จากรายงานล่าสุดของบริษัทรักษาความปลอดภัยทางไซเบอร์ Kaspersky พบว่า Bruteforce กลายเป็นรูปแบบการโจมตีที่ได้รับความนิยมมากที่สุดโดยแฮกเกอร์ต่อธุรกิจในเอเชียตะวันออกเฉียงใต้
ในปี 2024 Kaspersky ตรวจจับและบล็อกการโจมตี Bruteforce ได้มากกว่า 53 ล้านครั้งทั่วภูมิภาค อินโดนีเซียและมาเลเซียเป็นประเทศที่ได้รับผลกระทบมากที่สุด โดยมีการโจมตีเพิ่มขึ้นมาก

แฮกเกอร์กำลังใช้ประโยชน์จากเครื่องมือ AI เพื่อดำเนินการโจมตีทางไซเบอร์ที่ซับซ้อน (ภาพประกอบ: Getty)
Bruteforce.Generic.RDP เป็นที่รู้จักในฐานะวิธีการถอดรหัสผ่านโดยการลองใช้ชุดอักขระทั้งหมดที่เป็นไปได้เพื่อค้นหารหัสผ่านที่ถูกต้อง หากดำเนินการดังกล่าวสำเร็จ ผู้โจมตีสามารถรับข้อมูลประจำตัวในการเข้าสู่ระบบและเข้าถึงระบบผ่านทางโปรโตคอล RDP ได้
RDP (Remote Desktop Protocol) คือโปรโตคอลของ Microsoft ที่อนุญาตให้ผู้ใช้ควบคุมอุปกรณ์จากระยะไกลผ่านเครือข่ายท้องถิ่นหรืออินเทอร์เน็ต คุณสมบัติเหล่านี้ทำให้ RDP กลายเป็นเป้าหมายสำหรับแฮกเกอร์ที่โจมตีอุปกรณ์ที่สำคัญ
“ทุกๆ วัน Kaspersky ได้บันทึกการโจมตีแบบ Bruteforce มากกว่า 145,000 ครั้งต่อธุรกิจในเอเชียตะวันออกเฉียงใต้ ซึ่งถือเป็นเรื่องที่น่าตกใจเมื่อพิจารณาถึงภาวะขาดแคลนบุคลากรด้านความปลอดภัยทางไซเบอร์ในภูมิภาคนี้” Adrian Hia กรรมการผู้จัดการ Kaspersky ภูมิภาคเอเชีย แปซิฟิก กล่าว
นายเฮียเผยว่า แฮกเกอร์ได้ใช้เครื่องมือปัญญาประดิษฐ์เพื่อเพิ่มความเร็วในการถอดรหัสพาสเวิร์ด ทำให้กระบวนการเจาะระบบของเหยื่อเร็วขึ้น
“ธุรกิจต่างๆ จำเป็นต้องประเมินและเสริมสร้างการป้องกันความปลอดภัยทางไซเบอร์เพื่อรับมือกับความเสี่ยงนี้” นายเอเดรียน เฮีย กล่าวเน้นย้ำ
คำแนะนำของผู้เชี่ยวชาญด้านความปลอดภัย:
- ใช้รหัสผ่านที่แข็งแกร่งสำหรับบัญชีส่วนตัวและธุรกิจ
- เข้าถึง RDP ผ่านทางเครือข่าย VPN ภายในของบริษัทเท่านั้น
- เปิดใช้งานการตรวจสอบสิทธิ์ระดับเครือข่าย (NLA) ก่อนเริ่มการเชื่อมต่อ RDP
- ใช้การยืนยันตัวตนแบบสองปัจจัย (2FA) เพื่อการปกป้องที่ดีขึ้น
- ปิดใช้งาน RDP และปิดพอร์ต 3389 เมื่อไม่จำเป็น
- ใช้ซอฟต์แวร์ความปลอดภัยที่เชื่อถือได้เพื่อตรวจจับและตอบสนองต่อภัยคุกคาม
ที่มา: https://dantri.com.vn/cong-nghe/tin-tac-dung-ai-de-do-mat-khau-nguoi-dung-20250516155036316.htm
การแสดงความคิดเห็น (0)