Năm 2024: Lừa đảo trực tuyến tinh vi hơn khi sử dụng AI

Bkav vừa công bố kết quả từ chương trình Đánh giá an ninh mạng dành cho người sử dụng cá nhân do tập đoàn thực hiện tháng 12/2023 cho thấy, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 17,3 nghìn tỷ đồng (tương đương 716 triệu USD), tiếp tục giảm so với các năm trước.
Tổng kết tình hình virus tại Việt Nam năm 2023.
Tổng kết tình hình virus tại Việt Nam năm 2023.

Đây là điều đáng mừng, song tình hình an ninh mạng trong nước vẫn nổi cộm nhiều vấn đề nóng khi tấn công bằng virus mã hóa dữ liệu tiếp tục gia tăng, nhắm vào các máy chủ trọng yếu; máy tính không có kết nối internet cũng có thể bị tấn công gián điệp APT (Advanced Persistent Threats); lừa đảo tài chính trực tuyến không có dấu hiệu hạ nhiệt bởi nguồn cơn là tài khoản ngân hàng rác…

Tài khoản ngân hàng rác là nguồn cơn của lừa đảo tài chính qua mạng

Báo cáo khảo sát an ninh mạng của Bkav ghi nhận tỷ lệ người dùng nhận được tin nhắn, cuộc gọi lừa đảo tiếp tục gia tăng. Nếu năm 2022, con số này là 69,6% thì trong năm 2023 là 73%.

Lừa đảo tài chính qua mạng bùng nổ trong những năm gần đây và trở thành vấn nạn khi nạn nhân thuộc mọi tầng lớp và sinh sống ở bất cứ đâu. Trong các vụ việc lừa đảo với mục đích tài chính, kẻ xấu yêu cầu người dùng chuyển tiền qua tài khoản ngân hàng. Nhưng khi điều tra, các tài khoản này đều không chính chủ, khiến cơ quan chức năng gặp khó khăn để tìm ra tội phạm và ngăn chặn vấn nạn lừa đảo. Các chuyên gia của Bkav phân tích, tài khoản ngân hàng rác là nguồn cơn của vấn nạn lừa đảo tài chính qua mạng tại Việt Nam thời gian qua.

Ông Nguyễn Văn Cường, Giám đốc phụ trách an ninh mạng của Bkav, cho biết: “Nguyên nhân là việc mua bán, trao đổi tài khoản ngân hàng đang diễn ra quá dễ dàng. Nhiều người đơn giản cho rằng bán đi các tài khoản mình không sử dụng sẽ không có vấn đề gì. Song thực tế, kẻ xấu đã lợi dụng những tài khoản ngân hàng này để thực hiện các giao dịch phi pháp, giấu nguồn gốc, gây khó khăn cho cơ quan điều tra”.

Các kênh chợ đen trên Facebook, Telegram, Twitter… việc mua bán tài khoản ngân hàng rác diễn ra nhộn nhịp. Trong năm qua, cơ quan công an đã triệt phá nhiều đường dây buôn bán hàng nghìn tài khoản ngân hàng ra nước ngoài, với giá trị giao dịch của các tài khoản này lên tới hàng trăm tỷ đồng.

Có vô số các kênh mua bán, giao dịch tài khoản ngân hàng rác trên mạng.

Có vô số các kênh mua bán, giao dịch tài khoản ngân hàng rác trên mạng.

Virus đánh cắp tài khoản tăng 40%

Năm 2023, hệ thống giám sát và cảnh báo virus của Bkav ghi nhận có tới 745.000 máy tính bị nhiễm virus đánh cắp tài khoản (Facebook, ngân hàng), tăng 40% so với năm 2022. Phát tán mạnh nhất phải kể đến các dòng như RedLineStealer, ArkeiStealer, Fabookie… đều nằm trong top 20 dòng virus lây nhiễm mạnh ở Việt Nam. Nếu như năm ngoái, các virus này vẫn còn “sơ khai”, chỉ đánh cắp dữ liệu tài khoản, mật khẩu, cookies… thì năm nay, chúng đã được “nâng cấp” để đặc biệt nhắm vào các tài khoản Facebook Bussiness, truy vấn thêm các thông tin về phương thức thanh toán, số dư... Khai thác thành công, hacker sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức chiếm tài khoản hòng kiếm thêm lợi nhuận, nâng cao thứ hạng (SEO) các trang web phát tán mã độc...

Các dòng virus đánh cắp tài khoản chủ yếu lây lan qua các phần mềm bị bẻ khóa (crack). Điều này cũng phù hợp với kết quả khảo sát của Bkav khi có tới 53% máy tính tại Việt Nam có sử dụng phần mềm crack. Dẫn tới việc, khoảng 10% người dùng tại Việt Nam bị mất tài khoản mạng xã hội, email, ngân hàng... Những tài khoản bị đánh cắp này sẽ bị kẻ xấu sử dụng để tiếp tục lừa đảo bạn bè, người thân của nạn nhân.

Tấn công gián điệp APT trên những máy tính không có kết nối internet

Trong các cơ quan, tổ chức, dữ liệu tối mật thường được lưu trữ trên những máy tính được ngắt kết nối khỏi Internet nhằm đảm bảo an toàn trước các mối nguy hại từ tấn công mạng. Tuy nhiên, việc này không an toàn tuyệt đối.

Năm 2023, Bkav phát hiện nhiều chiến dịch tấn công APT của các nhóm hacker Mustang Panda, APT31... sử dụng các phần mềm gián điệp (PlugX, CobaltStrike, njRAT ...) nhằm âm thầm đánh cắp các file dữ liệu lưu trữ trong các máy không có Internet. Nghiên cứu cho thấy, phần mềm gián điệp nhắm đến các file có định dạng .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf... trên máy tính rồi giấu vào USB, chờ cơ hội lây lan sang máy khác có Internet. Khi đó, chúng sẽ gửi toàn bộ dữ liệu đánh cắp được về máy chủ của hacker.

Số lượng các cuộc tấn công gián điệp APT tại Việt Nam trong năm 2023 tăng 55% so với 2022, nhắm vào hơn 280.000 máy tính.

Hơn 19.000 máy chủ bị tấn công bởi virus mã hóa dữ liệu

Năm 2023, hệ thống giám sát và cảnh báo virus của Bkav ghi nhận hơn 19.000 máy chủ bị tấn công mã hóa tống tiền từ 130.000 địa chỉ IP độc hại trên toàn thế giới, tăng 35% so với năm 2022. Các dòng virus điển hình tham gia những đợt tấn công này phải kể đến TOP/DJVU, FARGO, LockBit…

Các chuyên gia của Bkav cho biết nguyên nhân chính khiến máy chủ luôn là đích nhắm của virus mã hóa dữ liệu (ransomware) vì thường chứa dữ liệu quan trọng, nhạy cảm, có giá trị cao. Khi máy chủ bị mã hóa có thể gây ngưng trệ toàn bộ doanh nghiệp trong thời gian dài, tạo ra áp lực lớn, buộc nạn nhân phải trả tiền chuộc, thậm chí với bất kỳ giá nào.

Thêm vào đó, máy chủ cũng là nơi công khai (public) các dịch vụ của doanh nghiệp ra Internet, nên hacker dễ tiếp cận hơn đối với người dùng cá nhân.

Ông Nguyễn Tiến Đạt, Tổng Giám Trung tâm nghiên cứu mã độc (AntiMalware) của Bkav, cho biết: “Các cuộc tấn công xâm nhập vào máy chủ rất tinh vi, từ nhiều con đường khác nhau, như lỗ hổng máy chủ, lỗ hổng dịch vụ... Quản trị viên cần thường xuyên backup dữ liệu, đánh giá an ninh các dịch vụ trước khi mở ra Internet, cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ theo thời gian thực”.

Năm 2024: AI khiến nhận diện lừa đảo khó khăn hơn

Sự phát triển nhanh chóng của AI không chỉ mang lại những lợi ích rõ ràng mà còn tạo ra những nguy cơ đáng kể cho an ninh mạng. Thách thức lớn nhất đối diện với công nghệ AI ngày nay là lừa đảo và tấn công có chủ đích APT, với mức độ ngày càng phức tạp của các kịch bản lừa đảo, đặc biệt khi kết hợp giữa Deepfake và GPT. Khả năng thu thập và phân tích dữ liệu người dùng thông qua AI cho phép tạo ra những chiến lược lừa đảo tinh vi, khiến việc nhận diện lừa đảo sẽ khó khăn hơn đối với người dùng.

Tấn công APT cũng tiếp tục gia tăng khi dữ liệu quan trọng của các tổ chức luôn là đích nhắm của tội phạm mạng trên khắp thế giới. Những cuộc tấn công này không chỉ phức tạp hơn mà mức độ đe dọa cũng đặc biệt nghiêm trọng, hướng tới việc đánh cắp và mã hóa các dữ liệu quan trọng. Điều này đỏi hỏi sự tăng cường về mặt phòng thủ an ninh đối với các hệ thống trọng yếu.

Việc tăng cường an ninh cho AI trở thành một xu hướng không thể phủ nhận. Cộng đồng quốc tế sẽ cần hợp tác chặt chẽ để phát triển các biện pháp bảo mật mới, cùng việc nâng cao kiến thức và nhận thức của người dùng về những rủi ro tiềm ẩn của AI.

Có thể bạn quan tâm

Ông Nguyễn Anh Tuấn, chủ nhiệm đề tài “Bảo tồn và sử dụng bền vững nguồn gen bò tót lai F1 giữa bò cái nhà và bò tót đực giai đoạn 2021-2025” chăm sóc những cá thể bò tót lai tại Vườn Quốc gia Núi Chúa-Phước Bình, tỉnh Khánh Hòa. (Ảnh: NGUYỄN TRUNG)

Bò tót lai ở Phước Bình: Dấu ấn đặc biệt trong bộ nhiễm sắc thể

Trong những đàn bò của người dân vùng đệm Vườn Quốc gia Phước Bình, tỉnh Khánh Hòa, từng xuất hiện những cá thể mang vóc dáng, màu lông và tập tính khác biệt rõ rệt so với bò nhà. Qua nghiên cứu hình thái và phân tích di truyền, các nhà khoa học xác định một số cá thể là con lai thế hệ thứ nhất (F1) giữa bò tót đực và bò nhà.

Bộ trưởng Vũ Hải Quân làm việc với lãnh đạo Tập đoàn AFK Sistema. (Ảnh: Lưu Quý)

Bộ trưởng Vũ Hải Quân: Hợp tác công nghệ cần gắn với nghiên cứu, phát triển và đào tạo nhân lực

Trước đề xuất hợp tác của AFK Sistema trong các lĩnh vực công nghệ vệ tinh, UAV và Hydrogen, Bộ trưởng Khoa học và Công nghệ Vũ Hải Quân cho rằng hợp tác quốc tế không chỉ hướng tới đầu tư, kinh doanh mà cần gắn với nghiên cứu, phát triển công nghệ, đào tạo và phát triển nguồn nhân lực.

UAV đưa vào vận chuyển bưu kiện qua biển. (Ảnh: Bộ Khoa học và Công nghệ)

Bưu kiện “bay” qua biển và bước chuyển của bưu chính số

UAV đã được đưa vào vận chuyển bưu kiện qua biển, robot tự hành bước vào giao nhận, trong khi dữ liệu kết nối toàn bộ hành trình. Công nghệ đang mở ra cách vận hành mới cho ngành bưu chính và đặt ra yêu cầu về một hành lang pháp lý đủ linh hoạt cho những phương thức chưa từng có.

Bưu chính số sẽ giúp khơi thông lượng bưu gửi khổng lồ hàng ngày. (Ảnh minh họa có sử dụng yếu tố AI)

Khi 4 tỷ bưu gửi làm thay đổi ngành bưu chính

Hơn 90% trong 4,1 tỷ bưu gửi năm 2025 là hàng hóa. Sự bùng nổ của thương mại điện tử đang kéo bưu chính tiến sâu vào logistics, đặt ra bài toán xác định lại ranh giới quản lý mà không làm hẹp không gian phát triển của doanh nghiệp.

(Ảnh minh họa có sử dụng yếu tố AI).

Sửa Luật Bưu chính để theo kịp thị trường 87.000 tỷ đồng

Sau hơn 15 năm thi hành, thị trường bưu chính đã thay đổi mạnh về quy mô, công nghệ và phương thức kinh doanh. Sự phát triển của thương mại điện tử đang đặt ra yêu cầu sửa đổi Luật Bưu chính theo hướng giảm tiền kiểm, tăng hậu kiểm dựa trên dữ liệu, giảm chi phí tuân thủ và tạo thêm dư địa cho doanh nghiệp.

Quang cảnh hội thảo. (Ảnh: NGUYỄN THU TRANG)

Kết nối hạ tầng chiến lược Việt Nam-Lào-Campuchia trong bối cảnh mới

Ngày 15/9, tại Nghệ An, Viện Hàn lâm Khoa học xã hội Việt Nam (Viện Hàn lâm - VASS) phối hợp Viện Hàn lâm Khoa học Kinh tế và Xã hội Quốc gia Lào (LASES), Viện Hàn lâm Hoàng gia Campuchia (RAC) tổ chức hội thảo thường niên lần thứ 13 với chủ đề “Kết nối hạ tầng chiến lược Việt Nam-Lào-Campuchia trong bối cảnh mới”.

Công tác gỡ điểm nghẽn về chuyển đổi số được các ban ngành, địa phương tại tỉnh Cà Mau thực hiện quyết liệt. (Ảnh: HỮU TÙNG)

Bài 2: Dồn nguồn lực gỡ “điểm nghẽn” chuyển đổi số

100 ngày xử lý điểm nghẽn chuyển đổi số được triển khai với yêu cầu không chỉ “làm cho xong”, mà phải xác định đúng điểm nghẽn, tập trung xử lý để tạo chuyển biến. Với 50 nhiệm vụ được triển khai trên phạm vi toàn quốc, khối lượng lớn, thời gian ngắn, đòi hỏi chúng ta phải có những cách làm quyết liệt, đồng bộ.

Hình ảnh bà con dân tộc thiểu số xã Sìn Hồ, tỉnh Lai Châu livestream bán nông sản trên nền tảng công nghệ số.

Thay đổi tư duy để thu hẹp khoảng cách số

Hệ thống chính sách của Đảng và Nhà nước ta thời gian qua chú trọng đặc biệt vào công tác chuyển đổi số cho đồng bào các dân tộc thiểu số, tuy nhiên ở những cộng đồng chịu nhiều hạn chế về địa lý, kinh tế, giáo dục và ngôn ngữ đang bộc lộ nguy cơ gia tăng bất bình đẳng số. 

Giáo sư, Tiến sĩ Trần Hồng Thái, Ủy viên Trung ương Đảng, Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam trao tặng kỷ niệm chương vinh danh các nhà lãnh đạo, các nhà khoa học xuất sắc của JINR. (Ảnh: XUÂN KỲ)

Kỷ niệm 70 năm Việt Nam là thành viên chính thức Viện Liên hiệp nghiên cứu hạt nhân (JINR)

Ngày 15/9, tại Hà Nội, Viện Hàn lâm Khoa học và Công nghệ Việt Nam tổ chức Lễ kỷ niệm 70 năm Việt Nam là thành viên chính thức tham gia Viện Liên hiệp nghiên cứu hạt nhân (1956-2026); đồng thời tổ chức Hội thảo khoa học quốc tế về những thành tựu đạt được và định hướng hợp tác trong bối cảnh mới. 

Một góc Thành phố Hồ Chí Minh. (Ảnh: QUỐC THANH)

Khoa học, công nghệ mở đường cho mô hình tăng trưởng mới

Trong bối cảnh Cách mạng công nghiệp 4.0 diễn ra mạnh mẽ, Thành phố Hồ Chí Minh không thể tiếp tục phát triển theo phương thức truyền thống, mà phải chủ động đổi mới, nâng cao năng lực cạnh tranh, phát triển bền vững. Trong đó, khoa học, công nghệ phải trở thành động lực quan trọng, góp phần hình thành mô hình tăng trưởng mới.

Sea x OpenAI Codex Hackathon sẽ diễn ra tại Việt Nam vào ngày 31/10.

Việt Nam trở thành điểm đến tiếp theo của chuỗi hackathon AI khu vực

Một sân chơi công nghệ mới dành cho lập trình viên, sinh viên và các nhóm phát triển sản phẩm AI sẽ diễn ra tại Thành phố Hồ Chí Minh cuối tháng 10, với trọng tâm là biến các công cụ trí tuệ nhân tạo thế hệ mới thành những giải pháp có khả năng ứng dụng vào nhu cầu thực tế của doanh nghiệp và cộng đồng.

Bà Monica Juma, Giám đốc Văn phòng Liên hợp quốc tại Vienna, phát biểu tại Hội nghị toàn thể lần thứ 70 của IAEA ở Vienna, Áo, ngày 14/9/2026. (Ảnh: Tân Hoa Xã)

IAEA lo ngại về nguy cơ phổ biến vũ khí hạt nhân gia tăng

Ngày 14/9, Hội nghị toàn thể lần thứ 70 của Cơ quan năng lượng nguyên tử quốc tế (IAEA) đã khai mạc tại Vienna (Áo). Tại đó, IAEA đưa ra lời kêu gọi tăng cường hợp tác đa phương và thúc đẩy nỗ lực duy trì cơ chế chống phổ biến vũ khí hạt nhân toàn cầu trong bối cảnh căng thẳng địa chính trị gia tăng.

Người dân làm thủ tục tại Trung tâm phục vụ hành chính công phường Ngũ Hành Sơn, thành phố Đà Nẵng. (Ảnh: CÔNG VINH)

Quyết liệt tạo chuyển biến trong chuyển đổi số

Chuyển đổi số đang bước vào giai đoạn chứng minh hiệu quả bằng thay đổi cụ thể trong quản trị và đời sống. Trong 100 ngày gỡ điểm nghẽn, từ kết nối, chia sẻ dữ liệu, đơn giản hóa thủ tục hành chính đến tổ chức thực hiện, yêu cầu đặt ra là phải gỡ “rào cản” để chính quyền phục vụ người dân nhanh, hiệu quả và minh bạch hơn.