bau-cu-dai-bieu
acecook

Nội gián - “mũi đột phá” mới của tội phạm mạng

An ninh an toàn mạng
04/02/2026 04:07
Hoạt động ransomware đang bước vào một giai đoạn phát triển mới, nơi các băng nhóm tội phạm mạng không còn đơn thuần dựa vào kỹ thuật xâm nhập từ bên ngoài mà chuyển sang mô hình vận hành giống doanh nghiệp, có chiến lược tuyển dụng, phân cấp và mở rộng quy mô. Mối đe dọa mạng mới nhất của NCC Group cho thấy, trong tháng 12/2025, các cuộc tấn công ransomware tăng 13% so với tháng trước, trùng với giai đoạn nghỉ lễ – thời điểm nhiều doanh nghiệp thiếu nhân sự trực giám sát hệ thống.
aa
An ninh mạng Việt Nam 2025: Số vụ tấn công giảm, rủi ro với doanh nghiệp lại tăng Kiểm thử an ninh vật lý: “Lớp phòng thủ bị lãng quên” trong kỷ nguyên nhà máy số
Nội gián - “mũi đột phá” mới của tội phạm mạng
Số vụ tấn công bằng mã độc tống tiền đã tăng tháng thứ tư liên tiếp trong tháng 12 năm 2025, tăng 13% lên tổng cộng 783 vụ

Đáng chú ý, các nhóm ransomware-as-a-service (RaaS) đang tích cực tìm cách tuyển mộ những “nội gián độc hại”, bao gồm nhân viên, nhà thầu và thậm chí cả chuyên gia an ninh mạng. Thay vì chỉ khai thác lỗ hổng kỹ thuật, tội phạm mạng ngày càng coi con người là mắt xích yếu nhất trong chuỗi phòng thủ.

Theo NCC Group, việc chiêu mộ người nội bộ mang lại cho tin tặc lợi thế lớn: quyền truy cập hợp pháp vào hệ thống, thông tin đăng nhập và hiểu biết sâu về quy trình vận hành. Chỉ cần một tài khoản có đặc quyền bị lạm dụng, kẻ tấn công có thể nhanh chóng mở rộng quyền kiểm soát trong toàn bộ hạ tầng CNTT của tổ chức.

Động lực chính thúc đẩy xu hướng này là yếu tố tài chính. Các băng nhóm ransomware sẵn sàng đưa ra mức hoa hồng hấp dẫn và cam kết giữ kín danh tính để khuyến khích hợp tác. Một ví dụ được nêu trong báo cáo là vào tháng 9/2025, nhóm Medusa đã tiếp cận một nhân viên của BBC, đề nghị chia 15% tiền chuộc để đổi lấy quyền truy cập hệ thống nội bộ. Khi bị từ chối, mức đề nghị được nâng lên 25%, cho thấy giá trị chiến lược mà các nhóm này đặt vào nguồn thông tin từ bên trong.

Không chỉ nhắm tới nhân viên phổ thông, tội phạm mạng còn mở rộng sang các chuyên gia bảo mật. Trong tháng 12/2025, hai chuyên gia an ninh mạng đã nhận tội hợp tác với nhóm BlackCat/ALPHV, thừa nhận tham gia vào nhiều cuộc tấn công nhằm vào các tổ chức tại Mỹ, bao gồm lĩnh vực y tế và sản xuất. Đây được xem là một trong những trường hợp đầu tiên được ghi nhận, nơi các chuyên gia an ninh sử dụng kiến thức chuyên môn để trực tiếp hỗ trợ hoạt động ransomware.

Theo ông Matt Hull, Phó Chủ tịch phụ trách Tình báo và Ứng phó An ninh mạng tại NCC Group, ransomware hiện đã phát triển thành một mô hình kinh doanh có tổ chức, nơi các nhóm tội phạm suy nghĩ về “tuyển dụng, khuyến khích, mở rộng và tăng trưởng”, tương tự như doanh nghiệp hợp pháp. Việc nhắm tới các thương hiệu lớn còn mang ý nghĩa xây dựng “danh tiếng ngầm”, giúp chúng thu hút thêm đối tác và nguồn lực trong tương lai.

Xu hướng này buộc các tổ chức phải thay đổi cách tiếp cận an ninh mạng. Thay vì chỉ tập trung vào phòng thủ kỹ thuật, doanh nghiệp cần chú trọng quản lý rủi ro con người thông qua kiểm soát truy cập chặt chẽ, chương trình phát hiện mối đe dọa nội bộ, đào tạo nhận thức an ninh và quy trình thôi việc an toàn.

Khi ransomware ngày càng “chuyên nghiệp hóa”, ranh giới giữa tấn công công nghệ và thao túng con người trở nên mờ nhạt. Trong làn sóng đe dọa mới, khả năng bảo vệ hệ thống không chỉ phụ thuộc vào tường lửa hay phần mềm bảo mật, mà còn phụ thuộc vào cách doanh nghiệp quản trị niềm tin và đạo đức trong chính đội ngũ của mình.

