Vì sao email và thông tin đăng nhập bị đánh cắp hiện là nguyên nhân chính của hầu hết các cuộc tấn công ransomware
Một báo cáo mới về xu hướng ransomware đang chuyển hướng cuộc thảo luận khỏi các lỗ hổng phần mềm sang một thứ quen thuộc hơn nhiều: hộp thư đến và mật khẩu của bạn. Báo cáo Tình hình Ransomware 2026 phát hiện ra rằng email và thông tin đăng nhập bị đánh cắp hiện là những con đường chính mà kẻ tấn công sử dụng để truy cập ban đầu vào mạng, một sự thay đổi phản ánh cách các nhóm vận hành ransomware đã thích nghi chiến thuật trong năm qua.
Báo cáo cũng ghi nhận hai xu hướng đáng chú ý khác. Các yêu cầu tiền chuộc đang giảm xuống, cho thấy kẻ tấn công có thể đang điều chỉnh kỳ vọng hoặc đối mặt với sự kháng cự nhiều hơn từ các nạn nhân từ chối trả tiền. Đồng thời, chi phí phục hồi lại đang leo thang, nghĩa là ngay cả khi các tổ chức tránh được việc trả tiền chuộc, thì chi phí dọn dẹp, thời gian ngừng hoạt động và khắc phục sự cố vẫn ngày càng đắt đỏ. Tổng hợp lại, những phát hiện này gợi ý rằng ransomware đang trở nên ít phụ thuộc vào các khai thác kỹ thuật thô bạo mà thay vào đó tập trung vào việc khai thác hành vi con người và bảo mật tài khoản yếu kém.
Điều này quan trọng bởi vì tấn công lừa đảo qua email, đánh cắp thông tin xác thực ransomware không còn là mối quan ngại nhỏ của các bộ phận CNTT. Đó là rủi ro tuyến đầu cho bất kỳ ai sử dụng email, dùng lại mật khẩu, hoặc kết nối từ xa vào hệ thống công việc.
Cách thông tin xác thực yếu và email lừa đảo mở đường cho kẻ tấn công
Trong nhiều năm, các đội bảo mật tập trung mạnh vào việc vá các lỗi phần mềm để ngăn chặn các băng nhóm ransomware. Phát hiện của Tình hình Ransomware 2026 cho thấy kẻ tấn công đã tìm ra con đường dễ dàng hơn: thuyết phục ai đó nhấp vào liên kết độc hại hoặc trực tiếp cung cấp mật khẩu.
Email lừa đảo hiệu quả vì chúng khai thác lòng tin và sự khẩn cấp thay vì điểm yếu kỹ thuật. Một thông điệp thuyết phục có vẻ đến từ ngân hàng, dịch vụ giao hàng, hoặc thậm chí một đồng nghiệp có thể lừa ai đó nhập thông tin xác thực của họ vào một trang đăng nhập giả mạo. Một khi kẻ tấn công có được tên đăng nhập và mật khẩu đó, chúng thường không cần vượt qua tường lửa hay khai thác phần mềm chưa được vá nữa. Chúng chỉ đơn giản đăng nhập như một người dùng hợp pháp.
Thông tin xác thực bị đánh cắp còn làm phức tạp thêm vấn đề. Mật khẩu bị rò rỉ trong một vụ vi phạm thường được dùng lại trên nhiều tài khoản, và kẻ tấn công biết điều đó. Một thông tin đăng nhập bị đánh cắp từ một dịch vụ có thể mở khóa email, lưu trữ đám mây, hoặc quyền truy cập VPN công ty ở nơi khác nếu cùng một mật khẩu được dùng lại. Đây chính xác là tình huống được minh họa bởi vụ việc liên quan đến ShinyHunters nhắm vào Ameriprise, nơi dữ liệu bị đánh cắp và lộ thông tin xác thực đã trở thành nền tảng cho mối đe dọa đánh cắp dữ liệu tài chính lớn hơn nhiều. Đó là lời nhắc nhở thực tế rằng bảo mật thông tin xác thực không phải là một chính sách CNTT trừu tượng, nó ảnh hưởng trực tiếp đến sự an toàn của thông tin cá nhân và tài chính.
Các bước thiết thực để củng cố bảo mật email và đăng nhập của bạn
Tin tốt ẩn trong báo cáo này là các phương thức tấn công phổ biến nhất, lừa đảo và trộm cắp thông tin xác thực, cũng là những thứ dễ phòng ngừa nhất ở cấp độ cá nhân. Một vài thói quen thiết thực có thể tạo ra sự khác biệt lớn:
- Sử dụng trình quản lý mật khẩu để tạo và lưu trữ các mật khẩu phức tạp, duy nhất cho mỗi tài khoản, để một vi phạm ở dịch vụ này không làm lộ các dịch vụ khác.
