Làm việc từ xa và những hiểm hoạ mà có thể bạn chưa biết?

Anh Thái
04/10/2022 14:01
D

Kaspersky vừa cho biết, cơ quan này đã chặn hơn 47 triệu cuộc tấn công vào giao thức kết nối máy tính t xa (Remote Desktop Protocol - RDP) trong 6 tháng đầu năm nay tại khu vực Đông Nam Á.

Trong đó, số lượng các cuộc tấn công Bruteforce.Generic.RDP thường hướng đến những người làm việc từ xa trong khu vực tổng cộng 47.802.037 vụ. Trung bình, các giải pháp của Kaspersky đã ngăn chặn được 265.567 cuộc tấn công brute force mỗi ngày đã bảo vệ hầu hết người dùng từ Việt Nam, Indonesia, Thái Lan khỏi mối đe dọa brute force.

Số liệu trên được đưa ra từ các sản phẩm của Kaspersky đã được người dùng đồng ý cung cấp dữ liệu thống .

Kaspersky, Microsoft, tấn công Bruteforce.Generic.RDP

RDP giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện đồ họa để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống người dùng không chuyên về kỹ thuật để điều khiển máy chủ các PC khác từ xa.

Một cuộc tấn công Bruteforce.Generic.RDP sẽ cố gắng tìm một cặp thông tin đăng nhập hoặc mật khẩu RDP hợp lệ bằng cách kiểm tra một cách hệ thống tất cả các mật khẩu  thể cho đến khi tìm thấy mật khẩu chính xácMột cuộc tấn công Bruteforce.Generic.RDP thành công cho phép kẻ tấn công được quyền truy cập từ xa vào máy chủ mục tiêu.

Làm việc tại nhà hoặc bất cứ nơi nào ngoài văn phòng đều yêu cầu nhân viên phải đăng nhập từ xa vào các tài nguyên của công ty từ thiết bị cá nhân của họ. Một trong những công cụ phổ biến nhất được sử dụng RDP. Microsoft 365 vẫn phần mềm được các doanh nghiệp ưa thích sử dụng. Ngoài ra, khu vực Đông Nam Á hơn 680 triệu dân, và một nửa trong số đó đều dưới 30 tuổi, hiểu biết nhiều về công nghệ. vậy, chúng tôi cho rằng việc sử dụng giao thức này sẽ tiếp tục bởi hình thức làm việc từ xa vẫn xu hướng và các tác nhân độc hại sẽ tiếp tục săn đuổi để tấn công các công ty tổ chức trong khu vực thông qua các cuộc tấn công brute force. Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khuvực Đông Nam Á cho biết.

Kaspersky lưu ý rằng các cuộc tấn công brute force vào RDP không mới, nhưng chưa bao giờ nhiều nhân viên sử dụng các giao thức này như hiện tại. Đó thể do tại sao họ tiếp tục  tâm điểm chính của những kẻ tấn công Đông Nam Á.

Kaspersky, Microsoft, tấn công Bruteforce.Generic.RDP

Trong khi bảo mật doanh nghiệp trước xu hướng làm việc từ xa đang thịnh hành thật sự là một bài toán cần có sự hợp tác rất lớn từ người dùng. Đặc biệt là trong giai đoạn hiện nay khi mà có đến 60% công ty cho phép nhân viên sử dụng thiết bị riêng để làm việc, các doanh nghiệp phải đào tạo nhân viên của họ các phương pháp tốt nhất về an ninh mạng để họ nhận thức được rủi ro hiểu cách làm việc an toàn với các tài nguyên của công ty.

Việc đào tạo nhân viên còn phải đi kèm với hệ thống an ninh mạng và đội ngũ CNTT để bảo đảm các bản cập nhật phải được thực hiện đúng lúc các vấn đề về kết nối từ xa được khắc phục kịp thời.

Trong tương lai, các doanh nghiệp cần phải suy nghĩ lại cách tổ chức mạng lưới doanh nghiệp của họ. Khi tất cả các thiết bị không được đặt trong cùng một văn phòng và không được kết nối với mạng công ty, sự điều chỉnh là cần thiết để đảm bảo các thiết bị đầu cuối luôn an toàn và tài nguyên của công ty được bảo vệ. Bên cạnh đó, các chuyên gia của Kaspersky cũng khuyên doanh nghiệp nên nắm bắt mọi nguy cơ tiềm ẩn khi nhân viên làm việc từ xa, ví dụ như phải:

Đảm bảo nhân viên của bạn tất cả những họ cần để làm việc tại nhà một cách an toàn biết phải liên hệ với ai nếu họ gặp phải vấn đề về CNTT hoặc bảo mật.
Lên kế hoạch đào tạo bản về nhận thức bảo mật  nhân viên. Điều này thể được thực hiện trực tuyến  cung cấp các phương pháp thiết yếu, chẳng hạn như quản tài khoản mật khẩu, bảo mật email, bảo mật điểm cuối duyệt web.
Thực hiện các biện pháp bảo vệ dữ liệu quan trọng, bật bảo vệ bằng mật khẩu, hóa thiết bị làm việc đảm bảo dữ liệu được sao lưu.
Đảm bảo các thiết bị, phần mềm, ứng dụng dịch vụ được cập nhật các bản mới nhất.
Cài đặt phần mềm bảo vệ đã được công nhận, như Kaspersky Endpoint Security for Business, trên tất cả các thiết bị đầu cuối, bao gồm cả thiết bị di động bật tường lửa.
Đảm bảo quyền truy cập vào thông tin tình báo vềmối đe dọa mới nhất để củng cố giải pháp bảo vệ của công ty.
Kiểm tra kỹ khả năng bảo vệ trên thiết bị di động. dụ: sẽ kích hoạt các khả năng chống trộm như định vị thiết bị từ xa, khóa xóa dữ liệu, khóa màn hình, mật khẩu các tính năng bảo mật sinh trắc học  Face ID hoặc Touch ID, cũng như bật điều khiển ứng dụng để đảm bảo nhân viên chỉ sử dụng những ứng dụng đã được phê duyệt.
Ngoài các điểm cuối vật , điều quan trọng phải bảo vệ khối lượng công việc đám mây sở hạ tầng máy tính ảo. Kaspersky Hybrid Cloud Security bảo vệ hạ tầng kết hợp của các điểm cuối vật lý và điểm cuối ảo, cũng như khối lượng công việc trên đám mây cho đang lưu trữ tại chỗ, trong trung tâm dữ liệu hay trong đám mây công cộng. Nó hỗ trợ tích hợp với các nền tảng đám mây lớn, chẳng hạn nhưVMware, Citrix hoặc Microsoft và tạo điều kiện cho việc di chuyển từ máy tính vật lý sang máy tính ảo.

Theo Tạp chí Điện tử & Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

VIB cảnh báo thủ đoạn lừa đảo mới nhắm vào các giao dịch ngân hàng

VIB cảnh báo thủ đoạn lừa đảo mới nhắm vào các giao dịch ngân hàng

Các Giám đốc an ninh thông tin đối mặt áp lực thay đổi lớn năm 2026 (Bài cuối)

Các Giám đốc an ninh thông tin đối mặt áp lực thay đổi lớn năm 2026 (Bài cuối)

Các Giám đốc an ninh thông tin cảnh báo: AI, chiến tranh mạng đe dọa năm 2026 (Bài 1)

Các Giám đốc an ninh thông tin cảnh báo: AI, chiến tranh mạng đe dọa năm 2026 (Bài 1)

Fortinet thúc đẩy bảo mật cho trung tâm dữ liệu AI, hướng bảo vệ cơ sở hạ tầng quy mô lớn

Fortinet thúc đẩy bảo mật cho trung tâm dữ liệu AI, hướng bảo vệ cơ sở hạ tầng quy mô lớn

Bảo vệ dữ liệu công dân trong kỷ nguyên số

Bảo vệ dữ liệu công dân trong kỷ nguyên số

Techcombank cảnh báo chiêu trò lừa đảo thẻ ngân hàng ngày càng tinh vi

Techcombank cảnh báo chiêu trò lừa đảo thẻ ngân hàng ngày càng tinh vi

Apple cảnh báo về người dùng iPhone về các cuộc tấn công Mercenary trên quy mô toàn cầu

Apple cảnh báo về người dùng iPhone về các cuộc tấn công Mercenary trên quy mô toàn cầu

Lancs Networks tích hợp FPGA, ARM và PUF bảo vệ hạ tầng số quốc gia

Lancs Networks tích hợp FPGA, ARM và PUF bảo vệ hạ tầng số quốc gia

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Nền tảng phát triển phần mềm hiện đại đối mặt với nguy cơ tấn công mạng ngày càng gia tăng

Nền tảng phát triển phần mềm hiện đại đối mặt với nguy cơ tấn công mạng ngày càng gia tăng

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Tin mới cập nhật

SK Hynix lập kỷ lục lợi nhuận nhờ nhu cầu chip AI tăng mạnh

SK Hynix lập kỷ lục lợi nhuận nhờ nhu cầu chip AI tăng mạnh

Tiền điện tử, tiền ảo và tài sản số: Phân biệt để không nhầm lẫn khi thị trường bước vào giai đoạn thí điểm

Tiền điện tử, tiền ảo và tài sản số: Phân biệt để không nhầm lẫn khi thị trường bước vào giai đoạn thí điểm

Vỏ gối thông minh 'đánh thức' người khiếm thính khi có sự cố ban đêm

Vỏ gối thông minh 'đánh thức' người khiếm thính khi có sự cố ban đêm

24/11 chính thức trở thành Ngày Văn hóa Việt Nam và là ngày nghỉ lễ toàn quốc

24/11 chính thức trở thành Ngày Văn hóa Việt Nam và là ngày nghỉ lễ toàn quốc

Đại hội cổ đông EVG năm 2026: Chốt tăng trưởng 2 con số và hiệu quả bền vững

Đại hội cổ đông EVG năm 2026: Chốt tăng trưởng 2 con số và hiệu quả bền vững

Công an Hà Nội thí điểm UAV giám sát đô thị, hoàn thiện hệ thống Hanoi Smart Police

Công an Hà Nội thí điểm UAV giám sát đô thị, hoàn thiện hệ thống Hanoi Smart Police

Samsung ra mắt dòng TV OLED đầu tiên trên thế giới tích hợp Art Store

Samsung ra mắt dòng TV OLED đầu tiên trên thế giới tích hợp Art Store

CATL công bố thế hệ pin xe điện mới với những đột phá về công nghệ

CATL công bố thế hệ pin xe điện mới với những đột phá về công nghệ

Cục Tần số vạch lộ trình băng tần 5G-Advanced và 6G Việt Nam

Cục Tần số vạch lộ trình băng tần 5G-Advanced và 6G Việt Nam

Bảo vệ quyền riêng tư, Zalo chống chụp màn hình ảnh đại diện

Bảo vệ quyền riêng tư, Zalo chống chụp màn hình ảnh đại diện

Đặc sắc Lễ rước kiệu Giỗ Tổ Hùng Vương năm Bính Ngọ 2026

Đặc sắc Lễ rước kiệu Giỗ Tổ Hùng Vương năm Bính Ngọ 2026

Tính năng sạc Bypass Charging giúp điện thoại Android giảm nóng khi sử dụng

Tính năng sạc Bypass Charging giúp điện thoại Android giảm nóng khi sử dụng

Tin đọc nhiều

VIB cảnh báo thủ đoạn lừa đảo mới nhắm vào các giao dịch ngân hàng

VIB cảnh báo thủ đoạn lừa đảo mới nhắm vào các giao dịch ngân hàng

Fortinet thúc đẩy bảo mật cho trung tâm dữ liệu AI, hướng bảo vệ cơ sở hạ tầng quy mô lớn

Fortinet thúc đẩy bảo mật cho trung tâm dữ liệu AI, hướng bảo vệ cơ sở hạ tầng quy mô lớn

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Các doanh nghiệp Đông Nam Á tiếp tục bị tấn công bởi Bruteforce

Các doanh nghiệp Đông Nam Á tiếp tục bị tấn công bởi Bruteforce

Visa cảnh báo: người tiêu dùng cần thận trọng trong mùa mua sắm cuối năm

Visa cảnh báo: người tiêu dùng cần thận trọng trong mùa mua sắm cuối năm

Kaspersky nâng cao nhận thức miễn dịch không gian mạng ở Đông Nam Á

Kaspersky nâng cao nhận thức miễn dịch không gian mạng ở Đông Nam Á

Khoảng 95% các vụ gian lận tài chính liên quan đến người dùng thẻ trực tuyến

Khoảng 95% các vụ gian lận tài chính liên quan đến người dùng thẻ trực tuyến

Trung Quốc nhấn mạnh tầm quan trọng của an ninh mạng trong nền kinh tế số

Trung Quốc nhấn mạnh tầm quan trọng của an ninh mạng trong nền kinh tế số

Google Chrome đang bị tấn công, ảnh hưởng tới 3,2 tỉ người dùng

Google Chrome đang bị tấn công, ảnh hưởng tới 3,2 tỉ người dùng

Kỹ năng an toàn thông tin - 'Lỗ hổng lớn' trên không gian mạng của người dùng Việt

Kỹ năng an toàn thông tin - 'Lỗ hổng lớn' trên không gian mạng của người dùng Việt

Video xem nhiều

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019