Việt Nam: Ngân hàng đối mặt với mối đe dọa mạng do AI hỗ trợ, chuyên gia FPT IS cảnh báo
Tiêu đề gốc
Cuộc đua AI bảo vệ ngân hàng số
Theo Tiến sĩ Nguyễn Thanh Bình, chuyên gia tư vấn an ninh mạng tại Công ty TNHH FPT IS (Tập đoàn FPT), các ngân hàng Việt Nam không thể chỉ dựa vào các lớp xác thực tại thời điểm giao dịch mà phải chuyển sang giám sát liên tục, phân tích hành vi và quản trị rủi ro dựa trên dữ liệu, trước sự gia tăng của tội phạm mạng sử dụng trí tuệ nhân tạo (AI) để tự động hóa các chiến dịch lừa đảo.
Ông Bình cho biết hệ thống bảo mật của các ngân hàng không hề yếu, nhưng đang đối mặt với ba sự dịch chuyển chiến lược trong cách thức tấn công. Tội phạm mạng chuyển từ tấn công kỹ thuật sang thao túng tâm lý số, sử dụng cuộc gọi deepfake và mã độc chiếm quyền điều khiển từ xa (RAT) để giả mạo lệnh chuyển tiền. Mã độc khai thác Android Accessibility Service có thể đọc mã OTP và tự động thực hiện chuyển khoản.
Sự dịch chuyển thứ hai là công nghiệp hóa lừa đảo qua mô hình ngôn ngữ lớn, tự động hóa kịch bản cá nhân hóa và vận hành tổng đài lừa đảo 24/7. Thứ ba là thu thập quy mô lớn dữ liệu cá nhân bị rò rỉ để tấn công credential stuffing.
Binh cho rằng các lớp xác thực truyền thống không đủ: OTP và sinh trắc học chỉ chứng minh danh tính tại một thời điểm. Các biện pháp phòng vệ thông minh, như hệ thống giám sát hành vi theo thời gian thực (FDS), kiểm soát dòng tiền nhận theo Quyết định 2345 và Thông tư 17/2024, cùng kiến trúc Zero Trust, là cần thiết. AI cho phép phân tích hàng trăm chiều dữ liệu và chặn giao dịch đáng ngờ trong dưới 50 mili giây.
Việt Nam nằm trong nhóm nước quyết liệt nhất khu vực về chính sách, với Thông tư 17/2024, Thông tư 25/2025 và Thông tư 77/2025 (hiệu lực tháng 3/2026) yêu cầu eKYC đối chiếu với cơ sở dữ liệu quốc gia, và ứng dụng ngân hàng tự động thoát nếu phát hiện thiết bị bị can thiệp. Tuy nhiên, Binh cảnh báo ba rủi ro mới: tấn công trạm phát sóng giả, lỗ hổng từ API ngân hàng mở, và nạn bắt cóc dữ liệu.
Chủ đề chính
- AI-driven fraud evolution in digital banking
- Vietnam's regulatory response to cyber threats (Circulars 17/2024, 25/2025, 77/2025)
- Open Banking API security risks
- Deepfake and RAT-based attacks on financial institutions
Nguồn và phạm vi
Antofin tóm tắt thông tin từ Tin Nhanh Chứng Khoán để hỗ trợ theo dõi thị trường. Nhãn cảm xúc và chủ đề là tín hiệu phân loại theo dữ liệu có sẵn, không phải dự báo hay khuyến nghị đầu tư; hãy đối chiếu bài gốc trước khi ra quyết định.