CrowdStrike cảnh báo về các cuộc tấn công mạng tinh vi hơn, được thúc đẩy bởi AI
CrowdStrike
Báo cáo săn lùng mối đe dọa năm 2026 của CrowdStrike tiết lộ xu hướng chuyển sang các cuộc tấn công tinh vi hơn, khai thác các tài khoản hợp pháp và cơ sở hạ tầng đám mây. Số lượng các cuộc tấn công sử dụng khả năng AI đã tăng 89% và chuỗi cung ứng phần mềm đang trở thành mục tiêu chính.
Báo cáo Săn lùng Mối đe dọa năm 2026 của CrowdStrike nêu bật sự chuyển dịch chiến thuật của tội phạm mạng, từ việc sử dụng mã độc sang các phương pháp tinh vi hơn, khai thác các tài khoản hợp pháp, ứng dụng SaaS và hạ tầng đám mây. Báo cáo ghi nhận mức tăng 89% các cuộc tấn công liên quan đến AI, khi kẻ tấn công sử dụng những công cụ này để tự động hóa việc trinh sát và đẩy nhanh quá trình xâm nhập. Hơn 90 công ty đã gặp phải tình trạng chiếm quyền sử dụng các công cụ AI hợp pháp, với các kỹ thuật tiêm lệnh (prompt injection) được dùng để vượt qua các biện pháp bảo vệ và trích xuất dữ liệu. Kẻ tấn công cũng khai thác lỗ hổng nhanh hơn: từ tháng 1 đến tháng 6 năm 2026, 88% các lỗ hổng có mã khai thác công khai (PoC) đã bị khai thác trong vòng 48 giờ sau khi công bố, với một số nhóm có liên hệ với Trung Quốc hành động trong vòng chưa đầy 24 giờ. Chuỗi cung ứng phần mềm ngày càng bị nhắm mục tiêu, với các gói npm chiếm 87% các cuộc tấn công vào kho phần mềm độc hại; nhóm ALTERED SPIDER đã xâm phạm hơn 300 dependency trong một ngày duy nhất. Ngành công nghệ vẫn là mục tiêu hàng đầu trong năm thứ chín liên tiếp, với mức tăng 5% số vụ xâm nhập, 59% trong số đó được cho là do các nhóm liên kết với nhà nước. Ngành tài chính chứng kiến mức tăng 11%, và lĩnh vực học thuật ghi nhận mức tăng cao nhất ở mức 17%. Các cuộc tấn công vào hạ tầng đám mây tăng vọt 171%, và số lượng các vụ lừa đảo qua điện thoại (vishing) đã tăng gấp đôi trong nửa đầu năm 2026.
Nguồn: Le Monde Informatique — IA —
bản gốc