Theo automation.com

tudonghoangaynay.vn
mca-thong-bao
Tin bài khác
Kỳ thi đánh giá tư duy đợt 2 của Đại học Bách khoa Hà Nội thu hút gần 21.000 thí sinh tham dự

Kỳ thi đánh giá tư duy đợt 2 của Đại học Bách khoa Hà Nội thu hút gần 21.000 thí sinh tham dự

Trong 2 ngày 14 và 15/3, Đại học Bách khoa Hà Nội (HUST) tổ chức thi Đánh giá tư duy (TSA) đợt 2 năm 2026, cho gần 21.000 thí sinh, tại 28 điểm thi trên cả nước.
Thị trường chứng khoán ngày 16/3: Cổ phiếu dầu khí bị bán mạnh, dòng tiền thận trọng

Thị trường chứng khoán ngày 16/3: Cổ phiếu dầu khí bị bán mạnh, dòng tiền thận trọng

Các nhà đầu tư giao dịch khá thận trọng trong bối cảnh xung đột quân sự tại Trung Đông chưa có dấu hiệu hạ nhiệt. VN Index giảm nhẹ hơn 3 điểm với thanh khoản thấp, trong khi nhóm dầu khí và phân bón bị bán mạnh.
Hơn 99% cử tri cả nước tham gia bầu cử đại biểu Quốc hội khóa XVI

Hơn 99% cử tri cả nước tham gia bầu cử đại biểu Quốc hội khóa XVI

Theo Tiểu ban Thông tin tuyên truyền - Hội đồng Bầu cử quốc gia, tính đến 20h ngày 15/3/2026 đã có hơn 76 triệu cử tri tham gia bỏ phiếu, đạt tỉ lệ 99,38%. Nhiều địa phương ghi nhận tỉ lệ cử tri đi bầu rất cao, trong đó Lào Cai và TP. Huế đạt 100%.
CT Group phát triển hệ thống UAV ứng dụng AI, hỗ trợ chữa cháy trong ngõ nhỏ

CT Group phát triển hệ thống UAV ứng dụng AI, hỗ trợ chữa cháy trong ngõ nhỏ

Công ty CT UAV - thành viên của CT Group vừa phát triển hệ thống máy bay không người lái (UAV) bầy đàn hỗ trợ chữa cháy tại các khu vực ngõ nhỏ, hẻm sâu, nơi xe cứu hỏa khó tiếp cận. Giải pháp mang tên "Fire Swarm" vận hành như một “phi đội” UAV phối hợp trên không để xác định vị trí cháy và triển khai dập lửa.
Nhận định phiên giao dịch ngày 16/3: Ưu tiên nắm giữ cổ phiếu cơ bản

Nhận định phiên giao dịch ngày 16/3: Ưu tiên nắm giữ cổ phiếu cơ bản

Phiên giao dịch ngày 13/3 ghi nhận VN-Index giảm trong bối cảnh áp lực bán vẫn chiếm ưu thế, đặc biệt ở nhóm dầu khí, ngân hàng và chứng khoán. Ngược lại, cổ phiếu bất động sản duy trì sắc xanh, hỗ trợ thị trường bớt áp lực. Chuyên gia khuyến nghị nhà đầu tư tập trung nắm giữ những mã có nền tảng vững chắc và tiềm năng lợi nhuận khả quan, hạn chế mua vào các cổ phiếu đang suy yếu.
[E-Magazine] Trí tuệ nhân tạo, quyền năng và lương tri

[E-Magazine] Trí tuệ nhân tạo, quyền năng và lương tri

Trí tuệ nhân tạo (AI) không còn là một công cụ đứng yên trong phòng máy. Nó đã bước ra ngoài đời sống, bước vào kinh tế, chính trị và cả vùng mờ của đạo đức. Khi những người tạo ra nó bắt đầu lên tiếng cảnh báo, câu hỏi không còn là AI sẽ làm được gì, mà là con người đã chuẩn bị đến đâu để đối diện với chính quyền năng do mình tạo ra.
Hà Nội định hướng bảo tồn phố cổ, hồ Gươm và khu phố cũ trong quy hoạch tầm nhìn 100 năm

Hà Nội định hướng bảo tồn phố cổ, hồ Gươm và khu phố cũ trong quy hoạch tầm nhìn 100 năm

Theo Báo cáo thuyết minh Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm, khu vực phố cổ, phố cũ, hồ Gươm và phụ cận được xác định là khu đô thị lịch sử đặc biệt của Thủ đô, nơi tập trung nhiều công trình có giá trị về lịch sử, văn hóa và kiến trúc. Định hướng quy hoạch đặt trọng tâm vào bảo tồn, tôn tạo và cải tạo không gian đô thị, đồng thời hạn chế phát triển mới nhằm gìn giữ bản sắc đặc trưng của khu vực trung tâm lịch sử Hà Nội.
Cử tri Hà Nội thực hiện quyền công dân qua từng lá phiếu

Cử tri Hà Nội thực hiện quyền công dân qua từng lá phiếu

Ngay từ sáng sớm 15/3, không khí bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031 tại TP. Hà Nội đã diễn ra rộn ràng, nghiêm túc, minh bạch tại nhiều điểm bỏ phiếu trên địa bàn.
Cử tri phường Phan Đình Phùng (Thái Nguyên) nô nức tham gia ngày hội bầu cử

Cử tri phường Phan Đình Phùng (Thái Nguyên) nô nức tham gia ngày hội bầu cử

Hòa chung không khí ngày hội non sông, sáng 15/3, cử tri phường Phan Đình Phùng (Thái Nguyên) đã nô nức đến các điểm bỏ phiếu để thực hiện quyền và nghĩa vụ công dân, tham gia bầu đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031.
Gần 79 triệu cử tri sẵn sàng bước vào Ngày bầu cử đại biểu Quốc hội và HĐND các cấp

Gần 79 triệu cử tri sẵn sàng bước vào Ngày bầu cử đại biểu Quốc hội và HĐND các cấp

Ngày 15/3, gần 79 triệu cử tri trên cả nước sẽ tham gia bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031. Công tác chuẩn bị đã cơ bản hoàn tất, từ nhân sự, tổ chức khu vực bỏ phiếu đến bảo đảm an ninh, sẵn sàng cho ngày hội dân chủ lớn của toàn dân.
song-gia-tri