Nguy cơ lây nhiễm mã độc từ USB và mạng nội bộ: Việt Nam đứng đầu Đông Nam Á
Khác với các cuộc tấn công mạng thông thường yêu cầu kết nối internet, mối đe dọa nội bộ thường lây lan qua thiết bị lưu trữ rời như USB, ổ cứng ngoài, ổ đĩa CD/DVD hoặc truyền nhiễm ngang hàng trong mạng nội bộ. Đặc điểm của nhóm mã độc này thường là sâu máy tính hoặc virus lây nhiễm tệp tin, có khả năng tự động nhân bản và xâm nhập hệ thống ngay cả khi thiết bị bị cô lập hoàn toàn khỏi môi trường mạng.
Dữ liệu báo động từ Kaspersky
Theo báo cáo năm 2025 của hãng bảo mật Kaspersky, hệ thống đã phát hiện và ngăn chặn hơn 109,4 triệu mối đe dọa từ thiết bị nội bộ tại thị trường Việt Nam. Mặc dù tổng số sự cố đã giảm 9,9% so với năm 2024, tỷ lệ người dùng bị ảnh hưởng trực tiếp vẫn duy trì ở mức cao, chạm ngưỡng 48,6%.
Con số này không chỉ đưa Việt Nam vào nhóm 10 thị trường đối mặt với mối đe dọa thiết bị nội bộ cao nhất thế giới mà còn xác lập vị trí dẫn đầu tại khu vực Đông Nam Á. Khoảng cách thể hiện rõ rệt khi so sánh với các quốc gia láng giềng: Philippines đứng thứ hai với 32,4%, tiếp theo là Indonesia (31,5%), Thái Lan (26,8%), Malaysia (25%) và thấp nhất là Singapore (16,4%).
Lỗ hổng từ sự chủ quan và tốc độ chuyển đổi số
Ông Ngô Tấn Vũ Khanh, Giám đốc quốc gia của Kaspersky tại Việt Nam, nhận định nguyên nhân chính khiến các mối đe dọa ngoại tuyến tồn tại dai dẳng xuất phát từ tâm lý chủ quan. Người dùng và ban quản trị hệ thống thường tập trung toàn bộ nguồn lực để phòng vệ trước các cuộc tấn công từ môi trường internet, dẫn đến lơ là cảnh giác và đặt niềm tin vào thiết bị vật lý quen thuộc sử dụng hàng ngày.
"Một thiết bị nhiễm độc có thể trở thành nguồn lây âm thầm cho toàn hệ thống nếu năng lực giám sát và quản lý mạng lưới còn hạn chế", ông Khanh cảnh báo.
Bên cạnh yếu tố con người, bức tranh an ninh mạng này còn phản ánh quá trình chuyển đổi số đang diễn ra với tốc độ cao tại Việt Nam. Doanh nghiệp liên tục mở rộng kết nối và đưa thêm nhiều thiết bị vào hệ thống vận hành, khiến bề mặt tấn công mở rộng theo tỷ lệ thuận. Thực trạng rủi ro vẫn ở mức cao bất chấp tổng số sự cố giảm đi cho thấy năng lực đảm bảo an toàn thông tin tại nhiều tổ chức chưa thực sự theo kịp tốc độ số hóa.
Giải pháp phòng ngừa và khuyến nghị
Để chủ động thu hẹp lỗ hổng bảo mật và giảm thiểu nguy cơ lây nhiễm chéo, các chuyên gia khuyến nghị tổ chức và cá nhân cần thực hiện các biện pháp sau:
- Kiểm soát thiết bị đầu cuối một cách nghiêm ngặt, áp dụng chính sách chặt chẽ về việc sử dụng thiết bị ngoại vi.
- Giới hạn quyền truy cập dựa trên danh tính hoặc phòng ban cụ thể để hạn chế rủi ro.
- Duy trì thói quen sao lưu dữ liệu thường xuyên sang các nguồn lưu trữ độc lập hoặc dịch vụ điện toán đám mây.
- Liên tục cập nhật phần mềm và triển khai giải pháp bảo mật uy tín để tạo lớp phòng vệ đa tầng vững chắc cho hệ thống.
Những biện pháp này không chỉ giúp bảo vệ dữ liệu quan trọng mà còn nâng cao nhận thức về an ninh mạng trong bối cảnh chuyển đổi số ngày càng sâu rộng.



