Trong số các mối đe dọa an ninh mạng nghiêm trọng nhất hiện nay, cái tên LockBit luôn đứng đầu danh sách cảnh báo của các cơ quan chức năng. Đây không chỉ là một tổ chức tội phạm mạng quy mô lớn, hoạt động theo mô hình chuyên nghiệp, đã gây ra hàng loạt vụ tấn công tê liệt hệ thống tại Việt Nam trong giai đoạn 2024-2025.
Chân dung tổ chức LockBit
LockBit xuất hiện lần đầu vào cuối năm 2019 và nhanh chóng trở thành nhóm ransomware (mã độc tống tiền) hoạt động mạnh nhất thế giới. Nhóm này nổi tiếng với mô hình Ransomware-as-a-Service (RaaS): họ xây dựng hạ tầng, viết mã độc và cho các “đối tác” (affiliates) thuê để thực hiện các vụ tấn công, sau đó ăn chia lợi nhuận.
Điểm khác biệt của LockBit nằm ở tốc độ mã hóa dữ liệu cực nhanh và chiến thuật “tống tiền kép”. Hacker không chỉ mã hóa dữ liệu để đòi tiền chuộc mà còn đánh cắp thông tin nhạy cảm và đe dọa sẽ tung lên Internet nếu nạn nhân không thanh toán. Điều này đặt các doanh nghiệp vào tình thế tiến thoái lưỡng nan: vừa mất dữ liệu, vừa đối mặt với rủi ro pháp lý và tổn hại thương hiệu nghiêm trọng.
Hoạt động tại Việt Nam: Những mục tiêu “khó nhằn”
Vào năm 2024 và đầu năm 2025, Việt Nam đã chứng kiến sự gia tăng đột biến các cuộc tấn công sử dụng mã độc LockBit, đặc biệt là phiên bản LockBit 3.0 (còn gọi là LockBit Black). Các mục tiêu không chỉ giới hạn ở các tập đoàn lớn mà còn mở rộng sang các doanh nghiệp SME, các đơn vị cung cấp dịch vụ công và hạ tầng trọng yếu.
Theo quan sát của VNCyberS, các nhóm sử dụng LockBit tại Việt Nam thường khai tháo các lỗ hổng bảo mật trong hệ thống quản trị từ xa, hoặc sử dụng email lừa đảo (phishing) để xâm nhập. Một khi đã vào được bên trong, chúng sẽ âm thầm thu thập dữ liệu trong nhiều tuần trước khi kích hoạt lệnh mã hóa đồng loạt vào các thời điểm “nhạy cảm” như đêm khuya hoặc cuối tuần.
Tại sao LockBit lại nguy hiểm đối với SME?
Các doanh nghiệp vừa và nhỏ (SME) tại Việt Nam thường là “con mồi” béo bở cho LockBit vì:
- Hệ thống bảo mật lỏng lẻo: Thiếu nhân sự chuyên trách và các công cụ giám sát hiện đại.
- Thói quen sử dụng phần mềm không bản quyền: Các bản crack thường chứa sẵn “cửa hậu” (backdoor) cho mã độc xâm nhập.
- Tâm lý chủ quan: Nhiều doanh nghiệp cho rằng mình quá nhỏ để trở thành mục tiêu của hacker quốc tế.
Khuyến cáo phòng ngừa từ VNCyberS
Để bảo vệ hệ thống trước sự tấn công của LockBit, các doanh nghiệp cần thực hiện ngay các biện pháp sau:
- Sao lưu dữ liệu định kỳ (Offline): Luôn có ít nhất một bản sao lưu không kết nối với mạng Internet để đảm bảo dữ liệu không bị mã hóa đồng thời.
- Xác thực đa yếu tố (MFA): Áp dụng MFA cho toàn bộ các tài khoản truy cập từ xa, VPN và email.
- Cập nhật bản vá thường xuyên: Đặc biệt là các hệ thống đang công khai trên mạng như máy chủ web, cổng thanh toán.
- Đào tạo nhân viên: Nâng cao nhận thức về các email lạ, liên kết không rõ nguồn gốc trên Internet.
LockBit là một minh chứng cho thấy tội phạm mạng ngày càng tinh vi và coi an ninh mạng như một ngành kinh doanh béo bở. Việc chuẩn bị sẵn sàng và chủ động phòng vệ là cách duy nhất để doanh nghiệp Việt tồn tại và phát triển bền vững trong kỷ nguyên số.
VNCyberS tổng hợp từ: Cục An toàn thông tin, Kaspersky và các báo cáo phân tích mã độc 2025.















