Kaspersky: Số lượng các vụ tấn công sử dụng phần mềm gián điệp tại Việt Nam tăng mạnh trong nửa đầu năm 2025

pull-icon
logo-mobile

Danh mục

Kaspersky: Số lượng các vụ tấn công sử dụng phần mềm gián điệp tại Việt Nam tăng mạnh trong nửa đầu năm 2025

Kaspersky: Số lượng các vụ tấn công sử dụng phần mềm gián điệp tại Việt Nam tăng mạnh trong nửa đầu năm 2025

Từ tháng 1 đến tháng 6 năm 2025, các giải pháp bảo mật doanh nghiệp của Kaspersky đã ngăn chặn 191.976 cuộc tấn công bằng phần mềm gián điệp (spyware) nhắm vào các tổ chức tại Việt Nam, tăng 78,8% so với cùng kỳ năm ngoái.

Bảng thống kê số vụ tấn công bằng phần mềm gián điệp nhắm vào doanh nghiệp, tổ chức:

Country

6 tháng đầu năm 2025

Indonesia

85.560

Malaysia

96.539

Philippines

12.019

Singapore

20.157

Thái Lan

21.014

Việt Nam

191.976

Đông Nam Á

427.265

 

Trong nửa đầu năm 2025, Việt Nam ghi nhận 191.976 vụ tấn công bằng phần mềm gián điệp, tăng mạnh so với con số 107.363 vụ cùng kỳ năm 2024.Tính trung bình, mỗi ngày có tới 1.520 cuộc tấn công được phát hiện. Với mức tăng trưởng lên tới 78,8%, Việt Nam tiếp tục nằm trong top 3 quốc gia ghi nhận số vụ tấn công bằng phần mềm gián điệp cao nhất khu vực, chỉ đứng sau Singapore (+210,9%) và Malaysia (+124,2%).

Theo cảnh báo của một công ty an ninh mạng toàn cầu, sự gia tăng nhanh chóng các cuộc tấn công bằng phần mềm gián điệp nhắm vào doanh nghiệp Việt Nam cho thấy mối đe dọa an ninh mạng đang trở nên nghiêm trọng hơn bao giờ hết.

Phần mềm gián điệp (spyware) là một loại phần mềm được cài đặt lén lút trên thiết bị của người dùng để thu thập dữ liệu. Khác với các loại phần mềm độc hại (malware), spyware không gây hại cho phần mềm hoặc tệp tin. Chúng lặng lẽ theo dõi hoạt động của người dùng, như ghi lại thao tác bàn phím (keylogging), chụp ảnh màn hình, hoặc ghi nhận dữ liệu nhập vào. Các phần mềm gián điệp thường được cài đặt trực tuyến, nhưng các hoạt động theo dõi người dùng có thể diễn ra trong mạng lưới cục bộ. 

Sau khi xâm nhập máy tính hoặc thiết bị di động của người dùng, spyware sẽ từng bước:

  • Xâm nhập thông qua gói cài đặt ứng dụng, trang web hoặc tệp tin nhiễm mã độc.
  • Theo dõi và thu thập dữ liệu thông qua thao tác bàn phím, ảnh chụp màn hình và các mã theo dõi khác.
  • Gửi dữ liệu bị đánh cắp cho hacker tạo ra spyware, để sử dụng trực tiếp hoặc bán cho các bên khác.
  • Tóm lại, phần mềm gián điệp là công cụ giúp kẻ tấn công bí mật thu thập thông tin cá nhân, tài chính hoặc dữ liệu nhạy cảm của người dùng.

Thông tin thu thập được có thể liên quan đến thói quen lướt web hoặc các giao dịch mua sắm trực tuyến của người dùng. Tuy nhiên, kẻ xấu cũng có thể tùy chỉnh mã phần mềm gián điệp để ghi lại những hoạt động cụ thể hơn.

Dữ liệu nhạy cảm thường bị xâm phạm bởi phần mềm gián điệp bao gồm:

  • Thông tin đăng nhập - tên người dùng và mật khẩu
  • Mã PIN của các tài khoản
  • Số thẻ tín dụng
  • Thao tác bàn phím
  • Lịch sử và thói quen duyệt web
  • Địa chỉ email 

Những năm gần đây, thế giới chứng kiến sự xuất hiện của phần mềm gián điệp thương mại (commercial spyware) - một dạng “mã độc hợp pháp” được bán cho các Chính phủ và cơ quan thực thi pháp luật. Loại phần mềm này đang trở thành mối đe dọa nghiêm trọng với các tổ chức trên toàn cầu.

Phần mềm gián điệp thương mại hoạt động tương tự như các loại malware (phần mềm độc hại) do các công ty tư nhân phát triển, được thiết kế để bí mật theo dõi thiết bị bằng cách đánh cắp tin nhắn và dữ liệu cá nhân, nghe lén cuộc gọi, theo dõi vị trí của người dùng và xóa mọi dấu vết để tránh bị phát hiện. Việc cài đặt loại phần mềm này thường không cần người dùng thực hiện bất kỳ thao tác nào, vì nó lợi dụng các lỗ hổng “zero-click”, tức là thiết bị có thể bị lây nhiễm mà không cần bấm vào liên kết hay tệp tin độc hại.

Pegasus là một trong những phần mềm gián điệp khét tiếng nhất. Nó nổi tiếng với khả năng lây nhiễm không cần tương tác (zero-click) qua iMessage, WhatsApp và các nền tảng khác, đồng thời có thể giám sát hoàn toàn thiết bị, bao gồm tin nhắn, cuộc gọi và vị trí của nạn nhân.

Năm 2024, Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) đã phát triển một kỹ thuật đơn giản nhưng hiệu quả để phát hiện dấu vết của các phần mềm gián điệp iOS tiên tiến như Pegasus, Reign và Predator. Phương pháp này dựa trên việc phân tích tệp nhật ký “Shutdown.log” - một dấu vết có thể điều tra kỹ thuật số (forensic trail) trên iPhone mà trước đây thường bị bỏ qua, ghi lại thông tin khi thiết bị tắt nguồn.

Theo báo cáo từ Kaspersky, trong nửa đầu năm 2025, số vụ tấn công bằng phần mềm gián điệp nhắm vào các doanh nghiệp tại Việt Nam đã tăng vọt lên 191.976 vụ, so với 107.363 vụ ghi nhận trong cùng kỳ năm trước.

Ông Simon Tung, Tổng Giám đốc khu vực Đông Nam Á của Kaspersky nhận định: “Việt Nam đang có những bước tiến mạnh mẽ trong việc ứng dụng công nghệ và chuyển đổi số. Tuy nhiên, mọi hoạt động số hóa đều tiềm ẩn nguy cơ rò rỉ và đánh cắp dữ liệu. Các nền tảng trực tuyến đang trở nên rất sôi động với vô số giao dịch thương mại, kết nối mạng xã hội và quảng bá thương hiệu. Điều này vô hình trung để lại dấu vết kỹ thuật số (digital footprint) của người dùng và mở ra nhiều ‘cửa ngõ’ để tin tặc tấn công. Những thông tin có giá trị như tài khoản đăng nhập, dữ liệu tài chính, số điện thoại hay lịch sử mua sắm chính là mục tiêu mà kẻ xấu muốn chiếm đoạt để thực hiện các hành vi chiếm đoạt tài sản. Vì vậy, đây là thời điểm cấp thiết để doanh nghiệp Việt Nam chủ động chuyển sang sử dụng các nền tảng phân tích mối đe dọa (threat intelligence) nhằm chủ động phát hiện, đánh giá và ứng phó với những cuộc tấn công nguy hiểm như spyware.”

Trên thực tế, việc đảm bảo an toàn tuyệt đối trước các cuộc tấn công bằng phần mềm gián điệp là một thách thức lớn. Tuy nhiên, doanh nghiệp hoàn toàn có thể khiến quá trình tấn công của hacker trở nên khó khăn hơn. Các chuyên gia của Kaspersky khuyến nghị nên thực hiện các biện pháp sau:

  • Thường xuyên cập nhật phần mềm trên tất cả thiết bị. Ưu tiên hàng đầu là cập nhật hệ điều hành, trình duyệt web và các ứng dụng nhắn tin.
  • Không nhấp vào liên kết đáng ngờ. Chỉ một lần truy cập vào trang web độc hại cũng có thể khiến thiết bị bị nhiễm phần mềm gián điệp.
  • Sử dụng VPN để bảo vệ và ẩn lưu lượng truy cập Internet. Công cụ này giúp ngăn chặn nguy cơ bị chuyển hướng đến các trang web độc hại, đặc biệt hữu ích khi bạn truy cập các trang HTTP chưa được mã hóa an toàn.
  • Thường xuyên khởi động lại thiết bị. Trong nhiều trường hợp, phần mềm gián điệp không thể tồn tại lâu trên hệ thống. Việc khởi động lại có thể giúp xóa bỏ tạm thời phần mềm độc hại đang chạy ngầm.
  • Cài đặt giải pháp bảo mật đáng tin cậy trên tất cả thiết bị.
  • Liên tục cập nhật thông tin Threat Intelligence (Phân tích mối đe dọa) mới nhất để nắm bắt đầy đủ các chiến thuật, kỹ thuật và quy trình (TTPs) mà tội phạm mạng đang sử dụng, từ đó giúp doanh nghiệp chủ động phòng ngừa và ứng phó hiệu quả với các nguy cơ an ninh mạng.

*Về NTS

Công ty TNHH Bảo Mật Nam Trường Sơn (NTS Security) là nhà phân phối chính thức các giải pháp bảo mật Kaspersky tại Việt Nam từ năm 2007. Với hơn 17 năm kinh nghiệm, NTS Security tự hào là đối tác chiến lược hàng đầu, đồng hành cùng hàng ngàn doanh nghiệp và các đối tác trong hành trình nâng cao năng lực bảo mật và chuyển đổi số tại Việt Nam.

NTS không chỉ cung cấp sản phẩm chính hãng mà còn mang đến dịch vụ tư vấn và hỗ trợ kỹ thuật chuyên sâu, đảm bảo hiệu quả và độ tin cậy trong từng giải pháp triển khai.

 

Liên hệ với chúng tôi:

Công ty TNHH Bảo Mật Nam Trường Sơn (NTS Security)

Trụ sở chính: 55/10 Trần Đình Xu, Phường Cầu Kho, Quận 1, HCM.

VPLV HCM: 20 Tăng Bạt Hổ, Phường 11, Q. Bình Thạnh, HCM.

VPDD HN: Tầng 6, Tòa nhà Qunimex, số 29 Lê Đại Hành, Q. Hai Bà Trưng, Hà Nội

Website: https://kaspersky.nts.com.vn

Hotline: (028) 3841 8080

Email: info@kaspersky.vn  | Hỗ trợ kỹ thuât: hotro@kaspersky.vn

;

Bài viết liên quan

Nhóm Nghiên cứu & Phân tích Toàn cầu của Kaspersky phát hiện phần mềm gián điệp mới của HackingTeam tái xuất sau nhiều năm im ắn
Nhóm Nghiên cứu & Phân tích Toàn cầu của Kaspersky phát hiện phần mềm gián điệp mới của HackingTeam tái xuất sau nhiều năm im ắn

Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) vừa phát hiện bằng chứng cho thấy Memento Labs, công ty kế nhiệm HackingTeam có liên quan tới làn sóng tấn công gián điệp mạng (cyber espionage) mới.

Kaspersky phát hiện lỗ hổng bảo mật nghiêm trọng đe dọa tới sự an toàn của các phương tiện di chuyển
Kaspersky phát hiện lỗ hổng bảo mật nghiêm trọng đe dọa tới sự an toàn của các phương tiện di chuyển

Tại hội nghị thượng đỉnh phân tích bảo mật Security Analyst Summit 2025, Kaspersky đã công bố kết quả cuộc đánh giá bảo mật (security audit). Kết quả cho thấy hiện đang xuất hiện một lỗ hổng bảo mật nghiêm trọng, có thể cho phép kẻ xấu truy cập trái phép vào hệ thống điều khiển từ xa của toàn bộ ô tô thuộc một hãng sản xuất.

Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á
Kaspersky bổ nhiệm Simon Tung làm Tổng Giám đốc mới, tăng cường chiến lược phát triển tại Đông Nam Á

Kaspersky, công ty toàn cầu về an ninh mạng và quyền riêng tư kỹ thuật số, vừa chính thức công bố quyết định bổ nhiệm ông Simon Tung vào vị trí Tổng Giám đốc khu vực Hiệp hội các quốc gia Đông Nam Á (ASEAN) và Cộng đồng kinh tế ASEAN (AEC) của Kaspersky.

Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích
Kaspersky: Các cuộc tấn công ransomware nhắm vào doanh nghiệp Việt Nam ngày càng tinh vi và có chủ đích

Trong nửa đầu năm 2025, các cuộc tấn công ransomware (mã độc tống tiền) tiếp tục gây ảnh hưởng đến một nhóm nhỏ người dùng doanh nghiệp tại Việt Nam. Thực trạng này không nằm ngoài xu hướng chung của toàn cầu, khi tin tặc chuyển mục tiêu tấn công sang các tổ chức có giá trị cao, thay vì triển khai hàng loạt trên diện rộng.

Kaspersky: Hệ thống chưa cập nhật bản vá khiến doanh nghiệp Việt Nam dễ trở thành mục tiêu tấn công mạng
Kaspersky: Hệ thống chưa cập nhật bản vá khiến doanh nghiệp Việt Nam dễ trở thành mục tiêu tấn công mạng

Các hệ thống CNTT (bao gồm máy chủ, thiết bị, phần mềm và mạng) chưa cập nhật bản vá bảo mật có thể được xem như “một quả bom hẹn giờ” trong hạ tầng công nghệ của doanh nghiệp.

Nhận ưu đãi Bỏ qua