Báo động an toàn chuỗi cung ứng số

Trong sáu tháng qua, gần một phần ba lãnh đạo doanh nghiệp toàn cầu cho biết đã chứng kiến sự gia tăng đáng kể các vụ tấn công mạng nhằm vào chuỗi cung ứng, cho thấy nguy cơ mất an toàn đang lan rộng trong toàn bộ hệ sinh thái kỹ thuật số.

Rủi ro tiềm ẩn

Trong kỷ nguyên số, khi hoạt động của doanh nghiệp phụ thuộc ngày càng nhiều vào phần mềm và các dịch vụ trực tuyến, khái niệm chuỗi cung ứng đã vượt xa giới hạn truyền thống của nhà máy, kho bãi hay tuyến vận chuyển. Mỗi nền tảng công nghệ, từ hệ thống điện toán đám mây, phần mềm quản lý bán hàng, chăm sóc khách hàng, cho đến các đơn vị cung cấp dịch vụ kỹ thuật số bên thứ ba đều trở thành một mắt xích trong “chuỗi cung ứng số”.

Báo động an toàn chuỗi cung ứng số -0
Các chuyên gia cảnh báo tội phạm mạng đang chuyển hướng từ tấn công trực diện sang xâm nhập qua chuỗi cung ứng số - chiến lược “một đòn, nhiều đích”.

Điều đó đồng nghĩa, chỉ một sơ hở nhỏ ở bất kỳ khâu nào cũng có thể tạo ra phản ứng dây chuyền, ảnh hưởng tới toàn bộ mạng lưới doanh nghiệp. Theo báo cáo được công bố đầu tháng 10/2025, khoảng 29% lãnh đạo doanh nghiệp toàn cầu thừa nhận đã chứng kiến sự gia tăng đáng kể của các vụ tấn công mạng nhằm vào chuỗi cung ứng trong sáu tháng gần đây. 

Một trong những sự cố điển hình gần đây là vụ tấn công nhằm vào hai nền tảng hỗ trợ bán hàng trực tuyến được nhiều doanh nghiệp công nghệ sử dụng để tự động hóa tiếp thị và quản lý dữ liệu khách hàng. Theo đó, tin tặc đã lợi dụng lỗ hổng trong cơ chế xác thực người dùng để chiếm quyền truy cập trái phép vào hệ thống của nhiều công ty lớn trong lĩnh vực công nghệ.

Hãng an ninh mạng Zscaler cho biết, kẻ tấn công đã sử dụng quyền truy cập bị chiếm đoạt để xem một phần dữ liệu khách hàng trong hệ thống quản lý, bao gồm tên, địa chỉ thư điện tử, số điện thoại, thông tin sản phẩm và yêu cầu hỗ trợ kỹ thuật. Palo Alto Networks, một công ty an ninh mạng khác đã chủ động ngắt kết nối với nền tảng bị ảnh hưởng nhằm ngăn chặn nguy cơ lan rộng. Cloudflare cũng xác nhận phát hiện hành vi truy cập trái phép tương tự, song, cho biết đã kịp thời khóa toàn bộ tài khoản liên quan và tăng cường các biện pháp bảo vệ bổ sung.

Trong khi đó, nhà cung cấp dịch vụ xác thực danh tính Okta thông báo chưa ghi nhận trường hợp rò rỉ dữ liệu, nhưng đã phát hiện một số nỗ lực tấn công gián tiếp thông qua các tài khoản trung gian bị xâm nhập và đã nhanh chóng triển khai biện pháp phòng ngừa.

Những sự cố liên tiếp này cho thấy, chuỗi cung ứng số đang trở thành mục tiêu hàng đầu của tội phạm mạng, trong bối cảnh doanh nghiệp toàn cầu ngày càng phụ thuộc vào các dịch vụ phần mềm thuê ngoài. Theo phân tích của giới chuyên gia, khi phần lớn ứng dụng doanh nghiệp được xây dựng trên nền tảng điện toán đám mây và có khả năng kết nối với hàng chục đối tác khác nhau, mỗi tài khoản, công cụ hay kết nối trung gian đều có thể trở thành điểm yếu tiềm ẩn.

Phòng tuyến số hóa

Để đối phó với rủi ro lan truyền từ các kết nối bên ngoài, nhiều tổ chức quốc tế đang kêu gọi xây dựng chuẩn an ninh mạng thống nhất cho chuỗi cung ứng số. Theo khuyến nghị của Moody’s, doanh nghiệp cần triển khai 6 bước cơ bản: xác định nhà cung cấp có quyền truy cập dữ liệu nhạy cảm, đánh giá mức độ truy cập, thiết lập biện pháp kiểm soát, giám sát liên tục, phân loại rủi ro và chuẩn bị kế hoạch ứng phó khi xảy ra sự cố.

Một hướng tiếp cận mới đang được nhiều tập đoàn công nghệ lớn triển khai là mô hình quản lý rủi ro bên thứ ba dựa trên tình báo mối đe dọa. Theo đó, thay vì chỉ dựa trên bảng đánh giá tuân thủ định kỳ, doanh nghiệp chủ động theo dõi tư thế bảo mật của đối tác, đối chiếu với cơ sở dữ liệu cảnh báo toàn cầu và điều chỉnh chính sách truy cập theo thời gian thực. 

Nguyên tắc “ít đặc quyền nhất” cũng được xem là tiêu chuẩn bắt buộc trong thiết kế hệ thống bảo mật chuỗi cung ứng. Việc phân quyền chặt chẽ không chỉ giúp giảm phạm vi ảnh hưởng khi xảy ra sự cố, mà còn hạn chế khả năng lan truyền của mã độc hoặc rò rỉ dữ liệu. Các chuyên gia cho rằng, trong nhiều vụ việc, nếu quyền truy cập của đối tác được giới hạn rõ ràng, mức độ thiệt hại sẽ giảm đi đáng kể.

Bên cạnh đó, giới chuyên gia nhấn mạnh tầm quan trọng của việc giám sát liên tục và đánh giá định kỳ. Các doanh nghiệp cần thường xuyên kiểm tra độ an toàn của hệ thống, thử nghiệm khả năng phòng thủ, rà soát các giao diện lập trình và quy trình tích hợp với đối tác. Việc chia sẻ báo cáo đánh giá giữa các bên giúp xây dựng lòng tin và đảm bảo tính minh bạch trong hợp tác.

Theo ông Gregg Ogden, chuyên gia của Tập đoàn Immersive Labs, doanh nghiệp nên hướng từ cách tiếp cận “chủ yếu phục hồi sau sự cố” sang cách tiếp cận “xây dựng lại hệ thống có khả năng thích ứng và chịu đựng rủi ro cao hơn”. Ông cảnh báo nếu chỉ tập trung phục hồi mà không xem xét gốc rễ và thiết kế lại các lớp bảo mật, nhiều tổ chức dễ bị tấn công lại từ cùng điểm yếu.

Một yếu tố quan trọng hơn là nâng cao nhận thức và năng lực của con người trong bảo đảm an ninh mạng. Trong môi trường làm việc số hóa, nhân sự ở mọi cấp độ đều có vai trò then chốt trong việc duy trì an toàn hệ thống.

Các chuyên gia khuyến nghị doanh nghiệp tăng cường đào tạo định kỳ, diễn tập tình huống giả định và xây dựng quy trình phản ứng nhanh, giúp cán bộ, nhân viên chủ động nhận diện rủi ro, xử lý kịp thời khi có sự cố. Việc nâng cao ý thức và kỹ năng của người sử dụng không chỉ giúp giảm thiểu nguy cơ tấn công, mà còn góp phần củng cố “văn hóa an toàn thông tin” trong toàn tổ chức.

Trong thời đại kết nối toàn cầu, bảo mật chuỗi cung ứng số cần được xem là trụ cột chiến lược của doanh nghiệp, ngang tầm với quản trị tài chính hay an toàn dữ liệu. Sự phối hợp giữa khu vực tư nhân, các tổ chức giám định độc lập và cơ quan quản lý nhà nước trong việc thiết lập tiêu chuẩn bảo mật chung là xu thế tất yếu, giúp tăng cường khả năng phòng thủ của toàn bộ hệ sinh thái số.

Minh Hằng

Các tin khác

Dẹp ma trận hóa đơn khống cùng công ty “ma”

Dẹp ma trận hóa đơn khống cùng công ty “ma”

Thời gian qua, tình trạng thành lập các doanh nghiệp “ma” để mua bán hóa đơn giá trị gia tăng (GTGT) trái phép đang diễn biến hết sức phức tạp với quy mô đặc biệt lớn, thủ đoạn tinh vi.

Những ác nhân mang danh “cha - mẹ”!

Những ác nhân mang danh “cha - mẹ”!

Đối với hầu hết các bậc cha mẹ, trẻ em là hạnh phúc của gia đình, là tương lai của xã hội nên cần dành tình yêu thương, che chở, chăm sóc, dạy dỗ tốt nhất. Tuy nhiên, vẫn còn những trường hợp lại xem thành viên nhỏ là gánh nặng, gây cản trở công việc làm ăn nên cứ mỗi khi gặp phải những vấp váp trong cuộc sống là trút những trận đòn roi, thậm chí dùng nhục hình lên cơ thể các cháu để xả giận.

Đào vàng online, vỡ mộng giấc mơ làm giàu xuyên biên giới

Đào vàng online, vỡ mộng giấc mơ làm giàu xuyên biên giới

“Đào vàng ảo, nhận vàng thật” là những lời mời gọi béo bở thu hút đông đảo thợ đào khắp nơi tìm về các “mỏ vàng” xuyên biên giới, nuôi dưỡng giấc mơ giàu sang. Thế nhưng, vàng đâu không thấy, chỉ thấy “vàng mắt” vì rơi vào bẫy lừa đảo…

Kẻ mạo danh và tấn bi kịch của niềm tin

Kẻ mạo danh và tấn bi kịch của niềm tin

Một người bán thịt nặng gần 100kg, gần như không biết tiếng Pháp, lại có thể khiến một người mẹ quý tộc tin rằng đó là đứa con trai thanh lịch của mình. Cuộc nhận mặt kỳ lạ tại Paris năm 1867 không chỉ mở đầu cho một trong những vụ mạo danh chấn động nhất lịch sử tư pháp Anh, mà còn phơi bày một nghịch lý tàn nhẫn: Đôi khi con người ta thèm khát một lời nói dối dễ tin hơn là chấp nhận một sự thật đã biến mất. Vụ việc vì thế không còn dừng lại ở một màn lừa đảo cá nhân mà trở thành điểm tụ của những bất mãn xã hội âm ỉ trong lòng nước Anh thời nữ hoàng Victoria.

Chiêu lừa tinh vi từ những “suất nội bộ giá rẻ”

Chiêu lừa tinh vi từ những “suất nội bộ giá rẻ”

Những lời chào mời “suất nội bộ giá rẻ” đang lan tràn trên mạng xã hội, được dàn dựng bằng kịch bản ngày càng tinh vi từ fanpage giả, giao dịch ảo đến giấy tờ giả, biến niềm tin của người mua thành công cụ để chiếm đoạt tài sản. Không ít nạn nhân chỉ nhận ra mình sập bẫy khi đã mất hàng trăm triệu, thậm chí hàng tỷ đồng và rơi vào vòng xoáy tranh chấp pháp lý kéo dài.

Bí hiểm người mẹ Mỹ khủng bố tin nhắn con gái

Bí hiểm người mẹ Mỹ khủng bố tin nhắn con gái

Một nữ sinh trung học ở Mỹ liên tục nhận được tin nhắn từ số điện thoại lạ khủng bố tinh thần, xúi giục tự tử trong hơn một năm, cho đến khi cảnh sát vào cuộc, phát hiện người gửi không phải ai khác, mà chính là mẹ cô?!

Israel thông qua dự luật tử hình đối với tội danh khủng bố

Israel thông qua dự luật tử hình đối với tội danh khủng bố

Quốc hội Israel (Knesset) vừa thông qua một trong những dự luật gây tranh cãi nhất thời gian gần đây: áp dụng án tử hình đối với tội giết người do khủng bố. Văn bản này tập trung vào các vụ án được xét xử bởi Tòa án quân sự ở Bờ Tây sông Jordan, đồng nghĩa với việc đối tượng chịu tác động chủ yếu là người Palestine, dù văn bản luật không trực tiếp đề cập đến quốc tịch hay nguồn gốc sắc tộc của bị cáo. Bài viết phân tích những khía cạnh pháp lý và tác động an ninh xung quanh dự luật này.

