Ảnh minh họa
Bước sang năm 2026, tình hình an ninh mạng được dự báo tiếp tục diễn biến phức tạp, đặc biệt với sự phát triển bùng nổ của trí tuệ nhân tạo (AI) và các công nghệ mới bị lợi dụng vào mục đích phạm tội, nổi lên là:
1. Mã độc Malware AI: Nguy hiểm hơn trước, tội phạm mạng đang sử dụng AI để tự động dò quét hệ thống có lỗ hổng, phân tích thói quen hoạt động để chọn thời điểm tấn công, tự thay đổi hành vi nhằm né tránh phần mềm rà quét, diệt virus.
2. Mã độc Ransomware “tống tiền”: Khi dữ liệu bị “bắt cóc” Ransomware tiếp tục là mối đe dọa lớn đối với cơ quan nhà nước, bệnh viện, trường học, doanh nghiệp. Hiện nay, các nhóm tội phạm hoạt động chuyên nghiệp, có tổ chức phân công nhiệm vụ rõ ràng, đánh cắp dữ liệu trước khi mã hóa, đe dọa công bố thông tin nếu không trả tiền chuộc. Hậu quả nó mang lại không chỉ thiệt hại tài chính mà còn ảnh hưởng nghiêm trọng đến uy tín và hoạt động của cơ quan, tổ chức.
3. Tấn công vào danh tính số: Mất tài khoản, mất tiền khi dịch vụ công trực tuyến, ngân hàng số, thanh toán điện tử phát triển mạnh, danh tính số trở thành mục tiêu hàng đầu của tội phạm. Thủ đoạn phổ biến của chúng là gửi đường link giả mạo cơ quan nhà nước, ngân hàng đánh cắp mã OTP, mã xác thực; giả mạo nhân viên hỗ trợ để chiếm quyền điều khiển tài khoản. Thực tế cho thấy phần lớn các vụ lừa đảo xuất phát từ việc người dùng tự cung cấp thông tin cá nhân cho đối tượng xấu.
4. Lừa đảo tiền số, đầu tư trực tuyến: Tình trạng lừa đảo tiền số và đầu tư trực tuyến diễn biến phức tạp với nhiều thủ đoạn tinh vi. Các đối tượng lập ra mô hình đầu tư tiền mã hóa, sàn giao dịch ảo, dự án lợi nhuận cao và quảng bá rầm rộ trên mạng xã hội. Chúng thường hứa hẹn mức sinh lời “khủng”, cam kết lợi nhuận cao bất thường, sử dụng hình ảnh người nổi tiếng hoặc chuyên gia tài chính giả mạo để tạo lòng tin. Sau đó, chúng lập các nhóm chat “chăm sóc nhà đầu tư” nhằm thao túng tâm lý, kích thích nạp thêm tiền. Khi người tham gia có nhu cầu rút tiền, hệ thống sẽ khóa tài khoản, trì hoãn giao dịch hoặc yêu cầu đóng thêm các khoản phí như phí xác minh, phí thuế, phí nâng cấp tài khoản để chiếm đoạt tài sản.
Đáng chú ý, các đối tượng còn lợi dụng việc Chính phủ ban hành Nghị quyết số 05/2025 về thúc đẩy phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số để tạo vỏ bọc hợp pháp cho hoạt động lừa đảo. Chúng cắt ghép nội dung nghị quyết, tự nhận dự án được “Nhà nước cho phép thí điểm”, “thuộc chương trình quốc gia”, hoặc mạo danh cơ quan chức năng nhằm đánh lừa người dân rằng tiền mã hóa đã được bảo hộ hoàn toàn. Thực tế, đây chỉ là chiêu trò lợi dụng chính sách để hợp thức hóa hành vi huy động vốn trái phép, người dân cần hết sức cảnh giác, kiểm chứng thông tin từ nguồn chính thống và tuyệt đối không tin vào các cam kết lợi nhuận cao, đảm bảo rủi ro bằng lời nói.
5. Rủi ro từ điện toán đám mây và API: Nhiều cơ quan, doanh nghiệp sử dụng dịch vụ điện toán đám mây nhưng phân quyền chưa chặt chẽ, quản lý mật khẩu, khóa truy cập còn lỏng lẻo thiếu kiểm tra bảo mật định kỳ dẫn đến chỉ một cấu hình sai cũng có thể làm lộ dữ liệu cá nhân hoặc dữ liệu quan trọng.
6. Deepfake và AI tạo sinh: Giả mạo tinh vi AI có thể tạo giọng nói, hình ảnh giống thật đến mức khó phân biệt. Đã xuất hiện các trường hợp: Giả giọng lãnh đạo yêu cầu chuyển tiền gấp, giả người thân vay tiền qua mạng xã hội, tạo video giả nhằm thao túng tâm lý người xem nếu thiếu cảnh giác, người dân rất dễ trở thành nạn nhân.
7. Thủ đoạn thuê Face ID: Để đối phó quy định của cơ quan chức năng về xác thực sinh trắc học đối với tài khoản ngân hàng và giao dịch khi thực hiện hành vi vi phạm pháp luật, các đối tượng tội phạm sử dụng công nghệ cao thuê người mở hàng loạt tài khoản ngân hàng và thuê chính họ thực hiện xác thực sinh trắc học để chuyển dòng tiền đi tiêu thụ.
Tình hình an ninh mạng năm 2026 tiếp tục đặt ra nhiều thách thức mới, đòi hỏi sự chủ động, quyết liệt và đồng bộ trong công tác quản lý, phòng ngừa và đấu tranh với tội phạm mạng:
Người dân cần làm gì?
Không cung cấp mật khẩu, mã OTP cho bất kỳ ai; kiểm tra kỹ đường link trước khi đăng nhập, bật xác thực đa yếu tố cho tài khoản quan trọng; không đầu tư tiền số khi chưa hiểu rõ pháp lý. Khi nghi ngờ bị lừa đảo, báo ngay cho cơ quan chức năng.
Cơ quan, tổ chức cần làm gì?
Thường xuyên cập nhật, vá lỗi hệ thống tăng cường giám sát an toàn thông tin, tổ chức tập huấn kỹ năng an ninh mạng cho cán bộ, xây dựng quy trình xử lý sự cố rõ ràng.
Thông điệp cảnh báo An ninh mạng không còn là vấn đề của riêng cơ quan chức năng. Mỗi người dân là một “lá chắn” quan trọng trên không gian mạng. Chủ động phòng ngừa hôm nay chính là bảo vệ tài sản, danh dự và sự an toàn của chính mình và gia đình./.
Huỳnh Văn Đông