2025: 10,5 nghìn tỷ USD sẽ bị cuốn phăng vì làn sóng tấn công mạng chưa từng có

Thiệt hại do tội phạm mạng gây ra được dự báo sẽ đạt 10,5 nghìn tỷ USD mỗi năm vào cuối năm 2025, khiến nó trở thành nền kinh tế lớn thứ ba thế giới nếu được xem như một quốc gia, chỉ sau Mỹ và Trung Quốc...

08:28, 14/07/2025

2025: Mất 10,5 nghìn tỷ USD vì tấn công mạng

Quý I năm 2025 chứng kiến một làn sóng tấn công mạng dữ dội chưa từng có, với số lượng vụ tấn công trung bình mỗi tổ chức tăng 47%, tới 1.925 cuộc tấn công mỗi tuần. Mỗi ngày, tin tức về các cuộc tấn công mạng tràn ngập trên màn hình của chúng ta. Theo Check Point Research, mức tăng này phản ánh sự tinh vi ngày càng cao của tội phạm mạng và sự bất lực của nhiều doanh nghiệp trong chiến lược phòng thủ.

Trong bối cảnh số hóa tăng nhanh hậu đại dịch, cùng với việc nhiều tổ chức vẫn còn lỗ hổng lớn trong an ninh hệ thống, các nhóm hacker đã tận dụng triệt để để tấn công quy mô lớn, liên tục, khó lường và có tổ chức hơn bao giờ hết, gây thiệt hại chưa từng có về tiền bạc.

Ảnh minh họa
Ảnh minh họa

Theo dự báo của Cybersecurity Ventures, thiệt hại do tội phạm mạng gây ra được dự báo sẽ đạt 10,5 nghìn tỷ USD mỗi năm vào cuối năm 2025, khiến nó trở thành nền kinh tế lớn thứ ba thế giới nếu được xem như một quốc gia, chỉ sau Mỹ và Trung Quốc. Con số 10,5 nghìn tỷ USD cũng vượt qua thiệt hại do thiên tai gây ra trong một năm và cao hơn tổng lợi nhuận từ hoạt động buôn bán tất cả các loại ma túy bất hợp pháp trên toàn cầu cộng lại.

Nếu đặt con số thiệt hại 10,5 nghìn tỷ USD năm 2025 bên cạnh con số thiệt hại 3 nghìn tỷ USD vào năm 2015, có thể thấy mức độ tổn thất gây ra từ các cuộc tấn công mạng đã tăng ở mức độ chóng mặt như thế nào. Những tổn thất này bao gồm nhiều thiệt hại khác nhau như phá hủy dữ liệu, đánh cắp tiền bạc, tài sản trí tuệ, dữ liệu cá nhân và tài chính, cũng như chi phí gián đoạn hoạt động kinh doanh và điều tra pháp lý... Rõ ràng, hậu quả tài chính và uy tín từ các sự cố an ninh mạng là vô cùng nghiêm trọng.

Báo cáo mới nhất từ IBM cho thấy, chi phí trung bình của một vụ vi phạm dữ liệu (data breach) vào năm 2024 là 4,88 triệu USD, và sẽ vượt 5 triệu USD vào năm 2025. Những con số này cho thấy tác động tài chính ngày càng lớn của các sự cố an ninh mạng đối với các tổ chức trên toàn thế giới. Trong ngành Y tế, chi phí này có thể lên đến 9,77 triệu USD/vụ, do các yêu cầu pháp lý nghiêm ngặt và tính nhạy cảm của dữ liệu bệnh nhân. Các doanh nghiệp không áp dụng công nghệ AI và tự động hóa trong bảo mật thường phải mất thêm 1,7 - 2 triệu USD chi phí khắc phục so với nhóm có hệ thống bảo vệ thông minh.

Các lĩnh vực chịu ảnh hưởng nặng nhất

Dù không ngành nào được miễn nhiễm hoàn toàn trước các cuộc tấn công mạng, ngành giáo dục là lĩnh vực chịu ảnh hưởng nặng nề nhất trong quý I năm 2025, với trung bình 4.484 cuộc tấn công mỗi tổ chức mỗi tuần - tăng 73% so với năm trước.

Theo sau là ngành chính phủ, với 2.678 cuộc tấn công mỗi tuần, tăng 51%. Trong khi đó, ngành viễn thông ghi nhận mức tăng phần trăm cao nhất, lên đến 94%, với 2.664 cuộc tấn công mỗi tổ chức mỗi tuần.

Sự phụ thuộc ngày càng lớn vào hạ tầng số trong các lĩnh vực này, cùng với tính chất đối mặt công khai với công chúng, đã khiến chúng trở thành mục tiêu hấp dẫn đối với các nhóm tội phạm mạng, những kẻ luôn tìm cách khai thác các điểm yếu trong hệ thống để xâm nhập và trục lợi.

Ransomware - hình thức tội phạm mạng sinh lời nhiều nhất

Bối cảnh an ninh mạng vào năm 2025 là một bức tranh phức tạp giữa tiến bộ và hiểm họa. Trong khi các cơ quan thực thi pháp luật và các đội ngũ bảo mật trong khu vực tư nhân đang đạt được những tiến triển rõ rệt trong việc triệt phá các mạng lưới tội phạm mạng, thì tổng số lượng và mức độ tinh vi của các cuộc tấn công vẫn tiếp tục gia tăng. Ransomware đã nổi lên như hình thức tội phạm mạng phát triển nhanh nhất và gây thiệt hại tài chính lớn nhất.

Tấn công bằng mã độc tống tiền (ransomware) đã tăng 126% chỉ trong ba tháng đầu năm 2025. Riêng trong năm 2025, thiệt hại toàn cầu do ransomware gây ra được ước tính lên tới 57 tỷ USD, cụ thể như sau: 4,8 tỷ USD mỗi tháng; 1,1 tỷ USD mỗi tuần; 156 triệu USD mỗi ngày; 6,5 triệu USD mỗi giờ; 109.000 USD mỗi phút; hay 2.400 USD mỗi giây.

Con số này đã tăng chóng mặt so với mức chỉ 325 triệu USD vào năm 2015, phản ánh chi phí tài chính toàn cầu do ransomware gây ra đang leo thang mạnh mẽ. Đến năm 2031, con số này có thể vượt 20 tỷ USD mỗi tháng và sẽ khiến nạn nhân thiệt hại tới 265 tỷ USD mỗi năm, với một vụ tấn công xảy ra sau mỗi hai giây. Điều này khiến ransomware trở thành một trong những hình thức tội phạm mạng phổ biến và sinh lời nhiều nhất hiện nay.

Tương tự như các doanh nghiệp công nghệ hợp pháp, tội phạm mạng cũng đang áp dụng các mô hình kinh doanh có khả năng mở rộng - cung cấp các nền tảng “tội phạm mạng như một dịch vụ” (cybercrime-as-a-service), giúp những kẻ thiếu kinh nghiệm cũng có thể dễ dàng phát động các cuộc tấn công mạng. Việc tội phạm mạng trở nên phổ biến và dễ tiếp cận như vậy đang thúc đẩy sự tăng trưởng bùng nổ trong bối cảnh đe dọa an ninh mạng toàn cầu, đẩy số vụ vi phạm và thiệt hại tài chính lên mức kỷ lục.

Chiến lược nào để tránh mất hàng triệu USD?

Mặc dù nhiều tổ chức đã có phản ứng tốt hơn khi sự cố xảy ra - thời gian khôi phục sau tấn công được rút ngắn nhưng các biện pháp phòng ngừa vẫn còn yếu kém. Hơn 50% doanh nghiệp không biết chính xác dữ liệu mình đang ở đâu. Chưa đến 35% tổ chức triển khai đầy đủ mô hình Zero Trust, dẫn đến lỗ hổng truy cập nội bộ. Thực tế này dẫn đến hệ quả: các công ty xử lý sự cố ngày càng nhanh, nhưng lại dễ bị tấn công hơn bao giờ hết.

Để thoát khỏi vòng luẩn quẩn bị tấn công - trả tiền - khôi phục - bị tấn công lại, các tổ chức cần: đầu tư vào khả năng quan sát dữ liệu và sơ đồ hạ tầng (data visibility & mapping); áp dụng AI và machine learning để phát hiện bất thường theo thời gian thực; đào tạo nhận thức bảo mật định kỳ cho toàn bộ nhân viên, không chỉ đội ngũ IT; xây dựng kịch bản và diễn tập xử lý sự cố (incident response drills) ít nhất mỗi quý; tuân thủ nghiêm ngặt quy định pháp lý tại địa phương và quốc tế, như NIS2 (EU), CCPA (Mỹ), Luật An toàn thông tin (Việt Nam)...

Trong một thế giới mà trung bình mỗi tổ chức bị tấn công gần 2.000 lần mỗi tuần, câu hỏi không còn là “Doanh nghiệp của bạn có bị tấn công không?”, mà là “Khi nào và bạn sẽ đối phó như thế nào?”.

Việc mất hàng triệu USD do tấn công mạng không còn là sự kiện hiếm gặp, mà đã trở thành một phần trong chi phí vận hành - nếu không có chiến lược bảo mật đủ mạnh. Đầu tư vào an ninh mạng không còn là lựa chọn, mà là yếu tố sống còn trong thời đại số.

Nguyễn Yến (tổng hợp)

Bình luận

Tin bài khác

Top những xu hướng an ninh mạng nổi bật nhất năm 2025
08:17, 14/07/2025

Top những xu hướng an ninh mạng nổi bật nhất năm 2025

Năm 2025 được xem là thời điểm để các mối đe dọa an ninh mạng phát triển mạnh với các cuộc tấn công do AI điều khiển, phần mềm tống tiền và các chiến dịch thông tin sai lệch tinh vi trở nên phổ biến hơn. Trong bối cảnh đó, cách nào để các cá nhân và các tổ chức có thể ứng phó kịp thời với các mối đe dọa nhằm tránh được tối đa các tổn thất, đó thực sự là một vấn đề hóc búa mà giới chuyên môn vẫn ngày đêm đi tìm lời giải...

Xem thêm
AI - vũ khí được tin tặc sử dụng để đánh cắp 500.000 đô la tiền điện tử
07:58, 12/07/2025

AI - vũ khí được tin tặc sử dụng để đánh cắp 500.000 đô la tiền điện tử

Một kỹ sư người Nga đã mất hơn 500.000 USD tiền điện tử chỉ sau một đêm, sau khi cài nhầm một tiện ích mở rộng tích hợp AI trên nền tảng lập trình. Vụ việc không chỉ là lời cảnh tỉnh cho các nhà phát triển blockchain, mà còn hé lộ chiến dịch tấn công quy mô lớn đang lan rộng trong cộng đồng mã nguồn mở.

Xem thêm
Khoảng 2,3 triệu người dùng trình duyệt Chrome và Edge bị lây nhiễm Trojan
15:49, 11/07/2025

Khoảng 2,3 triệu người dùng trình duyệt Chrome và Edge bị lây nhiễm Trojan

18 tiện ích mở rộng có cơ sở mã “sạch” trong nhiều năm, cho đến một ngày một phiên bản nâng cấp đã biến chúng thành trojan nguy hiểm mà không cần bất kỳ thao tác nào của người dùng. Các nhà nghiên cứu bảo mật cảnh báo rằng hơn 2,3 triệu người dùng vừa bị xâm nhập, nhưng vẫn còn rất nhiều tiện ích mở rộng khác đang trong quá trình ẩn nấp.

Xem thêm
Công ty luật Dechert bị cáo buộc thuê tin tặc để giành chiến thắng trong các vụ kiện
10:17, 11/07/2025

Công ty luật Dechert bị cáo buộc thuê tin tặc để giành chiến thắng trong các vụ kiện

Công ty luật Dechert có trụ sở tại Philadelphia hôm 10/7 đã lên tiếng cho biết hai vụ kiện tại Mỹ cáo buộc họ thuê tin tặc để giành chiến thắng trong các vụ kiện tụng đã được giải quyết mà không có bất kỳ sự thừa nhận trách nhiệm nào.

Xem thêm
Triệt phá đường dây lừa đảo phishing lớn nhằm vào người nộp thuế, bắt 13 nghi phạm
10:09, 11/07/2025

Triệt phá đường dây lừa đảo phishing lớn nhằm vào người nộp thuế, bắt 13 nghi phạm

Cảnh sát Romania hôm 10/7 đã tiến hành các cuộc đột kích vào nhà của hơn một chục nghi phạm liên quan đến một đường dây lừa đảo phishing nhắm vào người nộp thuế Anh, chiếm đoạt 47 triệu bảng Anh từ ngân sách công.

Xem thêm
Ransomware - Mối đe dọa tài chính số một trên không gian mạng
08:38, 11/07/2025

Ransomware - Mối đe dọa tài chính số một trên không gian mạng

Bối cảnh an ninh mạng vào năm 2025 là một bức tranh phức tạp giữa tiến bộ và hiểm họa. Trong đó, Ransomware đã nổi lên như hình thức tội phạm mạng phát triển nhanh nhất và gây thiệt hại tài chính lớn nhất.

Xem thêm
Bắt 4 người liên quan đến các vụ tấn công mạng nhằm vào M&S và Co-op
08:56, 11/07/2025

Bắt 4 người liên quan đến các vụ tấn công mạng nhằm vào M&S và Co-op

Cảnh sát Anh đã bắt giữ bốn người trong khuôn khổ cuộc điều tra các vụ tấn công mạng gây hỗn loạn tại hai nhà bán lẻ lớn là Marks & Spencer (M&S) và Co-op.

Xem thêm