Theo báo cáo các năm gần đây của Trung tâm Giám sát An toàn Không gian mạng Quốc gia (NCSC), Cục An toàn thông tin (Bộ TT&TT), số lượng các cuộc tấn công mạng vào chuỗi cung ứng tại Việt Nam ngày càng gia tăng. Tin tặc không ngừng thay đổi chiến thuật, từ việc cài mã độc vào phần mềm, tấn công lừa đảo (phishing) cho đến tấn công từ chối dịch vụ (DDoS), khiến tình hình an ninh mạng trở nên đáng báo động hơn bao giờ hết.
Các cuộc tấn công chuỗi cung ứng không chỉ dừng lại ở việc gây thiệt hại trực tiếp cho doanh nghiệp bị tấn công mà còn tạo ra hiệu ứng dây chuyền lan rộng, ảnh hưởng đến toàn bộ hệ thống. Hậu quả có thể kể đến như:
Để bảo vệ các tổ chức, doanh nghiệp trước làn sóng tấn công chuỗi cung ứng ngày càng gia tăng, các doanh nghiệp Việt Nam cần triển khai một chiến lược phòng thủ toàn diện, bao gồm:
Chính phủ đóng vai trò quan trọng trong việc bảo vệ chuỗi cung ứng quốc gia. Để phòng tránh những mối đe dọa ngày càng tinh vi, cần tăng cường hợp tác quốc tế trong lĩnh vực an ninh mạng; xây dựng khung pháp lý, thiết lập các quy định, tiêu chuẩn và chính sách rõ ràng về bảo vệ chuỗi cung ứng, đảm bảo tính răn đe và xử lý nghiêm các hành vi vi phạm; hỗ trợ doanh nghiệp nâng cao năng lực bảo mật bằng việc cung cấp các chương trình đào tạo, tư vấn và hỗ trợ tài chính để giúp doanh nghiệp, đặc biệt là các doanh nghiệp nhỏ và vừa, nâng cao khả năng phòng vệ trước các cuộc tấn công.
Trước những thuận lợi và thách thức đặt ra trong lĩnh vực an ninh mạng, Đảng và Nhà nước ta đã có nhiều đường lối, chủ trương quan trọng về lĩnh vực an ninh mạng, an toàn thông tin được cụ thể hóa bằng các văn bản quy pháp pháp luật. Một số văn bản quy phạm pháp luật quan trọng có thể kể đến như: Luật An toàn thông tin mạng (năm 2015); Luật an ninh mạng (năm 2018); Chiến lược an toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030 (năm 2022); Nghị định 108/2016/NĐ-CP ngày 01/7/2016 quy định chi tiết điều kiện kinh doanh sản phẩm, dịch vụ an toàn thông tin mạng; Nghị định 85/2016/NĐ-CP, ngày 01/7/2016 quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ; Nghị định bảo vệ dữ liệu cá nhân (năm 2023)….
Tấn công chuỗi cung ứng là một thách thức lớn đối với Việt Nam trong thời đại số. Tuy nhiên, bằng sự chung sức, đồng lòng của Chính phủ, doanh nghiệp và người dân, chúng ta hoàn toàn có thể xây dựng một hàng rào thép bảo vệ chuỗi cung ứng, đảm bảo sự phát triển bền vững cho nền kinh tế.
Mai Hương
16:00 | 19/09/2024
09:00 | 15/11/2024
08:00 | 22/07/2024
15:00 | 12/11/2024
16:00 | 19/09/2024
10:00 | 08/05/2024
14:00 | 08/07/2024
13:00 | 14/11/2024
09:00 | 08/11/2024
17:00 | 12/03/2025
Trong một thông báo trên Telegram ngày 11/3/2025, nhóm tin tặc Dark Storm đã tuyên bố đứng sau các cuộc tấn công DDoS nhằm vào X gây ra nhiều sự cố mất điện và mạng xã hội X không thể truy cập trong nhiều giờ trong ngày 10/3. Sự cố khiến công ty đã phải kích hoạt tính năng bảo vệ DDoS từ Cloudflare.
14:00 | 28/02/2025
Một nhóm tin tặc của Triều Tiên đã bị phát hiện có liên quan đến chiến dịch tấn công mạng nhắm vào các lĩnh vực kinh doanh, chính phủ và tiền điện tử của Hàn Quốc.
10:00 | 12/12/2024
Các nhà nghiên cứu của công ty bảo mật đám mây Aqua Nautilus (Mỹ) cho biết một tác nhân đe dọa có tên là Matrix đã được liên kết với một chiến dịch từ chối dịch vụ phân tán (DoD) trên diện rộng, lợi dụng các lỗ hổng và cấu hình lỗi trong các thiết bị Internet vạn vật (IoT) để biến chúng thành một mạng lưới botnet tinh vi.
10:00 | 28/11/2024
Nhà cung cấp phần mềm an ninh mạng Gen Digital (Cộng hòa Séc) cho biết rằng, một phần mềm độc hại đánh cắp thông tin mới có thể vượt qua cơ chế mã hóa App-Bound trong các trình duyệt dựa trên Chromium.
Juniper Networks đã phát hành bản vá khẩn cấp để giải quyết một lỗ hổng bảo mật đang bị khai thác tích cực trong hệ điều hành Junos OS định danh CVE-2025-21590. Lỗ hổng này cho phép kẻ tấn công cục bộ có thể thực thi mã tùy ý, ảnh hưởng đến nhiều phiên bản của Junos OS. Kẻ tấn công có quyền truy cập cao có thể tiêm mã tùy ý và làm tổn hại đến thiết bị bị ảnh hưởng.
10:00 | 21/03/2025