Kaspersky: Hơn 250.000 vụ tấn công ransomware bị ngăn chặn tại APAC
Ngày đăng:
12/08/2026 19:09
Lượt xem:
62
Trong nửa đầu năm 2026, Kaspersky ghi nhận 75 triệu cuộc tấn công trực tuyến tại khu vực châu Á - Thái Bình Dương, trong đó có 3,4 triệu vụ dùng mã độc cửa hậu, 2,4 triệu vụ đánh cắp mật khẩu và hơn 250.000 vụ ransomware.
Ông Sergey Lozhkin, Trưởng nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) phụ trách khu vực Châu Á - Thái Bình Dương, Trung Đông, Thổ Nhĩ Kỳ và Châu Phi (META)
Hơn 3 triệu vụ tấn công bằng mã độc cửa hậu
Dữ liệu từ Mạng lưới bảo mật Kaspersky (KSN), được Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) phân tích, cho thấy các mối đe dọa mạng tại châu Á - Thái Bình Dương (APAC) tiếp tục diễn biến phức tạp trong 6 tháng đầu năm 2026.
Kaspersky đã phát hiện và ngăn chặn 75 triệu cuộc tấn công có nguồn gốc từ Internet trong khu vực. Trong đó, 3,4 triệu vụ liên quan đến mã độc cửa hậu (backdoor), 2,4 triệu vụ sử dụng mã độc đánh cắp mật khẩu và 250.000 vụ tấn công bằng mã độc tống tiền (ransomware).
Theo ông Sergey Lozhkin, Trưởng nhóm GReAT phụ trách APAC, Trung Đông, Thổ Nhĩ Kỳ và châu Phi, một số hình thức tấn công có xu hướng giảm nhẹ nhưng chưa thể xem đây là dấu hiệu cho thấy rủi ro an ninh mạng đang suy giảm.
Đáng chú ý, tội phạm mạng ngày càng tận dụng AI để tự động hóa quá trình thu thập thông tin mục tiêu, phát triển mã độc và mở rộng quy mô tấn công. Điều này khiến các chiến dịch diễn ra nhanh hơn và có khả năng thích ứng cao hơn.
APAC là mục tiêu của nhiều nhóm APT
Trên phạm vi toàn cầu, ba nhóm sự cố an ninh mạng nghiêm trọng phổ biến nhất trong năm 2025 gồm các cuộc tấn công có chủ đích kéo dài (APT), chiếm 24%; các hình thức tấn công lợi dụng tâm lý con người, chiếm 15%; và mã độc, chiếm 12%.
APT là những chiến dịch được tổ chức với mục tiêu cụ thể, trong đó kẻ tấn công tìm cách xâm nhập hệ thống và duy trì quyền truy cập trong thời gian dài. Các chiến dịch này thường phục vụ mục đích gián điệp mạng, đánh cắp dữ liệu hoặc theo đuổi những mục tiêu chiến lược.
Đội ngũ GReAT của Kaspersky hiện theo dõi hơn 900 nhóm APT trên toàn thế giới. Trong 12 quốc gia bị các nhóm APT nhắm mục tiêu nhiều nhất, có 5 quốc gia thuộc APAC gồm Trung Quốc, Ấn Độ, Myanmar, Pakistan và Việt Nam.
Theo Kaspersky, tốc độ chuyển đổi số và ứng dụng AI agent tại APAC cùng môi trường địa chính trị phức tạp đang khiến khu vực trở thành mục tiêu của nhiều chiến dịch APT.
Doanh nghiệp vì vậy cần thường xuyên cập nhật thông tin về mối đe dọa, củng cố năng lực phòng thủ và tăng cường hợp tác an ninh mạng trong khu vực.
Chuỗi cung ứng phần mềm trở thành điểm yếu mới
Bên cạnh APT và ransomware, Kaspersky GReAT cảnh báo các cuộc tấn công chuỗi cung ứng đang trở thành một trong những mối đe dọa đáng chú ý đối với doanh nghiệp.
Theo nghiên cứu của Kaspersky, gần 1/3 tổ chức trên toàn cầu từng gặp sự cố liên quan đến chuỗi cung ứng trong 12 tháng qua. Tại Trung Quốc, tỷ lệ doanh nghiệp ghi nhận rủi ro này lên tới 40%.
Một trong những trường hợp được Kaspersky phân tích liên quan đến hạ tầng cập nhật phần mềm của eScan. Kẻ tấn công đã xâm nhập máy chủ cập nhật vốn được khách hàng tin cậy để phát tán mã độc, biến một phần mềm bảo mật thành công cụ truyền tải mã độc.
Một trường hợp khác liên quan đến Notepad++. Một bộ cài đặt bị can thiệp đã phát tán mã độc cửa hậu dạng Trojan, cho phép kẻ tấn công duy trì quyền truy cập vào hệ thống bị ảnh hưởng trong thời gian dài.
Kaspersky GReAT cũng phát hiện một chiến dịch chuỗi cung ứng nhắm vào website chính thức của Daemon Tools từ tháng 4/2026. Mã độc được đưa vào phần mềm hợp pháp, ảnh hưởng đến hơn 2.000 nạn nhân tại hơn 100 quốc gia và vùng lãnh thổ.
Đáng chú ý hơn là vụ tấn công nhằm vào Axios, một thư viện HTTP JavaScript phổ biến với hơn 100 triệu lượt tải mỗi tuần trên npm. Tháng 3/2026, kẻ tấn công xâm nhập tài khoản npm của một trong những người duy trì Axios và sử dụng tài khoản này để phát hành các phiên bản chứa mã độc.
Các chuyên gia Kaspersky nhận thấy cuộc tấn công vào Axios có những điểm tương đồng về kỹ thuật với hai chiến dịch GhostCall và GhostHire do nhóm BlueNoroff thực hiện.
Mã độc nhắm vào phần mềm mã nguồn mở tăng mạnh
Theo ông Sergey Lozhkin, số lượng mối đe dọa nhắm vào phần mềm mã nguồn mở đang gia tăng.
Trong năm 2025, Kaspersky phát hiện 19.484 gói phần mềm độc hại, tăng 37% so với 14.197 gói trong năm 2024. Số lượt phát hiện các công cụ phục vụ hoạt động tấn công cũng tăng 11%, từ 2.966 lên 3.302.
Những số liệu này cho thấy bảo mật chuỗi cung ứng phần mềm ngày càng quan trọng khi các thành phần mã nguồn mở được sử dụng rộng rãi trong các ứng dụng hiện đại.
Khi một thành phần phổ biến bị xâm nhập, kẻ tấn công có thể lợi dụng mối quan hệ tin cậy giữa phần mềm và người dùng để đưa mã độc vào nhiều hệ thống cùng lúc. Đây là lý do doanh nghiệp không chỉ cần bảo vệ hệ thống nội bộ mà còn phải kiểm soát rủi ro từ các thành phần và nhà cung cấp bên ngoài.
Kaspersky khuyến nghị tăng cường phòng thủ
Kaspersky khuyến nghị doanh nghiệp tại APAC triển khai các giải pháp bảo mật theo nhiều lớp, kết hợp khả năng phòng ngừa, phát hiện, điều tra và ứng phó.
Doanh nghiệp có thể sử dụng các giải pháp thuộc dòng Kaspersky Next để bảo vệ theo thời gian thực, giám sát mối đe dọa và hỗ trợ điều tra, ứng phó thông qua EDR và XDR.
Bên cạnh đó, các dịch vụ như Compromise Assessment, Managed Detection and Response (MDR) và Incident Response có thể hỗ trợ doanh nghiệp trong toàn bộ vòng đời xử lý sự cố, từ xác định mối đe dọa đến khắc phục.
Kaspersky cũng khuyến nghị doanh nghiệp sử dụng Threat Intelligence để cập nhật bối cảnh về các mối đe dọa đang nhắm đến tổ chức, từ đó giúp đội ngũ an ninh thông tin nhận diện và ưu tiên xử lý các rủi ro.
Trong bối cảnh AI đang giúp tội phạm mạng tự động hóa nhiều khâu của quá trình tấn công, còn chuỗi cung ứng phần mềm ngày càng trở thành mục tiêu, khả năng phát hiện sớm và kiểm soát rủi ro từ bên thứ ba sẽ đóng vai trò quan trọng trong chiến lược an ninh mạng của doanh nghiệp.
Kaspersky cảnh báo AI đang làm thay đổi cục diện an ninh mạng khi vừa trở thành công cụ hỗ trợ tin tặc, vừa là nền tảng giúp doanh nghiệp phát hiện và ứng phó với các mối đe dọa ngày càng tinh vi.
Khảo sát của Kaspersky cho thấy gần như toàn bộ doanh nghiệp trên thế giới và khu vực châu Á - Thái Bình Dương coi an ninh CNTT không còn đơn thuần là lớp phòng vệ trước tấn công mạng, mà đã trở thành yếu tố chiến lược thúc đẩy chuyển đổi số và tăng trưởng dài hạn.
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.
Kaspersky vừa công bố phát hiện PhantomRPC, một lỗ hổng liên quan cơ chế giao tiếp từ xa RPC trên Windows. Vấn đề này có thể bị tin tặc khai thác để giả mạo máy chủ, leo thang đặc quyền và chiếm quyền kiểm soát hệ thống.
Bước sang năm 2026, các ngân hàng tại khu vực Châu Á - Thái Bình Dương đang đối mặt với một bước ngoặt lớn trong quản trị rủi ro an ninh mạng. Sự phát triển nhanh của trí tuệ nhân tạo, quá trình số hóa mạnh mẽ và mức độ kết nối ngày càng sâu trong hệ sinh thái tài chính đang khiến các mối đe dọa mạng trở nên phức tạp hơn, lan rộng hơn và khó kiểm soát hơn.
Kaspersky công bố kết quả kinh doanh tích cực trong năm 2025, đồng thời cho biết nhu cầu triển khai mô hình Trung tâm Điều hành An ninh mạng (SOC) tại Việt Nam đang tăng mạnh khi các cuộc tấn công mạng ngày càng phức tạp.