Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. BẢN TIN 18/08/2026: RÒ RỈ DỮ LIỆU NỬA ĐẦU 2026: AI VÀ RỦI RO NỘI BỘ
Bản tin và cập nhật/3 phút đọc

BẢN TIN 18/08/2026: RÒ RỈ DỮ LIỆU NỬA ĐẦU 2026: AI VÀ RỦI RO NỘI BỘ

18 tháng 8, 2026•ICS Cyber Security

Trong nửa đầu năm 2026, Mỹ ghi nhận 1.803 vụ xâm phạm dữ liệu, tăng so với 1.732 vụ cùng kỳ năm trước; các vụ việc đã tạo ra hơn 471 triệu thông báo tới người bị ảnh hưởng. Xu hướng này đáng chú ý khi AI ngày càng bị khai thác để tăng tốc lừa đảo và tấn công có chủ đích, trong khi các sự cố có liên quan đến người nội bộ cũng gia tăng.

Hình minh họa cho bài viết: BẢN TIN 18/08/2026:
RÒ RỈ DỮ LIỆU NỬA ĐẦU 2026: AI VÀ RỦI RO NỘI BỘ
Mục lục 5 mục
Số sự cố tiếp tục tăngAI làm thay đổi cách tấn côngRủi ro nội bộ không còn là điểm mùDoanh nghiệp cần ưu tiên gì?ICS đồng hành cùng doanh nghiệp
Trong bài viếtSố sự cố tiếp tục tăngAI làm thay đổi cách tấn côngRủi ro nội bộ không còn là điểm mùDoanh nghiệp cần ưu tiên gì?ICS đồng hành cùng doanh nghiệpTrao đổi với ICS

AI đang giúp doanh nghiệp tự động hóa và tăng tốc công việc. Nhưng cùng lúc đó, công nghệ này cũng tạo điều kiện để kẻ tấn công giả mạo thuyết phục hơn, khai thác lỗ hổng nhanh hơn và xâm nhập vào hệ thống bằng các danh tính khó nhận biết hơn.

Số liệu mới từ Mỹ cho thấy rò rỉ dữ liệu tiếp tục gia tăng trong nửa đầu năm 2026. Đáng chú ý, các sự cố liên quan đến AI và người nội bộ có chủ đích đang trở thành hai tín hiệu doanh nghiệp cần theo dõi sát sao.

Bài viết sử dụng số liệu công bố tại Mỹ để phân tích xu hướng rủi ro; không phản ánh trực tiếp quy mô sự cố tại Việt Nam.

Số sự cố tiếp tục tăng

Theo Identity Theft Resource Center (ITRC), Mỹ ghi nhận 1.803 vụ xâm phạm dữ liệu trong nửa đầu 2026, so với 1.732 vụ trong cùng kỳ năm 2025. Các sự cố này liên quan đến hơn 471 triệu thông báo tới người bị ảnh hưởng.

James Lee, Chủ tịch ITRC, nhận định với CNBC ngày 14/08/2026 rằng số vụ rò rỉ dữ liệu đang tiếp tục tăng và chưa cho thấy dấu hiệu chậm lại.

Đằng sau các con số là một thực tế: doanh nghiệp đang lưu trữ và luân chuyển dữ liệu qua nhiều hệ thống, ứng dụng cloud, đối tác và thiết bị hơn trước. Khi bề mặt tấn công mở rộng, việc chỉ tập trung bảo vệ hạ tầng không còn đủ.

AI làm thay đổi cách tấn công

AI không tự tạo ra một cuộc tấn công, nhưng có thể giúp kẻ xấu mở rộng quy mô và tăng độ thuyết phục của hoạt động tấn công.

Theo nghiên cứu IBM được CNBC dẫn lại, khoảng 1/4 vụ rò rỉ trong giai đoạn từ tháng 03/2025 đến tháng 02/2026 có yếu tố AI hỗ trợ, tăng 56% so với năm trước.

Trong thực tế, AI có thể bị lạm dụng để:

  • Soạn email lừa đảo với ngôn ngữ tự nhiên, đúng ngữ cảnh hơn.
  • Tạo hồ sơ, CV hoặc nội dung giả mạo để qua mặt quy trình tuyển dụng.
  • Hỗ trợ thu thập thông tin công khai nhằm phục vụ tấn công có chủ đích.
  • Tăng tốc việc phân tích dữ liệu đánh cắp và mở rộng phạm vi lừa đảo.

Doanh nghiệp cần nhìn AI như một yếu tố thay đổi tốc độ, quy mô và mức độ tinh vi của rủi ro - không chỉ là một công cụ công nghệ mới.

Rủi ro nội bộ không còn là điểm mù

ITRC ghi nhận 21 sự cố liên quan đến người nội bộ có chủ đích trong nửa đầu 2026, cao hơn nhiều so với 3 sự cố trong cả năm 2025.

Rủi ro nội bộ không chỉ đến từ nhân sự có ý đồ xấu. Nó có thể bắt nguồn từ quyền truy cập không được thu hồi sau khi nghỉ việc, dữ liệu được tải về thiết bị cá nhân, tài khoản dùng chung hoặc nhà thầu được cấp quyền vượt quá nhu cầu công việc.

Đặc biệt, mô hình làm việc từ xa và hoạt động tuyển dụng trực tuyến làm tăng yêu cầu xác thực danh tính, kiểm soát quyền truy cập và giám sát hành vi bất thường.

Doanh nghiệp cần ưu tiên gì?

ICS đồng hành cùng doanh nghiệp

ICS hỗ trợ doanh nghiệp đánh giá rủi ro dữ liệu, rà soát quản trị danh tính và quyền truy cập, đồng thời xây dựng năng lực phòng ngừa và ứng phó sự cố phù hợp với môi trường làm việc hiện đại.

Liên hệ ICS để được tư vấn đánh giá hiện trạng bảo vệ dữ liệu →

Tin mới
Tài liệu và hướng dẫn · 18 thg 8, 20265 dấu hiệu website/form đang thu thập dữ liệu quá mứcGóc nhìn chuyên môn · 17 thg 8, 2026Dùng Google Workspace/Microsoft 365 có còn phải lo dữ liệu không?
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 17 thg 8, 2026

BẢN TIN 17/08/2026: CƠ QUAN THUẾ PHÁP XÁC NHẬN BỊ XÂM NHẬP: HÀNG TRĂM NGHÌN CÁ NHÂN VÀ TỔ CHỨC CÓ NGUY CƠ LỘ DỮ LIỆU

02
Bản tin và cập nhật · 16 thg 8, 2026

BẢN TIN 16/08/2026: VIỆT NAM ĐỊNH HƯỚNG XÂY DỰNG KHUNG BẢO ĐẢM AN NINH AI QUỐC GIA VÀO NĂM 2027

03
Bản tin và cập nhật · 15 thg 8, 2026

BẢN TIN 15/08/2026: 48% SỰ CỐ CÓ LIÊN QUAN ĐẾN BÊN THỨ BA: RỦI RO KHÔNG CHỈ NẰM TRONG HỆ THỐNG CỦA DOANH NGHIỆP