Предприятия во Вьетнаме наиболее подвержены кибератакам, направленным на взлом паролей и учетных данных в Юго-Восточной Азии.
Компании во Вьетнаме подвергаются нападению со стороны большинства организаций, пытающихся взломать систему, в Юго-Восточной Азии. Фото: KASPERSKY
Согласно недавно опубликованному отчету, компания безопасности «Лаборатория Касперского» обнаружила и заблокировала в общей сложности около 23,5 миллионов кибератак типа Bruteforce.Generic.RDP, нацеленных на предприятия в регионе Юго-Восточной Азии.
Атака методом подбора — это метод, используемый киберпреступниками для подбора учетных данных, ключей шифрования или поиска скрытого веб-сайта путем перебора всех возможных комбинаций символов, пока не будет найден правильный результат.
В случае успеха злоумышленники могут получить доступ к персональным данным и важной информации, тем самым устанавливая и распространяя вредоносное ПО и даже получая контроль над системой для совершения других преступлений.
Протокол удалённого рабочего стола (RDP) — это фирменный протокол Microsoft, предоставляющий пользователям графический интерфейс для подключения к другим компьютерам по сети. RDP широко используется системными администраторами и неспециалистами для удалённого управления серверами и компьютерами.
Атаки Bruteforce.Generic.RDP направлены на поиск корректных пар логин/пароль, перебирая все возможные комбинации символов до тех пор, пока не будет найден правильный пароль для доступа к системе. В случае успеха злоумышленник находит правильный логин/пароль и получает удалённый доступ к целевому компьютеру.
В первой половине 2024 года было зафиксировано более 8,4 млн атак по взлому паролей, что сделало Вьетнам самой уязвимой группой в Юго-Восточной Азии. За ним следуют Индонезия и Таиланд с 5,7 млн и 4,2 млн зарегистрированных RDP-атак соответственно.
Между тем, в Сингапуре зафиксировано более 1,7 миллиона случаев, на Филиппинах — более 2,2 миллиона, а наименьшее число нападений зафиксировано в Малайзии — более 1 миллиона.
«Хотя атаки методом подбора паролей — старый метод, компании не могут игнорировать этот риск», — заявил Йео Сян Тионг, генеральный менеджер «Лаборатории Касперского» в Юго-Восточной Азии.
Атаки методом подбора паролей остаются потенциальной угрозой для региона, поскольку многие организации и предприятия по-прежнему используют слабые пароли, создавая лазейки для злоумышленников.
Кроме того, отсутствие многофакторной аутентификации (MFA) при RDP-подключениях, а также некорректная настройка RDP также увеличивают риск атак организаций и предприятий с использованием методов подбора паролей.
Более опасные атаки благодаря взлому логинов с помощью искусственного интеллекта
«Киберпреступники используют ИИ для автоматизации процесса генерации и проверки паролей, делая их быстрее и эффективнее, увеличивая мощь атак методом подбора», — добавил Йео. «Последствия удалённого доступа злоумышленника к корпоративному компьютеру могут быть разрушительными. В случае взлома системы организации могут пострадать от утечки данных или сбоев в работе. Это может иметь разрушительные финансовые последствия, поскольку организации сталкиваются с расходами на простой, восстановление данных и даже штрафами со стороны регулирующих органов».
Источник: https://tuoitre.vn/hon-8-trieu-cuoc-tan-cong-be-khoa-dang-nhap-vao-doanh-nghiep-viet-20241226090021768.htm
Комментарий (0)