Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Phát hiện và ngăn chặn hơn 47,6 triệu tấn công brute force tại Việt Nam

Các chuyên gia cho rằng nửa đầu năm 2021 là giai đoạn các doanh nghiệp Việt Nam đẩy mạnh ứng dụng công nghệ thông tin và chuyển đổi số là một trong những nguyên nhân gia tăng các cuộc tấn công brute force.

Từ tháng 1 đến tháng 6 năm 2021, Kaspersky đã phát hiện và ngăn chặn tổng cộng 47.602.256 tấn công brute force vào giao thức Remote Desktop Protocol (RDP - giao thức kết nối máy tính từ xa) tại Việt Nam.

Theo thống kê về RDP từ Kaspersky, con số này chiếm 42% các nỗ lực tấn công nhằm vào những người dùng sử dụng giải pháp của Kaspersky ở khu vực Đông Nam Á có cài đặt RDP của Microsoft trên máy tính.

Tấn công brute force sử dụng thủ thuật đoán thử đúng - sai để dò tất cả các tổ hợp có thể để tìm ra thông tin đăng nhập, khóa mã hóa dữ liệu hoặc tìm ra một trang web ẩn. Giao thức RDP là một giao thức độc quyền được phát triển bởi Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua kết nối mạng.

Dù brute force là phương pháp tấn công không mới nhưng nó vẫn hiệu quả và phổ biến với các hacker. Bằng cách nhắm mục tiêu vào một thiết bị chạy hệ điều hành Windows và sử dụng RDP, sau đó tìm cặp mật khẩu hoặc thông tin đăng nhập RDP chính xác, các hacker có thể truy cập từ xa vào máy chủ và thu lại nhiều lợi ích như: Thu lợi từ quảng cáo, thu thập dữ liệu hoạt động, đánh cắp dữ liệu cá nhân, phát tán phần mềm độc hại gây gián đoạn công việc, tấn công hệ thống để thực hiện các hoạt động độc hại và gây ảnh hưởng xấu đến danh tiếng trang web.

Ảnh minh hoạ
Ảnh minh hoạ. (Ảnh: intrenet)

So với cùng kỳ năm 2020, số nỗ lực tấn công người dùng thông qua RDP tại Việt Nam tăng 37%. Lý giải nguyên nhân gia tăng các cuộc tấn công brute force, các chuyên gia cho rằng nửa đầu năm 2021 là giai đoạn các doanh nghiệp Việt Nam đẩy mạnh ứng dụng công nghệ thông tin và chuyển đổi số.

Hơn nữa, tình hình phức tạp của dịch bệnh cũng tạo cơ hội cho tội phạm mạng lợi dụng việc các công ty gấp rút chuyển sang hình thức làm việc tại nhà và thiếu sự chuẩn bị cũng như cấu hình máy chủ RDP kém để thực hiện việc tấn công brute force.

Khi tình trạng làm việc tại nhà sẽ có thể tiếp tục, Kaspersky khuyến nghị người sử dụng lao động và doanh nghiệp thực hiện các biện pháp bảo vệ dưới đây: Hãy thiết lập một mật khẩu mạnh; chỉ truy cập RDP thông qua VPN của doanh nghiệp; kích hoạt Network Level Authentication (NLA); nếu có thể, hãy bật xác thực hai yếu tố; nếu không sử dụng RDP, hãy tắt nó và đóng cổng 3389; sử dụng một giải pháp bảo mật đáng tin cậy.

Các công ty cần giám sát chặt chẽ các chương trình đang được sử dụng và cập nhật chúng trên tất cả các thiết bị của công ty một cách kịp thời. Đây không phải là công việc dễ dàng đối với nhiều công ty hiện nay, bởi vì quá trình chuyển đổi vội vàng sang làm việc từ xa đã buộc nhiều người phải cho phép nhân viên làm việc hoặc kết nối với các tài nguyên của công ty từ máy tính tại nhà của họ.

