Đâu là những mối đe dọa an ninh mạng hàng đầu hiện nay?

Những mối đe dọa an ninh mạng đang ngày càng trở nên phổ biến và phức tạp. Việc nhận biết và tìm các biện pháp đối phó với chúng đang được các tổ chức, các chính phủ dáo diết thực hiện.

09:42, 08/08/2025

Đây dường như là một cuộc chiến không có hồi kết. Vì vậy, bên cạnh việc tìm kiếm các giải pháp hóa giải các mối đe dọa an ninh mạng thì vẫn cần các cá nhân, tổ chức nâng cao tinh thần cảnh giác để giảm thiểu những thiệt hại có thể xảy đến.

Tấn công mạng sử dụng AI

Các cuộc tấn công mạng sử dụng công nghệ trí tuệ nhân tạo (AI) đang nổi lên như một thách thức đáng kể trong lĩnh vực an ninh mạng. Tội phạm mạng đang sử dụng trí tuệ nhân tạo để tối ưu hóa các cuộc tấn công, phát triển các phần mềm độc hại và đặc biệt là dùng mã độc mã hóa dữ liệu tống tiền.

Bên cạnh đó, những mối đe dọa do AI điều khiển có thể tự động hóa việc xác định lỗ hổng, tạo ra các kế hoạch lừa đảo thuyết phục và thậm chí thích ứng theo thời gian thực để vượt qua các biện pháp bảo mật.

 

Theo các chuyên gia nghiên cứu, mối đe dọa mới được hỗ trợ bởi AI ngày càng tinh vi, khó bị phát hiện hơn, thường lợi dụng các điểm yếu trong hành vi con người, các lỗi sai trong cấu hình hệ thống và lỗ hổng trong quản lý định danh.

Báo cáo tổng kết An ninh mạng năm 2024 do Hiệp hội An ninh mạng quốc gia (NCA) công bố, thiệt hại do các hình thức lừa đảo trực tuyên gây ra tại Việt Nam đã lên đến 18.900 tỷ đồng (khoảng 740 triệu USD). Điều đáng nói, thủ phạm đứng sau nhiều vụ lừa đảo nghiêm trọng lại là các công cụ trí tuệ nhân tạo (AI) đang ngày càng phổ biến.

Có thể thấy, bản chất năng động của AI đồng nghĩa với việc các biện pháp phòng thủ truyền thống có thể không còn đủ hiệu quả. Điều này đòi hỏi một cách tiếp cận chủ động và sáng tạo đối với an ninh mạng. Các tổ chức phải ưu tiên đầu tư vào các giải pháp bảo mật sử dụng AI và liên tục tinh chỉnh chiến lược của mình để luôn đi trước những mối đe dọa đang phát triển nhanh chóng này.

Công nghệ Deepfake

Công nghệ Deepfake sử dụng trí tuệ nhân tạo để tạo ra các video, hình ảnh hoặc âm thanh giả mạo chân thực, mô phỏng người thật, thường khiến việc phân biệt chúng với nội dung thật trở nên khó khăn.

Deepfake đang nhanh chóng trở thành một công cụ đắc lực cho tội phạm mạng, với số lượng deepfake trực tuyến tăng vọt, lên đến 550% từ năm 2019 đến năm 2023.

 

Theo hãng truyền thông DeepMedia, chỉ riêng trong năm 2023, đã có khoảng 500.000 video và giọng nói deepfake được chia sẻ trên mạng xã hội trên toàn thế giới. Đến năm 2025, con số này dự kiến sẽ tăng lên 8 triệu, phản ánh sự tăng trưởng theo cấp số nhân của công nghệ này.

Một ví dụ điển hình về mối đe dọa này là bức ảnh giả gần đây của một siêu sao ủng hộ một chính trị gia, sau đó siêu sao này đã làm rõ và ủng hộ một ứng cử viên khác. Sự phổ biến rộng rãi của các công cụ AI tiên tiến và lượng dữ liệu công khai dồi dào đã thúc đẩy sự gia tăng của deepfake, khiến chúng trở thành một thách thức đáng kể đối với các nỗ lực an ninh mạng.

Theo các chuyên gia nghiên cứu, biện pháp phòng tránh và ứng phó với Deepfake đó là: luôn cảnh giác với các nội dung trên mạng; không chia sẻ quá nhiều hình ảnh cá nhân công khai; không cung cấp thông tin cá nhân cho người lạ; xác minh kỹ thông tin trước khi chuyển tiền; thường xuyên cập nhật kiến thức và công nghệ về bảo mật; báo cáo lên các cơ quan chức năng nếu phát hiện dấu hiệu giả mạo; dùng phần mềm bảo mật và xác thực đa yếu tố (2FA)

Mối đe dọa từ phần mềm độc hại

Phần mềm độc hại tiếp tục là mối đe dọa đáng gờm đối với an ninh mạng trên toàn thế giới. Năm 2025, các cuộc tấn công phần mềm độc hại được tăng cường bằng AI đã trở thành mối lo ngại hàng đầu và là thách thức không nhỏ đối với các chuyên gia CNTT, trong đó 60% chuyên gia CNTT trên toàn cầu xác định đây là mối đe dọa do AI tạo ra đáng lo ngại nhất trong 12 tháng tới

Dưới đây là một số loại phần mềm độc hại chính gây ra các mối đe dọa đáng kể trong năm nay:

Virus và Sâu máy tính

Virus và sâu máy tính là một số loại phần mềm độc hại lâu đời nhất nhưng vẫn rất hiệu quả do cơ chế phát triển của chúng. Virus tự bám vào các tệp dữ liệu sạch và lây nhiễm sang các tệp sạch khác, có thể lây lan không kiểm soát, làm hỏng chức năng cốt lõi của hệ thống và làm hỏng dữ liệu. Mặt khác, sâu máy tính tự sao chép mà không cần sự can thiệp của con người và thường khai thác các lỗ hổng trong mạng của hệ thống. Các biến thể gần đây đã chứng kiến những con sâu có thể trốn tránh sự phát hiện bằng cách bắt chước lưu lượng mạng lành tính.

Phần mềm tống tiền

Theo dự báo An ninh mạng 2025 của MoreField, các cuộc tấn công phần mềm tống tiền đang dẫn đầu các mối đe dọa mới nổi, với tần suất và mức độ tinh vi ngày càng tăng. Với mức tăng trưởng đáng báo động 81% so với cùng kỳ năm trước từ năm 2023 đến năm 2024, các cuộc tấn công này đang ngày càng trở nên phổ biến, nhấn mạnh nhu cầu cấp thiết về các biện pháp bảo mật nâng cao.

Khai thác tiền điện tử

Khai thác tiền điện tử là một mối đe dọa tiềm ẩn, khó phát hiện nhưng lại gây ra những rủi ro đáng kể vì nó chiếm đoạt tài nguyên máy tính để khai thác tiền điện tử. Không giống như các dạng phần mềm độc hại khác, khai thác tiền điện tử tập trung vào việc tạo ra doanh thu mà không cần đánh cắp trực tiếp hoặc xâm phạm dữ liệu, khiến nó ít bị chú ý hơn nhưng cũng gây thiệt hại không kém về mặt sử dụng tài nguyên.

 

Phần mềm độc hại không tệp

Phần mềm độc hại không tệp tận dụng các tập lệnh hoặc mô-đun được tải vào bộ nhớ truy cập ngẫu nhiên (RAM) mà không ghi vào đĩa, khiến các giải pháp chống vi-rút truyền thống khó phát hiện. Loại tấn công này khai thác các chương trình hợp pháp hiện có để thực hiện các hoạt động độc hại, thường bỏ qua các biện pháp phòng thủ của người dùng và điểm cuối.

Để chống lại các mối đe dọa phần mềm độc hại này, các chuyên gia an ninh mạng khuyến nghị, các cá nhân và doanh nghiệp cần ưu tiên và thực hiện những biện pháp an ninh mạng như sau:

- Trang bị các giải pháp bảo mật mạnh mẽ, bảo mật nhiều lớp được cấu hình tối ưu cho hệ thống và thường xuyên cập nhật phần mềm cho hệ thống.

- Chủ động truy tìm và phát hiện các mối đe dọa thông qua giải pháp an ninh mạng như Managed Detection and Response (MDR).

- Tắt các cổng và dịch vụ không sử dụng để giảm thiểu bề mặt tấn công và hạn chế điểm yếu trong hệ thống.

- Thường xuyên tiến hành kiểm tra, đánh giá bảo mật và quét lỗ hổng định kỳ để nhanh chóng xác định, xử lý và khắc phục các điểm yếu bảo mật.

- Tổ chức các khóa đào tạo an ninh mạng toàn diện cho nhân viên để nâng cao nhận thức về các mối đe dọa trực tuyến và trang bị cho họ những biện pháp phòng chống an ninh mạng tốt nhất.

- Thiết lập và duy trì quy trình sao lưu dữ liệu quan trọng thường xuyên, đồng thời kiểm tra định kỳ khả năng khôi phục.

- Sử dụng Threat Intelligence để theo dõi các chiến thuật, kỹ thuật và quy trình (TTPs) mới nhất mà các nhóm tội phạm mạng sử dụng, từ đó điều chỉnh cơ chế phát hiện mối đe dọa mạng cho phù hợp.

- Theo dõi kỹ lưỡng những phần mềm mới được cài đặt hoặc đang hoạt động trên hệ thống, bao gồm cả phần mềm hợp pháp.

Hà Linh

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm