Tấn công mạng: Thách thức an ninh mới của châu Á

Trong năm 2025, châu Á chứng kiến làn sóng tấn công mạng tinh vi quy mô lớn - từ gián điệp công nghệ cao đến tấn công cơ sở hạ tầng quốc gia cho thấy sự cần thiết của khung pháp lý mạnh mẽ và chiến lược bảo vệ dữ liệu toàn diện cấp châu lục.

09:50, 23/09/2025
 

Gia tăng đáng báo động các cuộc tấn công có tổ chức

Theo nghiên cứu mới từ TeamT5, tính đến giữa năm 2025, khu vực châu Á - Thái Bình Dương ghi nhận hơn 200 cuộc tấn công có chủ định (APT), trong tổng số hơn 150.000 sự cố bị phát hiện. Ngành công nghệ thông tin, bao gồm vi mạch bán dẫn và viễn thông là mục tiêu hàng đầu, kế đến là cơ quan chính phủ và hạ tầng thiết yếu như y tế, năng lượng và giao thông.

Tại Ấn Độ, nhóm hacktivist “Trojan 1337” đã thực hiện hàng loạt cuộc tấn công nhằm vào các website chính phủ và trường học tại Bangladesh vào dịp quốc khánh Ấn Độ (15 tháng 8), phá hoại nội dung và chiếm quyền truy cập SCADA trong các tổ chức công cộng. Đây là hành vi kết hợp giữa tuyên truyền chính trị và gây rối hệ thống công.

Ở khu vực Trung Á và APAC, nhóm ShadowSilk dùng bot Telegram để tấn công vào các tổ chức của nhà nước.

Một báo cáo từ hãng Check Point xác định, châu Á đang đứng thứ hai toàn cầu về trung bình số lần bị tấn công mỗi tuần, khoảng 2.874 vụ/tháng, tăng 15% so với năm 2024.

Trong bối cảnh Mỹ, châu Âu cũng ghi nhận nhiều vụ nhưng xu hướng gia tăng tại thị trường APAC được nhận thấy rõ ràng. Hình thức tấn công phổ biến bao gồm: xâm nhập máy chủ (server access) chiếm 20%, theo sau là ransomware (11%) và đánh cắp dữ liệu (10%).

Những hệ thống trọng yếu bị ảnh hưởng

Tại Nhật Bản, một loạt vụ tấn công vào hệ thống thư điện tử của Quốc hội trong năm qua đã gây chấn động dư luận. Báo cáo của Bộ Quốc phòng Nhật cho thấy dấu vết kỹ thuật trùng khớp với các nhóm hacker từng nhắm vào Mỹ và châu Âu.

Không chỉ là một sự cố kỹ thuật, đây còn là cảnh báo rõ ràng rằng các thiết chế chính trị - trụ cột vận hành quốc gia - hoàn toàn có thể trở thành mục tiêu trong bối cảnh cạnh tranh địa chính trị gia tăng.

Nhóm MirrorFace khởi xướng chiến dịch đa chiều nhắm tới ngành bán dẫn, viễn thông, hàng không và giáo dục, đánh cắp tài sản trí tuệ quan trọng trong suốt đầu năm 2025.

Ấn Độ, nền kinh tế lớn thứ năm thế giới, đang chứng kiến sự gia tăng đột biến của các vụ tấn công mạng. Theo cơ quan CERT-In, chỉ riêng năm 2024, nước này ghi nhận hơn 1,3 triệu sự cố liên quan đến an ninh mạng, bao gồm rò rỉ dữ liệu y tế, giả mạo giao dịch ngân hàng và tấn công vào hạ tầng chính phủ.

Năm 2025, nhiều vụ xâm nhập trái phép bị cho là xuất phát từ các nhóm APT có liên hệ với nước ngoài, nhắm tới chuỗi cung ứng và hệ thống tài chính - những lĩnh vực đang phát triển nóng.

Dưới chiến dịch “Operation Sindoor”, nhóm tội phạm mạng hoạt động từ Bihar sử dụng hơn 200 tài khoản ngân hàng để thực hiện lừa đảo chi tiêu lớn. Trong một vụ, một hacker tuổi teen bị khởi tố với hơn 50 vụ tấn công vào hệ thống chính phủ.

Xu hướng chung: châu Á là “điểm nóng” mới

Các chuyên gia nhận định sự phát triển nhanh chóng của nền kinh tế số, cùng lượng người dùng Internet khổng lồ, đã biến châu Á thành mục tiêu hấp dẫn của tội phạm mạng.

Không chỉ Ấn Độ hay Nhật Bản, Hàn Quốc từng ghi nhận những cuộc tấn công ransomware quy mô lớn vào hệ thống bệnh viện. Đài Loan cũng thường xuyên đối mặt với các đợt tấn công gián điệp mạng nhắm vào cơ sở dữ liệu công.

Điểm chung là nhiều vụ việc chỉ được phát hiện sau thời gian dài bị xâm nhập, cho thấy khoảng trống trong giám sát và phản ứng sự cố.

Phản ứng và chính sách pháp lý tại khu vực

Châu Á đang bước vào giai đoạn mà tấn công mạng không chỉ gây thiệt hại kinh tế, mà còn thách thức trực tiếp đến an ninh quốc gia. Đồng thời, doanh nghiệp - đặc biệt trong lĩnh vực tài chính, y tế, viễn thông - phải đầu tư mạnh hơn vào giám sát và huấn luyện nhân sự. Khi chuỗi cung ứng kỹ thuật trở thành cửa ngõ phổ biến cho tin tặc, “an toàn riêng lẻ” không còn đủ, mà cần sự phối hợp toàn diện.

Các chuyên gia từ Liên minh Viễn thông Quốc tế (ITU) khuyến nghị rằng châu Á cần coi an ninh mạng là một ưu tiên chiến lược ngang với an ninh năng lượng hay quốc phòng. Một quốc gia đơn lẻ khó đủ sức chống lại các nhóm APT xuyên biên giới; vì vậy hợp tác khu vực - chia sẻ thông tin tình báo, chuẩn hóa quy trình ứng phó, và thiết lập khung pháp lý chung là xu hướng tất yếu phải thực hiện.

An Lâm

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Gia tăng các vụ tấn công ransomware táo tợn, quy mô lớn
09:28, 23/09/2025

Gia tăng các vụ tấn công ransomware táo tợn, quy mô lớn

Tội phạm mạng đang ngày càng táo tợn hơn khi nhắm vào các mục tiêu nổi bật nhằm đạt được khoản tiền chuộc lớn hơn và nâng cao danh tiếng trong cộng đồng ngầm trực tuyến, các chuyên gia an ninh mạng cho biết, sau khi một vụ tấn công hồi cuối tuần qua đã làm tê liệt hệ thống check-in ở hàng loạt sân bay trên khắp châu Âu và khiến hàng nghìn hành khách mắc kẹt.

Xem thêm
Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN
15:56, 22/09/2025

Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN

Tội phạm mạng tại Ấn Độ và nhiều quốc gia đang khai thác những lỗ hổng tinh vi để chiếm đoạt tiền từ tài khoản ngân hàng của nạn nhân mà không cần mã OTP hay PIN. Hình thức lừa đảo này đặt ra thách thức lớn cho cả cơ quan quản lý, ngân hàng và người dùng.

Xem thêm
Các cơ sở Y tế tại Mỹ tiếp tục rơi vào tầm ngắm của tin tặc
10:09, 22/09/2025

Các cơ sở Y tế tại Mỹ tiếp tục rơi vào tầm ngắm của tin tặc

Trung tâm Y tế Goshen, một tổ chức phi lợi nhuận phục vụ người dân thuộc miền Đông Bắc bang Carolina, Hoa Kỳ đã bắt đầu gửi thông báo tới 456.385 người về việc dữ liệu của họ đã bị truy cập trong một cuộc tấn công mạng vào tháng 02/2025.

Xem thêm
Anh đánh giá tác động chuỗi cung ứng từ vụ tấn công mạng vào Jaguar Land Rover
09:45, 22/09/2025

Anh đánh giá tác động chuỗi cung ứng từ vụ tấn công mạng vào Jaguar Land Rover

Chính phủ Anh hồi cuối tuần vừa rồi cho biết đang phối hợp chặt chẽ với Jaguar Land Rover (JLR) để tìm hiểu tác động đến chuỗi cung ứng sau khi một sự cố mạng tại hãng sản xuất ô tô lớn nhất nước này đã khiến hoạt động sản xuất bị ngưng trệ hơn ba tuần qua.

Xem thêm
Tấn công mạng khiến hành khách châu Âu tiếp tục đối mặt với hàng chục chuyến bay bị hủy và hoãn
09:37, 22/09/2025

Tấn công mạng khiến hành khách châu Âu tiếp tục đối mặt với hàng chục chuyến bay bị hủy và hoãn

Cuộc tấn công mạng nhằm vào nhà cung cấp hệ thống làm thủ tục và thẻ lên máy bay đã làm gián đoạn hoạt động tại một số sân bay lớn ở châu Âu. Hậu quả từ cuộc tấn công mạng nói trên tiếp tục kéo dài sang ngày Chủ nhật (21/9) và hôm nay - Thứ Hai (22/9), khi hành khách phải đối mặt với hàng chục chuyến bay bị hủy và hoãn - và tình hình có nguy cơ tồi tệ hơn ở ít nhất một sân bay lớn.

Xem thêm
“Cơn lốc” Deepfake: Khi sự thật bị thao túng bằng công nghệ
09:28, 22/09/2025

“Cơn lốc” Deepfake: Khi sự thật bị thao túng bằng công nghệ

Deepfake - công nghệ giả mạo hình ảnh và âm thanh bằng trí tuệ nhân tạo (AI) - đang trở thành mối đe dọa lớn đối với xã hội. Từ những đoạn video giải trí ban đầu, deepfake giờ đây đã bị biến thành công cụ lừa đảo, phá hoại uy tín và làm lung lay niềm tin cộng đồng.

Xem thêm
Hơn 1,4 tỷ tài khoản trực tuyến bị tấn công mỗi tháng: Cảnh báo từ dấu vết kỹ thuật số
09:18, 22/09/2025

Hơn 1,4 tỷ tài khoản trực tuyến bị tấn công mỗi tháng: Cảnh báo từ dấu vết kỹ thuật số

Hội đồng An ninh mạng (CSC) của Các tiểu vương quốc Ả Rập Thống nhất (UAE) cho biết mỗi tháng có hơn 1,4 tỷ tài khoản trực tuyến toàn cầu bị tấn công. Một trong những nguyên nhân chính là dấu vết kỹ thuật số mà người dùng để lại, trở thành “mỏ dữ liệu” cho tin tặc khai thác.

Xem thêm