25% số vụ rò rỉ dữ liệu toàn cầu có bóng dáng AI
2 báo cáo mới nhất của tổ chức phi lợi nhuận Identity Theft Resource Center (ITRC) và hãng IBM cho thấy tình hình an ninh mạng rất đáng lo ngại.
Theo ITRC, trong nửa đầu năm 2026 có hơn 471 triệu thông báo gửi đến nạn nhân các vụ xâm phạm dữ liệu. Đặc biệt 275 triệu thông báo liên quan đến sự cố an ninh mạng trên nền tảng công cụ giáo dục Canvas.
Tổ chức này cũng thống kê số vụ rò rỉ dữ liệu 6 tháng của năm nay lên đến 1.803 – cao hơn 1.732 vụ cùng kì năm ngoái. Nếu tiếp diễn với mức độ tương tự, tổng số sự cố bảo mật cả năm 2026 sẽ vượt qua 3.321 vụ được ghi nhận trong cả năm 2025.
Chủ tịch ITRC James Lee cho biết: “Chúng tôi tiếp tục chứng kiến số vụ xâm phạm dữ liệu ngày càng gia tăng. Tình trạng dường như chưa có dấu hiệu chững lại”.
Bóng dáng AI
Tình trạng xâm phạm dữ liệu gia tăng trong bối cảnh năng lực của trí tuệ nhân tạo ngày càng hoàn thiện khiến việc khai thác lỗ hổng hệ thống công nghệ thông tin trở nên dễ dàng hơn. IBM xác định ở khoảng thời gian từ tháng 3/2025 đến tháng 2/2026, cứ 4 vụ rò rỉ dữ liệu thì có 1 vụ AI tiếp tay – tương đương 25%, tăng 56% so với năm trước đó.

Phát hiện trên là một nghịch lí khi ngày nay an ninh mạng rất được chú trọng. Trung tâm Chất lượng kiểm toán (CAQ) qua khảo sát năm 2025 ghi nhận an ninh mạng thuộc nhóm 3 ưu tiên hàng đầu đối với 93% ủy ban kiểm toán tại các công ty đại chúng. Một nửa trong số 237 đơn vị khảo sát xem an ninh mạng như ưu tiên số 1.
Theo khảo sát công bố tháng 10/2025 do công ty kế toán PwC thực hiện, 78% trên tổng số 3.887 lãnh đạo doanh nghiệp tại 72 quốc gia và vùng lãnh thổ được hỏi bày tỏ dự định năm tới sẽ tăng ngân sách cho an ninh mạng.
Cùng với số vụ rò rỉ dữ liệu gia tăng, tổn thất trung bình của mỗi vụ cũng tăng 12% so với năm ngoái và đạt mức kỉ lục 4.99 triệu USD. Nguyên nhân chủ yếu do chi phí phát hiện - xử lí tăng cộng thêm tổn thất trong hoạt động kinh doanh vì tấn công mạng.
Đặc biệt, tấn công đảo ngược mô hình AI - kẻ xấu dùng kết quả đầu ra (độ chính xác, xác suất dự đoán) của trí tuệ nhân tạo để khôi phục hoặc suy luận ra dữ liệu nhạy cảm - gây tổn thất trung bình 6 triệu USD/vụ. Con số phản ánh khó khăn ngày càng tăng ở nỗ lực bảo vệ dữ liệu huấn luyện lẫn thông tin mật.
Cẩn thận người nội bộ
ITRC phát hiện 21 vụ liên quan đến người nội bộ có ý đồ xấu trong nửa đầu năm nay – tăng mạnh so với 3 vụ cả năm 2025.
“Con số tuyệt đối trông có vẻ không lớn, nhưng xu hướng lịch sử chỉ ra người nội bộ vốn không phải nguồn cơn chính gây ra rò rỉ dữ liệu. Chúng tôi chưa từng thấy quá 3 vụ liên quan đến người nội bộ có ý đồ xấu trong 1 năm, vậy mà nay 6 tháng ghi nhận đến 21 vụ”, theo chủ tịch Lee.
Ông lí giải một phần của sự gia tăng này bắt nguồn từ số nhân viên bất mãn vì bị sa thải. Họ đánh cắp thông tin ngay sau khi rời khỏi công ty.
Cách giảm thiểu rủi ro
Để giảm thiểu rủi ro, doanh nghiệp cần kết hợp chặt chẽ giữa công nghệ, quy trình và con người.
Hãy mã hóa toàn bộ dữ liệu quan trọng khi truyền tải lẫn khi lưu trữ. Bắt buộc xác thực đa yếu tố (MFA) cho tất cả tài khoản và quyền truy cập của nhân viên. Cần cập nhật phần mềm định kì, thường xuyên vá lỗi hệ điều hành, ứng dụng và phần cứng nhằm tránh bị khai thác lỗ hổng. Ngoài ra đừng quên áp dụng nguyên tắc Zero Trust, luôn xác minh mọi yêu cầu truy cập. Chia nhỏ hệ thống mạng nội bộ cũng giúp cô lập thiệt hại nếu chẳng may bị tấn công.
Trong quản lí nhân sự, chỉ cấp quyền truy cập dữ liệu vừa đủ để nhân viên hoàn thành công việc. Thu hồi ngay lập tức mọi quyền truy cập của người đã nghỉ việc. Doanh nghiệp cũng nên định kì tổ chức diễn tập chống lừa đảo cho toàn bộ công ty.
Về quy trình, hãy sử dụng hệ thống SIEM (quản lý sự kiện và an ninh thông tin) để giám sát 24/7 và phát hiện bất thường kịp thời. Thuê chuyên gia bên ngoài kiểm tra thử nghiệm xâm nhập (pen-test) ít nhất mỗi năm một lần. Tiến hành sao lưu dữ liệu tự động, định kì và lưu trữ bản sao tách biệt khỏi mạng chính. Cuối cùng cần kiểm duyệt nghiêm ngặt tiêu chuẩn bảo mật của các nhà cung cấp dịch vụ có kết nối với doanh nghiệp.
Nhất định phải xây dựng kế hoạch ứng phó sự cố. Hãy lập sẵn quy trình xử lí khủng hoảng cũng như chỉ định sẵn đội ngũ chịu trách nhiệm phản ứng nhanh lúc cần.
Về phía cá nhân, hãy kích hoạt xác thực 2 yếu tố cho thư điện tử, mạng xã hội, tài khoản ngân hàng. Ưu tiên ứng dụng tạo mã như Google Authenticator hoặc Microsoft Authenticator thay vì SMS. Sử dụng vân tay hoặc nhận diện khuôn mặt trên thiết bị.
Đề cao cảnh giác vô cùng quan trọng. Luôn xác thực kĩ thư điện tử hay số điện thoại nhắn đến, không bấm vào đường dẫn lạ, không mở tập tin từ người gửi không rõ danh tính.