Hơn 11 triệu tài khoản chứng khoán đối mặt nguy cơ bị tấn công mạng

Với quy mô gần 11 triệu tài khoản giao dịch, thị trường chứng khoán Việt Nam đang trở thành "miếng mồi béo bở" cho tin tặc. Các chuyên gia nhấn mạnh rằng việc tăng cường bảo mật không còn là lựa chọn mà đã trở thành yêu cầu bắt buộc, đặc biệt khi thị trường chuẩn bị nâng hạng.

10:46, 24/10/2025
Ảnh minh họa
Ảnh minh họa.

Tính đến cuối tháng 9/2025, số liệu từ Tổng Công ty Lưu ký và Bù trừ Chứng khoán Việt Nam (VSDC) đã ghi nhận hơn 11 triệu tài khoản giao dịch được mở đến cuối tháng 9/2025. Con số này đang khiến thị trường chứng khoán trở thành mục tiêu "màu mỡ" của các nhóm tin tặc.

Báo cáo mới nhất từ Công ty An ninh mạng Viettel (VCS) cũng cho thấy bức tranh đáng báo động, trong đó, ngành tài chính - bao gồm chứng khoán, ngân hàng và bảo hiểm - chiếm tới 41,18% tổng số vụ lừa đảo, giả mạo và tấn công mạng được ghi nhận.

"Dữ liệu là tài sản chiến lược nhưng lại có thể nhân bản vô hạn, khiến việc bảo vệ trở nên khó khăn gấp bội", ông Lê Quang Hà - Phó Giám đốc Công ty An ninh mạng Viettel - nhấn mạnh.

Điều đáng lo ngại hơn, theo ông Hà, hơn 40% vụ rò rỉ dữ liệu đến từ đối tác bên thứ ba, 11% từ bên thứ tư. "Càng liên thông, càng kết nối, rủi ro càng cao", ông cảnh báo.

Đại tá, TS. Nguyễn Hồng Quân - Giám đốc Trung tâm Huấn luyện thuộc Cục An ninh mạng và Phòng chống tội phạm công nghệ cao (A05, Bộ Công an) - cho rằng dữ liệu giao dịch chứng khoán là loại thông tin nhạy cảm bậc nhất. "Một khi bị lộ, đây sẽ là 'mỏ vàng' cho tội phạm mạng khai thác, từ đó xâm phạm cả tài sản lẫn đời tư của nhà đầu tư", ông Quân cảnh báo.

Bên cạnh đó, nhiều công ty chứng khoán còn "chật vật" với công nghệ khi chưa được cập nhật thường xuyên, dẫn tới thiếu hụt trầm trọng nhân lực chất lượng cao, tạo ra lỗ hổng từ nhà cung ứng và khả năng ứng phó sự cố còn hạn chế.

Trước tình hình trên, để bảo vệ hệ thống dữ liệu chứng khoán, các chuyên gia đề xuất các nhóm giải pháp gồm: cập nhật và vá lỗi phần mềm thường xuyên; áp dụng xác thực đa yếu tố (MFA); xây dựng hệ thống giám sát giao dịch bất thường bằng AI để kiểm soát rủi ro; thực hiện kiểm toán và đánh giá bảo mật định kỳ đối với đối tác, bên thứ ba; đào tạo nhân viên nâng cao nhận thức về an ninh mạng.

Về phía cơ quan quản lý, Ủy ban Chứng khoán Nhà nước đang đẩy nhanh việc hoàn thiện hành lang pháp lý, ban hành các tiêu chuẩn bắt buộc về giao dịch điện tử an toàn. Cơ quan này cũng yêu cầu các thành viên thị trường tuân thủ nghiêm, kiểm tra định kỳ và vá lỗ hổng kịp thời. Song song đó, Hệ thống Giám sát an ninh tập trung (SOC) đang được triển khai, kèm theo các chương trình đào tạo chuyên sâu.

Đáng chú ý, Thông báo số 552/TB-VPCP ngày 13/10/2025 của Văn phòng Chính phủ đã khẳng định rõ: "Đảm bảo an toàn thông tin không còn là lựa chọn, mà là nghĩa vụ pháp lý bắt buộc đối với doanh nghiệp".

Trong bối cảnh thị trường chứng khoán Việt Nam sắp được nâng hạng vào tháng 1/2026, mở đường cho dòng vốn ngoại đổ vào mạnh mẽ. Điều này đồng nghĩa lượng dữ liệu tài chính sẽ tăng vọt, biến thị trường thành "con mồi béo bở" hơn bao giờ hết trong mắt tin tặc. Việc xây dựng "lá chắn số" vững chắc không chỉ đơn thuần là nhu cầu kỹ thuật. Đó là yếu tố sống còn để giữ vững niềm tin nhà đầu tư và đảm bảo sự ổn định lâu dài của thị trường.

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm