Ngày 1/10/2026, Microsoft công bố Báo cáo Phòng thủ số (Digital Defense Report) thường niên, tổng kết dữ liệu an ninh mạng từ tháng 7/2025 đến tháng 6/2026. Điểm đáng chú ý nhất không phải là một loại virus mới, mà là chuyện cũ: lừa đảo và đánh cắp mật khẩu đang quay lại mạnh mẽ, chỉ khác là nhanh hơn và tinh vi hơn nhiều. Chúng tôi tóm tắt lại những con số quan trọng và quan trọng hơn là người dùng máy tính, cửa hàng ở Cà Mau nên làm gì sau tin này.
Microsoft công bố gì trong Báo cáo Phòng thủ số 2026?
Báo cáo được xây dựng từ hệ thống quan trắc của Microsoft với quy mô rất lớn. Theo bản tổng hợp được công bố ngày 1/10/2026, mỗi ngày Microsoft xử lý khoảng 165 nghìn tỷ tín hiệu an ninh, chặn khoảng 4,7 triệu tệp mã độc mới, phân tích khoảng 31 triệu cảnh báo rủi ro danh tính và quét khoảng 5,2 tỷ email.
Thông điệp xuyên suốt của báo cáo được tóm gọn trong một ý: trí tuệ nhân tạo làm cho các cuộc tấn công nhanh hơn chứ không làm thay đổi cách tấn công cơ bản. Kẻ xấu vẫn dùng đúng ba bài cũ là lừa người dùng bấm nhầm, lấy cắp mật khẩu và chiếm tài khoản hợp lệ, chỉ là chúng làm những việc đó với tốc độ máy móc.
Lừa đảo quay lại thành cửa ngõ số một
Con số gây chú ý nhất: tỷ lệ các vụ xâm nhập bắt đầu bằng lừa đảo (phishing) đã tăng từ 7% lên 23% so với kỳ báo cáo trước. Song song đó, các vụ xâm nhập bằng cách khai thác lỗ hổng của ứng dụng công khai trên Internet tăng từ 15% lên 24%.
| Chỉ số trong báo cáo | Kỳ trước | Kỳ 7/2025 – 6/2026 |
|---|---|---|
| Xâm nhập khởi đầu bằng lừa đảo | 7% | 23% |
| Xâm nhập qua khai thác ứng dụng công khai | 15% | 24% |
| Hoạt động tấn công nhắm vào khu vực chính phủ | 17% | 27% |
| Vụ lừa đảo bằng mã QR bị phát hiện | — | Hơn 146 triệu |
| Thiết bị dính chiêu ClickFix | — | 1,1 triệu máy (tăng 8 lần) |
Một chi tiết nữa đáng để ý với doanh nghiệp nhỏ: trong các vụ kẻ xấu đăng nhập bằng tài khoản hợp lệ, có tới 52,2% trường hợp chúng tiếp tục đi thu thập thêm thông tin đăng nhập khác trong cùng hệ thống. Nghĩa là một mật khẩu bị lộ hiếm khi dừng lại ở một máy.
Ba chiêu lừa đang phổ biến: mã QR, cuộc gọi giả và ClickFix
Thứ nhất là mã QR. Báo cáo ghi nhận hơn 146 triệu vụ lừa đảo dùng mã QR. Mã QR giả được dán đè lên mã thật ở quầy thanh toán, in trong thư mời, hoặc gắn trong email hóa đơn. Người dùng quét bằng điện thoại nên thường không nhìn kỹ địa chỉ trang web hiện ra.
Thứ hai là lừa đảo qua giọng nói. Microsoft cho biết 93% các cuộc tấn công dạng này đạt mức đủ thuyết phục để kẻ gian tiếp tục thao túng nạn nhân. Đây là các cuộc gọi tự xưng nhân viên ngân hàng, kỹ thuật viên, hoặc thậm chí giả giọng người quen.
Thứ ba là ClickFix: trang web giả hiện thông báo lỗi và hướng dẫn nạn nhân tự tay dán một câu lệnh vào hộp Run hoặc PowerShell để sửa lỗi. Chính nạn nhân chạy mã độc cho kẻ xấu. Báo cáo ghi nhận 1,1 triệu thiết bị dính chiêu này, tăng khoảng tám lần.
Lỗ hổng bị khai thác nhanh hơn tốc độ vá
Báo cáo nêu khoảng thời gian từ lúc một lỗ hổng được công bố đến lúc bị khai thác thực tế đã rút xuống dưới 24 giờ, trong khi phần lớn doanh nghiệp vẫn cần 30 đến 60 ngày để vá xong các lỗ hổng nghiêm trọng. Số lượng lỗ hổng cũng tăng: riêng nửa đầu năm 2026 đã có gần 40.000 CVE được ghi nhận, và dự báo cả năm 2026 có thể chạm mốc khoảng 72.000.
Với người dùng phổ thông, ý nghĩa rất đơn giản: thói quen bấm nút hẹn cập nhật lại sau nhiều ngày liền giờ rủi ro hơn trước khá nhiều.
Mã độc tống tiền còn xóa luôn bản sao lưu dự phòng
Cùng tuần đó, bản tin tình báo an ninh mạng tuần kết thúc ngày 1/10/2026 của CYFIRMA ghi nhận dòng mã độc tống tiền Ried nhắm vào môi trường Windows. Ngoài việc mã hóa tệp và đổi tên tệp theo khuôn dạng có mã liên hệ của kẻ tấn công, Ried còn xóa Volume Shadow Copy, tức là xóa luôn các bản sao chép ngầm mà Windows dùng để khôi phục tệp. Khuyến nghị của báo cáo rất rõ: bản sao lưu để ngoại tuyến mới là thứ cứu được dữ liệu.