Các chuyên gia cũng khuyến nghị đào tạo cơ bản về giữ an toàn cho máy tính và hệ thống mạng cho nhân viên của công ty, giúp nhân viên nhận biết các kiểu tấn công phổ biến nhất xảy ra trong công ty và cung cấp kiến thức cơ bản trong việc nhận biết các email, trang web và các tin nhắn đáng ngờ; Sử dụng các mật khẩu mạnh, phức tạp và các mật khẩu khác nhau để truy cập vào các tài nguyên của công ty; Sử dụng xác thực đa yếu tố hoặc xác thực hai yếu tố, đặc biệt khi truy cập vào thông tin tài chính hoặc đăng nhập vào mạng công ty.

Đồng thời, nếu có thể, hãy sử dụng mã hóa trên các thiết bị được sử dụng cho mục đích công việc; cho phép truy cập RDP thông qua VPN công ty; luôn chuẩn bị các bản sao lưu của dữ liệu quan trọng; sử dụng giải pháp bảo mật doanh nghiệp đáng tin cậy với khả năng bảo vệ khỏi mối đe dọa mạng như Kaspersky Endpoint Security for Business.

Hà Trần

Bài liên quan

Tin mới

Yêu cầu các trường tư thục phải công khai học phí, khoản thu
Yêu cầu các trường tư thục phải công khai học phí, khoản thu

Sở Giáo dục và Đào tạo Hà Nội vừa có văn bản yêu cầu tất cả các trường tư thục phải công khai mức học phí và các khoản thu của cả năm học tại địa điểm tuyển sinh.

Tỷ giá  USD hôm nay 2/5: Giảm xuống mốc 105
Tỷ giá  USD hôm nay 2/5: Giảm xuống mốc 105

Tỷ giá USD hôm nay 2/5, Ngân hàng Nhà nước công bố tỷ giá trung tâm của đồng Việt Nam với USD không đổi, hiện ở mức 24.246 đồng. Chỉ số US Dollar Index (DXY) đo lường biến động đồng bạc xanh với 6 đồng tiền chủ chốt giảm 0,59%, xuống mốc 105,63.

Giá cà phê hôm nay 2/5: Giảm mạnh 1.200 đồng/kg
Giá cà phê hôm nay 2/5: Giảm mạnh 1.200 đồng/kg

Hôm nay ngày 2/5, giá cà phê bất ngờ giảm mạnh 1.200 đồng/kg, trong khoảng 132.500 - 133.200 đồng/kg tại các tỉnh Tây Nguyên.

Dự báo thời tiết ngày 2/5: Bắc Bộ và Bắc Trung Bộ có mưa rào và giông rải rác
Dự báo thời tiết ngày 2/5: Bắc Bộ và Bắc Trung Bộ có mưa rào và giông rải rác

Theo Trung tâm Dự báo khí tượng thủy văn quốc gia, đêm qua và sáng sớm nay (2/5), ở Bắc Bộ và Thanh Hóa có mưa rào và giông, cục bộ có mưa to. Lượng mưa tính từ 19h ngày 1/5 đến 3h ngày 2/5 có nơi trên 50mm như: Yên Thế (Yên Bái) 97.6mm, Hùng Đức (Tuyên Quang) 80.2mm, Bản Rịa (Hà Giang) 57.6mm, Tân Linh (Thái Nguyên) 56mm,…

Giá xăng dầu hôm nay 2/5: Thế giới tiếp tục giảm, trong nước trái chiều?
Giá xăng dầu hôm nay 2/5: Thế giới tiếp tục giảm, trong nước trái chiều?

Giá xăng dầu hôm nay 2/5, giá dầu thế giới trượt dài, xuống mức thấp nhất trong 7 tuần. Giá xăng dầu trong nước nhiều khả năng được điều chỉnh nhẹ theo hướng xăng tăng, dầu giảm.

Từ ngày 15/5, giá điện được điều chỉnh 3 tháng/lần, nếu chi phí đầu vào tăng từ 3%
Từ ngày 15/5, giá điện được điều chỉnh 3 tháng/lần, nếu chi phí đầu vào tăng từ 3%

Quyết định số 5/2024/QĐ-TTg của Thủ tướng quy định về cơ chế điều chỉnh mức giá bán lẻ điện bình quân có nội dung, từ ngày 15/5/2024, giá điện được xét thay đổi 3 tháng/lần khi chi phí đầu vào tăng từ 3% trở lên.