Làn sóng ransomware và ảnh hưởng toàn cầu
Nghiên cứu năm 2025 của nhóm an ninh mạng Sophos cho thấy khoảng 50% doanh nghiệp bị tấn công ransomware cuối cùng phải trả tiền chuộc để lấy lại dữ liệu hoặc khôi phục hệ thống, với số tiền đòi hỏi trung bình ngày càng tăng lên. Số vụ tấn công xác nhận cũng tăng 389% so với năm trước, từ khoảng 1.600 lên gần 7.831 vụ trên toàn thế giới, theo đánh giá của Fortinet.
Các nhóm hacker ransomware ngày càng tinh vi và chú trọng chiến lược nhằm vào các doanh nghiệp nhỏ và vừa vốn dễ bị tổn thương nhất. Sự xuất hiện của các công cụ tấn công dựa trên trí tuệ nhân tạo như WormGPT hay FraudGPT giúp hacker có thể thực hiện nhiều cuộc tấn công đồng thời với chi phí thấp, trong khi chi phí phòng thủ lại tăng cao.
Phản ứng của chính phủ và các cơ quan
Trước tình hình này, một số quốc gia đã áp dụng biện pháp cấm trả tiền chuộc cho hacker, tiêu biểu là Anh với sắc lệnh cấm các tổ chức công, hạ tầng quốc gia quan trọng như Dịch vụ Y tế Quốc gia (NHS), các hội đồng địa phương và trường học thực hiện các khoản thanh toán này.
Sự cấm đoán được đưa ra nhằm hạn chế các rủi ro pháp lý và ngăn chặn các tổ chức hacker tiếp tục phát triển như các doanh nghiệp kinh doanh chuyên nghiệp, tuy nhiên nó cũng khiến nhiều chuyên gia lo ngại những tổn thất khi không thể trả tiền chuộc trong các tình huống khẩn cấp.
Tranh cãi về trả tiền chuộc trong cộng đồng an ninh mạng
Một số chuyên gia, như Jim Walter của SentinelOne, phản đối mạnh mẽ việc trả tiền chuộc bởi hành động này chỉ khuyến khích tội phạm và không đảm bảo dữ liệu sẽ được xóa bỏ sau khi thanh toán. Ông cũng lưu ý rằng việc trả tiền khiến nguy cơ bị tống tiền lại và dữ liệu bị buôn bán tiếp tục tăng cao.
Ngược lại, một số chuyên gia khác như Andy Maus của DriveSavers cho rằng cấm trả tiền chuộc có thể gây hại hơn là có lợi trong những trường hợp không thể khôi phục dữ liệu, đặc biệt với các hạ tầng quốc gia quan trọng như điện nước. Các lệnh cấm trong các bang North Carolina và Florida của Mỹ đã không ngăn chặn hiệu quả hoạt động của tội phạm mạng.
Thay đổi trong thị trường bảo hiểm và dịch vụ hỗ trợ
Việc cấm trả tiền chuộc với các cơ quan công lập sẽ khiến các hacker chuyển sang tấn công mục tiêu khu vực tư nhân ít bị kiểm soát hơn, đồng thời làm thay đổi thị trường bảo hiểm mạng khi loại trừ các khoản chi trả này, làm tăng cao chi phí bảo hiểm.
Song hành với đó là sự phát triển của các dịch vụ hỗ trợ doanh nghiệp trong việc ứng phó tấn công, bao gồm đội ngũ thương lượng tiền chuộc, xử lý sự cố và tư vấn phục hồi dữ liệu, nhằm giảm thiểu hậu quả và chi phí khi bị tấn công.
Giải pháp giảm thiểu rủi ro và nâng cao bảo mật
Chuyên gia Gavin Millard của Tenable nhấn mạnh vấn đề quan trọng nhất không phải là tranh cãi về trả tiền chuộc mà là làm sao để ransomware trở nên không có lợi. Phần lớn các cuộc tấn công vẫn khai thác các lỗ hổng bảo mật đã biết, hệ thống lộ diện và khoảng trống an ninh.
Jim Walter cũng khuyến nghị các doanh nghiệp cần nhận thức về xu hướng mới trong cảnh quan an ninh đồng thời duy trì vệ sinh kỹ thuật nghiêm ngặt như kiểm soát thiết bị liên tục, áp dụng xác thực đa yếu tố để bảo vệ hệ thống.
Spencer Young của Delinea cho biết việc kiểm soát quyền truy cập một cách chặt chẽ, cấp phép tạm thời theo đúng nhu cầu sẽ hạn chế phạm vi thiệt hại khi hệ thống bị xâm nhập, ngăn chặn hacker đạt được mục tiêu.
Đề xuất từ các chuyên gia và chính sách hỗ trợ
Thay vì cấm tuyệt đối việc trả tiền chuộc, nhiều ý kiến cho rằng chính phủ nên đầu tư vào hạ tầng sao lưu dữ liệu được hỗ trợ hoặc chính sách ưu đãi thuế cho các khoản chi an ninh mạng để giảm thiểu nguy cơ từ gốc.
Thông qua các biện pháp này, các tổ chức có thể giảm thiểu khả năng bị tấn công cũng như rút ngắn thời gian và giảm thiểu chi phí khôi phục sau sự cố ransomware.
Những điều bổ ích từ bài viết
- Năm 2025, gần 50% doanh nghiệp bị tấn công ransomware đã trả tiền chuộc để lấy lại dữ liệu.
- Số vụ tấn công ransomware toàn cầu tăng 389% từ năm 2024 đến 2025.
- Nhiều quốc gia như Anh đang tiến hành cấm trả tiền chuộc trong các cơ quan công và hạ tầng quốc gia quan trọng.
- Chuyên gia cảnh báo trả tiền chuộc không đảm bảo xóa dữ liệu và có thể kích thích tội phạm tiếp tục.
- Việc cấm trả tiền chuộc có thể gây tác hại trong các trường hợp không thể khôi phục dữ liệu và ảnh hưởng đến hạ tầng quan trọng.
Đăng ký bản tin QMVN
Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.
Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.




