Thứ ba 01/07/2025 07:16
Hotline: 024.355.63.010
Kinh tế số

Hơn 61 triệu cuộc tấn công Bruteforce nhắm vào các doanh nghiệp ở Đông Nam Á

17/05/2024 17:42
Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.
Ảnh minh họa
Ảnh minh họa.

Công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn hơn 61 triệu cuộc tấn công Bruteforce, nhắm vào các doanh nghiệp ở Đông Nam Á trong năm 2023.

Từ tháng 1 - 12.2023, các sản phẩm B2B của Kaspersky, được cài đặt tại các công ty thuộc mọi quy mô trong khu vực Đông Nam Á, đã phát hiện và ngăn chặn được tổng cộng 61.374.948 cuộc tấn công Bruteforce.Generic.RDP.

Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.

Trong khi đó, Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp giao diện đồ họa để người dùng kết nối với một máy tính khác thông qua mạng lưới. Theo đó, RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng thông thường để điều khiển máy chủ và các PC khác từ xa.

Rõ ràng, tội phạm mạng đã sử dụng hình thức tấn công Bruteforce.Generic.RDP để tìm ra tên đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống.

Thông thường, một cuộc tấn công Bruteforce.Generic.RDP thành công đồng nghĩa với việc kẻ tấn công đã tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập từ xa vào máy tính mục tiêu.

Việt Nam, Indonesia và Thái Lan là 3 quốc gia ghi nhận số vụ tấn công Bruteforce cao nhất trong khu vực Đông Nam Á trong năm 2023. Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công Bruteforce thấp nhất với gần 3 triệu.

Ông Adrian Hia – Giám đốc điều hành khu vực Châu Á - Thái Bình Dương tại Kaspersky cho hay: "Tấn công Bruteforce là mối đe dọa tiềm ẩn mà các doanh nghiệp không thể xem nhẹ. Việc sử dụng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng Wi-Fi tiềm ẩn rủi ro, và các công cụ truy cập từ xa như RDP vẫn luôn là vấn đề đối với đội ngũ an ninh mạng doanh nghiệp.”

Cũng theo ông Adrian Hia: “Không thể phủ nhận trí tuệ nhân tạo (AI) và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn. Một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, khả năng thiệt hại về tài chính và thậm chí là uy tín thương hiệu mà chúng gây ra là vô hạn.

Do đó, các doanh nghiệp cần tăng cường bảo mật cho các thiết bị đầu cuối và mạng lưới của mình để phòng thủ trước các cuộc tấn công Bruteforce dựa trên AI," ông Adrian Hia chia sẻ thêm.

Nếu người dùng sử dụng RDP trong công việc, hãy đảm bảo thực hiện tất cả các biện pháp phòng vệ sau:

- Ưu tiên sử dụng mật khẩu mạnh.

- Giới hạn truy cập RDP qua VPN doanh nghiệp.

- Kích hoạt Network Level Authentication (NLA).

- Bật xác thực hai yếu tố (nếu có.)

- Vô hiệu hóa RDP và đóng cổng 3389 nếu không sử dụng.

- Sử dụng giải pháp bảo mật uy tín như Kaspersky Endpoint Security for Business.

Phương Hà (T/h)

Tin bài khác
AI đang đảm nhận thay con người đến 50% công việc

AI đang đảm nhận thay con người đến 50% công việc

Ông Marc Benioff - CEO Salesforce gọi đây là "cuộc cách mạng lao động kỹ thuật số", nơi AI không còn là công cụ, mà trở thành một phần chính thức trong lực lượng lao động.
Những điểm đột phá mới trong Luật Khoa học, Công nghệ và Đổi mới sáng tạo

Những điểm đột phá mới trong Luật Khoa học, Công nghệ và Đổi mới sáng tạo

Luật Khoa học và Đổi mới sáng tạo 2025 chính thức được thông qua, trong đó tập trung vào phát triển hạ tầng, khuyến khích mạo hiểm, khoán chi linh hoạt và miễn trừ trách nhiệm khi chấp nhận rủi ro.
Galaxy S25 Edge giảm giá lên đến 5 triệu đồng chỉ sau 1 tháng

Galaxy S25 Edge giảm giá lên đến 5 triệu đồng chỉ sau 1 tháng

Galaxy S25 Edge gây chú ý với thiết kế siêu mỏng 5,8 mm nhưng giảm giá mạnh sau 1 tháng, làm dấy lên nhiều lo ngại về chiến lược của Samsung.
Thách thức lớn nhất của AI không phải công nghệ, mà là con người

Thách thức lớn nhất của AI không phải công nghệ, mà là con người

CEO Microsoft nhận định, việc triển khai AI không khó bằng thay đổi cách con người làm việc, yếu tố then chốt quyết định hiệu quả ứng dụng công nghệ mới.
Zhipu AI: “Kỳ lân AI” Trung Quốc khiến OpenAI phải chú ý

Zhipu AI: “Kỳ lân AI” Trung Quốc khiến OpenAI phải chú ý

OpenAI cảnh báo về sự trỗi dậy của Zhipu AI, “kỳ lân trí tuệ nhân tạo” Trung Quốc đang mở rộng ra Đông Nam Á và có quan hệ chặt chẽ với chính phủ Bắc Kinh.
TikTok, Shopee, Lazada sẽ phải lưu dữ liệu livestream tối thiểu 3 năm

TikTok, Shopee, Lazada sẽ phải lưu dữ liệu livestream tối thiểu 3 năm

Luật Thương mại điện tử sửa đổi siết chặt hoạt động bán hàng online, yêu cầu minh bạch thông tin, kiểm soát livestream và xử lý vi phạm của KOL, nền tảng.
Động lực gì thúc đẩy mua sắm trực tuyến ở Trung Quốc tăng vọt ?

Động lực gì thúc đẩy mua sắm trực tuyến ở Trung Quốc tăng vọt ?

Lễ hội mua sắm 618 đã giúp Trung Quốc thúc đẩy tiêu dùng nhờ AI và trợ cấp, song vẫn đối mặt thách thức giảm phát, bất động sản trì trệ và việc làm bấp bênh.
Tiktok vẫn duy trì sức hút với người dùng Mỹ bắt chấp lệnh cấm

Tiktok vẫn duy trì sức hút với người dùng Mỹ bắt chấp lệnh cấm

TikTok vượt qua nguy cơ bị cấm tại Mỹ, mở rộng thương mại điện tử, định hình hệ sinh thái tiêu dùng, hướng đến trở thành siêu ứng dụng toàn cầu.
Samsung đổi chiến lược: Galaxy AI có thể trở thành dịch vụ trả phí

Samsung đổi chiến lược: Galaxy AI có thể trở thành dịch vụ trả phí

Samsung có thể công bố mô hình tính phí Galaxy AI tại sự kiện Unpacked tháng 7, khi thời hạn miễn phí dịch vụ này sắp kết thúc vào cuối năm 2025.
Sinh viên trường quốc tế làm loạt game thần tốc chỉ trong 48 giờ

Sinh viên trường quốc tế làm loạt game thần tốc chỉ trong 48 giờ

Các sản phẩm game do sinh viên Trường Đại học Anh Quốc Việt Nam (BUV) phát triển trong chuỗi sự kiện thường niên Game Jam và Games Nexus đã thu hút sự chú ý đặc biệt với chất lượng hoàn thiện vượt mong đợi.
Galaxy Z Fold7, Flip7 và G Fold sẽ lộ diện tại Unpacked 2025 vào ngày 9/7

Galaxy Z Fold7, Flip7 và G Fold sẽ lộ diện tại Unpacked 2025 vào ngày 9/7

Samsung sẽ tổ chức Galaxy Unpacked 2025 vào ngày 9/7, ra mắt Z Fold7, Z Flip7, Flip7 FE và Galaxy G Fold cùng hệ sinh thái Galaxy AI thế hệ mới.
Sau TikTok và DeepSeek, WhatsApp bị cấm khỏi thiết bị chính phủ Mỹ

Sau TikTok và DeepSeek, WhatsApp bị cấm khỏi thiết bị chính phủ Mỹ

Hạ viện Mỹ vừa ban hành lệnh cấm WhatsApp vì lo ngại bảo mật, tiếp nối TikTok và DeepSeek. Trong khi Meta phản đối, giới chức Mỹ khuyến nghị dùng ứng dụng thay thế.
iPhone 17 Pro sẽ có thêm một số nâng cấp đặc biệt

iPhone 17 Pro sẽ có thêm một số nâng cấp đặc biệt

iPhone 17 Pro và Pro Max hứa hẹn nâng cấp lớn với tản nhiệt buồng hơi, RAM 12GB, camera 24MP và thiết kế nhẹ hơn, dự kiến ra mắt mùa thu 2025.
Mỹ có thể thu hồi đặc quyền chip với Samsung, SK Hynix, TSMC tại Trung Quốc

Mỹ có thể thu hồi đặc quyền chip với Samsung, SK Hynix, TSMC tại Trung Quốc

Mỹ cân nhắc siết công nghệ chip với Samsung, SK Hynix và TSMC tại Trung Quốc, gây lo ngại về gián đoạn chuỗi cung ứng và giá chip toàn cầu tăng cao.
Tesla âm thầm thử nghiệm taxi tự lái ở Texas, giá chỉ 4,2 USD mỗi chuyến

Tesla âm thầm thử nghiệm taxi tự lái ở Texas, giá chỉ 4,2 USD mỗi chuyến

Tesla bắt đầu thử nghiệm taxi tự lái tại Texas với giá 4,2 USD/chuyến, đồng thời công bố dự án nhà máy pin Megapack lớn nhất Trung Quốc.