acecook

Nội gián - “mũi đột phá” mới của tội phạm mạng

An ninh an toàn mạng
04/02/2026 04:07
Hoạt động ransomware đang bước vào một giai đoạn phát triển mới, nơi các băng nhóm tội phạm mạng không còn đơn thuần dựa vào kỹ thuật xâm nhập từ bên ngoài mà chuyển sang mô hình vận hành giống doanh nghiệp, có chiến lược tuyển dụng, phân cấp và mở rộng quy mô. Mối đe dọa mạng mới nhất của NCC Group cho thấy, trong tháng 12/2025, các cuộc tấn công ransomware tăng 13% so với tháng trước, trùng với giai đoạn nghỉ lễ – thời điểm nhiều doanh nghiệp thiếu nhân sự trực giám sát hệ thống.
aa
An ninh mạng Việt Nam 2025: Số vụ tấn công giảm, rủi ro với doanh nghiệp lại tăng Kiểm thử an ninh vật lý: “Lớp phòng thủ bị lãng quên” trong kỷ nguyên nhà máy số
Nội gián - “mũi đột phá” mới của tội phạm mạng
Số vụ tấn công bằng mã độc tống tiền đã tăng tháng thứ tư liên tiếp trong tháng 12 năm 2025, tăng 13% lên tổng cộng 783 vụ

Đáng chú ý, các nhóm ransomware-as-a-service (RaaS) đang tích cực tìm cách tuyển mộ những “nội gián độc hại”, bao gồm nhân viên, nhà thầu và thậm chí cả chuyên gia an ninh mạng. Thay vì chỉ khai thác lỗ hổng kỹ thuật, tội phạm mạng ngày càng coi con người là mắt xích yếu nhất trong chuỗi phòng thủ.

Theo NCC Group, việc chiêu mộ người nội bộ mang lại cho tin tặc lợi thế lớn: quyền truy cập hợp pháp vào hệ thống, thông tin đăng nhập và hiểu biết sâu về quy trình vận hành. Chỉ cần một tài khoản có đặc quyền bị lạm dụng, kẻ tấn công có thể nhanh chóng mở rộng quyền kiểm soát trong toàn bộ hạ tầng CNTT của tổ chức.

Động lực chính thúc đẩy xu hướng này là yếu tố tài chính. Các băng nhóm ransomware sẵn sàng đưa ra mức hoa hồng hấp dẫn và cam kết giữ kín danh tính để khuyến khích hợp tác. Một ví dụ được nêu trong báo cáo là vào tháng 9/2025, nhóm Medusa đã tiếp cận một nhân viên của BBC, đề nghị chia 15% tiền chuộc để đổi lấy quyền truy cập hệ thống nội bộ. Khi bị từ chối, mức đề nghị được nâng lên 25%, cho thấy giá trị chiến lược mà các nhóm này đặt vào nguồn thông tin từ bên trong.

Không chỉ nhắm tới nhân viên phổ thông, tội phạm mạng còn mở rộng sang các chuyên gia bảo mật. Trong tháng 12/2025, hai chuyên gia an ninh mạng đã nhận tội hợp tác với nhóm BlackCat/ALPHV, thừa nhận tham gia vào nhiều cuộc tấn công nhằm vào các tổ chức tại Mỹ, bao gồm lĩnh vực y tế và sản xuất. Đây được xem là một trong những trường hợp đầu tiên được ghi nhận, nơi các chuyên gia an ninh sử dụng kiến thức chuyên môn để trực tiếp hỗ trợ hoạt động ransomware.

Theo ông Matt Hull, Phó Chủ tịch phụ trách Tình báo và Ứng phó An ninh mạng tại NCC Group, ransomware hiện đã phát triển thành một mô hình kinh doanh có tổ chức, nơi các nhóm tội phạm suy nghĩ về “tuyển dụng, khuyến khích, mở rộng và tăng trưởng”, tương tự như doanh nghiệp hợp pháp. Việc nhắm tới các thương hiệu lớn còn mang ý nghĩa xây dựng “danh tiếng ngầm”, giúp chúng thu hút thêm đối tác và nguồn lực trong tương lai.

Xu hướng này buộc các tổ chức phải thay đổi cách tiếp cận an ninh mạng. Thay vì chỉ tập trung vào phòng thủ kỹ thuật, doanh nghiệp cần chú trọng quản lý rủi ro con người thông qua kiểm soát truy cập chặt chẽ, chương trình phát hiện mối đe dọa nội bộ, đào tạo nhận thức an ninh và quy trình thôi việc an toàn.

Khi ransomware ngày càng “chuyên nghiệp hóa”, ranh giới giữa tấn công công nghệ và thao túng con người trở nên mờ nhạt. Trong làn sóng đe dọa mới, khả năng bảo vệ hệ thống không chỉ phụ thuộc vào tường lửa hay phần mềm bảo mật, mà còn phụ thuộc vào cách doanh nghiệp quản trị niềm tin và đạo đức trong chính đội ngũ của mình.

