Loading...

Bruteforce tiếp tục là phương thức xâm nhập chính của tội phạm mạng, nhắm vào doanh nghiệp Đông Nam Á

Ngày đăng: 
16/05/2025 11:37
Lượt xem:
604

Theo phát hiện mới nhất từ công ty an ninh mạng toàn cầu Kaspersky, Bruteforce (dò mật khẩu) vẫn là phương thức tấn công phổ biến của tội phạm mạng khi tiến hành xâm nhập vào các doanh nghiệp tại khu vực Đông Nam Á (SEA).

Trong suốt năm 2024, các giải pháp bảo mật dành cho doanh nghiệp của Kaspersky đã phát hiện và ngăn chặn hơn 53 triệu cuộc tấn công Brute force trong khu vực.

Bruteforce.Generic.RDP. là phương pháp tấn công bằng cách thử mọi tổ hợp ký tự khả thi để tìm ra mật khẩu chính xác hoặc khóa mã hóa. Nếu quá trình này thành công, tội phạm mạng có thể chiếm đoạt thông tin đăng nhập hợp lệ của người dùng, từ đó dễ dàng xâm nhập vào hệ thống. 

RDP (Remote Desktop Protocol - Phần mềm điều khiển máy tính từ xa) là giao thức độc quyền của Microsoft cho phép người dùng kết nối với máy tính khác thông qua mạng nội bộ hoặc Internet. 

RDP được sử dụng phổ biến bởi quản trị viên hệ thống và cả người dùng không chuyên để điều khiển máy chủ hoặc máy tính từ xa. Tuy nhiên, đây cũng chính là điểm mà tin tặc thường lợi dụng để xâm nhập vào các thiết bị chứa tài nguyên quan trọng của doanh nghiệp.  

Nguy cơ rò rỉ hoặc mất mát dữ liệu mật vì sơ suất sẽ luôn hiện hữu khi thiết bị làm việc ngưng kết nối với mạng nội bộ và không còn nằm trong phạm vi bảo vệ trực tiếp của bộ phận công nghệ thông tin.

Ông Adrian Hia, Giám đốc Điều hành tại khu vực châu Á - Thái Bình Dương của Kaspersky, nhận định: “Mỗi ngày, Kaspersky ghi nhận trung bình hơn 145.000 lượt tấn công nhằm bẻ khóa mật khẩu và mã hóa, nhắm vào các doanh nghiệp tại Đông Nam Á. Con số này đặc biệt đáng lo ngại khi khu vực này đang thiếu hụt nghiêm trọng nhân lực an ninh mạng”.

Số vụ tấn công trong năm 2024 tại Indonesia và Malaysia đều tăng mạnh, với tỷ lệ tăng ở mức hai chữ số. Tổng cộng đã có 14.662.615 vụ tấn công RDP nhắm vào các doanh nghiệp tại Indonesia trong năm 2023, tăng 25% so với con số 11.703.925 vụ vào năm ngoái. Tại Malaysia, số vụ tấn công Brute force cũng tăng 14%, từ 2.810.648 vụ trong năm 2023 lên đến 3.198.767 vụ trong năm 2024.

Ông Hia nhấn mạnh: “Tội phạm mạng đang lợi dụng các công cụ trí tuệ nhân tạo (AI) để đẩy nhanh tốc độ bẻ khóa mật khẩu và phá mã hóa một cách đáng kể. Một khi xâm nhập thành công, kẻ tấn công có thể truy cập từ xa vào hệ thống máy tính mục tiêu. Hãy thử hình dung hậu quả nếu trong nội bộ doanh nghiệp có một ‘gián điệp số’ âm thầm hoạt động. Chính vì vậy, các doanh nghiệp tại Đông Nam Á cần nghiêm túc rà soát năng lực bảo mật CNTT hiện có và sớm nâng cấp năng lực phòng thủ an ninh mạng”.

Các biện pháp bảo mật được khuyến nghị khi sử dụng RDP trong môi trường doanh nghiệp:

  • Sử dụng mật khẩu mạnh cho các tài khoản cá nhân và công ty.
  • Chỉ truy cập RDP thông qua mạng VPN nội bộ của công ty.
  • Kích hoạt Network Level Authentication - NLA (cơ chế xác thực được thực hiện trước khi phiên kết nối RDP được khởi tạo).
  • Luôn kích hoạt xác thực 2 yếu tố (2FA) để nâng cao và duy trì bảo mật.
  • Vô hiệu hóa tính năng RDP và đóng cổng 3389 khi không cần dùng tới.
  • Áp dụng giải pháp bảo mật đáng tin cậy như Kaspersky Next EDR Optimum để sớm phát hiện và ứng phó với các mối đe dọa mạng.

Hiệp Nguyễn

  • Chia sẻ qua viber bài: Bruteforce tiếp tục là phương thức xâm nhập chính của tội phạm mạng, nhắm vào doanh nghiệp Đông Nam Á
  • Chia sẻ qua reddit bài:Bruteforce tiếp tục là phương thức xâm nhập chính của tội phạm mạng, nhắm vào doanh nghiệp Đông Nam Á

chủ đề liên quan

Kaspersky: Tấn công giả mạo dịch vụ AI nhằm vào doanh nghiệp SMB tại Đông Nam Á tăng gần 7 lần

Ngày đăng: 
02/07/2026
Lượt xem:
120
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.

Phụ huynh càng chia sẻ nhiều về con trên mạng xã hội càng dễ mất cảnh giác với rủi ro bảo mật

Ngày đăng: 
05/06/2026
Lượt xem:
180
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.

Kaspersky phát hiện lỗ hổng PhantomRPC trên Windows

Ngày đăng: 
06/05/2026
Lượt xem:
260
Kaspersky vừa công bố phát hiện PhantomRPC, một lỗ hổng liên quan cơ chế giao tiếp từ xa RPC trên Windows. Vấn đề này có thể bị tin tặc khai thác để giả mạo máy chủ, leo thang đặc quyền và chiếm quyền kiểm soát hệ thống.

5 xu hướng an ninh mạng đang tái định hình rủi ro ngân hàng tại Châu Á - Thái Bình Dương

Ngày đăng: 
23/04/2026
Lượt xem:
307
Bước sang năm 2026, các ngân hàng tại khu vực Châu Á - Thái Bình Dương đang đối mặt với một bước ngoặt lớn trong quản trị rủi ro an ninh mạng. Sự phát triển nhanh của trí tuệ nhân tạo, quá trình số hóa mạnh mẽ và mức độ kết nối ngày càng sâu trong hệ sinh thái tài chính đang khiến các mối đe dọa mạng trở nên phức tạp hơn, lan rộng hơn và khó kiểm soát hơn.