Báo cáo sự cố an ninh thông tin — Hệ thống thư điện tử tháng 08/2026

Máy chủ thư điện tử Zimbra bị tấn công qua lỗ hổng RCE, cài cửa hậu và đào tiền ảo — báo cáo sự cố tháng 08/2026

Người lập: Nguyễn Hoàng Nam — Quản trị hệ thống Ngày lập: 25/08/2026  |  Mức độ: Nghiêm trọng  |  Trạng thái: Đã khống chế 1. Tóm tắt Ngày 24/08/2026, bộ phận IT phát hiện phần mềm đào tiền ảo chạy trái phép trên một máy chủ thư điện tử. Rà soát cho thấy kẻ tấn công đã cài 15 cửa hậu để duy trì quyền truy cập, dấu vết sớm nhất từ ngày 14/08. Nguyên nhân là lỗ hổng đã công bố của phần mềm Zimbra, cho phép chiếm quyền…