Thế giới công nghệ đang phát triển vũ bão, kéo theo đó là sự phụ thuộc ngày càng lớn vào các hệ thống máy tính và thiết bị thông minh.
Chuỗi khối (blockchain), giải pháp công nghệ được xem là an toàn và bảo mật nhất hiện nay, được thiết kế an toàn bằng nhiều lớp mã hóa nhưng vẫn chạy và vận hành trên một nền tảng phần cứng. Mô hình tin cậy của blockchain phụ thuộc vào tính toàn vẹn của các nút (node).
Tuy nhiên, ít ai nhận ra rằng, ẩn sâu bên dưới lớp vỏ bảo mật tưởng chừng kiên cố là một “tảng băng chìm” các lỗ hổng, đặc biệt là ở cấp độ firmware và BIOS.
Những câu chuyện tưởng chừng chỉ có trong phim khoa học viễn tưởng, như chiếc drone “phản chủ” hay vụ nổ hàng loạt máy nhắn tin, đang trở thành hồi chuông cảnh tỉnh về mức độ nghiêm trọng của những rủi ro này trong chuỗi cung ứng.
Từ chiếc drone “phản chủ” đến hàng nghìn máy nhắn tin phát nổ
Chia sẻ tại Diễn đàn GM Blockchain Security Forum 2025 do Hiệp hội An ninh mạng quốc gia (NCA) cùng Công ty Verichains tổ chức chiều ngày 1/8, ông Quang Hùng, Giám đốc Phát triển kinh doanh Eclypsium dẫn ví dụ về người lính điều khiển chiếc drone của mình, nhưng không hề hay biết rằng firmware của thiết bị đã bị kẻ thù thay thế.
Chiếc drone lúc này không còn là công cụ hữu ích mà trở thành “vật phản chủ”, cung cấp tọa độ hạ cánh chính xác cho đối phương, dẫn đến một cuộc pháo kích bất ngờ. Người lính trong video vẫn bình an, nhưng những nạn nhân của ví dụ thứ hai không may mắn như vậy.
Tháng 9/2024, hàng ngàn máy nhắn tin của khủng bố đồng thời phát nổ tại Lebanon và Syria, khiến ít nhất 32 người thiệt mạng và hàng nghìn người bị thương, gây chấn động toàn cầu.
Phân tích sau đó cho thấy các thiết bị này đã bị can thiệp firmware thông qua tấn công thực thi mã từ xa qua giao thức truyền thông. Điều này cho thấy kẻ tấn công có thể kiểm soát hoàn toàn thiết bị từ xa, biến chúng thành vũ khí tiềm tàng.
Theo ông Hùng, hai câu chuyện trên là minh chứng rõ ràng nhất cho thấy firmware/BIOS đã trở thành mục tiêu tấn công hàng đầu của tội phạm mạng.
Chúng không chỉ đơn thuần là những cuộc tấn công vào phần mềm hay hệ điều hành, mà là sự xâm nhập sâu hơn, vào tận “cốt tủy” của thiết bị.
Firmware đã trở thành vũ khí
Trong chuỗi cung ứng toàn cầu, một sản phẩm công nghệ, từ một chiếc máy tính cá nhân đến một thiết bị mạng phức tạp, được tạo thành từ hàng trăm, thậm chí hàng ngàn linh kiện và phần mềm đến từ vô số nhà cung cấp khác nhau trên khắp thế giới.
Điều này tạo ra một “điểm mù” lớn trong an ninh bảo mật: làm thế nào để kiểm soát hết được tính toàn vẹn của từng firmware/BIOS đơn lẻ của từng thiết bị?

Ông Hùng chỉ ra, các giải pháp an ninh truyền thống thường tập trung vào tấn công bề mặt từ hệ điều hành, cơ sở dữ liệu, mạng lưới.
Tuy nhiên, tin tặc đang chuyển hướng sang khai thác hạ tầng bên dưới, đặc biệt là UEFI Code (BIOS) và các firmware thành phần khác như CPU, CSME, BMC, USB, PCI/Thunderbolt, TPM, Network, Wi-Fi, SSD, DRAM.
Những lỗ hổng này khó phát hiện, dai dẳng và có thể phá vỡ ngay cả môi trường cách ly nghiêm ngặt nhất. Kẻ xấu nhắm vào, tấn công có chủ đích trước khi sản phẩm đến tay người tiêu dùng.
Thực trạng đáng báo động là phần lớn các tổ chức không nhận thức được hoặc không chuẩn bị cho những cuộc tấn công vào BIOS/firmware.
Đây chính là “tảng băng chìm” ẩn chứa những rủi ro tiềm ẩn khôn lường, có thể vô hiệu hóa các giải pháp bảo mật hiện có và gây ra thiệt hại nghiêm trọng.
Ngay cả tấn công ransomware cũng đang tăng cường khai thác firmware của linh kiện và CPU, chiếm tới 32% tổng số các cuộc tấn công.
Các xu hướng tấn công vào firmware/BIOS ngày càng tinh vi và đa dạng, từ các cuộc tấn công kênh phụ (Side-Channel Attacks) đến xâm phạm chuỗi cung ứng phần cứng bằng mã vi mô độc hại.
