Thứ năm 04/09/2025 13:31
Hotline: 024.355.63.010
Kinh tế số

Hơn 61 triệu cuộc tấn công Bruteforce nhắm vào các doanh nghiệp ở Đông Nam Á

17/05/2024 17:42
Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.
Ảnh minh họa
Ảnh minh họa.

Công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn hơn 61 triệu cuộc tấn công Bruteforce, nhắm vào các doanh nghiệp ở Đông Nam Á trong năm 2023.

Từ tháng 1 - 12.2023, các sản phẩm B2B của Kaspersky, được cài đặt tại các công ty thuộc mọi quy mô trong khu vực Đông Nam Á, đã phát hiện và ngăn chặn được tổng cộng 61.374.948 cuộc tấn công Bruteforce.Generic.RDP.

Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.

Trong khi đó, Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp giao diện đồ họa để người dùng kết nối với một máy tính khác thông qua mạng lưới. Theo đó, RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng thông thường để điều khiển máy chủ và các PC khác từ xa.

Rõ ràng, tội phạm mạng đã sử dụng hình thức tấn công Bruteforce.Generic.RDP để tìm ra tên đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống.

Thông thường, một cuộc tấn công Bruteforce.Generic.RDP thành công đồng nghĩa với việc kẻ tấn công đã tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập từ xa vào máy tính mục tiêu.

Việt Nam, Indonesia và Thái Lan là 3 quốc gia ghi nhận số vụ tấn công Bruteforce cao nhất trong khu vực Đông Nam Á trong năm 2023. Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công Bruteforce thấp nhất với gần 3 triệu.

Ông Adrian Hia – Giám đốc điều hành khu vực Châu Á - Thái Bình Dương tại Kaspersky cho hay: "Tấn công Bruteforce là mối đe dọa tiềm ẩn mà các doanh nghiệp không thể xem nhẹ. Việc sử dụng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng Wi-Fi tiềm ẩn rủi ro, và các công cụ truy cập từ xa như RDP vẫn luôn là vấn đề đối với đội ngũ an ninh mạng doanh nghiệp.”

Cũng theo ông Adrian Hia: “Không thể phủ nhận trí tuệ nhân tạo (AI) và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn. Một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, khả năng thiệt hại về tài chính và thậm chí là uy tín thương hiệu mà chúng gây ra là vô hạn.

Do đó, các doanh nghiệp cần tăng cường bảo mật cho các thiết bị đầu cuối và mạng lưới của mình để phòng thủ trước các cuộc tấn công Bruteforce dựa trên AI," ông Adrian Hia chia sẻ thêm.

Nếu người dùng sử dụng RDP trong công việc, hãy đảm bảo thực hiện tất cả các biện pháp phòng vệ sau:

- Ưu tiên sử dụng mật khẩu mạnh.

- Giới hạn truy cập RDP qua VPN doanh nghiệp.

- Kích hoạt Network Level Authentication (NLA).

- Bật xác thực hai yếu tố (nếu có.)

- Vô hiệu hóa RDP và đóng cổng 3389 nếu không sử dụng.

- Sử dụng giải pháp bảo mật uy tín như Kaspersky Endpoint Security for Business.

Phương Hà (T/h)

Tin bài khác
Nvidia củng cố ngôi đầu GPU, chiếm 94% thị phần toàn cầu quý II/2025

Nvidia củng cố ngôi đầu GPU, chiếm 94% thị phần toàn cầu quý II/2025

Theo Jon Peddie Research (JPR), Nvidia chiếm 94% thị phần GPU toàn cầu trong quý II/2025, nhờ làn sóng mua sắm sớm của người dùng nhằm tránh thuế nhập khẩu.
Lần đầu tiên khí tài công nghệ cao của Viettel xuất hiện tại lễ diễu binh kỷ niệm Quốc khánh 2/9

Lần đầu tiên khí tài công nghệ cao của Viettel xuất hiện tại lễ diễu binh kỷ niệm Quốc khánh 2/9

Các khí tài công nghệ cao do Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) nghiên cứu, thiết kế và sản xuất đã lần đầu tiên xuất hiện đầy ấn tượng tại Quảng trường Ba Đình lịch sử trong khuôn khổ Lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9.
Bộ đôi thiết giáp hiện đại XTC-02 và XCB-01 do Việt Nam chế tạo, gây ấn tượng mạnh tại A80

Bộ đôi thiết giáp hiện đại XTC-02 và XCB-01 do Việt Nam chế tạo, gây ấn tượng mạnh tại A80

Liên tục xuất hiện trong các buổi hợp luyện, sơ duyệt và tổng duyệt lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám thành công và Quốc khánh 2.9 (A80), hai dòng xe thiết giáp hiện đại do Việt Nam tự nghiên cứu và chế tạo – XTC-02 và XCB-01 – đã trở thành tâm điểm chú ý, đặc biệt đối với giới trẻ yêu công nghệ và quốc phòng.
Google vừa ban hành chính sách bảo mật mới, "chặn đường" app crack và app giả mạo

Google vừa ban hành chính sách bảo mật mới, "chặn đường" app crack và app giả mạo

Từ tháng 9/2026, Google sẽ yêu cầu mọi ứng dụng phát hành ngoài Google Play phải gắn với tài khoản nhà phát triển đã được xác minh. Chính sách này không cấm cài đặt ứng dụng ngoài, nhưng sẽ khiến phần mềm bẻ khóa (crack), phiên bản ứng dụng đã chỉnh sửa (mod) và các ứng dụng “lậu” khó có thể tồn tại.
Đà Nẵng khởi động ký kết hợp tác công nghệ số và đồng tiền số

Đà Nẵng khởi động ký kết hợp tác công nghệ số và đồng tiền số

Sở Khoa học và Công nghệ Thành phố Đà Nẵng thông tin, hai hợp đồng phát triển, xây dựng tài chính công nghệ số, đồng tiền số đầu tiên trong sách lược đổi mới sáng tạo và tài chính khu vực của Đà Nẵng đã được ký kết trong ngày 27/8/2025.
Nvidia lập kỷ lục doanh thu nhờ chip AI Blackwell, Trung Quốc vẫn là thách thức lớn

Nvidia lập kỷ lục doanh thu nhờ chip AI Blackwell, Trung Quốc vẫn là thách thức lớn

Nvidia vừa công bố báo cáo tài chính quý II/2025 với doanh thu kỷ lục 46,7 tỷ USD, tăng 56% so với cùng kỳ năm trước. Dù chip Blackwell giúp công ty bùng nổ trên toàn cầu, thị trường Trung Quốc vẫn là nỗi lo lớn trong chiến lược dài hạn.
Việt Nam học được gì từ quốc gia dầu mỏ trở thành ‘thủ phủ AI’ dẫn đầu thế giới?

Việt Nam học được gì từ quốc gia dầu mỏ trở thành ‘thủ phủ AI’ dẫn đầu thế giới?

Từng nổi tiếng là "đầu não dầu mỏ" tại vùng Vịnh, Các Tiểu vương quốc Ả Rập Thống nhất (UAE) giờ đây đang tái định hình vị thế toàn cầu, trở thành một trong ba quốc gia dẫn đầu về trí tuệ nhân tạo (AI), chỉ đứng sau Mỹ.
Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Ngày 23/8, Chung kết Cuộc thi Tìm kiếm tài năng Blockchain Việt Nam (VietChain Talents 2025) được tổ chức tại Hà Nội, theo hình thức tranh biện đối kháng trực tiếp.
Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

AI không phải điều đáng sợ, mà là công cụ để tăng hiệu suất, nâng cao năng lực cá nhân, theo ông Chu Tuấn Anh - Giám đốc Hệ thống đào tạo Lập trình viên Quốc tế Aptech.
InnoEx 2025: Kết nối dữ liệu, công nghệ và đổi mới sáng tạo vì kinh tế số

InnoEx 2025: Kết nối dữ liệu, công nghệ và đổi mới sáng tạo vì kinh tế số

Sự kiện kết nối đầu tư, công nghệ quy mô quốc tế lớn nhất tại TP.Hồ Chí Minh đã thu hút 300 doanh nghiệp, 100 startup, 70 quỹ đầu tư từ 60 quốc gia tham gia tại InnoEx 2025.
Google lần đầu tiết lộ "giá" điện, nước và khí thải mỗi câu hỏi gửi đến AI Gemini

Google lần đầu tiết lộ "giá" điện, nước và khí thải mỗi câu hỏi gửi đến AI Gemini

Google vừa phát hành báo cáo kỹ thuật đầu tiên về tác động môi trường từ việc sử dụng trí tuệ nhân tạo Gemini. Đây được xem là động thái minh bạch hiếm hoi từ một “ông lớn” công nghệ, cung cấp dữ liệu mà giới nghiên cứu đã chờ đợi suốt nhiều năm.
Công ty cổ phần GXE ra mắt ứng dụng đặt xe mới tại Hà Nội

Công ty cổ phần GXE ra mắt ứng dụng đặt xe mới tại Hà Nội

Công ty cổ phần GXE chính thức ra mắt ứng dụng đặt xe GXE.VN tại Trung tâm Hội nghị Quốc gia. Đánh dấu bước tiến mới trong lĩnh vực vận tải công nghệ tại Việt Nam.
Google khuyến cáo người dùng kích hoạt bảo mật nâng cao để tránh lừa đảo

Google khuyến cáo người dùng kích hoạt bảo mật nâng cao để tránh lừa đảo

Google cảnh báo hàng tỷ người dùng Gmail và Google Cloud có nguy cơ bị chiếm đoạt tài khoản sau vụ tin tặc ShinyHunters tấn công hệ thống Salesforce. Người dùng được khuyến nghị thận trọng trước các cuộc gọi, email mạo danh nhân viên hỗ trợ.
iPhone 18 và 18e sẽ ra mắt tháng 3/2027, không còn theo lịch tháng 9 quen thuộc

iPhone 18 và 18e sẽ ra mắt tháng 3/2027, không còn theo lịch tháng 9 quen thuộc

Apple được cho là sẽ lần đầu tiên phá vỡ lịch phát hành iPhone truyền thống, khi dời iPhone 18 và 18e sang tháng 3/2027 thay vì tháng 9/2026.
Kỷ nguyên iPhone phai mờ, Foxconn tăng tốc nhờ bùng nổ AI server

Kỷ nguyên iPhone phai mờ, Foxconn tăng tốc nhờ bùng nổ AI server

Foxconn, nhà sản xuất điện tử toàn cầu từng gắn liền với những chiếc iPhone, nay có thể khẳng định Apple không còn là mảng kinh doanh chính. Sự bùng nổ AI đã mở ra một hướng tăng trưởng mới cho tập đoàn này.