Lộ diện chiến dịch tấn công mạng nhắm vào hệ thống khách sạn tại Việt Nam
Một chiến dịch tấn công mạng toàn cầu mang tên ClickFix đang ngắm đến Việt Nam với mục tiêu là khách sạn, homestay, resort và cơ sở lưu trú… Hình thức tấn công chủ yếu dựa vào việc giả mạo email của các nền tảng đặt phòng phổ biến hiện nay.
Cụ thể, tin tặc gửi email với các tiêu đề quen thuộc như “Xác nhận đặt phòng”, “Khiếu nại khách hàng”, “Cập nhật thanh toán”, “Hủy đặt phòng”… được thiết kế gần như giống hoàn toàn email thật.

Việc nhận diện email giả mạo hiện nay khó khăn hơn nhiều so với trước đây khi nội dung email được tùy chỉnh nhờ AI
Trong email thường kèm theo liên kết hoặc file Excel giả hóa đơn/thông tin đặt phòng chứa mã độc. Chỉ cần người dùng nhấp vào liên kết hoặc mở tệp đính kèm, mã độc lập tức kích hoạt, cho phép kẻ tấn công chiếm quyền điều khiển thiết bị, đánh cắp dữ liệu, theo dõi hoạt động, thậm chí xâm nhập sâu vào hệ thống nội bộ.
Theo các chuyên gia từ Bkav, chiến dịch tấn công ClickFix sử dụng PureRAT, một dạng mã độc giành quyền truy cập từ xa (RAT - Remote Access Trojan) nhằm giám sát hoạt động người dùng, đánh cắp mật khẩu, mở rộng phạm vi tấn công nội bộ, ẩn náu lâu dài mà không để lại dấu vết.
Đặc biệt, ClickFix vận hành theo mô hình “Attack-as-a-Service”, tức là tin tặc có thể mua sẵn công cụ và tấn công mà không cần kỹ thuật cao siêu.
Trong khi đó, Việt Nam có hàng chục nghìn cơ sở lưu trú đang có mặt trên nền tảng đặt phòng nổi tiếng như Booking.com, Agoda, Traveloka, Airbnb… Đây cũng chính là nhóm dễ trở thành nạn nhân bởi nhân viên lễ tân và bộ phận đặt phòng thường chưa được đào tạo bài bản về an ninh mạng, dễ bị đánh lừa bởi các email đặt phòng giả mạo có giao diện như thật.
Các chuyên gia nhận định, việc nhận diện email giả mạo hiện nay khó khăn hơn nhiều so với trước đây khi nội dung email được tùy chỉnh nhờ AI, câu văn tự nhiên và tệp đính kèm được mô phỏng như hóa đơn hoặc phiếu đặt phòng thật.
Do đó, một sơ suất nhỏ có thể khiến toàn bộ dữ liệu khách hàng bị đánh cắp, bao gồm thông tin cá nhân, lịch sử lưu trú hoặc dữ liệu thanh toán, đặc biệt trong giai đoạn nhu cầu đặt phòng tăng mạnh dịp Tết Dương lịch và Tết Nguyên đán sắp tới.
Link bài đăng: https://doanhnghiepvn.vn/cong-nghe/lo-dien-chien-dich-tan-cong-mang-nham-vao-he-thong-khach-san-tai-viet-nam/20251117093340214
Nguồn: doanhnghiepvn.vn
- Chuyển đổi số phải nhanh nhưng bền vững (19/11/2025)
- Sản phẩm, dịch vụ an ninh mạng phải hợp quy khi ra thị trường (19/11/2025)
- Ra mắt Đội ứng cứu sự cố an toàn thông tin mạng và tập huấn, diễn tập an ninh mạng, an toàn thông tin tỉnh Quảng Trị năm 2025 (18/11/2025)
- Thúc đẩy mạnh mẽ đổi mới sáng tạo, chuyển đổi số và xây dựng cơ sở dữ liệu quốc gia (17/11/2025)
- Giám đốc Google: 'Việt Nam đang là cường quốc ứng dụng toàn cầu' (13/11/2025)
- Tăng tốc chuyển đổi Internet Việt Nam sang IPv6 only (12/11/2025)
- Chuyển đổi số bao trùm, không để ai bị bỏ lại phía sau (10/11/2025)
- Chuyển đổi số bao trùm, không để ai bị bỏ lại phía sau (07/11/2025)
- 5 bước chủ động nhận diện để thoát bẫy link ảo, đường dẫn độc hại (06/11/2025)
- 'Đô thị thông minh là hiện thân của chuyển đổi số địa phương' (06/11/2025)
















