Tin tặc dùng AI để dò mật khẩu người dùng
Tin tặc đang tận dụng các công cụ trí tuệ nhân tạo để rút ngắn thời gian dò tìm mật khẩu , khóa mã hóa để xâm nhập vào hệ thống của người dùng, doanh nghiệp.
Theo báo cáo mới nhất từ công ty an ninh mạng Kaspersky , phương pháp Bruteforce đã nổi lên như hình thức tấn công được ưa chuộng nhất của tin tặc đối với các doanh nghiệp ở Đông Nam Á.
Trong năm 2024, Kaspersky đã phát hiện và ngăn chặn hơn 53 triệu cuộc tấn công Bruteforce trên toàn khu vực này. Indonesia và Malaysia đứng đầu trong số các quốc gia bị ảnh hưởng, với số vụ tấn công tăng đột biến.
Các công cụ AI đang bị tin tặc lợi dụng để thực hiện các hình thức tấn công mạng tinh vi (Ảnh minh họa: Getty).
Bruteforce.Generic.RDP được biết đến là phương pháp phá mật khẩu thông qua việc thử toàn bộ tổ hợp ký tự có thể có để tìm ra mật khẩu chính xác. Thành công trong việc này, kẻ tấn công có thể chiếm được thông tin đăng nhập và truy cập vào hệ thống qua giao thức RDP.
Video đang HOT
RDP (Remote Desktop Protocol) là một giao thức của Microsoft cho phép người dùng điều khiển thiết bị từ xa, qua mạng nội bộ hoặc Internet. Những tính năng này biến RDP thành đích tấn công của tin tặc nhắm vào các thiết bị quan trọng.
“Mỗi ngày, Kaspersky ghi nhận hơn 145.000 lượt tấn công Bruteforce nhằm vào các doanh nghiệp Đông Nam Á. Điều này rất đáng báo động trong bối cảnh khu vực đang thiếu nhân lực an ninh mạng”, ông Adrian Hia, Giám đốc Điều hành của Kaspersky khu vực châu Á – Thái Bình Dương cho biết.
Theo ông Hia, tin tặc đã sử dụng công cụ trí tuệ nhân tạo để gia tăng tốc độ phá mật khẩu, đẩy nhanh quá trình xâm nhập hệ thống nạn nhân.
“Các doanh nghiệp cần đánh giá và tăng cường bảo vệ an ninh mạng của mình để đối phó với nguy cơ này”, ông Adrian Hia nhấn mạnh.
Khuyến nghị của chuyên gia bảo mật:
-Sử dụng mật khẩu mạnh cho tài khoản cá nhân và doanh nghiệp.
- Chỉ truy cập RDP qua mạng VPN nội bộ của công ty.
- Kích hoạt xác thực ở cấp độ mạng (NLA) trước khi khởi tạo kết nối RDP.
- Sử dụng xác thực hai yếu tố (2FA) để bảo vệ tốt hơn.
- Vô hiệu hóa RDP và đóng cổng 3389 khi không cần thiết.
- Sử dụng phần mềm bảo mật đáng tin cậy để phát hiện và đối phó với các mối đe dọa.
Lý do tại sao mật khẩu cần dài ít nhất 8 ký tự
Một báo cáo từ công ty an ninh mạng Hive Systems vừa hé lộ tin tặc có thể tốn bao nhiêu thời gian để tìm ra mật khẩu mà người dùng sử dụng để bảo vệ các tài khoản trực tuyến quan trọng nhất của mình.
Theo PhoneArena , báo cáo cho thấy, nếu chỉ sử dụng các con số có thể cho phép tin tặc phát hiện ra mật khẩu ngay lập tức ở bất kỳ mật khẩu nào có độ dài từ 4 đến 11 ký tự. Nếu chỉ sử dụng các chữ cái viết thường cho mật khẩu, tin tặc cũng có thể vượt qua.
Cụ thể, mật khẩu có 4 đến 8 ký tự chỉ là chữ thường có thể được bẻ khóa ngay lập tức, trong khi mật khẩu bao gồm chín chữ thường có thể được phát hiện trong mười giây. Nếu mật khẩu yêu cầu 10 ký tự, thời gian đó sẽ tăng lên bốn phút trong khi mật khẩu 11 ký tự không sử dụng gì ngoài các chữ cái thường có thể được bẻ khóa trong hai giờ.
Sử dụng mật khẩu ít nhất 8 ký tự hỗn hợp để tăng độ an toàn cho tài khoản
Hive cho biết, sử dụng kết hợp chữ thường và chữ hoa, mật khẩu có từ 4 đến 6 ký tự có thể bị bẻ khóa ngay lập tức. Mật khẩu bao gồm 7 ký tự chỉ mất hai giây để khám phá trong khi mật khẩu có 8, 9 và 10 ký tự sử dụng cả chữ thường và chữ hoa có thể được tìm ra tương ứng trong hai phút, một giờ và ba ngày. Mật khẩu gồm 11 ký tự sử dụng chữ hoa và chữ thường có thể giữ chân tin tặc tới năm tháng.
Ngay cả khi kết hợp chữ thường và chữ hoa cùng với số, việc sử dụng mật khẩu chỉ bao gồm 4 đến 6 ký tự là không an toàn chút nào. Nếu người dùng thêm các ký hiệu vào hỗn hợp, ngay cả một mật khẩu 6 ký tự cũng có thể bị bẻ khóa ngay lập tức. Điểm mấu chốt là mật khẩu của người dùng cần phải dài và thêm một chữ cái nữa có thể tạo ra sự khác biệt lớn trong việc giữ an toàn cho dữ liệu cá nhân của mình.
Ví dụ, sử dụng chữ thường và chữ hoa, số và ký hiệu, mật khẩu gồm 10 ký tự có thể được giải quyết trong năm tháng. Sử dụng các chữ cái, số và ký hiệu giống nhau, mật khẩu 11 ký tự sẽ mất tới 34 năm để bẻ khóa.
Hive gợi ý rằng tối thiểu, một mật khẩu được sử dụng trực tuyến phải chứa không ít hơn 8 ký tự sử dụng hỗn hợp các số, chữ hoa, chữ thường và ký hiệu. Đặc biệt, một mật khẩu 18 ký tự sử dụng hỗn hợp các số, chữ cái và ký hiệu nói trên sẽ mất tới 438.000 tỉ năm để một hacker có thể phát hiện ra.
Kaspersky ngăn chặn 47,6 triệu tấn công giao thức RDP tại Việt Nam trong nửa đầu 2021 Kaspersky phát hiện và ngăn chặn tổng cộng 47.602.256 tấn công brute force vào giao thức Remote Desktop Protocol (RDP - giao thức kết nối máy tính từ xa) tại Việt Nam. Theo thống kê về RDP từ Kaspersky, con số này chiếm 42% các nỗ lực tấn công nhằm vào những người dùng sử dụng giải pháp của Kaspersky ở khu vực...
Tiêu điểm
Tin đang nóng
Tin mới nhất

DeepSeek nâng cấp mô hình suy luận R1 trước sự kiện của Nvidia được giới công nghệ mong chờ

Mô hình AI y tế của Alibaba đạt chuẩn phó trưởng khoa trong kỳ thi, vượt DeepSeek-R1 và GPT-4o

Samsung tham gia đầu tư vào lĩnh vực thiết bị y tế tích hợp AI

Google trình làng tính năng đột phá về bảo mật cho Chrome

Robot trong sản xuất ô tô toàn cầu ngày càng thông minh hơn

Apple cải tiến thiết kế iPhone liên tiếp trong 3 năm tới

Soundcore Liberty 5 ra mắt, trang bị công nghệ Adaptive ANC 3.0 và Dolby Audio

Lộ diện chip Exynos tầm trung mới của Galaxy A57

Robot Trung Quốc 'Gót chân Achilles' trong giấc mơ công nghiệp của Mỹ

Người tạo ra iPhone đang quay lại bằng thiết bị AI 'nằm trong đầu người dùng'

Bosch khai tử thiết bị spexor: Máy báo động di động trở thành phế thải điện tử

Microsoft phát hành bản cập nhật ngoài kế hoạch cho Windows Server 2022 và Windows 10
Có thể bạn quan tâm

Kỳ Hôn - Điểm du lịch hấp dẫn trong tương lai
Du lịch
10:18:41 29/05/2025
Tạm giữ hình sự bác sĩ dùng dao đâm đồng nghiệp tại phòng khám
Pháp luật
10:06:09 29/05/2025
Rút nước 'hố tử thần' nguy cơ cát sụt xuống, giảm xác suất thi thể tự nổi lên
Tin nổi bật
09:48:06 29/05/2025
Hot: Tài tử Lee Dong Gun (Chuyện Tình Paris) có người yêu mới sau 5 năm ly hôn?
Sao châu á
09:29:25 29/05/2025
Lễ trao giải ê chề nhất nước Mỹ: Không 1 siêu sao nào thèm dự, còn phân biệt đối xử với Taylor Swift
Nhạc quốc tế
09:27:22 29/05/2025
30 nghệ sĩ nữ lần lượt "làm nền" cho bữa tiệc kĩ xảo trong MV chủ đề Em Xinh Say Hi
Nhạc việt
09:24:35 29/05/2025
Ukraine, Nga đưa ra thông báo mới về chuyển bản ghi nhớ lệnh ngừng bắn
Thế giới
09:20:14 29/05/2025
Honda Scoopy Kuromi - xe ga sản xuất giới hạn chỉ 2.000 chiếc
Xe máy
09:13:43 29/05/2025
Xe sedan cùng phân khúc với Toyota Camry: Trang bị 'đỉnh nóc', giá rẻ hơn Hyundai Grand i10
Ôtô
09:12:57 29/05/2025
Loạt game nhập vai đình đám bất ngờ giảm giá mạnh, game thủ hưởng lợi với nhiều bom tấn
Mọt game
09:04:03 29/05/2025