VNReport»Công nghệ»Thế giới số»14,5 triệu tài khoản bị rò rỉ, nhiều thông tin cá nhân, doanh nghiệp bị rao bán

14,5 triệu tài khoản bị rò rỉ, nhiều thông tin cá nhân, doanh nghiệp bị rao bán

11:41 - 03/04/2025

Nguy cơ an toàn thông tin tại Việt Nam tiếp tục gia tăng khi 14,5 triệu tài khoản bị rò rỉ. Điều đáng lo ngại hơn là nhiều thông tin nhạy cảm, bao gồm tên tuổi, địa chỉ, số điện thoại, email, thậm chí cả dữ liệu liên quan đến hoạt động kinh doanh, đang bị rao bán công khai trên các diễn đàn và không gian mạng. Với số lượng tài khoản bị ảnh hưởng khổng lồ, nguy cơ về các hành vi lừa đảo trực tuyến, tấn công mạng và các hình thức tội phạm sử dụng thông tin cá nhân khác đang ở mức báo động.

Công ty An ninh mạng Viettel (Viettel Cyber Security) mới đây đã công bố báo cáo về tình hình an toàn thông tin tại Việt Nam năm 2024. Theo báo cáo, Hệ thống Tri thức an ninh mạng (Viettel Threat Intelligence) cho thấy nguy cơ mất an toàn thông tin tại Việt Nam tiếp tục gia tăng, với số lượng và phương thức tấn công mạng ngày càng tinh vi.

Cụ thể, số lượng tấn công mã hóa dữ liệu đã đạt tới 10 Terabyte, gây thiệt hại ước tính khoảng 11 triệu USD. Đáng lưu ý, những cuộc tấn công này không chỉ mã hóa dữ liệu mà còn kết hợp với việc đánh cắp thông tin, tạo áp lực để đòi tiền chuộc.

Đặc biệt, 14,5 triệu tài khoản bị rò rỉ đã chiếm 12% tổng số tài khoản bị rò rỉ toàn cầu. Nhiều thông tin cá nhân và tài liệu doanh nghiệp đã bị rao bán trên các nền tảng mạng.

Với 14,5 triệu tài khoản bị rò rỉ thông tin, các hình thức lừa đảo tài chính và giả mạo thương hiệu cũng diễn biến phức tạp. Mặc dù số lượng tên miền lừa đảo ghi nhận giảm khoảng 30% so với năm 2023, nhưng số lượng trang web giả mạo, sử dụng thương hiệu trái phép đã tăng gấp ba lần, đạt gần 1.200 trang.

Đặc biệt, trong bối cảnh trí tuệ nhân tạo len lỏi vào mọi ngóc ngách của cuộc sóng như hiện nay, tội phạm công nghệ cao đã sử dụng công nghệ AI để tạo ra hàng loạt email và website giả mạo, với lĩnh vực tài chính và ngân hàng là mục tiêu hàng đầu, chiếm 71% tổng số cuộc tấn công.

Chưa kể đến, số lượng tấn công từ chối dịch vụ (DDoS) cũng gia tăng đáng kể, với hơn 924.000 cuộc tấn công được ghi nhận, tăng 34% so với năm trước. Một số cuộc tấn công đã vượt mốc 1 Tbps, nhắm vào các tổ chức tài chính, dịch vụ công và công nghệ, gây ra gián đoạn nghiêm trọng cho hệ thống.

14,5 triệu tài khoản bị rò rỉ, nhiều thông tin cá nhân, doanh nghiệp bị rao bán

Hiện có gần 40.000 lỗ hổng bảo mật mới được phát hiện, tăng 46% so với năm 2023, trong đó 47% là lỗ hổng mức cao và nghiêm trọng, tập trung vào các sản phẩm và dịch vụ phổ biến như hệ thống VPN, máy chủ web và phần mềm quản trị.

Tạp chí Kinh tế Việt Nam VnEconmy trích dẫn báo cáo của Viettel Cyber Security như sau: “Các tổ chức tại Việt Nam đang đối mặt với nhiều lỗ hổng chưa được vá, với 143 lỗ hổng có nguy cơ ảnh hưởng lớn. Đặc biệt, doanh nghiệp trong ngành tài chính, năng lượng và công nghệ là những nơi mà các hệ thống trọng yếu thường xuyên bị tin tặc khai thác”.

Đáng chú ý, Viettel Cyber Security đưa ra dự đoán rằng, các xu hướng tấn công mạng sẽ tiếp tục phát triển trong năm 2025.

Cụ thể, tội phạm sẽ tăng cường sử dụng AI để tạo ra mã độc khó phát hiện hơn, cũng như áp dụng công nghệ Deepfake để giả mạo giọng nói, hình ảnh và video một cách tinh vi. các thiết bị IoT và nền tảng Blockchain sẽ trở thành mục tiêu mới của tin tặc, nhất là những thiết bị bảo mật kém và các nền tảng giao dịch tiền mã hóa.

Sự bùng nổ của mô hình Ransomware-as-a-Service (RaaS) cũng tạo điều kiện cho bất kỳ ai có thể tiến hành tấn công mạng mà không cần chuyên môn kỹ thuật. Ngoài ra, còn một xu hướng đáng lo ngại khác là sự gia tăng của các cuộc tấn công không dùng file (fileless malware), khai thác bộ nhớ RAM và các công cụ quản trị hệ thống như PowerShell để tránh bị phát hiện bởi các phần mềm bảo mật truyền thống. Cuộc tấn công không dùng file là một cụm từ mô tả hoặc liên quan đến các phương pháp tấn công mạng mà kẻ tấn công không sử dụng các tệp tin độc hại truyền thống (như các tệp .exe, .dll độc hại) để thực hiện hành vi xâm nhập hoặc gây hại. Thay vào đó, chúng tận dụng các tính năng hoặc công cụ vốn có của hệ thống để thực hiện các hoạt động độc hại, khiến cho việc phát hiện và phân tích trở nên khó khăn hơn đối với các phần mềm diệt virus truyền thống dựa trên chữ ký tệp. Sự gia tăng của loại hình tấn công này đặt ra những thách thức mới cho các chuyên gia an ninh mạng và đòi hỏi các phương pháp bảo mật tiên tiến hơn để đối phó.

Trong bối cảnh này, Công ty An ninh mạng Viettel đã đưa ra 5 khuyến nghị cho doanh nghiệp nhằm bảo vệ và giảm thiểu rủi ro an toàn thông tin. Cụ thể:

Xây dựng hệ thống giám sát 24/7 để phát hiện và xử lý các cuộc tấn công sớm.

Áp dụng mô hình quản trị Zero-Trust để kiểm soát chặt chẽ quyền truy cập, ngăn ngừa xâm nhập trái phép.

Rà soát và vá lỗ hổng thường xuyên, thực hiện kiểm tra định kỳ và đánh giá an ninh trong chuỗi cung ứng.

Đầu tư vào công nghệ bảo mật tiên tiến như EASM, SOC và Anti-DDoS để bảo vệ tài sản thông tin quan trọng.

Xây dựng văn hóa an toàn thông tin qua đào tạo định kỳ và diễn tập xử lý sự cố để giảm thiểu rủi ro từ con người.

https://vneconomy.vn/14-5-trieu-tai-khoan-bi-ro-ri-nhieu-thong-tin-ca-nhan-doanh-nghiep-bi-rao-ban.htm