أعلنت شركة كاسبرسكي أنها من خلال منتجاتها الموجهة للشركات (B2B) تمكنت من منع عشرات الملايين من هجمات القوة الغاشمة التي استهدفت الشركات في جنوب شرق آسيا في عام 2023.
على وجه التحديد، من يناير 2023 إلى ديسمبر 2023، قامت منتجات كاسبرسكي B2B، المثبتة في شركات من جميع الأحجام في جنوب شرق آسيا، باكتشاف وحظر 61,374,948 هجومًا من هذا القبيل.
يُعدّ هجوم القوة الغاشمة شكلاً من أشكال تخمين كلمات المرور أو مفاتيح التشفير، حيث يتم تجربة جميع تركيبات الأحرف الممكنة داخل النظام حتى يتم العثور على التركيبة الصحيحة. وفي حال نجاح الهجوم، يستطيع المهاجم سرقة بيانات اعتماد تسجيل دخول المستخدم.
بروتوكول سطح المكتب البعيد (RDP) هو بروتوكول خاص بشركة مايكروسوفت، يوفر واجهة رسومية للمستخدمين للاتصال بجهاز كمبيوتر آخر عبر الشبكة. ويُستخدم RDP على نطاق واسع من قِبل كلٍ من مسؤولي النظام والمستخدمين العاديين للتحكم عن بُعد في الخوادم وأجهزة الكمبيوتر الأخرى.
يستخدم مجرمو الإنترنت هجمات القوة الغاشمة للعثور على أسماء المستخدمين/كلمات المرور الصحيحة عن طريق تجربة جميع تركيبات الأحرف الممكنة حتى يعثروا على كلمة المرور الصحيحة للوصول إلى النظام.
قامت كاسبرسكي بحظر أكثر من 61 مليون هجوم بالقوة الغاشمة استهدفت الشركات في عام 2023.
سجلت فيتنام وإندونيسيا وتايلاند أعلى عدد من هجمات القوة الغاشمة في جنوب شرق آسيا العام الماضي. في المقابل، سجلت سنغافورة أكثر من 6 ملايين حالة، والفلبين ما يقرب من 5 ملايين، بينما سجلت ماليزيا أقل عدد من هجمات القوة الغاشمة بما يقارب 3 ملايين.
بحسب أدريان هيا، المدير الإداري لمنطقة آسيا والمحيط الهادئ في كاسبرسكي، فإن هجمات القوة الغاشمة تشكل تهديدًا محتملاً لا يمكن للشركات تجاهله.
يشكل استخدام خدمات جهات خارجية لتبادل البيانات، وعمل الموظفين على أجهزة الكمبيوتر الشخصية، وشبكات الواي فاي، مخاطر. ولا تزال أدوات الوصول عن بُعد، مثل بروتوكول سطح المكتب البعيد (RDP)، مصدر قلق دائم لفرق الأمن السيبراني في الشركات.
إذا كان المستخدمون يستخدمون بروتوكول سطح المكتب البعيد (RDP) لأغراض العمل، فيرجى التأكد من اتخاذ جميع الاحتياطات التالية:
- أعط الأولوية لاستخدام كلمات مرور قوية.
- تقييد الوصول إلى بروتوكول سطح المكتب البعيد (RDP) عبر شبكة VPN الخاصة بالمؤسسة.
- تفعيل مصادقة مستوى الشبكة (NLA).
- قم بتفعيل المصادقة الثنائية (إن وجدت).
- قم بتعطيل بروتوكول سطح المكتب البعيد (RDP) وأغلق المنفذ 3389 إذا لم يكن قيد الاستخدام.
- استخدم حلاً أمنياً موثوقاً به مثل Kaspersky Endpoint Security for Business.
المصدر: https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm










تعليق (0)