Thế giới công nghệ đang phát triển vũ bão, kéo theo đó là sự phụ thuộc ngày càng lớn vào các hệ thống máy tính và thiết bị thông minh.
Chuỗi khối (blockchain), giải pháp công nghệ được xem là an toàn và bảo mật nhất hiện nay, được thiết kế an toàn bằng nhiều lớp mã hóa nhưng vẫn chạy và vận hành trên một nền tảng phần cứng. Mô hình tin cậy của blockchain phụ thuộc vào tính toàn vẹn của các nút (node).
Tuy nhiên, ít ai nhận ra rằng, ẩn sâu bên dưới lớp vỏ bảo mật tưởng chừng kiên cố là một “tảng băng chìm” các lỗ hổng, đặc biệt là ở cấp độ firmware và BIOS.
Những câu chuyện tưởng chừng chỉ có trong phim khoa học viễn tưởng, như chiếc drone “phản chủ” hay vụ nổ hàng loạt máy nhắn tin, đang trở thành hồi chuông cảnh tỉnh về mức độ nghiêm trọng của những rủi ro này trong chuỗi cung ứng.
Từ chiếc drone “phản chủ” đến hàng nghìn máy nhắn tin phát nổ
Chia sẻ tại Diễn đàn GM Blockchain Security Forum 2025 do Hiệp hội An ninh mạng quốc gia (NCA) cùng Công ty Verichains tổ chức chiều ngày 1/8, ông Quang Hùng, Giám đốc Phát triển kinh doanh Eclypsium dẫn ví dụ về người lính điều khiển chiếc drone của mình, nhưng không hề hay biết rằng firmware của thiết bị đã bị kẻ thù thay thế.
Chiếc drone lúc này không còn là công cụ hữu ích mà trở thành “vật phản chủ”, cung cấp tọa độ hạ cánh chính xác cho đối phương, dẫn đến một cuộc pháo kích bất ngờ. Người lính trong video vẫn bình an, nhưng những nạn nhân của ví dụ thứ hai không may mắn như vậy.
Tháng 9/2024, hàng ngàn máy nhắn tin của khủng bố đồng thời phát nổ tại Lebanon và Syria, khiến ít nhất 32 người thiệt mạng và hàng nghìn người bị thương, gây chấn động toàn cầu.
Phân tích sau đó cho thấy các thiết bị này đã bị can thiệp firmware thông qua tấn công thực thi mã từ xa qua giao thức truyền thông. Điều này cho thấy kẻ tấn công có thể kiểm soát hoàn toàn thiết bị từ xa, biến chúng thành vũ khí tiềm tàng.
Theo ông Hùng, hai câu chuyện trên là minh chứng rõ ràng nhất cho thấy firmware/BIOS đã trở thành mục tiêu tấn công hàng đầu của tội phạm mạng.
Chúng không chỉ đơn thuần là những cuộc tấn công vào phần mềm hay hệ điều hành, mà là sự xâm nhập sâu hơn, vào tận “cốt tủy” của thiết bị.
Firmware đã trở thành vũ khí
Trong chuỗi cung ứng toàn cầu, một sản phẩm công nghệ, từ một chiếc máy tính cá nhân đến một thiết bị mạng phức tạp, được tạo thành từ hàng trăm, thậm chí hàng ngàn linh kiện và phần mềm đến từ vô số nhà cung cấp khác nhau trên khắp thế giới.
Điều này tạo ra một “điểm mù” lớn trong an ninh bảo mật: làm thế nào để kiểm soát hết được tính toàn vẹn của từng firmware/BIOS đơn lẻ của từng thiết bị?

Ông Hùng chỉ ra, các giải pháp an ninh truyền thống thường tập trung vào tấn công bề mặt từ hệ điều hành, cơ sở dữ liệu, mạng lưới.
Tuy nhiên, tin tặc đang chuyển hướng sang khai thác hạ tầng bên dưới, đặc biệt là UEFI Code (BIOS) và các firmware thành phần khác như CPU, CSME, BMC, USB, PCI/Thunderbolt, TPM, Network, Wi-Fi, SSD, DRAM.
Những lỗ hổng này khó phát hiện, dai dẳng và có thể phá vỡ ngay cả môi trường cách ly nghiêm ngặt nhất. Kẻ xấu nhắm vào, tấn công có chủ đích trước khi sản phẩm đến tay người tiêu dùng.
Thực trạng đáng báo động là phần lớn các tổ chức không nhận thức được hoặc không chuẩn bị cho những cuộc tấn công vào BIOS/firmware.
Đây chính là “tảng băng chìm” ẩn chứa những rủi ro tiềm ẩn khôn lường, có thể vô hiệu hóa các giải pháp bảo mật hiện có và gây ra thiệt hại nghiêm trọng.
Ngay cả tấn công ransomware cũng đang tăng cường khai thác firmware của linh kiện và CPU, chiếm tới 32% tổng số các cuộc tấn công.
Các xu hướng tấn công vào firmware/BIOS ngày càng tinh vi và đa dạng, từ các cuộc tấn công kênh phụ (Side-Channel Attacks) đến xâm phạm chuỗi cung ứng phần cứng bằng mã vi mô độc hại.
Điển hình như vụ tấn công chuỗi cung ứng SolarWinds, nơi mã độc được chèn vào bản cập nhật phần mềm, cho thấy mức độ nguy hiểm của việc tin tặc có thể thâm nhập vào các nhà cung cấp đáng tin cậy.
Trước tình hình này, các chính phủ, đặc biệt là chính phủ Mỹ, đã và đang có những hành động mạnh mẽ để bảo vệ hạ tầng quốc gia.
Năm 2023, chính phủ Mỹ đã ban hành nhiều luật và chính sách quan trọng nhằm tăng cường an ninh mạng, đặc biệt nhấn mạnh việc quản trị rủi ro chuỗi cung ứng và phát triển phần mềm an toàn.
Số lượng các tài liệu tham khảo để quản lý và bảo mật firmware trong NIST Risk Management Framework (RMF) đã tăng gấp 10 lần, từ 16 lên 160, cho thấy sự cấp thiết trong việc nhận diện và đối phó với mối đe dọa từ firmware/BIOS.
Để phòng tránh những thiệt hại không mong muốn, cần chủ động kiểm tra, giám sát và đảm bảo tính toàn vẹn của firmware/BIOS trên mọi thiết bị, từ đó xây dựng một hệ thống an ninh mạng vững chắc hơn, vượt ra ngoài các giải pháp bảo mật truyền thống.

Công Nghệ
Ra mắt điện thoại pin khủng 8.200mAh, chống nước IP69, hiệu năng mạnh, giá chỉ 5 triệu đồng
Th9
Thể Thao
Hansi Flick nêu ra thứ có thể giết chết Barca
Th9
Công Nghệ
iQOO 15 lộ cấu hình: Màn hình 2K, camera tiềm vọng, sạc nhanh 100W và sạc không dây
Th9
Công Nghệ
Khắc phục lỗi bàn phím iPhone 16 bị lag với vài bước đơn giản, mới nhất 2025
Th9
Thời Sự
Tự hào, hạnh phúc khi chứng kiến Đại lễ kỷ niệm 80 năm Quốc khánh 2/9
Th9
Thời Sự
Xe tải va chạm ô tô khách ở Khánh Hòa, 13 người nhập viện cấp cứu
Th9
Thể Thao
Lịch thi đấu bóng chuyền nữ vô địch thế giới 2025 – Vòng tứ kết
Th9
Giải Trí
NSND Thanh Lam, Mỹ Tâm, Tùng Dương cùng 3.000 nghệ sĩ hòa giọng ở SVĐ Mỹ Đình
Th9
Radio My
Lấy nhau 5 năm, chồng đưa hết tiền cho mẹ nhưng một việc xảy ra khiến anh tự động nộp lương cho tôi
Th9
Radio My
Cô gái làm ‘bà mai’ cho giới siêu giàu, có mối kiếm được 13 tỷ đồng
Th9
Sức Khỏe
Ăn cơm nguội để qua đêm có hại không?
Th9
Thông Tin Tiêu Dùng
Lắp Wifi FPT xã Đan Phượng, Hà Nội – Lắp đặt siêu nhanh
Th9
Sức Khỏe
Long Châu cùng Viatris khởi động dự án tầm soát tăng huyết áp toàn quốc
Th9
Thông Tin Tiêu Dùng
Mẹo rán phồng tôm nở to, không ngấm dầu mỡ
Th9
Công Nghệ
Võ Lâm Truyền Kỳ 2.0 PC ấn định ngày ra mắt: Sự trở lại của tựa game huyền thoại
Th9
Thời Sự
Tinh thần dân tộc, phẩm giá người Hà Nội “sáng bừng” dịp Đại lễ 2/9
Th9
Thời Sự
Dự báo thời tiết 2/9/2025: Miền Bắc vẫn có mưa giông, Nam Bộ mưa to cục bộ
Th9
Thể Thao
Kết quả bóng đá hôm nay 2/9/2025
Th9
Giải Trí
‘Gió ngang khoảng trời xanh’ tập 11: Mỹ Anh bị trưởng ban phụ huynh sỉ nhục
Th9
Thời Sự
Thành tích đáng nể của 3 gương mặt trong khối trí thức tham gia A80
Th9
Radio My
Lão nông miền Tây sở hữu bộ tem quý về Bác Hồ và chủ quyền biển đảo
Th9
Thông Tin Tiêu Dùng
Lắp Wifi FPT xã Ô Diên, Hà Nội – Tốc độ lên đến 10Gbps
Th9
Sức Khỏe
Sau khi đắp mặt nạ đất sét nên làm gì và không nên làm gì?
