Số cuộc tấn công mạng nhắm đến người làm việc từ xa ở khu vực Đông Nam Á, trong đó có Việt Nam đang giảm. Tuy vậy, nguy cơ từ mã độc tống tiền lại đang tăng lên.
Theo báo cáo của Kaspersky, số lượng các cuộc tấn c&oci
rc;ng vào những người làm việc từ xa th&oci
rc;ng qua Bruteforce tại Đ&oci
rc;ng Nam Á đã giảm mạnh trong năm 2022. Báo cáo này được thực hiện dựa trên dữ liệu thống kê tại 6
nền kinh tế top đầu khu vực là Singapore, Malaysia, Philippines, Indonesia, Thái Lan và Việt Nam.
Bruteforce Generic RDP là dạng tấn c&oci
rc;ng mà hacker sử dụng thuật toán thử đúng và sai để dò tất cả các tổ hợp mật khẩu. Mục đích của kẻ xấu là nhằm tìm ra th&oci
rc;ng tin đăng nhập của người dùng trên Remote Desktop Protocol (RDP) – giao thức độc quyền phục vụ việc kết nối máy tính từ xa của Microsoft.
Kể từ sau đại dịch Covid-19, làm việc từ
xa đã
trở thành thói quen của nhiều người. Ảnh: Trọng Đạt
Các c&oci
rc;ng ty ở Việt Nam, Indonesia và Thái Lan là mục tiêu bị tấn c&oci
rc;ng nhiều nhất. Việc kết nối, điều khiển máy chủ và các PC khác từ xa được sử dụng rộng rãi bởi cả các quản trị viên hệ thống và người dùng kh&oci
rc;ng chuyên về kỹ thuật. Do vậy, nếu thành công, kẻ tấn c&oci
rc;ng sẽ có quyền truy cập từ xa vào máy chủ th&oci
rc;ng qua tài khoản nhân viên của các doanh nghiệp này.
Thống kê của Kaspersky cho thấy, đã có gần 76 triệ
u vụ tấn c&oci
rc;ng Bruteforce Generic RDP bị ngăn chặn ở Đ&oci
rc;ng Nam Á trong năm 2022. Tổng số vụ tấn c&oci
rc;ng năm qua đã giảm khoảng một nửa so với năm 2011 – khoảng thời gian nhiều quốc gia trong khu vực vẫn đang thực hiện các chiến dịch giãn cách xã hội.
Tại Việt Nam, số vụ tấn c&oci
rc;ng Bruteforce Generic RDP bị ngăn chặn trong năm qua là 31,5 triệ
u vụ, nhiều nhất trong 6 nước được khảo sát. Tuy vậy, số vụ tấn c&oci
rc;ng nhằm vào những người làm việc từ xa ở Việt Nam đã giảm mạnh, chỉ còn một nửa so với 59 triệ
u vụ của năm 2021.
Thống kê về số vụ tấn c&oci
rc;ng Bruteforce Generic RDP nhằm vào người làm việc từ xa. Số liệu: Kaspersky
Giải thích về những số liệu này, &oci
rc;ng Yeo Siang Tiong - Tổng Giám đốc Kaspersky khu vực Đ&oci
rc;ng Nam Á cho biết, thoạt nhìn, sự giảm xuống của các vụ tấn c&oci
rc;ng là dấu hiệu tốt khi sau đại dịch, các doanh nghiệp đã
trở lại làm việc trực tiếp hoặc kết hợp giữa trực tiếp và từ xa.
“Tuy nhiên, nhìn vào bối cảnh mối đe dọa rộng hơn, các chuyên gia của chúng tôi nhận thấy ngày càng có nhiều nhóm ransomware (mã độc tống tiền) khai thác các giao thức kết nối từ xa để có quyền truy cập ban đầu vào doanh nghiệp. Đây là điều mà đội ngũ an ninh nên hết sức chú ý”, &oci
rc;ng Yeo Siang Tiong nói.
Để giảm thiểu rủi ro và tác động của cuộc tấn c&oci
rc;ng ransomware do RDP Bruteforce gây ra, vị chuyên gia này đề xuất các doanh nghiệp cần triển khai một khái niệm mới được gọi là “phòng thủ toàn diện” nhằm chống lại các cuộc tấn c&oci
rc;ng mạng có mục tiêu và được tổ chức tinh vi.
Mánh lới mạo danh ngân hàng, trộm tiền tài khoản quay
trở lại
Xuất hiện ngày càng nhiều các tin nhắn mạo danh ngân hàng. Người dùng di động cần đề cao cảnh giác, tránh để kẻ xấu lừa lấy cắp tiền trong tài khoản.
Phát hiện hơn 3.200 trang lừa đảo người dùng Việt trong gần 3 tháng đầu năm
Trong các tháng đầu năm nay, tấn c&oci
rc;ng lừa đảo có xu hướng gia tăng. Theo ghi nhận của dự án Chống lừa đảo, trong gần 3 tháng qua, đã phát hiện tới 3.271 trang web lừa đảo người dùng Việt Nam.
Chuyên gia bảo mật chỉ cách tránh bẫy lừa đảo bằng Deepfake
Theo các chuyên gia bảo mật, lừa đảo sử dụng c&oci
rc;ng nghệ Deepfake rất nguy hiểm, tuy nhiên có những cách để người dùng nhận biết video sử dụng c&oci
rc;ng nghệ ứng dụng trí tuệ nhân tạo này, từ đó tránh bị các đối tượng xấu lừa.
Nguồn bài viết : Việt Nam có báo nhiều casino