Khác4 PHÚT ĐỌC
Kaspersky cảnh báo: Gần nửa triệu vụ mã độc đánh cắp mật khẩu tại Việt Nam năm 2025

Kaspersky cảnh báo: Gần nửa triệu vụ mã độc đánh cắp mật khẩu tại Việt Nam năm 2025

Tổng hợp bởi AI - TechInsight
12:01 • 17/5/2026
Xem bài gốc

AI Summary

Việt Nam dẫn đầu Đông Nam Á với gần 468.313 vụ tấn công bằng mã độc đánh cắp mật khẩu trong năm 2025, tăng 21% so với năm trước. Đây là lời cảnh tỉnh về mối đe dọa ngày càng gia tăng từ tội phạm mạng.

Tình hình tấn công mạng tại Việt Nam: Con số đáng báo động

Theo báo cáo mới nhất từ Kaspersky, Việt Nam đã ghi nhận 468.313 vụ tấn công bằng mã độc đánh cắp mật khẩu trong năm 2025, tăng 21% so với năm 2024. Đây là con số cao nhất trong khu vực Đông Nam Á, vượt xa Malaysia (244.061 vụ) và Indonesia (234.615 vụ). Trên toàn khu vực, tổng số vụ tấn công đạt hơn 1,05 triệu, tăng 18% so với cùng kỳ năm trước.

Sự gia tăng này không chỉ phản ánh mức độ tinh vi ngày càng cao của các cuộc tấn công mạng mà còn cho thấy lỗ hổng bảo mật nghiêm trọng trong các hệ thống doanh nghiệp tại Việt Nam. Đây là lời cảnh tỉnh cho các tổ chức và cá nhân về tầm quan trọng của việc nâng cao nhận thức và đầu tư vào các giải pháp an ninh mạng.

Mã độc đánh cắp mật khẩu là gì?

Mã độc đánh cắp mật khẩu (password stealer) là một dạng phần mềm độc hại được thiết kế để thu thập thông tin nhạy cảm như mật khẩu, thông tin tài khoản và dữ liệu cá nhân khác. Loại mã độc này hoạt động bằng cách:

- Trích xuất mật khẩu lưu trữ trên trình duyệt: Các trình duyệt thường lưu trữ mật khẩu để tiện lợi cho người dùng, và đây chính là mục tiêu đầu tiên của mã độc.
- Phân tích dữ liệu bộ nhớ đệm (cache) và cookie: Những dữ liệu này có thể chứa thông tin đăng nhập hoặc các thông tin liên quan đến tài khoản.
- Tấn công ví tiền mã hóa: Với sự phổ biến của tiền mã hóa, mã độc còn nhắm đến các ví điện tử để chiếm đoạt tài sản kỹ thuật số.

Khi đã thu thập được mật khẩu, tội phạm mạng có thể sử dụng để:

- Truy cập trái phép vào tài khoản cá nhân hoặc doanh nghiệp.
- Chiếm đoạt tài sản tài chính.
- Giả mạo danh tính để thực hiện các hành vi lừa đảo.
- Tống tiền hoặc sử dụng tài khoản bị xâm phạm làm bàn đạp cho các cuộc tấn công tiếp theo.

Việt Nam: Điểm nóng của tội phạm mạng

Việt Nam không chỉ dẫn đầu khu vực về số lượng các vụ tấn công mà còn nằm trong nhóm các quốc gia có tốc độ gia tăng đáng kể. Theo Kaspersky, mức tăng 21% tại Việt Nam cho thấy sự bùng phát mạnh mẽ của loại hình tấn công này. Một số yếu tố chính dẫn đến tình trạng này bao gồm:

- Hạ tầng bảo mật chưa hoàn thiện: Nhiều doanh nghiệp, đặc biệt là các doanh nghiệp vừa và nhỏ, chưa đầu tư đủ vào các giải pháp bảo mật.
- Nhận thức về an ninh mạng còn hạn chế: Người dùng cá nhân và doanh nghiệp thường thiếu kiến thức về cách bảo vệ thông tin cá nhân và tài khoản trực tuyến.
- Sự phát triển của công nghệ số: Sự bùng nổ của các dịch vụ trực tuyến và thanh toán điện tử đã tạo ra nhiều mục tiêu hấp dẫn cho tội phạm mạng.

So sánh với các quốc gia trong khu vực

Báo cáo của Kaspersky cũng chỉ ra rằng không chỉ Việt Nam, các quốc gia khác trong khu vực Đông Nam Á cũng chứng kiến sự gia tăng đáng kể của các cuộc tấn công:

- Philippines: Tốc độ tăng trưởng cao nhất khu vực với 41%.
- Malaysia: Tăng 33%, đứng thứ hai sau Việt Nam về số lượng vụ tấn công.
- Singapore: Tăng 25%, cho thấy sự gia tăng dù quốc gia này có nền tảng bảo mật tốt hơn.

Những con số này cho thấy tội phạm mạng đang ngày càng tập trung vào khu vực Đông Nam Á, nơi có sự phát triển mạnh mẽ của kinh tế số nhưng lại tồn tại nhiều lỗ hổng bảo mật.

Giải pháp nào để đối phó?

Trước tình hình này, các chuyên gia khuyến nghị một số biện pháp để giảm thiểu rủi ro từ mã độc đánh cắp mật khẩu:

1. Nâng cao nhận thức về an ninh mạng

Người dùng cá nhân và doanh nghiệp cần được đào tạo về các nguy cơ an ninh mạng và cách bảo vệ thông tin cá nhân. Điều này bao gồm việc không lưu trữ mật khẩu trên trình duyệt, sử dụng mật khẩu mạnh và không chia sẻ thông tin nhạy cảm qua các kênh không an toàn.

2. Sử dụng phần mềm bảo mật

Các phần mềm diệt virus và bảo mật như Kaspersky có thể giúp phát hiện và ngăn chặn các mã độc trước khi chúng gây hại. Doanh nghiệp nên đầu tư vào các giải pháp bảo mật toàn diện để bảo vệ hệ thống của mình.

3. Áp dụng xác thực hai yếu tố (2FA)

Xác thực hai yếu tố là một lớp bảo mật bổ sung giúp giảm nguy cơ bị tấn công ngay cả khi mật khẩu bị đánh cắp.

4. Cập nhật phần mềm thường xuyên

Các lỗ hổng trong phần mềm là mục tiêu chính của tội phạm mạng. Việc cập nhật phần mềm và hệ điều hành thường xuyên có thể giúp giảm nguy cơ bị tấn công.

Kết luận

Báo cáo của Kaspersky là một lời cảnh tỉnh cho Việt Nam và toàn khu vực Đông Nam Á về mối đe dọa ngày càng gia tăng từ mã độc đánh cắp mật khẩu. Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, việc đầu tư vào an ninh mạng không chỉ là một lựa chọn mà đã trở thành yêu cầu bắt buộc. Các doanh nghiệp và cá nhân cần hành động ngay hôm nay để bảo vệ thông tin và tài sản của mình trước khi quá muộn.