Chủ nhật 01/02/2026 12:41
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Một thực trạng rằng, nhân lực an ninh mạng tại các doanh nghiệp Việt Nam hiện nay đang không đủ để chống chọi với làn sóng tấn công mạng vốn ngày càng phức tạp.
Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI
Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Cuộc khảo sát mới đây của IDC phối hợp cùng hãng bảo mật Mỹ Fortinet với sự tham gia của 550 lãnh đạo công nghệ và bảo mật từ 11 quốc gia trong khu vực, được thực hiện từ tháng 2 đến tháng 4/2025, cho thấy gần 52% tổ chức tại Việt Nam ghi nhận các vụ tấn công mạng có yếu tố hỗ trợ từ AI – tỷ lệ đáng lo ngại cho thấy mức độ hiện diện ngày càng phổ biến của công nghệ này trong các hình thức tấn công mạng.

Đáng chú ý, 54% trong số các tổ chức bị tấn công cho biết số lượng vụ việc tăng gấp đôi, và 36% chứng kiến mức tăng gấp ba lần. Các hình thức tấn công phổ biến bao gồm: dò mật khẩu (brute force), tấn công lợi dụng mật khẩu thất thoát (credential stuffing), kỹ thuật lừa đảo tinh vi (social engineering), deepfake trong giả mạo email doanh nghiệp (BEC), AI đối nghịch, đầu độc dữ liệu (data poisoning) và tự động hóa thu thập dữ liệu tấn công.

Tuy nhiên, chỉ 8% tổ chức cảm thấy tự tin với năng lực phòng vệ hiện tại. Trong khi đó, 33% hoàn toàn không có khả năng giám sát các hình thức tấn công do AI dẫn dắt, và 30% thừa nhận các đe dọa đang vượt quá tầm kiểm soát.

Báo cáo còn chỉ ra một thực trạng nghiêm trọng rằng, nhân lực an ninh mạng tại Việt Nam không đủ để chống chọi với làn sóng tấn công ngày càng phức tạp. Trung bình chỉ 7% lực lượng lao động công nghệ thông tin của mỗi tổ chức là chuyên trách nội bộ, và trong đó chỉ 13% làm chuyên về an ninh mạng – tức chưa đến 1 chuyên gia an ninh mạng toàn thời gian cho mỗi 100 nhân viên.

Chỉ 15% tổ chức có Giám đốc An ninh Thông tin (CISO) riêng biệt. Phần lớn các chuyên gia bảo mật hiện tại đều kiêm nhiệm thêm nhiều vai trò khác trong tổ chức. Thậm chí, chỉ 6% có đội ngũ chuyên biệt cho các chức năng cốt lõi như săn tìm mối đe dọa (threat hunting) hay vận hành bảo mật (security operations).

Những thách thức mà các đội ngũ này phải đối mặt là, số lượng mối đe dọa lớn (54%), khó khăn trong việc giữ chân nhân sự chất lượng cao (52%) và sự phức tạp của các công cụ (44%). Việc thiếu nhân lực chuyên sâu đang khiến các tổ chức dễ rơi vào trạng thái quá tải, phân mảnh và giảm hiệu quả phòng thủ.

Trong khi đó, ngân sách dành cho an ninh mạng vẫn chưa được đầu tư tương xứng: trung bình chỉ chiếm 15% ngân sách công nghệ thông tin, tương đương khoảng 1,4% doanh thu. Mặc dù gần 90% tổ chức đã tăng đầu tư trong thời gian gần đây, phần lớn mức tăng đều dưới 10% – cho thấy sự dè dặt, trong khi các mối đe dọa ngày càng tăng tốc.

Phần mềm mã hóa tống tiền (ransomware) được đánh giá là loại hình đe dọa phổ biến nhất (64%), tiếp theo là các tấn công chuỗi cung ứng phần mềm (58%), lỗ hổng đám mây (56%) và mối đe dọa nội bộ (52%). Bên cạnh đó, các hình thức tấn công truyền thống như lừa đảo và phần mềm độc hại vẫn ghi nhận mức tăng khoảng 10% mỗi năm.

Tuy nhiên, các mối đe dọa gia tăng nhanh nhất trong thời gian gần đây là ransomware (tăng 32%), lỗ hổng đám mây (28%), tấn công IoT/OT (24%), tấn công chuỗi cung ứng (22%) và khai thác lỗ hổng chưa vá (zero-day) (20%). Những hình thức tấn công này thường nhắm vào các khoảng trống trong khả năng giám sát, quản trị và cấu trúc hệ thống phức tạp, khiến chúng trở nên khó bị phát hiện và gây hậu quả nghiêm trọng hơn.

Tại sự kiện Fortinet Accelerate 2025 được tổ chức mới đây, ông Simon Piff – Phó Chủ tịch Nghiên cứu IDC châu Á – Thái Bình Dương từng đưa ra lời cảnh báo: “Các tổ chức đang đối mặt với làn sóng đe dọa ngày càng tinh vi và khó lường - từ lỗi cấu hình, hành vi nội gián cho đến các cuộc tấn công được hỗ trợ bởi AI - vốn dễ dàng vượt qua các phương thức phát hiện truyền thống. Việc chuyển sang các mô hình an ninh mạng tích hợp, lấy đánh giá rủi ro làm trọng tâm là điều tất yếu để duy trì vị thế chủ động. Trong bối cảnh mối đe dọa ngày càng phức tạp, chiến lược bảo mật phản ứng không còn đủ, thì các hoạt động dự đoán và vận hành dựa trên phân tích tình báo càng cần phải trở thành chuẩn mực".

Trước thách thức leo thang, các doanh nghiệp Việt đang từng bước dịch chuyển sang mô hình bảo mật hợp nhất. Hiện có đến 80% tổ chức trong nước đang thực hiện quá trình hợp nhất các công cụ và nhà cung cấp bảo mật nhằm tăng tốc độ phát hiện – xử lý sự cố, đồng thời giảm chi phí và tăng hiệu quả vận hành.

Các lợi ích mà doanh nghiệp kỳ vọng khi hợp nhất bảo mật gồm: tăng tốc hỗ trợ (59%), tiết kiệm chi phí (53%), tích hợp dễ dàng (53%) và tăng cường khả năng phòng thủ (51%).

Tác động của các vụ tấn công mạng không chỉ nằm ở mặt kỹ thuật. Khảo sát của IDC cho thấy 58% doanh nghiệp ghi nhận gián đoạn hoạt động, 54% bị trộm cắp dữ liệu hoặc vi phạm quyền riêng tư, 50% mất niềm tin khách hàng và 20% đối mặt với các án phạt theo quy định pháp luật.

Về thiệt hại tài chính, có 44% tổ chức từng bị vi phạm dữ liệu dẫn đến tổn thất kinh tế trực tiếp. Trong số đó, 1/4 vụ việc có chi phí khắc phục trên 500.000 USD – một con số không hề nhỏ, đặc biệt đối với các doanh nghiệp vừa và nhỏ.

Ông Nguyễn Gia Đức, Giám đốc quốc gia Fortinet Việt Nam, cho rằng AI đang tạo ra "chiến trường mới" phức tạp hơn trong cuộc chiến tranh an ninh mạng đang diễn ra. "Trong bối cảnh các mối đe dọa không ngừng biến đổi như hiện nay, tốc độ, sự đơn giản và chiến lược là yếu tố quan trọng hơn bao giờ hết. Các tổ chức, doanh nghiệp cần chuyển đổi từ biện pháp phòng thủ rời rạc sang hệ sinh thái bảo mật thông minh, ứng dụng AI có khả năng mở rộng và thích ứng linh hoạt với những mối đe dọa ngày càng khó phát hiện", ông Đức đề xuất.

Tin bài khác
Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Nghị định số 342/2025/NĐ-CP, có hiệu lực từ ngày 15/2/2026, bổ sung nhiều quy định mới nhằm quản lý chặt chẽ hoạt động quảng cáo trên mạng, đặc biệt là các hình thức quảng cáo gây gián đoạn trải nghiệm người dùng.
Google Maps chấm dứt cảnh “vừa đi vừa bấm” với trợ lý AI Gemini

Google Maps chấm dứt cảnh “vừa đi vừa bấm” với trợ lý AI Gemini

Sự tích hợp sâu của AI Gemini giúp người đi bộ và đạp xe có thể điều hướng, tìm kiếm và xử lý tác vụ chỉ bằng giọng nói, hạn chế rủi ro mất tập trung khi di chuyển.
Việt Nam nổi lên như “thỏi nam châm” hút dòng vốn AI toàn cầu

Việt Nam nổi lên như “thỏi nam châm” hút dòng vốn AI toàn cầu

Những ngày đầu năm 2026, Việt Nam liên tiếp đón các đoàn doanh nghiệp công nghệ quốc tế đến tìm kiếm cơ hội hợp tác trong lĩnh vực trí tuệ nhân tạo (AI), hạ tầng số và an ninh mạng. Diễn biến này cho thấy Việt Nam đang nổi lên như một “thỏi nam châm” mới, thu hút mạnh dòng vốn đầu tư AI từ hạ tầng, nền tảng đến ứng dụng.
Apple dự kiến tích hợp AI Gemini của Google vào Siri từ tháng 2

Apple dự kiến tích hợp AI Gemini của Google vào Siri từ tháng 2

Theo Bloomberg, Apple có thể giới thiệu phiên bản Siri mới tích hợp AI Gemini ngay trong nửa cuối tháng 2. Trợ lý ảo được nâng cấp này hứa hẹn hiểu ngữ cảnh tốt hơn, tương tác tự nhiên hơn và hoàn thành những cam kết Apple từng đưa ra tại WWDC 2024.
Microsoft khuyến cáo hoàn tác bản vá Windows 11 tháng 1/2026 do lỗi nghiêm trọng

Microsoft khuyến cáo hoàn tác bản vá Windows 11 tháng 1/2026 do lỗi nghiêm trọng

Sau khi ghi nhận hàng loạt phản ánh về sự cố hệ thống và ứng dụng, Microsoft đã phát đi cảnh báo khẩn, đề nghị người dùng Windows 11 cân nhắc gỡ bỏ bản cập nhật bảo mật tháng 1/2026 (KB5074109) để tránh ảnh hưởng đến quá trình sử dụng, đặc biệt với ứng dụng Outlook Classic.
Xử phạt VNG 810 triệu đồng sau kiểm tra việc bảo vệ người tiêu dùng trên Zalo

Xử phạt VNG 810 triệu đồng sau kiểm tra việc bảo vệ người tiêu dùng trên Zalo

Ủy ban Cạnh tranh Quốc gia xử phạt Công ty Cổ phần Tập đoàn VNG do hàng loạt vi phạm liên quan đến quyền lựa chọn và minh bạch thông tin của người sử dụng ứng dụng Zalo.
Samsung vô tình hé lộ tính năng đáng giá nhất trên Galaxy S26 Ultra

Samsung vô tình hé lộ tính năng đáng giá nhất trên Galaxy S26 Ultra

Samsung dường như đã vô tình xác nhận tính năng “Privacy Display” trên Galaxy S26 Ultra thông qua One UI 8.5, mở ra hướng tiếp cận mới về bảo mật màn hình trên smartphone cao cấp.
Từ truy xuất nguồn gốc đến mục tiêu 10 tỷ USD của ngành rau quả

Từ truy xuất nguồn gốc đến mục tiêu 10 tỷ USD của ngành rau quả

Kim ngạch xuất khẩu rau quả Việt Nam liên tiếp lập đỉnh, song để chinh phục mốc 10 tỷ USD và giữ vững thị phần, truy xuất nguồn gốc và chuẩn hóa chuỗi sản xuất đang trở thành yêu cầu then chốt.
Samsung Galaxy S26 Ultra rò rỉ công nghệ màn hình bảo mật mới, hạn chế người lạ nhìn trộm

Samsung Galaxy S26 Ultra rò rỉ công nghệ màn hình bảo mật mới, hạn chế người lạ nhìn trộm

Samsung Galaxy S26 Ultra được đồn đoán sẽ trang bị công nghệ màn hình bảo mật mới, cho phép hạn chế người xung quanh nhìn trộm nội dung, tích hợp AI và nhiều nâng cấp phần cứng đáng chú ý.
Samsung cung cấp màn hình OLED mới cho iPhone 18 Pro, iPhone Fold

Samsung cung cấp màn hình OLED mới cho iPhone 18 Pro, iPhone Fold

Samsung Display được cho là sẽ cung cấp tấm nền OLED LTPO+ – công nghệ màn hình tiên tiến nhất hiện nay – cho các mẫu iPhone cao cấp trong tương lai của Apple, mở đường cho thiết kế Face ID ẩn dưới màn hình và cải thiện đáng kể hiệu quả năng lượng.
Eurowindow tiên phong xu hướng kiến trúc 2026: Less Energy – More Comfort

Eurowindow tiên phong xu hướng kiến trúc 2026: Less Energy – More Comfort

Không gian sống năm 2026 đang dần trở về với giá trị cốt lõi: sự thoải mái, bền vững và cân bằng. Trên bản đồ kiến trúc thế giới, xu hướng Less Energy – More Comfort ngày càng được nhắc đến như một chuẩn mực mới – nơi con người tiêu hao ít năng lượng hơn nhưng tận hưởng nhiều tiện nghi và cảm xúc sống hơn. Tại Việt Nam, Eurowindow sớm đón đầu xu hướng này, thông qua hệ sinh thái vật liệu và giải pháp cửa tiết kiệm năng lượng đã được thị trường đón nhận rộng rãi trong suốt nhiều năm.
Startup Hàn Quốc tích hợp pin mặt trời vào thân xe điện, tăng tầm hoạt động 30%

Startup Hàn Quốc tích hợp pin mặt trời vào thân xe điện, tăng tầm hoạt động 30%

Giải pháp của Solarstic cho phép biến toàn bộ chiếc xe thành “trạm thu năng lượng” di động, giúp xe điện di chuyển thêm hàng chục nghìn km mỗi năm chỉ nhờ ánh nắng mặt trời.
Chủ tịch FPT Trương Gia Bình:  Khơi dậy khát vọng đưa Việt Nam làm chủ AI

Chủ tịch FPT Trương Gia Bình: Khơi dậy khát vọng đưa Việt Nam làm chủ AI

Tại lễ công bố Giải thưởng Âu Lạc trị giá 1 triệu USD, Chủ tịch FPT Trương Gia Bình khẳng định niềm tin mạnh mẽ vào thế hệ trẻ, coi trí tuệ nhân tạo là con đường chiến lược giúp Việt Nam làm chủ công nghệ lõi.
Tận dụng cơ hội và giảm thiểu rủi ro của cộng nghệ số đối với các nhóm dân cư

Tận dụng cơ hội và giảm thiểu rủi ro của cộng nghệ số đối với các nhóm dân cư

Hội thảo “Tận dụng cơ hội và giảm thiểu rủi ro của công nghệ số đối với các nhóm dân cư” hướng tới việc đề xuất các giải pháp và khuyến nghị chính sách thiết thực, góp phần thúc đẩy chuyển đổi số theo hướng lấy con người làm trung tâm, bảo đảm tính bao trùm, công bằng và bền vững cho mọi nhóm dân cư trong xã hội.
Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Bước sang năm 2026, các chuyên gia an ninh mạng cảnh báo tội phạm công nghệ cao sẽ đẩy mạnh ứng dụng Deepfake để tạo hình ảnh, video, giọng nói giả mạo có độ chân thực cao, phục vụ các kịch bản lừa đảo tinh vi hơn, gây rủi ro lớn cho người dùng cá nhân nếu thiếu kỹ năng nhận diện.