SO HUU TRI TUE
Thứ tư, 16/09/2026
  • Click để copy

Nửa đầu năm 2025, hơn 8,5 triệu tài khoản tại Việt Nam bị đánh cắp

07:42, 24/08/2025
(SHTT) - Theo báo cáo của Viettel Cyber Security (VCS), chỉ trong 6 tháng đầu năm 2025, đã có gần 8,5 triệu tài khoản người dùng Việt Nam bị đánh cắp, nhiều tài khoản liên kết với email, VPN và dữ liệu nội bộ doanh nghiệp, tiềm ẩn nguy cơ xâm nhập hệ thống, đánh cắp dữ liệu và gián đoạn hoạt động.

VSC cho biết, con số hơn 8,5 triệu tài khoản tại Việt Nam bị đánh cắp chiếm 1,7% tổng số tài khoản bị rò rỉ trên toàn cầu. Đáng chú ý, nhiều tài khoản liên quan đến hệ thống nhạy cảm như email doanh nghiệp, VPN, SSO, tài khoản quản trị,… tác hại không chỉ dừng ở mất thông tin đăng nhập, mà còn là nguy cơ xâm nhập trái phép, đánh cắp tài sản nội bộ và phá hoại vận hành hệ thống.

inbound3920474134085415269

 

Cùng với đó, 191 vụ rao bán dữ liệu tại Việt Nam đã được Viettel Threat Intelligence phát hiện, tăng gấp 3 lần so với cùng kỳ năm trước. Khối lượng dữ liệu bị rao bán lên tới gần 3 tỷ bản ghi và 482 GB dữ liệu, trong đó có nhiều thông tin định danh, hồ sơ khách hàng và hệ thống nội bộ của doanh nghiệp - phần lớn đến từ các doanh nghiệp và cơ quan tổ chức có uy tín thuộc đa lĩnh vực. Không ít trường hợp rò rỉ là do hệ thống có lỗ hổng chưa được vá, hoặc tài khoản bị chiếm quyền từ trước đó nhưng không phát hiện kịp thời.

inbound8878936218836019462

 

Trong giai đoạn này, 67 lỗ hổng bảo mật mới xuất hiện được xác định có khả năng ảnh hưởng trực tiếp đến doanh nghiệp Việt Nam. Đặc biệt, các nhóm tấn công không chỉ tập trung vào lỗ hổng mới mà còn khai thác lại các lỗ hổng cũ, đã có mã khai thác công khai. Nhiều lỗ hổng cho phép xâm nhập vào hệ thống (thực thi mã từ xa, vượt qua xác thực hoặc chiếm quyền quản trị) chỉ với một thao tác đơn giản.

Báo cáo cũng chỉ ra, trong nửa đầu năm 2025, đã có hơn 4.500 tên miền lừa đảo và 1.067 trang web giả mạo đã được ghi nhận. Các kịch bản lừa đảo ngày càng "diễn như thật": giả danh ngân hàng, cơ quan thuế, điện lực, công ty giao hàng, nhân viên tuyển dụng, thậm chí cả các chương trình thiện nguyện mùa hè.

inbound8349538958588215558

 

Cơ quan an ninh mạng vũng cho biết, trong các vụ việc được ghi nhận, nạn nhân không chỉ là người dùng cá nhân, mà còn là cả các chủ doanh nghiệp hoặc nhân viên nội bộ - những người có quyền truy cập hệ thống, tài chính hoặc dữ liệu khách hàng. Khi lừa đảo thành công, tin tặc có thể xâm nhập sâu vào chuỗi vận hành của tổ chức.

Các cuộc tấn công này ngày càng trở nên nguy hiểm khi được cá nhân hóa nhờ AI và dữ liệu thu thập từ mạng xã hội, khiến người dùng dễ bị mắc bẫy, trong khi các hệ thống bảo mật truyền thống lại khó phát hiện do hình thức ngày càng "thật".

Dự báo các cuộc tấn công mạng sẽ bùng nổ hơn nữa trong các tháng cuối năm, VSC khuyến cáo các doanh nghiệp cần chuyển từ tư duy "phòng thủ khi có sự cố" sang "giám sát chủ động và phòng ngừa từ sớm". Trước hết, cần triển khai hệ thống giám sát an toàn thông tin 24/7 kết hợp với nền tảng Threat Intelligence nội địa, nhằm kịp thời nhận diện các chiến dịch tấn công có chủ đích đang âm thầm diễn ra. Song song, việc rà soát, vá lỗ hổng định kỳ trên các hệ thống quan trọng - đặc biệt là các phần mềm, thiết bị đang được tin tặc khai thác phổ biến - phải trở thành hoạt động thường xuyên thay vì mang tính đối phó.

Doanh nghiệp cũng cần đánh giá toàn diện mức độ rủi ro đến từ các nhà cung cấp và đối tác bên thứ ba, từ đó thiết lập yêu cầu bảo mật ngay từ khâu hợp đồng, hạn chế tình trạng rò rỉ dữ liệu qua chuỗi cung ứng. 

Ở khía cạnh con người, xây dựng văn hóa an toàn thông tin nội bộ là yếu tố then chốt: mỗi nhân sự cần được đào tạo để nhận biết dấu hiệu lừa đảo, giả mạo và tuân thủ quy tắc truy cập tối thiểu.

Cuối cùng, doanh nghiệp cần cân nhắc đầu tư vào các giải pháp bảo mật thế hệ mới như Zero Trust, quản lý bề mặt tấn công bên ngoài (EASM), kiểm soát truy cập đặc quyền (PAM/PIM), đồng thời chủ động kiểm tra lại mức độ rủi ro hiện tại của hệ thống để xác định đâu là điểm yếu cần ưu tiên bảo vệ ngay lập tức.

TH

Tin khác

Pháp luật 37 phút trước
(SHTT) - Lực lượng Quản lý thị trường tỉnh Bắc Ninh vừa chuyển hồ sơ vụ việc một cơ sở bị phát hiện sản xuất bánh xu xê giả mạo nguồn gốc Hàng Than và một cơ sở có dấu hiệu sản xuất đường nâu giả mạo nhãn hiệu đã được bảo hộ tại Việt Nam sang Cơ quan Cảnh sát điều tra để tiếp tục xử lý theo quy định.
Pháp luật 23 giờ trước
(SHTT) - Một hoạt động mua bán khí cười được tổ chức phía sau hoạt động kinh doanh tại quán Saga ở phường Ngũ Hành Sơn đã bị cơ quan điều tra làm rõ. Chỉ trong khoảng thời gian từ ngày 24/6 đến 10/7, số tiền được xác định thu về đã vượt 284 triệu đồng. Vụ án đang tiếp tục được mở rộng để làm rõ nguồn hàng, dòng tiền và vai trò của những người liên quan.
Pháp luật 1 ngày trước
(SHTT) - Nghề sơ chế hàu, hà tại các vùng ven biển Quảng Ninh lâu nay tạo sinh kế cho hàng trăm hộ dân, nhưng cũng kéo theo bài toán nan giải về sử dụng đất và ô nhiễm trong khu dân cư. Trước đề nghị của UBND phường Hà An, Sở Nông nghiệp và Môi trường thành phố Quảng Ninh vừa ban hành Công văn số 11082/SNN&MT-QLĐĐ hướng dẫn chi tiết cách xử lý dứt điểm vấn đề này.
Pháp luật 1 ngày trước
(SHTT) - Vụ án tranh chấp về quyền sở hữu trí tuệ liên quan đến Dự án RecSports là bài học điển hình bóc tách ranh giới pháp lý giữa một thỏa thuận hợp tác ngắn hạn và nghĩa vụ bảo vệ tài sản trí tuệ độc quyền của đối tác.
Pháp luật 2 ngày trước
(SHTT) - Ông Thái Quang Minh, Trưởng nhóm Sáng chế, Công ty TNHH Luật ALIAT mới đây đã gửi thông tin đóng góp với góc nhìn bao quát gửi tới Tạp chí Sở hữu trí tuệ và Sáng tạo liên quan đến vấn đề thuế dịch vụ sở hữu trí tuệ đang được VIPA xin ý kiến.