Tiêu dùng
CMC bị mã độc tấn công: Một cú đâm thẳng vào trung tâm phòng thủ số Việt Nam
Lê Cường - Thứ Ba, 15/04/2025 7:15 CH
Vietnet24h - Giữa lúc các doanh nghiệp Việt đang dốc lực chuyển đổi số, Tập đoàn CMC – tên tuổi hàng đầu trong lĩnh vực an ninh mạng – lại trở thành nạn nhân của mã độc tống tiền. Cuộc tấn công không chỉ làm lộ ra lỗ hổng kỹ thuật, mà còn khơi gợi nỗi lo sâu xa về chiến tranh mạng đang đến gần.
Vào sáng ngày 12/4, giữa lúc thị trường công nghệ trong nước vẫn đang dõi theo cuộc đua chuyển đổi số, một sự cố nghiêm trọng âm thầm diễn ra: tập đoàn công nghệ CMC – một trong những doanh nghiệp ICT lớn nhất Việt Nam – bị tấn công bằng mã độc tống tiền (ransomware).
 
Không ồn ào như những vụ rò rỉ dữ liệu trước đây, vụ việc lần này bị phát hiện đầu tiên trên các diễn đàn và website bảo mật quốc tế, trước cả khi được chính thức thừa nhận trong nước. Nhóm tin tặc đứng sau được cho là Crypto24, một tổ chức tội phạm mạng khét tiếng, từng nhắm vào nhiều hệ thống doanh nghiệp tại châu Âu và Mỹ.
 
Theo Hookphish, một nền tảng chuyên theo dõi các chiến dịch tấn công phishing và ransomware, khoảng 2 TB dữ liệu bị khống chế, bao gồm token truy cập, dữ liệu trang web và các thành phần nhạy cảm khác.
 
Sự việc khiến giới quan sát không khỏi lo ngại. CMC là tập đoàn công nghệ chủ lực trong lĩnh vực hạ tầng số, viễn thông và an ninh mạng – chính lĩnh vực mà họ cung cấp dịch vụ giờ lại trở thành mục tiêu tấn công.
 
Phía CMC thừa nhận có một dịch vụ “quy mô nhỏ” bị xâm nhập, nhưng nhấn mạnh đã kích hoạt quy trình ứng cứu sự cố theo quy định nội bộ. Dịch vụ bị tấn công đã “hoạt động ổn định trở lại” và “không gây ảnh hưởng đến khách hàng”.
 
Tuy nhiên, theo các chuyên gia, việc nhóm hacker có thể xâm nhập và mã hóa một phần hệ thống kỹ thuật của tập đoàn lớn như CMC cho thấy lỗ hổng nghiêm trọng trong kiến trúc phòng thủ.
 
Ông Trần Quang Minh, chuyên gia an ninh mạng độc lập, nhận định:
 
“Không có chuyện tấn công quy mô nhỏ khi ransomware đã vào được hệ thống. Điều đó cho thấy bước đầu của chuỗi xâm nhập đã hoàn tất, việc gì xảy ra sau đó chỉ là vấn đề thời gian và mục tiêu.”
 
Trước CMC, Việt Nam đã chứng kiến hàng loạt vụ ransomware nghiêm trọng:
 
PVOIL: Mất quyền kiểm soát hệ thống nội bộ đầu năm 2024.
 
VNDirect: Giao dịch bị gián đoạn, dữ liệu người dùng bị mã hóa.
 
Một ngân hàng lớn (chưa công bố danh tính) được cho là từng trả tiền chuộc để lấy lại quyền truy cập hệ thống.
Theo báo cáo của Hiệp hội An ninh mạng Quốc gia, 46,15% cơ quan, doanh nghiệp tại Việt Nam từng bị tấn công mạng, trong đó gần 7% bị tấn công thường xuyên. Con số này có thể cao hơn nhiều trong thực tế, khi nhiều đơn vị chọn cách “giấu nhẹm” sự cố để bảo vệ hình ảnh thương hiệu.
 
Các chiến dịch tấn công bằng ransomware ngày nay không chỉ nhằm mục tiêu tài chính, mà còn có thể gắn với hoạt động gián điệp công nghiệp hoặc phá hoại chuỗi cung ứng số.
 
Việc CMC – đơn vị cung cấp dịch vụ hạ tầng đám mây và an ninh mạng cho nhiều cơ quan nhà nước và doanh nghiệp lớn – bị nhắm đến có thể là bước dọn đường cho những đòn tấn công sâu hơn, mang tính chiến lược.
 
Một chuyên gia từ Bộ Công an nhận định dưới điều kiện ẩn danh:
 
“Chúng tôi không loại trừ khả năng có yếu tố nước ngoài đứng sau, đặc biệt trong bối cảnh chiến tranh mạng toàn cầu ngày càng gia tăng. Các hệ thống công nghệ Việt Nam đang trở thành mắt xích yếu bị nhắm đến.”
 
Làm gì để không trở thành nạn nhân?
 1. Sao lưu dữ liệu định kỳ (offline và cloud độc lập):
Khi bị tấn công mã độc, nếu không có bản sao dữ liệu sạch, doanh nghiệp sẽ không thể phục hồi, dẫn đến thiệt hại hàng triệu USD.
 
 2. Giám sát hành vi bất thường và thử nghiệm thâm nhập định kỳ:
Không phải tường lửa hay phần mềm diệt virus, mà phát hiện hành vi lạ mới là tuyến phòng thủ quan trọng nhất.
 
 3. Sử dụng xác thực đa yếu tố (MFA):
Đây là biện pháp ngăn chặn nhiều vụ tấn công đơn giản nhất nhưng cũng bị bỏ qua nhiều nhất.
 
4. Đào tạo nhận thức bảo mật cho nhân sự:
Phishing vẫn là con đường phổ biến nhất để ransomware thâm nhập. Một nhân viên bất cẩn có thể phá hỏng cả hệ thống.
 
 5. Lập kế hoạch ứng cứu sự cố:
Đa số doanh nghiệp Việt Nam không có “plan B”. Khi sự cố xảy ra, không biết ai chịu trách nhiệm, khôi phục cái gì trước.
 
Nếu như trước đây tội phạm mạng là cuộc chơi giữa các “hacker nghiệp dư”, thì giờ đây ransomware đã trở thành một ngành công nghiệp tội phạm xuyên quốc gia, có đường dây tài chính, công nghệ và thậm chí cả đội ngũ PR chuyên nghiệp.
 
CMC chỉ là nạn nhân mới nhất. Còn rất nhiều cái tên đang đứng trong danh sách chờ.
 
Khi kỷ nguyên số trở thành hạ tầng sống còn của nền kinh tế, an ninh mạng không còn là vấn đề kỹ thuật – mà là vấn đề sống còn của doanh nghiệp.
 
Đừng đợi đến khi thấy biểu tượng đầu lâu trên màn hình rồi mới đi tìm “diệt virus”.
Việt Nam trước làn sóng tấn công mạng: 14 triệu tài khoản bị lộ, rủi ro chưa từng có Vietnet24h - Từ các cuộc tấn công DDoS, lừa đảo giả mạo đến mã hóa dữ liệu tống tiền, không gian mạng tại Việt Nam đang trở thành chiến trường của các nhóm tin tặc. Người dùng cần cảnh giác trước nguy cơ mất dữ liệu và tài chính.
Samsung và CMC cùng kết nối chiến lược thúc đẩy ngành bán dẫn ở Việt Nam Vietnet24h - Chủ tịch CMC Nguyễn Trung Chính và Chủ tịch tập đoàn Samsung Lee Jae Yong đã khẳng định cam kết hợp tác chiến lược nhằm đẩy mạnh ngành công nghiệp bán dẫn tại Việt Nam. Các đề xuất về thiết kế chip AI, chuyển giao công nghệ 5G và mở rộng mô hình GDC toàn cầu được đưa ra trong bối cảnh hợp tác đôi bên ngày càng chặt chẽ và bền vững.
Tin khác cùng chuyên mục
Tin đọc nhiều
Google đang triển khai các tính năng Gemini AI trên Gmail Vietnet24h - Google đang bổ sung các tính năng của Gemini AI vào Gmail, ứng dụng hiện có hơn 3 tỷ người dùng.
OpenAI ra mắt ChatGPT Health, công nghệ kết nối hồ sơ y tế người dùng và các ứng dụng chăm sóc sức khỏe. Vietnet24h - OpenAI đã công bố một trải nghiệm mới có tên ChatGPT Health, cho phép người dùng kết nối một cách an toàn hồ sơ y tế và các ứng dụng chăm sóc sức khỏe của họ với chatbot.
Samsung ra mắt dòng Galaxy Book 6 với các tính năng AI tiên tiến, thời lượng pin dài hơn. Vietnet24h - Dòng sản phẩm mới trang bị bộ vi xử lý Intel Core Ultra Series 3 mang đến thời gian phát video lên đến 30 giờ, cùng hiệu năng tản nhiệt được cải thiện.
Samsung ra mắt TV Micro RGB 130 inch đầu tiên trên thế giới Vietnet24h - Với hiệu suất hình ảnh vượt trội, TV Micro RGB 130 inch mới thiết lập tiêu chuẩn mới cho dòng màn hình siêu cao cấp
Biến tai nghe của bạn thành máy phiên dịch thời gian thực với công nghệ đột phá mới của Google. Vietnet24h - Google đang nâng tầm khả năng dịch thuật ngôn ngữ của mình với trải nghiệm beta đột phá cho phép người dùng trải nghiệm dịch thuật thời gian thực thông qua tai nghe.
LG Electronics sẽ ra mắt dòng máy tính xách tay LG Gram mới tích hợp công nghệ trí tuệ nhân tạo EXAONE tại CES. Vietnet24h - LG Electronics hôm thứ Năm cho biết họ sẽ ra mắt dòng máy tính xách tay LG Gram mới với mô hình trí tuệ nhân tạo tạo sinh EXAONE tại CES tuần tới.
Google đang triển khai một tính năng mới cho phép người dùng thay đổi địa chỉ Gmail của họ. Vietnet24h - Google đang âm thầm thử nghiệm một cách để thay đổi địa chỉ Gmail mà không làm mất dữ liệu.
Samsung tích hợp trí tuệ nhân tạo Gemini của Google vào tủ lạnh Bespoke. Vietnet24h - Gã khổng lồ công nghệ Hàn Quốc cho biết sẽ trưng bày mẫu tủ lạnh Bespoke AI mới tại sự kiện First Look trước thềm CES, khai mạc vào tháng Giêng tại Las Vegas.
Samsung sẽ ra mắt danh mục không gian sống kết nối AI mới tại CES 2026 Vietnet24h - Các sản phẩm nổi bật gồm tủ chăm sóc quần áo Bespoke AI AirDresser nâng cấp, máy giặt sấy Bespoke AI Laundry Combo, điều hòa WindFree và robot hút bụi Bespoke AI Jet Bot Steam Ultra
Quá mỏng để mua? Tại sao điện thoại siêu mỏng của Samsung và Apple lại không bán chạy? Vietnet24h - Nỗi lo về thời lượng pin, sự đánh đổi về giá cả và lợi ích không rõ ràng đã làm giảm nhu cầu đối với các thiết kế mỏng hơn.
MacBook Pro 14-inch và chiến lược “ổn định hóa đỉnh cao” của Apple trong kỷ nguyên Apple Silicon Vietnet24h - MacBook Pro 14-inch không mang đến cuộc cách mạng về thiết kế. Tuy nhiên, chính sự “không đổi” này lại phản ánh một thông điệp rõ ràng: Apple đã đạt đến độ chín của nền tảng phần cứng.
Đánh giá iPhone Air: Thiết kế siêu mỏng có đáng để đánh đổi không? Vietnet24h - Apple lần đầu tiên trình làng iPhone Air với thiết kế siêu mỏng chỉ 5,6 mm — điểm nhấn lớn về mặt thẩm mỹ và cảm giác cầm. Tuy nhiên, mức độ mỏng này đi kèm với một số “hy sinh” đáng kể so với dòng Pro của hãng.
EVA Air cấm ký gửi tai nghe Bluetooth Vietnet24h - Theo hãng hàng không, các thiết bị điện tử như tai nghe Bluetooth phải được để trong hành lý xách tay.
Oppo Find X9 Pro: Siêu phẩm “điên rồ” nhất 2025, pin 7.500 mAh, camera 200 MP, giá gần 42 triệu đồng Vietnet24h - Siêu phẩm Trung Quốc này mang đến pin 7.500 mAh trong thân máy mỏng 8 mm, màn hình sáng 3.600 nits, camera tele 200 MP cùng hiệu năng “khủng” từ chip MediaTek Dimensity 9500.
Đánh giá iPad Pro 13 inch (M5): Siêu mạnh, siêu thừa, siêu đắt! Vietnet24h - Apple lại tiếp tục “đốt tiền” vào chip khủng cho thiết bị bị… kìm hãm bởi hệ điều hành. iPad Pro 13 inch (M5) chính là minh chứng rõ nhất.
Google Pixel Watch 4: Kẻ Thay Đổi Cuộc Chơi Trong Ngành Đồng Hồ Thông Minh Vietnet24h - Google Pixel Watch 4 đánh dấu bước đột phá, khắc phục các hạn chế của các phiên bản trước, mang đến trải nghiệm đồng hồ thông minh hoàn chỉnh.
Apple Watch Series 11 Đối Đầu Series 10: Bước Tiến Nhỏ, Hiệu Quả Lớn Vietnet24h - Apple tiếp tục giữ đúng nhịp độ ra mắt thường niên với Apple Watch Series 11, đã trình làng vào tháng 9 vừa qua.
Samsung Galaxy S24 Plus Giảm Sốc 10 Triệu: Flagship Cao Cấp Giá Tầm Trung, Dùng Tốt Đến 2031! Vietnet24h - Hà Nội, ngày 3/10/2025 – Với mức giá giảm từ 27 triệu xuống chỉ còn 16 triệu đồng, Samsung Galaxy S24 Plus đang gây bão tại Việt Nam, trở thành “ngôi sao” flagship giá rẻ, ngang ngửa máy tầm trung nhưng hiệu năng và trải nghiệm vượt xa.
Phong trào toàn cầu bảo vệ trẻ em trực tuyến thúc đẩy làn sóng công nghệ an toàn AI Vietnet24h - Một phong trào toàn cầu nhằm bảo vệ trẻ em an toàn trực tuyến đang ngày càng phát triển, với các quy định mới nghiêm ngặt được đưa ra tại Vương quốc Anh và Hoa Kỳ.
Galaxy Watch8 series trở thành trợ thủ công nghệ mới của các tín đồ biohacking Vietnet24h - Biohacking hay ‘hack tuổi sinh học’ là việc biến dữ liệu sức khỏe cá nhân thành những thay đổi nhỏ mỗi ngày nhằm cải thiện thể chất và kéo dài tuổi thọ.