Mẫn Nhi✔
Admin xinh gái
Hoạt động của các nhóm tin tặc sử dụng mã độc tống tiền trên toàn cầu vừa ghi nhận mức tăng kỷ lục trong tháng 8-2026, với tần suất tấn công dồn dập khiến nhiều tổ chức rơi vào thế bị động.

Báo cáo The Ransomware Brief do Trung tâm Nghiên cứu và Tình báo Cyble (CRIL) thuộc Công ty an ninh mạng Cyble công bố cho thấy thế giới vừa trải qua đợt bùng phát mã độc tống tiền nghiêm trọng nhất tính từ đầu năm 2026. Trong tháng 8, hệ thống ghi nhận 1.078 vụ tấn công với 1.034 nạn nhân bị phát tán dữ liệu công khai. Tính bình quân mỗi ngày có khoảng 33 tổ chức bị xâm nhập, đồng nghĩa với việc cứ chưa đầy một giờ lại có thêm một đơn vị trở thành nạn nhân.
So với tháng 7 với 859 trường hợp, quy mô tấn công đã tăng 25%, đồng thời tăng vọt 101% so với mức đáy 536 nạn nhân hồi tháng 6. Giới chuyên gia an ninh mạng đánh giá đây không phải là biến động ngắn hạn. Sau khoảng thời gian tạm lắng từ tháng 3 đến tháng 6 để các nhóm tin tặc cơ cấu lại tổ chức và mở rộng mạng lưới liên kết, sự trở lại lần này cho thấy một xu hướng leo thang nguy hiểm. Đáng chú ý, các kế hoạch phòng thủ an ninh mạng hiện chậm hơn thực tế khoảng 41%.
Tại khu vực châu Á - Thái Bình Dương, báo cáo ghi nhận 143 tổ chức bị tấn công, chiếm 13% tổng số vụ trên toàn cầu. Trong đó, Ấn Độ chịu thiệt hại nặng nhất với 24 vụ việc, tiếp theo là Thái Lan với 17 nạn nhân và Đài Loan với 16 nạn nhân.
Tin tặc thường nhắm đến những hệ thống máy tính không thể dừng hoạt động dù chỉ trong thời gian ngắn để gia tăng sức ép, buộc nạn nhân phải chấp nhận trả tiền chuộc lớn. Thủ đoạn tống tiền cũng ngày càng phức tạp: bên cạnh việc mã hóa tệp tin, kẻ tấn công còn đánh cắp dữ liệu quan trọng hoặc tận dụng trí tuệ nhân tạo để dò quét và xâm nhập hệ thống thông qua các cổng kết nối Internet còn sơ hở.
Mã độc tống tiền (ransomware) có khả năng làm tê liệt ngay lập tức hoạt động của một cơ sở y tế, chuỗi sản xuất hay đơn vị cung cấp dịch vụ. Ngay cả khi bên bị hại chấp nhận chi trả số tiền lớn, họ vẫn phải đối mặt với nguy cơ không thể lấy lại quyền truy cập hoặc tiếp tục bị tống tiền trong tương lai.
Trước nguy cơ trên, các chuyên gia an ninh mạng khuyến nghị các doanh nghiệp tập trung củng cố những biện pháp bảo mật cốt lõi thay vì vội vã đầu tư giải pháp tốn kém. Các bước cần ưu tiên gồm: liên tục rà soát và vá lỗ hổng ở những cổng kết nối công cộng, triển khai xác thực đa yếu tố có khả năng chống lừa đảo, phân tách mạng nội bộ và luôn lưu trữ bản sao lưu ngoại tuyến độc lập để phục vụ khôi phục khi cần thiết.

Báo cáo The Ransomware Brief do Trung tâm Nghiên cứu và Tình báo Cyble (CRIL) thuộc Công ty an ninh mạng Cyble công bố cho thấy thế giới vừa trải qua đợt bùng phát mã độc tống tiền nghiêm trọng nhất tính từ đầu năm 2026. Trong tháng 8, hệ thống ghi nhận 1.078 vụ tấn công với 1.034 nạn nhân bị phát tán dữ liệu công khai. Tính bình quân mỗi ngày có khoảng 33 tổ chức bị xâm nhập, đồng nghĩa với việc cứ chưa đầy một giờ lại có thêm một đơn vị trở thành nạn nhân.
So với tháng 7 với 859 trường hợp, quy mô tấn công đã tăng 25%, đồng thời tăng vọt 101% so với mức đáy 536 nạn nhân hồi tháng 6. Giới chuyên gia an ninh mạng đánh giá đây không phải là biến động ngắn hạn. Sau khoảng thời gian tạm lắng từ tháng 3 đến tháng 6 để các nhóm tin tặc cơ cấu lại tổ chức và mở rộng mạng lưới liên kết, sự trở lại lần này cho thấy một xu hướng leo thang nguy hiểm. Đáng chú ý, các kế hoạch phòng thủ an ninh mạng hiện chậm hơn thực tế khoảng 41%.
Tại khu vực châu Á - Thái Bình Dương, báo cáo ghi nhận 143 tổ chức bị tấn công, chiếm 13% tổng số vụ trên toàn cầu. Trong đó, Ấn Độ chịu thiệt hại nặng nhất với 24 vụ việc, tiếp theo là Thái Lan với 17 nạn nhân và Đài Loan với 16 nạn nhân.
Nhắm vào các ngành then chốt không thể gián đoạn
Mục tiêu của đợt bùng phát này tập trung chủ yếu vào các lĩnh vực có tính chất vận hành liên tục và quản lý dữ liệu nhạy cảm. Dẫn đầu danh sách bị tấn công là ngành sản xuất với 151 nạn nhân, dịch vụ chuyên môn với 147 nạn nhân, công nghệ thông tin với 126 nạn nhân và y tế với 98 nạn nhân.Tin tặc thường nhắm đến những hệ thống máy tính không thể dừng hoạt động dù chỉ trong thời gian ngắn để gia tăng sức ép, buộc nạn nhân phải chấp nhận trả tiền chuộc lớn. Thủ đoạn tống tiền cũng ngày càng phức tạp: bên cạnh việc mã hóa tệp tin, kẻ tấn công còn đánh cắp dữ liệu quan trọng hoặc tận dụng trí tuệ nhân tạo để dò quét và xâm nhập hệ thống thông qua các cổng kết nối Internet còn sơ hở.
Mã độc tống tiền (ransomware) có khả năng làm tê liệt ngay lập tức hoạt động của một cơ sở y tế, chuỗi sản xuất hay đơn vị cung cấp dịch vụ. Ngay cả khi bên bị hại chấp nhận chi trả số tiền lớn, họ vẫn phải đối mặt với nguy cơ không thể lấy lại quyền truy cập hoặc tiếp tục bị tống tiền trong tương lai.
Trước nguy cơ trên, các chuyên gia an ninh mạng khuyến nghị các doanh nghiệp tập trung củng cố những biện pháp bảo mật cốt lõi thay vì vội vã đầu tư giải pháp tốn kém. Các bước cần ưu tiên gồm: liên tục rà soát và vá lỗ hổng ở những cổng kết nối công cộng, triển khai xác thực đa yếu tố có khả năng chống lừa đảo, phân tách mạng nội bộ và luôn lưu trữ bản sao lưu ngoại tuyến độc lập để phục vụ khôi phục khi cần thiết.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview