Chuỗi cung ứng toàn cầu đối mặt với nguy cơ bị tấn công qua phần mềm hợp pháp

Ông Sergey Lozhkin, Trưởng nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) phụ trách khu vực Châu Á - Thái Bình Dương, Trung Đông, Thổ Nhĩ Kỳ và Châu Phi (META) của Kaspersky.

Trong nửa đầu năm 2026, các nhóm tội phạm mạng liên tục tấn công dưới nhiều hình thức khác nhau nhắm vào doanh nghiệp và người dùng tại khu vực Châu Á – Thái Bình Dương (APAC).

Dữ liệu mới nhất từ Kaspersky cho thấy số vụ tấn công bằng mã độc cửa hậu (backdoor) tăng nhẹ, và có tới hơn 2 triệu vụ tấn công bằng mã độc đánh cắp mật khẩu và 250.000 vụ tấn công bằng mã độc tống tiền đã bị ngăn chặn trong khu vực từ tháng 1 đến tháng 6. Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky cũng cảnh báo về xu hướng gia tăng các cuộc tấn công vào chuỗi cung ứng trên toàn cầu.

Các mối đe dọa an ninh mạng tại khu vực Châu Á – Thái Bình Dương tiếp tục gia tăng và ngày càng diễn biến phức tạp trong nửa đầu năm 2026, khi Kaspersky đã phát hiện và ngăn chặn 75 triệu cuộc tấn công xuất phát từ các nguồn trực tuyến. Kết quả ghi nhận cũng cho thấy trong 6 tháng đầu năm, Kaspersky đã ngăn chặn 3,4 triệu vụ tấn công bằng mã độc cửa hậu, 2,4 triệu vụ tấn công bằng mã độc đánh cắp mật khẩu và 250.000 vụ tấn công bằng mã độc tống tiền. 

Những con số trên được tổng hợp từ dữ liệu của Mạng lưới bảo mật Kaspersky (Kaspersky Security Network – KSN), do Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky phân tích.

Ông Sergey Lozhkin, Trưởng nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) phụ trách khu vực Châu Á – Thái Bình Dương, Trung Đông, Thổ Nhĩ Kỳ và Châu Phi (META) của Kaspersky cho biết: “Chúng tôi ghi nhận một số hình thức tấn công có xu hướng giảm nhẹ trong nửa đầu năm 2026, song điều này không đồng nghĩa với việc các mối đe dọa an ninh mạng trong khu vực đang suy giảm. Chúng tôi cũng nhận thấy tội phạm mạng ngày càng tận dụng AI để tự động hóa quá trình thu thập thông tin về mục tiêu, đẩy nhanh việc phát triển mã độc và mở rộng quy mô tấn công. Điều này khiến các cuộc tấn công diễn ra nhanh hơn và có khả năng thích ứng linh hoạt hơn”.  

Ba nhóm sự cố an ninh mạng nghiêm trọng phổ biến nhất trên phạm vi toàn cầu trong năm 2025 bao gồm: các cuộc tấn công có chủ đích kéo dài (Advanced Persistent Threats – APT) chiếm 24%, các hình thức tấn công lợi dụng tâm lý con người chiếm 15% và mã độc chiếm 12%.

APT là những chiến dịch tấn công an ninh mạng có chủ đích, được thực hiện với mức độ tinh vi cao. Trong các chiến dịch này, kẻ tấn công xâm nhập trái phép vào hệ thống và âm thầm hoạt động trong thời gian dài mà không bị phát hiện. Các chiến dịch APT thường nhằm phục vụ hoạt động gián điệp mạng, đánh cắp thông tin nhạy cảm hoặc thực hiện các mục tiêu chiến lược dài hạn. Đội ngũ Kaspersky GReAT hiện đang theo dõi hơn 900 nhóm APT trên toàn thế giới. 

Xét trên phạm vi toàn cầu, trong 12 quốc gia bị các nhóm APT nhắm mục tiêu nhiều nhất, có 5 quốc gia thuộc khu vực Châu Á – Thái Bình Dương: Trung Quốc, Ấn Độ, Myanmar, Pakistan và Việt Nam.

Quan trọng hơn, nghiên cứu gần đây của Kaspersky cho thấy, các cuộc tấn công chuỗi cung ứng đã trở thành một trong những mối đe dọa an ninh mạng phổ biến nhất đối với doanh nghiệp trên toàn thế giới. Gần 1/3 tổ chức đã gặp sự cố liên quan đến chuỗi cung ứng trong năm qua. Trung Quốc nằm trong nhóm những quốc gia đối mặt với rủi ro cao nhất, với 40% doanh nghiệp ghi nhận rủi ro liên quan đến chuỗi cung ứng. 

Trong một sự cố, kẻ tấn công đã xâm nhập vào hạ tầng cập nhật phần mềm diệt virus của eScan và lợi dụng máy chủ cập nhật (vốn được khách hàng tin cậy) để phát tán mã độc. Bằng cách lợi dụng phần mềm hợp pháp, kẻ tấn công đã biến một sản phẩm bảo mật thành phương tiện phát tán mã độc. Điều này cho thấy rủi ro ngày càng gia tăng khi chuỗi cung ứng phần mềm bị xâm nhập. eScan là phần mềm diệt virus và bảo mật thiết bị đầu cuối được phát triển bởi Microworld Technologies, một công ty an ninh mạng của Ấn Độ có trụ sở tại Mumbai.

Một trường hợp đáng chú ý khác liên quan đến Notepad++. Một bộ cài đặt chứa mã độc đã phát tán một mã độc cửa hậu dạng Trojan, cho phép kẻ tấn công duy trì quyền truy cập vào các hệ thống bị ảnh hưởng trong nhiều tháng. Sự cố cho thấy các nhóm tội phạm mạng đang tiếp tục lợi dụng những ứng dụng được tin cậy để xâm nhập vào hệ thống của doanh nghiệp mà không bị phát hiện.

Notepad++ là trình soạn thảo văn bản và mã nguồn mở, miễn phí dành cho Windows. Phần mềm này được các nhà phát triển phần mềm, quản trị viên hệ thống, chuyên gia công nghệ thông tin và người dùng chuyên sâu sử dụng rộng rãi để viết và chỉnh sửa mã, tập lệnh, tệp cấu hình và văn bản đơn thuần. 

Đội ngũ Kaspersky GReAT cũng ghi nhận một cuộc tấn công chuỗi cung ứng nhắm vào trang web chính thức của Daemon Tools, diễn ra từ tháng 4/2026. Daemon Tools là phần mềm dành cho Windows, được sử dụng để gắn các tệp ảnh đĩa và mô phỏng ổ đĩa ảo.

Bằng cách đưa mã độc vào phần mềm hợp pháp, kẻ tấn công có thể xâm nhập từ xa vào các thiết bị. Chiến dịch này gây ảnh hưởng đến hơn 2.000 nạn nhân tại hơn 100 quốc gia và vùng lãnh thổ, tập trung nhiều nhất tại Nga, Brazil, Thổ Nhĩ Kỳ, Tây Ban Nha, Đức, Pháp, Italy và Trung Quốc.

Đáng chú ý nhất trong số các cuộc tấn công chuỗi cung ứng là vụ tấn công liên quan đến Axios, một trong những thư viện HTTP dành cho JavaScript phổ biến nhất, với hơn 100 triệu lượt tải mỗi tuần trên npm. Tháng 3/2026, kẻ tấn công đã xâm nhập tài khoản npm của một trong những người phụ trách chính việc duy trì Axios và sử dụng tài khoản này để phát hành các phiên bản chứa mã độc. 

Trong quá trình phân tích cuộc tấn công chuỗi cung ứng nhằm vào Axios, các chuyên gia của Kaspersky GReAT phát hiện những điểm tương đồng về mặt kỹ thuật với hai chiến dịch BlueNoroff từng được Kaspersky ghi nhận trước đó là GhostCall và GhostHire.

BlueNoroff là một nhóm thuộc Lazarus Group, chuyên thực hiện các cuộc tấn công nhằm đánh cắp tiền từ các tổ chức tài chính và nền tảng tiền mã hóa. Từ lâu, nhóm này đã thực hiện các cuộc tấn công tinh vi nhằm đánh cắp tiền, thường sử dụng các thủ đoạn lợi dụng tâm lý và mã độc được phát triển riêng. 

GhostCall và GhostHire là hai chiến dịch của BlueNoroff nhắm vào những đối tượng cá nhân có tài sản giá trị trong ngành tiền mã hóa. GhostCall sử dụng các thủ đoạn lợi dụng tâm lý tinh vi để nhắm vào các lãnh đạo doanh nghiệp, trong khi GhostHire ngụy trang mã độc dưới dạng cơ hội việc làm và bài kiểm tra lập trình để nhắm vào nhà phát triển blockchain.

Điểm tương đồng giữa Axios, GhostCall và GhostHire là sử dụng framework tấn công có thể hoạt động trên nhiều hệ điều hành như Windows, macOS và Linux. Các chiến dịch này có cách thức triển khai tương tự trên Windows, sử dụng chung một số hạ tầng và để lại những dấu vết mã độc đặc trưng như tên mô-đun “webT”. 

Ông Lozhkin giải thích: “Chúng tôi nhận thấy số lượng mối đe dọa nhắm vào phần mềm mã nguồn mở đang gia tăng. Trong năm 2025, Kaspersky phát hiện 19.484 gói phần mềm độc hại, tăng 37% so với con số 14.197 gói trong năm 2024. Trong khi đó, số lượt phát hiện các công cụ phục vụ hoạt động tấn công tăng 11% so với cùng kỳ năm trước, từ 2.966 lên 3.302. Những con số này cho thấy tổ chức, doanh nghiệp cần tăng cường bảo mật chuỗi cung ứng phần mềm khi các thành phần mã nguồn mở ngày càng đóng vai trò quan trọng trong các ứng dụng hiện đại”. 

Trong bối cảnh các cuộc tấn công chuỗi cung ứng ngày càng gia tăng về quy mô và mức độ tinh vi, Kaspersky ngày càng chú trọng hơn đến việc bảo vệ hệ sinh thái phần mềm mã nguồn mở. Nguồn dữ liệu về các mối đe dọa đối với phần mềm mã nguồn mở của Kaspersky cung cấp thông tin về lỗ hổng (CVE), các thành phần chứa mã độc hoặc đã bị kẻ xấu can thiệp, phần mềm tiềm ẩn rủi ro và công cụ phục vụ hoạt động tấn công. Nhờ đó, đội ngũ bảo mật có thể phát hiện sớm các mối đe dọa trong quá trình phát triển phần mềm. 

Có thể bạn quan tâm
Home Credit triển khai chiến dịch “Trợ lực cho đôi tay nỗ lực” với các khoản chi đầu năm học

Chiến dịch mới của Home Credit Việt Nam đang triển khai mang đến thông điệp “Trợ lực cho đôi tay nỗ lực”, tôn vinh hàng triệu con người đang không ngừng tiến về phía trước.

Cần nhìn đúng về vai trò của ABS trong hệ thống an toàn giao thông Việt Nam

Ông Lê Văn Đạt, Trưởng nhóm nghiên cứu thuộc Học viện Chiến lược, Bồi dưỡng Cán bộ Xây dựng (ACST), Bộ Xây dựng đã có những chia sẻ về vấn đề này.

Samsung Electronics khai trương Business Experience Studio tại Việt Nam, giải pháp công nghệ toàn diện cho doanh nghiệp đã sẵn sàng

Không gian rộng 522 m² mô phỏng các môi trường vận hành thực tế, từ hành chính công, sản xuất, giáo dục và y tế đến tài chính, khách sạn và nhà hàng, Samsung mang đến hệ sinh thái công nghệ tích hợp, đáp ứng nhu cầu chuyển đổi số đa dạng của doanh nghiệp

VinSpace ký kết hợp đồng phóng vệ tinh với SpaceX

Công ty Cổ phần VinSpace (“VinSpace”), công ty thành viên thuộc hệ sinh thái Vingroup, vừa ký kết hợp đồng phóng vệ tinh với SpaceX (Mỹ), vào năm 2027.

Chú trọng phát triển bền vững, Viettel tiêu thụ điện tại Việt Nam giảm 3%, tăng 24,8% điện mặt trời tự sản xuất

Tái khẳng định cam kết phát triển dài hạn và có trách nhiệm, Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố Báo cáo Phát triển bền vững 2025. Báo cáo cho thấy Viettel đang chú trọng đo lường chặt chẽ các tác động môi trường trong hoạt động sản xuất kinh doanh, đồng thời tăng sử dụng năng lượng tái tạo.

HONOR Robot Phone có khả năng biến thành một chiếc máy quay điện ảnh cầm tay

HONOR giới thiệu nguyên lý Optics-Intelligence Evolution và AiMAGE engine, biến HONOR Robot Phone thành một chiếc máy quay điện ảnh cầm tay, tạo ra thêm bước tiến cho hệ sinh thái thiết bị AI của hãng.

PGI mang hệ sinh thái âm thanh và AV thông minh của các thương hiệu nổi tiếng đến P.H.E Show 2026

Ngày 8/8/2026, trong khuôn khổ P.H.E Show 2026 đang diễn ra, Công ty TNHH Phúc Giang (PGI) tham gia với chủ đề Sound Intelligence, giới thiệu hệ sinh thái giải pháp âm thanh và AV thông minh từ các thương hiệu hàng đầu thế giới. Thông qua triển lãm, PGI tiếp tục hiện thực hóa cam kết “Real Value, Real Experience”, mang đến những trải nghiệm công nghệ thiết thực và gần gũi hơn với người dùng Việt Nam.

Di Động Việt tưng bừng với “fashion – tech show” trong đêm mở bán sớm Galaxy Z Flip8, Z Fold8 và Fold8 Ultra

Tối ngày 7/8/2026, Di Động Việt tổ chức chuỗi hoạt động mở bán thế hệ Galaxy gập mới với đêm Countdown và chương trình Trả hàng sớm. Dịp này, hệ thống đồng loạt giao máy cho khách hàng đặt trước trên toàn quốc, đồng thời triển khai ưu đãi giảm giá đến 12 triệu đồng cùng nhiều đặc quyền hấp dẫn.

P.H.E Show 2026: Điểm đến trải nghiệm giải trí tại gia đẳng cấp không thể bỏ qua

Ngày 7/8, triển lãm P.H.E SHOW 2026 (Pro & Home Entertainment Show) đã chính thức khai mạc tại Trung tâm Hội nghị 272 Võ Thị Sáu, TP.HCM. Được tổ chức bởi MediaLAB, đây là triển lãm thiết bị giải trí và phòng phim chuyên nghiệp, quy mô lớn tại Việt Nam. Sự kiện hội tụ hàng trăm thương hiệu công nghệ nghe nhìn, home cinema và giải pháp phòng giải trí, mang lại một bức tranh toàn cảnh sống động về các xu hướng giải trí hiện đại.

Shokz trình làng tai nghe kẹp tai thế hệ mới OpenDots 2, vừa nghe nhạc, vừa chơi thể thao

Ngày 6/8/2026, Shokz tại Việt Nam ra mắt tai nghe kẹp tai thế hệ mới OpenDots 2 với thiết kế thời trang tinh tế, âm thanh mạnh mẽ, tai nghe mở (open-ear) mang đến trải nghiệm thoải mái tối đa cho nhịp sống hiện đại.