Bốn xu thế chính về an toàn an ninh mạng năm 2025

Sự gia tăng các cuộc tấn công từ trí tuệ nhân tạo sẽ là xu hướng an toàn an ninh mạng mới nhất trong năm 2025. Ngoài ra, Việt Nam chiếm 12% số tài khoản bị lộ toàn cầu trong năm 2024.
Sự gia tăng các cuộc tấn công từ trí tuệ nhân tạo sẽ là xu hướng an toàn an ninh mạng mới nhất trong năm 2025.
Sự gia tăng các cuộc tấn công từ trí tuệ nhân tạo sẽ là xu hướng an toàn an ninh mạng mới nhất trong năm 2025.

Chiều ngày 1/4, Viettel Threat Intelligence vừa công bố báo cáo về tình hình nguy cơ an toàn thông tin tại Việt Nam, đồng thời đưa ra những dự báo quan trọng về các xu hướng an ninh mạng trong năm 2025.

2025: 4 xu thế chính

Theo đó, các mối đe dọa an toàn thông tin được dự báo sẽ tiếp tục gia tăng với 4 xu hướng chính:

Một là, tăng cường tấn công dựa trên trí tuệ nhân tạo (AI). Các nhóm tấn công sẽ tận dụng AI để tạo ra mã độc khó bị phát hiện hơn và xây dựng các chiến dịch giả mạo tinh vi, bao gồm cả giả mạo giọng nói, hình ảnh và video.

Hai là, kết nối Internet vạn vật (IoT) và Blockchain trở thành mục tiêu mới. Với sự gia tăng của các thiết bị IoT và hệ sinh thái Blockchain, tin tặc sẽ tập trung vào các thiết bị bảo mật kém và các nền tảng giao dịch tiền mã hóa, dẫn đến rủi ro lớn về tài chính và dữ liệu.

Ba là, Ransomware phát triển dưới dạng dịch vụ (RaaS). Ransomware là một loại virus được mã hóa. Khi ransomware lây nhiễm vào máy tính, nó sẽ mã hóa hoặc chặn những truy cập dữ liệu trên đĩa. Để hoạt động bình thường trở lại, người dùng phải chuyển tiền vào tài khoản mới gỡ được ransomware.

Ransomware sẽ tiếp tục phát triển, trở thành một dịch vụ phổ biến. Điều này cho phép cả những người không có kỹ năng kỹ thuật chuyên sâu cũng có thể triển khai các cuộc tấn công ransomware, đồng thời sử dụng các kỹ thuật mã hóa phức tạp hơn.

Bốn là, tấn công không cần file (Fileless Malware). Các cuộc tấn công sử dụng mã độc chạy trực tiếp trên bộ nhớ RAM hoặc các công cụ tích hợp sẵn như PowerShell sẽ gia tăng, khiến việc phát hiện và xử lý trở nên khó khăn hơn.

2024: 4 sự kiện chủ đạo

Bản báo cáo cũng nhấn mạnh sự gia tăng đáng kể về các mối đe dọa an toàn thông tin tại Việt Nam trong năm 2024 với 4 sự kiện chủ đạo:

Một là, tấn công ransomware lan rộng. Các nhóm Ransomware như Lockbit và Blackcat tiếp tục mở rộng hoạt động, gây thiệt hại nghiêm trọng với hơn 10 TB dữ liệu bị mã hóa và số tiền chuộc bị yêu cầu gần 11 triệu USD. Những cuộc tấn công này không chỉ mã hóa dữ liệu mà còn kết hợp đánh cắp thông tin để tăng sức ép đòi tiền chuộc.

Hai là, lộ lọt dữ liệu tăng mạnh. Việt Nam ghi nhận hơn 14.5 triệu tài khoản bị lộ, chiếm 12% tổng số toàn cầu. Sự gia tăng trong việc rao bán thông tin cá nhân, tài liệu doanh nghiệp trên các nền tảng mạng đã tạo ra nhiều rủi ro lớn cho các tổ chức.

Việt Nam chiếm 12% số tài khoản bị lộ toàn cầu.

Ba là, gia tăng các cuộc tấn công DDoS. Số lượng tấn công từ chối dịch vụ (DDoS) đạt hơn 924 nghìn cuộc, tăng 34% so với năm trước, với các cuộc tấn công lớn vượt mốc 1 Tbps, tập trung vào lĩnh vực Tài chính, Công nghệ, và Dịch vụ công.

Bốn là, hoạt động của các nhóm APT ngày càng tinh vi. Tấn công APT - Advanced Persistent Threat là thuật ngữ dùng để mô tả một chiến dịch tấn công sử dụng kỹ thuật cao, tiên tiến nhất để đánh vào điểm yếu của hệ thống, với mục đích chiếm quyền kiểm soát hệ thống trong thời gian lâu nhất có thể. Các nhóm như Mustang Panda, Lazarus, và APT32 đã sử dụng các kỹ thuật mới như DLL-sideloading, Ransomware, và Domain Fronting để tấn công vào các tổ chức Tài chính, Dịch vụ công và Năng lượng, gây thiệt hại lớn về uy tín và tài chính.

Để ứng phó hiệu quả với những xu hướng này, Viettel Threat Intelligence khuyến nghị các doanh nghiệp xây dựng hệ thống giám sát và phản ứng an ninh mạng liên tục, áp dụng mô hình quản trị hiện đại như zero-trust, rà soát và vá lỗ hổng thường xuyên, đầu tư vào công nghệ bảo mật tiên tiến và xây dựng văn hóa an toàn thông tin cho nhân viên.

Báo cáo "Tình hình nguy cơ ATTT tại Việt Nam năm 2024" của Viettel Threat Intelligence cung cấp thông tin chi tiết về các mối đe dọa hiện tại và dự báo xu hướng trong năm tới, giúp cá nhân, tổ chức chủ động hơn trong việc bảo vệ tài sản thông tin.

Có thể bạn quan tâm

Các đối tượng trong đường dây cá độ bị công an thành phố Đà Nẵng triệu tập, làm việc và tạm giữ hình sự. (Nguồn: Bộ Công an)

Xử lý nghiêm hành vi cá độ bóng đá trên không gian mạng

Giải Vô địch bóng đá thế giới (World Cup 2026) đang đầy kịch tính bởi những chiến thắng của các đội tuyển vốn được đánh giá thấp hơn. Lợi dụng sự hấp dẫn của môn thể thao "vua" này, nhiều trang web, đường dây cá độ bóng đá trái phép đã nở rộ trên không gian mạng khiến nhiều người mê "đỏ đen" rơi vào cảnh "tan cửa, nát nhà"...

Kiểm sát viên không lưu điều hành bay tại Trung tâm Kiểm soát đường dài Hồ Chí Minh.

Tổng công ty Quản lý bay Việt Nam tăng tốc chuyển đổi số, hướng tới tốp 3 Đông Nam Á về quản lý điều hành bay

Trong hệ sinh thái hàng không, nếu các cảng hàng không là những “cửa ngõ” kết nối và các hãng hàng không là những đơn vị vận tải trực tiếp đưa hành khách đến đích, thì Tổng công ty Quản lý bay Việt Nam (VATM) được ví như “bộ não” điều hành toàn bộ hoạt động trên bầu trời.

Một “thế trận lòng dân” vững chắc sẽ là “lá chắn” tư tưởng trên mặt trận không gian mạng.

“Lá chắn” tư tưởng trên mặt trận không gian mạng

Trong dòng chảy của lịch sử và đời sống xã hội, “sự thật” luôn là nền tảng tối cao quyết định nhận thức, dẫn dắt niềm tin và định hình hành động của quần chúng nhân dân. Chúng ta đang sống trong một kỷ nguyên mà sự bùng nổ thông tin đang bị các thế lực đen tối lợi dụng để làm mờ ranh giới giữa cái thật và cái giả.

Hình thức tuyên truyền bằng phương pháp sân khấu hóa đã giúp người dân dễ dàng nắm bắt các quy định của pháp luật.

Người dân biên giới Y Tý hào hứng học tập, nâng cao kỹ năng số và kiến thức pháp luật

Hơn 1.000 cán bộ, công chức và người dân tại xã Y Tý (Lào Cai) vừa tham gia chương trình tuyên truyền pháp luật và phổ biến kiến thức khoa học do Bộ đội Biên phòng tỉnh phối hợp với các sở, ngành tổ chức. Chương trình nhằm nâng cao nhận thức pháp luật, đồng thời trang bị những kỹ năng phục vụ đời sống và sản xuất cho người dân.

Nhận diện thủ đoạn lừa đảo “sở hữu kỳ nghỉ”

Nhận diện thủ đoạn lừa đảo “sở hữu kỳ nghỉ”

Nhiều người dân đã trở thành nạn nhân của các vụ lừa đảo liên quan đến “sở hữu kỳ nghỉ” (timeshare) với số tiền thiệt hại từ vài chục triệu đến hàng tỷ đồng. Núp bóng các sản phẩm nghỉ dưỡng cao cấp hoặc cơ hội đầu tư sinh lời, nhiều đối tượng đã dựng nên các kịch bản tinh vi để lừa đảo, chiếm đoạt tài sản của khách hàng.

Hợp tác xã Đan Hoài (xã Đan Phượng, Hà Nội) tiên phong trong lĩnh vực sản xuất hoa lan hồ điệp ứng dụng công nghệ cao. (Ảnh: Giang Sơn)

Động lực trung tâm thúc đẩy tăng trưởng

Những năm gần đây, nhiều chủ trương, chính sách lớn của Đảng và Nhà nước khẳng định chuyển đổi căn bản từ mô hình phát triển truyền thống sang mô hình phát triển bền vững dựa trên khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số.

Gạch đất không nung, lời giải xanh cho bài toán nhà ở vùng cao.

Gạch đất không nung, lời giải xanh cho bài toán nhà ở vùng cao

Trên hành trình hướng tới phát thải ròng bằng “0” vào năm 2050, xây dựng được xem là lĩnh vực then chốt cần chuyển đổi mạnh mẽ. Không chỉ quy mô tiêu thụ tài nguyên khổng lồ, mà còn bởi lượng phát thải chiếm tỷ trọng lớn. Những nghiên cứu về vật liệu xây dựng xanh không còn là lựa chọn, mà đã trở thành yêu cầu tất yếu.