- Bật xác thực đa yếu tố ở bất cứ đâu được cung cấp, đặc biệt đối với các tài khoản email và tài chính, vì nó chặn hầu hết các lần đăng nhập dựa trên thông tin xác thực ngay cả khi mật khẩu bị đánh cắp.
- Hãy chậm lại trước khi nhấp vào liên kết trong email, đặc biệt là những email tạo ra sự khẩn cấp về thanh toán, đình chỉ tài khoản, hoặc cảnh báo bảo mật. Xác minh người gửi qua một kênh riêng nếu có điều gì bất thường.
- Để mắt đến các thông báo vi phạm và thay đổi mật khẩu kịp thời nếu một dịch vụ bạn sử dụng báo cáo bị xâm phạm.
- Đối với những người làm việc từ xa, tránh dùng lại mật khẩu cá nhân cho tài khoản công việc, và thận trọng khi truy cập hệ thống công việc qua các mạng không bảo mật.
Không có bước nào trong số này đòi hỏi chuyên môn kỹ thuật sâu, nhưng cùng với nhau, chúng đóng lại các điểm xâm nhập mà các nhóm vận hành ransomware ngày càng dựa vào.
Chi phí phục hồi gia tăng có ý nghĩa gì đối với cá nhân và văn phòng nhỏ
Phát hiện của báo cáo rằng chi phí phục hồi đang leo thang, ngay cả khi yêu cầu tiền chuộc giảm, có những hệ lụy vượt ra ngoài các doanh nghiệp lớn. Doanh nghiệp nhỏ và chuyên gia độc lập thường thiếu các đội bảo mật CNTT chuyên dụng, điều đó có nghĩa là việc phục hồi từ một sự cố ransomware, khôi phục hệ thống, thông báo cho khách hàng bị ảnh hưởng, và xây dựng lại lòng tin, có thể tốn kém và mất thời gian một cách không tương xứng.
Đây là một lý do khác khiến phòng ngừa quan trọng hơn phản ứng. Yêu cầu tiền chuộc giảm nghe có vẻ như là tin tốt, nhưng nếu kẻ tấn công bù đắp bằng cách nhắm vào nhiều nạn nhân hơn qua các phương pháp dễ dàng hơn như lừa đảo, thì rủi ro tổng thể đối với cá nhân và tổ chức nhỏ không nhất thiết giảm đi. Chi phí phục hồi tăng cho thấy một khi kẻ tấn công đã vào được bên trong, thiệt hại vượt xa bất kỳ khoản tiền chuộc nào, bao gồm năng suất bị mất, trách nhiệm pháp lý, và tổn hại danh tiếng.
Điều Này Có Ý Nghĩa Gì Với Bạn
Dù bạn là một cá nhân, một nhân viên làm việc từ xa, hay người điều hành một văn phòng nhỏ, thông điệp từ báo cáo này rất rõ ràng: mắt xích yếu nhất trong phòng thủ ransomware hiếm khi là một lỗi phần mềm nữa. Đó là một email lừa đảo trông đủ hợp pháp để nhấp vào, hoặc một mật khẩu đã bị dùng lại quá nhiều lần. Bảo vệ bản thân không đòi hỏi công cụ cấp doanh nghiệp, chỉ cần những thói quen nhất quán về thận trọng với email và vệ sinh thông tin xác thực.
Các Biện Pháp Có Thể Thực Hiện
- Hãy nghi ngờ mọi email bất ngờ yêu cầu thông tin đăng nhập hoặc hành động khẩn cấp, ngay cả khi nó có vẻ đến từ một nguồn quen thuộc.
- Hãy sử dụng một trình quản lý mật khẩu và bật xác thực đa yếu tố trên các tài khoản quan trọng nhất của bạn ngay hôm nay, đừng đợi đến sau khi sự cố xảy ra.
- Thường xuyên kiểm tra xem thông tin xác thực của bạn có xuất hiện trong các vụ vi phạm đã biết hay không và thay đổi mật khẩu tương ứng.
- Hãy nhớ rằng tấn công lừa đảo qua email, đánh cắp thông tin xác thực ransomware thành công vì nó nhắm vào con người, không chỉ hệ thống, vì vậy nhận thức và vệ sinh kỹ thuật số tốt vẫn là tuyến phòng thủ mạnh nhất của bạn.




