← Bài viết Dùng thử bot

Blog / AI / Deep Article

AI • Deep Article • Research

Lỗ hổng zero-day PaperCut: Khi máy in trở thành cánh cửa cho tin tặc đánh cắp dữ liệu

Cập nhật 09/2026 • Bài chuyên sâu • Dành cho người đọc quan tâm hệ thống AI triển khai thực tế
Tóm tắt cho người bận

Lỗ hổng zero-day PaperCut: Khi máy in trở thành cánh cửa cho tin tặc đánh cắp dữ liệu

Lỗ hổng zero-day PaperCut: Khi máy in trở thành cánh cửa cho tin tặc đánh cắp dữ liệu

Bạn có bao giờ nghĩ rằng chiếc máy in văn phòng đang âm thầm kết nối mạng nội bộ của mình lại là điểm yếu chí mạng nhất? Câu chuyện về lỗ hổng zero-day PaperCut mới được vá gần đây đang khiến cả giới bảo mật phải giật mình.

Theo thông tin từ [BleepingComputer](https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/), các lỗ hổng zero-day trên phần mềm PaperCut đã bị khai thác trong các cuộc tấn công đánh cắp dữ liệu. Đây không chỉ là chuyện "hack để phá hoại" mà là chiến dịch có chủ đích, nhắm vào dữ liệu của doanh nghiệp.

PaperCut – Mảnh ghép bị bỏ quên trong hệ thống bảo mật

PaperCut là giải pháp quản lý in ấn phổ biến tại Việt Nam và trên toàn cầu. Hầu hết các công ty, trường học, tổ chức đều sử dụng phần mềm này để kiểm soát chi phí in ấn. Nhưng chính sự phổ biến đó lại là con dao hai lưỡi – khi một lỗ hổng xuất hiện, hàng triệu hệ thống cùng lúc trở thành mục tiêu.

Theo [SecurityWeek](https://www.securityweek.com/papercut-exploitation-escalates-to-active-intrusions/), việc khai thác PaperCut đã leo thang thành các cuộc xâm nhập chủ động. Nghĩa là tin tặc không dừng lại ở việc chiếm quyền điều khiển máy in, mà chúng còn di chuyển ngang trong mạng nội bộ (lateral movement) để tiếp cận các máy chủ chứa dữ liệu nhạy cảm.

Điều đáng nói là các lỗ hổng zero-day này đã được vá, nhưng câu hỏi đặt ra: bao nhiêu doanh nghiệp Việt Nam đã thực sự cập nhật bản vá kịp thời?

Vì sao tin tặc nhắm vào PaperCut?

Thực tế là tin tặc không muốn tấn công phức tạp hơn – chúng muốn các cuộc tấn công có thể lặp lại (repeatable). PaperCut là mục tiêu hoàn hảo vì:

  1. Phổ biến rộng rãi: Hàng chục nghìn tổ chức trên thế giới dùng PaperCut
  2. Ít được chú ý: Máy in thường không nằm trong danh sách ưu tiên bảo mật
  3. Kết nối sâu vào mạng nội bộ: PaperCut thường có quyền truy cập vào Active Directory, máy chủ file

Với một lỗ hổng zero-day, tin tặc có thể chiếm quyền điều khiển máy chủ PaperCut, rồi từ đó đánh cắp thông tin đăng nhập, truy cập dữ liệu nhạy cảm mà không bị phát hiện trong thời gian dài.

Bài học cho doanh nghiệp Việt Nam

Câu chuyện PaperCut đặt ra một vấn đề nghiêm túc cho các doanh nghiệp Việt Nam. Trong khi nhiều công ty tại TP.HCM và Hà Nội đang tập trung vào việc bảo vệ website, ứng dụng di động, thì hệ thống in ấn – tưởng chừng vô hại – lại là mắt xích yếu nhất.

Một CISO của công ty công nghệ tại quận 7 từng chia sẻ với tôi rằng: "Chúng tôi đầu tư hàng tỷ đồng cho firewall, SIEM, nhưng máy in thì... ai quan tâm?" – Và đó chính là vấn đề.

Theo [BleepingComputer](https://www.bleepingcomputer.com/news/security/recently-patched-papercut-zero-days-used-in-data-theft-attacks/), các cuộc tấn công này đã dẫn đến đánh cắp dữ liệu thực sự, không phải chỉ là cảnh báo lý thuyết.

Bối cảnh rộng hơn: Xu hướng tấn công có hệ thống

Khi an ninh mạng toàn cầu, chúng ta đang chứng kiến sự gia tăng của các cuộc tấn công có tổ chức, nhắm vào các phần mềm phổ biến nhưng ít được bảo vệ. Vụ việc PaperCut không phải là cá biệt – nó phản ánh xu hướng tin tặc khai thác "mảnh ghép bị bỏ quên" trong hạ tầng CNTT của doanh nghiệp.

Vấn đề là: Các công ty Việt Nam thường chỉ phản ứng khi đã bị tấn công, thay vì chủ động rà soát toàn bộ bề mặt tấn công (attack surface) của mình.

Câu hỏi thật sự là...

Bạn đã kiểm tra phiên bản PaperCut của công ty mình chưa? Bạn có biết máy chủ in ấn của mình có thể là cánh cửa cho tin tặc bước vào hệ thống?

Theo [SecurityWeek](https://www.securityweek.com/papercut-exploitation-escalates-to-active-intrusions/), việc khai thác đã leo thang thành các cuộc xâm nhập chủ động – nghĩa là tin tặc đã ở trong hệ thống của bạn, và bạn thậm chí không biết.

Bài học từ PaperCut không chỉ dừng ở việc vá lỗ hổng. Nó đặt ra câu hỏi lớn hơn: Doanh nghiệp Việt Nam đã sẵn sàng đối mặt với các cuộc tấn công có chủ đích vào hạ tầng "ít ai ngờ tới" chưa?

Nếu câu trả lời là "chưa", thì có lẽ đã đến lúc bạn nên rà soát lại toàn bộ hệ thống của mình – bắt đầu từ chiếc máy in đang đặt ở góc phòng.