"Bốn mối đe dọa mạng đang âm mưu thống trị tương lai"

AI & ML29 tháng 9, 2026·7 phút đọc

"AI, rủi ro chuỗi cung ứng, điện toán lượng tử và xung đột địa chính trị đang thử thách các chương trình an ninh mạng. Việc chuẩn bị đối phó với gián đoạn phải trở thành một phần trong hoạt động hàng ngày của doanh nghiệp."

"Bốn mối đe dọa mạng đang âm mưu thống trị tương lai"

Bốn mối đe dọa mạng đang âm mưu thống trị tương lai

Các cuộc tấn công mạng ngày càng dai dẳng và tự động hóa, thử thách mức độ trưởng thành an ninh của tổ chức. Để theo kịp các rủi ro tương lai, doanh nghiệp cần coi khả năng phục hồi là mục tiêu vận hành biến động không ngừng. Dưới đây là bốn mối đe dọa mà giới chuyên gia an ninh mạng đang đặc biệt lo ngại.

Mối đe dọa 1: Trí tuệ nhân tạo

AI đang chơi cả hai phe, trang bị vũ khí cho cả kẻ tấn công lẫn người phòng thủ. AI tự động hóa các thành phần quan trọng trong chuỗi tấn công như do thám và quét lỗ hổng, rút ngắn thời gian khai thác từ nhiều ngày xuống còn vài giờ.

Email lừa đảo sẽ trở nên có ngữ cảnh hơn và thuyết phục hơn. Deepfake âm thanh và video sẽ khó phân biệt với thật, cũng như các danh tính tổng hợp (hồ sơ giả) được xây dựng từ thông tin thật và bị đánh cắp. Đây không phải là chuyện hù dọa suông. Vào tháng 5 năm 2026, kẻ lừa đảo đã dùng deepfake do AI tạo ra để dựng một cuộc họp Zoom mạo danh thủ tướng Singapore, lừa một chuyên gia doanh nghiệp số tiền 4,9 triệu đô la Singapore.

Cách giảm thiểu tấn công do AI dẫn dắt: Các tổ chức nên rà soát lại các công cụ an ninh hiện có và cân nhắc loại bỏ những công cụ không theo kịp các cuộc tấn công do AI dẫn dắt. Rõ ràng là tấn công AI phải được đối phó bằng phòng thủ AI, đặc biệt là các khả năng phát hiện dựa trên AI nhằm bắt được bất thường sớm, trước khi cuộc tấn công bùng phát hoàn toàn. Đồng thời cần tăng cường quản lý sự cố, vì một số cuộc tấn công chắc chắn sẽ xuyên qua được lớp phòng thủ.

Minh họa về mối đe dọa an ninh mạngMinh họa về mối đe dọa an ninh mạng

Mối đe dọa 2: Bên thứ ba và chuỗi cung ứng

Một tổ chức điển hình được hỗ trợ bởi mạng lưới nhà cung cấp, nhà cung cấp dịch vụ đám mây và các đối tác thân thiết khác. Một vi phạm ở bất kỳ bên nào trong số này đều có thể gây hiệu ứng domino lên hoạt động.

Kẻ tấn công ẩn sau các backdoor trong phần mềm nhà cung cấp và khai thác các ứng dụng, API không được quản lý. Phần mềm này đã chạy bên trong hệ thống của chính tổ chức, nên backdoor khoác lớp áo tin cậy thay vì là một xâm nhập từ bên ngoài. API không được quản lý khai thác lỗ hổng tương tự, vì nền tảng nhà cung cấp đã có quyền truy cập trực tiếp vào hệ thống.

Hậu quả của một vụ xâm nhập như vậy không chỉ giới hạn ở tổ chức chính. Nó lan rộng khắp mạng lưới cung ứng lớn hơn. Điều này thể hiện rõ qua cuộc tấn công mạng vào nhà sản xuất Mackay Sugar của Australia. Tác động trực tiếp là đóng cửa hai nhà máy và buộc 1.300 nông trại phải tạm dừng thu hoạch.

Tăng cường giám sát nhà cung cấp và chuỗi cung ứng: Quan hệ nhà cung cấp kiểu "cài đặt rồi quên" cần nhường chỗ cho các yêu cầu minh bạch được hậu thuẫn bởi giám sát liên tục. Hãy xây dựng thẻ điểm xếp hạng nhà cung cấp dựa trên độ nhạy cảm của dữ liệu họ quản lý. Ưu tiên nguồn lực an ninh cho các nhà cung cấp rủi ro cao, chỉ cấp quyền truy cập cần thiết nhất. Yêu cầu hợp đồng tập trung vào an ninh và các chỉ số cứng theo dõi rủi ro bên thứ ba và khả năng phục hồi chuỗi cung ứng, thay vì dựa vào các đợt đánh giá định kỳ.

