Tin tặc tận dụng AI để phát triển mã độc và thực hiện tấn công mạng tinh vi hơn

Theo Báo cáo Phòng thủ 2025 của Microsoft (Digital Defense Report 2025), tội phạm mạng đang triệt để khai thác Trí tuệ nhân tạo (AI) để phát triển mã độc, phát hiện lỗ hổng nhanh hơn và thực hiện các chiến dịch lừa đảo trực tuyến (phishing) ngày càng tinh vi, khó nhận biết và phát hiện hơn.

07:57, 18/10/2025
Ảnh minh họa. Gbhackers
Ảnh minh họa. Gbhackers

AI làm thay đổi cục diện tấn công mạng

Microsoft cho biết trong 80% sự cố mạng được điều tra từ giữa năm 2024 đến giữa năm 2025, mục tiêu chính của kẻ tấn công là chiếm đoạt dữ liệu vì lợi nhuận, thay vì phục vụ mục đích gián điệp hay phá hoại.

Hơn một nửa số vụ tấn công có yếu tố tống tiền hoặc ransomware, cho thấy xu hướng chiếm đoạt lợi nhuận trong các hoạt động xâm nhập đang gia tăng nhanh chóng.

Việc kết hợp AI đã hạ thấp rào cản kỹ thuật, giúp cả những đối tượng có kiến thức IT hạn chế cũng có thể tự động hóa toàn bộ quá trình tấn công.

Microsoft cho biết, doanh nghiệp đã xử lý hơn 100 nghìn tỷ tín hiệu mỗi ngày, chặn khoảng 4,5 triệu mẫu mã độc mới và rà soát 5 tỷ email để phát hiện các dấu hiệu phishing, nhưng quy mô tấn công vẫn tiếp tục gia tăng.

AI hỗ trợ các nhóm tin tặc tự động viết mã độc, tạo nội dung giả như email hoặc giọng nói ảo để lừa người dùng, thay đổi hành vi mã độc theo thời gian thực nhằm tránh bị phát hiện. Một số mã độc do AI thiết kế thậm chí có khả năng “học” cách vượt qua phần mềm bảo mật thông thường.

Cuộc đối đầu giữa AI tấn công và AI phòng thủ

Báo cáo của Microsoft mô tả năm 2025 là giai đoạn leo thang rõ rệt trong việc ứng dụng AI ở cả hai phía: tấn công và phòng thủ.

AI giúp tin tặc tự động hoá quy trình tấn công mạng, phát hiện lỗ hổng phần mềm nhanh hơn nhiều lần so với con người, và mở rộng quy mô lừa đảo xã hội. Các chiến dịch phishing hiện nay không chỉ mang tính đại trà mà còn được cá nhân hoá đến từng người dùng, khiến người nhận rất khó phân biệt thật - giả.

Ngược lại, các tổ chức bảo mật, thiết kế các hệ thống phòng thủ cũng đang tận dụng AI để phân tích tín hiệu đe dọa, phát hiện hành vi bất thường và tự động phản ứng với sự cố. Tuy nhiên, Microsoft cảnh báo rằng “cuộc chạy đua vũ trang công nghệ” này khiến các tổ chức phải đặc biệt chú trọng đến việc bảo vệ chính công cụ AI mà họ đang sử dụng, tránh bị kẻ xấu lợi dụng.

Dịch vụ công và hạ tầng thiết yếu trở thành mục tiêu

Các cơ sở hạ tầng công cộng như bệnh viện, chính quyền địa phương và hệ thống giao thông đang bị nhắm đến ngày càng nhiều. Khi những hệ thống này bị tấn công, tác động xảy ra ngay lập tức trong thế giới thực - từ việc dịch vụ y tế khẩn cấp bị gián đoạn, trường học phải tạm ngừng hoạt động, cho đến giao thông bị đình trệ.

