Trang chủKhoa học - Công nghệCông nghệ sốTin tặc đẩy mạnh tấn công Bruteforce vào các doanh nghiệp Đông...

Tin tặc đẩy mạnh tấn công Bruteforce vào các doanh nghiệp Đông Nam Á


Từ tháng 1 – 12.2023, các sản phẩm B2B của Kaspersky, được cài đặt tại các công ty thuộc mọi quy mô trong khu vực Đông Nam Á, đã phát hiện và ngăn chặn được tổng cộng 61.374.948 cuộc tấn công Bruteforce.Generic.RDP.

Tấn công Bruteforce hiện được các tin tặc thường xuyên sử dụng

Tấn công Bruteforce hiện được các tin tặc thường xuyên sử dụng

Tấn công Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả các tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác. Nếu thành công, kẻ tấn công có thể lấy cắp được thông tin đăng nhập của người dùng.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft cung cấp một giao diện đồ họa để người dùng kết nối với một máy tính khác thông qua mạng lưới. Theo đó, RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng thông thường để điều khiển máy chủ và các PC khác từ xa.

Tội phạm mạng sử dụng hình thức tấn công Bruteforce.Generic.RDP để tìm ra tên đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống.

Một cuộc tấn công Bruteforce.Generic.RDP thành công đồng nghĩa với việc kẻ tấn công đã tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập từ xa vào máy tính mục tiêu.

Việt Nam, Indonesia và Thái Lan là ba quốc gia ghi nhận số vụ tấn công RDP cao nhất trong khu vực Đông Nam Á vào năm ngoái. Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công Bruteforce thấp nhất với gần 3 triệu.

Theo ông Adrian Hia – Giám đốc điều hành khu vực châu Á – Thái Bình Dương tại Kaspersky: “Tấn công Bruteforce là mối đe dọa tiềm ẩn mà các doanh nghiệp không thể xem nhẹ. Việc sử dụng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng Wi-Fi tiềm ẩn rủi ro và các công cụ truy cập từ xa như RDP vẫn luôn là vấn đề đối với đội ngũ an ninh mạng doanh nghiệp.”

“Không thể phủ nhận rằng trí tuệ nhân tạo (AI) và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn. Và một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, khả năng thiệt hại về tài chính và thậm chí là uy tín thương hiệu mà chúng gây ra là vô hạn. Do đó, các doanh nghiệp cần tăng cường bảo mật cho các thiết bị đầu cuối và mạng lưới của mình để phòng thủ trước các cuộc tấn công Bruteforce dựa trên AI”, ông Adrian Hia chia sẻ thêm.

Nếu người dùng sử dụng RDP trong công việc, hãy đảm bảo thực hiện tất cả các biện pháp phòng vệ sau:

  • Ưu tiên sử dụng mật khẩu mạnh 
  • Giới hạn truy cập RDP qua VPN doanh nghiệp
  • Kích hoạt Network Level Authentication (NLA)
  • Bật xác thực hai yếu tố (nếu có) 
  • Vô hiệu hóa RDP và đóng cổng 3389 nếu không sử dụng

Các doanh nghiệp cũng nên chủ động tiến xa hơn trong việc bảo vệ hệ thống phòng thủ an ninh mạng. Để giúp doanh nghiệp xây dựng hệ thống bảo mật an ninh mạng vững chắc, Kaspersky cung cấp giải pháp phần mềm tích hợp – Kaspersky Unified Monitoring and Analysis Platform (KUMA), bao gồm một bộ chức năng để giám sát và quản lý các sự cố bảo mật thông tin.




Nguồn: https://thanhnien.vn/tin-tac-day-manh-tan-cong-bruteforce-vao-cac-doanh-nghiep-dong-nam-a-185240517124159453.htm

Cùng chủ đề

Camera giám sát ở Việt Nam nhưng máy chủ đặt tại nước lạ

Thực trạng đáng báo động của thị trường camera  Trao đổi với VietNamNet, một chuyên gia trong lĩnh vực thiết kế camera cho biết, thực trạng an toàn thông tin, bảo mật trên thị trường camera giám sát tại Việt Nam rất đáng báo động. Điều này là do phần lớn thiết bị có nguồn gốc xuất xứ từ nước ngoài, đặc biệt là Trung Quốc.  Dữ liệu thu thập được từ camera giám sát ngoại được lưu trữ tại...

Ra mắt Cổng tiếp nhận phản ánh lạm dụng tên miền

Nhằm mang đến một môi trường không gian mạng an toàn, tin cậy, Trung tâm Internet Việt Nam (VNNIC) xây dựng và triển khai Cổng tiếp nhận phản ánh lạm dụng tên miền, để các cá nhân, tổ chức gửi báo cáo, phản ánh các hành vi lạm dụng tên miền, qua đó các cơ quan quản lý có nguồn thông tin và các biện pháp thích hợp để xử lý, làm sạch môi trường mạng. Cổng tiếp nhận phản...

Google sắp bổ sung AI để bảo vệ người dùng khỏi bị trộm điện thoại

Mới đây, Google đã công bố tính năng "khóa chống trộm" mới được hỗ trợ bởi AI. Tính năng sẽ được kích hoạt nếu thiết bị cảm biến phát hiện các dấu hiệu "liên quan đến hành vi trộm cắp", chẳng hạn như nếu kẻ trộm lấy điện thoại từ...

Trí tuệ nhân tạo sẽ tấn công thị trường lao động như ‘sóng thần’

Kể từ khi trí tuệ nhân tạo (AI) ra đời, các chuyên gia đã tranh luận về ưu và nhược điểm của nó đối với lực lượng lao động. Theo bà Kristalina Georgieva, AI có thể làm tăng năng suất đáng kể nếu được quản lý tốt nhưng cũng có thể dẫn đến nhiều thông tin sai sự thật hơn và bất bình đẳng hơn trong xã hội. Trong báo cáo hồi tháng 1 của IMF do bà Georgieva...

Nổi bật

Mới nhất

Cùng tác giả

Cảng hàng không quốc tế Cam Ranh đón chuyến bay thứ 300.000

Ngày 17.5, Cảng hàng không quốc tế (HKQT) Cam Ranh kỷ niệm 20 năm khai thác chuyến bay thương mại đầu tiên và đón chuyến bay thứ 300.000.   Ngày 19.5.2004, Cảng HKQT Cam Ranh đã đón chuyến thương mại đầu tiên từ Hà Nội thay thế cho sân bay Nha Trang nằm trong nội thị TP.Nha Trang. Sự kiện này không chỉ mở ra một cửa ngõ giao thương mà còn là cầu nối quan trọng thúc đẩy sự phát triển về kinh tế,...

Bài đọc nhiều

Chuyển dịch năng lượng xanh cần tích hợp cùng chuyển đổi số

DNVN - Ngày 15/5 tại Hà Nội, FPT Digital phối hợp cùng Tiểu ban phát triển xanh, EuroCham Việt Nam và SP Group Việt Nam tổ chức sự kiện DxHub chủ đề “Định hướng chuyển dịch năng lượng bền vững và thực tiễn triển khai cho doanh nghiệp sản xuất”. ...

Cùng chuyên mục

Chuyển dịch năng lượng xanh cần tích hợp cùng chuyển đổi số

DNVN - Ngày 15/5 tại Hà Nội, FPT Digital phối hợp cùng Tiểu ban phát triển xanh, EuroCham Việt Nam và SP Group Việt Nam tổ chức sự kiện DxHub chủ đề “Định hướng chuyển dịch năng lượng bền vững và thực tiễn triển khai cho doanh nghiệp sản xuất”. ...

Mới nhất

Giải bóng đá dành cho thanh niên công nhân ở Bình Dương

Chiều 17/5, Ủy ban Hội Liên hiệp Thanh niên (LHTN) Việt Nam tỉnh Bình Dương, Trung tâm Hỗ trợ Thanh niên công nhân và Lao động trẻ tỉnh Bình Dương phối hợp với báo Tuổi trẻ Thủ đô công bố Giải Bóng đá nam Thanh niên công nhân tỉnh Bình Dương Cúp Báo Tuổi trẻ Thủ đô -...

Thi viết thư quốc tế UPU đã gắn liền với nhiều thế hệ học sinh Việt Nam

Chiều ngày 17/5, tại thành phố Ninh Bình, đã diễn ra lễ Tổng kết và trao giải quốc gia cuộc thi viết thư quốc tế UPU lần thứ 53 - năm 2024. Đây là Cuộc thi lần thứ 36 được tổ chức ở Việt Nam do các cơ quan: Bộ Thông tin và Truyền thông, Bộ Giáo dục và...

Giải thưởng Sách quốc gia không còn ‘xa lánh’ sách thương mại

Thông tin được ông Nguyễn Nguyên - cục trưởng Cục Xuất bản, In và Phát hành - cho biết tại hội nghị quán triệt các quyết định của bộ trưởng Bộ Thông tin và Truyền thông về điều lệ, quy chế Giải...

Mới nhất