Năm 2025 chứng kiến sự gia tăng đáng báo động về các vụ tấn công mạng và rò rỉ dữ liệu tại Việt Nam. Thông tin cá nhân của hàng triệu người dân và tài liệu quan trọng của doanh nghiệp đang bị rao bán rộng rãi trên các nền tảng trực tuyến, gây ra những hệ lụy khôn lường về kinh tế và an ninh.
Theo báo cáo mới nhất từ Công ty An ninh mạng Viettel, tình hình an toàn thông tin tại Việt Nam năm 2024 tiếp tục diễn biến phức tạp và tiềm ẩn nhiều rủi ro. Số lượng các cuộc tấn công mạng, các vụ lộ lọt dữ liệu và các lỗ hổng bảo mật được phát hiện đều gia tăng đáng kể so với năm trước.
Cụ thể, tổng dung lượng dữ liệu bị tấn công mã hóa đã lên tới 10 terabyte, gây thiệt hại ước tính lên đến 11 triệu USD. Đáng chú ý, các cuộc tấn công không chỉ đơn thuần mã hóa dữ liệu mà còn kết hợp với hành vi đánh cắp thông tin để gia tăng áp lực và đòi tiền chuộc.
Vấn đề lộ lọt dữ liệu cá nhân trở nên nghiêm trọng hơn bao giờ hết, với con số 14,5 triệu tài khoản bị rò rỉ. Việt Nam hiện chiếm tới 12% tổng số tài khoản bị rò rỉ trên toàn cầu. Điều này kéo theo hệ quả là hàng loạt thông tin cá nhân nhạy cảm và tài liệu doanh nghiệp quan trọng bị rao bán công khai trên các nền tảng mạng, gây lo ngại sâu sắc về quyền riêng tư và an ninh thông tin.
Bên cạnh các vụ tấn công mã hóa và đánh cắp dữ liệu, các hình thức lừa đảo tài chính và giả mạo thương hiệu cũng diễn biến hết sức phức tạp trong năm vừa qua. Báo cáo ghi nhận hơn 4.000 tên miền lừa đảo, giảm khoảng 30% so với năm 2023, nhưng số lượng trang web giả mạo và sử dụng trái phép thương hiệu lại tăng gấp 3 lần, lên tới gần 1.200 trang.
Tội phạm công nghệ cao ngày càng tinh vi khi áp dụng công nghệ trí tuệ nhân tạo (AI) để tạo ra hàng loạt email và website giả mạo, đánh lừa người dùng. Ngành tài chính ngân hàng tiếp tục là lĩnh vực bị nhắm đến nhiều nhất, chiếm tới 71% tổng số các cuộc tấn công.
Số lượng các cuộc tấn công từ chối dịch vụ (DDoS) cũng gia tăng đáng kể, với hơn 924.000 cuộc tấn công được ghi nhận, tăng 34% so với năm trước. Đáng chú ý, một số cuộc tấn công đã vượt mốc 1 Tbps, nhắm vào các tổ chức tài chính, dịch vụ công và công nghệ, gây ra những gián đoạn nghiêm trọng đối với hệ thống vận hành.
Báo cáo cũng ghi nhận gần 40.000 lỗ hổng bảo mật mới được phát hiện, tăng 46% so với năm 2023. Trong đó, 47% là các lỗ hổng ở mức cao và nghiêm trọng, tập trung vào các sản phẩm và dịch vụ phổ biến như hệ thống VPN, máy chủ web và phần mềm quản trị.
Các tổ chức tại Việt Nam đang phải đối mặt với rủi ro từ nhiều lỗ hổng chưa được vá, với 143 lỗ hổng được cảnh báo có nguy cơ ảnh hưởng lớn. Đặc biệt, các doanh nghiệp trong ngành tài chính, năng lượng và công nghệ là nơi các hệ thống trọng yếu thường xuyên bị tin tặc khai thác.
Việc thông tin cá nhân và tài liệu doanh nghiệp bị rao bán tràn lan trên mạng xuất phát từ nhiều nguyên nhân khác nhau. Một trong số đó là sự chủ quan, thiếu ý thức bảo mật thông tin của người dùng và doanh nghiệp. Nhiều người có thói quen sử dụng mật khẩu yếu, dễ đoán, hoặc chia sẻ thông tin cá nhân trên các trang mạng xã hội một cách thiếu kiểm soát.
Bên cạnh đó, hệ thống bảo mật của nhiều doanh nghiệp còn yếu kém, chưa được đầu tư đúng mức. Các lỗ hổng bảo mật không được phát hiện và vá kịp thời, tạo điều kiện cho tin tặc xâm nhập và đánh cắp dữ liệu.
Hậu quả của việc rò rỉ thông tin là vô cùng nghiêm trọng. Người dùng có thể trở thành nạn nhân của các vụ lừa đảo, tống tiền, hoặc bị đánh cắp danh tính. Doanh nghiệp có thể bị mất uy tín, thiệt hại về tài chính, hoặc thậm chí phải đối mặt với nguy cơ phá sản.
Mọi cá nhân và tổ chức đều có thể trở thành nạn nhân của tình trạng rò rỉ thông tin. Tuy nhiên, một số đối tượng có nguy cơ cao hơn, bao gồm:
Trước tình hình an ninh mạng ngày càng phức tạp, việc bảo vệ thông tin cá nhân và doanh nghiệp trở nên cấp thiết hơn bao giờ hết. Để đối phó với nguy cơ này, cần có sự phối hợp chặt chẽ giữa các cơ quan nhà nước, doanh nghiệp và người dùng.
Trước tình hình các cuộc tấn công mạng và rò rỉ dữ liệu cá nhân, doanh nghiệp diễn biến phức tạp, việc nâng cao nhận thức về an ninh mạng và chủ động áp dụng các biện pháp bảo vệ thông tin là vô cùng quan trọng. Chỉ khi có sự chung tay của cả cộng đồng, chúng ta mới có thể tạo ra một môi trường mạng an toàn và lành mạnh hơn.