Thứ ba 23/06/2026 11:48
Hotline: 024.355.63.010
Kinh tế số

Tấn công mạng làm việc từ xa ở Đông Nam Á giảm 49% trong năm 2022

05/04/2023 10:34
Kaspersky vừa tiết lộ sự sụt giảm trong các cuộc tấn công nhắm đến những người làm việc từ xa ở Đông Nam Á. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Ảnh minh họa
Ảnh minh họa.

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021. Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển máy chủ và các máy tính cá nhân khác từ xa.

Các công ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn công nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ thông qua tài khoản nhân viên của các doanh nghiệp này.

Thống kê của Kaspersky cho thấy, đã có gần 76 triệu vụ tấn công Bruteforce Generic RDP bị ngăn chặn ở Đông Nam Á trong năm 2022. Tổng số vụ tấn công năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.

Một cuộc tấn công Bruteforce Generic RDP cố gắng tìm thông tin đăng nhập RDP hợp lệ bằng cách sử dụng thủ thuật đoán thử đúng và sai để dò tất cả các tổ hợp có thể cho đến khi tìm thấy mật khẩu đúng. Kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ được nhắm mục tiêu sau khi cuộc tấn công thành công.

Tại Việt Nam, số vụ tấn công Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệu vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn công nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệu vụ của năm 2021.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á giải thích: "Từ gần 150 triệu cuộc tấn công Bruteforce nhắm vào các công ty trong khu vực vào năm 2021, con số này đã giảm đi một nửa vào năm 2022. Thoạt nhìn, đó là dấu hiệu tốt do việc chuyển sang môi trường làm việc trực tiếp thuần túy hoặc làm việc từ xa kết hợp, nghĩa là ít nhân viên trong khu vực làm việc từ xa hơn so với đỉnh điểm của đại dịch. Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác RDP để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên chú ý".

Một báo cáo gần đây của Kaspersky tiết lộ kỹ thuật phổ biến nhất để giành quyền truy cập ban đầu giữa các nhóm ransomware: khai thác các dịch vụ bên ngoài. Tất cả 8 nhóm ransomware được đề cập trong báo cáo hầu hết đều hoạt động dưới dạng Ransomware as a Service (phần mềm tống tiền dưới dạng dịch vụ) bao gồm Conti, Pysa, Clop (TA505), Hive, RagnarLocker, Lockbit, BlackByte và BlackCat.

Các nhóm này sử dụng tài khoản hợp lệ, thông tin đăng nhập bị đánh cắp hoặc Bruteforce để truy cập vào mạng của nạn nhân. Báo cáo cũng lưu ý tất cả các nhóm ransomware đã sử dụng RDP mở để có quyền truy cập ban đầu vào hệ thống vì đây là cách dễ dàng nhất.

Để giảm thiểu rủi ro và tác động của cuộc tấn công ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn công mạng có mục tiêu và được tổ chức tinh vi.

Theo đó, phương pháp tốt nhất để bảo vệ hệ thống trước các cuộc tấn công liên quan đến RDP là “giấu” nó đằng sau VPN và định cấu hình đúng cách. Bên cạnh đó, sử dụng mật khẩu mạnh cũng rất quan trọng để bảo vệ người dùng khỏi các mối đe dọa RDP.

Thu Phương (t/h)

Tin bài khác
Luật sư AI đầu tiên thắng kiện tại tòa án Anh

Luật sư AI đầu tiên thắng kiện tại tòa án Anh

Một công ty luật dùng trí tuệ nhân tạo để chuẩn bị hồ sơ kiện tụng vừa giành chiến thắng đầu tiên tại tòa án Anh, đánh dấu bước tiến đáng chú ý của AI trong ngành pháp lý.
HostVN bắt tay Blackwall, đưa công nghệ bảo vệ lưu lượng web châu Âu vào Việt Nam

HostVN bắt tay Blackwall, đưa công nghệ bảo vệ lưu lượng web châu Âu vào Việt Nam

Việt Nam trở thành thị trường đầu tiên của Blackwall tại Đông Nam Á khi công ty an ninh mạng đến từ Estonia lựa chọn HostVN làm đối tác chiến lược, mở đường đưa công nghệ bảo vệ lưu lượng web cấp doanh nghiệp đến cộng đồng doanh nghiệp trong nước.
Thời của smartphone Android 8GB RAM đã hết và chiếc bẫy lỗi thời ngay khi bóc hộp!

Thời của smartphone Android 8GB RAM đã hết và chiếc bẫy lỗi thời ngay khi bóc hộp!

Kỷ nguyên trí tuệ nhân tạo (AI) trên di động đang châm ngòi cho một cuộc chạy đua vũ trang phần cứng khốc liệt, ép người dùng phải thay đổi tư duy mua sắm. Cây bút Robert Triggs từ chuyên trang công nghệ Android Authority khẳng định việc xuống tiền mua smartphone RAM 8GB vào năm 2026 là một sai lầm lớn. Sự xuất hiện của các mô hình AI vận hành trực tiếp trên máy như Gemini Nano hay Apple Intelligence với dung lượng phình to liên tục đang biến 12GB RAM từ mức "thừa thãi" trở thành tiêu chuẩn tối thiểu bắt buộc nếu người dùng không muốn bị gạt ra khỏi các trải nghiệm công nghệ mới.
Kính thông minh Ray-Ban Meta và tham vọng thay đổi thế giới sau iPhone

Kính thông minh Ray-Ban Meta và tham vọng thay đổi thế giới sau iPhone

Ray-Ban Meta không còn là một chiếc kính thông minh mới. Sản phẩm đã xuất hiện trên thị trường hơn một năm và được báo chí thế giới nhắc đến rất nhiều. Nhưng những diễn biến mới nhất trong năm 2026 đang khiến giới công nghệ nhìn sản phẩm này dưới một góc độ hoàn toàn khác.
Pháp ra mắt Robot Eno của Genesis AI: Trợ lý đắc lực mới của ngành công nghiệp toàn cầu

Pháp ra mắt Robot Eno của Genesis AI: Trợ lý đắc lực mới của ngành công nghiệp toàn cầu

Có một câu hỏi mà ngành robot toàn cầu hiếm khi đặt ra một cách thẳng thắn: nếu mục tiêu cuối cùng là giúp con người làm việc hiệu quả hơn, tại sao robot nhất thiết phải có hai chân, một gương mặt và một giọng nói để trông giống con người? Trong khi Tesla, Figure và nhiều tên tuổi lớn vẫn đang đầu tư hàng tỷ USD để dạy robot bước đi như con người, một startup non trẻ tại Paris lại chọn hướng tiếp cận hoàn toàn khác.
Tham vọng lập “bản đồ thanh toán khu vực”, NAPAS đẩy mạnh phủ sóng QR xuyên biên giới

Tham vọng lập “bản đồ thanh toán khu vực”, NAPAS đẩy mạnh phủ sóng QR xuyên biên giới

Tại hội thảo "Thanh toán thông minh trong kỷ nguyên số", Công ty cổ phần Thanh toán quốc gia (NAPAS) cho biết đang đẩy mạnh triển khai hai giải pháp chiến lược là VietQRPay (nội địa) và VietQRGlobal (xuyên biên giới). Đây là bước đi nhằm đón đầu làn sóng phục hồi của du lịch toàn cầu, khắc phục các hạn chế chi phí của phương thức thanh toán bằng thẻ hay tiền mặt truyền thống, đồng thời đưa Việt Nam hội nhập sâu hơn vào hệ sinh thái thanh toán số quốc tế.
AI của Anthropic châm ngòi cảnh báo ở Nhà Trắng

AI của Anthropic châm ngòi cảnh báo ở Nhà Trắng

Những cảnh báo an ninh quanh Anthropic cho thấy chính quyền Mỹ đang siết chặt hơn với các mô hình AI tiên tiến, trong khi vẫn phải cân nhắc mục tiêu duy trì lợi thế công nghệ trước Trung Quốc. Đây là trọng tâm trong cuộc phỏng vấn giữa Tổng thống Donald Trump với hãng tin Axios hôm 19/6 (giờ địa phương).
Giải pháp tối ưu quản trị dòng tiền và nâng cao trải nghiệm khách hàng từ máy POS

Giải pháp tối ưu quản trị dòng tiền và nâng cao trải nghiệm khách hàng từ máy POS

Sự dịch chuyển trong thói quen tiêu dùng không tiền mặt thúc đẩy các cơ sở kinh doanh đưa máy POS vào vận hành chuyên nghiệp, giúp tự động hóa quy trình kế toán và giảm thiểu sai sót trong quản lý tài chính.
Việt Nam đề xuất mô hình "Hub-and-Nodes" để định hình chiến lược công nghệ lượng tử

Việt Nam đề xuất mô hình "Hub-and-Nodes" để định hình chiến lược công nghệ lượng tử

Tại hội thảo khoa học diễn ra ở Thành phố Hồ Chí Minh, các chuyên gia hàng đầu đã thảo luận về giải pháp giúp Việt Nam bứt phá trong kỷ nguyên công nghệ mới, trong đó nhấn mạnh ba định hướng trọng tâm và khung kiến trúc chiến lược mạng lưới lượng tử quốc gia.
Robot quản gia Ballie tận tụy của Samsung: Một thành viên gia đình của nhà thông minh

Robot quản gia Ballie tận tụy của Samsung: Một thành viên gia đình của nhà thông minh

Có một câu hỏi mà ngành công nghệ toàn cầu đã loay hoay đi tìm lời giải suốt hơn một thập kỷ qua: làm sao để một ngôi nhà thực sự trở nên thông minh, chứ không chỉ là một ngôi nhà chứa đầy thiết bị thông minh? Các tập đoàn công nghệ lớn từ Mỹ, Hàn Quốc đến Trung Quốc đã đổ hàng tỷ USD vào camera kết nối, loa thông minh, cảm biến, robot hút bụi, khóa cửa điện tử hay điều hòa, bình nước nóng, rèm cửa, thiết bị chiếu sáng… điều khiển từ xa. Thế nhưng nghịch lý là càng nhiều thiết bị xuất hiện trong nhà, cuộc sống của người dùng phổ thông lại càng trở nên phức tạp, khó dùng hơn thay vì đơn giản.
Google Gemini, NotebookLM - Công cụ AI hỗ trợ học tập, làm việc và sáng tạo hiệu quả

Google Gemini, NotebookLM - Công cụ AI hỗ trợ học tập, làm việc và sáng tạo hiệu quả

Ngày 18/6, Google tổ chức buổi chia sẻ về “AI for Learning” cập nhật công nghệ mới nhất, mang đến góc nhìn trực quan, hữu ích, góp phần hỗ trợ thiết thực cho công việc biên tập, sáng tạo nội dung cũng như tác nghiệp hằng ngày.
Khu công nghệ cao TP. Hồ Chí Minh: Ưu tiên các dự án công nghệ chiến lược

Khu công nghệ cao TP. Hồ Chí Minh: Ưu tiên các dự án công nghệ chiến lược

Dòng vốn FDI hơn 11 tỷ USD đang tạo động lực quan trọng cho Khu Công nghệ cao TP. H Chí Minh chuyển dịch từ gia công sang các lĩnh vực công nghệ chiến lược như AI, bán dẫn và trung tâm dữ liệu.
CEO Anthropic kêu gọi G7 không chia rẽ trong phát triển AI

CEO Anthropic kêu gọi G7 không chia rẽ trong phát triển AI

Ông Dario Amodei – CEO của Anthropic – kêu gọi các nước G7 tăng phối hợp trong phát triển AI tiên tiến, trong bối cảnh Mỹ chặn Anthropic xuất khẩu hai mô hình mới vì lo ngại an ninh quốc gia.
Chiến lược xây dựng 10 doanh nghiệp công nghệ tỷ USD của Việt Nam đến năm 2030

Chiến lược xây dựng 10 doanh nghiệp công nghệ tỷ USD của Việt Nam đến năm 2030

Làm thế nào để Việt Nam sở hữu 10 doanh nghiệp công nghệ có doanh thu tỷ USD, sở hữu bằng sáng chế quốc tế và đưa quốc gia lọt vào top 3 Đông Nam Á về trí tuệ nhân tạo (AI)? Câu trả lời nằm ở bộ khung tiêu chuẩn khắt khe cùng những cơ chế thử nghiệm đột phá vừa được ban hành, hứa hẹn thay đổi hoàn toàn diện mạo hạ tầng số nước nhà trước năm 2030.
Trung Quốc thúc đẩy hợp tác toàn cầu về trí tuệ nhân tạo

Trung Quốc thúc đẩy hợp tác toàn cầu về trí tuệ nhân tạo

Các quan chức cấp cao Trung Quốc khẳng định chủ trương thúc đẩy chia sẻ và hợp tác quốc tế về trí tuệ nhân tạo theo hướng an toàn, có kiểm soát, đồng thời phản đối cách tiếp cận khép kín, độc quyền trong phát triển công nghệ. Động thái này diễn ra trong bối cảnh cạnh tranh công nghệ AI giữa Trung Quốc và Mỹ tiếp tục gia tăng.