Thoại Viết Hoàng✔
Writer
Năm 2026 tiếp tục chứng kiến hàng loạt vụ tấn công mạng lớn, từ dữ liệu của chính phủ Mỹ, hệ thống điện nước, bệnh viện cho đến các công ty công nghệ và mạng xã hội. Đáng chú ý, nhiều vụ không chỉ khiến dữ liệu bị đánh cắp mà còn làm gián đoạn hoạt động của cả doanh nghiệp và các dịch vụ thiết yếu.
Dưới đây là những vụ tấn công đáng chú ý nhất được ghi nhận từ đầu năm đến nay.
Dữ liệu An sinh xã hội Mỹ bị đặt vào tình trạng báo động

Một trong những vụ việc gây nhiều tranh cãi nhất liên quan đến Cơ quan An sinh xã hội Mỹ (Social Security Administration).
Sau khi nhóm Department of Government Efficiency (DOGE) vào làm việc tại cơ quan này, một người tố giác cho rằng một bản sao dữ liệu An sinh xã hội đã được đưa lên một máy chủ bên thứ ba không được bảo vệ đầy đủ. Cơ sở dữ liệu này được cho là chứa số An sinh xã hội và thông tin cá nhân của phần lớn người dân Mỹ.
Điều đáng chú ý là chính Social Security Administration cũng cho biết trong hồ sơ tòa án rằng họ chưa xác định được chính xác những dữ liệu nào đã được đưa lên máy chủ này. Vụ việc hiện vẫn liên quan đến các tranh chấp và kiện tụng tại tòa án Mỹ.
Hacker nhắm vào hệ thống điện, nước
Hạ tầng thiết yếu cũng trở thành mục tiêu của các cuộc tấn công mạng trong năm nay.
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) cho biết các hacker được cho là có liên quan đến Iran đã nhắm tới hơn 100 đơn vị cung cấp nước trong mùa hè. Trong số này có cả các công ty cấp nước tư nhân.
Điều khiến các hệ thống này trở thành mục tiêu hấp dẫn là nhiều đơn vị vận hành hạ tầng nước không có nguồn lực lớn để đầu tư cho an ninh mạng. Một cuộc tấn công thành công có thể gây ra vấn đề không chỉ cho dữ liệu mà còn cho chính hoạt động cung cấp nước.
Klue bị hack, kéo theo gần 200 công ty khác
Klue, một công ty cung cấp dịch vụ nghiên cứu thị trường, trở thành nạn nhân của một vụ tấn công ảnh hưởng đến gần 200 doanh nghiệp.
Trong số các công ty bị ảnh hưởng có những cái tên hoạt động trong lĩnh vực an ninh mạng như Jamf, HackerOne và LastPass.
Theo Klue, hacker đã sử dụng một tài khoản được công ty cấp từ năm 2022 cho một chương trình thử nghiệm. Tài khoản này đáng lẽ phải được vô hiệu hóa sau khi chương trình kết thúc nhưng vẫn tồn tại.
Sau khi xâm nhập được hệ thống Klue, nhóm hacker có thể tiếp cận các thông tin xác thực dùng để kết nối tới dịch vụ đám mây của khách hàng. Điều này khiến vụ việc không chỉ dừng lại ở Klue mà còn lan sang nhiều hệ thống của khách hàng.
Klue sau đó thông báo đã đạt thỏa thuận với nhóm hacker về việc không công khai dữ liệu bị đánh cắp. Công ty không công bố rõ có trả tiền chuộc hay không.
Stryker bị hacker xóa dữ liệu trên hàng chục nghìn thiết bị
Tháng 3/2026, Stryker, một công ty Mỹ chuyên sản xuất thiết bị y tế, bị tấn công mạng nghiêm trọng.
Hacker đã xâm nhập hệ thống và từ xa xóa dữ liệu trên hàng chục nghìn thiết bị của nhân viên, khiến hoạt động của công ty bị gián đoạn trong nhiều ngày.
Khác với kiểu tấn công nhằm đánh cắp dữ liệu rồi đòi tiền chuộc, vụ Stryker gây chú ý vì hacker trực tiếp phá hoại hệ thống.
Chính phủ Mỹ quy nhóm hacker đứng sau vụ tấn công có liên quan tới một bộ phận thuộc tình báo Iran. Vụ việc cũng gây ảnh hưởng đến kết quả kinh doanh quý I của Stryker.
Boston Scientific bị tấn công, một số bệnh nhân bị ảnh hưởng
Tháng 8, một công ty thiết bị y tế khác là Boston Scientific cũng gặp sự cố nghiêm trọng sau một cuộc tấn công mạng.
Cuộc tấn công khiến mạng lưới toàn cầu của công ty bị gián đoạn. Boston Scientific cho biết sự cố ảnh hưởng đến một số bệnh nhân, đồng thời khiến công ty không thể thực hiện một số đơn hàng và hoạt động giao hàng.
Công ty mất khoảng hai tuần để khôi phục hoạt động trước mắt, trong khi quá trình khắc phục hoàn toàn vẫn kéo dài sang tháng 9. Boston Scientific sản xuất nhiều thiết bị y tế quan trọng, trong đó có các thiết bị cấy ghép tim như máy tạo nhịp tim.
Hacker lợi dụng chatbot AI để chiếm tài khoản Instagram
Một vụ việc khác cho thấy AI cũng có thể trở thành một mắt xích trong các cuộc tấn công.
Hàng chục nghìn tài khoản Instagram được cho là đã bị chiếm quyền kiểm soát sau khi hacker lợi dụng lỗ hổng trong quy trình khôi phục mật khẩu liên quan đến chatbot AI của Meta.
Điều đáng chú ý là hacker không nhất thiết phải tấn công trực tiếp vào mật khẩu của người dùng. Họ tìm cách lợi dụng quy trình mà hệ thống sử dụng để xác minh và cấp lại quyền truy cập tài khoản.
Vụ việc cho thấy khi các hệ thống AI được kết nối với những chức năng quan trọng như xác thực tài khoản, một lỗi trong cách thiết kế hoặc kiểm soát quyền truy cập cũng có thể tạo ra hậu quả lớn.
Hàng loạt hệ thống quan trọng tiếp tục bị nhắm tới
Ngoài những vụ trên, năm 2026 còn ghi nhận nhiều cuộc tấn công nhằm vào hệ thống chính phủ, trường học, doanh nghiệp và các cơ sở hạ tầng quan trọng.
Điểm chung là hacker ngày càng nhắm tới những hệ thống mà nếu bị gián đoạn, người dùng sẽ cảm nhận hậu quả ngay lập tức. Đó có thể là dữ liệu cá nhân, tài khoản mạng xã hội, hệ thống của doanh nghiệp, bệnh viện, trường học hoặc các dịch vụ thiết yếu.
Những vụ việc này cho thấy một cuộc tấn công mạng ngày nay không nhất thiết chỉ có nghĩa là "mất dữ liệu". Trong một số trường hợp, hacker có thể làm ngừng hoạt động của cả một doanh nghiệp hoặc gây gián đoạn những dịch vụ mà rất nhiều người đang phụ thuộc vào.
Dưới đây là những vụ tấn công đáng chú ý nhất được ghi nhận từ đầu năm đến nay.
Dữ liệu An sinh xã hội Mỹ bị đặt vào tình trạng báo động

Một trong những vụ việc gây nhiều tranh cãi nhất liên quan đến Cơ quan An sinh xã hội Mỹ (Social Security Administration).
Sau khi nhóm Department of Government Efficiency (DOGE) vào làm việc tại cơ quan này, một người tố giác cho rằng một bản sao dữ liệu An sinh xã hội đã được đưa lên một máy chủ bên thứ ba không được bảo vệ đầy đủ. Cơ sở dữ liệu này được cho là chứa số An sinh xã hội và thông tin cá nhân của phần lớn người dân Mỹ.
Điều đáng chú ý là chính Social Security Administration cũng cho biết trong hồ sơ tòa án rằng họ chưa xác định được chính xác những dữ liệu nào đã được đưa lên máy chủ này. Vụ việc hiện vẫn liên quan đến các tranh chấp và kiện tụng tại tòa án Mỹ.
Hacker nhắm vào hệ thống điện, nước
Hạ tầng thiết yếu cũng trở thành mục tiêu của các cuộc tấn công mạng trong năm nay.
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) cho biết các hacker được cho là có liên quan đến Iran đã nhắm tới hơn 100 đơn vị cung cấp nước trong mùa hè. Trong số này có cả các công ty cấp nước tư nhân.
Điều khiến các hệ thống này trở thành mục tiêu hấp dẫn là nhiều đơn vị vận hành hạ tầng nước không có nguồn lực lớn để đầu tư cho an ninh mạng. Một cuộc tấn công thành công có thể gây ra vấn đề không chỉ cho dữ liệu mà còn cho chính hoạt động cung cấp nước.
Klue bị hack, kéo theo gần 200 công ty khác
Klue, một công ty cung cấp dịch vụ nghiên cứu thị trường, trở thành nạn nhân của một vụ tấn công ảnh hưởng đến gần 200 doanh nghiệp.
