần 700 tỷ USD vốn hóa?

Hồ sơ 13F quý II/2026 mà Berkshire nộp lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) cho thấy tập đoàn đã tăng mạnh lượng cổ phiếu Alphabet nắm giữ trong quý này, lên khoảng 106 triệu cổ phiếu, trị giá khoảng 37,8 tỷ USD. Nhờ đó, Alphabet vươn lên trở thành khoản đầu tư cổ phiếu lớn thứ ba của Berkshire, chỉ sau Apple và American Express.

Theo Bloomberg, do chi tiêu vốn cho AI gia tăng và thị trường có tâm lý chờ đợi, cổ phiếu Alphabet gần đây đã điều chỉnh từ mức đỉnh lịch sử, khiến vốn hóa thị trường tính đến nay sụt gần 700 tỷ USD.

Vấn đề của Alphabet, cốt lõi chỉ nằm ở một chữ: AI.

Sau sự trỗi dậy của AI tạo sinh, vị thế thống trị gần như không thể lay chuyển của Google trong lĩnh vực tìm kiếm bắt đầu đối mặt với thách thức mới. Mặc dù Alphabet đã ra mắt dòng mô hình AI Gemini và đổ hàng chục tỷ USD vào việc xây dựng trung tâm dữ liệu, chip AI và hạ tầng điện toán, các đối thủ như OpenAI và Anthropic cũng đang nhanh chóng bám đuổi.

Gần đây, Google cũng chứng kiến nhân tài AI rời đi. Nhà khoa học AI chủ chốt lâu năm Jeff Dean đã rời công ty và thành lập một công ty mới. Tin tức này càng làm suy giảm niềm tin của các nhà đầu tư.

Trong khi đó, để duy trì năng lực cạnh tranh về AI, Alphabet tiếp tục mạnh tay đầu tư, khiến chi tiêu vốn tăng nhanh. Các nhà phân tích của Janus Henderson cho rằng Alphabet đang rót nguồn vốn khổng lồ vào cuộc đua AI và huy động vốn thông qua thị trường. Dòng tiền tự do suy yếu có thể khiến một bộ phận nhà đầu tư coi trọng định giá chuyển sang những ‘gã khổng lồ’ công nghệ khác.

Trên thực tế, ngay cả sau đợt sụt giảm gần đây, giá cổ phiếu Alphabet trong 12 tháng qua vẫn tăng khoảng 65%, tiếp tục vượt hiệu suất của thị trường chung và nhiều cổ phiếu công nghệ khác.

Warren Buffett thực sự đã “mắc kẹt”?

Trong ngắn hạn, khoản đầu tư Alphabet của Berkshire quả thực đang gặp bất lợi. Tuy nhiên, hiện vẫn còn quá sớm để kết luận Warren Buffett đã “nhìn sai”.

Google Search, YouTube, Google Cloud và Gemini vẫn là những tài sản quan trọng của Alphabet. AI cũng có thể mở ra dư địa tăng trưởng mới cho các mảng quảng cáo, tìm kiếm và điện toán đám mây.

Đối với nhà đầu tư dài hạn, vấn đề thực sự chưa bao giờ là cổ phiếu của một công ty giảm 15% hay 20%, mà là 5 hoặc 10 năm sau, công ty đó có thể chứng minh rằng hàng trăm tỷ USD vốn đầu tư vào AI ngày hôm nay cuối cùng có đáng giá hay không.

Vì vậy, khi ông Warren Buffett sắp đón sinh nhật lần thứ 96, lần đặt cược này của ông rốt cuộc là “bị mắc kẹt” hay lại một lần nữa nhìn đúng vào tương lai?

Câu trả lời có lẽ vẫn phải chờ thời gian.

Discover more from Vietnamese-American Conservative Alliance (VACA)

Subscribe now to keep reading and get access to the full archive.

Continue reading