-
TP.HCM mở rộng cánh cửa đón dòng vốn công nghệ cao -
CMC cùng Hà Nội phát triển chính quyền số, thành phố AI
-
KUKA Việt Nam hợp tác SHTP Training ra mắt Trung tâm Công nghệ Tự động hóa 2.0
-
“Ông lớn” bán dẫn tăng tốc đầu tư vào Việt Nam -
Chi 100 triệu đồng cho laptop doanh nghiệp: Giới CEO đang mua gì? -
Đà Nẵng ban hành khung quản trị, quản lý dữ liệu dùng chung Thành phố
Theo phát hiện mới nhất từ công ty an ninh mạng toàn cầu Kaspersky, Bruteforce (dò mật khẩu) vẫn là phương thức tấn công phổ biến của tội phạm mạng khi tiến hành xâm nhập vào các doanh nghiệp tại khu vực Đông Nam Á (SEA).
Trong suốt năm 2024, các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky đã phát hiện và ngăn chặn hơn 53 triệu cuộc tấn công Bruteforce trong khu vực.
![]() |
| Số lượng các cuộc tấn công Bruteforce nhắm vào các doanh nghiệp ở khu vực Đông Nam Á ngày càng tăng |
Bruteforce.Generic.RDP. là phương pháp tấn công bằng cách thử mọi tổ hợp ký tự khả thi để tìm ra mật khẩu chính xác hoặc khóa mã hóa. Nếu quá trình này thành công, tội phạm mạng có thể chiếm đoạt thông tin đăng nhập hợp lệ của người dùng, từ đó dễ dàng xâm nhập vào hệ thống.
RDP (Remote Desktop Protocol - phần mềm điều khiển máy tính từ xa) là giao thức độc quyền của Microsoft cho phép người dùng kết nối với máy tính khác thông qua mạng nội bộ hoặc Internet.
RDP được sử dụng phổ biến bởi quản trị viên hệ thống và cả người dùng không chuyên để điều khiển máy chủ hoặc máy tính từ xa. Tuy nhiên, đây cũng chính là điểm mà tin tặc thường lợi dụng để xâm nhập vào các thiết bị chứa tài nguyên quan trọng của doanh nghiệp.
Nguy cơ rò rỉ hoặc mất mát dữ liệu mật vì sơ suất sẽ luôn hiện hữu khi thiết bị làm việc ngưng kết nối với mạng nội bộ và không còn nằm trong phạm vi bảo vệ trực tiếp của bộ phận công nghệ thông tin.
Ông Adrian Hia, Giám đốc Điều hành tại khu vực châu Á - Thái Bình Dương của Kaspersky, cho biết, mỗi ngày, Kaspersky ghi nhận trung bình hơn 145.000 lượt tấn công nhằm bẻ khóa mật khẩu và mã hóa, nhắm vào các doanh nghiệp tại Đông Nam Á.
“Con số này đặc biệt đáng lo ngại khi khu vực này đang thiếu hụt nghiêm trọng nhân lực an ninh mạng”, ông Adrian Hia nói.
Số vụ tấn công trong năm 2024 tại Indonesia và Malaysia đều tăng mạnh, với tỷ lệ tăng ở mức hai chữ số. Tổng cộng đã có 14.662.615 vụ tấn công RDP nhắm vào các doanh nghiệp tại Indonesia trong năm 2023, tăng 25% so với con số 11.703.925 vụ vào năm ngoái.
Tại Malaysia, số vụ tấn công Bruteforce cũng tăng 14%, từ 2.810.648 vụ trong năm 2023 lên đến 3.198.767 vụ trong năm 2024.
“Tội phạm mạng đang lợi dụng các công cụ trí tuệ nhân tạo (AI) để đẩy nhanh tốc độ bẻ khóa mật khẩu và phá mã hóa một cách đáng kể. Một khi xâm nhập thành công, kẻ tấn công có thể truy cập từ xa vào hệ thống máy tính mục tiêu. Hãy thử hình dung hậu quả nếu trong nội bộ doanh nghiệp có một ‘gián điệp số’ âm thầm hoạt động”, ông Hia nhấn mạnh và khuyến nghị rằng, các doanh nghiệp tại Đông Nam Á cần nghiêm túc rà soát năng lực bảo mật công nghệ thông tin hiện có và sớm nâng cấp năng lực phòng thủ an ninh mạng.
Các biện pháp bảo mật được khuyến nghị khi sử dụng RDP trong môi trường doanh nghiệp bao gồm sử dụng mật khẩu mạnh cho các tài khoản cá nhân và công ty; chỉ truy cập RDP thông qua mạng VPN nội bộ của công ty.
Bên cạnh đó, kích hoạt Network Level Authentication - NAL (cơ chế xác thực được thực hiện trước khi phiên kết nối RDP được khởi tạo). Đồng thời, luôn kích hoạt xác thực 2 yếu tố (2FA) để nâng cao và duy trì bảo mật; vô hiệu hóa tính năng RDP và đóng cổng 3389 khi không cần dùng tới.
Việc áp dụng giải pháp bảo mật đáng tin cậy như Kaspersky Next EDR Optimum để sớm phát hiện và ứng phó với các mối đe dọa mạng cũng đã được khuyến nghị.
-
Chi 100 triệu đồng cho laptop doanh nghiệp: Giới CEO đang mua gì? -
Đà Nẵng ban hành khung quản trị, quản lý dữ liệu dùng chung Thành phố -
Lực lượng lao động Việt Nam đã sẵn sàng cho kỷ nguyên AI, doanh nghiệp cần chuyển mình để bứt phá -
Hưng Yên hợp tác với Đại học Bách khoa Hà Nội phát triển nguồn nhân lực chất lượng cao -
Đấu giá quyền sử dụng đầu số di động 095 -
Doanh nghiệp đề xuất cơ chế tuyển chọn, giao nhiệm vụ, hậu kiểm để phát triển công nghệ chiến lược -
Nhân lực - chìa khóa mở cánh cửa tự chủ công nghệ lượng tử
-
1
Duyệt cao tốc cửa ngõ vùng trung du hơn 21.228 tỷ đồng; 1.819 tỷ đồng cải tạo sân bay Đà Nẵng -
2
Tạo thay đổi về chất từ đổi mới mô hình phát triển -
3
Lãi suất, tín dụng dễ thở hơn - ngân hàng, bất động sản hưởng lợi -
4
Taseco Hải Phòng bất ngờ giải thể; Xây dựng Hòa Bình tính lập Hoa Binh Invest Holdings
-
Phân bón Cà Mau trao thưởng hơn 14 tỷ đồng cho các nhà phân phối -
Vedan Việt Nam đạt giải thưởng Doanh nghiệp Trách nhiệm châu Á 2026 -
551 dự án, 1.426 mô hình khoa học công nghệ nâng cao sinh kế cho người dân -
Airwallex huy động 320 triệu USD trong vòng gọi vốn Series H, định giá đạt 11 tỷ USD -
LOTTE MART “bắt tay” AgriS, đưa siêu thị chuẩn Hàn về Tây Ninh -
SeABank thông báo mời thầu

