Anh là quốc gia châu Âu ghi nhận nhiều hoạt động mạng do quốc gia hậu thuẫn và liên quan địa chính trị nhất trong 12 tháng qua, theo báo cáo mới của Microsoft. Tập đoàn này cũng cảnh báo AI đang rút ngắn mạnh chu kỳ tấn công, qua đó làm gia tăng tốc độ và quy mô của tội phạm mạng.
Ngày 1/10 (giờ địa phương), TechRadar dẫn “Báo cáo Phòng thủ Kỹ thuật số 2026” của Microsoft cho biết Anh đã ghi nhận 76 hoạt động mạng do quốc gia hậu thuẫn và liên quan địa chính trị trong một năm qua, cao nhất châu Âu. Trong nhóm khách hàng của Microsoft, Anh đứng thứ 5 toàn cầu về mức độ bị ảnh hưởng, chiếm 3,8% tổng số hoạt động.
Microsoft nhận định việc AI ngày càng phổ biến đang hạ thấp rào cản gia nhập đối với các tác nhân tấn công và rút ngắn chu kỳ tấn công. Theo hãng, một số khâu trinh sát và chuẩn bị vốn mất vài ngày nay đã được AI tự động hóa. Nhờ đó, các cuộc tấn công tinh vi có thể được chuẩn bị trong thời gian ngắn hơn đáng kể.
Hãng cũng cho biết AI đang rút ngắn thời gian ở một số khâu phát hiện lỗ hổng và triển khai tấn công từ vài ngày xuống chỉ còn vài giây.
Các phương thức xâm nhập truyền thống cũng trở nên nguy hiểm hơn. Trong quá trình ứng phó sự cố của Microsoft, tỷ lệ các vụ việc mà phishing là điểm xâm nhập ban đầu đã tăng từ 7% lên 23% so với năm trước. Hoạt động lừa đảo qua giọng nói cũng tăng 502% trong một năm.
Theo báo cáo, không chỉ email, các cuộc gọi thoại và gọi video giả mạo đồng nghiệp hoặc nhân viên hỗ trợ IT cũng đang được sử dụng như một công cụ kỹ nghệ xã hội mới.
Số vụ phát hiện ransomware tiếp tục tăng ở nhiều thị trường lớn. Tại Mỹ, con số này tăng 50% so với cùng kỳ năm trước; Anh tăng 66%, còn Đức tăng 276%.
Với các cuộc tấn công nhằm vào chính quyền bang và địa phương, lĩnh vực giáo dục và hạ tầng trọng yếu, nhóm nghiên cứu và học thuật chiếm tỷ trọng cao nhất, ở mức 38%. Tiếp theo là vận tải với 22% và các cơ quan, dịch vụ chính phủ với 13%.
Ông Mike Yeh, Phó chủ tịch phụ trách An ninh và Niềm tin khách hàng của Microsoft, nhấn mạnh rằng trong kỷ nguyên AI, các tổ chức cần xây dựng năng lực phục hồi để duy trì hoạt động ngay cả khi mối đe dọa thay đổi nhanh, thay vì chỉ tập trung ngăn chặn từng vụ xâm nhập. Ông cũng nhấn mạnh tầm quan trọng của hợp tác công - tư trong bảo vệ hạ tầng trọng yếu.