100% doanh nghiệp Việt có mã độc, mỗi phút mất 8,6 tỷ đồng, ngành ngân hàng là mục tiêu số 1
Dữ liệu gây sốc từ báo cáo Tổng hợp An ninh mạng của Công ty An ninh mạng Việt Nam VSEC - Thành viên Tập đoàn Công nghệ G-Group, giám sát hơn 10.000 máy chủ và 30.000 máy trạm trên toàn cầu của VSEC đã bóc trần một thực tế nghiệt ngã: 100% doanh nghiệp Việt khi được kiểm tra đều phát hiện mã độc đang "nằm vùng" trong hệ thống.
Trong khi các CEO mải mê chi hàng tỷ đồng cho những "bức tường" kỹ thuật đắt đỏ, họ lại bỏ quên một lỗ hổng chí mạng: Đó là danh tính của nhân viên.
Cơn ác mộng bảo mật lớn nhất năm 2025 không đến từ các cuộc tấn công trực diện vào tường lửa, mà bắt nguồn từ chính sự lỏng lẻo trong quản trị "con người" từ bên trong.
100% doanh nghiệp đều có lỗ hổng
Sự tự tin về độ bảo mật của các doanh nghiệp Việt dường như đang bị lung lay dữ dội trước những con số thực tế. Theo ông Phan Hoàng Giáp, Phó Tổng giám đốc VSEC chia sẻ trong Báo cáo An ninh mạng 2025: "100% doanh nghiệp khi kiểm tra đánh giá xâm nhập (Compromise Assessment) thì đều có mã độc đã nằm vùng".
Điều này đồng nghĩa với việc, dù bạn có cảm thấy hệ thống đang vận hành trơn tru đến đâu, khả năng cao là một "con ngựa thành Troy" nào đó đã âm thầm vượt qua lớp bảo vệ và đang chờ đợi thời cơ để bùng phát. Mã độc không còn chỉ là những cuộc tấn công chớp nhoáng, chúng chọn cách "nằm vùng", thu thập dữ liệu và quan sát hành vi người dùng trong thời gian dài.
“Cứ 10 doanh nghiệp tại Việt Nam tham gia rà soát, kiểm thử hay đánh giá bảo mật thì có tới 8 doanh nghiệp gặp phải các điểm yếu về quản trị danh tính (Identify Management). Tỷ lệ này thậm chí lên đến 100% đối với các doanh nghiệp vừa và nhỏ (SMB)", báo cáo từ chuyên gia của VSEC tổng hợp từ trung bình 100 case đánh giá bảo mật thực hiện trong năm 2025.
Quản trị danh tính không chỉ đơn thuần là tên đăng nhập và mật khẩu. Đó là cả một hệ thống phân quyền, giám sát và xác thực. Việc cấp quyền quá tay cho nhân viên, không thu hồi tài khoản của người đã nghỉ việc, hay thiếu các lớp xác thực đa yếu tố mạnh mẽ đang biến danh tính người dùng thành một "con đường trải thảm" để hacker danh chính ngôn thuận bước vào hệ thống core của doanh nghiệp.
Khi danh tính bị chiếm đoạt, hacker không cần phải "bẻ khóa" cửa sổ, chúng đơn giản là dùng chìa khóa vạn năng để đi qua cửa chính dưới cái tên của một nhân viên mẫn cán.
Bên cạnh đó, báo cáo của VSEC cũng cho thấy tổng thiệt hại do tội phạm mạng năm 2025 ước tính đạt 10,5 nghìn tỷ USD trên toàn cầu (tăng 31% so với năm 2024), tương đương mức tổn thất 333.000 USD mỗi phút (8,6 tỷ đồng).
Ngoài ra, số liệu cho thấy tấn công mã hóa dữ liệu (Ransomware) trong 6 tháng đầu năm 2025 tại riêng Việt Nam gây thiệt hại hơn 250 tỷ VNĐ. Lừa đảo trực tuyến (giai đoạn 2020-2025) gây thiệt hại gần 40.000 tỷ VNĐ. Tổng thiệt hại do các hình thức tấn công mạng nhắm vào doanh nghiệp là 18.900 tỷ VNĐ.
Ngành Ngân hàng - Tài chính (BFSI) vẫn là mục tiêu số 1 với 43% sự kiện an ninh mạng trên máy chủ và 48% trên thiết bị mạng thuộc về khối này.
Sự bùng nổ của trí tuệ nhân tạo (AI) trong năm 2025 đã tiếp tay cho những hình thức tấn công tinh vi hơn bao giờ hết. Các cuộc tấn công có sự hỗ trợ của AI đạt tỷ lệ thành công lên tới 70%, cao hơn đáng kể so với mức 47,6% của phương thức truyền thống.
Theo báo cáo, uớc tính có hơn 28 triệu vụ tấn công sử dụng AI trên toàn cầu (tăng 72% so với 2024). Tại Việt Nam, hơn 46% số cuộc tấn công DDoS (tương đương khoảng 117.000 cuộc) có liên quan đến AI.
Thậm chí các kỹ thuật lừa đảo Deepfake mạo danh lãnh đạo đang ghi nhận mức tăng trưởng chóng mặt lên đến 120%.
Thay vì những email lừa đảo đầy lỗi chính tả như trước đây, hacker giờ đây có thể tạo ra các cuộc gọi video với hình ảnh và giọng nói của sếp tổng hoặc kế toán trưởng để yêu cầu chuyển tiền gấp hoặc cung cấp thông tin nhạy cảm. Khi khâu quản trị danh tính bị lỏng lẻo, nhân viên dưới quyền dễ dàng sập bẫy vì họ tin tưởng vào những gì họ thấy và nghe.
Theo báo cáo, sự kết hợp giữa Deepfake và việc chiếm quyền điều khiển tài khoản đang biến con người trở thành "mắt xích yếu nhất" trong chuỗi bảo mật. Một khi danh tính số của một cá nhân bị thỏa hiệp, toàn bộ uy tín và tài sản của doanh nghiệp đều bị đặt dưới lưỡi gươm của tội phạm mạng.
Thị trường an ninh mạng năm 2026 được dự báo sẽ còn khốc liệt hơn khi AI không chỉ là công cụ của phe phòng thủ mà còn là vũ khí sắc bén của phe tấn công. Việc đầu tư vào công cụ là cần thiết, nhưng đã đến lúc các nhà lãnh đạo cần nhìn nhận lại chiến lược quản trị danh tính như một ưu tiên hàng đầu.
*Nguồn: Báo cáo Tổng hợp An ninh mạng của Công ty An ninh mạng Việt Nam VSEC - Thành viên Tập đoàn Công nghệ G-Group
Theo Nhịp sống Thị trường
Bài liên quan
Người từng tham gia đầu tư đồng tiền ảo này khẩn trương liên hệ với cơ quan Công an
An ninh sốCông an Thành phố Đà Nẵng vừa phát thông báo tìm người bị hại liên quan đến vụ lừa đảo chiếm đoạt tài sản bằng đồng tiền mã hóa TOSI.
Cảnh báo hành vi yêu cầu thanh toán tiền mặt để né tránh doanh thu, trốn thuế
An ninh sốTheo cơ quan quản lý, đây là dấu hiệu có thể nhằm che giấu doanh thu, không thực hiện đầy đủ nghĩa vụ lập hóa đơn và kê khai thuế theo quy định của pháp luật.
Cựu CEO kêu gọi hard fork để thu hồi 5 tỷ USD Bitcoin từ vụ trộm Mt. Gox
An ninh sốCuối tuần qua, Mark Karpelès - cựu CEO của sàn giao dịch tiền số đã phá sản Mt. Gox - dưới tài khoản GitHub MagicalTux đã gửi một đề xuất lên kho mã nguồn của Bitcoin Core, kêu gọi một đợt hard fork nhằm dịch chuyển 79.956 Bitcoin khỏi địa chỉ đã đóng băng từ năm 2011 sang một địa chỉ phục hồi do quản tài viên Mt. Gox kiểm soát.
Tạm hoãn xuất cảnh 20 Giám đốc, Chủ hộ kinh doanh
An ninh sốCơ quan Thuế vừa công bố danh sách 20 chủ doanh nghiệp, chủ hộ kinh doanh có thông báo tạm hoãn xuất cảnh do nợ thuế.
Nhận hơn 285 triệu đồng tiền bán vàng bằng hình thức chuyển khoản, chỉ 24h sau, người phụ nữ bị công an yêu cầu xác minh nguồn tiền
An ninh sốBán vàng để xoay vòng vốn cuối năm, người phụ nữ Trung Quốc bất ngờ bị phong tỏa tài khoản vì dòng tiền nhận được bị xác định liên quan đến một vụ lừa đảo.
Tài khoản bất ngờ nhận 50 triệu, một năm sau về quê được công an liên hệ làm việc
An ninh sốTại thời điểm chuyển nhầm số tiền 50 triệu, anh Hà không sinh sống, làm việc tại địa phương nên rất khó khăn để Công an xã liên hệ làm việc.
Bình luận (0)
Chưa có bình luận nào. Hãy là người đầu tiên bình luận!