Ngành tài chính đối mặt làn sóng tấn công mạng nhiều gấp 300 lần so với các ngành khác

Nghiên cứu mới cho thấy các tổ chức trong lĩnh vực tài chính phải hứng chịu số vụ tấn công mạng nhiều gấp tới 300 lần so với các ngành khác, trong đó các ngân hàng lớn báo cáo 45% nhân viên dễ bị lừa qua email giả mạo (phishing).

10:09, 27/08/2025

Báo cáo từ KnowBe4 chỉ ra rằng gần như tất cả (97%) các ngân hàng lớn của Mỹ đã bị rò rỉ dữ liệu từ bên thứ ba trong năm 2024, trong khi các cuộc xâm nhập có chủ đích nhằm vào tổ chức tài chính đã tăng 109% so với năm trước.

Ảnh minh họa
Ảnh minh họa

Một phát hiện đáng lo ngại là các bài kiểm tra tại các tổ chức tài chính lớn cho thấy gần 45% nhân viên có khả năng nhấp vào liên kết độc hại hoặc tải xuống tệp nhiễm mã độc, tạo ra điểm xâm nhập cho tin tặc. Hiện nay, các đối tượng này tận dụng công cụ AI như FraudGPT và ElevenLabs để tạo ra các chiến dịch phishing thuyết phục hơn, đồng thời chuyển hướng khỏi mã hóa ransomware truyền thống sang đánh cắp dữ liệu và tống tiền nhiều giai đoạn.

Phân tích hơn 3 triệu bài đăng trên dark web cho thấy việc mua bán tài khoản đăng nhập bị đánh cắp hiện vượt xa trộm cắp thẻ tín dụng. Các nỗ lực lây nhiễm bằng infostealer đã tăng 58% trong năm 2024, và 68% các cuộc tấn công bắt nguồn từ email.

Báo cáo cũng cho biết Mỹ chiếm 60% tổng số vụ tấn công ransomware nhằm vào tổ chức tài chính, trong khi Mỹ và Anh cộng lại chiếm hơn 70%. Đồng thời, tội phạm mạng đang ngày càng mở rộng sang các thị trường mới nổi ở Nam Á và Mỹ Latinh.

“Đối thủ đang chiếm ưu thế trước lĩnh vực tài chính,” ông James McQuiggan, chuyên gia nhận thức an ninh tại KnowBe4, nhận định. “Các biện pháp phòng thủ truyền thống không còn đủ hiệu quả, và tin tặc phát hiện rằng việc đánh cắp thông tin đăng nhập hợp lệ hiệu quả hơn ransomware vì giúp chúng hoạt động mà không bị phát hiện. Trận chiến giờ đây nằm ở yếu tố con người. Các tổ chức tài chính phải ưu tiên quản trị rủi ro con người để lấp đầy khoảng trống an ninh then chốt này".

Nguyễn Yến (theo betanews)

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Hà Nội triển khai đánh giá chỉ số chuyển đổi số 2025 cho toàn bộ cơ quan nhà nước
10:30, 26/11/2025

Hà Nội triển khai đánh giá chỉ số chuyển đổi số 2025 cho toàn bộ cơ quan nhà nước

Phó Chủ tịch Thường trực UBND TP. Hà Nội Dương Đức Tuấn vừa ký ban hành Kế hoạch số 315/KH-UBND ngày 25/11/2025 về triển khai xác định chỉ số chuyển đổi số (DTI) của các cơ quan nhà nước trên địa bàn Thành phố trong năm 2025. Kế hoạch ​​được kỳ vọng giúp Hà Nội đo lường mức độ chuyển đổi số một cách minh bạch, làm căn cứ cải thiện chất lượng phục vụ người dân và nâng cao hiệu quả quản lý nhà nước.

Xem thêm
Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm