Thứ bảy 10/10/2026 02:08
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Viettel: Số trang web giả mạo tổ chức, doanh nghiệp tăng gấp 4 lần so với cùng kỳ

26/08/2024 14:57
Số lượng thông tin cá nhân bị đánh cắp trong 6 tháng đầu năm đã tăng tới 50% so với cùng kỳ năm trước. Cùng với đó, số lượng các trang web giả mạo nhằm mạo danh các tổ chức, doanh nghiệp cũng tăng gấp 4 lần so với cùng kỳ.
Ảnh minh họa
Về các lỗ hổng bảo mật, báo cáo của Viettel ghi nhận có khoảng 17.000 lỗ hổng mới xuất hiện trong nửa đầu năm 2024.

Vào ngày 26/8/2024, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã công bố báo cáo về tình hình an ninh mạng trong nửa đầu năm 2024, hé lộ những diễn biến đáng lo ngại về bảo mật thông tin và an toàn mạng tại Việt Nam.

Báo cáo này, được Viettel Cyber Security (VCS) xây dựng dựa trên dữ liệu từ Hệ thống Tri thức An ninh mạng Viettel (Viettel Threat Intelligence), cho thấy sự gia tăng mạnh mẽ của các mối đe dọa an ninh mạng trong giai đoạn đầu năm. Đáng chú ý, số lượng thông tin cá nhân bị đánh cắp đã tăng tới 50% so với cùng kỳ năm trước. Cùng với đó, số lượng các trang web giả mạo nhằm mạo danh các tổ chức, doanh nghiệp cũng tăng gấp 4 lần so với cùng kỳ, gây ra sự gia tăng đáng kể trong các vụ lừa đảo và gian lận tài chính.

Tình trạng lộ lọt dữ liệu cũng là một vấn đề nổi bật. Trong số 46 vụ rò rỉ dữ liệu được ghi nhận, thông tin bị rò rỉ chủ yếu là dữ liệu khách hàng và giao dịch của các doanh nghiệp trong lĩnh vực bán lẻ, tiếp đó là thông tin eKYC và dữ liệu từ các trường đại học và tổ chức giáo dục.

Về các lỗ hổng bảo mật, báo cáo của Viettel ghi nhận có khoảng 17.000 lỗ hổng mới xuất hiện trong nửa đầu năm 2024, với hơn một nửa trong số đó được đánh giá là nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Đáng lo ngại, 71 lỗ hổng trong số này có thể tác động trực tiếp đến các doanh nghiệp tại Việt Nam, bao gồm những lỗ hổng nguy hiểm trong các giải pháp mạng nội bộ Ivanti Connect Secure và hệ thống tường lửa PaloAlto Networks PAN-OS.

báo cáo an ninh mạng 6 tháng đầu năm
Báo cáo về tình hình an ninh mạng trong nửa đầu năm 2024 của Viettel.

Tấn công mã hóa dữ liệu (ransomware) tiếp tục là mối đe dọa lớn khi trong 6 tháng đầu năm, lượng dữ liệu bị mã hóa bởi các cuộc tấn công này đã lên tới 3 Terabyte, gây thiệt hại ước tính hơn 10 triệu USD. Một ví dụ tiêu biểu là vụ tấn công của nhóm Lockbit vào một công ty tài chính vào tháng 3/2024, khiến dịch vụ của công ty này bị gián đoạn trong một thời gian dài. Thêm vào đó, 56 tổ chức trong các lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin và sản xuất cũng đã trở thành mục tiêu của các cuộc tấn công ransomware, dù chưa bị mã hóa dữ liệu.

Số lượng các cuộc tấn công từ chối dịch vụ (DDoS) cũng tăng lên đáng kể với gần nửa triệu vụ được ghi nhận, tăng 16% so với cùng kỳ năm 2023. Đặc biệt, các cuộc tấn công với cường độ thấp hơn 1Gbps đã tăng gấp 3 lần, phần lớn do các phương thức tấn công mới nhằm vượt qua hệ thống bảo vệ bằng cách sử dụng lưu lượng nhỏ.

Trước tình hình này, Viettel Cyber Security khuyến nghị các doanh nghiệp và tổ chức cần khẩn trương rà soát và củng cố hệ thống bảo mật của mình. Điều này bao gồm việc đảm bảo các dữ liệu dự phòng được tách biệt hoàn toàn về mặt vật lý và logic với hệ thống chính, kiểm soát chặt chẽ quyền truy cập và quản trị, triển khai các cơ chế xác thực đa yếu tố cho các tài khoản và hệ thống quan trọng, đồng thời cập nhật thường xuyên các bản vá bảo mật.

Trong bối cảnh các mối đe dọa an ninh mạng ngày càng phức tạp, việc chủ động nắm bắt thông tin và phản ứng kịp thời là yếu tố sống còn để bảo vệ an toàn thông tin. Viettel Threat Intelligence cam kết cung cấp những tri thức và thông tin về các mối nguy hiểm này, hỗ trợ doanh nghiệp phát triển các chiến lược phòng ngừa hiệu quả và xử lý các rủi ro tiềm ẩn trước khi chúng gây ra thiệt hại.

Ngoài báo cáo từ Viettel, theo báo cáo An toàn thông tin khác do Trung tâm An toàn thông tin của VNPT, trong 6 tháng đầu năm 2024, Việt Nam hiện đang là một trong 10 quốc gia bị tấn công mã độc tống tiền (ransomware) nhiều nhất thế giới.

Đặc biệt, ransomware tăng đột biến so với năm 2023. Tỉ lệ doanh nghiệp, tổ chức bị tấn công ransomware năm 2023 là 66%, nhưng chỉ tính riêng nửa đầu năm 2024 tỉ lệ bị tấn công đã tăng lên 59% các cuộc tấn công vào hệ thống thông tin.

Bên cạnh đó, số lượng lỗ hổng mới trong năm 2024 tăng 64,33% so với cùng kỳ năm 2023, trong đó lỗ hổng có mức độ nghiêm trọng cũng tăng cao. Các sự cố lộ lọt dữ liệu có chiều hướng gia tăng khi tin tặc bắt đầu nhắm vào các hệ thống, hạ tầng của các tổ chức, doanh nghiệp vừa nhỏ, các hành vi buôn bán chia sẻ dữ liệu lộ lọt đã gia tăng 22,22%.

Theo các chuyên gia, mã độc có thể đã được tin tặc cài cắm vào hệ thống trong một thời gian dài, tin tặc chỉ chờ thời cơ thích hợp để tiến hành mã hóa dữ liệu và tống tiền nạn nhân. Hậu quả để lại không chỉ gây tổn thất về mặt tài sản mà còn làm ảnh hưởng nghiêm trọng đến uy tín của các tổ chức, doanh nghiệp.

Ông Lê Xuân Sơn - Phó Tổng Giám đốc VNPT-IT nhận định, năm 2024 là một năm nhiều thử thách đối với ngành an toàn thông tin. Khi sự phụ thuộc vào công nghệ ngày càng cao, các tổ chức, doanh nghiệp dễ trở thành nạn nhân của các cuộc tấn công mạng, đặc biệt là các cuộc tấn công ransomware.

Mai Anh

TAGS:

Tin bài khác
Astronixa phát triển hệ sinh thái số Ohana, hướng đến thị trường Việt Nam

Astronixa phát triển hệ sinh thái số Ohana, hướng đến thị trường Việt Nam

Tích hợp mạng xã hội, họp trực tuyến, thương mại điện tử, trí tuệ nhân tạo (AI) và giải trí trên cùng nền tảng, Astronixa - doanh nghiệp công nghệ có trụ sở tại Mỹ, đang định hướng phát triển Ohana thành hệ sinh thái số đa dịch vụ, hướng tới kết nối cộng đồng và hỗ trợ hoạt động kinh doanh tại Việt Nam.
SpaceX mua quyền sử dụng tần số 800MHz, mở rộng tham vọng Starlink Mobile

SpaceX mua quyền sử dụng tần số 800MHz, mở rộng tham vọng Starlink Mobile

SpaceX đạt thỏa thuận mua quyền sử dụng tần số 800MHz trên toàn nước Mỹ, kỳ vọng mở rộng vùng phủ sóng và tăng sức cạnh tranh cho dịch vụ Starlink Mobile.
JVS trở thành nhà phân phối màn hình tương tác của RICOH tại Việt Nam

JVS trở thành nhà phân phối màn hình tương tác của RICOH tại Việt Nam

Công ty Cổ phần Phân phối Điện tử JVS chính thức trở thành nhà phân phối màn hình tương tác RICOH tại Việt Nam, mở rộng giải pháp công nghệ thêm nhiều tính năng hiện đại cho ngành giáo dục, đào tạo và môi trường làm việc doanh nghiệp.
Meta cấm quảng cáo TikTok trên Facebook, Instagram tại nhiều quốc gia

Meta cấm quảng cáo TikTok trên Facebook, Instagram tại nhiều quốc gia

Meta cấm quảng cáo của ByteDance trên các nền tảng của mình tại nhiều quốc gia, trong bối cảnh cạnh tranh với TikTok ngày càng gay gắt.
Google và các đối tác thúc đẩy ứng dụng AI thực tiễn tại Việt Nam thông qua sáng kiến AI Riser 2026

Google và các đối tác thúc đẩy ứng dụng AI thực tiễn tại Việt Nam thông qua sáng kiến AI Riser 2026

Sáng kiến toàn quốc AI Riser Việt Nam thu hút hơn 10.000 người tham gia xuyên suốt các hoạt động với 750 dự án ứng dụng AI được phát triển, song hành cùng những cập nhật mới nhất về nghiên cứu tại Applied AI Lab hợp tác cùng VNG Group và Đại học Quốc gia Thành phố Hồ Chí Minh.
Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple được cho là hợp tác với LG Electronics phát triển chuông cửa, camera an ninh, khóa cửa và bộ điều nhiệt thông minh, mở rộng hệ sinh thái nhà thông minh.
OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI được cho là đã sử dụng chính công nghệ trí tuệ nhân tạo của mình để hỗ trợ soạn email cảnh báo Chính phủ Australia về việc một tác nhân AI truy cập các hệ thống quan trọng. Chi tiết này xuất hiện chỉ vài ngày sau khi lãnh đạo công ty nói trước Quốc hội Australia rằng ông không tin AI đã tham gia soạn thảo email.
TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị bang New York (Mỹ) cáo buộc cung cấp các tính năng an toàn không thực sự hoạt động, trong đó có những thử nghiệm liên quan đến trẻ em và thanh thiếu niên.
OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

Thanh thiếu niên trung bình sử dụng ChatGPT chưa đến 15 phút mỗi ngày, trong khi chưa đến 2% tương tác với chatbot này liên tục hơn 3 giờ.
AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

8 tổ chức, doanh nghiệp Việt Nam được vinh danh tại 10 hạng mục ASOCIO Digital & AI Awards 2026 cho thấy năng lực ứng dụng AI đang mở rộng từ pháp luật, giáo dục, y tế đến tài chính, sản xuất và an ninh mạng. Đáng chú ý, thước đo đang chuyển dần sang năng suất, chi phí và tác động thực tế.
Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

AI đang khiến những cuộc gọi lừa đảo trở nên khó nhận diện hơn khi khuôn mặt, giọng nói và số điện thoại đều có thể bị giả mạo. Trong ngân hàng số, kiểm chứng độc lập trước khi chuyển tiền đang trở thành “lớp bảo vệ” quan trọng nhất của người dùng.
DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek được cho là đang huy động ít nhất 80 tỷ nhân dân tệ, tương đương gần 12 tỷ USD, trước kế hoạch IPO dự kiến vào đầu năm 2027.
EU tính thuế mới với Big Tech Mỹ

EU tính thuế mới với Big Tech Mỹ

Brussels muốn tăng thu từ các tập đoàn lớn, trong đó có Apple, Meta và Google, nhưng tránh thiết kế sắc thuế nhắm riêng vào công nghệ để hạn chế nguy cơ Mỹ trả đũa.
Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple được cho là sẽ giới thiệu nhiều sản phẩm mới trong tháng 10, từ thiết bị nhà thông minh đến MacBook, iMac và iPad mini thế hệ mới.
Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng Chương trình Xác thực An ninh mạng, cho phép các chuyên gia được thẩm định tiếp cận những mô hình AI tiên tiến hơn để phục vụ phòng thủ.