image Thứ Ba, 05/05/2026

Vì sao nhiều doanh nghiệp vẫn bị xâm nhập dù đã đầu tư cho an ninh mạng?

Bảo Bình

05/03/2026

Chia sẻ

Các cuộc tấn công đang diễn ra với "tốc độ máy móc" nhưng phòng thủ lại với "tốc độ con người". Nếu không cải thiện, các doanh nghiệp sẽ thua trong cuộc đối đầu này...

AI đang góp phần khiến các cuộc tấn công mạng đạt tỷ lệ thành công cao hơn cách thức truyền thống. Nguồn: Báo cáo Tổng hợp tình hình An ninh mạng 2025 và Xu hướng 2026 của VSEC
AI đang góp phần khiến các cuộc tấn công mạng đạt tỷ lệ thành công cao hơn cách thức truyền thống. Nguồn: Báo cáo Tổng hợp tình hình An ninh mạng 2025 và Xu hướng 2026 của VSEC

Theo Công ty Cổ phần An ninh mạng Việt Nam (VSEC), đơn vị thành viên thuộc hệ sinh thái Tập đoàn Công nghệ G-Group, khoảng cách lớn nhất trong phòng thủ an ninh mạng năm 2025 không nằm ở công nghệ, mà nằm ở năng lực vận hành, quản trị danh tính và khả năng phối hợp giữa con người – quy trình – công nghệ. Nếu không thu hẹp được khoảng cách này, việc tiếp tục đầu tư thêm công cụ sẽ khó mang lại hiệu quả tương xứng.

HƠN 90% DOANH NGHIỆP KHI KIỂM TRA ĐÁNH GIÁ XÂM NHẬP ĐỀU CÓ MÃ ĐỘC NẰM VÙNG

Theo Báo cáo Tổng hợp tình hình An ninh mạng 2025 và Xu hướng 2026 của VSEC vừa được công bố, bên cạnh việc liên tục gia tăng các hoạt động tấn công sử dụng công nghệ cao, đa dạng trong hình thức tấn công thì AI đang được ghi nhận đạt được mức độ thành công cao hơn cách thức truyền thống.

Tại Việt Nam, hơn 46% số cuộc tấn công DDOS có liên quan tới AI (khoảng 117.000 cuộc tấn công). Các hình thức tấn công nhằm vào người dùng online qua hình thức lừa đảo trực tiếp có sử dụng các công nghệ AI đang gia tăng chóng mặt tại Việt Nam cũng như trong khu vực.

Trung bình mỗi phút, thế giới thiệt hại khoảng 333.000 đô la do các sự cố an ninh mạng.

Một điểm đáng chú ý mà Báo cáo đưa đưa ra là mức độ nguy hiểm của các lỗ hổng bảo mật tại các doanh nghiệp, tập đoàn chiếm tỉ trọng lớn bên cạnh khối ngành BFSI (Ngân hàng, Dịch vụ tài chính và Bảo hiểm). Bên cạnh đó, thị trường điện toán đám mây đang ngày càng gia tăng bởi chuyển đổi số dẫn đến nguy cơ leo thang về bảo mật đám mây.

Thông qua các dữ liệu không chỉ dừng lại thu thập trong năm 2025, Báo cáo của VSEC còn cho thấy sự gia tăng về các hình thái tấn công, các xu hướng phòng thủ mới và các tiêu chuẩn quốc tế được khuyến nghị dành cho các tổ chức và doanh nghiệp.

Trung bình mỗi phút, thế giới thiệt hại khoảng 333.000 đô la do các sự cố an ninh mạng. “Đây là con số cho thấy an ninh mạng không còn là vấn đề kỹ thuật thuần túy mà là vấn đề kinh tế vĩ mô”, ông Phan Hoàng Giáp, Phó Tổng Giám đốc VSEC, cho biết. “Khi nhìn nhận đầu tư an ninh mạng dưới góc độ quản trị rủi ro, chúng ta sẽ hiểu rằng chi phí đầu tư hôm nay chính là để bảo vệ giá trị khỏi những tổn thất khổng lồ trong tương lai”.

"Hơn 90% doanh nghiệp khi kiểm tra đánh giá xâm nhập (Compromise Assessment) thì đều có mã độc đã nằm vùng", ông Phan Hoàng Giáp, Phó Tổng giám đốc VSEC, chia sẻ.

