Hacker quay lại đòi tiền sau khi doanh nghiệp trả tiền chuộc
Trong một báo cáo được công bố ngày 22/7/2026, công ty bảo mật Proofpoint đã trình bày kết quả khảo sát với 953 doanh nghiệp, trong đó phát hiện rằng hơn 33% số doanh nghiệp từng trả tiền chuộc cho hacker đã bị tấn công lại và nhận thêm yêu cầu tống tiền mới. Đây là minh chứng rõ ràng cho việc các nhóm tội phạm mạng ngày càng gia tăng áp lực và lợi dụng các cuộc tấn công trước để tiếp tục tấn công, thay vì dừng lại sau lần trả tiền đầu tiên.
Các cơ quan chính phủ lâu nay đã cảnh báo không nên trả tiền chuộc khi bị hacker tấn công, vì hành vi này không chỉ khuyến khích tội phạm kiếm lời mà còn thúc đẩy các vụ tấn công mới. Kết quả từ nghiên cứu của Proofpoint cho thấy thêm một lý do khác chính là khi bạn thanh toán một lần, tội phạm mạng sẽ không bỏ qua mà tiếp tục quay lại đòi thêm.
Sự phát triển phức tạp của các cuộc tấn công ransomware
Theo dữ liệu của Proofpoint, các vụ tấn công ransomware và tống tiền đã tiến hóa từ mô hình giao dịch đơn lẻ, tức hacker chỉ nhận thanh toán một lần rồi rút lui, sang một chiến thuật đa chiều hơn. Hacker hiện sử dụng nhiều hình thức đe dọa và buộc phải chịu như giữ lại dữ liệu bị đánh cắp với lời hăm dọa công khai nếu nạn nhân không hợp tác.








