Việt Nam dẫn đầu Đông Nam Á số vụ được phát hiện và ngăn chặn tấn công Bruteforce

Các sản phẩm B2B của Kaspersky được cài đặt tại các công ty thuộc mọi quy mô trong khu vực Đông Nam Á đã phát hiện và ngăn chặn được tổng cộng 61.374.948 cuộc tấn công Bruteforce.Generic.RDP.* trong năm 2023.

Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác. Nếu thành công, kẻ tấn công có thể lấy cắp được thông tin đăng nhập của người dùng.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft cung cấp một giao diện đồ họa để người dung kết nối với một máy tinh khác thông qua mạng lưới. Theo đó, RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng thông thường để điều khiển máy chủ và các PC khác từ xa.

Tội phạm mạng sử dụng hình thức tấn công Bruteforce.Generic.RDP.* để tìm ra tên đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống. Một cuộc tấn công Bruteforce.Generic.RDP.* thành công đồng nghĩa với việc kẻ tấn công đã tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập từ xa vào máy tính mục tiêu. 

Việt Nam, Indonesia và Thái Lan là ba quốc gia ghi nhận số vụ tấn công RDP cao nhất trong khu vực Đông Nam Á vào năm ngoái. Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công Bruteforce thấp nhất với gần 3 triệu.

Quốc giaNăm 2023
Indonesia11.703.925
Malaysia2.810.648
Philippines4.620.264
Singapore6.059.867
Thái Lan10.205.819
Việt Nam25.974.425
Tổng cộng61.374.948

Theo ông Adrian Hia – Giám đốc điều hành khu vực Châu Á Thái Bình Dương tại Kaspersky, tấn công Bruteforce là mối đe dọa tiềm ẩn mà các doanh nghiệp không thể xem nhẹ. Việc sử dụng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng Wi-Fi tiềm ẩn rủi ro, và các công cụ truy cập từ xa như RDP vẫn luôn là vấn đề đối với đội ngũ an ninh mạng doanh nghiệp.

“Không thể phủ nhận rằng trí tuệ nhân tạo (AI) và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn. Và một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, khả năng thiệt hại về tài chính và thậm chí là uy tín thương hiệu mà chúng gây ra là vô hạn. Do đó, các doanh nghiệp cần tăng cường bảo mật cho các thiết bị đầu cuối và mạng lưới của mình để phòng thủ trước các cuộc tấn công Bruteforce dựa trên AI” – ông Adrian Hia chia sẻ thêm.

Nếu người dùng sử dụng RDP trong công việc, hãy đảm bảo thực hiện tất cả các biện pháp phòng vệ sau:

  • Ưu tiên sử dụng mật khẩu mạnh
  • Giới hạn truy cập RDP qua VPN doanh nghiệp
  • Kích hoạt Network Level Authentication (NLA).
  • Bật xác thực hai yếu tố (nếu có)
  • Vô hiệu hóa RDP và đóng cổng 3389 nếu không sử dụng
  • Sử dụng giải pháp bảo mật uy tín (chẳng hạn Kaspersky Endpoint Security for Business)

Các doanh nghiệp nên chủ động tiến xa hơn trong việc bảo vệ hệ thống phòng thủ an ninh mạng. Để giúp doanh nghiệp xây dựng hệ thống bảo mật an ninh mạng vững chắc, Kaspersky cung cấp giải pháp phần mềm tích hợp Kaspersky Unified Monitoring and Analysis Platform (KUMA), bao gồm một bộ chức năng để giám sát và quản lý các sự cố bảo mật thông tin. Là một giao diện điều khiển trung tâm để theo dõi và phân tích các sự cố bảo mật thông tin, KUMA có thể được sử dụng như một hệ thống quản lý nhật ký (log management) và hệ thống quản lý thông tin và sự kiện bảo mật (SIEM) toàn diện.

Có thể bạn quan tâm
ST Telemedia Global Data Centres liên doanh với VNG, đầu tư xây dựng Trung tâm dữ liệu quy mô lớn tại TPHCM

ST Telemedia Global Data Centres (STT GDC) và VNG Corporation (VNG) vừa công bố hợp tác về xây dựng và vận hành các dự án trung tâm dữ liệu theo tiêu chuẩn quốc tế tại TPHCM, Việt Nam. STT GDC được biết đến là một trong những nhà cung cấp dịch vụ trung tâm dữ liệu có tốc độ mở rộng nhanh nhất thế giới hiện nay.

Nỗ lực chuyển đổi số nông nghiệp, ứng dụng từ Zalo

Chiều ngày 14/05, hội nghị chuyên đề “Thúc đẩy số hóa ngành nông nghiệp” của Bộ Nông nghiệp và Phát triển Nông thôn đã diễn ra.

Canon phát triển máy ảnh cao cấp EOS R1, kỳ vọng đáp ứng yêu cầu khắt khe của dân chuyên nghiệp

EOS R1 là máy ảnh cao cấp không gương lật full-frame đang được Canon phát triển ở mức hoàn thiện nhất trước khi chính thức tung ra thị trường, nhằm đáp ứng những yêu cầu khắt khe của dân nhiếp ảnh và quay phim chuyên nghiệp.

Google triển khai AI giúp phát hiện lừa đảo qua điện thoại

Ứng dụng Google Photo có bộ lọc spam rất tốt nhưng trong thời gian tới sẽ được phát triển và thậm chí còn tốt hơn nữa nhờ trí tuệ nhân tạo (AI).

Lý do nào khiến Apple vội vã ra mắt chip M4?

Sự kiện Let Loose mới đây của Apple chủ yếu tập trung vào iPad, nhưng buổi thuyết trình cũng giới thiệu M4 – SoC nội bộ thế hệ tiếp theo của công ty.

Ba yếu tố để đảm bảo chiến lược AI hiệu quả

Với việc trí tuệ nhân tạo (AI) được thiết lập để hỗ trợ hầu hết mọi ngành công nghiệp, có một điều rõ ràng mà các công ty, tổ chức doanh nghiệp cần phải nghĩ tới đó là: Đã đến lúc bắt đầu suy nghĩ về cách để đảm bảo chiến lược AI hiệu quả vào doanh nghiệp của bạn.

Quyền riêng tư khách hàng có thể không còn là ưu tiên của Apple

Apple từng cho biết quyền riêng tư là giá trị cốt lõi, vậy nên Tim Cook không nên thỏa hiệp để thu hẹp khoảng cách về AI mà đi ngược lại với tôn chỉ này.

Phiên bản Windows 10 sẽ bị ngừng hỗ trợ trong 30 ngày nữa

Vào tháng 10/2025, Microsoft sẽ chấm dứt hỗ trợ Windows 10 khiến tất cả người dùng đối diện với các lỗ hổng bảo mật nếu không ký hợp đồng hỗ trợ mở rộng thêm 3 năm của công ty.

VIRESA và FPT ký hợp tác phát triển thể thao điện tử giải trí và thể thao thể chất số

Ngày 10/05/2024, tại Thành phố Hồ Chí Minh, Hội Thể thao điện tử giải trí Việt Nam (VIRESA) và Tập đoàn FPT ký kết thỏa thuận hợp tác thúc đẩy sự phát triển thể thao điện tử giải trí, thể thao thể chất số tại Việt Nam.

Apple và Samsung hợp tác phát triển iPhone màn hình gập?

Thông tin Apple gia nhập thị trường thiết bị màn hình gập lại càng gây chú ý mạnh mẽ hơn nữa, khi một báo cáo mới đây cho thấy mối quan hệ hợp tác tiềm năng với Samsung. Phía Samsung có thể cung cấp tấm nền màn hình gập lại cho các thiết bị sắp ra mắt của Apple.