Bên trong những “nhà máy lừa đảo” xuyên quốc gia

Bên trong những “nhà máy lừa đảo” xuyên quốc gia

Ẩn sau những vụ lừa đảo trực tuyến liên tục gia tăng thời gian qua là một thực tế ít được nhìn thấy: hàng chục nghìn người bị dụ dỗ, cưỡng ép hoặc mua bán để làm việc trong những trung tâm lừa đảo. Đây không đơn thuần là những tụ điểm tội phạm nhỏ lẻ, mà đã tiến hóa thành một hệ thống vận hành khép kín, nơi ranh giới giữa thủ phạm và nạn nhân mỏng manh đến mức đáng sợ. Khi tội phạm công nghệ cao được tổ chức hóa theo quy mô tập đoàn, các quốc gia đang phải đối mặt với một cuộc khủng hoảng kép: an ninh mạng và buôn bán người.

Cẩn trọng bẫy vàng giá rẻ trên mạng xã hội

Cẩn trọng bẫy vàng giá rẻ trên mạng xã hội

Giá vàng biến động mạnh không chỉ làm nóng thị trường mà còn kéo theo làn sóng lừa đảo trên mạng xã hội. Từ những tài khoản ảo rao bán “giá hời” đến fanpage “tích xanh” giả mạo thương hiệu lớn, hàng loạt cái bẫy được giăng ra nhằm đánh vào tâm lý muốn mua nhanh, mua rẻ của khách hàng, khiến không ít người lâm vào cảnh tiền thì mất mà vàng thì chẳng nhìn thấy đâu.

Khi AI thành công cụ của tội phạm có tổ chức

Khi AI thành công cụ của tội phạm có tổ chức

Chúng không cần phá khóa, cũng không cần đột nhập máy chủ. Điều chúng cần đơn giản hơn nhiều: khiến bạn tin. Tin vào khuôn mặt người đồng nghiệp quen thuộc trên màn hình, tin vào giọng nói của “sếp” trong điện thoại, tin rằng mọi thứ vẫn đang vận hành đúng quy trình. Trong kỷ nguyên trí tuệ nhân tạo (AI), điểm yếu lớn nhất của hệ thống an ninh không còn nằm ở công nghệ, mà nằm ở nhận thức con người.

Giải mã vụ mất tích bí ẩn suốt 66 năm

Giải mã vụ mất tích bí ẩn suốt 66 năm

Một gia đình ở Mỹ rời nhà đi hái cây Giáng sinh rồi biến mất không dấu vết suốt 66 năm, cho đến khi chiếc xe của họ được kéo lên từ đáy sông, cùng câu trả lời mà cả một thế hệ đã chờ đợi.

Bóc gỡ đường dây giả danh cán bộ cấp cao để lừa đảo

Bóc gỡ đường dây giả danh cán bộ cấp cao để lừa đảo

Đối tượng sinh năm 1992 nhưng tạo dựng được vỏ bọc hoàn hảo trong vai “cán bộ Tổng cục 2, Bộ Quốc phòng” hoặc “Phó Vụ trưởng Ban Nội chính Trung ương, có bố là trung tướng quân đội” để tiếp cận lãnh đạo nhiều đơn vị ở tỉnh Bắc Ninh, thu thập thông tin liên quan đến công tác nhân sự của tỉnh, các chương trình, dự án trên địa bàn tỉnh, sau đó nhận xin việc, chạy dự án cho các cá nhân, công ty có nhu cầu tìm kiếm việc làm, đối tác kinh doanh hoặc huy động vốn đầu tư vào dự án rồi chiếm đoạt tài sản. Đặc biệt, trong đường dây còn có nhiều đối tượng giả danh cán bộ Cục Quản lý vốn, Bộ Tài chính; Thiếu tướng, cán bộ của Tổng cục 2, Bộ Quốc phòng..., có quan hệ mật thiết với các lãnh đạo, có thể xin được dự án đầu tư xây dựng. Bằng sự kiên trì, tỉ mỉ, tinh thông nghiệp vụ, cán bộ, chiến sĩ Phòng Cảnh sát hình sự, Công an tỉnh Bắc Ninh đã bóc gỡ đường dây lừa đảo trên, bắt giữ 5 đối tượng, thu nhiều tang vật liên quan đến việc phạm tội của chúng.

Ngăn chặn thuốc lá lậu - cần biện pháp từ gốc rễ

Ngăn chặn thuốc lá lậu - cần biện pháp từ gốc rễ

Thời gian qua, dù lực lượng chức năng rất quyết liệt vào cuộc nhằm ngăn chặn triệt để hành vi buôn lậu thuốc lá, song với những thủ đoạn ngày càng tinh vi, các đối tượng buôn lậu vẫn tìm mọi cách, lợi dụng các kẽ hở để đưa mặt hàng này vào tiêu thụ trong thị trường nội địa vì mức siêu lợi nhuận. Điều này không chỉ gây thất thu ngân sách nhà nước mà còn ảnh hưởng nghiêm trọng đến sức khỏe cộng đồng và trật tự an toàn xã hội.

Jonathan Wild: Ông trùm tội phạm đội lốt người thực thi công lý

Jonathan Wild: Ông trùm tội phạm đội lốt người thực thi công lý

Đầu thế kỷ XVIII, London từng tin rằng Jonathan Wild (1683-1725) là người giúp lập lại trật tự trong một thành phố đầy rẫy trộm cắp. Nhưng điều lịch sử sau này phơi bày lại hoàn toàn ngược lại: người đàn ông được tôn vinh là “Tổng Tư lệnh chống trộm” ấy thực chất lại là kẻ tổ chức và điều hành một trong những mạng lưới tội phạm tinh vi có tổ chức đầu tiên trong lịch sử nước Anh - mô hình mà nhiều nhà nghiên cứu coi là tiền thân của mafia hiện đại.

Vụ án không có thi thể, không có hung thủ, không có sự thật

Vụ án không có thi thể, không có hung thủ, không có sự thật

Tháng 11/1938, Percy Waddington bước vào đồn cảnh sát Halifax với chiếc áo khoác bị rách toạc và lời khai run rẩy: ông vừa bị một kẻ lạ mặt dùng dao tấn công giữa phố. Các điều tra viên lắng nghe, ghi chép rồi bắt đầu đặt câu hỏi. Mười hai giờ sau, trong phòng thẩm vấn của cảnh sát, khi các câu hỏi đi vào chi tiết - vị trí, khoảng cách, hướng tấn công, Percy Waddington không còn giữ được câu chuyện của mình. Ông đổ sụp và thú nhận: vết rạch trên áo là do chính ông tạo ra. Đó là khoảnh khắc cả một cơn ác mộng kéo dài ba tuần của thị trấn Halifax bắt đầu sụp đổ. Nhưng để hiểu vì sao hàng nghìn người dân bình thường lại có thể bị cuốn vào một cơn loạn thần tập thể đến vậy, phải quay ngược thời gian về những ngày đen tối trước đó.

Bẫy lừa khi vay tiền qua app trên mạng xã hội

Bẫy lừa khi vay tiền qua app trên mạng xã hội

Gần đây thủ đoạn lừa đảo vay tiền nhanh không cần thế chấp qua app “đen” diễn biến phức tạp, bọn lừa đảo giăng sẵn bẫy yêu cầu người vay tải app về điện thoại theo đường link mà chúng cung cấp rồi giở trò, rằng người vay đã thao tác sai nên muốn nhận được tiền ngay phải nộp một số tiền nhất định... Do lơ là cảnh giác, hơn nữa lại trong tình huống cấp bách, người vay nhắm mắt làm theo và đến khi các đối tượng lừa đảo đánh sập trang thì mới biết mình đã bị lừa.

Phá án nhờ dữ liệu số

Phá án nhờ dữ liệu số

Một loạt vụ giết người trên bãi biển Gilgo ở Mỹ chỉ được giải mã khi dữ liệu số và DNA phả hệ lần đầu tiên hợp nhất những hồ sơ rời rạc nhiều thập kỷ thành một bản đồ tội ác thống nhất.

FBI: Tin tặc dùng Telegram phát tán mã độc

FBI: Tin tặc dùng Telegram phát tán mã độc

Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo về làn sóng tấn công mạng gia tăng, trong đó các nhóm tin tặc bị phát hiện lợi dụng ứng dụng Telegram để phát tán mã độc trên diện rộng.

Cái kết đắng của những chủ trang hàng triệu theo dõi

Cái kết đắng của những chủ trang hàng triệu theo dõi

Chỉ một bài đăng trên fanpage đông người theo dõi có thể khiến một doanh nghiệp lao đao sau vài giờ. “review” không còn đơn thuần là chia sẻ trải nghiệm mà đã trở thành công cụ gây sức ép, thậm chí trục lợi, và rất dễ vi phạm pháp luật khi kẻ review sử dụng chính bài viết của mình để làm phương tiện tống tiền.