Những lỗ hổng hạ tầng khiến doanh nghiệp Nam Phi đối mặt nguy cơ tấn công mạng gia tăng

Tình trạng lỗ hổng trong hạ tầng công nghệ, cùng sự thiếu hụt nhân lực an ninh mạng và nguồn lực đầu tư, đang khiến nhiều doanh nghiệp Nam Phi trở thành mục tiêu hàng đầu của tội phạm mạng trong khu vực châu Phi.

09:22, 22/10/2025
Ảnh minh họa. Itweb
Ảnh minh họa. Itweb

Một loạt nghiên cứu gần đây cho thấy mức độ rủi ro an ninh mạng tại Nam Phi đang tăng mạnh. Báo cáo Techtonic States của công ty tư vấn BDO ghi nhận 76% lãnh đạo doanh nghiệp toàn cầu dự đoán nguy cơ tấn công mạng sẽ tiếp tục leo thang trong năm tới.

Trong khi đó, thống kê của hãng bảo mật ESET cho thấy, Nam Phi hiện là quốc gia ghi nhận nhiều vụ tấn công mã độc tống tiền (ransomware) và đánh cắp dữ liệu (infostealer) nhất châu Phi, chiếm lần lượt 40% và 35% tổng số vụ việc ghi nhận từ tháng 6 đến tháng 11/2024.

Những vụ việc gần đây cho thấy quy mô và mức độ tinh vi của các chiến dịch tấn công. Nhiều tổ chức tại Nam Phi bị ảnh hưởng trong đợt khai thác lỗ hổng Microsoft SharePoint, trong đó có cả Bộ Tài chính nước này, khiến dữ liệu nhạy cảm của cơ quan chính phủ có nguy cơ bị rò rỉ.

Văn phòng đại diện quyền thuế (Tax Ombud) cũng cảnh báo tội phạm đang lợi dụng kẽ hở trong hệ thống khai thuế điện tử để truy cập trái phép tài khoản, thay đổi thông tin ngân hàng và chiếm đoạt các khoản hoàn thuế với giá trị có thể lên tới hàng trăm nghìn rand.

Những lỗ hổng hạ tầng và thiếu hụt kỹ năng bảo mật

Theo ông Khaya Mbanga, Giám đốc Thông tin và Kỹ thuật số của BDO Nam Phi, các doanh nghiệp trong nước đang chịu tác động từ ít nhất bốn yếu tố rủi ro chính, trong đó hạ tầng công nghệ yếu kém là vấn đề nổi bật. Việc cắt điện luân phiên (load-shedding) cùng tình trạng thiếu ổn định trong cung cấp năng lượng buộc doanh nghiệp phải phụ thuộc nhiều vào hệ thống dự phòng và mô hình làm việc từ xa. Giải pháp vận hành này tạo thêm lỗ hổng khi nhân viên truy cập hệ thống nội bộ qua mạng gia đình hoặc thiết bị cá nhân thiếu kiểm soát, làm gia tăng khả năng bị xâm nhập.

Một nghiên cứu của RiskInsight cho thấy, trong khoảng 20% các vụ tấn công ransomware, tin tặc còn tìm cách xóa hoặc vô hiệu hóa bản sao lưu dữ liệu nhằm buộc nạn nhân phải trả tiền chuộc. Trong khi đó, các nền tảng làm việc trực tuyến, nếu không được thiết lập chính sách bảo mật nghiêm ngặt, sẽ trở thành lỗ hổng khiến doanh nghiệp dễ bị tấn công chuỗi cung ứng hoặc chiếm đoạt tài khoản người dùng.

Ngoài vấn đề hạ tầng, Nam Phi cũng đang đối mặt với tình trạng thiếu hụt nghiêm trọng nhân lực chuyên môn. Nhiều chuyên gia an ninh mạng trình độ cao rời khỏi quốc gia để tìm cơ hội ở thị trường khác, khiến khoảng trống kỹ năng ngày càng lớn. Báo cáo lao động của PNet cho thấy nhu cầu tuyển dụng nhân sự có kỹ năng về trí tuệ nhân tạo - công nghệ được ứng dụng mạnh trong phát hiện hành vi bất thường và phản ứng tự động với tấn công mạng - đã tăng 77% chỉ trong tháng 8/2025.

Đầu tư an ninh mạng hạn chế khiến rủi ro gia tăng

Trong bối cảnh kinh tế tăng trưởng chậm, ngân sách dành cho an ninh mạng trở thành gánh nặng với nhiều doanh nghiệp. Ông Mbanga cho biết, chi phí vận hành cao và nguồn vốn hạn chế khiến các công ty phải đưa ra lựa chọn khó khăn giữa đầu tư bảo mật và duy trì hoạt động thường nhật. Nền kinh tế Nam Phi chỉ tăng 0,8% trong quý II vừa qua, và Quỹ Tiền tệ Quốc tế (IMF) dự báo mức tăng năm 2025 chỉ đạt khoảng 1,1%.

Báo cáo Security Budget Benchmark 2025 của IANS Research và Artico Search khẳng định mối liên hệ rõ ràng giữa chu kỳ kinh tế và việc cắt giảm ngân sách bảo mật. Khi doanh nghiệp giảm chi tiêu, các khoản đầu tư cho an ninh mạng thường bị xếp sau, khiến hệ thống dễ trở thành mục tiêu tấn công hơn bao giờ hết.

Theo BDO, nhận thức về rủi ro mạng tại Nam Phi đã thay đổi: từ “chúng ta có thể không bị tấn công” sang “chỉ là vấn đề thời gian”. Không có tổ chức nào đủ nhỏ để thoát khỏi tầm ngắm của tội phạm mạng, và lợi nhuận từ mã độc tống tiền đang khiến chúng ngày càng liều lĩnh.

Để đối phó, các chuyên gia khuyến nghị doanh nghiệp cần xem an ninh mạng là phần cốt lõi trong chiến lược phát triển, đầu tư đồng bộ từ hạ tầng, sao lưu dữ liệu, đào tạo nhân lực đến giám sát chủ động. Trong môi trường công nghệ số, ngày càng gia tăng các mối đe dọa, việc chủ động phòng ngừa không chỉ giúp bảo vệ dữ liệu mà còn bảo vệ sự phát triển bền vững, uy tín và doanh thu ổn định của chính doanh nghiệp.

An Lâm (Theo Itweb)

Bình luận

Tin bài khác

Hacker xâm nhập nhà máy vũ khí hạt nhân Mỹ qua lỗ hổng Microsoft SharePoint
09:14, 22/10/2025

Hacker xâm nhập nhà máy vũ khí hạt nhân Mỹ qua lỗ hổng Microsoft SharePoint

Một nhóm tin tặc nước ngoài đã khai thác hai lỗ hổng nghiêm trọng trong nền tảng Microsoft SharePoint để xâm nhập hệ thống công nghệ thông tin của nhà máy sản xuất linh kiện vũ khí hạt nhân Kansas City National Security Campus (KCNSC), cơ sở trực thuộc Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA).

Xem thêm
Tấn công mạng làm tê liệt hai bệnh viện tại bang Massachusetts, Mỹ
09:09, 22/10/2025

Tấn công mạng làm tê liệt hai bệnh viện tại bang Massachusetts, Mỹ

Hệ thống y tế Heywood tại bang Massachusetts (Mỹ) buộc phải ngắt mạng nội bộ, chuyển hướng bệnh nhân cấp cứu và tạm dừng một số dịch vụ sau khi bị tin tặc tấn công. Sự cố cho thấy các cơ sở y tế vẫn đang là mục tiêu trọng điểm của tội phạm mạng, đặc biệt với các chiến dịch sử dụng mã độc tống tiền.

Xem thêm
Sự cố tấn công mạng khiến nhiều nhà bán lẻ Nhật Bản phải tạm dừng kinh doanh trực tuyến
06:48, 21/10/2025

Sự cố tấn công mạng khiến nhiều nhà bán lẻ Nhật Bản phải tạm dừng kinh doanh trực tuyến

Một vụ tấn công ransomware nhằm vào nhà cung cấp dịch vụ hậu cần tại Nhật Bản đã khiến hàng loạt nhà bán lẻ lớn như Ryohin Keikaku (Muji) và The Loft buộc phải tạm ngừng kinh doanh trực tuyến. Đây là sự cố thứ hai gây gián đoạn thị trường tiêu dùng của quốc gia này trong vòng chưa đầy một tháng

Xem thêm
Đắk Lắk: Khởi tố 26 đối tượng lập “công ty ảo” lừa đảo hơn 140 tỉ đồng qua mạng
06:06, 21/10/2025

Đắk Lắk: Khởi tố 26 đối tượng lập “công ty ảo” lừa đảo hơn 140 tỉ đồng qua mạng

Công an tỉnh Đắk Lắk vừa ra quyết định khởi tố 26 đối tượng lập “công ty ảo” ở nước ngoài để lừa đảo đầu tư qua mạng, chiếm đoạt của hơn 1.000 người trên cả nước với số tiền lên tới hơn 140 tỉ đồng.

Xem thêm
Công ty viễn thông lớn của Úc bị tấn công mạng, ảnh hưởng đến hơn 1.600 khách hàng
09:57, 20/10/2025

Công ty viễn thông lớn của Úc bị tấn công mạng, ảnh hưởng đến hơn 1.600 khách hàng

Vocus, công ty viễn thông lớn thứ tư tại Úc vừa công bố vụ xâm phạm an ninh mạng ảnh hưởng tới hơn 1.600 khách hàng, bao gồm truy cập trái phép vào email người dùng và dịch vụ di động.

Xem thêm
Trojan ngân hàng mới “Maverick” lây nhiễm qua WhatsApp nhằm chiếm đoạt tài khoản người dùng
09:56, 20/10/2025

Trojan ngân hàng mới “Maverick” lây nhiễm qua WhatsApp nhằm chiếm đoạt tài khoản người dùng

Các chuyên gia an ninh mạng Kaspersky vừa phát hiện một loại mã độc ngân hàng mới có tên Maverick đang phát tán mạnh tại Brazil thông qua ứng dụng nhắn tin WhatsApp. Loại trojan này có khả năng chiếm quyền điều khiển máy tính, ghi lại thao tác bàn phím và đánh cắp thông tin ngân hàng của nạn nhân.

Xem thêm
Cuộc tấn công DDoS “khủng” 6 Tbps nhắm vào Gcore
09:23, 20/10/2025

Cuộc tấn công DDoS “khủng” 6 Tbps nhắm vào Gcore

Một cuộc tấn công từ chối dịch vụ phân tán (DDoS) với lưu lượng lên tới 6 Tbps vừa nhắm vào Gcore - nhà cung cấp dịch vụ hosting và hạ tầng đám mây cho ngành game. Đây là một trong 10 vụ tấn công DDoS lớn nhất từng được ghi nhận từ trước tới nay.

Xem thêm