Xã hội
CMC bị mã độc tấn công: Một cú đâm thẳng vào trung tâm phòng thủ số Việt Nam
Lê Cường - Thứ Ba, 15/04/2025 7:15 CH
Vietnet24h - Giữa lúc các doanh nghiệp Việt đang dốc lực chuyển đổi số, Tập đoàn CMC – tên tuổi hàng đầu trong lĩnh vực an ninh mạng – lại trở thành nạn nhân của mã độc tống tiền. Cuộc tấn công không chỉ làm lộ ra lỗ hổng kỹ thuật, mà còn khơi gợi nỗi lo sâu xa về chiến tranh mạng đang đến gần.
Vào sáng ngày 12/4, giữa lúc thị trường công nghệ trong nước vẫn đang dõi theo cuộc đua chuyển đổi số, một sự cố nghiêm trọng âm thầm diễn ra: tập đoàn công nghệ CMC – một trong những doanh nghiệp ICT lớn nhất Việt Nam – bị tấn công bằng mã độc tống tiền (ransomware).
 
Không ồn ào như những vụ rò rỉ dữ liệu trước đây, vụ việc lần này bị phát hiện đầu tiên trên các diễn đàn và website bảo mật quốc tế, trước cả khi được chính thức thừa nhận trong nước. Nhóm tin tặc đứng sau được cho là Crypto24, một tổ chức tội phạm mạng khét tiếng, từng nhắm vào nhiều hệ thống doanh nghiệp tại châu Âu và Mỹ.
 
Theo Hookphish, một nền tảng chuyên theo dõi các chiến dịch tấn công phishing và ransomware, khoảng 2 TB dữ liệu bị khống chế, bao gồm token truy cập, dữ liệu trang web và các thành phần nhạy cảm khác.
 
Sự việc khiến giới quan sát không khỏi lo ngại. CMC là tập đoàn công nghệ chủ lực trong lĩnh vực hạ tầng số, viễn thông và an ninh mạng – chính lĩnh vực mà họ cung cấp dịch vụ giờ lại trở thành mục tiêu tấn công.
 
Phía CMC thừa nhận có một dịch vụ “quy mô nhỏ” bị xâm nhập, nhưng nhấn mạnh đã kích hoạt quy trình ứng cứu sự cố theo quy định nội bộ. Dịch vụ bị tấn công đã “hoạt động ổn định trở lại” và “không gây ảnh hưởng đến khách hàng”.
 
Tuy nhiên, theo các chuyên gia, việc nhóm hacker có thể xâm nhập và mã hóa một phần hệ thống kỹ thuật của tập đoàn lớn như CMC cho thấy lỗ hổng nghiêm trọng trong kiến trúc phòng thủ.
 
Ông Trần Quang Minh, chuyên gia an ninh mạng độc lập, nhận định:
 
“Không có chuyện tấn công quy mô nhỏ khi ransomware đã vào được hệ thống. Điều đó cho thấy bước đầu của chuỗi xâm nhập đã hoàn tất, việc gì xảy ra sau đó chỉ là vấn đề thời gian và mục tiêu.”
 
Trước CMC, Việt Nam đã chứng kiến hàng loạt vụ ransomware nghiêm trọng:
 
PVOIL: Mất quyền kiểm soát hệ thống nội bộ đầu năm 2024.
 
VNDirect: Giao dịch bị gián đoạn, dữ liệu người dùng bị mã hóa.
 
Một ngân hàng lớn (chưa công bố danh tính) được cho là từng trả tiền chuộc để lấy lại quyền truy cập hệ thống.
Theo báo cáo của Hiệp hội An ninh mạng Quốc gia, 46,15% cơ quan, doanh nghiệp tại Việt Nam từng bị tấn công mạng, trong đó gần 7% bị tấn công thường xuyên. Con số này có thể cao hơn nhiều trong thực tế, khi nhiều đơn vị chọn cách “giấu nhẹm” sự cố để bảo vệ hình ảnh thương hiệu.
 
Các chiến dịch tấn công bằng ransomware ngày nay không chỉ nhằm mục tiêu tài chính, mà còn có thể gắn với hoạt động gián điệp công nghiệp hoặc phá hoại chuỗi cung ứng số.
 
Việc CMC – đơn vị cung cấp dịch vụ hạ tầng đám mây và an ninh mạng cho nhiều cơ quan nhà nước và doanh nghiệp lớn – bị nhắm đến có thể là bước dọn đường cho những đòn tấn công sâu hơn, mang tính chiến lược.
 
Một chuyên gia từ Bộ Công an nhận định dưới điều kiện ẩn danh:
 
“Chúng tôi không loại trừ khả năng có yếu tố nước ngoài đứng sau, đặc biệt trong bối cảnh chiến tranh mạng toàn cầu ngày càng gia tăng. Các hệ thống công nghệ Việt Nam đang trở thành mắt xích yếu bị nhắm đến.”
 
Làm gì để không trở thành nạn nhân?
 1. Sao lưu dữ liệu định kỳ (offline và cloud độc lập):
Khi bị tấn công mã độc, nếu không có bản sao dữ liệu sạch, doanh nghiệp sẽ không thể phục hồi, dẫn đến thiệt hại hàng triệu USD.
 
 2. Giám sát hành vi bất thường và thử nghiệm thâm nhập định kỳ:
Không phải tường lửa hay phần mềm diệt virus, mà phát hiện hành vi lạ mới là tuyến phòng thủ quan trọng nhất.
 
 3. Sử dụng xác thực đa yếu tố (MFA):
Đây là biện pháp ngăn chặn nhiều vụ tấn công đơn giản nhất nhưng cũng bị bỏ qua nhiều nhất.
 
4. Đào tạo nhận thức bảo mật cho nhân sự:
Phishing vẫn là con đường phổ biến nhất để ransomware thâm nhập. Một nhân viên bất cẩn có thể phá hỏng cả hệ thống.
 
 5. Lập kế hoạch ứng cứu sự cố:
Đa số doanh nghiệp Việt Nam không có “plan B”. Khi sự cố xảy ra, không biết ai chịu trách nhiệm, khôi phục cái gì trước.
 
Nếu như trước đây tội phạm mạng là cuộc chơi giữa các “hacker nghiệp dư”, thì giờ đây ransomware đã trở thành một ngành công nghiệp tội phạm xuyên quốc gia, có đường dây tài chính, công nghệ và thậm chí cả đội ngũ PR chuyên nghiệp.
 
CMC chỉ là nạn nhân mới nhất. Còn rất nhiều cái tên đang đứng trong danh sách chờ.
 
Khi kỷ nguyên số trở thành hạ tầng sống còn của nền kinh tế, an ninh mạng không còn là vấn đề kỹ thuật – mà là vấn đề sống còn của doanh nghiệp.
 
Đừng đợi đến khi thấy biểu tượng đầu lâu trên màn hình rồi mới đi tìm “diệt virus”.
Việt Nam trước làn sóng tấn công mạng: 14 triệu tài khoản bị lộ, rủi ro chưa từng có Vietnet24h - Từ các cuộc tấn công DDoS, lừa đảo giả mạo đến mã hóa dữ liệu tống tiền, không gian mạng tại Việt Nam đang trở thành chiến trường của các nhóm tin tặc. Người dùng cần cảnh giác trước nguy cơ mất dữ liệu và tài chính.
Samsung và CMC cùng kết nối chiến lược thúc đẩy ngành bán dẫn ở Việt Nam Vietnet24h - Chủ tịch CMC Nguyễn Trung Chính và Chủ tịch tập đoàn Samsung Lee Jae Yong đã khẳng định cam kết hợp tác chiến lược nhằm đẩy mạnh ngành công nghiệp bán dẫn tại Việt Nam. Các đề xuất về thiết kế chip AI, chuyển giao công nghệ 5G và mở rộng mô hình GDC toàn cầu được đưa ra trong bối cảnh hợp tác đôi bên ngày càng chặt chẽ và bền vững.
Tin khác cùng chuyên mục
Tin đọc nhiều
Cổ phiếu Tesla đã tăng gần 300 lần kể từ đợt IPO diễn ra cách đây 15 năm Vietnet24h - Giá IPO là 17 đô la tương đương với giá điều chỉnh chia tách là 1,13 đô la ngày nay. Cổ phiếu đóng cửa vào thứ sáu (27/6) ở mức 323,63 đô la, tăng gần 300 lần.
Người trong cuộc của Nvidia bán tháo hơn 1 tỷ đô la cổ phiếu Vietnet24h - Theo báo cáo của Financial Times, những người trong công ty sản xuất chip trí tuệ nhân tạo Nvidia đã bán ra hơn 1 tỷ đô la cổ phiếu trong năm qua.
Cổ phiếu Super Micro giảm do kế hoạch chào bán trái phiếu chuyển đổi trị giá 2 tỷ đô la Vietnet24h - Cổ phiếu của Super Micro Computer đã giảm vào thứ Hai sau khi nhà sản xuất máy chủ này công bố kế hoạch phát hành trái phiếu chuyển đổi trị giá 2 tỷ đô la.
Cổ phiếu AMD tăng 9% sau khi các nhà phân tích kỳ vọng một sự 'phục hồi' cho nhà sản xuất chip Vietnet24h - Đó là thời điểm các nhà phân tích kỳ vọng nhà sản xuất chip này sẽ phải chịu phần lớn khoản phí 800 triệu đô la mà AMD cho biết sẽ phải chịu do xuất khẩu sang Trung Quốc.
Cổ phiếu SK Hynix tăng vọt lên mức cao nhất trong hơn 2 thập kỷ Vietnet24h - Cổ phiếu của SK Hynix của Hàn Quốc đã mở rộng mức tăng lên mức cao nhất trong hơn 2 thập kỷ vào thứ Ba. Công ty mẹ của công ty, SK Group, được cho là có kế hoạch xây dựng trung tâm dữ liệu AI hợp tác với Amazon Web Services tại Ulsan.
Thế giới có thể phải đối mặt với một "cú sốc Trung Quốc" khác, nhưng nó cũng đi kèm với một tia hy vọng Vietnet24h - Sự gia tăng sản xuất của Trung Quốc đang lan rộng khắp thị trường toàn cầu, gây lo ngại ở châu Á rằng làn sóng nhập khẩu giá rẻ có thể gây sức ép lên các ngành công nghiệp địa phương.
Cổ phiếu của Microsoft đạt kỷ lục mới, giành lại vị trí công ty có giá trị vốn hóa lớn nhất thế giới Vietnet24h - Cổ phiếu Microsoft đã đạt mức kỷ lục đầu tiên vào thứ năm kể từ tháng 7 năm 2024.
Cổ phiếu Tesla tăng 22% vào tháng 5 khi Elon Musk kết thúc thời gian với DOGE của Trump Vietnet24h - Cổ phiếu của hãng sản xuất ô tô Tesla do Elon Musk đứng đầu đã tăng giá vào tháng 5 mặc dù doanh số bán ô tô của công ty tại Trung Quốc và Châu Âu không mấy khả quan.
Apple, Huawei, Xiaomi dẫn đầu bảng xếp hạng 500 thương hiệu tiêu dùng hàng đầu của Trung Quốc Vietnet24h - Theo báo cáo của Đại học Bắc Kinh, bảng xếp hạng này dựa trên hành vi mua sắm trực tuyến của người tiêu dùng trong nước
Cổ phiếu Sony tăng trong phiên giao dịch đầy biến động khi nhà sản xuất PlayStation công bố mua lại cổ phiếu trị giá 1,7 tỷ đô la Vietnet24h - Thu nhập hoạt động trong ba tháng cuối năm tài chính đạt 203,6 tỷ yên, vượt qua ước tính trung bình của các nhà phân tích là 192,2 tỷ yên, mặc dù giảm 11% so với cùng kỳ năm ngoái.
Bức tranh toàn cảnh lừa đảo mạng tại Việt Nam: Từ thủ đoạn tinh vi đến khoảng trống phòng vệ số Vietnet24h - Không chỉ là những kịch bản cũ được làm mới, các thủ đoạn lừa đảo mạng tại Việt Nam đang tiến hóa nhanh chóng, tận dụng tâm lý bất an, sự cả tin và đặc biệt là những khoảng trống trong hạ tầng phòng vệ số của người dân.
Tòa án tối cao sẽ đưa ra phán quyết cuối cùng về Chủ tịch Samsung Lee vào ngày 17 tháng 7 Vietnet24h - Phán quyết, dự kiến ​​vào ngày 17 tháng 7, được đưa ra bốn năm 10 tháng sau khi Lee lần đầu tiên bị đưa ra xét xử và khoảng năm tháng sau khi tòa phúc thẩm giữ nguyên phán quyết tuyên trắng án của ông.
Meta thắng kiện bản quyền AI, nhưng thẩm phán cho biết những người khác có thể khởi kiện Vietnet24h - Vào thứ Tư, Meta đã thắng thế trước một nhóm gồm 13 tác giả, bao gồm Sarah Silverman và Ta-Nehisi Coates, trong một vụ kiện bản quyền lớn liên quan đến mô hình trí tuệ nhân tạo Llama của công ty.
Amazon tuyên bố AI sẽ giúp cắt giảm nhân sự trong vài năm tới Vietnet24h - CEO Andy Jassy cho biết công ty sẽ đẩy mạnh ứng dụng AI tạo sinh và các tác nhân thông minh nhằm tăng hiệu suất, đồng thời giảm nhu cầu nhân lực trong thời gian tới. Động thái này phản ánh làn sóng tự động hóa đang ảnh hưởng sâu sắc tới thị trường lao động công nghệ.
Chính phủ Anh phân bổ nhiều tiền hơn cho nguồn nhân lực bán dẫn Vietnet24h - Chính phủ Anh đã xác nhận kế hoạch phân bổ thêm 35 triệu bảng Anh cho chương trình mở rộng nhân tài bán dẫn.
Apple Ấn Độ đặt mục tiêu tuyển dụng 5.000 nhân viên cho cơ sở ở Hyderabad Vietnet24h - Apple đã tuyển dụng 3.500 người cho trung tâm phát triển của họ tại đây và dự kiến ​​sẽ nâng con số này lên 5.000 người, một viên chức cấp cao của Chính phủ Telangana cho biết.
Trump gia hạn thời hạn TikTok lần thứ ba, lùi quyết định thêm 90 ngày nữa Vietnet24h - Tổng thống Donald Trump có kế hoạch một lần nữa gia hạn thời hạn yêu cầu ByteDance của Trung Quốc phải thoái vốn khỏi hoạt động kinh doanh của TikTok tại Hoa Kỳ hoặc sẽ bị cấm tại quốc gia này.
Tai nạn máy bay Air India: Những điều cần biết về thảm kịch chết người đầu tiên của Boeing Dreamliner Vietnet24h - Chuyến bay 171 của Air India đã bị rơi vào thứ năm ngay sau khi cất cánh từ Ahmedabad, Ấn Độ, trên đường đến London.
Vụ cá cược AI lớn nhất của CEO Meta Vietnet24h - Để hoàn tất thỏa thuận đầu tư 14 tỷ đô la vào Scale AI, Mark Zuckerberg của Meta đang thuê người đồng sáng lập Alexandr Wang để giúp công ty truyền thông xã hội này thực hiện tốt hơn tham vọng về AI của mình.
Trung Quốc siết AI trong kỳ thi đại học: Bảo vệ công bằng hay giới hạn đổi mới? Vietnet24h - Kỳ thi Cao khảo (kỳ thi đại học) tại Trung Quốc, được tổ chức từ ngày 7 đến 10 tháng 6, không chỉ là một cuộc thử thách trí tuệ mà còn là nơi các cơ quan giáo dục và chính quyền thể hiện sự kiểm soát nghiêm ngặt đối với công nghệ, đặc biệt là trí tuệ nhân tạo (AI). Việc các hãng công nghệ Trung Quốc khóa hoặc hạn chế tính năng AI trong suốt kỳ thi đã dấy lên một cuộc tranh luận sâu sắc về sự công bằng, sáng tạo và tính kiểm soát trong giáo dục.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.