Thứ ba 18/11/2025 10:15
Hotline: 024.355.63.010
Kinh tế số

Tấn công mạng làm việc từ xa ở Đông Nam Á giảm 49% trong năm 2022

05/04/2023 10:34
Kaspersky vừa tiết lộ sự sụt giảm trong các cuộc tấn công nhắm đến những người làm việc từ xa ở Đông Nam Á. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Ảnh minh họa
Ảnh minh họa.

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021. Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển máy chủ và các máy tính cá nhân khác từ xa.

Các công ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn công nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ thông qua tài khoản nhân viên của các doanh nghiệp này.

Thống kê của Kaspersky cho thấy, đã có gần 76 triệu vụ tấn công Bruteforce Generic RDP bị ngăn chặn ở Đông Nam Á trong năm 2022. Tổng số vụ tấn công năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.

Một cuộc tấn công Bruteforce Generic RDP cố gắng tìm thông tin đăng nhập RDP hợp lệ bằng cách sử dụng thủ thuật đoán thử đúng và sai để dò tất cả các tổ hợp có thể cho đến khi tìm thấy mật khẩu đúng. Kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ được nhắm mục tiêu sau khi cuộc tấn công thành công.

Tại Việt Nam, số vụ tấn công Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệu vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn công nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệu vụ của năm 2021.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á giải thích: "Từ gần 150 triệu cuộc tấn công Bruteforce nhắm vào các công ty trong khu vực vào năm 2021, con số này đã giảm đi một nửa vào năm 2022. Thoạt nhìn, đó là dấu hiệu tốt do việc chuyển sang môi trường làm việc trực tiếp thuần túy hoặc làm việc từ xa kết hợp, nghĩa là ít nhân viên trong khu vực làm việc từ xa hơn so với đỉnh điểm của đại dịch. Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác RDP để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên chú ý".

Một báo cáo gần đây của Kaspersky tiết lộ kỹ thuật phổ biến nhất để giành quyền truy cập ban đầu giữa các nhóm ransomware: khai thác các dịch vụ bên ngoài. Tất cả 8 nhóm ransomware được đề cập trong báo cáo hầu hết đều hoạt động dưới dạng Ransomware as a Service (phần mềm tống tiền dưới dạng dịch vụ) bao gồm Conti, Pysa, Clop (TA505), Hive, RagnarLocker, Lockbit, BlackByte và BlackCat.

Các nhóm này sử dụng tài khoản hợp lệ, thông tin đăng nhập bị đánh cắp hoặc Bruteforce để truy cập vào mạng của nạn nhân. Báo cáo cũng lưu ý tất cả các nhóm ransomware đã sử dụng RDP mở để có quyền truy cập ban đầu vào hệ thống vì đây là cách dễ dàng nhất.

Để giảm thiểu rủi ro và tác động của cuộc tấn công ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn công mạng có mục tiêu và được tổ chức tinh vi.

Theo đó, phương pháp tốt nhất để bảo vệ hệ thống trước các cuộc tấn công liên quan đến RDP là “giấu” nó đằng sau VPN và định cấu hình đúng cách. Bên cạnh đó, sử dụng mật khẩu mạnh cũng rất quan trọng để bảo vệ người dùng khỏi các mối đe dọa RDP.

Thu Phương (t/h)

Tin bài khác
Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an TP. Hà Nội) vừa phát cảnh báo về một số lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc lợi dụng để tấn công, khai thác dữ liệu của cơ quan, tổ chức và cá nhân tại Việt Nam.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Phát huy vai trò người có ảnh hưởng trên không gian mạng trong quảng bá văn hóa – du lịch Cần Thơ

Phát huy vai trò người có ảnh hưởng trên không gian mạng trong quảng bá văn hóa – du lịch Cần Thơ

Trong bối cảnh chuyển đổi số mạnh mẽ, không gian mạng đã trở thành “mặt trận mềm” giúp lan tỏa giá trị văn hóa, du lịch và sản phẩm đặc trưng của địa phương. Với tầm ảnh hưởng sâu rộng, đội ngũ người có ảnh hưởng (KOL, influencer) đang góp phần quan trọng định vị thương hiệu văn hóa – du lịch của thành phố Cần Thơ trong thời kỳ mới.
Hé lộ iPad Pro 2027: Chip M6, làm mát buồng hơi và hiệu năng tiệm cận MacBook

Hé lộ iPad Pro 2027: Chip M6, làm mát buồng hơi và hiệu năng tiệm cận MacBook

iPad Pro 2027 của Apple sẽ được trang bị chip M6 và hệ thống làm mát bằng hơi nước tiên tiến.
Samsung xây dựng cơ sở sản xuất với 50.000 GPU Nvidia để tự động hóa quy trình làm chip

Samsung xây dựng cơ sở sản xuất với 50.000 GPU Nvidia để tự động hóa quy trình làm chip

Samsung, tập đoàn công nghệ hàng đầu Hàn Quốc, cho biết họ sẽ mua và triển khai 50.000 bộ xử lý đồ họa Nvidia. Số GPU này sẽ phục vụ việc tự động hóa sản xuất chip dành cho thiết bị di động và robot.
Tỉnh Hưng Yên tổ chức Diễn đàn về kinh tế dữ liệu, tạo sân chơi công nghệ