Điển hình như vụ tấn công chuỗi cung ứng SolarWinds, nơi mã độc được chèn vào bản cập nhật phần mềm, cho thấy mức độ nguy hiểm của việc tin tặc có thể thâm nhập vào các nhà cung cấp đáng tin cậy.
Trước tình hình này, các chính phủ, đặc biệt là chính phủ Mỹ, đã và đang có những hành động mạnh mẽ để bảo vệ hạ tầng quốc gia.
Năm 2023, chính phủ Mỹ đã ban hành nhiều luật và chính sách quan trọng nhằm tăng cường an ninh mạng, đặc biệt nhấn mạnh việc quản trị rủi ro chuỗi cung ứng và phát triển phần mềm an toàn.
Số lượng các tài liệu tham khảo để quản lý và bảo mật firmware trong NIST Risk Management Framework (RMF) đã tăng gấp 10 lần, từ 16 lên 160, cho thấy sự cấp thiết trong việc nhận diện và đối phó với mối đe dọa từ firmware/BIOS.
Để phòng tránh những thiệt hại không mong muốn, cần chủ động kiểm tra, giám sát và đảm bảo tính toàn vẹn của firmware/BIOS trên mọi thiết bị, từ đó xây dựng một hệ thống an ninh mạng vững chắc hơn, vượt ra ngoài các giải pháp bảo mật truyền thống.

Thể Thao
Mbappe – Yamal là cuộc chiến Ronaldo – Messi mới
Th9
Công Nghệ
HUAWEI FreeBuds 7i ra mắt: Chống ồn chủ động 28dB, mic dẫn truyền xương, pin 35 giờ
Th9
Thời Sự
80 năm Công an nhân dân – Bản hùng ca chói lọi
Th9
Thời Sự
Hà Nội chặt hạ 2.233 cây xanh
Th9
Thể Thao
U23 Việt Nam 2-0 Bangladesh, HLV Kim Sang Sik chỉ ra điểm hạn chế
Th9
Giải Trí
MC Thanh Bạch U70: Sống khép mình sau tai nạn, độc thân nhưng không cô đơn
Th9
Thời Sự
Hàng chục nghìn giáo viên TPHCM sẽ được đào tạo về trí tuệ nhân tạo
Th9
Radio My
Tôi cho vay 100 triệu chữa bệnh cho con nhưng chị dâu không trả nợ, hai năm sau, tôi biết mình nghĩ oan về chị
Th9
Thông Tin Tiêu Dùng
Lai lịch công ty bắt tay VinFast làm xe tự lái: Ẩn mình suốt 1 thập kỷ trong thung lũng Silicon, từng ra mắt đội robotaxi hoàn toàn không người lái tại Trung Quốc
Th9
Thông Tin Tiêu Dùng
Tháng 7 Âm lịch, trồng 3 cây cảnh phong thủy này trước cổng để hóa giải vận xui, chiêu tài giữ lộc
Th9
Thể Thao
Bảng xếp hạng vòng loại World Cup 2026 khu vực châu Âu lượt trận thứ 5
Th9
Công Nghệ
Loạt thiết bị công nghệ quen thuộc đang âm thầm theo dõi người dùng nhưng bỏ thì không được
Th9
Thời Sự
Phát huy chuyển đổi số, bảo đảm vận hành hiệu quả chính quyền 2 cấp
Th9
Thời Sự
Xem clip con trai kêu khóc cầu cứu, gia đình ở Hà Nội sốc nặng
Th9
Thể Thao
Lịch thi đấu vòng loại World Cup 2026 khu vực châu Âu mới nhất
Th9
Thời Sự
Thứ trưởng Bộ GD-ĐT Hoàng Minh Sơn làm Giám đốc Đại học Quốc gia Hà Nội
Th9
Radio My
Được chiến sĩ cầu hôn ngay sau diễu binh, cô gái Cần Thơ xúc động nghẹn ngào
Th9
Sức Khỏe
Đầu bếp chuyên nghiệp chỉ ra lỗi sai thường gặp nhất khi nấu thịt gà khiến thịt vừa khô vừa dai
Th9
Thông Tin Tiêu Dùng
3 ngày đẹp để cúng cô hồn năm Ất Tỵ 2025
Th9
Công Nghệ
Tesla Dojo: Sự trỗi dậy và sụp đổ của siêu máy tính AI do Elon Musk khởi xướng
Th9
Thời Sự
Tảng đá khổng lồ lăn từ đỉnh núi làm biến dạng đường ray sắt
Th9
Thể Thao
U23 Lào cầm hòa Indonesia, Campuchia gây địa chấn ở vòng loại châu Á
Th9
Giải Trí
Sen ‘Mưa đỏ’ và Huyền Lizzie tái xuất VTV trong phim của cặp đạo diễn ‘Độc đạo’
Th9
Radio My
Thót tim cảnh bé trai Hà Nội rơi từ mái tôn, được hàng xóm đỡ kịp
Th9
Thông Tin Tiêu Dùng
5 loại cây cảnh là bảo vật Thần Tài hợp với người mệnh Thủy, hút tiền vào nhà
Th9
Công Nghệ
Samsung ra mắt Galaxy Tab S11 Series: Tablet mỏng nhất, mạnh nhất với Galaxy AI
Th9
Thể Thao
U23 Việt Nam 2-0 U23 Bangladesh: ‘Hạt sạn’ trong chiến thắng
Th9
Giải Trí
Vân Dung khoe bố có nhiều huân huy chương, vợ chồng ca sĩ Trọng Tấn hạnh phúc
Th9
Thời Sự
Cụ ông có 3 tấm bằng đại học ngành y dược, tốt nghiệp bác sĩ ở tuổi 75
Th9
Thông Tin Tiêu Dùng
3 ngày sinh Âm lịch này là vàng 10, mọi khó khăn đều dễ dàng vượt qua, sự nghiệp thành công rực rỡ
Th9
Thể Thao
Tuyển Thái Lan đánh bại Fiji 3-0, giành quyền vào chung kết King’s Cup 2025
Th9
Thời Sự
Những người thầm lặng giữ cho Thủ đô Hà Nội xanh – sạch – đẹp
Th9
Giải Trí
Nơi duy nhất Việt Nam được chọn vào Top điểm đến đẹp nhất thế giới: Sở hữu tới 177 danh thắng cực hút khách
Th9
Thời Sự
Vụ 18 ngôi mộ liệt sĩ bị đục phá: Quản trang tiết lộ cuộc gọi của cai xây dựng
Th9
Thể Thao
Lịch thi đấu vòng loại World Cup 2026 khu vực Nam Mỹ mới nhất
Th9
Giải Trí
Ra mắt sách ‘Đài Tiếng nói Việt Nam – 80 năm đồng hành cùng đất nước’
Th9
Sức Khỏe
4 loại cây cảnh giúp ngủ ngon lại dễ trồng trong phòng ngủ
Th9
Công Nghệ
Khám phá gây sốc: ‘Sông băng trên sao Hỏa chứa hơn 80% là băng tinh khiết’ – Tạp chí Doanh nghiệp Việt Nam
Th9
Thông Tin Tiêu Dùng
Trồng cây mộc hương loại cây sinh tiền: Vừa thu hút tài lộc giàu có vừa tốt cho sức khỏe và phong thủy?
Th9
Công Nghệ
OPPO xác nhận Find X9 sẽ mỏng chỉ 7,99mm nhưng pin khủng tận 7.000mAh
Th9
Công Nghệ
Samsung Galaxy S25 FE ra mắt: Nâng cấp camera selfie, mỏng nhẹ và pin lớn hơn
Th9
Công Nghệ
Mưa, bụi hay kể cả va đập: Bộ đôi điện thoại Galaxy A17 5G và A07 cũng chẳng hề lo sợ
Th9
Thời Sự
Kỳ cuối: Sáng mãi cốt cách người Tràng An
Th9
Thời Sự
2 mẹ con tử vong sau va chạm với xe tải ở TPHCM, lộ tình tiết thương tâm
Th9
Giải Trí
Rima Thanh Vy diện váy ‘dát vàng’, Jun Vũ khoe trọn bờ vai quyến rũ
Th9
Thời Sự
Chân dung 14 Bộ trưởng GD-ĐT trong 80 năm qua
Th9
Sức Khỏe
Nữ sinh Hà Nội được BHYT chi trả gần 1 tỷ đồng điều trị bạch cầu
Th9
Sức Khỏe
36 loại bao bì nhựa đựng thực phẩm bị kiểm nghiệm, gần như tất cả đều chứa chất gây rối loạn nội tiết và trao đổi chất
Th9
Thông Tin Tiêu Dùng
Tại sao người xưa xem Rằm tháng 7 là rằm quan trọng và trong 12 ngày rằm thì sợ nhất rằm tháng 7?
Th9
Công Nghệ
vivo X300 Pro xác nhận thông số camera “khủng”: Cảm biến 200MP được Samsung phát triển riêng, chống rung gimbal
Th9
Sức Khỏe
Khách Nhật ngất ngây trước 1 món bánh Việt Nam, thốt lên “thật sự rất ngon, cực kỳ thích”
Th8
Thời Sự
Giám sát góp phần hoàn thiện thể chế, chính sách, pháp luật
Th8
Radio My
8 dấu hiệu nhận biết ngôi nhà vượng khí, hút tài lộc, bình an
Th8
Sức Khỏe
Lốc xoáy ở Ninh Bình khiến 14 người nhập viện, một người tử vong
Th8
Sức Khỏe
Vắc xin ‘chống mọi loại ung thư’: Thử nghiệm cho kết quả đáng kinh ngạc!
Th8
Thời Sự
Chi tiết mức phí cao tốc Bến Lức – Long Thành từ ngày 10/8
Th8
Thời Sự
Ký ức ngày Độc lập và di sản cho người trẻ
Th8
Thể Thao
Liverpool hạ Newcastle điên rồ 3-2: Quyền lực vua Ngoại hạng Anh
Th8