Gần một nửa cuộc tấn công mạng tại Việt Nam có yếu tố AI
Gần một nửa cuộc tấn công mạng tại Việt Nam có yếu tố AI
Bộ Công an ghi nhận nửa đầu năm 2026 có khoảng hai triệu cảnh báo tấn công mạng, trong đó gần một nửa có yếu tố AI, và hàng chục triệu bản ghi dữ liệu cá nhân bị rao bán.
Tại hội nghị phổ biến Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân ngày 21/8, Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, đánh giá tình trạng xâm phạm dữ liệu cá nhân diễn biến phức tạp.
Một trong những nguyên nhân dẫn đến tình trạng này, theo ông Thi là hoạt động tấn công mạng. Trong sáu tháng đầu năm, hệ thống giám sát của VNCERT ghi nhận khoảng hai triệu cảnh báo tấn công mạng. “Gần 50% cuộc tấn công này có gắn với AI, chủ yếu nhằm tự động hóa quá trình dò quét lỗ hổng, lây nhiễm mã độc và xâm nhập hệ thống”, ông nói. Theo ông, việc ứng dụng AI khiến tốc độ và quy mô tấn công tăng lên, đồng thời gây thêm khó khăn cho công tác điều tra, phát hiện và phòng ngừa.
Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, tại hội nghị phổ biến Luật an ninh mạng, 21/8. Ảnh: Lưu Quý
Trên thế giới, sự phát triển của AI cũng được đánh giá là một trong những nguy cơ lớn với an ninh mạng. Trong công bố hồi tháng 7, nhóm chuyên gia từ công ty bảo mật đám mây Sysdig (Mỹ) cũng phát hiện một tác nhân AI tấn công mạng bằng mã độc tống tiền mà không cần con người. Chúng có thể thực hiện toàn bộ quá trình diễn ra tự động bao gồm đột nhập, đánh cắp thông tin xác thực, xâm nhập sâu hơn vào hệ thống, mã hóa và xóa cơ sở dữ liệu sản xuất của công ty trước khi đòi tiền chuộc bằng tiền điện tử.
Bên cạnh tấn công mạng, một vấn đề được A05 nhấn mạnh là hoạt động mua bán và khai thác trái phép dữ liệu cá nhân. Theo thống kê được chia sẻ tại hội nghị, riêng năm 2025, lực lượng chức năng phối hợp với công an các địa phương phát hiện hơn 30 vụ rao bán, chiếm đoạt trái phép, với khoảng 160 triệu bản ghi dữ liệu.
Các dữ liệu bị rao bán có thể bao gồm thông tin cơ bản và những dữ liệu nhạy cảm như tài khoản ngân hàng, thông tin sinh trắc học. Ông Thi dẫn một số vụ án gần đây, trong đó có vụ đường dây mua bán 56 triệu bản ghi dữ liệu tại Thừa Thiên Huế năm 2025, vụ khởi tố đối tượng mua bán 50 triệu dữ liệu tại Nghệ An tháng 7/2026 và vụ một học sinh tại Lâm Đồng bị khởi tố vì tấn công hệ thống để chiếm đoạt, rao bán 20 triệu bản ghi dữ liệu.
Một nguy cơ khác là tình trạng xâm phạm đời tư thông qua các thiết bị kết nối Internet như TV, điện thoại, camera giám sát. Tin tặc có thể lợi dụng lỗ hổng bảo mật để chiếm quyền kiểm soát thiết bị, trích xuất hình ảnh riêng tư nhằm tống tiền hoặc phát tán.
Dữ liệu cá nhân trở thành đầu vào của tội phạm mạng
Nhấn mạnh dữ liệu cá nhân đang trở thành đầu vào của hàng chục loại hình tội phạm mạng, ông cho biết các tổ chức tội phạm có thể mua dữ liệu để xây dựng nhiều kịch bản lừa đảo, bám sát các sự kiện và thông tin cá nhân của nạn nhân nhằm tăng độ tin cậy. Chẳng hạn, kẻ gian có thể từ giả danh công an, ngân hàng, bảo hiểm, giáo viên, bác sĩ, shipper để lừa đảo. Trong giai đoạn 2020-2025, lực lượng chức năng đã triệt phá 24.000 vụ lừa đảo chiếm đoạt tài sản trên không gian mạng, với số tiền bị chiếm đoạt hơn 40.000 tỷ đồng.
Theo đại diện A05, tình trạng trên xuất phát từ cả nguyên nhân chủ quan và khách quan. Trong đó, người dùng còn có tâm lý chủ quan, dễ chia sẻ giấy tờ tùy thân lên mạng xã hội; trong khi nhiều cơ quan, doanh nghiệp chưa đầu tư tương xứng cho việc bảo vệ dữ liệu. Quy trình quản trị nhân sự tại các vị trí có quyền truy cập kho dữ liệu cũng chưa được kiểm soát chặt, dẫn tới nguy cơ nhân viên sao chép dữ liệu trước khi nghỉ việc.
Các nhóm mua bán dữ liệu, tài khoản ngân hàng trên Telegram. Ảnh: Trọng Đạt
Năm 2025, Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân cùng được xây dựng nhằm hoàn thiện hành lang pháp lý trước các rủi ro mới trên không gian mạng. Luật An ninh mạng có hiệu lực từ 1/7/2026; trong khi Luật Bảo vệ dữ liệu cá nhân có hiệu lực từ 1/1/2026. Hai luật tập trung vào bảo vệ hệ thống thông tin, dữ liệu cá nhân, quyền của chủ thể dữ liệu, trách nhiệm của cơ quan, doanh nghiệp và xử lý các nguy cơ mới như tấn công mạng, AI, dữ liệu xuyên biên giới.
Luật quy định các nhóm hành vi bị nghiêm cấm, trong đó có xử lý dữ liệu trái pháp luật, sử dụng dữ liệu của người khác để vi phạm pháp luật, mua bán dữ liệu cá nhân và chiếm đoạt, cố ý làm lộ hoặc làm mất dữ liệu.
Hành vi mua bán dữ liệu có thể bị phạt tối đa 10 lần khoản thu có được từ hành vi vi phạm. Vi phạm quy định về chuyển dữ liệu xuyên biên giới có thể bị phạt tối đa 5% tổng doanh thu của năm liền kề trước đó tại Việt Nam, trong khi các hành vi vi phạm khác có thể bị phạt tối đa 3 tỷ đồng, bên cạnh nguy cơ bị truy cứu trách nhiệm hình sự và bồi thường thiệt hại.
Đối với doanh nghiệp, đại diện A05 khuyến nghị trước hết cần rà soát và phân loại toàn bộ dữ liệu đang quản lý, đánh giá rủi ro và mức độ tuân thủ. Việc bảo vệ dữ liệu cần được thực hiện xuyên suốt chuỗi xử lý, từ thu thập, lưu trữ, phân tích đến chuyển giao, đồng thời kiện toàn nhân sự phụ trách bảo vệ dữ liệu và đào tạo thường xuyên cho nhân viên.
Với người dùng, ông Thi đưa ra nguyên tắc “5 không”, gồm không chia sẻ thông tin đời tư và giấy tờ nhạy cảm lên mạng; không cắm thiết bị lạ vào máy tính chứa dữ liệu quan trọng; không mở đường link, tệp tin chưa xác thực; không chuyển tiền theo yêu cầu của người lạ; và không tải ứng dụng, nhập thông tin tài chính khi chưa kiểm chứng nguồn gốc.
“Dữ liệu vừa được coi là nguyên liệu vừa được coi là tài sản. Vì vậy là các cơ quan, tổ chức, doanh nghiệp cần có trách nhiệm tuân thủ bảo vệ. Bảo vệ dữ liệu cá nhân là một phần không thể tách rời của văn hóa quản trị”, ông Thi nhấn mạnh.
Hội nghị phổ biến luật nằm trong khuôn khổ các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam, thu hút gần 800 người tham gia, là đại diện các bộ, ban, ngành, đại sứ quán, cơ quan đại diện ngoại giao nước ngoài, các tổ chức, hiệp hội, cơ sở đào tạo, viện nghiên cứu, cùng cộng đồng doanh nghiệp.
Phát biểu khai mạc, Trung tướng Lê Xuân Minh, Cục trưởng A05 nhấn mạnh tầm quan trọng của việc xây dựng hành lang pháp lý, nhằm kiến tạo không gian mạng thiết yếu, phục vụ phát triển kinh tế, văn hóa, xã hội. Theo ông, cùng với những cơ hội từ nền kinh tế số, các nguy cơ, thách thức về an ninh mạng, lộ lọt dữ liệu, lừa đảo trực tuyến và tội phạm mạng đang ngày càng gia tăng, diễn biến vô cùng phức tạp.
Lưu Quý
22 THÁNG 08, 2026