Thứ sáu 22/11/2024 01:02
Hotline: 024.355.63.010
Kinh tế số

Hơn 61 triệu cuộc tấn công Bruteforce nhắm vào các doanh nghiệp ở Đông Nam Á

17/05/2024 17:42
Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.
Ảnh minh họa
Ảnh minh họa.

Công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn hơn 61 triệu cuộc tấn công Bruteforce, nhắm vào các doanh nghiệp ở Đông Nam Á trong năm 2023.

Từ tháng 1 - 12.2023, các sản phẩm B2B của Kaspersky, được cài đặt tại các công ty thuộc mọi quy mô trong khu vực Đông Nam Á, đã phát hiện và ngăn chặn được tổng cộng 61.374.948 cuộc tấn công Bruteforce.Generic.RDP.

Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.

Trong khi đó, Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp giao diện đồ họa để người dùng kết nối với một máy tính khác thông qua mạng lưới. Theo đó, RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng thông thường để điều khiển máy chủ và các PC khác từ xa.

Rõ ràng, tội phạm mạng đã sử dụng hình thức tấn công Bruteforce.Generic.RDP để tìm ra tên đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống.

Thông thường, một cuộc tấn công Bruteforce.Generic.RDP thành công đồng nghĩa với việc kẻ tấn công đã tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập từ xa vào máy tính mục tiêu.

Việt Nam, Indonesia và Thái Lan là 3 quốc gia ghi nhận số vụ tấn công Bruteforce cao nhất trong khu vực Đông Nam Á trong năm 2023. Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công Bruteforce thấp nhất với gần 3 triệu.

Ông Adrian Hia – Giám đốc điều hành khu vực Châu Á - Thái Bình Dương tại Kaspersky cho hay: "Tấn công Bruteforce là mối đe dọa tiềm ẩn mà các doanh nghiệp không thể xem nhẹ. Việc sử dụng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng Wi-Fi tiềm ẩn rủi ro, và các công cụ truy cập từ xa như RDP vẫn luôn là vấn đề đối với đội ngũ an ninh mạng doanh nghiệp.”

Cũng theo ông Adrian Hia: “Không thể phủ nhận trí tuệ nhân tạo (AI) và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn. Một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, khả năng thiệt hại về tài chính và thậm chí là uy tín thương hiệu mà chúng gây ra là vô hạn.

Do đó, các doanh nghiệp cần tăng cường bảo mật cho các thiết bị đầu cuối và mạng lưới của mình để phòng thủ trước các cuộc tấn công Bruteforce dựa trên AI," ông Adrian Hia chia sẻ thêm.

Nếu người dùng sử dụng RDP trong công việc, hãy đảm bảo thực hiện tất cả các biện pháp phòng vệ sau:

- Ưu tiên sử dụng mật khẩu mạnh.

- Giới hạn truy cập RDP qua VPN doanh nghiệp.

- Kích hoạt Network Level Authentication (NLA).

- Bật xác thực hai yếu tố (nếu có.)

- Vô hiệu hóa RDP và đóng cổng 3389 nếu không sử dụng.

- Sử dụng giải pháp bảo mật uy tín như Kaspersky Endpoint Security for Business.

Phương Hà (T/h)

Tin bài khác
Vingroup ra mắt VinRobotics, công ty tiên phong trong công nghệ robot tại Việt Nam

Vingroup ra mắt VinRobotics, công ty tiên phong trong công nghệ robot tại Việt Nam

Theo Vingroup, việc thành lập VinRobotics góp phần hoàn thiện hệ sinh thái công nghiệp - công nghệ cao, một trong ba trụ cột chính của tập đoàn.
Apple phát hành iOS 18.1.1: Bảo mật mạnh mẽ và cải thiện trải nghiệm người dùng

Apple phát hành iOS 18.1.1: Bảo mật mạnh mẽ và cải thiện trải nghiệm người dùng

Bản cập nhật iOS 18.1.1 đánh dấu sự khởi đầu cho các tính năng mới của Apple Intelligence - bộ công cụ AI của Apple dành cho iPhone 15 Pro và iPhone 16 series.
Google đầu tư 20 triệu USD thúc đẩy sáng kiến khoa học sử dụng trí tuệ nhân tạo

Google đầu tư 20 triệu USD thúc đẩy sáng kiến khoa học sử dụng trí tuệ nhân tạo

Thông tin này được Demis Hassabis, người sáng lập và CEO của Google DeepMind, công bố trong một cuộc trò chuyện tại Diễn đàn AI for Science Forum ở London.
Huawei Mate 70: Chưa ra mắt đã gây sốt với hàng dài người đặt trước

Huawei Mate 70: Chưa ra mắt đã gây sốt với hàng dài người đặt trước

Huawei ghi nhận hơn 130.000 lượt đặt hàng chỉ sau 10 giờ mở cổng, cho thấy sức hút lớn của dòng Mate 70. Con số này dự kiến sẽ tăng nữa khi chính thức ra mắt.
Google có thể phải bán Chrome: Đòn giáng từ cáo buộc độc quyền

Google có thể phải bán Chrome: Đòn giáng từ cáo buộc độc quyền

Nhà phân tích Mandeep Singh cho rằng, nếu Google phải bán Chrome, khó tìm được người mua tiềm năng vì các ứng viên như Amazon cũng đối mặt cáo buộc độc quyền.
iPad mini 7 lên kệ ở Việt Nam: Giá từ 13,9 triệu đồng, hỗ trợ Apple Intelligence

iPad mini 7 lên kệ ở Việt Nam: Giá từ 13,9 triệu đồng, hỗ trợ Apple Intelligence

iPad mini 7 đã chính thức có mặt tại thị trường Việt Nam với giá khởi điểm từ 13,9 triệu đồng. Sản phẩm được trang bị chip A17 Pro và hỗ trợ Apple Intelligence.
Công ty mẹ của TikTok nâng mức định giá lên 300 tỷ USD

Công ty mẹ của TikTok nâng mức định giá lên 300 tỷ USD

Mức định giá khổng lồ này đưa ByteDance - công ty mẹ TikTok vượt qua vốn hóa của nhiều tập đoàn lớn như Alibaba (221 tỷ USD) hay Coca-Cola (266 tỷ USD).
VinFuture công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải 2024

VinFuture công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải 2024

Quỹ VinFuture chính thức công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải VinFuture 2024 diễn ra từ ngày 4 - 7/12/2024 tại Hà Nội.
YouTube lên tiếng giải thích về việc người dùng trả phí nhưng vẫn thấy quảng cáo

YouTube lên tiếng giải thích về việc người dùng trả phí nhưng vẫn thấy quảng cáo

Một số người dùng YouTube tại Đức đã phản ánh về việc quảng cáo vẫn xuất hiện trên nền tảng, mặc dù họ đã đăng ký gói Premium đầy đủ.
Người dùng iPhone tại Việt Nam phàn nàn về sự cố chậm, giật sau khi nâng cấp lên iOS 18.1

Người dùng iPhone tại Việt Nam phàn nàn về sự cố chậm, giật sau khi nâng cấp lên iOS 18.1

Người dùng cho biết, tình trạng này chỉ mới xuất hiện trong khoảng 2-3 ngày qua, mặc dù họ đã thực hiện nâng cấp iPhone của mình lên iOS 18.1 từ cuối tháng 10.
Meta bị phạt 840 triệu USD vì lạm dụng dịch vụ Facebook Marketplace

Meta bị phạt 840 triệu USD vì lạm dụng dịch vụ Facebook Marketplace

Meta chỉ ra “quyết định của Ủy ban châu Âu không cung cấp bằng chứng về tác hại cạnh tranh đối với các đối thủ hoặc bất kỳ tác hại nào đối với người tiêu dùng".
Bí kíp khi tham gia du lịch trưc tuyến: Những điều cần biết để phòng tránh rủi ro

Bí kíp khi tham gia du lịch trưc tuyến: Những điều cần biết để phòng tránh rủi ro

Du lịch trực tuyến gần đây có mức tăng trưởng mạnh. Khi nền kinh tế số Việt Nam công bố chạm mốc 36 tỷ USD/năm, ghi nhận sự đóng góp lớn từ du lịch trực tuyến.
FPT ra mắt Nhà máy AI tại Nhật Bản giúp doanh nghiệp nâng cao hiệu suất vận hành

FPT ra mắt Nhà máy AI tại Nhật Bản giúp doanh nghiệp nâng cao hiệu suất vận hành

Nhà máy AI tại Nhật Bản của FPT sẽ cung cấp hơn 20 sản phẩm AI tạo sinh, giúp doanh nghiệp ứng dụng AI nâng cao hiệu suất vận hành, trải nghiệm khách hàng,...
iPhone SE 4: Lộ diện thiết kế và cấu hình, dự kiến ra mắt vào tháng 3/2025?

iPhone SE 4: Lộ diện thiết kế và cấu hình, dự kiến ra mắt vào tháng 3/2025?

Phone SE 4 sẽ tận dụng các linh kiện phần cứng từ những đời iPhone trước đó. Điều này sẽ giúp Apple tối ưu chi phí sản xuất, từ đó giúp hạ giá thành sản phẩm.
Amazon ra mắt dịch vụ thương mại điện tử giá rẻ tại Mỹ

Amazon ra mắt dịch vụ thương mại điện tử giá rẻ tại Mỹ

Động thái này cho thấy Amazon đang cảm nhận sức ép cạnh tranh từ Temu, vốn đã tạo nên một làn sóng mạnh mẽ tại thị trường Mỹ với những sản phẩm giá cực thấp.