Google hoàn tất mua Wiz 32 tỷ đô sau một năm rà soát

Ngày 11/3/2026, Google hoàn tất việc mua lại Wiz, hãng bảo mật đám mây gốc Israel, với giá 32 tỷ đô la tiền mặt.

Thương vụ lớn nhất lịch sử công ty, vượt xa khoản 12,5 tỷ đô mua Motorola Mobility năm 2012. Nó cũng là thương vụ lớn nhất từ trước tới nay với một doanh nghiệp khởi nghiệp gọi vốn mạo hiểm.

Thoả thuận được công bố từ tháng 3/2025, tức quá trình rà soát pháp lý kéo dài tròn một năm. Trong mười hai tháng đó, thương vụ đi qua cơ quan cạnh tranh của nhiều nước và được thông qua vô điều kiện ở tất cả. Bộ Tư pháp Hoa Kỳ khép hồ sơ hồi tháng 10/2025. Uỷ ban châu Âu chấp thuận tháng 2/2026, cùng Australia, Israel, Ả Rập Xê Út, Nam Phi và Thổ Nhĩ Kỳ.

Con số nói Google đã lo tới mức nào

Không nơi nào đặt điều kiện — nhưng khoản phí bồi thường trong hợp đồng cho thấy Google không hề tin chuyện sẽ nhẹ nhàng.

Thoả thuận ghi mức bồi thường 3,2 tỷ đô la trả cho Wiz nếu cơ quan quản lý chặn thương vụ. Con số đó bằng hơn 10% giá trị giao dịch, trong khi mức thường thấy ở các thương vụ lớn chỉ quanh 3 tới 5%.

Nói cách khác, Google đặt cọc hơn ba tỷ đô cho khả năng thất bại, và vẫn ký. Wiz thì bán với điều kiện: nếu chuyện đổ vỡ vì lý do pháp lý, họ vẫn nhận về một khoản lớn hơn phần lớn thương vụ trong ngành.

Vì sao Google trả giá đó

Wiz làm công cụ rà soát cấu hình và lỗ hổng trên hạ tầng đám mây, quét mà không cần cài phần mềm lên từng máy. Điểm mạnh của họ là chạy được trên nhiều nền tảng — AWS, Azure, Oracle Cloud và cả hệ thống đặt tại chỗ.

Chính đó là thứ Google muốn: một sản phẩm bảo mật mà khách dùng Amazon hay Microsoft vẫn mua. Google cũng cam kết công khai giữ nguyên tính đa nền tảng ấy. Cam kết đó vừa là điều kiện để thương vụ có nghĩa, vừa là thứ giới quan sát sẽ theo dõi trong vài năm tới.

Về số, Wiz đạt doanh thu định kỳ khoảng 700 triệu đô la vào đầu 2025, và vượt mốc một tỷ khi thương vụ khép lại. Hơn một nửa nhóm 100 công ty lớn nhất Hoa Kỳ nằm trong danh sách khách hàng.

Ở mức một tỷ doanh thu định kỳ, giá 32 tỷ tương đương ba mươi hai lần doanh thu năm. Mức đó chỉ trả cho thứ được xem là mảnh ghép chiến lược, không phải một dòng sản phẩm.

Đằng sau con số còn một tín hiệu về giá trị mà thị trường gán cho mảng bảo mật đám mây. Khi hạ tầng dịch chuyển lên đám mây, cấu hình sai trở thành nguồn rủi ro lớn hơn cả lỗ hổng phần mềm.

Điều đáng rút ra không nằm ở công cụ

Với doanh nghiệp vừa và nhỏ, tác động trực tiếp gần như không có. Wiz phục vụ tổ chức có hạ tầng đám mây quy mô lớn, và mức giá loại công cụ này nằm ngoài tầm. Nhưng thương vụ nói lên một điều đáng ghi nhận về bản chất rủi ro hiện nay.

Phần lớn sự cố lộ dữ liệu trên hạ tầng đám mây gần đây không đến từ việc ai đó phá được hệ thống. Chúng đến từ cấu hình để mở. Một kho lưu trữ đặt ở chế độ công khai vì tiện lúc thử nghiệm rồi quên đổi lại. Một cổng quản trị mở ra Internet vì cần truy cập gấp. Một khoá truy cập để trong mã nguồn đẩy lên kho công khai.

Những lỗi đó không cần công cụ ba mươi hai tỷ đô để phát hiện. Chúng cần một danh sách kiểm tra và một người chịu trách nhiệm rà soát định kỳ.

Danh sách kiểm tra tối thiểu

Mục đầu tiên là kho lưu trữ và thư mục chia sẻ. Cái nào đang để chế độ công khai, ai đặt, đặt từ bao giờ, và còn cần công khai nữa không.

Mục thứ hai là các cổng quản trị mở ra Internet — bảng điều khiển, cơ sở dữ liệu, giao diện quản lý máy chủ. Mỗi cổng mở phải trả lời được câu "ai cần vào từ ngoài, và vì sao không đi qua đường riêng".

Mục thứ ba là khoá truy cập. Khoá nào đang nằm trong mã nguồn, trong tệp cấu hình, trong ảnh máy ảo. Khoá của người đã nghỉ việc có bị thu chưa.

Mục thứ tư là tài khoản. Ai còn quyền quản trị mà không còn cần tới, và lần rà gần nhất là bao giờ.

Bốn mục ấy rà bằng tay được, mất một buổi, và bắt được phần lớn thứ mà các công cụ đắt tiền bắt.

Thương vụ ba mươi hai tỷ đô la kể một câu chuyện đơn giản: chỗ dễ vỡ nhất của hạ tầng hiện đại là cấu hình, không phải phần mềm. Và cấu hình thì ai cũng rà được, miễn là có người được giao việc đó.

Bài khác

Đội ngũ Rainbow E-Commerce