Mẫn Nhi✔
Admin xinh gái
Hàng loạt vụ tấn công mạng nghiêm trọng nhắm vào các doanh nghiệp tại Nhật Bản và Hàn Quốc trong những tuần gần đây đã làm rò rỉ dữ liệu của hàng triệu khách hàng, đồng thời làm dấy lên mối lo ngại về việc tin tặc tận dụng trí tuệ nhân tạo để gia tăng quy mô và mức độ hoạt động.

Các mục tiêu bị tấn công trong đợt này trải rộng từ dịch vụ cho thuê xe, chuỗi bán lẻ, nhà hàng tại Nhật Bản cho đến các ngân hàng lớn ở Hàn Quốc. Dù giới chuyên gia đang điều tra xem liệu trí tuệ nhân tạo (AI) có đang tiếp tay giúp các cuộc tấn công diễn ra dễ dàng hơn hay không, mối liên hệ rõ ràng giữa các sự cố cũng như vai trò trực tiếp của công nghệ này vẫn chưa được xác định cụ thể.
Những sự việc vừa qua tiếp tục gióng lên hồi chuông cảnh báo về rủi ro an ninh mạng ngày càng lớn đối với các doanh nghiệp châu Á trong bối cảnh các vụ rò rỉ dữ liệu và tấn công mã độc tống tiền gia tăng cả về tần suất lẫn mức độ thiệt hại.
Hôm thứ Ba, nhà bán lẻ giảm giá Mr Max Holdings của Nhật Bản thông báo dữ liệu cá nhân của khoảng 1,73 triệu khách hàng có thể đã bị xâm phạm sau khi một máy chủ phục vụ hoạt động mua sắm trực tuyến bị truy cập trái phép. Ngành tài chính cũng không tránh khỏi tầm ngắm khi Daiwa Securities cho biết khoảng 220.000 bản ghi thông tin đã bị rò rỉ sau vụ tấn công vào một nhà thầu vào tuần trước. Dữ liệu bị ảnh hưởng gồm tên, địa chỉ email và số tài khoản của 110.000 khách hàng.
Trước đó vào Chủ nhật, Nikkei Inc cho biết tài khoản Microsoft 365 của một nhân viên đã bị xâm nhập, khiến kẻ tấn công gửi đi khoảng 9.000 email giả mạo. Cơ quan truyền thông này xác nhận tên, địa chỉ email và một số nội dung thư từ cũng được cho là đã bị lộ.
Một trong những vụ việc nổi cộm nhất tại Nhật Bản xảy ra với Times Car, dịch vụ cho thuê xe thuộc Park24 được công bố hôm 25/9, nơi tin tặc đã tiếp cận dữ liệu liên quan đến 6,6 triệu tài khoản. Khoảng 1,6 triệu bản ghi đã bị lộ, bao gồm các giấy tờ tùy thân như giấy phép lái xe. Tính đến cuối tháng 8, Times Car có khoảng 4,15 triệu thành viên và phần lớn được cho là chịu ảnh hưởng từ vụ việc. Do chính sách lưu trữ, doanh nghiệp này giữ thông tin bằng lái trong 7 năm ngay cả khi người dùng đã đóng tài khoản, dẫn đến nguy cơ dữ liệu bị lạm dụng để đánh cắp danh tính hoặc mở thẻ tín dụng trái phép. Tính đến thứ Hai, hơn 40.000 người đã tham gia ký tên yêu cầu một vụ kiện tập thể liên quan đến cách công ty này xử lý thông tin cá nhân.
Giới chức quản lý tài chính Hàn Quốc cũng đã lên tiếng cảnh báo về những nguy cơ từ AI. Trong thông cáo đưa ra hôm thứ Hai, Ủy ban Dịch vụ Tài chính nước này nhận định: "Khi AI tiếp tục phát triển nhanh chóng, các hình thức tấn công và kỹ thuật tấn công mới lợi dụng những lỗ hổng chưa lường trước có thể lây lan nhanh chóng".
Hôm thứ Ba, Tổng thống Lee Jae Myung cũng đề cập đến mối đe dọa ngày càng tăng từ các cuộc tấn công có sự hỗ trợ của AI: "Chúng ta đã tiến đến viễn cảnh mà ngay cả những người không có kỹ năng đặc biệt cũng có thể sử dụng AI để dễ dàng thực hiện các cuộc tấn công mạng".
