Theo dữ liệu từ hệ thống Viettel Threat Intelligence, số lượng cuộc tấn công mạng tại Việt Nam không ngừng gia tăng, cả về số lượng lẫn mức độ tinh vi. Trong năm qua, có tới 10 terabyte dữ liệu bị mã hóa, gây thiệt hại ước tính 11 triệu USD. Đáng lo ngại, nhiều cuộc tấn công không chỉ mã hóa dữ liệu mà còn đánh cắp thông tin để gia tăng áp lực đòi tiền chuộc.
Không chỉ dừng lại ở rò rỉ thông tin cá nhân, các cuộc tấn công mạng còn ảnh hưởng sâu rộng đến hệ thống doanh nghiệp. Nhiều dữ liệu quan trọng đã bị rao bán công khai trên các nền tảng đen, làm dấy lên lo ngại về bảo mật thông tin của người dùng và tổ chức tại Việt Nam.
Lừa đảo tài chính và giả mạo thương hiệu bùng nổ
Bên cạnh rò rỉ dữ liệu, các hình thức lừa đảo trực tuyến cũng trở nên tinh vi hơn. Trong năm 2024, có hơn 4.000 tên miền lừa đảo được phát hiện, giảm 30% so với năm trước, nhưng số lượng trang giả mạo thương hiệu lại tăng gấp ba lần.
Đặc biệt, ngành tài chính - ngân hàng vẫn là mục tiêu hàng đầu của tin tặc, chiếm tới 71% tổng số cuộc tấn công. Tội phạm mạng đã tận dụng công nghệ AI để tạo ra các email và trang web giả mạo cực kỳ thuyết phục, khiến người dùng khó phân biệt thật - giả.
Theo báo cáo, số lượng cuộc tấn công từ chối dịch vụ (DDoS) tại Việt Nam đã tăng 34%, với hơn 924.000 vụ được ghi nhận. Một số cuộc tấn công có cường độ vượt mức 1 Tbps, nhắm vào các tổ chức tài chính, dịch vụ công và công nghệ, gây gián đoạn nghiêm trọng cho hệ thống vận hành.
Ngoài ra, gần 40.000 lỗ hổng bảo mật mới đã bị phát hiện trong năm 2024, tăng 46% so với năm trước. Đáng chú ý, 47% trong số đó thuộc mức “Cao” và “Nghiêm trọng”, tập trung vào các hệ thống quan trọng như VPN, máy chủ web và phần mềm quản trị. Nhiều tổ chức tại Việt Nam đang đối mặt với nguy cơ lớn từ các lỗ hổng chưa được vá, đặc biệt là trong lĩnh vực tài chính, năng lượng và công nghệ.
Xu hướng tấn công mạng trong năm 2025: AI và Deepfake trở thành vũ khí nguy hiểm
Báo cáo cũng cảnh báo về những xu hướng tấn công mạng sẽ tiếp tục gia tăng trong năm 2025. Các nhóm tin tặc đang đẩy mạnh việc sử dụng AI để phát triển mã độc khó phát hiện hơn, cũng như tận dụng Deepfake để giả mạo giọng nói, hình ảnh và video nhằm thực hiện hành vi lừa đảo tinh vi.
Ngoài ra, các thiết bị IoT và nền tảng Blockchain đang trở thành mục tiêu mới của tin tặc, đặc biệt là những thiết bị bảo mật kém và các nền tảng giao dịch tiền mã hóa. Đồng thời, sự phổ biến của mô hình Ransomware-as-a-Service (RaaS) đang tạo điều kiện cho bất kỳ ai cũng có thể thực hiện tấn công mạng mà không cần chuyên môn kỹ thuật.
Một mối đe dọa khác là sự gia tăng của các cuộc tấn công không dùng file (Fileless Malware), lợi dụng bộ nhớ RAM và công cụ quản trị hệ thống như PowerShell để né tránh các phần mềm bảo mật truyền thống. Điều này khiến việc phát hiện và ngăn chặn trở nên khó khăn hơn bao giờ hết.
Trước tình hình trên, các chuyên gia an ninh mạng khuyến cáo người dùng và doanh nghiệp cần nâng cao ý thức bảo vệ thông tin cá nhân, áp dụng các biện pháp bảo mật mạnh mẽ hơn. Các tổ chức cần cập nhật hệ thống, vá lỗ hổng kịp thời và triển khai các giải pháp bảo mật tiên tiến để đối phó với những mối đe dọa ngày càng tinh vi từ không gian mạng.