Nội gián - “mũi đột phá” mới của tội phạm mạng

An ninh an toàn mạng
04/02/2026 04:07
Hoạt động ransomware đang bước vào một giai đoạn phát triển mới, nơi các băng nhóm tội phạm mạng không còn đơn thuần dựa vào kỹ thuật xâm nhập từ bên ngoài mà chuyển sang mô hình vận hành giống doanh nghiệp, có chiến lược tuyển dụng, phân cấp và mở rộng quy mô. Mối đe dọa mạng mới nhất của NCC Group cho thấy, trong tháng 12/2025, các cuộc tấn công ransomware tăng 13% so với tháng trước, trùng với giai đoạn nghỉ lễ – thời điểm nhiều doanh nghiệp thiếu nhân sự trực giám sát hệ thống.
aa
An ninh mạng Việt Nam 2025: Số vụ tấn công giảm, rủi ro với doanh nghiệp lại tăng Kiểm thử an ninh vật lý: “Lớp phòng thủ bị lãng quên” trong kỷ nguyên nhà máy số
Nội gián - “mũi đột phá” mới của tội phạm mạng
Số vụ tấn công bằng mã độc tống tiền đã tăng tháng thứ tư liên tiếp trong tháng 12 năm 2025, tăng 13% lên tổng cộng 783 vụ

Đáng chú ý, các nhóm ransomware-as-a-service (RaaS) đang tích cực tìm cách tuyển mộ những “nội gián độc hại”, bao gồm nhân viên, nhà thầu và thậm chí cả chuyên gia an ninh mạng. Thay vì chỉ khai thác lỗ hổng kỹ thuật, tội phạm mạng ngày càng coi con người là mắt xích yếu nhất trong chuỗi phòng thủ.

Theo NCC Group, việc chiêu mộ người nội bộ mang lại cho tin tặc lợi thế lớn: quyền truy cập hợp pháp vào hệ thống, thông tin đăng nhập và hiểu biết sâu về quy trình vận hành. Chỉ cần một tài khoản có đặc quyền bị lạm dụng, kẻ tấn công có thể nhanh chóng mở rộng quyền kiểm soát trong toàn bộ hạ tầng CNTT của tổ chức.

Động lực chính thúc đẩy xu hướng này là yếu tố tài chính. Các băng nhóm ransomware sẵn sàng đưa ra mức hoa hồng hấp dẫn và cam kết giữ kín danh tính để khuyến khích hợp tác. Một ví dụ được nêu trong báo cáo là vào tháng 9/2025, nhóm Medusa đã tiếp cận một nhân viên của BBC, đề nghị chia 15% tiền chuộc để đổi lấy quyền truy cập hệ thống nội bộ. Khi bị từ chối, mức đề nghị được nâng lên 25%, cho thấy giá trị chiến lược mà các nhóm này đặt vào nguồn thông tin từ bên trong.

Không chỉ nhắm tới nhân viên phổ thông, tội phạm mạng còn mở rộng sang các chuyên gia bảo mật. Trong tháng 12/2025, hai chuyên gia an ninh mạng đã nhận tội hợp tác với nhóm BlackCat/ALPHV, thừa nhận tham gia vào nhiều cuộc tấn công nhằm vào các tổ chức tại Mỹ, bao gồm lĩnh vực y tế và sản xuất. Đây được xem là một trong những trường hợp đầu tiên được ghi nhận, nơi các chuyên gia an ninh sử dụng kiến thức chuyên môn để trực tiếp hỗ trợ hoạt động ransomware.

Theo ông Matt Hull, Phó Chủ tịch phụ trách Tình báo và Ứng phó An ninh mạng tại NCC Group, ransomware hiện đã phát triển thành một mô hình kinh doanh có tổ chức, nơi các nhóm tội phạm suy nghĩ về “tuyển dụng, khuyến khích, mở rộng và tăng trưởng”, tương tự như doanh nghiệp hợp pháp. Việc nhắm tới các thương hiệu lớn còn mang ý nghĩa xây dựng “danh tiếng ngầm”, giúp chúng thu hút thêm đối tác và nguồn lực trong tương lai.

Xu hướng này buộc các tổ chức phải thay đổi cách tiếp cận an ninh mạng. Thay vì chỉ tập trung vào phòng thủ kỹ thuật, doanh nghiệp cần chú trọng quản lý rủi ro con người thông qua kiểm soát truy cập chặt chẽ, chương trình phát hiện mối đe dọa nội bộ, đào tạo nhận thức an ninh và quy trình thôi việc an toàn.

Khi ransomware ngày càng “chuyên nghiệp hóa”, ranh giới giữa tấn công công nghệ và thao túng con người trở nên mờ nhạt. Trong làn sóng đe dọa mới, khả năng bảo vệ hệ thống không chỉ phụ thuộc vào tường lửa hay phần mềm bảo mật, mà còn phụ thuộc vào cách doanh nghiệp quản trị niềm tin và đạo đức trong chính đội ngũ của mình.

Theo automation.com

tudonghoangaynay.vn
vcca2026
Tin bài khác
Nâng cao chất lượng tay nghề hàn thông qua Golden Hand Cup 2026

Nâng cao chất lượng tay nghề hàn thông qua Golden Hand Cup 2026

Golden Hand Cup 2026 diễn ra trong 02 ngày 14 - 15/5/2026 đã thúc đẩy giao lưu kỹ thuật, nâng cao trình độ tay nghề cho đội ngũ kỹ sư, chuyên gia và công nhân hàn; đồng thời tạo nền tảng kết nối giữa doanh nghiệp, tổ chức đào tạo và cộng đồng công nghiệp trong nước với quốc tế.
Startup Hà Lan phát triển hệ thống phân loại AI để thu hồi pin từ rác thải sinh hoạt

Startup Hà Lan phát triển hệ thống phân loại AI để thu hồi pin từ rác thải sinh hoạt

Một startup về tự động hóa tái chế của Hà Lan cho biết họ đã phát triển một hệ thống phân loại mới hỗ trợ bởi AI, có khả năng loại bỏ pin đã vứt bỏ khỏi các dòng rác thải đô thị ở quy mô công nghiệp - giải quyết một vấn đề mà các cơ sở tái chế đã phải chật vật trong nhiều thập kỷ qua.
Qualcomm khai trương trung tâm R&D tại Hà Nội, tăng tốc đầu tư AI và bán dẫn ở Việt Nam

Qualcomm khai trương trung tâm R&D tại Hà Nội, tăng tốc đầu tư AI và bán dẫn ở Việt Nam

Việc đưa Trung tâm R&D tại Hà Nội vào hoạt động đánh dấu bước tiến mới trong chiến lược đầu tư dài hạn của Qualcomm Technologies, Inc. tại Việt Nam, với trọng tâm là AI, SoC và đào tạo đội ngũ kỹ sư đạt chuẩn toàn cầu.
Thị trường chứng khoán ngày 15/5: Rung lắc nhẹ quanh vùng đỉnh, dòng tiền luân chuyển sang nhóm dầu khí và cao su

Thị trường chứng khoán ngày 15/5: Rung lắc nhẹ quanh vùng đỉnh, dòng tiền luân chuyển sang nhóm dầu khí và cao su

Phiên giao dịch ghi nhận VN Index điều chỉnh nhẹ nhưng vẫn rút chân về cuối phiên, trong khi nhóm VN30 suy yếu rõ hơn. Dòng tiền tiếp tục phân hóa, rời dần các nhóm dẫn dắt cũ để tìm cơ hội ở dầu khí, cao su và một số cổ phiếu midcaps.
Hội Tự động hóa Việt Nam ký hợp tác với doanh nghiệp Trung Quốc, Nga về AI

Hội Tự động hóa Việt Nam ký hợp tác với doanh nghiệp Trung Quốc, Nga về AI

Loạt biên bản ghi nhớ hợp tác được ký kết tại Diễn đàn Thượng đỉnh phát triển ngành Trí tuệ nhân tạo Trung Quốc - ASEAN (Việt Nam) lần thứ II được kỳ vọng mở rộng kết nối công nghệ, thúc đẩy hợp tác AI, tự động hóa và đổi mới sáng tạo giữa doanh nghiệp Việt Nam với các đối tác quốc tế.
Việt Nam - Trung Quốc tăng cường liên kết công nghệ, phát triển hệ sinh thái kỳ lân

Việt Nam - Trung Quốc tăng cường liên kết công nghệ, phát triển hệ sinh thái kỳ lân

Chiều 14/5 tại Hà Nội đã diễn ra Diễn đàn Thượng đỉnh phát triển ngành Trí tuệ nhân tạo Trung Quốc - ASEAN (Việt Nam) lần thứ II. Diễn đàn do Bộ Khoa học và Công nghệ Việt Nam cùng Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam chỉ đạo thực hiện, Hội Tự động hóa Việt Nam chủ trì tổ chức.
AI trở thành “vũ khí” tấn công mạng: Thách thức lớn nhất với các CISO hiện nay

AI trở thành “vũ khí” tấn công mạng: Thách thức lớn nhất với các CISO hiện nay

Sự bùng nổ của trí tuệ nhân tạo đang mang lại những bước tiến lớn cho doanh nghiệp, nhưng đồng thời cũng mở ra một mặt trận mới trong an ninh mạng. Theo báo cáo Threat Pulse quý I/2026 của NCC Group, AI hiện được xem là mối đe dọa an ninh mạng lớn nhất đối với các Giám đốc An ninh Thông tin (CISO) trong những năm tới, khi các tác nhân tấn công ngày càng tận dụng công nghệ này để gia tăng quy mô và độ tinh vi của các chiến dịch tấn công.
Các đơn vị liên ngành phối hợp kiên quyết xử lý tình trạng in lậu, vi phạm bản quyền tác giả

Các đơn vị liên ngành phối hợp kiên quyết xử lý tình trạng in lậu, vi phạm bản quyền tác giả

Ngày 13/5, Cục Xuất bản, in và phát hành phòng, chống in lậu Trung ương vừa có công văn gửi Bộ Văn hóa, Thể thao và Du lịch; Sở Văn hóa và Thể thao các tỉnh, thành phố trực thuộc Trung ương; Đội liên ngành phòng, chống in lậu các tỉnh, thành phố trực thuộc Trung ương về việc thực hiện Công điện số 38CD-TTg của Thủ tướng Chính phủ.
Hội nghị giữa VAA và các đối tác Trung Quốc mở ra cơ hội hợp tác về AI

Hội nghị giữa VAA và các đối tác Trung Quốc mở ra cơ hội hợp tác về AI

Sáng ngày 14/5, trong khuôn khổ chuỗi hoạt động của Triển lãm Vinamac Expo 2026, Hội Tự động hóa Việt Nam (VAA) và đoàn đại biểu các đối tác đến từ Trung Quốc đã có hội nghị thảo luận về các cơ hội hợp tác hai bên.
Nhận định phiên giao dịch ngày 15/5: Ưu tiên tăng tỷ trọng ở các nhịp điều chỉnh thay vì mua đuổi

Nhận định phiên giao dịch ngày 15/5: Ưu tiên tăng tỷ trọng ở các nhịp điều chỉnh thay vì mua đuổi

Sau phiên tăng bùng nổ ngày 14/5 với hơn 27 điểm, VN-Index tiếp tục được đánh giá đang duy trì xu hướng tăng tích cực. Tuy nhiên, các chuyên gia khuyến nghị nhà đầu tư nên ưu tiên gia tăng tỷ trọng ở các nhịp điều chỉnh thay vì mua đuổi trong bối cảnh thị trường đang tiến gần vùng kháng cự mạnh.
vn-web
song-gia-tri