CEO Meey Group: Vụ hack Upbit và bài toán "con người" trong an ninh Proptech

8 giờ trước
Vụ tấn công vào sàn giao dịch tiền mã hóa lớn nhất Hàn Quốc - Upbit mới đây không chỉ gây thiệt hại hàng chục triệu USD mà còn gióng lên hồi chuông cảnh báo về lỗ hổng "con người" trong các hệ thống tài chính số.

Theo thông báo mới nhất, sự cố tại Upbit đã dẫn đến thất thoát khoảng 36,9 triệu USD. Đáng chú ý, đây không phải là lần đầu tiên nền tảng này gặp sự cố; cách đây 6 năm (2019), Upbit cũng từng hứng chịu một cuộc tấn công tương tự. Việc tin tặc tiếp tục khai thác thành công qua các vectơ tấn công như ví nóng (hot wallet) và kỹ thuật tấn công xã hội (social engineering) đã đặt ra câu hỏi lớn về tính bền vững của các kiến trúc bảo mật truyền thống.

Để rộng đường dư luận về tác động của sự kiện này đối với các doanh nghiệp công nghệ tại Việt Nam, bà Nguyễn Lý Kiều Anh, Tổng Giám đốc Meey Group đã có những chia sẻ xung quanh vấn đề này:

Thưa bà, sự kiện Upbit vừa qua cho thấy ngay cả những "gã khổng lồ" với kinh nghiệm dày dặn vẫn có thể bị xuyên thủng. Bà đánh giá thế nào về nguyên nhân thực sự và rủi ro này trong bối cảnh số hóa tài sản hiện nay?

Nhiều người lầm tưởng rằng các vụ tấn công mạng luôn xuất phát từ những thuật toán cao siêu, nhưng thực tế vụ việc Upbit lại chỉ ra một điểm yếu chí mạng nhưng rất cổ điển: Con người. Nguyên nhân cốt lõi không nằm ở lỗi toán học, mà đến từ việc chiếm đoạt hoặc mạo danh thông tin đăng nhập quản trị viên (admin credential hijacking) kết hợp với kỹ thuật tấn công xã hội.

Điều đáng lo ngại là lịch sử đã lặp lại. Sáu năm trước, Upbit cũng từng bị tấn công qua ví nóng. Khi một kiến trúc bảo mật không thay đổi về chất, lỗ hổng cũ sẽ tiếp tục là "miếng mồi ngon" cho tin tặc. Trong kỷ nguyên số hóa, dù là tiền mã hóa hay bất động sản số, nếu chúng ta vẫn duy trì tư duy "tin tưởng tuyệt đối" vào các tài khoản quản trị mà không có cơ chế kiểm soát chéo, thì việc sụp đổ chỉ là vấn đề thời gian.

Nhiều chuyên gia lo ngại vụ việc này sẽ làm chậm lại quá trình chấp nhận tài sản số. Dưới góc nhìn của một doanh nghiệp Proptech, bà nhận định thế nào về tâm lý thị trường sau sự cố này?

Tôi có góc nhìn ngược lại. Những sự cố như Upbit không làm chậm quá trình số hóa, mà sẽ thúc đẩy mạnh mẽ quá trình "thanh lọc" thị trường theo hướng "chạy về chất lượng" (flight to quality).

Khách hàng và nhà đầu tư sẽ không quay lưng với công nghệ, nhưng họ sẽ đặt ra những câu hỏi khắt khe hơn. Thay vì chỉ quan tâm đến tính năng tiện lợi, họ sẽ soi xét kỹ lưỡng về hạ tầng bảo mật. Đây chính là lúc thị trường phân hóa: những doanh nghiệp làm ăn bài bản, đầu tư chiều sâu vào an toàn dữ liệu sẽ chiếm lĩnh niềm tin, còn những đơn vị lơ là bảo mật sẽ bị đào thải.

Trong lĩnh vực Proptech, rủi ro còn lớn hơn nhiều. Nếu sàn tiền mã hóa mất tiền, thì Proptech rò rỉ dữ liệu có thể dẫn đến mất danh tính, mất thông tin định giá tài sản và ảnh hưởng đến giao dịch thực tế. Do đó, sự kiện này là một "bài học giáo dục thị trường" đắt giá, giúp người dùng hiểu rằng bảo mật không phải là tùy chọn, mà là tiêu chuẩn bắt buộc.

Để giải quyết bài toán niềm tin đó, tại Meey Group , chiến lược bảo mật và an toàn dữ liệu được xây dựng như thế nào, đặc biệt khi tập đoàn đang hướng tới mục tiêu "go global"?

Tại Meey Group , chúng tôi không xem bảo mật là một "tính năng cộng thêm" hay một "chi phí", mà xác định đó là khoản đầu tư chiến lược và là động lực tạo giá trị (value driver).

Chúng tôi đang triển khai kiến trúc Zero Trust (không tin tưởng tuyệt đối) với nguyên tắc cốt lõi: "Never Trust, Always Verify" (không bao giờ tin tưởng, luôn luôn xác minh). Trong hệ thống của chúng tôi, không có vùng nào là "vùng tin cậy" mặc định. Mọi yêu cầu truy cập, dù đến từ mạng nội bộ hay tài khoản cấp cao, đều phải được xác thực nghiêm ngặt như thể nó đến từ một nguồn không đáng tin cậy.

Các thông tin đăng nhập quản trị viên (admin credentials) tại Meey Group được bảo vệ nhiều lớp bằng khóa bảo mật phần cứng và sinh trắc học. Đặc biệt trong lộ trình "go global", các nhà đầu tư tổ chức thường thẩm định tư thế bảo mật (security posture) của doanh nghiệp rất kỹ lưỡng. Họ coi đây là chỉ số đại diện cho sự trưởng thành trong vận hành. Do đó, việc tuân thủ các chuẩn mực bảo mật quốc tế là tấm vé thông hành không thể thiếu để chúng tôi bước ra biển lớn.

Vụ Upbit cho thấy tin tặc đã tấn công vào yếu tố con người (thông tin đăng nhập của quản trị viên). Điều này khẳng định vai trò tối quan trọng của nhận thức bảo mật. Meey Group có chính sách gì để xây dựng đội ngũ vừa giỏi kỹ thuật, vừa có "sức đề kháng" cao trước các cuộc tấn công tinh vi này?

Trong an ninh mạng, con người vừa là mắt xích yếu nhất nhưng cũng là thế lũy tối thượng. Tại Meey Group , chiến lược nhân sự của chúng tôi tập trung vào 3 trụ cột chính:

Thứ nhất là Tuyển dụng theo vấn đề (problem-first recruitment). Chúng tôi không tìm người chỉ biết viết code (mã), mà tìm những kỹ sư có tư duy giải quyết các bài toán phức tạp về hệ thống phân tán và mật mã học.

Thứ hai là xây dựng môi trường thực chiến. Chúng tôi thường xuyên tổ chức các đợt "diễn tập an ninh" (security war games), chia đội ngũ thành phe tấn công và phòng thủ để mô phỏng các tình huống thực tế. Điều này giúp kỹ sư rèn luyện phản xạ và tư duy cảnh giác, hiểu rằng bảo mật là một quy trình liên tục chứ không phải lý thuyết suông.

Thứ ba là chính sách Sở hữu & Cổ phần. Chúng tôi tạo ra văn hóa nơi sự xuất sắc về kỹ thuật được ghi nhận xứng đáng thông qua chương trình ESOP. Khi kỹ sư coi công ty là của mình, họ sẽ có ý thức bảo vệ tài sản số của công ty như bảo vệ tài sản của chính họ.

Từ bài học của Upbit và thực tế ngành, bà có lời khuyên nào cho các startup công nghệ Việt Nam?

Các startup thường muốn đi nhanh, nhưng hãy nhớ rằng: "Công nghệ có thể bị sao chép, nhưng niềm tin và danh tiếng bảo mật mất nhiều năm để xây dựng và chỉ cần một vụ rò rỉ để phá hủy".

Bài học nhãn tiền từ vụ tấn công vào nhà cung cấp công nghệ bất động sản SitusAMC tại Mỹ hồi tháng 11/2025 vừa qua là ví dụ điển hình. Sự cố đó đã ảnh hưởng đến hàng chục ngân hàng, làm lộ thông tin nhạy cảm như số an sinh xã hội và hồ sơ vay vốn của hàng triệu khách hàng.

Đối với Proptech, chúng ta đang xử lý những tài sản có giá trị lớn nhất trong đời người của khách hàng. Vì vậy, lời khuyên của tôi là hãy tư duy về bảo mật ngay từ khâu thiết kế (security by design). Trong bối cảnh các quy định pháp lý ngày càng thắt chặt, một tư thế bảo mật vững vàng không chỉ giúp doanh nghiệp tuân thủ luật chơi mà còn là yếu tố then chốt để chiến thắng trong dài hạn.

Xin cảm ơn bà về những chia sẻ này!

Tin mới

Coteccons dự kiến phát hành tối đa 1.400 tỷ đồng trái phiếu
10 giờ trước
Coteccons lên kế hoạch phát hành tối đa 1.400 tỷ đồng trái phiếu nhằm bổ sung vốn lưu động cho hoạt động kinh doanh của công ty. Thời điểm phát hành dự kiến trong quý IV/2025 - quý I/2026.
Quốc gia nào sản xuất được xe chống đạn phục vụ nguyên thủ?
9 giờ trước
Với mẫu xe Lạc Hồng 900 LX, Việt Nam chính thức bước chân vào hàng ngũ những quốc gia hiếm hoi trên thế giới có khả năng sản xuất xe nguyên thủ với khả năng chống đạn và tiện ích xa xỉ bậc nhất.
Đây là mẫu xe không cần xăng hay điện – Muốn mua phải trả gần 1,4 tỷ đồng nhưng chạy 6 năm không mất một đồng tiền nhiên liệu nào
9 giờ trước
Với đặc thù của mẫu xe này, đây cũng là một trong những xe kén khách nhất trên thị trường.
Vừa kết thúc chuyến thăm, tổng thống Pháp dọa áp thuế lên hàng hóa Trung Quốc
9 giờ trước
Tổng thống Pháp Emmanuel Macron dọa áp thuế lên hàng hóa Trung Quốc, chỉ vài ngày sau chuyến thăm cấp nhà nước tới Bắc Kinh.
Loạt ô tô giá siêu rẻ, chỉ từ 15 triệu đồng, Mercedes-Benz chào bán hơn 17 triệu đồng
9 giờ trước
Danh mục xe có nhiều thương hiệu khác nhau.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

133.105.679 VNĐ / lượng

4,187.70 USD / toz

0.26 %

- 11.10

Bạc

SILVER

1.845.782 VNĐ / lượng

58.07 USD / toz

0.36 %

- 0.21

Đồng

COPPER

315.190.875 VNĐ / tấn

542.30 UScents / lb

0.71 %

- 3.90

Bạch kim

PLATINUM

52.826.525 VNĐ / lượng

1,662.00 USD / toz

0.42 %

- 7.00

Nickel

NICKEL

390.519.563 VNĐ / tấn

14,813.00 USD / mt

1.05 %

- 157.00

Chì

LEAD

52.842.599 VNĐ / tấn

2,004.40 USD / mt

0.05 %

- 1.10

Nhôm

ALUMINUM

76.008.030 VNĐ / tấn

2,883.10 USD / mt

0.90 %

- 26.10

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

IFRS Pathway Summit 2025: Lộ trình chuyển đổi IFRS toàn diện cho doanh nghiệp Việt
8 giờ trước
Chiều ngày 5/12/20225, SAPP Edu phối hợp cùng các chuyên gia đầu ngành tổ chức sự kiện IFRS Pathway Summit 2025 tại World Trade Center Bình Dương nhằm cung cấp cho doanh nghiệp bức tranh toàn diện về lộ trình khi áp dụng IFRS tại Việt Nam.
CEO PNJ nói về động lực chuyển mình sang nhà bán lẻ Lifestyle
8 giờ trước
Nhu cầu tiêu dùng dịch chuyển từ "ăn no mặc ấm" sang "ăn ngon mặc đẹp", cộng thêm sự tăng nhanh của tầng lớp trung lưu và khách hàng trẻ là động lực để PNJ chuyển mình thành nhà bán lẻ Lifestyle chuyên nghiệp.
Cảnh giác chiêu trò giả mạo tuyển dụng T&T Group trên mạng xã hội để lừa đảo
7 giờ trước
Thời gian gần đây, trên một số nền tảng mạng xã hội, xuất hiện nhiều thông tin tuyển dụng giả mạo dưới danh nghĩa của Tập đoàn T&T Group. Đại diện Tập đoàn khẳng định, đây là hành vi có dấu hiệu lừa đảo nhằm chiếm đoạt tài sản của người dân.
Mỏ vàng trữ lượng nhiều không thể tin nổi, nằm ở độ cao hơn 1.900 mét so với mực nước biển
5 giờ trước
Khu vực này được xem như 'thủ phủ vàng' của thế giới, cung cấp tới 40% lượng vàng được khai thác trong lịch sử loài người.