Bối cảnh chiến dịch Sóng Ngầm
Giữa năm 2026, không gian mạng Việt Nam chứng kiến một đợt tấn công quy mô lớn nhắm vào các nền tảng quản trị số doanh nghiệp. Chiến dịch này, được các chuyên gia đặt tên là “Sóng Ngầm”, không tấn công ồ ạt mà diễn ra âm thầm, tập trung vào việc khai thác các lỗ hổng chưa từng được công bố (0-day) trong các phần mềm quản lý nhân sự và kế toán phổ biến tại thị trường trong nước. Mục tiêu chính của kẻ tấn công là chiếm quyền kiểm soát hệ thống, từ đó trích xuất dữ liệu nhạy cảm và cài đặt mã độc tống tiền ở giai đoạn cuối.
Kỹ thuật khai thác lỗ hổng 0-day
Điểm khác biệt của Sóng Ngầm so với các chiến dịch trước đây là sự đầu tư kỹ lưỡng vào công tác nghiên cứu. Kẻ tấn công đã phát hiện ra các sai sót trong cơ chế xác thực đa yếu tố của một số nền tảng SaaS (Software as a Service) nội địa. Bằng cách sử dụng các kỹ thuật vượt rào tinh vi, chúng có thể xâm nhập vào hệ thống mà không để lại dấu vết rõ ràng trên các công cụ giám sát truyền thống. Sự phụ thuộc ngày càng tăng vào Internet và các giải pháp đám mây đã vô tình tạo ra những kẽ hở cho các cuộc tấn công chuỗi cung ứng này.
Hậu quả và tác động đến doanh nghiệp
Theo báo cáo ghi nhận, hơn 50 doanh nghiệp vừa và lớn tại Việt Nam đã bị ảnh hưởng trực tiếp. Dữ liệu bị rò rỉ không chỉ bao gồm thông tin tài chính mà còn cả lộ trình phát triển kinh doanh và thông tin cá nhân của hàng ngàn nhân viên. Hậu quả về mặt uy tín thương hiệu là vô cùng lớn, đồng thời các doanh nghiệp còn phải đối mặt với các vấn đề pháp lý liên quan đến bảo mật dữ liệu theo quy định mới nhất năm 2026.
Bài học kinh nghiệm và giải pháp
Chiến dịch Sóng Ngầm là lời nhắc nhở đắt giá cho cộng đồng an ninh mạng. Doanh nghiệp cần chuyển dịch từ mô hình phòng ngự thụ động sang chủ động giám sát liên tục. Việc thực hiện kiểm thử xâm nhập (Penetration Testing) định kỳ và cập nhật các bản vá bảo mật ngay khi có thông báo là yêu cầu bắt buộc. Bên cạnh đó, việc xây dựng đội ngũ phản ứng sự cố chuyên nghiệp sẽ giúp giảm thiểu thiệt hại khi có rủi ro xảy ra.
VNCyberS tổng hợp từ: CERT-VN và báo cáo an ninh mạng nội bộ.















