Thứ bảy 23/05/2026 20:37
Hotline: 024.355.63.010
Kinh tế số

Tấn công mạng làm việc từ xa ở Đông Nam Á giảm 49% trong năm 2022

05/04/2023 10:34
Kaspersky vừa tiết lộ sự sụt giảm trong các cuộc tấn công nhắm đến những người làm việc từ xa ở Đông Nam Á. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Ảnh minh họa
Ảnh minh họa.

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021. Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển máy chủ và các máy tính cá nhân khác từ xa.

Các công ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn công nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ thông qua tài khoản nhân viên của các doanh nghiệp này.

Thống kê của Kaspersky cho thấy, đã có gần 76 triệu vụ tấn công Bruteforce Generic RDP bị ngăn chặn ở Đông Nam Á trong năm 2022. Tổng số vụ tấn công năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.

Một cuộc tấn công Bruteforce Generic RDP cố gắng tìm thông tin đăng nhập RDP hợp lệ bằng cách sử dụng thủ thuật đoán thử đúng và sai để dò tất cả các tổ hợp có thể cho đến khi tìm thấy mật khẩu đúng. Kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ được nhắm mục tiêu sau khi cuộc tấn công thành công.

Tại Việt Nam, số vụ tấn công Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệu vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn công nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệu vụ của năm 2021.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á giải thích: "Từ gần 150 triệu cuộc tấn công Bruteforce nhắm vào các công ty trong khu vực vào năm 2021, con số này đã giảm đi một nửa vào năm 2022. Thoạt nhìn, đó là dấu hiệu tốt do việc chuyển sang môi trường làm việc trực tiếp thuần túy hoặc làm việc từ xa kết hợp, nghĩa là ít nhân viên trong khu vực làm việc từ xa hơn so với đỉnh điểm của đại dịch. Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác RDP để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên chú ý".

Một báo cáo gần đây của Kaspersky tiết lộ kỹ thuật phổ biến nhất để giành quyền truy cập ban đầu giữa các nhóm ransomware: khai thác các dịch vụ bên ngoài. Tất cả 8 nhóm ransomware được đề cập trong báo cáo hầu hết đều hoạt động dưới dạng Ransomware as a Service (phần mềm tống tiền dưới dạng dịch vụ) bao gồm Conti, Pysa, Clop (TA505), Hive, RagnarLocker, Lockbit, BlackByte và BlackCat.

Các nhóm này sử dụng tài khoản hợp lệ, thông tin đăng nhập bị đánh cắp hoặc Bruteforce để truy cập vào mạng của nạn nhân. Báo cáo cũng lưu ý tất cả các nhóm ransomware đã sử dụng RDP mở để có quyền truy cập ban đầu vào hệ thống vì đây là cách dễ dàng nhất.

Để giảm thiểu rủi ro và tác động của cuộc tấn công ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn công mạng có mục tiêu và được tổ chức tinh vi.

Theo đó, phương pháp tốt nhất để bảo vệ hệ thống trước các cuộc tấn công liên quan đến RDP là “giấu” nó đằng sau VPN và định cấu hình đúng cách. Bên cạnh đó, sử dụng mật khẩu mạnh cũng rất quan trọng để bảo vệ người dùng khỏi các mối đe dọa RDP.

Thu Phương (t/h)

Tin bài khác
552.000 cuộc tấn công mạng một năm: Vì sao ôm bản sao lưu doanh nghiệp vẫn trắng tay?

552.000 cuộc tấn công mạng một năm: Vì sao ôm bản sao lưu doanh nghiệp vẫn trắng tay?

Khi bị tấn công mạng, mặc dù dữ liệu vẫn còn nguyên nhưng toàn bộ hệ thống bốc cháy, vận hành đóng băng, khách hàng quay lưng. Tại Vietnam Security Summit 2026, các chuyên gia cảnh báo: Sao lưu dữ liệu (backup) theo kiểu cũ đã không còn là chiếc phao cứu sinh an toàn cho doanh nghiệp trong kỷ nguyên AI tống tiền.
Thị trường công nghệ sinh học Việt Nam 1,5 tỷ USD: Khát vốn và nghẽn cơ chế

Thị trường công nghệ sinh học Việt Nam 1,5 tỷ USD: Khát vốn và nghẽn cơ chế

Sở hữu kho báu đa dạng sinh học và nguồn dược liệu đặc hữu phong phú, nhưng ngành công nghệ sinh học Việt Nam vẫn đang loay hoay ở vùng trũng của chuỗi giá trị toàn cầu. Việc thiếu hụt nghiêm trọng các phòng thí nghiệm đạt chuẩn quốc tế cùng sự chậm trễ trong hành lang pháp lý đối với các công nghệ lõi như chỉnh sửa gien đang biến lĩnh vực này thành một "gã khổng lồ ngủ quên".
Samsung phổ cập TV AI tại Việt Nam: Cuộc đua công nghệ trước thềm World Cup 2026

Samsung phổ cập TV AI tại Việt Nam: Cuộc đua công nghệ trước thềm World Cup 2026

Không còn là đặc quyền của phân khúc xa xỉ, công nghệ trí tuệ nhân tạo (AI) chính thức được Samsung "bình dân hóa" trên toàn bộ các dòng màn hình từ tầm trung đến cao cấp tại thị trường Việt Nam. Tại sự kiện Samsung Vision AI 2026 vừa diễn ra ở Hà Nội, ông lớn công nghệ này đã tung ra thế hệ AI TV mới tích hợp trợ lý đa nhiệm kết hợp giữa ba ông lớn Bixby, Gemini và Copilot. Bước đi chiến lược này được tung ra ngay trước thềm FIFA World Cup 2026, đánh trực tiếp vào nhu cầu nâng cấp thiết bị giải trí tại gia của người hâm mộ bóng đá Việt.
Nhà mạng lớn nhất Đông Nam Á tăng mạnh đầu tư AI và trung tâm dữ liệu

Nhà mạng lớn nhất Đông Nam Á tăng mạnh đầu tư AI và trung tâm dữ liệu

Tập đoàn viễn thông Singtel dự kiến nâng chi vốn lên khoảng 3 tỷ SGD trong năm tài chính mới, trong đó 1,2 tỷ SGD sẽ được dành cho AI và hạ tầng trung tâm dữ liệu, cho thấy cuộc đua xây dựng hạ tầng trí tuệ nhân tạo tại châu Á đang ngày càng nóng lên.
VNPT bắt tay "gã khổng lồ" KDDI: Cuộc đổ bộ của mạng di động số Povo vào Việt Nam

VNPT bắt tay "gã khổng lồ" KDDI: Cuộc đổ bộ của mạng di động số Povo vào Việt Nam

Cái bắt tay chiến lược giữa VNPT và KDDI (Nhật Bản) ký ngày 20/5/2026 hứa hẹn làm bùng nổ thị trường viễn thông cuối năm nay bằng một thương hiệu di động số hoàn toàn mới. iệc nhập khẩu trực tiếp tư duy cá nhân hóa từ thương hiệu đình đám "povo", VNPT không chỉ nhắm vào nhóm khách hàng Gen Z mà còn muốn tái định nghĩa lại cách người Việt sử dụng dịch vụ di động thông qua ứng dụng số hóa 100%.
Google siết hạn mức Gemini, tác vụ AI nặng sẽ hao lượt nhanh hơn

Google siết hạn mức Gemini, tác vụ AI nặng sẽ hao lượt nhanh hơn

Google vừa áp dụng cơ chế giới hạn mới cho Gemini theo mức tiêu tốn tài nguyên xử lý, khiến nhiều người dùng phản ứng vì hạn mức bị giảm nhanh hơn trước.
Google ra mắt AI giúp chuyển ứng dụng từ iPhone sang Android nhanh hơn

Google ra mắt AI giúp chuyển ứng dụng từ iPhone sang Android nhanh hơn

Google vừa giới thiệu công cụ AI mới giúp lập trình viên chuyển ứng dụng từ iPhone sang Android nhanh hơn, qua đó rút ngắn khoảng cách ứng dụng giữa hai hệ điều hành di động lớn nhất thế giới.
Starbucks dừng chương trình AI kiểm kê hàng tồn kho sau 9 tháng triển khai

Starbucks dừng chương trình AI kiểm kê hàng tồn kho sau 9 tháng triển khai

Thương hiệu cà phê nổi tiếng Starbucks đã chấm dứt công cụ AI hỗ trợ kiểm kê tại các cửa hàng ở Bắc Mỹ sau khi hệ thống liên tục ghi nhận sai sót trong quá trình vận hành.
Hơn 100 công nghệ xanh quy tụ tại Techmart 2026 và cơ hội đổi mới cho doanh nghiệp

