An ninh mạng
Ngày 1 tháng 10 năm 2026
Con người từ lâu đã luôn bị cuốn hút bởi ý tưởng về một khoản tiền chuộc. Việc buộc phải đối mặt với một câu hỏi thực tế — bạn thực sự sẵn sàng chi bao nhiêu cho một điều quan trọng? — đã khơi gợi trí tưởng tượng của công chúng qua nhiều thế hệ.
Vào năm 1932, vụ bắt cóc và yêu tiền chuộc sau đó đối với đứa con trai nhỏ của phi công Charles Lindbergh đã được giới truyền thông Mỹ mệnh danh là “tội ác của thế kỷ”. Vào năm 1973, John Paul Getty III đã bị bắt cóc ở Ý và một khoản tiền chuộc trị giá 123 triệu đô la theo thời giá hiện nay đã được gửi cho ông nội của cậu, John Paul Getty Sr., lúc đó là người giàu nhất thế giới. Cuối cùng, gia đình đã trả 2,2 triệu đô la để cậu được thả — mặc dù chỉ sau khi một trong những chiếc tai của Getty được gửi đến một tờ báo địa phương.
Ngày nay, nhiều mục tiêu có giá trị nhất — đồng thời dễ bị tổn thương nhất — lại không hề mang tính vật chất chút nào. Chúng tồn tại dưới dạng dữ liệu. Việc săn lùng các mục tiêu mới này đã trở thành một ngành công nghiệp sinh lời cho tội phạm mạng dưới hình thức các cuộc tấn công mã độc tống tiền.
Các cuộc tấn công bằng mã độc tống tiền đã là mối đe dọa trong nhiều năm, với một trong những cuộc tấn công nổi bật nhất, cái gọi là mã độc tống tiền WannaCry, đã tấn công hơn 300.000 máy tính tại 150 quốc gia vào tháng 5 năm 2017, bao gồm cả Cơ quan Y tế Quốc gia của Anh và Scotland, nơi đã phải từ chối những bệnh nhân không nguy kịch khi máy tính của họ bị tê liệt, với toàn bộ dữ liệu bị mã hóa trừ khi họ sẵn sàng trả tiền chuộc bằng bitcoin.
Một báo cáo gần đây của Mastercard cho thấy hoạt động kinh doanh mã độc tống tiền đã trở nên Become công nghiệp hóa và có tầm với xa rộng như thế nào. Một phân tích về hơn 8.300 cuộc tấn công được báo cáo công khai giữa năm 2015 và 2025 đã tiết lộ 277 băng đảng mã độc tống tiền hoạt động, bao gồm 102 băng đảng chỉ hoạt động riêng trong năm 2025, nhắm mục tiêu vào một loạt các lĩnh vực lớn, dẫn đầu là chăm sóc sức khỏe, giáo dục và sản xuất. Và mối đe dọa không chỉ cô lập ở nạn nhân bị nhắm mục tiêu: Các doanh nghiệp có mạng lưới nhà cung cấp lớn có thể phải gánh chịu nhiều sự gián đoạn liên quan đến mã độc tống tiền mỗi năm.
Khi công nghệ trở nên tinh vi hơn, các cuộc tấn công cũng vậy, với việc tội phạm và nhà phát triển bị cuốn vào cuộc đua vượt qua lẫn nhau. AI đã trở thành một vũ khí quan trọng trong kho vũ khí của những kẻ gian lận, giúp chúng phát triển các cuộc tấn công lừa đảo thuyết phục hơn và gia tăng tính liên tục cũng như độ bền vững của các cuộc tấn công. Theo Báo cáo Phản hồi Sự cố Toàn cầu năm 2026 của Palo Alto Networks, các cuộc tấn công mã độc tống tiền cũng bắt đầu chuyển dịch khỏi các chiến thuật tống tiền và mã hóa thông thường, trong đó việc mã hóa giờ đây được coi là “tùy chọn thay vì thiết yếu”. Theo các phát hiện của họ, vào năm 2025, một số vụ xâm nhập vẫn tiến hành tống tiền ngay cả khi các nạn nhân tiếp tục giữ quyền truy cập vào hệ thống của họ. “Trong những trường hợp này, việc lộ dữ liệu, áp lực trực tiếp hoặc cả hai là đủ để tạo ra đòn bẩy mà không cần khóa tệp.”
Không chỉ các chiến thuật của chúng thay đổi, mà cả tổ chức của chúng cũng vậy. Nhiều kẻ tấn công bằng mã độc tống tiền không chỉ là các băng nhóm đơn lẻ hoặc các đối tượng ngẫu nhiên. Chúng là một phần của mạng lưới phức tạp có thứ bậc và hệ sinh thái có thể sánh ngang với bất kỳ ngành công nghiệp doanh nghiệp nào. Theo The Record từ Recorded Future News, băng nhóm mã độc tống tiền Medusa, vốn đã làm tê liệt Trung tâm Y tế Đại học Mississippi vào tháng 4, ban đầu hoạt động độc lập, nhưng vào năm 2023 đã quyết định chuyển sang mô hình liên kết. Băng nhóm này hiện bán quyền truy cập vào công nghệ mã độc tống tiền của mình cho các nhóm hacker khác, với các cấp độ truy cập khác nhau tùy thuộc vào kinh nghiệm và thu nhập của các hacker.
Trích dẫn một báo cáo của FBI, The Record cho biết trong một số trường hợp, các nhà phát triển tại Medusa đóng vai trò là cố vấn cho các nhóm ít kinh nghiệm hơn: “Đối với các chi nhánh mới hoặc ít kinh nghiệm hơn, các hoạt động quan trọng như đàm phán tiền chuộc có thể do các nhà phát triển kiểm soát tập trung.”
Mặc dù các băng nhóm mã độc tống tiền có thể hoạt động như các doanh nghiệp có tổ chức, điều đó không có nghĩa là chúng luôn làm việc cùng nhau. Cũng giống như các công ty hợp pháp tham gia cạnh tranh, các nhóm mã độc tống tiền cũng có thể cạnh tranh — mà không có bất kỳ cơ quan quản lý nào đảm bảo chúng cạnh tranh công bằng. Đầu tháng này, nhóm tống tiền ShinyHunters đã chiếm đoạt trang web dark web của băng nhóm mã độc tống tiền Cl0p, và tống tiền chính dữ liệu của nhóm này với số tiền lên tới tám con số.
“Tôi hy vọng bạn có thể trả số tiền đó vì đó là yêu cầu, có thể thương lượng,” ShinyHunters cho biết trong một thông báo, cũng được đưa tin trên The Record. “Hãy đưa sếp của bạn đến trước bảng trắng trong phòng chiến thuật. Đồng hồ đang điểm, đồ ngốc. Xin vui lòng thông cảm cho sự thiếu chuyên nghiệp của chúng tôi.”
Chuyện gì đã xảy ra với chữ tín giữa những tên trộm?