Tấn công mạng quy mô lớn vào doanh nghiệp tại Nhật Bản và Hàn Quốc

Tấn công mạng quy mô lớn vào doanh nghiệp tại Nhật Bản và Hàn Quốc

0:00 / 0:00
0:00
(ĐTCK) Trong những tuần gần đây, hàng loạt cuộc tấn công mạng quy mô lớn đã nhắm vào các doanh nghiệp tại Nhật Bản và Hàn Quốc, làm lộ dữ liệu của hàng triệu khách hàng và dấy lên lo ngại rằng trí tuệ nhân tạo (AI) có thể đang giúp cho tin tặc gia tăng cường độ hoạt động.

Các mục tiêu trải rộng từ các dịch vụ cho thuê xe và những ngân hàng lớn của Hàn Quốc đến các nhà bán lẻ và chuỗi nhà hàng tại Nhật Bản. Các chuyên gia đang xem xét liệu AI có khiến việc thực hiện các cuộc tấn công trở nên dễ dàng hơn hay không. Tuy nhiên, họ vẫn chưa xác lập được mối liên hệ rõ ràng giữa các vụ việc gần đây, cũng như chưa xác định AI có đóng vai trò trực tiếp hay không.

Các cuộc tấn công này làm nổi bật mối đe dọa an ninh mạng ngày càng lớn đối với các công ty châu Á, trong bối cảnh các vụ rò rỉ dữ liệu và tấn công bằng mã độc tống tiền (ransomware) diễn ra thường xuyên hơn và có nguy cơ gây thiệt hại nặng nề hơn. Sự phổ biến của AI tạo sinh càng làm gia tăng lo ngại rằng kẻ tấn công có thể tự động hóa một phần quy trình hoạt động và nhắm mục tiêu vào các nạn nhân trên quy mô lớn hơn.

Trend Micro – công ty an ninh mạng niêm yết tại Tokyo – cho biết đã ghi nhận 600 trường hợp các công ty và tổ chức tại Nhật Bản báo cáo về tình trạng truy cập trái phép và các sự cố mạng khác tính đến cuối tháng 9 năm nay.

Số liệu ghi nhận sự cố dựa trên ngày công bố thay vì thời điểm xảy ra thực tế, đã vượt qua 593 vụ của năm ngoái và đang tiến gần đến mức kỷ lục 644 vụ được ghi nhận vào năm 2024. Số lượng sự cố có xu hướng gia tăng kể từ mùa hè, với 73 vụ được báo cáo vào tháng 8 và 86 vụ vào tháng 9.

Hôm thứ Ba (6/10), nhà bán lẻ giá rẻ Mr Max Holdings của Nhật Bản thông báo rằng dữ liệu cá nhân của tới 1,73 triệu khách hàng có thể đã bị xâm phạm sau khi xảy ra tình trạng truy cập trái phép vào máy chủ phục vụ dịch vụ mua sắm trực tuyến của công ty.

Các tổ chức tài chính cũng trở thành mục tiêu bị tấn công. Hôm 5/10, Daiwa Securities của Nhật Bản cho biết khoảng 220.000 hồ sơ khách hàng đã bị rò rỉ sau khi tin tặc truy cập trái phép vào hệ thống của một nhà thầu vào tuần trước. Thông tin bị lộ bao gồm tên, email và số tài khoản của 110.000 khách hàng.

CreditSights thuộc Fitch Solutions cho biết bảy tổ chức tài chính tại Hàn Quốc – bao gồm các ngân hàng lớn như Shinhan Bank, KB Kookmin Bank và Hana Bank – đã bị ảnh hưởng bởi các vụ vi phạm bảo mật và mô tả đây là "một sự cố an ninh mạng trên toàn ngành". CreditSights cho biết rằng chưa thể đánh giá tác động tài chính đối với các ngân hàng, nhưng dự báo sẽ có các khoản phạt từ cơ quan quản lý và chi phí bồi thường cho khách hàng, cũng như tăng cường đầu tư để nâng cao bảo mật trực tuyến.

Các cơ quan quản lý tài chính tại Hàn Quốc đã lên tiếng cảnh báo về những rủi ro do AI gây ra. "Khi AI tiếp tục phát triển nhanh chóng, các phương thức tấn công và kỹ thuật xâm nhập mới khai thác những lỗ hổng chưa từng được lường trước có thể lan rộng nhanh chóng", Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC) cho biết.

Theo công ty an ninh mạng ThreatBook, Nhật Bản và Hàn Quốc nằm trong số 5 thị trường bị nhắm mục tiêu nhiều nhất tại khu vực châu Á - Thái Bình Dương trong giai đoạn từ tháng 6/2025 đến tháng 6/2026, với lần lượt 2.282 và 1.978 vụ việc. Tổng cộng, hai quốc gia này chiếm khoảng 1/5 số vụ tấn công mà công ty ghi nhận được trong khoảng thời gian đó.

Tuy nhiên, các chuyên gia tại Nhật Bản cảnh báo rằng bằng chứng liên kết trực tiếp AI với từng vụ tấn công cụ thể vẫn còn hạn chế. "Chúng tôi đang phân tích nguyên nhân và các mối liên hệ có thể có, nhưng vào thời điểm này, chúng tôi chưa thể khẳng định rõ ràng liệu AI có tham gia vào vụ việc hay không", đại diện của Trend Micro cho biết.

Ngoài ra, AI có thể được sử dụng trong giai đoạn chuẩn bị cho một cuộc tấn công, nhưng việc tìm kiếm bằng chứng cho thấy nó thực sự được sử dụng trong quá trình tấn công vẫn rất khó khăn.

Một trong những vụ việc gây chú ý nhất tại Nhật Bản liên quan đến dịch vụ cho thuê xe Times Car của Park24, được công bố lần đầu vào ngày 25/9. Các đối tượng tấn công đã truy cập thông tin liên quan đến 6,6 triệu tài khoản.

Theo chính sách lưu trữ dữ liệu, công ty đã lưu giữ thông tin giấy phép lái xe trong 7 năm, kể cả sau khi khách hàng đóng tài khoản. Vụ việc làm dấy lên lo ngại rằng dữ liệu bị đánh cắp có thể bị sử dụng để đánh cắp danh tính, trong đó có việc đăng ký thẻ tín dụng gian lận.

Hirotake Nishine, lãnh đạo cấp cao tại công ty an ninh mạng Nhật Bản Josys cho biết chuỗi sự cố này phản ánh xu hướng chung: các doanh nghiệp Nhật Bản đang ngày càng dễ bị tổn thương trước các cuộc tấn công mạng, trong khi AI tạo sinh lại giúp hạ thấp rào cản đối với tin tặc nước ngoài.

"Với sự xuất hiện của AI tạo sinh, giờ đây bất kỳ ai cũng có thể dễ dàng tạo ra các văn bản tiếng Nhật hoàn hảo, không khác gì người bản xứ…Rào cản đó thực tế đã hoàn toàn biến mất", ông cho biết.

Tin bài liên quan