Chủ nhật 10/05/2026 16:17
Hotline: 024.355.63.010
Kinh tế số

Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Một thực trạng rằng, nhân lực an ninh mạng tại các doanh nghiệp Việt Nam hiện nay đang không đủ để chống chọi với làn sóng tấn công mạng vốn ngày càng phức tạp.
Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI
Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Cuộc khảo sát mới đây của IDC phối hợp cùng hãng bảo mật Mỹ Fortinet với sự tham gia của 550 lãnh đạo công nghệ và bảo mật từ 11 quốc gia trong khu vực, được thực hiện từ tháng 2 đến tháng 4/2025, cho thấy gần 52% tổ chức tại Việt Nam ghi nhận các vụ tấn công mạng có yếu tố hỗ trợ từ AI – tỷ lệ đáng lo ngại cho thấy mức độ hiện diện ngày càng phổ biến của công nghệ này trong các hình thức tấn công mạng.

Đáng chú ý, 54% trong số các tổ chức bị tấn công cho biết số lượng vụ việc tăng gấp đôi, và 36% chứng kiến mức tăng gấp ba lần. Các hình thức tấn công phổ biến bao gồm: dò mật khẩu (brute force), tấn công lợi dụng mật khẩu thất thoát (credential stuffing), kỹ thuật lừa đảo tinh vi (social engineering), deepfake trong giả mạo email doanh nghiệp (BEC), AI đối nghịch, đầu độc dữ liệu (data poisoning) và tự động hóa thu thập dữ liệu tấn công.

Tuy nhiên, chỉ 8% tổ chức cảm thấy tự tin với năng lực phòng vệ hiện tại. Trong khi đó, 33% hoàn toàn không có khả năng giám sát các hình thức tấn công do AI dẫn dắt, và 30% thừa nhận các đe dọa đang vượt quá tầm kiểm soát.

Báo cáo còn chỉ ra một thực trạng nghiêm trọng rằng, nhân lực an ninh mạng tại Việt Nam không đủ để chống chọi với làn sóng tấn công ngày càng phức tạp. Trung bình chỉ 7% lực lượng lao động công nghệ thông tin của mỗi tổ chức là chuyên trách nội bộ, và trong đó chỉ 13% làm chuyên về an ninh mạng – tức chưa đến 1 chuyên gia an ninh mạng toàn thời gian cho mỗi 100 nhân viên.

Chỉ 15% tổ chức có Giám đốc An ninh Thông tin (CISO) riêng biệt. Phần lớn các chuyên gia bảo mật hiện tại đều kiêm nhiệm thêm nhiều vai trò khác trong tổ chức. Thậm chí, chỉ 6% có đội ngũ chuyên biệt cho các chức năng cốt lõi như săn tìm mối đe dọa (threat hunting) hay vận hành bảo mật (security operations).

Những thách thức mà các đội ngũ này phải đối mặt là, số lượng mối đe dọa lớn (54%), khó khăn trong việc giữ chân nhân sự chất lượng cao (52%) và sự phức tạp của các công cụ (44%). Việc thiếu nhân lực chuyên sâu đang khiến các tổ chức dễ rơi vào trạng thái quá tải, phân mảnh và giảm hiệu quả phòng thủ.

Trong khi đó, ngân sách dành cho an ninh mạng vẫn chưa được đầu tư tương xứng: trung bình chỉ chiếm 15% ngân sách công nghệ thông tin, tương đương khoảng 1,4% doanh thu. Mặc dù gần 90% tổ chức đã tăng đầu tư trong thời gian gần đây, phần lớn mức tăng đều dưới 10% – cho thấy sự dè dặt, trong khi các mối đe dọa ngày càng tăng tốc.

Phần mềm mã hóa tống tiền (ransomware) được đánh giá là loại hình đe dọa phổ biến nhất (64%), tiếp theo là các tấn công chuỗi cung ứng phần mềm (58%), lỗ hổng đám mây (56%) và mối đe dọa nội bộ (52%). Bên cạnh đó, các hình thức tấn công truyền thống như lừa đảo và phần mềm độc hại vẫn ghi nhận mức tăng khoảng 10% mỗi năm.

Tuy nhiên, các mối đe dọa gia tăng nhanh nhất trong thời gian gần đây là ransomware (tăng 32%), lỗ hổng đám mây (28%), tấn công IoT/OT (24%), tấn công chuỗi cung ứng (22%) và khai thác lỗ hổng chưa vá (zero-day) (20%). Những hình thức tấn công này thường nhắm vào các khoảng trống trong khả năng giám sát, quản trị và cấu trúc hệ thống phức tạp, khiến chúng trở nên khó bị phát hiện và gây hậu quả nghiêm trọng hơn.

Tại sự kiện Fortinet Accelerate 2025 được tổ chức mới đây, ông Simon Piff – Phó Chủ tịch Nghiên cứu IDC châu Á – Thái Bình Dương từng đưa ra lời cảnh báo: “Các tổ chức đang đối mặt với làn sóng đe dọa ngày càng tinh vi và khó lường - từ lỗi cấu hình, hành vi nội gián cho đến các cuộc tấn công được hỗ trợ bởi AI - vốn dễ dàng vượt qua các phương thức phát hiện truyền thống. Việc chuyển sang các mô hình an ninh mạng tích hợp, lấy đánh giá rủi ro làm trọng tâm là điều tất yếu để duy trì vị thế chủ động. Trong bối cảnh mối đe dọa ngày càng phức tạp, chiến lược bảo mật phản ứng không còn đủ, thì các hoạt động dự đoán và vận hành dựa trên phân tích tình báo càng cần phải trở thành chuẩn mực".

Trước thách thức leo thang, các doanh nghiệp Việt đang từng bước dịch chuyển sang mô hình bảo mật hợp nhất. Hiện có đến 80% tổ chức trong nước đang thực hiện quá trình hợp nhất các công cụ và nhà cung cấp bảo mật nhằm tăng tốc độ phát hiện – xử lý sự cố, đồng thời giảm chi phí và tăng hiệu quả vận hành.

Các lợi ích mà doanh nghiệp kỳ vọng khi hợp nhất bảo mật gồm: tăng tốc hỗ trợ (59%), tiết kiệm chi phí (53%), tích hợp dễ dàng (53%) và tăng cường khả năng phòng thủ (51%).

Tác động của các vụ tấn công mạng không chỉ nằm ở mặt kỹ thuật. Khảo sát của IDC cho thấy 58% doanh nghiệp ghi nhận gián đoạn hoạt động, 54% bị trộm cắp dữ liệu hoặc vi phạm quyền riêng tư, 50% mất niềm tin khách hàng và 20% đối mặt với các án phạt theo quy định pháp luật.

Về thiệt hại tài chính, có 44% tổ chức từng bị vi phạm dữ liệu dẫn đến tổn thất kinh tế trực tiếp. Trong số đó, 1/4 vụ việc có chi phí khắc phục trên 500.000 USD – một con số không hề nhỏ, đặc biệt đối với các doanh nghiệp vừa và nhỏ.

Ông Nguyễn Gia Đức, Giám đốc quốc gia Fortinet Việt Nam, cho rằng AI đang tạo ra "chiến trường mới" phức tạp hơn trong cuộc chiến tranh an ninh mạng đang diễn ra. "Trong bối cảnh các mối đe dọa không ngừng biến đổi như hiện nay, tốc độ, sự đơn giản và chiến lược là yếu tố quan trọng hơn bao giờ hết. Các tổ chức, doanh nghiệp cần chuyển đổi từ biện pháp phòng thủ rời rạc sang hệ sinh thái bảo mật thông minh, ứng dụng AI có khả năng mở rộng và thích ứng linh hoạt với những mối đe dọa ngày càng khó phát hiện", ông Đức đề xuất.

Tin bài khác
Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Nếu giai đoạn 2023–2025 mới chỉ là thời kỳ doanh nghiệp dùng AI như một công cụ tối ưu chi phí và hợp thức hóa các đợt cắt giảm hậu tăng trưởng nóng, thì năm 2026 đánh dấu bước chuyển sang một cấp độ quyết liệt hơn: AI bắt đầu trở thành trung tâm tái phân bổ vốn, cạnh tranh trực tiếp với ngân sách dành cho con người.
Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Sự bùng nổ của kinh tế số và vận tải xuyên biên giới đang khiến các hành vi xâm phạm quyền sở hữu trí tuệ ngày càng tinh vi. Trước thực tế này, Chính phủ đã phát lệnh mở đợt cao điểm từ ngày 7/5 đến 30/5/2026, đặt mục tiêu không chỉ lập lại trật tự trên không gian số mà còn siết chặt quản lý rủi ro trên toàn bộ chuỗi cung ứng hàng hóa.
Công nghệ bản sao số trong phát triển đô thị thông minh

Công nghệ bản sao số trong phát triển đô thị thông minh

Hội thảo chuyên đề “Công nghệ bản sao số trong phát triển đô thị thông minh” được tổ chức trong khuôn khổ sự kiện Diễn đàn và Triển lãm Quốc tế Đô thị Thông minh Châu Á tại Việt Nam - Smart City Asia 2026. Sự kiện quy tụ các nhà quản lý, chuyên gia công nghệ, đại diện doanh nghiệp trong và ngoài nước nhằm thảo luận về vai trò của công nghệ bản sao số trong xây dựng chính quyền số và phát triển đô thị bền vững.
OpenAI tung siêu mẫu GPT-5.5 Instant: ChatGPT chính thức có "trí nhớ dài hạn"

OpenAI tung siêu mẫu GPT-5.5 Instant: ChatGPT chính thức có "trí nhớ dài hạn"

OpenAI vừa chính thức phát hành GPT-5.5 Instant, thay thế hoàn toàn phiên bản 5.3 để trở thành model mặc định trên ChatGPT. Điểm đột phá nhất không chỉ nằm ở điểm số Benchmark vượt trội mà còn ở khả năng quản lý ngữ cảnh: ChatGPT giờ đây có thể tự tìm kiếm lại các tệp cũ, nội dung Gmail và lịch sử trò chuyện để phản hồi chính xác, giảm thiểu tối đa tình trạng "bịa chuyện".
10 nhóm công nghệ chiến lược định hình trụ cột tăng trưởng mới từ 1/7/2026

10 nhóm công nghệ chiến lược định hình trụ cột tăng trưởng mới từ 1/7/2026

Quyết định số 21/2026/QĐ-TTg do Hồ Quốc Dũng ký ban hành đã xác lập 10 nhóm công nghệ chiến lược cùng 30 sản phẩm trọng điểm, tạo nền tảng thúc đẩy đổi mới sáng tạo, nâng cao năng lực cạnh tranh quốc gia và mở ra không gian phát triển mới cho doanh nghiệp.
Apple trao đổi sản xuất vi xử lý với Intel và Samsung

Apple trao đổi sản xuất vi xử lý với Intel và Samsung

Tập đoàn Apple ngày 4/5 vừa qua đã có cuộc trao đổi sơ bộ và khảo sát cơ sở vật chất ở các ông lớn Samsung và Intel nhằm hợp tác sản xuất bộ vi xử lý cho các sản phẩm của hãng.
Google Labs chọn Việt Nam đặt Applied AI Lab đầu tiên

Google Labs chọn Việt Nam đặt Applied AI Lab đầu tiên

Lần đầu tiên tại Việt Nam, một phòng thí nghiệm AI ứng dụng (Applied AI Lab) tiêu chuẩn toàn cầu được thiết lập nhờ sự bắt tay giữa Google Labs, VNG Group và Đại học Quốc gia TP. HCM. Sự kiện này không chỉ xóa bỏ rào cản về nguồn lực công nghệ mà còn đặt nền móng để Việt Nam hiện thực hóa mục tiêu trở thành trung tâm đổi mới sáng tạo hàng đầu ASEAN vào năm 2030.
Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Hệ thống thông tin di động không chỉ là công cụ liên lạc mà còn là động lực thúc đẩy sự tiến bộ xã hội, kinh tế và văn hóa trong kỷ nguyên số. Với sự phát triển không ngừng của công nghệ, vai trò của nó ngày càng trở nên quan trọng và không thể thiếu trong đời sống hiện đại.
Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Trong khuôn khổ chuyến thăm của Thủ tướng Nhật Bản Takaichi Sanae, VNSC và JAXA đã ký kết thỏa thuận quan trọng về trao đổi dữ liệu vệ tinh. Bước đi này không chỉ đảm bảo tính liên tục của nguồn tin mà còn mở ra đặc quyền tiếp cận công nghệ radar ALOS-4 giúp đột phá năng lượng quan trắc thiên tai và nông nghiệp.
Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Công an TP. Đà Nẵng vừa phát đi cảnh báo khẩn về một thủ đoạn lừa đảo công nghệ cao mới. Bằng cách giả danh nhân viên hỗ trợ kỹ thuật cài đặt loa thông báo biến động số dư, đối tượng đã dẫn dụ nạn nhân thực hiện quy trình eKYC trái phép, từ đó chiếm quyền kiểm soát tài khoản ngân hàng và thực hiện hàng loạt lệnh chuyển tiền chớp nhoáng.
Bí mật sau hợp đồng 9.000 tỷ của Hyundai Rotem và tham vọng đường sắt Việt Nam

Bí mật sau hợp đồng 9.000 tỷ của Hyundai Rotem và tham vọng đường sắt Việt Nam

Từ việc đứng trên vai "khổng lồ" Alstom đến khi tự chủ dòng tàu KTX-Cheongryong, hành trình của Hyundai Rotem là bài học đắt giá cho Việt Nam. Cú bắt tay với THACO không chỉ dừng lại ở Metro số 2 mà là "bàn đạp" để nội địa hóa toàn diện ngành công nghiệp đường sắt tốc độ cao.
Doanh nghiệp Việt Nam đối mặt làn sóng tấn công mạng ngày càng tinh vi

Doanh nghiệp Việt Nam đối mặt làn sóng tấn công mạng ngày càng tinh vi

Không chỉ gia tăng về số lượng, các cuộc tấn công mạng còn liên tục biến đổi, nhắm trực tiếp vào điểm yếu của doanh nghiệp. Nhận diện đúng rủi ro và cách phòng tránh đang trở thành yêu cầu cấp thiết.
Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp hoạt động trong ngành trí tuệ nhân tạo (A.I.) đã đạt thoả thuận sáp nhập, và dự kiến được xem như sự lựa chọn thay thế cho các công ty A.I. của Mỹ tại thị trường châu Âu.
Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Việc Hà Nội bắt đầu triển khai hệ thống camera tự động nhận diện phương tiện để kiểm soát vùng phát thải thấp đang thu hút sự chú ý lớn. Không chỉ là câu chuyện môi trường, chính sách này còn tác động trực tiếp đến hoạt động của doanh nghiệp vận tải, logistics và nhiều ngành kinh doanh phụ thuộc vào phương tiện cơ giới.
Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo vừa bổ sung tính năng ngăn chụp hoặc quay màn hình ảnh đại diện của người dùng trên ứng dụng di động, tiếp tục đẩy mạnh định vị “riêng tư là cốt lõi” trong bối cảnh bảo mật dữ liệu cá nhân ngày càng được quan tâm. Tuy vậy, khả năng bảo vệ hiện vẫn chưa đồng bộ trên mọi nền tảng, đặt ra yêu cầu tiếp tục hoàn thiện trải nghiệm và độ an toàn cho người dùng.