Trong nửa đầu năm 2026, các doanh nghiệp và người dùng tại khu vực Châu Á – Thái Bình Dương (APAC) tiếp tục đối mặt với nhiều mối đe dọa an ninh mạng ngày càng phức tạp. Dữ liệu từ Kaspersky cho thấy hãng đã phát hiện và ngăn chặn 75 triệu cuộc tấn công có nguồn gốc trực tuyến trong khu vực, trong đó có 3,4 triệu vụ sử dụng mã độc cửa hậu (backdoor), 2,4 triệu vụ đánh cắp mật khẩu và 250.000 vụ tấn công bằng mã độc tống tiền (ransomware).
Các số liệu được tổng hợp từ Mạng lưới bảo mật Kaspersky (KSN) và phân tích bởi Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT). Theo ông Sergey Lozhkin, Ông Sergey Lozhkin, Trưởng nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) phụ trách khu vực Châu Á – Thái Bình Dương, Trung Đông, Thổ Nhĩ Kỳ và Châu Phi (META), cho biết dù một số hình thức tấn công có xu hướng giảm nhẹ, điều này không đồng nghĩa các mối đe dọa đang suy giảm. Ngược lại, tội phạm mạng ngày càng tận dụng AI để tự động hóa việc thu thập thông tin mục tiêu, đẩy nhanh phát triển mã độc và mở rộng quy mô tấn công.

APAC tiếp tục là mục tiêu của các chiến dịch APT
Theo Kaspersky, ba nhóm sự cố an ninh mạng nghiêm trọng phổ biến nhất trên toàn cầu trong năm 2025 gồm các cuộc tấn công có chủ đích kéo dài (APT), chiếm 24%; các hình thức tấn công lợi dụng yếu tố con người, chiếm 15%; và mã độc, chiếm 12%.
APT là những chiến dịch được tổ chức với mức độ tinh vi cao, trong đó kẻ tấn công tìm cách xâm nhập và duy trì quyền truy cập vào hệ thống trong thời gian dài nhằm phục vụ hoạt động gián điệp, đánh cắp thông tin hoặc các mục tiêu chiến lược khác. Hiện GReAT đang theo dõi hơn 900 nhóm APT trên toàn cầu.
Đáng chú ý, trong 12 quốc gia bị các nhóm APT nhắm mục tiêu nhiều nhất trên thế giới có 5 quốc gia thuộc khu vực Châu Á – Thái Bình Dương gồm Trung Quốc, Ấn Độ, Myanmar, Pakistan và Việt Nam.
Theo ông Lozhkin, APAC đang dẫn đầu về chuyển đổi số và ứng dụng AI agent, trong khi môi trường địa chính trị phức tạp khiến khu vực trở thành mục tiêu của nhiều chiến dịch APT tinh vi. Việc nhiều quốc gia liên tục trở thành mục tiêu tấn công cho thấy doanh nghiệp cần thường xuyên cập nhật thông tin về mối đe dọa, củng cố năng lực phòng thủ và tăng cường hợp tác an ninh mạng trong khu vực.
Chuỗi cung ứng phần mềm trở thành điểm yếu mới
Bên cạnh các cuộc tấn công trực tiếp, Kaspersky cảnh báo nguy cơ từ chuỗi cung ứng phần mềm đang gia tăng. Nghiên cứu của hãng cho thấy gần 1/3 tổ chức trên toàn cầu đã gặp sự cố liên quan đến chuỗi cung ứng trong năm qua. Trung Quốc nằm trong nhóm quốc gia có rủi ro cao, với 40% doanh nghiệp ghi nhận sự cố liên quan.
Một ví dụ đáng chú ý là cuộc tấn công vào hạ tầng cập nhật phần mềm diệt virus eScan. Kẻ tấn công xâm nhập máy chủ cập nhật được khách hàng tin cậy và lợi dụng kênh phân phối hợp pháp này để phát tán mã độc. Sự việc cho thấy khi một mắt xích trong chuỗi cung ứng bị xâm phạm, chính phần mềm hợp pháp có thể trở thành phương tiện đưa mã độc vào hệ thống.
Notepad++ cũng trở thành mục tiêu của một chiến dịch tương tự khi bộ cài đặt chứa mã độc phát tán Trojan backdoor, cho phép kẻ tấn công duy trì quyền truy cập vào hệ thống bị ảnh hưởng trong nhiều tháng.
Từ tháng 4/2026, GReAT còn ghi nhận một cuộc tấn công chuỗi cung ứng nhắm vào website chính thức của Daemon Tools. Kẻ tấn công đưa mã độc vào phần mềm hợp pháp, qua đó có thể xâm nhập từ xa vào thiết bị. Chiến dịch ảnh hưởng hơn 2.000 nạn nhân tại hơn 100 quốc gia và vùng lãnh thổ.
Đáng chú ý hơn là vụ tấn công nhằm vào Axios, một thư viện HTTP JavaScript phổ biến với hơn 100 triệu lượt tải mỗi tuần trên npm. Trong tháng 3/2026, kẻ tấn công đã xâm nhập tài khoản npm của một thành viên chủ chốt trong nhóm phát triển Axios và sử dụng tài khoản này để phát hành các phiên bản chứa mã độc.
Các chuyên gia GReAT phát hiện những điểm tương đồng về kỹ thuật giữa cuộc tấn công Axios với hai chiến dịch GhostCall và GhostHire trước đó của BlueNoroff, một nhóm thuộc Lazarus Group. Những chiến dịch này cho thấy tội phạm mạng đang chuyển hướng sang các mắt xích trong hệ sinh thái phần mềm để mở rộng phạm vi tấn công.
Mã độc nhắm vào phần mềm mã nguồn mở gia tăng
Kaspersky cho biết số mối đe dọa nhắm vào phần mềm mã nguồn mở đang tăng nhanh. Trong năm 2025, hãng phát hiện 19.484 gói phần mềm độc hại, tăng 37% so với 14.197 gói trong năm 2024. Số lượt phát hiện các công cụ phục vụ hoạt động tấn công cũng tăng 11%, từ 2.966 lên 3.302.
Theo Kaspersky, các số liệu này cho thấy doanh nghiệp cần đặc biệt chú trọng bảo mật chuỗi cung ứng phần mềm, nhất là khi các thành phần mã nguồn mở ngày càng được sử dụng rộng rãi trong quá trình phát triển ứng dụng.
Trong bối cảnh đó, việc kiểm soát các thành phần bên thứ ba, thường xuyên kiểm tra lỗ hổng và theo dõi những thay đổi bất thường trong phần mềm trở thành một phần quan trọng của chiến lược phòng thủ. Doanh nghiệp không chỉ cần bảo vệ hệ thống của mình mà còn phải đánh giá rủi ro từ các nhà cung cấp, thư viện và công cụ đang được tích hợp vào hạ tầng.
Kaspersky cho biết hãng đang mở rộng nguồn dữ liệu về các mối đe dọa đối với phần mềm mã nguồn mở, bao gồm thông tin về lỗ hổng, thành phần chứa mã độc hoặc đã bị can thiệp và các công cụ phục vụ tấn công. Mục tiêu là giúp đội ngũ bảo mật phát hiện sớm rủi ro ngay trong quá trình phát triển phần mềm.\
