Việt Nam phải đối mặt với khoảng 552.000 cuộc tấn công mạng trong năm 2025

Dữ liệu trở thành mục tiêu tấn công hàng đầu, 552.000 cuộc tấn công mạng, 52,30% tổ chức, doanh nghiệp chịu tổn hại do tấn công mạng. Đây là những nội dung nổi bật trong Báo cáo nghiên cứu, khảo sát an ninh mạng tại Việt Nam năm 2025, khu vực cơ quan, doanh nghiệp.

Năm 2025, có 52,30% tổ chức, doanh nghiệp chịu tổn hại do tấn công mạng.
Năm 2025, có 52,30% tổ chức, doanh nghiệp chịu tổn hại do tấn công mạng.

Báo cáo do Ban Công nghệ, Hiệp hội An ninh mạng quốc gia thực hiện trong tháng 12/2025, dựa trên khảo sát hơn 5.300 đơn vị, tổ chức tại Việt Nam.

Tấn công mạng doanh nghiệp, tổ chức: Giảm số lượng nhưng mức tổn hại tăng

Theo thống kê của Hiệp hội An ninh mạng quốc gia, trong năm 2025, các hệ thống thông tin tại Việt Nam phải đối mặt với khoảng 552.000 cuộc tấn công mạng, giảm 19,38% so với năm 2024. Diễn biến này cho thấy những nỗ lực đầu tư cho an ninh mạng của các cơ quan, tổ chức đã bước đầu phát huy hiệu quả, khiến các hình thức tấn công không còn dễ dàng như trước.

Tuy nhiên, sự sụt giảm về số lượng không đồng nghĩa với mức độ rủi ro giảm đi. Khảo sát cho thấy 52,30% cơ quan, doanh nghiệp từng ghi nhận chịu tổn hại do tấn công mạng trong năm, tăng đáng kể so với mức 46,15% của năm 2024. Điều này cho thấy tin tặc đang chuyển sang chiến lược tấn công có chọn lọc, tập trung vào từng mục tiêu cụ thể, với sự chuẩn bị kỹ lưỡng và khả năng khai thác sâu hơn, làm gia tăng nguy cơ dù tổng số vụ tấn công giảm.

Theo NCA, 5 hình thức tấn công phổ biến nhất trong năm 2025 lần lượt gồm: Tấn công từ chối dịch vụ; Chèn link quảng cáo cờ bạc, cá độ (backlink); Tấn công gián điệp có chủ đích (APT); Tấn công đánh cắp dữ liệu; Mã hóa dữ liệu tống tiền.

Điểm đáng chú ý là các hình thức này có dấu hiệu được tin tặc kết hợp, triển khai đan xen theo những kịch bản được tính toán kỹ lưỡng.

anh-minh-hoa-1.png
Năm 2025, tin tặc đang chuyển sang chiến lược tấn công có chọn lọc với sự chuẩn bị kỹ lưỡng và khả năng khai thác sâu hơn, làm gia tăng nguy cơ dù tổng số vụ tấn công giảm.

Những cuộc tấn công bề nổi như DDoS thường nhanh chóng gây gián đoạn hoạt động, thu hút sự chú ý và làm phân tán nguồn lực của đội ngũ vận hành an ninh mạng. Khi tổ chức tập trung xử lý sự cố, các lớp phòng vệ chiều sâu có thể bị lơ là trong một khoảng thời gian nhất định. Lợi dụng những khoảng trống này, tin tặc âm thầm triển khai các chiến dịch tấn công có chủ đích, xâm nhập sâu vào hệ thống, cài cắm mã độc nằm vùng và duy trì sự hiện diện trong thời gian dài mà không bị phát hiện.

Theo Hiệp hội An ninh mạng quốc gia, năm 2024 các vụ tấn công mã hóa dữ liệu tống tiền nổi lên như mối đe dọa chủ đạo, gây gián đoạn nghiêm trọng hoạt động của nhiều cơ quan, doanh nghiệp. Nhưng sang năm 2025, những vụ việc gây ảnh hưởng lớn nhất lại tập trung vào các cuộc tấn công xâm phạm và đánh cắp dữ liệu. Sự dịch chuyển này cho thấy tin tặc không còn chỉ nhắm tới việc gây tê liệt hệ thống để đòi tiền chuộc, mà ngày càng coi dữ liệu là tài sản có giá trị cao để khai thác lâu dài.

Dữ liệu bị đánh cắp có thể được mua bán, trao đổi hoặc sử dụng cho nhiều mục đích khác nhau trên các thị trường ngầm, làm gia tăng rủi ro kéo dài cho các tổ chức bị ảnh hưởng. Ngay cả khi hệ thống được khôi phục, hậu quả từ việc mất kiểm soát dữ liệu vẫn có thể tiếp diễn trong thời gian dài, tác động trực tiếp đến uy tín, trách nhiệm pháp lý và niềm tin của khách hàng, đối tác.

Ông Vũ Ngọc Sơn, Trưởng ban Công nghệ, Hiệp hội An ninh mạng quốc gia nhận định: “Tin tặc có xu hướng tấn công kép, không vội mã hóa dữ liệu ngay khi xâm nhập mà sẽ nằm vùng lâu dài. Mục tiêu đánh cắp dữ liệu quan trọng nhằm bán, trao đổi hoặc khai thác trên các chợ đen. Đến khi không còn dữ liệu khai thác được nữa thì mới tiến hành mã hóa dữ liệu để tống tiền nạn nhân”.

Hơn 1 nửa đơn vị chưa có phần mềm phòng chống mã độc quản lý tập trung

Năm 2025 ghi nhận những chuyển biến tích cực về nhận thức an ninh mạng. Tỷ lệ cơ quan, doanh nghiệp tổ chức đào tạo nâng cao nhận thức an ninh mạng đạt 75,93%, cho thấy an ninh mạng đã được quan tâm hơn. Khoảng 51,45% đơn vị đã tổ chức diễn tập an ninh mạng, chủ động xây dựng kịch bản và quy trình ứng phó sự cố. 51,65% cơ quan, doanh nghiệp cho biết đã triển khai hoặc đang vận hành Trung tâm giám sát an ninh mạng SOC, phản ánh xu hướng đầu tư vào giám sát tập trung và phản ứng sớm.

Đặc biệt, tỷ lệ doanh nghiệp có hệ thống sao lưu dữ liệu dự phòng đã đạt 76,35%, cho thấy các tổ chức đã sẵn sàng hơn cho các kịch bản phục hồi sau thảm họa.

Tuy nhiên, phía sau những con số tích cực này vẫn còn nhiều khoảng trống đáng lo ngại. Gần một nửa số cơ quan, doanh nghiệp, tương đương 47,72%, vẫn đang thiếu hụt nhân sự an ninh mạng, kéo dài tình trạng đã được cảnh báo từ năm 2024.

Không chỉ thiếu người, nhiều đơn vị còn chưa có nền tảng quản trị an ninh mạng bài bản khi có tới 27,80% chưa triển khai bất kỳ tiêu chuẩn an ninh mạng nào trong nội bộ.

Đáng chú ý, hơn một nửa (51,87%) số đơn vị vẫn chưa có phần mềm phòng chống mã độc quản lý tập trung, trong khi 8,71% hoàn toàn không sử dụng bất kỳ phần mềm diệt virus nào. Tại cửa ngõ ra vào Internet, 9,38% cơ quan, doanh nghiệp cho biết không có bất cứ hình thức kiểm soát truy cập Internet nào như tường lửa, khiến hệ thống luôn đứng trước nguy cơ bị xâm nhập từ bên ngoài.

Nhìn tổng thể, so với năm 2024, an ninh mạng năm 2025 cho thấy những bước tiến rõ rệt về nhận thức, song mức độ đầu tư về giải pháp kỹ thuật và nhân lực vẫn chưa tương xứng với tốc độ và sự tinh vi của các cuộc tấn công. Tỷ lệ cơ quan, doanh nghiệp bị tấn công tiếp tục tăng là lời cảnh báo rõ ràng rằng an ninh mạng không còn là vấn đề kỹ thuật đơn lẻ, mà đã trở thành bài toán quản trị, chiến lược và phát triển bền vững trong kỷ nguyên số.

2026: Trọng tâm là an ninh dữ liệu và trí tuệ nhân tạo

anh-minh-hoa-4.png
Các cuộc tấn công mạng được dự báo sẽ ngày càng tinh vi, được tự động hóa mạnh mẽ nhờ trí tuệ nhân tạo.

Dự báo về xu hướng năm 2026, Hiệp hội An ninh mạng quốc gia nhận định: An ninh dữ liệu sẽ trở thành "mặt trận" trọng tâm của các cơ quan, tổ chức, doanh nghiệp. Trong bối cảnh Việt Nam đang đẩy mạnh chuyển đổi số, các trung tâm dữ liệu và thông tin sẽ là tài sản giá trị nhất mà tin tặc nhắm tới.

Các cuộc tấn công mạng được dự báo sẽ ngày càng tinh vi, được tự động hóa mạnh mẽ nhờ trí tuệ nhân tạo (AI). Tin tặc có thể sử dụng AI để nhanh chóng tạo ra các công cụ tự động rà quét, khai thác lỗ hổng, cũng như sinh biến thể mã độc mới, liên tục thay đổi nhằm né tránh các hệ thống phòng thủ truyền thống.

Bên cạnh đó, các hình thức tấn công mã hóa dữ liệu tống tiền (ransomware) vẫn tiềm ẩn nguy cơ bùng phát trở lại với mức độ nguy hiểm hơn, đặc biệt nhắm vào các hạ tầng trọng yếu.

Việc tuân thủ Luật An ninh mạng và Luật bảo vệ dữ liệu cá nhân sẽ không còn là sự lựa chọn mà là yêu cầu sống còn. Các doanh nghiệp cần chuyển dịch từ trang bị đối phó sang đầu tư bài bản, áp dụng các tiêu chuẩn an ninh mạng quốc tế và coi dữ liệu là tài sản cần bảo vệ nghiêm ngặt nhất.

Có thể bạn quan tâm

EVNCPC bảo đảm cung cấp điện an toàn, ổn định, thông suốt trong dịp lễ 2/9.

Ứng dụng khoa học công nghệ vào vận hành lưới điện miền trung

Từ trạm biến áp không người trực, điều khiển xa đến robot giám sát, những giải pháp công nghệ đang từng bước thay đổi việc vận hành, nâng cao năng suất và độ tin cậy cung cấp điện, góp phần cụ thể hóa Nghị quyết 57-NQ/TW của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.

Cán bộ kỹ thuật VNPT hướng dẫn giáo viên Trường Tiểu học Đại Thịnh (sau sáp nhập) thao tác sử dụng các tính năng của hệ sinh thái giáo dục VnEdu. (Ảnh: VNPT)

Số hóa quản trị trường học sau sáp nhập và lời giải từ VnEdu

Đứng trước bài toán quy mô tăng gấp đôi sau sáp nhập, Trường Tiểu học Đại Thịnh (Mê Linh, Hà Nội) đã nhanh chóng giải tỏa áp lực quản trị và chuẩn hóa dòng dữ liệu “đúng - đủ - sạch - sống” nhờ điểm tựa vững chắc từ Hệ sinh thái giáo dục số VnEdu của VNPT.

OpenAI cắt quyền truy cập mô hình đối với Cursor sau khi SpaceX mua lại

OpenAI cắt quyền truy cập mô hình đối với Cursor sau khi SpaceX mua lại

Ngay sau khi SpaceX hoàn tất thương vụ thâu tóm trị giá 60 tỷ USD đối với Anysphere, công ty chủ quản của công cụ lập trình AI đình đám Cursor, OpenAI đã lập tức tuyên bố trên mạng xã hội X và website chính thức rằng sẽ chấm dứt hợp tác và khóa quyền truy cập trực tiếp của Cursor vào toàn bộ các mô hình trí tuệ nhân tạo của họ.

Đà Nẵng triển khai thành công mô hình Trung tâm điều hành thông minh (IOC).

Nâng cao năng lực số cho cán bộ cơ sở

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, năng lực số không còn là kỹ năng bổ trợ, mà đã trở thành một bộ phận thiết yếu của năng lực thực thi công vụ. Đổi mới phương thức đào tạo sẽ giúp nâng cao năng lực số, giảm tình trạng cán bộ cấp cơ sở không đồng đều về năng lực số ở một số địa phương hiện nay.

Các diễn giả chính và thành viên Ban tổ chức hội thảo. (Ảnh: Tuấn Anh)

Gợi mở hướng nghiên cứu, thúc đẩy cơ hội hợp tác mới trong công nghệ giáo dục và trí tuệ nhân tạo

Hội thảo nhằm tạo diễn đàn để các nhà khoa học, chuyên gia và các bên liên quan cùng trao đổi, thảo luận về những thay đổi mà AI đang tạo ra đối với giáo dục, qua đó gợi mở các hướng nghiên cứu và thúc đẩy những cơ hội hợp tác mới trong lĩnh vực công nghệ giáo dục và trí tuệ nhân tạo.

Ông Nguyễn Khắc Lịch, Cục trưởng Cục Công nghệ số và trí tuệ nhân tạo, công bố Giải thưởng tại cuộc họp báo định kỳ của Bộ Khoa học và Công nghệ. (Ảnh: HÀ LINH)

Giải thưởng Make in Vietnam có hạng mục riêng về trí tuệ nhân tạo

Giải thưởng “Sản phẩm công nghệ số Make in Vietnam” năm 2026 lần đầu tiên có hạng mục riêng dành cho sản phẩm trí tuệ nhân tạo (AI) xuất sắc nhằm khuyến khích doanh nghiệp Việt Nam phát triển các sản phẩm trí tuệ nhân tạo có giá trị gia tăng cao, góp phần thúc đẩy hệ sinh thái trí tuệ nhân tạo và nâng cao năng lực cạnh tranh.

Giao diện Cổng thông tin điện tử một cửa về trí tuệ nhân tạo. (Ảnh chụp màn hình)

Vận hành Cổng thông tin điện tử một cửa về trí tuệ nhân tạo

Cổng thông tin điện tử một cửa về trí tuệ nhân tạo (AI) và cơ sở dữ liệu quốc gia về hệ thống trí tuệ nhân tạo đã được Bộ Khoa học và Công nghệ đưa vào vận hành, hình thành một đầu mối thống nhất phục vụ quản lý nhà nước, cung cấp thông tin và hỗ trợ phát triển hệ sinh thái trí tuệ nhân tạo Việt Nam an toàn, có trách nhiệm.

Robot taxi tự hành do Công ty cổ phần Phenikaa-X nghiên cứu phát triển là một trong bốn dòng phương tiện được thử nghiệm.

Kiến tạo môi trường để công nghệ được thử nghiệm

Việc Công ty cổ phần Phenikaa-X là đơn vị đầu tiên tại Hà Nội triển khai thử nghiệm có kiểm soát (sandbox) đối với phương tiện tự hành đánh dấu bước chuyển từ nghiên cứu, phát triển công nghệ sang kiểm chứng trong thực tế, từ quản lý công nghệ mới sang kiến tạo môi trường để công nghệ được thử nghiệm và đưa vào thực tiễn.

Doanh nghiệp tìm hiểu giải pháp hạ tầng trung tâm dữ liệu tại DCCI Summit 2026 (Ảnh Viettel IDC)

Khơi thông dòng chảy dữ liệu

Việt Nam đang từng bước hình thành không gian dữ liệu thống nhất, mở rộng khả năng kết nối, chia sẻ và đưa dữ liệu vào lưu thông. 

Nguyễn Vũ An Chi, học sinh lớp 11 Trường trung học phổ thông Lý Thái Tổ, Hà Nội. (Ảnh: VNPT)

Năm học mới và những “lớp học” trong chiếc điện thoại

Từ thời khóa biểu, tài liệu ôn tập đến những buổi học trực tuyến, chiếc điện thoại kết nối internet đang hiện diện trong nhiều hoạt động học tập hằng ngày của người trẻ. Khi năm học mới bắt đầu, nhu cầu kết nối vì thế không chỉ gắn với liên lạc hay giải trí, mà ngày càng gắn với khả năng học tập chủ động và linh hoạt hơn.

Tỉnh đoàn Tây Ninh và MobiFone Tây Ninh ký kết Thỏa thuận hợp tác chiến lược về chuyển đổi số giai đoạn 2026-2030. (Ảnh: THANH PHONG)

Tuổi trẻ Tây Ninh tiên phong chuyển đổi số

Nhằm cụ thể hóa mục tiêu về khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, ngày 27/8, Tỉnh đoàn Tây Ninh tổ chức Hội nghị tập huấn nâng cao năng lực số cho cán bộ, đoàn viên, thanh niên, học sinh, sinh viên bằng hình thức trực tiếp và trực tuyến tại 150 điểm cầu ở các xã, phường và trường học trên địa bàn.

(Ảnh minh họa: Bộ Khoa học và Công nghệ)

Không chỉ “có sóng”, người dân cần internet đủ nhanh, ổn định

Điện thoại hiển thị vạch sóng nhưng người dân vẫn khó gửi hồ sơ, truy cập dịch vụ số; có nơi việc liên lạc còn phụ thuộc vào “may rủi”. Thông tư số 51/2026/TT-BKHCN đưa ra cách tiếp cận mới: phổ cập viễn thông công ích không chỉ được tính bằng vùng phủ, mà phải được kiểm chứng bằng chất lượng kết nối thực tế.

Cần thu hút và giữ chân những tổng công trình sư, chuyên gia, nhà khoa học đủ năng lực đảm nhận các nhiệm vụ công nghệ chiến lược. (Ảnh: Bộ Khoa học và Công nghệ)

Tạo sức hút mới với nhân lực công nghệ chiến lược

Người giỏi có thể được thu hút bằng thu nhập, nhưng để họ ở lại và tạo ra kết quả, cần những bài toán đủ lớn, phòng thí nghiệm hiện đại, đội ngũ cộng sự và quyền quyết định chuyên môn. Nghị định số 260/2026/NĐ-CP đã mở cơ chế theo hướng đó; vấn đề còn lại là đưa chính sách vào thực tiễn.