Trong bối cảnh công nghệ phát triển không ngừng, năm 2025 chứng kiến hơn 7.800 tổ chức và doanh nghiệp bị ảnh hưởng bởi các cuộc tấn công bằng mã độc tống tiền hay còn gọi là ransomware. Điều này đánh dấu một bước gia tăng kỷ lục, tăng 389% so với năm 2024, khi các công cụ tấn công hỗ trợ AI ngày càng trở nên phổ biến và tinh vi.
Sự bùng nổ của ransomware tác động đến nhiều loại hình doanh nghiệp và tổ chức từ nhỏ đến lớn. Đáng chú ý là những ngành nghề như chăm sóc sức khỏe, tài chính và sản xuất là những mục tiêu chính, do các ngành này thường chứa đựng nhiều dữ liệu nhạy cảm và giá trị cao. Hơn nữa, các doanh nghiệp vừa và nhỏ thường thiếu hụt nguồn lực để đầu tư vào hệ thống an ninh mạng toàn diện, khiến chúng trở thành mục tiêu dễ bị tổn thương hơn.
Thống kê cho thấy, các doanh nghiệp thuộc lĩnh vực tài chính chịu ảnh hưởng nặng nề nhất với tỷ lệ hơn 40% trong tổng số các vụ tấn công. Lĩnh vực chăm sóc sức khỏe và sản xuất cũng không ngoại lệ, mỗi ngành lần lượt chiếm 25% và 15% trong tổng số các vụ tấn công.
Thành công của các cuộc tấn công ransomware trong năm 2025 được thúc đẩy nhờ sự hỗ trợ mạnh mẽ từ trí tuệ nhân tạo (AI). Những kẻ tấn công đã sử dụng AI để tự động hóa việc phân tích các hệ thống bảo mật của doanh nghiệp, từ đó phát hiện và khai thác các lỗ hổng với tốc độ vượt trội hơn con người. AI cũng giúp chúng việc tạo ra mã độc với độ phức tạp cao, khó bị phát hiện bởi các phần mềm chống virus truyền thống.
Với tốc độ tăng trưởng không ngừng của các cuộc tấn công ransomware, các doanh nghiệp cần phải cẩn trọng và áp dụng các biện pháp bảo vệ an ninh mạng chủ động để phòng chống các mối đe dọa ngày càng gia tăng từ AI.
Kẻ tấn công thường sử dụng mô hình Ransomware-as-a-Service (RaaS), cho phép những tin tặc thiếu kỹ năng cũng có thể phát động các cuộc tấn công mạng. Điều này trở nên dễ dàng hơn khi AI hỗ trợ tự động hóa quy trình khai thác và tấn công các hệ thống, giảm thiểu tối đa sự can thiệp từ con người và tăng tỷ lệ thành công của chúng.
Trong bối cảnh đó, ngày càng nhiều doanh nghiệp chuyển hướng sang đầu tư vào các công nghệ tình báo an ninh mạng tiên tiến như trí tuệ nhân tạo và máy học để phát hiện và đối phó với các mối đe dọa theo thời gian thực. Đồng thời, một số doanh nghiệp cũng xem xét đến việc đào tạo nhân viên của họ về các kỹ năng cơ bản trong nhận diện và phản ứng đối với mã độc tống tiền.
Trong tương lai gần, sự kết hợp giữa công nghệ AI và quản lý an ninh chặt chẽ sẽ là yếu tố quyết định cho sự an toàn của các doanh nghiệp trước làn sóng tấn công không ngừng nghỉ của mã độc tống tiền.