Làm việc từ xa và những hiểm hoạ mà có thể bạn chưa biết?

Anh Thái
04/10/2022 14:01
D

Kaspersky vừa cho biết, cơ quan này đã chặn hơn 47 triệu cuộc tấn công vào giao thức kết nối máy tính t xa (Remote Desktop Protocol - RDP) trong 6 tháng đầu năm nay tại khu vực Đông Nam Á.

Trong đó, số lượng các cuộc tấn công Bruteforce.Generic.RDP thường hướng đến những người làm việc từ xa trong khu vực tổng cộng 47.802.037 vụ. Trung bình, các giải pháp của Kaspersky đã ngăn chặn được 265.567 cuộc tấn công brute force mỗi ngày đã bảo vệ hầu hết người dùng từ Việt Nam, Indonesia, Thái Lan khỏi mối đe dọa brute force.

Số liệu trên được đưa ra từ các sản phẩm của Kaspersky đã được người dùng đồng ý cung cấp dữ liệu thống .

Kaspersky, Microsoft, tấn công Bruteforce.Generic.RDP

RDP giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện đồ họa để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống người dùng không chuyên về kỹ thuật để điều khiển máy chủ các PC khác từ xa.

Một cuộc tấn công Bruteforce.Generic.RDP sẽ cố gắng tìm một cặp thông tin đăng nhập hoặc mật khẩu RDP hợp lệ bằng cách kiểm tra một cách hệ thống tất cả các mật khẩu  thể cho đến khi tìm thấy mật khẩu chính xácMột cuộc tấn công Bruteforce.Generic.RDP thành công cho phép kẻ tấn công được quyền truy cập từ xa vào máy chủ mục tiêu.

Làm việc tại nhà hoặc bất cứ nơi nào ngoài văn phòng đều yêu cầu nhân viên phải đăng nhập từ xa vào các tài nguyên của công ty từ thiết bị cá nhân của họ. Một trong những công cụ phổ biến nhất được sử dụng RDP. Microsoft 365 vẫn phần mềm được các doanh nghiệp ưa thích sử dụng. Ngoài ra, khu vực Đông Nam Á hơn 680 triệu dân, và một nửa trong số đó đều dưới 30 tuổi, hiểu biết nhiều về công nghệ. vậy, chúng tôi cho rằng việc sử dụng giao thức này sẽ tiếp tục bởi hình thức làm việc từ xa vẫn xu hướng và các tác nhân độc hại sẽ tiếp tục săn đuổi để tấn công các công ty tổ chức trong khu vực thông qua các cuộc tấn công brute force. Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khuvực Đông Nam Á cho biết.

Kaspersky lưu ý rằng các cuộc tấn công brute force vào RDP không mới, nhưng chưa bao giờ nhiều nhân viên sử dụng các giao thức này như hiện tại. Đó thể do tại sao họ tiếp tục  tâm điểm chính của những kẻ tấn công Đông Nam Á.

Kaspersky, Microsoft, tấn công Bruteforce.Generic.RDP

Trong khi bảo mật doanh nghiệp trước xu hướng làm việc từ xa đang thịnh hành thật sự là một bài toán cần có sự hợp tác rất lớn từ người dùng. Đặc biệt là trong giai đoạn hiện nay khi mà có đến 60% công ty cho phép nhân viên sử dụng thiết bị riêng để làm việc, các doanh nghiệp phải đào tạo nhân viên của họ các phương pháp tốt nhất về an ninh mạng để họ nhận thức được rủi ro hiểu cách làm việc an toàn với các tài nguyên của công ty.

Việc đào tạo nhân viên còn phải đi kèm với hệ thống an ninh mạng và đội ngũ CNTT để bảo đảm các bản cập nhật phải được thực hiện đúng lúc các vấn đề về kết nối từ xa được khắc phục kịp thời.

Trong tương lai, các doanh nghiệp cần phải suy nghĩ lại cách tổ chức mạng lưới doanh nghiệp của họ. Khi tất cả các thiết bị không được đặt trong cùng một văn phòng và không được kết nối với mạng công ty, sự điều chỉnh là cần thiết để đảm bảo các thiết bị đầu cuối luôn an toàn và tài nguyên của công ty được bảo vệ. Bên cạnh đó, các chuyên gia của Kaspersky cũng khuyên doanh nghiệp nên nắm bắt mọi nguy cơ tiềm ẩn khi nhân viên làm việc từ xa, ví dụ như phải:

Đảm bảo nhân viên của bạn tất cả những họ cần để làm việc tại nhà một cách an toàn biết phải liên hệ với ai nếu họ gặp phải vấn đề về CNTT hoặc bảo mật.
Lên kế hoạch đào tạo bản về nhận thức bảo mật  nhân viên. Điều này thể được thực hiện trực tuyến  cung cấp các phương pháp thiết yếu, chẳng hạn như quản tài khoản mật khẩu, bảo mật email, bảo mật điểm cuối duyệt web.
Thực hiện các biện pháp bảo vệ dữ liệu quan trọng, bật bảo vệ bằng mật khẩu, hóa thiết bị làm việc đảm bảo dữ liệu được sao lưu.
Đảm bảo các thiết bị, phần mềm, ứng dụng dịch vụ được cập nhật các bản mới nhất.
Cài đặt phần mềm bảo vệ đã được công nhận, như Kaspersky Endpoint Security for Business, trên tất cả các thiết bị đầu cuối, bao gồm cả thiết bị di động bật tường lửa.
Đảm bảo quyền truy cập vào thông tin tình báo vềmối đe dọa mới nhất để củng cố giải pháp bảo vệ của công ty.
Kiểm tra kỹ khả năng bảo vệ trên thiết bị di động. dụ: sẽ kích hoạt các khả năng chống trộm như định vị thiết bị từ xa, khóa xóa dữ liệu, khóa màn hình, mật khẩu các tính năng bảo mật sinh trắc học  Face ID hoặc Touch ID, cũng như bật điều khiển ứng dụng để đảm bảo nhân viên chỉ sử dụng những ứng dụng đã được phê duyệt.
Ngoài các điểm cuối vật , điều quan trọng phải bảo vệ khối lượng công việc đám mây sở hạ tầng máy tính ảo. Kaspersky Hybrid Cloud Security bảo vệ hạ tầng kết hợp của các điểm cuối vật lý và điểm cuối ảo, cũng như khối lượng công việc trên đám mây cho đang lưu trữ tại chỗ, trong trung tâm dữ liệu hay trong đám mây công cộng. Nó hỗ trợ tích hợp với các nền tảng đám mây lớn, chẳng hạn nhưVMware, Citrix hoặc Microsoft và tạo điều kiện cho việc di chuyển từ máy tính vật lý sang máy tính ảo.

Theo Tạp chí Điện tử & Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Techcombank cảnh báo chiêu trò lừa đảo thẻ ngân hàng ngày càng tinh vi

Techcombank cảnh báo chiêu trò lừa đảo thẻ ngân hàng ngày càng tinh vi

Apple cảnh báo về người dùng iPhone về các cuộc tấn công Mercenary trên quy mô toàn cầu

Apple cảnh báo về người dùng iPhone về các cuộc tấn công Mercenary trên quy mô toàn cầu

Lancs Networks tích hợp FPGA, ARM và PUF bảo vệ hạ tầng số quốc gia

Lancs Networks tích hợp FPGA, ARM và PUF bảo vệ hạ tầng số quốc gia

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Nền tảng phát triển phần mềm hiện đại đối mặt với nguy cơ tấn công mạng ngày càng gia tăng

Nền tảng phát triển phần mềm hiện đại đối mặt với nguy cơ tấn công mạng ngày càng gia tăng

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Keysight AppFusion giải pháp hiển thị và bảo mật mạng toàn diện

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Nhận diện các hình thức lừa đảo ngân hàng và biện pháp phòng tránh

Fortinet dự báo về mối đe dọa an ninh mạng năm 2025

Fortinet dự báo về mối đe dọa an ninh mạng năm 2025

Nâng cao nhận thức cộng đồng về lừa đảo trực tuyến

Nâng cao nhận thức cộng đồng về lừa đảo trực tuyến

Meta tăng cường phòng chống lừa đảo trong mùa lễ hội

Meta tăng cường phòng chống lừa đảo trong mùa lễ hội

Lừa đảo tài chính tiếp tục đe dọa các công ty khu vực Đông Nam Á

Lừa đảo tài chính tiếp tục đe dọa các công ty khu vực Đông Nam Á

An ninh mạng tại Việt Nam đang bị đe dọa nghiêm trọng

An ninh mạng tại Việt Nam đang bị đe dọa nghiêm trọng

Tin mới cập nhật

Dự án Luật Công nghiệp Công nghệ số: Hoàn thiện thể chế cho một ngành kinh tế chiến lược

Dự án Luật Công nghiệp Công nghệ số: Hoàn thiện thể chế cho một ngành kinh tế chiến lược

Samsung Vision AI Tour 2025 bật mí điều gì?

Samsung Vision AI Tour 2025 bật mí điều gì?

MediaTek Dimensity 9400e - Chip flagship với GPU 12 nhân, xử lý đồ họa mạnh mẽ

MediaTek Dimensity 9400e - Chip flagship với GPU 12 nhân, xử lý đồ họa mạnh mẽ

Redmi Note 14 Vàng Sa Mạc chính thức lộ diện

Redmi Note 14 Vàng Sa Mạc chính thức lộ diện

Số hóa toàn diện doanh nghiệp không cần lập trình với Cogover

Số hóa toàn diện doanh nghiệp không cần lập trình với Cogover

H&M ra mắt Bộ sưu tập Hè 2025 mang phong cách boho và thủ công tinh xảo

H&M ra mắt Bộ sưu tập Hè 2025 mang phong cách boho và thủ công tinh xảo

Chính phủ đề xuất giảm 2% thuế GTGT đến hết năm 2026

Chính phủ đề xuất giảm 2% thuế GTGT đến hết năm 2026

Đại học Phenikaa kiện toàn bộ máy lãnh đạo, hướng tới mô hình đại học đa ngành chuẩn quốc tế

Đại học Phenikaa kiện toàn bộ máy lãnh đạo, hướng tới mô hình đại học đa ngành chuẩn quốc tế

VinSpeed: Động lực mới cho tham vọng phát triển hạ tầng và công nghiệp Việt Nam

VinSpeed: Động lực mới cho tham vọng phát triển hạ tầng và công nghiệp Việt Nam

Anh muốn siết chặt nhập cư, doanh nghiệp lo thiếu lao động

Anh muốn siết chặt nhập cư, doanh nghiệp lo thiếu lao động

Hơn 200 doanh nghiệp góp mặt tại AT EXPO 2025

Hơn 200 doanh nghiệp góp mặt tại AT EXPO 2025

TP.HCM tăng tốc chuẩn bị hạ tầng số cho sáp nhập với Bình Dương, Bà Rịa - Vũng Tàu

TP.HCM tăng tốc chuẩn bị hạ tầng số cho sáp nhập với Bình Dương, Bà Rịa - Vũng Tàu

Tin đọc nhiều

Techcombank cảnh báo chiêu trò lừa đảo thẻ ngân hàng ngày càng tinh vi

Techcombank cảnh báo chiêu trò lừa đảo thẻ ngân hàng ngày càng tinh vi

Apple cảnh báo về người dùng iPhone về các cuộc tấn công Mercenary trên quy mô toàn cầu

Apple cảnh báo về người dùng iPhone về các cuộc tấn công Mercenary trên quy mô toàn cầu

Nguy cơ kép đe dọa an ninh máy tính

Nguy cơ kép đe dọa an ninh máy tính

Không khoan nhượng với tội phạm bản quyền trực tuyến

Không khoan nhượng với tội phạm bản quyền trực tuyến

An ninh mạng - Nền tảng cho mọi hoạt động của xã hội trong không gian số

An ninh mạng - Nền tảng cho mọi hoạt động của xã hội trong không gian số

TikTok đang bị coi là mối đe doạ an ninh mới với nước Mỹ

TikTok đang bị coi là mối đe doạ an ninh mới với nước Mỹ

Trung Quốc nhấn mạnh tầm quan trọng của an ninh mạng trong nền kinh tế số

Trung Quốc nhấn mạnh tầm quan trọng của an ninh mạng trong nền kinh tế số

Kỹ năng an toàn thông tin - 'Lỗ hổng lớn' trên không gian mạng của người dùng Việt

Kỹ năng an toàn thông tin - 'Lỗ hổng lớn' trên không gian mạng của người dùng Việt

Tin tặc tấn công dữ liệu vắc xin COVID-19 của Pfizer/BioNTech để làm gì?

Tin tặc tấn công dữ liệu vắc xin COVID-19 của Pfizer/BioNTech để làm gì?

Cảnh báo lỗ hổng nghiêm trọng ảnh hưởng đến các hệ thống tự động hóa công nghiệp

Cảnh báo lỗ hổng nghiêm trọng ảnh hưởng đến các hệ thống tự động hóa công nghiệp

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019