Chủ nhật 28/12/2025 11:26
Thời tiết:
Tiêu dùng - Thương mại điện tử / Thương mại điện tử

Lỗ hổng bảo mật đe dọa hàng loạt sàn thương mại điện tử Việt Nam

Hoàng Bảo
Các chuyên gia an ninh mạng của Bkav vừa phát đi cảnh báo khẩn cấp về lỗ hổng nghiêm trọng có tên Session Reaper, đang ảnh hưởng tới hàng chục nghìn nền tảng, sàn thương mại điện tử (TMĐT) trên nền tảng Magento (Adobe Commerce).
Nâng cao cảnh giác khi giao dịch thương mại điện tử Giải pháp bảo mật tối ưu trong kỷ nguyên số Tội phạm lĩnh tài chính trên không gian mạng ngày càng phức tạp
Lỗ hổng bảo mật đe dọa hàng loạt sàn thương mại điện tử Việt Nam

Lỗ hổng Session Reaper đe dọa hàng loạt website TMĐT Việt Nam. Ảnh minh hoạ.

Theo Bkav, hơn 95.000 máy chủ Magento trên toàn cầu đang có nguy cơ bị tấn công, trong đó Việt Nam nằm trong nhóm quốc gia rủi ro cao.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav cho biết: Lỗ hổng Session Reaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell, tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.

Khi bị khai thác, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng tấn công.

Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống, đều dính lỗ hổng này.

Chỉ trong 48 giờ sau khi mã khai thác được công bố, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento.

Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, nhưng đến nay vẫn còn khoảng 62% cửa hàng Magento chưa cập nhật.

Điều này đồng nghĩa với việc hàng nghìn nền tảng, sàn TMĐT vẫn đang trong tình trạng dễ bị tấn công, và chậm trễ cập nhật chỉ một ngày cũng có thể gây thiệt hại nặng nề.

Tại Việt Nam, nhiều sàn TMĐT và doanh nghiệp bán lẻ, thời trang, công nghệ đang sử dụng nền tảng Magento để vận hành website và hệ thống bán hàng trực tuyến.

Theo Bkav, qua các cuộc khảo sát và kinh nghiệm xử lý sự cố thực tế, nhóm doanh nghiệp sử dụng Magento là mục tiêu dễ bị tổn thương nhất, do thiếu quy trình vá lỗi định kỳ hoặc không có lớp phòng thủ ứng dụng (WAF).

Đáng lo ngại, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là rủi ro cao nhất, vì tin tặc có thể khai thác nhanh chóng nếu hệ thống chưa được cập nhật bản vá mới.

Bkav khuyến cáo các quản trị viên hệ thống Magento tại Việt Nam cần ngay lập tức cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng WAF để lọc và chặn các gói tin bất thường.

Các bước cần thực hiện lập tức gồm: Rà soát toàn bộ hệ thống, đặc biệt là kiểm tra các tệp PHP lạ trong thư mục; kiểm tra danh sách tài khoản quản trị, phát hiện các tài khoản mới bất thường; cách ly máy chủ nghi ngờ bị xâm nhập, khôi phục từ bản sao lưu sạch; thay đổi toàn bộ mật khẩu và khóa truy cập hệ thống.

Bkav nhấn mạnh, việc chủ động cập nhật và bảo vệ máy chủ không chỉ giúp doanh nghiệp tránh bị tấn công mà còn bảo vệ dữ liệu người tiêu dùng và duy trì hoạt động ổn định của các nền tảng, sàn TMĐT.

Magento hiện là nền tảng phổ biến cho các nền tảng, sàn TMĐT vừa và lớn tại Việt Nam. Do vậy, lỗ hổng Session Reaper được đánh giá là mối đe dọa trực tiếp với hoạt động mua bán, thanh toán trực tuyến của hàng trăm doanh nghiệp.

Các chuyên gia khuyến cáo, trong bối cảnh TMĐT tăng trưởng nhanh, các doanh nghiệp cần coi an toàn thông tin là ưu tiên hàng đầu, đảm bảo hệ thống được cập nhật thường xuyên, tránh để tin tặc lợi dụng chiếm quyền kiểm soát và đánh cắp dữ liệu khách hàng.

Bài liên quan

Tin bài có thể bạn quan tâm

Ba trụ cột tạo lực đẩy cho thương mại điện tử

Ba trụ cột tạo lực đẩy cho thương mại điện tử

Hạ tầng số, khung pháp lý và nhân lực công nghệ được xác định là nền tảng để thương mại điện tử (TMĐT), thanh toán số và dịch vụ trực tuyến trở thành động lực tăng trưởng mới của Việt Nam. Theo các chuyên gia, khi ba yếu tố này phát triển đồng bộ, kinh tế số được dự báo tiếp tục mở rộng, thúc đẩy tiêu dùng và tạo thêm cơ hội cho doanh nghiệp.

Thương mại điện tử đối mặt với "khoảng trống" nhân lực số

Sự bùng nổ của thương mại điện tử (TMĐT) kéo theo nhu cầu lớn về nhân lực chất lượng cao, đặc biệt là nhân lực được đào tạo bài bản về kỹ năng số và công nghệ mới. Các chuyên gia cảnh báo, nếu không đầu tư mạnh cho đào tạo, TMĐT Việt Nam có thể đối mặt tình trạng thiếu hụt nhân lực và tác động đến đà tăng trưởng của thị trường này trong tương lai.
Logistics Việt Nam tăng tốc, tiến gần vai trò trung tâm của khu vực

Logistics Việt Nam tăng tốc, tiến gần vai trò trung tâm của khu vực

Chiến lược phát triển dịch vụ logistics Việt Nam giai đoạn 2025 - 2035, tầm nhìn đến 2050 đang mở ra yêu cầu cấp bách về quy hoạch trung tâm logistics theo mô hình phân tầng, liên vùng, gắn kết hạ tầng và thúc đẩy chuyển đổi số, chuyển đổi xanh. Nếu triển khai hiệu quả, Việt Nam có cơ hội tiến gần hơn mục tiêu trở thành trung tâm logistics của khu vực.
Thương mại điện tử Việt Nam chuẩn bị vượt mốc 30 tỷ USD

Thương mại điện tử Việt Nam chuẩn bị vượt mốc 30 tỷ USD

Chia sẻ tại Diễn đàn “Phát triển kinh tế số: Cơ hội và thách thức trong kỷ nguyên mới”, ông Nguyễn Hữu Tuấn, Giám đốc Trung tâm Phát triển Thương mại điện tử (TMĐT) và Công nghệ số (Bộ Công Thương) nhận định: TMĐT đang trở thành lĩnh vực tăng trưởng nhanh nhất của nền kinh tế số Việt Nam, đóng vai trò trụ cột trong chuyển đổi số doanh nghiệp, đặc biệt là khối doanh nghiệp nhỏ và vừa (SME).
Hình thành hệ sinh thái truy xuất liên thông, củng cố niềm tin số

Hình thành hệ sinh thái truy xuất liên thông, củng cố niềm tin số

Tại Diễn đàn Tương lai số Việt Nam 2025, nhiều chuyên gia cho rằng, việc ứng dụng công nghệ nhận dạng qua tần số vô tuyến (RFID), chuỗi khối (blockchain), trí tuệ nhân tạo (AI) và nhiều công nghệ chiến lược khác sẽ giúp kiểm soát nguồn gốc sản phẩm, hạn chế gian lận và củng cố niềm tin của người tiêu dùng khi mua sắm trực tuyến.
Shopee siết chính sách trả hàng, cân bằng lợi ích giữa nhà bán và người mua

Shopee siết chính sách trả hàng, cân bằng lợi ích giữa nhà bán và người mua

Từ ngày 24/11, Shopee sẽ áp dụng quy định mới đối với lý do trả hàng “Hàng nguyên vẹn nhưng không còn nhu cầu”, chỉ dành cho nhóm người mua hạng cao và người dùng gói VIP. Động thái này nhằm giảm tình trạng lợi dụng chính sách gây thiệt hại cho nhà bán trong thương mại điện tử (TMĐT).
Quảng Ngãi thúc đẩy kinh tế số, mở rộng thị trường tiêu dùng

Quảng Ngãi thúc đẩy kinh tế số, mở rộng thị trường tiêu dùng

UBND tỉnh Quảng Ngãi vừa ban hành Kế hoạch số 82-KH/UBND về phát triển thương mại điện tử (TMĐT) giai đoạn 2026-2030, xác định đây là lĩnh vực mũi nhọn nhằm thúc đẩy kinh tế số, mở rộng thị trường tiêu dùng và nâng cao năng lực cạnh tranh của doanh nghiệp trong quá trình hội nhập.
Tăng phối hợp liên ngành để giữ niềm tin người tiêu dùng

Tăng phối hợp liên ngành để giữ niềm tin người tiêu dùng

Trước thực trạng hàng giả, hàng nhái xuất hiện ngày càng nhiều trên các sàn thương mại điện tử (TMĐT), cơ quan quản lý và doanh nghiệp vận hành nền tảng đang siết chặt kiểm soát chất lượng, đẩy mạnh truy xuất nguồn gốc và tăng cường hướng dẫn người tiêu dùng nhận biết hàng thật, giả. Những nỗ lực này nhằm xây dựng môi trường mua sắm trực tuyến minh bạch, an toàn và củng cố niềm tin của người tiêu dùng.
TikTok cảnh báo lừa đảo trực tuyến ngay trên nền tảng

TikTok cảnh báo lừa đảo trực tuyến ngay trên nền tảng

TikTok vừa phối hợp với Bộ Công an và Hiệp hội An ninh mạng Quốc gia (NCA) triển khai chiến dịch “Phòng chống lừa đảo trực tuyến 2025”. Đây là bước đi nhằm giúp người dùng nhận biết, phòng tránh các chiêu trò lừa đảo tinh vi, bảo vệ dữ liệu cá nhân và tăng cường an toàn khi sử dụng ứng dụng.
Thương mại điện tử Việt Nam siết chuẩn “3A” để tái thiết niềm tin số

Thương mại điện tử Việt Nam siết chuẩn “3A” để tái thiết niềm tin số

Tuần lễ Thương mại điện tử (TMĐT) quốc gia và Ngày mua sắm trực tuyến Việt Nam (Online Friday 2025) diễn ra trong bối cảnh niềm tin người tiêu dùng đối với TMĐT bị suy giảm do vấn nạn hàng giả, hàng nhái và sản phẩm kém chất lượng ngày càng gia tăng. Với chủ đề “An toàn, an tâm, an vui”, chương trình năm nay được định hướng như một bước tái cấu trúc toàn diện nhằm xây dựng môi trường TMĐT minh bạch, an toàn và phát triển bền vững.