213
/
174277
Hơn 8 triệu cuộc tấn công bẻ khóa đăng nhập vào doanh nghiệp Việt
hon-8-trieu-cuoc-tan-cong-be-khoa-dang-nhap-vao-doanh-nghiep-viet
news

Hơn 8 triệu cuộc tấn công bẻ khóa đăng nhập vào doanh nghiệp Việt

Thứ 5, 26/12/2024 | 11:12:00
2,073 lượt xem

Doanh nghiệp tại Việt Nam phải hứng chịu các cuộc tấn công mạng nhằm bẻ mật khẩu thông tin đăng nhập nhiều nhất khu vực Đông Nam Á.

Doanh nghiệp tại Việt Nam đang bị tấn công "bẻ khóa" đăng nhập hệ thống nhiều nhất khu vực Đông Nam Á - Ảnh: KASPERSKY

Theo báo cáo vừa công bố, hãng bảo mật Kaspersky đã phát hiện và ngăn chặn tổng cộng gần 23,5 triệu cuộc tấn công mạng dưới hình thức Bruteforce.Generic.RDP. nhắm vào các doanh nghiệp tại khu vực Đông Nam Á.

Tấn công bruteforce là phương thức mà tội phạm mạng sử dụng để đoán thông tin đăng nhập, khóa mã hóa hoặc tìm một trang web ẩn bằng cách thử nghiệm tất cả các tổ hợp ký tự có thể cho đến khi tìm được kết quả đúng.

Nếu thành công, kẻ tấn công có thể truy cập được dữ liệu cá nhân và thông tin quan trọng, từ đó cài đặt và phát tán phần mềm mã độc malware, thậm chí chiếm quyền kiểm soát hệ thống để thực hiện các hành vi phạm tội khác.

Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft, cung cấp giao diện đồ họa cho người dùng kết nối với máy tính khác thông qua mạng. RDP thường được các quản trị viên hệ thống và người dùng không chuyên về kỹ thuật sử dụng rộng rãi để điều khiển máy chủ và máy tính từ xa.

Các cuộc tấn công theo hình thức Bruteforce.Generic.RDP tập trung tìm ra cặp thông tin đăng nhập/mật khẩu hợp lệ bằng cách thử tất cả các tổ hợp ký tự có thể cho đến khi tìm ra mật khẩu chính xác để truy cập vào hệ thống. Nếu thành công, kẻ tấn công sẽ tìm ra được tên đăng nhập/mật khẩu chính xác và giành quyền truy cập máy tính mục tiêu từ xa.

Với hơn 8,4 triệu cuộc tấn công bẻ mật khẩu trong nửa đầu năm 2024, các doanh nghiệp tại Việt Nam trở thành đối tượng mục tiêu tấn công nhiều nhất tại Đông Nam Á. Xếp ngay sau là Indonesia và Thái Lan với số vụ tấn công RDP được ghi nhận lần lượt là 5,7 triệu và 4,2 triệu cuộc.

Trong khi đó, Singapore ghi nhận hơn 1,7 triệu trường hợp, Philippines hơn 2,2 triệu và Malaysia ghi nhận ít nhất với hơn 1 triệu vụ tấn công.

Ông Yeo Siang Tiong, tổng giám đốc Kaspersky khu vực Đông Nam Á, cho hay: “Mặc dù tấn công theo hình thức bruteforce là một phương pháp cũ, các doanh nghiệp vẫn không thể xem nhẹ nguy cơ này. 

Tấn công bruteforce vẫn là mối đe dọa tiềm ẩn với khu vực, bởi hiện vẫn còn nhiều tổ chức, doanh nghiệp sử dụng mật khẩu yếu, tạo kẻ hở cho kẻ xấu tấn công.

Ngoài ra, việc thiếu xác thực đa yếu tố (MFA) trên các kết nối RDP cũng như cấu hình RDP sai cũng làm tăng nguy cơ tổ chức, doanh nghiệp bị tấn công bởi phương thức bruteforce”.

Tấn công nguy hiểm hơn nhờ trí tuệ nhân tạo bẻ khóa đăng nhập

Ông Yeo nhấn mạnh thêm: “Tội phạm mạng đang tận dụng trí tuệ nhân tạo để tự động hóa, khiến quá trình tạo, kiểm tra mật khẩu trở nên nhanh và hiệu quả hơn, từ đó tăng cường sức mạnh của các cuộc tấn công bruteforce. Một khi kẻ tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, hậu quả để lại sẽ rất nặng nề. Các tổ chức có thể bị rò rỉ dữ liệu, hoặc gián đoạn hoạt động trong trường hợp hệ thống bị xâm nhập. Điều này gây thiệt hại lớn về tài chính do tổ chức phải đối mặt với chi phí cho thời gian ngừng hoạt động, nỗ lực khôi phục, thậm chí là các khoản phạt theo quy định”.

Theo Đức Thiện/ Tuổi trẻ

https://tuoitre.vn/hon-8-trieu-cuoc-tan-cong-be-khoa-dang-nhap-vao-doanh-nghiep-viet-20241226090021768.htm

  • Từ khóa

Hệ thống điện nước thông minh: Tự báo rò rỉ, thông báo khi vượt định mức

Nhờ cảm biến và kết nối Internet, nhiều hộ dân giờ đây có dùng hệ thống điện nước thông minh để theo dõi điện nước qua điện thoại, nhận cảnh báo rò rỉ,...
14:42 - 19/06/2025
196 lượt xem

Người Việt vẫn 'mê' iPhone đời cũ

Mức giá tốt, trong khi vẫn đầy đủ các tính năng hiện đại giúp iPhone đời cũ liên tục lọt vào nhóm máy có doanh số tốt tại nhiều hệ thống di động ở Việt...
09:20 - 19/06/2025
314 lượt xem

Ứng dụng Gemini có bước đột phá với tính năng mới

AI Gemini đã cho phép người dùng tải video lên và hỏi bất cứ điều gì về nó.
10:34 - 19/06/2025
280 lượt xem

Intel tiếp tục sa thải 10.000 công nhân trên toàn cầu

Đợt sa thải lớn tiếp theo của Intel sẽ ảnh hưởng trực tiếp đến lao động trong các nhà máy khi tập đoàn muốn cắt giảm thêm 15 - 20% việc làm mà không kèm...
17:40 - 18/06/2025
663 lượt xem

Công nhận tiền số để bảo vệ nhà đầu tư

Việc luật hóa tài sản số mở ra cơ hội phát triển công nghiệp số cũng như nhận diện rủi ro lừa đảo.
15:55 - 18/06/2025
759 lượt xem