Viettel công bố Báo cáo tình hình An ninh mạng tại Việt Nam năm 2024

0:00 / 0:00
0:00
(Ngày Nay) - Báo cáo về Tình hình nguy cơ an toàn thông tin (ATTT) tại Việt Nam năm 2024 do Công ty An ninh mạng Viettel – Thành viên Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố, cung cấp góc nhìn toàn cảnh về thực trạng an ninh mạng tại Việt Nam xuyên suốt 1 năm, đưa ra cảnh báo về các mối đe dọa gia tăng và đề xuất khuyến nghị phòng ngừa cho các doanh nghiệp trong nước.
Viettel công bố Báo cáo tình hình An ninh mạng tại Việt Nam năm 2024

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng

Báo cáo do Công ty An ninh mạng Viettel (Viettel Cyber Security) xây dựng dựa trên dữ liệu từ Hệ thống Tri thức an ninh mạng (Viettel Threat Intelligence). Trong năm 2024, hệ thống ghi nhận nguy cơ mất an toàn thông tin (ATTT) tại Việt Nam tiếp tục lan rộng, minh chứng ở các cuộc tấn công mạng gia tăng số lượng và các phương thức, quy mô tấn công ngày càng tinh vi.

Cụ thể, số lượng dữ liệu bị tấn công mã hóa lên đến 10 Terabyte, gây tổng thiệt hại ước tính lên đến 11 triệu USD. Những cuộc tấn công này không chỉ mã hóa dữ liệu mà còn kết hợp đánh cắp thông tin để tăng sức ép, đòi tiền chuộc. Vấn đề lộ lọt dữ liệu tăng mạnh ở Việt Nam với 14,5 triệu tài khoản bị rò rỉ, chiếm 12% số lượng trên toàn cầu, kéo theo nhiều thông tin cá nhân, tài liệu doanh nghiệp bị rao bán rộng rãi trên các nền tảng mạng.

Các hình thức lừa đảo tài chính và giả mạo thương hiệu cũng diễn biến phức tạp trong năm qua. Hơn 4.000 tên miền lừa đảo được ghi nhận, giảm khoảng 30% so với năm 2023, song số lượng trang giả mạo, sử dụng thương hiệu trái phép tăng gấp 3 lần (gần 1.200 trang). Tội phạm công nghệ cao áp dụng công nghệ AI để tạo ra hàng loạt email và website giả mạo. Ngành Tài chính – Ngân hàng vẫn là lĩnh vực bị nhắm đến nhiều nhất, chiếm tới 71% tổng số cuộc tấn công.

Viettel công bố Báo cáo tình hình An ninh mạng tại Việt Nam năm 2024 ảnh 1

Ngoài ra, số lượng tấn công từ chối dịch vụ (DDoS) cũng gia tăng đáng kể với hơn 924.000 cuộc tấn công được ghi nhận, tăng 34% so với năm trước. Đặc biệt, một số cuộc tấn công đã vượt mốc 1 Tbps, nhắm vào các tổ chức Tài chính, Dịch vụ công và Công nghệ, gây ra gián đoạn nghiêm trọng đối với hệ thống vận hành.

Viettel công bố Báo cáo tình hình An ninh mạng tại Việt Nam năm 2024 ảnh 2

Có gần 40.000 lỗ hổng bảo mật mới được phát hiện, tăng 46% so với năm 2023. Trong đó, 47% là các lỗ hổng mức Cao và Nghiêm trọng, tập trung vào các sản phẩm và dịch vụ phổ biến như hệ thống VPN, máy chủ web và phần mềm quản trị. Các tổ chức tại Việt Nam đối mặt với rủi ro từ nhiều lỗ hổng chưa được vá, với 143 lỗ hổng được cảnh báo có nguy cơ ảnh hưởng lớn. Đặc biệt, doanh nghiệp trong ngành Tài chính, Năng lượng và Công nghệ là nơi các hệ thống trọng yếu thường xuyên bị tin tặc khai thác.

Viettel công bố Báo cáo tình hình An ninh mạng tại Việt Nam năm 2024 ảnh 3

Nhận định xu hướng tấn công mạng năm 2025

Báo cáo cũng chỉ ra các xu hướng tấn công mạng sẽ phát triển trong năm 2025. Theo đó, tội phạm sẽ tăng cường khai thác AI để tạo mã độc khó phát hiện hơn, sử dụng công nghệ deepfake với các hình thức giả mạo giọng nói, hình ảnh hoặc video theo cách tinh vi hơn. Các thiết bị IoT và nền tảng Blockchain trở thành mục tiêu mới của tin tặc, đặc biệt là các thiết bị bảo mật kém và các nền tảng giao dịch tiền mã hóa.

Sự bùng nổ của mô hình Ransomware-as-a-Service (RaaS) còn tạo điều kiện cho bất kỳ ai cũng có thể triển khai tấn công mạng, không cần chuyên môn kỹ thuật. Một xu hướng đáng lo ngại khác là sự gia tăng của các cuộc tấn công không dùng file (Fileless Malware), khai thác bộ nhớ RAM và các công cụ quản trị hệ thống như PowerShell để tránh bị phát hiện bởi các phần mềm bảo mật truyền thống.

Viettel công bố Báo cáo tình hình An ninh mạng tại Việt Nam năm 2024 ảnh 4

5 khuyến nghị cho doanh nghiệp Việt

Trong bối cảnh đó, Công ty An ninh mạng Viettel đưa ra 5 khuyến nghị chính để doanh nghiệp chủ động triển khai các giải pháp bảo vệ, giảm thiểu rủi ro. Đầu tiên, doanh nghiệp cần xây dựng hệ thống giám sát an toàn thông tin 24/7, phát hiện và xử lý sớm các cuộc tấn công. Thứ hai, áp dụng mô hình quản trị hiện đại (Zero-Trust) để kiểm soát chặt chẽ quyền truy cập vào hệ thống, ngăn chặn nguy cơ xâm nhập trái phép.

Thứ ba, cần rà soát và vá lỗ hổng thường xuyên. Thực hiện các đợt kiểm tra định kỳ, ưu tiên khắc phục các lỗi quan trọng, đồng thời cần đánh giá an ninh trong chuỗi cung ứng để tránh bị tấn công thông qua đối tác. Thứ tư, đầu tư vào công nghệ bảo mật tiên tiến như External Attack Surface Management (EASM), SOC, Anti-DDoS để bảo vệ tài sản thông tin quan trọng. Cuối cùng, doanh nghiệp cần xây dựng văn hóa an toàn thông tin thông qua đào tạo định kỳ, diễn tập xử lý sự cố nhằm giảm thiểu rủi ro từ con người.

Xem đầy đủ Báo cáo Tình hình nguy cơ mất ATTT tại Việt Nam năm 2024 tại đây: https://services.viettelcybersecurity.com/bao-cao-tinh-hinh-nguy-co-attt-vietnam-2024

Nuôi dưỡng đời sống văn hóa Thủ đô qua từng chương trình "Âm nhạc cuối tuần"
Nuôi dưỡng đời sống văn hóa Thủ đô qua từng chương trình "Âm nhạc cuối tuần"
(Ngày Nay) -  Chiều cuối tuần 2/8/2026 tại Nhà Bát Giác, những thanh âm đầu tiên của “Hà Nội - Niềm tin và hy vọng” vang lên như một lời chào quen thuộc dành cho người dân và du khách. Tiếp sau đó, những giai điệu jazz kinh điển của thế giới lần lượt cất lên qua phần biểu diễn của NSƯT Quyền Văn Minh và các nghệ sĩ Bình Minh Jazz Club, mở ra một không gian âm nhạc giàu cảm xúc ngay giữa trung tâm Thủ đô.
ASEAN Cup 2026: Sẵn sàng cho đại chiến tại "chảo lửa" Pakansari
ASEAN Cup 2026: Sẵn sàng cho đại chiến tại "chảo lửa" Pakansari
(Ngày Nay) - Cuộc đối đầu giữa đội tuyển Việt Nam và Indonesia tại sân vận động Pakansari ở Bogor tối 3/8 không chỉ quyết định cục diện bảng A ASEAN Cup 2026 mà còn được xem là trận cầu bản lề của cả giải đấu. Một bên là nhà đương kim vô địch đang chịu sức ép sau cú sảy chân trước Singapore, bên kia là đội chủ nhà toàn thắng hai trận đầu nhưng vẫn dành sự tôn trọng tuyệt đối cho đối thủ khi khẳng định đây là “đội mạnh nhất giải”.
Nhật Bản, Mỹ lần đầu phối hợp can thiệp mua đồng yen sau 15 năm
Nhật Bản, Mỹ lần đầu phối hợp can thiệp mua đồng yen sau 15 năm
(Ngày Nay) - Ngày 3/8, Bộ trưởng Tài chính Nhật Bản Satsuki Katayama xác nhận Nhật Bản và Mỹ đã phối hợp tiến hành can thiệp mua đồng yen trên thị trường ngoại hối vào ngày 31/7. Đây là lần đầu tiên trong vòng 15 năm hai nước thực hiện biện pháp này, đồng thời cả Tokyo và Washington đều khẳng định sẵn sàng tiếp tục hành động nếu cần thiết.
Cảnh báo thủ đoạn giả danh cán bộ Công an đặt mua hàng để lừa tiền cọc
Cảnh báo thủ đoạn giả danh cán bộ Công an đặt mua hàng để lừa tiền cọc
(Ngày Nay) - Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố Cần Thơ vừa phát đi cảnh báo về thủ đoạn lừa đảo mới nhắm vào doanh nghiệp, cơ sở kinh doanh thông qua hình thức giả danh cán bộ Công an hoặc cơ quan nhà nước đặt mua hàng hóa với số lượng lớn, sau đó dẫn dụ nạn nhân chuyển tiền đặt cọc cho doanh nghiệp "sân sau" do các đối tượng dựng lên để chiếm đoạt tài sản.
Saudi Arabia thành lập liên minh bảo vệ an ninh Biển Đỏ
Saudi Arabia thành lập liên minh bảo vệ an ninh Biển Đỏ
(Ngày Nay) - Saudi Arabia (Arập Xê-út) đã công bố kế hoạch thành lập một liên minh phòng thủ đa quốc gia tại Biển Đỏ và Vịnh Aden, với sự tham gia của 8 quốc gia ven biển nhằm tăng cường bảo đảm an ninh cho một trong những tuyến hàng hải quan trọng nhất thế giới, trong bối cảnh các mối đe dọa đối với hoạt động vận tải biển ngày càng gia tăng.