Bảo mật là một trong số ít công việc mà thành công có thể trông khá bình lặng.
Để đạt được điều đó đòi hỏi rất nhiều nỗ lực.
Năm 2025, Hacken đã thực hiện kiểm thử xâm nhập (penetration testing) cho các ứng dụng iOS và Android của chúng tôi. Năm nay, chúng tôi đã mở rộng phạm vi kiểm thử sang cả nền tảng web và API, đưa thêm nhiều phần của Toobit vào quá trình đánh giá độc lập.
Những gì Hacken phát hiện
Trong ba đợt đánh giá, Hacken không ghi nhận bất kỳ phát hiện nào ở mức Độ nghiêm trọng Cao hoặc Nghiêm trọng. Bảy phát hiện ở mức Độ nghiêm trọng Trung bình đã được xác định và tất cả đều đã được khắc phục.
Đó chính là mục đích của kiểm thử xâm nhập: không phải để tạo ra một báo cáo hoàn toàn sạch sẽ, mà để tìm ra các điểm yếu trước khi những kẻ không mong muốn làm điều đó.
Các đợt đánh giá tuân thủ các tiêu chuẩn và hướng dẫn đã được thiết lập, bao gồm NIST SP 800-115, Tiêu chuẩn Thực hiện Kiểm thử Xâm nhập (Penetration Testing Execution Standard) và Hướng dẫn Kiểm thử OWASP. Việc kiểm thử bao gồm các lĩnh vực như xử lý dữ liệu ứng dụng và kiểm soát truy cập.
Bảo mật hoạt động hiệu quả hơn khi được triển khai theo nhiều lớp
Kiểm thử xâm nhập chỉ là một phần của hệ thống bảo mật tổng thể của chúng tôi.
Toobit đã được chứng nhận ISO/IEC 27001:2022—tiêu chuẩn quốc tế được công nhận về quản lý an toàn thông tin. Chúng tôi cũng vận hành Bee-Safe, khung bảo mật độc quyền kết hợp các biện pháp như Proof of Reserves (Bằng chứng dự trữ), mã hóa, kiểm soát rủi ro và giám sát mối đe dọa liên tục.
Chúng phục vụ những mục đích khác nhau. ISO 27001 thiết lập cách tiếp cận có cấu trúc để quản lý an toàn thông tin. Bee-Safe tập hợp các biện pháp bảo vệ trên toàn nền tảng. Kiểm thử xâm nhập cung cấp đánh giá độc lập từ bên ngoài đối với những biện pháp này.
Một danh sách kiểm tra thì hữu ích, nhưng nhiều lớp bảo vệ còn tốt hơn.
Bối cảnh mối đe dọa luôn diễn biến phức tạp
Ngành này không thiếu những lời nhắc nhở.
Tổng cộng 207 vụ tấn công tiền mã hóa đã được ghi nhận trong nửa đầu năm 2026—con số cao nhất trong bất kỳ giai đoạn sáu tháng nào—với khoảng 972 triệu USD bị đánh cắp. Các sự cố liên quan đến hạ tầng và vận hành chỉ chiếm khoảng 15% tổng số vụ việc nhưng lại gây ra khoảng 76% tổng thiệt hại.
Sự mất cân đối đó nói lên rất nhiều điều. Những điểm yếu gây tổn thất lớn nhất không phải lúc nào cũng là những điểm dễ thấy.
Vì vậy, chúng tôi sẽ tiếp tục kiểm thử cả những phần người dùng nhìn thấy, những hệ thống họ không thấy, và cả các kết nối ở giữa.
Bởi vì khi ai đó đang tìm kiếm điểm yếu trên nền tảng của bạn, tốt hơn hết là bạn nên mời Hacken đến trước.
Các báo cáo kiểm thử xâm nhập đầy đủ có sẵn thông qua nền tảng đánh giá bảo mật của Hacken.