Th9
Sức Khỏe
Gợi ý cách tăng cân cho người bị cường giáp chậm nhưng an toàn
Th9
Thông Tin Tiêu Dùng
Làm chả lá lốt nhớ mẹo này, miếng chả lúc nào cũng xanh mướt, không bị thâm xỉn
Th9
Công Nghệ
Samsung Exynos 2600 bước vào giai đoạn sản xuất hàng loạt: Tiến trình 2nm và giải pháp tản nhiệt mới
Th9
Công Nghệ
Xe tăng Challenger 2 tồn tại bền bỉ đến ngạc nhiên sau 2 năm chiến đấu
Th9
Thời Sự
Người dân quê Bác xúc động hướng về lễ diễu binh ở Ba Đình
Th9
Thời Sự
Lãnh đạo các nước tham quan triển lãm, giao lưu cùng robot ‘Make in Vietnam’
Th9
Thể Thao
Lịch thi đấu bóng đá hôm nay 2/9
Th9
Thời Sự
Một trường mua vé cho tất cả học sinh đi xem miễn phí phim ‘Mưa đỏ’
Th9
Công Nghệ
InnoEx 2025 khai mạc, kích hoạt liên minh đổi mới sáng tạo toàn cầu
Th9
Sức Khỏe
Bộ Y tế hướng dẫn người dân bảo vệ sức khỏe khi xem diễu binh A80
Th9
Thông Tin Tiêu Dùng
Sau khi ‘chia tay’ tỷ phú Phạm Nhật Vượng, Nvidia Việt Nam tăng vốn điều lệ lên gấp 11 lần, bắt đầu xây “móng” cho “ngôi nhà thứ hai”
Th9
Sức Khỏe
Cách bấm huyệt nhịn tiểu: Biện pháp thư giãn tạm thời theo y học cổ truyền
Th9
Sức Khỏe
Chấm TCA trị nám đúng hay sai? Bị nám có nên lựa chọn không?
Th9
Công Nghệ
Những tin nhắn Zalo, Messenger, kiểu ảnh chuyên gia an ninh mạng khuyên bạn xóa ngay – Tạp chí Doanh nghiệp Việt Nam
Th9
Thông Tin Tiêu Dùng
Trồng cây khế rất tốt cho những người này: Cải thiện phong thủy, nâng cao sức khỏe
Th9
Công Nghệ
Xiaomi lại có điện thoại giá rẻ chỉ 3 triệu đồng: Thiết kế đẹp, màn to 120Hz, pin 6.000mAh, có bán chính hãng
Th9
Thể Thao
Xếp hạng 4 thế giới, đội bóng Thái Lan được giao nhiệm vụ vào tứ kết World Cup
Th9
Công Nghệ
Nhiệm vụ của người trẻ là dạy cho người cao tuổi cách dùng smartphone và internet: người già vẫn có nhu cầu học chứ!
Th9
Thời Sự
Hà Nội triển khai hiệu quả hoạt động vận tải hành khách công cộng phục vụ Quốc khánh
Th9
Thời Sự
60.000 khách đi phà vào TPHCM, giám đốc xí nghiệp chỉ đạo làm một việc khẩn
Th9
Thể Thao
Donnarumma ký 5 năm với Man City, lương cao ngất ngưởng
Th9
Giải Trí
‘Mưa đỏ’ thu 350 tỷ, hạ bệ 2 phim ăn khách của Trấn Thành
Th9
Thời Sự
Bộ GD-ĐT gia hạn thời gian xác nhận nhập học đến ngày 2/9
Th9
Radio My
Không gian sống chật chội, chị chồng lại muốn gửi con gái lên ở nhờ 4 năm đại học
Th9
Radio My
Cụ ông 98 tuổi đi xem diễu binh, mắt đỏ hoe trong phút giây lịch sử
Th9
Sức Khỏe
3 thực phẩm màu vàng ăn nhiều vào mùa thu quý như “vàng 10”
Th9
Sức Khỏe
Thương vong trong trận động đất ở Afghanistan tăng nhanh, Taliban cầu cứu quốc tế
Th9
Radio My
Nỗi nhớ tuổi mơ!
Th9
Thể Thao
Ba lần liên tiếp vô địch U23 Đông Nam Á: Bóng đá Việt Nam được gì?
Th8
Thời Sự
Điểm học bạ ngày càng mất giá, điểm chuẩn sẽ cao ngất ngưởng
Th8
Công Nghệ
Cisco và ETC đồng phát triển Trung tâm dữ liệu bảo mật thế hệ mới
Th8
Thể Thao
Thanh Nhã trở lại, tuyển nữ Việt Nam chờ quyết đấu Thái Lan
Th8
Radio My
Ly hôn vẫn phải ở chung vì chưa bán được nhà, vợ chồng cũ dở khóc dở cười
Th8
Thời Sự
Hơn 2.000 cô trò Hà Nội xếp cờ Tổ quốc phủ đỏ sân trường
Th8
Công Nghệ
Món phụ kiện 199K biến iPhone thành “ví di động” mà ai cũng nên sắm một chiếc
Th8