Tháng 12 được xem là khoảng thời gian đầy rủi ro về an ninh mạng, cơ quan an ninh mạng Mỹ đã phát đi cảnh báo khẩn tới toàn bộ người dùng Android và iPhone trước làn sóng tấn công đang lan rộng.
Tuần trước, Apple phát hành bản cập nhật iOS 26.2, xác nhận hai lỗ hổng nghiêm trọng đang bị khai thác bởi phần mềm gián điệp thương mại, nhiều khả năng xuất phát từ các công ty tấn công thuê. Một trong hai lỗ hổng này cũng ảnh hưởng đến trình duyệt Google Chrome, vốn đã được vá từ một tuần trước đó. Cùng thời điểm, Google cũng xác nhận hai lỗ hổng bảo mật Android đang bị khai thác từ đầu tháng.
Ảnh minh họa
Hiện người dùng Galaxy S23 và Galaxy S22 đã dần nhận được bản vá bảo mật tháng 12, tiếp theo là một số mẫu Galaxy S25 và S24 mới hơn. Tuy nhiên, việc triển khai vẫn mang tính cục bộ, phụ thuộc vào từng quốc gia và nhà mạng.
Theo trang SammyFans ngày 15/12, Samsung đã phát hành bản vá bảo mật tháng 12/2025 cho các mẫu Galaxy S25, S25 Plus và S25 Ultra phiên bản không khóa mạng tại Mỹ, sau khi đã triển khai cho các bản khóa mạng. Dù tiến độ cập nhật chưa đáp ứng kỳ vọng của người dùng, tầm quan trọng của các bản vá này là không thể phủ nhận.
Các cuộc tấn công bằng phần mềm gián điệp thường khởi phát dưới dạng chiến dịch nhắm mục tiêu, nhưng hoàn toàn có thể lan rộng khi lỗ hổng trở nên phổ biến. Việc để điện thoại không được bảo vệ, dù cho rằng bản thân ít rủi ro, vẫn là một lựa chọn thiếu an toàn. Người dùng được khuyến cáo cài đặt các bản cập nhật bảo mật sớm nhất có thể để giảm thiểu nguy cơ bị tấn công.