Thứ sáu 23/05/2025 03:19
Hotline: 024.355.63.010
Kinh tế số

Hơn 61 triệu cuộc tấn công Bruteforce nhắm vào các doanh nghiệp ở Đông Nam Á

17/05/2024 17:42
Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.
Ảnh minh họa
Ảnh minh họa.

Công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn hơn 61 triệu cuộc tấn công Bruteforce, nhắm vào các doanh nghiệp ở Đông Nam Á trong năm 2023.

Từ tháng 1 - 12.2023, các sản phẩm B2B của Kaspersky, được cài đặt tại các công ty thuộc mọi quy mô trong khu vực Đông Nam Á, đã phát hiện và ngăn chặn được tổng cộng 61.374.948 cuộc tấn công Bruteforce.Generic.RDP.

Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.

Trong khi đó, Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp giao diện đồ họa để người dùng kết nối với một máy tính khác thông qua mạng lưới. Theo đó, RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng thông thường để điều khiển máy chủ và các PC khác từ xa.

Rõ ràng, tội phạm mạng đã sử dụng hình thức tấn công Bruteforce.Generic.RDP để tìm ra tên đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống.

Thông thường, một cuộc tấn công Bruteforce.Generic.RDP thành công đồng nghĩa với việc kẻ tấn công đã tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập từ xa vào máy tính mục tiêu.

Việt Nam, Indonesia và Thái Lan là 3 quốc gia ghi nhận số vụ tấn công Bruteforce cao nhất trong khu vực Đông Nam Á trong năm 2023. Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công Bruteforce thấp nhất với gần 3 triệu.

Ông Adrian Hia – Giám đốc điều hành khu vực Châu Á - Thái Bình Dương tại Kaspersky cho hay: "Tấn công Bruteforce là mối đe dọa tiềm ẩn mà các doanh nghiệp không thể xem nhẹ. Việc sử dụng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng Wi-Fi tiềm ẩn rủi ro, và các công cụ truy cập từ xa như RDP vẫn luôn là vấn đề đối với đội ngũ an ninh mạng doanh nghiệp.”

Cũng theo ông Adrian Hia: “Không thể phủ nhận trí tuệ nhân tạo (AI) và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn. Một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, khả năng thiệt hại về tài chính và thậm chí là uy tín thương hiệu mà chúng gây ra là vô hạn.

Do đó, các doanh nghiệp cần tăng cường bảo mật cho các thiết bị đầu cuối và mạng lưới của mình để phòng thủ trước các cuộc tấn công Bruteforce dựa trên AI," ông Adrian Hia chia sẻ thêm.

Nếu người dùng sử dụng RDP trong công việc, hãy đảm bảo thực hiện tất cả các biện pháp phòng vệ sau:

- Ưu tiên sử dụng mật khẩu mạnh.

- Giới hạn truy cập RDP qua VPN doanh nghiệp.

- Kích hoạt Network Level Authentication (NLA).

- Bật xác thực hai yếu tố (nếu có.)

- Vô hiệu hóa RDP và đóng cổng 3389 nếu không sử dụng.

- Sử dụng giải pháp bảo mật uy tín như Kaspersky Endpoint Security for Business.

Phương Hà (T/h)

Tin bài khác
OpenAI chi 6,5 tỷ USD thâu tóm startup của huyền thoại thiết kế Jony Ive

OpenAI chi 6,5 tỷ USD thâu tóm startup của huyền thoại thiết kế Jony Ive

Thỏa thuận không chỉ đơn thuần là một thương vụ mua bán mà còn là sự hợp nhất đầy tiềm năng giữa 2 nhà chuyên gia hàng đầu là ông Sam Altman - CEO của OpenAI và ông Jony Ive.
Người dùng Galaxy lo lắng vì One UI 7 gây hao pin nghiêm trọng

Người dùng Galaxy lo lắng vì One UI 7 gây hao pin nghiêm trọng

Bên cạnh những điểm mới đáng chú ý, nhiều người dùng chia sẻ rằng sau khi cập nhật One UI 7, điện thoại của họ không còn trụ được cả ngày như trước.
SpaceX đầu tư 1,5 tỷ USD xây dựng hạ tầng viễn thông tại Việt Nam

SpaceX đầu tư 1,5 tỷ USD xây dựng hạ tầng viễn thông tại Việt Nam

Đáng chú ý, Chính phủ Việt Nam đã đồng ý cho phép SpaceX thí điểm cung cấp dịch vụ Internet vệ tinh trong thời gian 5 năm, hướng đến phục vụ hơn 600.000 thuê bao.
Cảnh báo trí tuệ nhân tạo (AI) sắp làm phụ nữ mất việc

Cảnh báo trí tuệ nhân tạo (AI) sắp làm phụ nữ mất việc

AI không chỉ thay đổi cách chúng ta làm việc mà còn khiến phụ nữ đối mặt với nguy cơ mất việc làm cao hơn nam giới, đặc biệt trong các ngành dễ tự động hóa.
Google công bố hàng loạt nâng cấp AI tại sự kiện I/O 2025

Google công bố hàng loạt nâng cấp AI tại sự kiện I/O 2025

Tại Google I/O 2025, "gã khổng lồ" công nghệ đã công bố loạt nâng cấp AI ấn tượng, trải dài từ tìm kiếm, dịch thuật, đến sáng tạo hình ảnh và trợ lý đa năng.
Apple hé lộ thời gian ra mắt iOS 19: "Cú lột xác" giao diện lớn nhất kể từ iOS 7

Apple hé lộ thời gian ra mắt iOS 19: "Cú lột xác" giao diện lớn nhất kể từ iOS 7

Chuyên gia Mark Gurman từ Bloomberg từng khẳng định iOS 19 sẽ là bản cập nhật có nhiều thay đổi thiết kế nhất trong vòng một thập kỷ qua.
Honor Magic V5 sắp ra mắt với thiết kế siêu mỏng, thách thức Galaxy Z Fold7

Honor Magic V5 sắp ra mắt với thiết kế siêu mỏng, thách thức Galaxy Z Fold7

Cạnh tranh trực tiếp với Galaxy Z Fold7, Magic V5 sở hữu camera 200MP, Snapdragon 8 Elite bản đầy đủ nhân xử lý, tương đương với các flagship đầu bảng hiện nay.
Apple sắp "khai tử" Siri đánh dấu bước ngoặt trong cuộc đua công nghệ

Apple sắp "khai tử" Siri đánh dấu bước ngoặt trong cuộc đua công nghệ

Apple đang xem xét cho phép người dùng lựa chọn trợ lý AI thay vì Siri, mở ra khả năng thay đổi lớn trong hệ sinh thái iPhone.
CEO Jensen Huang ca ngợi DeepSeek R1 là món quà cho ngành công nghiệp AI

CEO Jensen Huang ca ngợi DeepSeek R1 là món quà cho ngành công nghiệp AI

Dù từng khiến cổ phiếu Nvidia sụt giảm mạnh, mô hình AI mã nguồn mở DeepSeek R1 vẫn nhận được lời khen ngợi đặc biệt từ chính CEO Jensen Huang vì những đóng góp quan trọng cho trí tuệ nhân tạo toàn cầu.
Nâng cấp mới trên iOS 19: Khi AI trở thành trợ lý quản lý pin cho iPhone

Nâng cấp mới trên iOS 19: Khi AI trở thành trợ lý quản lý pin cho iPhone

Theo nguồn tin từ Bloomberg, iOS 19 sẽ tích hợp một công cụ quản lý pin mới sử dụng AI để theo dõi và học hỏi thói quen sử dụng của người dùng.
Trung Quốc chỉ trích Mỹ về cảnh báo liên quan chip AI của Huawei

Trung Quốc chỉ trích Mỹ về cảnh báo liên quan chip AI của Huawei

Trung Quốc chỉ trích Mỹ phá hoại tiến trình đàm phán thương mại đã đạt được, khi Bộ Thương mại Mỹ cảnh báo việc sử dụng chip AI Huawei có thể vi phạm lệnh kiểm soát xuất khẩu của Washington.
OpenAI vượt xa các đối thủ trong cuộc đua hút chi tiêu AI từ doanh nghiệp

OpenAI vượt xa các đối thủ trong cuộc đua hút chi tiêu AI từ doanh nghiệp

Trong báo cáo công bố vào tháng 4, OpenAI tiết lộ rằng số lượng người dùng doanh nghiệp của hãng đã vượt mốc 2 triệu, tăng gấp đôi so với thời điểm tháng 9 năm ngoái.
Giải pháp giúp doanh nghiệp "làm chủ" cuộc đua chuyển đổi công nghệ số

Giải pháp giúp doanh nghiệp "làm chủ" cuộc đua chuyển đổi công nghệ số

Trong kỷ nguyên số, AI mang lại nhiều giá trị cho doanh nghiệp, nhưng nếu thiếu kiểm soát, chính nó có thể trở thành “con dao hai lưỡi” gây ra rủi ro đánh cắp dữ liệu nghiêm trọng.
iPhone 13 giảm giá kịch sàn, vẫn hút khách dù sau 3 năm ra mắt

iPhone 13 giảm giá kịch sàn, vẫn hút khách dù sau 3 năm ra mắt

Với mức giá hiện tại, iPhone 13 chỉ ngang với nhiều smartphone Android tầm trung nhưng lại mang đến trải nghiệm cao cấp và ổn định.
Pin iPhone 17 Air có thể thua Galaxy S25 Edge dù ra mắt cùng năm

Pin iPhone 17 Air có thể thua Galaxy S25 Edge dù ra mắt cùng năm

iPhone 17 Air được cho là chỉ sử dụng viên pin 2.800 mAh, mức dung lượng pin thấp hơn nhiều so với tiêu chuẩn smartphone năm 2025, khi nhiều thiết bị tầm trung đã có pin từ 5.000 đến 6.000 mAh.