Thiết bị IoT mất an toàn: khi camera và router thông minh trở thành điểm yếu
Mạng botnet Dysphoria là một chiến dịch tấn công nhằm chiếm quyền điều khiển hàng trăm nghìn thiết bị Internet vạn vật (IoT), như router, camera IP và các hệ thống Linux nhúng, biến chúng thành nền tảng phân tán phục vụ tấn công DDoS, hoạt động proxy và chuyển tiếp lưu lượng độc hại qua mạng nạn nhân. Vấn đề không phải là một vài chiếc camera bị hack, mà là toàn bộ lớp thiết bị “thông minh” đang âm thầm mở cửa cho tội phạm mạng. Những thứ được gắn nhãn an ninh – camera giám sát, đầu ghi DVR, router tại nhà và văn phòng – lại trở thành mắt xích yếu nhất, bởi chúng kết nối 24/7, ít được quản trị và gần như bị bỏ quên sau khi lắp đặt. Khi một botnet như Dysphoria có thể chiếm tới khoảng 296.000 thiết bị IoT, câu hỏi không còn là liệu hệ thống giám sát của bạn có thể bị tấn công, mà là nó đã bị nhúng vào mạng lưới tấn công từ lúc nào.

Botnet Dysphoria: 296.000 thiết bị IoT bị xâm nhập và kiến trúc "bất tử"
Theo báo cáo đặc biệt, mạng botnet Dysphoria đã xâm nhập khoảng 296.000 thiết bị, bao gồm bộ định tuyến, cổng kết nối, camera IP và nhiều hệ thống Linux nhúng dễ bị tấn công. Đây không chỉ là con số lớn, mà là dấu hiệu cho thấy thiết bị IoT mất an toàn đã bước sang một giai đoạn mới: xâm nhập ở quy mô công nghiệp và khó bị bóc gỡ. Những thiết bị này thường duy trì kết nối Internet trong nhiều năm, dùng firmware lỗi thời, để lộ Telnet hoặc SSH, và giữ nguyên mật khẩu mặc định hoặc yếu. Dysphoria khai thác hàng loạt lỗ hổng đã biết trên router, camera, bộ khuếch đại tín hiệu cùng xác thực Telnet/SSH kém để âm thầm đăng ký chúng vào mạng botnet. Nguy hiểm hơn, phần mềm độc hại sử dụng hệ thống tên dựa trên blockchain như Ethereum Name Service và Solana Name Service để phân giải hạ tầng điều khiển, khiến việc chiếm đoạt hoặc triệt phá trở nên phức tạp hơn nhiều. Ở đây, điểm đáng lo không phải “router bị tấn công” đơn lẻ, mà là một kiến trúc botnet được thiết kế để sống sót trước những biện pháp phòng thủ truyền thống.
APAC trong tâm bão: 75 triệu cuộc tấn công và hệ thống giám sát đang bị nhắm tới
Khu vực Châu Á – Thái Bình Dương (APAC) đang trở thành tâm điểm của các mối đe dọa an ninh mạng, khi một nhà cung cấp giải pháp bảo mật ghi nhận và ngăn chặn 75 triệu cuộc tấn công trực tuyến chỉ trong nửa đầu năm. Trong bối cảnh chuyển đổi số diễn ra nhanh, camera thông minh, hệ thống giám sát giao thông, tòa nhà thương mại và mạng doanh nghiệp đều phủ dày thiết bị IoT, botnet như Dysphoria có quá nhiều cơ hội để len lỏi. Việc camera bị hack tại một giao lộ hay router bị tấn công trong hệ thống tòa nhà không chỉ là sự cố kỹ thuật, mà là lỗ hổng chiến lược: dữ liệu hình ảnh có thể bị đánh cắp, lưu lượng mạng bị chuyển hướng, cơ sở hạ tầng điều khiển bị che giấu qua các thiết bị trung gian. Khi một nhà cung cấp bảo mật cảnh báo APAC nằm trong "tâm bão" của các chiến dịch tấn công có chủ đích kéo dài, chúng ta phải chấp nhận rằng bảo mật camera thông minh không còn là chuyện riêng của bộ phận IT, mà là rủi ro vận hành và an ninh tổng thể.
Không thể tiếp tục "lắp rồi quên": người dùng và doanh nghiệp phải siết bảo mật IoT
Điểm chung của các chiến dịch như botnet Dysphoria là khai thác thói quen "lắp rồi quên" đối với camera thông minh, router và thiết bị IoT. Để bảo vệ hệ thống giám sát, phản ứng tức thời không thể dừng ở mức kiểm tra log. Các khuyến nghị kỹ thuật đã rất rõ: cách ly thiết bị nghi ngờ, thay đổi toàn bộ tài khoản quản trị, Telnet và SSH; vô hiệu hóa quản trị từ xa và UPnP không cần thiết; cập nhật firmware, phần mềm từ nhà sản xuất và thay thế những thiết bị đã hết vòng đời. Các nhóm bảo mật cần kiểm tra quy tắc chuyển tiếp cổng trên router, điều tra kết nối đi ra bất thường hoặc hoạt động proxy, chuyển tiếp lưu lượng lạ. Ở cấp doanh nghiệp, việc dùng giải pháp bảo mật chuyên dụng cho hệ thống IoT, tích hợp vào giám sát an ninh mạng tổng thể là bước buộc phải làm, bên cạnh các sản phẩm bảo vệ endpoint. Nếu chúng ta tiếp tục coi camera, router là thiết bị "ngoại biên" thay vì một phần của hạ tầng quan trọng, thì mọi nỗ lực bảo vệ dữ liệu và dịch vụ sẽ bị phá vỡ từ chính những mắt thần đang canh giữ.
Kết luận: bảo mật camera thông minh phải được xem như bảo mật hệ thống
Câu chuyện botnet Dysphoria cho thấy rõ một thực tế khó chịu: những thiết bị chúng ta gắn nhãn "thông minh" và dùng để tăng cường an ninh lại đang phá hỏng hệ thống an ninh. Khi hàng trăm nghìn thiết bị IoT bị chiếm quyền và tận dụng cho tấn công DDoS, proxy, chuyển tiếp lưu lượng, khái niệm "vòng ngoài" của mạng nội bộ đơn giản là không còn đúng. Camera bị hack không chỉ là vài khung hình bị lộ, mà là khả năng kẻ tấn công ẩn mình trong chính hạ tầng của chúng ta. Router bị tấn công không chỉ là mạng chậm, mà là một nút trung gian trong mạng tội phạm. Nếu người dùng và doanh nghiệp không chủ động cập nhật firmware, siết cấu hình bảo mật, thay đổi thói quen triển khai và giám sát thiết bị IoT, thì mọi chiến lược an ninh mạng khác đều chỉ là hành động dọn dẹp phần ngọn. Bảo mật camera thông minh và router phải được nâng lên thành ưu tiên ngang với bảo vệ máy chủ và ứng dụng; nếu không, Dysphoria chỉ là một trong nhiều cái tên tiếp theo sẽ tận dụng những điểm mù này.






