Hồi chuông cảnh báo tấn công mạng vào hạ tầng trọng yếu Singapore

Reuters dẫn nguồn từ các cơ quan chức năng Singapore cho biết, quốc này đang đối mặt với một chiến dịch tấn công mạng quy mô lớn nhằm vào hệ thống hạ tầng trọng yếu. Thủ phạm được xác định là UNC3886, nhóm gián điệp mạng đã thực hiện các hoạt động tinh vi trong nhiều năm.

10:01, 23/09/2025
Ảnh minh họa. Nguồn Canva
Ảnh minh họa. Nguồn Canva

Mối đe dọa an ninh quốc gia

Bộ trưởng An ninh Quốc gia Singapore K. Shanmugam khẳng định, các cuộc tấn công của UNC3886 đặt ra thách thức nghiêm trọng cho an ninh quốc gia và an toàn dữ liệu. Ông cho biết nhóm này có khả năng ẩn mình, lợi dụng lỗ hổng trong các hệ thống công nghệ cao để xâm nhập và thu thập thông tin trong thời gian dài.

Theo chuyên gia từ công ty an ninh mạng Mandiant, UNC3886 được cho là có sự hậu thuẫn từ chính phủ nước ngoài. Nhóm này thường sử dụng các kỹ thuật khai thác zero-day, cài đặt phần mềm gián điệp để thu thập dữ liệu và giám sát liên lạc trong thời gian dài nhưng rất khó bị phát hiện.

UNC3886 được đánh giá là nhóm APT (Advanced Persistent Threat) với khả năng khai thác lỗ hổng trong hệ thống mạng phức tạp như FortiGate, VMware và Juniper. Các chiến dịch tấn công tạo khả năng truy cập ngầm (backdoor), đánh cắp dữ liệu và duy trì truy cập lâu dài nhằm đánh cắp tài sản trí tuệ, bí mật thương mại, dữ liệu cá nhân, hoặc thậm chí kiểm soát cơ sở hạ tầng của các tổ chức hoặc quốc gia.

Rủi ro đối với khu vực và doanh nghiệp

Những sự cố như ở Singapore cho thấy châu Á, với tốc độ phát triển kinh tế nhanh và quá trình số hóa mạnh mẽ đang trở thành mục tiêu hấp dẫn của các nhóm tội phạm mạng và những tổ chức tin tặc được hậu thuẫn. Hệ thống hạ tầng công cộng, từ năng lượng, viễn thông đến tài chính, đều có thể bị tấn công âm thầm, không để lại dấu hiệu rõ ràng cho tới khi thiệt hại đã xảy ra.

Trong bối cảnh đó, các doanh nghiệp và cơ quan chính phủ cần chủ động nâng cao phòng thủ. Việc đánh giá, gia cố những điểm yếu trong chuỗi cung ứng công nghệ sẽ giúp giảm nguy cơ kẻ tấn công xâm nhập thông qua nhà cung cấp dịch vụ bên ngoài. Các tổ chức phải xây dựng và thực hành quy trình phản ứng sự cố, bao gồm phát hiện sớm, cô lập hệ thống và khôi phục an toàn để giảm thiểu tổn thất.

Nâng cao năng lực an ninh mạng và hợp tác khu vực

Sự cố UNC3886 tại Singapore là một cảnh báo rõ ràng: tấn công mạng vào các hạ tầng trọng yếu không chỉ là vấn đề kỹ thuật mà còn là thách thức an ninh quốc gia. Khi các nhóm APT tinh vi có thể hoạt động lâu dài mà không bị phát hiện, các quốc gia châu Á cần đặc biệt chú trọng giám sát an ninh mạng trong những lĩnh vực then chốt như ngân hàng, năng lượng, giao thông và viễn thông.

Đồng thời, các quốc gia châu Á phải nâng cao năng lực ứng phó sự cố, huấn luyện nhân sự chuyên trách và tăng cường hợp tác quốc tế. Đây sẽ là các giải pháp then chốt để xây dựng khả năng phòng vệ bền vững, giảm thiểu thiệt hại trước các mối đe dọa ngày càng phức tạp.

Một điểm then chốt khác là hợp tác khu vực. Việc chia sẻ thông tin tình báo về các mối đe dọa APT, cùng hướng tới những chuẩn an ninh mạng và khung pháp lý thống nhất, sẽ là yếu tố quyết định để châu Á nâng cao khả năng tự vệ trước làn sóng tấn công mạng ngày càng tinh vi.

An Lâm

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm