“Bão ransomware” tấn công ngành sản xuất, khai thác lỗ hổng chuỗi cung ứng

Báo cáo mới công bố của Black Kite, công ty hàng đầu thế giới về đánh giá rủi ro an ninh mạng bên thứ ba, cảnh báo: ransomware vẫn duy trì áp lực chưa từng có, khai thác triệt để các kẽ hở trong chuỗi cung ứng công nghiệp.

09:02, 12/10/2025
Mô hình của một công xưởng số hóa hiện đại. Ảnh DarkReading
Mô hình của một công xưởng số hóa hiện đại. Ảnh DarkReading

Black Kite và bức tranh toàn cảnh từ Báo cáo 2025

Black Kite là doanh nghiệp công nghệ có trụ sở tại Mỹ, chuyên cung cấp nền tảng đánh giá rủi ro an ninh mạng trong chuỗi cung ứng bên thứ ba (third-party cyber risk intelligence). Điểm khác biệt của Black Kite nằm ở phương pháp “nhìn từ góc độ hacker” , mô phỏng cách kẻ tấn công quan sát và xâm nhập vào hạ tầng kỹ thuật số của doanh nghiệp, từ đó phát hiện sớm các lỗ hổng tiềm ẩn.

Trong Báo cáo ngành sản xuất 2025 với tiêu đề: “Tại sao chuỗi cung ứng lại là rủi ro an ninh mạng lớn nhất” (“2025 Manufacturing Report: Why Your Supply Chain is Your Biggest Cyber Risk”), Black Kite cho biết:

“Từ tháng 4 năm 2024 đến tháng 3 năm 2025, ngành công nghiệp sản xuất chiếm gần một phần tư (22%) tổng số các cuộc tấn công được công bố công khai - 1.314 vụ tấn công vào ngành sản xuất trong tổng số 6.046 vụ tấn công,”

Black Kite nhấn mạng. “Ngành sản xuất vượt xa lĩnh vực tiếp theo là Dịch vụ Kỹ thuật và Dịch vụ Chuyên nghiệp. Việc tội phạm mạng tiếp tục tập trung vào lĩnh vực sản xuất đặc biệt đáng chú ý trong bối cảnh các cuộc tấn công ransomware gia tăng mạnh.

Trong giai đoạn này, các nhóm tội phạm mạng khét tiếng như LockBit và AlphV /BlackCat - vốn chuyên tấn công vào các doanh nghiệp sản xuất đã tan rã sau những chiến dịch truy quét quốc tế. Ngay sau đó, nhiều nhóm mới nhanh chóng xuất hiện, hoạt động phân tán hơn và sử dụng những thủ đoạn tinh vi, khó lường hơn, khiến môi trường ransomware trở nên hỗn tạp và khó dự báo hơn bao giờ hết.”

Theo Black Kite, các nhóm ransomware mới thường nhắm đến các công ty nhỏ hơn, song doanh nghiệp sản xuất quy mô lớn vẫn là “miếng mồi” béo bở nhất, chiếm tỷ lệ cao trong các vụ tấn công nhắm vào doanh nghiệp có doanh thu từ 100 triệu đến trên 1 tỷ USD.

“Điều đó có nghĩa là ngành công nghiệp này đang bị tấn công từ mọi phía,” báo cáo nhận định.

Fehart Dikbiyik, Giám đốc Nghiên cứu & Tình báo của Black Kite, cho biết:

“Điểm yếu lớn nhất của ngành sản xuất không nằm trong mạng nội bộ mà ở chính chuỗi cung ứng khổng lồ, liên kết chặt chẽ, giúp duy trì hoạt động kinh doanh. Khi ngày càng nhiều nhà sản xuất chuyển đổi số sau đại dịch COVID-19, chuỗi cung ứng mở rộng của họ tạo ra bề mặt tấn công lớn hơn. Cùng lúc đó, tốc độ xuất hiện lỗ hổng mới khiến việc vá lỗi kịp thời trở nên gần như bất khả thi, làm gia tăng nguy cơ bị ransomware.”

Ông nhấn mạnh: tội phạm mạng không tấn công bừa bãi. “Chúng nhắm có chủ đích vào ngành sản xuất, vì biết rằng chỉ một sự gián đoạn nhỏ cũng có thể gây hiệu ứng lan rộng trong chuỗi cung ứng toàn cầu.”

Các cuộc tấn công được ghi nhận phân bổ rộng khắp các phân ngành, chứng tỏ yếu tố “ngành nghề cụ thể” ít quan trọng hơn so với vai trò trung tâm của doanh nghiệp trong chuỗi cung ứng.

Trong đó, sản xuất máy móc chiếm 13%, sản phẩm kim loại 12%, và thực phẩm – đồ uống 11%.

Đáng chú ý, 52% số vụ tấn công xảy ra tại Mỹ, nơi tập trung nhiều doanh nghiệp công nghiệp quy mô toàn cầu.

“Ảo giác an toàn” và thách thức bảo vệ chuỗi cung ứng

Black Kite cảnh báo: nhiều doanh nghiệp đạt điểm bảo mật cao (A hoặc B) nhưng vẫn tồn tại lỗ hổng nghiêm trọng, đặc biệt ở cấp độ nhà cung cấp và đối tác. Việc dựa vào điểm đánh giá bề nổi dễ tạo ra “ảo giác an toàn”, trong khi rủi ro thật sự nằm ở những mắt xích ít được giám sát nhất trong chuỗi cung ứng.

Theo báo cáo, 75% doanh nghiệp sản xuất có ít nhất một lỗ hổng nghiêm trọng (CVSS ≥ 8), và 65% có lỗ hổng nằm trong danh mục “Known Exploited Vulnerabilities (KEV)” - tức là đã bị khai thác thực tế.

Nhấn mạnh các điểm yếu trong toàn bộ chuỗi cung ứng, báo cáo của Black Kite cho thấy rằng bên dưới những đánh giá an ninh mạng mạnh mẽ và điểm số rủi ro cao, các công ty sản xuất vẫn tồn tại những lỗ hổng ăn sâu bén rễ, khiến họ dễ bị tấn công. Đây không phải là lỗi đơn lẻ, mà là những điểm yếu phổ biến tồn tại trong toàn ngành, tạo điều kiện cho các tác nhân đe dọa xâm nhập.

Báo cáo xác định bốn vấn đề trọng yếu đang làm suy yếu khả năng phục hồi an ninh mạng của ngành sản xuất:

Quản lý bản vá - chậm trễ trong cập nhật và khắc phục lỗ hổng.

Bảo mật ứng dụng - các phần mềm công nghiệp chưa được bảo mật đúng mức.

Bảo mật email - điểm khởi phát phổ biến của các chiến dịch ransomware.

Lộ lọt dữ liệu xác thực (nhật ký công tác bị đánh cắp) - khiến tin tặc dễ dàng xâm nhập hệ thống.

Những vấn đề này, hiện đang là lỗ hổng của ngành sản xuất toàn cầu, nếu không được xử lý sớm, rủi ro lan trong chuỗi cung ứng sẽ đánh sập cả hệ thống.

“Bạn phải nhìn như kẻ tấn công nhìn - và nhìn ra sớm hơn chúng những lỗ hổng an ninh mạng,” thông điệp trung tâm của Black Kite trong Báo cáo 2025, cũng là lời cảnh tỉnh cho toàn bộ ngành công nghiệp sản xuất toàn cầu trong kỷ nguyên chuyển đổi số.

An Lâm (Theo: Industrial Cyber)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm