Chuỗi cung ứng tại châu Á - Thái Bình Dương đối mặt với rủi ro ngày càng tăng

Báo cáo mới nhất của công ty an ninh mạng Darktrace về mối đe dọa mạng tại khu vực châu Á - Thái Bình Dương và Nhật Bản (APJ) cho thấy, các chiến dịch tấn công vào email doanh nghiệp, môi trường đám mây và chuỗi cung ứng bên thứ ba gia tăng mạnh trong 12 tháng qua.

08:56, 20/11/2025
Ảnh minh họa. Freepix
Ảnh minh họa. Freepix

Darktrace là công ty an ninh mạng toàn cầu, thành lập năm 2013 tại Cambridge (Anh), chuyên ứng dụng AI tự học để phát hiện và phản ứng tự động với các mối đe dọa mạng. Darktrace thực hiện giám sát mạng, cung cấp các báo cáo thống kê và dự báo nhằm giảm thiểu thiệt hại của các tổ chức, doanh nghiệp toàn cầu.

Trong vòng 12 tháng tính đến tháng 7/2025, Darktrace ghi nhận sự gia tăng rõ rệt các cuộc tấn công nhắm vào email doanh nghiệp, môi trường đám mây và chuỗi cung ứng bên thứ ba tại APJ. Công ty cho rằng các yếu tố như căng thẳng địa chính trị, tốc độ áp dụng đám mây nhanh và việc các nhóm tấn công sử dụng AI sinh tạo đang thúc đẩy cả quy mô lẫn sự tinh vi của các chiến dịch.

Email doanh nghiệp tiếp tục là mối nguy lớn nhất

Theo dữ liệu từ Darktrace, gần một phần ba email lừa đảo (phishing) được phát hiện trên toàn cầu trong năm 2024 sử dụng các kỹ thuật xã hội mới, cho thấy chiêu trò ngày càng phức tạp. Đáng chú ý, các chiến dịch phishing không dùng tiếng Anh tăng mạnh tại APJ, trong đó email phishing bằng tiếng Nhật tăng tới 1.700% từ tháng 9/2024 đến tháng 10/2025.

Các nhóm tấn công nước ngoài tăng cường dùng AI sinh tạo để soạn email nhắm mục tiêu cao, tự động hóa kỹ thuật xã hội và hỗ trợ phát triển mã độc. Công nghệ AI giúp các nhóm tin tặc thực hiện các chiến dịch hiệu quả hơn nhắm tới các cơ quan chính phủ, ngân hàng và hạ tầng quan trọng tại Úc, Singapore, Nhật Bản và Hàn Quốc.

Đám mây, mục tiêu tấn công mới nổi

Các môi trường đám mây (cloud environments) cũng đang trở thành mục tiêu trọng tâm của những kẻ tấn công mạng. Nhiều tổ chức được khảo sát báo cáo rằng thời gian phản hồi cho các cuộc điều tra sự cố trên nền tảng đám mây chậm hơn, mất nhiều thời gian hơn từ ba đến năm ngày so với các sự cố xảy ra tại chỗ (on-premises), nguyên nhân là do các quy trình bị phân tán và khả năng giám sát không đầy đủ. Theo Darktrace, 89% các tổ chức đã phải chịu thiệt hại trước khi sự cố được ngăn chặn hoàn toàn.

Các cuộc xâm nhập vào nhà cung cấp bên thứ ba vẫn là mối quan ngại lớn, chiếm 15% các vụ rò rỉ dữ liệu, với chi phí trung bình tăng lên 4,91 triệu USD.

Theo báo cáo, trong khu vực APJ, các nhóm tin tặc hoạt động tích cực nổi bật là:

Bluenoroff , có liên kết với nhom Lazarus: tăng cường tấn công vào các sàn giao dịch tiền điện tử.

APT40, APT41: tiếp tục khai thác các lỗ hổng bảo mật trong khu vực APJ.

Scattered Spider: sử dụng kỹ thuật xã hội tinh vi và lừa đảo qua giọng nói nhắm vào các cơ quan nhà nước, tổ chức và doanh nghiệp APJ.

Kiến trúc an ninh khu vực thống nhất, ứng dụng AI

Victoria Baldie, Trưởng nhóm ứng phó sự cố của Darktrace, nhận định ranh giới giữa nhóm tấn công phá hoại và tấn công với mịch đích tài chính ngày càng mờ nhạt, đồng thời AI tạo sinh đang làm gia tăng các cuộc tấn công trong khu vực.

Darktrace nhấn mạnh nhu cầu triển khai kiến trúc an ninh thống nhất trong khu vực ATJ, xử lý đồng thời các vấn đề về email, môi trường đám mây và chuỗi cung ứng, với sự hỗ trợ của AI để phát hiện và phản ứng nhanh trước các mối đe dọa.

An Lâm (Theo Australian Cyber Security Magazine)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm