Theo báo cáo mới nhất từ Kaspersky, Việt Nam đã trở thành quốc gia chịu ảnh hưởng nặng nề nhất bởi các cuộc tấn công dò mật khẩu (Brute Force) trong khu vực Đông Nam Á năm 2024, với gần 20 triệu vụ tấn công, chiếm khoảng 37% tổng số vụ trong khu vực.
Việt Nam: Điểm nóng tấn công Brute Force tại Đông Nam Á
Trong năm 2024, Kaspersky đã ghi nhận và ngăn chặn hơn 53 triệu cuộc tấn công Brute Force trên toàn khu vực Đông Nam Á. Trong đó, Việt Nam đứng đầu với 19,8 triệu vụ, theo sau là Indonesia (14,6 triệu) và Thái Lan (7,6 triệu). (BAO DIEN TU VTV)
Nguy cơ từ việc khai thác giao thức RDP
Phần lớn các cuộc tấn công Brute Force tập trung vào việc khai thác giao thức Remote Desktop Protocol (RDP) của Microsoft. RDP cho phép người dùng kết nối và điều khiển máy tính từ xa, nhưng nếu không được bảo vệ đúng cách, đây có thể trở thành “cửa ngõ” cho tin tặc xâm nhập vào hệ thống doanh nghiệp.
Sự kết hợp giữa Brute Force và trí tuệ nhân tạo
Tin tặc ngày càng lợi dụng trí tuệ nhân tạo (AI) để tăng tốc độ và hiệu quả của các cuộc tấn công Brute Force. Theo Kaspersky, với sự hỗ trợ của AI, 61% mật khẩu có thể bị dò ra chỉ trong chưa đầy 60 giây, trong khi 17% khác bị phá trong vòng một giờ.
Khuyến nghị bảo vệ hệ thống
Để giảm thiểu rủi ro từ các cuộc tấn công Brute Force, các chuyên gia khuyến cáo:
- Tắt RDP khi không sử dụng, đặc biệt với các thiết bị kết nối từ xa.
- Thiết lập xác thực hai yếu tố (2FA) và sử dụng mật khẩu mạnh.
- Thường xuyên rà soát, cập nhật phần mềm và vá lỗi bảo mật.
- Xây dựng chiến lược bảo vệ đa lớp, kết hợp tường lửa, phần mềm diệt virus, và giám sát mạng.
- Cân nhắc chuyển sang xác thực không mật khẩu để giảm thiểu rủi ro từ việc sử dụng mật khẩu yếu hoặc trùng lặp.
Kết luận
Với số lượng cuộc tấn công Brute Force lớn nhất khu vực, việc bảo vệ hệ thống và dữ liệu của doanh nghiệp Việt Nam đang trở nên cấp thiết hơn bao giờ hết. Các tổ chức, doanh nghiệp cần nâng cao nhận thức và đầu tư vào các giải pháp an ninh mạng để đảm bảo an toàn thông tin trong bối cảnh chuyển đổi số mạnh mẽ hiện nay.
Vina Aspire là công ty tư vấn, cung cấp các giải pháp, dịch vụ công nghệ cao, Trí tuệ nhân tạo (AI), An ninh mạng, bảo mật & an toàn thông tin. Đội ngũ của Vina Aspire gồm những chuyên gia, cộng tác viên giỏi, có trình độ, kinh nghiệm và uy tín cùng các nhà đầu tư, đối tác lớn trong và ngoài nước chung tay xây dựng.
Các Doanh nghiệp, tổ chức có nhu cầu liên hệ Công ty Vina Aspire theo thông tin sau:
Email: info@vina-aspire.com | Website: www.vina-aspire.com
Vina Aspire – Vững bảo mật, trọn niềm tin