Thứ hai 03/08/2026 16:52
Hotline: 024.355.63.010
Kinh tế số

Viettel: Số trang web giả mạo tổ chức, doanh nghiệp tăng gấp 4 lần so với cùng kỳ

26/08/2024 14:57
Số lượng thông tin cá nhân bị đánh cắp trong 6 tháng đầu năm đã tăng tới 50% so với cùng kỳ năm trước. Cùng với đó, số lượng các trang web giả mạo nhằm mạo danh các tổ chức, doanh nghiệp cũng tăng gấp 4 lần so với cùng kỳ.
Ảnh minh họa
Về các lỗ hổng bảo mật, báo cáo của Viettel ghi nhận có khoảng 17.000 lỗ hổng mới xuất hiện trong nửa đầu năm 2024.

Vào ngày 26/8/2024, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã công bố báo cáo về tình hình an ninh mạng trong nửa đầu năm 2024, hé lộ những diễn biến đáng lo ngại về bảo mật thông tin và an toàn mạng tại Việt Nam.

Báo cáo này, được Viettel Cyber Security (VCS) xây dựng dựa trên dữ liệu từ Hệ thống Tri thức An ninh mạng Viettel (Viettel Threat Intelligence), cho thấy sự gia tăng mạnh mẽ của các mối đe dọa an ninh mạng trong giai đoạn đầu năm. Đáng chú ý, số lượng thông tin cá nhân bị đánh cắp đã tăng tới 50% so với cùng kỳ năm trước. Cùng với đó, số lượng các trang web giả mạo nhằm mạo danh các tổ chức, doanh nghiệp cũng tăng gấp 4 lần so với cùng kỳ, gây ra sự gia tăng đáng kể trong các vụ lừa đảo và gian lận tài chính.

Tình trạng lộ lọt dữ liệu cũng là một vấn đề nổi bật. Trong số 46 vụ rò rỉ dữ liệu được ghi nhận, thông tin bị rò rỉ chủ yếu là dữ liệu khách hàng và giao dịch của các doanh nghiệp trong lĩnh vực bán lẻ, tiếp đó là thông tin eKYC và dữ liệu từ các trường đại học và tổ chức giáo dục.

Về các lỗ hổng bảo mật, báo cáo của Viettel ghi nhận có khoảng 17.000 lỗ hổng mới xuất hiện trong nửa đầu năm 2024, với hơn một nửa trong số đó được đánh giá là nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Đáng lo ngại, 71 lỗ hổng trong số này có thể tác động trực tiếp đến các doanh nghiệp tại Việt Nam, bao gồm những lỗ hổng nguy hiểm trong các giải pháp mạng nội bộ Ivanti Connect Secure và hệ thống tường lửa PaloAlto Networks PAN-OS.

báo cáo an ninh mạng 6 tháng đầu năm
Báo cáo về tình hình an ninh mạng trong nửa đầu năm 2024 của Viettel.

Tấn công mã hóa dữ liệu (ransomware) tiếp tục là mối đe dọa lớn khi trong 6 tháng đầu năm, lượng dữ liệu bị mã hóa bởi các cuộc tấn công này đã lên tới 3 Terabyte, gây thiệt hại ước tính hơn 10 triệu USD. Một ví dụ tiêu biểu là vụ tấn công của nhóm Lockbit vào một công ty tài chính vào tháng 3/2024, khiến dịch vụ của công ty này bị gián đoạn trong một thời gian dài. Thêm vào đó, 56 tổ chức trong các lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin và sản xuất cũng đã trở thành mục tiêu của các cuộc tấn công ransomware, dù chưa bị mã hóa dữ liệu.

Số lượng các cuộc tấn công từ chối dịch vụ (DDoS) cũng tăng lên đáng kể với gần nửa triệu vụ được ghi nhận, tăng 16% so với cùng kỳ năm 2023. Đặc biệt, các cuộc tấn công với cường độ thấp hơn 1Gbps đã tăng gấp 3 lần, phần lớn do các phương thức tấn công mới nhằm vượt qua hệ thống bảo vệ bằng cách sử dụng lưu lượng nhỏ.

Trước tình hình này, Viettel Cyber Security khuyến nghị các doanh nghiệp và tổ chức cần khẩn trương rà soát và củng cố hệ thống bảo mật của mình. Điều này bao gồm việc đảm bảo các dữ liệu dự phòng được tách biệt hoàn toàn về mặt vật lý và logic với hệ thống chính, kiểm soát chặt chẽ quyền truy cập và quản trị, triển khai các cơ chế xác thực đa yếu tố cho các tài khoản và hệ thống quan trọng, đồng thời cập nhật thường xuyên các bản vá bảo mật.

Trong bối cảnh các mối đe dọa an ninh mạng ngày càng phức tạp, việc chủ động nắm bắt thông tin và phản ứng kịp thời là yếu tố sống còn để bảo vệ an toàn thông tin. Viettel Threat Intelligence cam kết cung cấp những tri thức và thông tin về các mối nguy hiểm này, hỗ trợ doanh nghiệp phát triển các chiến lược phòng ngừa hiệu quả và xử lý các rủi ro tiềm ẩn trước khi chúng gây ra thiệt hại.

Ngoài báo cáo từ Viettel, theo báo cáo An toàn thông tin khác do Trung tâm An toàn thông tin của VNPT, trong 6 tháng đầu năm 2024, Việt Nam hiện đang là một trong 10 quốc gia bị tấn công mã độc tống tiền (ransomware) nhiều nhất thế giới.

Đặc biệt, ransomware tăng đột biến so với năm 2023. Tỉ lệ doanh nghiệp, tổ chức bị tấn công ransomware năm 2023 là 66%, nhưng chỉ tính riêng nửa đầu năm 2024 tỉ lệ bị tấn công đã tăng lên 59% các cuộc tấn công vào hệ thống thông tin.

Bên cạnh đó, số lượng lỗ hổng mới trong năm 2024 tăng 64,33% so với cùng kỳ năm 2023, trong đó lỗ hổng có mức độ nghiêm trọng cũng tăng cao. Các sự cố lộ lọt dữ liệu có chiều hướng gia tăng khi tin tặc bắt đầu nhắm vào các hệ thống, hạ tầng của các tổ chức, doanh nghiệp vừa nhỏ, các hành vi buôn bán chia sẻ dữ liệu lộ lọt đã gia tăng 22,22%.

Theo các chuyên gia, mã độc có thể đã được tin tặc cài cắm vào hệ thống trong một thời gian dài, tin tặc chỉ chờ thời cơ thích hợp để tiến hành mã hóa dữ liệu và tống tiền nạn nhân. Hậu quả để lại không chỉ gây tổn thất về mặt tài sản mà còn làm ảnh hưởng nghiêm trọng đến uy tín của các tổ chức, doanh nghiệp.

Ông Lê Xuân Sơn - Phó Tổng Giám đốc VNPT-IT nhận định, năm 2024 là một năm nhiều thử thách đối với ngành an toàn thông tin. Khi sự phụ thuộc vào công nghệ ngày càng cao, các tổ chức, doanh nghiệp dễ trở thành nạn nhân của các cuộc tấn công mạng, đặc biệt là các cuộc tấn công ransomware.

Mai Anh

TAGS:

Tin bài khác
Apple đau đầu vì làn sóng săn lỗi bằng AI

Apple đau đầu vì làn sóng săn lỗi bằng AI

AI đang khiến cuộc săn lỗi bảo mật bước sang giai đoạn mới: phát hiện nhanh hơn, nhưng cũng tạo ra làn sóng báo cáo nhiễu buộc Apple phải siết lại quy trình tiếp nhận.
Samsung dự báo thiếu chip RAM đến năm 2028, người dùng có thể phải trả giá cao hơn

Samsung dự báo thiếu chip RAM đến năm 2028, người dùng có thể phải trả giá cao hơn

Samsung dự báo tình trạng thiếu chip nhớ RAM sẽ tiếp tục kéo dài đến ít nhất năm 2028 khi nhu cầu phục vụ trí tuệ nhân tạo (AI) tăng mạnh. Điều này có thể khiến giá linh kiện và nhiều thiết bị điện tử tiếp tục chịu áp lực tăng.
OpenAI vượt mốc 1 tỷ người dùng, ChatGPT tiếp tục bứt phá

OpenAI vượt mốc 1 tỷ người dùng, ChatGPT tiếp tục bứt phá

OpenAI chính thức vượt mốc 1 tỷ người dùng hoạt động, đồng thời tiếp tục giảm giá các mô hình GPT-5.6 nhằm mở rộng khả năng tiếp cận AI.
Big Tech trước sức ép chia sẻ lợi ích với báo chí Australia

Big Tech trước sức ép chia sẻ lợi ích với báo chí Australia

Chính phủ Australia đang điều chỉnh cơ chế buộc các nền tảng kỹ thuật số chia sẻ lợi ích với báo chí, song cách tính phí mới dựa trên doanh thu quảng cáo được cho là có thể làm giảm sức ép tài chính đối với Big Tech và khiến các cơ quan báo chí lo ngại.
Ai đủ điều kiện được OpenAI cấp miễn phí ChatGPT bản mạnh nhất?

Ai đủ điều kiện được OpenAI cấp miễn phí ChatGPT bản mạnh nhất?

OpenAI triển khai chương trình ChatGPT for Academic Researchers, cấp miễn phí quyền truy cập các mô hình AI mạnh nhất cho 100.000 nhà nghiên cứu tại các cơ sở học thuật nhằm hỗ trợ nghiên cứu khoa học, toán học và kỹ thuật.
Microsoft làm mới Windows 11 với giao diện WinUI 3

Microsoft làm mới Windows 11 với giao diện WinUI 3

Microsoft tiếp tục hiện đại hóa Windows 11 khi thay thế các hộp thoại cũ bằng giao diện WinUI 3, hướng tới trải nghiệm đồng bộ, cải thiện hiệu năng và tăng tính ổn định của hệ điều hành.
Amazon nắm 5% OpenAI sau khoản đầu tư 50 tỷ USD, cuộc đua AI tiếp tục nóng lên

Amazon nắm 5% OpenAI sau khoản đầu tư 50 tỷ USD, cuộc đua AI tiếp tục nóng lên

Việc Amazon hoàn tất giải ngân toàn bộ 50 tỷ USD vào OpenAI không chỉ giúp tập đoàn Mỹ trở thành một trong những cổ đông lớn của nhà phát triển ChatGPT, mà còn mở ra giai đoạn hợp tác sâu hơn về hạ tầng điện toán đám mây và chip AI. Động thái này phản ánh cuộc cạnh tranh ngày càng quyết liệt trên thị trường trí tuệ nhân tạo toàn cầu.
Google vừa tung công cụ AI tạo ảnh vệ tinh, hơn 24 giờ sau đã phải gỡ bỏ

Google vừa tung công cụ AI tạo ảnh vệ tinh, hơn 24 giờ sau đã phải gỡ bỏ

Chỉ sau hơn 24 giờ ra mắt, Google đã phải rút lại tính năng cho phép tạo ảnh AI ngay trên Google Earth, sau khi công cụ này bị cảnh báo có thể biến các hình ảnh vệ tinh giả thành “bằng chứng” rất khó phân biệt trên mạng xã hội.
Khi AI vượt khỏi “lồng kính” thử nghiệm an ninh mạng

Khi AI vượt khỏi “lồng kính” thử nghiệm an ninh mạng

Từ những phòng thử nghiệm tưởng như được kiểm soát tuyệt đối, các mô hình AI tiên tiến đã bất ngờ chạm tới hệ thống thật ngoài đời. Những sự cố liên tiếp tại Anthropic và OpenAI không chỉ là sai sót kỹ thuật, mà còn đặt ra câu hỏi cấp bách về giới hạn an toàn khi trí tuệ nhân tạo được trao năng lực tự hành trong không gian mạng.
Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Việt Nam thành bệ phóng mô hình đổi mới sáng tạo vươn tầm quốc tế

Tại VGIC 2026, lãnh đạo MB nhận định Việt Nam đang đứng trước cơ hội lớn để bứt phá nhờ công nghệ, đồng thời có thể trở thành nơi thử nghiệm, hoàn thiện và đưa các mô hình đổi mới sáng tạo ra toàn cầu.
AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

AI mã nguồn mở Trung Quốc tăng tốc, tạo sức ép lên OpenAI và Anthropic

Sự phát triển của các mô hình AI mã nguồn mở từ Trung Quốc, tiêu biểu là Kimi K3, đang thu hẹp khoảng cách với các đối thủ Mỹ và buộc những công ty như OpenAI, Anthropic phải xem xét lại chiến lược phát triển.
Australia kiện Telegram vì chậm gỡ nội dung cực đoan

Australia kiện Telegram vì chậm gỡ nội dung cực đoan

Cơ quan quản lý Internet Australia khởi kiện Telegram do bị cáo buộc không kịp thời gỡ bỏ các nội dung cổ súy khủng bố, trong bối cảnh nền tảng nhắn tin này và nhà sáng lập Pavel Durov tiếp tục đối mặt sức ép pháp lý tại nhiều quốc gia.
Ông lớn Big Four dùng AI viết báo cáo, để lộ chú thích giả và dấu vết ChatGPT

Ông lớn Big Four dùng AI viết báo cáo, để lộ chú thích giả và dấu vết ChatGPT

Hàng loạt báo cáo về AI và xe điện của PwC bị phát hiện chứa chú thích giả, nguồn dẫn sai và cả dấu vết ChatGPT, làm dấy lên câu hỏi về cách các “ông lớn” tư vấn toàn cầu sử dụng trí tuệ nhân tạo trong chính sản phẩm nghiên cứu của mình.
iOS 27 bổ sung Call Context, tự hiển thị thông tin khi gọi doanh nghiệp

iOS 27 bổ sung Call Context, tự hiển thị thông tin khi gọi doanh nghiệp

iOS 27 mang đến tính năng Call Context giúp iPhone tự động hiển thị thông tin liên quan khi người dùng gọi đến doanh nghiệp, hỗ trợ tra cứu nhanh và nâng cao trải nghiệm liên lạc.
Lệnh hạn chế trẻ em dùng mạng xã hội ở Australia đối mặt thách thức thực thi

Lệnh hạn chế trẻ em dùng mạng xã hội ở Australia đối mặt thách thức thực thi

Trước áp lực bảo vệ trẻ em trên không gian mạng, Australia đang đẩy mạnh thực thi lệnh hạn chế người dưới 16 tuổi sử dụng mạng xã hội. Tuy nhiên, nỗ lực này vấp phải sự phản ứng quyết liệt từ các tập đoàn công nghệ lớn, làm dấy lên tranh luận về quyền quản lý của chính phủ, trách nhiệm của nền tảng số và hiệu quả thực tế của các biện pháp kiểm soát độ tuổi.