Dù vậy, các chuyên gia tại Nhật Bản lưu ý rằng bằng chứng trực tiếp liên kết AI với từng vụ tấn công cụ thể vẫn còn rất hạn chế. Đại diện của Trend Micro cho biết: "Chúng tôi đang phân tích nguyên nhân và các mối liên hệ tiềm tàng, nhưng ở thời điểm hiện tại, chưa thể khẳng định chắc chắn liệu AI có can thiệp hay không". Chuyên gia này giải thích thêm rằng AI có thể được dùng trong giai đoạn chuẩn bị, nhưng "việc tìm kiếm bằng chứng cho thấy nó được sử dụng trong chính cuộc tấn công vẫn rất khó truy vết".
Hirotake Nishine, một lãnh đạo tại công ty an ninh mạng Josys của Nhật Bản, đánh giá chuỗi sự cố này phản ánh thực trạng các doanh nghiệp Nhật Bản ngày càng dễ bị tổn thương, trong khi AI tạo sinh hạ thấp rào cản cho những kẻ tấn công từ nước ngoài. Tuy nhiên, ông cho rằng rất khó tìm ra điểm chung do có quá ít thông tin được công khai về cách thức tin tặc xâm nhập hoặc phương pháp chúng sử dụng.
Trước đây, rào cản ngôn ngữ từng mang lại mức độ bảo vệ nhất định cho Nhật Bản, bởi những email lừa đảo hay hành vi mạo danh dùng tiếng Nhật thiếu tự nhiên thường dễ bị phát hiện. Nhưng theo ông Nishine, tình thế hiện đã đảo chiều: "Với AI tạo sinh, bất kỳ ai hiện nay cũng có thể dễ dàng tạo ra tiếng Nhật không thể phân biệt được với người bản xứ. Rào cản đó thực tế đã biến mất".

Các mục tiêu bị tấn công trong đợt này trải rộng từ dịch vụ cho thuê xe, chuỗi bán lẻ, nhà hàng tại Nhật Bản cho đến các ngân hàng lớn ở Hàn Quốc. Dù giới chuyên gia đang điều tra xem liệu trí tuệ nhân tạo (AI) có đang tiếp tay giúp các cuộc tấn công diễn ra dễ dàng hơn hay không, mối liên hệ rõ ràng giữa các sự cố cũng như vai trò trực tiếp của công nghệ này vẫn chưa được xác định cụ thể.
Những sự việc vừa qua tiếp tục gióng lên hồi chuông cảnh báo về rủi ro an ninh mạng ngày càng lớn đối với các doanh nghiệp châu Á trong bối cảnh các vụ rò rỉ dữ liệu và tấn công mã độc tống tiền gia tăng cả về tần suất lẫn mức độ thiệt hại.
Hàng loạt vụ xâm nhập dữ liệu tại các doanh nghiệp Nhật Bản
Công ty an ninh mạng Trend Micro niêm yết tại Tokyo cho biết tính đến cuối tháng 9 năm nay, đơn vị này đã ghi nhận 600 trường hợp doanh nghiệp và tổ chức Nhật Bản báo cáo về các vụ truy cập trái phép cùng các sự cố mạng khác. Con số này được thống kê theo ngày công bố thay vì thời điểm diễn ra, hiện đã vượt qua mức 593 vụ của năm ngoái và đang tiến sát mốc kỷ lục 644 vụ vào năm 2024. Số lượng sự cố có xu hướng gia tăng từ mùa hè, với 73 trường hợp trong tháng 8 và 86 trường hợp trong tháng 9.Hôm thứ Ba, nhà bán lẻ giảm giá Mr Max Holdings của Nhật Bản thông báo dữ liệu cá nhân của khoảng 1,73 triệu khách hàng có thể đã bị xâm phạm sau khi một máy chủ phục vụ hoạt động mua sắm trực tuyến bị truy cập trái phép. Ngành tài chính cũng không tránh khỏi tầm ngắm khi Daiwa Securities cho biết khoảng 220.000 bản ghi thông tin đã bị rò rỉ sau vụ tấn công vào một nhà thầu vào tuần trước. Dữ liệu bị ảnh hưởng gồm tên, địa chỉ email và số tài khoản của 110.000 khách hàng.
Trước đó vào Chủ nhật, Nikkei Inc cho biết tài khoản Microsoft 365 của một nhân viên đã bị xâm nhập, khiến kẻ tấn công gửi đi khoảng 9.000 email giả mạo. Cơ quan truyền thông này xác nhận tên, địa chỉ email và một số nội dung thư từ cũng được cho là đã bị lộ.
Một trong những vụ việc nổi cộm nhất tại Nhật Bản xảy ra với Times Car, dịch vụ cho thuê xe thuộc Park24 được công bố hôm 25/9, nơi tin tặc đã tiếp cận dữ liệu liên quan đến 6,6 triệu tài khoản. Khoảng 1,6 triệu bản ghi đã bị lộ, bao gồm các giấy tờ tùy thân như giấy phép lái xe. Tính đến cuối tháng 8, Times Car có khoảng 4,15 triệu thành viên và phần lớn được cho là chịu ảnh hưởng từ vụ việc. Do chính sách lưu trữ, doanh nghiệp này giữ thông tin bằng lái trong 7 năm ngay cả khi người dùng đã đóng tài khoản, dẫn đến nguy cơ dữ liệu bị lạm dụng để đánh cắp danh tính hoặc mở thẻ tín dụng trái phép. Tính đến thứ Hai, hơn 40.000 người đã tham gia ký tên yêu cầu một vụ kiện tập thể liên quan đến cách công ty này xử lý thông tin cá nhân.
Ngành tài chính Hàn Quốc chịu tác động trên diện rộng
Tại Hàn Quốc, công ty nghiên cứu CreditSights thuộc Fitch Solutions cho biết có 7 tổ chức tài chính, trong đó bao gồm các ngân hàng lớn như Shinhan Bank, KB Kookmin Bank và Hana Bank, đã bị ảnh hưởng bởi các lỗ hổng bảo mật. Đơn vị này nhận định đây là "một sự cố an ninh mạng trên toàn ngành". Dù chưa thể đánh giá toàn bộ thiệt hại tài chính đối với các ngân hàng, CreditSights dự báo các đơn vị này có thể phải đối mặt với các khoản phạt từ cơ quan quản lý, chi phí bồi thường cho khách hàng và ngân sách tăng thêm để nâng cấp hệ thống an ninh trực tuyến.Giới chức quản lý tài chính Hàn Quốc cũng đã lên tiếng cảnh báo về những nguy cơ từ AI. Trong thông cáo đưa ra hôm thứ Hai, Ủy ban Dịch vụ Tài chính nước này nhận định: "Khi AI tiếp tục phát triển nhanh chóng, các hình thức tấn công và kỹ thuật tấn công mới lợi dụng những lỗ hổng chưa lường trước có thể lây lan nhanh chóng".
Hôm thứ Ba, Tổng thống Lee Jae Myung cũng đề cập đến mối đe dọa ngày càng tăng từ các cuộc tấn công có sự hỗ trợ của AI: "Chúng ta đã tiến đến viễn cảnh mà ngay cả những người không có kỹ năng đặc biệt cũng có thể sử dụng AI để dễ dàng thực hiện các cuộc tấn công mạng".
Dấu hỏi về vai trò thực tế của trí tuệ nhân tạo
Theo số liệu từ công ty an ninh mạng ThreatBook, Nhật Bản và Hàn Quốc nằm trong nhóm 5 thị trường bị nhắm mục tiêu nhiều nhất tại khu vực châu Á - Thái Bình Dương từ tháng 6/2025 đến tháng 6/2026, với số sự cố được ghi nhận lần lượt là 2.282 và 1.978 vụ. Tính chung, hai thị trường này chiếm khoảng một phần năm tổng số vụ tấn công mà công ty theo dõi trong giai đoạn trên.Dù vậy, các chuyên gia tại Nhật Bản lưu ý rằng bằng chứng trực tiếp liên kết AI với từng vụ tấn công cụ thể vẫn còn rất hạn chế. Đại diện của Trend Micro cho biết: "Chúng tôi đang phân tích nguyên nhân và các mối liên hệ tiềm tàng, nhưng ở thời điểm hiện tại, chưa thể khẳng định chắc chắn liệu AI có can thiệp hay không". Chuyên gia này giải thích thêm rằng AI có thể được dùng trong giai đoạn chuẩn bị, nhưng "việc tìm kiếm bằng chứng cho thấy nó được sử dụng trong chính cuộc tấn công vẫn rất khó truy vết".
Hirotake Nishine, một lãnh đạo tại công ty an ninh mạng Josys của Nhật Bản, đánh giá chuỗi sự cố này phản ánh thực trạng các doanh nghiệp Nhật Bản ngày càng dễ bị tổn thương, trong khi AI tạo sinh hạ thấp rào cản cho những kẻ tấn công từ nước ngoài. Tuy nhiên, ông cho rằng rất khó tìm ra điểm chung do có quá ít thông tin được công khai về cách thức tin tặc xâm nhập hoặc phương pháp chúng sử dụng.
Trước đây, rào cản ngôn ngữ từng mang lại mức độ bảo vệ nhất định cho Nhật Bản, bởi những email lừa đảo hay hành vi mạo danh dùng tiếng Nhật thiếu tự nhiên thường dễ bị phát hiện. Nhưng theo ông Nishine, tình thế hiện đã đảo chiều: "Với AI tạo sinh, bất kỳ ai hiện nay cũng có thể dễ dàng tạo ra tiếng Nhật không thể phân biệt được với người bản xứ. Rào cản đó thực tế đã biến mất".
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview