Bỏ qua điều hướng
•

Mã độc tống tiền tấn công dồn dập, mỗi giờ thêm một tổ chức 'dính đòn'

Mã độc tống tiền tấn công dồn dập, mỗi giờ thêm một tổ chức 'dính đòn'
Nguồn ảnh: Tuổi Trẻ

Tháng 8-2026 ghi nhận hơn 1.000 nạn nhân bị công khai dữ liệu sau các vụ tấn công ransomware, tăng 25% so với tháng trước.

Mỗi giờ có hơn một tổ chức ‘dính’ mã độc tống tiền - Ảnh 1.

Mỗi giờ có hơn một tổ chức trên toàn cầu ‘dính’ mã độc tống tiền - Ảnh: KASPERSKY

Theo báo cáo The Ransomware Brief do Trung tâm Nghiên cứu và Tình báo Cyble (CRIL) thuộc Công ty an ninh mạng Cyble vừa công bố, thế giới vừa trải qua một đợt bùng phát mã độc tống tiền nghiêm trọng nhất kể từ đầu năm 2026.

Mã độc tống tiền đạt đỉnh điểm

Thống kê của CRIL cho thấy trong tháng 8 đã diễn ra 1.078 vụ tấn công mạng với 1.034 nạn nhân bị công khai dữ liệu. Tính bình quân mỗi ngày có khoảng 33 nạn nhân bị xâm nhập, tương đương cứ chưa đầy một giờ lại có thêm một tổ chức rơi vào bẫy tống tiền.

So với tháng 7 (859 nạn nhân), con số này đã tăng 25%, và nếu so với mức đáy của tháng 6 (536 nạn nhân), mức độ hoạt động đã tăng vọt tới 101%.

Các chuyên gia an ninh mạng nhận định đây không còn là sự gia tăng mang tính thời điểm. Sau giai đoạn tương đối lắng dịu từ tháng 3 đến tháng 6 do các nhóm tin tặc tạm lui về tái cấu trúc và mở rộng mạng lưới liên kết (affiliate), đợt bùng nổ này phản ánh một xu hướng nguy hiểm mới.                                                         

Đáng lo ngại, nhiều kế hoạch phòng ngừa bảo mật đang bị động khoảng 41% so với tốc độ leo thang trên thực tế.

Tại khu vực châu Á - Thái Bình Dương (ghi nhận 143 nạn nhân, chiếm 13% toàn cầu), Ấn Độ dẫn đầu với 24 vụ bị tấn công, xếp sau là Thái Lan (17 nạn nhân) và Đài Loan (16 nạn nhân).

Nhắm vào những lĩnh vực khó dừng hoạt động

Điểm đáng chú ý trong làn sóng tấn công lần này là đối tượng bị nhắm tới tập trung mạnh vào các lĩnh vực then chốt như: sản xuất (151 nạn nhân), dịch vụ chuyên môn (147 nạn nhân), công nghệ thông tin (126 nạn nhân) và y tế (98 nạn nhân).

Theo các chuyên gia an ninh mạng, tin tặc thường chọn những ngành nghề mà hệ thống máy tính không thể tạm ngừng hoạt động dù chỉ một giờ, hoặc những nơi lưu trữ dữ liệu đặc biệt nhạy cảm, nhằm gây áp lực tối đa buộc nạn nhân phải chấp nhận chi trả các khoản tiền chuộc khổng lồ.

Bên cạnh đó, phương thức tống tiền cũng biến chuyển linh hoạt: kẻ xấu không chỉ mã hóa khóa chặt tệp tin mà còn kết hợp đánh cắp dữ liệu mang tính sống còn hoặc ứng dụng trí tuệ nhân tạo (AI) để thâm nhập hệ thống nhanh hơn thông qua các cổng kết nối Internet còn sơ hở.

Trước tình hình trên, các chuyên gia khuyến cáo các tổ chức và doanh nghiệp không nhất thiết phải vội vã mua sắm quá nhiều giải pháp đắt đỏ, mà nên tập trung rà soát và siết chặt các khâu cốt lõi: thường xuyên vá lỗ hổng các cổng kết nối công cộng, áp dụng xác thực đa yếu tố chống lừa đảo, chia tách các phân vùng mạng nội bộ và luôn duy trì các bản sao lưu dữ liệu độc lập (ngoại tuyến) để sẵn sàng tự khôi phục khi gặp sự cố.

Mã độc tống tiền nguy hiểm ra sao?

Mã độc tống tiền (Ransomware) là một loại phần mềm độc hại có khả năng âm thầm xâm nhập, tự động khóa hoặc mã hóa toàn bộ dữ liệu quan trọng của máy tính và máy chủ. Khi bị tấn công, người dùng không thể mở tệp tin của chính mình và màn hình sẽ hiện thông báo đòi tiền chuộc để lấy lại chìa khóa giải mã.

Mức độ nguy hiểm của ransomware nằm ở chỗ nó có thể làm tê liệt tức thì hoạt động của một bệnh viện, một nhà máy hay một cơ quan dịch vụ. Không dừng lại ở việc khóa dữ liệu, tin tặc ngày nay còn sao chép các bí mật kinh doanh, hồ sơ khách hàng để đe dọa tung lên mạng nếu không trả tiền.

Đáng nói, ngay cả khi chấp nhận trả khoản tiền chuộc lớn, nạn nhân vẫn đối mặt với rủi ro bị lừa đảo, không lấy lại được dữ liệu hoặc tiếp tục bị tống tiền nhiều lần sau đó.

Mỗi giờ có hơn một tổ chức ‘dính’ mã độc tống tiền - Ảnh 1.Thu thập thông tin nạn nhân trước khi phát tán mã độc tống tiền

Dữ liệu mới nhất từ Kaspersky cho thấy mã độc tống tiền (ransomware) tiếp tục là mối đe dọa hàng đầu đối với các doanh nghiệp vừa và nhỏ (SMB) tại Đông Nam Á, trong đó có Việt Nam.

Tại khu vực châu Á - Thái Bình Dương với 143 nạn nhân chiếm 13% toàn cầu, Ấn Độ đứng đầu danh sách chịu ảnh hưởng với 24 vụ, tiếp theo là Thái Lan với 17 nạn nhân và Đài Loan ghi nhận 16 trường hợp. Đáng chú ý, kẻ tấn công chủ yếu tập trung vào các lĩnh vực hạ tầng khó dừng hoạt động như sản xuất với 151 nạn nhân, dịch vụ chuyên môn 147 nạn nhân, công nghệ thông tin 126 nạn nhân và y tế 98 nạn nhân. Các nhóm tội phạm mạng lợi dụng đặc thù hoạt động liên tục cùng dữ liệu nhạy cảm của các ngành này để gia tăng áp lực, nhằm ép nạn nhân chấp nhận chi trả những khoản tiền chuộc khổng lồ. Bên cạnh hành vi mã hóa tệp tin truyền thống, các đợt tấn công hiện nay kết hợp thêm thủ đoạn đánh cắp dữ liệu sống còn và ứng dụng trí tuệ nhân tạo để thâm nhập nhanh qua cổng kết nối Internet sơ hở. Tình trạng này trở nên đáng lo ngại hơn khi các kế hoạch phòng ngừa bảo mật hiện bị động khoảng 41% so với tốc độ leo thang thực tế của tội phạm công nghệ cao. Nhằm ứng phó hiệu quả, giới chuyên gia khuyến cáo các tổ chức cần tập trung vá lỗ hổng cổng kết nối công cộng, áp dụng xác thực đa yếu tố chống lừa đảo, chia tách phân vùng mạng nội bộ và luôn duy trì các bản sao lưu dữ liệu độc lập.