Trong số các công ty bị ảnh hưởng có những cái tên hoạt động trong lĩnh vực an ninh mạng như Jamf, HackerOne và LastPass.
Theo Klue, hacker đã sử dụng một tài khoản được công ty cấp từ năm 2022 cho một chương trình thử nghiệm. Tài khoản này đáng lẽ phải được vô hiệu hóa sau khi chương trình kết thúc nhưng vẫn tồn tại.
Sau khi xâm nhập được hệ thống Klue, nhóm hacker có thể tiếp cận các thông tin xác thực dùng để kết nối tới dịch vụ đám mây của khách hàng. Điều này khiến vụ việc không chỉ dừng lại ở Klue mà còn lan sang nhiều hệ thống của khách hàng.
Klue sau đó thông báo đã đạt thỏa thuận với nhóm hacker về việc không công khai dữ liệu bị đánh cắp. Công ty không công bố rõ có trả tiền chuộc hay không.
Stryker bị hacker xóa dữ liệu trên hàng chục nghìn thiết bị
Tháng 3/2026, Stryker, một công ty Mỹ chuyên sản xuất thiết bị y tế, bị tấn công mạng nghiêm trọng.
Hacker đã xâm nhập hệ thống và từ xa xóa dữ liệu trên hàng chục nghìn thiết bị của nhân viên, khiến hoạt động của công ty bị gián đoạn trong nhiều ngày.
Khác với kiểu tấn công nhằm đánh cắp dữ liệu rồi đòi tiền chuộc, vụ Stryker gây chú ý vì hacker trực tiếp phá hoại hệ thống.
Chính phủ Mỹ quy nhóm hacker đứng sau vụ tấn công có liên quan tới một bộ phận thuộc tình báo Iran. Vụ việc cũng gây ảnh hưởng đến kết quả kinh doanh quý I của Stryker.
Boston Scientific bị tấn công, một số bệnh nhân bị ảnh hưởng
Tháng 8, một công ty thiết bị y tế khác là Boston Scientific cũng gặp sự cố nghiêm trọng sau một cuộc tấn công mạng.
Cuộc tấn công khiến mạng lưới toàn cầu của công ty bị gián đoạn. Boston Scientific cho biết sự cố ảnh hưởng đến một số bệnh nhân, đồng thời khiến công ty không thể thực hiện một số đơn hàng và hoạt động giao hàng.
Công ty mất khoảng hai tuần để khôi phục hoạt động trước mắt, trong khi quá trình khắc phục hoàn toàn vẫn kéo dài sang tháng 9. Boston Scientific sản xuất nhiều thiết bị y tế quan trọng, trong đó có các thiết bị cấy ghép tim như máy tạo nhịp tim.
Hacker lợi dụng chatbot AI để chiếm tài khoản Instagram
Một vụ việc khác cho thấy AI cũng có thể trở thành một mắt xích trong các cuộc tấn công.
Hàng chục nghìn tài khoản Instagram được cho là đã bị chiếm quyền kiểm soát sau khi hacker lợi dụng lỗ hổng trong quy trình khôi phục mật khẩu liên quan đến chatbot AI của Meta.
Điều đáng chú ý là hacker không nhất thiết phải tấn công trực tiếp vào mật khẩu của người dùng. Họ tìm cách lợi dụng quy trình mà hệ thống sử dụng để xác minh và cấp lại quyền truy cập tài khoản.
Vụ việc cho thấy khi các hệ thống AI được kết nối với những chức năng quan trọng như xác thực tài khoản, một lỗi trong cách thiết kế hoặc kiểm soát quyền truy cập cũng có thể tạo ra hậu quả lớn.
Hàng loạt hệ thống quan trọng tiếp tục bị nhắm tới
Ngoài những vụ trên, năm 2026 còn ghi nhận nhiều cuộc tấn công nhằm vào hệ thống chính phủ, trường học, doanh nghiệp và các cơ sở hạ tầng quan trọng.
Điểm chung là hacker ngày càng nhắm tới những hệ thống mà nếu bị gián đoạn, người dùng sẽ cảm nhận hậu quả ngay lập tức. Đó có thể là dữ liệu cá nhân, tài khoản mạng xã hội, hệ thống của doanh nghiệp, bệnh viện, trường học hoặc các dịch vụ thiết yếu.
Những vụ việc này cho thấy một cuộc tấn công mạng ngày nay không nhất thiết chỉ có nghĩa là "mất dữ liệu". Trong một số trường hợp, hacker có thể làm ngừng hoạt động của cả một doanh nghiệp hoặc gây gián đoạn những dịch vụ mà rất nhiều người đang phụ thuộc vào.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview