Bảng Thống Kê Liên Tục Về Một Vấn Đề Đang Gia Tăng
Reuters đã công bố một bản tin tóm tắt khác theo dõi các cuộc tấn công mạng nhằm vào các công ty Mỹ, lần này có ngày 1 tháng 9. Báo cáo là một phần của loạt bài liên tục mà hãng thông tấn này duy trì trong suốt cả năm, ghi lại cách các công ty trên toàn thế giới đang vật lộn với làn sóng tấn công mạng do AI thúc đẩy và mã độc tống tiền (ransomware) đánh cắp dữ liệu nhạy cảm và làm gián đoạn hoạt động.
Điều khiến bản tin tóm tắt này đáng chú ý không phải là một vụ vi phạm gây chấn động cụ thể nào. Mà chính là mô hình: Reuters đã cập nhật danh sách này nhiều lần trong những tháng gần đây, một dấu hiệu cho thấy số lượng sự cố đã trở nên thường xuyên đến mức cần phải có một chuyên mục tin tức định kỳ thay vì một báo cáo một lần. Đối với độc giả đang cố gắng đánh giá mức độ nghiêm trọng của bối cảnh đe dọa hiện nay, chính nhịp độ cập nhật đó là một điểm dữ liệu đáng chú ý.
Tại Sao Các Cuộc Tấn Công Mạng Do AI Thúc Đẩy Lại Khác Biệt
Các cuộc tấn công mạng truyền thống thường dựa vào các phương pháp vét cạn hoặc các lỗ hổng phần mềm đã biết. Điều mà Reuters mô tả là các cuộc tấn công mạng do AI thúc đẩy thể hiện một sự thay đổi trong cách thức hoạt động của kẻ tấn công. Các công cụ trí tuệ nhân tạo có thể giúp tội phạm tạo ra các tin nhắn lừa đảo (phishing) thuyết phục hơn, tự động hóa việc do thám các mục tiêu tiềm năng và mở rộng quy mô các hoạt động mà trước đây cần đến các nhóm hacker lành nghề.
Điều này quan trọng đối với quyền riêng tư vì mục tiêu của hầu hết các cuộc tấn công này không chỉ là làm gián đoạn. Mà là dữ liệu. Các nhà điều hành mã độc tống tiền ngày càng kết hợp mã hóa với đánh cắp dữ liệu, đánh cắp các hồ sơ nhạy cảm trước khi khóa hệ thống, sau đó sử dụng thông tin bị đánh cắp như một đòn bẩy bổ sung. Điều đó có nghĩa là ngay cả những công ty khôi phục hoạt động nhanh chóng thì dữ liệu của khách hàng, nhân viên hoặc bệnh nhân vẫn có thể nằm ngoài tầm kiểm soát của họ.
Xu hướng này không chỉ giới hạn ở Hoa Kỳ. Một làn sóng tấn công mạng gần đây được báo cáo tại Hàn Quốc cho thấy sự gia tăng tương tự về số lượng sự cố được xác nhận so với năm trước, củng cố rằng đây là một mô hình toàn cầu chứ không phải là một sự bất thường mang tính khu vực. Khi nhiều quốc gia độc lập báo cáo số lượng sự cố gia tăng trong cùng một khoảng thời gian, điều đó cho thấy các kẻ tấn công đang khai thác các công cụ và chiến thuật tương tự bất kể địa lý.
Những Rủi Ro Về Quyền Riêng Tư Đằng Sau Các Tiêu Điểm
Thật dễ dàng để đọc một bản tin tóm tắt như thế này và nghĩ về nó thuần túy như một vấn đề kinh doanh hoặc CNTT. Nhưng mỗi mục trong danh sách các công ty bị ảnh hưởng thường đại diện cho những con người thực sự có thông tin cá nhân có khả năng bị lộ: khách hàng, bệnh nhân, nhân viên hoặc đối tác, những người không bao giờ chọn tham gia vào sự cố đó.
Các cuộc tấn công mã độc tống tiền và đánh cắp dữ liệu ngày càng nhắm vào những thông tin khó thay đổi một khi đã bị đánh cắp, chẳng hạn như số An sinh Xã hội, hồ sơ sức khỏe hoặc chi tiết tài khoản tài chính. Không giống như mật khẩu bị xâm phạm, loại dữ liệu này không thể chỉ đơn giản là đặt lại. Đó là một phần lý do tại sao sự tích lũy của các sự cố trong suốt một năm lại quan trọng hơn bất kỳ một vụ vi phạm đơn lẻ nào. Mỗi mục mới bổ sung thêm vào một nhóm dữ liệu cá nhân bị lộ ngày càng lớn mà tội phạm có thể sử dụng, bán lại hoặc kết hợp với thông tin từ các vụ vi phạm khác để tạo ra các vụ lừa đảo thuyết phục hơn.
Điều Này Có Nghĩa Gì Đối Với Bạn
Nếu bạn là người tiêu dùng, sự gia tăng các cuộc tấn công mạng do AI thúc đẩy có nghĩa là bạn nên giả định rằng ít nhất một phần thông tin cá nhân của bạn đã chạm vào một hệ thống bị xâm phạm ở đâu đó, ngay cả khi bạn chưa nhận được thông báo về vụ vi phạm. Điều đó không đòi hỏi bạn phải hoảng loạn, nhưng nó đòi hỏi những thói quen giúp giảm thiểu mức độ phơi nhiễm của bạn:
- Sử dụng mật khẩu duy nhất cho mọi tài khoản, đặc biệt là các cổng tài chính và y tế, để một vụ vi phạm không dẫn đến các vụ khác.
- Bật xác thực đa yếu tố (multi-factor authentication) ở bất cứ nơi nào được hỗ trợ. Đây vẫn là một trong những biện pháp phòng thủ hiệu quả nhất chống lại các cuộc tấn công nhồi thông tin xác thực (credential-stuffing) thường xảy ra sau một vụ vi phạm.
- Cảnh giác với các nỗ lực lừa đảo thuyết phục một cách bất thường. Các công cụ AI đã khiến email và tin nhắn lừa đảo khó nhận biết hơn bằng cách bắt chước ngôn ngữ tự nhiên và chi tiết cá nhân chính xác hơn trước đây.
- Kiểm tra xem các công ty bạn sử dụng có bị nêu tên trong các báo cáo sự cố gần đây không, và làm theo mọi hướng dẫn họ đưa ra về việc đặt lại thông tin xác thực hoặc theo dõi tài khoản.
Đối với các doanh nghiệp, thông điệp từ việc theo dõi liên tục của Reuters rất rõ ràng: lập kế hoạch ứng phó sự cố, đào tạo nhân viên về kỹ thuật xã hội (social engineering) và các công cụ phát hiện nhanh hơn không còn là những thứ bổ sung tùy chọn. Chúng là những yêu cầu cơ bản trong một môi trường nơi các cuộc tấn công mạng do AI thúc đẩy đang trở nên thường xuyên thay vì ngoại lệ.
Kết Luận
Bản tin tóm tắt mới nhất của Reuters là một lời nhắc nhở rằng các cuộc tấn công mạng do AI thúc đẩy và mã độc tống tiền không còn là những sự kiện tin tức cá biệt. Chúng là một đặc điểm thường trực của bối cảnh doanh nghiệp, một điều gì đó đụng chạm đến dữ liệu cá nhân vượt xa bức tường của bất kỳ một công ty bị ảnh hưởng nào. Việc cập nhật thông tin về những xu hướng này, và thực hiện các bước bảo vệ cơ bản như xác thực mạnh và vệ sinh mật khẩu, vẫn là cách thiết thực nhất để các cá nhân hạn chế mức độ phơi nhiễm của chính mình trong khi các doanh nghiệp nỗ lực bắt kịp trong việc phòng thủ.




