-
Giang hồ mạng TikTok Được Đất Bắc và những phát ngôn gây sốc trước ngày bị bắt -
Nữ sinh lớp 11 lấy 38 triệu "bao" bạn: Khi nỗi đau của mẹ va vào sự im lặng đáng sợ của con -
Rúng động vụ phát hiện cánh tay người đứt rời trên cao tốc Vĩnh Hảo - Phan Thiết -
Lưu ý quan trọng từ kỳ thuế 2025: Trả lương trên 5 triệu đồng bằng tiền mặt có bị loại khỏi chi phí hợp lệ? -
Con dâu đưa giúp việc về nhà, bố chồng bật khóc: Câu chuyện phía sau khiến ai cũng lặng người -
Chậm một bước với thủ tục thuế, nhiều hộ kinh doanh "mất tiền oan" đến 10 triệu đồng mà không hay biết -
Điều tra vụ nghi người bị cán trên cao tốc Vĩnh Hảo – Phan Thiết, hiện trường chỉ còn cánh tay -
Ám ảnh lời kể của nạn nhân vụ bị bố con hàng xóm chặn đường, thả chó dữ tấn công -
Ông Lê Ngọc Sơn làm Chủ tịch PVN -
Hà Nội: Xuất hiện mảnh đất 420m2 được cấp sổ đỏ cho hai người, xử lý ra sao?
Công nghệ
19/05/2025 16:11Việt Nam hứng chịu nhiều cuộc tấn công 'vét cạn' nhất Đông Nam Á
Bruteforce hay tấn công 'vét cạn' để dò mật khẩu là một trong những kỹ thuật tấn công mạng đơn giản nhưng hiệu quả đang khiến hàng triệu doanh nghiệp Đông Nam Á trở thành “mồi ngon” của tội phạm mạng. Theo thống kê mới nhất từ Kaspersky, đã có hơn 53 triệu cuộc tấn công vét cạn bị phát hiện và ngăn chặn trong khu vực năm 2024.
Việt Nam dẫn đầu khu vực, với gần 20 triệu vụ tấn công, chiếm tới 37% tổng số vụ bruteforce tại Đông Nam Á. Trong khi đó, Indonesia ghi nhận hơn 14,6 triệu vụ (tăng 25% so với năm 2023), Malaysia cũng không nằm ngoài vòng xoáy với hơn 3,1 triệu vụ, tăng 14%.
Phương thức tấn công phổ biến hiện nay là Bruteforce.Generic.RDP, kết hợp giữa việc dò mật khẩu và khai thác giao thức điều khiển máy tính từ xa Remote Desktop Protocol (RDP) của Microsoft. RDP cho phép người dùng truy cập máy tính khác qua Internet – một công cụ tiện lợi cho làm việc từ xa nhưng cũng là "điểm yếu" nếu không được bảo vệ đúng cách.
Tin tặc sẽ liên tục thử các tổ hợp tài khoản – mật khẩu trên cổng RDP cho đến khi đăng nhập thành công. Nếu hệ thống không có xác thực hai lớp hoặc giới hạn đăng nhập sai, hacker dễ dàng chiếm quyền kiểm soát máy tính từ xa như một người dùng hợp pháp – mở ra nguy cơ xâm nhập sâu, đánh cắp dữ liệu hoặc cài mã độc trong nội bộ doanh nghiệp.
Nguy cơ rò rỉ hoặc mất mát dữ liệu mật vì sơ suất sẽ luôn hiện hữu khi thiết bị làm việc ngưng kết nối với mạng nội bộ và không còn nằm trong phạm vi bảo vệ trực tiếp của bộ phận công nghệ thông tin.
"Điều đáng lo ngại là tội phạm mạng giờ đây đang kết hợp brute-force với công cụ AI để tăng tốc độ bẻ khóa một cách đáng kể. Theo nghiên cứu của chúng tôi, 61% mật khẩu có thể bị dò ra chỉ trong vòng chưa đầy một phút nếu sử dụng AI”, ông Adrian Hia, Giám đốc điều hành khu vực châu Á - Thái Bình Dương của Kaspersky nói.
"Hãy thử hình dung hậu quả nếu trong nội bộ doanh nghiệp có một 'gián điệp số' âm thầm hoạt động", ông Hia nhấn mạnh.

Để hạn chế nguy cơ này, chuyên gia khuyến nghị doanh nghiệp, người dùng cần rà soát năng lực bảo mật, nâng cấp năng lực phòng thủ an ninh mạng, vô hiệu hóa tính năng RDP khi không dùng tới.
Một giải pháp nữa là sử dụng mật khẩu mạnh, áp dụng xác thực đa yếu tố hoặc dùng biện pháp xác thực không mật khẩu. Sử dụng phần mềm bảo mật chuyên dụng và thường xuyên kiểm tra hệ thống.
HL (SHTT)
- Google gây bất ngờ khi thử nghiệm cho phép đổi địa chỉ Gmail (21:27)
- Xe khách 34 chỗ chở gần 50 người, chủ xe và tài xế bị phạt gần 100 triệu đồng (21:22)
- VFF xử phạt 5 cầu thủ bị nghi tiêu cực tại Giải U19 quốc gia 2025 - 2026 (21:15)
- Bắt tạm giam gã đàn ông bóp cổ người tình đến chết (21:04)
- Thưởng Tết cao nhất tại TPHCM hơn 1,84 tỉ đồng, dẫn đầu cả nước (21:00)
- Thủ tướng đề xuất thí điểm học vượt lớp, vượt cấp nhằm phát hiện và bồi dưỡng nhân tài (1 giờ trước)
- Tài xế xe ôm 63 tuổi nói rõ sự thật về câu chuyện “bị hủy chuyến vì chạy xe cũ” lan truyền trên mạng (1 giờ trước)
- VFF gia hạn bốn tháng với HLV Mai Đức Chung: Quyết định vì mục tiêu World Cup (1 giờ trước)
- Kinh hoàng vụ tấn công bằng dao và chất lỏng lạ tại nhà máy Nhật Bản: 14 người bị thương (1 giờ trước)
- Đà Nẵng: Xử phạt kịch khung, tịch thu phương tiện hai thanh niên "biểu diễn" bốc đầu xe máy (2 giờ trước)