ໃນເຄິ່ງປີທຳອິດຂອງປີ 2025, ລະບົບສືບລັບໄພຂົ່ມຂູ່ Viettel ຂອງ VCS ໄດ້ບັນທຶກບັນຊີຜູ້ໃຊ້ຫວຽດນາມຖືກລັກເກືອບ 8,5 ລ້ານບັນຊີ, ກວມເອົາ 1,7% ຈຳນວນບັນຊີທີ່ຮົ່ວໄຫຼໃນທົ່ວໂລກ. ໂດຍສະເພາະ, ບັນຊີຫຼາຍແມ່ນກ່ຽວຂ້ອງກັບລະບົບທີ່ສໍາຄັນເຊັ່ນອີເມລ໌ຂອງບໍລິສັດ, VPN, SSO, ແລະບັນຊີບໍລິຫານ. ການສູນເສຍຂໍ້ມູນກ່ຽວກັບບັນຊີເຫຼົ່ານີ້ມີຄວາມສ່ຽງສູງຂອງການເຂົ້າເຖິງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ, ລັກຊັບສິນພາຍໃນ, ແລະການທໍາລາຍການທໍາງານຂອງລະບົບ.
ຄຽງຄູ່ກັນນັ້ນ, Viettel Threat Intelligence ຄົ້ນພົບ 191 ກໍລະນີເກັບກຳຂໍ້ມູນຢູ່ຫວຽດນາມ ໃນເຄິ່ງຕົ້ນປີ 2025, ເພີ່ມຂຶ້ນ 3 ເທົ່າເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີກາຍ. ຈໍານວນຂໍ້ມູນທີ່ຖືກຂາຍແມ່ນເກືອບ 3 ພັນລ້ານບັນທຶກ, ເທົ່າກັບ 482 GB ຂອງຂໍ້ມູນ, ລວມທັງຂໍ້ມູນສ່ວນບຸກຄົນ, ບັນທຶກຂອງລູກຄ້າແລະລະບົບພາຍໃນຂອງທຸລະກິດທີ່ມີຊື່ສຽງຫຼາຍ. ສາເຫດຂອງການຮົ່ວໄຫລມັກຈະມາຈາກຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພທີ່ບໍ່ໄດ້ຮັບການປັບປຸງຫຼືບັນຊີທີ່ຖືກທໍາລາຍໃນເມື່ອກ່ອນທີ່ບໍ່ໄດ້ຖືກກວດພົບໃນເວລາ. ເປັນທີ່ໜ້າສັງເກດ, ໃນໄລຍະນີ້, ໄດ້ຮັບການຕີລາຄາ 67 ຄວາມສ່ຽງດ້ານຄວາມປອດໄພທີ່ເກີດຂຶ້ນໃໝ່ທີ່ສາມາດກະທົບເຖິງວິສາຫະກິດຫວຽດນາມໂດຍກົງ.
ບົດລາຍງານຂອງ Viettel Cyber Security ຍັງໃຫ້ຮູ້ວ່າ: ໃນໄລຍະມໍ່ໆມານີ້, ໄດ້ບັນທຶກໂດເມນປອມກວ່າ 4.500 ແຫ່ງ ແລະ 1.067 ເວັບໄຊຫຼອກລວງ. ການຫລອກລວງແມ່ນມີຄວາມຊັບຊ້ອນເພີ່ມຂຶ້ນ, ລວມທັງການປອມຕົວເປັນທະນາຄານ, ເຈົ້າຫນ້າທີ່ພາສີ, ບໍລິສັດໄຟຟ້າ, ບໍລິສັດຈັດສົ່ງ, ພະນັກງານການຈ້າງງານແລະແມ້ກະທັ້ງໂຄງການອາສາສະຫມັກໃນລະດູຮ້ອນ.
ທ່ານ ເຈີ່ນມິງກວາງ, ຜູ້ອໍານວຍການສູນວິເຄາະ ແລະ ແບ່ງປັນຄວາມສ່ຽງດ້ານຄວາມປອດໄພທາງໄຊເບີ VCS ໃຫ້ຮູ້ວ່າ: ຜູ້ຖືກເຄາະຮ້າຍຈາກການສໍ້ໂກງບໍ່ພຽງແຕ່ຜູ້ໃຊ້ສ່ວນບຸກຄົນເທົ່ານັ້ນ, ຫາກຍັງມີບັນດາວິສາຫະກິດ ຫຼື ພະນັກງານພາຍໃນທີ່ມີການເຂົ້າເຖິງລະບົບ, ການເງິນ ຫຼື ຂໍ້ມູນລູກຄ້າອີກດ້ວຍ. ຈາກນັ້ນ, ແຮກເກີສາມາດເຈາະເລິກເຂົ້າໄປໃນລະບົບຕ່ອງໂສ້ການດໍາເນີນງານຂອງອົງການຈັດຕັ້ງໃນເວລາທີ່ການສໍ້ໂກງປະສົບຜົນສໍາເລັດ.
ການໂຈມຕີທາງ Cyber ແມ່ນກາຍເປັນອັນຕະລາຍຫຼາຍຍ້ອນວ່າພວກເຂົາເປັນສ່ວນບຸກຄົນຍ້ອນ AI ແລະຂໍ້ມູນທີ່ເກັບກໍາຈາກເຄືອຂ່າຍສັງຄົມ, ເຮັດໃຫ້ມັນງ່າຍສໍາລັບຜູ້ໃຊ້ທີ່ຈະຕົກຢູ່ໃນດັກແລະຍາກທີ່ຈະກໍານົດການຂົ່ມຂູ່, ໃນຂະນະທີ່ລະບົບຄວາມປອດໄພແບບດັ້ງເດີມພົບວ່າມັນຍາກທີ່ຈະກວດພົບ.
ຜູ້ຊ່ຽວຊານ VCS ຄາດຄະເນວ່າ AI ແລະ deepfake ຈະກາຍເປັນອົງປະກອບຫຼັກຂອງການໂຈມຕີໃນເຄິ່ງທີ່ສອງຂອງປີ 2025. ການຫຼອກລວງອັດຕະໂນມັດ, ສຽງ / ວິດີໂອ deepfake, ແລະການປອມແປງສຽງຈະເຮັດໃຫ້ຜູ້ໃຊ້, ໂດຍສະເພາະພະນັກງານບໍລິສັດ, ການຈໍາແນກລະຫວ່າງຂອງແທ້ແລະປອມ.
ນອກຈາກນັ້ນ, malwareless file ແລະ ransomware ເປັນບໍລິການ (RaaS) ແມ່ນເພີ່ມຂຶ້ນ. ແຮກເກີສາມາດຊື້ແພັກເກັດການໂຈມຕີທີ່ສົມບູນໃນຕະຫຼາດສີດໍາແລະນໍາໃຊ້ malware ໄປຫາເປົ້າຫມາຍຂອງພວກເຂົາດ້ວຍການຄລິກພຽງແຕ່ສອງສາມຄັ້ງ.
ແພລະຕະຟອມ IoT ແລະລະບົບນິເວດ blockchain ຍັງເປັນເປົ້າຫມາຍໃຫມ່ສໍາລັບແຮກເກີ. ອຸປະກອນຄວາມປອດໄພທີ່ອ່ອນແອ ແລະລະບົບການແຈກຢາຍທີ່ຖືກຕິດຕາມບໍ່ດີແມ່ນກາຍເປັນເປົ້າໝາຍຂອງຜູ້ໂຈມຕີ.
ຜູ້ຊ່ຽວຊານ VCS ແນະນໍາວ່າທຸລະກິດຄວນປ່ຽນຈາກ "ວິທີການປ້ອງກັນ" ໄປສູ່ແນວຄິດ "ການຕິດຕາມຢ່າງຈິງຈັງແລະການປ້ອງກັນເບື້ອງຕົ້ນ" ໂດຍການນໍາໃຊ້ລະບົບການຕິດຕາມຄວາມປອດໄພຂໍ້ມູນ 24/7 ເພື່ອກໍານົດແຄມເປນການໂຈມຕີກ່ອນໄວອັນຄວນ.
ທຸລະກິດຍັງຈໍາເປັນຕ້ອງໄດ້ທົບທວນຄືນແລະແກ້ໄຂຊ່ອງໂຫວ່ຢູ່ໃນລະບົບທີ່ສໍາຄັນ, ໂດຍສະເພາະຊອບແວແລະອຸປະກອນທີ່ມີຄວາມສ່ຽງຕໍ່ແຮກເກີ, ແລະລົງທຶນໃນການແກ້ໄຂຄວາມປອດໄພຮຸ່ນຕໍ່ໄປ. ໃນເວລາດຽວກັນ, ມັນຈໍາເປັນຕ້ອງໄດ້ປະເມີນລະດັບຄວາມສ່ຽງຈາກຜູ້ສະຫນອງແລະຄູ່ຮ່ວມງານຂອງພາກສ່ວນທີສາມເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງຈາກລະບົບຕ່ອງໂສ້ການສະຫນອງ.
ປັດໄຈສຳຄັນແມ່ນສ້າງວັດທະນະທຳຄວາມປອດໄພຂໍ້ມູນຂ່າວສານພາຍໃນວິສາຫະກິດ. ພະນັກງານແຕ່ລະຄົນຕ້ອງໄດ້ຮັບການຝຶກອົບຮົມເພື່ອຮັບຮູ້ອາການຂອງການສໍ້ໂກງແລະປະຕິບັດຕາມກົດລະບຽບການເຂົ້າເຖິງຂັ້ນຕ່ໍາເພື່ອຫຼີກເວັ້ນການໂຈມຕີ.
ຮິນທາ
ທີ່ມາ: https://doanhnghiepvn.vn/cong-nghe/hon-8-5-trieu-tai-khoan-bi-danh-cap-trong-6-thang-dau-nam-tai-viet-nam/20250822033817974
(0)