
Ông Adrian Hia, Giám đốc điều hành Kaspersky APAC – Ảnh: KASPERSKY
Nhiều cuộc xâm nhập an ninh mạng đã diễn ra âm thầm suốt hàng tháng, thậm chí nhiều năm trước khi bị phát hiện. Hồi chuông cảnh báo vừa được hãng bảo mật Kaspersky phát đi trước làn sóng tấn công mạng dồn dập nhắm vào khu vực Châu Á – Thái Bình Dương (APAC).
Bị tấn công 4 năm mới biết
Theo các chuyên gia, dưới sự tiếp sức của AI, các nhóm tội phạm mạng đang hành động nhanh hơn nhiều so với khả năng giám sát, phân tích và ứng phó của doanh nghiệp. Hậu quả không còn dừng lại ở thế giới ảo mà đã trực tiếp làm gián đoạn các chuỗi cung ứng ngoài đời thực.
Điều nguy hiểm hơn cả là khả năng ẩn mình của kẻ tấn công. Theo báo cáo từ bộ phận đánh giá mức độ xâm nhập hệ thống (Kaspersky Compromise Assessment), dữ liệu phân tích các sự cố cho thấy có tới 31% số vụ tấn công, kẻ xấu đã âm thầm nằm trong hệ thống của nạn nhân hơn ba tháng mới bị phát hiện.
Đáng chú ý, có tới 52% số vụ việc nghiêm trọng chỉ lộ ra sau hơn 90 ngày kể từ thời điểm xâm nhập trót lọt. Cá biệt, các chuyên gia từng ghi nhận một vụ xâm nhập kéo dài âm thầm suốt 4 năm trời.
Trong suốt thời gian đó, kẻ tấn công tự do theo dõi, thu thập dữ liệu và chiếm quyền truy cập cao cấp mà hệ thống phòng thủ của doanh nghiệp không hề hay biết.
“An ninh mạng ngày nay không đơn thuần là cuộc chạy đua với thời gian. Thách thức đặt ra còn là xóa bỏ những “điểm mù” trong khả năng giám sát và phát hiện các mối đe dọa. Doanh nghiệp cần tự đặt câu hỏi liệu mình có thực sự biết những gì đang diễn ra bên trong hệ thống hay không”, ông Adrian Hia, Giám đốc điều hành Kaspersky APAC, cho biết.
Thiệt hại thực từ thế giới ảo
Ông Adrian Hia nhận định ranh giới giữa không gian mạng và đời sống thực tế gần như đã bị xóa bỏ. Thực tế ghi nhận chỉ trong vài tuần gần đây, Tập đoàn Nichirei của Nhật Bản đã hứng chịu cuộc tấn công mạng gây ngưng trệ toàn bộ mạng lưới logistics. Trong khi đó tại Ấn Độ, các đợt tấn công bằng mã độc tống tiền (ransomware) liên tục làm tê liệt dây chuyền sản xuất của các tập đoàn công nghiệp nặng.
Thách thức lớn nhất hiện nay là việc xuất hiện ngày càng nhiều “điểm mù” trên cả hệ thống công nghệ thông tin lẫn công nghệ vận hành.
Tội phạm mạng áp dụng AI để tự động hóa quy mô tấn công, gia tăng các chiến dịch gián điệp và phá hoại hạ tầng trọng yếu. Mỗi ngày, các hệ thống an ninh phát hiện khoảng nửa triệu tệp độc hại mới, tăng 7% so với năm trước.
Các chuyên gia đặc biệt lưu ý sự bùng nổ của các AI Agent (tác nhân AI tự hành) đang tạo ra mắt xích nguy hiểm mới trong chuỗi cung ứng phần mềm.
Chỉ tính riêng trong năm nay, Kaspersky đã phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI Agent. Do phụ thuộc vào các framework và API của bên thứ ba, chỉ cần một thành phần “thượng nguồn” bị xâm nhập, hàng loạt hệ thống “hạ nguồn” sẽ lập tức bị kéo theo.