Viettel vừa nhắc đến vụ lộ thông tin đăng nhập tại một ngân hàng lớn với hàng triệu người dùng
Viettel đã phát hiện sớm hàng trăm tài khoản có dấu hiệu bị xâm phạm tại ngân hàng này.
Nửa đầu năm 2026, hơn 16,5 triệu bản ghi tài khoản cá nhân tại Việt Nam được phát hiện rò rỉ trên các diễn đàn ngầm. Trong khi đó, phần lớn doanh nghiệp vẫn chưa dành sự quan tâm đúng mức cho các nguy cơ đến từ bên ngoài.
Nhiều mối đe dọa nghiêm trọng không xuất phát từ lỗ hổng kỹ thuật bên trong hệ thống mà hình thành từ những gì diễn ra bên ngoài chu vi phòng thủ.
Chẳng hạn, một tài khoản bị rao bán, một website giả mạo được dựng lên hoặc một đoạn mã nội bộ vô tình bị công khai.
Đây là lớp rủi ro mà tường lửa hay phần mềm diệt virus, vốn chủ yếu tập trung bảo vệ bên trong, khó có thể bao quát đầy đủ. Vấn đề càng trở nên cấp bách khi tốc độ tấn công đang thay đổi mạnh dưới tác động của AI.
Ông Trần Minh Quảng, Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ an ninh mạng, Công ty An ninh mạng Viettel (VCS), cho biết trước đây, từ khi một lỗ hổng được công bố cùng bản vá để các tổ chức kịp thời cập nhật, cho đến khi kẻ xấu tạo ra được công cụ khai thác lỗ hổng đó, khoảng thời gian có thể kéo dài vài tuần hoặc vài tháng.
Tuy nhiên hiện nay với sự hỗ trợ của AI, thời gian kể trên có thể rút ngắn xuống chỉ còn vài giờ hoặc vài ngày. Điều này khiến mô hình vá lỗi theo tháng hoặc theo quý không còn phù hợp với nhiều lỗ hổng nghiêm trọng. Khi doanh nghiệp chưa kịp cập nhật, hệ thống đã có thể trở thành mục tiêu của các cuộc tấn công tự động.

Trên thực tế, hai loại rủi ro phổ biến mà doanh nghiệp Việt Nam gặp phải là website giả mạo và lộ lọt tài khoản nội bộ. Với rủi ro lộ lọt tài khoản nội bộ, hậu quả có thể nghiêm trọng hơn nhiều.
Tại Việt Nam, trường hợp một ngân hàng thương mại lớn với hàng triệu khách hàng từng gặp những rủi ro vốn phổ biến trong toàn ngành: Thông tin đăng nhập bị rao bán trên các diễn đàn ngầm, một số hệ thống cũ chậm được cập nhật bản vá và nguy cơ nhân sự kỹ thuật hoặc đối tác thuê ngoài vô tình để lộ thông tin xác thực lên các kho mã nguồn công khai.
Sau 12 tháng giám sát liên tục, hệ thống Viettel Threat Intelligence đã phát hiện sớm hàng trăm tài khoản có dấu hiệu bị xâm phạm trước khi bị lợi dụng, ngăn được 15 vụ rao bán dữ liệu khách hàng chỉ trong quý IV/2025 và giúp ngân hàng giảm 40% thời gian xử lý sự cố so với trước đó.
Trên cơ sở số vụ việc được ngăn chặn và chi phí xử lý sự cố trung bình, VCS ước tính giá trị thiệt hại tránh được cho ngân hàng này vào khoảng 50 tỷ đồng mỗi năm.
Con số này trở nên đáng chú ý hơn khi đặt cạnh chi phí trung bình toàn cầu cho mỗi vụ lộ lọt dữ liệu mà IBM ghi nhận trong báo cáo tháng 7/2026 là 4,99 triệu USD, mức cao nhất kể từ khi báo cáo này ra đời và tăng 12% chỉ sau một năm, đồng nghĩa với việc chỉ cần ngăn được một vài sự cố nghiêm trọng cũng đã đủ bù lại khoản đầu tư cho năng lực giám sát.