Việt Nam Chịu 80 Vụ Tấn Công Mã Độc Tống Tiền Mỗi Ngày

 Theo số liệu mới nhất được báo cáo, các doanh nghiệp và tổ chức tại Việt Nam đang phải đối mặt với làn sóng tấn công mã độc tống tiền (ransomware) với tần suất đáng báo động. Mỗi ngày, trung bình có tới 80 vụ tấn công ransomware nhắm vào các tổ chức và doanh nghiệp Việt Nam.

Tình hình tấn công mã độc tống tiền tại Việt Nam

Theo ông Adrian Hia, Giám đốc điều hành khu vực châu Á - Thái Bình Dương của Kaspersky, năm 2024 đã ghi nhận 29.282 vụ tấn công mã độc tống tiền nhằm vào doanh nghiệp Việt. Điều này có nghĩa trung bình mỗi ngày có tới 80 vụ tấn công ransomware xảy ra tại Việt Nam.

Tình trạng này không chỉ xuất hiện ở Việt Nam mà còn diễn ra phổ biến trong khu vực Đông Nam Á. Theo báo cáo của Kaspersky, trong năm qua, đã có tới 135.274 vụ ransomware nhắm vào doanh nghiệp khu vực ASEAN. Trong đó:

  • Indonesia: 57.000 vụ
  • Philippines: 21.000 vụ
  • Việt Nam: 29.282 vụ
  • Thái Lan: 14.000 vụ
  • Malaysia: 12.000 vụ
  • Singapore: hơn 200 vụ

"Các doanh nghiệp tại Indonesia hứng chịu ransomware nhiều hơn cả, tiếp theo là Việt Nam và Philippines. Tội phạm mạng đã gia tăng tốc độ hoạt động rõ rệt", ông Adrian Hia nhận định. VnExpress

Việt Nam Chịu 80 Vụ Tấn Công Mã Độc Tống Tiền Mỗi Ngày

Theo báo cáo của Hiệp hội An ninh mạng quốc gia, 14,59% trong 5.000 cơ quan, doanh nghiệp tham gia khảo sát năm 2024 cho biết từng bị tấn công bằng mã độc ransomware. Trong một báo cáo khác cũng chỉ ra rằng 46,15% cơ quan, doanh nghiệp từng bị tấn công mạng ít nhất một lần năm qua, trong đó 6,77% thường xuyên bị tấn công.

Các vụ tấn công nổi bật

Trong năm 2024-2025, nhiều sự cố tấn công mã độc tống tiền đã gây ảnh hưởng nghiêm trọng và kéo dài tại Việt Nam, bao gồm:

  1. Vụ tấn công PVOIL - đầu năm 2024
  2. VnDirect - đầu năm 2024
  3. Vietnam Post - đầu năm 2024
  4. Tập đoàn CMC - tháng 4/2025

Đặc biệt, vụ tấn công gần đây nhất vào Tập đoàn CMC (một trong những tập đoàn công nghệ hàng đầu Việt Nam) đã gây chú ý. Theo thông tin từ diễn đàn bảo mật quốc tế, CMC đã trở thành nạn nhân của ransomware (mã độc tống tiền), được cho là do nhóm Crypto24 thực hiện vào ngày 12/4/2025. Đại diện CMC xác nhận một dịch vụ trong hệ thống kỹ thuật của tập đoàn bị tấn công ransomware có chủ đích. Tuy nhiên, CMC đã kích hoạt quy trình ứng cứu an ninh mạng, cô lập nguồn tấn công và kiểm soát hoàn toàn hệ thống trong 24 giờ. VnExpress

Xu hướng tấn công mạng năm 2025

Theo Công ty An ninh mạng Viettel, tình hình an ninh mạng tại Việt Nam năm 2024 rất đáng báo động:

  • Số lượng dữ liệu bị tấn công mã hóa lên đến 10 Terabyte, gây tổng thiệt hại ước tính lên đến 11 triệu USD
  • Vấn đề lộ, lọt dữ liệu tăng mạnh ở Việt Nam với 14,5 triệu tài khoản bị rò rỉ, chiếm 12% số lượng trên toàn cầu
  • Hơn 4.000 tên miền lừa đảo được ghi nhận, số lượng trang giả mạo, sử dụng thương hiệu trái phép tăng gấp 3 lần (gần 1.200 trang)
  • Số lượng tấn công từ chối dịch vụ tăng 34% so với năm 2023, với hơn 924.000 cuộc tấn công
  • Gần 40.000 lỗ hổng bảo mật mới được phát hiện, tăng 46% so với năm 2023

