Thứ năm 28/05/2026 10:08
Hotline: 024.355.63.010
Kinh tế số

Viettel: Số trang web giả mạo tổ chức, doanh nghiệp tăng gấp 4 lần so với cùng kỳ

26/08/2024 14:57
Số lượng thông tin cá nhân bị đánh cắp trong 6 tháng đầu năm đã tăng tới 50% so với cùng kỳ năm trước. Cùng với đó, số lượng các trang web giả mạo nhằm mạo danh các tổ chức, doanh nghiệp cũng tăng gấp 4 lần so với cùng kỳ.
Ảnh minh họa
Về các lỗ hổng bảo mật, báo cáo của Viettel ghi nhận có khoảng 17.000 lỗ hổng mới xuất hiện trong nửa đầu năm 2024.

Vào ngày 26/8/2024, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã công bố báo cáo về tình hình an ninh mạng trong nửa đầu năm 2024, hé lộ những diễn biến đáng lo ngại về bảo mật thông tin và an toàn mạng tại Việt Nam.

Báo cáo này, được Viettel Cyber Security (VCS) xây dựng dựa trên dữ liệu từ Hệ thống Tri thức An ninh mạng Viettel (Viettel Threat Intelligence), cho thấy sự gia tăng mạnh mẽ của các mối đe dọa an ninh mạng trong giai đoạn đầu năm. Đáng chú ý, số lượng thông tin cá nhân bị đánh cắp đã tăng tới 50% so với cùng kỳ năm trước. Cùng với đó, số lượng các trang web giả mạo nhằm mạo danh các tổ chức, doanh nghiệp cũng tăng gấp 4 lần so với cùng kỳ, gây ra sự gia tăng đáng kể trong các vụ lừa đảo và gian lận tài chính.

Tình trạng lộ lọt dữ liệu cũng là một vấn đề nổi bật. Trong số 46 vụ rò rỉ dữ liệu được ghi nhận, thông tin bị rò rỉ chủ yếu là dữ liệu khách hàng và giao dịch của các doanh nghiệp trong lĩnh vực bán lẻ, tiếp đó là thông tin eKYC và dữ liệu từ các trường đại học và tổ chức giáo dục.

Về các lỗ hổng bảo mật, báo cáo của Viettel ghi nhận có khoảng 17.000 lỗ hổng mới xuất hiện trong nửa đầu năm 2024, với hơn một nửa trong số đó được đánh giá là nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Đáng lo ngại, 71 lỗ hổng trong số này có thể tác động trực tiếp đến các doanh nghiệp tại Việt Nam, bao gồm những lỗ hổng nguy hiểm trong các giải pháp mạng nội bộ Ivanti Connect Secure và hệ thống tường lửa PaloAlto Networks PAN-OS.

báo cáo an ninh mạng 6 tháng đầu năm
Báo cáo về tình hình an ninh mạng trong nửa đầu năm 2024 của Viettel.

Tấn công mã hóa dữ liệu (ransomware) tiếp tục là mối đe dọa lớn khi trong 6 tháng đầu năm, lượng dữ liệu bị mã hóa bởi các cuộc tấn công này đã lên tới 3 Terabyte, gây thiệt hại ước tính hơn 10 triệu USD. Một ví dụ tiêu biểu là vụ tấn công của nhóm Lockbit vào một công ty tài chính vào tháng 3/2024, khiến dịch vụ của công ty này bị gián đoạn trong một thời gian dài. Thêm vào đó, 56 tổ chức trong các lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin và sản xuất cũng đã trở thành mục tiêu của các cuộc tấn công ransomware, dù chưa bị mã hóa dữ liệu.

Số lượng các cuộc tấn công từ chối dịch vụ (DDoS) cũng tăng lên đáng kể với gần nửa triệu vụ được ghi nhận, tăng 16% so với cùng kỳ năm 2023. Đặc biệt, các cuộc tấn công với cường độ thấp hơn 1Gbps đã tăng gấp 3 lần, phần lớn do các phương thức tấn công mới nhằm vượt qua hệ thống bảo vệ bằng cách sử dụng lưu lượng nhỏ.

Trước tình hình này, Viettel Cyber Security khuyến nghị các doanh nghiệp và tổ chức cần khẩn trương rà soát và củng cố hệ thống bảo mật của mình. Điều này bao gồm việc đảm bảo các dữ liệu dự phòng được tách biệt hoàn toàn về mặt vật lý và logic với hệ thống chính, kiểm soát chặt chẽ quyền truy cập và quản trị, triển khai các cơ chế xác thực đa yếu tố cho các tài khoản và hệ thống quan trọng, đồng thời cập nhật thường xuyên các bản vá bảo mật.

