Nhật Bản liên tiếp bị tấn công mạng, Bộ Quốc phòng triển khai phòng thủ chủ động

Doanh nghiệp Nhật Bản liên tiếp bị tấn công mạng, trong khi từ ngày 1/10, nước này áp dụng cơ chế phòng thủ mạng chủ động, cho phép Lực lượng Phòng vệ truy cập máy chủ nguồn tấn công.

Bộ trưởng Quốc phòng Nhật Bản Shinjirō Koizumi. (Ảnh: Koizumi Twitter)

Các vụ việc xảy ra ở nhiều lĩnh vực, từ điện toán đám mây, chia sẻ ô tô đến đường sắt. Có nơi bị tấn công hệ thống, có nơi bị rò rỉ dữ liệu cá nhân. Hôm thứ Năm (8/10), Chính phủ Nhật Bản triệu tập 29 tổ chức họp bàn biện pháp ứng phó.

Số sự cố trong 9 tháng đã vượt cả năm ngoái

Số sự cố an ninh mạng mà Nhật Bản ghi nhận trong 9 tháng đầu năm 2026 đã vượt tổng số của cả năm 2025, theo thống kê của công ty bảo mật TrendAI mà Reuters đưa tin hôm thứ Sáu (9/10).

Riêng tháng 9 có 86 vụ, tăng khoảng 18% so với tháng 8 và khoảng 37% so với tháng 7. Đây là số liệu của một công ty bảo mật, không phải tổng số vụ tấn công mạng trên toàn Nhật Bản.

Dịch vụ IDCF Cloud của nhà cung cấp điện toán đám mây IDC Frontier bị tấn công bằng mã độc tống tiền, khiến một phần dịch vụ tại miền đông Nhật Bản bị ảnh hưởng.

Dịch vụ chia sẻ ô tô Times Car cho biết dữ liệu của khoảng 6,6 triệu tài khoản có thể đã lọt vào tay bên thứ ba. Công ty đường sắt Keio cũng từng thông báo bị mã độc tống tiền tấn công, ảnh hưởng đến một số hệ thống nghiệp vụ của tập đoàn.

Thiệt hại gồm gián đoạn hệ thống, truy cập trái phép và rò rỉ dữ liệu cá nhân. Phương thức tấn công cũng không hoàn toàn giống nhau.

Tại cuộc họp báo hôm thứ Năm, ông Yoshinobu Kusunoki, người đứng đầu Cơ quan Cảnh sát Quốc gia Nhật Bản, cho biết hiện chưa rõ bối cảnh cũng như mối liên hệ giữa các vụ việc gần đây. Cảnh sát sẽ tiếp tục điều tra.

Ông Koizumi: Lực lượng Phòng vệ có thêm nhiệm vụ mới

Bộ trưởng Quốc phòng Nhật Bản Shinjiro Koizumi hôm thứ Sáu tuần trước (2/10) cho biết Luật Tăng cường năng lực ứng phó an ninh mạng cùng các luật liên quan đã có hiệu lực từ ngày 1/10. Theo đó, Lực lượng Phòng vệ chính thức nhận thêm nhiệm vụ truy cập và vô hiệu hóa mối đe dọa trên không gian mạng.

Với quyền hạn này, Lực lượng Phòng vệ không chỉ bảo vệ hệ thống chỉ huy, kiểm soát và thông tin của mình. Khi đất nước và hạ tầng then chốt đối mặt với tấn công mạng nghiêm trọng, theo ông Koizumi, lực lượng này còn có thể “chủ động truy cập máy chủ nguồn tấn công, loại bỏ mối đe dọa”.

Ông cũng cho biết biên chế của đơn vị phòng vệ mạng thuộc Lực lượng Phòng vệ sẽ tăng lên khoảng 1.200 người trước khi kết thúc năm tài chính 2026, theo Kế hoạch Xây dựng năng lực phòng vệ.

Cơ chế phòng thủ mạng chủ động cho phép Nhật Bản can thiệp vào các mục tiêu như máy chủ nguồn tấn công khi đáp ứng điều kiện luật định, thay vì chỉ điều tra sau khi vụ tấn công đã xảy ra.

Tuy nhiên, máy chủ nguồn tấn công chưa chắc là nơi kẻ đứng sau thực sự hoạt động, vì tin tặc có thể lợi dụng thiết bị đã bị xâm nhập của bên thứ ba để ra tay.

Chính phủ triệu tập 29 tổ chức bàn biện pháp

Văn phòng Điều phối An ninh mạng Quốc gia thuộc Ban Thư ký Nội các Nhật Bản hôm thứ Năm tổ chức cuộc họp liên ngành với đại diện của 29 tổ chức, trong đó có các bộ, ngành trung ương. Cuộc họp bàn về loạt vụ truy cập trái phép và rò rỉ dữ liệu xảy ra liên tiếp thời gian qua.

“Tình hình hiện nay đã hết sức cấp bách, cần toàn bộ chính phủ cùng thúc đẩy các biện pháp đối phó. Chính phủ, người dân và doanh nghiệp đều cần tiếp tục phối hợp,” Bộ trưởng phụ trách an ninh mạng Toshiharu Furukawa phát biểu tại cuộc họp.

Các biện pháp được thảo luận gồm đẩy nhanh việc vá lỗ hổng hệ thống, tăng cường xác thực đa yếu tố và kiểm tra khâu quản lý an ninh mạng của các nhà cung cấp dịch vụ thuê ngoài.

Hôm thứ Sáu, văn phòng này phát cảnh báo, yêu cầu các doanh nghiệp xử lý lượng lớn dữ liệu cá nhân hoặc thông tin nhạy cảm tăng cường bảo vệ và ngăn chặn việc dữ liệu đã rò rỉ bị lạm dụng.

Chưa xác định có quốc gia nào đứng sau

Các chuyên gia an ninh mạng mà Reuters dẫn lời hôm thứ Sáu cho rằng trí tuệ nhân tạo (AI) có thể giúp tin tặc tự động dò tìm lỗ hổng phần mềm và soạn tin nhắn lừa đảo, qua đó hạ thấp rào cản kỹ thuật khi phát động tấn công mạng. Các vụ tấn công gần đây có sử dụng AI hay không thì vẫn phải điều tra từng vụ.

Nhật Bản từng công bố kết quả điều tra về các nhóm tấn công có liên hệ với Trung Quốc.

Tháng 9/2023, Cơ quan Cảnh sát Quốc gia cùng cơ quan an ninh mạng thuộc Nội các ra thông báo, xác định BlackTech là nhóm tấn công mạng có liên hệ với Trung Quốc. Nhóm này từng nhắm vào các cơ quan chính phủ và doanh nghiệp của Nhật Bản và Mỹ.

Tháng 1/2025, Cơ quan Cảnh sát Quốc gia công bố kết quả điều tra về MirrorFace: nhóm này đã liên tục tấn công mạng các tổ chức, doanh nghiệp và cá nhân tại Nhật Bản từ khoảng năm 2019. Phía Nhật Bản đánh giá đây là chuỗi tấn công mạng có tổ chức, nghi có sự can thiệp từ phía Trung Quốc, chủ yếu nhằm đánh cắp thông tin về an ninh quốc gia và công nghệ tiên tiến.

Đến nay, Chính phủ Nhật Bản vẫn chưa xác nhận các vụ tấn công doanh nghiệp gần đây có liên quan đến nhau hay không, cũng chưa công bố bằng chứng cho thấy một quốc gia cụ thể đứng sau làn sóng tấn công này.

Triệu Bân

Published by
Triệu Bân

Recent Posts

Pháp hứa điều 3.000 giáo viên dự bị nhưng học sinh, sinh viên vẫn biểu tình

Công đoàn học sinh, sinh viên Pháp tuyên bố tiếp tục biểu tình sau khi…

21 phút ago

CSGT tạm dừng xử phạt xe chạy dưới 60 km/h tại 3 đoạn cao tốc

CSGT tạm dừng đo tốc độ và xử phạt xe chạy dưới tốc độ tối…

2 giờ ago

Chính phủ Úc soạn luật buộc công ty AI chứng minh hệ thống an toàn hoạt động hiệu quả

Chính phủ Úc đang soạn luật buộc các công ty AI chứng minh hệ thống…

3 giờ ago

Nghiên cứu: Cha mẹ mải dùng điện thoại có thể ảnh hưởng đến sự gắn bó của con

Thanh thiếu niên càng hay thấy cha mẹ mải dùng điện thoại thì càng dễ…

5 giờ ago

Tinh dầu trước giờ ngủ: Mẹo nhỏ giúp thư giãn sau ngày dài

Các nhà nghiên cứu phát hiện rằng việc sử dụng tinh dầu rễ cây bách…

5 giờ ago

TASS: Ukraine cần thêm 67 tỷ USD để chi quân sự năm 2027

TASS đưa tin Bộ Quốc phòng Ukraine đề nghị khoảng 175 tỷ USD để chi…

5 giờ ago