Làm việc từ xa và những rủi ro mà có thể bạn chưa biết?

Làm việc từ xa và những rủi ro mà có thể bạn chưa biết?

Trong đó, số lượng các cuộc tấn công Bruteforce.Generic.RDP thường nhắm đến những người làm việc từ xa trong khu vực tổng cộng 47.802.037 vụ. Trung bình, các giải pháp của Kaspersky đã ngăn chặn được 265.567 cuộc tấn công brute force mỗi ngày đã bảo vệ hầu hết người dùng từ Việt Nam, Indonesia, Thái Lan khỏi mối đe dọa brute force.

Số liệu trên được đưa ra từ các sản phẩm của Kaspersky đã được người dùng đồng ý cung cấp dữ liệu thống .

Kaspersky, Microsoft, tấn công Bruteforce.Generic.RDP

RDP giao thức độc quyền của Microsoft, cung cấp cho người dùng giao diện đồ họa để kết nối với một máy tính khác thông qua mạng. RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống người dùng không chuyên về kỹ thuật để điều khiển máy chủ các PC khác từ xa.

Một cuộc tấn công Bruteforce.Generic.RDP sẽ cố gắng tìm một cặp thông tin đăng nhập hoặc mật khẩu RDP hợp lệ bằng cách kiểm tra một cách hệ thống tất cả các mật khẩu  thể cho đến khi tìm thấy mật khẩu chính xácMột cuộc tấn công Bruteforce.Generic.RDP thành công cho phép kẻ tấn công được quyền truy cập từ xa vào máy chủ mục tiêu.

Làm việc tại nhà hoặc bất cứ nơi nào ngoài văn phòng đều yêu cầu nhân viên phải đăng nhập từ xa vào các tài nguyên của công ty từ thiết bị cá nhân của họ. Một trong những công cụ phổ biến nhất được sử dụng RDP. Microsoft 365 vẫn phần mềm được các doanh nghiệp ưa thích sử dụng. Ngoài ra, khu vực Đông Nam Á hơn 680 triệu dân, và một nửa trong số đó đều dưới 30 tuổi, hiểu biết nhiều về công nghệ. vậy, chúng tôi cho rằng việc sử dụng giao thức này sẽ tiếp tục bởi hình thức làm việc từ xa vẫn xu hướng và các tác nhân độc hại sẽ tiếp tục săn đuổi để tấn công các công ty tổ chức trong khu vực thông qua các cuộc tấn công brute force. Ông Yeo Siang Tiong, Tổng Giám đốc Kaspersky khuvực Đông Nam Á cho biết.

Kaspersky lưu ý rằng các cuộc tấn công brute force vào RDP không mới, nhưng chưa bao giờ nhiều nhân viên sử dụng các giao thức này như hiện tại. Đó thể do tại sao họ tiếp tục  tâm điểm chính của những kẻ tấn công Đông Nam Á.

Kaspersky, Microsoft, tấn công Bruteforce.Generic.RDP

Trong khi bảo mật doanh nghiệP trước xu hướng làm việc từ xa đang thịnh hành trên thực tế là một bài toán đòi hỏi sự hợp tác rất lớn từ người dùng. đặc biệt là trong thời điểm hiện nay khi mà có đến 60% công ty cho phép nhân viên sử dụng thiết bị riêng để làm việc, các doanh nghiệp phải đào tạo nhân viên của họ các phương pháp tốt nhất về an ninh mạng để họ nhận thức được rủi ro hiểu cách làm việc an toàn với các tài nguyên của công ty.

Việc đào Ngoài ra, việc đào tạo nhân viên phải được bao gồm với hệ Để bảo đảm các bản cập nhật được thực hiện, hệ thống an ninh mạng và đội ngũ CNTT phải đúng lúc các vấn đề về kết nối từ xa được khắc phục kịp thời.

Trong tương lai, các doanh nghiệp cần phải suy nghĩ lại cách tổ chức mạng lưới doanh nghiệp của họ. Khi tất cả các thiết bị không được đặt trong cùng một văn phòng và không được kết nối với mạng công ty, sự điều chỉnh là cần thiết để đảm bảo các thiết bị đầu cuối luôn an toàn và tài nguyên của công ty được bảo vệ. Các chuyên gia của Kaspersky cũng khuyên doanh nghiệp nên nhận thức được mọi nguy cơ tiềm ẩn khi nhân viên làm việc từ xa, chẳng hạn như phải:

Đảm bảo nhân viên của bạn tất cả những họ cần để làm việc tại nhà một cách an toàn biết phải liên hệ với ai nếu họ gặp phải vấn đề về CNTT hoặc bảo mật.
Lên kế hoạch đào tạo bản về nhận thức bảo mật  nhân viên. Điều này thể được thực hiện trực tuyến  cung cấp các phương pháp thiết yếu, chẳng hạn như quản tài khoản mật khẩu, bảo mật email, bảo mật điểm cuối duyệt web.
Thực hiện các biện pháp bảo vệ dữ liệu quan trọng, bật bảo vệ bằng mật khẩu, hóa thiết bị làm việc đảm bảo dữ liệu được sao lưu.
Đảm bảo các thiết bị, phần mềm, ứng dụng dịch vụ được cập nhật các bản mới nhất.
Cài đặt phần mềm bảo vệ đã được công nhận, như Kaspersky Endpoint Security for Business, trên tất cả các thiết bị đầu cuối, bao gồm cả thiết bị di động bật tường lửa.
Đảm bảo quyền truy cập vào thông tin tình báo vềmối đe dọa mới nhất để củng cố giải pháp bảo vệ của công ty.
Kiểm tra kỹ khả năng bảo vệ trên thiết bị di động. dụ: sẽ kích hoạt các khả năng chống trộm như định vị thiết bị từ xa, khóa xóa dữ liệu, khóa màn hình, mật khẩu các tính năng bảo mật sinh trắc học  Face ID hoặc Touch ID, cũng như bật điều khiển ứng dụng để đảm bảo nhân viên chỉ sử dụng những ứng dụng đã được phê duyệt.
Ngoài các điểm cuối vật , điều quan trọng phải bảo vệ khối lượng công việc đám mây sở hạ tầng máy tính ảo. Kaspersky Hybrid Cloud Security bảo vệ hạ tầng kết hợp của các điểm cuối vật lý và điểm cuối ảo, cũng như khối lượng công việc trên đám mây cho đang lưu trữ tại chỗ, trong trung tâm dữ liệu hay trong đám mây công cộng. Nó tạo điều kiện cho việc chuyển đổi từ máy tính vật lý sang máy tính ảo và hỗ trợ tích hợp với các nền tảng đám mây lớn nhưVMware, Citrix hoặc Microsoft.

Theo Tạp chí Điện tử & Ứng dụng

Cập nhật tin tức công nghệ mới nhất tại fanpage Công nghệ & Cuộc sống

Nguồn tin:

 

Tham gia bình luận