Nhiều công ty đã chấp nhận mô hình hybrid work (làm việc kết hợp) sau khi mô hình này chứng minh được tính hiệu quả trong thời gian xảy ra đại dịch COVID-19. Tại Đông Nam Á, quá trình chuyển đổi gấp rút sang hình thức làm việc tại nhà vì đại dịch và dần trở lại văn phòng đã được người dân thích nghi và xem là một tiêu chuẩn mới.
Trong bối cảnh đó, tội phạm mạng cũng để ý tới hàng tấn dữ liệu được nhân viên lưu trữ trên các thiết bị. Vào năm 2020, số lượng người sử dụng các công cụ truy cập từ xa như giao thức máy tính từ xa (Remote Desktop Protocol - RDP) đã gia tăng trên toàn cầu. Các công cụ Remote Desktop cho phép hacker truy cập vào các tài nguyên trên thiết bị không chỉ có trên Windows mà còn trên tất cả các hệ điều hành iOS, OS X, Linux, Unix, thậm chí cả Android.
Không chỉ Windows, RDP có sẵn cho tất cả các hệ điều hành được sử dụng nhiều nhất như iOS, OS X, Linux, Unix và thậm chí cả Android.
Ban đầu RDP được thiết kế như một công cụ quản trị từ xa. Sau đó, tội phạm mạng lợi dụng RDP để xâm nhập vào máy tính mục tiêu bằng cách khai thác các lỗ hổng hoặc những cài đặt được định cấu hình không chính xác, chẳng hạn như mật khẩu yếu. Việc hack kết nối RDP mang lại lợi nhuận cho tội phạm mạng.
Năm 2022 đã có hơn 147,5 triệu nỗ lực tấn công RDP đã nhắm vào người dùng Kaspersky ở Đông Nam Á. Khi nhân viên dần bắt đầu hình thức làm việc kết hợp vào năm 2021, loại hình tấn công này đã tăng lên hơn 149 triệu vụ. Vào năm 2022 khi các rào cản về đại dịch được gỡ bỏ, các nỗ lực tấn công RDP còn khoảng 75,8 triệu, giảm 49% so với năm trước.
Đối với những người có việc làm, việc chuyển sang làm việc tại nhà thời gian đầu đã đủ khó khăn. Và sau khi đã quen với mô hình này trong 2 năm, việc trở lại văn phòng có thể cũng gây ra khó khăn tương tự. Các công ty cũng đang ở trong tình trạng đáng lo ngại khi việc khôi phục một số thay đổi đồng nghĩa với việc đối mặt với thử thách một lần nữa giống như cách họ đã làm khi triển khai những thay đổi này vào năm 2020.