Kaspersky ประกาศว่า ผลิตภัณฑ์ B2B ของบริษัทสามารถป้องกันการโจมตีแบบ Brute-force ที่มุ่งเป้าไปที่ธุรกิจในเอเชียตะวันออกเฉียงใต้ได้หลายสิบล้านครั้งในปี 2023
โดยเฉพาะอย่างยิ่ง ตั้งแต่เดือนมกราคม 2023 ถึงเดือนธันวาคม 2023 ผลิตภัณฑ์ B2B ของ Kaspersky ซึ่งติดตั้งในบริษัททุกขนาดในเอเชียตะวันออกเฉียงใต้ ตรวจจับและบล็อกการโจมตีดังกล่าวได้ 61,374,948 ครั้ง
การโจมตีแบบเดาแบบสุ่ม (Brute-force attack) เป็นรูปแบบหนึ่งของการเดารหัสผ่านหรือรหัสเข้ารหัส โดยการลองใช้ชุดตัวอักษรที่เป็นไปได้ทั้งหมดภายในระบบ จนกว่าจะพบชุดตัวอักษรที่ถูกต้อง หากทำสำเร็จ ผู้โจมตีสามารถขโมยข้อมูลการเข้าสู่ระบบของผู้ใช้ได้
โปรโตคอลการเข้าถึงระยะไกล (RDP) เป็นโปรโตคอลเฉพาะของ Microsoft ที่มีอินเทอร์เฟซแบบกราฟิกเพื่อให้ผู้ใช้สามารถเชื่อมต่อกับคอมพิวเตอร์เครื่องอื่นผ่านเครือข่ายได้ RDP ถูกใช้งานอย่างแพร่หลายทั้งโดยผู้ดูแลระบบและผู้ใช้ทั่วไปเพื่อควบคุมเซิร์ฟเวอร์และพีซีเครื่องอื่นจากระยะไกล
อาชญากรไซเบอร์ใช้การโจมตีแบบเดาแบบสุ่ม (brute-force attack) เพื่อค้นหาชื่อผู้ใช้/รหัสผ่านที่ถูกต้อง โดยลองใช้ตัวอักษรทุกแบบที่เป็นไปได้จนกว่าจะพบรหัสผ่านที่ถูกต้องเพื่อเข้าถึงระบบ
ในปี 2023 Kaspersky สามารถบล็อกการโจมตีแบบ Brute-force ที่มุ่งเป้าไปที่ธุรกิจต่างๆ ได้มากกว่า 61 ล้านครั้ง
เวียดนาม อินโดนีเซีย และไทย มีจำนวนการโจมตีโดยใช้กำลังรุนแรงมากที่สุดในเอเชียตะวันออกเฉียงใต้เมื่อปีที่แล้ว ขณะเดียวกัน สิงคโปร์มีรายงานมากกว่า 6 ล้านกรณี ฟิลิปปินส์เกือบ 5 ล้านกรณี และมาเลเซียมีจำนวนการโจมตีโดยใช้กำลังรุนแรงน้อยที่สุดอยู่ที่ประมาณ 3 ล้านกรณี
เอเดรียน เฮีย กรรมการผู้จัดการประจำภูมิภาคเอเชีย แปซิฟิก ของ Kaspersky กล่าวว่า การโจมตีแบบ Brute-force เป็นภัยคุกคามที่ธุรกิจต่างๆ ไม่ควรมองข้าม
การใช้บริการจากบุคคลภายนอกเพื่อแลกเปลี่ยนข้อมูล การที่พนักงานทำงานบนคอมพิวเตอร์ส่วนบุคคล และเครือข่าย Wi-Fi ล้วนก่อให้เกิดความเสี่ยง เครื่องมือการเข้าถึงระยะไกล เช่น RDP ยังคงเป็นสิ่งที่ทีมรักษาความปลอดภัยทางไซเบอร์ขององค์กรต้องกังวลอย่างต่อเนื่อง
หากผู้ใช้ใช้งาน RDP เพื่อการทำงาน โปรดตรวจสอบให้แน่ใจว่าได้ปฏิบัติตามข้อควรระวังต่อไปนี้ทั้งหมด:
- ให้ความสำคัญกับการใช้รหัสผ่านที่ปลอดภัย
- จำกัดการเข้าถึง RDP ผ่าน VPN ขององค์กร
- เปิดใช้งานการตรวจสอบสิทธิ์ระดับเครือข่าย (NLA)
- เปิดใช้งานการตรวจสอบสิทธิ์แบบสองขั้นตอน (หากมี)
- ปิดใช้งาน RDP และปิดพอร์ต 3389 หากไม่ได้ใช้งาน
- ใช้โซลูชันด้านความปลอดภัยที่มีชื่อเสียง เช่น Kaspersky Endpoint Security for Business
[โฆษณา_2]
ที่มา: https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm






การแสดงความคิดเห็น (0)