GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker

Theo báo cáo mới của công ty an ninh mạng quốc tế Check Point, số vụ tấn công mạng toàn cầu trong tháng 9 giảm 4% so với tháng trước. Tuy nhiên, ransomware lại tăng vọt tới 46% so với cùng kỳ năm ngoái. Sự gia tăng ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) hình thành các lỗ hổng mới, đe dọa rò rit dữ liệu từ các cơ quan chính phủ, trường học và doanh nghiệp.

14:53, 15/10/2025
Ảnh minh họa.Industrial Cyber
Ảnh minh họa: Industrial Cyber

Tấn công mạng giảm nhẹ nhưng ransomware “leo thang”

Báo cáo của Check Point cho biết, trung bình mỗi tổ chức phải đối mặt với khoảng 1.900 cuộc tấn công mạng mỗi tuần - giảm 4% so với tháng 8, nhưng vẫn cao hơn 1% so với cùng kỳ năm trước.

Tổng thể, các cuộc tấn công mạng có dấu hiệu chững lại, song ransomware lại gia tăng đột biến: 562 vụ được công bố công khai trong tháng 9, tăng 46% so với cùng kỳ năm 2024.

Phân bổ theo khu vực, Bắc Mỹ chiếm tới 54% tổng số vụ tấn công ransomware, tiếp theo là châu Âu (19%), trong khi các quốc gia ở châu Á – Thái Bình Dương cũng chịu ảnh hưởng đáng kể.

Khu vực châu Á – Thái Bình Dương ghi nhận trung bình 2.668 cuộc tấn công mỗi tuần, giảm 10% so với năm trước.

Châu Âu ghi nhận trung bình 1.577 cuộc tấn công mỗi tuần, giảm 1%.

Bắc Mỹ chứng kiến 1.468 cuộc tấn công mỗi tuần, tăng mạnh 17%, mức cao nhất trong tất cả các khu vực.

Những “nhóm tội phạm” ransomware thống trị không gian mạng

Check Point nêu bật ba nhóm ransomware hàng đầu hiện nay:

Qilin (chiếm 14,1%) là một trong những nhóm RaaS (ransomware-as-a-service) lâu đời nhất, duy trì việc công bố nạn nhân liên tục từ năm 2022. Sau khi nhóm RansomHub ngừng hoạt động, Qilin nhanh chóng mở rộng mạng lưới liên kết, tận dụng bộ mã hóa dựa trên Rust và bảng điều khiển RaaS nâng cao dành cho các chi nhánh.

Play, còn được gọi là PlayCrypt (chiếm 9,3%), nhắm mục tiêu vào các tổ chức tại Bắc Mỹ, Nam Mỹ và châu Âu, khai thác các lỗ hổng chưa được vá, đặc biệt trong phần mềm Lớp cổng bảo mật mạng riêng ảo VPN SSL của Fortinet, đồng thời sử dụng các công cụ hợp pháp sẵn có trong hệ thống (tệp nhị phân sống ngoài thực địa - LOLBins) để ẩn giấu hoạt động, gây khó khăn cho việc phát hiện.

Akira (chiếm 7,3%) xuất hiện từ đầu năm 2023. Biến thể mới viết bằng Rust có khả năng tấn công các hệ điều hành Windows, Linux và ESXi, chủ yếu nhắm vào các doanh nghiệp dịch vụ và sản xuất công nghiệp. Nhóm này áp dụng kiểm soát thời gian chạy và mã hóa chọn lọc (selective encryption) nhằm tránh bị phát hiện và phân tích.

Những nhóm này phản ánh xu hướng chuyên nghiệp hóa trong hệ sinh thái ransomware, nơi mô hình RaaS cho phép tin tặc mở rộng quy mô hoạt động nhanh chóng và hiệu quả hơn bao giờ hết.

GenAI: Tăng năng suất đồng thời tạo ra lỗ hổng bảo mật

Song song với ransomware, Check Point cảnh báo sự gia tăng đáng lo ngại của các rủi ro từ GenAI trong môi trường doanh nghiệp. “Việc tích hợp ngày càng tăng các công cụ AI tạo sinh vào quy trình làm việc của doanh nghiệp đã tạo ra những hướng đi mới cho rò rỉ dữ liệu,” báo cáo nêu rõ.

Theo thống kê, cứ 54 lời nhắc (prompt) GenAI từ mạng doanh nghiệp thì có 1 lời nhắc có nguy cơ cao làm lộ thông tin nhạy cảm - một mối đe dọa đã ảnh hưởng đến 91% tổ chức sử dụng công cụ GenAI thường xuyên.

Ngoài ra, 15% lời nhắc trong số đó chứa dữ liệu nội bộ, thông tin khách hàng hoặc đoạn mã độc quyền, có thể bị khai thác cho các chiến dịch tấn công hoặc tống tiền.

Check Point nhận định, những phát hiện này nhấn mạnh nhu cầu cấp thiết về quản trị và kiểm soát bảo mật quanh việc sử dụng GenAI. Nếu không có biện pháp bảo vệ thích hợp, lợi ích về năng suất có thể phải trả giá bằng những rủi ro bảo mật dữ liệu đáng kể.

Công ty an ninh mạng thực hiện báo cáo - Check Point

Check Point Software Technologies là công ty an ninh mạng hàng đầu thế giới, thành lập năm 1993 tại Israel, hiện cung cấp giải pháp bảo mật cho hơn 100.000 tổ chức và cơ quan chính phủ toàn cầu.

Báo cáo trên được xây dựng dựa trên hệ thống giám sát mối đe dọa toàn cầu của Check Point, cung cấp bức tranh toàn cảnh và đáng tin cậy về tình hình tấn công mạng trong tháng 9 vừa qua.

An Lâm (Theo Industrial Cyber)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm