Chỉ số kinh tế:
Ngày 25/9/2026, tỷ giá trung tâm của VND với USD là 25.641 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 24.409/26.873 đồng/USD. Kinh tế tháng 8/2026 ghi nhận nhiều chuyển động đáng chú ý khi IIP tăng 1,5% so với tháng trước, số lao động trong các doanh nghiệp công nghiệp tại thời điểm 01/8 tăng 1,0%. Hoạt động đăng ký doanh nghiệp có xu hướng giảm, với gần 12,2 nghìn doanh nghiệp thành lập mới, giảm 14,4%; gần 9,5 nghìn doanh nghiệp quay trở lại hoạt động, giảm 6,5%; 5.322 doanh nghiệp tạm ngừng kinh doanh có thời hạn, giảm 39,0%; 7.566 doanh nghiệp ngừng hoạt động chờ làm thủ tục giải thể, giảm 27,1%, trong khi 9.631 doanh nghiệp hoàn tất thủ tục giải thể, tăng 33,6%. Vốn đầu tư thực hiện từ nguồn ngân sách Nhà nước ước đạt 105,7 nghìn tỷ đồng; thu ngân sách Nhà nước đạt 150,4 nghìn tỷ đồng, chi 238,1 nghìn tỷ đồng. Tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng đạt 679,8 nghìn tỷ đồng, tăng 1,6%. Tổng kim ngạch xuất, nhập khẩu hàng hóa đạt 109,7 tỷ USD, giảm 0,1%; trong đó xuất khẩu đạt 54,79 tỷ USD, tăng 3,2%, nhập khẩu đạt 54,91 tỷ USD, giảm 3,1%, cán cân thương mại nhập siêu 0,12 tỷ USD. CPI tăng 0,47%, trong khi chỉ số giá vàng giảm 0,65% và chỉ số giá đô la Mỹ giảm 0,38%. Vận tải hành khách đạt 658,6 triệu lượt khách, vận tải hàng hóa đạt 324,0 triệu tấn; khách quốc tế đến Việt Nam đạt 1,99 triệu lượt người, tăng 19,7% so với tháng trước.
0qc-ben-trai-120x600-160x600-180x600-pc
0qc-ben-phai-120x600-160x600-180x600-pc

An ninh mạng toàn cầu đối mặt làn sóng tấn công AI tinh vi mới

Hồng Hạnh
Hồng Hạnh  - 
Fortinet cảnh báo các nhóm tội phạm mạng đang hoạt động như “doanh nghiệp công nghệ”, tận dụng AI để tự động hóa tấn công, mở rộng quy mô và nâng mức độ nguy hiểm toàn cầu.
aa
Bảo đảm an ninh năng lượng: Điều kiện tiên quyết của tăng trưởng bền vững Đầu tư an ninh mạng tăng tốc khi rủi ro lan rộng AI - ưu tiên hàng đầu trong kế hoạch phân bổ ngân sách cho an ninh mạng của doanh nghiệp
Fortinet cảnh báo xu hướng tội phạm mạng công nghiệp hóa bằng công nghệ AI
Fortinet cảnh báo xu hướng tội phạm mạng công nghiệp hóa bằng công nghệ AI

Fortinet vừa công bố Báo cáo Tổng quan mối đe dọa Toàn cầu năm 2026 của FortiGuard Labs. Dữ liệu cho thấy bức tranh an ninh mạng toàn cầu đang chuyển biến theo hướng nguy hiểm hơn khi các nhóm tội phạm mạng ngày càng tận dụng trí tuệ nhân tạo (AI) để gia tăng tốc độ, quy mô và mức độ tinh vi của các cuộc tấn công.

Báo cáo được xây dựng từ dữ liệu thực tế của FortiGuard Labs, phân tích toàn diện các chiến thuật tấn công theo khung MITRE ATT&CK. Theo đó, tội phạm mạng không còn hoạt động rời rạc mà đã hình thành mô hình vận hành có hệ thống, với các tác nhân độc hại tham gia xuyên suốt vòng đời tấn công từ trinh sát, khai thác đến kiểm soát và đánh cắp dữ liệu.

Ông Derek Manky, Phó chủ tịch phụ trách Chiến lược an ninh mạng và Nghiên cứu mối đe dọa toàn cầu tại FortiGuard Labs cho biết, AI đang được các nhóm tội phạm mạng khai thác mạnh nhằm thực hiện các cuộc tấn công tinh vi hơn.

Theo ông Derek Manky, khi tội phạm mạng ngày càng sử dụng AI để củng cố chiến thuật, các tổ chức cần chuyển đổi hoạt động an ninh mạng sang mô hình phòng thủ công nghiệp hóa, đồng thời ứng dụng các công cụ AI có khả năng phản hồi với tốc độ tương đương các mối đe dọa hiện đại.

Một trong những xu hướng đáng chú ý nhất là thời gian khai thác lỗ hổng (TTE) đang giảm rất mạnh. Nếu trước đây các cuộc tấn công thường mất trung bình 4,76 ngày để khai thác lỗ hổng sau khi công bố, thì nay thời gian này chỉ còn khoảng 24 - 48 giờ đối với các đợt bùng phát nghiêm trọng.

FortiGuard Labs cho biết đã ghi nhận các nỗ lực khai thác chủ động chỉ vài giờ sau khi lỗ hổng React2Shell được công khai. Điều này cho thấy AI đang giúp tin tặc đẩy nhanh quá trình trinh sát, vũ khí hóa và triển khai tấn công.

Báo cáo cũng ghi nhận sự gia tăng mạnh của mã độc tống tiền ransomware. Đội ngũ FortiRecon đã xác định 7.831 nạn nhân ransomware trên toàn cầu, tăng mạnh so với khoảng 1.600 nạn nhân trong Báo cáo năm 2025, tương đương mức tăng 389%.

Các công cụ tội phạm mạng tích hợp AI như WormGPT, FraudGPT và BruteForceAI được cho là nguyên nhân thúc đẩy làn sóng tấn công này. Trong đó, ba lĩnh vực bị nhắm mục tiêu nhiều nhất gồm sản xuất với 1.284 vụ, dịch vụ kinh doanh với 824 vụ và bán lẻ với 682 vụ.

Về địa lý, Hoa Kỳ là quốc gia bị tấn công nhiều nhất với 3.381 vụ, tiếp theo là Canada với 374 vụ và Đức với 291 vụ.

Không chỉ ransomware, các cuộc tấn công vào môi trường điện toán đám mây cũng gia tăng đáng kể. Theo FortiCNAPP, phần lớn các sự cố trên đám mây trong năm 2025 bắt nguồn từ thông tin đăng nhập bị đánh cắp hoặc lạm dụng, thay vì khai thác hạ tầng kỹ thuật.

Các bệnh viện, phòng khám và cơ sở bán lẻ được xác định là nhóm mục tiêu hàng đầu do sở hữu lượng lớn dữ liệu người dùng, mô hình truy cập phức tạp và hệ thống tích hợp đám mây đa tầng.

Báo cáo cho thấy các nhóm tội phạm mạng hiện vận hành như những “doanh nghiệp bán tự động”, sử dụng tác nhân ngầm, nhà môi giới truy cập và mạng botnet để cung cấp dịch vụ theo yêu cầu.

FortiRecon phát hiện nhiều công cụ tấn công AI mới xuất hiện trên dark web như HexStrike AI - công cụ có khả năng tự động tạo đường dẫn tấn công trinh sát, hay BruteForceAI - nền tảng kiểm thử xâm nhập tích hợp mô hình ngôn ngữ lớn (LLM) để thực hiện các cuộc tấn công đa luồng phức tạp.

Đáng chú ý, dữ liệu telemetry của FortiGate IPS ghi nhận số lượng các cuộc tấn công brute force giảm 22% so với cùng kỳ năm trước. Tuy nhiên, điều này không đồng nghĩa nguy cơ giảm xuống, mà phản ánh việc tin tặc đang tối ưu hóa chiến thuật để nâng cao hiệu quả tấn công.

Fortinet ước tính toàn cầu hiện ghi nhận khoảng 67,65 tỷ sự kiện brute force, tương đương 185 triệu cuộc tấn công mỗi ngày, 1,3 tỷ cuộc mỗi tuần và 5,6 tỷ cuộc mỗi tháng.

Song song đó, số vụ khai thác lỗ hổng trên toàn cầu đã tăng thêm 25,49% so với cùng kỳ năm ngoái.

Một xu hướng đáng lo ngại khác là sự bùng nổ của các bộ dữ liệu đánh cắp toàn diện. Sau mức tăng 500% dữ liệu bị đánh cắp trong năm 2025, năm 2026 tiếp tục ghi nhận mức tăng thêm 79%.

Trong các giao dịch trên dark web, nhật ký của phần mềm đánh cắp thông tin (stealer logs) chiếm tới 67,12%, vượt xa danh sách tổ hợp tài khoản (16,47%) và thông tin đăng nhập bị rò rỉ (5,96%).

Theo Fortinet, stealer logs đặc biệt nguy hiểm bởi chúng không chỉ chứa thông tin đăng nhập mà còn bao gồm dữ liệu lưu trên trình duyệt và dữ liệu ngữ cảnh, giúp tin tặc rút ngắn đáng kể thời gian tấn công.

Trong nhóm phần mềm độc hại đánh cắp thông tin, RedLine đứng đầu với 911.968 ca nhiễm, chiếm 50,80%; tiếp theo là Lumma với 499.784 ca, chiếm 27,84% và Vidar với 236.778 ca, tương đương 13,19%.

Trước sự gia tăng của tội phạm mạng toàn cầu, Fortinet cho biết đang đẩy mạnh hợp tác với các tổ chức quốc tế nhằm chia sẻ dữ liệu tình báo và hỗ trợ triệt phá các mạng lưới tội phạm mạng.

Mới đây, chiến dịch Operation Red Card 2.0 do Interpol dẫn đầu, với sự hỗ trợ của Fortinet thông qua Bản đồ tội phạm mạng của World Economic Forum, đã triệt phá nhiều đường dây lừa đảo trực tuyến, gian lận tiền di động và tín dụng tại châu Phi.

Hồng Hạnh

Tin liên quan

Tin khác

Cảnh giác bẫy lừa đảo núp bóng quà tặng Trung thu

Cảnh giác bẫy lừa đảo núp bóng quà tặng Trung thu

Lợi dụng nhu cầu tặng quà, nhận ưu đãi và tham gia các chương trình hỗ trợ dịp Trung thu, các đối tượng lừa đảo đang triển khai nhiều kịch bản từ gửi “quà tri ân” tận nhà kèm mã QR đến lập trang mạng xã hội giả mạo để mời đăng ký nhận quà, hỗ trợ. Dù cách tiếp cận khác nhau, mục tiêu cuối cùng vẫn là dẫn dụ người dân cung cấp thông tin cá nhân, cài đặt ứng dụng độc hại hoặc chuyển tiền để chiếm đoạt tài sản.
Cảnh giác bẫy đặt cọc thuê phòng trên mạng xã hội

Cảnh giác bẫy đặt cọc thuê phòng trên mạng xã hội

Từ một tin báo bị lừa 2 triệu đồng tiền đặt cọc thuê phòng trọ, Công an tỉnh Đắk Lắk lần theo dấu vết trên không gian mạng, làm rõ một đối tượng được xác định đã lừa đảo hơn 100 người tại nhiều tỉnh, thành phố, với tổng số tiền khoảng 150 triệu đồng.
Cảnh giác bẫy đầu tư Forex trên các sàn giao dịch ảo

Cảnh giác bẫy đầu tư Forex trên các sàn giao dịch ảo

Những lời mời đầu tư Forex với cam kết “lợi nhuận cao”, “ổn định”, “ít rủi ro” đang được các đối tượng sử dụng làm mồi nhử để thu hút người tham gia. Bằng cách dựng sàn giao dịch trực tuyến, xây dựng hình ảnh “chuyên gia tài chính” và tạo lợi nhuận ban đầu, các đối tượng từng bước dẫn dụ nạn nhân tăng số tiền đầu tư, trước khi đưa ra hàng loạt khoản phí để tiếp tục chiếm đoạt tài sản.
Cảnh giác với chiêu lừa đảo dùng App ngân hàng rởm, chuyển khoản

Cảnh giác với chiêu lừa đảo dùng App ngân hàng rởm, chuyển khoản 'ảo' để chiếm đoạt tài sản

Chỉ với khoảng 70.000 đồng để mua một ứng dụng ngân hàng giả trên mạng xã hội, các đối tượng lừa đảo có thể tạo ra hình ảnh giao dịch chuyển khoản thành công, khiến người bán mất cảnh giác và giao tài sản. Thủ đoạn không mới nhưng đang trở nên tinh vi hơn, đặt ra cảnh báo đối với các hộ kinh doanh thường xuyên giao dịch bằng hình thức chuyển khoản.
Cảnh giác bẫy vay tín chấp, chiếm đoạt tiền giải ngân

Cảnh giác bẫy vay tín chấp, chiếm đoạt tiền giải ngân

Những lời mời “vay nhanh”, “không cần thế chấp”, “giải ngân trong ngày” đang được các đối tượng sử dụng làm mồi nhử để tiếp cận người có nhu cầu vay vốn. Bằng cách giả danh nhân viên ngân hàng, công ty tài chính hoặc người hỗ trợ vay, các đối tượng từng bước thu thập thông tin cá nhân, dẫn dụ nạn nhân thực hiện các thao tác theo hướng dẫn, từ đó tạo điều kiện chiếm đoạt tiền giải ngân.
Cảnh giác với chiêu trò góp vốn sinh lời cao, nhiều người bị lừa đảo mất tiền tỷ

Cảnh giác với chiêu trò góp vốn sinh lời cao, nhiều người bị lừa đảo mất tiền tỷ

Những lời mời gọi góp vốn đầu tư với cam kết lợi nhuận cao, thời gian hoàn vốn ngắn vẫn đang tiềm ẩn nhiều rủi ro. Chỉ trong khoảng hơn 1 tháng rưỡi, cơ quan điều tra Công an tỉnh Nghệ An đã khởi tố 2 vụ án “Lừa đảo chiếm đoạt tài sản”, liên quan đến 2 phụ nữ huy động tổng cộng hàng chục tỷ đồng của nhiều người rồi mất khả năng chi trả.
Cảnh giác bẫy đầu tư tiền mã hóa

Cảnh giác bẫy đầu tư tiền mã hóa 'bao lãi' trên không gian mạng

Đánh vào tâm lý muốn tìm kiếm lợi nhuận nhanh, các đối tượng lừa đảo đưa ra những lời mời đầu tư tiền mã hóa hấp dẫn, kèm cam kết lợi nhuận cao và có “chuyên gia bắn lệnh, bao lãi” hỗ trợ giao dịch. Đằng sau những lời quảng bá này có thể là các nền tảng giả mạo được dựng lên nhằm tạo lòng tin, dẫn dụ người tham gia nạp tiền và từng bước chiếm đoạt tài sản.
Ngăn chặn nguy cơ mua bán người từ chiêu trò “việc nhẹ, lương cao”

Ngăn chặn nguy cơ mua bán người từ chiêu trò “việc nhẹ, lương cao”

Những lời mời “việc nhẹ, lương cao”, “không cần bằng cấp, kinh nghiệm” từ người lạ có thể là chiếc bẫy đưa nạn nhân vào các đường dây mua bán người. Vụ việc một phụ nữ tại Tuyên Quang bị dụ đi làm, sau đó đưa tới khu vực biên giới và thông báo sẽ đưa sang Trung Quốc lấy chồng tiếp tục là lời cảnh báo về thủ đoạn lợi dụng nhu cầu việc làm để tiếp cận, dụ dỗ nạn nhân.
Cảnh giác bẫy lừa đảo từ khoản tiền “chuyển nhầm”

Cảnh giác bẫy lừa đảo từ khoản tiền “chuyển nhầm”

Tài khoản bất ngờ nhận được một khoản tiền, ngay sau đó người lạ liên hệ thông báo “chuyển nhầm” và liên tục thúc giục hoàn trả. Tình huống tưởng như chỉ là một giao dịch nhầm lẫn thông thường nhưng có thể là điểm khởi đầu của kịch bản lừa đảo, khi đối tượng từng bước gây áp lực tâm lý, dẫn dụ nạn nhân cung cấp thông tin, truy cập đường link, quét mã QR hoặc thực hiện các thao tác trên điện thoại nhằm chiếm đoạt tiền trong tài khoản.
Mượn danh hỗ trợ vay vốn ngân hàng, chiếm đoạt tài sản gần 8 tỷ đồng

Mượn danh hỗ trợ vay vốn ngân hàng, chiếm đoạt tài sản gần 8 tỷ đồng

Lợi dụng nhu cầu vay vốn ngân hàng của người dân, Phạm Sỹ Minh Quyền, trú phường Thanh Khê, TP. Đà Nẵng đưa ra lời hứa hỗ trợ thủ tục vay, rồi yêu cầu người vay chuyển nhượng quyền sử dụng đất để mình hoặc người khác đứng tên. Sau khi có quyền đối với tài sản, Quyền đem thế chấp, chuyển nhượng hoặc sử dụng giấy tờ giả để vay tiền, chiếm đoạt gần 8 tỷ đồng.