-
Chuyển đổi số toàn diện lĩnh vực Nội vụ phục vụ người dân và doanh nghiệp -
Lần đầu tiêu đấu giá tên miền ".vn" 2 ký tự khan hiếm -
TP.Hà Nội lập công ty sáng tạo "ba nhà", kết nối nghiên cứu, công nghệ và thị trường -
Ra mắt Trung tâm Đổi mới Sáng tạo Hà Nội: Mở không gian thể chế cho sáng tạo bứt phá -
Trình làng Galaxy S26: Nhiều nâng cấp AI, giá từ 25,99 triệu đồng -
Chủ tịch Hà Nội: Phát triển R&D là hướng đi chiến lược của Thủ đô
Ngày nay, an toàn thông tin (ATTT) đã trở thành một yêu cầu sống còn với tất cả doanh nghiệp, tổ chức, cá nhân trước những ẩn họa khó lường từ những lỗ hổng bảo mật.
Lỗ hổng bảo mật – “mảnh đất màu mỡ” của tin tặc
Đầu năm 2010, khoảng 5.000 máy ly tâm của Iran tại nhà máy hạt nhân ở Natanz đã “hóa điên” trong cuộc tấn công mạng khiến Tehran trở tay không kịp. Thủ phạm được xác định là virus Stuxnet đã lợi dụng lỗ hổng an ninh chưa có bản vá - được gọi là lỗ hổng Zero-day - trong Windows để kiểm soát các máy tính điều khiển máy ly tâm phục vụ việc làm giàu Uranium.
Giới chuyên gia bảo mật đánh giá cuộc tấn công của “tên lửa mạng” Stuxnet đã kéo lùi sự phát triển chương trình hạt nhân tham vọng của Iran khoảng 2 năm. Đây cũng là một trong những vụ tấn công Zero-day lớn nhất và gây thiệt hại nặng nề nhất thế giới.
Trong thời đại chuyển đổi số diễn ra mạnh mẽ hiện nay với vô vàn ứng dụng công nghệ trong đời sống, lỗ hổng bảo mật trở thành mảnh đất màu mỡ để tin tặc tấn công trục lợi, gây tổn hại cho hàng tỷ người dùng trên toàn thế giới nói chung và Việt Nam nói riêng. Theo một thống kê của Cybersecurity Venture, tội phạm mạng toàn cầu gây thiệt hại 6.000 tỷ USD trong năm 2021, con số này ước tính sẽ lên đến hơn 10.000 tỷ đô vào năm 2025.
Từ an toàn thông tin tại các doanh nghiệp start-up
Tại Việt Nam, theo thống kê, năm 2020, thiệt hại do virus máy tính gây ra đã đạt kỷ lục mới, vượt mốc 1 tỷ USD. Năm 2021, các lỗ hổng bảo mật càng gia tăng khi nhiều tổ chức, doanh nghiệp buộc phải mở hệ thống ra Internet để nhân viên có thể truy cập và làm việc từ xa trong bối cảnh dịch bệnh.
Các chuyên gia khuyến cáo, doanh nghiệp cần xây dựng một chiến lược ATTT dài hạn theo sát đặc thù hoạt động sản xuất; cần chuẩn hoá các quy định, quy trình đáp ứng ATTT như quy trình phòng tránh, quy trình xử lý, điều tra sự cố và ứng phó khủng hoảng từ rủi ro mất ATTT.
Doanh nghiệp cũng cần đảm bảo ATTT đối với người dùng cuối bằng cách thường xuyên triển khai các hoạt động nâng cao nhận thức, trang bị kỹ năng đảm bảo an toàn, an ninh mạng cho toàn bộ cán bộ lãnh đạo, nhân viên.
Các start-up trong điều kiện tài chính hạn hẹp thường bỏ qua việc đầu tư cho ATTT. Tuy nhiên, thực tế cho thấy nhiều start-up đã phải trả giá đắt cho sự chủ quan này. Các chuyên gia khuyến nghị, thời điểm bắt đầu gây dựng công ty là giai đoạn tốt nhất để xây dựng văn hoá bảo mật, dù với tiềm lực tài chính nhỏ. Công ty cũng cần kiểm soát an ninh trong suốt vòng đời phát triển và triển khai sản phẩm bằng cách áp dụng các tiêu chuẩn, trang bị kiến thức ATTT cho đội ngũ phát triển, vận hành ứng dụng và kiểm soát các tiện ích được cung cấp bởi bên thứ 3.
Đến phần mềm tỷ người dùng… vẫn “hổng”
Không chỉ tấn công các phần mềm quốc tế với hàng tỷ người dùng, hacker còn nhắm vào cả những sản phẩm công nghệ bản địa tại những quốc gia có tiềm năng về lượng người dùng Internet.
Đầu tháng 8/2021, tin tặc đã đăng tin rao bán nhiều lỗ hổng bảo mật nhằm chiếm đoạt tài khoản người dùng Zalo và Zalo Pay - ứng dụng chat, thanh toán phổ biến số 1 Việt Nam với hơn 100 triệu người dùng. Nếu làm chủ được các lỗ hổng này, tin tặc có thể xem được hết tin nhắn, hình ảnh, dữ liệu riêng tư trong thời gian dài mà nạn nhân không hề hay biết!
![]() |
| Bài nghiên cứu về chuỗi khai thác trong ứng dụng Zalo được đăng tải trên blog của VinCSS |
Rất may mắn, “lỗ hổng chết người” này đã được các chuyên gia bảo mật của Công ty Dịch vụ An ninh mạng VinCSS phát hiện và cảnh báo kịp thời, giúp Zalo khắc phục và không để lại hậu quả đáng tiếc nào. Thông tin về lỗ hổng bảo mật và quá trình khắc phục xử lý được VinCSS công bố rộng rãi trong cộng đồng, trở thành tài liệu tham khảo cho doanh nghiệp, những người quan tâm an ninh mạng.
Theo VinCSS, Công ty An ninh mạng thuộc Tập đoàn Vingroup, trong vòng ba năm qua, đội ngũ chuyên gia của công ty này đã phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ, phần mềm và cả các nền tảng, dịch vụ trực tuyến nổi tiếng, phổ biến toàn cầu. Riêng năm 2021, VinCSS đã phát hiện 40 lỗ hổng bảo mật, trong đó có đến 37 lỗ hổng ở mức nghiêm trọng trở lên. Đáng chú ý, những “ông lớn” công nghệ Microsoft, Adobe, Oracle… cũng góp mặt trong danh sách có sản phẩm, phần mềm chứa điểm yếu được VinCSS phát hiện, công bố.
![]() |
| Chuyên gia Đặng Thế Tuyến, nhà nghiên cứu bảo mật liên tục được Microsoft vinh danh với những đóng góp giá trị của mình |
Bên cạnh các lỗ hổng ảnh hưởng trực tiếp đến người dùng cuối, VinCSS còn phát hiện nhiều điểm yếu bảo mật cho phép tin tặc lợi dụng tấn công vào doanh nghiệp, tổ chức lớn. Đơn cử chuyên gia Đặng Thế Tuyến, nhân vật liên tục được Microsoft vinh danh trong bảng vàng các nhà nghiên cứu bảo mật tiêu biểu giai đoạn 2020 - 2021, đã phát hiện 26 lỗ hổng bảo mật, bao gồm 5 lỗ hổng trong ManageEngine - nền tảng giám sát, quản trị doanh nghiệp phổ biến hàng đầu thế giới - do Tập đoàn Zoho (Ấn Độ) cung cấp.
Hiện tại, Việt Nam đang thăng hạng rất nhanh trong giới nghiên cứu ATTT toàn cầu, nhờ sở hữu nhiều chuyên gia bảo mật thường xuyên đứng top đầu các bảng xếp hạng của Microsoft hay Bugcrowd. Sự ghi nhận quốc tế cũng khẳng định năng lực và những nỗ lực của các doanh nghiệp ATTT nội góp phần bảo vệ sự an toàn và ổn định của không gian mạng trong thời đại 4.0.
-
Trình làng Galaxy S26: Nhiều nâng cấp AI, giá từ 25,99 triệu đồng -
Chủ tịch Hà Nội: Phát triển R&D là hướng đi chiến lược của Thủ đô -
Đà Nẵng thu hút nhà đầu tư Dubai vào các lĩnh vực tài sản số, blockchain -
Viettel Telecom được đề cử "Oscar của ngành di động" -
Khánh Hòa đẩy mạnh phát triển ngành chế tạo công nghệ cao -
Cảnh báo bùng phát lừa đảo deepfake -
Bí thư Hà Nội: Khu công nghệ cao Hòa Lạc phải trở thành hệ sinh thái đổi mới sáng tạo trọng điểm
-
1
Nghiên cứu mở rộng đối tượng được mua nhà ở xã hội; Đề xuất phát triển nhà ở thương mại giá phù hợp -
2
Khẩn trương xây dựng tiêu chí đánh giá năng lực cạnh tranh quốc tế Sân bay Long Thành -
3
TP.HCM dự kiến khởi công tuyến metro Bến Thành - Thủ Thiêm trước 20/4 -
4
Tìm cơ hội để giành thị phần vốn đầu tư nước ngoài
-
Xổ số kiến thiết miền Nam đặt mục tiêu doanh thu gần 173 ngàn tỷ đồng trong năm 2026 -
INTECH E&C vinh dự đồng hành triển khai nhà máy kiểm thử và đóng gói chip bán dẫn đầu tiên do người Việt làm chủ -
VietinBank năm 2025: Cải thiện hiệu quả, tăng trưởng bền vững -
EVNGENCO1 bứt phá trong thách thức -
Mảnh ghép cuối cùng của lõi CBD Sài Gòn: One Central Saigon và câu chuyện tái định vị trung tâm Quận 1 -
Phú Gia Group ra mắt thương hiệu Tập đoàn - công bố chiến lược 2026 và bổ nhiệm đội ngũ lãnh đạo cấp cao

.jpg)
