Hàng tỷ USD bốc hơi vì thói quen vệ sinh mạng kém tại Ấn Độ

Các vụ tấn công mạng nhắm vào hệ thống chính phủ Ấn Độ đã tăng 138% kể từ năm 2019. Gian lận qua nền tảng thanh toán số UPI gây thiệt hại hàng tỷ USD, chủ yếu xuất phát từ thói quen vệ sinh mạng kém của người dùng.

09:55, 15/09/2025

Trong lĩnh vực công nghệ, vệ sinh mạng (cyber hygiene) là thuật ngữ chỉ các hoạt động và thói quen tốt mà người dùng và tổ chức thực hiện để bảo vệ hệ thống, dữ liệu và sự an toàn của họ trong môi trường trực tuyến. Mục tiêu của vệ sinh mạng là giảm thiểu rủi ro tấn công mạng, bảo vệ thông tin cá nhân và nhạy cảm, ngăn chặn truy cập trái phép, và đảm bảo an ninh tổng thể cho không gian số của người dùng và doanh nghiệp.

Ảnh minh họa

Trong năm 2024–2025, CERT-In đã tiến hành hơn 9.700 cuộc kiểm toán an ninh mạng, phát hiện nhiều lỗ hổng trong các lĩnh vực trọng yếu như điện lực, giao thông và ngân hàng của Ấn Độ.

Để nâng cao nhận thức cộng đồng, các trường học ở Ấn Độ đã đưa an toàn số vào chương trình giảng dạy, trong khi cảnh sát tổ chức tập huấn cho người cao tuổi – nhóm thường xuyên trở thành mục tiêu của tội phạm mạng.

Tấn công mạng vào hệ thống chính phủ Ấn Độ

Từ năm 2019 đến 2023, các vụ tấn công mạng nhắm vào hệ thống chính phủ Ấn Độ đã tăng 138%. Ngân hàng Dự trữ Ấn Độ (RBI) ghi nhận nhiều vụ rò rỉ dữ liệu, trong khi cá nhân bị mất hàng tỷ USD qua các vụ gian lận UPI, cuộc gọi giả mạo và lừa đảo trực tuyến – tất cả đều khai thác thói quen vệ sinh mạng kém.

Những sai lầm thường gặp

Các lỗi phổ biến gồm: dùng mật khẩu yếu, nhấp vào liên kết lạ, chia sẻ mã ngân hàng, và kết nối WiFi công cộng không an toàn. Chỉ một cú nhấp chuột sai lầm có thể khiến tài khoản bị chiếm đoạt hoàn toàn, kẻ gian có thể rút sạch tiền trong vài phút.

Kiểm toán an ninh mạng

Kiểm toán an ninh mạng là quá trình đánh giá có hệ thống các biện pháp, chính sách và quy trình bảo mật của một tổ chức. Nó giúp bạn xác định các lỗ hổng và ngăn chặn các vi phạm dữ liệu tiềm ẩn. Nó hỗ trợ bạn bảo vệ cơ sở hạ tầng công nghệ thông tin của tổ chức khỏi các mối đe dọa mạng , cả bên ngoài lẫn bên trong.

Trong năm 2024–2025, Đội ứng phó khẩn cấp máy tính Ấn Độ (CERT-IN) đã thực hiện hơn 9.700 cuộc kiểm toán an ninh mạng tại các lĩnh vực trọng yếu như điện lực, giao thông, và ngân hàng của Ấn Độ. Kết quả cho thấy còn nhiều lỗ hổng có thể phòng tránh nhờ các thói quen vệ sinh mạng cơ bản và đào tạo nhận thức an ninh định kỳ.

An toàn số trong cộng đồng

Các trường học ở Ấn Độ hiện tại đã đưa an toàn số vào chương trình giảng dạy thường xuyên, trong khi cảnh sát tổ chức các buổi tập huấn cho người cao tuổi – nhóm thường xuyên bị tội phạm mạng nhắm tới. Nội dung tập huấn bao gồm: cách nhận diện website giả, xác minh danh tính người gọi, và sử dụng các phương thức xác thực an toàn khi giao dịch trực tuyến.

Xác thực hai lớp

Xác thực hai lớp (2FA) và xác minh nhiều bước là biện pháp bảo vệ quan trọng cho tài khoản số. Dù các công ty công nghệ tích cực quảng bá các tính năng an toàn này, tỷ lệ người dùng áp dụng vẫn thấp vì ngại thêm bước, dù lợi ích bảo mật rất lớn.

Ngày Cyber Jaagrukta

Ấn Độ tổ chức Cyber Jaagrukta Diwas vào thứ Tư đầu tiên của mỗi tháng nhằm nâng cao nhận thức an ninh mạng cho nhân viên và người dân. Các buổi tập huấn định kỳ giúp cộng đồng nhận diện mối đe dọa và phản ứng phù hợp trước hoạt động trực tuyến đáng ngờ.

Thực hành vệ sinh mạng

Thực hành vệ sinh mạng đòi hỏi nỗ lực và giáo dục liên tục vì các mối đe dọa luôn tiến hóa. Những thói quen đơn giản như thay đổi mật khẩu thường xuyên, cập nhật phần mềm, và cẩn trọng trước khi nhấp vào liên kết có thể ngăn chặn phần lớn các cuộc tấn công mạng. Trong thời đại số, trình độ hiểu biết kỹ thuật số quan trọng không kém gì kỹ năng đọc viết truyền thống.

Nguyễn Yến (theo WION)

Bình luận

Tin bài khác

Người dùng một mật khẩu cho nhiều tài khoản: Mồi ngon cho tin tặc!
09:37, 15/09/2025

Người dùng một mật khẩu cho nhiều tài khoản: Mồi ngon cho tin tặc!

Trong bối cảnh nguy cơ rò rỉ dữ liệu ngày càng tăng cao, hình thức tấn công credential stuffing - lợi dụng thông tin đăng nhập bị lộ để chiếm quyền tài khoản - đang trở thành mối đe dọa nghiêm trọng đối với cộng đồng mạng. Thói quen dùng một mật khẩu cho nhiều dịch vụ, tưởng chừng tiện lợi, lại biến các tài khoản thành “miếng mồi” hấp dẫn cho tin tặc.

Xem thêm
Doanh nghiệp cần làm gì khi bị tấn công mạng?
14:51, 13/09/2025

Doanh nghiệp cần làm gì khi bị tấn công mạng?

Làn sóng tấn công mạng đang diễn ra với nhiều hình thức tinh vi, không chỉ gây thiệt hại về dữ liệu và tài chính mà còn ảnh hưởng nghiêm trọng đến uy tín của doanh nghiệp. Để ứng phó hiệu quả, dưới đây là những bước đi cần thiết mà mọi tổ chức không thể bỏ qua.

Xem thêm
Khi cơ quan công quyền bị lợi dụng trong bẫy mạo danh trực tuyến
14:18, 08/09/2025

Khi cơ quan công quyền bị lợi dụng trong bẫy mạo danh trực tuyến

Nhiều người dùng Internet tại Việt Nam gần đây bất ngờ khi thấy kết quả tìm kiếm hiện tiêu đề gắn tên cơ quan nhà nước, nhưng khi bấm vào lại bị chuyển hướng sang website cá cược, cá độ trái phép. Đây là thủ đoạn nguy hiểm nhằm đánh lừa lòng tin của công chúng, không chỉ gây thiệt hại tài chính mà còn ảnh hưởng uy tín cơ quan Nhà nước.

Xem thêm
Vì sao giáo dục an ninh mạng cần bắt đầu từ mẫu giáo?
09:19, 04/09/2025

Vì sao giáo dục an ninh mạng cần bắt đầu từ mẫu giáo?

Trong thế giới công nghệ, “secure by design” (an toàn ngay từ thiết kế) có nghĩa là tích hợp bảo mật từ đầu trong quá trình phát triển phần mềm. Cách tiếp cận này cũng nên áp dụng với con người. Thay vì chờ đến buổi định hướng cho nhân viên mới hay sau một vụ rò rỉ dữ liệu, giáo dục an ninh mạng cần bắt đầu từ… mẫu giáo.

Xem thêm
Mạnh tay xử phạt tổ chức, cá nhân sử dụng micro không dây hoạt động không đúng quy định
10:55, 27/08/2025

Mạnh tay xử phạt tổ chức, cá nhân sử dụng micro không dây hoạt động không đúng quy định

Cục Tần số vô tuyến điện - Bộ Khoa học và Công nghệ đã ban hành nhiều quyết định xử phạt vi phạm hành chính về sử dụng micro không dây đối với các tổ chức, cá nhân trong nhiều lĩnh vực đời sống xã hội trên cả nước. Theo đó, nhấn mạnh: không sản xuất, nhập khẩu, kinh doanh, sử dụng micro không dây có tần số hoạt động không đúng quy định…

Xem thêm
Cảnh báo thủ đoạn giả danh shipper để lừa đảo chiếm đoạt tài sản
09:24, 27/08/2025

Cảnh báo thủ đoạn giả danh shipper để lừa đảo chiếm đoạt tài sản

Công an thành phố Đà Nẵng vừa phát đi cảnh báo khẩn về một thủ đoạn lừa đảo mới, tinh vi nhắm vào những người thường xuyên mua sắm online.

Xem thêm
Làm gì để giữ an toàn cho “tài sản số”?
09:40, 12/08/2025

Làm gì để giữ an toàn cho “tài sản số”?

Trong thời đại số, dữ liệu cá nhân được ví như “vàng số” - loại tài sản vô hình có giá trị thương mại khổng lồ. Tuy nhiên, chính giá trị ấy cũng khiến dữ liệu trở thành “mỏ vàng” cho tội phạm mạng…

Xem thêm