Mã độc tống tiền tấn công dồn dập, mỗi giờ thêm một tổ chức 'dính đòn'

Hoạt động của các băng nhóm mã độc tống tiền (ransomware) trên toàn cầu vừa lập đỉnh mới trong tháng 8-2026, với tốc độ tấn công dồn dập khiến nhiều doanh nghiệp không kịp trở tay.
Mỗi giờ có hơn một tổ chức ‘dính’ mã độc tống tiền - Ảnh 1.

Mỗi giờ có hơn một tổ chức trên toàn cầu ‘dính’ mã độc tống tiền - Ảnh: KASPERSKY

Theo báo cáo The Ransomware Brief do Trung tâm Nghiên cứu và Tình báo Cyble (CRIL) thuộc Công ty an ninh mạng Cyble vừa công bố, thế giới vừa trải qua một đợt bùng phát mã độc tống tiền nghiêm trọng nhất kể từ đầu năm 2026.

Mã độc tống tiền đạt đỉnh điểm

Thống kê của CRIL cho thấy trong tháng 8 đã diễn ra 1.078 vụ tấn công mạng với 1.034 nạn nhân bị công khai dữ liệu. Tính bình quân mỗi ngày có khoảng 33 nạn nhân bị xâm nhập, tương đương cứ chưa đầy một giờ lại có thêm một tổ chức rơi vào bẫy tống tiền.

So với tháng 7 (859 nạn nhân), con số này đã tăng 25%, và nếu so với mức đáy của tháng 6 (536 nạn nhân), mức độ hoạt động đã tăng vọt tới 101%.

Các chuyên gia an ninh mạng nhận định đây không còn là sự gia tăng mang tính thời điểm. Sau giai đoạn tương đối lắng dịu từ tháng 3 đến tháng 6 do các nhóm tin tặc tạm lui về tái cấu trúc và mở rộng mạng lưới liên kết (affiliate), đợt bùng nổ này phản ánh một xu hướng nguy hiểm mới.                                                         

Đáng lo ngại, nhiều kế hoạch phòng ngừa bảo mật đang bị động khoảng 41% so với tốc độ leo thang trên thực tế.

Tại khu vực châu Á - Thái Bình Dương (ghi nhận 143 nạn nhân, chiếm 13% toàn cầu), Ấn Độ dẫn đầu với 24 vụ bị tấn công, xếp sau là Thái Lan (17 nạn nhân) và Đài Loan (16 nạn nhân).

Nhắm vào những lĩnh vực khó dừng hoạt động

Điểm đáng chú ý trong làn sóng tấn công lần này là đối tượng bị nhắm tới tập trung mạnh vào các lĩnh vực then chốt như: sản xuất (151 nạn nhân), dịch vụ chuyên môn (147 nạn nhân), công nghệ thông tin (126 nạn nhân) và y tế (98 nạn nhân).

Theo các chuyên gia an ninh mạng, tin tặc thường chọn những ngành nghề mà hệ thống máy tính không thể tạm ngừng hoạt động dù chỉ một giờ, hoặc những nơi lưu trữ dữ liệu đặc biệt nhạy cảm, nhằm gây áp lực tối đa buộc nạn nhân phải chấp nhận chi trả các khoản tiền chuộc khổng lồ.

Bên cạnh đó, phương thức tống tiền cũng biến chuyển linh hoạt: kẻ xấu không chỉ mã hóa khóa chặt tệp tin mà còn kết hợp đánh cắp dữ liệu mang tính sống còn hoặc ứng dụng trí tuệ nhân tạo (AI) để thâm nhập hệ thống nhanh hơn thông qua các cổng kết nối Internet còn sơ hở.

Trước tình hình trên, các chuyên gia khuyến cáo các tổ chức và doanh nghiệp không nhất thiết phải vội vã mua sắm quá nhiều giải pháp đắt đỏ, mà nên tập trung rà soát và siết chặt các khâu cốt lõi: thường xuyên vá lỗ hổng các cổng kết nối công cộng, áp dụng xác thực đa yếu tố chống lừa đảo, chia tách các phân vùng mạng nội bộ và luôn duy trì các bản sao lưu dữ liệu độc lập (ngoại tuyến) để sẵn sàng tự khôi phục khi gặp sự cố.

Mã độc tống tiền nguy hiểm ra sao?

Mã độc tống tiền (Ransomware) là một loại phần mềm độc hại có khả năng âm thầm xâm nhập, tự động khóa hoặc mã hóa toàn bộ dữ liệu quan trọng của máy tính và máy chủ. Khi bị tấn công, người dùng không thể mở tệp tin của chính mình và màn hình sẽ hiện thông báo đòi tiền chuộc để lấy lại chìa khóa giải mã.

Mức độ nguy hiểm của ransomware nằm ở chỗ nó có thể làm tê liệt tức thì hoạt động của một bệnh viện, một nhà máy hay một cơ quan dịch vụ. Không dừng lại ở việc khóa dữ liệu, tin tặc ngày nay còn sao chép các bí mật kinh doanh, hồ sơ khách hàng để đe dọa tung lên mạng nếu không trả tiền.

Đáng nói, ngay cả khi chấp nhận trả khoản tiền chuộc lớn, nạn nhân vẫn đối mặt với rủi ro bị lừa đảo, không lấy lại được dữ liệu hoặc tiếp tục bị tống tiền nhiều lần sau đó.

Đọc tiếp Về trang Chủ đề