Công nghệ

53 triệu cuộc tấn công dò mật khẩu theo kiểu "quét cạn" trong một năm

Theo phát hiện mới nhất từ công ty an ninh mạng toàn cầu Kaspersky, Bruteforce (dò mật khẩu) vẫn là phương thức tấn công phổ biến của tội phạm mạng khi tiến hành xâm nhập vào các doanh nghiệp tại khu vực Đông Nam Á (SEA).

(Ảnh minh họa)

(Ảnh minh họa)

Cụ thể, trong suốt năm 2024, các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky đã phát hiện và ngăn chặn hơn 53 triệu cuộc tấn công Brute force trong khu vực. Bruteforce.Generic.RDP là phương pháp tấn công bằng cách thử mọi tổ hợp ký tự khả thi để tìm ra mật khẩu chính xác hoặc khóa mã hóa. Nếu quá trình này thành công, tội phạm mạng có thể chiếm đoạt thông tin đăng nhập hợp lệ của người dùng, từ đó dễ dàng xâm nhập vào hệ thống. 

RDP (Remote Desktop Protocol - Phần mềm điều khiển máy tính từ xa) là giao thức độc quyền của Microsoft cho phép người dùng kết nối với máy tính khác thông qua mạng nội bộ hoặc Internet. RDP được sử dụng phổ biến bởi quản trị viên hệ thống và cả người dùng không chuyên để điều khiển máy chủ hoặc máy tính từ xa. Tuy nhiên, đây cũng chính là điểm mà tin tặc thường lợi dụng để xâm nhập vào các thiết bị chứa tài nguyên quan trọng của doanh nghiệp.

Ông Adrian Hia - Giám đốc Điều hành khu vực châu Á - Thái Bình Dương của Kaspersky nhận định: “Mỗi ngày, Kaspersky ghi nhận trung bình hơn 145.000 lượt tấn công nhằm bẻ khóa mật khẩu và mã hóa, nhắm vào các doanh nghiệp tại Đông Nam Á. Con số này đặc biệt đáng lo ngại khi khu vực này đang thiếu hụt nghiêm trọng nhân lực an ninh mạng”.

Số vụ tấn công trong năm 2024 tại Indonesia và Malaysia đều tăng mạnh, với tỷ lệ tăng ở mức hai chữ số. Tổng cộng đã có 14.662.615 vụ tấn công RDP nhắm vào các doanh nghiệp tại Indonesia trong năm 2023, tăng 25% so với con số 11.703.925 vụ vào năm ngoái. Còn tại Malaysia, số vụ tấn công Brute force cũng tăng 14%, từ 2.810.648 vụ trong năm 2023 lên đến 3.198.767 vụ trong năm 2024.

“Tội phạm mạng đang lợi dụng các công cụ trí tuệ nhân tạo (AI) để đẩy nhanh tốc độ bẻ khóa mật khẩu và phá mã hóa một cách đáng kể. Một khi xâm nhập thành công, kẻ tấn công có thể truy cập từ xa vào hệ thống máy tính mục tiêu. Hãy thử hình dung hậu quả nếu trong nội bộ doanh nghiệp có một ‘gián điệp số’ âm thầm hoạt động. Chính vì vậy, các doanh nghiệp tại Đông Nam Á cần nghiêm túc rà soát năng lực bảo mật CNTT hiện có và sớm nâng cấp năng lực phòng thủ an ninh mạng”, ông Adrian Hia cảnh báo.

5 biện pháp bảo mật được khuyến nghị khi sử dụng RDP:

- Sử dụng mật khẩu mạnh cho các tài khoản.

- Chỉ truy cập RDP thông qua mạng VPN nội bộ.

- Kích hoạt cơ chế xác thực trước khi phiên kết nối RDP được khởi tạo.

- Luôn nâng cao và duy trì bảo mật.

- Vô hiệu hóa tính năng RDP và đóng cổng 3389 khi không cần dùng tới.

Các tin khác

ROX Group 29 năm bền bỉ sáng tạo giá trị thuận ích cho cuộc sống

Xuyên suốt quá trình phát triển, sứ mệnh kiến tạo giá trị thuận ích luôn là kim chỉ nam cho mọi hoạt động của ROX Group. Doanh nghiệp mang đến các sản phẩm, dịch vụ chất lượng đồng thời khuyến khích khách hàng, cộng đồng theo đuổi lối sống văn minh, hài hòa cả về thể chất và tinh thần.

Mua vàng trên "chợ mạng" gặp nguy cơ gì?

Gần đây trên mạng xã hội xuất hiện nhiều nhóm kín lẫn công khai về mua, bán vàng và đá quý. Tuy nhiên việc mua, bán này tiềm ẩn nhiều rủi ro như lừa đảo và có thể là vàng kém chất lượng.

Nga phát triển vaccine điều trị dị ứng mèo

Loại vaccine mới đang trong giai đoạn thử nghiệm trên người, có khả năng cung cấp phương pháp điều trị ít tác dụng phụ hơn cho người bị dị ứng mèo.