Thứ sáu, 23/06/2023, 14:30 PM

6 tháng đầu năm 2023: 5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ, hàng loạt hình thức lừa đảo trực tuyến liên tục xảy ra là những điểm nhấn chính trong báo cáo tổng kết tình hình An ninh mạng Việt Nam 6 tháng đầu năm 2023.

Lừa đảo trực tuyến bùng phát

6 tháng đầu năm 2023 ghi nhận sự bùng phát của lừa đảo trực tuyến. Mặc dù đã có rất nhiều cảnh báo được đưa ra song số nạn nhân của các vụ lừa đảo vẫn tăng liên tục và chưa có dấu hiệu hạ nhiệt. Thiệt hại có vụ việc lên đến cả trăm triệu đồng, trong khi hình thức của các vụ lừa đảo ngày càng tinh vi và khó lường.

Nổi bật nhất là các vụ lừa đảo “việc nhẹ, lương cao” bùng phát, đặc biệt khi các đối tượng lừa đảo chuyển dịch “địa bàn” hoạt động từ Zalo sang Telegram. Với mạng Telegram, chúng có thể dễ dàng lập các group có số lượng người đông, không bị giới hạn trong nhóm nhỏ, không chịu sự kiểm soát của cơ quan quản lý tại Việt Nam. Với thiết kế của Telegram, khi bị phát hiện, các đối tượng có thể nhanh chóng thu hồi các tin nhắn, hình ảnh, xoá group để không bị truy dấu vết.

 

So với năm 2022, các cuộc lừa đảo bằng cuộc gọi qua Zalo, Facebook Messenger ngày càng tinh vi, với sự xuất hiện của công nghệ Deepfake khiến cho các nạn nhân dễ bị mắc lừa hơn vì được mắt thấy tai nghe trực tiếp bằng hình ảnh, âm thanh. Không chỉ giả mạo người thân, bạn bè, những đối tượng lừa đảo còn giả mạo cả công an khiến cho nạn nhân không biết đâu là thật, là giả.

Các vụ tấn công lừa đảo bằng trạm BTS giả để phát tán tin nhắn SMS brandname có dấu hiệu chuyển dịch địa bàn hoạt động ra các vùng ngoại thành của các thành phố lớn để lẩn tránh sự truy quét của các lực lượng chức năng. Tuy hình thức và nội dung giả mạo không có yếu tố mới nhưng vẫn nhiều người bị mắc lừa.

Bên cạnh việc nâng cao cảnh giác, người dân cũng đang rất mong chờ các biện pháp mạnh tay hơn nữa từ các cơ quan quản lý như khoá sim, số rác, khoá tài khoản ngân hàng rác giúp sớm dẹp vấn nạn lừa đảo, mang lại sự trong sạch cho môi trường mạng.

Gần 400 website của các cơ quan, tổ chức bị chèn mã quảng cáo cá độ, cờ bạc

Theo thống kê của NCS, trong 6 tháng đầu năm, số lượng website của các cơ quan nhà nước có tên miền .gov.vn và các tổ chức giáo dục có tên miền .edu.vn bị hacker tấn công, xâm nhập, chèn mã quảng cáo cờ bạc, cá độ đã lên tới gần 400 website.

Đây là con số tương đối báo động, không chỉ chèn các đường link quảng cáo, hacker khi kiểm soát được hệ thống có thể đánh cắp cơ sở dữ liệu, trong có có dữ liệu cá nhân của người dùng, thậm chí có thể đăng tải các nội dung xấu độc hoặc link phát tán mã độc trong thời gian tới.

Bên cạnh việc rà soát để khắc phục, đã đến lúc các cơ quan, tổ chức cần quan tâm một cách nghiêm túc về hệ thống website, cổng thông tin của mình, cần bố trí lực lượng chuyên trách hoặc thuê ngoài dịch vụ vận hành, đảm bảo an ninh mạng.

