Tư vấn tiêu dùng
CMC bị mã độc tấn công: Một cú đâm thẳng vào trung tâm phòng thủ số Việt Nam
Lê Cường - Thứ Ba, 15/04/2025 7:15 CH
Vietnet24h - Giữa lúc các doanh nghiệp Việt đang dốc lực chuyển đổi số, Tập đoàn CMC – tên tuổi hàng đầu trong lĩnh vực an ninh mạng – lại trở thành nạn nhân của mã độc tống tiền. Cuộc tấn công không chỉ làm lộ ra lỗ hổng kỹ thuật, mà còn khơi gợi nỗi lo sâu xa về chiến tranh mạng đang đến gần.
Vào sáng ngày 12/4, giữa lúc thị trường công nghệ trong nước vẫn đang dõi theo cuộc đua chuyển đổi số, một sự cố nghiêm trọng âm thầm diễn ra: tập đoàn công nghệ CMC – một trong những doanh nghiệp ICT lớn nhất Việt Nam – bị tấn công bằng mã độc tống tiền (ransomware).
 
Không ồn ào như những vụ rò rỉ dữ liệu trước đây, vụ việc lần này bị phát hiện đầu tiên trên các diễn đàn và website bảo mật quốc tế, trước cả khi được chính thức thừa nhận trong nước. Nhóm tin tặc đứng sau được cho là Crypto24, một tổ chức tội phạm mạng khét tiếng, từng nhắm vào nhiều hệ thống doanh nghiệp tại châu Âu và Mỹ.
 
Theo Hookphish, một nền tảng chuyên theo dõi các chiến dịch tấn công phishing và ransomware, khoảng 2 TB dữ liệu bị khống chế, bao gồm token truy cập, dữ liệu trang web và các thành phần nhạy cảm khác.
 
Sự việc khiến giới quan sát không khỏi lo ngại. CMC là tập đoàn công nghệ chủ lực trong lĩnh vực hạ tầng số, viễn thông và an ninh mạng – chính lĩnh vực mà họ cung cấp dịch vụ giờ lại trở thành mục tiêu tấn công.
 
Phía CMC thừa nhận có một dịch vụ “quy mô nhỏ” bị xâm nhập, nhưng nhấn mạnh đã kích hoạt quy trình ứng cứu sự cố theo quy định nội bộ. Dịch vụ bị tấn công đã “hoạt động ổn định trở lại” và “không gây ảnh hưởng đến khách hàng”.
 
Tuy nhiên, theo các chuyên gia, việc nhóm hacker có thể xâm nhập và mã hóa một phần hệ thống kỹ thuật của tập đoàn lớn như CMC cho thấy lỗ hổng nghiêm trọng trong kiến trúc phòng thủ.
 
Ông Trần Quang Minh, chuyên gia an ninh mạng độc lập, nhận định:
 
“Không có chuyện tấn công quy mô nhỏ khi ransomware đã vào được hệ thống. Điều đó cho thấy bước đầu của chuỗi xâm nhập đã hoàn tất, việc gì xảy ra sau đó chỉ là vấn đề thời gian và mục tiêu.”
 
Trước CMC, Việt Nam đã chứng kiến hàng loạt vụ ransomware nghiêm trọng:
 
PVOIL: Mất quyền kiểm soát hệ thống nội bộ đầu năm 2024.
 
VNDirect: Giao dịch bị gián đoạn, dữ liệu người dùng bị mã hóa.
 
Một ngân hàng lớn (chưa công bố danh tính) được cho là từng trả tiền chuộc để lấy lại quyền truy cập hệ thống.
Theo báo cáo của Hiệp hội An ninh mạng Quốc gia, 46,15% cơ quan, doanh nghiệp tại Việt Nam từng bị tấn công mạng, trong đó gần 7% bị tấn công thường xuyên. Con số này có thể cao hơn nhiều trong thực tế, khi nhiều đơn vị chọn cách “giấu nhẹm” sự cố để bảo vệ hình ảnh thương hiệu.
 
Các chiến dịch tấn công bằng ransomware ngày nay không chỉ nhằm mục tiêu tài chính, mà còn có thể gắn với hoạt động gián điệp công nghiệp hoặc phá hoại chuỗi cung ứng số.
 
Việc CMC – đơn vị cung cấp dịch vụ hạ tầng đám mây và an ninh mạng cho nhiều cơ quan nhà nước và doanh nghiệp lớn – bị nhắm đến có thể là bước dọn đường cho những đòn tấn công sâu hơn, mang tính chiến lược.
 
Một chuyên gia từ Bộ Công an nhận định dưới điều kiện ẩn danh:
 
“Chúng tôi không loại trừ khả năng có yếu tố nước ngoài đứng sau, đặc biệt trong bối cảnh chiến tranh mạng toàn cầu ngày càng gia tăng. Các hệ thống công nghệ Việt Nam đang trở thành mắt xích yếu bị nhắm đến.”
 
Làm gì để không trở thành nạn nhân?
 1. Sao lưu dữ liệu định kỳ (offline và cloud độc lập):
Khi bị tấn công mã độc, nếu không có bản sao dữ liệu sạch, doanh nghiệp sẽ không thể phục hồi, dẫn đến thiệt hại hàng triệu USD.
 
 2. Giám sát hành vi bất thường và thử nghiệm thâm nhập định kỳ:
Không phải tường lửa hay phần mềm diệt virus, mà phát hiện hành vi lạ mới là tuyến phòng thủ quan trọng nhất.
 
 3. Sử dụng xác thực đa yếu tố (MFA):
Đây là biện pháp ngăn chặn nhiều vụ tấn công đơn giản nhất nhưng cũng bị bỏ qua nhiều nhất.
 
4. Đào tạo nhận thức bảo mật cho nhân sự:
Phishing vẫn là con đường phổ biến nhất để ransomware thâm nhập. Một nhân viên bất cẩn có thể phá hỏng cả hệ thống.
 
 5. Lập kế hoạch ứng cứu sự cố:
Đa số doanh nghiệp Việt Nam không có “plan B”. Khi sự cố xảy ra, không biết ai chịu trách nhiệm, khôi phục cái gì trước.
 
Nếu như trước đây tội phạm mạng là cuộc chơi giữa các “hacker nghiệp dư”, thì giờ đây ransomware đã trở thành một ngành công nghiệp tội phạm xuyên quốc gia, có đường dây tài chính, công nghệ và thậm chí cả đội ngũ PR chuyên nghiệp.
 
CMC chỉ là nạn nhân mới nhất. Còn rất nhiều cái tên đang đứng trong danh sách chờ.
 
Khi kỷ nguyên số trở thành hạ tầng sống còn của nền kinh tế, an ninh mạng không còn là vấn đề kỹ thuật – mà là vấn đề sống còn của doanh nghiệp.
 
Đừng đợi đến khi thấy biểu tượng đầu lâu trên màn hình rồi mới đi tìm “diệt virus”.
Việt Nam trước làn sóng tấn công mạng: 14 triệu tài khoản bị lộ, rủi ro chưa từng có Vietnet24h - Từ các cuộc tấn công DDoS, lừa đảo giả mạo đến mã hóa dữ liệu tống tiền, không gian mạng tại Việt Nam đang trở thành chiến trường của các nhóm tin tặc. Người dùng cần cảnh giác trước nguy cơ mất dữ liệu và tài chính.
Samsung và CMC cùng kết nối chiến lược thúc đẩy ngành bán dẫn ở Việt Nam Vietnet24h - Chủ tịch CMC Nguyễn Trung Chính và Chủ tịch tập đoàn Samsung Lee Jae Yong đã khẳng định cam kết hợp tác chiến lược nhằm đẩy mạnh ngành công nghiệp bán dẫn tại Việt Nam. Các đề xuất về thiết kế chip AI, chuyển giao công nghệ 5G và mở rộng mô hình GDC toàn cầu được đưa ra trong bối cảnh hợp tác đôi bên ngày càng chặt chẽ và bền vững.
Tin khác cùng chuyên mục
Tin đọc nhiều
Viettronics Thủ Đức tiên phong ra mắt Giải pháp hệ thống âm thanh, loa đa hướng 360 – Bước tiến công nghệ cho không gian hội họp thông minh Vietnet24h - Khi cả quốc gia đang đồng hành trên con đường chuyển đổi số và tự động hóa, Công ty Cổ phần Viettronics Thủ Đức – thương hiệu gắn liền với dòng sản phẩm công nghệ điện tử “Make in Vietnam” – đã chính thức cho ra mắt sản phẩm Giải pháp hệ thống âm thanh loa đa hướng 360, một giải pháp âm thanh thông minh, được thiết kế chuyên biệt cho phòng họp, hội trường, phòng học và các không gian tương tác hiện đại.
Apple Watch Series 10 giảm giá 100 đô la trên Amazon – Sản phẩm không thể thiếu cho những người mua sắm thông thái Vietnet24h - Apple Watch Series 10 không phải là một chiếc đồng hồ thông minh thông thường. Nó tự hào sánh vai cùng các đối thủ như Pixel Watch 3 và Galaxy Watch 8.
Làm quen với Apple iPhone Fold: Chiếc điện thoại có thể gập đầu tiên đáng mua Vietnet24h - Các báo cáo cho thấy Apple đang phát triển một thiết kế đột phá cho iPhone Fold, với màn hình không nếp nhăn mang tính cách mạng, tận dụng công nghệ kim loại lỏng.
Google tiết lộ hình ảnh đầu tiên tuyệt đẹp về tất cả các mẫu Pixel 10 sắp ra mắt Vietnet24h - Điên thoại thông minh Pixel 10 đã "Hiện đã có sẵn", kèm theo mức giảm giá 50 đô la, thu hút người mua tiềm năng cho đến ngày 13 tháng 10.
Khám phá những màu sắc mới rực rỡ sắp có trên dòng iPhone 17! Vietnet24h - Với những tin đồn về các tính năng đột phá và thay đổi thiết kế lan truyền chóng mặt, sự mong đợi iPhone 17 đang ở mức cao nhất mọi thời đại.
Apple sắp gây bất ngờ với những nâng cấp bí mật cho MacBook – Dưới đây là những điều bạn có thể mong đợi! Vietnet24h - Apple được cho là đang chuẩn bị cách mạng hóa cách các thiết bị của mình nhận bản cập nhật, lấy cảm hứng từ hệ thống Presto tiên tiến, vốn đã cập nhật iPhone không dây ngay khi còn trong hộp.
Samsung Z Flip7 và Fold7 cải tiến thiết kế, tăng cường hiệu suất Vietnet24h - Hai mẫu điện thoại màn hình gập mới nhất của Samsung Electronics — Galaxy Z Flip7 và Z Fold7 — đã gây bất ngờ với thiết kế thanh mảnh hơn và hiệu năng mạnh mẽ hơn tại sự kiện Galaxy Unpacked 2025 ở New York.
Samsung ra mắt ba điện thoại thông minh có thể gập lại mới để cạnh tranh với các đối thủ Trung Quốc Vietnet24h - Hôm thứ Tư (9/7), Samsung đã công bố hai điện thoại thông minh màn hình gập mỏng mới: Galaxy Z Fold và Galaxy Z Flip 7.
Danh tính số bị thao túng: Mối đe dọa mới cho hệ thống tài chính, giáo dục và lao động toàn cầu Vietnet24h - Tội phạm mạng đang tận dụng AI để tạo ra danh tính giả tinh vi, xâm nhập vào hệ thống tuyển dụng, giáo dục và tài chính. Trong khi doanh nghiệp nỗ lực số hóa quy trình, thì kẻ lừa đảo lại đi trước một bước – bằng chính công nghệ đang định hình tương lai.
Điện thoại thông minh Mate 80 AP sắp ra mắt của Huawei dự kiến ​​sẽ tăng hiệu suất lên 20% Vietnet24h - Việc phát hành chip Kirin 9000S 7nm, cung cấp năng lượng cho dòng Mate 60, đã khơi dậy sự quan tâm bằng cách giới thiệu lại hỗ trợ 5G cho dòng điện thoại thông minh của Huawei, điều mà nhiều người cho rằng đã mất.
Galaxy Watch8 series trở thành trợ thủ công nghệ mới của các tín đồ biohacking Vietnet24h - Biohacking hay ‘hack tuổi sinh học’ là việc biến dữ liệu sức khỏe cá nhân thành những thay đổi nhỏ mỗi ngày nhằm cải thiện thể chất và kéo dài tuổi thọ.
Apple cân nhắc khôi phục dịch vụ sửa chữa iPad tại cửa hàng vào cuối năm Vietnet24h - Apple đang đẩy mạnh dịch vụ khách hàng bằng cách có thể thay đổi cách thức xử lý việc sửa chữa iPad tại Hoa Kỳ.
Galaxy S26 Pro tỏa sáng trong báo cáo về pin, trong khi S26 Edge gặp nhiều thách thức Vietnet24h - Tin đồn đang lan truyền rằng dòng Galaxy S26 sắp ra mắt có thể sẽ giới thiệu bốn mẫu máy ấn tượng, phá vỡ bộ ba truyền thống.
Chỉ vài phút sau động đất, thế giới đã biết liệu có sóng thần hay không Vietnet24h - Cảnh báo sớm sóng thần từng là điều xa xỉ, nhưng ngày nay các nhà khoa học chỉ mất vài phút để phát tín hiệu giúp hàng triệu người có cơ hội sống sót – nhờ hệ thống quan sát đáy biển, dữ liệu vệ tinh và AI.
Mua Motorola Razr+ (2025) tại Amazon ngay hôm nay với mức giá tốt thứ hai từ trước đến nay Vietnet24h - Motorola Razr+ (2025) đã trở thành tâm điểm chú ý trong thế giới điện thoại thông minh, và hiện tại, nó đang thu hút sự chú ý vì tất cả những lý do chính đáng.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
iPad Air M512 2GB giảm giá hấp dẫn nhất từ ​​trước đến nay trên Amazon Vietnet24h - Bạn có thể mua cùng một mẫu iPad Air M2 512GB 11 inch với mức giảm giá đáng kinh ngạc là 33%, tương đương với khoản tiết kiệm hào phóng là 350 đô la.
Apple cân nhắc cho phép người dùng iPhone lựa chọn các giải pháp thay thế Siri làm trợ lý mặc định Vietnet24h - Khi Siri gặp khó khăn trong việc đưa ra câu trả lời thỏa đáng, bạn vẫn có thể gọi Google để được trợ giúp.
iPhone 13 được cập nhật tính năng nhắn tin vệ tinh qua iOS 18.5 Vietnet24h - Với iOS 18.5, Apple chính thức cho phép iPhone 13 nhắn tin vệ tinh thông qua một số nhà mạng, mở rộng khả năng kết nối không phụ thuộc hạ tầng truyền thống. Tuy nhiên, tính năng này không áp dụng với mọi thiết bị và nhà mạng, cho thấy chiến lược triển khai có chọn lọc của hãng.
Lưỡi dao deepfake: Màn lừa đảo triệu đô và cú bắt tay chết người giữa AI và tội phạm mạng Vietnet24h - Từ một vài dòng quảng cáo có khuôn mặt người nổi tiếng, đến màn giả giọng cảnh sát lừa nạn nhân nộp thuế để nhận lại khoản tiền "đã mất" – tất cả đều do AI dựng nên. Hơn 20 triệu USD đã bị đánh cắp. Kẻ thủ ác không dùng súng, mà dùng thuật toán.