Số vụ lộ lọt dữ liệu giảm không đồng nghĩa mức độ rủi ro giảm

08:30, 03/09/2026

Tổng số bản ghi thông tin người dùng bị xâm phạm tăng 19,2%, từ hơn 265 triệu lên trên 316 triệu.

Tuy số vụ lộ lọt thông tin giảm, nhưng quy mô dữ liệu bị lộ lọt lại gia tăng. Ảnh: VCI

Đánh giá của Trung tâm An toàn thông tin VNPT (VNPT Cyber Immunity), trong 6 tháng đầu năm 2026, số vụ dữ liệu bị lộ lọt công khai giảm khoảng 59,3%, từ 1.319 vụ xuống còn 536 vụ so với cùng kỳ năm 2025.

Tuy nhiên, tổng số bản ghi thông tin người dùng bị xâm phạm lại tăng 19,2%, từ hơn 265 triệu lên trên 316 triệu.

Diễn biến này cho thấy, các nhóm tấn công đang giảm dần hoạt động nhỏ lẻ, tập trung xâm nhập hệ thống lưu trữ dữ liệu quy mô lớn của doanh nghiệp và tổ chức trọng yếu.

Cũng theo Trung tâm An toàn thông tin VNPT, việc số vụ lộ lọt giảm không đồng nghĩa mức độ rủi giảm, bởi chỉ một sự cố lộ lọt dữ liệu cũng có thể làm ảnh hưởng tới hàng triệu người dùng và tạo nguồn dữ liệu đầu vào cho các hoạt động lừa đảo, chiếm quyền tài khoản, tống tiền ransomware.

Tình trạng lộ lọt tài khoản diễn biến theo từng đợt và có mức độ biến động lớn giữa các tháng. Sau giai đoạn tăng dần trong hai tháng đầu năm, số tài khoản bị cảnh báo tăng đột biến trong tháng 3 (trên 70.000 tài khoản), phản ánh khả năng xuất hiện các đợt tổng hợp, công bố hoặc khai thác dữ liệu đăng nhập trên quy mô lớn.

Sau khi giảm mạnh trong tháng 4, số tài khoản tăng trở lại vào tháng 5 (khoảng trên 40.000 tài khoản) trước khi hạ nhiệt vào cuối tháng 6-2026. VNPT đã cảnh báo 181.762 tài khoản tới khách hàng sử dụng dịch vụ của VNPT.

Đáng chú ý, cơ cấu mật khẩu bị lộ tiếp tục cho thấy rủi ro nghiêm trọng từ thói quen sử dụng mật khẩu đơn giản và có quy luật, trong đó các chuỗi như “123456aA@”, “123456”, “12345678” và “123456789” liên tục xuất hiện với tỷ lệ cao, tạo điều kiện thuận lợi cho các cuộc tấn công dò mật khẩu (password spraying hay brute force và credential stuffing).

Các sự cố về dữ liệu được ghi nhận trong nửa đầu năm tập trung chủ yếu vào năm nhóm ngành có giá trị dữ liệu cao, gồm sản xuất, y tế, bất động sản, chính phủ và quân sự, tài chính- ngân hàng.

Các loại dữ liệu bị lộ phổ biến bao gồm: Thông tin định danh cá nhân như họ tên, ngày sinh, số CMND, CCCD, hộ chiếu và ảnh cá nhân; thông tin liên hệ như số điện thoại, email, địa chỉ cư trú và địa chỉ IP; thông tin xác thực gồm tên đăng nhập, mật khẩu, cookie, token phiên, tài khoản quản trị và thông tin VPN hoặc tường lửa; dữ liệu tài chính như số tài khoản, lịch sử giao dịch, khoản vay, điểm tín dụng và thông tin thẻ; hồ sơ nhân sự, lịch sử làm việc, thông tin học sinh, sinh viên, giáo viên và dữ liệu chuyên ngành.

Khi các nhóm thông tin trên bị lộ cũng đồng thời cho phép đối tượng xây dựng hồ sơ hoàn chỉnh về nạn nhân, từ đó nâng cao độ chính xác của các chiến dịch mạo danh và lừa đảo có chủ đích.

Theo Báo Hà Nội Mới Xem link nguồn

Ý kiến bạn đọc


Cùng chuyên mục
Để trí tuệ nhân tạo trở thành trợ lý trong công việc
Chiều 27-8, tại Hội nghị tập huấn chuyên đề về ứng dụng trí tuệ nhân tạo và phát triển kinh tế số của thành phố năm 2026 do Thành uỷ Hà Nội tổ chức, TS Đinh Viết Sang, Phó Hiệu trưởng Trường Công nghệ thông tin và Truyền thông, Đại học Bách khoa Hà Nội trình bày Chuyên đề 5 về “Trí tuệ nhân tạo hiện đại: Xu hướng, tác động và ứng dụng trong công việc”.
31/08/2026
Mitsubishi Pajero tái xuất sau gần 20 năm
Sau gần 2 thập kỷ im ắng, mẫu SUV trứ danh Pajero đã trở lại trong sự kiện ra mắt toàn cầu tại Nhật Bản, với lịch tiếp cận thị trường Việt Nam trong tương lai gần.
03/09/2026
Quy định mới về kinh doanh, xuất nhập khẩu mật mã dân sự
Chính phủ vừa ban hành Nghị định số 341/2026/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật An ninh mạng về hoạt động mật mã dân sự.
03/09/2026
Giáo dục đại học thích ứng với trí tuệ nhân tạo
Sự phát triển rất nhanh của trí tuệ nhân tạo (AI) đang đặt giáo dục đại học trước những yêu cầu về tái cấu trúc chương trình đào tạo; đổi mới phương pháp dạy-học; nghiên cứu khoa học và quản trị nhà trường.
03/09/2026