Số lượng các vụ vi phạm dữ liệu tăng lên hàng năm khi tin tặc tìm ra những cách mới để xâm nhập vào các doanh nghiệp, đánh cắp thông tin có giá trị, bòn rút tiền hoặc đòi tiền chuộc dữ liệu.
Chỉ những vụ vi phạm lớn nhất mới được đưa tin. Hầu hết đều không được chú ý, che giấu quy mô của các cuộc tấn công mạng đang diễn ra. Cuộc khủng hoảng thầm lặng này ngăn cản việc có được sự hiểu biết rõ ràng về việc ai hoặc cái gì đang bị nhắm mục tiêu. Quan trọng hơn, nó khiến các doanh nghiệp đánh giá thấp các rủi ro mà họ phải đối mặt.
Nhằm cung cấp thông tin chuyên sâu theo thời gian thực cho các nhà lãnh đạo doanh nghiệp, Đài quan sát vi phạm dữ liệu đầu tiên trên thế giới đang được ra mắt. Trung tâm công cộng, miễn phí này sẽ hiển thị chính xác nơi dữ liệu đang bị rò rỉ trên dark web, làm sáng tỏ tình trạng an ninh mạng toàn cầu và giúp các tổ chức hiểu được các rủi ro mới nổi.
Đài quan sát vi phạm dữ liệu được xây dựng và duy trì bởi đội ngũ chống lạm dụng của Proton, lấy dữ liệu đã xác minh từ một số nguồn thông tin tương tự(cửa sổ mới) giúp kích hoạt dịch vụ Giám sát Dark Web. Thay vì dựa vào báo cáo tự nguyện vốn không phản ánh chính xác bối cảnh vi phạm dữ liệu, dữ liệu được thu thập trực tiếp từ gốc — dark web — nơi tội phạm mạng trao đổi thông tin và tài nguyên.
Những gì đã ghi nhận được cho đến nay
Khi điều tra các vụ vi phạm dữ liệu diễn ra vào năm 2025, có thể xác định chính xác đối tượng mà tin tặc đang nhắm tới và những gì chúng đang tìm kiếm.
Bán lẻ là lĩnh vực bị nhắm mục tiêu nhiều nhất
Đài quan sát vi phạm dữ liệu đã xác minh được 794 vụ vi phạm từ các nguồn có thể nhận dạng, với hơn 300 triệu hồ sơ bị lộ. Các lĩnh vực bị nhắm mục tiêu nhiều nhất được xác định là bán lẻ (25,3%), công nghệ (15%) và truyền thông/giải trí (10,7%). Khi hiểu rõ những ngành nghề thu hút tin tặc nhất, động cơ của chúng sẽ được hiểu rõ ràng hơn, giúp dự đoán những gì chúng đang tìm kiếm và những gì cần bảo vệ trong doanh nghiệp.
Doanh nghiệp vừa và nhỏ là mục tiêu hàng đầu của tin tặc
Các doanh nghiệp vừa và nhỏ (các công ty có từ 1–249 nhân viên) chiếm 70,5% số vụ vi phạm được báo cáo. Các công ty lớn hơn (250–999 nhân viên) chiếm 13,5% số vụ vi phạm dữ liệu và các tổ chức doanh nghiệp lớn có trên 1.000+ nhân viên chiếm 15,9% còn lại. Doanh nghiệp vừa và nhỏ là mục tiêu hoàn hảo cho tin tặc, bởi vì mặc dù chúng có thể mang lại khoản lợi nhuận nhỏ hơn so với một tổ chức doanh nghiệp lớn, nhưng chúng dễ bị xâm nhập hơn nhiều do có ít biện pháp bảo vệ an ninh hơn.
Tên và thông tin liên hệ bị rò rỉ nhiều nhất
Bất kỳ thông tin nào cũng đều có giá trị đối với tội phạm, đặc biệt là thông tin giúp chúng tạo ra các vụ lừa đảo giả mạo hoặc buộc phải truy cập trái phép vào mạng doanh nghiệp. Tên và email xuất hiện trong 9 trên 10 vụ vi phạm, khiến chúng trở thành những thông tin dễ tìm thấy nhất đối với tin tặc. Bảy mươi hai phần trăm số vụ vi phạm dữ liệu chứa dữ liệu liên hệ, chẳng hạn như số điện thoại hoặc địa chỉ, với 49% cũng bao gồm cả mật khẩu. Dữ liệu nhạy cảm, chẳng hạn như ID chính phủ, hồ sơ sức khỏe và thông tin nhận dạng cá nhân khác, được tìm thấy trong tổng số 34% vụ vi phạm dữ liệu.
Kiến thức là sức mạnh
Mhiều vụ vi phạm không được báo cáo hoặc thậm chí không bị phát hiện — nếu không có tính năng giám sát dark web, doanh nghiệp thậm chí có thể không biết mình đã bị tấn công. Trong một số trường hợp, luật pháp có thể không yêu cầu các doanh nghiệp phải tiết lộ các sự cố và nỗi sợ bị tổn hại danh tiếng có thể khiến họ không muốn làm như vậy.
Theo dõi các vụ vi phạm dữ liệu doanh nghiệp là một trong những cách hiệu quả nhất để hiểu và ngăn chặn các vi phạm trong tương lai. Đài quan sát vi phạm dữ liệu giúp nâng cao nhận thức về mức độ phổ biến thực sự của các vụ vi phạm dữ liệu, theo dõi các vụ rò rỉ lớn trên dark web và xác định các mô hình tiếp xúc theo ngành và kích thước công ty. Thay vì dựa vào một mẫu thiên lệch gồm các vụ vi phạm tự báo cáo, có thể có cái nhìn thực tế về bối cảnh vi phạm dữ liệu và đánh giá các mối đe dọa thực sự.
Đài quan sát vi phạm dữ liệu cho phép tìm kiếm các vụ vi phạm theo:
- Ngày xảy ra vi phạm
- Kích thước vi phạm (số lượng hồ sơ)
- Loại và mức độ nhạy cảm của dữ liệu bị xâm phạm
- Quốc gia
- Tên công ty
- Ngành công nghiệp
- Kích thước công ty
Có thể sử dụng công cụ này để điều tra chính xác cách các doanh nghiệp tương tự đang bị ảnh hưởng, và xây dựng một gói để tăng cường các biện pháp an ninh mạng tương ứng.
Bảo vệ doanh nghiệp khỏi các vụ vi phạm dữ liệu
Một vụ vi phạm dữ liệu trung bình gây thiệt hại cho doanh nghiệp 4,88 triệu USD về tổn thất tài chính và tiền phạt theo quy định. Đối với các doanh nghiệp nhỏ, thiệt hại từ một vụ vi phạm có thể lên tới hàng trăm nghìn USD. Đó có thể là một cú đánh chí mạng đối với nhiều doanh nghiệp nhỏ.
Cách tốt nhất để ngăn chặn vi phạm dữ liệu là gì? Hãy bắt đầu bằng cách suy nghĩ như một tin tặc.
Tội phạm mạng biết rằng con người thường là liên kết yếu nhất trong hệ thống bảo mật của doanh nghiệp. Các cuộc tấn công như lừa đảo, giả mạo tiền đề, và lừa đảo có chủ đích nhắm vào nhân viên bằng cách đóng giả là đồng nghiệp, giám đốc điều hành cấp cao hoặc nhà cung cấp dịch vụ, khuyến khích họ tiết lộ thông tin đăng nhập, chia sẻ thông tin nhạy cảm hoặc thực hiện thanh toán.
Đảm bảo xác thực hai yếu tố được kích hoạt trong toàn doanh nghiệp, và nhóm có một chính sách mật khẩu mạnh cũng như các công cụ cần thiết để bảo vệ tài khoản của họ. Một tương lai không có vi phạm dữ liệu bắt đầu bằng việc trang bị cho tổ chức những thông tin phù hợp: có thể tìm hiểu thêm về an ninh mạng bằng cách xem hướng dẫn bảo mật miễn phí dành cho các doanh nghiệp nhỏ hoặc liên hệ với đội ngũ của chúng tôi để tìm hiểu thêm về những công cụ có thể hữu ích cho doanh nghiệp.






