Thứ sáu 22/05/2026 19:26
Hotline: 024.355.63.010
Kinh tế số

Tấn công mạng làm việc từ xa ở Đông Nam Á giảm 49% trong năm 2022

05/04/2023 10:34
Kaspersky vừa tiết lộ sự sụt giảm trong các cuộc tấn công nhắm đến những người làm việc từ xa ở Đông Nam Á. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Ảnh minh họa
Ảnh minh họa.

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021. Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển máy chủ và các máy tính cá nhân khác từ xa.

Các công ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn công nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ thông qua tài khoản nhân viên của các doanh nghiệp này.

Thống kê của Kaspersky cho thấy, đã có gần 76 triệu vụ tấn công Bruteforce Generic RDP bị ngăn chặn ở Đông Nam Á trong năm 2022. Tổng số vụ tấn công năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.

Một cuộc tấn công Bruteforce Generic RDP cố gắng tìm thông tin đăng nhập RDP hợp lệ bằng cách sử dụng thủ thuật đoán thử đúng và sai để dò tất cả các tổ hợp có thể cho đến khi tìm thấy mật khẩu đúng. Kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ được nhắm mục tiêu sau khi cuộc tấn công thành công.

Tại Việt Nam, số vụ tấn công Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệu vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn công nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệu vụ của năm 2021.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á giải thích: "Từ gần 150 triệu cuộc tấn công Bruteforce nhắm vào các công ty trong khu vực vào năm 2021, con số này đã giảm đi một nửa vào năm 2022. Thoạt nhìn, đó là dấu hiệu tốt do việc chuyển sang môi trường làm việc trực tiếp thuần túy hoặc làm việc từ xa kết hợp, nghĩa là ít nhân viên trong khu vực làm việc từ xa hơn so với đỉnh điểm của đại dịch. Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác RDP để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên chú ý".

Một báo cáo gần đây của Kaspersky tiết lộ kỹ thuật phổ biến nhất để giành quyền truy cập ban đầu giữa các nhóm ransomware: khai thác các dịch vụ bên ngoài. Tất cả 8 nhóm ransomware được đề cập trong báo cáo hầu hết đều hoạt động dưới dạng Ransomware as a Service (phần mềm tống tiền dưới dạng dịch vụ) bao gồm Conti, Pysa, Clop (TA505), Hive, RagnarLocker, Lockbit, BlackByte và BlackCat.

Các nhóm này sử dụng tài khoản hợp lệ, thông tin đăng nhập bị đánh cắp hoặc Bruteforce để truy cập vào mạng của nạn nhân. Báo cáo cũng lưu ý tất cả các nhóm ransomware đã sử dụng RDP mở để có quyền truy cập ban đầu vào hệ thống vì đây là cách dễ dàng nhất.

Để giảm thiểu rủi ro và tác động của cuộc tấn công ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn công mạng có mục tiêu và được tổ chức tinh vi.

Theo đó, phương pháp tốt nhất để bảo vệ hệ thống trước các cuộc tấn công liên quan đến RDP là “giấu” nó đằng sau VPN và định cấu hình đúng cách. Bên cạnh đó, sử dụng mật khẩu mạnh cũng rất quan trọng để bảo vệ người dùng khỏi các mối đe dọa RDP.

Thu Phương (t/h)

Tin bài khác
Nhà mạng lớn nhất Đông Nam Á tăng mạnh đầu tư AI và trung tâm dữ liệu

Nhà mạng lớn nhất Đông Nam Á tăng mạnh đầu tư AI và trung tâm dữ liệu

Tập đoàn viễn thông Singtel dự kiến nâng chi vốn lên khoảng 3 tỷ SGD trong năm tài chính mới, trong đó 1,2 tỷ SGD sẽ được dành cho AI và hạ tầng trung tâm dữ liệu, cho thấy cuộc đua xây dựng hạ tầng trí tuệ nhân tạo tại châu Á đang ngày càng nóng lên.
VNPT bắt tay "gã khổng lồ" KDDI: Cuộc đổ bộ của mạng di động số Povo vào Việt Nam

VNPT bắt tay "gã khổng lồ" KDDI: Cuộc đổ bộ của mạng di động số Povo vào Việt Nam

Cái bắt tay chiến lược giữa VNPT và KDDI (Nhật Bản) ký ngày 20/5/2026 hứa hẹn làm bùng nổ thị trường viễn thông cuối năm nay bằng một thương hiệu di động số hoàn toàn mới. iệc nhập khẩu trực tiếp tư duy cá nhân hóa từ thương hiệu đình đám "povo", VNPT không chỉ nhắm vào nhóm khách hàng Gen Z mà còn muốn tái định nghĩa lại cách người Việt sử dụng dịch vụ di động thông qua ứng dụng số hóa 100%.
Google siết hạn mức Gemini, tác vụ AI nặng sẽ hao lượt nhanh hơn

Google siết hạn mức Gemini, tác vụ AI nặng sẽ hao lượt nhanh hơn

Google vừa áp dụng cơ chế giới hạn mới cho Gemini theo mức tiêu tốn tài nguyên xử lý, khiến nhiều người dùng phản ứng vì hạn mức bị giảm nhanh hơn trước.
Google ra mắt AI giúp chuyển ứng dụng từ iPhone sang Android nhanh hơn

Google ra mắt AI giúp chuyển ứng dụng từ iPhone sang Android nhanh hơn

Google vừa giới thiệu công cụ AI mới giúp lập trình viên chuyển ứng dụng từ iPhone sang Android nhanh hơn, qua đó rút ngắn khoảng cách ứng dụng giữa hai hệ điều hành di động lớn nhất thế giới.
Starbucks dừng chương trình AI kiểm kê hàng tồn kho sau 9 tháng triển khai

Starbucks dừng chương trình AI kiểm kê hàng tồn kho sau 9 tháng triển khai

Thương hiệu cà phê nổi tiếng Starbucks đã chấm dứt công cụ AI hỗ trợ kiểm kê tại các cửa hàng ở Bắc Mỹ sau khi hệ thống liên tục ghi nhận sai sót trong quá trình vận hành.
Hơn 100 công nghệ xanh quy tụ tại Techmart 2026 và cơ hội đổi mới cho doanh nghiệp

Hơn 100 công nghệ xanh quy tụ tại Techmart 2026 và cơ hội đổi mới cho doanh nghiệp

Trong bối cảnh các rào cản kỹ thuật về môi trường tại các thị trường quốc tế ngày càng siết chặt, chuyển đổi xanh đã trở thành tấm vé thông hành bắt buộc cho mọi doanh nghiệp tham gia chuỗi cung ứng toàn cầu. Để hỗ trợ bài toán sống còn này, ngày 21/5, dưới sự chỉ đạo của Sở Khoa học và Công nghệ Thành phố Hồ Chí Minh, Sàn Giao dịch Công nghệ Thành phố Hồ Chí Minh đã chính thức khai mạc Chợ công nghệ và thiết bị (Techmart) chuyên ngành công nghệ xanh và tuần hoàn năm 2026.
Nvidia lập đỉnh doanh thu nhờ làn sóng AI agent

Nvidia lập đỉnh doanh thu nhờ làn sóng AI agent

Sự bùng nổ của các tác nhân AI (AI agent) cùng nhu cầu điện toán trung tâm dữ liệu tăng mạnh đã giúp Nvidia ghi nhận quý kinh doanh cao nhất lịch sử, với doanh thu vượt 81 tỷ USD và lợi nhuận tăng vọt ngoài kỳ vọng của Phố Wall.
Gemini Omni và tham vọng tạo ra AI “hiểu thế giới” của Google

Gemini Omni và tham vọng tạo ra AI “hiểu thế giới” của Google

Không chỉ dừng ở việc tạo video bằng AI, Gemini Omni cho thấy Google đang theo đuổi mục tiêu xây dựng một hệ thống có khả năng hiểu và mô phỏng thế giới thực theo cách gần giống con người hơn.
TP. Hồ Chí Minh lần đầu lọt Top 100 hệ sinh thái khởi nghiệp toàn cầu, vượt mục tiêu trước 4 năm

TP. Hồ Chí Minh lần đầu lọt Top 100 hệ sinh thái khởi nghiệp toàn cầu, vượt mục tiêu trước 4 năm

TP. Hồ Chí Minh lần đầu tiên góp mặt trong Top 100 hệ sinh thái khởi nghiệp sáng tạo năng động nhất thế giới, đánh dấu cột mốc quan trọng trong hành trình xây dựng đô thị đổi mới sáng tạo và khẳng định vị thế đầu tàu công nghệ, khởi nghiệp của Việt Nam trên bản đồ toàn cầu.
Google và Blackstone hợp tác: Doanh nghiệp toàn cầu sẽ vận hành ra sao?

Google và Blackstone hợp tác: Doanh nghiệp toàn cầu sẽ vận hành ra sao?

Có một câu hỏi rất đáng suy nghĩ đang xuất hiện trong giới công nghệ và quản trị toàn cầu, nếu một ngày nào đó doanh nghiệp không còn phải mua phần mềm, không cần xây trung tâm dữ liệu, không cần đầu tư đội ngũ kỹ thuật khổng lồ mà chỉ cần bật một “công tắc” để sử dụng trí tuệ nhân tạo như sử dụng điện, điều gì sẽ xảy ra?
Apple tăng tốc AI trên iOS 27, bổ sung loạt công cụ viết thông minh cho Siri

Apple tăng tốc AI trên iOS 27, bổ sung loạt công cụ viết thông minh cho Siri

Theo Bloomberg, Apple đang chuẩn bị nâng cấp mạnh mẽ Siri và bộ Writing Tools trên iOS 27, với nhiều tính năng AI hỗ trợ viết, chỉnh sửa và kiểm tra ngữ pháp ngay trên thiết bị.
Meta lên kế hoạch tái cấu trúc quy mô lớn, cắt giảm 10% nhân sự toàn cầu

Meta lên kế hoạch tái cấu trúc quy mô lớn, cắt giảm 10% nhân sự toàn cầu

Meta dự kiến sa thải khoảng 10% nhân sự toàn cầu, đồng thời điều chuyển 7.000 nhân viên sang các dự án AI trong kế hoạch tái cấu trúc quy mô lớn đang gây nhiều tranh cãi nội bộ.
Cuộc đua toàn cầu mới bắt đầu khi quyền lực thế kỷ 21 không còn nằm ở dầu mỏ

Cuộc đua toàn cầu mới bắt đầu khi quyền lực thế kỷ 21 không còn nằm ở dầu mỏ

Trong nhiều năm, khi nhắc tới cạnh tranh Mỹ – Trung, thế giới thường nghĩ tới chiến tranh thương mại, thuế quan hay căng thẳng địa chính trị. Nhưng hiện nay, một nỗi lo lớn hơn nhiều đang âm thầm xuất hiện trong giới công nghệ, tài chính và hoạch định chiến lược toàn cầu. Quyền lực thế kỷ 21 không còn nằm ở dầu mỏ mà nằm ở đâu?
Google và Blackstone thành lập liên doanh điện toán đám mây AI

Google và Blackstone thành lập liên doanh điện toán đám mây AI

Google và Blackstone đã thành lập liên doanh điện toán đám mây AI tại Mỹ, với vốn chủ sở hữu ban đầu 5 tỷ USD từ Blackstone và mục tiêu đưa 500 MW công suất trung tâm dữ liệu vào hoạt động từ năm 2027.
Bảo vệ dữ liệu cá nhân trước làn sóng lừa đảo công nghệ AI

Bảo vệ dữ liệu cá nhân trước làn sóng lừa đảo công nghệ AI

Trong kỷ nguyên số, dữ liệu đang trở thành loại “tài sản mới” có giá trị không thua kém vốn, tài nguyên hay nhân lực. Với lĩnh vực ngân hàng – tài chính.