TIN TẶC KHÔNG CHỈ NHẮM ĐẾN NƠI “CÓ TIỀN” MÀ NHẮM ĐẾN NƠI “CÓ DỮ LIỆU”

Tại Việt Nam, thiệt hại do ransomware trong 6 tháng đầu năm 2025 ước tính khoảng 250 tỷ đồng. Tổng thiệt hại do lừa đảo trực tuyến trong năm 2025 lên tới 40.000 tỷ đồng. Các cuộc tấn công mạng gây thiệt hại khoảng 18.900 tỷ đồng – tương đương doanh thu của một tập đoàn lớn.

Khi nhìn nhận đầu tư an ninh mạng dưới góc độ quản trị rủi ro, chúng ta sẽ hiểu rằng chi phí đầu tư hôm nay chính là để bảo vệ giá trị khỏi những tổn thất khổng lồ trong tương lai”.
Ông Phan Hoàng Giáp, Phó Tổng giám đốc VSEC

Về ngành nghề bị tấn công, giáo dục là lĩnh vực bị tấn công nhiều nhất toàn cầu trong năm 2025, tiếp theo là khối cơ quan nhà nước. Xu hướng này cho thấy tin tặc không chỉ nhắm đến nơi “có tiền” mà nhắm đến nơi “có dữ liệu” và có mức đầu tư an ninh mạng còn hạn chế.

Các hình thức tấn công chủ đạo nhằm mục tiêu xâm nhập, nằm vùng hệ thống trong thời gian dài của doanh nghiệp bao gồm 4 hình thức tấn công chủ yếu là thông qua Malware, tấn công web, tấn công mật khẩu và tấn công hỗn hợp. Các hình thức tấn công này tập trung chủ yêu vào các khối Tài chính, Khu công nghiệp và Giáo dục. Đặc biệt, khi triển khai CA (Compromise Assessment) trên nhóm khách hàng này, VSEC cũng nhận thấy mức độ nghiêm trọng của các xâm nhập trên hệ thống máy chủ cấp độ Critical chiếm tỷ lệ tới 75%.

Chuyên gia VSEC nhận định: “Không có sự bùng nổ của các kỹ thuật tấn công hoàn toàn mới, nhưng có sự thay đổi rõ rệt trong cách thức kết hợp, tối ưu và vận hành các kỹ thuật đã tồn tại”.

Kết quả của các cuộc tấn công mạng trong năm 2025 không đến từ một kỹ thuật đơn lẻ, mà đến từ khả năng phối hợp nhiều kỹ thuật trong cùng một chiến dịch, vẫn khai thác và tận dụng các điểm yếu về con người, quy trình và công nghệ.

NGÂN SÁCH AN NINH MẠNG TIẾP TỤC TĂNG TRƯỞNG, SONG HIỆU QUẢ CHƯA TƯƠNG XỨNG MỨC ĐẦU TƯ

Điểm chung của nhiều tổ chức bị xâm nhập trong năm 2025 không phải là thiếu giải pháp, mà nằm ở năng lực vận hành bảo mật thực tế, như quản trị danh tính yếu, phân quyền dư thừa; thiếu xác thực đa yếu tố chống phishing; SOC phụ thuộc nhiều vào xử lý thủ công; thời gian phát hiện kéo dài, trong khi attacker đã kịp thiết lập chỗ đứng trong hệ thống.

Theo ông Phan Hoàng Giáp, mặc dù ngân sách dành cho an ninh mạng tại nhiều tổ chức tiếp tục tăng trưởng trong năm 2025, song hiệu quả phòng thủ chưa tương xứng với mức đầu tư.

Nhiều tổ chức sở hữu đầy đủ các thành phần như firewall, EDR, SIEM, SOC, nhưng các thành phần này hoạt động rời rạc, thiếu ngữ cảnh và phụ thuộc nhiều vào thao tác thủ công. Trong khi đó, các chiến dịch tấn công hiện đại được tự động hóa cao, tạo ra sự mất cân bằng rõ rệt về tốc độ.

VnEconomy

Chuyên gia VSEC nhận định phần lớn các vụ xâm nhập được ghi nhận thông qua hoạt động đánh giá xâm nhập (Compromise Assessment) và xử lý sự cố trong năm 2025 đều bắt nguồn từ những điểm rất “cơ bản” như thông tin đăng nhập bị lộ, thiếu cơ chế xác thực đa yếu tố hoặc việc cấp quyền đặc quyền quá rộng. 

“Quản trị danh tính và quyền truy cập đang trở thành cửa ngõ phổ biến nhất cho các chiến dịch xâm nhập hiện đại, đặc biệt trong các môi trường CNTT phức tạp”, ông Phan Hoàng Giáp, Phó Tổng Giám đốc kiêm CTO VSEC, nhận định. 

Chuyên gia VSEC nhận định phần lớn các vụ xâm nhập được ghi nhận thông qua hoạt động đánh giá xâm nhập (Compromise Assessment) và xử lý sự cố trong năm 2025 đều bắt nguồn từ những điểm rất “cơ bản” như thông tin đăng nhập bị lộ, thiếu cơ chế xác thực đa yếu tố hoặc việc cấp quyền đặc quyền quá rộng.

Khi đã thiết lập được chỗ đứng ban đầu trong hệ thống, kẻ tấn công có thể nhanh chóng di chuyển ngang sang các máy chủ, tài khoản và phân vùng khác nếu tổ chức không có cơ chế giám sát hành vi tập trung và phát hiện bất thường kịp thời.

“Quản trị danh tính và quyền truy cập đang trở thành cửa ngõ phổ biến nhất cho các chiến dịch xâm nhập hiện đại, đặc biệt trong các môi trường CNTT phức tạp”, ông Phan Hoàng Giáp, Phó Tổng Giám đốc kiêm CTO VSEC, nhận định.

"Các cuộc tấn công với tốc độ của máy móc nhưng phòng thủ với tốc độ con người. Nếu chúng ta không cải thiện các vấn đề về con người, quy trình và công nghệ thì chúng ta sẽ thua trong các cuộc đối đầu này", ông Giáp cho biết.

Theo các thống kê toàn cầu, tổng thiệt hại do tội phạm mạng gây ra trong năm 2025 ước tính lên tới 10,5 nghìn tỷ USD. Cùng năm, hơn 16 tỷ tài khoản bị ảnh hưởng bởi các sự cố rò rỉ dữ liệu. Chỉ tính đến giữa tháng 12/2025, thế giới đã ghi nhận hơn 45.500 lỗ hổng bảo mật (CVE), trong đó 66,4% ở mức cao và nghiêm trọng.

Đáng chú ý, các cuộc tấn công có sự hỗ trợ của AI đang đạt tỷ lệ thành công lên tới 70%, vượt xa phương thức truyền thống. Số vụ tấn công sử dụng AI được dự báo vượt 28 triệu trong năm 2025, tăng mạnh so với năm trước.

Song song đó, mô hình Ransomware-as-a-Service khiến việc triển khai tấn công trở nên “công nghiệp hóa”, cho phép các nhóm ít kinh nghiệm cũng có thể thực hiện chiến dịch xâm nhập với chi phí ban đầu thấp.

Năm 2025 vì vậy đánh dấu một sự chuyển dịch mang tính cấu trúc: tấn công mạng không còn diễn ra rời rạc mà được vận hành như chuỗi xâm nhập hoàn chỉnh – từ đánh cắp danh tính, duy trì hiện diện, leo thang đặc quyền, di chuyển ngang cho tới đánh cắp dữ liệu và tống tiền.

Bước sang 2026, an ninh mạng đang trở thành năng lực quản trị cấp lãnh đạo, buộc doanh nghiệp chuyển sang phòng thủ chủ động, tập trung vào phát hiện sớm theo chuỗi hành vi và khả năng phục hồi hệ thống lõi.

Báo cáo Tổng hợp An ninh mạng của VSEC xuất bản lần thứ 5 là Báo cáo thường niên ghi nhận các thông tin tổng quan về thị trường An ninh mạng tại Việt Nam và toàn cầu. 

Số liệu được ghi nhận từ tháng 1/2025 cho đến tháng 1/2026, được thu thập từ Trung tâm Giám sát và Vận hành ATTT (SOC), Trung tâm Dịch vụ Chuyên gia (PS), Phòng Phản ứng và Đối phó Sự cố (DFIR) của VSEC và các tài liệu tham khảo từ các đối tác, chuyên gia an ninh mạng trên toàn cầu. 

Báo cáo được trích xuất nguồn giám sát của VSEC từ hơn 10.000 máy chủ và 30.000 máy trạm trên toàn cầu; hơn 200 doanh nghiệp tại Việt Nam trong đó 81% doanh nghiệp tập trung tại Hà Nội và Hồ Chí Minh.


Chip thông minh: Cơ hội cho các quốc gia mới như Việt Nam trong kỷ nguyên AI

Nhu cầu về chip thông minh đang tăng mạnh cùng với sự phát triển của AI, Internet vạn vật (IoT), xe tự hành và các hệ thống công nghiệp tự động. Đây là cơ hội cho các quốc gia đang phát triển, nguồn lực tài chính hạn chế như Việt Nam...

14:00 04/05/2026
"Thị trường ngầm" mua bán dữ liệu cá nhân ngày càng tinh vi, chuyên nghiệp

Sự tồn tại của một “thị trường ngầm” mua bán dữ liệu cá nhân không còn là điều xa lạ, nhưng cách thức vận hành của nó ngày càng tinh vi và khó kiểm soát hơn…

09:00 04/05/2026
Tốc độ Internet di động Việt Nam gần lọt vào top 10 thế giới

Tốc độ Internet di động trung bình của Việt Nam tính đến tháng 3/2026 đạt 200,54 Mbps, xếp thứ 11 thế giới và thứ 2 Đông Nam Á...

11:00 03/05/2026
Agentic AI: "Hệ điều hành" mới nâng tầm năng lực vận hành cho doanh nghiệp Việt

Mới đây, bộ giải pháp Atlassian Service Collection – nền tảng tiên phong ứng dụng Agentic AI trong quản trị dịch vụ – đã chính thức ra mắt tại thị trường Việt Nam. Đây được xem là lời giải cho các tổ chức đang tìm cách chuyển đổi từ các công cụ rời rạc sang mô hình vận hành thông minh và tự động hóa toàn diện...

15:00 30/04/2026
Vì sao các tập đoàn Mỹ mạnh tay “nuôi” công nghệ, doanh nghiệp Việt vẫn dè dặt?

Trong khi các tập đoàn lớn của Mỹ sẵn sàng tài trợ cho những doanh nghiệp nhỏ, startup phát triển sản phẩm mới, công nghệ mới thì tại Việt Nam, hành trình đưa kết quả nghiên cứu ra thị trường vẫn gặp nhiều rào cản…

15:03 29/04/2026
AI và drone sẽ "không thể thiếu" trong đô thị thông minh của Việt Nam

AI và drone sẽ trở thành một phần không thể thiếu của đô thị thông minh, đặc biệt trong bối cảnh các thành phố ngày càng mở rộng...

14:04 29/04/2026
Chính sách bán dẫn Việt Nam cần xác định rõ “bán cho ai, ở đâu”

Tư duy bán dẫn của Việt Nam được cho là còn "nặng cung” - tập trung vào đào tạo, sản xuất - mà chưa chú trọng đầy đủ đến “cầu”, là thị trường tiêu thụ. Làm ra sản phẩm nhưng không xác định rõ ai sẽ mua, bán ở đâu, thì chiến lược sẽ thiếu tính thực tiễn…

12:03 29/04/2026
Atlassian ra mắt Service Collection tại Việt Nam, giải pháp Agentic AI hàng đầu về quản lý dịch vụ

Atlassian, tập đoàn công nghệ dẫn đầu toàn cầu về phần mềm cộng tác, vừa chính thức ra mắt bộ giải pháp Atlassian Service Collection tại thị trường Việt Nam...

15:05 28/04/2026
Y tế Việt Nam trước cơ hội bứt phá với Agentic AI

Nếu tận dụng tốt trí tuệ nhân tạo và Agentic AI, Việt Nam không chỉ tiếp cận nhanh mà còn có thể tham gia vào chuỗi giá trị toàn cầu, thậm chí xuất khẩu công nghệ và thuốc…

08:37 25/04/2026
Mở rộng hợp tác Việt - Hàn trong lĩnh vực AI, bán dẫn và chuỗi cung ứng

Hợp tác Việt Nam - Hàn Quốc ngày càng đi vào chiều sâu, không chỉ ở thương mại và đầu tư mà còn mở rộng sang khoa học công nghệ, đổi mới sáng tạo, chuyển đổi số và chuỗi cung ứng…

22:22 23/04/2026