Đăng nhập

Đăng nhập để trải nghiệm thêm những tính năng hữu ích
Zalo

Mỗi giây có gần 1.000 cuộc tấn công đánh cắp mật khẩu trên thế giới

Mật khẩu là mục tiêu phổ biến của tin tặc nhưng nhiều người hiện nay không có thói quen bảo vệ mật khẩu để tránh các nguy cơ bị đánh cắp tài khoản. Thậm chí theo một thống kê mới nhất, mỗi giây trôi qua có tới 1000 cuộc tấn công đánh cắp mật khẩu tài khoản.

Số liệu thống kê mới nhất lấy từ Báo cáo Phòng thủ Kỹ thuật số 2022 của Microsoft cho biết, những kẻ gian trên mạng đang thực hiện gần 1000 vụ tấn công hack mật khẩu mỗi giây. Số lượng các vụ tấn công cũng đang ngày càng gia tăng.

Được biết số liệu dựa trên phân tích hàng ngàn tỷ cảnh báo và tín hiệu được thu thập từ hệ sinh thái sản phẩm và dịch vụ trên toàn thế giới của Microsoft.

Các cuộc tấn công mạng đang gia tăng và mật khẩu tài khoản vẫn là mục tiêu chính của tin tặc, đặc biệt là nhiều tài khoản dễ bị tấn công vì chúng thiếu các lớp bảo vệ bổ sung.

Theo Microsoft, số lượng các cuộc tấn công đánh cắp mật khẩu đã tăng lên ước tính khoảng 921 cuộc tấn công mỗi giây, tăng 74% chỉ trong một năm đối với phương pháp xâm nhập chính.

Các cuộc tấn công đánh cắp mật khẩu bao gồm các cuộc tấn công brute force cố gắng bẻ khóa các mật khẩu đơn giản hoặc phổ biến. Những kẻ tấn công cố gắng sử dụng tên người dùng và mật khẩu bị rò rỉ để truy cập vào các tài khoản khác do nạn nhân sở hữu và các cuộc tấn công lừa đảo được thiết kế để lừa nạn nhân chuyển giao thông tin đăng nhập của họ.

Người dùng quá chủ quan không tạo thêm lớp bảo mật thứ hai

Báo cáo cho thấy 90% tài khoản bị tấn công không được bảo vệ bằng “xác thực mạnh”, có nghĩa là phần lớn các tài khoản bị xâm phạm chỉ có một lớp bảo vệ chứ không có thêm một lớp xác thực đa yếu tố ( MFA) để xác minh thêm.

Nhưng theo số liệu từ Microsoft, số lượng tài khoản được bảo vệ bởi MFA vẫn ở mức thấp, ngay cả đối với tài khoản quản trị viên khi chỉ có dưới 1/3 tài khoản được bảo vệ bằng lớp xác thực bổ sung.

Mặc dù ngày càng nhiều tài khoản cài thêm các lớp bảo vệ nhưng họ vẫn bị tấn công. Đó là bởi những kẻ tấn công có thể khai thác các tài khoản bị xâm nhập để thực hiện các hành vi xấu, bao gồm đánh cắp dữ liệu nhạy cảm, thực hiện các cuộc tấn công xâm nhập email doanh nghiệp, triển khai phần mềm độc hại, khởi chạy các cuộc tấn công ransomware, v.v.

Microsoft cho biết: “Nhiều cuộc tấn công mạng thành công đơn giản chỉ vì công tác bảo mật cơ bản chưa được tuân thủ”. Công ty kêu gọi các tổ chức và người dùng cần áp dụng các tiêu chuẩn tối thiểu để giúp bảo vệ tài khoản vì ngay cả vệ sinh bảo mật cơ bản vẫn bảo vệ khỏi 98% các cuộc tấn công.

Điều này bao gồm việc bảo vệ các tài khoản bằng MFA. Nếu mật khẩu bị tấn công, kẻ tấn công sẽ cố gắng truy cập vào tài khoản mà người dùng không hề biết.

Microsoft cũng khuyến nghị tuân thủ các nguyên tắc an ninh mạng được áp dụng trên các mạng và thiết bị, từ đó kẻ tấn công sẽ khó có thể truy cập vào các hệ thống chỉ với một lần đăng nhập bằng tài khoản bị xâm phạm.

Phần mềm, ứng dụng và hệ điều hành cũng phải được cập nhật các bản vá bảo mật mới nhất để ngăn những kẻ tấn công mạng khai thác các lỗ hổng đã biết để truy cập và che giấu hoạt động độc hại trên mạng.

Và trong trường hợp nghi ngờ mật khẩu của mình đã bị tấn công, bạn nên đổi mật khẩu ngay lập tức và cân nhắc sử dụng trình quản lý mật khẩu để giúp đảm bảo mỗi tài khoản của bạn được bảo mật bằng mật khẩu mạnh và duy nhất để giúp bảo vệ dữ liệu trước tin tặc.