Phân tích bức tranh tấn công mạng nửa đầu năm 2025: Ransomware và Vũ khí AI
LoadFromCatche:0
PortalHeader
PortalNav
PortalView

Phân tích bức tranh tấn công mạng nửa đầu năm 2025: Ransomware và Vũ khí AI

Shared facebook
Thứ Bảy, ngày 30/08/2025 15:10

Báo cáo an ninh mạng nửa đầu năm 2025 cho thấy tấn công mã hóa dữ liệu (ransomware) vẫn là mối đe dọa hàng đầu, nhưng chiến thuật tấn công đã thay đổi đáng kể.

Tội phạm mạng đang tận dụng triệt để trí tuệ nhân tạo (AI) để tự động hóa, mở rộng quy mô, và tinh vi hóa các cuộc tấn công.

Xu hướng tấn công đáng chú ý

Ransomware thống trị và nhắm mục tiêu rõ ràng: Ransomware tiếp tục là mối đe dọa lớn nhất, chuyên khai thác các lỗ hổng zero-day trong các nền tảng truyền tải dữ liệu. Ngành sản xuất, bán lẻ và viễn thông là những mục tiêu hàng đầu, cho thấy tội phạm mạng đang nhắm vào các chuỗi cung ứng và hệ thống có tính liên kết cao để tối đa hóa thiệt hại.

Chuyển dịch chiến thuật lừa đảo: Mặc dù email vẫn là kênh tấn công phổ biến, tin tặc đang chuyển hướng sang các nền tảng cộng tác như Microsoft Teams. Tỷ lệ tấn công lừa đảo (phishing) trên các ứng dụng này đã tăng vọt từ 9% lên 30.5% chỉ trong một năm. Điều này cho thấy kẻ tấn công đang tìm cách ẩn mình trong các kênh giao tiếp nội bộ, nơi người dùng thường ít cảnh giác hơn.

Sức mạnh của AI trong tấn công

Phishing tinh vi: Các công cụ AI cho phép tạo ra các email, tin nhắn lừa đảo và tài liệu giả mạo với chất lượng cao, vượt qua các bộ lọc truyền thống.

Tự động hóa tấn công: AI giúp tự động hóa việc rà quét lỗ hổng, tạo các biến thể mã độc, và lây nhiễm hệ thống, hạ thấp rào cản gia nhập cho những kẻ tấn công thiếu kinh nghiệm.

Deepfake: Kỹ thuật deepfake bằng AI đã được sử dụng để giả mạo danh tính, qua mặt các hệ thống xác thực. Đáng lo ngại, deepfake còn được dùng để giả mạo người nổi tiếng, lừa đảo đầu tư, và thậm chí là giả dạng nhân viên để truy cập hệ thống nhạy cảm của các tập đoàn lớn.

Phân tích lỗ hổng và rủi ro

Các cuộc tấn công nhắm vào các nhà cung cấp dịch vụ quản lý (MSP) cho thấy một điểm yếu nghiêm trọng trong hệ sinh thái an ninh mạng. MSP là mục tiêu hấp dẫn vì việc xâm nhập vào một MSP có thể mở ra quyền truy cập vào nhiều hệ thống khách hàng. Báo cáo cho thấy tấn công lừa đảo qua email (phishing) là nguyên nhân chính gây ra các vi phạm này, nhấn mạnh rằng yếu tố con người vẫn là điểm yếu lớn nhất.

Trong khi các cuộc tấn công sử dụng giao thức RDP (Remote Desktop Protocol) đã giảm, việc đánh cắp thông tin đăng nhập và lỗ hổng chưa được vá vẫn là những rủi ro lớn nhất. Điều này cho thấy các tổ chức cần phải ưu tiên quản lý tài khoản, áp dụng xác thực đa yếu tố (MFA) và duy trì các bản vá bảo mật kịp thời.

Khuyến nghị và chiến lược phòng thủ

Đối mặt với bức tranh mối đe dọa ngày càng phức tạp, các tổ chức không thể chỉ dựa vào một lớp bảo vệ duy nhất, cần có một chiến lược bảo mật toàn diện và chủ động:

Bảo vệ toàn diện (Defense-in-Depth): Kết hợp nhiều lớp bảo vệ, từ tường lửa, hệ thống phát hiện xâm nhập (IDS/IPS), đến các giải pháp bảo vệ email nâng cao.

Tăng cường bảo vệ dữ liệu: Sao lưu dữ liệu thường xuyên theo mô hình 3-2-1 (3 bản sao, trên 2 loại phương tiện, 1 bản lưu trữ ngoại tuyến) để đảm bảo khả năng khôi phục sau tấn công ransomware.

Đào tạo: Đầu tư vào các chương trình đào tạo nhận thức về an ninh mạng. Nhân viên cần được huấn luyện để nhận biết các dấu hiệu của tấn công lừa đảo, đặc biệt trên các nền tảng cộng tác và tin nhắn.

Quản lý lỗ hổng và tài khoản: Thường xuyên kiểm tra và vá lỗi hệ thống. Áp dụng xác thực đa yếu tố (MFA) cho tất cả các tài khoản, đặc biệt là tài khoản quản trị và tài khoản có quyền truy cập vào dữ liệu nhạy cảm.

Chuẩn bị kế hoạch ứng phó sự cố: Xây dựng và diễn tập kế hoạch ứng phó sự cố an ninh mạng để đảm bảo khả năng phản ứng nhanh chóng, giảm thiểu thiệt hại và phục hồi hệ thống trong thời gian ngắn nhất.

Trung tâm Công nghệ Thông tin và Chuyển đổi số (BHXH Việt Nam)



PortalCatRight

Quy định mới về mức hưởng và thanh toán BHYT khi KCB ngoại trú

Cảnh báo lừa đảo: "Cập nhật thông tin BHXH để chiểm đoạt tài sản"

Chi tiết mức đóng BHYT học sinh, sinh viên năm học từ ngày 15/8/2025

Cảnh báo các chế tài xử lý hành vi chậm đóng BHXH, BHYT

Giám đốc Lê Hùng Sơn: Quan tâm, hỗ trợ đời sống cán bộ BHXH sau sáp nhập

Khám dịch vụ vẫn được quỹ bảo hiểm y tế hỗ trợ chi trả

Cảnh báo website giả mạo Cổng Dịch vụ công BHXH Việt Nam

Từ 1/7, trốn đóng BHXH có thể bị xử lý hình sự

Triển khai hiệu quả hệ thống BHXH trên toàn quốc từ ngày 1/7

Phát triển BHXH Việt Nam theo hướng chuyên nghiệp, hiện đại, tinh gọn, hoạt động hiệu lực, hiệu quả

Điều kiện được hưởng trợ cấp thai sản khi tham gia BHXH tự nguyện

Điều kiện được nhận trợ cấp hưu trí xã hội từ ngày 1/7/2025

Những tác động của Luật BHYT sửa đổi, bổ sung đối với người tham gia

Mức đóng BHXH bắt buộc của chủ hộ kinh doanh từ ngày 1/7

Mức đóng bảo hiểm xã hội bắt buộc từ ngày 1/7/2025

Bộ trưởng Bộ Tài chính Nguyễn Văn Thắng chủ trì Phiên họp Hội đồng quản lý BHXH

Bộ trưởng Bộ Tài chính Nguyễn Văn Thắng chủ trì Phiên họp Hội đồng quản lý BHXH

Hội nghị bàn giao nhiệm vụ tại BHXH Việt Nam

BHXH Việt Nam triển khai cơ cấu tổ chức mới

Không ngừng cải cách hành chính về BHXH, BHYT

Hiện thực hóa ước mơ “người nông dân có lương hưu” tại Nghệ An

Ngành BHXH Việt Nam: 30 năm nỗ lực đảm bảo quyền lợi BHXH, BHYT của người dân

BHXH Việt Nam: Sử dụng hiệu quả kết quả đo lường sự hài lòng của người dân

Tiếp tục phát huy hiệu quả truyền thông BHXH, BHYT

Chuyện BHYT… những ngày đầu tiên

Ngành BHXH Việt Nam: Tự hào, tự tin tiếp bước và hoàn thành tốt mọi nhiệm vụ được giao

Hoài niệm… thủa ban đầu

Chuyển đổi số toàn diện để phục vụ người dân

Nhìn lại dấu ấn chuyển đổi số năm 2024 của ngành BHXH Việt Nam

Phủ “lưới” an sinh ở vùng cao Mù Cang Chải

PortalCatRight

BHXH Việt Nam đảm bảo hoạt động hiệu lực, hiệu quả gắn với mô hình chính quyền 2 cấp

Hoàn thiện thể chế tài chính trong kỷ nguyên vươn mình của dân tộc

Vai trò của BHYT HSSV trong công cuộc xây dựng, phát triển nguồn nhân lực cho đất nước

Đảng bộ Bộ Tài chính quyết tâm bứt phá, thực hiện thắng lợi mọi nhiệm vụ trong kỷ nguyên phát triển mới của Dân tộc

BHYT học sinh, sinh viên - An tâm học tập, thắp sáng ước mơ

Đề xuất các giải pháp thực hiện chỉ tiêu phát triển BHXH, BHYT trên địa bàn TP. Hồ Chí Minh

Người tiên phong xây dựng mô hình “Xã kiểu mẫu có 100% người dân tham gia BHYT”

Bảo hiểm y tế - "Vị thuốc tiên" của nhiều người bệnh

Những điểm mới đáng chú ý của chính sách BHYT

Để BHXH tự nguyện thực sự trở thành động lực của nền kinh tế quốc dân

Luật BHXH 2024 - Bước tiến quan trọng hoàn thiện hệ thống an sinh xã hội

Cùng chung tay phát huy thành tựu BHYT toàn dân

Ngành Bảo hiểm xã hội: Hành trình kiến tạo văn hóa “an sinh xã hội” quốc gia

Ba thập kỷ lặng thầm phụng sự, BHXH Khu vực I vun đắp niềm tin và sự bảo trợ cho hàng triệu người Hà Nội

BHXH tỉnh Lâm Đồng: Luôn nỗ lực để chắc lưới an sinh

BHXH tỉnh Tuyên Quang: Nâng cao chất lượng phục vụ người dân và bảo đảm an sinh xã hội

Kỳ vọng và trách nhiệm đảm bảo an sinh xã hội

BHXH tỉnh Hà Tĩnh: Khi thi đua trở thành động lực

Vẹn nguyên kỷ niệm

Ngành BHXH Việt Nam: Dấu ấn rõ nét trong đảm bảo an sinh xã hội

BHXH Việt Nam: Tự hào truyền thống, vững bước tương lai

BHXH Việt Nam: Dấu ấn 30 năm đổi mới và hội nhập

Ai cũng thấy mình là một phần của câu chuyện BHXH, BHYT

Nguyên Giám đốc BHXH TP.HCM Cao Văn Sang: Vẹn nguyên với nghề an sinh

TS.Lê Duy Bình: Việt Nam có thể đạt được mục tiêu tăng trưởng 8% trong năm 2025

Triển khai chính sách BHYT 2025: Chủ động bảo vệ quyền lợi người tham gia BHYT

Văn hóa BHXH- văn hóa của sự sẻ chia

Thực hiện chính sách BHXH, BHYT: Cần phát huy tinh thần trách nhiệm, sáng tạo

BHXH TP.Hải Phòng: Sáng tạo trong phát triển BHXH tự nguyện

Ngành BHXH Việt Nam đã góp phần quan trọng đưa đất nước trở thành quốc gia tiên phong về an sinh xã hội

PortalCatRight

Thủ tục hưởng chế độ thai sản đối với lao động nữ sinh con

Liên tục mở rộng danh mục thuốc và dịch vụ được BHYT chi trả

Tên gọi và cơ cấu tổ chức của BHXH tỉnh Ninh Bình

Tên gọi và cơ cấu tổ chức của BHXH tỉnh Quảng Ngãi

Các mức Ngân sách Nhà nước hỗ trợ đóng BHYT

Mở rộng đối tượng tham gia BHYT

Mức hỗ trợ tham gia BHXH tự nguyện mới từ ngày 1/7

Thêm 4 nhóm được ngân sách nhà nước chi trả tiền mua BHYT

Các trường hợp được hưởng 100% chi phí khám chữa bệnh bảo hiểm y tế

Những con số ấn tượng trong Tháng Vận động, triển khai BHXH toàn dân năm 2025

Cách sử dụng thẻ BHYT điện tử khi đi KCB từ ngày 1/6

Nhóm đối tượng tham gia BHXH bắt buộc từ ngày 1/7/2025

Một số cơ chế, chính sách đặc biệt phát triển kinh tế tư nhân

Chế độ thai sản cho lao động nữ khi tham gia BHXH tự nguyện

Các trường hợp khám chữa bệnh không được BHYT chi trả

5 trường hợp được hưởng 100% chi phí BHYT

Đối tượng và điều kiện hưởng trợ cấp hưu trí xã hội

BHXH Việt Nam tiếp tục triển khai hiệu quả Đề án 06 của Chính phủ

6 nhóm đối tượng cần tập trung tuyên truyền chính sách, pháp luật BHXH, BHYT

Chi trả lương hưu, trợ cấp BHXH tháng 5 trước ngày nghỉ Lễ 30/4 và 1/5 năm 2025

Số người nhận BHXH một lần giảm mạnh trong 3 tháng đầu năm 2025

Tăng cường công tác thu, phát triển người tham gia BHXH, BHYT

Bước tiến mới giao dịch điện tử trong lĩnh vực BHXH

Cách tính lương hưu theo quy định mới

10 BHXH khu vực hoạt động từ ngày 1/4

Tham gia BHXH của người lao động Việt Nam ở nước ngoài

Thay đổi quyền lợi người lao động theo quy định mới Luật BHXH 2024

Bổ sung đối tượng hưởng chế độ khi sắp xếp tổ chức bộ máy hệ thống chính trị

Kiện toàn thành viên Hội đồng Quản lý BHXH

Giải pháp phát triển ngành BHXH Việt Nam

PortalAdv
PortalCatRight
PortalTopRead

Đọc nhiều

Chủ tịch UBND tỉnh đề nghị chuyển hồ sơ một doanh nghiệp nợ BHXH sang công an

Trường hợp nào không phải đóng, không phải tham gia BHXH bắt buộc

Xử lý nghiêm các hành vi trục lợi chính sách khi thực hiện Nghị định số 178/2024/NĐ-CP

Dự kiến có khoảng 100.000 người nghỉ theo Nghị định 178

Quy định mới về mức hưởng và thanh toán BHYT khi KCB ngoại trú

Bảo đảm quyền lợi người tham gia BHYT là ưu tiên hàng đầu

Hà Tĩnh: Chuyên nghiệp hóa đội ngũ nhân viên thu BHXH, BHYT

BHXH TP.Hải Phòng: Ra mắt mô hình “Gian hàng tuyên truyền BHYT học sinh, sinh viên năm học 2025-2026”

BHXH Việt Nam đảm bảo hoạt động hiệu lực, hiệu quả gắn với mô hình chính quyền 2 cấp

Mức đóng và tiền lương làm căn cứ đóng BHXH bắt buộc của NLĐ, người SDLĐ trong Bộ Quốc phòng

Bộ trưởng Nguyễn Văn Thắng gửi Thư chúc mừng Kỷ niệm 80 năm Ngày Truyền thống ngành Tài chính Việt Nam

BHXH tỉnh Lào Cai: Bảo đảm quyền lợi cho người tham gia khi thực hiện chính quyền địa phương hai cấp

Bảo hiểm xã hội tự nguyện - Điểm tựa cho lao động tự do

BHXH cơ sở Bạc Liêu (Cà Mau): Tìm giải pháp vực dậy tỷ lệ tham gia BHXH, BHYT

Liên Hợp Quốc kêu gọi bảo vệ người lao động trước biến đổi khí hậu

Phát triển y tế cơ sở để người dân được chăm sóc sức khoẻ tốt hơn

Triển khai Luật BHXH và tập huấn quy trình giải quyết, chi trả các chế độ BHXH, BHTN khu vực phía Nam

Quảng Ngãi: Khơi dậy niềm tin, đưa chính sách BHXH, BHYT về từng thôn, xóm

Podcast tổng hợp tuần 3 tháng 8/2025

Bộ Tài chính hoàn tất chuyển kinh phí tặng quà công dân dịp Quốc khánh 2/9

PortalAdv
PortalAdv
PortalAdv
PortalFooter
Phần mềm CMS liên hệ 0903234444