Ngăn chặn 47,6 triệu tấn công giao thức RDP tại Việt Nam

Từ tháng 1 đến tháng 6/2021, Kaspersky phát hiện và ngăn chặn tổng cộng 47.602.256 tấn công brute force vào giao thức Remote Desktop Protocol (RDP – giao thức kết nối máy tính từ xa) tại Việt Nam.
Ngăn chặn hàng giả ngay từ sàn thương mại điện tử

Theo thống kê về RDP từ Kaspersky, con số này chiếm 42% các nỗ lực tấn công nhằm vào những người dùng sử dụng giải pháp của Kaspersky ở khu vực Đông Nam Á có cài đặt RDP của Microsoft trên máy tính.

Tấn công brute force sử dụng thủ thuật đoán thử đúng - sai để dò tất cả các tổ hợp có thể để tìm ra thông tin đăng nhập, khóa mã hóa dữ liệu hoặc tìm ra một trang web ẩn. Giao thức RDP là một giao thức độc quyền được phát triển bởi Microsoft, cung cấp cho người dùng giao diện để kết nối với một máy tính khác thông qua kết nối mạng.

Ngăn chặn 47,6 triệu tấn công giao thức RDP tại Việt Nam
Kaspersky khuyến nghị doanh nghiệp sử dụng một giải pháp bảo mật đáng tin cậy

Dù brute force là phương pháp tấn công không mới nhưng nó vẫn hiệu quả và phổ biến với các hacker. Bằng cách nhắm mục tiêu vào một thiết bị chạy hệ điều hành Windows và sử dụng RDP, sau đó tìm cặp mật khẩu hoặc thông tin đăng nhập RDP chính xác, các hacker có thể truy cập từ xa vào máy chủ và thu lại nhiều lợi ích như: Thu lợi từ quảng cáo, thu thập dữ liệu hoạt động, đánh cắp dữ liệu cá nhân, phát tán phần mềm độc hại gây gián đoạn công việc, tấn công hệ thống để thực hiện các hoạt động độc hại và gây ảnh hưởng xấu đến danh tiếng trang web.

So với cùng kỳ năm 2020, số nỗ lực tấn công người dùng thông qua RDP tại Việt Nam tăng 37%. Lý giải nguyên nhân gia tăng các cuộc tấn công brute force, các chuyên gia cho rằng nửa đầu năm 2021 là giai đoạn các doanh nghiệp Việt Nam đẩy mạnh ứng dụng công nghệ thông tin và chuyển đổi số.

Hơn nữa, tình hình phức tạp của dịch bệnh cũng tạo cơ hội cho tội phạm mạng lợi dụng việc các công ty gấp rút chuyển sang hình thức làm việc tại nhà và thiếu sự chuẩn bị cũng như cấu hình máy chủ RDP kém để thực hiện việc tấn công brute force.

Khi tình trạng làm việc tại nhà sẽ có thể tiếp tục, Kaspersky khuyến nghị người sử dụng lao động và doanh nghiệp thực hiện các biện pháp bảo vệ dưới đây: Hãy thiết lập một mật khẩu mạnh; chỉ truy cập RDP thông qua VPN của doanh nghiệp; kích hoạt Network Level Authentication (NLA); nếu có thể, hãy bật xác thực hai yếu tố; nếu không sử dụng RDP, hãy tắt nó và đóng cổng 3389; sử dụng một giải pháp bảo mật đáng tin cậy.

Các công ty cần giám sát chặt chẽ các chương trình đang được sử dụng và cập nhật chúng trên tất cả các thiết bị của công ty một cách kịp thời. Đây không phải là công việc dễ dàng đối với nhiều công ty hiện nay, bởi vì quá trình chuyển đổi vội vàng sang làm việc từ xa đã buộc nhiều người phải cho phép nhân viên làm việc hoặc kết nối với các tài nguyên của công ty từ máy tính tại nhà của họ.

Do đó, Kaspersky cũng đưa ra các khuyến nghị: Cung cấp khóa đào tạo cơ bản về giữ an toàn cho máy tính và hệ thống mạng cho nhân viên của công ty; sử dụng các mật khẩu mạnh, phức tạp và các mật khẩu khác nhau để truy cập vào các tài nguyên của công ty; sử dụng xác thực đa yếu tố hoặc xác thực hai yếu tố, đặc biệt khi truy cập vào thông tin tài chính hoặc đăng nhập vào mạng công ty.

Đồng thời, nếu có thể, hãy sử dụng mã hóa trên các thiết bị được sử dụng cho mục đích công việc; cho phép truy cập RDP thông qua VPN công ty; luôn chuẩn bị các bản sao lưu của dữ liệu quan trọng; sử dụng giải pháp bảo mật doanh nghiệp đáng tin cậy với khả năng bảo vệ khỏi mối đe dọa mạng như Kaspersky Endpoint Security for Business.

