Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại
Khi một kẻ tấn công không biết lập trình vẫn có thể phát động chiến dịch ransomware trong vài giờ nhờ WormGPT và FraudGPT, ranh giới bảo vệ doanh nghiệp đã dịch chuyển hoàn toàn.
Báo cáo Tổng quan Mối đe dọa Toàn cầu 2026 của Fortinet ghi nhận 7.831 nạn nhân ransomware toàn cầu trong năm 2025, tăng 389%, là hệ quả trực tiếp của làn sóng tự động hóa này.
AI không còn là công cụ riêng của bên phòng thủ
Năm 2025, các nhóm tội phạm mạng ghi tên 7.831 nạn nhân ransomware vào danh sách công khai trên dark web, tăng 389% so với con số khoảng 1.600 nạn nhân của năm trước. Đây là dữ liệu từ Báo cáo Tổng quan Mối đe dọa Toàn cầu năm 2026 của FortiGuard Labs, công bố tháng 5/2026, dựa trên thông tin tình báo thu thập từ hàng triệu thiết bị Fortinet trên toàn thế giới.
Con số này không phải ngẫu nhiên. Cùng thời điểm đó, thị trường ngầm chứng kiến sự bùng nổ của một thế hệ công cụ hoàn toàn mới: phần mềm tấn công có tích hợp mô hình ngôn ngữ lớn (LLM), được rao bán công khai trên dark web dưới dạng dịch vụ đăng ký theo tháng.
WormGPT và FraudGPT là hai cái tên quen từ năm trước, nay có thêm các phiên bản nâng cấp cùng hai đối thủ mới. HexStrike AI tự động hóa toàn bộ bước trinh sát mục tiêu và tạo đường dẫn tấn công mà không cần người dùng viết một dòng lệnh nào. BruteForceAI tích hợp LLM vào bước phân tích biểu mẫu đăng nhập, thực hiện các cuộc tấn công đa luồng phức tạp mà trước đây đòi hỏi đội ngũ kỹ thuật lành nghề.
Để hiểu tại sao các công cụ này nguy hiểm hơn bất kỳ phần mềm độc hại đơn lẻ nào trước đây, cần nhìn vào cấu trúc tổ chức đứng phía sau. FortiGuard Labs mô tả các nhóm tội phạm mạng có năng lực nhất hiện nay vận hành theo mô hình doanh nghiệp bán tự động với ba tầng phân công rõ ràng.
Video đang HOT
Tầng đầu tiên là các nhà môi giới truy cập, tức những nhóm chuyên đột nhập vào hệ thống doanh nghiệp rồi rao bán quyền truy cập đó trên dark web thay vì tự khai thác. Một tổ chức sản xuất ở Việt Nam bị nhiễm mã độc hôm nay có thể thấy quyền truy cập vào hệ thống nội bộ của mình được bán cho nhóm ransomware ở một quốc gia khác chỉ sau vài ngày mà không hề hay biết.
Tầng thứ hai là các nhà điều hành mạng botnet, cung cấp hạ tầng tấn công theo dạng dịch vụ thuê theo giờ hoặc theo chiến dịch.
Tầng thứ ba mới là người thực hiện tấn công cuối cùng, dùng WormGPT hay HexStrike AI để tự động hóa bước khai thác. Kết quả là một kẻ tấn công không cần tự xây dựng bất kỳ thứ gì, chỉ cần mua đủ ba dịch vụ từ ba nhà cung cấp khác nhau trên dark web là có thể phát động một chiến dịch ransomware quy mô lớn trong vài giờ.
Nạn nhân ransomware toàn cầu tăng 389% lên 7.831 người năm 2025. Đằng sau con số này là WormGPT, FraudGPT và các công cụ tấn công AI bán tự động đang được rao bán công khai trên dark web.
Tại sao AI lại làm bùng nổ ransomware?
Câu hỏi này có ba lớp giải thích.
Ở lớp đầu tiên, AI giảm rào cản kỹ năng. Trước đây, một cuộc tấn công ransomware thành công yêu cầu kẻ tấn công phải biết lập trình, hiểu cấu trúc mạng nội bộ doanh nghiệp và tự viết mã độc tùy biến. Các công cụ như BruteForceAI loại bỏ phần lớn yêu cầu đó. Bất kỳ ai có thể mô tả mục tiêu bằng ngôn ngữ tự nhiên đều có thể kích hoạt một quy trình tấn công hoàn chỉnh.
