Báo cáo Microsoft 2025: Tội phạm mạng chuyển hướng sang đánh cắp dữ liệu và tống tiền

Microsoft báo cáo năm 2025 tiết lộ 80% vụ tấn công mạng liên quan đến đánh cắp dữ liệu, thúc đẩy các tổ chức nâng cao an ninh với AI và hợp tác đa ngành.

Báo cáo Microsoft 2025: Tội phạm mạng chuyển hướng sang đánh cắp dữ liệu và tống tiền

Tác giả: Amy Hogan-Burney, Phó Chủ tịch phụ trách bộ phận Khách hàng, An ninh & Niềm tin

Microsoft vừa phát hành ấn bản mới nhất của Báo cáo Phòng thủ Kỹ thuật số 2025. Số liệu cho thấy hơn 52% các vụ tấn công mạng có mục tiêu rõ ràng mang động cơ tống tiền hoặc sử dụng mã độc ransomware, trong khi hoạt động gián điệp chỉ chiếm khoảng 4%. Hiện nay, phần lớn thủ phạm là các nhóm tội phạm cơ hội tìm cách thu lợi tài chính thay vì các tổ chức được hậu thuẫn bởi nhà nước. Có đến 80% vụ việc được ghi nhận liên quan đến hành vi đánh cắp dữ liệu, phản ánh xu hướng tấn công nhằm kiếm lợi kinh tế cao hơn nhiều so với hoạt động thu thập thông tin tình báo. Dù các mối đe dọa có nguồn gốc từ quốc gia vẫn duy trì tính nguy hiểm, bối cảnh hiện nay cho thấy phần lớn tổ chức phải đối mặt với nhóm tội phạm mạng mang tính chất cơ hội.

Ở mức độ hạ tầng, Microsoft xử lý trên 100 nghìn tỷ tín hiệu mỗi ngày, ngăn chặn khoảng 4.5 triệu mẫu mã độc mới, phân tích hơn 38 triệu cảnh báo rủi ro danh tính và rà soát 5 tỷ email để nhận diện nguy cơ lừa đảo hoặc mã độc. Tự động hóa và sự phổ biến của công cụ tấn công trên thị trường đã tạo điều kiện để tội phạm mạng, kể cả những người có kiến thức hạn chế, mở rộng quy mô đáng kể. Trí tuệ nhân tạo AI tiếp tục đẩy nhanh tốc độ phát triển mã độc, tạo ra nội dung giả mạo tinh vi và nâng cao hiệu suất cho nhiều hình thức tấn công khác nhau. Điều này khiến mọi đối tượng người dùng đều trở thành mục tiêu tiềm tàng, biến tấn công mạng thành mối đe dọa thường trực trong đời sống số.

Trong bối cảnh đó, các tổ chức cần xem an ninh mạng là ưu tiên chiến lược thay vì chỉ coi là vấn đề công nghệ thông tin. Năng lực phục hồi về công nghệ và vận hành phải được xây dựng từ đầu. Phiên bản thứ sáu của Báo cáo Phòng thủ Kỹ thuật số, bao quát diễn biến từ tháng 7/2024 đến tháng 6/2025, nhấn mạnh rằng bộ công cụ bảo vệ truyền thống đã không còn phù hợp. Các tổ chức cần áp dụng biện pháp phòng thủ tiên tiến hơn, sử dụng AI và đẩy mạnh hợp tác đa ngành để theo kịp các mối nguy mới. Đối với người dùng cá nhân, chỉ với những thao tác đơn giản như bật xác thực đa yếu tố chống lừa đảo MFA đã có thể ngăn chặn hơn 99% những hành vi tấn công dựa trên đánh cắp thông tin đăng nhập. Dưới đây là các phát hiện quan trọng.

Các dịch vụ công trọng yếu trở thành tâm điểm của tấn công mạng

Các đối tượng tấn công tiếp tục hướng vào những dịch vụ thiết yếu của cộng đồng, nơi việc gián đoạn sẽ gây ảnh hưởng trực tiếp và tức thì đến xã hội. Bệnh viện và cơ quan chính quyền địa phương thường nằm trong nhóm bị tấn công nhiều nhất do lưu trữ dữ liệu nhạy cảm, vận hành trên hạ tầng cũ hoặc có ngân sách an ninh mạng hạn chế. Trong năm qua, nhiều cuộc tấn công vào các lĩnh vực này đã dẫn đến hệ quả cụ thể như trì hoãn cấp cứu, gián đoạn đường dây khẩn cấp, ảnh hưởng đến hoạt động giáo dục và giao thông.

Đặc biệt, các nhóm ransomware thường nhắm đến các tổ chức thiết yếu do tính cấp bách trong việc khôi phục hệ thống. Với bệnh viện, hệ thống bị mã hóa có thể ảnh hưởng trực tiếp đến sức khỏe bệnh nhân, khiến đơn vị buộc phải nhanh chóng tìm cách khôi phục dù phải chấp nhận trả tiền chuộc. Cơ quan chính phủ, tổ chức y tế và viện nghiên cứu cũng là kho lưu trữ dữ liệu giá trị, thường bị đánh cắp và bán trên chợ đen hoặc dark web, tiếp tay cho nhiều hành vi phi pháp khác. Do đó, chính phủ và doanh nghiệp cần phối hợp sâu rộng hơn để bảo vệ những nhóm dễ bị ảnh hưởng nhất, duy trì hoạt động liên tục của các dịch vụ công.

Nhóm tin tặc do quốc gia hậu thuẫn gia tăng phạm vi và mức độ nhắm mục tiêu

Mặc dù tội phạm mạng chiếm phần lớn số vụ tấn công, những nhóm được hậu thuẫn bởi quốc gia vẫn nhắm đến các lĩnh vực trọng điểm và tiếp tục mở rộng hoạt động. Bối cảnh địa chính trị góp phần thúc đẩy các chiến dịch tấn công này, với xu hướng lan rộng sang các ngành truyền thông, học thuật và nghiên cứu.

Bên cạnh đó, việc một số nhóm tấn công hợp tác hoặc tận dụng hệ sinh thái tội phạm mạng khiến quá trình truy vết nguồn gốc trở nên phức tạp hơn. Điều này đòi hỏi tổ chức phải luôn cập nhật thông tin mối đe dọa liên quan đến lĩnh vực của mình và tăng cường phối hợp với doanh nghiệp, hiệp hội chuyên ngành và cơ quan chính phủ nhằm ứng phó hiệu quả.

Năm 2025 chứng kiến làn sóng sử dụng AI mạnh mẽ trong cả tấn công và phòng vệ

Trong 12 tháng qua, cả bên tấn công và phòng thủ đều tận dụng AI tạo sinh để tăng cường năng lực. Đối với các nhóm tấn công, AI hỗ trợ mở rộng quy mô hoạt động lừa đảo, tăng tốc quá trình phát hiện lỗ hổng, tự động hóa thao tác và tạo ra mã độc có thể thích ứng. Các chiến dịch tác động trên không gian mạng do quốc gia hậu thuẫn cũng tích hợp AI nhiều hơn, với mức độ tinh vi và tốc độ tăng trưởng rõ rệt trong nửa năm gần đây.

Ở chiều ngược lại, đội ngũ phòng thủ đang sử dụng AI để nhận diện mối đe dọa, lấp khoảng trống kiểm soát, phát hiện hành vi lừa đảo và bảo vệ nhóm người dùng dễ bị tổn thương. Khi cả rủi ro lẫn cơ hội từ AI tiếp tục phát triển nhanh, tổ chức cần đảm bảo an toàn cho công cụ AI và tăng cường đào tạo nhân sự để bắt kịp diễn biến mới. Toàn bộ hệ sinh thái, từ doanh nghiệp đến cơ quan quản lý, phải chủ động nâng cao năng lực để luôn đi trước tội phạm mạng.

Mối đe dọa dịch chuyển: kẻ xấu đăng nhập vào hệ thống thay vì tìm cách đột nhập

Một trong những thống kê đáng chú ý nhất là hơn 97% các vụ tấn công danh tính đến từ việc khai thác mật khẩu. Trong sáu tháng đầu năm 2025, số lượng các cuộc tấn công liên quan đến danh tính tăng 32%, chủ yếu xuất phát từ các chiến dịch dò mật khẩu quy mô lớn. Tội phạm mạng thường thu thập thông tin đăng nhập từ các vụ rò rỉ dữ liệu để sử dụng cho những cuộc tấn công hàng loạt.

Tuy nhiên, rò rỉ dữ liệu không phải nguồn duy nhất. Năm nay, Microsoft ghi nhận sự gia tăng mạnh của các loại mã độc đánh cắp thông tin infostealer, có khả năng thu thập tài khoản, mật khẩu và mã phiên trình duyệt với quy mô lớn. Những dữ liệu này sau đó được bán trên các diễn đàn tội phạm mạng, cho phép bất kỳ ai cũng có thể truy cập trái phép và triển khai các hoạt động như phát tán ransomware.

Điểm tích cực là việc bảo vệ người dùng khỏi các rủi ro này không quá phức tạp. Xác thực đa yếu tố chống lừa đảo MFA có thể ngăn chặn hơn 99% tấn công dựa trên danh tính, ngay cả khi kẻ xấu đã có cặp tên đăng nhập và mật khẩu. Song song đó, Đơn vị Tội phạm Kỹ thuật số của Microsoft phối hợp với Bộ Tư pháp Hoa Kỳ và Europol đã triệt phá Lumma Stealer vào tháng 5 năm 2025, một trong những công cụ đánh cắp thông tin phổ biến nhất.

An ninh mạng cần được xem như trách nhiệm phòng thủ chung của toàn hệ sinh thái

Trước sự tinh vi và kiên trì của các nhóm tấn công, tổ chức phải duy trì cảnh giác, liên tục cập nhật hệ thống phòng vệ và chia sẻ thông tin tình báo. Microsoft đang thúc đẩy sáng kiến Tương lai An toàn Secure Future Initiative nhằm nâng cao mức độ bảo mật của sản phẩm và dịch vụ. Đồng thời, công ty tiếp tục hợp tác với nhiều bên liên quan để theo dõi mối đe dọa, thông báo cho khách hàng bị ảnh hưởng và chia sẻ thông tin hữu ích cho cộng đồng khi phù hợp.

An ninh mạng không chỉ là thách thức kỹ thuật mà còn là vấn đề quản trị trọng yếu. Các biện pháp phòng thủ đơn lẻ sẽ không đủ để ngăn chặn nhóm tấn công được quốc gia hậu thuẫn. Chính phủ cần thiết lập khuôn khổ pháp lý rõ ràng và đưa ra chế tài thích hợp đối với hành vi vi phạm quy tắc quốc tế. Nhiều quốc gia đã chủ động quy trách nhiệm cho các nhóm tấn công nước ngoài và áp dụng biện pháp trừng phạt như truy tố hình sự hoặc cấm vận. Việc minh bạch và nâng cao trách nhiệm giải trình là bước quan trọng trong xây dựng năng lực phòng thủ tập thể. Khi quá trình chuyển đổi số được thúc đẩy bởi AI, mối đe dọa mạng không chỉ tác động đến an ninh kinh tế mà còn ảnh hưởng đến quản trị và an toàn cá nhân. Xã hội cần phối hợp toàn diện để đáp ứng thách thức này.

Để biết thêm thông tin và dữ liệu về Báo cáo Phòng thủ Kỹ thuật số 2025, tham khảo tại đây: Microsoft Digital Defense Report 2025.