Các xu hướng tấn công mạng năm 2025 được dự báo sẽ:

  • Tội phạm mạng tăng cường khai thác AI để tạo mã độc khó phát hiện hơn
  • Sử dụng công nghệ deepfake với các hình thức giả mạo giọng nói, hình ảnh hoặc video tinh vi
  • Các thiết bị IoT và nền tảng Blockchain trở thành mục tiêu mới
  • Sự bùng nổ của mô hình Ransomware-as-a-Service (RaaS)
  • Gia tăng các cuộc tấn công không dùng file (Fileless Malware) VJST

Cách thức hoạt động của mã độc tống tiền

Ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu công nghệ - Hiệp hội An ninh mạng quốc gia, từng mô tả một vụ tấn công ransomware giống như cách kẻ xấu đột nhập và ẩn náu trong siêu thị:

"Sau thời gian dài quan sát, có thể âm thầm kéo dài tới nửa năm, kẻ tấn công nắm rõ toàn bộ vị trí mặt hàng giá trị, mật khẩu két sắt, mã cửa ra vào. Đến lúc thích hợp, chúng sẽ ra tay, khóa toàn bộ kho hàng, không ai có thể tiếp cận tài sản bên trong."

Chìa khóa một khi nằm trong tay kẻ xấu chỉ được trao đổi nếu nạn nhân chấp nhận trả tiền chuộc. Dữ liệu bị mã hóa, nếu không lưu trữ bản sao từ trước, nạn nhân chỉ còn cách trả tiền để lấy lại quyền truy cập. Tiền chuộc thường là Bitcoin, khiến khó truy vết thủ phạm.

Các biện pháp phòng chống mã độc tống tiền

Để phòng chống tấn công ransomware hiệu quả, các chuyên gia an ninh mạng khuyến nghị các tổ chức và doanh nghiệp thực hiện các biện pháp sau:

  1. Xây dựng hệ thống giám sát an toàn thông tin 24/7, phát hiện và xử lý sớm các cuộc tấn công.

  2. Áp dụng mô hình quản trị Zero-Trust để kiểm soát chặt chẽ quyền truy cập vào hệ thống, ngăn chặn nguy cơ xâm nhập trái phép.

  3. Rà soát và vá lỗ hổng thường xuyên. Thực hiện các đợt kiểm tra định kỳ, ưu tiên khắc phục các lỗi quan trọng.

  4. Đầu tư vào công nghệ bảo mật tiên tiến như External Attack Surface Management (EASM), SOC, Anti-DDoS để bảo vệ tài sản thông tin quan trọng.

  5. Tắt các cổng và dịch vụ không sử dụng để giảm thiểu bề mặt tấn công và hạn chế điểm yếu.

  6. Sao lưu dữ liệu và kiểm tra khả năng khôi phục cần thực hiện thường xuyên để giảm thiểu thiệt hại.

  7. Đào tạo nhân viên và nâng cao nhận thức về an ninh mạng thông qua các buổi đào tạo định kỳ.

  8. Xây dựng kế hoạch ứng phó sự cố, diễn tập xử lý sự cố nhằm giảm thiểu rủi ro.

Theo các chuyên gia, một khi dữ liệu bị mã hóa, hầu như không có biện pháp kỹ thuật để khắc phục. Do đó, việc sao lưu dữ liệu thường xuyên là biện pháp quan trọng nhất để doanh nghiệp có thể khôi phục hoạt động sau khi bị tấn công.


Tình hình tấn công mạng nói chung và tấn công mã độc tống tiền nói riêng tại Việt Nam đang ngày càng gia tăng và phức tạp hơn. Các doanh nghiệp, tổ chức Việt Nam cần nâng cao nhận thức và tăng cường đầu tư cho an ninh mạng để bảo vệ hệ thống và dữ liệu quan trọng trước các mối đe dọa ngày càng tinh vi này

Đăng nhận xét

Mới hơn Cũ hơn