Tấn công dữ liệu trở thành dịch vụ chuyên nghiệp, hoạt động theo KPI

"Tấn công dữ liệu hiện nay hoạt động như một dịch vụ chuyên nghiệp với hệ thống tổ chức bài bản, trong đó các tội phạm được đào tạo khắt khe và được phân công KPI thực hiện các vụ tấn công", ông Nguyễn Quang Hoàng, Giám đốc an ninh thông tin Công ty Cổ phần MISA cho hay.
Tọa đàm “An toàn thông tin - Yếu tố sống còn của doanh nghiệp trong kỷ nguyên số”.
Tọa đàm “An toàn thông tin - Yếu tố sống còn của doanh nghiệp trong kỷ nguyên số”.

An toàn thông tin: Yếu tố sống còn của doanh nghiệp trong kỷ nguyên số

Ngày 26/9, tại Hà Nội, Hiệp hội nữ doanh nhân Thành phố Hà Nội (HNEW) phối hợp với Công ty Cổ phần MISA (MISA), Công ty TNHH Hòa bình Không gian mạng (CyPeace), Công ty Cổ phần Savvycom (Savvycom) và Công ty Cổ phần Hanel (Hanel) tổ chức Tọa đàm với chủ đề “An toàn thông tin - Yếu tố sống còn của doanh nghiệp trong kỷ nguyên số”.

Các chuyên gia cho rằng, các vụ tấn công mạng ngày càng tinh vi, khó lường, đặc biệt có sự hậu thuẫn của các nhà nước, tổ chức chuyên nghiệp. Các nhóm tấn công ransomware trong 6 tháng gần đây mở rộng quy mô tăng gấp 4-5 lần so với trước đây, trong đó một nửa số cuộc tấn công hướng đến doanh nghiệp nhỏ và vừa, nhưng chỉ những cuộc tấn công lớn mới được công bố. Thiệt hại trung bình của các vụ tấn công đối với doanh nghiệp đang tăng từ con số trăm nghìn USD lên đến cả triệu USD, thậm chí cả tỷ USD.

"Phần lớn chúng ta lo đi kiếm tiền, nhưng không biết kẻ trộm nằm sẵn trong gầm giường để tấn công chiếm đoạt tài sản lúc nào không biết", các chuyên gia cảnh báo.

Theo ông Lê Công Phú, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, đặt trong bối cảnh các mối đe dọa tấn công mạng ngày càng tinh vi, khó lường, đặc biệt có sự hậu thuẫn của các nhà nước, tổ chức chuyên nghiệp. An toàn thông tin mạng không chỉ là một vấn đề kỹ thuật mà còn là trụ cột quan trọng duy trì sự phát triển bền vững của nền kinh tế trong kỷ nguyên số, góp phần bảo đảm môi trường kinh doanh ổn định và đáng tin cậy.

Ông Phạm Tuấn Vũ, Phó Giám đốc Công nghệ Công ty Cổ phần Hanel cho hay, tấn công mã hóa dữ liệu ransomware hiện nay trên thế giới và trong nước diễn ra phức tạp hơn, hacker hoạt động hiệu quả hơn. Trước đây, các tổ chức tấn công quốc tế lớn chỉ thực hiện 3 - 5 vụ tấn công/tuần. Tuy nhiên, 6 tháng gần đây, số lượng các vụ tấn công của các đơn vị này có thể lên đến 15-20 vụ/tuần.

Trong bối cảnh tình hình tấn công mạng đang ngày càng nở rộng, gia tăng cả về quy mô và số lượng trên cả thế giới và trong nước, ông Vũ khẳng định: “Các doanh nghiệp cần luôn đặt mình trong tâm thế công ty sẽ bị tấn công trong ngày mai. Thế nên, việc triển khai các giải pháp phòng thủ hiệu quả, sử dụng con người và công nghệ một cách đúng đắn và luôn có kế hoạch sau tấn công là những việc làm cần thiết để doanh nghiệp bảo vệ mình”.

Bên cạnh đó, ông Vũ còn đặc biệt nhấn mạnh rằng các doanh nghiệp không được trả tiền chuộc vì không chỉ không khôi phục hoàn toàn được dữ liệu mà vô hình trung đang tiếp tay và “đầu tư” cho các nhóm tội phạm mở ra các cuộc tấn công mới với quy mô lớn hơn.

Ông Vũ dẫn chứng, năm 2023, 96% doanh nghiệp lấy lại được dữ liệu của mình nhưng tổng số tiền chuộc đang gia tăng. Tỷ lệ lấy lại được dữ liệu sau khi trả tiền chuộc chỉ 65%, Chỉ 8% lấy lại được toàn bộ dữ kiệu sau khi trả tiền chuộc

Phần mềm miễn phí - miếng phô mai trên bẫy chuột

Ông Nguyễn Quang Hoàng - Giám đốc An ninh thông tin Công ty Cổ phần MISA.

Ông Nguyễn Quang Hoàng - Giám đốc An ninh thông tin Công ty Cổ phần MISA.

Chia sẻ về nhận thức và giải pháp bảo vệ dữ liệu cho doanh nghiệp, ông Nguyễn Quang Hoàng, Giám đốc An ninh thông tin Công ty Cổ phần MISA cho biết: “Tấn công mạng năm 2023 đã có sự thay đổi lớn, với lỗ hổng từ yếu tố con người và công nghệ trở thành mục tiêu chính”.

Ông Nguyễn Quang Hoàng đã chỉ ra hiện trạng đáng báo động về các cuộc tấn công mạng trong năm 2023. Hàng loạt vụ tấn công ransomware (mã độc tống tiền) nổi lên mạnh mẽ nhắm vào các cá nhân, doanh nghiệp trọng yếu tại Việt Nam. Thống kê cho thấy có hơn 745.000 thiết bị bị nhiễm mã độc, dẫn đến thiệt hại 716 triệu USD.

Đặc biệt, hình thức Ransomware-as-a-service (RaaS) - loại hình cung cấp mã độc dưới dạng dịch vụ kèm theo chia sẻ lợi nhuận gia tăng nhanh chóng, trở thành mối đe dọa nghiêm trọng gây ra thiệt hại lớn đối với doanh nghiệp và cộng đồng...

Tại Việt Nam, con số thống kê về tấn công lừa đảo, giả mạo là cực kỳ đáng suy ngẫm, ông Nguyễn Quang Hoàng chia sẻ. Trong năm 2023, người dân Việt Nam bị lừa đảo qua mạng mất 16 tỷ USD, chiếm 1/3 tổng số tiền lừa đảo toàn cầu.

Đáng báo động là hơn 25% dân số Việt Nam đã phải đối mặt với các vụ lừa đảo trên mạng xã hội, nhưng chỉ có 14% người tham gia khảo sát cảm thấy tự tin trong việc nhận diện các hành vi lừa đảo. Đặc biệt, trong năm 2022, Việt Nam đứng đầu khu vực Đông Nam Á về số vụ lừa đảo trên không gian mạng.

Chia sẻ về một số chiêu trò hiện nay thường thấy của hacker, ông Hoàng cho biết: "Hacker có thể cung cấp phần mềm crack, sử dụng vĩnh viễn, mở tất cả tính năng, không phải trả phí. Tuy nhiên, miếng phô mai có sẵn chỉ ở trên bẫy chuột. Những phần mềm đó thường ẩn giấu mã độc, virus với mục đích đánh cắp thông tin tài khoản cá nhân, ngân hàng. Ngoài ra, tài sản của người dùng cũng có thể bị hacker chiếm đoạt bằng việc đánh vào tâm lý chung”.

Nâng cao nhận thức và năng lực bảo vệ thông tin, dữ liệu

Tại buổi Toạ đàm, ông Nguyễn Quang Huy, Giám đốc Khối Dịch vụ An toàn thông tin Công ty Cổ phần Savvycom đã chia sẻ những thống kê cho thấy an ninh mạng hiện nay đang là rủi ro rất lớn cho các doanh nghiệp và đồng thời chia sẻ các biện pháp thực hành cụ thể nhằm nâng cao bảo mật và ứng phó các tình huống bị tấn công mạng.

Theo ông Huy, 42% doanh nghiệp không có kế hoạch ứng phó với các mối đe dọa về an ninh mạng và 1/3 doanh nghiệp đang dựa vào các giải pháp miễn phí. Con người là mắt xích yếu nhất trong an ninh mạng, do đó các tổ chức cần khuyến khích văn hóa cảnh giác và tạo môi trường giúp nhân viên không cảm thấy ngần ngại khi báo cáo các hoạt động đáng ngờ.

Ông Huy khẳng định, Savvycom thấu hiểu các thách thức về an ninh thông tin và quyết tâm đồng hành với doanh nghiệp triển khai các giải pháp bảo mật, liên tục phân tích, giám sát và cảnh báo khi xuất hiện các nguy cơ an ninh, từ đó khuyến nghị các phương án xử lý kịp thời và hiệu quả.

Trước “cơn bão” tấn công mạng, ông Nguyễn Quang Hoàng chỉ ra những điều nên và không nên làm để bảo vệ dữ liệu cho các cá nhân, doanh nghiệp. Từ đó khẳng định, SaaS (Software as a Service) là giải pháp vượt trội giúp doanh nghiệp bảo vệ dữ liệu.

Nền tảng quản trị doanh nghiệp hợp nhất MISA AMIS được xây dựng theo xu hướng SaaS với những ưu điểm như trung tâm dữ liệu hội tụ, sao lưu tự động, cùng đội ngũ chuyên gia đánh giá an ninh định kỳ và giám sát 24/7. MISA AMIS kết nối linh hoạt giữa các phòng ban và đối tác bên ngoài, đồng thời bảo đảm bảo mật thông tin hiệu quả giúp doanh nghiệp vận hành trơn tru mà vẫn an toàn trước các mối đe dọa mạng.

“Việc thận trọng trên không gian mạng và sử dụng phần mềm dịch vụ SaaS từ nhà cung cấp uy tín là chìa khóa để doanh nghiệp bảo vệ mình trước sự gia tăng của các cuộc tấn công mạng”, ông Hoàng kết luận.

Ông Ngô Minh Hiếu, Chủ tịch Công ty TNHH Hòa bình Không gian mạng (CyPeace).

Ông Ngô Minh Hiếu, Chủ tịch Công ty TNHH Hòa bình Không gian mạng (CyPeace).

Ông Ngô Minh Hiếu, Chủ tịch Công ty TNHH Hòa bình Không gian mạng (CyPeace) đã chia sẻ về các mối nguy an ninh mạng phổ biến và mới nhất hiện nay, bao gồm cơ chế hoạt động, tác động mạnh mẽ của chúng đến các cá nhân cũng như doanh nghiệp, và phương pháp giúp doanh nghiệp phòng tránh những mối nguy này.

Theo báo cáo tổng hợp của CyPeace, chi tiêu dành cho an toàn thông tin và quản trị rủi ro trên toàn cầu đạt khoảng 188,1 tỷ USD năm 2023, tăng trưởng 14,2% so với năm 2022. Tuy nhiên, đi kèm với đó là những rủi ro về bảo mật và mất an toàn thông tin cũng ngày càng gia tăng nhanh chóng.

Ông Hiếu đề cập những con số đáng báo động, khi tổng số lỗ hổng được phát hiện và công bố năm 2023 đã tăng 11,1% so với năm 2022, trong đó các lỗ hổng mức cao và nghiêm trọng chiếm tỉ trọng xấp xỉ 56% xuất hiện trên các sản phẩm, phần mềm phổ biến trên thế giới.

Nhận thức rõ về những mối đe dọa này, CyPeace cam kết thực hiện sứ mệnh của mình trong việc cung cấp các dịch vụ và giải pháp an toàn thông tin toàn diện, nhằm bảo vệ an toàn cho cả cá nhân và doanh nghiệp trên không gian mạng.

Có thể bạn quan tâm

Tiến sĩ Nguyễn Nhật Linh hướng dẫn sinh viên kiểm tra mẫu sản phẩm hạt nano vàng thu được từ quá trình tổng hợp plasma. (Ảnh: MINH ĐỨC)

Làm chủ công nghệ plasma lạnh cho vật liệu nano

Đề tài “Nghiên cứu chế tạo nguồn phát plasma lạnh ứng dụng trong tổng hợp vật liệu nano kim loại có hiệu ứng cộng hưởng plasmon bề mặt (Au, Ag)” đã mở ra hướng tiếp cận xanh, an toàn trong tổng hợp nano kim loại quý, góp phần nâng cao năng lực làm chủ công nghệ plasma và vật liệu tiên tiến trong nước.

Thủ tướng Phạm Minh Chính trao Quyết định cho đồng chí Trần Hồng Thái giữ chức Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

[Ảnh] Thủ tướng Phạm Minh Chính trao Quyết định bổ nhiệm Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam

Chiều 12/3, tại Hà Nội, Bí thư Đảng ủy Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã trao Quyết định bổ nhiệm đồng chí Trần Hồng Thái, Ủy viên Ban Chấp hành Trung ương Đảng, Phó Chủ tịch Thường trực Viện Hàn lâm Khoa học và Công nghệ Việt Nam, giữ chức Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

Các doanh nghiệp công nghệ được vinh danh tại Lễ biểu dương Top Công nghiệp 4.0 Việt Nam lần thứ tư.

Tìm kiếm và vinh danh những thành tựu công nghệ xuất sắc của hệ sinh thái số

Chương trình “Biểu dương thành tựu tác động vì Việt Nam số (Vietnam I4 Impact Awards) 2026” đã chính thức được khởi động với cách tiếp cận mới nhấn mạnh yếu tố “impact”- giá trị thực tiễn của công nghệ; được kỳ vọng trở thành nơi các doanh nghiệp công nghệ khẳng định năng lực đổi mới sáng tạo, lan tỏa các mô hình chuyển đổi số.

Phố phường khu vực Lâm Đồng ngàn hoa rực rỡ cờ hoa, pa-nô chào mừng ngày hội non sông.

Phường Lâm Viên-Đà Lạt chủ động xây dựng phần mềm phục vụ bầu cử

Chuẩn bị cho ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp vào ngày 15/3, phường Lâm Viên-Đà Lạt, tỉnh Lâm Đồng đã chủ động xây dựng phần mềm quản lý danh sách cử tri và theo dõi tiến độ bầu cử theo thời gian thực, góp phần nâng cao hiệu quả điều hành trong ngày bầu cử.

Hiệu năng mạnh mẽ trên Galaxy S26 series là nền tảng cho các tác vụ Galaxy AI hoạt động trơn tru.

Galaxy S26: Khi Samsung định nghĩa lại “AI Phone tích hợp” từ phần cứng

AI trên smartphone ngày càng phổ biến nhưng không phải lúc nào cũng thực sự hữu ích. Với Galaxy S26, Samsung tiếp cận theo hướng khác: xây dựng một Galaxy AI Phone tích hợp, nơi phần cứng, hệ điều hành và Galaxy AI được phát triển song song để AI hoạt động ổn định và liền mạch hơn trong sử dụng hằng ngày.

Năm 2025, lượng chất thải rắn sinh hoạt phát sinh ở Việt Nam vào khoảng 70 nghìn tấn mỗi ngày, chủ yếu từ khu vực đô thị. Ảnh minh họa.

Giảm phát thải khí mê-tan từ chất thải

Năm 2025, lượng chất thải rắn sinh hoạt phát sinh ở Việt Nam vào khoảng 70 nghìn tấn mỗi ngày, chủ yếu từ khu vực đô thị. Bức tranh chất thải cho thấy rác sinh hoạt có thành phần rất đa dạng nhưng rác thải thực phẩm chiếm tỷ lệ lớn nhất, phần còn lại là các nhóm có thể tái chế, chất thải nguy hại và các loại khác.

Đại diện VNPT Cyber Immunity và BIC ký kết hợp tác chiến lược phân phối sản phẩm bảo hiểm rủi ro giao dịch

Giảm thiểu thiệt hại trước lừa đảo trực tuyến

Các hình thức lừa đảo trực tuyến và rò rỉ dữ liệu cá nhân ngày càng gia tăng, gây thiệt hại hàng nghìn tỷ đồng mỗi năm khiến người dùng cá nhân đang phải đối mặt với nhiều rủi ro hơn trong môi trường số. Thực tế này đặt ra yêu cầu cấp thiết về các giải pháp phòng ngừa và hỗ trợ người dùng giảm thiểu thiệt hại khi sự cố xảy ra.

Fanpage “Thông tin khoa học và công nghệ” nhằm lan tỏa tri thức và cảm hứng đổi mới sáng tạo. (Ảnh: TL)

Mở rộng truyền thông số với fanpage “Thông tin Khoa học và Công nghệ”

Nhằm mở rộng các kênh truyền thông chính sách và lan tỏa mạnh mẽ hơn các giá trị của khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, bên cạnh fanpage chính thức “Bộ Khoa học và Công nghệ”, Bộ đã xây dựng và vận hành fanpage “Thông tin Khoa học và Công nghệ” tại địa chỉ: https://www.facebook.com/khcndmst/.

Người dùng cần cảnh giác với các lời mời làm việc online nhận hoa hồng.

Tuyển cộng tác viên online để lừa đảo có thể bị xử lý hình sự

Các công việc như thả tim video trên TikTok, đánh giá sản phẩm trên sàn thương mại điện tử, đặt đơn hàng ảo hoặc làm nhiệm vụ quảng cáo thường được giới thiệu là việc nhẹ, dễ kiếm tiền. Tuy nhiên, phía sau những lời mời gọi hấp dẫn này lại là kịch bản lừa đảo được dựng lên khá tinh vi nhằm chiếm đoạt tiền của người tham gia.