Quỳnh Nga
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An toàn thông tin

Có thể bạn quan tâm

Tin mới nhất

Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Thủ tướng Chính phủ Phạm Minh Chính - Chủ tịch Ủy ban Quốc gia về chuyển đổi số ký Quyết định 58/QĐ-UBQGCĐS ban hành Kế hoạch hoạt động năm 2024 của Ủy ban này.
Hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam

Hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam

Tính từ đầu năm 2023 đến nay, đã có hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam gây ra sự cố.
Thêm giải pháp an ninh mạng cho các doanh nghiệp trong lĩnh vực ngân hàng, dịch vụ tài chính

Thêm giải pháp an ninh mạng cho các doanh nghiệp trong lĩnh vực ngân hàng, dịch vụ tài chính

ManageEngine đặt kế hoạch hỗ trợ về công nghệ thông tin cho 500 khách hàng doanh nghiệp tại Việt Nam ở các lĩnh vực ngân hàng, dịch vụ tài chính và bảo hiểm.
Google, Apple có thể phải “tách nhỏ” khi bị các nhà lập pháp điều tra

Google, Apple có thể phải “tách nhỏ” khi bị các nhà lập pháp điều tra

Các ông lớn công nghệ đang đối mặt với nguy cơ phải tách thành các công ty nhỏ khi Hoa Kỳ và châu Âu tiến hành điều tra về các cáo buộc chống cạnh tranh.
Vì sao người Việt ngày càng ít giữ tiền mặt trong ví?

Vì sao người Việt ngày càng ít giữ tiền mặt trong ví?

Thói quen thanh toán của người Việt Nam đang có sự chuyển biến mạnh mẽ, thể hiện qua xu hướng gia tăng sử dụng phương thức thanh toán không tiền mặt.

Tin cùng chuyên mục

Apple bị kiện vì độc quyền iPhone trên thị trường Hoa Kỳ

Apple bị kiện vì độc quyền iPhone trên thị trường Hoa Kỳ

Ngày 21/3, Bộ Tư pháp và nhiều bang của Hoa Kỳ đã đệ đơn kiện chống lại tập đoàn Apple cáo buộc tập đoàn này độc quyền bất hợp pháp thị trường.
Tập đoàn Intel chuẩn bị đầu tư 100 tỷ USD khắp 4 bang của Hoa Kỳ

Tập đoàn Intel chuẩn bị đầu tư 100 tỷ USD khắp 4 bang của Hoa Kỳ

Intel có kế hoạch đầu tư 100 tỷ USD trên khắp 4 bang của Hoa Kỳ để xây dựng và mở rộng nhà máy sau khi được 19,5 tỷ USD tiền tài trợ và khoản vay liên bang.
Apple đang trở nên nghiêm túc hơn với lĩnh vực trí tuệ nhân tạo

Apple đang trở nên nghiêm túc hơn với lĩnh vực trí tuệ nhân tạo

Apple dường như cuối cùng đã vén bức màn về một số nỗ lực trong lĩnh vực trí tuệ nhân tạo (AI).
Tập đoàn công nghệ nói về thị trường công nghệ số và AI tại Việt Nam

Tập đoàn công nghệ nói về thị trường công nghệ số và AI tại Việt Nam

Ngày 18/3 tại Hà Nội, Viettel IDC cùng các tập đoàn công nghệ đã tổ chức hội nghị DCCI Summit với chủ đề Phát triển tương lai số bền vững.
Các tiểu bang Hoa Kỳ đồng loạt kêu gọi Meta ngăn chặn việc “Hack tài khoản” mạng xã hội

Các tiểu bang Hoa Kỳ đồng loạt kêu gọi Meta ngăn chặn việc “Hack tài khoản” mạng xã hội

Bốn mươi tiểu bang của Hoa Kỳ đã kêu gọi Meta Platforms, trấn áp những kẻ “Hack tài khoản” Facebook và Instagram giải quyết tình trạng chiếm tài khoản gia tăng.
Bộ trưởng Điện tử và Công nghệ Thông tin Ấn Độ: Google không được phép xóa ứng dụng của Ấn Độ

Bộ trưởng Điện tử và Công nghệ Thông tin Ấn Độ: Google không được phép xóa ứng dụng của Ấn Độ

Ngày 02/03, Bộ trưởng Điện tử và Công nghệ Thông tin Ấn Độ cho biết việc Google gỡ một số ứng dụng của Ấn Độ khỏi cửa hàng ứng dụng là "không được phép".
Đón đầu kỷ nguyên thương mại hóa 5.5G

Đón đầu kỷ nguyên thương mại hóa 5.5G

Trong khuôn khổ Triển lãm Di động Thế giới MWC 2024, Huawei đã giới thiệu loạt sản phẩm và giải pháp 5.5G, F5.5G và Net5.5G.
Phát động phong trào ứng dụng công nghệ số, trí tuệ nhân tạo để làm việc tốt hơn

