Ngày 23/7/2025, Luxembourg – một quốc gia nhỏ ở Tây Âu – đã trải qua sự cố hiếm gặp: mạng viễn thông gần như toàn quốc bị tê liệt sau một cuộc tấn công mạng nhắm vào hạ tầng của POST Luxembourg, nhà khai thác viễn thông chính của nước này. Sự cố khiến internet, mạng di động và điện thoại cố định ngừng hoạt động trong nhiều giờ, đồng thời gây gián đoạn tạm thời cho các số khẩn cấp. Các quan chức sau đó xác nhận đây là một cuộc tấn công mạng có chủ đích và kỹ thuật cao, chứ không phải lỗi kỹ thuật thông thường.
Các báo cáo điều tra sau đó cho thấy kẻ tấn công có thể đã khai thác một lỗ hổng chưa từng được công bố trong phần mềm router doanh nghiệp của Huawei, khiến các thiết bị định tuyến quan trọng trong mạng lõi viễn thông bị sập và liên tục khởi động lại. Điều này cho thấy chỉ một điểm yếu trong thiết bị mạng trọng yếu cũng có thể gây hiệu ứng dây chuyền làm tê liệt cả hệ thống quốc gia.
Khoảng 16:15 giờ địa phương, mạng lưới truyền thông của POST Luxembourg gặp sự cố nghiêm trọng, ảnh hưởng tới các dịch vụ trên toàn quốc. Người dân mất kết nối internet, mạng di động và điện thoại cố định gần như cùng lúc.
Hệ thống cảnh báo quốc gia của Luxembourg đã gửi thông báo tới người dân về tình trạng gián đoạn mạng, đồng thời cảnh báo rằng các đường dây khẩn cấp cũng bị ảnh hưởng. Chính phủ nhanh chóng kích hoạt cơ chế ứng phó khủng hoảng để phối hợp khôi phục dịch vụ và cung cấp thông tin cho công chúng.
Đến khoảng 20:00 cùng ngày, tình hình dần ổn định. POST Luxembourg xác nhận các số khẩn cấp 112 và 113 đã hoạt động trở lại và việc khôi phục các dịch vụ khác đang được tiến hành.
Sau đó, chính phủ Luxembourg cho biết nguyên nhân là một cuộc tấn công mạng được thiết kế nhằm phá hoại dịch vụ, nhưng không có bằng chứng cho thấy hệ thống nội bộ bị xâm nhập hay dữ liệu bị đánh cắp.
Các phân tích kỹ thuật cho thấy kẻ tấn công có thể đã khai thác lỗ hổng chưa được công bố trong phần mềm router doanh nghiệp Huawei được triển khai trong hạ tầng viễn thông của Luxembourg.
Theo các báo cáo, khai thác này kích hoạt một trạng thái bất thường khiến router:
Khi nhiều router trong mạng lõi rơi vào vòng lặp reboot, chúng không thể tiếp tục chuyển tiếp lưu lượng mạng. Điều này tạo ra một dạng từ chối dịch vụ (denial‑of‑service) ngay bên trong backbone của hệ thống viễn thông, khiến các phần lớn mạng quốc gia mất kết nối.
Khác với nhiều cuộc tấn công mạng nhằm đánh cắp dữ liệu, mục tiêu của vụ việc này dường như là làm gián đoạn dịch vụ.
Sự cố kéo dài vài giờ nhưng gây ảnh hưởng rộng khắp:
Luxembourg sử dụng mạng 2G dự phòng để duy trì liên lạc khẩn cấp khi các mạng thế hệ mới gặp sự cố. Tuy nhiên trong vụ việc này, hệ thống dự phòng bị quá tải bởi lưu lượng cuộc gọi, cho thấy cách một lỗi trong tầng hạ tầng cốt lõi có thể kéo theo nhiều sự cố liên tiếp.
Ngoài viễn thông, sự cố còn làm gián đoạn các dịch vụ trực tuyến như ngân hàng điện tử, vì kết nối internet quốc gia bị ảnh hưởng.
Sau sự cố, chính phủ Luxembourg lập đơn vị xử lý khủng hoảng và mở cuộc điều tra chính thức về vụ tấn công. Cuộc họp được chủ trì bởi Bộ trưởng Kinh tế Lex Delles cùng các cơ quan an ninh mạng.
Các quan chức mô tả đây là cuộc tấn công “cực kỳ tinh vi và có chủ đích”, nhằm gây bất ổn hệ thống truyền thông chứ không nhằm xâm nhập hay đánh cắp dữ liệu.
Cơ quan an ninh mạng cũng khuyến cáo các tổ chức sử dụng thiết bị mạng tương tự kiểm tra lại cấu hình và mức độ an toàn hệ thống trong khi cuộc điều tra vẫn tiếp tục.
Một số suy đoán trong cộng đồng an ninh mạng đề cập tới khả năng các nhóm hacktivist có thể liên quan, nhưng không có xác nhận chính thức công khai về danh tính thủ phạm cho đến nay.
Điểm đáng chú ý nhất của vụ việc là thiếu thông tin kỹ thuật công khai về lỗ hổng:
Điều này khiến các chuyên gia khó đánh giá:
Dù sự cố chỉ kéo dài vài giờ, nó cho thấy hạ tầng kết nối quốc gia có thể mong manh như thế nào khi các thiết bị mạng lõi bị nhắm mục tiêu.
Một lỗ hổng duy nhất trong thiết bị định tuyến được triển khai rộng rãi – kết hợp với khai thác đúng thời điểm – được cho là đủ để làm gián đoạn:
Đối với các nhà mạng và chính phủ, sự kiện này nhấn mạnh tầm quan trọng của dự phòng hạ tầng, phản ứng sự cố nhanh và minh bạch về lỗ hổng bảo mật khi các hệ thống thiết yếu bị tấn công.
Mạng viễn thông Luxembourg đã được khôi phục ngay trong buổi tối hôm đó, nhưng chi tiết kỹ thuật của lỗ hổng và tình trạng vá lỗi trên phạm vi toàn cầu vẫn chưa hoàn toàn rõ ràng.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Ngày 23/7/2025, một cuộc tấn công mạng được cho là khai thác lỗ hổng zero‑day trên router doanh nghiệp Huawei đã khiến mạng viễn thông của POST Luxembourg sập trên toàn quốc.
Ngày 23/7/2025, một cuộc tấn công mạng được cho là khai thác lỗ hổng zero‑day trên router doanh nghiệp Huawei đã khiến mạng viễn thông của POST Luxembourg sập trên toàn quốc. Khai thác này khiến các router lõi liên tục crash và khởi động lại, tạo ra tình trạng từ chối dịch vụ ngay trong backbone mạng quốc gia.
Nhà chức trách xác nhận đây là cuộc tấn công có chủ đích; tuy nhiên chưa có mã CVE hay thông báo bảo mật công khai, khiến tình trạng vá lỗi và mức độ rủi ro đối với các nhà mạng khác vẫn chưa rõ.