Lĩnh vực chip ở Trung Quốc và Đài Loan - mục tiêu tấn công mạng hàng đầu khu vực

Theo Check Point Software Technologies, sự gia tăng tấn công mạng có liên quan đến các xung đột xuyên biên giới.

Các cuộc tấn công mạng tiếp tục gia tăng trên toàn cầu trong năm 2025. Các công ty và cơ quan chính phủ phải đối mặt với số vụ tấn công trung bình cao hơn 18% so với năm 2024 và gần 70% so với 2023, theo một báo cáo ngành gần đây. Báo cáo này cũng cảnh báo rằng khu vực châu Á - Thái Bình Dương đặc biệt dễ bị tổn thương, nhất là các cơ sở giáo dục ở Ấn Độ và ngành phần cứng máy tính, bán dẫn tại Đài Loan, Trung Quốc.

Được công bố bởi Check Point Software Technologies, Báo cáo An ninh mạng 2026 cho biết số cuộc tấn công mạng trung bình hàng tuần trên toàn cầu đã đạt mức cao kỷ lục, với 1.968 vụ trên mỗi tổ chức trong năm 2025, tăng so với 1.673 vào năm 2024 và 1.162 vào năm 2023.

Báo cáo của Check Point Software Technologies không tiết lộ số lượng tổ chức tham gia khảo sát. Theo đó, châu Phi là khu vực dễ bị tổn thương nhất, với trung bình 3.092 cuộc tấn công mỗi tuần, tiếp theo là châu Á - Thái Bình Dương với 2.909, châu Âu 1.642 và Bắc Mỹ 1.422.

Check Point Software Technologies là hãng an ninh mạng toàn cầu có trụ sở tại Israel, được thành lập năm 1993. Đây là một trong những hãng tiên phong trong lĩnh vực bảo mật CNTT, đặc biệt nổi tiếng với công nghệ tường lửa và các giải pháp bảo vệ hệ thống mạng.

Công ty cung cấp nhiều sản phẩm và dịch vụ như bảo mật mạng, bảo mật đám mây, bảo vệ thiết bị đầu cuối, cũng như các giải pháp phòng chống tấn công mạng cho doanh nghiệp và chính phủ. Một trong những sản phẩm nổi bật của họ là dòng tường lửa FireWall-1, từng đóng vai trò quan trọng trong việc định hình ngành an ninh mạng hiện đại.

Hiện nay, Check Point Software Technologies phục vụ hàng chục nghìn tổ chức trên toàn thế giới và thường xuyên công bố các báo cáo về mối đe dọa mạng toàn cầu, được giới công nghệ và an ninh thông tin sử dụng để theo dõi xu hướng tấn công mạng.

Tại châu Á - Thái Bình Dương, báo cáo nhấn mạnh hai lĩnh vực đặc biệt dễ bị tổn thương là giáo dục và phần cứng máy tính - bán dẫn. Lĩnh vực giáo dục ghi nhận trung bình 7.648 vụ tấn công mạng mỗi tuần trong khu vực này, cao hơn nhiều so với mức trung bình toàn cầu là 4.352. Lĩnh vực phần cứng và bán dẫn ghi nhận 4.006 vụ tấn công mạng, hơn gấp đôi mức trung bình toàn cầu là 1.893.

Theo đó, các cơ sở giáo dục “bị nhắm mục tiêu nhiều nhất” tại châu Á - Thái Bình Dương.

“Trong lĩnh vực giáo dục, Ấn Độ ghi nhận số lượng cuộc tấn công mạng trung bình cao nhất, ở mức 7.684 vụ hàng tuần”, cho thấy một lỗ hổng mang tính cấu trúc tại quốc gia 1,4 tỉ dân này.

Báo cáo lưu ý rằng các trường đại học và trường học lưu trữ lượng lớn dữ liệu cá nhân và nghiên cứu, đồng thời “thường vận hành các mạng tương đối mở”, khiến chúng trở thành mục tiêu hấp dẫn với cả các cuộc tấn công có chủ đích lẫn cơ hội.

Xu hướng này được xem là mối đe dọa với chính sách của chính phủ Thủ tướng Narendra Modi nhằm đưa giáo dục trí tuệ nhân tạo (AI) vào giảng dạy cho trẻ em từ 8 tuổi trở lên ở Ấn Độ bắt đầu từ năm 2026.

