Bộ Khoa học và Công nghệ thông tin Hàn Quốc và KISA công bố 'Xu hướng đe dọa mạng trong nửa đầu năm 2026'
Trong nửa đầu năm, số vụ xâm phạm mạng đã đạt 1.236 vụ, tăng 19,5% so với cùng kỳ năm trước. Nguyên nhân được cho là do sự gia tăng các mối đe dọa an ninh từ AI sinh ra và sự phức tạp hóa của chuỗi cung ứng phần mềm.
Bộ Khoa học và Công nghệ thông tin Hàn Quốc (Bộ Khoa học) và Cơ quan Phát triển Internet Hàn Quốc (KISA) đã công bố báo cáo 'Xu hướng đe dọa mạng trong nửa đầu năm 2026' vào ngày 30 tháng 7.
Theo đó, trong nửa đầu năm nay, KISA đã tiếp nhận 1.236 vụ xâm phạm mạng, tăng 19,5% so với năm trước. Tuy nhiên, con số này giảm 8,4% so với nửa cuối năm ngoái.
Về loại hình xâm phạm, các cuộc tấn công từ chối dịch vụ phân tán (DDoS) và các vụ nhiễm ransomware đã ghi nhận sự gia tăng đáng kể. Các cuộc tấn công DDoS đã đạt 373 vụ trong nửa đầu năm, tăng 56,7% so với năm trước, trở thành mối đe dọa mạng lớn nhất với tỷ lệ tăng cao nhất. Các vụ báo cáo ransomware là 145 vụ, tăng 82 vụ so với nửa đầu năm. Tấn công vào máy chủ chiếm tỷ lệ lớn nhất (39,4%) với 487 vụ trong nửa đầu năm.
Bộ Khoa học đã chỉ ra các mối đe dọa mạng chính bao gồm: △ Sự gia tăng tấn công do sự lan rộng của AI sinh ra △ Tấn công vào chuỗi cung ứng mã nguồn mở △ Các cuộc tấn công DDoS từ các hacker quốc tế vào các mục tiêu trong nước △ Ransomware kết hợp với rò rỉ dữ liệu △ Rò rỉ thông tin cá nhân thông qua việc đánh cắp API và tài khoản. Đặc biệt, sự kết nối giữa AI sinh ra và hệ thống công việc đã làm gia tăng các rủi ro an ninh mới như tiêm lệnh (prompt injection), lạm dụng quyền hạn và rò rỉ thông tin nhạy cảm, đồng thời việc đánh cắp tài khoản của nhà phát triển và tấn công vào chuỗi cung ứng cũng có thể lan rộng ra toàn bộ doanh nghiệp.
Ngoài ra, các cuộc tấn công DDoS từ hacker quốc tế và ransomware kiểu tống tiền kép, cũng như việc lợi dụng lỗ hổng API và tái sử dụng thông tin tài khoản để rò rỉ thông tin cá nhân cũng được coi là những mối đe dọa liên tục. Bộ Khoa học khuyến cáo cần áp dụng xác thực đa yếu tố (MFA) cho API và tài khoản, tăng cường quản lý chuỗi cung ứng phần mềm, kiểm soát truy cập dịch vụ AI, vận hành sao lưu không thay đổi, sử dụng giải pháp bảo mật, và thường xuyên thực hiện hệ thống ứng phó sự cố và đào tạo phục hồi.
Ông Choi Woo-hyuk, Giám đốc Chính sách An ninh Mạng của Bộ Khoa học, cho biết: "Các mối đe dọa mạng dựa trên AI đang trở thành hiện thực và các cuộc tấn công tinh vi nhằm vào các lỗ hổng trong môi trường đám mây đang tiếp tục xuất hiện. Chính phủ sẽ xây dựng và vận hành hệ thống phòng ngừa và ứng phó dựa trên AI, đồng thời thực hiện các biện pháp phát hiện lỗ hổng một cách chủ động."
Trong khi đó, Bộ Khoa học đang phát triển 'Mô hình nền tảng AI an ninh mạng' để đối phó với các mối đe dọa AI ngày càng gia tăng. Thời hạn tiếp nhận hồ sơ đến ngày 21 tháng tới, và các đội phát triển được chọn sẽ nhận được 256 GPU B200 của NVIDIA trong vòng 10 tháng.
* Bài viết này được dịch tự động bằng AI.
© Bản quyền thuộc về Thời báo Kinh tế AJU & www.ajunews.com: Việc sử dụng các nội dung đăng tải trên vietnam. kyungjeilbo.com phải có sự đồng ý bằng văn bản của Aju News Corporation.



