Hồi chuông cảnh báo tấn công mạng vào hạ tầng trọng yếu Singapore

Reuters dẫn nguồn từ các cơ quan chức năng Singapore cho biết, quốc này đang đối mặt với một chiến dịch tấn công mạng quy mô lớn nhằm vào hệ thống hạ tầng trọng yếu. Thủ phạm được xác định là UNC3886, nhóm gián điệp mạng đã thực hiện các hoạt động tinh vi trong nhiều năm.

10:01, 23/09/2025
Ảnh minh họa. Nguồn Canva
Ảnh minh họa. Nguồn Canva

Mối đe dọa an ninh quốc gia

Bộ trưởng An ninh Quốc gia Singapore K. Shanmugam khẳng định, các cuộc tấn công của UNC3886 đặt ra thách thức nghiêm trọng cho an ninh quốc gia và an toàn dữ liệu. Ông cho biết nhóm này có khả năng ẩn mình, lợi dụng lỗ hổng trong các hệ thống công nghệ cao để xâm nhập và thu thập thông tin trong thời gian dài.

Theo chuyên gia từ công ty an ninh mạng Mandiant, UNC3886 được cho là có sự hậu thuẫn từ chính phủ nước ngoài. Nhóm này thường sử dụng các kỹ thuật khai thác zero-day, cài đặt phần mềm gián điệp để thu thập dữ liệu và giám sát liên lạc trong thời gian dài nhưng rất khó bị phát hiện.

UNC3886 được đánh giá là nhóm APT (Advanced Persistent Threat) với khả năng khai thác lỗ hổng trong hệ thống mạng phức tạp như FortiGate, VMware và Juniper. Các chiến dịch tấn công tạo khả năng truy cập ngầm (backdoor), đánh cắp dữ liệu và duy trì truy cập lâu dài nhằm đánh cắp tài sản trí tuệ, bí mật thương mại, dữ liệu cá nhân, hoặc thậm chí kiểm soát cơ sở hạ tầng của các tổ chức hoặc quốc gia.

Rủi ro đối với khu vực và doanh nghiệp

Những sự cố như ở Singapore cho thấy châu Á, với tốc độ phát triển kinh tế nhanh và quá trình số hóa mạnh mẽ đang trở thành mục tiêu hấp dẫn của các nhóm tội phạm mạng và những tổ chức tin tặc được hậu thuẫn. Hệ thống hạ tầng công cộng, từ năng lượng, viễn thông đến tài chính, đều có thể bị tấn công âm thầm, không để lại dấu hiệu rõ ràng cho tới khi thiệt hại đã xảy ra.

Trong bối cảnh đó, các doanh nghiệp và cơ quan chính phủ cần chủ động nâng cao phòng thủ. Việc đánh giá, gia cố những điểm yếu trong chuỗi cung ứng công nghệ sẽ giúp giảm nguy cơ kẻ tấn công xâm nhập thông qua nhà cung cấp dịch vụ bên ngoài. Các tổ chức phải xây dựng và thực hành quy trình phản ứng sự cố, bao gồm phát hiện sớm, cô lập hệ thống và khôi phục an toàn để giảm thiểu tổn thất.

Nâng cao năng lực an ninh mạng và hợp tác khu vực

Sự cố UNC3886 tại Singapore là một cảnh báo rõ ràng: tấn công mạng vào các hạ tầng trọng yếu không chỉ là vấn đề kỹ thuật mà còn là thách thức an ninh quốc gia. Khi các nhóm APT tinh vi có thể hoạt động lâu dài mà không bị phát hiện, các quốc gia châu Á cần đặc biệt chú trọng giám sát an ninh mạng trong những lĩnh vực then chốt như ngân hàng, năng lượng, giao thông và viễn thông.

Đồng thời, các quốc gia châu Á phải nâng cao năng lực ứng phó sự cố, huấn luyện nhân sự chuyên trách và tăng cường hợp tác quốc tế. Đây sẽ là các giải pháp then chốt để xây dựng khả năng phòng vệ bền vững, giảm thiểu thiệt hại trước các mối đe dọa ngày càng phức tạp.

Một điểm then chốt khác là hợp tác khu vực. Việc chia sẻ thông tin tình báo về các mối đe dọa APT, cùng hướng tới những chuẩn an ninh mạng và khung pháp lý thống nhất, sẽ là yếu tố quyết định để châu Á nâng cao khả năng tự vệ trước làn sóng tấn công mạng ngày càng tinh vi.

An Lâm

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Tấn công mạng: Thách thức an ninh mới của châu Á
09:50, 23/09/2025

Tấn công mạng: Thách thức an ninh mới của châu Á

Trong năm 2025, châu Á chứng kiến làn sóng tấn công mạng tinh vi quy mô lớn - từ gián điệp công nghệ cao đến tấn công cơ sở hạ tầng quốc gia cho thấy sự cần thiết của khung pháp lý mạnh mẽ và chiến lược bảo vệ dữ liệu toàn diện cấp châu lục.

Xem thêm
Gia tăng các vụ tấn công ransomware táo tợn, quy mô lớn
09:28, 23/09/2025

Gia tăng các vụ tấn công ransomware táo tợn, quy mô lớn

Tội phạm mạng đang ngày càng táo tợn hơn khi nhắm vào các mục tiêu nổi bật nhằm đạt được khoản tiền chuộc lớn hơn và nâng cao danh tiếng trong cộng đồng ngầm trực tuyến, các chuyên gia an ninh mạng cho biết, sau khi một vụ tấn công hồi cuối tuần qua đã làm tê liệt hệ thống check-in ở hàng loạt sân bay trên khắp châu Âu và khiến hàng nghìn hành khách mắc kẹt.

Xem thêm
Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN
15:56, 22/09/2025

Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN

Tội phạm mạng tại Ấn Độ và nhiều quốc gia đang khai thác những lỗ hổng tinh vi để chiếm đoạt tiền từ tài khoản ngân hàng của nạn nhân mà không cần mã OTP hay PIN. Hình thức lừa đảo này đặt ra thách thức lớn cho cả cơ quan quản lý, ngân hàng và người dùng.

Xem thêm
Các cơ sở Y tế tại Mỹ tiếp tục rơi vào tầm ngắm của tin tặc
10:09, 22/09/2025

Các cơ sở Y tế tại Mỹ tiếp tục rơi vào tầm ngắm của tin tặc

Trung tâm Y tế Goshen, một tổ chức phi lợi nhuận phục vụ người dân thuộc miền Đông Bắc bang Carolina, Hoa Kỳ đã bắt đầu gửi thông báo tới 456.385 người về việc dữ liệu của họ đã bị truy cập trong một cuộc tấn công mạng vào tháng 02/2025.

Xem thêm
Anh đánh giá tác động chuỗi cung ứng từ vụ tấn công mạng vào Jaguar Land Rover
09:45, 22/09/2025

Anh đánh giá tác động chuỗi cung ứng từ vụ tấn công mạng vào Jaguar Land Rover

Chính phủ Anh hồi cuối tuần vừa rồi cho biết đang phối hợp chặt chẽ với Jaguar Land Rover (JLR) để tìm hiểu tác động đến chuỗi cung ứng sau khi một sự cố mạng tại hãng sản xuất ô tô lớn nhất nước này đã khiến hoạt động sản xuất bị ngưng trệ hơn ba tuần qua.

Xem thêm
Tấn công mạng khiến hành khách châu Âu tiếp tục đối mặt với hàng chục chuyến bay bị hủy và hoãn
09:37, 22/09/2025

Tấn công mạng khiến hành khách châu Âu tiếp tục đối mặt với hàng chục chuyến bay bị hủy và hoãn

Cuộc tấn công mạng nhằm vào nhà cung cấp hệ thống làm thủ tục và thẻ lên máy bay đã làm gián đoạn hoạt động tại một số sân bay lớn ở châu Âu. Hậu quả từ cuộc tấn công mạng nói trên tiếp tục kéo dài sang ngày Chủ nhật (21/9) và hôm nay - Thứ Hai (22/9), khi hành khách phải đối mặt với hàng chục chuyến bay bị hủy và hoãn - và tình hình có nguy cơ tồi tệ hơn ở ít nhất một sân bay lớn.

Xem thêm
“Cơn lốc” Deepfake: Khi sự thật bị thao túng bằng công nghệ
09:28, 22/09/2025

“Cơn lốc” Deepfake: Khi sự thật bị thao túng bằng công nghệ

Deepfake - công nghệ giả mạo hình ảnh và âm thanh bằng trí tuệ nhân tạo (AI) - đang trở thành mối đe dọa lớn đối với xã hội. Từ những đoạn video giải trí ban đầu, deepfake giờ đây đã bị biến thành công cụ lừa đảo, phá hoại uy tín và làm lung lay niềm tin cộng đồng.

Xem thêm