Ấn Độ nằm trong nhóm 5 quốc gia tại khu vực APAC bị các mối đe dọa dai dẳng nâng cao (APT) nhắm mục tiêu nhiều nhất. Theo dữ liệu của Kaspersky, trong nửa đầu năm 2026, hãng đã chặn 75 triệu cuộc tấn công mạng trên toàn khu vực APAC, trong đó có 3,4 triệu cuộc tấn công bằng cửa hậu (backdoor), 2,4 triệu vụ đánh cắp mật khẩu và 250.000 sự cố mã độc tống tiền (ransomware).

Ngày 13/8/2026, tờ kinh tế – tài chính Ấn Độ Business Standard, dẫn nguồn từ Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky, cho biết Ấn Độ nằm trong số năm quốc gia tại khu vực châu Á – Thái Bình Dương (APAC) bị nhắm mục tiêu nhiều nhất bởi các mối đe dọa dai dẳng nâng cao (APT). Điều này cho thấy khu vực đang phải đối mặt với nguy cơ ngày càng gia tăng từ các chiến dịch tấn công mạng tinh vi và có chủ đích.
Kaspersky hiện theo dõi hơn 900 nhóm APT trên toàn cầu. Trong số 12 quốc gia bị các nhóm này nhắm mục tiêu nhiều nhất, có 5 quốc gia thuộc khu vực APAC, gồm Trung Quốc, Ấn Độ, Myanmar, Pakistan và Việt Nam.
Thông tin trên được đưa ra trong bối cảnh Kaspersky đã chặn 75 triệu cuộc tấn công từ các nguồn trực tuyến trên toàn khu vực APAC trong nửa đầu năm 2026. Trong giai đoạn từ tháng 1 đến tháng 6, công ty đã ngăn chặn 3,4 triệu cuộc tấn công bằng cửa hậu (backdoor), 2,4 triệu vụ tấn công nhằm đánh cắp mật khẩu và 250.000 sự cố liên quan đến mã độc tống tiền (ransomware).
AI đang khiến các cuộc tấn công mạng diễn ra nhanh hơn và linh hoạt hơn
Theo Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky, các tác nhân đe dọa đang ngày càng tận dụng trí tuệ nhân tạo (AI) trong nhiều giai đoạn khác nhau của quá trình tấn công. Đáng chú ý, AI được sử dụng để tự động hóa hoạt động trinh sát, đẩy nhanh quá trình phát triển mã độc và mở rộng quy mô các chiến dịch tấn công.
Việc ứng dụng AI cho phép kẻ tấn công thực hiện một số công đoạn nhanh hơn, đồng thời tăng khả năng thích ứng và linh hoạt trong quá trình triển khai chiến dịch. Kaspersky cho biết đây là một xu hướng đáng lưu ý, ngay cả khi một số hình thức tấn công riêng lẻ có dấu hiệu giảm nhẹ trong nửa đầu năm.
Diễn biến này xảy ra trong bối cảnh các mối đe dọa mạng tinh vi vẫn chiếm vị trí đáng kể trong bức tranh an ninh mạng toàn cầu. Theo Kaspersky, trong năm 2025, ba nhóm sự cố bảo mật nghiêm trọng hàng đầu trên toàn cầu gồm các mối đe dọa dai dẳng nâng cao (APT), chiếm 24%; tấn công kỹ thuật xã hội (social engineering), chiếm 15%; và mã độc (malware), chiếm 12%.
Để hiểu rõ hơn, APT là hình thức tấn công mạng có chủ đích và mức độ tinh vi cao, trong đó kẻ tấn công xâm nhập trái phép vào hệ thống hoặc mạng lưới và âm thầm duy trì sự hiện diện trong thời gian dài. Các chiến dịch này thường nhằm phục vụ hoạt động gián điệp mạng, đánh cắp thông tin nhạy cảm hoặc theo đuổi những mục tiêu chiến lược dài hạn. Kẻ tấn công chiếm quyền kiểm soát hệ thống AI của doanh nghiệp và lợi dụng quyền truy cập trái phép để gây phát sinh chi phí lớn
Ấn Độ nằm trong nhóm các mục tiêu hàng đầu của APT
Khu vực châu Á – Thái Bình Dương (APAC) tiếp tục là địa bàn trọng điểm của các hoạt động tấn công có chủ đích và dai dẳng (APT). Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky hiện theo dõi hơn 900 nhóm APT trên toàn cầu. Trong số 12 quốc gia thường xuyên trở thành mục tiêu của các cuộc tấn công APT, có 5 quốc gia thuộc khu vực APAC, gồm Trung Quốc, Ấn Độ, Myanmar, Pakistan và Việt Nam.
Trong báo cáo, ông Sergey Lozhkin, Trưởng bộ phận Nghiên cứu khu vực APAC và META tại Kaspersky GReAT, nhận định: “Với vị thế dẫn đầu toàn cầu về chuyển đổi số và ứng dụng các tác nhân AI (AI agents), cùng môi trường địa chính trị phức tạp, khu vực APAC trở thành mục tiêu hấp dẫn đối với các tác nhân đứng sau những cuộc tấn công APT tinh vi nhất.”
Theo Kaspersky, việc nhiều quốc gia trong khu vực nằm trong nhóm mục tiêu hàng đầu cho thấy sự cần thiết của việc liên tục cập nhật thông tin tình báo về các mối đe dọa, xây dựng hệ thống phòng thủ mạng vững chắc và tăng cường hợp tác giữa các quốc gia trong khu vực.
Các cuộc tấn công chuỗi cung ứng đe dọa phần mềm đáng tin cậy
Kaspersky cũng cảnh báo về những rủi ro ngày càng gia tăng từ các cuộc tấn công chuỗi cung ứng phần mềm. Một nghiên cứu gần đây của công ty cho thấy gần một phần ba số tổ chức trên toàn cầu đã gặp sự cố liên quan đến chuỗi cung ứng trong năm qua. Trung Quốc nằm trong nhóm quốc gia có mức độ rủi ro cao, với 40% doanh nghiệp báo cáo gặp các vấn đề liên quan đến chuỗi cung ứng.
Để minh họa cho xu hướng này, Kaspersky đã nêu một số sự cố cho thấy cách tin tặc lợi dụng các phần mềm và cơ chế cập nhật vốn được người dùng tin cậy.
Trong một trường hợp, tin tặc đã xâm nhập vào cơ sở hạ tầng cập nhật của eScan, một sản phẩm bảo mật điểm cuối và chống virus do một công ty an ninh mạng có trụ sở tại Mumbai, Ấn Độ, phát triển. Các đối tượng tấn công sau đó lợi dụng máy chủ cập nhật đáng tin cậy để phát tán mã độc tới khách hàng, biến phần mềm bảo mật hợp pháp thành phương tiện lây nhiễm.
Một sự cố khác liên quan đến Notepad++, trình soạn thảo văn bản và mã nguồn mở miễn phí được sử dụng rộng rãi bởi lập trình viên, quản trị viên hệ thống và chuyên gia CNTT. Kaspersky cho biết một trình cài đặt bị cài mã độc đã phát tán Trojan cửa hậu (backdoor), cho phép tin tặc duy trì quyền truy cập vào các hệ thống bị ảnh hưởng trong nhiều tháng.
Ngoài ra, công ty cũng phát hiện một cuộc tấn công chuỗi cung ứng đang diễn ra nhằm vào trang web chính thức của Daemon Tools kể từ tháng 4/2026. Tin tặc đã đính kèm mã độc vào phần mềm hợp pháp, từ đó có thể xâm nhập từ xa vào các thiết bị bị nhiễm. Theo Kaspersky, chiến dịch này đã ảnh hưởng đến hơn 2.000 nạn nhân tại hơn 100 quốc gia và vùng lãnh thổ.
Cuộc tấn công vào Axios làm nổi bật rủi ro của phần mềm mã nguồn mở
Một sự cố chuỗi cung ứng đáng chú ý khác được Kaspersky đề cập liên quan đến Axios, thư viện HTTP client dành cho JavaScript, với hơn 100 triệu lượt tải xuống mỗi tuần trên nền tảng npm. Vào tháng 3/2026, tin tặc đã chiếm quyền kiểm soát tài khoản npm của một người bảo trì chủ chốt (maintainer) của Axios, sau đó sử dụng tài khoản này để phát hành các phiên bản gói phần mềm chứa mã độc.
Trong quá trình phân tích vụ tấn công chuỗi cung ứng nhằm vào Axios, nhóm GReAT của Kaspersky đã phát hiện những điểm tương đồng về mặt kỹ thuật với hai chiến dịch mà công ty từng ghi nhận trước đó của BlueNoroff, gồm GhostCall và GhostHire.
Theo mô tả của Kaspersky, BlueNoroff là một nhóm trực thuộc Lazarus Group, hoạt động chủ yếu vì mục đích tài chính và chuyên nhắm vào các tổ chức tài chính cũng như nền tảng tiền mã hóa. Hai chiến dịch GhostCall và GhostHire đều nhắm đến những cá nhân có ảnh hưởng trong lĩnh vực tiền mã hóa. Trong đó, GhostCall sử dụng kỹ thuật tấn công kỹ thuật xã hội (social engineering) nhằm vào các nhà điều hành cấp cao, còn GhostHire ngụy trang mã độc dưới dạng cơ hội việc làm và các bài kiểm tra lập trình dành cho nhà phát triển blockchain.
Số lượng gói phần mềm mã nguồn mở độc hại tăng 37%
Kaspersky cho biết các mối đe dọa nhắm vào hệ sinh thái phần mềm mã nguồn mở cũng đang gia tăng. Trong năm 2025, công ty đã phát hiện 19.484 gói phần mềm độc hại, tăng 37% so với 14.197 gói được ghi nhận trong năm 2024.
Số lượng phát hiện các công cụ tấn công (hacktool) cũng tăng 11% so với cùng kỳ năm trước, từ 2.966 lên 3.302. Những số liệu này cho thấy các thành phần mã nguồn mở, vốn ngày càng đóng vai trò quan trọng trong quá trình phát triển ứng dụng hiện đại, đang trở thành mục tiêu hấp dẫn hơn đối với các tác nhân đe dọa. Báo cáo nhấn mạnh sự cần thiết phải tăng cường bảo mật chuỗi cung ứng phần mềm, đặc biệt trong bối cảnh doanh nghiệp và các nhà phát triển ngày càng phụ thuộc vào các thư viện, gói phần mềm và thành phần mã nguồn mở.
Kaspersky cũng tập trung theo dõi các rủi ro trong hệ sinh thái này thông qua dịch vụ Open-Source Software Threats Data Feed, cung cấp dữ liệu về các lỗ hổng bảo mật, gói phần mềm độc hại hoặc đã bị xâm nhập, phần mềm tiềm ẩn rủi ro (riskware) và các công cụ tấn công.
Bối cảnh mối đe dọa mở rộng ra ngoài các cuộc tấn công trực tiếp
Các kết quả nghiên cứu cho thấy những rủi ro an ninh mạng mà các tổ chức tại khu vực châu Á – Thái Bình Dương (APAC) phải đối mặt không chỉ giới hạn ở các hình thức tấn công trực tiếp như mã độc tống tiền (ransomware), đánh cắp mật khẩu hay cửa hậu (backdoor).
Mặc dù Kaspersky đã ngăn chặn 75 triệu cuộc tấn công từ các nguồn trực tuyến trên toàn khu vực APAC trong nửa đầu năm 2026, công ty cũng ghi nhận xu hướng các tác nhân đe dọa ngày càng tận dụng trí tuệ nhân tạo (AI), đồng thời gia tăng các cuộc tấn công nhằm vào chuỗi cung ứng phần mềm.
Điều này đồng nghĩa với việc rủi ro đối với các tổ chức có thể xuất phát từ chính những phần mềm, ứng dụng và dịch vụ mà họ đang tin tưởng sử dụng, thay vì chỉ đến từ các nỗ lực xâm nhập trực tiếp vào hệ thống. Các sự cố liên quan đến eScan, Notepad++, Daemon Tools và Axios được Kaspersky đề cập cho thấy nhiều phương thức khác nhau mà kẻ tấn công có thể lợi dụng phần mềm hoặc cơ sở hạ tầng đáng tin cậy để tiếp cận người dùng.
Theo Kaspersky, sự kết hợp giữa bối cảnh mối đe dọa ngày càng phức tạp tại khu vực, các chiến dịch tấn công có chủ đích và dai dẳng (APT), việc ứng dụng AI vào hoạt động tấn công và rủi ro ngày càng gia tăng đối với chuỗi cung ứng phần mềm đang đặt ra yêu cầu cấp thiết đối với các tổ chức. Trong bối cảnh đó, việc liên tục cập nhật thông tin tình báo về mối đe dọa, củng cố năng lực phòng thủ mạng và tăng cường bảo mật chuỗi cung ứng phần mềm trở nên đặc biệt quan trọng đối với các tổ chức trên toàn khu vực APAC.
Bức tranh an ninh mạng tại khu vực châu Á – Thái Bình Dương (APAC) đang trở nên phức tạp hơn khi các tổ chức không chỉ phải đối mặt với những hình thức tấn công truyền thống mà còn với sự gia tăng của các chiến dịch APT, việc ứng dụng AI trong hoạt động tấn công và những rủi ro ngày càng lớn từ chuỗi cung ứng phần mềm. Đặc biệt, việc Ấn Độ cùng nhiều quốc gia khác trong khu vực nằm trong nhóm mục tiêu hàng đầu của các nhóm APT cho thấy APAC đang trở thành một điểm nóng trong bức tranh an ninh mạng toàn cầu.
Trong bối cảnh đó, các tổ chức cần chuyển từ cách tiếp cận phòng thủ đơn lẻ sang chiến lược an ninh mạng toàn diện hơn, bao gồm liên tục cập nhật thông tin về các mối đe dọa, kiểm soát chặt chẽ chuỗi cung ứng phần mềm, tăng cường năng lực phát hiện và ứng phó sự cố, đồng thời củng cố khả năng phòng vệ trước các hình thức tấn công ngày càng nhanh, tinh vi và khó dự đoán.
Quốc Đống – Thái Huy – Bảo Toàn


