“Bẻ khoá” tài khoản doanh nghiệp dễ dàng hơn từ... AI
Không thể phủ nhận rằng trí tuệ nhân tạo (AI) và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn.
>>>Tấn công mạng đang gây tổn thất lớn như thế nào?
Đây là một trong những nhận định được công ty an ninh mạng toàn cầu Kaspersky đưa ra sau khi đã ngăn chặn hơn hàng chục triệu cuộc tấn công dưới hình thức “bẻ khoá” mật khẩu tài khoản - hay còn gọi là tấn công bruteforce nhắm vào các doanh nghiệp tại khu vực Đông Nam Á trong năm 2023, bao gồm doanh nghiệp Việt Nam.
Cụ thể, qua các sản phẩm B2B được cài đặt tại các công ty thuộc mọi quy mô trong khu vực, Kaspersky đã phát hiện và ngăn chặn hơn 61 triệu cuộc tấn công bruteforce. Đây là hình thức đoán mật khẩu hoặc khóa mã hóa bằng cách thử tất cả tổ hợp ký tự có thể theo một hệ thống cho đến khi tìm ra tổ hợp chính xác. Thực hiện thành công, đối tượng có thể dễ dàng lấy cắp thông tin đăng nhập của người dùng và giành quyền truy cập từ xa vào máy tính mục tiêu.
Theo phân tích của các chuyên gia, Remote Desktop Protocol (RDP) là giao thức độc quyền của Microsoft cung cấp một giao diện đồ họa để người dùng kết nối với một máy tính khác thông qua mạng lưới. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống lẫn người dùng thông thường để điều khiển máy chủ và các máy tính cá nhân khác từ xa.
Theo ghi nhận, Việt Nam, Indonesia và Thái Lan là ba quốc gia ghi nhận số vụ tấn công RDP cao nhất trong khu vực Đông Nam Á trong năm 2023. Trong khi đó, Singapore ghi nhận hơn 6 triệu trường hợp, Philippines gần 5 triệu và Malaysia có số đợt tấn công Bruteforce thấp nhất với gần 3 triệu.
Ông Adrian Hia - Giám đốc điều hành khu vực châu Á - Thái Bình Dương của Kaspersky chia sẻ: các doanh nghiệp không thể xem nhẹ mối đe dọa tiềm ẩn từ tấn công bruteforce. Việc sử dụng dịch vụ của bên thứ ba để trao đổi dữ liệu, nhân viên làm việc trên máy tính cá nhân, mạng wifi tiềm ẩn rủi ro và các công cụ truy cập từ xa như RDP vẫn luôn là vấn đề đối với đội ngũ an ninh mạng doanh nghiệp.
>>>Doanh nghiệp cần chuẩn bị ứng phó trước các cuộc tấn công mạng
Ông Adrian Hia không thể phủ nhận trí tuệ nhân tạo và các thuật toán có thể đánh cắp tài khoản đăng nhập, mật khẩu của doanh nghiệp nhanh hơn. Khi đối tượng tấn công có được quyền truy cập từ xa vào máy tính doanh nghiệp, khả năng thiệt hại về tài chính, thậm chí là uy tín thương hiệu là vô hạn. Do đó, các doanh nghiệp cần tăng cường bảo mật cho các thiết bị đầu cuối và mạng lưới của mình để phòng thủ trước các cuộc tấn công bruteforce dựa trên AI.
Nếu doanh nghiệp sử dụng RDP trong công việc, Kaspersky khuyến cáo đảm bảo thực hiện tất cả biện pháp phòng vệ như ưu tiên sử dụng mật khẩu mạnh; giới hạn truy cập RDP qua VPN doanh nghiệp; kích hoạt Network Level (NLA), bật xác thực hai yếu tố, vô hiệu hoá RDP và đóng cổng 3389 nếu không sử dụng; sử dụng giải pháp bảo mật uy tín.
Có thể bạn quan tâm
Dự báo gia tăng tấn công mạng vào các cơ quan trọng yếu
15:13, 04/04/2024
Tấn công mạng đang gây tổn thất lớn như thế nào?
03:30, 04/04/2024
Số hoá ngân hàng càng nhanh, nguy cơ tấn công mạng càng lớn
03:10, 05/03/2024
Hơn 300 doanh nghiệp, tổ chức tài chính lớn Việt Nam có thể là nạn nhân của tấn công mạng
15:37, 04/04/2023
Việt Nam hứng chịu đợt tấn công mạng lớn nhắm vào cơ quan chính phủ
07:00, 01/11/2019
Doanh nghiệp Việt chịu ảnh hưởng lớn nhất từ các cuộc tấn công mạng
01:49, 19/01/2019
Đe dọa tấn công mạng không ngừng tăng ở châu Á
04:09, 25/11/2018
Đâu là giải pháp phòng ngừa tấn công mạng?
03:11, 09/09/2018
Vì sao doanh nghiệp dễ bị tấn công mạng?
02:54, 04/09/2018