Tỉnh Hưng Yên tổ chức Diễn đàn về kinh tế dữ liệu, tạo sân chơi công nghệ

Ngày 29/10, UBND tỉnh Hưng Yên phối hợp với Hiệp hội Dữ liệu Quốc gia tổ chức Diễn đàn Khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số tỉnh Hưng Yên với chủ đề “Kinh tế dữ liệu, thúc đẩy đổi mới sáng tạo và phát triển bền vững”.
Tuần lễ Số quốc tế Việt Nam 2025: Quản trị trí tuệ nhân tạo, thúc đẩy hợp tác toàn cầu

Tuần lễ Số quốc tế Việt Nam 2025: Quản trị trí tuệ nhân tạo, thúc đẩy hợp tác toàn cầu

Tuần lễ Số quốc tế Việt Nam 2025 có chủ đề "Quản trị trí tuệ nhân tạo - AI Governance" nhằm thúc đẩy hợp tác, kết nối toàn cầu về công nghệ số và trí tuệ nhân tạo.
Camera AI – Bước tiến hiện đại trong quản lý giao thông đô thị TP. Hồ Chí Minh

Camera AI – Bước tiến hiện đại trong quản lý giao thông đô thị TP. Hồ Chí Minh

Tính từ ngày 01/09/2025 – 06/10/2025, sau gần một tháng triển khai hệ thống camera trí tuệ nhân tạo (AI) trong giám sát và xử lý vi phạm giao thông, Phòng CSGT TP. Hồ Chí Minh đã phát hiện, lập biên bản vi phạm hành chính, hoàn thiện hồ sơ 3.476 trường hợp.
Một nền tảng blockchain Việt sẽ giao dịch trên Kraken, mở đường cho công nghệ Việt Nam vào Mỹ

Một nền tảng blockchain Việt sẽ giao dịch trên Kraken, mở đường cho công nghệ Việt Nam vào Mỹ

U2U Network, nền tảng blockchain Layer-1 do đội ngũ kỹ sư Việt Nam phát triển, chính thức được Kraken – sàn giao dịch tài sản số Tier-1 có trụ sở tại Hoa Kỳ – thông báo niêm yết token U2U. Theo kế hoạch, U2U sẽ bắt đầu giao dịch trên Kraken vào ngày 17/10/2025.
Cảnh báo: 40% trung tâm dữ liệu AI có nguy cơ thiếu điện vào năm 2027

Cảnh báo: 40% trung tâm dữ liệu AI có nguy cơ thiếu điện vào năm 2027

Theo cảnh báo từ Gartner, đến năm 2027, khoảng 40% trung tâm dữ liệu AI trên toàn cầu có thể phải đối mặt với tình trạng thiếu điện – một thách thức có thể làm chậm lại toàn bộ tiến trình chuyển đổi số và tăng trưởng của nền kinh tế số.
Đà Nẵng đăng cai khởi động khoa học công nghệ hạt nhân

Đà Nẵng đăng cai khởi động khoa học công nghệ hạt nhân

Chính quyền thành phố Đà Nẵng thông tin đã phối hợp cùng Bộ Khoa học Công nghệ khai mạc Hội nghị Khoa học và Công nghệ hạt nhân Việt Nam lần thứ 16 (VINANST 16), bàn về năng lượng nguyên tử vào sáng nay 10/10/2025 tại cung hội nghị Furama.
Bí mật phía sau tờ tiền polymer: Hành trình làm chủ công nghệ của Việt Nam

Bí mật phía sau tờ tiền polymer: Hành trình làm chủ công nghệ của Việt Nam

Khi nói về tiền tệ, đa phần người dân chỉ quan tâm đến giá trị mệnh giá. Ít ai biết đằng sau tờ tiền còn là cả một hệ thống công nghệ bảo an khắt khe, gắn liền trực tiếp với an ninh quốc gia.
CC1 tiên phong nghiên cứu giải pháp công nghệ hiện đại, sẵn sàng đón đầu kỷ nguyên ngành đường sắt đô thị

CC1 tiên phong nghiên cứu giải pháp công nghệ hiện đại, sẵn sàng đón đầu kỷ nguyên ngành đường sắt đô thị

Ngày 27/9 vừa qua, Chủ tịch HĐQT CC1 – Ông Phan Hữu Duy Quốc cùng Chuyên gia cao cấp CC1 – Ông Lê Thanh Liêm đã tham dự Hội thảo khoa học trực tuyến với chủ đề “Giải pháp cầu cạn cho đường sắt đô thị, đường sắt tốc độ cao” do Tạp chí Xây dựng – Bộ Xây dựng phối hợp tổ chức.
GiHub đạt chứng chỉ SPIRE: Bước tiến mới cho tòa nhà thông minh Việt Nam

GiHub đạt chứng chỉ SPIRE: Bước tiến mới cho tòa nhà thông minh Việt Nam

Nằm trong chuỗi sự kiện công nghệ Galaxy of Innovation 2025 diễn ra từ ngày 25 - 26/9/2025, tại TP. Hồ Chí Minh, Trung tâm Đổi mới sáng tạo Galaxy Innovation Hub (GiHub) chính thức được công bố là Tòa nhà thông minh đầu tiên tại Việt Nam đạt chứng chỉ SPIRE.
Tốc độ Internet Việt Nam bứt phá, lọt Top 10 toàn cầu

Tốc độ Internet Việt Nam bứt phá, lọt Top 10 toàn cầu

Tốc độ Internet cố định của Việt Nam đạt 261,8 Mbps trong tháng 8/2025, vươn lên hạng 10 thế giới, đánh dấu cột mốc lịch sử sau gần 30 năm hiện diện và giúp quốc gia vượt nhiều nước phát triển về kết nối.