acecook

Nội gián - “mũi đột phá” mới của tội phạm mạng

An ninh an toàn mạng
04/02/2026 04:07
Hoạt động ransomware đang bước vào một giai đoạn phát triển mới, nơi các băng nhóm tội phạm mạng không còn đơn thuần dựa vào kỹ thuật xâm nhập từ bên ngoài mà chuyển sang mô hình vận hành giống doanh nghiệp, có chiến lược tuyển dụng, phân cấp và mở rộng quy mô. Mối đe dọa mạng mới nhất của NCC Group cho thấy, trong tháng 12/2025, các cuộc tấn công ransomware tăng 13% so với tháng trước, trùng với giai đoạn nghỉ lễ – thời điểm nhiều doanh nghiệp thiếu nhân sự trực giám sát hệ thống.
aa
An ninh mạng Việt Nam 2025: Số vụ tấn công giảm, rủi ro với doanh nghiệp lại tăng Kiểm thử an ninh vật lý: “Lớp phòng thủ bị lãng quên” trong kỷ nguyên nhà máy số
Nội gián - “mũi đột phá” mới của tội phạm mạng
Số vụ tấn công bằng mã độc tống tiền đã tăng tháng thứ tư liên tiếp trong tháng 12 năm 2025, tăng 13% lên tổng cộng 783 vụ

Đáng chú ý, các nhóm ransomware-as-a-service (RaaS) đang tích cực tìm cách tuyển mộ những “nội gián độc hại”, bao gồm nhân viên, nhà thầu và thậm chí cả chuyên gia an ninh mạng. Thay vì chỉ khai thác lỗ hổng kỹ thuật, tội phạm mạng ngày càng coi con người là mắt xích yếu nhất trong chuỗi phòng thủ.

Theo NCC Group, việc chiêu mộ người nội bộ mang lại cho tin tặc lợi thế lớn: quyền truy cập hợp pháp vào hệ thống, thông tin đăng nhập và hiểu biết sâu về quy trình vận hành. Chỉ cần một tài khoản có đặc quyền bị lạm dụng, kẻ tấn công có thể nhanh chóng mở rộng quyền kiểm soát trong toàn bộ hạ tầng CNTT của tổ chức.

Động lực chính thúc đẩy xu hướng này là yếu tố tài chính. Các băng nhóm ransomware sẵn sàng đưa ra mức hoa hồng hấp dẫn và cam kết giữ kín danh tính để khuyến khích hợp tác. Một ví dụ được nêu trong báo cáo là vào tháng 9/2025, nhóm Medusa đã tiếp cận một nhân viên của BBC, đề nghị chia 15% tiền chuộc để đổi lấy quyền truy cập hệ thống nội bộ. Khi bị từ chối, mức đề nghị được nâng lên 25%, cho thấy giá trị chiến lược mà các nhóm này đặt vào nguồn thông tin từ bên trong.

Không chỉ nhắm tới nhân viên phổ thông, tội phạm mạng còn mở rộng sang các chuyên gia bảo mật. Trong tháng 12/2025, hai chuyên gia an ninh mạng đã nhận tội hợp tác với nhóm BlackCat/ALPHV, thừa nhận tham gia vào nhiều cuộc tấn công nhằm vào các tổ chức tại Mỹ, bao gồm lĩnh vực y tế và sản xuất. Đây được xem là một trong những trường hợp đầu tiên được ghi nhận, nơi các chuyên gia an ninh sử dụng kiến thức chuyên môn để trực tiếp hỗ trợ hoạt động ransomware.

Theo ông Matt Hull, Phó Chủ tịch phụ trách Tình báo và Ứng phó An ninh mạng tại NCC Group, ransomware hiện đã phát triển thành một mô hình kinh doanh có tổ chức, nơi các nhóm tội phạm suy nghĩ về “tuyển dụng, khuyến khích, mở rộng và tăng trưởng”, tương tự như doanh nghiệp hợp pháp. Việc nhắm tới các thương hiệu lớn còn mang ý nghĩa xây dựng “danh tiếng ngầm”, giúp chúng thu hút thêm đối tác và nguồn lực trong tương lai.

Xu hướng này buộc các tổ chức phải thay đổi cách tiếp cận an ninh mạng. Thay vì chỉ tập trung vào phòng thủ kỹ thuật, doanh nghiệp cần chú trọng quản lý rủi ro con người thông qua kiểm soát truy cập chặt chẽ, chương trình phát hiện mối đe dọa nội bộ, đào tạo nhận thức an ninh và quy trình thôi việc an toàn.

Khi ransomware ngày càng “chuyên nghiệp hóa”, ranh giới giữa tấn công công nghệ và thao túng con người trở nên mờ nhạt. Trong làn sóng đe dọa mới, khả năng bảo vệ hệ thống không chỉ phụ thuộc vào tường lửa hay phần mềm bảo mật, mà còn phụ thuộc vào cách doanh nghiệp quản trị niềm tin và đạo đức trong chính đội ngũ của mình.

Theo automation.com

tudonghoangaynay.vn
dai-hoi-dang
Tin bài khác
Nhận định phiên giao dịch ngày 4/2: Nhà đầu tư duy trì giải ngân từng phần

Nhận định phiên giao dịch ngày 4/2: Nhà đầu tư duy trì giải ngân từng phần

Phiên giao dịch ngày 3/2 cho thấy những tín hiệu hồi phục bước đầu của thị trường sau chuỗi điều chỉnh sâu, dù xu hướng ngắn hạn vẫn chưa thực sự rõ ràng. Trong bối cảnh dòng tiền còn thận trọng và thị trường cần thêm tín hiệu xác nhận, nhà đầu tư trung và dài hạn được khuyến nghị tiếp tục giải ngân từng phần, ưu tiên các cổ phiếu có nền tảng cơ bản tốt khi chỉ số điều chỉnh về vùng hỗ trợ.
Thủ tướng Chính phủ ban hành Chiến lược truyền thông quảng bá hình ảnh Việt Nam ra nước ngoài

Thủ tướng Chính phủ ban hành Chiến lược truyền thông quảng bá hình ảnh Việt Nam ra nước ngoài

Ngày 27/01/2026, Thủ tướng Chính phủ đã ký Quyết định số 173/QĐ-TTg ban hành Chiến lược truyền thông quảng bá hình ảnh Việt Nam ra nước ngoài giai đoạn 2026 - 2030, tầm nhìn đến năm 2045.
Hà Nội ra mắt Chợ Chuyển đổi số và Sàn Giao dịch Công nghệ

Hà Nội ra mắt Chợ Chuyển đổi số và Sàn Giao dịch Công nghệ

Việc ra mắt Chợ Chuyển đổi số và Sàn Giao dịch Công nghệ Hà Nội là bước đi quan trọng của TP Hà Nội trong tổ chức thị trường khoa học - công nghệ, kết nối cung - cầu, thúc đẩy thương mại hóa kết quả nghiên cứu và chuyển đổi số theo nhu cầu thực tiễn.
Thí sinh tỉnh Hưng Yên đạt gần 100 điểm cuộc thi Đánh giá tư duy đợt 1 năm 2026

Thí sinh tỉnh Hưng Yên đạt gần 100 điểm cuộc thi Đánh giá tư duy đợt 1 năm 2026

Hôm nay, 3/2, Đại học Bách Khoa Hà Nội (HUST) công bố điểm thi Đánh giá tư duy (TSA) đợt 1 năm 2026. Có 6 thí sinh lọt top điểm cao nhất, trong đó thủ khoa thuộc về học sinh Trường THPT Hưng Nhân, tỉnh Hưng Yên, với 96,10/100 điểm.
Tạp chí MCA thúc đẩy lộ trình đạt chuẩn quốc tế

Tạp chí MCA thúc đẩy lộ trình đạt chuẩn quốc tế

Vào chiều ngày 2/2/2026, Tạp chí Tự động hóa Ngày nay đã chủ trì cuộc họp với Hội đồng Biên tập Kỳ Tạp chí Đo lường, Điều khiển và Tự động hóa (MCA) cùng các lãnh đạo Hội Tự động hóa Việt Nam. Cuộc họp nhằm tổng kết đánh giá tình hình thực tế hiện nay của Tạp chí MCA (trước đây là Chuyên san Đo lường, Điều khiển và Tự động hóa) và thúc đẩy các giải pháp cho mục tiêu đạt chuẩn quốc tế.
Khai trương Hệ sinh thái STEM tại NIC Hòa Lạc

Khai trương Hệ sinh thái STEM tại NIC Hòa Lạc

Việc đưa vào vận hành Hệ sinh thái STEM tại Trung tâm Đổi mới sáng tạo Quốc gia (NIC) Hòa Lạc được kỳ vọng trở thành mô hình tham khảo tiêu biểu, góp phần đổi mới giáo dục STEM, kết nối nhà nước - nhà trường - doanh nghiệp, đồng thời tạo nền tảng phát triển nguồn nhân lực khoa học công nghệ chất lượng cao cho Việt Nam.
Thị trường chứng khoán ngày 3/2: VN Index tăng điểm trở lại, dòng tiền tiếp tục ưu ái midcap

Thị trường chứng khoán ngày 3/2: VN Index tăng điểm trở lại, dòng tiền tiếp tục ưu ái midcap

Sau phiên giảm mạnh trước đó, thị trường ghi nhận sự hồi phục khi VN Index tăng điểm trở lại. Dù lực bán gia tăng về cuối phiên khiến đà tăng thu hẹp, dòng tiền vẫn cho thấy xu hướng dịch chuyển rõ rệt sang nhóm cổ phiếu vốn hóa vừa, trong khi rổ VN30 tiếp tục chịu áp lực điều chỉnh.
Xu hướng CNC 2026: Dữ liệu, tự động hóa và công nghệ lai

Xu hướng CNC 2026: Dữ liệu, tự động hóa và công nghệ lai

Ngành gia công CNC đang bước vào một giai đoạn chuyển mình sâu sắc. Nếu trước đây trọng tâm là độ chính xác cơ khí và năng suất, thì đến năm 2026, dữ liệu, trí tuệ nhân tạo (AI), tự động hóa và công nghệ lai sẽ trở thành các trụ cột cốt lõi, định hình cách các nhà máy thiết kế, lập trình và vận hành. Sự thay đổi này phản ánh xu hướng chung của sản xuất hiện đại: từ “gia công thuần túy” sang “gia công thông minh”.
Nhận định phiên giao dịch ngày 3/2: Xu hướng giảm chưa hoàn toàn rõ nét

Nhận định phiên giao dịch ngày 3/2: Xu hướng giảm chưa hoàn toàn rõ nét

Phiên giao dịch ngày 2/2 chứng kiến áp lực bán mạnh khiến VN-Index có thời điểm mất hơn 50 điểm. Tuy nhiên, lực cầu bắt đáy xuất hiện rõ rệt tại nhóm cổ phiếu ngân hàng và dầu khí đã giúp thị trường hồi phục đáng kể về cuối phiên. Đóng cửa, VN-Index chỉ còn giảm 32,54 điểm (-1,23%), thu hẹp đáng kể so với mức giảm sâu trong phiên; VN30-Index cũng cải thiện tích cực nhờ dòng tiền quay trở lại nhóm cổ phiếu vốn hóa lớn.
Vững bước dưới cờ Đảng

Vững bước dưới cờ Đảng

Tạp chí Tự động hóa Ngày nay trân trọng giới thiệu toàn văn bài viết "Vững bước dưới cờ Đảng" của đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam.
song-gia-tri