Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI
Bản tin và cập nhật/4 phút đọc

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI

2 tháng 9, 2026•ICS Cyber Security•Cập nhật 3 tháng 9, 2026

Theo Báo cáo An ninh mạng 2025 của Hiệp hội An ninh mạng Quốc gia, các hệ thống thông tin tại Việt Nam ghi nhận khoảng 552.000 cuộc tấn công mạng trong năm 2025.

Hình minh họa cho bài viết: BẢN TIN NGÀY 02/09/2026:
VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI
Mục lục 3 mục
AI làm thay đổi quy mô tấn côngDoanh nghiệp dễ bị nhắm đến ở đâu?Doanh nghiệp cần ưu tiên gì?
Trong bài viếtAI làm thay đổi quy mô tấn côngDoanh nghiệp dễ bị nhắm đến ở đâu?Doanh nghiệp cần ưu tiên gì?Trao đổi với ICS

Việt Nam có lượng người dùng Internet, thiết bị di động, nền tảng thương mại điện tử, ngân hàng số và dịch vụ công trực tuyến tăng nhanh. Điều này tạo ra bề mặt tấn công rộng hơn, đặc biệt khi doanh nghiệp mở rộng hệ thống cloud, tích hợp API, triển khai ứng dụng di động và kết nối nhiều nhà cung cấp bên thứ ba.

Trong quý III/2025, Việt Nam ghi nhận hơn 6,5 triệu tài khoản cá nhân bị đánh cắp, gần 4.000 tên miền phishing và hơn 547.000 cuộc tấn công DDoS. Những số liệu này cho thấy tội phạm mạng không chỉ nhắm vào hệ thống lớn, mà còn khai thác người dùng, danh tính số và các dịch vụ có độ phủ rộng.

AI làm thay đổi quy mô tấn công

Các nhóm tội phạm xuyên biên giới đang sử dụng AI để tự động hóa nhiều công đoạn: thu thập thông tin, tạo nội dung phishing bằng tiếng Việt, giả mạo thương hiệu, phát tán malware và tối ưu kịch bản lừa đảo theo thời gian thực.

Tại Việt Nam, các chuyên gia Viettel Cyber Security từng ghi nhận dấu hiệu AI được sử dụng trong một số chiến dịch APT để tự động hóa hoạt động trinh sát và khai thác lỗ hổng. AI cũng góp phần thúc đẩy mô hình Malware-as-a-Service, giúp đối tượng có kỹ năng kỹ thuật thấp tiếp cận các gói tấn công với chi phí thấp hơn.

Doanh nghiệp dễ bị nhắm đến ở đâu?

Tội phạm mạng thường tìm kiếm những điểm có thể tạo ra giá trị nhanh hoặc giúp mở rộng quyền truy cập:

  • Thông tin đăng nhập email, VPN, cloud và các hệ thống quản trị.
  • Dữ liệu khách hàng, hồ sơ nhân sự, thông tin thanh toán và tài liệu kinh doanh.
  • Tài khoản quản trị có quyền truy cập rộng.
  • API, ứng dụng web và hệ thống cloud cấu hình sai.
  • Nhà cung cấp, đối tác hoặc nền tảng bên thứ ba có liên kết với doanh nghiệp.
  • Nhân sự dễ bị tác động bởi phishing, vishing, QR phishing hoặc website giả mạo.

Điểm chung là kẻ tấn công không nhất thiết phải tìm một lỗ hổng kỹ thuật phức tạp. Một tài khoản bị lộ, một quyền truy cập quá rộng hoặc một quy trình xác thực không được kiểm soát có thể trở thành điểm khởi đầu cho một sự cố lớn.

Doanh nghiệp cần ưu tiên gì?

  • Bảo vệ danh tính số bằng MFA, Conditional Access và nguyên tắc quyền tối thiểu.
  • Rà soát các tài khoản đặc quyền, tài khoản service account và quyền truy cập cloud.
  • Triển khai giám sát bất thường đối với email, endpoint, hệ thống cloud và hoạt động truy cập dữ liệu.
  • Kiểm tra định kỳ khả năng phát hiện phishing, quản lý lỗ hổng và ứng phó sự cố.
  • Kiểm soát dữ liệu chia sẻ cho bên thứ ba, công cụ AI và các nền tảng SaaS.
  • Đào tạo nhân sự nhận diện các hình thức lừa đảo có sử dụng AI, đặc biệt là email, cuộc gọi và nội dung giả mạo ngày càng tự nhiên.
    Tội phạm mạng không chọn mục tiêu chỉ vì quy mô doanh nghiệp. Chúng chọn nơi có dữ liệu giá trị, danh tính dễ bị khai thác và các kiểm soát chưa theo kịp tốc độ số hóa.

ICS đồng hành cùng doanh nghiệp trong việc rà soát rủi ro dữ liệu, danh tính, cloud và khả năng ứng phó trước các hình thức tấn công đang thay đổi nhanh.

Liên hệ ICS để trao đổi về nhu cầu đánh giá an ninh mạng và xác định các ưu tiên bảo vệ phù hợp với hệ thống, dữ liệu và mô hình vận hành của doanh nghiệp.

Nguồn tham khảo: Tạp chí An ninh mạng Việt Nam — Vì sao Việt Nam lại trở thành mục tiêu ưu tiên của các tổ chức tội phạm xuyên biên giới?.

Tin mới
Bản tin và cập nhật · 3 thg 9, 2026BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.Bản tin và cập nhật · 1 thg 9, 2026BẢN TIN NGÀY 01/09/2026 AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

02
Bản tin và cập nhật · 1 thg 9, 2026

BẢN TIN NGÀY 01/09/2026 AGENTJACKING: KHI AI LẬP TRÌNH BỊ BIẾN THÀNH CÔNG CỤ THỰC THI LỆNH CHO KẺ TẤN CÔNG

03
Bản tin và cập nhật · 28 thg 8, 2026

BẢN TIN NGÀY 28/08/2026: GITLAB VÁ LỖ HỔNG CLAUDE AI AGENT CÓ THỂ THỰC THI LỆNH TÙY Ý TRONG CI PIPELINE