Thứ năm 28/05/2026 20:15
Hotline: 024.355.63.010
Kinh tế số

Tấn công mạng làm việc từ xa ở Đông Nam Á giảm 49% trong năm 2022

05/04/2023 10:34
Kaspersky vừa tiết lộ sự sụt giảm trong các cuộc tấn công nhắm đến những người làm việc từ xa ở Đông Nam Á. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Ảnh minh họa
Ảnh minh họa.

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021. Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển máy chủ và các máy tính cá nhân khác từ xa.

Các công ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn công nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ thông qua tài khoản nhân viên của các doanh nghiệp này.

Thống kê của Kaspersky cho thấy, đã có gần 76 triệu vụ tấn công Bruteforce Generic RDP bị ngăn chặn ở Đông Nam Á trong năm 2022. Tổng số vụ tấn công năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.

Một cuộc tấn công Bruteforce Generic RDP cố gắng tìm thông tin đăng nhập RDP hợp lệ bằng cách sử dụng thủ thuật đoán thử đúng và sai để dò tất cả các tổ hợp có thể cho đến khi tìm thấy mật khẩu đúng. Kẻ tấn công sẽ có quyền truy cập từ xa vào máy chủ được nhắm mục tiêu sau khi cuộc tấn công thành công.

Tại Việt Nam, số vụ tấn công Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệu vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn công nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệu vụ của năm 2021.

Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khu vực Đông Nam Á giải thích: "Từ gần 150 triệu cuộc tấn công Bruteforce nhắm vào các công ty trong khu vực vào năm 2021, con số này đã giảm đi một nửa vào năm 2022. Thoạt nhìn, đó là dấu hiệu tốt do việc chuyển sang môi trường làm việc trực tiếp thuần túy hoặc làm việc từ xa kết hợp, nghĩa là ít nhân viên trong khu vực làm việc từ xa hơn so với đỉnh điểm của đại dịch. Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác RDP để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên chú ý".

Một báo cáo gần đây của Kaspersky tiết lộ kỹ thuật phổ biến nhất để giành quyền truy cập ban đầu giữa các nhóm ransomware: khai thác các dịch vụ bên ngoài. Tất cả 8 nhóm ransomware được đề cập trong báo cáo hầu hết đều hoạt động dưới dạng Ransomware as a Service (phần mềm tống tiền dưới dạng dịch vụ) bao gồm Conti, Pysa, Clop (TA505), Hive, RagnarLocker, Lockbit, BlackByte và BlackCat.

Các nhóm này sử dụng tài khoản hợp lệ, thông tin đăng nhập bị đánh cắp hoặc Bruteforce để truy cập vào mạng của nạn nhân. Báo cáo cũng lưu ý tất cả các nhóm ransomware đã sử dụng RDP mở để có quyền truy cập ban đầu vào hệ thống vì đây là cách dễ dàng nhất.

Để giảm thiểu rủi ro và tác động của cuộc tấn công ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn công mạng có mục tiêu và được tổ chức tinh vi.

Theo đó, phương pháp tốt nhất để bảo vệ hệ thống trước các cuộc tấn công liên quan đến RDP là “giấu” nó đằng sau VPN và định cấu hình đúng cách. Bên cạnh đó, sử dụng mật khẩu mạnh cũng rất quan trọng để bảo vệ người dùng khỏi các mối đe dọa RDP.

Thu Phương (t/h)

Tin bài khác
Cà Mau thúc đẩy khoa học công nghệ tạo đột phá tăng trưởng

Cà Mau thúc đẩy khoa học công nghệ tạo đột phá tăng trưởng

Trong chiến lược phát triển khoa học công nghệ, tỉnh Cà Mau không chỉ tập trung hoàn thiện cơ chế, tỉnh Cà Mau còn hướng tới xây dựng hệ sinh thái khởi nghiệp, phát triển doanh nghiệp công nghệ và nâng cao chất lượng nguồn nhân lực, từng bước tạo động lực mới cho kinh tế vùng cực Nam Tổ quốc.
Singapore gắn phát triển AI với trách nhiệm bảo vệ người lao động

Singapore gắn phát triển AI với trách nhiệm bảo vệ người lao động

Bộ trưởng Phát triển Kỹ thuật số và Thông tin Singapore Jasmin Lau cho biết chính phủ nước này có thể can thiệp nếu doanh nghiệp liên tục nhận trợ cấp công để phát triển AI nhưng lại đối xử bất công với người lao động. Singapore đồng thời thúc đẩy chiến lược phát triển AI gắn với nâng cao kỹ năng, hỗ trợ chuyển đổi nghề nghiệp và chia sẻ thành quả năng suất công bằng hơn.
Google nâng cấp Google Health, đưa AI vào chăm sóc sức khỏe

Google nâng cấp Google Health, đưa AI vào chăm sóc sức khỏe

Google ra mắt loạt nền tảng và công cụ AI mới nhằm cá nhân hóa trải nghiệm quản lý và theo dõi sức khỏe cho người dùng.
ByteDance đẩy mạnh tự chủ CPU, cuộc đua hạ tầng AI bước vào giai đoạn mới

ByteDance đẩy mạnh tự chủ CPU, cuộc đua hạ tầng AI bước vào giai đoạn mới

Trong bối cảnh giá chip tăng cao, nguồn cung khan hiếm và nhu cầu hạ tầng trí tuệ nhân tạo bùng nổ, ByteDance được cho là đang xúc tiến phát triển CPU riêng. Động thái này không chỉ phản ánh sức ép ngày càng lớn trong cuộc đua công nghệ, mà còn cho thấy xu hướng các tập đoàn lớn tăng tốc tự chủ bán dẫn để giảm phụ thuộc vào các nhà cung cấp truyền thống.
YouTube tự động gắn nhãn video AI, tăng kiểm soát nội dung giả

YouTube tự động gắn nhãn video AI, tăng kiểm soát nội dung giả

YouTube vừa công bố loạt thay đổi mới trong chính sách quản lý nội dung do trí tuệ nhân tạo (AI) tạo ra, đánh dấu bước đi mạnh tay hơn của nền tảng này trong việc kiểm soát các video có mức độ chân thực cao được tạo bằng AI.
Meta mở rộng mô hình thuê bao trả phí, tìm động lực tăng trưởng ngoài quảng cáo

Meta mở rộng mô hình thuê bao trả phí, tìm động lực tăng trưởng ngoài quảng cáo

Meta bắt đầu triển khai các gói thuê bao trả phí cho Facebook, Instagram và WhatsApp trên quy mô toàn cầu, trong bước đi nhằm đa dạng hóa nguồn thu giữa lúc chi tiêu cho hạ tầng AI tăng mạnh. Động thái này cho thấy tập đoàn công nghệ Mỹ đang tìm kiếm thêm dư địa tăng trưởng bên cạnh mảng quảng cáo truyền thống.
Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Phát hiện gian lận bằng AI bảo vệ dòng tiền cho startup

Việc ứng dụng các mô hình học máy để phát hiện gian lận bằng AI giúp các startup giám sát dòng tiền 24/7, nhận diện sớm các giao dịch bất thường và bảo vệ quỹ vốn mạo hiểm trước các chiêu trò lừa đảo tinh vi.
Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Bước ngoặt trong cuộc chiến chống Deepfake và lừa đảo số

Trước làn sóng lừa đảo định danh tinh vi bằng công nghệ AI tạo sinh, việc các giải pháp nội địa vượt qua các bài kiểm thử khắt khe theo tiêu chuẩn ISO trở thành bệ phóng quan trọng, giúp các doanh nghiệp số thiết lập hàng rào phòng thủ vững chắc.
AI và chuyển đổi số thúc đẩy doanh nghiệp Việt tái cấu trúc để nâng sức cạnh tranh toàn cầu

AI và chuyển đổi số thúc đẩy doanh nghiệp Việt tái cấu trúc để nâng sức cạnh tranh toàn cầu

Sự phát triển của AI, dữ liệu lớn và công nghệ số đang tạo ra những thay đổi mang tính cấu trúc đối với doanh nghiệp Việt Nam, đồng thời đặt ra yêu cầu cấp thiết về tái cấu trúc quản trị, bảo đảm an ninh dữ liệu và thích ứng với nền kinh tế số toàn cầu.
Huawei hé lộ hướng phát triển chip mới ngoài EUV

Huawei hé lộ hướng phát triển chip mới ngoài EUV

Không chọn cách chờ các lệnh cấm vận được nới lỏng, Huawei đang theo đuổi chiến lược phát triển chip theo hướng riêng với mục tiêu giảm phụ thuộc vào công nghệ quang khắc EUV hiện đại.
Google biến Gmail thành “thư ký AI” với tính năng Gemini mới

Google biến Gmail thành “thư ký AI” với tính năng Gemini mới

Google vừa bổ sung loạt tính năng mới cho Gemini AI trên Gmail, cho phép trợ lý AI học phong cách viết của người dùng để tạo email tự nhiên và cá nhân hóa hơn.
Trở thành AI Engineer thực thụ

Trở thành AI Engineer thực thụ

Road to AI là một hành trình thực chiến, nơi chúng tôi xóa bỏ rào cản lý thuyết để bạn trực tiếp kiến tạo những hệ thống AI tiên tiến nhất bằng RAG, AI Agent và LLM.
Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI - Sam Altman: AI chưa tạo cú sốc việc làm như nhiều dự báo ban đầu

Giám đốc điều hành OpenAI cho rằng trí tuệ nhân tạo (AI) chưa gây ra làn sóng mất việc văn phòng trên diện rộng như ông từng lo ngại, đồng thời nhấn mạnh yếu tố con người vẫn giữ vai trò khó thay thế trong nhiều công việc.
Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt trước làn sóng Agentic AI: Ai tiên phong sẽ chiến thắng!

Doanh nghiệp Việt đã quen với việc dùng AI để viết nhanh hơn, bán hàng tốt hơn hay trả lời khách hàng tự động. Nhưng đó có thể mới chỉ là bước khởi động. Một làn sóng mới mang tên Agentic AI đang xuất hiện với khả năng tự lập kế hoạch, tự xử lý nhiều nhiệm vụ và hành động gần giống một cộng sự thực thụ. Nếu xu hướng này tăng tốc, cuộc cạnh tranh giữa các doanh nghiệp có thể không còn nằm ở số lượng nhân viên, mà ở việc ai xây dựng được lực lượng lao động thành thạo AI trước?
Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai nghiên cứu ứng dụng AI kết hợp GIS phòng chống buôn lậu, gian lận thương mại, hàng giả

Nghệ An triển khai đề tài khoa học “Nghiên cứu đề xuất giải pháp ứng dụng trí tuệ nhân tạo (AI) kết hợp với hệ thống thông tin địa lý (GIS) trong quản lý, giám sát và phòng chống buôn lậu, gian lận thương mại, hàng giả”