Tấn công mạng giảm nhẹ nhưng tấn công có chủ đích APT vào các cơ sở trọng yếu tăng

Theo thống kê của NCS, 6 tháng đầu năm 2023 số lượng tấn công An ninh mạng vào các hệ thống của Việt Nam là 5.100 vụ việc, giảm khoảng 12% so với năm 2022. Tuy nhiên các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu lại tăng khoảng 9% so với cùng kỳ năm 2022. Nguyên nhân là các cơ sở trọng yếu luôn có nhiều dữ liệu quan trọng và ảnh hưởng lớn nên là đích nhắm ưa thích của hacker.

 

Các chuyên gia NCS cho biết, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong 6 tháng đầu năm tập trung vào 3 hình thức tấn công chính: Tấn công người dùng thông qua email, nội dung email giả mạo có file đính kèm mã độc dạng file văn bản hoặc có đường link đăng nhập giả mạo để chiếm tài khoản người dùng;  Tấn công thông qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint; Tấn công thông qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ

Sau khi xâm nhập được 1 thành phần của hệ thống, có thể là máy của người dùng hoặc máy chủ có lỗ hổng, hacker sẽ thực hiện nằm vùng, thu thập các thông tin đăng nhập, từ đó tiếp tục mở rộng tấn công sang các máy khác nằm trong mạng.

Trên thực tế, các cuộc tấn công APT có thể kéo dài vài tuần, thậm chí vài tháng, tuy nhiên, nhiều cơ quan, tổ chức chưa có hệ thống giám sát an ninh mạng tập trung SOC, hoặc có nhưng không thu thập đủ log, không có chuyên gia chuyên trách nên đến khi phát hiện ra thì rất nhiều dữ liệu đã bị thất thoát, thậm chí hacker đủ thời gian để xoá dấu vết xâm nhập gây khó khăn cho quá trình điều tra, khắc phục sự cố.

Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, thu thập đầy đủ log hoạt động, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.

6 tháng cuối năm 2023: Tiếp tục cần nâng cao cảnh giác

Các hình thức lừa đảo trực tuyến, tấn công mạng, tấn công có chủ đích APT sẽ tiếp tục tiếp diễn. Tuy nhiên, cùng với sự vào cuộc của các cơ quan chức năng trong việc loại bỏ tài khoản ngân hàng rác, đặc biệt nghị định về bảo vệ dữ liệu cá nhân có hiệu lực sẽ là cơ sở để hi vọng tình trạng lừa đảo sẽ sớm được giải quyết.

Sự quay trở lại của hình thức tấn công từ chối dịch vụ DDoS, trong đó phải kể đến vụ tấn công quy mô lớn làm tê liệt hệ thống máy chủ đám mây Azure của Microsoft vào cuối tháng 06 cho thấy năng lực và số lượng botnet mà các tin tặc đang sở hữu là rất lớn.

Trong những năm trước đây, các cuộc tấn công DDoS lớn vào hệ thống mạng Việt Nam cũng đều có nguồn tấn công đến từ mạng botnet nước ngoài. Rất có thể, sẽ xuất hiện vụ việc tấn công DDoS tương tự vào các mục tiêu tại Việt Nam trong 06 tháng cuối năm.

Các vụ việc tấn công mã hoá dữ liệu sẽ tiếp tục diễn ra trong thời gian tới, người dùng cần trang bị các giải pháp sao lưu dữ liệu an toàn, sử dụng các phần mềm an ninh mạng có khả năng chống mã hoá dữ liệu để bảo vệ cho máy tính, máy chủ.


Ưu đãi kép dành cho doanh nghiệp - Động lực bứt phá kinh doanh năm 2026
Ưu đãi kép dành cho doanh nghiệp - Động lực bứt phá kinh doanh năm 2026

Nhằm hỗ trợ doanh nghiệp tăng cường năng lực tài chính, mở rộng hoạt động kinh doanh trong nước và quốc tế, Ngân hàng TMCP Bắc Á...

Kỳ 3: Khi thị trường vốn gặp dòng tín dụng xanh
Kỳ 3: Khi thị trường vốn gặp dòng tín dụng xanh

Cuối tháng 12/2025, Agribank hoàn tất phát hành trái phiếu riêng lẻ mã VBA12505 với giá trị 5.000 tỷ đồng, kỳ hạn 2 năm, được công bố rõ ràng là phục vụ mục đích...

Khởi đầu năm mới, rinh ngay lộc lớn từ SHB với tổng giá trị quà tặng hơn 4,5 tỷ đồng
Khởi đầu năm mới, rinh ngay lộc lớn từ SHB với tổng giá trị quà tặng hơn 4,5 tỷ đồng

Trong không khí rộn ràng đón Tết Bính Ngọ 2026, từ nay đến hết 31/3/2026, Ngân hàng Sài Gòn - Hà Nội (SHB) triển khai chương trình ưu đãi...

Cùng BVBank du xuân mọi miền với ưu đãi đặt vé tàu/taxi trên ngân hàng số Digimi
Cùng BVBank du xuân mọi miền với ưu đãi đặt vé tàu/taxi trên ngân hàng số Digimi

Với mục tiêu mang đến cho khách hàng những trải nghiệm tiện lợi và tiết kiệm khi du xuân. Ngân hàng TMCP Bản Việt (BVBank)...

Vietbank tri ân và kiện toàn bộ máy nhân sự cấp cao
Vietbank tri ân và kiện toàn bộ máy nhân sự cấp cao

Ngân hàng TMCP Việt Nam Thương Tín (Vietbank, mã chứng khoán: VBB) vừa công bố quyết định kiện toàn nhân sự lãnh đạo cấp cao. Theo đó, Hội đồng quản trị Vietbank thống nhất...

OPES chi trả 2 tỷ đồng cho khách hàng tham gia bảo hiểm sức khỏe người trụ cột
OPES chi trả 2 tỷ đồng cho khách hàng tham gia bảo hiểm sức khỏe người trụ cột

Nhờ quy trình giải quyết quyền lợi bảo hiểm được số hóa và phối hợp chặt chẽ với ngân hàng, OPES đã nhanh chóng chi trả 2 tỷ đồng cho gia đình một khách hàng...

Lựa chọn ngân hàng nào cho doanh nghiệp giao dịch quốc tế đầu năm?
Lựa chọn ngân hàng nào cho doanh nghiệp giao dịch quốc tế đầu năm?

Ngân hàng TMCP Quốc Dân (NCB) triển khai chương trình ưu đãi “Chuyển tiền năm châu – Ưu đãi đậm sâu”…

Ngân hàng Nhà nước tái lập kỷ luật tiền tệ, lãi suất liên ngân hàng biến động mạnh
Ngân hàng Nhà nước tái lập kỷ luật tiền tệ, lãi suất liên ngân hàng biến động mạnh

Sau giai đoạn điều tiết thanh khoản linh hoạt, Ngân hàng Nhà nước tái lập kỷ luật tiền tệ bằng việc kiểm soát chặt thanh khoản ngắn hạn, chấp nhận để lãi suất liên ngân hàng biến động mạnh nhằm giữ ổn định vĩ mô đầu năm 2026.

MBBank: Tín dụng vượt 1 triệu tỷ đồng, lợi nhuận bứt tốc và áp lực kiểm soát rủi ro
MBBank: Tín dụng vượt 1 triệu tỷ đồng, lợi nhuận bứt tốc và áp lực kiểm soát rủi ro

Hoạt động cốt lõi và thu ngoài lãi đồng loạt khởi sắc giúp MB vượt kế hoạch lợi nhuận, song đà mở rộng tín dụng mạnh kéo theo chi phí dự phòng và những dấu hỏi về chất lượng tài sản trong giai đoạn tới.

Tin tức ngân hàng nổi bật tuần qua: MB mở rộng quy mô dẫn đầu Big5
Tin tức ngân hàng nổi bật tuần qua: MB mở rộng quy mô dẫn đầu Big5

Tuần qua, đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý...

Ngành ngân hàng 2026: Tỷ lệ nợ xấu có xu hướng giảm, tăng trưởng tín dụng chậm lại
Ngành ngân hàng 2026: Tỷ lệ nợ xấu có xu hướng giảm, tăng trưởng tín dụng chậm lại

Trong báo cáo triển vọng tín nhiệm năm 2026 mới công bố, các chuyên gia VIS Rating nhận định năm 2026 tỷ lệ nợ có vấn đề của ngành ngân hàng...

ADB và SBV nâng cao năng lực ngân hàng xanh, đẩy mạnh tài trợ khí hậu tại Việt Nam
ADB và SBV nâng cao năng lực ngân hàng xanh, đẩy mạnh tài trợ khí hậu tại Việt Nam

Việc duy trì đối thoại và hỗ trợ kỹ thuật thúc đẩy tài chính toàn diện và tài trợ khí hậu sẽ góp phần giúp các ngân hàng khai thác tiềm năng để đóng...

Saigonbank: 'Cú trượt mạnh' quý IV khiến lợi nhuận 2025 hụt xa kế hoạch
Saigonbank: "Cú trượt mạnh" quý IV khiến lợi nhuận 2025 hụt xa kế hoạch

Báo cáo tài chính hợp nhất quý IV/2025 của Ngân hàng TMCP Sài Gòn Công Thương (Saigonbank – UPCoM: SGB) ghi nhận một quý kinh doanh đặc biệt kém khả quan khi ngân hàng...

Giá vàng liên tục 'nhảy múa' khi căng thẳng Mỹ - Iran leo thang
Giá vàng liên tục "nhảy múa" khi căng thẳng Mỹ - Iran leo thang

Đà tăng của vàng diễn ra trong bối cảnh chuẩn dầu Brent sớm quay trở lại trên mốc 70 USD/thùng, sau khi ông Trump cảnh báo khả năng hành động quân sự...

Điểm tin ngân hàng ngày 30/1: Ngân hàng “gồng mình” cho vay vượt vốn huy động
Điểm tin ngân hàng ngày 30/1: Ngân hàng “gồng mình” cho vay vượt vốn huy động

Một ngân hàng điều chỉnh lãi suất 3 lần trong 3 ngày; Ngân hàng “gồng mình” cho vay vượt vốn huy động; Thêm một ngân hàng có tài sản vượt 1 triệu tỷ đồng…

Du lịch trải nghiệm – Xu hướng tiêu dùng của những tín đồ xê dịch
Du lịch trải nghiệm – Xu hướng tiêu dùng của những tín đồ xê dịch

Ngày nay, du lịch không còn là đặc quyền cho những dịp lễ hay kỳ nghỉ dài. Với nhiều người, đó là liều “vitamin cải thiện tâm trạng”, làm mới bản thân...

Agribank trao thưởng 01 tỷ đồng cho khách hàng gửi tiền tiết kiệm
Agribank trao thưởng 01 tỷ đồng cho khách hàng gửi tiền tiết kiệm

Ngày 29/01/2026, tại thành phố Hải Phòng, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) đã trang trọng tổ chức...

Ngân hàng NCB hoàn thành vượt mọi kế hoạch kinh doanh và nhiều mục tiêu tại PACCL trong năm 2025
Ngân hàng NCB hoàn thành vượt mọi kế hoạch kinh doanh và nhiều mục tiêu tại PACCL trong năm 2025

Kết thúc năm 2025, Ngân hàng TMCP Quốc Dân (NCB) ghi nhận kết quả kinh doanh vượt mọi kế hoạch và hoàn thành sớm nhiều mục tiêu quan trọng...

SHB lãi trước thuế hơn 15.000 tỷ đồng, tăng 30%, hướng đến mục tiêu tổng tài sản 1 triệu tỷ đồng
SHB lãi trước thuế hơn 15.000 tỷ đồng, tăng 30%, hướng đến mục tiêu tổng tài sản 1 triệu tỷ đồng

Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) công bố kết quả hoạt động kinh doanh năm 2025, ghi nhận bức tranh tăng trưởng mạnh mẽ...