QBE cảnh báo các cuộc tấn công mã độc tống tiền tăng mạnh trong 2 năm tới

Theo một nghiên cứu mới từ công ty bảo hiểm QBE, các cuộc tấn công bằng mã độc tống tiền (ransomware) dự kiến sẽ tăng hơn 40% trong hai năm tới, với số lượng nạn nhân bị nêu tên trên các trang web rò rỉ dữ liệu được dự báo sẽ vượt 7.000 vào cuối năm 2026.

QBE cảnh báo các cuộc tấn công mã độc tống tiền tăng mạnh trong 2 năm tới.
QBE cảnh báo các cuộc tấn công mã độc tống tiền tăng mạnh trong 2 năm tới.

Báo cáo an ninh mạng do QBE thực hiện với sự hợp tác của công ty tư vấn khủng hoảng Control Risks đã phát hiện ra rằng các sự cố ransomware đã tăng gấp 5 lần kể từ năm 2020. Trong năm 2024, có tới 5.010 nạn nhân bị nêu tên công khai trên các trang web rò rỉ, so với chỉ 1.412 nạn nhân cách đây bốn năm.

QBE cũng phát hiện ra rằng các sự cố ransomware trong quý I/2025 đã tăng gần gấp 3 lần so với cùng kỳ năm trước lên 1.537 vụ, so với 572 vụ trong cùng kỳ năm 2024. Các cảnh báo về lỗ hổng đám mây có mức độ nghiêm trọng cao đã tăng 235% trong năm 2024. Cùng với đó, cứ 10 cuộc tấn công mạng thành công có một vụ liên quan tới công nghệ giả mạo danh tính deepfake, gây thiệt hại lên tới 20 triệu USD.

Ngoài ra, báo cáo cho hay trong giai đoạn từ tháng 8/2023 đến tháng 8/2025, các hệ thống chính phủ và hành chính là lĩnh vực bị nhắm đến thường xuyên nhất trên toàn thế giới và chiếm 19% số vụ. Tiếp theo là lĩnh vực công nghệ thông tin và viễn thông với 18%.

Báo cáo nhấn mạnh cách tội phạm mạng đang khai thác trí tuệ nhân tạo (AI) và các lỗ hổng trên nền tảng đám mây để truy cập dữ liệu nhạy cảm và phá vỡ các hệ thống quan trọng. Công ty cảnh báo rằng tốc độ tin tặc áp dụng công nghệ số đang vượt xa tốc độ mà nhiều công ty có thể điều chỉnh các biện pháp phòng thủ của mình.

Lượng dữ liệu toàn cầu dự kiến sẽ đạt 200 zettabyte (1 zettabyte = 1.000 tỷ Gb) vào năm 2025. Một nửa trong số dữ liệu đó sẽ được lưu trữ trên môi trường đám mây, tăng từ chỉ 10% một thập kỷ trước. Trong đó, gần một nửa dữ liệu của các doanh nghiệp được lưu trữ trực tuyến hiện được phân loại là nhạy cảm, biến nó thành mục tiêu hàng đầu cho ransomware.

AI tạo sinh (GenAI) cũng đang làm dấy lên những rủi ro mới từ môi trường mạng. Khoảng 78% các tổ chức hiện đang triển khai AI trong ít nhất một chức năng kinh doanh, tăng đáng kể so với tỷ lệ 55% ghi nhận cách đây một năm. Trong khi các công nghệ này giúp tăng năng suất, chúng cũng cho phép kẻ tấn công tự động hóa các chiến dịch lừa đảo, gian lận danh tính và tống tiền với tốc độ và độ chính xác chưa từng có.

Để giảm thiểu rủi ro ngày càng tăng, QBE khuyến nghị các doanh nghiệp tăng cường khả năng chống chịu an ninh mạng bằng cách lập bản đồ các tài sản quan trọng, xác định mức độ rủi ro có thể chấp nhận được và kiểm tra thực tế các kế hoạch quản lý khủng hoảng. QBE cũng khuyến nghị phía doanh nghiệp kết hợp chuyên môn của bên thứ ba, mã hóa dữ liệu nhạy cảm, thực thi các giao thức quản lý danh tính và truy cập cao cấp, đồng thời liên tục giám sát môi trường đám mây.

Nhìn chung, QBE cảnh báo rằng AI tạo sinh đang hạ thấp rào cản kỹ thuật cho những tội phạm mạng mới vào nghề, dẫn đến những rủi ro lớn và nghiêm trọng hơn. Vì vậy, các doanh nghiệp cần phải tích hợp quản lý rủi ro mạng vào hệ thống công nghệ ngay từ đầu để có thể tận dụng tối đa sự đổi mới sáng tạo, trong khi vẫn bảo vệ hoạt động, tính liên tục và niềm tin vào doanh nghiệp.

baotintuc.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Dự thảo nghị quyết về Eo biển Hormuz bị phủ quyết, căng thẳng tại Hội đồng Bảo an gia tăng

Dự thảo nghị quyết về Eo biển Hormuz bị phủ quyết, căng thẳng tại Hội đồng Bảo an gia tăng

Ngày 7/4, theo PBS, dự thảo nghị quyết do Bahrain đề xuất nhằm bảo đảm an ninh hàng hải tại Eo biển Hormuz đã không được thông qua tại Hội đồng Bảo an Liên hợp quốc, do vấp phải sự phản đối của một số nước, bao gồm Nga và Trung Quốc, trong bối cảnh căng thẳng khu vực leo thang.

Hormuz trước giờ G: Mỹ leo thang cảnh báo, Hội đồng Bảo an tìm cách hạ nhiệt

Hormuz trước giờ G: Mỹ leo thang cảnh báo, Hội đồng Bảo an tìm cách hạ nhiệt

Căng thẳng tại Trung Đông leo thang khi Tổng thống Trump gia tăng cảnh báo đối với Iran trước hạn chót về việc mở lại eo biển Hormuz. Trong khi đó, Hội đồng Bảo an Liên hợp quốc ngày 7/4 dự kiến sẽ bỏ phiếu thông qua nghị quyết về an ninh - an toàn hàng hải tại tuyến vận tải biển chiến lược này.

Thượng viện Campuchia thông qua dự luật chống lừa đảo trực tuyến

Thượng viện Campuchia thông qua dự luật chống lừa đảo trực tuyến

Tại kỳ họp bất thường ngày 3/4, Thượng viện Campuchia khóa V đã nhất trí thông qua toàn bộ nội dung dự thảo luật chống lừa đảo trực tuyến, hoàn tất tiến trình lập pháp đối với văn bản pháp lý được đánh giá là bước ngoặt trong cuộc chiến chống tội phạm mạng của quốc gia Đông Nam Á này.

Xung đột tại Trung Đông: Hơn 40 quốc gia kêu gọi mở lại ngay eo biển Hormuz

Xung đột tại Trung Đông: Hơn 40 quốc gia kêu gọi mở lại ngay eo biển Hormuz

Hội nghị trực tuyến do Ngoại trưởng Anh Yvette Cooper chủ trì, với sự tham gia của đại diện hơn 40 quốc gia cùng các tổ chức quốc tế ngày 2/4, đã kêu gọi “mở lại ngay lập tức và vô điều kiện” eo biển Hormuz nhằm khôi phục lưu thông tại tuyến hàng hải chiến lược này. Cuộc họp diễn ra sau khi Tổng thống Mỹ Donald Trump kêu gọi các quốc gia nhập khẩu dầu “giành quyền kiểm soát” eo biển Hormuz.

Giá dầu Brent giảm xuống dưới mức 100 USD/thùng

Giá dầu Brent giảm xuống dưới mức 100 USD/thùng

Giá dầu giảm mạnh trong phiên giao dịch ngày 1/4, đảo chiều so với đà tăng trước đó, khi những biến động kéo dài tại Trung Đông tiếp tục khiến thị trường thận trọng, dù xuất hiện tín hiệu cho thấy xung đột có thể sớm hạ nhiệt.

fb yt zl tw