Thứ ba 02/12/2025 05:14
Thời tiết: Hà Nội 22°C
Tiêu dùng - Thương mại điện tử / Thương mại điện tử

Lỗ hổng bảo mật đe dọa hàng loạt sàn thương mại điện tử Việt Nam

Hoàng Bảo
Các chuyên gia an ninh mạng của Bkav vừa phát đi cảnh báo khẩn cấp về lỗ hổng nghiêm trọng có tên Session Reaper, đang ảnh hưởng tới hàng chục nghìn nền tảng, sàn thương mại điện tử (TMĐT) trên nền tảng Magento (Adobe Commerce).
Lỗ hổng bảo mật đe dọa hàng loạt sàn thương mại điện tử Việt Nam

Lỗ hổng Session Reaper đe dọa hàng loạt website TMĐT Việt Nam. Ảnh minh hoạ.

Theo Bkav, hơn 95.000 máy chủ Magento trên toàn cầu đang có nguy cơ bị tấn công, trong đó Việt Nam nằm trong nhóm quốc gia rủi ro cao.

Ông Hoàng Trường Khương, chuyên gia an ninh mạng của Bkav cho biết: Lỗ hổng Session Reaper xuất phát từ cách Magento xử lý dữ liệu thông qua Web API, cho phép kẻ tấn công chèn nội dung độc hại vào phiên làm việc (session) và tải lên web shell, tệp mã độc giúp duy trì quyền truy cập và điều khiển máy chủ.

Khi bị khai thác, tin tặc có thể chiếm quyền quản trị hệ thống, rò rỉ dữ liệu thanh toán hoặc tạo tài khoản quản trị giả để mở rộng tấn công.

Các phiên bản Adobe Commerce và Magento Open Source phát hành trước tháng 10/2025, bao gồm các nhánh từ 2.4.9-alpha2 trở xuống, đều dính lỗ hổng này.

Chỉ trong 48 giờ sau khi mã khai thác được công bố, thế giới đã ghi nhận hơn 300 cuộc tấn công tự động nhắm vào hơn 130 máy chủ Magento.

Theo thống kê của Sansec Shield, dù Adobe đã phát hành bản vá khẩn cấp từ đầu tháng 9, nhưng đến nay vẫn còn khoảng 62% cửa hàng Magento chưa cập nhật.

Điều này đồng nghĩa với việc hàng nghìn nền tảng, sàn TMĐT vẫn đang trong tình trạng dễ bị tấn công, và chậm trễ cập nhật chỉ một ngày cũng có thể gây thiệt hại nặng nề.

Tại Việt Nam, nhiều sàn TMĐT và doanh nghiệp bán lẻ, thời trang, công nghệ đang sử dụng nền tảng Magento để vận hành website và hệ thống bán hàng trực tuyến.

Theo Bkav, qua các cuộc khảo sát và kinh nghiệm xử lý sự cố thực tế, nhóm doanh nghiệp sử dụng Magento là mục tiêu dễ bị tổn thương nhất, do thiếu quy trình vá lỗi định kỳ hoặc không có lớp phòng thủ ứng dụng (WAF).

Đáng lo ngại, các phiên bản Magento cũ hoặc module REST API chưa được kiểm soát được đánh giá là rủi ro cao nhất, vì tin tặc có thể khai thác nhanh chóng nếu hệ thống chưa được cập nhật bản vá mới.

Bkav khuyến cáo các quản trị viên hệ thống Magento tại Việt Nam cần ngay lập tức cập nhật bản vá chính thức từ Adobe, đồng thời kích hoạt tường lửa ứng dụng WAF để lọc và chặn các gói tin bất thường.

Các bước cần thực hiện lập tức gồm: Rà soát toàn bộ hệ thống, đặc biệt là kiểm tra các tệp PHP lạ trong thư mục; kiểm tra danh sách tài khoản quản trị, phát hiện các tài khoản mới bất thường; cách ly máy chủ nghi ngờ bị xâm nhập, khôi phục từ bản sao lưu sạch; thay đổi toàn bộ mật khẩu và khóa truy cập hệ thống.

Bkav nhấn mạnh, việc chủ động cập nhật và bảo vệ máy chủ không chỉ giúp doanh nghiệp tránh bị tấn công mà còn bảo vệ dữ liệu người tiêu dùng và duy trì hoạt động ổn định của các nền tảng, sàn TMĐT.

Magento hiện là nền tảng phổ biến cho các nền tảng, sàn TMĐT vừa và lớn tại Việt Nam. Do vậy, lỗ hổng Session Reaper được đánh giá là mối đe dọa trực tiếp với hoạt động mua bán, thanh toán trực tuyến của hàng trăm doanh nghiệp.