Mối đe dọa 3: Điện toán lượng tử

Máy tính lượng tử có khả năng phá vỡ mã hóa khóa công khai phổ biến như RSA và ECC vẫn còn cách chúng ta vài năm. Nhưng bạn nên cảnh giác với rủi ro Thu hoạch ngay, giải mã sau (Harvest Now, Decrypt Later - HNDL) đối với dữ liệu tồn tại lâu dài như hồ sơ sức khỏe, thông tin tài chính và sở hữu trí tuệ.

Đây là vấn đề của tương lai, nhưng việc chuẩn bị cho tình huống này cần bắt đầu ngay, bởi quá trình chuyển đổi sang mật mã hậu lượng tử (Post-Quantum Cryptography - PQC) được ước tính mất từ 5 đến 7 năm với doanh nghiệp nhỏ và 12 đến 15+ năm với tổ chức lớn. Lý do là quy trình này đòi hỏi phát hiện và thay thế mật mã dễ bị tổn thương trên khắp các ứng dụng, hạ tầng, phần cứng và phụ thuộc bên thứ ba, chứ không đơn thuần là cài một bản cập nhật phần mềm.

Xây dựng khung an ninh hậu lượng tử: Với khung thời gian chuyển đổi dài như vậy, các tổ chức có dữ liệu nhạy cảm tồn tại lâu dài nên lập kế hoạch chuyển đổi sang mật mã hậu lượng tử ngay lập tức. Bắt đầu bằng việc lập bản đồ cách thức và vị trí mã hóa được sử dụng trong doanh nghiệp, rồi chuẩn bị lộ trình từng giai đoạn để chuyển sang mật mã chống lượng tử trước khi công nghệ này trở nên phổ biến.

Mối đe dọa 4: Địa chính trị

Khi các vấn đề chính trị toàn cầu ngày càng bất ổn, các quốc gia và lực lượng ủy nhiệm của họ đang đe dọa hạ tầng trọng yếu trong năng lượng, giao thông và tài chính. Mục tiêu bao gồm hệ thống điều khiển công nghiệp và vận hành, chứ không chỉ mạng CNTT thông thường.

Năm 2026, tin tặc liên quan đến Iran đã tấn công hạ tầng năng lượng, nước và chính phủ của Mỹ, gây thiệt hại vận hành thực sự. Đó là những đòn tấn công trực tiếp. Mối đe dọa chậm hơn là sự lan truyền như virus của thông tin sai lệch, deepfake và các chiến dịch kết hợp gắn với xung đột địa chính trị, vốn ngày càng khó phát hiện.

Đối phó địa chính trị: Hãy nhìn nhận rủi ro mạng từ góc độ liên tục kinh doanh và cấp quốc gia, đừng chỉ xem đây là vấn đề CNTT. Điều này đòi hỏi các cuộc diễn tập khủng hoảng thường xuyên, tình báo mối đe dọa được cải thiện và hợp tác với các cơ quan bên ngoài để chia sẻ dấu hiệu xâm phạm. Khung này cũng cần được hậu thuẫn bằng một bản kế hoạch ứng phó in giấy, được bảo vệ vật lý, cung cấp hướng dẫn rõ ràng về các bước cần làm khi hệ thống ngừng hoạt động.

Quản lý các mối đe dọa

Hiểu được những rủi ro này mới chỉ là một nửa công việc; phép thử thực sự nằm ở khả năng ứng phó. Các tổ chức xây dựng được thế trận an ninh mạng sẵn sàng cho tương lai theo đuổi khả năng phục hồi như một năng lực cốt lõi trên cơ sở liên tục.

Điều này có nghĩa là những mối đe dọa nêu trên sẽ không bị vô hiệu hóa bằng một công cụ hay chính sách duy nhất. Câu trả lời nằm ở khả năng phục hồi được xây dựng xuyên suốt công nghệ, quản trị, vận hành và con người. Các tổ chức xây dựng được khả năng phục hồi sẽ không thể tránh được mọi cuộc tấn công, nhưng sẽ chuẩn bị tốt nhất để đối phó khi mối đe dọa xuất hiện.

"Khả năng phục hồi không phải là đích đến, mà là một hành trình liên tục trong bối cảnh mối đe dọa luôn biến đổi."

Với các doanh nghiệp Việt Nam đang đẩy mạnh chuyển đổi số và phụ thuộc ngày càng nhiều vào hạ tầng đám mây cùng chuỗi cung ứng toàn cầu, bốn mối đe dọa này mang tính thời sự đặc biệt. Việc chủ động rà soát lại kiến trúc bảo mật, nâng cao nhận thức nhân sự và xây dựng lộ trình chuyển đổi sang mật mã hậu lượng tử ngay từ bây giờ sẽ giúp doanh nghiệp tránh được những cú sốc tốn kém trong tương lai.

SecurityWeekSecurityWeek

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