Nội gián - “mũi đột phá” mới của tội phạm mạng

An ninh an toàn mạng
04/02/2026 04:07
Hoạt động ransomware đang bước vào một giai đoạn phát triển mới, nơi các băng nhóm tội phạm mạng không còn đơn thuần dựa vào kỹ thuật xâm nhập từ bên ngoài mà chuyển sang mô hình vận hành giống doanh nghiệp, có chiến lược tuyển dụng, phân cấp và mở rộng quy mô. Mối đe dọa mạng mới nhất của NCC Group cho thấy, trong tháng 12/2025, các cuộc tấn công ransomware tăng 13% so với tháng trước, trùng với giai đoạn nghỉ lễ – thời điểm nhiều doanh nghiệp thiếu nhân sự trực giám sát hệ thống.
aa
An ninh mạng Việt Nam 2025: Số vụ tấn công giảm, rủi ro với doanh nghiệp lại tăng Kiểm thử an ninh vật lý: “Lớp phòng thủ bị lãng quên” trong kỷ nguyên nhà máy số
Nội gián - “mũi đột phá” mới của tội phạm mạng
Số vụ tấn công bằng mã độc tống tiền đã tăng tháng thứ tư liên tiếp trong tháng 12 năm 2025, tăng 13% lên tổng cộng 783 vụ

Đáng chú ý, các nhóm ransomware-as-a-service (RaaS) đang tích cực tìm cách tuyển mộ những “nội gián độc hại”, bao gồm nhân viên, nhà thầu và thậm chí cả chuyên gia an ninh mạng. Thay vì chỉ khai thác lỗ hổng kỹ thuật, tội phạm mạng ngày càng coi con người là mắt xích yếu nhất trong chuỗi phòng thủ.

Theo NCC Group, việc chiêu mộ người nội bộ mang lại cho tin tặc lợi thế lớn: quyền truy cập hợp pháp vào hệ thống, thông tin đăng nhập và hiểu biết sâu về quy trình vận hành. Chỉ cần một tài khoản có đặc quyền bị lạm dụng, kẻ tấn công có thể nhanh chóng mở rộng quyền kiểm soát trong toàn bộ hạ tầng CNTT của tổ chức.

Động lực chính thúc đẩy xu hướng này là yếu tố tài chính. Các băng nhóm ransomware sẵn sàng đưa ra mức hoa hồng hấp dẫn và cam kết giữ kín danh tính để khuyến khích hợp tác. Một ví dụ được nêu trong báo cáo là vào tháng 9/2025, nhóm Medusa đã tiếp cận một nhân viên của BBC, đề nghị chia 15% tiền chuộc để đổi lấy quyền truy cập hệ thống nội bộ. Khi bị từ chối, mức đề nghị được nâng lên 25%, cho thấy giá trị chiến lược mà các nhóm này đặt vào nguồn thông tin từ bên trong.

Không chỉ nhắm tới nhân viên phổ thông, tội phạm mạng còn mở rộng sang các chuyên gia bảo mật. Trong tháng 12/2025, hai chuyên gia an ninh mạng đã nhận tội hợp tác với nhóm BlackCat/ALPHV, thừa nhận tham gia vào nhiều cuộc tấn công nhằm vào các tổ chức tại Mỹ, bao gồm lĩnh vực y tế và sản xuất. Đây được xem là một trong những trường hợp đầu tiên được ghi nhận, nơi các chuyên gia an ninh sử dụng kiến thức chuyên môn để trực tiếp hỗ trợ hoạt động ransomware.

Theo ông Matt Hull, Phó Chủ tịch phụ trách Tình báo và Ứng phó An ninh mạng tại NCC Group, ransomware hiện đã phát triển thành một mô hình kinh doanh có tổ chức, nơi các nhóm tội phạm suy nghĩ về “tuyển dụng, khuyến khích, mở rộng và tăng trưởng”, tương tự như doanh nghiệp hợp pháp. Việc nhắm tới các thương hiệu lớn còn mang ý nghĩa xây dựng “danh tiếng ngầm”, giúp chúng thu hút thêm đối tác và nguồn lực trong tương lai.

Xu hướng này buộc các tổ chức phải thay đổi cách tiếp cận an ninh mạng. Thay vì chỉ tập trung vào phòng thủ kỹ thuật, doanh nghiệp cần chú trọng quản lý rủi ro con người thông qua kiểm soát truy cập chặt chẽ, chương trình phát hiện mối đe dọa nội bộ, đào tạo nhận thức an ninh và quy trình thôi việc an toàn.

Khi ransomware ngày càng “chuyên nghiệp hóa”, ranh giới giữa tấn công công nghệ và thao túng con người trở nên mờ nhạt. Trong làn sóng đe dọa mới, khả năng bảo vệ hệ thống không chỉ phụ thuộc vào tường lửa hay phần mềm bảo mật, mà còn phụ thuộc vào cách doanh nghiệp quản trị niềm tin và đạo đức trong chính đội ngũ của mình.

Theo automation.com

tudonghoangaynay.vn
Bài liên quan
vcca2026
Tin bài khác
An ninh dữ liệu trong kỷ nguyên AI: Tội phạm gia tăng mức độ “công nghiệp hóa”

An ninh dữ liệu trong kỷ nguyên AI: Tội phạm gia tăng mức độ “công nghiệp hóa”

Sự bùng nổ của AI, dữ liệu lớn và các công nghệ mới đang tạo ra những bước tiến vượt bậc. Tuy nhiên, chính các nền tảng này đang bị tội phạm công nghệ cao khai thác triệt để. Theo các chuyên gia, chúng ta phải xây dựng cơ chế bảo vệ xuyên suốt vòng đời của dữ liệu và kiểm soát chặt chẽ yếu tố con người - "mắt xích" dễ bị tổn thương nhất.
Petrovietnam đồng thuận cao trong quy trình giới thiệu nhân sự lãnh đạo chủ chốt

Petrovietnam đồng thuận cao trong quy trình giới thiệu nhân sự lãnh đạo chủ chốt

Ngày 24/4, Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam (Petrovietnam) đã tổ chức chuỗi hội nghị triển khai quy trình giới thiệu, kiện toàn nhân sự cấp cao, bao gồm các vị trí Thành viên Hội đồng Thành viên, Tổng Giám đốc và Phó Tổng Giám đốc. Quá trình diễn ra nghiêm túc, bài bản, ghi nhận sự thống nhất cao trong tập thể lãnh đạo đối với phương án nhân sự chủ chốt của Tập đoàn.
Tử vi vòng quay công nghệ ngày 26/4/2026: Tuổi Tý gặp khó khăn, tuổi Tỵ tin buồn tình cảm

Tử vi vòng quay công nghệ ngày 26/4/2026: Tuổi Tý gặp khó khăn, tuổi Tỵ tin buồn tình cảm

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 26/4/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
AI công nghiệp: Những thiếu sót về sự sẵn sàng cho quyết định quy mô

AI công nghiệp: Những thiếu sót về sự sẵn sàng cho quyết định quy mô

Cisco vừa công bố báo cáo thường niên State of Industrial AI Report, cung cấp cái nhìn toàn diện về mức độ ứng dụng trí tuệ nhân tạo trong các ngành công nghiệp trọng yếu như sản xuất, năng lượng và giao thông. Báo cáo cho thấy AI đang nhanh chóng chuyển từ giai đoạn thử nghiệm sang triển khai thực tế trong môi trường vật lý, nơi các hệ thống có thể cảm nhận, phân tích và hành động trực tiếp.
Việt Nam - Hàn Quốc: Thúc đẩy hợp tác khoa học, công nghệ theo hướng thực chất, gắn với thực tiễn

Việt Nam - Hàn Quốc: Thúc đẩy hợp tác khoa học, công nghệ theo hướng thực chất, gắn với thực tiễn

Trong khuôn khổ chuyến thăm chính thức Việt Nam của Tổng thống Hàn Quốc, Diễn đàn Khoa học, Công nghệ và Đổi mới sáng tạo Việt Nam - Hàn Quốc đã thống nhất nhiều định hướng hợp tác quan trọng theo hướng thực chất, gắn nghiên cứu với ứng dụng.
Đẩy mạnh hợp tác giáo dục, vun đắp nền tảng lâu dài quan hệ Việt - Trung

Đẩy mạnh hợp tác giáo dục, vun đắp nền tảng lâu dài quan hệ Việt - Trung

Chiều 22/4, tại Đại học Bách khoa Hà Nội, lãnh đạo nhà trường đã có buổi làm việc với đoàn đại biểu đến từ Đại học Thanh Hoa - một trong những trung tâm học thuật hàng đầu thế giới. Không dừng ở hoạt động giao lưu, cuộc gặp được xem là bước đi thực chất nhằm mở rộng hợp tác đào tạo, nghiên cứu và chuyển giao công nghệ, góp phần làm sâu sắc hơn mối quan hệ giáo dục - khoa học giữa Việt Nam và Trung Quốc trong bối cảnh mới.
F88 bứt tốc lợi nhuận quý I/2026: Lãi trước thuế 303 tỷ đồng, ROE tiệm cận 38%

F88 bứt tốc lợi nhuận quý I/2026: Lãi trước thuế 303 tỷ đồng, ROE tiệm cận 38%

Ngày 23/4, tại Hà Nội, Công ty Cổ phần Đầu tư F88 công bố kết quả kinh doanh quý I với lợi nhuận trước thuế đạt 303 tỷ đồng, tăng 2,3 lần so với cùng kỳ và hoàn thành 27% kế hoạch năm. Đáng chú ý, hiệu quả sinh lời tiếp tục cải thiện khi ROE tăng lên 37,9%, nối dài đà tăng trưởng từ mức 34,4% của quý IV/2025.
Nâng cao vai trò nòng cốt Chi hội Nhà báo Tạp chí Tự động hóa Ngày nay trong phụng sự độc giả

Nâng cao vai trò nòng cốt Chi hội Nhà báo Tạp chí Tự động hóa Ngày nay trong phụng sự độc giả

Được sự đồng ý của Hội Nhà báo Việt Nam cùng Chi ủy và Ban Biên tập Tạp chí Tự động hóa Ngày nay, ngày 24/4, Chi hội Nhà báo Tạp chí Tự động hóa Ngày nay tổ chức Đại hội Chi hội lần thứ II (nhiệm kỳ 2026-2028). Đại hội nhằm tổng kết, đánh giá kết quả hoạt động trong nhiệm kỳ qua, đồng thời đề ra phương hướng, nhiệm vụ cho giai đoạn tới và bầu Ban Thư ký Chi hội nhiệm kỳ mới để tiếp tục dẫn dắt, phát triển Chi hội.
Eigen Engineering Agent: AI chuyên dụng tái định hình kỹ thuật tự động hóa công nghiệp

Eigen Engineering Agent: AI chuyên dụng tái định hình kỹ thuật tự động hóa công nghiệp

Siemens vừa chính thức giới thiệu Eigen Engineering Agent một nền tảng trí tuệ nhân tạo (AI) chuyên biệt cho lĩnh vực kỹ thuật tự động hóa, đánh dấu bước chuyển quan trọng từ AI “đưa ra gợi ý” sang AI có khả năng trực tiếp thực hiện công việc kỹ thuật. Sản phẩm hiện đã được cung cấp rộng rãi, hướng tới giải quyết bài toán thiếu hụt kỹ sư lành nghề và áp lực gia tăng trong chu kỳ phát triển công nghiệp.
Pharmacity - Boston Pharma hợp lực, mở rộng thị trường thuốc chuẩn châu Âu giá tốt

Pharmacity - Boston Pharma hợp lực, mở rộng thị trường thuốc chuẩn châu Âu giá tốt

Sự hợp lực giữa Pharmacity và Boston Pharma được kỳ vọng mở ra bước chuyển mới cho thị trường dược phẩm, khi các sản phẩm đạt chuẩn quốc tế, sản xuất theo tiêu chuẩn nghiêm ngặt, sẽ được phân phối rộng rãi hơn với mức giá hợp lý, giúp người tiêu dùng Việt Nam tiếp cận thuốc chất lượng cao một cách dễ dàng và bền vững hơn.
vn-web
song-gia-tri