Tin này ảnh hưởng gì tới khách hàng ở Cà Mau và nên làm gì?
Phần lớn khách hàng của chúng tôi là hộ kinh doanh, cửa hàng, văn phòng nhỏ và gia đình. Nhóm này không phải mục tiêu của tấn công có chủ đích, nhưng lại chính là nhóm dễ dính nhất với ba chiêu nêu trên, vì các chiêu đó không cần nhắm vào ai cụ thể.
Dưới đây là những việc nên làm, xếp theo thứ tự dễ làm trước:
- Bật cập nhật tự động cho Windows và Office. Nếu máy đang chạy Windows 10 và chưa có hướng xử lý, nên tính sớm phương án nâng cấp hoặc thay máy, vì máy không còn nhận bản vá là máy đứng ngoài mọi khuyến nghị ở trên.
- Không bao giờ dán lệnh lạ vào hộp Run hay PowerShell. Không có trang web chính thống nào sửa lỗi bằng cách bắt người dùng tự gõ lệnh. Gặp màn hình như vậy là đóng trình duyệt.
- Nhìn kỹ mã QR trước khi quét, nhất là mã dán đè ở quầy thu ngân. Sau khi quét, đọc lại tên miền hiện trên điện thoại trước khi nhập bất cứ thông tin gì.
- Bật xác thực hai lớp cho email, tài khoản ngân hàng và tài khoản quản trị bán hàng. Ưu tiên ứng dụng sinh mã hoặc passkey thay vì tin nhắn SMS.
- Có một bản sao lưu để ngoại tuyến. Một ổ cứng di động cắm vào chỉ khi sao lưu rồi rút ra cất đi sẽ sống sót qua mã độc tống tiền, trong khi ổ cắm thường trực thì không. Với cửa hàng có dữ liệu bán hàng, nên có thêm bản sao thứ hai để ở nơi khác.
- Chống mất điện đột ngột. Máy đang mã hóa dở hoặc đang ghi dữ liệu mà mất điện là một kiểu mất dữ liệu khác, không liên quan hacker nhưng hậu quả giống nhau.
Nếu bạn cần người làm giúp, chúng tôi nhận kiểm tra và cài đặt tại chỗ ở TP. Cà Mau: rà soát bản vá Windows, bật xác thực hai lớp, thiết lập lịch sao lưu tự động, kiểm tra sức khỏe ổ cứng và tư vấn thay máy khi máy đã quá cũ để chạy hệ điều hành còn được hỗ trợ. Khách cần nâng cấp thiết bị có thể tham khảo laptop, linh kiện máy tính để nâng RAM và ổ SSD, hoặc bộ lưu điện UPS cho máy tính tiền và đầu ghi camera.
Câu hỏi thường gặp
Máy tôi chỉ dùng để bán hàng và xem Facebook, có cần lo không?
Có, vì ba chiêu phổ biến nhất trong báo cáo đều nhắm vào người dùng chứ không nhắm vào hệ thống. Mã QR giả, cuộc gọi mạo danh và trang web bảo người dùng tự dán lệnh đều không cần máy bạn có gì đặc biệt.
Có phần mềm diệt virus nào chặn được hết không?
Không có phần mềm nào chặn được việc chính người dùng tự tay nhập mật khẩu vào trang giả hoặc tự chạy lệnh. Microsoft Defender có sẵn trong Windows đã đủ dùng cho đa số gia đình và cửa hàng, với điều kiện Windows được cập nhật đầy đủ. Phần còn lại là thói quen.
Sao lưu lên Google Drive hoặc iCloud có an toàn trước mã độc tống tiền không?
An toàn hơn ổ cứng cắm thường trực, nhưng chưa tuyệt đối: nếu thư mục đồng bộ trên máy bị mã hóa thì bản trên mây cũng bị ghi đè. Nên dùng kết hợp một bản ngoại tuyến và bật tính năng khôi phục phiên bản cũ của dịch vụ đám mây.
Bật xác thực hai lớp có bị khóa luôn tài khoản nếu đổi điện thoại không?
Không, nếu bạn lưu mã khôi phục ngay khi bật và thêm ít nhất hai phương thức. Chúng tôi có thể hướng dẫn thiết lập và lưu mã khôi phục đúng cách khi bạn mang máy tới cửa hàng.
Nguồn tham khảo
- Microsoft Digital Defense Report (trang chính thức)
- Tech Times – Microsoft 2026 Security Report (2/10/2026)
- WindowsForum – Microsoft Digital Defense Report 2026 (1/10/2026)
- CYFIRMA – Weekly Intelligence Report, 1/10/2026
Cần kiểm tra máy tính, thiết lập sao lưu hoặc tư vấn nâng cấp thiết bị, bạn ghé Tawin Thế Giới Số – 100 Ngô Quyền, phường An Xuyên, TP. Cà Mau (mở cửa 7h30 – 17h) hoặc gọi hỗ trợ kỹ thuật 0839 211 242. Chúng tôi kiểm tra miễn phí và nói rõ máy nào còn dùng tốt, máy nào nên thay, không vẽ thêm việc.



