Các vi phạm dữ liệu tiếp tục gia tăng khi tội phạm mạng tìm ra những cách mới để xâm nhập vào các tổ chức và giao dịch dữ liệu bị đánh cắp trên dark web. Trong khi các sự cố nhắm vào các công ty lớn thường xuất hiện trên các dòng tiêu đề, nhiều vụ vi phạm vẫn không được tiết lộ hoặc không bị phát hiện, khiến việc hiểu rõ quy mô thực sự của các cuộc tấn công mạng trở nên khó khăn.
Để giúp làm sáng tỏ bức tranh ẩn giấu này, Đài quan sát vi phạm dữ liệu đã được ra mắt vào tháng Mười năm 2025, một công cụ công khai theo dõi các vụ vi phạm được phát hiện trên dark web và tiết lộ nơi dữ liệu bị đánh cắp đang lưu hành.
Không giống như nhiều nghiên cứu dựa trên sự tiết lộ tự nguyện từ các công ty bị ảnh hưởng, Đài quan sát phân tích các tập dữ liệu xuất hiện ở những nơi mà tội phạm mạng thực sự giao dịch thông tin bị đánh cắp, giúp phát hiện các vụ vi phạm mà lẽ ra có thể vẫn bị ẩn giấu.
Hôm nay, một bản cập nhật cho Đài quan sát vi phạm dữ liệu được công bố, tiết lộ một số vi phạm mới được phát hiện và làm nổi bật các mô hình hoạt động giữa các ngành và tổ chức.
Xem các vi phạm mới nhất trong đài quan sát
Dữ liệu mới nhất tiết lộ điều gì
Kể từ đầu năm 2025, Đài quan sát vi phạm dữ liệu của Proton đã xác định được 512 vụ vi phạm làm lộ hơn 902 triệu bản ghi.
Phân tích kỹ hơn về các vi phạm được báo cáo trong Đài quan sát cho thấy các xu hướng rõ ràng trên khắp các ngành và tổ chức.
Bán lẻ tiếp tục là lĩnh vực bị nhắm mục tiêu nhiều nhất, chiếm 25% số công ty bị vi phạm, tiếp theo là công nghệ (12%) và truyền thông/giải trí (11%).
Một điểm đáng lưu ý khác là các tổ chức nhỏ hơn không chỉ thường xuyên bị vi phạm mà còn bị ảnh hưởng nghiêm trọng bởi các sự cố lớn nhất và gây thiệt hại nhiều nhất, thường liên quan đến dữ liệu cá nhân và xác thực nhạy cảm.
Các doanh nghiệp nhỏ bị tấn công thường xuyên nhất — và nặng nề nhất
Các doanh nghiệp vừa và nhỏ (SMB), được định nghĩa là các tổ chức có 1–249 nhân viên, tiếp tục là nạn nhân phổ biến nhất của các vụ vi phạm dữ liệu. Nhóm này chiếm 63% số vụ vi phạm được theo dõi kể từ tháng Một năm 2025, tương đương với hơn 352 triệu bản ghi bị rò rỉ.
But SMB không chỉ bị vi phạm thường xuyên hơn. Họ cũng có nhiều khả năng phải gánh chịu những sự cố gây thiệt hại nặng nề nhất. Các vi phạm được phân loại là nghiêm trọng, có nghĩa là làm lộ thông tin cực kỳ nhạy cảm như dữ liệu xác thực, mã định danh cá nhân hoặc chi tiết tài chính, ảnh hưởng không cân xứng đến các tổ chức nhỏ hơn. SMB chiếm 61% các vụ vi phạm liên quan đến dữ liệu rủi ro cao, trong đó riêng các doanh nghiệp nhỏ (1–49 nhân viên) đã chiếm 48% các sự cố nghiêm trọng này.
Đọc Báo cáo an ninh mạng SMB 2026
Mô hình tương tự cũng xuất hiện trong các vụ vi phạm quy mô lớn. Trong số các sự cố làm lộ hơn 100.000 bản ghi, các SMB chiếm 60%, trong đó các doanh nghiệp nhỏ chiếm 42% số vụ vi phạm lớn này.
Tổng hợp lại, những phát hiện này hiển thị các tổ chức nhỏ hơn không chỉ là nạn nhân thường xuyên nhất của các cuộc tấn công mạng, mà còn là những đối tượng dễ gặp phải các vụ vi phạm nghiêm trọng nhất.
Sự trỗi dậy của các chiến dịch tấn công giả mạo qua giọng nói ‘vishing’
Một xu hướng khác được tiết lộ trong bản cập nhật này là quy mô của các chiến dịch tấn công giả mạo qua giọng nói (vishing)(cửa sổ mới), bao gồm cả chiến dịch do nhóm tội phạm mạng ShinyHunters thực hiện vào đầu năm 2026.
Chiến dịch đã nhắm vào một số công ty công nghệ lớn và dẫn đến nhiều vụ vi phạm lớn, bao gồm các sự cố ảnh hưởng đến Bumble, Match Group và SoundCloud. Tổng cộng, các cuộc tấn công này đã làm lộ hàng chục triệu bản ghi, minh họa cho việc các chiến dịch lừa đảo phối hợp có thể nhanh chóng leo thang thành các vụ vi phạm dữ liệu quy mô lớn như thế nào.
Thông tin liên hệ và mật khẩu nằm trong số những dữ liệu bị lộ nhiều nhất
Phân tích các tập dữ liệu rò rỉ hiển thị một số loại thông tin xuất hiện thường xuyên hơn nhiều trong các vụ vi phạm.
Tên và địa chỉ email xuất hiện trong gần 9 trên 10 vụ vi phạm, khiến chúng trở thành các điểm dữ liệu bị lộ phổ biến nhất. Thông tin liên hệ, chẳng chí số điện thoại và địa chỉ thực tế, xuất hiện trong 75% số vụ vi phạm, trong khi mật khẩu bị lộ trong 47%.
Trong 42% sự cố, những kẻ tấn công đã có được cả tên và địa chỉ thực tế của một người, những sự kết hợp này có thể đặc biệt hữu ích cho việc đánh cắp danh tính và các trò lừa đảo có mục tiêu.
Dữ liệu cá nhân cực kỳ nhạy cảm như giấy tờ tùy thân do chính phủ cấp, hồ sơ sức khỏe và các mã định danh cá nhân khác xuất hiện trong 37% số vụ vi phạm, trong khi thông tin tài chính bị lộ trong khoảng 5% số sự cố.
Tại sao việc phát hiện các vụ vi phạm trên dark web lại quan trọng
Chỉ riêng trong năm 2026, hàng chục vụ vi phạm đã làm lộ gần 100 triệu bản ghi. Trong khi các công ty lớn thường chiếm lĩnh các dòng tiêu đề, dữ liệu hiển thị các SMB bị ảnh hưởng thường xuyên nhất, làm nổi bật tầm quan trọng của việc mang lại khả năng hiển thị rõ ràng hơn cho các sự cố ít được báo cáo và giúp các tổ chức hiểu rõ hơn về các rủi ro phải đối mặt.
Đài quan sát vi phạm dữ liệu cho phép khám phá các vụ vi phạm được phát hiện trên dark web và phân tích các mô hình hoạt động trên khắp các ngành, quy mô công ty và loại dữ liệu. Có thể tìm kiếm các vi phạm theo:
- Ngày xảy ra vi phạm
- Quy mô vi phạm (số lượng bản ghi bị lộ)
- Loại và mức độ nhạy cảm của dữ liệu bị xâm phạm
- Tên công ty, quốc gia và ngành
- Quy mô tổ chức
Khám phá Đài quan sát vi phạm dữ liệu
Bảo vệ doanh nghiệp khỏi các vụ vi phạm dữ liệu
Các vụ vi phạm dữ liệu có thể gây ra những hậu quả nghiêm trọng cho các tổ chức thuộc mọi kích thước. Chi phí trung bình của một vụ vi phạm dữ liệu đối với các doanh nghiệp là 4,88 triệu USD thiệt hại về tài chính và các khoản phạt pháp lý. Đối với các tổ chức nhỏ hơn, tác động tài chính có thể lên tới hàng trăm nghìn USD — một khoản chi phí có thể khiến nhiều công ty có nguy cơ phải đóng cửa.
Việc ngăn chặn vi phạm thường bắt đầu bằng cách hiểu cách thức hoạt động của kẻ tấn công. Nhiều cuộc tấn công mạng nhắm vào nhân viên thông qua các kỹ thuật như lừa đảo, pretexting và lừa đảo có chủ đích, trong đó kẻ tấn công giả danh đồng nghiệp, quản lý hoặc nhà cung cấp dịch vụ để lừa tiết lộ thông tin đăng nhập hoặc thông tin nhạy cảm. Sau đó, những thông tin đăng nhập này có thể được thử nghiệm trên nhiều tài khoản bằng các cuộc tấn công nhồi nhét thông tin đăng nhập. Các cuộc tấn công chuỗi cung ứng cho phép tội phạm mạng nhắm mục tiêu vào doanh nghiệp thông qua các nhà cung cấp bên thứ ba.
Việc tăng cường các biện pháp thực hành bảo mật cơ bản có thể giảm thiểu đáng kể các rủi ro này. Các tổ chức nên đảm bảo xác thực hai yếu tố được kích hoạt trên các tài khoản, thực thi các chính sách mật khẩu mạnh và trang bị cho nhân viên những công cụ cũng như chương trình đào tạo cần thiết để bảo vệ thông tin đăng nhập.
Bằng cách kết hợp các biện pháp bảo mật mạnh mẽ hơn với khả năng hiển thị rõ ràng hơn đối với các mối đe dọa mới nổi, các tổ chức có thể tự bảo vệ tốt hơn trước nguy cơ vi phạm dữ liệu ngày càng tăng.