Lĩnh vực phần cứng máy tính - bán dẫn tại Đài Loan và Trung Quốc là một trong những mục tiêu bị hacker nhắm đến nhiều nhất khu vực châu Á - Thái Bình Dương - Ảnh: SV

Lĩnh vực phần cứng máy tính - bán dẫn tại Đài Loan và Trung Quốc là một trong những mục tiêu bị hacker nhắm đến nhiều nhất khu vực châu Á - Thái Bình Dương - Ảnh: SV

Ngành chip Đài Loan và Trung Quốc trở thành mục tiêu tấn công mạng hàng đầu

Báo cáo cũng cho biết lĩnh vực phần cứng máy tính - bán dẫn tại Đài Loan và Trung Quốc là một trong những mục tiêu bị nhắm đến nhiều nhất khu vực châu Á - Thái Bình Dương. Hai nền kinh tế này ghi nhận số cuộc tấn công mạng trung bình hàng tuần lần lượt là 7.393 và 5.631, phản ánh vai trò trung tâm của khu vực trong chuỗi cung ứng bán dẫn toàn cầu.

Ông Sergey Shykevich, quản lý nhóm tình báo mối đe dọa tại Check Point Software Technologies, nói với trang Nikkei Asia rằng “một phần đáng kể các hoạt động nhắm vào lĩnh vực phần cứng và bán dẫn được thúc đẩy bởi các tác nhân có liên hệ với nhà nước, do tầm quan trọng chiến lược của sở hữu trí tuệ, đòn bẩy chuỗi cung ứng và ưu thế công nghệ”.

Báo cáo cũng phân tích bốn điểm nóng xung đột xuyên biên giới góp phần làm gia tăng hoạt động mạng trong năm 2025. Đó là xung đột Nga - Ukraine, Iran - Israel, Thái Lan - Campuchia và Ấn Độ - Pakistan.

“Chúng tôi ngày càng quan sát thấy hoạt động mạng diễn biến song hành chặt chẽ với các chu kỳ leo thang địa chính trị”, Sergey Shykevich cho hay. Tại các khu vực căng thẳng chính trị, các cuộc tấn công mạng từ tác nhân nhà nước và nhóm hacktivist thường trùng với các sự kiện ngoài đời thực, cho thấy hoạt động mạng đang được sử dụng như một công cụ phát tín hiệu, gây áp lực cũng như phục vụ gián điệp.

Hacktivist là thuật ngữ ghép từ hacker và activist, nghĩa là người sử dụng kỹ năng hack máy tính để thực hiện các hoạt động chính trị hoặc xã hội. Nói cách khác, hacktivist không chỉ hack vì tiền mà nhằm truyền tải thông điệp, thay đổi chính sách, phản đối chính quyền, tổ chức hay cổ vũ cho một phong trào xã hội.

Ông cũng nhận định rằng “ranh giới giữa hoạt động gián điệp của quốc gia và tội phạm mạng vì động cơ tài chính ngày càng trở nên kém rõ ràng khi đánh giá tác động”, bởi các sự cố ảnh hưởng đến tiện ích, sản xuất và phần cứng có thể gây ra những lo ngại rộng lớn hơn về kinh tế hoặc an ninh quốc gia.

Để đối phó với các mối đe dọa mạng ngày càng gia tăng, Ấn Độ đã bắt đầu mở rộng hệ thống báo cáo an ninh mạng từ năm 2012. Đội Ứng cứu Khẩn cấp Máy tính Ấn Độ (CERT-In) yêu cầu các công ty phải báo cáo một số sự cố mạng trong vòng sáu giờ, lưu trữ nhật ký hệ thống trong 180 ngày và chỉ định cán bộ tuân thủ. Tuy nhiên, các nhà phê bình vẫn hoài nghi liệu các quy định báo cáo nghiêm ngặt hơn có thực sự cải thiện được an ninh mạng hay không.

“Việc đếm số sự cố đã xử lý không cho thấy các tổ chức có trở nên an toàn hơn hay không”, ông Apar Gupta, nhà sáng lập Internet Freedom Foundation, nói với Nikkei Asia, đồng thời lưu ý rằng các tổ chức xã hội dân sự lo ngại về các quy định lưu trữ dữ liệu rộng rãi và việc thiếu tham vấn công khai.

Internet Freedom Foundation là tổ chức phi lợi nhuận tại Ấn Độ, hoạt động trong lĩnh vực quyền kỹ thuật số và tự do trên Internet. Tổ chức này được thành lập nhằm bảo vệ các quyền cơ bản của người dùng trong không gian số, gồm quyền riêng tư, tự do ngôn luận và quyền truy cập Internet.

Internet Freedom Foundation thường tham gia vận động chính sách, nghiên cứu và đưa ra ý kiến phản biện với các quy định của chính phủ liên quan đến công nghệ lẫn dữ liệu. Họ cũng theo dõi các vấn đề như giám sát mạng, kiểm duyệt nội dung, lưu trữ dữ liệu và an ninh mạng, đồng thời hỗ trợ pháp lý hoặc nâng cao nhận thức cộng đồng về quyền số tại Ấn Độ.

Sơn Vân

Nguồn Một Thế Giới: https://1thegioi.vn/linh-vuc-chip-o-trung-quoc-va-dai-loan-muc-tieu-tan-cong-mang-hang-dau-khu-vuc-248730.html