Thứ bảy 01/08/2026 21:54
Hotline: 024.355.63.010
Kinh tế số

Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Một thực trạng rằng, nhân lực an ninh mạng tại các doanh nghiệp Việt Nam hiện nay đang không đủ để chống chọi với làn sóng tấn công mạng vốn ngày càng phức tạp.
Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI
Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Cuộc khảo sát mới đây của IDC phối hợp cùng hãng bảo mật Mỹ Fortinet với sự tham gia của 550 lãnh đạo công nghệ và bảo mật từ 11 quốc gia trong khu vực, được thực hiện từ tháng 2 đến tháng 4/2025, cho thấy gần 52% tổ chức tại Việt Nam ghi nhận các vụ tấn công mạng có yếu tố hỗ trợ từ AI – tỷ lệ đáng lo ngại cho thấy mức độ hiện diện ngày càng phổ biến của công nghệ này trong các hình thức tấn công mạng.

Đáng chú ý, 54% trong số các tổ chức bị tấn công cho biết số lượng vụ việc tăng gấp đôi, và 36% chứng kiến mức tăng gấp ba lần. Các hình thức tấn công phổ biến bao gồm: dò mật khẩu (brute force), tấn công lợi dụng mật khẩu thất thoát (credential stuffing), kỹ thuật lừa đảo tinh vi (social engineering), deepfake trong giả mạo email doanh nghiệp (BEC), AI đối nghịch, đầu độc dữ liệu (data poisoning) và tự động hóa thu thập dữ liệu tấn công.

Tuy nhiên, chỉ 8% tổ chức cảm thấy tự tin với năng lực phòng vệ hiện tại. Trong khi đó, 33% hoàn toàn không có khả năng giám sát các hình thức tấn công do AI dẫn dắt, và 30% thừa nhận các đe dọa đang vượt quá tầm kiểm soát.

Báo cáo còn chỉ ra một thực trạng nghiêm trọng rằng, nhân lực an ninh mạng tại Việt Nam không đủ để chống chọi với làn sóng tấn công ngày càng phức tạp. Trung bình chỉ 7% lực lượng lao động công nghệ thông tin của mỗi tổ chức là chuyên trách nội bộ, và trong đó chỉ 13% làm chuyên về an ninh mạng – tức chưa đến 1 chuyên gia an ninh mạng toàn thời gian cho mỗi 100 nhân viên.

Chỉ 15% tổ chức có Giám đốc An ninh Thông tin (CISO) riêng biệt. Phần lớn các chuyên gia bảo mật hiện tại đều kiêm nhiệm thêm nhiều vai trò khác trong tổ chức. Thậm chí, chỉ 6% có đội ngũ chuyên biệt cho các chức năng cốt lõi như săn tìm mối đe dọa (threat hunting) hay vận hành bảo mật (security operations).

Những thách thức mà các đội ngũ này phải đối mặt là, số lượng mối đe dọa lớn (54%), khó khăn trong việc giữ chân nhân sự chất lượng cao (52%) và sự phức tạp của các công cụ (44%). Việc thiếu nhân lực chuyên sâu đang khiến các tổ chức dễ rơi vào trạng thái quá tải, phân mảnh và giảm hiệu quả phòng thủ.

Trong khi đó, ngân sách dành cho an ninh mạng vẫn chưa được đầu tư tương xứng: trung bình chỉ chiếm 15% ngân sách công nghệ thông tin, tương đương khoảng 1,4% doanh thu. Mặc dù gần 90% tổ chức đã tăng đầu tư trong thời gian gần đây, phần lớn mức tăng đều dưới 10% – cho thấy sự dè dặt, trong khi các mối đe dọa ngày càng tăng tốc.

Phần mềm mã hóa tống tiền (ransomware) được đánh giá là loại hình đe dọa phổ biến nhất (64%), tiếp theo là các tấn công chuỗi cung ứng phần mềm (58%), lỗ hổng đám mây (56%) và mối đe dọa nội bộ (52%). Bên cạnh đó, các hình thức tấn công truyền thống như lừa đảo và phần mềm độc hại vẫn ghi nhận mức tăng khoảng 10% mỗi năm.

Tuy nhiên, các mối đe dọa gia tăng nhanh nhất trong thời gian gần đây là ransomware (tăng 32%), lỗ hổng đám mây (28%), tấn công IoT/OT (24%), tấn công chuỗi cung ứng (22%) và khai thác lỗ hổng chưa vá (zero-day) (20%). Những hình thức tấn công này thường nhắm vào các khoảng trống trong khả năng giám sát, quản trị và cấu trúc hệ thống phức tạp, khiến chúng trở nên khó bị phát hiện và gây hậu quả nghiêm trọng hơn.

Tại sự kiện Fortinet Accelerate 2025 được tổ chức mới đây, ông Simon Piff – Phó Chủ tịch Nghiên cứu IDC châu Á – Thái Bình Dương từng đưa ra lời cảnh báo: “Các tổ chức đang đối mặt với làn sóng đe dọa ngày càng tinh vi và khó lường - từ lỗi cấu hình, hành vi nội gián cho đến các cuộc tấn công được hỗ trợ bởi AI - vốn dễ dàng vượt qua các phương thức phát hiện truyền thống. Việc chuyển sang các mô hình an ninh mạng tích hợp, lấy đánh giá rủi ro làm trọng tâm là điều tất yếu để duy trì vị thế chủ động. Trong bối cảnh mối đe dọa ngày càng phức tạp, chiến lược bảo mật phản ứng không còn đủ, thì các hoạt động dự đoán và vận hành dựa trên phân tích tình báo càng cần phải trở thành chuẩn mực".

Trước thách thức leo thang, các doanh nghiệp Việt đang từng bước dịch chuyển sang mô hình bảo mật hợp nhất. Hiện có đến 80% tổ chức trong nước đang thực hiện quá trình hợp nhất các công cụ và nhà cung cấp bảo mật nhằm tăng tốc độ phát hiện – xử lý sự cố, đồng thời giảm chi phí và tăng hiệu quả vận hành.

Các lợi ích mà doanh nghiệp kỳ vọng khi hợp nhất bảo mật gồm: tăng tốc hỗ trợ (59%), tiết kiệm chi phí (53%), tích hợp dễ dàng (53%) và tăng cường khả năng phòng thủ (51%).

Tác động của các vụ tấn công mạng không chỉ nằm ở mặt kỹ thuật. Khảo sát của IDC cho thấy 58% doanh nghiệp ghi nhận gián đoạn hoạt động, 54% bị trộm cắp dữ liệu hoặc vi phạm quyền riêng tư, 50% mất niềm tin khách hàng và 20% đối mặt với các án phạt theo quy định pháp luật.

Về thiệt hại tài chính, có 44% tổ chức từng bị vi phạm dữ liệu dẫn đến tổn thất kinh tế trực tiếp. Trong số đó, 1/4 vụ việc có chi phí khắc phục trên 500.000 USD – một con số không hề nhỏ, đặc biệt đối với các doanh nghiệp vừa và nhỏ.

Ông Nguyễn Gia Đức, Giám đốc quốc gia Fortinet Việt Nam, cho rằng AI đang tạo ra "chiến trường mới" phức tạp hơn trong cuộc chiến tranh an ninh mạng đang diễn ra. "Trong bối cảnh các mối đe dọa không ngừng biến đổi như hiện nay, tốc độ, sự đơn giản và chiến lược là yếu tố quan trọng hơn bao giờ hết. Các tổ chức, doanh nghiệp cần chuyển đổi từ biện pháp phòng thủ rời rạc sang hệ sinh thái bảo mật thông minh, ứng dụng AI có khả năng mở rộng và thích ứng linh hoạt với những mối đe dọa ngày càng khó phát hiện", ông Đức đề xuất.

Tin bài khác
Google vừa tung công cụ AI tạo ảnh vệ tinh, hơn 24 giờ sau đã phải gỡ bỏ

Google vừa tung công cụ AI tạo ảnh vệ tinh, hơn 24 giờ sau đã phải gỡ bỏ

Chỉ sau hơn 24 giờ ra mắt, Google đã phải rút lại tính năng cho phép tạo ảnh AI ngay trên Google Earth, sau khi công cụ này bị cảnh báo có thể biến các hình ảnh vệ tinh giả thành “bằng chứng” rất khó phân biệt trên mạng xã hội.
Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Tại VGIC 2026, lãnh đạo MB nhận định Việt Nam đang đứng trước cơ hội lớn để bứt phá nhờ công nghệ, đồng thời có thể trở thành nơi thử nghiệm, hoàn thiện và đưa các mô hình đổi mới sáng tạo ra toàn cầu.
AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

Sự phát triển của các mô hình AI mã nguồn mở từ Trung Quốc, tiêu biểu là Kimi K3, đang thu hẹp khoảng cách với các đối thủ Mỹ và buộc những công ty như OpenAI, Anthropic phải xem xét lại chiến lược phát triển.
Australia kiện Telegram vì chậm gỡ nội dung cực đoan

Australia kiện Telegram vì chậm gỡ nội dung cực đoan

Cơ quan quản lý Internet Australia khởi kiện Telegram do bị cáo buộc không kịp thời gỡ bỏ các nội dung cổ súy khủng bố, trong bối cảnh nền tảng nhắn tin này và nhà sáng lập Pavel Durov tiếp tục đối mặt sức ép pháp lý tại nhiều quốc gia.
Ông lớn Big Four dùng AI viết báo cáo, để lộ chú thích giả và dấu vết ChatGPT

Ông lớn Big Four dùng AI viết báo cáo, để lộ chú thích giả và dấu vết ChatGPT

Hàng loạt báo cáo về AI và xe điện của PwC bị phát hiện chứa chú thích giả, nguồn dẫn sai và cả dấu vết ChatGPT, làm dấy lên câu hỏi về cách các “ông lớn” tư vấn toàn cầu sử dụng trí tuệ nhân tạo trong chính sản phẩm nghiên cứu của mình.
iOS 27 bổ sung Call Context, tự hiển thị thông tin khi gọi doanh nghiệp

iOS 27 bổ sung Call Context, tự hiển thị thông tin khi gọi doanh nghiệp

iOS 27 mang đến tính năng Call Context giúp iPhone tự động hiển thị thông tin liên quan khi người dùng gọi đến doanh nghiệp, hỗ trợ tra cứu nhanh và nâng cao trải nghiệm liên lạc.
Lệnh hạn chế trẻ em dùng mạng xã hội ở Australia đối mặt thách thức thực thi

Lệnh hạn chế trẻ em dùng mạng xã hội ở Australia đối mặt thách thức thực thi

Trước áp lực bảo vệ trẻ em trên không gian mạng, Australia đang đẩy mạnh thực thi lệnh hạn chế người dưới 16 tuổi sử dụng mạng xã hội. Tuy nhiên, nỗ lực này vấp phải sự phản ứng quyết liệt từ các tập đoàn công nghệ lớn, làm dấy lên tranh luận về quyền quản lý của chính phủ, trách nhiệm của nền tảng số và hiệu quả thực tế của các biện pháp kiểm soát độ tuổi.
Mạng xã hội X ra mắt ví điện tử X Money, mở rộng sang lĩnh vực thanh toán số

Mạng xã hội X ra mắt ví điện tử X Money, mở rộng sang lĩnh vực thanh toán số

Nền tảng mạng xã hội X chính thức triển khai dịch vụ ví điện tử X Money tại Mỹ, tích hợp chuyển tiền, tài khoản tiền gửi và thẻ Visa ngay trong ứng dụng.
Mỹ siết nhập khẩu robot và bộ biến tần của Trung Quốc

Mỹ siết nhập khẩu robot và bộ biến tần của Trung Quốc

Chính quyền Mỹ công bố các biện pháp hạn chế nhập khẩu một số mẫu robot và bộ biến tần điện mới của Trung Quốc, trong nỗ lực bảo vệ chuỗi cung ứng trí tuệ nhân tạo và hạ tầng trọng yếu trước các nguy cơ an ninh quốc gia.
Nữ nghị sĩ Anh kiện xAI liên quan hình ảnh giả mạo do Grok tạo ra

Nữ nghị sĩ Anh kiện xAI liên quan hình ảnh giả mạo do Grok tạo ra

Vụ kiện nhằm vào công ty xAI của tỷ phú Elon Musk làm dấy lên những tranh luận mới về trách nhiệm pháp lý của các nhà phát triển trí tuệ nhân tạo trong việc ngăn chặn nội dung giả mạo, xâm phạm quyền riêng tư cá nhân.
Apple phát hành iOS 26.6, tăng cường bảo mật và tối ưu Spotlight

Apple phát hành iOS 26.6, tăng cường bảo mật và tối ưu Spotlight

Apple chính thức phát hành iOS 26.6 và iPadOS 26.6, tập trung vá lỗ hổng bảo mật, khắc phục lỗi hệ thống và tối ưu chỉ mục Spotlight nhằm nâng cao độ ổn định và hiệu suất cho thiết bị.
Claude Opus 5 ra mắt, AI lập trình mạnh hơn nhưng vẫn giữ nguyên giá

Claude Opus 5 ra mắt, AI lập trình mạnh hơn nhưng vẫn giữ nguyên giá

Anthropic chính thức ra mắt Claude Opus 5 với khả năng lập trình, xử lý công việc tri thức và nghiên cứu khoa học vượt trội, trong khi mức giá không thay đổi so với phiên bản tiền nhiệm.
AI tiếp sức cho kinh tế Singapore giữa sức ép thuế quan và giá năng lượng

AI tiếp sức cho kinh tế Singapore giữa sức ép thuế quan và giá năng lượng

Cơ quan Tiền tệ Singapore cho rằng làn sóng AI toàn cầu sẽ tiếp tục là động lực chính hỗ trợ tăng trưởng năm 2026, dù nền kinh tế đảo quốc vẫn đối mặt rủi ro từ xung đột Trung Đông, giá năng lượng cao và chính sách thuế mới của Mỹ.
Startup không gian châu Âu muốn huy động 300 triệu USD để thách thức SpaceX

Startup không gian châu Âu muốn huy động 300 triệu USD để thách thức SpaceX

The Exploration Company đang đàm phán huy động ít nhất 300 triệu USD vốn mới, trong bối cảnh châu Âu gia tăng đầu tư vào các công nghệ không gian chiến lược nhằm thu hẹp khoảng cách với các đối thủ Mỹ.
Meta ra mắt Facebook Verified miễn phí, xác minh tài khoản bằng video selfie

Meta ra mắt Facebook Verified miễn phí, xác minh tài khoản bằng video selfie

Meta giới thiệu Facebook Verified, tính năng xác minh miễn phí bằng video selfie nhằm giúp người dùng nhận diện tài khoản thật và tăng độ tin cậy khi tương tác trên Facebook.