Ở lớp thứ hai, AI làm thay đổi căn bản hiệu quả tấn công theo một hướng phản trực giác. Dữ liệu telemetry của FortiGate IPS ghi nhận tổng số lần tấn công brute force giảm 22% so với cùng kỳ năm ngoái, nghe có vẻ như tin tốt. Nhưng con số tuyệt đối vẫn là 67,65 tỷ sự kiện trong năm, tương đương 185 triệu lần mỗi ngày, 1,3 tỷ lần mỗi tuần và 5,6 tỷ lần mỗi tháng. Nghịch lý nằm ở chỗ tổng số lần tấn công giảm nhưng xác suất thành công trên mỗi lần thử lại tăng lên, vì AI giúp tin tặc lọc mục tiêu kỹ hơn trước khi ra tay thay vì bắn tràn lan vào mọi tài khoản.
Một cuộc tấn công brute force truyền thống giống như thử hàng nghìn chiếc chìa khóa ngẫu nhiên vào một ổ khóa. Một cuộc tấn công có AI hỗ trợ giống như phân tích dấu mòn trên ổ khóa để đoán ra ba đến năm chiếc chìa khóa có xác suất khớp cao nhất, rồi chỉ thử những chiếc đó. Cùng lúc đó, số lần tấn công khai thác lỗ hổng phần mềm tăng 25,49% trên toàn cầu, cho thấy dòng chảy chuyển dần từ dò mật khẩu sang khai thác điểm yếu kỹ thuật, nơi AI có lợi thế lớn hơn nhiều trong việc tự động hóa bước phân tích và phát triển mã khai thác.
Ở lớp thứ ba, AI cải thiện chất lượng dữ liệu tấn công. Thay vì mua danh sách mật khẩu bị rò rỉ, tin tặc chuyển sang mua stealer logs, tức nhật ký toàn diện từ máy tính bị nhiễm phần mềm đánh cắp thông tin. Các logs này chứa không chỉ mật khẩu mà cả cookie phiên đăng nhập, dữ liệu lưu trên trình duyệt và lịch sử xác thực, đủ để mạo danh người dùng ngay lập tức mà không cần bẻ khóa thêm. Trong các chợ dark web năm 2025, stealer logs chiếm 67,12% tổng giao dịch dữ liệu, vượt xa thông tin đăng nhập đơn thuần chỉ chiếm 5,96%.
Cỗ máy đánh cắp thông tin vận hành 24/7
Để hiểu mức độ nghiêm trọng của vấn đề, cần đặt hai con số cạnh nhau. Năm 2025, FortiGuard Labs ghi nhận mức tăng 500% khối lượng stealer logs có sẵn từ các hệ thống bị xâm nhập. Năm 2026, FortiRecon ghi nhận mức tăng thêm 79% so với nền đã rất cao đó, đồng thời phản ánh xu hướng chuyển dịch sang các bộ dữ liệu toàn diện hơn được hỗ trợ bởi AI trong khâu phân loại và làm giàu dữ liệu. Hai năm liên tiếp tăng trưởng ba chữ số có nghĩa là thị trường nguyên liệu đầu vào cho tội phạm mạng đang mở rộng với tốc độ không có dấu hiệu chững lại.
Ba dòng mã độc chịu trách nhiệm cho phần lớn khối lượng này gồm RedLine với 911.968 máy bị nhiễm chiếm 50,80% thị phần, Lumma với 499.784 ca chiếm 27,84% và Vidar với 236.778 ca chiếm 13,19%. Hơn 1,6 triệu máy tính bị kiểm soát đồng thời nghĩa là 1,6 triệu điểm xâm nhập tiềm năng vào mạng nội bộ doanh nghiệp, bất kể tường lửa hay VPN bảo vệ tốt đến đâu, vì dữ liệu được lấy ra từ bên trong máy của nhân viên trước khi lưu lượng mạng bị kiểm tra.
Tại sao ngành sản xuất và bệnh viện bị nhắm đến nhiều nhất?
FortiRecon xác định lĩnh vực sản xuất chịu thiệt hại nặng nhất với 1.284 nạn nhân ransomware, dịch vụ kinh doanh với 824 và bán lẻ với 682. Trong các vụ tấn công qua thông tin đăng nhập đám mây, bệnh viện và cơ sở bán lẻ đứng đầu danh sách mục tiêu. Lý do có tính hệ thống: hai ngành này có lượng người dùng lớn với quyền truy cập rộng, vòng quay nhân sự cao khiến tài khoản cũ thường không bị thu hồi kịp thời, và mô hình tích hợp đám mây phức tạp tạo ra nhiều điểm kết nối dễ bị tấn công.
Toàn bộ các sự cố đám mây được xác nhận trong năm 2025 đều bắt nguồn từ thông tin đăng nhập bị đánh cắp hoặc sử dụng sai mục đích, không phải từ lỗ hổng hạ tầng. Điều này thay đổi căn bản câu hỏi phòng thủ: vấn đề không còn là “tường lửa có đủ mạnh không” mà là “ai đang dùng tài khoản này và hành vi có bình thường không.”
Thông tin tình báo từ FortiCNAPP, nền tảng bảo vệ ứng dụng đám mây của Fortinet, làm rõ thêm cơ chế này. Vấn đề không đơn giản là mật khẩu bị lộ. Vấn đề là các tổ chức lớn như bệnh viện hay chuỗi bán lẻ có hàng nghìn người dùng với tài khoản riêng biệt, mỗi tài khoản kết nối với nhiều dịch vụ đám mây khác nhau qua các mối quan hệ ủy quyền chồng chéo. Khi một tài khoản bất kỳ trong mạng lưới đó bị xâm phạm, tin tặc không chỉ truy cập được dữ liệu của người dùng đó mà còn có thể di chuyển ngang qua các mối liên kết ủy quyền để tiếp cận tài nguyên của tổ chức rộng hơn. FortiCNAPP gọi đây là rủi ro từ “sự phân tán thông tin định danh” chứ không chỉ là “rò rỉ mật khẩu”. Càng nhiều người dùng, càng nhiều tích hợp đám mây, bề mặt tấn công càng rộng theo cấp số nhân, và không có giải pháp vá lỗi nào xử lý được vì điểm yếu nằm ở cấu trúc quản lý danh tính, không phải ở lỗ hổng phần mềm.
Với doanh nghiệp Việt Nam
Có thể thấy, Việt Nam chưa xuất hiện trong top quốc gia bị tấn công ransomware của báo cáo Fortinet (Mỹ 3.381, Canada 374, Đức 291), nhưng điều này có thể phản ánh mức độ báo cáo và ghi nhận sự cố còn hạn chế hơn là mức độ tấn công thực tế thấp hơn.
Điều có thể xác minh là các phần mềm đánh cắp thông tin như RedLine và Lumma không phân biệt địa lý. Một máy tính bị nhiễm tại Hà Nội hay TP HCM gửi dữ liệu về cùng máy chủ như máy tính tại New York. Doanh nghiệp Việt trong chuỗi cung ứng của các tập đoàn đa quốc gia, đặc biệt trong lĩnh vực sản xuất điện tử và may mặc, mang theo rủi ro trở thành điểm xâm nhập vào hệ thống của đối tác nước ngoài thông qua đúng cơ chế môi giới truy cập mà báo cáo mô tả.
Báo cáo Tổng quan Mối đe dọa Toàn cầu 2026 của Fortinet cũng đề xuất các tổ chức cần chuyển trọng tâm từ bảo vệ vành đai sang phát hiện hành vi bất thường trong xác thực, đồng thời triển khai giám sát stealer log chủ động để phát hiện khi thông tin nhân viên xuất hiện trên dark web trước khi bị khai thác.
Tấn công mạng phát triển thành ngành 'công nghiệp có tổ chức' nhờ AI
Việc tấn công mạng sẽ tiếp tục phát triển thành một ngành công nghiệp có tổ chức nhờ ứng dụng AI mạnh mẽ. Tấn công mạng đang "công nghiệp hoá". Fortinet vừa công bố báo cáo "Dự báo các mối đe dọa an ninh mạng năm 2026", trong đó nhấn mạnh việc tấn công mạng sẽ tiếp tục phát triển thành một ngành...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Xiaomi UltraThin Magnetic 10,000 mAh: Sạc dự phòng mỏng nhẹ hỗ trợ công suất 45W

OpenAI ra mắt nền tảng mới để tìm kiếm lỗ hổng phần mềm

SoftBank lên kế hoạch sản xuất pin quy mô lớn phục vụ AI

Làn sóng ứng dụng AI trò chuyện đang mở ra một thị trường mới

Hãng pin sạc dự phòng nổi tiếng lần đầu công bố loạt thiết bị thông minh mới này

Khi những cây viết chuyên nghiệp nỗ lực thoát khỏi cái bóng của AI

Từ những siêu giải thưởng và tâm điểm Hòa Lạc

Anthropic bắt tay cùng Elon Musk giải quyết cơn khát hạ tầng tính toán AI

Meta và Google bước vào cuộc đua phát triển AI thông minh tự vận hành

Apple phát hành iOS 26.5 RC 2: Hoàn thiện Apple Maps và bảo mật tin nhắn RCS

Sony AI ra mắt robot bóng bàn có thể đánh bại cao thủ trình độ cao

Doanh nghiệp logistics không thể chậm chân trước 'sóng ngầm' AI
Có thể bạn quan tâm

Một đạo diễn nhận xét về Miu Lê: "Bé sáng như trăng rằm và đấy cũng là điều cực kỳ nguy hiểm"
Hậu trường phim
00:23:44 14/05/2026
NSƯT Chí Trung mắc bệnh lạ
Sao việt
00:19:36 14/05/2026
Bí mật chấn động vừa lộ: Công bố danh tính nam diễn viên nổi tiếng vào showbiz chỉ để trả thù bạn gái, tình tiết ngoạn mục hơn phim
Sao châu á
00:17:00 14/05/2026
Hơn 30 thanh thiếu niên hỗn chiến kinh hoàng, 3 người bị chém dã man
Pháp luật
00:16:53 14/05/2026
Công an vào cuộc vụ người phụ nữ ôm con nhỏ bị hành hung ở Hà Nội
Tin nổi bật
00:03:42 14/05/2026
Đặc nhiệm Anh SAS: Luồn sâu, ra đòn chớp nhoáng
Thế giới
23:59:42 13/05/2026
Tom Cruise và Nicole Kidman 'làm lành' sau 25 năm ly hôn?
Sao âu mỹ
23:56:35 13/05/2026
Giáo viên chia sẻ cách ôn Tiếng Anh 'ăn điểm' kỳ thi tốt nghiệp THPT
Học hành
23:31:06 13/05/2026
Ở tuổi 60, phụ nữ vẫn có thể khởi nghiệp: 8 mô hình nhỏ giúp kiếm thêm thu nhập mà không quá áp lực
Sáng tạo
23:30:49 13/05/2026
"Bạch nguyệt quang" đến từ Đồng Tháp gây sốt với clip 21 giây trong lớp học
Netizen
23:28:43 13/05/2026
Google phát hành ứng dụng trợ lý AI thử nghiệm
Tội phạm mạng dùng AI, nạn nhân ransomware tăng 389% toàn cầu

Fortinet: Mã độc tống tiền vẫn tiếp tục "uy hiếp" các doanh nghiệp
Dự án 'No More Ransom' trợ giúp 6 triệu nạn nhân ransomware
Hãng Bose bị tấn công bởi ransomware
Dùng AI trị AI: Lá chắn thép bảo vệ doanh nghiệp và người dùng
CMC Telecom gia nhập CIS, kết nối hệ sinh thái an ninh mạng toàn cầu
Fortinet ra giải pháp bảo mật toàn bộ hạ tầng AI của doanh nghiệp
AI thúc đẩy làn sóng tấn công mạng gia tăng
Cách kiểm tra mật khẩu có bị rò rỉ hay không mới nhất năm 2025
Thành phố ảo, thế giới trực tuyến là bề mặt tấn công mới của tội phạm mạng
Kaspersky ra mắt dịch vụ Digital Footprint Intelligence tại Việt Nam
Nhiều cơ quan, tổ chức đã bị tấn công qua lỗ hổng bảo mật trong FortiOS và FortiProxy
Xu hướng chuyển dịch lên Cloud buộc các doanh nghiệp phải có giải pháp bảo vệ dữ liệu
Mỹ tịch thu 34 triệu USD tiền điện tử từ thành viên Dark Web
Mã độc mã hóa dữ liệu tống tiền sẽ tiếp tục gây thiệt hại nặng nề hơn
20 mật khẩu yếu, dễ đoán nhất, không nên sử dụng
Tổng kết an ninh mạng năm 2021 và dự báo 2022
Nhà tù Mỹ bị ransomware tấn công làm tù nhân bị khóa chặt trong phòng giam
Kaspersky cảnh báo nạn bán dữ liệu, lừa đảo, tấn công tiền ảo tăng
Ransomware tấn công khiến nhà tù tự động của Mỹ phải ngừng hoạt động
Mã độc tống tiền tại Việt Nam tăng gần 200%
Tin tặc đánh cắp dữ liệu nghiên cứu ô tô của Volvo
Sự khác biệt giữa Deep Web và Dark Web
Sự "nổi loạn" của 1 shipper khiến chủ nhà không chịu nổi, cắt camera an ninh đăng lên mạng
Màn hợp tác giữa aespa và G-Dragon gây thất vọng
Người đàn ông kể phút bị đánh vì nhắc việc đeo rọ mõm cho chó tại chung cư ở Hà Nội
Windows 11 ra mắt Low Latency Profile: Giải pháp giúp PC cấu hình thấp mượt như MacBook
AI relay có phải cơn ác mộng bảo mật mới cho doanh nghiệp?
Ít nhất 2 năm nữa mới có Apple Vision Pro mới
'Bóng ma' deepfake: Khi 'thấy' không còn là 'thật'
Microchip ra mắt chip Ethernet MACsec bảo mật phần cứng cho xe ô tô
Anthropic đã xử lý mô hình AI tống tiền người dùng như thế nào?
Khi robot làm chủ phòng thí nghiệm
Meta và Microsoft cắt giảm hàng nghìn việc làm để dồn tiền cho AI?
Phát hiện người nước ngoài nghi hoạt động trái phép tại Nha Trang
Nine Naphat vẫn lụy tình Baifern dù đang yêu bạn gái mới?
Cận cảnh mâm cơm chuẩn "vợ đảm" của Đỗ Mỹ Linh, hé lộ cuộc sống làm dâu hào môn nhà bầu Hiển
Tung đoạn ghi âm quyết định, "lật mặt" vụ chồng đại gia của nữ minh tinh bị tố xâm hại em trai
Khó tin Việt Nam có mỹ nhân đỉnh thế này: 25 năm ca hát không biết già là gì, cover nhạc trẻ "ngọt như mía lùi"
Buồn nẫu ruột xem phim Hàn này cũng cười lăn lê bò toài: Nam chính đóng gì cũng xuất sắc, mới chiếu đã hot rần rần
Ánh mắt của Miu Lê khiến bạn diễn ghê sợ
Loại cây có khả năng hút ẩm, lọc độc tố và ngăn nấm mốc sinh sôi, bảo vệ sức khỏe cả gia đình
Karik lên tiếng gấp thông tin liên quan đến Miu Lê
Tiểu thư 33 tuổi đi Porsche, Lexus sắp cưới cầu thủ Văn Thanh: Mỹ nhân phòng gym chuyển qua ngành thẩm mỹ, kiếm tiền khủng cỡ nào?
Trai tân 22 tuổi si mê mẹ đơn thân Hà Nội, bước vào hôn nhân 10 năm nhưng nhan sắc cô vợ U50 khiến người ta kinh ngạc
Xôn xao vụ con gái đưa bố tới chùa ở Hải Phòng rồi rời đi, chính quyền lên tiếng
Ông Triệu Chàn Tá kể 72 giờ lạc giữa rừng, chú chó đi cùng không rời nửa bước
Sau nhiều tổn thương, cô gái Hải Phòng bật khóc vì câu nói của bố mẹ chồng Hàn
"Muối mặt" nhất Cannes ngày khai mạc: Trương Nghệ Hưng và dàn sao Cbiz vô danh bát nháo chỉ trỏ, ồn như cái chợ bị đuổi khỏi thảm đỏ!
Clip Miu Lê có biểu hiện lạ từ nửa tháng trước
Phản ứng của mẹ Miu Lê khi con gái dính vào thị phi