Kaspersky cho biết các cuộc tấn công mạng ứng dụng AI đang gia tăng nhanh chóng, buộc doanh nghiệp phải tăng cường năng lực giám sát, phát hiện và ứng phó thông qua các trung tâm điều hành an ninh mạng hiện đại.
Theo đó, Kaspersky vừa đưa ra cảnh báo về những hạn chế trong khả năng giám sát và phát hiện mối đe dọa an ninh mạng của các tổ chức tại khu vực châu Á – Thái Bình Dương (APAC), trong bối cảnh các cuộc tấn công nhằm vào doanh nghiệp và cơ quan nhà nước ngày càng gia tăng cả về quy mô lẫn mức độ tinh vi.
Theo Kaspersky, việc ứng dụng trí tuệ nhân tạo (AI) đang tạo ra một cuộc chạy đua mới giữa các tổ chức bảo mật và tội phạm mạng, khi tốc độ triển khai các cuộc tấn công ngày càng vượt xa khả năng phát hiện và ứng phó của nhiều hệ thống hiện nay.
Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực châu Á – Thái Bình Dương, cho rằng một trong những thách thức lớn nhất hiện nay là sự xuất hiện ngày càng nhiều “điểm mù” trong hạ tầng công nghệ thông tin (IT) và công nghệ vận hành (OT). Điều này khiến doanh nghiệp khó có thể nhận diện các dấu hiệu bất thường trước khi sự cố xảy ra.

Các cuộc tấn công ngày càng phức tạp nhờ AI
Kaspersky cho biết hãng đang ghi nhận sự gia tăng mạnh mẽ của các cuộc tấn công mạng được hỗ trợ bởi AI, các chiến dịch gián điệp mạng cũng như những hoạt động phá hoại nhắm vào cơ sở hạ tầng quan trọng.
Theo thống kê của công ty, khoảng 500.000 tệp độc hại mới được phát hiện mỗi ngày, tăng khoảng 7% so với năm trước. Bên cạnh đó, nhiều cuộc tấn công quy mô lớn nhằm vào các doanh nghiệp trong lĩnh vực sản xuất, vận tải và logistics cũng đã được ghi nhận tại khu vực APAC.
Đáng chú ý, sự phổ biến của các AI Agent đang mở ra một hướng tấn công mới. Chỉ trong năm nay, Kaspersky đã phát hiện hơn 15.000 mẫu phần mềm độc hại ngụy trang dưới dạng công cụ AI. Do các hệ thống này thường phụ thuộc vào nhiều nền tảng, giao diện lập trình ứng dụng (API) và tiện ích của bên thứ ba, việc một mắt xích trong chuỗi cung ứng bị xâm phạm có thể dẫn đến rủi ro lan rộng trên quy mô lớn.
Những khoảng trống trong hoạt động giám sát an ninh mạng
Theo báo cáo Kaspersky Compromise Assessment, 31% số sự cố được phân tích cho thấy các đối tượng tấn công đã hiện diện trong hệ thống của nạn nhân suốt nhiều tháng trước khi bị phát hiện.
Khoảng 52% số vụ việc nghiêm trọng chỉ được nhận diện sau hơn 90 ngày kể từ thời điểm hệ thống bị xâm nhập. Thậm chí, hãng còn ghi nhận một trường hợp mà tác nhân độc hại đã tồn tại âm thầm trong hệ thống suốt bốn năm.
Những con số này cho thấy việc đầu tư vào các công nghệ bảo mật riêng lẻ là chưa đủ nếu doanh nghiệp không xây dựng được khả năng giám sát liên tục và quy trình ứng phó hiệu quả.
SOC ứng dụng AI trở thành tuyến phòng thủ trọng yếu
Trước thực tế tội phạm mạng ngày càng tận dụng AI để tự động hóa hoạt động tấn công, Kaspersky cho rằng các tổ chức cũng cần áp dụng công nghệ này vào hoạt động phòng thủ.
Theo doanh nghiệp, trung tâm điều hành an ninh mạng (SOC) hiện đại đóng vai trò quan trọng trong việc tăng cường khả năng giám sát, phát hiện và xử lý sự cố theo thời gian thực. Thay vì chỉ phản ứng khi sự cố đã xảy ra, mô hình này giúp doanh nghiệp chủ động nhận diện các dấu hiệu bất thường và rút ngắn thời gian ứng phó.
Trong hơn hai thập kỷ qua, Kaspersky cho biết hãng đã tích hợp công nghệ máy học (Machine Learning) vào nhiều giải pháp bảo mật nhằm nâng cao độ chính xác trong quá trình phân tích, đồng thời giảm tải khối lượng công việc thủ công cho các chuyên gia an ninh mạng.
Triết lý mà Kaspersky theo đuổi được gọi là “HuMachine Intelligence”, nhấn mạnh sự kết hợp giữa trí tuệ con người và năng lực xử lý của AI để xây dựng hệ thống phòng thủ linh hoạt hơn trước các mối đe dọa ngày càng phức tạp.
Mở rộng hệ sinh thái bảo mật dành cho doanh nghiệp
Kaspersky hiện cung cấp nhiều giải pháp bảo mật dành cho doanh nghiệp, bao gồm nền tảng Kaspersky Next với các tính năng EDR và XDR, cho phép giám sát toàn diện hoạt động trên hệ thống, hỗ trợ điều tra và phản ứng trước các sự cố an ninh mạng.
Ngoài ra, doanh nghiệp còn triển khai các dịch vụ bảo mật được quản lý như Kaspersky Compromise Assessment, Kaspersky MDR, Kaspersky Incident Response và Kaspersky SOC Consulting nhằm hỗ trợ tổ chức xây dựng, vận hành và tối ưu hóa trung tâm điều hành an ninh mạng phù hợp với nhu cầu thực tế.
Theo Kaspersky, trong bối cảnh AI vừa là công cụ phòng thủ, vừa trở thành vũ khí của tội phạm mạng, khả năng giám sát liên tục và phát hiện sớm mối đe dọa sẽ đóng vai trò ngày càng quan trọng đối với các doanh nghiệp trong quá trình chuyển đổi số.