Phát động phong trào ứng dụng công nghệ số, trí tuệ nhân tạo để làm việc tốt hơn

Mới đây, Bộ Thông tin và Truyền thông phát động phong trào thi đua “Ứng dụng công nghệ số, trí tuệ nhân tạo để làm việc tốt hơn”.
Khai phóng tiềm năng tăng trưởng mới của 5G và thương mại hóa 5.5G

Khai phóng tiềm năng tăng trưởng mới của 5G và thương mại hóa 5.5G

Đồng hành cùng với các nhà mạng, Huawei cho biết sẽ khai phá tiềm năng của 5G và 5.5G vượt bậc hơn nữa, đồng thời thúc đẩy sự tăng trưởng mới.
Hiệu quả từ phần mềm “Hệ thống giám sát thị trường điện” tại Nhiệt điện Hải Phòng

Hiệu quả từ phần mềm “Hệ thống giám sát thị trường điện” tại Nhiệt điện Hải Phòng

Nhờ ứng dụng “Hệ thống giám sát thị trường điện” công tác lấy dữ liệu liên quan đến thị trường điện của Công ty CP Nhiệt điện Hải Phòng được kịp thời.
Analog Devices đạt thỏa thuận hợp tác với TSMC: Tăng năng lực cho ngành bán dẫn

Analog Devices đạt thỏa thuận hợp tác với TSMC: Tăng năng lực cho ngành bán dẫn

Thỏa thuận đặc biệt sẽ thông qua công ty JASM, nhằm đảm bảo nguồn cung chip dài hạn của Analog Devices, Inc.
Vì sao mạng xã hội “X” vẫn được gọi là Twitter ?

Vì sao mạng xã hội “X” vẫn được gọi là Twitter ?

Mạng xã hội Twitter đã được công bố đổi tên thành X sau thuộc quyền sở hữu của tỷ phú công nghệ Elon Musk.
Tắt sóng 2G, những chiếc điện thoại Vertu tiền tỷ sẽ thành “cục gạch”

Tắt sóng 2G, những chiếc điện thoại Vertu tiền tỷ sẽ thành “cục gạch”

Những chiếc điện thoại Vertu tiền tỷ cũ chỉ hỗ trợ 2G sẽ trở thành “cục gạch” và không còn giá trị sử dụng khi lộ trình cắt sóng 2G hoàn tất.
Xu hướng đáng chú ý về công nghệ thông tin doanh nghiệp năm 2024

Xu hướng đáng chú ý về công nghệ thông tin doanh nghiệp năm 2024

Quyền riêng tư và trải nghiệm bằng AI, ưu tiên trải nghiệm số… là xu hướng đáng chú ý trong lĩnh vực công nghệ thông tin doanh nghiệp năm 2024.
Liên minh châu Âu điều tra khiến TikTok có nguy cơ bị phạt nặng

Liên minh châu Âu điều tra khiến TikTok có nguy cơ bị phạt nặng

Liên minh châu Âu sẽ điều tra TikTok về việc vi phạm quy tắc trực tuyến nhằm bảo vệ trẻ em và đảm bảo quảng cáo minh bạch khiến Tiktok có nguy cơ bị phạt nặng.
Mark Zuckerberg chế nhạo fan Apple sau bài phê bình Vision Pro

Mark Zuckerberg chế nhạo fan Apple sau bài phê bình Vision Pro

Mark Zuckerberg - Giám đốc điều hành Meta, có khá nhiều điều để nói về người hâm mộ Apple sau khi ông đánh giá sản phẩm Vision Pro mới của hãng.
Đã có bao nhiêu nền tảng tham gia chuyển đổi số quốc gia?

Đã có bao nhiêu nền tảng tham gia chuyển đổi số quốc gia?

Thêm 4 nền tảng được bổ sung lần này, tổng số nền tảng tham gia chuyển đổi số, phát triển chính phủ số, kinh tế số, xã hội số gồm 38 nền tảng.
Trí tuệ nhân tạo chuyển thể văn bản thành video và nỗi lo mất việc làm

Trí tuệ nhân tạo chuyển thể văn bản thành video và nỗi lo mất việc làm

OpenAI (công ty mẹ của ChatGPT) đã tung ra một mô hình tạo video mới có tên là Sora.
Google triển khai chiến dịch chống thông tin sai lệch trước cuộc bầu cử tại EU

Google triển khai chiến dịch chống thông tin sai lệch trước cuộc bầu cử tại EU

Gã khổng lồ công nghệ Google đang chuẩn bị triển khai chiến dịch chống thông tin sai lệch trên khắp 5 quốc gia trong khu vực nhằm bảo vệ cuộc bầu cử tại EU.
“Đứa trẻ” AI đầu tiên trên thế giới có thể suy nghĩ và lý luận như con người

“Đứa trẻ” AI đầu tiên trên thế giới có thể suy nghĩ và lý luận như con người

Mới đây, các nhà khoa học Trung Quốc đã cho ra mắt phiên bản bé gái trí tuệ nhân tạo (AI) đầu tiên trên thế giới.
Xem thêm
Mobile VerionPhiên bản di động