Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Việt Nam bị tấn công đánh cắp mật khẩu nhiều nhất ASEAN

Kinhtedothi - Trong năm 2023, Việt Nam xảy ra gần 26 triệu vụ tấn công đánh cắp mật khẩu nhắm vào người dùng và doanh nghiệp, cao nhất khu vực Đông Nam Á (ASEAN).

Hãng bảo mật Kaspersky đã công bố thống kê cho thấy, có hơn 61 triệu cuộc tấn công bruteforce được phát hiện và ngăn chặn ở khu vực ASEAN trong năm ngoái.

Bruteforce là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử hàng loạt tổ hợp ký tự cho đến khi tìm ra kết quả chính xác. Nếu thành công, kẻ xấu có thể lấy cắp được thông tin đăng nhập của người dùng, từ đó truy cập vào hệ thống.

Việt Nam bị tấn công đánh cắp mật khẩu nhiều nhất ASEAN

Thông thường, tin tặc lợi dụng giao thức Remote Desktop Protocol (RDP) của Microsoft để thực hiện cuộc tấn công mật khẩu. RDP cung cấp giao diện đồ họa để người dùng kết nối với máy tính khác thông qua mạng lưới. Nó được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng thông thường để điều khiển máy chủ và các PC khác từ xa.

Một cuộc bruteforce RDP thành công đồng nghĩa kẻ tấn công đã tìm được tên đăng nhập, mật khẩu chính xác và giành quyền truy cập từ xa vào máy tính mục tiêu.

Chỉ trong năm 2023 có 25.974.425 cuộc tấn công bruteforce RDP được phát hiện ở Việt Nam, tiếp đến là Indonesia (11.703.925 vụ), còn Thái Lan đứng ở vị trí thứ ba (10.205.819 vụ). Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công thấp nhất với gần 3 triệu lượt.

Theo ông Adrian Hia, Giám đốc điều hành khu vực châu Á - Thái Bình Dương của Kaspersky, tấn công bruteforce là mối đe dọa mà doanh nghiệp không thể xem nhẹ. Việc dùng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng wifi tiềm ẩn rủi ro và các công cụ truy cập từ xa như RDP là những mối nguy dẫn đến nguy cơ bị đánh cắp mật khẩu. 

"Ngoài ra, sự tiến bộ của AI và các thuật toán cũng khiến việc đánh cắp dữ liệu diễn ra nhanh và ồ ạt hơn", ông Hia nhận định.

Để bảo vệ dữ liệu trước cuộc tấn công bruteforce có áp dụng AI, người dùng cần ưu tiên mật khẩu mạnh, chứa các ký tự đặc biệt; giới hạn truy cập cập RDP qua VPN doanh nghiệp; kích hoạt Network Level Authentication (NLA); bật xác thực hai yếu tố; vô hiệu hóa RDP nếu không sử dụng; và dùng các giải pháp bảo mật uy tín.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Xiaomi 15T lộ ảnh thực tế

Xiaomi 15T lộ ảnh thực tế

19 Sep, 03:17 PM

Kinhtedothi- Mới đây, một rò rỉ đã mang đến cho chúng ta cái nhìn đầu tiên về thiết kế cũng như thông số kỹ thuật chính của điện thoại Xiaomi 15T sắp ra mắt.

Hé lộ cấu hình Oppo Find X9

Hé lộ cấu hình Oppo Find X9

19 Sep, 10:59 AM

Kinhtedothi- Mới đây, một nguồn tin đáng tin cậy đã tiết lộ về thông tin cấu hình của Oppo Find X9.

iPhone 17 Air và iPhone 17 Pro bị lỗi camera

iPhone 17 Air và iPhone 17 Pro bị lỗi camera

19 Sep, 09:59 AM

Kinhtedothi- Mới đây, Apple xác nhận một lỗi hiếm gặp trên camera của iPhone Air và iPhone 17 Pro có thể khiến ảnh chụp xuất hiện ô vuông màu đen và vệt trắng.

Galaxy S26 series sẽ được trang bị Exynos 2600

Galaxy S26 series sẽ được trang bị Exynos 2600

18 Sep, 02:24 PM

Kinhtedothi- Một báo cáo bất ngờ cho thấy Galaxy S26 series gồm cả S26 Ultra có thể không dùng chip Snapdragon cao cấp của Qualcomm mà dùng chip Exynos do chính Samsung sản xuất.

Tin mới
VIDEO
Tin Tài Trợ