Các nhóm tội phạm mạng tấn công vào doanh nghiệp xây dựng nhằm chiếm đoạt thông tin và tống tiền

Ngành xây dựng đang trở thành mục tiêu tấn công nổi bật trong năm 2025, khi nhiều nhóm tin tặc có tổ chức, bao gồm các nhóm APT do nhà nước hậu thuẫn, nhóm ransomware và tội phạm mạng chuyên nghiệp, gia tăng hoạt động nhắm vào hệ thống của các doanh nghiệp trong lĩnh vực này.

08:02, 11/11/2025
Ảnh minh họa. Gbhackers
Ảnh minh họa. Gbhackers

Theo các chuyên gia an ninh mạng, các nhóm tin tặc gián điệp và tống tiền đang lợi dụng quá trình số hóa nhanh chóng của ngành xây dựng, đặc biệt là sự phụ thuộc vào thiết bị IoT, mô hình thông tin xây dựng (BIM) và các nền tảng quản lý dự án trên đám mây. Những công nghệ này giúp doanh nghiệp tăng hiệu quả vận hành, nhưng đồng thời tạo ra nhiều bề mặt tấn công mới.

Bên cạnh đó, các chiến dịch ransomware nhằm gây gián đoạn tiến độ thi công, các cuộc tấn công chuỗi cung ứng nhắm vào nhà thầu phụ hoặc nhà cung cấp thiết bị, và các hình thức lừa đảo kỹ nghệ xã hội (social engineering) hướng tới nhân sự tại hiện trường đang gây ra nguy cơ thiệt hại tài chính và làm giãn đoạn tiến trình xây dựng của doanh nghiệp.

Mua bán quyền truy cập mạng từ chợ đen

Các nhóm tội phạm mạng hiện tập trung khai thác các lỗ hổng truy cập ban đầu trong hệ thống. Thay vì phải dò quét và xâm nhập thủ công, tin tặc thường mua trực tiếp thông tin đăng nhập đã bị lộ hoặc chiếm đoạt từ các mạng từng bị xâm phạm trước đó. Các loại quyền truy cập được rao bán gồm VPN (Virtual Private Network - “mạng riêng ảo”), RDP (Remote Desktop Protocol - “giao thức điều khiển máy tính từ xa”), SSH (Secure Shell - “kênh kết nối từ xa được mã hóa bảo mật”), Citrix (“nền tảng truy cập ứng dụng và máy chủ ảo từ xa trong doanh nghiệp”), SMTP (Simple Mail Transfer Protocol - “giao thức gửi email giữa các máy chủ”) và FTP (File Transfer Protocol - “giao thức truyền tệp giữa máy tính và máy chủ”).

Quyền truy cập mạng của công ty xây dựng được rao bán trên darkweb. Ảnh Gbhackers
Quyền truy cập mạng của công ty xây dựng được rao bán trên darkweb. Ảnh Gbhackers

Giá bán thường tăng theo quy mô và độ phức tạp của hệ thống nạn nhân, khiến các tập đoàn xây dựng lớn trở thành “hàng hóa” có giá trị cao trên chợ đen. Phương thức tấn công dựa trên thông tin đăng nhập hợp lệ cho phép tin tặc dễ dàng vượt qua các cơ chế phòng thủ truyền thống và di chuyển ngang trong hệ thống (lateral movement). Khi xâm nhập thành công, chúng tập trung đánh cắp những dữ liệu quan trọng như bản vẽ thiết kế, hợp đồng dự án, hồ sơ tài chính và thông tin cá nhân của nhân viên cùng nhà thầu phụ.

Lợi dụng mô hình vận hành phân tán để lừa đảo

Ngành xây dựng có đặc thù nhân sự làm việc tại nhiều công trường, thời gian gấp rút cùng mạng lưới nhà thầu phức tạp. Điều này tạo điều kiện để tin tặc lừa đảo giả mạo (impersonation).

Chúng có thể giả danh giám đốc dự án, nhà cung cấp hoặc đối tác, gửi email, tin nhắn hoặc gọi điện yêu cầu chuyển tiền gấp hoặc chia sẻ tài liệu. Các chiêu mạo danh nhà thầu phụ để yêu cầu thay đổi thông tin thanh toán hoặc gửi hóa đơn giả đặc biệt hiệu quả trong môi trường nhiều tầng nhà cung cấp.

Sự phân mảnh trong tiêu chuẩn bảo mật giữa các bên tham gia dự án cũng tạo ra khoảng trống lớn. Không giống các ngành có hệ thống tập trung, doanh nghiệp xây dựng hiếm khi kiểm soát toàn bộ tiêu chuẩn an ninh mạng của nhà thầu phụ, khiến rủi ro lan truyền từ một mắt xích yếu trở nên rất cao.

Những biện pháp bảo mật quan trọng đối với doanh nghiệp

Các doanh nghiệp xây dựng cần xem an ninh mạng là yếu tố cốt lõi trong vận hành, thay vì coi đây là khâu hỗ trợ hay xử lý khi có sự cố. Việc củng cố các hệ thống cũ và thường xuyên cập nhật firmware cho thiết bị IoT là bước đầu tiên nhằm giảm thiểu rủi ro bị khai thác từ những lỗ hổng tồn tại lâu năm.

Song song với đó, doanh nghiệp cần thực hiện phân tách mạng rõ ràng giữa hệ thống văn phòng, công trường và các nền tảng điều khiển, tránh để tin tặc di chuyển ngang dễ dàng nếu xâm nhập được từ một lỗ hổng. Việc đào tạo nhận thức an ninh mạng cho nhân viên, đặc biệt là các bộ phận thường xử lý thông tin tài chính và hợp đồng như kế toán, đấu thầu và quản lý dự án, là yếu tố then chốt giúp giảm nguy cơ mắc bẫy lừa đảo mạo danh.

Dữ liệu nhạy cảm cần được mã hóa trong cả quá trình lưu trữ lẫn truyền tải, nhằm hạn chế thiệt hại nếu có rò rỉ hoặc truy cập trái phép. Ngoài ra, doanh nghiệp nên đưa các yêu cầu về an ninh mạng vào hợp đồng với nhà thầu phụ và tiến hành đánh giá định kỳ, do rủi ro từ chuỗi cung ứng sẽ gây ảnh hưởng trực tiếp đến doanh nghiệp.

Triển khai các hệ thống giám sát thời gian thực giúp phát hiện sớm những dấu hiệu bất thường trước khi bùng phát thành sự cố nghiêm trọng. Trong bối cảnh tiến độ thi công và an toàn vận hành luôn là ưu tiên hàng đầu, việc chủ động phòng vệ an ninh mạng không chỉ bảo vệ dữ liệu, mà còn bảo vệ tính liên tục và uy tín của doanh nghiệp.

An Lâm (Theo Gbhackers)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm