Nội gián - “mũi đột phá” mới của tội phạm mạng

An ninh an toàn mạng
04/02/2026 04:07
Hoạt động ransomware đang bước vào một giai đoạn phát triển mới, nơi các băng nhóm tội phạm mạng không còn đơn thuần dựa vào kỹ thuật xâm nhập từ bên ngoài mà chuyển sang mô hình vận hành giống doanh nghiệp, có chiến lược tuyển dụng, phân cấp và mở rộng quy mô. Mối đe dọa mạng mới nhất của NCC Group cho thấy, trong tháng 12/2025, các cuộc tấn công ransomware tăng 13% so với tháng trước, trùng với giai đoạn nghỉ lễ – thời điểm nhiều doanh nghiệp thiếu nhân sự trực giám sát hệ thống.
aa
An ninh mạng Việt Nam 2025: Số vụ tấn công giảm, rủi ro với doanh nghiệp lại tăng Kiểm thử an ninh vật lý: “Lớp phòng thủ bị lãng quên” trong kỷ nguyên nhà máy số
Nội gián - “mũi đột phá” mới của tội phạm mạng
Số vụ tấn công bằng mã độc tống tiền đã tăng tháng thứ tư liên tiếp trong tháng 12 năm 2025, tăng 13% lên tổng cộng 783 vụ

Đáng chú ý, các nhóm ransomware-as-a-service (RaaS) đang tích cực tìm cách tuyển mộ những “nội gián độc hại”, bao gồm nhân viên, nhà thầu và thậm chí cả chuyên gia an ninh mạng. Thay vì chỉ khai thác lỗ hổng kỹ thuật, tội phạm mạng ngày càng coi con người là mắt xích yếu nhất trong chuỗi phòng thủ.

Theo NCC Group, việc chiêu mộ người nội bộ mang lại cho tin tặc lợi thế lớn: quyền truy cập hợp pháp vào hệ thống, thông tin đăng nhập và hiểu biết sâu về quy trình vận hành. Chỉ cần một tài khoản có đặc quyền bị lạm dụng, kẻ tấn công có thể nhanh chóng mở rộng quyền kiểm soát trong toàn bộ hạ tầng CNTT của tổ chức.

Động lực chính thúc đẩy xu hướng này là yếu tố tài chính. Các băng nhóm ransomware sẵn sàng đưa ra mức hoa hồng hấp dẫn và cam kết giữ kín danh tính để khuyến khích hợp tác. Một ví dụ được nêu trong báo cáo là vào tháng 9/2025, nhóm Medusa đã tiếp cận một nhân viên của BBC, đề nghị chia 15% tiền chuộc để đổi lấy quyền truy cập hệ thống nội bộ. Khi bị từ chối, mức đề nghị được nâng lên 25%, cho thấy giá trị chiến lược mà các nhóm này đặt vào nguồn thông tin từ bên trong.

Không chỉ nhắm tới nhân viên phổ thông, tội phạm mạng còn mở rộng sang các chuyên gia bảo mật. Trong tháng 12/2025, hai chuyên gia an ninh mạng đã nhận tội hợp tác với nhóm BlackCat/ALPHV, thừa nhận tham gia vào nhiều cuộc tấn công nhằm vào các tổ chức tại Mỹ, bao gồm lĩnh vực y tế và sản xuất. Đây được xem là một trong những trường hợp đầu tiên được ghi nhận, nơi các chuyên gia an ninh sử dụng kiến thức chuyên môn để trực tiếp hỗ trợ hoạt động ransomware.

Theo ông Matt Hull, Phó Chủ tịch phụ trách Tình báo và Ứng phó An ninh mạng tại NCC Group, ransomware hiện đã phát triển thành một mô hình kinh doanh có tổ chức, nơi các nhóm tội phạm suy nghĩ về “tuyển dụng, khuyến khích, mở rộng và tăng trưởng”, tương tự như doanh nghiệp hợp pháp. Việc nhắm tới các thương hiệu lớn còn mang ý nghĩa xây dựng “danh tiếng ngầm”, giúp chúng thu hút thêm đối tác và nguồn lực trong tương lai.

Xu hướng này buộc các tổ chức phải thay đổi cách tiếp cận an ninh mạng. Thay vì chỉ tập trung vào phòng thủ kỹ thuật, doanh nghiệp cần chú trọng quản lý rủi ro con người thông qua kiểm soát truy cập chặt chẽ, chương trình phát hiện mối đe dọa nội bộ, đào tạo nhận thức an ninh và quy trình thôi việc an toàn.

Khi ransomware ngày càng “chuyên nghiệp hóa”, ranh giới giữa tấn công công nghệ và thao túng con người trở nên mờ nhạt. Trong làn sóng đe dọa mới, khả năng bảo vệ hệ thống không chỉ phụ thuộc vào tường lửa hay phần mềm bảo mật, mà còn phụ thuộc vào cách doanh nghiệp quản trị niềm tin và đạo đức trong chính đội ngũ của mình.

Theo automation.com

tudonghoangaynay.vn
vcca2026
Tin bài khác
Đẩy mạnh quản trị đô thị, chuyển đổi số và an sinh: Những ưu tiên mới của TP. Hồ Chí Minh

Đẩy mạnh quản trị đô thị, chuyển đổi số và an sinh: Những ưu tiên mới của TP. Hồ Chí Minh

Nhà ở xã hội, chuyển đổi số cộng đồng, vận hành bộ máy mới và quản lý tài nguyên là những nội dung nổi bật được các sở, ngành, địa phương thông tin tại họp báo kinh tế - xã hội TP. Hồ Chí Minh diễn ra vào chiều ngày 04/06/2026
Việt Nam vào top điểm đến được yêu thích nhất ASEAN, vượt nhiều quốc gia trong khu vực

Việt Nam vào top điểm đến được yêu thích nhất ASEAN, vượt nhiều quốc gia trong khu vực

Theo khảo sát mới công bố của Viện ISEAS - Yusof Ishak (Singapore), Việt Nam nằm trong nhóm 4 quốc gia ASEAN được người dân khu vực lựa chọn nhiều nhất để du lịch, làm việc và sinh sống. Kết quả phản ánh sức hút ngày càng lớn của Việt Nam trong bối cảnh du lịch và dịch chuyển lao động nội khối đang tăng trưởng mạnh.
Nhận định phiên giao dịch ngày 5/6: Hạn chế mở vị thế mua mới

Nhận định phiên giao dịch ngày 5/6: Hạn chế mở vị thế mua mới

Dù VN-Index đã có hai phiên tăng điểm liên tiếp và lấy lại mốc 1.830 điểm, các chuyên gia cho rằng thanh khoản suy giảm mạnh cho thấy dòng tiền vẫn đứng ngoài quan sát. Trong bối cảnh xu hướng điều chỉnh chưa bị phá vỡ, nhà đầu tư được khuyến nghị thận trọng và hạn chế mở vị thế mua mới.
Doanh nghiệp sản xuất tăng tốc đánh giá CNTT/OT để chuẩn bị cho AI và chuyển đổi số

Doanh nghiệp sản xuất tăng tốc đánh giá CNTT/OT để chuẩn bị cho AI và chuyển đổi số

Làn sóng ứng dụng trí tuệ nhân tạo (AI) và chuyển đổi số đang khiến các nhà sản xuất trên toàn cầu đẩy mạnh đánh giá hạ tầng CNTT/OT nhằm đảm bảo hệ thống nhà máy đủ khả năng đáp ứng các yêu cầu mới về kết nối, bảo mật và khả năng vận hành.
Bộ GDĐT tổ chức hội nghị toàn quốc quán triệt quy chế thi tốt nghiệp THPT năm 2026

Bộ GDĐT tổ chức hội nghị toàn quốc quán triệt quy chế thi tốt nghiệp THPT năm 2026

Bộ Giáo dục và Đào tạo (GDĐT) vừa tổ chức hội nghị trực tuyến toàn quốc quán triệt quy chế tổ chức Kỳ thi tốt nghiệp THPT năm 2026, giao nhiệm vụ cho các cấp, ngành liên quan.
Nông nghiệp trước áp lực “chuyển đổi kép”: Công nghệ xanh và AI mở đường vào thị trường toàn cầu

Nông nghiệp trước áp lực “chuyển đổi kép”: Công nghệ xanh và AI mở đường vào thị trường toàn cầu

Không chỉ sản xuất ra nông sản chất lượng, doanh nghiệp nông nghiệp Việt Nam đang phải đáp ứng ngày càng nhiều tiêu chuẩn về môi trường, phát thải carbon, truy xuất nguồn gốc và trách nhiệm xã hội. Trong bối cảnh đó, chuyển đổi số gắn với chuyển đổi xanh đang trở thành yêu cầu tất yếu. Đây cũng là thông điệp được các chuyên gia, doanh nghiệp chia sẻ tại Hội thảo và Triển lãm công nghệ nông nghiệp xanh diễn ra ngày 3/6 tại Hà Nội.
Thị trường chứng khoán ngày 4/6: VN Index bật tăng trở lại, củng cố vùng hỗ trợ 1.800 điểm

Thị trường chứng khoán ngày 4/6: VN Index bật tăng trở lại, củng cố vùng hỗ trợ 1.800 điểm

Sau nhịp giằng co trong phiên sáng, thị trường hồi phục tích cực về cuối phiên nhờ lực kéo từ nhóm Vin, dầu khí và một số cổ phiếu ngân hàng. VN Index đóng cửa tại mức cao nhất ngày, qua đó tiếp tục củng cố vùng hỗ trợ quan trọng 1.800 - 1.810 điểm.
Tân Hoàng Minh Clooection Showcase: Khi hành trình hơn ba thập kỷ được gọi tên

Tân Hoàng Minh Clooection Showcase: Khi hành trình hơn ba thập kỷ được gọi tên

Tập đoàn Tân Hoàng Minh chuẩn bị công bố một định vị thương hiệu được chắt lọc và hệ thống hoá từ những giá trị cốt lõi tích lũy suốt hơn ba thập kỷ và câu chuyện về triết lý đã âm thầm định hình nên những công trình mang dấu ấn riêng biệt.
Nhận định phiên giao dịch ngày 4/6: Nhà đầu tư được khuyến nghị hạn chế mua đuổi

Nhận định phiên giao dịch ngày 4/6: Nhà đầu tư được khuyến nghị hạn chế mua đuổi

Sau 7 phiên giảm liên tiếp, VN-Index đang phát đi những tín hiệu giằng co khi dòng tiền có sự phân hóa giữa các nhóm ngành. Các chuyên gia cho rằng thị trường vẫn cần thêm thời gian để xác lập xu hướng rõ ràng, đồng thời khuyến nghị nhà đầu tư hạn chế mua đuổi trong các nhịp hồi kỹ thuật.
Từ kiểm soát chất lượng đến quản trị bằng dữ liệu

Từ kiểm soát chất lượng đến quản trị bằng dữ liệu

Trong các ngành sản xuất chịu sự quản lý nghiêm ngặt như dược phẩm, thiết bị y tế, hàng không hay khoa học sự sống, quản lý chất lượng đang bước vào giai đoạn chuyển đổi lớn. Khi sản phẩm ngày càng phức tạp và các tiêu chuẩn pháp lý liên tục được siết chặt, việc vận hành dựa trên các hệ thống dữ liệu rời rạc không còn phù hợp.
vn-web
song-gia-tri
gao-doc