Thứ hai 15/09/2025 13:54
Hotline: 024.355.63.010
Kinh tế số

Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Một thực trạng rằng, nhân lực an ninh mạng tại các doanh nghiệp Việt Nam hiện nay đang không đủ để chống chọi với làn sóng tấn công mạng vốn ngày càng phức tạp.
Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI
Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Cuộc khảo sát mới đây của IDC phối hợp cùng hãng bảo mật Mỹ Fortinet với sự tham gia của 550 lãnh đạo công nghệ và bảo mật từ 11 quốc gia trong khu vực, được thực hiện từ tháng 2 đến tháng 4/2025, cho thấy gần 52% tổ chức tại Việt Nam ghi nhận các vụ tấn công mạng có yếu tố hỗ trợ từ AI – tỷ lệ đáng lo ngại cho thấy mức độ hiện diện ngày càng phổ biến của công nghệ này trong các hình thức tấn công mạng.

Đáng chú ý, 54% trong số các tổ chức bị tấn công cho biết số lượng vụ việc tăng gấp đôi, và 36% chứng kiến mức tăng gấp ba lần. Các hình thức tấn công phổ biến bao gồm: dò mật khẩu (brute force), tấn công lợi dụng mật khẩu thất thoát (credential stuffing), kỹ thuật lừa đảo tinh vi (social engineering), deepfake trong giả mạo email doanh nghiệp (BEC), AI đối nghịch, đầu độc dữ liệu (data poisoning) và tự động hóa thu thập dữ liệu tấn công.

Tuy nhiên, chỉ 8% tổ chức cảm thấy tự tin với năng lực phòng vệ hiện tại. Trong khi đó, 33% hoàn toàn không có khả năng giám sát các hình thức tấn công do AI dẫn dắt, và 30% thừa nhận các đe dọa đang vượt quá tầm kiểm soát.

Báo cáo còn chỉ ra một thực trạng nghiêm trọng rằng, nhân lực an ninh mạng tại Việt Nam không đủ để chống chọi với làn sóng tấn công ngày càng phức tạp. Trung bình chỉ 7% lực lượng lao động công nghệ thông tin của mỗi tổ chức là chuyên trách nội bộ, và trong đó chỉ 13% làm chuyên về an ninh mạng – tức chưa đến 1 chuyên gia an ninh mạng toàn thời gian cho mỗi 100 nhân viên.

Chỉ 15% tổ chức có Giám đốc An ninh Thông tin (CISO) riêng biệt. Phần lớn các chuyên gia bảo mật hiện tại đều kiêm nhiệm thêm nhiều vai trò khác trong tổ chức. Thậm chí, chỉ 6% có đội ngũ chuyên biệt cho các chức năng cốt lõi như săn tìm mối đe dọa (threat hunting) hay vận hành bảo mật (security operations).

Những thách thức mà các đội ngũ này phải đối mặt là, số lượng mối đe dọa lớn (54%), khó khăn trong việc giữ chân nhân sự chất lượng cao (52%) và sự phức tạp của các công cụ (44%). Việc thiếu nhân lực chuyên sâu đang khiến các tổ chức dễ rơi vào trạng thái quá tải, phân mảnh và giảm hiệu quả phòng thủ.

Trong khi đó, ngân sách dành cho an ninh mạng vẫn chưa được đầu tư tương xứng: trung bình chỉ chiếm 15% ngân sách công nghệ thông tin, tương đương khoảng 1,4% doanh thu. Mặc dù gần 90% tổ chức đã tăng đầu tư trong thời gian gần đây, phần lớn mức tăng đều dưới 10% – cho thấy sự dè dặt, trong khi các mối đe dọa ngày càng tăng tốc.

Phần mềm mã hóa tống tiền (ransomware) được đánh giá là loại hình đe dọa phổ biến nhất (64%), tiếp theo là các tấn công chuỗi cung ứng phần mềm (58%), lỗ hổng đám mây (56%) và mối đe dọa nội bộ (52%). Bên cạnh đó, các hình thức tấn công truyền thống như lừa đảo và phần mềm độc hại vẫn ghi nhận mức tăng khoảng 10% mỗi năm.

Tuy nhiên, các mối đe dọa gia tăng nhanh nhất trong thời gian gần đây là ransomware (tăng 32%), lỗ hổng đám mây (28%), tấn công IoT/OT (24%), tấn công chuỗi cung ứng (22%) và khai thác lỗ hổng chưa vá (zero-day) (20%). Những hình thức tấn công này thường nhắm vào các khoảng trống trong khả năng giám sát, quản trị và cấu trúc hệ thống phức tạp, khiến chúng trở nên khó bị phát hiện và gây hậu quả nghiêm trọng hơn.

Tại sự kiện Fortinet Accelerate 2025 được tổ chức mới đây, ông Simon Piff – Phó Chủ tịch Nghiên cứu IDC châu Á – Thái Bình Dương từng đưa ra lời cảnh báo: “Các tổ chức đang đối mặt với làn sóng đe dọa ngày càng tinh vi và khó lường - từ lỗi cấu hình, hành vi nội gián cho đến các cuộc tấn công được hỗ trợ bởi AI - vốn dễ dàng vượt qua các phương thức phát hiện truyền thống. Việc chuyển sang các mô hình an ninh mạng tích hợp, lấy đánh giá rủi ro làm trọng tâm là điều tất yếu để duy trì vị thế chủ động. Trong bối cảnh mối đe dọa ngày càng phức tạp, chiến lược bảo mật phản ứng không còn đủ, thì các hoạt động dự đoán và vận hành dựa trên phân tích tình báo càng cần phải trở thành chuẩn mực".

Trước thách thức leo thang, các doanh nghiệp Việt đang từng bước dịch chuyển sang mô hình bảo mật hợp nhất. Hiện có đến 80% tổ chức trong nước đang thực hiện quá trình hợp nhất các công cụ và nhà cung cấp bảo mật nhằm tăng tốc độ phát hiện – xử lý sự cố, đồng thời giảm chi phí và tăng hiệu quả vận hành.

Các lợi ích mà doanh nghiệp kỳ vọng khi hợp nhất bảo mật gồm: tăng tốc hỗ trợ (59%), tiết kiệm chi phí (53%), tích hợp dễ dàng (53%) và tăng cường khả năng phòng thủ (51%).

Tác động của các vụ tấn công mạng không chỉ nằm ở mặt kỹ thuật. Khảo sát của IDC cho thấy 58% doanh nghiệp ghi nhận gián đoạn hoạt động, 54% bị trộm cắp dữ liệu hoặc vi phạm quyền riêng tư, 50% mất niềm tin khách hàng và 20% đối mặt với các án phạt theo quy định pháp luật.

Về thiệt hại tài chính, có 44% tổ chức từng bị vi phạm dữ liệu dẫn đến tổn thất kinh tế trực tiếp. Trong số đó, 1/4 vụ việc có chi phí khắc phục trên 500.000 USD – một con số không hề nhỏ, đặc biệt đối với các doanh nghiệp vừa và nhỏ.

Ông Nguyễn Gia Đức, Giám đốc quốc gia Fortinet Việt Nam, cho rằng AI đang tạo ra "chiến trường mới" phức tạp hơn trong cuộc chiến tranh an ninh mạng đang diễn ra. "Trong bối cảnh các mối đe dọa không ngừng biến đổi như hiện nay, tốc độ, sự đơn giản và chiến lược là yếu tố quan trọng hơn bao giờ hết. Các tổ chức, doanh nghiệp cần chuyển đổi từ biện pháp phòng thủ rời rạc sang hệ sinh thái bảo mật thông minh, ứng dụng AI có khả năng mở rộng và thích ứng linh hoạt với những mối đe dọa ngày càng khó phát hiện", ông Đức đề xuất.

Tin bài khác
Du lịch Đà Nẵng: Tăng tương tác với dịch vụ truyền hình đột phá

Du lịch Đà Nẵng: Tăng tương tác với dịch vụ truyền hình đột phá

VNPT Đà Nẵng thông tin vừa tổ chức hội thảo “Truyền hình đột phá” nhằm giới thiệu dịch vụ truyền hình tương tác đa dạng hóa với các cơ sở lưu trú du lịch, khách sạn nghỉ dưỡng tại địa bàn.
Vị Phó Giáo sư bỏ “xứ sở giàu nhất thế giới” sang Việt Nam bồi dưỡng tài năng công nghệ

Vị Phó Giáo sư bỏ “xứ sở giàu nhất thế giới” sang Việt Nam bồi dưỡng tài năng công nghệ

“Chúng tôi không chỉ đào tạo kỹ sư mà còn đào tạo người dẫn dắt”, là tôn chỉ mà Phó Giáo sư Ali Al-Dulaimi mang theo trong hành trình giáo dục tại Việt Nam. Với vai trò Trưởng khoa Khoa học Máy tính & Công nghệ tại Trường Đại học Anh Quốc Việt Nam (BUV), ông đang từng bước hiện thực hóa triết lý giáo dục gắn với thực tiễn, đổi mới sáng tạo và phát triển bền vững cho thế hệ công nghệ trẻ.
PCI 2.0: Công cụ mới thúc đẩy năng lực cạnh tranh và phát triển kinh tế tư nhân

PCI 2.0: Công cụ mới thúc đẩy năng lực cạnh tranh và phát triển kinh tế tư nhân

PCI 2.0 được coi là bước tiến quan trọng trong nghiên cứu, phản ánh thực trạng kinh tế tư nhân và góp phần cải thiện năng lực điều hành kinh tế địa phương.
Phát triển hệ sinh thái AI tại Việt Nam: Cần hợp tác công – tư

Phát triển hệ sinh thái AI tại Việt Nam: Cần hợp tác công – tư

Chia sẻ với Tạp chí Doanh nghiệp và Hội nhập, ông Nguyễn Tử Quảng - Chủ tịch Tập đoàn công nghệ Bkav cho rằng, để khai thác dữ liệu và phát triển hệ sinh thái trí tuệ nhân tạo (AI) tại Việt Nam, chỉ có hợp tác công - tư mới mang lại hiệu quả.
Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Ngày 11/9/2025, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) thuộc Ngân hàng Nhà nước đã phát đi công văn khẩn gửi tới toàn bộ hệ thống tổ chức tín dụng, cảnh báo nguy cơ dữ liệu khách hàng bị rao bán trên các diễn đàn tin tặc quốc tế. Dù hệ thống vận hành hiện tại vẫn bình thường và chưa ghi nhận thiệt hại cụ thể, sự kiện này lập tức trở thành tâm điểm quan ngại khi xuất hiện thông tin nhóm hacker khét tiếng ShinyHunters có thể đứng sau.
Nvidia củng cố ngôi đầu GPU, chiếm 94% thị phần toàn cầu quý II/2025

Nvidia củng cố ngôi đầu GPU, chiếm 94% thị phần toàn cầu quý II/2025

Theo Jon Peddie Research (JPR), Nvidia chiếm 94% thị phần GPU toàn cầu trong quý II/2025, nhờ làn sóng mua sắm sớm của người dùng nhằm tránh thuế nhập khẩu.
Lần đầu tiên khí tài công nghệ cao của Viettel xuất hiện tại lễ diễu binh kỷ niệm Quốc khánh 2/9

Lần đầu tiên khí tài công nghệ cao của Viettel xuất hiện tại lễ diễu binh kỷ niệm Quốc khánh 2/9

Các khí tài công nghệ cao do Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) nghiên cứu, thiết kế và sản xuất đã lần đầu tiên xuất hiện đầy ấn tượng tại Quảng trường Ba Đình lịch sử trong khuôn khổ Lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9.
Bộ đôi thiết giáp hiện đại XTC-02 và XCB-01 do Việt Nam chế tạo, gây ấn tượng mạnh tại A80

Bộ đôi thiết giáp hiện đại XTC-02 và XCB-01 do Việt Nam chế tạo, gây ấn tượng mạnh tại A80

Liên tục xuất hiện trong các buổi hợp luyện, sơ duyệt và tổng duyệt lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám thành công và Quốc khánh 2.9 (A80), hai dòng xe thiết giáp hiện đại do Việt Nam tự nghiên cứu và chế tạo – XTC-02 và XCB-01 – đã trở thành tâm điểm chú ý, đặc biệt đối với giới trẻ yêu công nghệ và quốc phòng.
Google vừa ban hành chính sách bảo mật mới, "chặn đường" app crack và app giả mạo

Google vừa ban hành chính sách bảo mật mới, "chặn đường" app crack và app giả mạo

Từ tháng 9/2026, Google sẽ yêu cầu mọi ứng dụng phát hành ngoài Google Play phải gắn với tài khoản nhà phát triển đã được xác minh. Chính sách này không cấm cài đặt ứng dụng ngoài, nhưng sẽ khiến phần mềm bẻ khóa (crack), phiên bản ứng dụng đã chỉnh sửa (mod) và các ứng dụng “lậu” khó có thể tồn tại.
Đà Nẵng khởi động ký kết hợp tác công nghệ số và đồng tiền số

Đà Nẵng khởi động ký kết hợp tác công nghệ số và đồng tiền số

Sở Khoa học và Công nghệ Thành phố Đà Nẵng thông tin, hai hợp đồng phát triển, xây dựng tài chính công nghệ số, đồng tiền số đầu tiên trong sách lược đổi mới sáng tạo và tài chính khu vực của Đà Nẵng đã được ký kết trong ngày 27/8/2025.
Nvidia lập kỷ lục doanh thu nhờ chip AI Blackwell, Trung Quốc vẫn là thách thức lớn

Nvidia lập kỷ lục doanh thu nhờ chip AI Blackwell, Trung Quốc vẫn là thách thức lớn

Nvidia vừa công bố báo cáo tài chính quý II/2025 với doanh thu kỷ lục 46,7 tỷ USD, tăng 56% so với cùng kỳ năm trước. Dù chip Blackwell giúp công ty bùng nổ trên toàn cầu, thị trường Trung Quốc vẫn là nỗi lo lớn trong chiến lược dài hạn.
Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Ngày 23/8, Chung kết Cuộc thi Tìm kiếm tài năng Blockchain Việt Nam (VietChain Talents 2025) được tổ chức tại Hà Nội, theo hình thức tranh biện đối kháng trực tiếp.
Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

AI không phải điều đáng sợ, mà là công cụ để tăng hiệu suất, nâng cao năng lực cá nhân, theo ông Chu Tuấn Anh - Giám đốc Hệ thống đào tạo Lập trình viên Quốc tế Aptech.
InnoEx 2025: Kết nối dữ liệu, công nghệ và đổi mới sáng tạo vì kinh tế số

InnoEx 2025: Kết nối dữ liệu, công nghệ và đổi mới sáng tạo vì kinh tế số

Sự kiện kết nối đầu tư, công nghệ quy mô quốc tế lớn nhất tại TP.Hồ Chí Minh đã thu hút 300 doanh nghiệp, 100 startup, 70 quỹ đầu tư từ 60 quốc gia tham gia tại InnoEx 2025.
Google lần đầu tiết lộ "giá" điện, nước và khí thải mỗi câu hỏi gửi đến AI Gemini

Google lần đầu tiết lộ "giá" điện, nước và khí thải mỗi câu hỏi gửi đến AI Gemini

Google vừa phát hành báo cáo kỹ thuật đầu tiên về tác động môi trường từ việc sử dụng trí tuệ nhân tạo Gemini. Đây được xem là động thái minh bạch hiếm hoi từ một “ông lớn” công nghệ, cung cấp dữ liệu mà giới nghiên cứu đã chờ đợi suốt nhiều năm.