Nguyên nhân là các tổ chức này thường có ngân sách an ninh mạng hạn chế, phần mềm cũ kỹ, và thiếu nhân lực chuyên trách. Khi bị tấn công bằng mã độc mã hóa dữ liệu, họ thường phải trả tiền chuộc để khôi phục hoạt động. Dữ liệu nhạy cảm bị đánh cắp còn bị rao bán trên chợ đen, tạo thêm nguồn lợi cho tội phạm.

Một trong những xu hướng đáng lo ngại nhất là sự gia tăng của tấn công định danh (identity attack) - hình thức tin tặc chiếm quyền truy cập vào tài khoản người dùng hoặc hệ thống bằng cách đánh cắp hoặc tự động đoán mật khẩu.

Microsoft ghi nhận tỷ lệ tấn công định danh tăng 32% chỉ trong nửa đầu năm 2025.

Hơn 97% vụ việc liên quan đến việc thử đoán mật khẩu hàng loạt hoặc sử dụng thông tin đăng nhập bị rò rỉ.

Tin tặc còn phát tán mã độc đánh cắp thông tin (infostealer) để thu thập dữ liệu trình duyệt, token đăng nhập hoặc cookie phiên làm việc. Những dữ liệu này sau đó bị rao bán trên các diễn đàn ngầm, trở thành “chìa khóa” mở cửa cho hàng loạt vụ xâm nhập khác.

Microsoft khuyến cáo, xác thực đa yếu tố (MFA) - đặc biệt là các phương thức chống phishing như mã bảo mật vật lý hoặc xác nhận sinh trắc học - có thể ngăn chặn tới 99% các vụ tấn công định danh, ngay cả khi kẻ xấu đã có tên đăng nhập và mật khẩu chính xác.

Thay đổi nhận thức về an ninh mạng trong kỷ nguyên AI

Theo Microsoft, các biện pháp bảo mật truyền thống không còn đủ sức đối phó với các mối đe dọa được tăng tốc bởi AI.

Doanh nghiệp và tổ chức cần coi an ninh mạng là ưu tiên chiến lược, thay vì chỉ là nhiệm vụ kỹ thuật. Việc đào tạo nhân viên, tăng cường xác thực mạnh, giám sát hành vi người dùng, và đầu tư vào công cụ phòng thủ AI là yếu tố sống còn.

Bản báo cáo của Microsoft nhấn mạnh:

 “AI đang định hình lại toàn bộ bức tranh tấn công và phòng thủ mạng. Khi ranh giới giữa tấn công thủ công và tự động bị xoá nhoà, yếu tố con người - nhận thức, kỹ năng và phản ứng - sẽ là tuyến phòng thủ quan trọng nhất".

An Lâm (Theo Gbhhackers)

Bình luận

Tin bài khác

Khi công nghệ trở thành “vũ khí” chống lừa đảo tài sản số
22:02, 17/10/2025

Khi công nghệ trở thành “vũ khí” chống lừa đảo tài sản số

Theo ông Trần Huyền Dinh, Chủ nhiệm dự án ChainTracer (VBA), công nghệ blockchain cho phép truy vết dòng tiền ảo trong 36-48 giờ, hỗ trợ cơ quan điều tra bóc tách các vụ lừa đảo tài sản số, lĩnh vực khiến người Việt thiệt hại khoảng 19.000 tỷ đồng mỗi năm, chủ yếu từ mô hình đầu tư ảo.

Xem thêm
Deepfake lan tràn mạo danh xác thực sinh trắc học - có đủ lực để ngăn lừa đảo AI?
21:54, 17/10/2025

Deepfake lan tràn mạo danh xác thực sinh trắc học - có đủ lực để ngăn lừa đảo AI?

Công nghệ deepfake đang bùng nổ, kết hợp với hệ thống xác thực sinh trắc học (vân tay, khuôn mặt, giọng nói), đặt ra thách thức lớn cho an ninh số khi giới tội phạm AI tận dụng để giả mạo danh tính và tiến hành lừa đảo.