Theo automation.com

tudonghoangaynay.vn
dai-hoi-dang
Tin bài khác
Nghiên cứu tính chọn phần tử thụ động của mô-đun trung tính điều khiển độc lập trong bộ biến đổi ba pha bốn dây cho ứng dụng V2H

Nghiên cứu tính chọn phần tử thụ động của mô-đun trung tính điều khiển độc lập trong bộ biến đổi ba pha bốn dây cho ứng dụng V2H

Bài báo này chỉ ra phương pháp lựa chọn phần tử thụ động của mô đun trung tính điều khiển độc lập (independently controlled neutral module - ICNM) trong bộ biến đổi ba pha bốn dây ứng dụng cho các hệ thống Vehicle-to-Home (V2H).
Viettel tiên phong vận hành siêu máy tính NVIDIA

Viettel tiên phong vận hành siêu máy tính NVIDIA

Ngày 6/2, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) chính thức đưa vào vận hành hệ thống siêu máy tính NVIDIA DGX B200 đầu tiên do Việt Nam sở hữu. Đây là nền tảng hạ tầng tính toán hiệu năng cao hiện đại nhất thế giới, phục vụ nghiên cứu và phát triển các mô hình trí tuệ nhân tạo (AI) thế hệ mới.
AMBA mùa 2 kiến tạo giá trị nhân lực chất lượng cao lĩnh vực tự động hóa và sản xuất công nghiệp

AMBA mùa 2 kiến tạo giá trị nhân lực chất lượng cao lĩnh vực tự động hóa và sản xuất công nghiệp

Chiều 6/2, cuộc thi Chung kết Automation Machine Builder Award mùa 2 (AMBA 2026) diễn ra tại Hà Nội, khép lại hành trình hơn ba tháng học tập, đào tạo và trải nghiệm thực tế của sinh viên kỹ thuật lĩnh vực tự động hóa và sản xuất công nghiệp trên toàn quốc.
Thị trường chứng khoán ngày 6/2: VN Index “mất sâu” đường MA50, dòng tiền tháo chạy khỏi thị trường

Thị trường chứng khoán ngày 6/2: VN Index “mất sâu” đường MA50, dòng tiền tháo chạy khỏi thị trường

Áp lực bán gia tăng mạnh trong suốt phiên đã kéo VN Index giảm hơn 27 điểm, đánh mất mốc hỗ trợ quan trọng và xuyên thủng đường MA50. Sắc đỏ bao trùm toàn thị trường, trong khi tâm lý thận trọng tiếp tục chi phối dòng tiền.
Intel ra mắt Xeon 600 series cho máy trạm: Tối đa 86 lõi, hiệu năng AI tăng mạnh

Intel ra mắt Xeon 600 series cho máy trạm: Tối đa 86 lõi, hiệu năng AI tăng mạnh

Intel vừa chính thức giới thiệu dòng vi xử lý máy trạm Xeon 600 series, tên mã Granite Rapids Workstation, hướng tới nền tảng workstation thế hệ mới với số lõi kỷ lục, khả năng mở rộng mạnh mẽ và cải thiện đáng kể hiệu năng đa luồng lẫn AI/ML so với thế hệ tiền nhiệm.
Báo chí lan tỏa động lực khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Báo chí lan tỏa động lực khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Ngày 06/02/2026, tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN) đã tổ chức Lễ trao Giải thưởng báo chí về khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số (KHCN, ĐMST&CĐS) năm 2025.
Nhận định phiên giao dịch ngày 6/2: VN-Index có thể kiểm định lại vùng hỗ trợ 1.690 điểm

Nhận định phiên giao dịch ngày 6/2: VN-Index có thể kiểm định lại vùng hỗ trợ 1.690 điểm

Phiên giao dịch ngày 5/2 khép lại trong sắc đỏ với thanh khoản suy giảm mạnh, cho thấy tâm lý thận trọng tiếp tục chi phối thị trường. Khi VN-Index đang dao động sát vùng hỗ trợ quan trọng 1.780 điểm, rủi ro điều chỉnh ngắn hạn gia tăng, buộc nhà đầu tư cần đặc biệt lưu ý vùng hỗ trợ kế tiếp quanh mốc 1.690 điểm trong các phiên tới.
Hà Nội xếp thứ hai châu Á trong bảng xếp hạng điểm đến được yêu thích nhất năm 2026

Hà Nội xếp thứ hai châu Á trong bảng xếp hạng điểm đến được yêu thích nhất năm 2026

Tripadvisor công bố Hà Nội đứng thứ hai châu Á trong danh sách Travelers’ Choice Best of the Best Destinations 2026, chỉ sau Bali (Indonesia). Thứ hạng này phản ánh sức hút ngày càng rõ nét của Thủ đô trên bản đồ du lịch quốc tế, trong bối cảnh du lịch Hà Nội tiếp tục ghi nhận mức tăng trưởng ấn tượng cả về lượng khách lẫn doanh thu.
Thị trường chứng khoán ngày 5/2: VN Index tiếp tục giảm điểm, thị trường thiếu lực đỡ ngoài nhóm Vin

Thị trường chứng khoán ngày 5/2: VN Index tiếp tục giảm điểm, thị trường thiếu lực đỡ ngoài nhóm Vin

Phiên giao dịch diễn ra trong trạng thái giằng co với biên độ hẹp, song áp lực bán vẫn chiếm ưu thế khiến VN Index tiếp tục giảm điểm và đóng cửa tại vùng thấp nhất phiên. Dù nhóm cổ phiếu họ Vin hồi phục mạnh, sắc đỏ vẫn bao trùm phần lớn thị trường trong bối cảnh thanh khoản suy giảm rõ rệt.
Nhận định phiên giao dịch ngày 5/2: Hạn chế việc mua thêm

Nhận định phiên giao dịch ngày 5/2: Hạn chế việc mua thêm

Sau phiên giảm mạnh ngày 4/2 khiến VN-Index đánh mất mốc tâm lý 1.800 điểm, xu hướng ngắn hạn của thị trường được đánh giá kém tích cực hơn. Trong bối cảnh rủi ro điều chỉnh vẫn hiện hữu, nhà đầu tư được khuyến nghị hạn chế việc mua thêm và ưu tiên quản trị danh mục.
song-gia-tri