![Tạp chí Nhịp sống số](https://nss.vn/nss-media//logo/nss.vn.png?v=1.1)
Số liệu thống kê của Kaspersky tại thị trường Việt Nam ghi nhận số vụ tấn công mạng giảm đáng kể trong suốt 4 năm liền.
Gần 20 nghìn mối đe dọa mạng được ngăn chặn
Cụ thể, theo dữ liệu mới nhất từ báo cáo của Kaspersky Security Network (KSN), trong năm 2024, Kaspersky đã ngăn chặn 19.816.401 mối đe dọa mạng tại Việt Nam. Con số này giảm đáng kể so với tổng số mối đe dọa mạng trong năm 2023 là 29.625.939 vụ.
Các mối đe dọa trên web là những cuộc tấn công mạng lợi dụng lỗ hổng trên các trang trình duyệt, plugins và các nền tảng trực tuyến để phát tán phần mềm mã độc chứa nội dung độc hại nhằm đánh lừa người dùng. Tội phạm mạng thường sử dụng hai phương thức để truy cập vào hệ thống người dùng: drive-by download và kỹ thuật tấn công phi xã hội (social engineering).
![Số vụ tấn công mạng tại Việt Nam liên tiếp giảm trong vòng 4 năm](https://s-aicmscdn.nss.vn/thumb/w_1000/nss-media/25/2/13/so-vu-tan-cong-mang-tai-viet-nam-lien-tiep-giam-trong-vong-4-nam_67ad9d52f3c1c.jpg)
Đối với phương thức Drive-by download, tin tặc sẽ cài cắm mã độc vào một trang web. Khi nạn nhân truy cập vào trang web bị nhiễm mã độc, máy tính của họ sẽ tự động tải xuống phần mềm độc hại mà không cần sự chấp thuận từ người dùng. Ngoài ra, những tội phạm mạng này còn sử dụng phương thức cực kỳ tinh vi hơn – social engineering. Chúng sẽ ngụy trang phần mềm độc hại thành các chương trình hợp pháp và tìm cách thuyết phục nạn nhân tải xuống máy tính của họ, thường thông qua email lừa đảo (phishing emails), trang web giả mạo, và quảng cáo chứa đựng thông tin sai lệch.
Với số liệu thống kê trên, Việt Nam ghi nhận số vụ tấn công mạng giảm đáng kể trong suốt 4 năm liền.
Ông Yeo Siang Tiong, Tổng Giám đốc khu vực Đông Nam Á của Kaspersky nhận xét: "Sau nhiều năm nỗ lực không ngừng, Việt Nam đã có những tiến bộ vượt bậc và đang từng bước hoàn thành mục tiêu an ninh mạng do Chính phủ đề ra trong năm 2025, đó là giám sát và đảm bảo an toàn thông tin trên không gian mạng. Những nỗ lực của Việt Nam cũng được Liên minh Viễn thông Quốc tế (ITU) ghi nhận thông qua Chỉ số an toàn thông tin mạng toàn cầu năm 2024 (Global Cybersecurity Index 2024) với số điểm ấn tượng 99,74. Bên cạnh đó, Việt Nam cũng không ngừng duy trì quan hệ hợp tác trong cả lĩnh vực công và tư nhân nhằm tăng cường năng lực an ninh mạng trong nước".
Đối phó tấn công mạng - Cuộc chiến không có hồi kết
Tuy nhiên, Việt Nam tiếp tục đối mặt với vấn nạn tấn công giả mạo và lừa đảo trên trang các trang web trực tuyến. Ước tính trong năm 2024 người Việt mất 18.900 tỉ đồng vì bị lừa đảo trong năm 2024, theo báo cáo của Hiệp hội An ninh mạng quốc gia.
Theo ông Yeo Siang Tiong, việc phòng chống các cuộc tấn công mạng - đặc biệt là chống lừa đảo tài chính - sẽ không có hồi kết, đòi hỏi sự quan tâm và các biện pháp phòng ngừa liên tục từ các tổ chức và quốc gia. Cùng đó, "kịch bản" biến hóa khôn lường với sự tham gia của trí tuệ nhân tạo càng làm cho vấn đề thêm phức tạp.
"Tại Việt Nam, một trong những phương thức tấn công mạng phổ biến mà tin tặc thường sử dụng là kỹ thuật tấn công phi xã hội - social engineering. Dựa trên những thông tin cá nhân người dùng chia sẻ trên các nền tảng mạng xã hội, các tác nhân độc hại sẽ tạo ra nhiều kịch bản lừa đảo đa dạng, nhằm đánh lừa nạn nhân rằng họ sẽ nhận được những lợi ích hấp dẫn từ trang web đã cài cắm sẵn mã độc. Nguy hiểm hơn, sự hỗ trợ của trí tuệ nhân tạo (AI) đã giúp tội phạm mạng tận dụng triệt để thông tin bị rò rỉ để làm các kịch bản lừa đảo thêm phong phú", ông Yeo nói.
Để chống lại các nguy cơ này, Kaspersky khuyến nghị các tổ chức và cá nhân tăng cường khả năng bảo vệ trước các cuộc tấn công mạng bằng nhiều biện pháp.
Theo đó, đối với các cá nhân, Kaspersky khuyến nghị người dùng nên hạn chế tải và cài đặt ứng dụng từ những nguồn không đáng tin cậy; thường xuyên cập nhật phần mềm với các bản cập nhật mới nhất để đảm bảo an toàn tối đa cho thiết bị.
Cùng đó, hạn chế chia sẻ thông tin cá nhân dưới bất kỳ hình thức nào; cẩn trọng khi nhấp vào bất kỳ đường liên kết nào từ các nguồn không xác định hoặc quảng cáo trực tuyến đáng ngờ; Tạo mật khẩu mạnh đồng thời tăng cường lớp bảo mật bằng cách cài đặt xác thực hai yếu tố. Ngoài ra, cần sử dụng giải pháp bảo mật đáng tin cậy để giữ an toàn cho hệ thống và thiết bị, chẳng hạn như Kaspersky Premium
Đối với các tổ chức, Kaspersky cũng khuyến nghị tương tự về việc sử dụng mật khẩu mạnh để truy cập vào hệ thống dịch vụ của doanh nghiệp; đồng thời áp dụng xác thực đa yếu tố để nhân viên có thể truy cập dịch vụ từ xa.
Cùng đó, cần thường xuyên kiểm tra và cài đặt các cập nhật mới để khắc phục các lỗ hổng về bảo mật; Tăng cường đào tạo về an ninh mạng cho nhân viên để phòng ngừa các cuộc tấn công theo phương thức tấn công phi kỹ thuật; Cập nhật tình báo thông tin về các mối đe dọa mới nhất để chuyên gia an ninh mạng chủ động đối phó với các nguy cơ tấn công...