Úc ghi nhận hơn 1.200 vụ tấn công mạng, cảnh báo nguy cơ gián điệp ngày càng tăng

Theo báo cáo thường niên của Cơ quan Tín hiệu Úc (ASD) trong năm tài chính 2024–2025, các cuộc tấn công mạng nhằm vào doanh nghiệp và cơ quan chính phủ quốc này tiếp tục leo thang với tốc độ đáng lo ngại, buộc các quan chức an ninh kêu gọi tăng cường khả năng phòng vệ và phối hợp liên ngành.

07:43, 14/10/2025
Ảnh minh họa. News.com.au
Ảnh minh họa. (News.com.au)

Hơn 1.200 sự cố trong năm, cảnh báo “các mối đe dọa mạng gia tăng”

Bản báo cáo của ASD, được công bố ngày 12/10 cho biết: Trong 12 tháng qua, cơ quan này đã xử lý 1.200 sự cố an ninh mạng, tăng 11% so với năm trước. “Quốc gia này đang phải đối mặt với bối cảnh đe dọa ngày càng thách thức, trong đó tội phạm và gián điệp mạng không phải là rủi ro giả định mà là mối nguy hiểm thực sự và ngày càng gia tăng đối với các dịch vụ thiết yếu mà tất cả chúng ta đều phụ thuộc vào” - Bộ trưởng Quốc phòng Richard Marles nhận định.

Ông cảnh báo, các nhóm tội phạm mạng đang âm thầm đánh cắp dữ liệu, đòi tiền chuộc và tìm cách làm tê liệt hệ thống hạ tầng trọng yếu. “Báo cáo cho thấy những kẻ tấn công đang hoạt động trong bóng tối, nhắm vào mạng lưới quan trọng mà xã hội phụ thuộc mỗi ngày", ông Marles nói.

Ransomware bùng phát trong y tế, thiệt hại doanh nghiệp tăng vọt

Báo cáo của ASD mô tả hàng loạt xu hướng đáng lo, với gần như mọi lĩnh vực kinh tế đều nằm trong tầm ngắm. Số vụ tấn công bằng mã độc tống tiền (ransomware) trong ngành y tế tăng gấp đôi so với năm trước. Đáng chú ý, 95% số vụ mà ASD tham gia xử lý trong khối y tế - trợ giúp xã hội đều bị tin tặc xâm nhập thành công.

Thiệt hại tài chính cũng leo thang mạnh. Theo thống kê tự báo cáo, doanh nghiệp nhỏ mất trung bình 56.600 AUD mỗi vụ, tăng 14%; doanh nghiệp vừa chịu 97.200 AUD, tăng 55%; còn doanh nghiệp lớn thiệt hại trung bình tới 202.700 AUD, tăng tới 219% so với năm trước.

ASD khuyến nghị các tổ chức nên “giả định đã bị xâm nhập” và tập trung bảo vệ những tài sản cốt lõi nhất – hay còn gọi là “các viên ngọc vương miện” trong hệ thống.

Mối đe dọa từ nhóm APT40 và các chiến dịch gián điệp

Báo cáo nêu rõ, các tác nhân mạng do nhà nước hậu thuẫn và các tổ chức tội phạm đều tham gia vào những chiến dịch quy mô. Trong đó, nhóm tin tặc ATP (Advanced Persistent Threat - Mối đe dọa có chủ đích và kéo dài) được định danh là APT40, bị cho là có sự hậu thuẫn của chính phủ nước ngoài được xác định là một trong những kẻ tấn công nổi bật nhất.

“APT40 thường xuyên thực hiện các hoạt động độc hại nhằm vào mạng lưới của Úc và khu vực, nơi chứa thông tin có giá trị cao,” ASD cho biết. Cơ quan này phối hợp với các đối tác quốc tế để phơi bày kỹ thuật và giúp các tổ chức, doanh nghiệp có khả năng sớm phát hiện mối đe dọa và phòng vệ hiệu quả.

ASD cảnh báo, các nhóm tin tặc do chính phủ nước ngoài hậu thuẫn  “thường xuyên nhắm vào hạ tầng trọng yếu của Úc” để thu thập thông tin tình báo hoặc chuẩn bị cho những chiến dịch phá hoại trong tương lai.

Báo cáo cũng xác nhận có hai trường hợp xâm nhập sâu rộng xảy ra trong các hệ thống thuộc chính phủ liên bang và hạ tầng quan trọng được quản lý.

Chỉ hai ngày trước khi báo cáo công bố, hãng hàng không Qantas đã trở thành nạn nhân của vụ rò rỉ dữ liệu khách hàng sau một cuộc tấn công mạng vào trung tâm vận hành của hãng tại Manila hồi tháng 7. Tin tặc đã đăng tải lên dark web danh sách chứa tên, số điện thoại, email, địa chỉ và thông tin thẻ thành viên bay thường xuyên của khách hàng. Qantas khẳng định không có dữ liệu tài chính hay hộ chiếu bị truy cập và đang phối hợp với ASD, chính phủ Úc và Cảnh sát Liên bang (AFP) để điều tra.

Báo cáo năm 2024 -2025 cho thấy, nguy cơ tấn công mạng đã trở thành vấn đề an ninh quốc gia và an ninh kinh tế. Như Bộ trưởng Marles nhấn mạnh, Úc cần coi không gian mạng là một mặt trận thực thụ, được xây dựng với hệ thống phòng thủ chủ động, chia sẻ thông tin và được đầu tư để liên tục phát triển năng lực chống lại các cuộc tấn công mạng, đang ngày càng gia tăng cả về số lượng và sự tinh vi công nghệ.

An Lâm (Theo News.com.au)

Bình luận

Tin bài khác

Chỉ cần một lượng nhỏ dữ liệu độc hại cũng đủ “đầu độc” mô hình AI quy mô lớn
21:44, 13/10/2025

Chỉ cần một lượng nhỏ dữ liệu độc hại cũng đủ “đầu độc” mô hình AI quy mô lớn

Nghiên cứu mới của Anthropic cho thấy chỉ cần một lượng tài liệu rất nhỏ được cài đặt độc hại cũng có thể khiến mô hình ngôn ngữ lớn phản hồi sai lệch, đe dọa nghiêm trọng đến an ninh hệ thống AI.

Xem thêm
Cơ quan an ninh Anh tăng cường hợp tác với doanh nghiệp để chống lại nguy cơ tấn công mạng
21:43, 13/10/2025

Cơ quan an ninh Anh tăng cường hợp tác với doanh nghiệp để chống lại nguy cơ tấn công mạng

Các cơ quan an ninh Anh, bao gồm MI5, đang mở rộng hợp tác với nhiều tập đoàn lớn trong bối cảnh lo ngại ngày càng tăng rằng các cuộc tấn công mạng có chủ đích có thể gây tổn hại cho nền kinh tế quốc gia.

Xem thêm
Apple treo thưởng 02 triệu đô la cho các lỗ hổng không cần nhấp chuột
15:30, 13/10/2025

Apple treo thưởng 02 triệu đô la cho các lỗ hổng không cần nhấp chuột

Apple vừa công bố việc mở rộng và thiết kế lại chương trình thưởng dành cho trường hợp phát hiện ra lỗi, tăng gấp đôi mức thưởng tối đa, bổ sung các hạng mục nghiên cứu mới và giới thiệu cơ cấu phần thưởng minh bạch hơn.

Xem thêm
Từ SIM rác đến AI lừa đảo – Bộ KH&CN vào cuộc mạnh mẽ
12:07, 13/10/2025

Từ SIM rác đến AI lừa đảo – Bộ KH&CN vào cuộc mạnh mẽ

Để ngăn chặn tình trạng tội phạm lợi dụng SIM rác, SIM không chính chủ thực hiện các cuộc gọi giả mạo cơ quan chức năng để lừa đảo, Bộ Khoa học và Công nghệ (KH&CN) đã triển khai hàng loạt biện pháp mạnh tay, trong đó có việc xác thực hơn 125 triệu thuê bao và xử lý 17 triệu SIM có thông tin không trùng khớp.

Xem thêm
Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy
12:06, 13/10/2025

Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy

Theo cảnh báo mới từ Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA), một lỗ hổng nghiêm trọng trong phần mềm của Samsung đang bị tin tặc khai thác, có thể cho phép tội phạm mạng chiếm quyền điều khiển từ xa điện thoại Galaxy. Samsung đã phát hành bản vá bảo mật khẩn cấp để khắc phục vấn đề này.

Xem thêm
An ninh mạng y tế 2025: Bệnh nhân đang trở thành mục tiêu tấn công
11:12, 13/10/2025

An ninh mạng y tế 2025: Bệnh nhân đang trở thành mục tiêu tấn công

Lĩnh vực y tế đang trở thành tâm điểm của làn sóng tấn công mạng toàn cầu. Các cuộc xâm nhập dữ liệu, tống tiền và gián đoạn dịch vụ không chỉ gây thiệt hại kinh tế mà còn đe dọa trực tiếp đến tính mạng người bệnh. Những báo cáo quốc tế cho thấy, năm 2025, cường độ và quy mô các vụ tấn công mạng vào ngành y tế tăng cao nhất trong vòng 5 năm qua.

Xem thêm
Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng
09:36, 13/10/2025

Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng

Bộ trưởng Các vấn đề Kỹ thuật số của Ba Lan cho biết, cơ sở hạ tầng quan trọng của quốc gia này đã phải hứng chịu ngày càng nhiều cuộc tấn công mạng từ Nga, và tình báo quân sự của Nga dường như đã tăng gấp ba nguồn lực cho các hành động như vậy chống lại Ba Lan trong năm nay.

Xem thêm