Hơn 100 công nghệ xanh quy tụ tại Techmart 2026 và cơ hội đổi mới cho doanh nghiệp

Trong bối cảnh các rào cản kỹ thuật về môi trường tại các thị trường quốc tế ngày càng siết chặt, chuyển đổi xanh đã trở thành tấm vé thông hành bắt buộc cho mọi doanh nghiệp tham gia chuỗi cung ứng toàn cầu. Để hỗ trợ bài toán sống còn này, ngày 21/5, dưới sự chỉ đạo của Sở Khoa học và Công nghệ Thành phố Hồ Chí Minh, Sàn Giao dịch Công nghệ Thành phố Hồ Chí Minh đã chính thức khai mạc Chợ công nghệ và thiết bị (Techmart) chuyên ngành công nghệ xanh và tuần hoàn năm 2026.
Nvidia lập đỉnh doanh thu nhờ làn sóng AI agent

Nvidia lập đỉnh doanh thu nhờ làn sóng AI agent

Sự bùng nổ của các tác nhân AI (AI agent) cùng nhu cầu điện toán trung tâm dữ liệu tăng mạnh đã giúp Nvidia ghi nhận quý kinh doanh cao nhất lịch sử, với doanh thu vượt 81 tỷ USD và lợi nhuận tăng vọt ngoài kỳ vọng của Phố Wall.
Gemini Omni và tham vọng tạo ra AI “hiểu thế giới” của Google

Gemini Omni và tham vọng tạo ra AI “hiểu thế giới” của Google

Không chỉ dừng ở việc tạo video bằng AI, Gemini Omni cho thấy Google đang theo đuổi mục tiêu xây dựng một hệ thống có khả năng hiểu và mô phỏng thế giới thực theo cách gần giống con người hơn.
TP. Hồ Chí Minh lần đầu lọt Top 100 hệ sinh thái khởi nghiệp toàn cầu, vượt mục tiêu trước 4 năm

TP. Hồ Chí Minh lần đầu lọt Top 100 hệ sinh thái khởi nghiệp toàn cầu, vượt mục tiêu trước 4 năm

TP. Hồ Chí Minh lần đầu tiên góp mặt trong Top 100 hệ sinh thái khởi nghiệp sáng tạo năng động nhất thế giới, đánh dấu cột mốc quan trọng trong hành trình xây dựng đô thị đổi mới sáng tạo và khẳng định vị thế đầu tàu công nghệ, khởi nghiệp của Việt Nam trên bản đồ toàn cầu.
Google và Blackstone hợp tác: Doanh nghiệp toàn cầu sẽ vận hành ra sao?

Google và Blackstone hợp tác: Doanh nghiệp toàn cầu sẽ vận hành ra sao?

Có một câu hỏi rất đáng suy nghĩ đang xuất hiện trong giới công nghệ và quản trị toàn cầu, nếu một ngày nào đó doanh nghiệp không còn phải mua phần mềm, không cần xây trung tâm dữ liệu, không cần đầu tư đội ngũ kỹ thuật khổng lồ mà chỉ cần bật một “công tắc” để sử dụng trí tuệ nhân tạo như sử dụng điện, điều gì sẽ xảy ra?
Apple tăng tốc AI trên iOS 27, bổ sung loạt công cụ viết thông minh cho Siri

Apple tăng tốc AI trên iOS 27, bổ sung loạt công cụ viết thông minh cho Siri

Theo Bloomberg, Apple đang chuẩn bị nâng cấp mạnh mẽ Siri và bộ Writing Tools trên iOS 27, với nhiều tính năng AI hỗ trợ viết, chỉnh sửa và kiểm tra ngữ pháp ngay trên thiết bị.
Meta lên kế hoạch tái cấu trúc quy mô lớn, cắt giảm 10% nhân sự toàn cầu

Meta lên kế hoạch tái cấu trúc quy mô lớn, cắt giảm 10% nhân sự toàn cầu

Meta dự kiến sa thải khoảng 10% nhân sự toàn cầu, đồng thời điều chuyển 7.000 nhân viên sang các dự án AI trong kế hoạch tái cấu trúc quy mô lớn đang gây nhiều tranh cãi nội bộ.