Thứ năm 24/09/2026 10:54
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Tấn công mạng làm việc từ xa ở Đông Nam Á giảm 49% trong năm 2022

05/04/2023 10:34
Kaspersky vừa tiết lộ sự sụt giảm trong các cuộc tấn công nhắm đến những người làm việc từ xa ở Đông Nam Á. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Ảnh minh họa
Ảnh minh họa.

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021. Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển máy chủ và các máy tính cá nhân khác từ xa.

Các công ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn công nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ thông qua tài khoản nhân viên của các doanh nghiệp này.

Thống kê của Kaspersky cho thấy, đã có gần 76 triệu vụ tấn công Bruteforce Generic RDP bị ngăn chặn ở Đông Nam Á trong năm 2022. Tổng số vụ tấn công năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.

Một cuộc tấn công Bruteforce Generic RDP cố gắng tìm thông tin đăng nhập RDP hợp lệ bằng cách sử dụng thủ thuật đoán thử đúng và sai để dò tất cả các tổ hợp có thể cho đến khi tìm thấy mật khẩu đúng. Kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ được nhắm mục tiêu sau khi cuộc tấn công thành công.

Tại Việt Nam, số vụ tấn công Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệu vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn công nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệu vụ của năm 2021.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á giải thích: "Từ gần 150 triệu cuộc tấn công Bruteforce nhắm vào các công ty trong khu vực vào năm 2021, con số này đã giảm đi một nửa vào năm 2022. Thoạt nhìn, đó là dấu hiệu tốt do việc chuyển sang môi trường làm việc trực tiếp thuần túy hoặc làm việc từ xa kết hợp, nghĩa là ít nhân viên trong khu vực làm việc từ xa hơn so với đỉnh điểm của đại dịch. Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác RDP để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên chú ý".

Một báo cáo gần đây của Kaspersky tiết lộ kỹ thuật phổ biến nhất để giành quyền truy cập ban đầu giữa các nhóm ransomware: khai thác các dịch vụ bên ngoài. Tất cả 8 nhóm ransomware được đề cập trong báo cáo hầu hết đều hoạt động dưới dạng Ransomware as a Service (phần mềm tống tiền dưới dạng dịch vụ) bao gồm Conti, Pysa, Clop (TA505), Hive, RagnarLocker, Lockbit, BlackByte và BlackCat.

Các nhóm này sử dụng tài khoản hợp lệ, thông tin đăng nhập bị đánh cắp hoặc Bruteforce để truy cập vào mạng của nạn nhân. Báo cáo cũng lưu ý tất cả các nhóm ransomware đã sử dụng RDP mở để có quyền truy cập ban đầu vào hệ thống vì đây là cách dễ dàng nhất.

Để giảm thiểu rủi ro và tác động của cuộc tấn công ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn công mạng có mục tiêu và được tổ chức tinh vi.

Theo đó, phương pháp tốt nhất để bảo vệ hệ thống trước các cuộc tấn công liên quan đến RDP là “giấu” nó đằng sau VPN và định cấu hình đúng cách. Bên cạnh đó, sử dụng mật khẩu mạnh cũng rất quan trọng để bảo vệ người dùng khỏi các mối đe dọa RDP.

Thu Phương (t/h)

Tin bài khác
“Tác nhân” AI của OpenAI xâm nhập hệ thống y tế Australia

“Tác nhân” AI của OpenAI xâm nhập hệ thống y tế Australia

Một “tác nhân” AI của OpenAI đã truy cập cả tệp công khai lẫn không công khai trên cổng thống kê Medicare của Australia. Sự cố chỉ bị phát hiện sau nhiều tháng, làm dấy lên lo ngại về khả năng kiểm soát các bot AI ngày càng tự chủ.
Vì sao iPhone 18 Pro được Apple ưu ái 2 tính năng camera mới?

Vì sao iPhone 18 Pro được Apple ưu ái 2 tính năng camera mới?

Apple xác nhận hai công cụ Texture và Grain trên Photographic Styles chỉ hỗ trợ iPhone 18 Pro và iPhone Duo, thay vì nhiều thế hệ iPhone như thông tin ban đầu.
Đào tạo nhân lực công nghệ chiến lược phải đo bằng đầu ra

Đào tạo nhân lực công nghệ chiến lược phải đo bằng đầu ra

Việt Nam đang mở rộng mạnh đào tạo nhân lực STEM và công nghệ chiến lược. Thách thức tiếp theo là biến số lượng người học thành năng lực nghiên cứu, sáng tạo và làm chủ công nghệ.
Apple ra mắt Mac mới, hướng tới giảm chi phí AI cho doanh nghiệp

Apple ra mắt Mac mới, hướng tới giảm chi phí AI cho doanh nghiệp

Apple chuẩn bị giao các mẫu Mac mới, hướng tới khách hàng doanh nghiệp với khả năng chạy AI trực tiếp trên thiết bị và giảm phụ thuộc vào dịch vụ đám mây.
Vì sao Apple chưa ra mắt iPhone Air 2?

Vì sao Apple chưa ra mắt iPhone Air 2?

Apple chưa ra mắt iPhone Air thế hệ mới, trong khi dòng máy mỏng nhẹ này được cho là có thể tiếp tục xuất hiện vào năm sau.
Meta dùng cộng tác viên con người gọi điện thay trợ lý AI Muse, dấy lên lo ngại về quyền riêng tư

Meta dùng cộng tác viên con người gọi điện thay trợ lý AI Muse, dấy lên lo ngại về quyền riêng tư

Muse từng gây sốt khi dẫn đầu lượt tải tại Mỹ, góp phần đưa vốn hóa Meta tăng hơn 200 tỷ USD. Tuy nhiên, các tài liệu nội bộ cho thấy phía sau trợ lý AI này có thể là cộng tác viên con người trực tiếp xử lý cuộc gọi, kéo theo lo ngại về quyền riêng tư và mức độ minh bạch.
Google Maps hay Google Earth: Công cụ nào mạnh hơn?

Google Maps hay Google Earth: Công cụ nào mạnh hơn?

Google Maps nổi tiếng với khả năng tìm đường, trong khi Google Earth mang đến trải nghiệm khám phá thế giới bằng hình ảnh vệ tinh và mô hình 3D.
Dự thảo Nghị định chống tin nhắn rác, cuộc gọi rác: Những điểm mới doanh nghiệp và người dân cần lưu ý

Dự thảo Nghị định chống tin nhắn rác, cuộc gọi rác: Những điểm mới doanh nghiệp và người dân cần lưu ý

Bộ Công an đang hoàn thiện dự thảo Nghị định về chống tin nhắn rác, thư điện tử rác và cuộc gọi rác, dự kiến thay thế Nghị định số 91/2020/NĐ-CP. Đáng chú ý, dự thảo mở rộng phạm vi điều chỉnh tới các ứng dụng OTT, bổ sung bộ tiêu chí nhận diện nội dung rác, tăng trách nhiệm của doanh nghiệp cung cấp dịch vụ và tiếp tục siết hoạt động quảng cáo qua điện thoại, tin nhắn, thư điện tử.
Tắt 2G, Việt Nam đứng trước bài toán phủ sóng 5G đến đâu?

Tắt 2G, Việt Nam đứng trước bài toán phủ sóng 5G đến đâu?

2G được thương mại hóa trên thế giới từ năm 1991 và xuất hiện tại Việt Nam năm 1993. Trong hơn 30 năm, công nghệ này gắn với quá trình điện thoại di động trở thành phương tiện liên lạc phổ biến. Sau hơn 30 năm phủ sóng, 2G đã rời mạng di động Việt Nam. Nhưng giá trị lớn hơn của cuộc chuyển đổi này sẽ chỉ xuất hiện nếu phần phổ tần được giải phóng thực sự biến thành vùng phủ 4G, 5G rộng hơn.
Có thực sự cần dán kính cường lực cho iPhone 18 Pro?

Có thực sự cần dán kính cường lực cho iPhone 18 Pro?

Phó chủ tịch Apple Tom Marieb cho rằng kính Ceramic Shield 2 đủ bền để người dùng iPhone không cần dán thêm miếng bảo vệ màn hình.
LG bắt nhịp “cơn khát” điện và làm mát của trung tâm dữ liệu AI

LG bắt nhịp “cơn khát” điện và làm mát của trung tâm dữ liệu AI

Hai công ty con của LG cùng góp mặt trong chương trình DSX Ready mới của Nvidia, với hệ thống lưu trữ điện và thiết bị làm mát công suất lớn. Động thái này cho thấy cuộc đua hạ tầng AI đang mở rộng từ chip sang những mắt xích nền tảng: điện năng, nhiệt và khả năng vận hành ổn định.
OpenAI đề xuất bộ tiêu chuẩn an toàn AI toàn cầu giữa lúc Mỹ - Trung tìm cách kiểm soát rủi ro

OpenAI đề xuất bộ tiêu chuẩn an toàn AI toàn cầu giữa lúc Mỹ - Trung tìm cách kiểm soát rủi ro

Đề xuất của OpenAI đặt trọng tâm vào một cơ chế chung để phân loại, theo dõi, báo cáo và ứng phó với sự cố AI, trong bối cảnh Washington và Bắc Kinh cân nhắc thiết lập kênh phối hợp về các rủi ro có thể chạm ngưỡng an ninh quốc gia.
Từ quản lý màn hình đến dạy trẻ làm chủ công nghệ

Từ quản lý màn hình đến dạy trẻ làm chủ công nghệ

Hơn 1.000 phụ huynh tại TP.HCM đã tham dự Learning Lens 02 của Vinschool cùng nhà tâm lý học người Australia Jocelyn Brewer - chuyên gia về tâm lý học không gian mạng và sức khỏe số, Nhà sáng lập Digital Nutrition™. Hai hội thảo về màn hình, thuật toán và AI gợi mở một cách tiếp cận quan trọng: khi trẻ lớn lên, mục tiêu của cha mẹ cần chuyển dần từ quản lý thiết bị sang phát triển khả năng tự quản lý sự chú ý, hành vi và lựa chọn công nghệ của trẻ.
Camera iPhone 18 Pro Max chụp đêm có thực sự vượt trội?

Camera iPhone 18 Pro Max chụp đêm có thực sự vượt trội?

Camera khẩu độ biến thiên giúp iPhone 18 Pro Max kiểm soát lượng sáng và độ sâu trường ảnh linh hoạt hơn khi chụp trong điều kiện thiếu sáng.
Google trả giá đắt vì không thực hiện đầy đủ nghĩa vụ minh bạch

Google trả giá đắt vì không thực hiện đầy đủ nghĩa vụ minh bạch

Khoản phạt 403 triệu euro cho thấy nghĩa vụ minh bạch đang trở thành yêu cầu đặc biệt nghiêm ngặt đối với doanh nghiệp xử lý dữ liệu cá nhân tại thị trường EU.