Thứ năm 17/09/2026 00:44
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Hơn 61 triệu cuộc tấn công Bruteforce nhắm vào các doanh nghiệp ở Đông Nam Á

17/05/2024 17:42
Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.
Ảnh minh họa
Ảnh minh họa.

Công ty an ninh mạng toàn cầu Kaspersky đã ngăn chặn hơn 61 triệu cuộc tấn công Bruteforce, nhắm vào các doanh nghiệp ở Đông Nam Á trong năm 2023.

Từ tháng 1 - 12.2023, các sản phẩm B2B của Kaspersky, được cài đặt tại các công ty thuộc mọi quy mô trong khu vực Đông Nam Á, đã phát hiện và ngăn chặn được tổng cộng 61.374.948 cuộc tấn công Bruteforce.Generic.RDP.

Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác.

Trong khi đó, Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp giao diện đồ họa để người dùng kết nối với một máy tính khác thông qua mạng lưới. Theo đó, RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng thông thường để điều khiển máy chủ và các PC khác từ xa.

Rõ ràng, tội phạm mạng đã sử dụng hình thức tấn công Bruteforce.Generic.RDP để tìm ra tên đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống.

Thông thường, một cuộc tấn công Bruteforce.Generic.RDP thành công đồng nghĩa với việc kẻ tấn công đã tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập từ xa vào máy tính mục tiêu.

Việt Nam, Indonesia và Thái Lan là 3 quốc gia ghi nhận số vụ tấn công Bruteforce cao nhất trong khu vực Đông Nam Á trong năm 2023. Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công Bruteforce thấp nhất với gần 3 triệu.

Ông Adrian Hia – Giám đốc điều hành khu vực Châu Á - Thái Bình Dương tại Kaspersky cho hay: "Tấn công Bruteforce là mối đe dọa tiềm ẩn mà các doanh nghiệp không thể xem nhẹ. Việc sử dụng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng Wi-Fi tiềm ẩn rủi ro, và các công cụ truy cập từ xa như RDP vẫn luôn là vấn đề đối với đội ngũ an ninh mạng doanh nghiệp.”

Cũng theo ông Adrian Hia: “Không thể phủ nhận trí tuệ nhân tạo (AI) và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn. Một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, khả năng thiệt hại về tài chính và thậm chí là uy tín thương hiệu mà chúng gây ra là vô hạn.

Do đó, các doanh nghiệp cần tăng cường bảo mật cho các thiết bị đầu cuối và mạng lưới của mình để phòng thủ trước các cuộc tấn công Bruteforce dựa trên AI," ông Adrian Hia chia sẻ thêm.

Nếu người dùng sử dụng RDP trong công việc, hãy đảm bảo thực hiện tất cả các biện pháp phòng vệ sau:

- Ưu tiên sử dụng mật khẩu mạnh.

- Giới hạn truy cập RDP qua VPN doanh nghiệp.

- Kích hoạt Network Level Authentication (NLA).

- Bật xác thực hai yếu tố (nếu có.)

- Vô hiệu hóa RDP và đóng cổng 3389 nếu không sử dụng.

- Sử dụng giải pháp bảo mật uy tín như Kaspersky Endpoint Security for Business.

Phương Hà (T/h)

Tin bài khác
Canon ra mắt EOS R8 Mark II, máy ảnh full-frame hướng đến nhà sáng tạo nội dung

Canon ra mắt EOS R8 Mark II, máy ảnh full-frame hướng đến nhà sáng tạo nội dung

Ngày 16/9, Canon giới thiệu EOS R8 Mark II tại TP. Hồ Chí Minh, mẫu máy ảnh mirrorless full-frame được nâng cấp về chống rung, lấy nét, quay video và trải nghiệm sử dụng, hướng đến các nhà sáng tạo nội dung, nhiếp ảnh gia bán chuyên.
TECHFEST 2026 đưa AI, y tế, UAV và công nghệ xanh gần hơn với thị trường

TECHFEST 2026 đưa AI, y tế, UAV và công nghệ xanh gần hơn với thị trường

TECHFEST Việt Nam 2026 dự kiến diễn ra tại Hà Nội từ ngày 13–15/11, với chuỗi hoạt động trải rộng từ trí tuệ nhân tạo, y tế, UAV, nông nghiệp công nghệ cao đến sở hữu trí tuệ, đô thị sinh thái và công nghệ xanh.
Project Lily của OpenAI gây lo ngại về quyền riêng tư ChatGPT

Project Lily của OpenAI gây lo ngại về quyền riêng tư ChatGPT

Dự án Project Lily được cho là trả hơn 50 USD mỗi giờ để nhân sự đọc và đánh giá hội thoại thực tế của ChatGPT, làm dấy lên lo ngại về bảo mật dữ liệu người dùng.
SK Hynix tính đưa sản xuất chip nhớ sang Mỹ, tìm cơ hội hợp tác với Intel

SK Hynix tính đưa sản xuất chip nhớ sang Mỹ, tìm cơ hội hợp tác với Intel

SK Hynix đang thăm dò khả năng hợp tác với Intel để lần đầu sản xuất chip nhớ tại Mỹ, song kế hoạch có thể đối mặt với bài toán chi phí và sự thận trọng từ Seoul do liên quan đến công nghệ nhạy cảm.
iPhone Duo 3 có thể được nâng cấp Face ID và camera telephoto?

iPhone Duo 3 có thể được nâng cấp Face ID và camera telephoto?

