Báo động: AI đứng sau gần một nửa cuộc tấn công mạng tại Việt Nam
- Thảo Nguyên

- 4 giờ trước
- 6 phút đọc
Trong nửa đầu năm 2026, bức tranh an toàn thông tin tại Việt Nam ghi nhận sự dịch chuyển đáng ngại khi trí tuệ nhân tạo (AI) bắt đầu tham gia trực tiếp vào các hành vi xâm nhập và đánh cắp dữ liệu. Trước tình trạng hàng triệu bản ghi thông tin cá nhân bị rao bán, việc tăng cường phòng thủ và siết chặt khung pháp lý đang trở thành ưu tiên hàng đầu.
Làn sóng tấn công mạng sử dụng AI gia tăng mạnh mẽ
Thông tin từ hội nghị phổ biến pháp luật an ninh mạng mới đây cho thấy, hệ thống giám sát của VNCERT đã ghi nhận khoảng hai triệu cảnh báo tấn công mạng chỉ trong 6 tháng đầu năm 2026. Trong đó, gần 50% số vụ việc có sự can thiệp của AI nhằm tự động hóa các khâu dò quét lỗ hổng, phát tán mã độc và thâm nhập hệ thống.
Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05 - Bộ Công an) nhận định, công nghệ AI đã đẩy tốc độ và quy mô tấn công lên mức chưa từng có, gây nhiều trở ngại cho công tác phát hiện và xử lý.

