Số vụ lộ lọt dữ liệu giảm không đồng nghĩa mức độ rủi ro giảm

07:20, 02/09/2026

Tổng số bản ghi thông tin người dùng bị xâm phạm tăng 19,2%, từ hơn 265 triệu lên trên 316 triệu.

Tuy số vụ lộ lọt thông tin giảm, nhưng quy mô dữ liệu bị lộ lọt lại gia tăng. Ảnh: VCI

Đánh giá của Trung tâm An toàn thông tin VNPT (VNPT Cyber Immunity), trong 6 tháng đầu năm 2026, số vụ dữ liệu bị lộ lọt công khai giảm khoảng 59,3%, từ 1.319 vụ xuống còn 536 vụ so với cùng kỳ năm 2025.

Tuy nhiên, tổng số bản ghi thông tin người dùng bị xâm phạm lại tăng 19,2%, từ hơn 265 triệu lên trên 316 triệu.

Diễn biến này cho thấy, các nhóm tấn công đang giảm dần hoạt động nhỏ lẻ, tập trung xâm nhập hệ thống lưu trữ dữ liệu quy mô lớn của doanh nghiệp và tổ chức trọng yếu.

Cũng theo Trung tâm An toàn thông tin VNPT, việc số vụ lộ lọt giảm không đồng nghĩa mức độ rủi giảm, bởi chỉ một sự cố lộ lọt dữ liệu cũng có thể làm ảnh hưởng tới hàng triệu người dùng và tạo nguồn dữ liệu đầu vào cho các hoạt động lừa đảo, chiếm quyền tài khoản, tống tiền ransomware.

Tình trạng lộ lọt tài khoản diễn biến theo từng đợt và có mức độ biến động lớn giữa các tháng. Sau giai đoạn tăng dần trong hai tháng đầu năm, số tài khoản bị cảnh báo tăng đột biến trong tháng 3 (trên 70.000 tài khoản), phản ánh khả năng xuất hiện các đợt tổng hợp, công bố hoặc khai thác dữ liệu đăng nhập trên quy mô lớn.

Sau khi giảm mạnh trong tháng 4, số tài khoản tăng trở lại vào tháng 5 (khoảng trên 40.000 tài khoản) trước khi hạ nhiệt vào cuối tháng 6-2026. VNPT đã cảnh báo 181.762 tài khoản tới khách hàng sử dụng dịch vụ của VNPT.

Đáng chú ý, cơ cấu mật khẩu bị lộ tiếp tục cho thấy rủi ro nghiêm trọng từ thói quen sử dụng mật khẩu đơn giản và có quy luật, trong đó các chuỗi như “123456aA@”, “123456”, “12345678” và “123456789” liên tục xuất hiện với tỷ lệ cao, tạo điều kiện thuận lợi cho các cuộc tấn công dò mật khẩu (password spraying hay brute force và credential stuffing).

Các sự cố về dữ liệu được ghi nhận trong nửa đầu năm tập trung chủ yếu vào năm nhóm ngành có giá trị dữ liệu cao, gồm sản xuất, y tế, bất động sản, chính phủ và quân sự, tài chính- ngân hàng.

Các loại dữ liệu bị lộ phổ biến bao gồm: Thông tin định danh cá nhân như họ tên, ngày sinh, số CMND, CCCD, hộ chiếu và ảnh cá nhân; thông tin liên hệ như số điện thoại, email, địa chỉ cư trú và địa chỉ IP; thông tin xác thực gồm tên đăng nhập, mật khẩu, cookie, token phiên, tài khoản quản trị và thông tin VPN hoặc tường lửa; dữ liệu tài chính như số tài khoản, lịch sử giao dịch, khoản vay, điểm tín dụng và thông tin thẻ; hồ sơ nhân sự, lịch sử làm việc, thông tin học sinh, sinh viên, giáo viên và dữ liệu chuyên ngành.

Khi các nhóm thông tin trên bị lộ cũng đồng thời cho phép đối tượng xây dựng hồ sơ hoàn chỉnh về nạn nhân, từ đó nâng cao độ chính xác của các chiến dịch mạo danh và lừa đảo có chủ đích.

Theo Báo Hà Nội Mới Xem link nguồn

Ý kiến bạn đọc


Cùng chuyên mục
Thị trường điện thoại thông minh Đông Nam Á lao dốc chạm đáy 12 năm
Thị trường điện thoại thông minh Đông Nam Á vừa trải qua một trong những quý khó khăn nhất trong hơn một thập kỷ khi lượng máy xuất xưởng giảm tới 23%, xuống mức thấp nhất kể từ năm 2014.
31/08/2026
General Motors bất ngờ trở lại Việt Nam qua kênh phụ tùng và hậu mãi
Sau nhiều năm vắng bóng trên thị trường ô tô Việt Nam, tập đoàn ô tô Mỹ General Motors (GM) ngày 28-8 đánh dấu sự trở lại, nhưng chỉ ở lĩnh vực dịch vụ hậu mãi thay vì kinh doanh xe mới.
31/08/2026
Đến năm 2030, Việt Nam phấn đấu thuộc nhóm 3 Đông Nam Á về nghiên cứu, phát triển trí tuệ nhân tạo (AI)
Chiến lược quốc gia về trí tuệ nhân tạo (AI) đến năm 2030, tầm nhìn đến năm 2045 đặt mục tiêu đưa trí tuệ nhân tạo trở thành năng lực cốt lõi trong quản trị quốc gia, sản xuất, kinh doanh và đời sống xã hội.
31/08/2026
Đưa AI vào công vụ từ những bài toán thực tế
Triển khai Luật Trí tuệ nhân tạo (AI) trong hoạt động công vụ cần bắt đầu từ những bài toán cụ thể, có thể đo lường hiệu quả; đồng thời bảo đảm an toàn dữ liệu, kiểm soát rủi ro và giữ vững nguyên tắc AI chỉ hỗ trợ, không thay thế trách nhiệm của cán bộ, công chức.
31/08/2026