Trong bối cảnh an ninh mạng ngày càng phức tạp, công ty an ninh mạng Kaspersky đã phát hiện ra một xu hướng đáng lo ngại: phương pháp tấn công Bruteforce đang trở thành công cụ ưa thích của tin tặc nhắm vào các doanh nghiệp ở Đông Nam Á. Với hơn 53 triệu cuộc tấn công bị ngăn chặn trong năm 2024, Indonesia và Malaysia là hai quốc gia chịu ảnh hưởng nặng nề nhất, cho thấy mức độ nghiêm trọng của vấn đề này.
Bruteforce là phương pháp mà tin tặc sử dụng để thử tất cả các tổ hợp ký tự có thể nhằm tìm ra mật khẩu chính xác. Phương pháp này, đặc biệt là Bruteforce.Generic.RDP, cho phép tin tặc chiếm quyền truy cập vào hệ thống qua giao thức RDP (Remote Desktop Protocol) của Microsoft. RDP là một công cụ mạnh mẽ cho phép người dùng điều khiển thiết bị từ xa, nhưng cũng là mục tiêu hấp dẫn đối với tin tặc.
Theo báo cáo của Kaspersky, mỗi ngày có hơn 145.000 lượt tấn công Bruteforce nhằm vào các doanh nghiệp Đông Nam Á. Ông Adrian Hia, Giám đốc Điều hành của Kaspersky khu vực châu Á – Thái Bình Dương, nhấn mạnh rằng sự gia tăng này đặc biệt đáng báo động trong bối cảnh khu vực đang thiếu nhân lực an ninh mạng. Hơn nữa, tin tặc đang sử dụng công cụ trí tuệ nhân tạo (AI) để tăng tốc độ phá mật khẩu, khiến việc xâm nhập hệ thống trở nên nhanh chóng và hiệu quả hơn.
Để bảo vệ doanh nghiệp của mình, ông Hia khuyến nghị các biện pháp sau:
- Sử dụng mật khẩu mạnh và thường xuyên thay đổi.
- Chỉ truy cập RDP qua mạng VPN nội bộ của công ty.
- Kích hoạt xác thực ở cấp độ mạng (NLA) trước khi khởi tạo kết nối RDP.
- Sử dụng xác thực hai yếu tố (2FA) để tăng cường bảo mật.
- Vô hiệu hóa RDP và đóng cổng 3389 khi không cần thiết.
- Sử dụng phần mềm bảo mật đáng tin cậy để phát hiện và đối phó với các mối đe dọa.
Những biện pháp này không chỉ giúp ngăn chặn các cuộc tấn công Bruteforce mà còn nâng cao tổng thể an ninh mạng cho doanh nghiệp. Việc đánh giá và tăng cường bảo vệ an ninh mạng là cần thiết để đối phó với nguy cơ ngày càng gia tăng từ tin tặc.
Tóm lại, tình hình tấn công Bruteforce ở Đông Nam Á đang trở nên nghiêm trọng hơn bao giờ hết. Các doanh nghiệp cần phải hành động ngay lập tức để bảo vệ hệ thống của mình khỏi các mối đe dọa này. Hãy tuân thủ các khuyến nghị từ chuyên gia và đầu tư vào các giải pháp bảo mật hiệu quả để đảm bảo an toàn cho doanh nghiệp của bạn.
Tài liệu tham khảo:
- Báo cáo từ Kaspersky về tình hình an ninh mạng năm 2024.
- Phát biểu của ông Adrian Hia, Giám đốc Điều hành của Kaspersky khu vực châu Á – Thái Bình Dương.