Thứ bảy 14/06/2025 21:49
Hotline: 024.355.63.010
Kinh tế số

Tấn công mạng làm việc từ xa ở Đông Nam Á giảm 49% trong năm 2022

05/04/2023 10:34
Kaspersky vừa tiết lộ sự sụt giảm trong các cuộc tấn công nhắm đến những người làm việc từ xa ở Đông Nam Á. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Ảnh minh họa
Ảnh minh họa.

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021. Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển máy chủ và các máy tính cá nhân khác từ xa.

Các công ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn công nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ thông qua tài khoản nhân viên của các doanh nghiệp này.

Thống kê của Kaspersky cho thấy, đã có gần 76 triệu vụ tấn công Bruteforce Generic RDP bị ngăn chặn ở Đông Nam Á trong năm 2022. Tổng số vụ tấn công năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.

Một cuộc tấn công Bruteforce Generic RDP cố gắng tìm thông tin đăng nhập RDP hợp lệ bằng cách sử dụng thủ thuật đoán thử đúng và sai để dò tất cả các tổ hợp có thể cho đến khi tìm thấy mật khẩu đúng. Kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ được nhắm mục tiêu sau khi cuộc tấn công thành công.

Tại Việt Nam, số vụ tấn công Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệu vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn công nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệu vụ của năm 2021.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á giải thích: "Từ gần 150 triệu cuộc tấn công Bruteforce nhắm vào các công ty trong khu vực vào năm 2021, con số này đã giảm đi một nửa vào năm 2022. Thoạt nhìn, đó là dấu hiệu tốt do việc chuyển sang môi trường làm việc trực tiếp thuần túy hoặc làm việc từ xa kết hợp, nghĩa là ít nhân viên trong khu vực làm việc từ xa hơn so với đỉnh điểm của đại dịch. Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác RDP để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên chú ý".

Một báo cáo gần đây của Kaspersky tiết lộ kỹ thuật phổ biến nhất để giành quyền truy cập ban đầu giữa các nhóm ransomware: khai thác các dịch vụ bên ngoài. Tất cả 8 nhóm ransomware được đề cập trong báo cáo hầu hết đều hoạt động dưới dạng Ransomware as a Service (phần mềm tống tiền dưới dạng dịch vụ) bao gồm Conti, Pysa, Clop (TA505), Hive, RagnarLocker, Lockbit, BlackByte và BlackCat.

Các nhóm này sử dụng tài khoản hợp lệ, thông tin đăng nhập bị đánh cắp hoặc Bruteforce để truy cập vào mạng của nạn nhân. Báo cáo cũng lưu ý tất cả các nhóm ransomware đã sử dụng RDP mở để có quyền truy cập ban đầu vào hệ thống vì đây là cách dễ dàng nhất.

Để giảm thiểu rủi ro và tác động của cuộc tấn công ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn công mạng có mục tiêu và được tổ chức tinh vi.

Theo đó, phương pháp tốt nhất để bảo vệ hệ thống trước các cuộc tấn công liên quan đến RDP là “giấu” nó đằng sau VPN và định cấu hình đúng cách. Bên cạnh đó, sử dụng mật khẩu mạnh cũng rất quan trọng để bảo vệ người dùng khỏi các mối đe dọa RDP.

Thu Phương (t/h)

Tin bài khác
Công nghệ AI đang làm thay đổi ngành xuất bản ra sao?

Công nghệ AI đang làm thay đổi ngành xuất bản ra sao?

Dù AI mang lại năng suất và tiện ích cho ngành xuất bản, nó cũng kéo theo những tranh cãi là làm sao để xác định ranh giới giữa hỗ trợ và đạo văn.
iOS 26 Beta vừa ra mắt gặp loạt lỗi dù sở hữu thiết kế mới đẹp mắt

iOS 26 Beta vừa ra mắt gặp loạt lỗi dù sở hữu thiết kế mới đẹp mắt

iOS 26 Beta ra mắt với giao diện Liquid Glass và Apple Intelligence, nhưng phiên bản đầu tiên gây thất vọng vì nhiều lỗi nghiêm trọng và hiệu năng kém.
iPhone 13 giảm giá mạnh, vẫn là lựa chọn tốt với hiệu năng mượt và thiết kế đẹp

iPhone 13 giảm giá mạnh, vẫn là lựa chọn tốt với hiệu năng mượt và thiết kế đẹp

Dù đã ra mắt từ năm 2021, iPhone 13 vẫn là một trong những lựa chọn được nhiều người dùng quan tâm trong hệ sinh thái Apple nhờ thiết kế hiện đại, hiệu năng ổn định và mức giá đã hợp lý hơn.
WWDC 2025: Apple khiến giới công nghệ thất vọng với loạt tính năng AI

WWDC 2025: Apple khiến giới công nghệ thất vọng với loạt tính năng AI

Trong khi các đối thủ như Google và Samsung liên tục tung ra các sản phẩm AI mang tính đột phá, Apple dường như vẫn đang đi những bước thận trọng.
Liệu Apple có đang đi theo vết xe đổ của Nokia?

Liệu Apple có đang đi theo vết xe đổ của Nokia?

Sau kỳ vọng về AI, Apple đang đối mặt với những thách thức lớn về đổi mới công nghệ và tăng trưởng chậm lại. Liệu CEO Tim Cook có thể xoay chuyển tình thế và tránh lặp lại bi kịch từng xảy ra với Nokia?
Những "Ông Lớn" doanh nghiệp Việt “chạy đua” đổ tiền vào AI

Những "Ông Lớn" doanh nghiệp Việt “chạy đua” đổ tiền vào AI

Viettel, FPT, VNG, VinAI đang đẩy mạnh đầu tư vào AI, từ hạ tầng tới ứng dụng thực tiễn, tạo nên một cuộc đua “đổ tiền” nhằm vươn tầm quốc tế trong kỷ nguyên số.
Trí tuệ nhân tạo đã thay đổi doanh nghiệp Việt Nam thế nào?

Trí tuệ nhân tạo đã thay đổi doanh nghiệp Việt Nam thế nào?

Trí tuệ nhân tạo (AI) đã thay đổi sâu sắc doanh nghiệp Việt Nam. Cùng kinh tế số, AI tạo nên cuộc cách mạng, giúp doanh nghiệp nắm bắt cơ hội, bứt phá mạnh mẽ.
Sapo 6870 giải pháp biến điện thoại thành máy tính tiền

Sapo 6870 giải pháp biến điện thoại thành máy tính tiền

Sapo 6870 – phần mềm quản lý bán hàng miễn phí trên điện thoại dành riêng cho hộ kinh doanh, cho phép bán hàng và xuất hóa đơn điện tử, ký số ngay trên điện thoại di động.
Android 16 ra mắt: Giao diện mới, bảo mật mạnh và loạt tính năng thông minh

Android 16 ra mắt: Giao diện mới, bảo mật mạnh và loạt tính năng thông minh

Android 16 chính thức phát hành với giao diện Material 3, bảo mật tối ưu, tính năng mới Live Updates, Desktop Mode và AI chỉnh ảnh ấn tượng.
ByteDance bất ngờ thay đổi nhân sự cấp cao, siết chặt kiểm duyệt nội dung

ByteDance bất ngờ thay đổi nhân sự cấp cao, siết chặt kiểm duyệt nội dung

Động thái này của ByteDance diễn ra trong bối cảnh công ty có trụ sở tại Bắc Kinh đang đẩy mạnh công tác đảm bảo an toàn nội dung, đáp ứng các yêu cầu kiểm duyệt nghiêm ngặt của chính quyền Trung Quốc.
Grab bác bỏ tin đồn sáp nhập GoTo: Thương vụ 7 tỷ USD tạm “đóng băng”

Grab bác bỏ tin đồn sáp nhập GoTo: Thương vụ 7 tỷ USD tạm “đóng băng”

Grab chính thức bác bỏ thông tin sáp nhập GoTo, khép lại thương vụ công nghệ 7 tỷ USD giữa lo ngại về độc quyền và chủ quyền công nghệ của Indonesia.
Trung tâm Nghiên cứu và phát triển AI của Qualcomm chính thức hoạt động tại Việt Nam

Trung tâm Nghiên cứu và phát triển AI của Qualcomm chính thức hoạt động tại Việt Nam

Đây là trung tâm AI lớn thứ ba toàn cầu của Qualcomm, được kỳ vọng sẽ biến Việt Nam thành trung tâm nghiên cứu và đổi mới AI hàng đầu khu vực.
WWDC 2025: Vì sao Apple bốc hơi 75 tỷ USD vốn hóa vì "Siri"?

WWDC 2025: Vì sao Apple bốc hơi 75 tỷ USD vốn hóa vì "Siri"?

Chỉ vài phút sau khi sự kiện WWDC 2025 bắt đầu, giá cổ phiếu của Apple đã lao dốc hơn 2,5% khi hãng xác nhận Siri, thành phần cốt lõi của chiến lược AI, vẫn chưa sẵn sàng.
Bảng giá điện thoại Xiaomi tháng 6/2025: Phủ đều mọi phân khúc, giá cạnh tranh rõ rệt

Bảng giá điện thoại Xiaomi tháng 6/2025: Phủ đều mọi phân khúc, giá cạnh tranh rõ rệt

Tạp chí Doanh nghiệp và Hội nhập cập nhập đến độc giả bảng giá Xiaomi tháng 6/2025, từ dòng phổ thông như POCO M6 đến flagship Xiaomi 15 Ultra, phù hợp mọi nhu cầu và ngân sách người dùng.
Huawei thừa nhận chip tụt hậu so với Mỹ, nhưng đã có lối đi riêng

Huawei thừa nhận chip tụt hậu so với Mỹ, nhưng đã có lối đi riêng

CEO Huawei cho biết chip của hãng chậm hơn một thế hệ so với đối thủ Mỹ, song đang tận dụng các giải pháp mới để cải thiện hiệu năng, giữa bối cảnh chịu lệnh cấm từ Washington.