GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker

Theo báo cáo mới của công ty an ninh mạng quốc tế Check Point, số vụ tấn công mạng toàn cầu trong tháng 9 giảm 4% so với tháng trước. Tuy nhiên, ransomware lại tăng vọt tới 46% so với cùng kỳ năm ngoái. Sự gia tăng ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) hình thành các lỗ hổng mới, đe dọa rò rit dữ liệu từ các cơ quan chính phủ, trường học và doanh nghiệp.

14:53, 15/10/2025
Ảnh minh họa.Industrial Cyber
Ảnh minh họa: Industrial Cyber

Tấn công mạng giảm nhẹ nhưng ransomware “leo thang”

Báo cáo của Check Point cho biết, trung bình mỗi tổ chức phải đối mặt với khoảng 1.900 cuộc tấn công mạng mỗi tuần - giảm 4% so với tháng 8, nhưng vẫn cao hơn 1% so với cùng kỳ năm trước.

Tổng thể, các cuộc tấn công mạng có dấu hiệu chững lại, song ransomware lại gia tăng đột biến: 562 vụ được công bố công khai trong tháng 9, tăng 46% so với cùng kỳ năm 2024.

Phân bổ theo khu vực, Bắc Mỹ chiếm tới 54% tổng số vụ tấn công ransomware, tiếp theo là châu Âu (19%), trong khi các quốc gia ở châu Á – Thái Bình Dương cũng chịu ảnh hưởng đáng kể.

Khu vực châu Á – Thái Bình Dương ghi nhận trung bình 2.668 cuộc tấn công mỗi tuần, giảm 10% so với năm trước.

Châu Âu ghi nhận trung bình 1.577 cuộc tấn công mỗi tuần, giảm 1%.

Bắc Mỹ chứng kiến 1.468 cuộc tấn công mỗi tuần, tăng mạnh 17%, mức cao nhất trong tất cả các khu vực.

Những “nhóm tội phạm” ransomware thống trị không gian mạng

Check Point nêu bật ba nhóm ransomware hàng đầu hiện nay:

Qilin (chiếm 14,1%) là một trong những nhóm RaaS (ransomware-as-a-service) lâu đời nhất, duy trì việc công bố nạn nhân liên tục từ năm 2022. Sau khi nhóm RansomHub ngừng hoạt động, Qilin nhanh chóng mở rộng mạng lưới liên kết, tận dụng bộ mã hóa dựa trên Rust và bảng điều khiển RaaS nâng cao dành cho các chi nhánh.

Play, còn được gọi là PlayCrypt (chiếm 9,3%), nhắm mục tiêu vào các tổ chức tại Bắc Mỹ, Nam Mỹ và châu Âu, khai thác các lỗ hổng chưa được vá, đặc biệt trong phần mềm Lớp cổng bảo mật mạng riêng ảo VPN SSL của Fortinet, đồng thời sử dụng các công cụ hợp pháp sẵn có trong hệ thống (tệp nhị phân sống ngoài thực địa - LOLBins) để ẩn giấu hoạt động, gây khó khăn cho việc phát hiện.

Akira (chiếm 7,3%) xuất hiện từ đầu năm 2023. Biến thể mới viết bằng Rust có khả năng tấn công các hệ điều hành Windows, Linux và ESXi, chủ yếu nhắm vào các doanh nghiệp dịch vụ và sản xuất công nghiệp. Nhóm này áp dụng kiểm soát thời gian chạy và mã hóa chọn lọc (selective encryption) nhằm tránh bị phát hiện và phân tích.

Những nhóm này phản ánh xu hướng chuyên nghiệp hóa trong hệ sinh thái ransomware, nơi mô hình RaaS cho phép tin tặc mở rộng quy mô hoạt động nhanh chóng và hiệu quả hơn bao giờ hết.

GenAI: Tăng năng suất đồng thời tạo ra lỗ hổng bảo mật

Song song với ransomware, Check Point cảnh báo sự gia tăng đáng lo ngại của các rủi ro từ GenAI trong môi trường doanh nghiệp. “Việc tích hợp ngày càng tăng các công cụ AI tạo sinh vào quy trình làm việc của doanh nghiệp đã tạo ra những hướng đi mới cho rò rỉ dữ liệu,” báo cáo nêu rõ.

Theo thống kê, cứ 54 lời nhắc (prompt) GenAI từ mạng doanh nghiệp thì có 1 lời nhắc có nguy cơ cao làm lộ thông tin nhạy cảm - một mối đe dọa đã ảnh hưởng đến 91% tổ chức sử dụng công cụ GenAI thường xuyên.

Ngoài ra, 15% lời nhắc trong số đó chứa dữ liệu nội bộ, thông tin khách hàng hoặc đoạn mã độc quyền, có thể bị khai thác cho các chiến dịch tấn công hoặc tống tiền.

Check Point nhận định, những phát hiện này nhấn mạnh nhu cầu cấp thiết về quản trị và kiểm soát bảo mật quanh việc sử dụng GenAI. Nếu không có biện pháp bảo vệ thích hợp, lợi ích về năng suất có thể phải trả giá bằng những rủi ro bảo mật dữ liệu đáng kể.

Công ty an ninh mạng thực hiện báo cáo - Check Point

Check Point Software Technologies là công ty an ninh mạng hàng đầu thế giới, thành lập năm 1993 tại Israel, hiện cung cấp giải pháp bảo mật cho hơn 100.000 tổ chức và cơ quan chính phủ toàn cầu.

Báo cáo trên được xây dựng dựa trên hệ thống giám sát mối đe dọa toàn cầu của Check Point, cung cấp bức tranh toàn cảnh và đáng tin cậy về tình hình tấn công mạng trong tháng 9 vừa qua.

An Lâm (Theo Industrial Cyber)

Bình luận

Tin bài khác

Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng
13:41, 15/10/2025

Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) vừa phát đi cảnh báo khẩn tới người dùng iPhone, đặc biệt là những ai đã nâng cấp lên hệ điều hành iOS 26. Theo TSA, một cài đặt mặc định trong bản cập nhật này có thể khiến thiết bị của người dùng dễ dàng trở thành mục tiêu của tin tặc khi sạc điện thoại tại nơi công cộng.

Xem thêm
Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm
11:13, 15/10/2025

Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm

Công cụ tạo video Sora 2 của OpenAI đang gây tranh cãi dữ dội khi “hồi sinh” hình ảnh những người nổi tiếng đã qua đời trong các video phản cảm, đặt ra nhiều câu hỏi về đạo đức và quyền kiểm soát hình ảnh trong thời đại AI.

Xem thêm
OpenAI khẩn trương vá lỗ hổng bảo mật nghiêm trọng trong ChatGPT
16:37, 14/10/2025

OpenAI khẩn trương vá lỗ hổng bảo mật nghiêm trọng trong ChatGPT

Công ty bảo mật Radware vừa công bố phát hiện một lỗ hổng nghiêm trọng trong tính năng Deep Research của ChatGPT, có khả năng dẫn đến rò rỉ dữ liệu cá nhân từ tài khoản Gmail của người dùng. Ngay sau đó, OpenAI đã tiến hành khắc phục sự cố và cam kết tăng cường bảo mật cho hệ thống trí tuệ nhân tạo của mình.

Xem thêm
Vietnam Airlines lên tiếng về sự cố bảo mật dữ liệu, thông tin nào của khách hàng bị rò rỉ?
11:27, 14/10/2025

Vietnam Airlines lên tiếng về sự cố bảo mật dữ liệu, thông tin nào của khách hàng bị rò rỉ?

Theo thông báo từ Vietnam Airlines, một số thông tin cá nhân của khách hàng tại hãng hàng không này có thể bị lộ bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và số hội viên Lotusmiles.

Xem thêm
Hơn 1.200 sinh viên Việt Nam và khu vực tranh tài tại Cuộc thi An ninh mạng 2025, hưởng ứng Công ước Hà Nội
17:57, 13/10/2025

Hơn 1.200 sinh viên Việt Nam và khu vực tranh tài tại Cuộc thi An ninh mạng 2025, hưởng ứng Công ước Hà Nội

Cuộc thi Sinh viên An ninh mạng 2025 ghi nhận quy mô kỷ lục với 319 đội thi gồm 1.248 sinh viên đến từ 8 quốc gia, chính thức khởi tranh Vòng Sơ khảo vào ngày 18/10 tới.

Xem thêm
Tùy chọn bảo mật mới của Samsung gây tranh luận trong cộng đồng Galaxy
14:48, 13/10/2025

Tùy chọn bảo mật mới của Samsung gây tranh luận trong cộng đồng Galaxy

Samsung vừa triển khai cơ chế bảo mật mới trên các dòng điện thoại Galaxy, tự động khóa tính năng cài đặt ứng dụng từ nguồn không xác định. Chính sách này được xem là bước đi mạnh mẽ nhằm tăng cường an toàn dữ liệu, nhưng cũng khiến người dùng trên toàn cầu phải cân nhắc giữa bảo mật và sự linh hoạt trong trải nghiệm.

Xem thêm
Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy
12:06, 13/10/2025

Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy

Theo cảnh báo mới từ Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA), một lỗ hổng nghiêm trọng trong phần mềm của Samsung đang bị tin tặc khai thác, có thể cho phép tội phạm mạng chiếm quyền điều khiển từ xa điện thoại Galaxy. Samsung đã phát hành bản vá bảo mật khẩn cấp để khắc phục vấn đề này.

Xem thêm