Vì sao các cuộc tấn công mạng vào ngân hàng ngày càng dài, lớn và khó ngăn chặn
Báo cáo State of the Internet (tháng 5/2026) của Akamai cho thấy thời gian trung vị của các cuộc tấn công DDoS Layer 3/4 vào tổ chức tài chính tăng 738% từ 2024 đến 2025, cho thấy xu hướng tấn công kéo dài và có tổ ch... Ngân hàng vẫn là mục tiêu chính do sở hữu dữ liệu tài chính giá trị cao và hạ tầng số phức tạp;...
What did Akamai’s May 20, 2026 State of the Internet Security report reveal about the surge in cyberattacks against financial institutions—pAkamai’s 2026 security research shows cyberattacks against banks becoming longer, larger, and increasingly automated.
Prompt AI
Create a landscape editorial hero image for this Studio Global article: What did Akamai’s May 20, 2026 State of the Internet Security report reveal about the surge in cyberattacks against financial institutions—p. Article summary: Akamai’s May 20, 2026 SOTI Security report said attacks on financial services have shifted from episodic disruption to sustained, AI-amplified campaigns against banks, APIs, DNS, and customer-facing sites. The headline f. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Backtested trading strategies built on Quiver's datasets. Build and test your own strategies, using Quiver's Congressional trading datasets. # Akamai's 2026 State of the Internet R" source context "Akamai's 2026 State of the Internet Report Highlights Evolving Threat Landscape Targeting APIs and DDoS Attacks | Quiver" Reference
openai.com
Các tổ chức tài chính đang đối mặt với thế hệ tấn công mạng mới: dài hơn, tự động hóa hơn và ngày càng được hỗ trợ bởi AI. Báo cáo State of the Internet (SOTI) Security công bố ngày 20/5/2026 của Akamai cho thấy các cuộc tấn công nhắm vào ngân hàng không còn chỉ là những sự cố ngắn hạn mà đang trở thành các chiến dịch kéo dài nhằm vào hạ tầng cốt lõi của tài chính số.
Phát hiện nổi bật nhất: thời gian trung vị của các cuộc tấn công DDoS Layer 3/4 tăng tới 738% trong giai đoạn 2024–2025, dù tổng số cuộc tấn công chỉ tăng nhẹ . Điều này cho thấy kẻ tấn công đang ưu tiên duy trì áp lực lâu dài và phức tạp thay vì chỉ tăng số lượng.
Các cuộc tấn công DDoS kéo dài hơn bao giờ hết
Theo dữ liệu năm 2025 được Akamai phân tích, các cuộc tấn công DDoS nhắm vào dịch vụ tài chính không chỉ quy mô lớn hơn mà còn kéo dài lâu hơn đáng kể.
Số lượng tấn công Layer 3/4 tăng khoảng 5,2% so với năm trước
Nhưng quy mô sự kiện lớn nhất tăng 236%
Và thời gian trung vị của mỗi cuộc tấn công tăng 738%
Các cuộc tấn công kéo dài gây ra nhiều rủi ro vận hành mới:
Đội ứng phó sự cố phải duy trì phòng thủ trong nhiều giờ hoặc nhiều ngày
Cổng ngân hàng trực tuyến và hệ thống thanh toán dễ bị gián đoạn lâu
Hệ thống chống gian lận, xác thực và chăm sóc khách hàng bị quá tải
Studio Global AI
Search, cite, and publish your own answer
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Câu trả lời ngắn gọn cho "Vì sao các cuộc tấn công mạng vào ngân hàng ngày càng dài, lớn và khó ngăn chặn" là gì?
Báo cáo State of the Internet (tháng 5/2026) của Akamai cho thấy thời gian trung vị của các cuộc tấn công DDoS Layer 3/4 vào tổ chức tài chính tăng 738% từ 2024 đến 2025, cho thấy xu hướng tấn công kéo dài và có tổ ch...
Những điểm chính cần xác nhận đầu tiên là gì?
Báo cáo State of the Internet (tháng 5/2026) của Akamai cho thấy thời gian trung vị của các cuộc tấn công DDoS Layer 3/4 vào tổ chức tài chính tăng 738% từ 2024 đến 2025, cho thấy xu hướng tấn công kéo dài và có tổ ch... Ngân hàng vẫn là mục tiêu chính do sở hữu dữ liệu tài chính giá trị cao và hạ tầng số phức tạp; trong giai đoạn 2024–2025 đã ghi nhận khoảng 110 tỷ cuộc tấn công web vào lĩnh vực này, trong đó 60% nhắm trực tiếp vào c...
Tôi nên làm gì tiếp theo trong thực tế?
Các chuyên gia cho rằng phòng thủ chu vi truyền thống không còn đủ hiệu quả; các tổ chức tài chính cần chuyển sang kiến trúc an ninh thích ứng, có khả năng nhận biết AI, quản trị API và bảo vệ DNS tốt hơn [2].
Điều này biến DDoS từ một “phiền toái kỹ thuật” thành nguy cơ gián đoạn hoạt động kinh doanh thực sự đối với ngân hàng.
Vì sao ngân hàng luôn là mục tiêu hàng đầu
Theo Akamai, ngành ngân hàng là phân khúc bị nhắm tới nhiều nhất đối với cả tấn công DDoS Layer 3/4 lẫn Layer 7 trong lĩnh vực tài chính .
Có nhiều lý do khiến ngân hàng trở thành mục tiêu hấp dẫn:
Lợi ích tài chính trực tiếp: dữ liệu thẻ, thông tin đăng nhập và cơ hội gian lận
Tài khoản giá trị cao: chiếm quyền truy cập có thể dẫn tới đánh cắp tiền
Hạ tầng phức tạp: nhiều hệ thống cũ (legacy) tồn tại song song với nền tảng số mới
Mở rộng ngân hàng số: ứng dụng di động, fintech và API ngân hàng mở làm tăng bề mặt tấn công
Ngoài ra, vì hệ thống tài chính là hạ tầng quan trọng của quốc gia, việc tấn công ngân hàng cũng giúp các nhóm tin tặc tạo hiệu ứng truyền thông và gây áp lực chính trị.
Botnet AI và mạng IoT “zombie” đang khuếch đại tấn công
Một yếu tố thúc đẩy các cuộc tấn công hiện đại là quy mô của botnet tự động hóa. Akamai ghi nhận hoạt động bot nâng cao tăng 147% vào cuối năm 2025, với nhiều kỹ thuật né tránh được hỗ trợ bởi AI .
Nhiều chiến dịch dựa trên các mạng thiết bị bị chiếm quyền – thường gọi là mạng zombie IoT – gồm router, camera, TV thông minh và thiết bị điện tử gia đình.
Các mạng botnet này có thể:
Tạo ra lưu lượng tấn công cực lớn
Phân tán qua hàng triệu thiết bị
Trông giống người dùng hợp pháp
Khi kết hợp với AI, botnet có thể:
Tự điều chỉnh mẫu lưu lượng để vượt qua hệ thống phòng thủ
Thay đổi hạ tầng IP liên tục
Bắt chước hành vi duyệt web của con người
Điều phối hàng triệu thiết bị cùng lúc
Vì vậy các biện pháp truyền thống như chặn IP tĩnh ngày càng kém hiệu quả.
110 tỷ cuộc tấn công web vào ngành tài chính
DDoS chỉ là một phần của bức tranh lớn hơn. Akamai ghi nhận 110 tỷ cuộc tấn công web nhắm vào dịch vụ tài chính trong giai đoạn 2024–2025.
Kết quả là ngành này trở thành lĩnh vực bị tấn công web nhiều thứ hai trên toàn cầu, chỉ sau thương mại điện tử .
Đáng chú ý:
Khoảng 60% số cuộc tấn công nhắm trực tiếp vào website ngân hàng
Điều này cho thấy các ứng dụng hướng tới khách hàng – cổng đăng nhập, thanh toán, quản lý tài khoản – đang trở thành điểm xâm nhập chính của tin tặc.
DNS và API: điểm yếu ít được chú ý
Báo cáo cũng cảnh báo rằng hạ tầng DNS thường bị đánh giá thấp trong chiến lược bảo mật của tổ chức tài chính .
Các cấu hình sai hoặc quản trị yếu có thể cho phép kẻ tấn công:
Chiếm quyền subdomain
Mạo danh dịch vụ hợp pháp
Phát hành chứng chỉ trái phép
Song song đó, các ngân hàng đang triển khai ngày càng nhiều API để hỗ trợ ứng dụng di động, đối tác fintech và hệ sinh thái ngân hàng mở. Nếu không có cơ chế phát hiện và quản trị đầy đủ, các “shadow API” (API không được ghi nhận chính thức) có thể trở thành cửa hậu cho tấn công .
Hacktivist và áp lực địa chính trị
Không phải mọi cuộc tấn công đều nhằm mục tiêu tiền bạc. Một số chiến dịch được thúc đẩy bởi động cơ chính trị hoặc hacktivism.
Các nhóm như Keymous+ và DieNet đã liên quan đến nhiều đợt tấn công DDoS phối hợp. Sau căng thẳng ở Trung Đông đầu năm 2026, các nhà nghiên cứu ghi nhận 149 cuộc tấn công DDoS của hacktivist nhắm vào 110 tổ chức tại 16 quốc gia, trong đó hai nhóm này chiếm gần 70% hoạt động.
Một nhóm khác, Handala, cũng được cho là có liên hệ với hệ sinh thái tình báo của Iran theo các báo cáo an ninh mạng .
Những chiến dịch kiểu này thường đồng thời nhắm vào chính phủ, viễn thông và ngân hàng, nhằm gây gián đoạn và thu hút chú ý hơn là kiếm tiền.
Vì sao phòng thủ truyền thống không còn đủ
Kết luận của Akamai khá rõ ràng: các mối đe dọa mạng đang tiến hóa nhanh hơn kiến trúc bảo mật truyền thống.
Những cơ chế như:
tường lửa chu vi
phát hiện dựa trên chữ ký
chặn IP đơn giản
khó có thể đối phó với:
botnet thích ứng do AI điều khiển
mạng IoT quy mô lớn
hệ sinh thái API thay đổi nhanh
các chiến dịch DDoS đa vector kéo dài
Hướng đi mới cho an ninh tài chính
Các chuyên gia khuyến nghị tổ chức tài chính chuyển sang mô hình bảo mật nhiều lớp và thích ứng theo thời gian thực, bao gồm:
phát hiện mối đe dọa dựa trên hành vi
chấm điểm rủi ro người dùng theo thời gian thực
khám phá và quản trị API toàn diện
quản lý cấu hình DNS chặt chẽ
hệ thống giảm thiểu DDoS có khả năng mở rộng
Thông điệp cốt lõi từ báo cáo SOTI: các cuộc tấn công vào ngành tài chính đang được công nghiệp hóa và tự động hóa. Tội phạm mạng tìm kiếm lợi nhuận từ gian lận và đánh cắp thông tin, trong khi hacktivist tìm kiếm tác động chính trị — nhưng cả hai đều ngày càng dựa vào cùng một công nghệ: AI và botnet quy mô lớn.
Đối với ngân hàng và nền tảng fintech, khả năng chống chịu trong tương lai phụ thuộc vào việc xây dựng hệ thống bảo mật có thể tiến hóa nhanh như chính các mối đe dọa đang nhắm vào họ.
Comments
0 comments