24/07/2026
Một con số mà chính chúng tôi cũng giật mình khi nhìn lại log tháng vừa rồi: trên vài chục máy tính văn phòng hết sức bình thường của các doanh nghiệp nhỏ đang dùng VRadar, hệ thống ghi nhận hơn 17.000 lượt dò mật khẩu trong 30 ngày.
Không phải các công ty này bị "nhắm" riêng. Đây là nhịp nền của Internet hiện nay: bot tự động quét cả dải mạng, gặp máy nào mở cổng remote (Remote Desktop, SSH, VPN...) là ngồi thử mật khẩu, kiên nhẫn, suốt ngày đêm. Máy văn phòng nào cũng nhận phần của mình.
Điều đáng nói: hầu hết chủ doanh nghiệp không hề biết. Không phải vì chuyện này được giấu đi đâu cả, log của hệ điều hành ghi lại đầy đủ. Vấn đề là không ai có thời gian đọc hàng nghìn dòng log mỗi ngày, nhất là ở công ty chỉ có một hai người lo toàn bộ hệ thống.
Ba việc doanh nghiệp nhỏ có thể tự làm ngay, không tốn đồng nào:
- Tắt Remote Desktop trên các máy không thực sự cần truy cập từ xa. Đây là cánh cửa bị dò nhiều nhất.
- Bật xác thực 2 lớp cho email và các tài khoản quan trọng của công ty.
- Đặt mật khẩu dài (từ 12 ký tự, dạng cụm từ) thay vì mật khẩu ngắn có ký tự đặc biệt. Bot dò được mật khẩu ngắn nhanh hơn nhiều so với đa số mọi người nghĩ.
Còn phần việc "ngồi đọc log hộ bạn" thì đó là lý do VRadar tồn tại. Trong 30 ngày kể trên, hệ thống đã phát lệnh chặn khoảng 1.000 địa chỉ IP có hành vi dò mật khẩu, sau đó các IP đó không tạo thêm cảnh báo nào nữa; và trong hơn 331.000 sự kiện cần phân xử, chỉ 0,2% thực sự cần tới con người xem. Phần còn lại được lọc và xử lý tự động, rồi báo lại bằng tiếng Việt dễ hiểu: chuyện gì xảy ra, hệ thống đã làm gì.
Bảo mật doanh nghiệp không nhất thiết phải bắt đầu bằng một khoản đầu tư lớn hay một đội an ninh mạng riêng. Nó bắt đầu bằng việc nhìn thấy điều đang thực sự diễn ra trên hệ thống của mình.
Doanh nghiệp của bạn có thể dùng thử VRadar miễn phí, cài đặt khoảng 15 phút, không cần chuyên gia bảo mật riêng, anh IT đang ôm cả hệ thống một mình vẫn cầm được: vradar.io
Số liệu trong bài là số đo thực tế trên hệ thống VRadar, tháng 6-7/2026.