Doanh nghiệp Việt đối mặt với làn sóng tấn công mạng bởi AI

Gần 52% tổ chức tại Việt Nam gặp phải các mối đe dọa mạng được hỗ trợ bởi AI và các mối đe dọa này đang mở rộng rất nhanh, với 54% tổ chức ghi nhận mức tăng gấp 2 lần và 36% tăng gấp 3 lần.

09:53, 10/06/2025

Cuộc khảo sát mới đây của IDC phối hợp cùng hãng bảo mật Mỹ Fortinet với sự tham gia của 550 lãnh đạo công nghệ và bảo mật từ 11 quốc gia trong khu vực, được thực hiện từ tháng 2 đến tháng 4/2025 cho thấy, những kẻ tấn công đang nhanh chóng sử dụng trí tuệ nhân tạo (AI) để mở rộng quy mô các cuộc tấn công âm thầm và với tốc độ nhanh, khiến các đội ngũ bảo mật gặp khó khăn trong việc phát hiện và phản ứng kịp thời. Các mối đe dọa không gian mạng ngày càng phức tạp và có xu hướng khai thác sâu vào những điểm yếu của khả năng hiển thị, quản trị và cấu trúc hạ tầng, đặt ra thách thức ngày càng lớn cho các đội ngũ an ninh mạng vốn đã quá tải.

Theo kết quả khảo sát, gần 52% tổ chức tại Việt Nam cho biết đã gặp phải các mối đe dọa mạng được hỗ trợ bởi AI trong năm qua. Các mối đe dọa này đang mở rộng rất nhanh, với 54% tổ chức ghi nhận mức tăng gấp 2 lần và 36% báo cáo tăng gấp 3 lần.

 

Tại Việt Nam, các mối đe dọa an ninh mạng phổ biến do AI hỗ trợ gồm: các cuộc tấn công dò mật khẩu (brute force) hay sử dụng mật khẩu bị thất thoát để đăng nhập thử vào hàng loạt hệ thống (credential stuffing), tấn công Social Engineering do AI hỗ trợ, sử dụng công nghệ deepfake trong các vụ lừa đảo qua email doanh nghiệp (BEC), tự động thu thập thông tin chi tiết về bề mặt tấn công, AI đối nghịch và đầu độc dữ liệu (data poisoning).

Mặc dù các cuộc tấn công được hỗ trợ bởi AI đang gia tăng, nhưng chỉ có 8% tổ chức cảm thấy tự tin vào khả năng phòng thủ hiện tại. Trong khi đó, 30% thừa nhận rằng các mối đe dọa do AI điều khiển đã vượt quá khả năng phát hiện và 33% tổ chức được khảo sát tại Việt Nam hoàn toàn không có khả năng giám sát các loại hình tấn công này. Điều này phản ánh rõ những hạn chế và khoảng trống trong công tác chuẩn bị và sẵn sàng trước làn sóng tấn công mới.

Theo nhận định của IDC, các tổ chức tại Việt Nam ngày càng trở nên dễ tổn thương trước các mối đe dọa ẩn danh, hoạt động âm thầm. Các mối đe dọa được báo cáo nhiều nhất bao gồm: phần mềm tống tiền (64%), các cuộc tấn công chuỗi cung ứng phần mềm (58%), lỗ hổng đám mây (56%), các mối đe dọa từ nội bộ (52%), cũng như các lỗ hổng chưa vá và zero-day (50%).

Ngoài ra, các mối đe dọa truyền thống như lừa đảo và phần mềm độc hại vẫn đang tăng khoảng 10% mỗi năm. Tuy nhiên, mức tăng này tương đối khiêm tốn có thể là do các biện pháp phòng thủ như bảo vệ điểm cuối và đào tạo nhận thức đã hoàn thiện hơn.

Ngược lại, các mối đe dọa gia tăng nhanh nhất là: phần mềm mã hoá tống tiền (32%), lỗ hổng đám mây (28%), các cuộc tấn công vào hệ thống IoT/OT (24%), tấn công chuỗi cung ứng (22%), các lỗ hổng chưa vá và zero-day (20%). Những mối đe dọa này đang leo thang và mở rộng nhanh chóng nhờ tập trung vào khai thác các “khoảng trống” trong quản trị, khả năng hiển thị và độ phức tạp của hệ thống, khiến chúng khó bị phát hiện hơn và có khả năng gây thiệt hại lớn hơn khi thành công.

Ông Simon Piff, Phó Chủ tịch bộ phận Nghiên cứu Tập đoàn IDC khu vực châu Á - Thái Bình Dương, nhận định: Các tổ chức đang đối mặt với làn sóng đe dọa ngày càng tinh vi và khó lường – từ lỗi cấu hình, hành vi nội gián cho đến các cuộc tấn công được hỗ trợ bởi AI – vốn dễ dàng vượt qua các phương thức phát hiện truyền thống. Việc chuyển sang các mô hình an ninh mạng tích hợp, lấy đánh giá rủi ro làm trọng tâm là điều tất yếu để duy trì vị thế chủ động.

Bình luận

Tin bài khác

Cách đối phó hiệu quả với thông tin giả mạo
08:56, 17/07/2025

Cách đối phó hiệu quả với thông tin giả mạo

Mạng xã hội với đặc tính dễ ẩn danh, lan truyền nhanh, khó xác minh, truy vết... đã và đang trở thành môi trường thuận lợi cho việc tán phát tin giả. Vậy làm cách nào để đối phó với tin giả?

Xem thêm
Nhận diện thông tin giả mạo trên không gian mạng
08:18, 14/07/2025

Nhận diện thông tin giả mạo trên không gian mạng

Tin giả thường có chung đặc điểm là tiêu đề gây sốc, nội dung gây tò mò và không rõ nguồn gốc. Chúng thường được những website, kênh không uy tín đăng tải.

Xem thêm
Cảnh báo lừa đảo khi tham gia đầu tư trên sàn giao dịch vàng quốc tế
10:49, 09/07/2025

Cảnh báo lừa đảo khi tham gia đầu tư trên sàn giao dịch vàng quốc tế

Trong thời gian qua, Công an thành phố Hà Nội đã cảnh báo chiêu trò lừa đảo của các đối tượng mời chào tham gia đầu tư các sàn giao dịch vàng quốc tế. Nhiều người dân đã trở thành nạn nhân, mất hàng trăm triệu đồng, thậm chí hàng tỷ đồng vì tin vào những lời mời gọi đầu tư siêu lợi nhuận trên mạng xã hội.

Xem thêm
Ra mắt bộ công cụ bảo mật không gian làm việc được hỗ trợ bởi AI
10:16, 19/06/2025

Ra mắt bộ công cụ bảo mật không gian làm việc được hỗ trợ bởi AI

Fortinet vừa giới thiệu FortiMail Workspace Security và các bản nâng cấp FortiDLP mạnh mẽ, nâng cao khả năng bảo vệ cho email, trình duyệt và các công cụ cộng tác trong khi vẫn bảo vệ hiệu quả các dữ liệu nhạy cảm khỏi mối đe dọa nội bộ…

Xem thêm
AI và tương lai nghề báo
08:26, 19/06/2025

AI và tương lai nghề báo

Ngày nay, trí tuệ nhân tạo (AI) không chỉ có thể viết báo mà còn làm thơ, sáng tác nhạc, viết kịch bản và thậm chí dựng video. AI đang học cách sáng tạo như con người, điều này khiến không ít người làm báo phải suy ngẫm, trăn trở: Liệu nghề báo có bị thay thế trong tương lai?

Xem thêm
Dịch vụ công nghệ thông tin được giảm thuế giá trị gia tăng
13:56, 18/06/2025

Dịch vụ công nghệ thông tin được giảm thuế giá trị gia tăng

Kinh doanh vận chuyển, logistic, hàng hoá, dịch vụ công nghệ thông tin thuộc các đối tượng được giảm thuế giá trị gia tăng (VAT).

Xem thêm
11 nhóm công nghệ chiến lược: Trí tuệ nhân tạo dẫn đầu danh sách
10:00, 16/06/2025

11 nhóm công nghệ chiến lược: Trí tuệ nhân tạo dẫn đầu danh sách

Trí tuệ nhân tạo được xếp ở vị trí đầu tiên trong Danh mục công nghệ chiến lược và sản phẩm công nghệ chiến lược của Việt Nam vừa được Thủ tướng Chính phủ ban hành.

Xem thêm