
Đại tá Lê Công Anh, Phó giám đốc Công an TP.HCM, phát biểu tại lễ khai mạc diễn tập – Ảnh: TRỌNG NHÂN
Ngày 24-9, Công an TP.HCM chủ trì tổ chức lễ khai mạc chương trình “Diễn tập thực chiến đảm bảo an ninh mạng TP.HCM năm 2026”, với sự phối hợp thực hiện của Công viên phần mềm Quang Trung (QTSC) và các đơn vị chuyên môn.
Chương trình diễn ra trong 5 ngày, từ ngày 24 đến 28-9, nhằm kiểm tra năng lực phòng thủ và nâng cao khả năng ứng phó trước các nguy cơ tấn công mạng đối với những hệ thống thông tin quan trọng của thành phố.
Hoạt động diễn tập cũng nhằm đánh giá thực chất năng lực giám sát, phát hiện và ứng phó sự cố của các đơn vị quản lý, vận hành hệ thống thông tin. Các đơn vị sẽ nhận diện lỗ hổng, điểm yếu, rà soát quy trình phối hợp và rèn luyện kỹ năng xử lý, khắc phục, phục hồi sau sự cố.
Đại tá Lê Công Anh, Phó giám đốc Công an TP.HCM, chia sẻ: “Đảm bảo an ninh mạng là nhiệm vụ quan trọng, đòi hỏi sự chủ động và phối hợp chặt chẽ giữa các cơ quan, đơn vị. Hoạt động diễn tập cần được triển khai nghiêm túc, tuân thủ các quy định, quy trình kỹ thuật và đảm bảo an toàn cho các hệ thống thông tin đang vận hành”.
Ba hệ thống được đưa vào diễn tập gồm Hệ thống thông tin dịch vụ Cấp nước Sài Gòn, Cơ sở dữ liệu ngành Giáo dục và Đào tạo và Nền tảng quản lý sức khỏe cộng đồng.
Hoạt động diễn tập được tổ chức theo mô hình Red Team/Blue Team. Lực lượng tấn công, Red Team, thực hiện các kỹ thuật kiểm thử trong phạm vi được phê duyệt. Lực lượng phòng thủ, Blue Team, thực hiện nhiệm vụ giám sát, phát hiện, ngăn chặn và khắc phục sự cố.
Red Team gồm các cán bộ, chuyên gia đến từ công an, các doanh nghiệp an ninh mạng và cơ sở đào tạo công nghệ. Blue Team gồm đội ngũ cán bộ kỹ thuật, quản trị vận hành Trung tâm dữ liệu TP.HCM từ QTSC cùng lực lượng chuyên trách của các cơ quan chủ quản ba hệ thống mục tiêu.
Thao trường diễn tập được thiết kế thành 6 khu vực thi đấu dành cho 6 đội Red Team và 1 khu vực tác chiến dành cho Blue Team, với không gian và hạ tầng độc lập. Toàn bộ quá trình được kiểm soát chặt chẽ, đảm bảo an toàn cho các hệ thống đang vận hành, không làm gián đoạn dịch vụ ngoài phạm vi cho phép và có phương án kiểm soát rủi ro, sao lưu, phục hồi khi cần thiết.

PGS.TS Phạm Văn Hậu trình bày báo cáo tại sự kiện – Ảnh: TRỌNG NHÂN
Tấn công mạng dùng AI tăng nhanh
PGS.TS Phạm Văn Hậu, Giám đốc Trung tâm An ninh mạng Đại học Quốc gia TP.HCM, cho biết tội phạm mạng đang hoạt động ở quy mô công nghiệp, với tốc độ tấn công nhanh hơn nhờ các công cụ tự động.
Dẫn báo cáo của Fortinet, tập đoàn an ninh mạng của Mỹ, ông Hậu cho biết trong năm 2025, hệ thống của doanh nghiệp này ghi nhận 640 tỉ lượt dò quét mạng và gần 122 tỉ lượt khai thác lỗ hổng trên phạm vi toàn cầu, tương đương khoảng 3.850 lượt mỗi giây.
Với các lỗ hổng nghiêm trọng, hoạt động khai thác có thể xuất hiện trong vòng 24-48 giờ kể từ khi thông tin về lỗ hổng được công bố.
Ông Hậu cũng cảnh báo về mã độc tống tiền, thường được gọi là ransomware. Loại mã độc này có thể mã hóa hoặc khóa dữ liệu, làm gián đoạn hệ thống rồi buộc nạn nhân trả tiền để khôi phục hoạt động.
Nền tảng theo dõi mối đe dọa FortiRecon của Fortinet xác định 7.831 nạn nhân là tổ chức, doanh nghiệp trong năm 2025, tăng 389% so với khoảng 1.600 nạn nhân trong báo cáo trước. Sản xuất là lĩnh vực bị nhắm tới nhiều nhất với 1.284 nạn nhân.
Khảo sát của Diễn đàn Kinh tế thế giới cũng ghi nhận 87% người tham gia đánh giá các lỗ hổng liên quan đến trí tuệ nhân tạo là rủi ro an ninh mạng tăng nhanh nhất trong năm 2025.