Năm 2025, Google Cloud đã ghi nhận 90 lỗ hổng bảo mật zero-day bị khai thác, cho thấy xu hướng này đang duy trì ở mức cao và ổn định. Đáng chú ý, các cuộc tấn công đang chuyển dịch mục tiêu mạnh mẽ: từ các trình duyệt web chúng tập trung tấn công vào hệ điều hành và các công nghệ dành cho doanh nghiệp. Hiện tại, các lỗ hổng liên quan đến doanh nghiệp đã chiếm tới gần một nửa tổng số vụ tấn công, đạt mức cao nhất từ trước đến nay.
Mục tiêu và kỹ thuật tấn công mở rộng
Khi bảo mật được cải thiện, đặc biệt trên trình duyệt và mobile, kẻ tấn công sẽ chuyển sang nhiều kỹ thuật tinh vi hơn và nhắm đến nhiều mục tiêu hơn. Hệ thống doanh nghiệp ngày càng phức tạp làm tăng bề mặt tấn công — chỉ cần một lỗ hổng nhỏ cũng có thể gây ra sự cố lớn.
AI thay đổi cuộc chơi
AI giúp hacker tăng tốc và tự động hóa các quy trình như tìm lỗ hổng và khai thác, khiến rủi ro gia tăng nhanh hơn. Đồng thời, doanh nghiệp cũng có thể tận dụng AI để phát hiện sớm và vá lại lỗ hổng trước khi bị khai thác.
Khai thác dữ liệu để tìm lỗ hổng mới
Các cuộc tấn công không chỉ dừng ở đánh cắp dữ liệu mà còn nhắm đến mã nguồn và tài liệu nội bộ. Điều này cho phép kẻ tấn công tìm ra lỗ hổng mới, gây rủi ro không chỉ cho doanh nghiệp mà còn cho cả khách hàng của họ.
No posts

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.