Xem thêm
Sân bay Mỹ, Canada bị tấn công mạng, tin tặc phát thông điệp ủng hộ Palestine
21:48, 17/10/2025

Sân bay Mỹ, Canada bị tấn công mạng, tin tặc phát thông điệp ủng hộ Palestine

Hệ thống phát thanh và bảng điện tử tại bốn sân bay ở Mỹ và Canada bất ngờ bị tin tặc chiếm quyền điều khiển, phát đi các thông điệp ủng hộ Palestine, chỉ trích Israel và ám chỉ một vụ “tấn công kiểu 11/9”. Cuộc tấn công cho thấy, ảnh hưởng của xung đột chính trị đang biến không gian mạng thành chiến trường mới.

Xem thêm
Phú Thọ: Công an xã Đại Đồng chủ động phòng ngừa, xử lý vi phạm trên không gian mạng 
14:26, 17/10/2025

Phú Thọ: Công an xã Đại Đồng chủ động phòng ngừa, xử lý vi phạm trên không gian mạng 

Trước tình hình các hoạt động vi phạm pháp luật, tin giả, tin sai sự thật, chia sẻ thông tin xấu, độc trên không gian mạng ngày càng gia tăng, tiềm ẩn nhiều nguy cơ ảnh hưởng đến an ninh, trật tự, Công an xã Đại Đồng (tỉnh Phú Thọ) đã chủ động triển khai đồng bộ các biện pháp nghiệp vụ, tập trung tuyên truyền, xử lý, phòng ngừa hiệu quả các hành vi vi phạm, góp phần giữ vững ổn định an ninh trật tự ở cơ sở.

Xem thêm
Công an tỉnh Lào Cai phát hiện, phối hợp khởi tố vụ án “lừa đảo chiếm đoạt tài sản” với chiêu trò “đổ thạch” trực tuyến
14:24, 17/10/2025

Công an tỉnh Lào Cai phát hiện, phối hợp khởi tố vụ án “lừa đảo chiếm đoạt tài sản” với chiêu trò “đổ thạch” trực tuyến

Qua công tác nắm tình hình trên không gian mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Công an tỉnh Lào Cai đã phát hiện nhóm đối tượng lợi dụng nền tảng TikTok để tổ chức lừa đảo chiếm đoạt tài sản bằng hình thức “đổ thạch tìm ngọc”.

Xem thêm
Công ước Hà Nội: Lá chắn số bảo vệ trẻ em Việt Nam trên không gian mạng
09:14, 17/10/2025

Công ước Hà Nội: Lá chắn số bảo vệ trẻ em Việt Nam trên không gian mạng

Không gian mạng mở ra cơ hội học tập và kết nối cho trẻ em, nhưng cũng tiềm ẩn vô số nguy cơ. Với Công ước Hà Nội, Việt Nam không chỉ bảo vệ trẻ em, mà còn đóng góp vào nỗ lực quốc tế xây dựng một môi trường số an toàn và bền vững cho thế hệ tương lai.

Xem thêm
GhostBat RAT: Mã độc giả mạo ứng dụng mParivahan lừa người dùng Ấn Độ, đánh cắp dữ liệu nhạy cảm
09:05, 17/10/2025

GhostBat RAT: Mã độc giả mạo ứng dụng mParivahan lừa người dùng Ấn Độ, đánh cắp dữ liệu nhạy cảm

Các chuyên gia bảo mật vừa phát hiện chiến dịch tấn công mới sử dụng mã độc GhostBat RAT, giả mạo ứng dụng quản lý phương tiện mParivahan của chính phủ Ấn Độ để phát tán phần mềm gián điệp trên thiết bị Android nhằm chiếm đoạt thông tin cá nhân, dữ liệu ngân hàng và mã số định danh cá nhân PIN UPI.

Xem thêm