Kaspersky a annoncé avoir empêché, grâce à ses produits B2B, des dizaines de millions d'attaques par force brute ciblant des entreprises en Asie du Sud-Est en 2023.
Plus précisément, de janvier 2023 à décembre 2023, les produits B2B de Kaspersky, installés dans des entreprises de toutes tailles en Asie du Sud-Est, ont détecté et bloqué 61 374 948 attaques de ce type.
Une attaque par force brute est une méthode de vol de mots de passe ou de clés de chiffrement qui consiste à tester toutes les combinaisons de caractères possibles d'un système jusqu'à trouver la bonne. En cas de succès, l'attaquant peut dérober les identifiants de connexion de l'utilisateur.
Le protocole RDP (Remote Desktop Protocol) est un protocole propriétaire de Microsoft qui fournit une interface graphique permettant aux utilisateurs de se connecter à un autre ordinateur via un réseau. RDP est largement utilisé par les administrateurs système et les utilisateurs pour contrôler à distance des serveurs et d'autres PC.
Les cybercriminels utilisent des attaques par force brute pour trouver des noms d'utilisateur et des mots de passe valides en essayant toutes les combinaisons de caractères possibles jusqu'à trouver le bon mot de passe pour accéder au système.
Kaspersky a bloqué plus de 61 millions d'attaques par force brute ciblant des entreprises en 2023.
Le Vietnam, l'Indonésie et la Thaïlande ont enregistré le plus grand nombre d'attaques par force brute en Asie du Sud-Est l'an dernier. Singapour a quant à elle recensé plus de 6 millions de cas, les Philippines près de 5 millions, tandis que la Malaisie a enregistré le plus faible nombre d'attaques par force brute, avec près de 3 millions.
Selon Adrian Hia, directeur général de Kaspersky pour la région Asie -Pacifique , les attaques par force brute constituent une menace potentielle que les entreprises ne peuvent ignorer.
L'utilisation de services tiers pour l'échange de données, le travail des employés sur des ordinateurs personnels et les réseaux Wi-Fi présentent des risques. Les outils d'accès à distance comme le protocole RDP demeurent une préoccupation constante pour les équipes de cybersécurité des entreprises.
Si les utilisateurs utilisent le protocole RDP à des fins professionnelles, veuillez prendre toutes les précautions suivantes :
- Privilégiez l'utilisation de mots de passe forts.
- Restreindre l'accès RDP via le VPN d'entreprise.
- Activer l'authentification au niveau du réseau (NLA).
- Activez l'authentification à deux facteurs (si disponible).
- Désactivez le protocole RDP et fermez le port 3389 s'il n'est pas utilisé.
- Utilisez une solution de sécurité réputée comme Kaspersky Endpoint Security for Business.
Source : https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm






Comment (0)