Các chuyên gia khuyến cáo, trong bối cảnh TMĐT tăng trưởng nhanh, các doanh nghiệp cần coi an toàn thông tin là ưu tiên hàng đầu, đảm bảo hệ thống được cập nhật thường xuyên, tránh để tin tặc lợi dụng chiếm quyền kiểm soát và đánh cắp dữ liệu khách hàng.

Bài liên quan

Tin bài có thể bạn quan tâm

Thúc đẩy doanh nghiệp mở rộng thương mại điện tử xuyên biên giới

Thúc đẩy doanh nghiệp mở rộng thương mại điện tử xuyên biên giới

Bản ghi nhớ hợp tác giữa Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) (TMĐT&KTS) và Công ty TNHH Shopee vừa được ký kết tại trụ sở Shopee ở Singapore, đánh dấu bước tiến quan trọng trong nỗ lực thúc đẩy TMĐT xuyên biên giới.
Mở rộng thị trường qua thương mại điện tử và thanh toán không dùng tiền mặt

Mở rộng thị trường qua thương mại điện tử và thanh toán không dùng tiền mặt

Ngày 29/11/2025, Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) phối hợp Sở Công Thương tỉnh Tây Ninh tổ chức tập huấn “Giải pháp chuyển đổi số và ứng dụng thương mại điện tử trong hoạt động nhà bán hàng, tiểu thương”.
Quỹ đạo tăng trưởng mới cho mô hình thương mại điện tử chính hãng

Quỹ đạo tăng trưởng mới cho mô hình thương mại điện tử chính hãng

Thương mại điện tử (TMĐT) Đông Nam Á, nổi bật là Việt Nam, đang chuyển dịch mạnh sang mô hình đề cao tính xác thực và ưu tiên chất lượng. Người tiêu dùng ngày càng chủ động tìm kiếm sản phẩm chính hãng, mở ra quỹ đạo tăng trưởng mới và bền vững cho mô hình TMĐT dựa trên thương hiệu.
Những chứng từ nào cần cho giao dịch thương mại điện tử xuyên biên giới?

Những chứng từ nào cần cho giao dịch thương mại điện tử xuyên biên giới?

Doanh nghiệp cần chuẩn bị kỹ lưỡng các chứng từ bắt buộc như hóa đơn thương mại, phiếu đóng gói, vận đơn và giấy chứng nhận xuất xứ khi thực hiện thương mại điện tử xuyên biên giới.
Kinh tế số chịu sức ép lớn từ vi phạm sở hữu trí tuệ trên sàn

Kinh tế số chịu sức ép lớn từ vi phạm sở hữu trí tuệ trên sàn

Sự phát triển nhanh của công nghệ số và thương mại điện tử (TMĐT) đang tạo môi trường thuận lợi để doanh nghiệp phát triển, song tình trạng vi phạm quyền sở hữu trí tuệ (SHTT) cũng đang đặt ra thành thách thức lớn đối với doanh nghiệp, nhà sáng tạo và cả người tiêu dùng. Điều này khiến cơ quan quản lý khó kiểm tra, truy xuất và xử lý tận gốc.
Hướng đến số hóa chuỗi cung ứng, thúc đẩy thương mại điện tử xanh

Hướng đến số hóa chuỗi cung ứng, thúc đẩy thương mại điện tử xanh

Diễn đàn Chuyển đổi số ngành Công Thương 2025 sẽ diễn ra tại Hà Nội vào ngày 3/12 tới đây, với trọng tâm “Chuyển đổi kép: Số hóa chuỗi cung ứng - Xanh hóa tăng trưởng”. Trong đó, tập trung vào thương mại điện tử (TMĐT), logistics xanh và các giải pháp số giúp doanh nghiệp tối ưu vận hành...
5G và hạ tầng số định hình chu kỳ tăng trưởng mới cho thương mại điện tử

5G và hạ tầng số định hình chu kỳ tăng trưởng mới cho thương mại điện tử

Nghiên cứu của Ericsson Vietnam chỉ ra rằng, mỗi 10% tăng trưởng sử dụng băng rộng di động có thể giúp GDP tăng thêm 0,8%. Theo các chuyên gia, việc nâng cấp hạ tầng số, mở rộng 5G và hoàn thiện chính sách sẽ là nền tảng quan trọng để Việt Nam thúc đẩy kinh tế số, đặc biệt là thương mại điện tử (TMĐT).
Việt Nam - Singapore bắt tay tăng tốc xuất khẩu số

Việt Nam - Singapore bắt tay tăng tốc xuất khẩu số

Ngày 25/11/2025, tại Singapore, Cục TMĐT và Kinh tế số (Bộ Công Thương) và Công ty TNHH Shopee đã ký kết Bản ghi nhớ hợp tác thúc đẩy TMĐT xuyên biên giới. Thỏa thuận hướng đến mục tiêu hiện đại hóa hệ sinh thái thương mại quốc gia thông qua việc kết nối chính sách, năng lực doanh nghiệp và hạ tầng công nghệ của nền tảng TMĐT.
Siết trách nhiệm nền tảng, thúc đẩy thương mại điện tử xanh

Siết trách nhiệm nền tảng, thúc đẩy thương mại điện tử xanh

Thương mại điện tử (TMĐT) Việt Nam được đánh giá là tăng trưởng nhanh nhất Đông Nam Á, với quy mô 25 tỷ USD. Tuy nhiên, đi cùng sự tăng trưởng này, vẫn còn nhiều bất cập về quản lý, hàng giả và cạnh tranh nền tảng. Dự thảo Luật TMĐT tiếp tục được cơ quan soạn thảo khẩn trương hoàn thiện, nhằm tạo hành lang pháp lý, thúc đẩy TMĐT phát triển xanh, bền vững, đặc biệt hỗ trợ doanh nghiệp nhỏ và vừa (SME).
Ba trụ cột tạo lực đẩy cho thương mại điện tử

Ba trụ cột tạo lực đẩy cho thương mại điện tử

Hạ tầng số, khung pháp lý và nhân lực công nghệ được xác định là nền tảng để thương mại điện tử (TMĐT), thanh toán số và dịch vụ trực tuyến trở thành động lực tăng trưởng mới của Việt Nam. Theo các chuyên gia, khi ba yếu tố này phát triển đồng bộ, kinh tế số được dự báo tiếp tục mở rộng, thúc đẩy tiêu dùng và tạo thêm cơ hội cho doanh nghiệp.

Thương mại điện tử đối mặt với "khoảng trống" nhân lực số

Sự bùng nổ của thương mại điện tử (TMĐT) kéo theo nhu cầu lớn về nhân lực chất lượng cao, đặc biệt là nhân lực được đào tạo bài bản về kỹ năng số và công nghệ mới. Các chuyên gia cảnh báo, nếu không đầu tư mạnh cho đào tạo, TMĐT Việt Nam có thể đối mặt tình trạng thiếu hụt nhân lực và tác động đến đà tăng trưởng của thị trường này trong tương lai.
Logistics Việt Nam tăng tốc, tiến gần vai trò trung tâm của khu vực

Logistics Việt Nam tăng tốc, tiến gần vai trò trung tâm của khu vực

Chiến lược phát triển dịch vụ logistics Việt Nam giai đoạn 2025 - 2035, tầm nhìn đến 2050 đang mở ra yêu cầu cấp bách về quy hoạch trung tâm logistics theo mô hình phân tầng, liên vùng, gắn kết hạ tầng và thúc đẩy chuyển đổi số, chuyển đổi xanh. Nếu triển khai hiệu quả, Việt Nam có cơ hội tiến gần hơn mục tiêu trở thành trung tâm logistics của khu vực.
Thương mại điện tử Việt Nam chuẩn bị vượt mốc 30 tỷ USD

Thương mại điện tử Việt Nam chuẩn bị vượt mốc 30 tỷ USD

Chia sẻ tại Diễn đàn “Phát triển kinh tế số: Cơ hội và thách thức trong kỷ nguyên mới”, ông Nguyễn Hữu Tuấn, Giám đốc Trung tâm Phát triển Thương mại điện tử (TMĐT) và Công nghệ số (Bộ Công Thương) nhận định: TMĐT đang trở thành lĩnh vực tăng trưởng nhanh nhất của nền kinh tế số Việt Nam, đóng vai trò trụ cột trong chuyển đổi số doanh nghiệp, đặc biệt là khối doanh nghiệp nhỏ và vừa (SME).
Hình thành hệ sinh thái truy xuất liên thông, củng cố niềm tin số

Hình thành hệ sinh thái truy xuất liên thông, củng cố niềm tin số

Tại Diễn đàn Tương lai số Việt Nam 2025, nhiều chuyên gia cho rằng, việc ứng dụng công nghệ nhận dạng qua tần số vô tuyến (RFID), chuỗi khối (blockchain), trí tuệ nhân tạo (AI) và nhiều công nghệ chiến lược khác sẽ giúp kiểm soát nguồn gốc sản phẩm, hạn chế gian lận và củng cố niềm tin của người tiêu dùng khi mua sắm trực tuyến.
Shopee siết chính sách trả hàng, cân bằng lợi ích giữa nhà bán và người mua

Shopee siết chính sách trả hàng, cân bằng lợi ích giữa nhà bán và người mua

Từ ngày 24/11, Shopee sẽ áp dụng quy định mới đối với lý do trả hàng “Hàng nguyên vẹn nhưng không còn nhu cầu”, chỉ dành cho nhóm người mua hạng cao và người dùng gói VIP. Động thái này nhằm giảm tình trạng lợi dụng chính sách gây thiệt hại cho nhà bán trong thương mại điện tử (TMĐT).