6980
“Bão ransomware” tấn công ngành sản xuất, khai thác lỗ hổng chuỗi cung ứng
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

“Bão ransomware” tấn công ngành sản xuất, khai thác lỗ hổng chuỗi cung ứng

Báo cáo mới công bố của Black Kite, công ty hàng đầu thế giới về đánh giá rủi ro an ninh mạng bên thứ ba, cảnh báo: ransomware vẫn duy trì áp lực chưa từng có, khai thác triệt để các kẽ hở trong chuỗi cung ứng công nghiệp.

Mô hình của một công xưởng số hóa hiện đại. Ảnh DarkReading
Mô hình của một công xưởng số hóa hiện đại. Ảnh DarkReading

Black Kite và bức tranh toàn cảnh từ Báo cáo 2025

Black Kite là doanh nghiệp công nghệ có trụ sở tại Mỹ, chuyên cung cấp nền tảng đánh giá rủi ro an ninh mạng trong chuỗi cung ứng bên thứ ba (third-party cyber risk intelligence). Điểm khác biệt của Black Kite nằm ở phương pháp “nhìn từ góc độ hacker” , mô phỏng cách kẻ tấn công quan sát và xâm nhập vào hạ tầng kỹ thuật số của doanh nghiệp, từ đó phát hiện sớm các lỗ hổng tiềm ẩn.

Trong Báo cáo ngành sản xuất 2025 với tiêu đề: “Tại sao chuỗi cung ứng lại là rủi ro an ninh mạng lớn nhất” (“2025 Manufacturing Report: Why Your Supply Chain is Your Biggest Cyber Risk”), Black Kite cho biết:

“Từ tháng 4 năm 2024 đến tháng 3 năm 2025, ngành công nghiệp sản xuất chiếm gần một phần tư (22%) tổng số các cuộc tấn công được công bố công khai - 1.314 vụ tấn công vào ngành sản xuất trong tổng số 6.046 vụ tấn công,”

Black Kite nhấn mạng. “Ngành sản xuất vượt xa lĩnh vực tiếp theo là Dịch vụ Kỹ thuật và Dịch vụ Chuyên nghiệp. Việc tội phạm mạng tiếp tục tập trung vào lĩnh vực sản xuất đặc biệt đáng chú ý trong bối cảnh các cuộc tấn công ransomware gia tăng mạnh.

Trong giai đoạn này, các nhóm tội phạm mạng khét tiếng như LockBit và AlphV /BlackCat - vốn chuyên tấn công vào các doanh nghiệp sản xuất đã tan rã sau những chiến dịch truy quét quốc tế. Ngay sau đó, nhiều nhóm mới nhanh chóng xuất hiện, hoạt động phân tán hơn và sử dụng những thủ đoạn tinh vi, khó lường hơn, khiến môi trường ransomware trở nên hỗn tạp và khó dự báo hơn bao giờ hết.”

Theo Black Kite, các nhóm ransomware mới thường nhắm đến các công ty nhỏ hơn, song doanh nghiệp sản xuất quy mô lớn vẫn là “miếng mồi” béo bở nhất, chiếm tỷ lệ cao trong các vụ tấn công nhắm vào doanh nghiệp có doanh thu từ 100 triệu đến trên 1 tỷ USD.

“Điều đó có nghĩa là ngành công nghiệp này đang bị tấn công từ mọi phía,” báo cáo nhận định.

Fehart Dikbiyik, Giám đốc Nghiên cứu & Tình báo của Black Kite, cho biết:

“Điểm yếu lớn nhất của ngành sản xuất không nằm trong mạng nội bộ mà ở chính chuỗi cung ứng khổng lồ, liên kết chặt chẽ, giúp duy trì hoạt động kinh doanh. Khi ngày càng nhiều nhà sản xuất chuyển đổi số sau đại dịch COVID-19, chuỗi cung ứng mở rộng của họ tạo ra bề mặt tấn công lớn hơn. Cùng lúc đó, tốc độ xuất hiện lỗ hổng mới khiến việc vá lỗi kịp thời trở nên gần như bất khả thi, làm gia tăng nguy cơ bị ransomware.”

Ông nhấn mạnh: tội phạm mạng không tấn công bừa bãi. “Chúng nhắm có chủ đích vào ngành sản xuất, vì biết rằng chỉ một sự gián đoạn nhỏ cũng có thể gây hiệu ứng lan rộng trong chuỗi cung ứng toàn cầu.”

Các cuộc tấn công được ghi nhận phân bổ rộng khắp các phân ngành, chứng tỏ yếu tố “ngành nghề cụ thể” ít quan trọng hơn so với vai trò trung tâm của doanh nghiệp trong chuỗi cung ứng.

Trong đó, sản xuất máy móc chiếm 13%, sản phẩm kim loại 12%, và thực phẩm – đồ uống 11%.

Đáng chú ý, 52% số vụ tấn công xảy ra tại Mỹ, nơi tập trung nhiều doanh nghiệp công nghiệp quy mô toàn cầu.

“Ảo giác an toàn” và thách thức bảo vệ chuỗi cung ứng

Black Kite cảnh báo: nhiều doanh nghiệp đạt điểm bảo mật cao (A hoặc B) nhưng vẫn tồn tại lỗ hổng nghiêm trọng, đặc biệt ở cấp độ nhà cung cấp và đối tác. Việc dựa vào điểm đánh giá bề nổi dễ tạo ra “ảo giác an toàn”, trong khi rủi ro thật sự nằm ở những mắt xích ít được giám sát nhất trong chuỗi cung ứng.

Theo báo cáo, 75% doanh nghiệp sản xuất có ít nhất một lỗ hổng nghiêm trọng (CVSS ≥ 8), và 65% có lỗ hổng nằm trong danh mục “Known Exploited Vulnerabilities (KEV)” - tức là đã bị khai thác thực tế.

Nhấn mạnh các điểm yếu trong toàn bộ chuỗi cung ứng, báo cáo của Black Kite cho thấy rằng bên dưới những đánh giá an ninh mạng mạnh mẽ và điểm số rủi ro cao, các công ty sản xuất vẫn tồn tại những lỗ hổng ăn sâu bén rễ, khiến họ dễ bị tấn công. Đây không phải là lỗi đơn lẻ, mà là những điểm yếu phổ biến tồn tại trong toàn ngành, tạo điều kiện cho các tác nhân đe dọa xâm nhập.

Báo cáo xác định bốn vấn đề trọng yếu đang làm suy yếu khả năng phục hồi an ninh mạng của ngành sản xuất:

Quản lý bản vá - chậm trễ trong cập nhật và khắc phục lỗ hổng.

Bảo mật ứng dụng - các phần mềm công nghiệp chưa được bảo mật đúng mức.

Bảo mật email - điểm khởi phát phổ biến của các chiến dịch ransomware.

Lộ lọt dữ liệu xác thực (nhật ký công tác bị đánh cắp) - khiến tin tặc dễ dàng xâm nhập hệ thống.

Những vấn đề này, hiện đang là lỗ hổng của ngành sản xuất toàn cầu, nếu không được xử lý sớm, rủi ro lan trong chuỗi cung ứng sẽ đánh sập cả hệ thống.

“Bạn phải nhìn như kẻ tấn công nhìn - và nhìn ra sớm hơn chúng những lỗ hổng an ninh mạng,” thông điệp trung tâm của Black Kite trong Báo cáo 2025, cũng là lời cảnh tỉnh cho toàn bộ ngành công nghiệp sản xuất toàn cầu trong kỷ nguyên chuyển đổi số.

An Lâm(Theo: Industrial Cyber)

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.