Bỏ qua điều hướng
•

Thách thức an ninh mạng thời bùng nổ AI tại Nhật Bản

Thách thức an ninh mạng thời bùng nổ AI tại Nhật Bản
Nguồn ảnh: VietnamPlus (TTXVN)

Các chuyên gia an ninh mạng khuyến cáo người dùng cần lập tức thay đổi mật khẩu nếu dùng chung tài khoản với các dịch vụ bị rò rỉ, kích hoạt xác thực nhiều yếu tố (MFA) bằng sinh trắc học. Nga tập kích các trung tâm dữ liệu của Ukraine Tấn công mạng khiến 25.000 khách hàng của Ngân hàng Shinhan bị r...

Tình trạng tội phạm mạng lợi dụng trí tuệ nhân tạo (AI) để gia tăng tần suất và quy mô tấn công vào các doanh nghiệp, tổ chức tại Nhật Bản đang diễn biến hết sức phức tạp.

Làn sóng tấn công công nghệ cao này không chỉ làm rò rỉ dữ liệu cá nhân của hàng triệu người dùng mà còn gây ra nhiều vụ "thiệt hại thứ cấp" như chiếm đoạt và quy đổi trái phép điểm thưởng hội viên.

Theo giới phân tích, việc AI bị đưa vào các kịch bản tấn công là nguyên nhân cốt lõi khiến thiệt hại tăng vọt. Giáo sư Yoshioka Katsunari, chuyên ngành an ninh mạng, Đại học Quốc gia Yokohama, chỉ ra rằng AI cho phép kẻ gian tự động hóa và triển khai các đợt tấn công trên diện rộng trong thời gian cực ngắn.

Đáng chú ý, khoảng thời gian trung bình từ khi một lỗ hổng hệ thống được phát hiện, công bố cho đến khi xuất hiện đợt tấn công thực tế đã rút ngắn từ 141 ngày (năm 2024) xuống chỉ còn 35 ngày (tính đến cuối tháng 8/2026). Tốc độ này buộc các doanh nghiệp phải nâng cao năng lực ứng phó khẩn cấp.

Thực tế cho thấy hàng loạt vụ rò rỉ dữ liệu lớn đã liên tiếp xảy ra. Ngày 28/9, dịch vụ chia sẻ xe Times Car công bố sự cố rò rỉ khoảng 6,6 triệu tài khoản hội viên, trong đó có 1,6 triệu tài khoản bị lộ cả ảnh chụp giấy tờ xác minh nhân thân như bằng lái xe.

Đầu tháng 10, Tập đoàn bán lẻ MrMax Holdings thông báo nguy cơ rò rỉ thông tin của tối đa 1,73 triệu hội viên, còn Công ty Đồng hồ Citizen xác nhận khoảng 100.000 thông tin cá nhân bị ảnh hưởng sau sự cố tại doanh nghiệp đối tác quản lý biểu mẫu liên hệ.

Bên cạnh đó, các vụ trục lợi trực tiếp từ dữ liệu bị đánh cắp cũng gia tăng. Công ty GMO Research & AI cho biết hệ thống khảo sát của họ bị truy cập trái phép, làm rò rỉ dữ liệu của gần 950.000 hội viên, trong đó kẻ gian đã chiếm đoạt và quy đổi trái phép 611 lượt điểm thưởng sang mã quà tặng Amazon với tổng giá trị hơn 2,8 triệu yen (khoảng 19.000 USD).

Trước diễn biến phức tạp của tội phạm công nghệ cao sử dụng AI, ông Sejiyama Yutaka thuộc Công ty An ninh mạng Macnica nhấn mạnh Chính phủ Nhật Bản cần nhanh chóng xây dựng bộ giải pháp ứng phó tổng thể, đồng thời hỗ trợ cả khối doanh nghiệp vừa và nhỏ.

Các chuyên gia an ninh mạng khuyến cáo người dùng cần lập tức thay đổi mật khẩu nếu dùng chung tài khoản với các dịch vụ bị rò rỉ, kích hoạt xác thực nhiều yếu tố (MFA) bằng sinh trắc học và cẩn trọng trước các email lừa đảo (phishing) mạo danh tinh vi./.

​

(TTXVN/Vietnam+)
Làn sóng tội phạm mạng ứng dụng trí tuệ nhân tạo (AI) đang đặt các doanh nghiệp và tổ chức tại Nhật Bản vào tình trạng báo động đỏ. Theo Giáo sư Yoshioka Katsunari thuộc Đại học Quốc gia Yokohama, việc tự động hóa kịch bản tấn công bằng AI là nguyên nhân cốt lõi khiến thiệt hại gia tăng đột biến. Đáng chú ý, thời gian trung bình từ lúc công bố lỗ hổng hệ thống đến khi bị xâm nhập thực tế đã bị rút ngắn mạnh mẽ, từ 141 ngày năm 2024 xuống còn 35 ngày tính đến cuối tháng 8/2026. Tốc độ tấn công dồn dập khiến hàng loạt doanh nghiệp lớn liên tiếp ghi nhận các vụ rò rỉ dữ liệu nghiêm trọng. Điển hình, dịch vụ Times Car bị lộ thông tin của 6,6 triệu hội viên, trong đó có 1,6 triệu tài khoản kèm ảnh chụp bằng lái xe cá nhân. Tiếp đó, tập đoàn bán lẻ MrMax Holdings cảnh báo nguy cơ lộ dữ liệu của 1,73 triệu khách hàng, còn Công ty Đồng hồ Citizen xác nhận khoảng 100.000 thông tin cá nhân bị ảnh hưởng từ đối tác quản lý hệ thống liên hệ. Không dừng lại ở việc đánh cắp thông tin, tin tặc còn đẩy mạnh các hành vi trục lợi tài chính trực tiếp gây thiệt hại thứ cấp. Vụ việc tại GMO Research & AI làm rò rỉ gần 950.000 tài khoản khảo sát, dẫn đến 611 lượt quy đổi điểm thưởng trái phép sang phiếu quà tặng Amazon với tổng trị giá hơn 2,8 triệu yen. Tình trạng này chứng minh tội phạm công nghệ cao đang chuyển dịch nhanh chóng từ chiếm đoạt dữ liệu sang thương mại hóa nguồn dữ liệu bất hợp pháp. Trước thực trạng nguy cấp, ông Sejiyama Yutaka từ Công ty An ninh mạng Macnica khuyến nghị chính phủ sớm ban hành chiến lược phòng vệ tổng thể và tăng cường hỗ trợ khối doanh nghiệp vừa và nhỏ. Về phía người dùng, các chuyên gia an ninh mạng yêu cầu khẩn trương đổi mật khẩu, bật xác thực nhiều yếu tố bằng sinh trắc học và cảnh giác cao độ trước các thư điện tử giả mạo tinh vi. Việc phối hợp chặt chẽ giữa chính sách quốc gia và ý thức tự bảo vệ của người dân sẽ là chìa khóa then chốt để giảm thiểu rủi ro.
amung