Trong bối cảnh các mối đe dọa an ninh mạng ngày càng phức tạp, việc chủ động nắm bắt thông tin và phản ứng kịp thời là yếu tố sống còn để bảo vệ an toàn thông tin. Viettel Threat Intelligence cam kết cung cấp những tri thức và thông tin về các mối nguy hiểm này, hỗ trợ doanh nghiệp phát triển các chiến lược phòng ngừa hiệu quả và xử lý các rủi ro tiềm ẩn trước khi chúng gây ra thiệt hại.

Ngoài báo cáo từ Viettel, theo báo cáo An toàn thông tin khác do Trung tâm An toàn thông tin của VNPT, trong 6 tháng đầu năm 2024, Việt Nam hiện đang là một trong 10 quốc gia bị tấn công mã độc tống tiền (ransomware) nhiều nhất thế giới.

Đặc biệt, ransomware tăng đột biến so với năm 2023. Tỉ lệ doanh nghiệp, tổ chức bị tấn công ransomware năm 2023 là 66%, nhưng chỉ tính riêng nửa đầu năm 2024 tỉ lệ bị tấn công đã tăng lên 59% các cuộc tấn công vào hệ thống thông tin.

Bên cạnh đó, số lượng lỗ hổng mới trong năm 2024 tăng 64,33% so với cùng kỳ năm 2023, trong đó lỗ hổng có mức độ nghiêm trọng cũng tăng cao. Các sự cố lộ lọt dữ liệu có chiều hướng gia tăng khi tin tặc bắt đầu nhắm vào các hệ thống, hạ tầng của các tổ chức, doanh nghiệp vừa nhỏ, các hành vi buôn bán chia sẻ dữ liệu lộ lọt đã gia tăng 22,22%.

Theo các chuyên gia, mã độc có thể đã được tin tặc cài cắm vào hệ thống trong một thời gian dài, tin tặc chỉ chờ thời cơ thích hợp để tiến hành mã hóa dữ liệu và tống tiền nạn nhân. Hậu quả để lại không chỉ gây tổn thất về mặt tài sản mà còn làm ảnh hưởng nghiêm trọng đến uy tín của các tổ chức, doanh nghiệp.

Ông Lê Xuân Sơn - Phó Tổng Giám đốc VNPT-IT nhận định, năm 2024 là một năm nhiều thử thách đối với ngành an toàn thông tin. Khi sự phụ thuộc vào công nghệ ngày càng cao, các tổ chức, doanh nghiệp dễ trở thành nạn nhân của các cuộc tấn công mạng, đặc biệt là các cuộc tấn công ransomware.

Mai Anh

TAGS:

Tin bài khác
Meta mở rộng mô hình thuê bao trả phí, tìm động lực tăng trưởng ngoài quảng cáo

Meta mở rộng mô hình thuê bao trả phí, tìm động lực tăng trưởng ngoài quảng cáo

Meta bắt đầu triển khai các gói thuê bao trả phí cho Facebook, Instagram và WhatsApp trên quy mô toàn cầu, trong bước đi nhằm đa dạng hóa nguồn thu giữa lúc chi tiêu cho hạ tầng AI tăng mạnh. Động thái này cho thấy tập đoàn công nghệ Mỹ đang tìm kiếm thêm dư địa tăng trưởng bên cạnh mảng quảng cáo truyền thống.
Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Việc ứng dụng các mô hình học máy để phát hiện gian lận bằng AI giúp các startup giám sát dòng tiền 24/7, nhận diện sớm các giao dịch bất thường và bảo vệ quỹ vốn mạo hiểm trước các chiêu trò lừa đảo tinh vi.
Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Trước làn sóng lừa đảo định danh tinh vi bằng công nghệ AI tạo sinh, việc các giải pháp nội địa vượt qua các bài kiểm thử khắt khe theo tiêu chuẩn ISO trở thành bệ phóng quan trọng, giúp các doanh nghiệp số thiết lập hàng rào phòng thủ vững chắc.
AI và chuyển đổi số thúc đẩy doanh nghiệp Việt tái cấu trúc để nâng sức cạnh tranh toàn cầu

AI và chuyển đổi số thúc đẩy doanh nghiệp Việt tái cấu trúc để nâng sức cạnh tranh toàn cầu

Sự phát triển của AI, dữ liệu lớn và công nghệ số đang tạo ra những thay đổi mang tính cấu trúc đối với doanh nghiệp Việt Nam, đồng thời đặt ra yêu cầu cấp thiết về tái cấu trúc quản trị, bảo đảm an ninh dữ liệu và thích ứng với nền kinh tế số toàn cầu.
Huawei hé lộ hướng phát triển chip mới ngoài EUV

Huawei hé lộ hướng phát triển chip mới ngoài EUV

Không chọn cách chờ các lệnh cấm vận được nới lỏng, Huawei đang theo đuổi chiến lược phát triển chip theo hướng riêng với mục tiêu giảm phụ thuộc vào công nghệ quang khắc EUV hiện đại.
Google biến Gmail thành “thư ký AI” với tính năng Gemini mới

Google biến Gmail thành “thư ký AI” với tính năng Gemini mới

Google vừa bổ sung loạt tính năng mới cho Gemini AI trên Gmail, cho phép trợ lý AI học phong cách viết của người dùng để tạo email tự nhiên và cá nhân hóa hơn.
Trở thành AI Engineer thực thụ

Trở thành AI Engineer thực thụ

Road to AI là một hành trình thực chiến, nơi chúng tôi xóa bỏ rào cản lý thuyết để bạn trực tiếp kiến tạo những hệ thống AI tiên tiến nhất bằng RAG, AI Agent và LLM.
Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI cho rằng trí tuệ nhân tạo (AI) chưa gây ra làn sóng mất việc văn phòng trên diện rộng như ông từng lo ngại, đồng thời nhấn mạnh yếu tố con người vẫn giữ vai trò khó thay thế trong nhiều công việc.
Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt đã quen với việc dùng AI để viết nhanh hơn, bán hàng tốt hơn hay trả lời khách hàng tự động. Nhưng đó có thể mới chỉ là bước khởi động. Một làn sóng mới mang tên Agentic AI đang xuất hiện với khả năng tự lập kế hoạch, tự xử lý nhiều nhiệm vụ và hành động gần giống một cộng sự thực thụ. Nếu xu hướng này tăng tốc, cuộc cạnh tranh giữa các doanh nghiệp có thể không còn nằm ở số lượng nhân viên, mà ở việc ai xây dựng được lực lượng lao động thành thạo AI trước?
Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai đề tài khoa học “Nghiên cứu đề xuất giải pháp ứng dụng trí tuệ nhân tạo (AI) kết hợp với hệ thống thông tin địa lý (GIS) trong quản lý, giám sát và phòng chống buôn lậu, gian lận thương mại, hàng giả”
Đà Nẵng định vị thành “điểm đến chiến lược” của cộng đồng web3 toàn cầu

Đà Nẵng định vị thành “điểm đến chiến lược” của cộng đồng web3 toàn cầu

Sáng 25/5, Hội nghị Nhà phát triển Web3 năm 2026 (Web3 Builders’ Summit – W3BS 2026) khai mạc tại Đà Nẵng. Sự kiện Hội nghị Nhà phát triển Web3 năm 2026 (Web3 Builders’ Summit – W3BS 2026) không đơn thuần là một diễn đàn công nghệ.
Tây Ninh xây dựng hệ sinh thái UAV chiến lược phát triển bền vững

Tây Ninh xây dựng hệ sinh thái UAV chiến lược phát triển bền vững

Trong bối cảnh chuyển đổi số và công nghệ chiến lược trở thành động lực tăng trưởng mới, tỉnh Tây Ninh đang xây dựng Chiến lược phát triển hệ sinh thái thiết bị bay không người lái (UAV) giai đoạn 2026-2030, tầm nhìn đến năm 2035. Chiến lược không chỉ hướng tới phát triển công nghệ UAV đồng bộ mà còn mở ra dư địa mới cho kinh tế số, logistics, nông nghiệp thông minh và quản lý đô thị hiện đại.
Đề xuất phạt tới 3 tỷ đồng hành vi mua bán dữ liệu cá nhân

Đề xuất phạt tới 3 tỷ đồng hành vi mua bán dữ liệu cá nhân

Bộ Công an đề xuất siết mạnh chế tài vi phạm an ninh mạng, trong đó hành vi mua bán dữ liệu cá nhân có thể bị phạt tới 3 tỷ đồng hoặc gấp 10 lần khoản thu bất hợp pháp. Nhiều biện pháp kỹ thuật bổ sung cũng được áp dụng.
Nvidia tiếp tục đặt cược vào Trung Quốc trong thị trường CPU AI 200 tỷ USD

Nvidia tiếp tục đặt cược vào Trung Quốc trong thị trường CPU AI 200 tỷ USD

Bất chấp các lệnh siết công nghệ từ Mỹ, Nvidia vẫn xem Trung Quốc là thị trường quan trọng trong chiến lược tăng trưởng dài hạn. Hãng đồng thời tăng tốc mở rộng sang mảng CPU AI với quy mô thị trường được dự báo lên tới 200 tỷ USD.
552.000 cuộc tấn công mạng một năm: Vì sao ôm bản sao lưu doanh nghiệp vẫn trắng tay?

552.000 cuộc tấn công mạng một năm: Vì sao ôm bản sao lưu doanh nghiệp vẫn trắng tay?

Khi bị tấn công mạng, mặc dù dữ liệu vẫn còn nguyên nhưng toàn bộ hệ thống bốc cháy, vận hành đóng băng, khách hàng quay lưng. Tại Vietnam Security Summit 2026, các chuyên gia cảnh báo: Sao lưu dữ liệu (backup) theo kiểu cũ đã không còn là chiếc phao cứu sinh an toàn cho doanh nghiệp trong kỷ nguyên AI tống tiền.