Ngày 7/8, Comparitech (Anh) công bố: số vụ tấn công ransomware tăng 20% trong tháng 7/2026, đạt 799 vụ – mức cao thứ hai trong năm, sau tháng 3 với 805 vụ. Ransomware (mã độc tống tiền), loại mã độc mã hóa dữ liệu để đòi tiền chuộc, khiến 51 tổ chức thừa nhận bị tấn công.

Tấn công ransomware tăng 20% trong tháng 7/2026

799 vụ là tổng số vụ mà các nhóm ransomware lên tiếng nhận trách nhiệm, theo dữ liệu do Comparitech – công ty nghiên cứu bảo mật có trụ sở tại Anh – tổng hợp. Con số này chỉ đứng sau mức 805 vụ của tháng 3/2026. Xét theo quốc gia, Mỹ bị nhiều nhất với 322 vụ, tiếp theo là Đức với 40 vụ.

Xét theo nhóm tấn công, Qilin ghi nhận 125 nạn nhân trong tháng 7, còn The Gentlemen ghi nhận 135 nạn nhân; cộng lại hai nhóm này chiếm gần 33% tổng số vụ.

Lĩnh vực nào bị tấn công mạnh nhất?

Mức độ tấn công giữa các ngành có sự phân hóa rõ. So với tháng 6/2026, số vụ nhắm vào tiện ích công cộng giảm 44%, lĩnh vực luật giảm 31% và chính phủ giảm 11%. Trong khi đó, tài chính tăng 71%, công nghệ tăng 62%, dược phẩm tăng 46%, thanh toán viện phí và giáo dục tăng 44%.

Lĩnh vựcThay đổi so với tháng 6/2026
Tiện ích công cộng-44%
Luật-31%
Chính phủ-11%
Tài chính+71%
Công nghệ+62%
Dược phẩm+46%
Thanh toán viện phí và giáo dục+44%

Vì sao kẻ tấn công nhắm vào quản lý IT trung niên?

Báo cáo công bố ngày 9/8 của hãng bảo mật Zscaler (Mỹ) cho thấy kẻ tấn công không còn ưu tiên CEO. Nhóm nghiên cứu ThreatLabz của Zscaler theo dõi 334 tổ chức và 351 nhân viên bị xâm nhập chỉ trong một tháng; hai phần ba trong số đó giữ chức vụ từ quản lý trở lên, độ tuổi trung bình 46. Ngành công nghiệp và IT chiếm một nửa số nạn nhân, còn khoảng ba phần tư làm việc ở bộ phận kế toán – tài chính, kinh doanh, vận hành, nhân sự hoặc marketing.

Thay vì gửi cùng một email đe dọa cho toàn bộ công ty, các nhóm tấn công hiện kết hợp dữ liệu lấy từ hệ thống đã xâm nhập với thông tin công khai trên mạng xã hội và website để tìm ra đường liên lạc nội bộ và nhân viên có giá trị chiến lược. Zscaler nhận định đây là bước chuyển từ tấn công vô tội vạ sang chiến dịch tống tiền có chủ đích: thay vì nhắm trực tiếp vào ban lãnh đạo, kẻ tấn công thường nhắm vào các vị trí quản lý và những nhân vật chủ chốt có quyền hoặc tầm ảnh hưởng để thúc đẩy quyết định thanh toán nhanh chóng.

Zscaler gọi sự dịch chuyển này là từ đặc quyền kỹ thuật sang đặc quyền kinh doanh. Đội ngũ bảo mật trước nay vẫn tập trung bảo vệ tài khoản quản trị viên có đặc quyền kỹ thuật, nhưng kẻ tấn công lại tìm nhân viên có quyền truy cập hóa đơn, phê duyệt thanh toán, ngân sách, hợp đồng nhà cung cấp, tài khoản khách hàng, hồ sơ nhân sự và các quy trình kinh doanh nhạy cảm khác.

Về độ tuổi trung bình 46, Zscaler cho rằng tuổi tác không phải là yếu tố quyết định. Điều quan trọng là nhiều người ở độ tuổi 40–50, tức thế hệ X, đang giữ vị trí quản lý; xâm nhập được họ giúp kẻ tấn công tiếp cận hệ thống giá trị cao, thông tin nhạy cảm và kết nối với người có quyền ra quyết định.

Hệ sinh thái ransomware chuyển trọng tâm sang tống tiền

Zscaler cũng cho thấy ransomware không còn dừng ở mã hóa dữ liệu mà chú trọng hơn vào khâu tống tiền. Trên nền tảng đám mây của Zscaler, số lần chặn các nỗ lực tấn công ransomware trong một năm qua tăng 146%, số vụ tống tiền được công bố tăng 70% và lượng dữ liệu bị đánh cắp từ nạn nhân tăng 92%.

Ý nghĩa với người đọc Việt Nam

Thông tin này là lời cảnh báo hữu ích cho doanh nghiệp Việt Nam trong bối cảnh thanh toán điện tử, hóa đơn số và dữ liệu khách hàng ngày càng phổ biến. Nếu các nhóm ransomware toàn cầu đang nhắm vào quản lý cấp trung, thì trưởng phòng tài chính – kế toán, nhân sự, vận hành tại Việt Nam cũng có thể nằm trong nhóm rủi ro tương tự. Doanh nghiệp không nên chỉ tập trung bảo vệ tài khoản quản trị viên, mà cần kiểm soát chặt quyền truy cập hóa đơn, phê duyệt chi trả và dữ liệu nhân sự. Việc áp dụng xác thực nhiều lớp, giám sát các hành vi bất thường và diễn tập ứng phó tống tiền có thể giúp giảm thiểu thiệt hại nếu bị tấn công. Người dùng cá nhân cũng nên thận trọng với email lạ, vì kẻ tấn công có thể dùng thông tin công khai để tạo thư đe dọa có độ tin cậy cao.

Ảnh: cliff1126 / Pixabay