Tình trạng tội phạm mạng lợi dụng trí tuệ nhân tạo (AI) để gia tăng tần suất và quy mô tấn công vào các doanh nghiệp, tổ chức tại Nhật Bản đang diễn biến hết sức phức tạp.
Làn sóng tấn công công nghệ cao này không chỉ làm rò rỉ dữ liệu cá nhân của hàng triệu người dùng mà còn gây ra nhiều vụ "thiệt hại thứ cấp" như chiếm đoạt và quy đổi trái phép điểm thưởng hội viên.
Theo giới phân tích, việc AI bị đưa vào các kịch bản tấn công là nguyên nhân cốt lõi khiến thiệt hại tăng vọt. Giáo sư Yoshioka Katsunari, chuyên ngành an ninh mạng, Đại học Quốc gia Yokohama, chỉ ra rằng AI cho phép kẻ gian tự động hóa và triển khai các đợt tấn công trên diện rộng trong thời gian cực ngắn.
Đáng chú ý, khoảng thời gian trung bình từ khi một lỗ hổng hệ thống được phát hiện, công bố cho đến khi xuất hiện đợt tấn công thực tế đã rút ngắn từ 141 ngày (năm 2024) xuống chỉ còn 35 ngày (tính đến cuối tháng 8/2026). Tốc độ này buộc các doanh nghiệp phải nâng cao năng lực ứng phó khẩn cấp.
Thực tế cho thấy hàng loạt vụ rò rỉ dữ liệu lớn đã liên tiếp xảy ra. Ngày 28/9, dịch vụ chia sẻ xe Times Car công bố sự cố rò rỉ khoảng 6,6 triệu tài khoản hội viên, trong đó có 1,6 triệu tài khoản bị lộ cả ảnh chụp giấy tờ xác minh nhân thân như bằng lái xe.
Đầu tháng 10, Tập đoàn bán lẻ MrMax Holdings thông báo nguy cơ rò rỉ thông tin của tối đa 1,73 triệu hội viên, còn Công ty Đồng hồ Citizen xác nhận khoảng 100.000 thông tin cá nhân bị ảnh hưởng sau sự cố tại doanh nghiệp đối tác quản lý biểu mẫu liên hệ.
Bên cạnh đó, các vụ trục lợi trực tiếp từ dữ liệu bị đánh cắp cũng gia tăng. Công ty GMO Research & AI cho biết hệ thống khảo sát của họ bị truy cập trái phép, làm rò rỉ dữ liệu của gần 950.000 hội viên, trong đó kẻ gian đã chiếm đoạt và quy đổi trái phép 611 lượt điểm thưởng sang mã quà tặng Amazon với tổng giá trị hơn 2,8 triệu yen (khoảng 19.000 USD).
Trước diễn biến phức tạp của tội phạm công nghệ cao sử dụng AI, ông Sejiyama Yutaka thuộc Công ty An ninh mạng Macnica nhấn mạnh Chính phủ Nhật Bản cần nhanh chóng xây dựng bộ giải pháp ứng phó tổng thể, đồng thời hỗ trợ cả khối doanh nghiệp vừa và nhỏ.
Các chuyên gia an ninh mạng khuyến cáo người dùng cần lập tức thay đổi mật khẩu nếu dùng chung tài khoản với các dịch vụ bị rò rỉ, kích hoạt xác thực nhiều yếu tố (MFA) bằng sinh trắc học và cẩn trọng trước các email lừa đảo (phishing) mạo danh tinh vi./.