-
Quan chức Thái Lan tiết lộ về 2 ngày đầu tiên của ông Thaksin trong trại giam
-
Ông Trần Lưu Quang làm Trưởng Ban Chỉ đạo phòng, chống tham nhũng, lãng phí, tiêu cực TP HCM
-
Giông lốc mạnh, tôn bay như giấy trên đường ở TPHCM
-
Lời khuyên gây sốt của Hiệu trưởng ĐH Y Hà Nội cho bác sĩ nội trú
-
Bất động sản giá trị bậc nhất còn lại của ông Trịnh Văn Quyết
-
Hàng chục công nhân được trả lương bằng ma túy ở Quảng Ninh
-
Rò rỉ ảnh hiện trường nơi "mỹ nam cổ trang số 1 Trung Quốc" Vu Mông Lung ngã lầu tử vong vào sáng nay?
-
Phó chủ tịch tỉnh An Giang xin nghỉ hưu ở tuổi 51
-
Miền Bắc sắp đón đợt không khí lạnh đầu tiên?
-
Việt Nam khuyến cáo công dân cân nhắc thận trọng khi tới Nepal
Công nghệ
19/05/2025 09:11Việt Nam hứng chịu nhiều cuộc tấn công 'vét cạn' nhất Đông Nam Á
Bruteforce hay tấn công 'vét cạn' để dò mật khẩu là một trong những kỹ thuật tấn công mạng đơn giản nhưng hiệu quả đang khiến hàng triệu doanh nghiệp Đông Nam Á trở thành “mồi ngon” của tội phạm mạng. Theo thống kê mới nhất từ Kaspersky, đã có hơn 53 triệu cuộc tấn công vét cạn bị phát hiện và ngăn chặn trong khu vực năm 2024.
Việt Nam dẫn đầu khu vực, với gần 20 triệu vụ tấn công, chiếm tới 37% tổng số vụ bruteforce tại Đông Nam Á. Trong khi đó, Indonesia ghi nhận hơn 14,6 triệu vụ (tăng 25% so với năm 2023), Malaysia cũng không nằm ngoài vòng xoáy với hơn 3,1 triệu vụ, tăng 14%.

Phương thức tấn công phổ biến hiện nay là Bruteforce.Generic.RDP, kết hợp giữa việc dò mật khẩu và khai thác giao thức điều khiển máy tính từ xa Remote Desktop Protocol (RDP) của Microsoft. RDP cho phép người dùng truy cập máy tính khác qua Internet – một công cụ tiện lợi cho làm việc từ xa nhưng cũng là "điểm yếu" nếu không được bảo vệ đúng cách.
Tin tặc sẽ liên tục thử các tổ hợp tài khoản – mật khẩu trên cổng RDP cho đến khi đăng nhập thành công. Nếu hệ thống không có xác thực hai lớp hoặc giới hạn đăng nhập sai, hacker dễ dàng chiếm quyền kiểm soát máy tính từ xa như một người dùng hợp pháp – mở ra nguy cơ xâm nhập sâu, đánh cắp dữ liệu hoặc cài mã độc trong nội bộ doanh nghiệp.
Nguy cơ rò rỉ hoặc mất mát dữ liệu mật vì sơ suất sẽ luôn hiện hữu khi thiết bị làm việc ngưng kết nối với mạng nội bộ và không còn nằm trong phạm vi bảo vệ trực tiếp của bộ phận công nghệ thông tin.
"Điều đáng lo ngại là tội phạm mạng giờ đây đang kết hợp brute-force với công cụ AI để tăng tốc độ bẻ khóa một cách đáng kể. Theo nghiên cứu của chúng tôi, 61% mật khẩu có thể bị dò ra chỉ trong vòng chưa đầy một phút nếu sử dụng AI”, ông Adrian Hia, Giám đốc điều hành khu vực châu Á - Thái Bình Dương của Kaspersky nói.
"Hãy thử hình dung hậu quả nếu trong nội bộ doanh nghiệp có một 'gián điệp số' âm thầm hoạt động", ông Hia nhấn mạnh.
Để hạn chế nguy cơ này, chuyên gia khuyến nghị doanh nghiệp, người dùng cần rà soát năng lực bảo mật, nâng cấp năng lực phòng thủ an ninh mạng, vô hiệu hóa tính năng RDP khi không dùng tới.
Một giải pháp nữa là sử dụng mật khẩu mạnh, áp dụng xác thực đa yếu tố hoặc dùng biện pháp xác thực không mật khẩu. Sử dụng phần mềm bảo mật chuyên dụng và thường xuyên kiểm tra hệ thống.
HL (SHTT)








- 5 anh em cãi nhau ngay sau đám tang bố vì 60 triệu tiền phúng viếng (11/09/25 23:30)
- Xóa sổ đường dây sản xuất, tiêu thụ hàng chục ngàn hũ yến chưng giả trên cả nước (11/09/25 22:59)
- Ecuador dự World Cup với kỳ tích khó tin (11/09/25 22:56)
- Vụ bé trai bị xe rác tông tử vong: Nhà trường lên tiếng về camera không có (11/09/25 22:18)
- Người thay thế NSND Xuân Bắc ở Vua tiếng Việt (11/09/25 21:30)
- Công an Hà Nội làm việc với Streamer Độ Mixi vì phát ngôn lệch chuẩn (11/09/25 21:26)
- Bộ trưởng Nepal và gia đình bám dây trực thăng trốn người biểu tình (11/09/25 21:21)
- Đặng Thị Hồng bất ngờ bị cấm thi đấu trong nước sau giải thế giới (11/09/25 21:13)
- Hiếp dâm thai phụ, bác sĩ ở Đồng Nai lĩnh án (11/09/25 20:56)
- Bị đánh tới tấp, chồng dùng dao đâm vợ tử vong (11/09/25 20:49)




