Hơn 8,5 triệu tài khoản bị đánh cắp chỉ trong 6 tháng đầu năm

22/08/2025 09:00
Trong 6 tháng đầu 2025, theo báo cáo của Viettel Cyber Security (VCS) ghi nhận gần 8,5 triệu tài khoản người dùng Việt Nam bị đánh cắp, nhiều tài khoản liên kết với email, VPN và dữ liệu nội bộ doanh nghiệp, tiềm ẩn nguy cơ xâm nhập hệ thống, đánh cắp dữ liệu và gián đoạn hoạt động.

Tài khoản, dữ liệu cá nhân tiếp tục trở thành mục tiêu chính

Trong nửa đầu năm 2025, hệ thống Viettel Threat Intelligence của VCS ghi nhận gần 8,5 triệu tài khoản người dùng tại Việt Nam đã bị đánh cắp, chiếm 1,7% tổng số tài khoản bị rò rỉ trên toàn cầu. Đáng chú ý, nhiều tài khoản liên quan đến hệ thống nhạy cảm như email doanh nghiệp, VPN, SSO, tài khoản quản trị,… tác hại không chỉ dừng ở mất thông tin đăng nhập, mà còn là nguy cơ xâm nhập trái phép, đánh cắp tài sản nội bộ và phá hoại vận hành hệ thống.

Hơn 8,5 triệu tài khoản bị đánh cắp chỉ trong 6 tháng đầu năm - Ảnh 1

Tại Việt Nam gần 8.5 triệu tài khoản lộ lọt, chiếm 1.7% số lượng toàn cầu là hơn 489 triệu tài khoản.

Cùng với đó, 191 vụ rao bán dữ liệu tại Việt Nam đã được Viettel Threat Intelligence phát hiện, tăng gấp 3 lần so với cùng kỳ năm trước. Khối lượng dữ liệu bị rao bán lên tới gần 3 tỷ bản ghi và 482 GB dữ liệu, trong đó có nhiều thông tin định danh, hồ sơ khách hàng và hệ thống nội bộ của doanh nghiệp - phần lớn đến từ các doanh nghiệp và cơ quan tổ chức có uy tín thuộc đa lĩnh vực. Không ít trường hợp rò rỉ là do hệ thống có lỗ hổng chưa được vá, hoặc tài khoản bị chiếm quyền từ trước đó nhưng không phát hiện kịp thời.

Hơn 8,5 triệu tài khoản bị đánh cắp chỉ trong 6 tháng đầu năm - Ảnh 2

Số lượng các vụ rao bán, chia sẻ dữ liệu nhạy cảm trong 6 tháng đầu năm đều tăng đáng kể so với 2024

Trong giai đoạn này, 67 lỗ hổng bảo mật mới xuất hiện được xác định có khả năng ảnh hưởng trực tiếp đến doanh nghiệp Việt Nam. Đặc biệt, các nhóm tấn công không chỉ tập trung vào lỗ hổng mới mà còn khai thác lại các lỗ hổng cũ, đã có mã khai thác công khai. Nhiều lỗ hổng cho phép xâm nhập vào hệ thống (thực thi mã từ xa, vượt qua xác thực hoặc chiếm quyền quản trị) chỉ với một thao tác đơn giản.

Giả mạo thương hiệu và lừa đảo có chủ đích: Không còn là tấn công đại trà

Báo cáo cũng chỉ ra hơn 4.500 tên miền lừa đảo và 1.067 trang web giả mạo đã được ghi nhận. Các kịch bản lừa đảo ngày càng "diễn như thật": giả danh ngân hàng, cơ quan thuế, điện lực, công ty giao hàng, nhân viên tuyển dụng, thậm chí cả các chương trình thiện nguyện mùa hè.

Hơn 8,5 triệu tài khoản bị đánh cắp chỉ trong 6 tháng đầu năm - Ảnh 3

Tài chính - Ngân hàng vẫn là nhóm đứng đầu về các cuộc tấn công lừa đảo, giả mạo

"Đặc biệt, nạn nhân không chỉ là người dùng cá nhân, mà còn là cả các chủ doanh nghiệp hoặc nhân viên nội bộ - những người có quyền truy cập hệ thống, tài chính hoặc dữ liệu khách hàng. Khi lừa đảo thành công, tin tặc có thể xâm nhập sâu vào chuỗi vận hành của tổ chức", ông Trần Minh Quảng, Giám đốc Trung tâm Phân tích và chia sẻ nguy cơ an ninh mạng, VCS chia sẻ thêm.

Các cuộc tấn công này ngày càng trở nên nguy hiểm khi được cá nhân hóa nhờ AI và dữ liệu thu thập từ mạng xã hội, khiến người dùng dễ bị mắc bẫy, trong khi các hệ thống bảo mật truyền thống lại khó phát hiện do hình thức ngày càng "thật".

Lộ diện xu hướng tấn công mới 6 tháng cuối năm

Các chuyên gia của VCS dự báo rằng, từ nay đến cuối năm, AI và deepfake sẽ trở thành yếu tố trung tâm của làn sóng tấn công thế hệ mới. Các hình thức phishing tự động hóa, deepfake voice/video và mạo danh bằng giọng nói sẽ khiến người dùng, cả nhân viên doanh nghiệp khó lòng phân biệt thật giả.

Cùng lúc, các dòng mã độc không cần lưu trữ dưới dạng file trên hệ thống (fileless malware) và ransomware dưới dạng dịch vụ (RaaS) đang bùng nổ. Tin tặc không cần nhiều kỹ năng cũng có thể mua gói tấn công trọn gói trên chợ đen, và triển khai mã độc vào doanh nghiệp mục tiêu chỉ với vài cú click chuột.

Ngoài ra, các nền tảng IoT và hệ sinh thái blockchain cũng đang trở thành mục tiêu mới. Những thiết bị kém bảo mật, hoặc hệ thống phân tán không được giám sát chặt chẽ, đang là điểm yếu mà các nhóm tấn công khai thác mạnh.

Như vậy, tấn công mạng không còn là chuyện "có thể xảy ra" – mà đang xảy ra hàng giờ, hàng ngày. Doanh nghiệp nào hành động sớm sẽ có cơ hội tồn tại và phát triển an toàn trong kỷ nguyên số.

Doanh nghiệp cần làm gì để phòng ngừa?

Theo các chuyên gia VCS, doanh nghiệp cần chuyển từ tư duy "phòng thủ khi có sự cố" sang "giám sát chủ động và phòng ngừa từ sớm". Trước hết, cần triển khai hệ thống giám sát an toàn thông tin 24/7 kết hợp với nền tảng Threat Intelligence nội địa, nhằm kịp thời nhận diện các chiến dịch tấn công có chủ đích đang âm thầm diễn ra. Song song, việc rà soát, vá lỗ hổng định kỳ trên các hệ thống quan trọng - đặc biệt là các phần mềm, thiết bị đang được tin tặc khai thác phổ biến - phải trở thành hoạt động thường xuyên thay vì mang tính đối phó.

Doanh nghiệp cũng cần đánh giá toàn diện mức độ rủi ro đến từ các nhà cung cấp và đối tác bên thứ ba, từ đó thiết lập yêu cầu bảo mật ngay từ khâu hợp đồng, hạn chế tình trạng rò rỉ dữ liệu qua chuỗi cung ứng. 

Ở khía cạnh con người, xây dựng văn hóa an toàn thông tin nội bộ là yếu tố then chốt: mỗi nhân sự cần được đào tạo để nhận biết dấu hiệu lừa đảo, giả mạo và tuân thủ quy tắc truy cập tối thiểu.

Cuối cùng, doanh nghiệp cần cân nhắc đầu tư vào các giải pháp bảo mật thế hệ mới như Zero Trust, quản lý bề mặt tấn công bên ngoài (EASM), kiểm soát truy cập đặc quyền (PAM/PIM), đồng thời chủ động kiểm tra lại mức độ rủi ro hiện tại của hệ thống để xác định đâu là điểm yếu cần ưu tiên bảo vệ ngay lập tức.

"Chỉ bằng cách hành động trước - thay vì đợi bị tấn công rồi mới phản ứng - doanh nghiệp mới có thể đứng vững trong bối cảnh không gian mạng đang ngày một khốc liệt hơn", ông Quảng nhấn mạnh.

Tải báo cáo về đây đủ tại đây: https://viettelsecurity.com/vi/resource-report/bao-cao-tinh-hinh-nguy-co-attt-tai-viet-nam-6-thang-dau-nam-2025/ 

Tin mới

Hưng Yên phát triển hạ tầng, đô thị theo 2 cực: Gần Hà Nội và hướng biển
7 giờ trước
Đóng góp về Điều chỉnh Quy hoạch tỉnh Hưng Yên thời kỳ 2021-2030, tầm nhìn đến năm 2050, các chuyên gia đề xuất phát triển Hưng Yên theo 2 cực phát triển là gần Thủ đô và hướng biển; khai thác tiềm năng du lịch từ trục sông Hồng; định hướng tầm nhìn quy hoạch 100 năm.
Đường vành đai 1 đoạn Hoàng Cầu - Voi Phục sẽ có 2 cầu vượt lớn
6 giờ trước
UBND thành phố Hà Nội vừa giao chủ đầu tư dự án đường Vành đai 1 đoạn Hoàng Cầu – Ô Chợ Dừa đẩy nhanh tiến độ hoàn thành dự án trong năm 2026, cùng với đó khẩn trương khởi công, hoàn thành cầu vượt đi qua 2 nút giao lớn trên tuyến.
Thị trường tiền số hôm nay, 18-1: Bitcoin giảm nhẹ và câu chuyện phía sau mới đáng chú ý
5 giờ trước
Bitcoin không chỉ mang tính đầu cơ mà còn được kỳ vọng trở thành một phần quan trọng trong chiến lược phân bổ vốn của các quỹ lớn.
VN-Index 'tuột đỉnh' 1.900 điểm, điều gì chờ đợi chứng khoán tuần tới?
5 giờ trước
VN-Index khép lại tuần giao dịch với việc mất mốc 1.900 điểm, sau chuỗi tăng mạnh kéo dài và áp lực chốt lời gia tăng. Trong bối cảnh dòng tiền luân chuyển nhanh, khối ngoại quay đầu bán ròng, xu hướng thị trường vẫn chưa rõ ràng, nhà đầu tư được khuyến nghị không nên FOMO.
Mạng di động ảo FPT bước sang tuổi thứ 3
5 giờ trước
Nhân dịp kỷ niệm tròn hai năm gia nhập thị trường, Mạng di động FPT đã tổ chức sự kiện mừng sinh nhật vào ngày 17/1 với chuỗi hoạt động tri ân khách hàng và lan tỏa giá trị cộng đồng. Điểm nhấn của chương trình là hoạt động quay số trúng thưởng với giải đặc biệt là một xe ô tô VinFast VF3, đồng thời triển khai chương trình thiện nguyện dành cho các em nhỏ có hoàn cảnh khó khăn tại lớp học tình thương Chùa Kỳ Quang 2 (TP.HCM).

Bảng giá cập nhật trực tuyến

Vàng

GOLD

145.538.432 VNĐ / lượng

4,594.80 USD / toz

0.45 %

- 20.80

Bạc

SILVER

2.848.781 VNĐ / lượng

89.94 USD / toz

2.64 %

- 2.44

Đồng

COPPER

337.728.048 VNĐ / tấn

583.10 UScents / lb

2.68 %

- 16.05

Bạch kim

PLATINUM

73.570.583 VNĐ / lượng

2,322.70 USD / toz

3.62 %

- 87.20

Nickel

NICKEL

468.294.835 VNĐ / tấn

17,825.00 USD / mt

4.14 %

- 770.00

Chì

LEAD

53.599.726 VNĐ / tấn

2,040.20 USD / mt

2.62 %

- 54.80

Nhôm

ALUMINUM

82.511.842 VNĐ / tấn

3,140.70 USD / mt

0.93 %

- 29.60

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Bầu Đức tặng 339 nhân viên mỗi người 10.000 cổ phiếu: Tôi cảm thấy rất sướng
18 phút trước
"Tôi cảm thấy rất sướng cho việc này" - Chủ tịch Đoàn Nguyên Đức chia sẻ tại lễ tri ân, nơi ông trao tặng 160 căn hộ cho nhân viên cốt cán, đồng thời công bố chiến lược tăng trưởng mới của HAGL.
Novaland chậm thanh toán lãi cho lô trái phiếu chuyển đổi 300 triệu USD
42 phút trước
Do chưa thu xếp được nguồn tiền nên Novaland đã chậm thanh toán hơn 8 triệu USD cho lô trái phiếu chuyển đổi mã NVLD2126009.
Shark Khoa: Muốn vượt tôi các bạn trẻ phải làm 14 tiếng và đọc 6 quyển sách, dân "Threads City": Mắc gì phải vượt anh?
49 phút trước
Gần 50k người đã xem và bàn tán sôi nổi về một phát ngôn trong quá khứ của Shark Khoa.
Kido triệu tập ĐHĐCĐ bất thường năm 2026
2 giờ trước
HĐQT Kido dã thông qua việc triệu tập ĐHĐCĐ bất thường năm 2026, tổ chức vào ngày 6/3/2026.