Apple được cho là sẽ bổ sung Face ID và camera telephoto cho iPhone Duo 3, nhưng người dùng có thể phải chờ vài năm.
Anthropic mở văn phòng tại Singapore, tăng tốc hiện diện tại thị trường AI Đông Nam Á

Anthropic mở văn phòng tại Singapore, tăng tốc hiện diện tại thị trường AI Đông Nam Á

Singapore, thị trường có mức sử dụng Claude bình quân đầu người thuộc nhóm cao nhất thế giới, sẽ trở thành địa điểm đặt văn phòng thứ năm của Anthropic tại châu Á - Thái Bình Dương từ tháng 10. Động thái này cho thấy hãng AI đứng sau Claude đang đẩy nhanh chiến lược mở rộng tại Đông Nam Á.
89 đội robot “đọ sức” tại sân chơi công nghệ ORC Tây Nguyên

89 đội robot “đọ sức” tại sân chơi công nghệ ORC Tây Nguyên

89 đội Robocon từ nhiều tỉnh, thành tham dự ORC (Open Robotics Challenge) Tây Nguyên, nơi học sinh trực tiếp vận dụng kiến thức STEM, lập trình và cơ khí để thiết kế, điều khiển robot và giải quyết các bài toán trên sân đấu
Vì sao iPhone 20 được kỳ vọng là mẫu iPhone đột phá nhất?

Vì sao iPhone 20 được kỳ vọng là mẫu iPhone đột phá nhất?

iPhone 20 được đồn đoán ra mắt năm 2027 với thiết kế kính, màn hình liền mạch, camera ẩn dưới màn hình và nút bấm mới.
Google Gemini lên Windows với loạt tính năng AI mới

Google Gemini lên Windows với loạt tính năng AI mới

Google đã phát hành ứng dụng Gemini độc lập cho Windows 10 và Windows 11, giúp người dùng truy cập trợ lý AI, tạo nội dung và khai thác nhiều tính năng mà không cần mở trình duyệt.
Galaxy S27 Ultra có thể lỡ hẹn với nâng cấp camera zoom được mong đợi?

Galaxy S27 Ultra có thể lỡ hẹn với nâng cấp camera zoom được mong đợi?

Samsung được cho là vẫn giữ camera tiềm vọng 5x trên Galaxy S27 Ultra với cảm biến 1/2.52 inch, thay vì chuyển sang hệ thống tele 4x hoàn toàn mới như các tin đồn trước đó.
EU đề xuất siết độ tuổi sử dụng mạng xã hội, AI

EU đề xuất siết độ tuổi sử dụng mạng xã hội, AI

Ủy ban châu Âu dự kiến đề xuất giới hạn độ tuổi sử dụng mạng xã hội, nền tảng video, chatbot AI và trò chơi trực tuyến nhằm tăng cường bảo vệ trẻ em trên môi trường số.
Nuôi biển Việt Nam bước vào cuộc chơi công nghệ HDPE

Nuôi biển Việt Nam bước vào cuộc chơi công nghệ HDPE

Nuôi biển đang được định hướng trở thành ngành sản xuất hàng hóa quy mô lớn. Trong quá trình đó, công nghệ lồng HDPE được kỳ vọng giúp mở rộng không gian nuôi, tăng khả năng thích ứng với sóng gió và giảm những hạn chế của mô hình truyền thống.
Việt Nam đặt bài toán làm chủ biển từ dữ liệu và công nghệ

Việt Nam đặt bài toán làm chủ biển từ dữ liệu và công nghệ

Biển rộng không chỉ cần tàu lớn, công trình lớn hay những dự án đầu tư lớn. Với Việt Nam, một năng lực biển hiện đại còn bắt đầu từ khả năng biết rõ mình đang có gì dưới đáy biển, dữ liệu được tổ chức ra sao và công nghệ nào có thể tự chủ.
Cuộc gọi bất ngờ của ông Trump giữa sự kiện và thông điệp lạc quan về AI của CEO Nvidia

Cuộc gọi bất ngờ của ông Trump giữa sự kiện và thông điệp lạc quan về AI của CEO Nvidia

Cuộc trao đổi giữa Tổng thống Donald Trump và CEO Nvidia Jensen Huang ngay trên sân khấu Hội nghị thượng đỉnh All-In cho thấy hai nhân vật có ảnh hưởng lớn đang cùng phát đi thông điệp lạc quan về trí tuệ nhân tạo, giữa lúc tranh luận an toàn AI ngày càng nóng lên.
Tranh luận về kiểm soát phát triển AI và nguy cơ đối đầu công nghệ Mỹ - Trung

Tranh luận về kiểm soát phát triển AI và nguy cơ đối đầu công nghệ Mỹ - Trung

Trước những đề xuất tại Mỹ về làm chậm phát triển trí tuệ nhân tạo (AI) và siết chặt kiểm soát công nghệ đối với Trung Quốc, Thời báo Hoàn Cầu cho rằng cách tiếp cận này phản ánh tư duy Chiến tranh lạnh, có nguy cơ khoét sâu cạnh tranh chiến lược và cản trở nỗ lực xây dựng cơ chế quản trị AI toàn cầu.