Thứ hai 23/02/2026 13:25
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Tấn công mạng làm việc từ xa ở Đông Nam Á giảm 49% trong năm 2022

05/04/2023 10:34
Kaspersky vừa tiết lộ sự sụt giảm trong các cuộc tấn công nhắm đến những người làm việc từ xa ở Đông Nam Á. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Ảnh minh họa
Ảnh minh họa.

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021. Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển máy chủ và các máy tính cá nhân khác từ xa.

Các công ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn công nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ thông qua tài khoản nhân viên của các doanh nghiệp này.

Thống kê của Kaspersky cho thấy, đã có gần 76 triệu vụ tấn công Bruteforce Generic RDP bị ngăn chặn ở Đông Nam Á trong năm 2022. Tổng số vụ tấn công năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.

Một cuộc tấn công Bruteforce Generic RDP cố gắng tìm thông tin đăng nhập RDP hợp lệ bằng cách sử dụng thủ thuật đoán thử đúng và sai để dò tất cả các tổ hợp có thể cho đến khi tìm thấy mật khẩu đúng. Kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ được nhắm mục tiêu sau khi cuộc tấn công thành công.

Tại Việt Nam, số vụ tấn công Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệu vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn công nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệu vụ của năm 2021.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á giải thích: "Từ gần 150 triệu cuộc tấn công Bruteforce nhắm vào các công ty trong khu vực vào năm 2021, con số này đã giảm đi một nửa vào năm 2022. Thoạt nhìn, đó là dấu hiệu tốt do việc chuyển sang môi trường làm việc trực tiếp thuần túy hoặc làm việc từ xa kết hợp, nghĩa là ít nhân viên trong khu vực làm việc từ xa hơn so với đỉnh điểm của đại dịch. Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác RDP để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên chú ý".

Một báo cáo gần đây của Kaspersky tiết lộ kỹ thuật phổ biến nhất để giành quyền truy cập ban đầu giữa các nhóm ransomware: khai thác các dịch vụ bên ngoài. Tất cả 8 nhóm ransomware được đề cập trong báo cáo hầu hết đều hoạt động dưới dạng Ransomware as a Service (phần mềm tống tiền dưới dạng dịch vụ) bao gồm Conti, Pysa, Clop (TA505), Hive, RagnarLocker, Lockbit, BlackByte và BlackCat.

Các nhóm này sử dụng tài khoản hợp lệ, thông tin đăng nhập bị đánh cắp hoặc Bruteforce để truy cập vào mạng của nạn nhân. Báo cáo cũng lưu ý tất cả các nhóm ransomware đã sử dụng RDP mở để có quyền truy cập ban đầu vào hệ thống vì đây là cách dễ dàng nhất.

Để giảm thiểu rủi ro và tác động của cuộc tấn công ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn công mạng có mục tiêu và được tổ chức tinh vi.

Theo đó, phương pháp tốt nhất để bảo vệ hệ thống trước các cuộc tấn công liên quan đến RDP là “giấu” nó đằng sau VPN và định cấu hình đúng cách. Bên cạnh đó, sử dụng mật khẩu mạnh cũng rất quan trọng để bảo vệ người dùng khỏi các mối đe dọa RDP.

Thu Phương (t/h)

Tin bài khác
Trung Quốc tăng tốc đường đua 6G, công nghệ quang – không dây tích hợp lập kỷ lục 512 Gbps

Trung Quốc tăng tốc đường đua 6G, công nghệ quang – không dây tích hợp lập kỷ lục 512 Gbps

Hệ thống truyền thông tích hợp cáp quang – không dây đạt tốc độ kỷ lục 512 Gbps, mở đường cho hạ tầng 6G và trung tâm dữ liệu AI siêu băng thông trong tương lai.
Apple Music trên iOS 26.4: Loạt tính năng AI và trải nghiệm mới cho người dùng iPhone

Apple Music trên iOS 26.4: Loạt tính năng AI và trải nghiệm mới cho người dùng iPhone

Apple Music trên iOS 26.4 bổ sung 5 tính năng mới như playlist bằng AI, widget âm nhạc theo tâm trạng, thông tin concert và giao diện toàn màn hình, nâng trải nghiệm nghe nhạc trên iPhone.
YouTube gián đoạn toàn cầu sáng 18/2, hàng trăm nghìn người dùng báo lỗi

YouTube gián đoạn toàn cầu sáng 18/2, hàng trăm nghìn người dùng báo lỗi

Sáng 18/2, nền tảng video trực tuyến YouTube bất ngờ gặp sự cố diện rộng, khiến hàng triệu người dùng trên toàn cầu không thể truy cập đầy đủ dịch vụ. Lỗi xảy ra đồng thời với một số nền tảng trực tuyến lớn khác, gây xáo trộn đáng kể trong bối cảnh nhu cầu giải trí trực tuyến tăng cao dịp Tết.
Ấn Độ "đặt cược" 200 tỷ USD vào AI

Ấn Độ "đặt cược" 200 tỷ USD vào AI

Ấn Độ đặt mục tiêu thu hút hơn 200 tỷ USD đầu tư vào trí tuệ nhân tạo trong hai năm tới, với các tập đoàn lớn như Adani, Infosys và nhiều “ông lớn” công nghệ toàn cầu tham gia xây dựng hệ sinh thái AI quy mô hàng trăm tỷ USD.
iPhone chiếm 25% smartphone toàn cầu

iPhone chiếm 25% smartphone toàn cầu

Báo cáo mới từ Counterpoint Research cho thấy 25% điện thoại thông minh đang hoạt động trên toàn cầu là iPhone. Trong bối cảnh thị trường chỉ tăng trưởng 2% năm 2025, Apple và Samsung tiếp tục thống trị nhờ khả năng giữ chân người dùng và hệ sinh thái bền vững.
Smartphone tầm giá 10 triệu đồng 2026: Loạt máy mới pin “khủng”, camera 200 MP, chống nước IP69

Smartphone tầm giá 10 triệu đồng 2026: Loạt máy mới pin “khủng”, camera 200 MP, chống nước IP69

Phân khúc smartphone khoảng 10 triệu đồng tại Việt Nam đang sôi động với nhiều mẫu máy mới nổi bật về độ bền, pin dung lượng lớn và cấu hình vượt tầm giá.
Smartphone cao cấp đồng loạt giảm giá, thị trường sôi động dịp cuối năm

Smartphone cao cấp đồng loạt giảm giá, thị trường sôi động dịp cuối năm

Bước vào giai đoạn mua sắm cao điểm cuối năm, thị trường smartphone ghi nhận làn sóng điều chỉnh giá mạnh ở phân khúc cao cấp. Nhiều mẫu flagship sau vài tháng mở bán đã được các hệ thống bán lẻ giảm giá đáng kể nhằm kích cầu tiêu dùng, đồng thời chuẩn bị cho chu kỳ sản phẩm mới.
MacBook Pro thế hệ mới có thể ra mắt đầu tháng 3: Chip M5 Pro, M5 Max tăng tốc cuộc đua hiệu năng

MacBook Pro thế hệ mới có thể ra mắt đầu tháng 3: Chip M5 Pro, M5 Max tăng tốc cuộc đua hiệu năng

Apple được cho là sẽ trình làng MacBook Pro dùng chip M5 Pro và M5 Max ngay trong tuần đầu tháng 3, sớm nhất từ ngày 2/3, đánh dấu bước nâng cấp đáng kể về hiệu năng cho dòng laptop cao cấp.
Vì sao Galaxy Z TriFold “cháy hàng” trong vài phút?

Vì sao Galaxy Z TriFold “cháy hàng” trong vài phút?

Một sản phẩm công nghệ gần 3.000 USD thường kén khách. Nhưng lần này, thị trường Mỹ chứng kiến nghịch lý: hàng vừa mở bán đã hết. Điều gì khiến mẫu máy gập ba của Samsung trở thành “hiện tượng”? Câu trả lời đến từ chính cộng đồng người dùng.
Deepfake bủa vây dịp Tết: Khi “mắt thấy, tai nghe” cũng không còn là sự thật

Deepfake bủa vây dịp Tết: Khi “mắt thấy, tai nghe” cũng không còn là sự thật

Deepfake và giả mạo giọng nói đang trở thành “vũ khí” mới của tội phạm mạng dịp Tết. Chuyên gia cảnh báo hình ảnh, giọng nói không còn đáng tin, người dân cần kiểm chứng đa kênh để tránh bẫy lừa đảo AI.
Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Nghị định số 342/2025/NĐ-CP, có hiệu lực từ ngày 15/2/2026, bổ sung nhiều quy định mới nhằm quản lý chặt chẽ hoạt động quảng cáo trên mạng, đặc biệt là các hình thức quảng cáo gây gián đoạn trải nghiệm người dùng.
Google Maps chấm dứt cảnh “vừa đi vừa bấm” với trợ lý AI Gemini

Google Maps chấm dứt cảnh “vừa đi vừa bấm” với trợ lý AI Gemini

Sự tích hợp sâu của AI Gemini giúp người đi bộ và đạp xe có thể điều hướng, tìm kiếm và xử lý tác vụ chỉ bằng giọng nói, hạn chế rủi ro mất tập trung khi di chuyển.
Việt Nam nổi lên như “thỏi nam châm” hút dòng vốn AI toàn cầu

Việt Nam nổi lên như “thỏi nam châm” hút dòng vốn AI toàn cầu

Những ngày đầu năm 2026, Việt Nam liên tiếp đón các đoàn doanh nghiệp công nghệ quốc tế đến tìm kiếm cơ hội hợp tác trong lĩnh vực trí tuệ nhân tạo (AI), hạ tầng số và an ninh mạng. Diễn biến này cho thấy Việt Nam đang nổi lên như một “thỏi nam châm” mới, thu hút mạnh dòng vốn đầu tư AI từ hạ tầng, nền tảng đến ứng dụng.
Apple dự kiến tích hợp AI Gemini của Google vào Siri từ tháng 2

Apple dự kiến tích hợp AI Gemini của Google vào Siri từ tháng 2

Theo Bloomberg, Apple có thể giới thiệu phiên bản Siri mới tích hợp AI Gemini ngay trong nửa cuối tháng 2. Trợ lý ảo được nâng cấp này hứa hẹn hiểu ngữ cảnh tốt hơn, tương tác tự nhiên hơn và hoàn thành những cam kết Apple từng đưa ra tại WWDC 2024.
Microsoft khuyến cáo hoàn tác bản vá Windows 11 tháng 1/2026 do lỗi nghiêm trọng

Microsoft khuyến cáo hoàn tác bản vá Windows 11 tháng 1/2026 do lỗi nghiêm trọng

Sau khi ghi nhận hàng loạt phản ánh về sự cố hệ thống và ứng dụng, Microsoft đã phát đi cảnh báo khẩn, đề nghị người dùng Windows 11 cân nhắc gỡ bỏ bản cập nhật bảo mật tháng 1/2026 (KB5074109) để tránh ảnh hưởng đến quá trình sử dụng, đặc biệt với ứng dụng Outlook Classic.