IoT bùng nổ trong bất động sản: Tiện nghi đi kèm rủi ro an ninh

Hàng loạt vụ tấn công vào hệ thống IoT (Internet of Things - Internet vạn vật) trong bất động sản đang cho thấy một thực tế: ngôi nhà càng thông minh, kẻ gian càng có nhiều “đường vào”...

14:34, 24/10/2025

Tiện ích thông minh và cánh cửa mở cho tội phạm mạng

Trong các khu căn hộ cao cấp hiện nay, mọi thiết bị như khóa cửa, điều hòa, thang máy, cho tới hệ thống chiếu sáng đều được kết nối mạng và điều khiển qua ứng dụng di động. Người dùng chỉ cần một cú chạm là có thể mở cửa, bật đèn, kiểm tra camera từ xa. Nhưng cũng chính hệ thống đó, nếu không được bảo mật đúng cách, có thể trở thành “cổng hậu” cho hacker.

Theo thống kê của Công ty An ninh mạng Kaspersky, riêng trong nửa đầu năm 2025, hơn 320.000 vụ tấn công vào thiết bị IoT trong lĩnh vực bất động sản đã được ghi nhận ở khu vực Đông Nam Á, tăng gấp đôi so với cùng kỳ năm ngoái. Việt Nam nằm trong nhóm 3 quốc gia bị ảnh hưởng nhiều nhất.

Một số vụ việc đáng chú ý cho thấy hacker có thể xâm nhập hệ thống camera nội khu, ghi hình người dân, hoặc điều khiển thiết bị chiếu sáng, âm thanh để quấy rối, thậm chí chiếm quyền điều khiển thang máy, khóa cửa thông minh.

Nhưng thiết bị trong ngôi nhà thông minh nếu không được bảo mật đúng cách, có thể trở thành “cổng hậu” cho hacker.
Những thiết bị trong ngôi nhà thông minh nếu không được bảo mật đúng cách, có thể trở thành “cổng hậu” cho hacker. Hình ảnh minh hoạ

An ninh vật lý tưởng cũ mà mới

Trước đây, bảo vệ an ninh khu nhà chỉ cần dựa vào lực lượng bảo vệ, hàng rào, và camera giám sát. Nay, phần lớn thiết bị này đều kết nối Internet, truyền dữ liệu về trung tâm điều khiển. Nếu hacker xâm nhập hệ thống đó, họ có thể “vô hiệu hóa” an ninh vật lý từ xa. Một vụ việc điển hình từng xảy ra tại Singapore, khi tin tặc chiếm quyền kiểm soát hệ thống điều khiển tòa nhà văn phòng, khóa toàn bộ cửa ra vào và yêu cầu chuộc dữ liệu.

Ở Việt Nam, nhiều dự án lớn đang lắp đặt hàng nghìn cảm biến IoT do nhà thầu nước ngoài cung cấp. Tuy nhiên, phần mềm điều khiển lại chưa được kiểm định độc lập.

“Không chỉ tấn công mạng, hacker có thể dùng chính hệ thống IoT để xâm nhập ngược vào mạng quản lý nội bộ của doanh nghiệp – nơi lưu dữ liệu khách hàng, hợp đồng và giao dịch tài chính.”, một chuyên gia an ninh mạng  cảnh báo.

Điều này khiến ranh giới giữa an ninh vật lý và an ninh mạng đang mờ đi nhanh chóng. Một lỗ hổng nhỏ trong thiết bị cảm biến cũng có thể mở đường cho vụ xâm nhập dữ liệu quy mô lớn.

Theo các chuyên gia ninh mạng, phần lớn các sự cố IoT trong bất động sản không xuất phát từ hacker quá giỏi, mà từ người quản lý hệ thống chủ quan.Nhiều đơn vị vận hành tòa nhà dùng mật khẩu mặc định của nhà sản xuất (“admin123”), không cập nhật phần mềm bảo mật, hoặc chia sẻ quyền truy cập cho nhiều nhân viên mà không kiểm soát.

Trong khi đó, cư dân lại dễ bị đánh lừa qua tin nhắn giả mạo thông báo “nâng cấp hệ thống”, “kết nối lại tài khoản nhà thông minh”. Chỉ cần nhấn vào đường link giả, hacker có thể chiếm quyền điều khiển toàn bộ thiết bị trong nhà từ camera, khóa cửa, đến dữ liệu Wi-Fi.

Ngôi nhà thông minh chỉ thật sự "thông minh" khi được bảo vệ đúng cách

Nghị định 94/2024/NĐ-CP (hướng dẫn Luật Kinh doanh bất động sản) đã bắt đầu yêu cầu hệ thống thông tin quản lý nhà ở và thị trường bất động sản phải bảo đảm an toàn, an ninh mạng. Tuy nhiên, chưa có tiêu chuẩn cụ thể cho việc đánh giá và vận hành thiết bị IoT trong công trình xây dựng.

Các chuyên gia khuyến nghị cần sớm ban hành bộ tiêu chuẩn quốc gia về an ninh cho hệ thống nhà ở thông minh, bao gồm yêu cầu về mã hóa dữ liệu, chứng thực thiết bị, lưu trữ server trong nước và quy trình phản ứng sự cố. Song song đó, doanh nghiệp cần đào tạo định kỳ cho đội ngũ kỹ thuật, lập danh mục quản lý thiết bị IoT, và ký kết thỏa thuận bảo mật với nhà cung cấp.

Về phía người dân, nên thay đổi mật khẩu mặc định, cập nhật phần mềm thường xuyên, không chia sẻ tài khoản quản lý nhà thông minh cho người lạ và cảnh giác với tin nhắn yêu cầu “kết nối lại thiết bị”.

Bất động sản thông minh là xu hướng tất yếu, nhưng nếu chỉ tập trung vào tiện ích mà bỏ qua yếu tố bảo mật, thì mọi “đổi mới” đều trở thành con dao hai lưỡi. Một tòa nhà có thể có hàng nghìn cảm biến, nhưng chỉ cần một thiết bị bảo mật yếu, kẻ xấu có thể xâm nhập toàn hệ thống.

Trong kỷ nguyên kết nối vạn vật, an ninh vật lý và an ninh mạng không còn tách rời nhau đó là hai mặt của cùng một "tấm khiên" bảo vệ niềm tin số cho thị trường bất động sản hiện đại.

Nguyễn Tiệp - Sỹ Đồng

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm