Tin tặc dùng AI để dò mật khẩu người dùng
Tin tặc đang tận dụng các công cụ trí tuệ nhân tạo để rút ngắn thời gian dò tìm mật khẩu , khóa mã hóa để xâm nhập vào hệ thống của người dùng, doanh nghiệp.
Theo báo cáo mới nhất từ công ty an ninh mạng Kaspersky , phương pháp Bruteforce đã nổi lên như hình thức tấn công được ưa chuộng nhất của tin tặc đối với các doanh nghiệp ở Đông Nam Á.
Trong năm 2024, Kaspersky đã phát hiện và ngăn chặn hơn 53 triệu cuộc tấn công Bruteforce trên toàn khu vực này. Indonesia và Malaysia đứng đầu trong số các quốc gia bị ảnh hưởng, với số vụ tấn công tăng đột biến.
Các công cụ AI đang bị tin tặc lợi dụng để thực hiện các hình thức tấn công mạng tinh vi (Ảnh minh họa: Getty).
Bruteforce.Generic.RDP được biết đến là phương pháp phá mật khẩu thông qua việc thử toàn bộ tổ hợp ký tự có thể có để tìm ra mật khẩu chính xác. Thành công trong việc này, kẻ tấn công có thể chiếm được thông tin đăng nhập và truy cập vào hệ thống qua giao thức RDP.
Video đang HOT
RDP (Remote Desktop Protocol) là một giao thức của Microsoft cho phép người dùng điều khiển thiết bị từ xa, qua mạng nội bộ hoặc Internet. Những tính năng này biến RDP thành đích tấn công của tin tặc nhắm vào các thiết bị quan trọng.
“Mỗi ngày, Kaspersky ghi nhận hơn 145.000 lượt tấn công Bruteforce nhằm vào các doanh nghiệp Đông Nam Á. Điều này rất đáng báo động trong bối cảnh khu vực đang thiếu nhân lực an ninh mạng”, ông Adrian Hia, Giám đốc Điều hành của Kaspersky khu vực châu Á – Thái Bình Dương cho biết.
Theo ông Hia, tin tặc đã sử dụng công cụ trí tuệ nhân tạo để gia tăng tốc độ phá mật khẩu, đẩy nhanh quá trình xâm nhập hệ thống nạn nhân.
“Các doanh nghiệp cần đánh giá và tăng cường bảo vệ an ninh mạng của mình để đối phó với nguy cơ này”, ông Adrian Hia nhấn mạnh.
Khuyến nghị của chuyên gia bảo mật:
-Sử dụng mật khẩu mạnh cho tài khoản cá nhân và doanh nghiệp.
- Chỉ truy cập RDP qua mạng VPN nội bộ của công ty.
- Kích hoạt xác thực ở cấp độ mạng (NLA) trước khi khởi tạo kết nối RDP.
- Sử dụng xác thực hai yếu tố (2FA) để bảo vệ tốt hơn.
- Vô hiệu hóa RDP và đóng cổng 3389 khi không cần thiết.
- Sử dụng phần mềm bảo mật đáng tin cậy để phát hiện và đối phó với các mối đe dọa.
Lý do tại sao mật khẩu cần dài ít nhất 8 ký tự
Một báo cáo từ công ty an ninh mạng Hive Systems vừa hé lộ tin tặc có thể tốn bao nhiêu thời gian để tìm ra mật khẩu mà người dùng sử dụng để bảo vệ các tài khoản trực tuyến quan trọng nhất của mình.
Theo PhoneArena , báo cáo cho thấy, nếu chỉ sử dụng các con số có thể cho phép tin tặc phát hiện ra mật khẩu ngay lập tức ở bất kỳ mật khẩu nào có độ dài từ 4 đến 11 ký tự. Nếu chỉ sử dụng các chữ cái viết thường cho mật khẩu, tin tặc cũng có thể vượt qua.
Cụ thể, mật khẩu có 4 đến 8 ký tự chỉ là chữ thường có thể được bẻ khóa ngay lập tức, trong khi mật khẩu bao gồm chín chữ thường có thể được phát hiện trong mười giây. Nếu mật khẩu yêu cầu 10 ký tự, thời gian đó sẽ tăng lên bốn phút trong khi mật khẩu 11 ký tự không sử dụng gì ngoài các chữ cái thường có thể được bẻ khóa trong hai giờ.
Sử dụng mật khẩu ít nhất 8 ký tự hỗn hợp để tăng độ an toàn cho tài khoản
Hive cho biết, sử dụng kết hợp chữ thường và chữ hoa, mật khẩu có từ 4 đến 6 ký tự có thể bị bẻ khóa ngay lập tức. Mật khẩu bao gồm 7 ký tự chỉ mất hai giây để khám phá trong khi mật khẩu có 8, 9 và 10 ký tự sử dụng cả chữ thường và chữ hoa có thể được tìm ra tương ứng trong hai phút, một giờ và ba ngày. Mật khẩu gồm 11 ký tự sử dụng chữ hoa và chữ thường có thể giữ chân tin tặc tới năm tháng.
Ngay cả khi kết hợp chữ thường và chữ hoa cùng với số, việc sử dụng mật khẩu chỉ bao gồm 4 đến 6 ký tự là không an toàn chút nào. Nếu người dùng thêm các ký hiệu vào hỗn hợp, ngay cả một mật khẩu 6 ký tự cũng có thể bị bẻ khóa ngay lập tức. Điểm mấu chốt là mật khẩu của người dùng cần phải dài và thêm một chữ cái nữa có thể tạo ra sự khác biệt lớn trong việc giữ an toàn cho dữ liệu cá nhân của mình.
Ví dụ, sử dụng chữ thường và chữ hoa, số và ký hiệu, mật khẩu gồm 10 ký tự có thể được giải quyết trong năm tháng. Sử dụng các chữ cái, số và ký hiệu giống nhau, mật khẩu 11 ký tự sẽ mất tới 34 năm để bẻ khóa.
Hive gợi ý rằng tối thiểu, một mật khẩu được sử dụng trực tuyến phải chứa không ít hơn 8 ký tự sử dụng hỗn hợp các số, chữ hoa, chữ thường và ký hiệu. Đặc biệt, một mật khẩu 18 ký tự sử dụng hỗn hợp các số, chữ cái và ký hiệu nói trên sẽ mất tới 438.000 tỉ năm để một hacker có thể phát hiện ra.
Kaspersky ngăn chặn 47,6 triệu tấn công giao thức RDP tại Việt Nam trong nửa đầu 2021 Kaspersky phát hiện và ngăn chặn tổng cộng 47.602.256 tấn công brute force vào giao thức Remote Desktop Protocol (RDP - giao thức kết nối máy tính từ xa) tại Việt Nam. Theo thống kê về RDP từ Kaspersky, con số này chiếm 42% các nỗ lực tấn công nhằm vào những người dùng sử dụng giải pháp của Kaspersky ở khu vực...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Danh mục doanh nghiệp viễn thông có vị trí thống lĩnh thị trường

Vì sao 'trí tuệ nhân tạo tổng quát' vẫn là giấc mơ bất định?

Coinbase tung nền tảng thanh toán mới, đưa stablecoin vào thương mại điện tử

Báo chí thế giới qua những cột mốc ấn tượng và bước ngoặt AI

Cơ hội và thách thức trong kỷ nguyên Web3

Ổ cứng tí hon có cảm biến vân tay cho điện thoại thông minh

Phát hiện ransomware Anubis mới cực kỳ nguy hiểm

AI có thể viết, nhưng không thay bạn làm báo

Hướng đi của nội dung trong thời đại AI

Người dùng Meta AI đang bị khai thác dữ liệu nhạy cảm mà không hề biết

iPadOS 26 mở ra cơ hội cho iPhone màn hình gập

Ứng dụng AI trong chuyển đổi số chính phủ ở Estonia và gợi mở chính sách cho Việt Nam
Có thể bạn quan tâm

Trấn Thành lại vướng tranh cãi "ép các Em Xinh tặng quà"
Sao việt
19:48:20 19/06/2025
Yamal chủ động mời bạn gái hơn 13 tuổi đi nghỉ mát
Sao thể thao
19:16:59 19/06/2025
Chàng trai 29 tuổi nộp 688 đơn xin việc suốt 18 tháng
Netizen
18:52:02 19/06/2025
Diễn viên Quỳnh Kool 'hóa nàng thơ' trong bộ ảnh chào Hè
Phong cách sao
18:39:04 19/06/2025
Tai nạn 2 người chết ở cao tốc: Tài xế xe đầu kéo khai dừng xe để ngủ
Tin nổi bật
18:31:06 19/06/2025
Các quốc gia vùng Vịnh chạy đua ngoại giao để chấm dứt xung đột Israel - Iran
Thế giới
18:19:38 19/06/2025
17 lý do để chờ siêu phẩm mùa thu iPhone 17
Đồ 2-tek
17:29:19 19/06/2025
Huyền thoại côn tay Honda CD 'tái xuất', giá chỉ 15.5 triệu đồng!
Xe máy
17:24:12 19/06/2025
Vụ mỹ nam gen Z nghi mua dâm sao phim 18+: Động trời đường dây đi khách "trọn gói" 720 triệu, cảnh sát vào cuộc
Sao châu á
17:10:24 19/06/2025
Hôm nay nấu gì: Bữa tối ngon miệng với 3 món dễ nấu
Ẩm thực
16:46:09 19/06/2025