Kaspersky: Trung tâm Điều hành An ninh tiên tiến là chìa khóa cho xu hướng hợp nhất IT và OT tại châu Á – Thái Bình Dương
Sự phân tách giữa Công nghệ Thông tin (IT) và Công nghệ Vận hành (OT) đang dần biến mất khi quá trình chuyển đổi số tại khu vực châu Á – Thái Bình Dương (APAC) đang ngày càng gia tăng.
Theo Kaspersky, việc hai lĩnh vực này kết hợp với nhau đang tạo ra nhiều lỗ hổng an ninh mạng mới, đòi hỏi các doanh nghiệp phải triển khai hệ thống phòng thủ thông minh và đa tầng.
Hiện tại, thị trường kết hợp IT & OT tại khu vực châu Á – Thái Bình Dương (APAC) được định giá khoảng 13,41 tỷ USD. Theo một số dự báo từ chuyên gia, con số này dự kiến sẽ tăng vọt lên 62,17 tỷ USD vào năm 2030, với tốc độ tăng trưởng kép hàng năm (CAGR) đạt 24,5%.
Khu vực châu Á - Thái Bình Dương được đánh giá là khu vực dẫn đầu làn sóng chuyển đổi số trên toàn cầu. Các ngành công nghiệp trong khu vực nhanh chóng ứng dụng tự động hóa, dữ liệu thời gian thực và hạ tầng kết nối, khiến việc tích hợp hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trở thành yếu tố thiết yếu để nâng cao hiệu suất và hiệu quả kinh doanh.
Tuy nhiên, sự kết hợp này cũng kéo theo nhiều lỗ hổng an ninh mạng mới. Khi ranh giới giữa hai hệ thống ngày càng mờ nhạt thì khu vực dễ bị tấn công lại càng mở rộng, đặt ra nhiều thách thức hơn cho các tổ chức trong khu vực.
Ông Adrian Hia, Giám đốc Điều hành khu vực châu Á - Thái Bình Dương (APAC) của Kaspersky chia sẻ: “Dữ liệu mới nhất từ Trung tâm Ứng cứu Hệ thống Điều khiển Công nghiệp (ICS-CERT) của Kaspersky cho thấy, các tiểu vùng trọng yếu tại khu vực châu Á - Thái Bình Dương vẫn đang hứng chịu làn sóng tấn công mạng dồn dập nhắm vào máy tính ICS. Trong Quý 1 năm 2025, Đông Nam Á đứng thứ hai toàn cầu, Trung Á xếp thứ ba và Nam Á ở vị trí thứ sáu về tỷ lệ ngăn chặn các đối tượng độc hại ở máy tính ICS.”
Báo cáo từ Trung tâm Ứng cứu Hệ thống Điều khiển Công nghiệp (ICS-CERT) của Kaspersky: khu vực châu Á – Thái Bình Dương (APAC)
Xét về tỷ lệ tổng thể ngăn chặn các đối tượng độc hại ở máy tính ICS, khu vực châu Á – Thái Bình Dương ghi nhận mức 23% trong quý II năm 2025, cao gần 3% so với mức trung bình toàn cầu là 20,54%.
Trong Quý 2 năm 2025, các máy tính ICS đã kịp thời ngăn chặn thành công một làn sóng tấn công lừa đảo (phishing) mới trong ngành dầu khí tại khu vực châu Á – Thái Bình Dương. Khác với các hình thức trước, lần này các phần mềm gián điệp (spyware) nổi tiếng như FormBook, AgentTesla và Noon được đính kèm trực tiếp trong email. Toàn bộ các cuộc tấn công này đã được các giải pháp bảo mật của Kaspersky phát hiện và ngăn chặn kịp thời.
Dữ liệu từ ICS-CERT của Kaspersky cũng cho thấy châu Á – Thái Bình Dương là một trong những khu vực ghi nhận tỷ lệ phát hiện virus cao nhất thế giới, cao gấp 2 đến 3 lần so với mức trung bình toàn cầu. Dù thường bị xem là mối đe dọa lỗi thời, virus vẫn tiềm ẩn nguy cơ gây gián đoạn nghiêm trọng trong vận hành nếu bùng phát trên diện rộng — đồng thời làm gia tăng đáng kể chi phí bảo trì hệ thống.
Trong Quý 2 năm 2025, các ngành nghề chịu ảnh hưởng nặng nề nhất bởi các mối đe dọa từ virus tại khu vực châu Á – Thái Bình Dương bao gồm: năng lượng điện, tự động hóa tòa nhà, dầu khí, sản xuất và kỹ thuật và tích hợp hệ thống ICS.
Cũng trong Quý 2 năm 2025, các quốc gia chịu ảnh hưởng nghiêm trọng bởi virus tấn công máy tính ICS bao gồm Việt Nam, Áp-ga-ni-xtan, Trung Quốc, Bangladesh, Pa-kít-xtan, Myanmar, Lào, Cam-pu-chia, In-đô-nê-xi-a và Nepal.
Tích hợp IT & OT: Vai trò cốt lõi của Trung tâm Điều hành An ninh (SOC) thông minh
Đối mặt với những mối đe dọa ngày càng gia tăng nhắm vào cơ sở hạ tầng trọng yếu tại khu vực Châu Á - Thái Bình Dương (APAC), Kaspersky khuyến nghị các doanh nghiệp nên áp dụng một khuôn khổ an ninh mạng đa lớp. Cốt lõi của khuôn khổ này chính là một Trung tâm Điều hành An ninh (SOC) thông minh hơn.
Theo ông Hia, Giám đốc Điều hành khu vực châu Á - Thái Bình Dương (APAC), khuôn khổ này khởi đầu với lớp phòng ngừa, sử dụng các công cụ tình báo mối đe dọa (threat intelligence) như bảo vệ thương hiệu, công cụ gán nguồn tấn công và chỉ số xâm nhập (IoC) nhằm phát hiện sớm các mối nguy hiểm trước khi chúng có thể tấn công.
Lớp thứ hai tập trung vào bảo vệ, với các công cụ tiên tiến như các nền tảng Phát hiện và Phản hồi Thiết bị đầu cuối (EDR), Phát hiện và Ứng phó được Quản lý (MDR) và Phát hiện và Phản hồi Mở rộng (XDR). Nhiều giải pháp trong số này hiện đã hỗ trợ cả môi trường IT (Công nghệ Thông tin) và OT (Công nghệ Vận hành), giúp doanh nghiệp phát hiện, ngăn chặn và ứng phó hiệu quả với các mối đe dọa trên toàn bộ hạ tầng công nghệ lai.
Ông Hia nhấn mạnh việc ứng phó vô cùng quan trọng khi sự cố xảy ra, bởi mỗi phút chậm trễ đều có thể dẫn đến những tổn thất tài chính lớn. “Các tổ chức tại APAC đang ngày càng tin tưởng vào các dịch vụ bảo mật chuyên nghiệp như ứng phó sự cố, đánh giá lỗ hổng, kiểm thử xâm nhập và diễn tập an ninh mạng để giảm thiểu thiệt hại và phục hồi nhanh chóng. Để bảo vệ toàn diện sự tích hợp IT và OT, tất cả các lớp phòng vệ phải được hợp nhất thông qua một Trung tâm Điều hành An ninh (SOC) tập trung. SOC này cần tích hợp với Hệ thống Quản lý sự kiện và thông tin bảo mật (SIEM) và tình báo mối đe dọa theo thời gian thực, mang lại khả năng hiển thị và phối hợp theo thời gian thực để đội ngũ an ninh có thể giám sát các mối đe dọa trên toàn bộ môi trường IT và OT.”
Ông Hia cũng khẳng định, khi sự tích hợp giữa IT và OT tăng tốc trong tương lai, các chiến lược an ninh mạng ở APAC phải tiếp tục được hoàn thiện. Bởi lẽ, việc kết nối hai lĩnh vực này sẽ là yếu tố then chốt để đảm bảo hoạt động an toàn và duy trì khả năng chống chịu trong một thế giới ngày càng kết nối chặt chẽ.
Để giúp các doanh nghiệp tự phòng vệ trước nhiều loại mối đe dọa, chuyên gia Kaspersky đưa ra một số khuyến nghị:
*Về NTS
Công ty TNHH Bảo Mật Nam Trường Sơn (NTS Security) là nhà phân phối chính thức các giải pháp bảo mật Kaspersky tại Việt Nam từ năm 2007. Với hơn 17 năm kinh nghiệm, NTS Security tự hào là đối tác chiến lược hàng đầu, đồng hành cùng hàng ngàn doanh nghiệp và các đối tác trong hành trình nâng cao năng lực bảo mật và chuyển đổi số tại Việt Nam.
NTS không chỉ cung cấp sản phẩm chính hãng mà còn mang đến dịch vụ tư vấn và hỗ trợ kỹ thuật chuyên sâu, đảm bảo hiệu quả và độ tin cậy trong từng giải pháp triển khai.
Liên hệ với chúng tôi:
Công ty TNHH Bảo Mật Nam Trường Sơn (NTS Security)
Trụ sở chính: 55/10 Trần Đình Xu, Phường Cầu Kho, Quận 1, HCM.
VPLV HCM: 20 Tăng Bạt Hổ, Phường 11, Q. Bình Thạnh, HCM.
VPDD HN: Tầng 6, Tòa nhà Qunimex, số 29 Lê Đại Hành, Q. Hai Bà Trưng, Hà Nội
Website: https://kaspersky.nts.com.vn
Hotline: (028) 3841 8080
Email: info@kaspersky.vn | Hỗ trợ kỹ thuât: hotro@kaspersky.vn
Nhóm Nghiên cứu & Phân tích Toàn cầu (GReAT) của Kaspersky vừa phát hiện các quảng cáo cung cấp dịch vụ video và âm thanh deepfake theo thời gian thực trên darknet. Giá khởi điểm được ghi nhận là khoảng 50 USD (khoảng 1.300.000 đồng) cho video giả và 30 USD (khoảng 800.000 đồng) cho tin nhắn thoại giả, và có thể cao hơn tùy theo độ phức tạp và thời lượng nội dung. Nhóm chuyên gia của Kaspersky đã phát hiện các quảng cáo này trong quá trình phân tích các nền tảng tiếng Nga và tiếng Anh.
Các cuộc tấn công lừa đảo và chiêu trò gian lận trực tuyến tiếp tục phát triển, với mức độ tinh vi ngày càng cao. Trong năm 2025, chúng tôi nhận thấy xu hướng rõ ràng rằng tội phạm mạng không chỉ cải tiến kỹ thuật mà còn mở rộng quy mô hoạt động. Trí tuệ nhân tạo đã trở thành công cụ hỗ trợ đắc lực, giúp chúng tạo ra các chiến dịch giả mạo khó phát hiện hơn bao giờ hết. Cùng với đó, các nền tảng nhắn tin mã hóa và các dịch vụ hợp pháp đang bị lợi dụng để che giấu hoạt động phi pháp, khiến việc phát hiện và
Hiện trạng về lừa đảo đặc biệt là qua các kênh kỹ thuật số đã tạo ra cơn khủng hoảng lớn cho các quốc gia Đông Nam Á trong năm 2025 khi tỉ lệ gần hai phần ba số người trưởng thành trong khu vực đã bị lừa đảo, với mức tổng thiệt hại lên tới 23,6 tỷ đôla Mỹ.
Phần mềm bảo mật Kaspersky Premium dành cho máy tính Windows vừa được tổ chức đánh giá độc lập AV-Comparatives trao chứng nhận “Đạt chuẩn” sau khi đạt kết quả phát hiện 93% các trang web giả mạo. Thành tích này khẳng định năng lực vượt trội của Kaspersky trong việc bảo vệ người dùng trước các chiêu trò lừa đảo trực tuyến, nhờ ứng dụng công nghệ trí tuệ nhân tạo tiên tiến và cam kết bảo vệ toàn diện đời sống số của người dùng.
Kaspersky vừa phát hiện rằng tội phạm mạng có thể lợi dụng Model Context Protocol (MCP) – một giao thức kết nối AI mã nguồn mở để tiến hành các cuộc tấn công chuỗi cung ứng, dẫn đến những hậu quả nghiêm trọng như rò rỉ mật khẩu, thông tin thẻ tín dụng, ví tiền điện tử cùng các loại dữ liệu nhạy cảm khác, hoặc thậm chí còn nghiêm trọng hơn.