
Ông Trần Minh Quảng, Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ an ninh mạng Viettel Cyber Security
Theo Viettel Cyber Security, số vụ lộ, lọt dữ liệu được hệ thống Viettel Threat Intelligence ghi nhận trong sáu tháng đầu năm tăng 58,1% so với cùng kỳ năm 2025. Các vụ việc liên quan đến hơn 978,7 triệu bản ghi và gần 6,8 TB dữ liệu được đưa lên thị trường ngầm.
Cùng thời gian này, hệ thống phát hiện hơn 16,5 triệu bản ghi tài khoản tại Việt Nam bị đánh cắp, chủ yếu thông qua các dòng mã độc có khả năng thu thập thông tin.
Dữ liệu được tổng hợp từ mạng lưới các trung tâm điều hành an ninh mạng tại 15 quốc gia, kết hợp nguồn tin chia sẻ từ những tổ chức quốc tế hoạt động trong lĩnh vực an toàn thông tin và phòng, chống tội phạm mạng.
Phát hiện nguy cơ từ bên ngoài hệ thống
Theo ông Trần Minh Quảng, Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ an ninh mạng, Viettel Cyber Security, nhiều cuộc tấn công không bắt đầu từ lỗ hổng kỹ thuật bên trong hệ thống.
Một tài khoản bị rao bán trên diễn đàn ngầm, website giả mạo hoặc thông tin xác thực vô tình xuất hiện trên kho mã nguồn công khai đều có thể trở thành điểm khởi đầu để kẻ tấn công xâm nhập doanh nghiệp.
Trong khi tường lửa và phần mềm diệt virus chủ yếu bảo vệ bên trong, Viettel Threat Intelligence thu thập, phân tích dữ liệu từ nhiều nguồn để phát hiện tài khoản bị lộ, dữ liệu bị rao bán, tên miền giả mạo và dấu hiệu chuẩn bị tấn công.
Kết quả phân tích được sử dụng để cảnh báo cho tổ chức, doanh nghiệp kiểm tra và xử lý trước khi nguy cơ phát triển thành sự cố.
Theo Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ an ninh mạn, AI đang làm thay đổi tốc độ khai thác lỗ hổng. Trước đây, khoảng thời gian từ khi một lỗ hổng được công bố đến khi xuất hiện công cụ khai thác có thể kéo dài vài tuần hoặc vài tháng.
Với sự hỗ trợ của AI, thời gian này có thể rút xuống còn vài giờ hoặc vài ngày. Trong khi doanh nghiệp chưa kịp cập nhật bản vá, hệ thống có thể đã trở thành mục tiêu của các cuộc tấn công tự động.

Trung tâm Điều hành an ninh mạng của Viettel
Theo dõi website giả mạo và tài khoản bị lộ
Website giả mạo và lộ, lọt tài khoản nội bộ là hai nhóm rủi ro được Viettel Cyber Security ghi nhận phổ biến tại các doanh nghiệp Việt Nam.
Với website giả mạo, khó khăn không chỉ nằm ở việc phát hiện mà còn trong quá trình xử lý. Nhiều website được đăng ký ở nước ngoài, sử dụng dịch vụ ẩn danh và liên tục thay đổi hạ tầng.
Việc gỡ bỏ đòi hỏi sự phối hợp với nhà đăng ký tên miền, đơn vị cung cấp dịch vụ lưu trữ và các tổ chức chống lừa đảo. Mỗi quốc gia, đơn vị quản lý tên miền và nhà cung cấp hạ tầng có thể áp dụng quy trình xác minh, xử lý khác nhau.
Đối với tài khoản nội bộ, thông tin đăng nhập có thể bị đánh cắp qua mã độc, bị rao bán trên diễn đàn ngầm hoặc vô tình được đưa lên các kho mã nguồn công khai.
Viettel Threat Intelligence thực hiện thu thập, đối chiếu và phân tích dữ liệu để phát hiện tài khoản có dấu hiệu bị xâm phạm. Cảnh báo sau đó được chuyển đến đơn vị liên quan để kiểm tra, khóa tài khoản, thay đổi mật khẩu hoặc thu hồi quyền truy cập.

Giao diện của Viettel Cyber Security – Threat Intelligence
Cảnh báo sớm phải đi cùng khả năng ứng phó
Theo Viettel Cyber Security, cảnh báo sớm không thể thay thế các lớp bảo vệ bên trong doanh nghiệp.
Một cảnh báo về tài khoản bị lộ chỉ phát huy tác dụng khi đơn vị có thể nhanh chóng khóa tài khoản, thay đổi mật khẩu, kiểm tra lịch sử truy cập và thu hồi quyền đã cấp. Tương tự, việc phát hiện một lỗ hổng sẽ chưa đủ nếu quy trình cập nhật bản vá kéo dài hoặc trách nhiệm xử lý chưa được phân định rõ.
Bên cạnh giám sát nguy cơ bên ngoài, doanh nghiệp vẫn cần duy trì xác thực đa yếu tố, quản lý chặt quyền truy cập, thường xuyên cập nhật bản vá và xây dựng quy trình phản ứng sự cố.
Trong bối cảnh AI rút ngắn thời gian khai thác lỗ hổng, yêu cầu đặt ra không chỉ là phát hiện nguy cơ sớm mà còn phải chuyển cảnh báo thành hành động ngăn chặn trước khi kẻ tấn công xâm nhập sâu vào hệ thống.