Security Bootcamp 2025: “Tái sinh” để ứng phó với làn sóng tấn công mạng mới
Security Bootcamp là diễn đàn thường niên quy tụ giới chuyên gia an toàn thông tin trên cả nước. Năm nay, Hiệp hội Internet Việt Nam đã phối hợp cùng Cộng đồng Security Bootcamp và Viện Nghiên cứu phát triển TP Huế tổ chức sự kiện Security Bootcamp 2025 với chủ đề “Tái sinh” nhằm tập trung bàn thảo những thách thức an ninh mạng mới và cách thức phục hồi hệ thống trong kỷ nguyên số.
Thách thức an ninh mạng ngày càng tinh vi
Security Bootcamp được cộng đồng chuyên gia bảo mật tại Việt Nam khởi xướng từ năm 2012, đến nay đã trở thành sự kiện thường niên lớn nhất trong lĩnh vực an toàn thông tin.
Với sứ mệnh tạo nên mạng lưới kết nối và chia sẻ, chương trình không chỉ giúp giới chuyên môn tiếp cận các tri thức mới mà còn mở ra cơ hội hợp tác, trao đổi kinh nghiệm để nâng cao năng lực ứng phó trước những mối đe dọa trên không gian mạng.
Security Bootcamp được khởi tạo từ năm 2012 với mục tiêu xây dựng một cộng đồng chuyên gia An toàn Thông tin tại Việt Nam (nguồn: Security Bootcamp).
Tại Hội thảo, nhiều chuyên đề chuyên sâu đã được đưa ra thảo luận. Điểm nhấn là các nghiên cứu và kinh nghiệm liên quan đến việc ứng dụng trí tuệ nhân tạo trong xây dựng AI Agent nhằm tự động hóa quy trình kiểm thử bảo mật, tối ưu hiệu quả vận hành và giảm thiểu rủi ro con người.
Bên cạnh đó, các mô hình phát hiện xâm nhập tiên tiến, kỹ thuật điều tra số hiện đại và phương pháp điều tra các vụ việc tấn công mạng phức tạp cũng nhận được nhiều sự quan tâm. Các diễn giả nhấn mạnh rằng, trong thời kỳ biến động công nghệ, yếu tố quyết định không chỉ là khả năng phòng thủ, mà còn là khả năng phục hồi nhanh chóng, thích ứng và tiến lên mạnh mẽ sau mỗi sự cố.
Phó Giám đốc Sở Khoa học và Công nghệ TP Huế Nguyễn Dương Anh cho biết, trong bối cảnh chuyển đổi số và sự phát triển nhanh của kinh tế số, an toàn thông tin đã vượt ra ngoài phạm vi kỹ thuật để trở thành nền tảng bảo đảm cho sự ổn định, niềm tin và sự phát triển bền vững. Một sự cố an ninh mạng có thể gây tê liệt hoạt động của cả cơ quan, doanh nghiệp, tác động trực tiếp đến uy tín và niềm tin của xã hội. Do đó, nâng cao năng lực phòng ngừa, khả năng ứng phó và phục hồi sau tấn công là yêu cầu bắt buộc đối với mọi tổ chức.
Cảnh báo từ những chiến dịch tấn công có chủ đích
Một nội dung thu hút sự chú ý lớn tại Bootcamp năm nay là phần phân tích về những chiến dịch tấn công có chủ đích (APT). Ông Vũ Đức Hoàng - chuyên gia phân tích an ninh mạng của Viettel Cyber Security đã chỉ ra cách nhóm tin tặc Lotus Blossom - vốn thường nhắm vào các cơ quan quản lý nhà nước và doanh nghiệp quy mô lớn - đang thay đổi phương thức hoạt động để vượt qua hàng rào phòng thủ.
Hiện nay, nhiều tổ chức ở Việt Nam đã mở rộng quyền truy cập từ xa thông qua VPN sau đại dịch COVID-19, nhưng chưa kiểm soát chặt chẽ các tài khoản này. Đây là cánh cửa để kẻ xấu dễ dàng xâm nhập. Một khi đã vào hệ thống, kẻ tấn công có thể lợi dụng chính các công cụ quản trị nội bộ để cài cắm mã độc, khiến việc phát hiện trở nên khó khăn. Đặc biệt, những loại mã độc tinh vi có khả năng tồn tại lâu dài, ẩn nấp trong các thư mục hợp pháp và thậm chí vô hiệu hóa phần mềm bảo mật.
Ông Vũ Đức Hoàng nhấn mạnh rằng, để hạn chế rủi ro từ các nhóm APT, các tổ chức cần tập trung vào 4 trụ cột chính: ngăn chặn xâm nhập ban đầu, kiểm soát chặt chẽ quá trình mở rộng tấn công, phát hiện sớm hoạt động bất thường trong hệ thống và xây dựng quy trình phản ứng nhanh khi sự cố xảy ra. Nếu chỉ đầu tư vào phòng ngừa mà thiếu đi năng lực tái sinh sau khi bị xâm nhập, tổ chức sẽ khó duy trì sự ổn định và dễ rơi vào thế bị động.
“Tái sinh” - chiến lược sống còn trong kỷ nguyên số
Song song với Hội thảo, Đấu trường an toàn thông tin (Cyber Security Arena) cũng được tổ chức, tạo cơ hội cho các đội thi thực hành phòng thủ và tấn công trên hệ thống thực tế. Với hạ tầng riêng biệt, mỗi đội được cung cấp máy chủ vật lý và mạng nội bộ để triển khai chiến thuật.
Các thành viên, tối đa năm người, phải phối hợp chặt chẽ trong việc rà soát lỗ hổng, kiểm thử thâm nhập, xử lý mã độc và ứng phó tấn công xã hội. Đây không chỉ là cuộc thi trình diễn kỹ năng, mà còn là bài học thực chiến giúp các chuyên gia rèn luyện khả năng làm việc nhóm và phản ứng nhanh trong môi trường áp lực cao.
Ông Vũ Thế Bình, Phó Chủ tịch kiêm Tổng thư ký Hiệp hội Internet Việt Nam phát biểu tại sự kiện (nguồn: internet).
Phó Chủ tịch kiêm Tổng thư ký Hiệp hội Internet Việt Nam Vũ Thế Bình nhấn mạnh trong phần phát biểu, chủ đề “Tái sinh” được chọn cho Bootcamp 2025 phản ánh xu thế tất yếu trong bảo vệ an toàn thông tin. Trong bối cảnh tấn công mạng ngày càng tinh vi, khả năng tái sinh - năng lực phục hồi và duy trì hoạt động ngay cả khi hệ thống bị xâm nhập - không còn là sự lựa chọn, mà trở thành chiến lược trọng yếu. Mục tiêu không chỉ là phòng thủ, mà là bảo đảm hệ thống vẫn vận hành ổn định, cung cấp dịch vụ liên tục và đáng tin cậy cho người dùng.
Việc xây dựng năng lực tái sinh đòi hỏi sự kết hợp của nhiều yếu tố, từ đầu tư công nghệ, hoàn thiện quy trình quản trị, cho đến nâng cao nhận thức và kỹ năng của đội ngũ nhân sự. Một tổ chức chỉ thực sự an toàn khi có thể vừa ngăn chặn, vừa thích ứng, vừa nhanh chóng đứng dậy sau cú đánh của tội phạm mạng.
Từ diễn đàn tri thức đến hành động thực tiễn
Security Bootcamp 2025 không chỉ là nơi chia sẻ kiến thức, mà còn là cơ hội để các nhà quản lý, cán bộ, chuyên gia và doanh nghiệp gặp gỡ, xây dựng mối quan hệ hợp tác. Các phiên thảo luận tại sự kiện đã chỉ ra rằng, trong kỷ nguyên số, an toàn thông tin không chỉ bảo vệ dữ liệu, mà còn bảo vệ uy tín, bảo vệ lòng tin và đảm bảo sự phát triển bền vững của quốc gia.
Nhìn rộng hơn, “tái sinh” còn là thông điệp cho toàn bộ hệ sinh thái số của Việt Nam. Khi một sự cố xảy ra, thay vì sụp đổ, hệ thống phải có khả năng phục hồi, thích ứng và tiến lên mạnh mẽ hơn. Đây chính là chìa khóa để kinh tế số phát triển, để chính quyền số vận hành hiệu quả, và để người dân yên tâm sử dụng các dịch vụ công trực tuyến.
Trong bối cảnh thế giới đang đối diện với làn sóng tấn công mạng ngày càng tinh vi, việc tổ chức những diễn đàn như Security Bootcamp trở nên vô cùng cần thiết. Sự kiện không chỉ truyền cảm hứng mà còn thúc đẩy hành động thực tiễn, giúp Việt Nam xây dựng một môi trường số an toàn, bền vững và sẵn sàng cho mọi thử thách phía trước./.