Đây cũng là mối lo ngại chung trên toàn cầu. Báo cáo hồi tháng 7 từ công ty bảo mật Sysdig (Mỹ) cho biết đã xuất hiện các tác nhân AI có thể tự vận hành mã độc tống tiền mà không cần con người can thiệp. Chúng có khả năng tự lấy trộm thông tin đăng nhập, xâm nhập sâu, mã hóa và xóa sạch cơ sở dữ liệu gốc của doanh nghiệp trước khi đòi tiền chuộc bằng tiền điện tử.
Thực trạng mua bán dữ liệu và hiểm họa từ thiết bị kết nối
Bên cạnh các cuộc tấn công hệ thống, nạn buôn bán thông tin riêng tư cũng diễn biến phức tạp. Riêng trong năm 2025, cơ quan chức năng đã phối hợp xử lý hơn 30 vụ chiếm đoạt, mua bán dữ liệu trái phép với khoảng 160 triệu bản ghi bị rò rỉ, bao gồm cả tài khoản ngân hàng lẫn thông tin sinh trắc học.
Một số vụ việc điển hình có thể kể đến như:
Thừa Thiên Huế (2025): Triệt phá đường dây mua bán 56 triệu bản ghi dữ liệu.
Nghệ An (tháng 7/2026): Khởi tố đối tượng mua bán 50 triệu thông tin cá nhân.
Lâm Đồng: Khởi tố một học sinh can thiệp hệ thống để lấy cắp và bán 20 triệu dữ liệu.
Ngoài ra, các thiết bị thông minh kết nối Internet như camera giám sát, TV hay điện thoại thông minh cũng trở thành mục tiêu. Kẻ xấu có thể khai thác lỗ hổng bảo mật để chiếm quyền điều khiển, trích xuất hình ảnh riêng tư nhằm mục đích phát tán hoặc tống tiền.
Dữ liệu cá nhân trở thành "mồi ngon" cho tội phạm lừa đảo
Nguồn thông tin bị rò rỉ chính là đầu vào để tội phạm xây dựng các kịch bản lừa đảo tinh vi, mạo danh từ công an, nhân viên ngân hàng, bảo hiểm cho đến giáo viên, bác sĩ hay người giao hàng. Thống kê giai đoạn 2020-2025 chỉ ra rằng, lực lượng chức năng đã bóc gỡ 24.000 vụ lừa đảo trực tuyến với tổng số tiền bị chiếm đoạt vượt mốc 40.000 tỷ đồng.
Tình trạng này xuất phát từ hai nhóm nguyên nhân chính:
Mặt chủ quan từ người dùng: Mọi người còn tâm lý lơ là, dễ dàng chia sẻ giấy tờ tùy thân hay thông tin đời tư lên mạng xã hội.
Mặt hạn chế từ doanh nghiệp: Nhiều đơn vị chưa đầu tư tương xứng cho hạ tầng an toàn thông tin, đồng thời quản lý nhân sự thiếu chặt chẽ, dẫn đến việc nhân viên tuồn dữ liệu ra ngoài trước khi nghỉ việc.
Siết chặt hành lang pháp lý và nguyên tắc "5 không" cho người dùng
Nhằm thiết lập kỷ cương trên không gian mạng, hai bộ luật quan trọng đã được hoàn thiện. Trong đó, Luật Bảo vệ dữ liệu cá nhân bắt đầu có hiệu lực từ ngày 1/1/2026, còn Luật An ninh mạng có hiệu lực từ ngày 1/7/2026. Các quy định mới nghiêm cấm mọi hành vi xử lý, mua bán, làm lộ hoặc chiếm đoạt dữ liệu trái phép.
Chế tài xử phạt dành cho các hành vi vi phạm được quy định rõ:
Hành vi mua bán dữ liệu: Mức phạt tiền tối đa gấp 10 lần khoản thu bất hợp pháp.
Vi phạm chuyển dữ liệu ra nước ngoài: Phạt tối đa 5% tổng doanh thu năm liền kề trước đó tại Việt Nam.
Các vi phạm khác: Phạt tiền lên tới 3 tỷ đồng, đồng thời có thể bị truy cứu trách nhiệm hình sự và bồi thường thiệt hại.
Để phòng ngừa rủi ro, đại diện A05 khuyến cáo doanh nghiệp cần rà soát, phân loại dữ liệu và đào tạo nhân sự thường xuyên. Đối với cá nhân, người dân cần ghi nhớ nguyên tắc "5 không":
Không chia sẻ thông tin đời tư và giấy tờ tùy thân lên mạng xã hội
Không cắm các thiết bị lưu trữ lạ vào máy tính chứa dữ liệu quan trọng.
Không truy cập các đường dẫn hoặc mở tệp tin chưa xác thực.
Không thực hiện chuyển tiền theo yêu cầu của người lạ.
Không tải ứng dụng hoặc nhập thông tin tài chính khi chưa kiểm chứng nguồn gốc.
Xây dựng văn hóa bảo vệ dữ liệu trong kỷ nguyên số
Sự kiện phổ biến pháp luật an ninh mạng vừa qua nằm trong chuỗi hoạt động hưởng ứng Ngày An ninh mạng Việt Nam, đã thu hút gần 800 đại biểu đại diện cho các cơ quan, tổ chức, viện nghiên cứu và cộng đồng doanh nghiệp.
Phát biểu tại sự kiện, Trung tướng Lê Xuân Minh (Cục trưởng A05) cùng Thượng tá Nguyễn Đình Đỗ Thi đều nhấn mạnh rằng, dữ liệu cần được xem là nguyên liệu và tài sản vô giá. Bảo vệ dữ liệu cá nhân không chỉ dừng lại ở việc tuân thủ pháp luật, mà phải trở thành một phần không thể tách rời trong văn hóa quản trị của doanh nghiệp cũng như thói quen tự bảo vệ của mỗi cá nhân.
IPSIP Việt Nam: Doanh nghiệp cần làm gì trước làn sóng tấn công bằng AI?
Để ứng phó với các kịch bản tấn công bằng AI ngày càng tinh vi, IPSIP Việt Nam khuyến nghị doanh nghiệp không thể tiếp tục dùng các phương thức bảo mật truyền thống thụ động, mà cần chủ động triển khai các giải pháp toàn diện:
Ứng dụng AI phòng thủ: Tích hợp giải pháp giám sát tự động (SOC/EDR) để phát hiện và ngăn chặn mã độc theo thời gian thực.
Rà soát hạ tầng và đảm bảo tuân thủ pháp lý: Rà soát hạ tầng, phân loại dữ liệu nghiêm ngặt theo đúng Luật Bảo vệ dữ liệu cá nhân nhằm tránh các khoản phạt hành chính khổng lồ.
Xây dựng kịch bản Sao lưu & Phục hồi sự cố: Duy trì hệ thống Disaster Recovery định kỳ để chủ động trước nguy cơ bị mã độc tống tiền (Ransomware).
Đào tạo nhân sự: Tổ chức diễn tập giả định để nâng cao cảnh giác cho nhân viên, hạn chế nguy cơ lộ rò tài khoản từ bên trong.
Việc đầu tư đúng mức cho hạ tầng bảo mật thông qua sự đồng hành của các đơn vị hạ tầng và an ninh mạng uy tín như IPSIP Việt Nam không chỉ là nghĩa vụ tuân thủ pháp luật, mà còn là giá trị cốt lõi giúp doanh nghiệp duy trì niềm tin với khách hàng trong kỷ nguyên số.

Tham khảo: VNExpress












Bình luận