Thứ sáu 24/07/2026 04:52
Hotline: 024.355.63.010
Kinh tế số

Viettel: Số trang web giả mạo tổ chức, doanh nghiệp tăng gấp 4 lần so với cùng kỳ

26/08/2024 14:57
Số lượng thông tin cá nhân bị đánh cắp trong 6 tháng đầu năm đã tăng tới 50% so với cùng kỳ năm trước. Cùng với đó, số lượng các trang web giả mạo nhằm mạo danh các tổ chức, doanh nghiệp cũng tăng gấp 4 lần so với cùng kỳ.
Ảnh minh họa
Về các lỗ hổng bảo mật, báo cáo của Viettel ghi nhận có khoảng 17.000 lỗ hổng mới xuất hiện trong nửa đầu năm 2024.

Vào ngày 26/8/2024, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã công bố báo cáo về tình hình an ninh mạng trong nửa đầu năm 2024, hé lộ những diễn biến đáng lo ngại về bảo mật thông tin và an toàn mạng tại Việt Nam.

Báo cáo này, được Viettel Cyber Security (VCS) xây dựng dựa trên dữ liệu từ Hệ thống Tri thức An ninh mạng Viettel (Viettel Threat Intelligence), cho thấy sự gia tăng mạnh mẽ của các mối đe dọa an ninh mạng trong giai đoạn đầu năm. Đáng chú ý, số lượng thông tin cá nhân bị đánh cắp đã tăng tới 50% so với cùng kỳ năm trước. Cùng với đó, số lượng các trang web giả mạo nhằm mạo danh các tổ chức, doanh nghiệp cũng tăng gấp 4 lần so với cùng kỳ, gây ra sự gia tăng đáng kể trong các vụ lừa đảo và gian lận tài chính.

Tình trạng lộ lọt dữ liệu cũng là một vấn đề nổi bật. Trong số 46 vụ rò rỉ dữ liệu được ghi nhận, thông tin bị rò rỉ chủ yếu là dữ liệu khách hàng và giao dịch của các doanh nghiệp trong lĩnh vực bán lẻ, tiếp đó là thông tin eKYC và dữ liệu từ các trường đại học và tổ chức giáo dục.

Về các lỗ hổng bảo mật, báo cáo của Viettel ghi nhận có khoảng 17.000 lỗ hổng mới xuất hiện trong nửa đầu năm 2024, với hơn một nửa trong số đó được đánh giá là nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Đáng lo ngại, 71 lỗ hổng trong số này có thể tác động trực tiếp đến các doanh nghiệp tại Việt Nam, bao gồm những lỗ hổng nguy hiểm trong các giải pháp mạng nội bộ Ivanti Connect Secure và hệ thống tường lửa PaloAlto Networks PAN-OS.

báo cáo an ninh mạng 6 tháng đầu năm
Báo cáo về tình hình an ninh mạng trong nửa đầu năm 2024 của Viettel.

Tấn công mã hóa dữ liệu (ransomware) tiếp tục là mối đe dọa lớn khi trong 6 tháng đầu năm, lượng dữ liệu bị mã hóa bởi các cuộc tấn công này đã lên tới 3 Terabyte, gây thiệt hại ước tính hơn 10 triệu USD. Một ví dụ tiêu biểu là vụ tấn công của nhóm Lockbit vào một công ty tài chính vào tháng 3/2024, khiến dịch vụ của công ty này bị gián đoạn trong một thời gian dài. Thêm vào đó, 56 tổ chức trong các lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin và sản xuất cũng đã trở thành mục tiêu của các cuộc tấn công ransomware, dù chưa bị mã hóa dữ liệu.

Số lượng các cuộc tấn công từ chối dịch vụ (DDoS) cũng tăng lên đáng kể với gần nửa triệu vụ được ghi nhận, tăng 16% so với cùng kỳ năm 2023. Đặc biệt, các cuộc tấn công với cường độ thấp hơn 1Gbps đã tăng gấp 3 lần, phần lớn do các phương thức tấn công mới nhằm vượt qua hệ thống bảo vệ bằng cách sử dụng lưu lượng nhỏ.

Trước tình hình này, Viettel Cyber Security khuyến nghị các doanh nghiệp và tổ chức cần khẩn trương rà soát và củng cố hệ thống bảo mật của mình. Điều này bao gồm việc đảm bảo các dữ liệu dự phòng được tách biệt hoàn toàn về mặt vật lý và logic với hệ thống chính, kiểm soát chặt chẽ quyền truy cập và quản trị, triển khai các cơ chế xác thực đa yếu tố cho các tài khoản và hệ thống quan trọng, đồng thời cập nhật thường xuyên các bản vá bảo mật.

Trong bối cảnh các mối đe dọa an ninh mạng ngày càng phức tạp, việc chủ động nắm bắt thông tin và phản ứng kịp thời là yếu tố sống còn để bảo vệ an toàn thông tin. Viettel Threat Intelligence cam kết cung cấp những tri thức và thông tin về các mối nguy hiểm này, hỗ trợ doanh nghiệp phát triển các chiến lược phòng ngừa hiệu quả và xử lý các rủi ro tiềm ẩn trước khi chúng gây ra thiệt hại.

Ngoài báo cáo từ Viettel, theo báo cáo An toàn thông tin khác do Trung tâm An toàn thông tin của VNPT, trong 6 tháng đầu năm 2024, Việt Nam hiện đang là một trong 10 quốc gia bị tấn công mã độc tống tiền (ransomware) nhiều nhất thế giới.

Đặc biệt, ransomware tăng đột biến so với năm 2023. Tỉ lệ doanh nghiệp, tổ chức bị tấn công ransomware năm 2023 là 66%, nhưng chỉ tính riêng nửa đầu năm 2024 tỉ lệ bị tấn công đã tăng lên 59% các cuộc tấn công vào hệ thống thông tin.

Bên cạnh đó, số lượng lỗ hổng mới trong năm 2024 tăng 64,33% so với cùng kỳ năm 2023, trong đó lỗ hổng có mức độ nghiêm trọng cũng tăng cao. Các sự cố lộ lọt dữ liệu có chiều hướng gia tăng khi tin tặc bắt đầu nhắm vào các hệ thống, hạ tầng của các tổ chức, doanh nghiệp vừa nhỏ, các hành vi buôn bán chia sẻ dữ liệu lộ lọt đã gia tăng 22,22%.

Theo các chuyên gia, mã độc có thể đã được tin tặc cài cắm vào hệ thống trong một thời gian dài, tin tặc chỉ chờ thời cơ thích hợp để tiến hành mã hóa dữ liệu và tống tiền nạn nhân. Hậu quả để lại không chỉ gây tổn thất về mặt tài sản mà còn làm ảnh hưởng nghiêm trọng đến uy tín của các tổ chức, doanh nghiệp.

Ông Lê Xuân Sơn - Phó Tổng Giám đốc VNPT-IT nhận định, năm 2024 là một năm nhiều thử thách đối với ngành an toàn thông tin. Khi sự phụ thuộc vào công nghệ ngày càng cao, các tổ chức, doanh nghiệp dễ trở thành nạn nhân của các cuộc tấn công mạng, đặc biệt là các cuộc tấn công ransomware.

Mai Anh

TAGS:

Tin bài khác
AI và phép thử với sử thi Odyssey

AI và phép thử với sử thi Odyssey

Từ những tranh luận quanh cách chuyển thể sử thi Odyssey của Christopher Nolan, tuyên bố mới của Elon Musk về việc để Grok Imagine thực hiện một phiên bản điện ảnh bằng trí tuệ nhân tạo tiếp tục đặt ra nhiều câu hỏi về ranh giới giữa công nghệ, lịch sử và sáng tạo nghệ thuật.
TSMC dự kiến tăng giá gia công chip từ năm 2027 do chi phí AI leo thang

TSMC dự kiến tăng giá gia công chip từ năm 2027 do chi phí AI leo thang

TSMC được cho là sẽ tăng giá dịch vụ gia công chip từ năm 2027 nhằm bù đắp chi phí đầu tư hạ tầng AI và mở rộng sản xuất.
Samsung muốn rót 1 tỷ euro vào startup AI giá trị nhất châu Âu, cuộc đua “tự chủ AI” nóng lên

Samsung muốn rót 1 tỷ euro vào startup AI giá trị nhất châu Âu, cuộc đua “tự chủ AI” nóng lên

Nếu thương vụ với Mistral hoàn tất, khoản đầu tư của Samsung có thể tiếp thêm “hỏa lực” cho startup AI giá trị nhất châu Âu trong tham vọng đối trọng với các ông lớn công nghệ Mỹ, giữa lúc nhu cầu chip và năng lực tính toán toàn cầu đang nóng hơn bao giờ hết.
iPhone 18 Pro Max lộ cấu hình: Chip A20 Pro 2nm, AI mạnh hơn, camera nâng cấp

iPhone 18 Pro Max lộ cấu hình: Chip A20 Pro 2nm, AI mạnh hơn, camera nâng cấp

Hàng loạt thông tin rò rỉ cho thấy iPhone 18 Pro Max có thể được trang bị chip A20 Pro 2nm, nâng cấp mạnh về AI, camera và hiệu năng khi ra mắt vào tháng 9/2026.
Dự án trung tâm dữ liệu của OpenAI tại Australia đối mặt thách thức về làm mát

Dự án trung tâm dữ liệu của OpenAI tại Australia đối mặt thách thức về làm mát

Việc một dự án trung tâm dữ liệu quy mô lớn có sự tham gia của OpenAI tại Australia từ bỏ kế hoạch làm mát bằng nước tái chế cho thấy những thách thức ngày càng lớn trong cân bằng giữa phát triển hạ tầng trí tuệ nhân tạo và bảo vệ tài nguyên.
Anthropic tiếp tục “bơm” 20 triệu USD cho nhóm vận động chính sách AI tại Mỹ

Anthropic tiếp tục “bơm” 20 triệu USD cho nhóm vận động chính sách AI tại Mỹ

Tập đoàn đứng sau Claude nâng tổng số tiền tài trợ cho Public First Action lên 40 triệu USD trong năm nay, giữa lúc cuộc đua định hình khung quản lý trí tuệ nhân tạo tại Mỹ ngày càng nóng.
Nhà cung cấp Nvidia mở nhà máy 700 triệu USD sản xuất siêu chip AI tại Mỹ

Nhà cung cấp Nvidia mở nhà máy 700 triệu USD sản xuất siêu chip AI tại Mỹ

Nhà máy mới của Wistron tại Texas sẽ sản xuất siêu chip AI thế hệ mới cho Nvidia, đánh dấu bước dịch chuyển đáng chú ý của chuỗi cung ứng công nghệ cao về Mỹ.
Apple sắp triển khai dịch vụ thuê iPhone, MacBook, iPad và Apple Watch

Apple sắp triển khai dịch vụ thuê iPhone, MacBook, iPad và Apple Watch

Apple được cho là sẽ triển khai chương trình Apple Upgrade tại Mỹ từ cuối tháng 7, cho phép người dùng thuê iPhone, iPad, Mac và Apple Watch theo hình thức trả phí hàng tháng, đồng thời có thể nâng cấp hoặc trả lại thiết bị trước khi hết hạn hợp đồng
AI của OpenAI tự thoát “hộp cát”, tấn công Hugging Face

AI của OpenAI tự thoát “hộp cát”, tấn công Hugging Face

Một sự cố được OpenAI mô tả là “chưa từng có” đang làm dấy lên lo ngại mới về mức độ tự chủ của AI, khi một tác nhân AI được cho là đã thoát khỏi môi trường thử nghiệm, truy cập internet và tấn công nền tảng Hugging Face.
Pháp sắp cấm trẻ dưới 15 tuổi dùng mạng xã hội

Pháp sắp cấm trẻ dưới 15 tuổi dùng mạng xã hội

Nếu được thông qua, dự luật sẽ đưa Pháp vào nhóm các quốc gia mạnh tay siết quyền truy cập mạng xã hội của trẻ vị thành niên, trong bối cảnh lo ngại về tác động của nền tảng số tới sức khỏe và an toàn của trẻ em ngày càng gia tăng.
Trung Quốc tính siết xuất khẩu công nghệ AI và bán dẫn giữa lúc cạnh tranh với Mỹ nóng lên

Trung Quốc tính siết xuất khẩu công nghệ AI và bán dẫn giữa lúc cạnh tranh với Mỹ nóng lên

Các nhà quản lý Trung Quốc được cho là đang cân nhắc siết kiểm soát xuất khẩu với công nghệ trí tuệ nhân tạo và bán dẫn, trong bối cảnh cuộc đua AI tiên tiến giữa Mỹ và Trung Quốc ngày càng gay gắt.
Adobe nâng cấp Project Indigo với loạt tính năng AI mới

Adobe nâng cấp Project Indigo với loạt tính năng AI mới

Adobe vừa cập nhật ứng dụng camera Project Indigo trên iOS với nhiều tính năng AI mới như đánh giá ảnh, gợi ý chỉnh sửa, xóa vật thể thông minh, tạo hiệu ứng xóa phông và chuyển đổi phong cách ảnh.
iOS 27 beta 4 ra mắt, Apple tăng tốc hoàn thiện Siri AI trước ngày phát hành

iOS 27 beta 4 ra mắt, Apple tăng tốc hoàn thiện Siri AI trước ngày phát hành

Apple vừa phát hành iOS 27 beta 4 dành cho các nhà phát triển với trọng tâm là hoàn thiện Siri AI, mở rộng Apple Intelligence và tiếp tục tối ưu giao diện Liquid Glass trước khi hệ điều hành chính thức ra mắt vào mùa thu năm nay.
AI đòi hỏi hạ tầng số mới, mở cuộc đua trung tâm dữ liệu và điện toán đám mây

AI đòi hỏi hạ tầng số mới, mở cuộc đua trung tâm dữ liệu và điện toán đám mây

AI đang thay đổi trọng tâm cạnh tranh công nghệ toàn cầu, từ cuộc đua thuật toán sang cuộc đua hạ tầng số. Trung tâm dữ liệu, điện toán đám mây, năng lực tính toán và dữ liệu trở thành nền tảng để phát triển AI quy mô lớn, đồng thời mở ra yêu cầu mới đối với chiến lược đầu tư hạ tầng số của Việt Nam theo định hướng Nghị quyết số 57-NQ/TW.
OpenAI dừng trình duyệt Atlas, đưa toàn bộ tính năng AI sang ChatGPT

OpenAI dừng trình duyệt Atlas, đưa toàn bộ tính năng AI sang ChatGPT

OpenAI sẽ ngừng hoạt động trình duyệt AI Atlas từ ngày 9/8/2026 và chuyển các công nghệ cốt lõi của sản phẩm sang ChatGPT, tập trung phát triển một nền tảng AI thống nhất.