Microsoft phát hiện lỗ hổng mới khi điều tra các nghi can tấn công công ty SolarWinds
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua.
Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ.
Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft.
Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó.
Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds Corp - công ty có trụ sở tại bang Texas.
Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds.
Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác.
Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ./.
- Từ khóa :
- SolarWinds
- Microsoft
- tấn công mạng
- mỹ
Tin liên quan
-
Công nghệ
Microsoft phát triển dịch vụ chơi game trên nền tảng điện toán đám mây
08:26' - 15/06/2021
Microsoft đang đẩy mạnh phát triển mảng dịch vụ chơi game trên nền tảng điện toán đám mây (cloud-based gaming) với kế hoạch đưa dịch vụ giải trí hệ tiếp mới đến Nhật Bản vào cuối năm nay.
-
Công nghệ
Microsoft "khai tử" Internet Explorer
13:58' - 21/05/2021
Ngày 20/5, hãng công nghệ hàng đầu của Mỹ Microsoft chính thức thông báo kế hoạch đóng vĩnh viễn trình duyệt truy cập mạng Internet Explorer (IE) sau hơn 25 năm.
-
Công nghệ
Microsoft đầu tư 1 tỷ USD xây dựng các trung tâm dữ liệu tại Malaysia
16:47' - 19/04/2021
Thủ tướng Malaysia Muhyiddin Yassin ngày 19/4 cho biết hãng chế tạo phần mềm Microsoft của Mỹ sẽ đầu tư 1 tỷ USD vào nước này trong 5 năm tới.
Tin cùng chuyên mục
-
Công nghệ
Bình dân học vụ số: Đưa công nghệ đến với mọi người dân
13:30'
Chào mừng kỷ niệm 80 năm Cách mạng tháng Tám thành công và Quốc khánh 2/9, sáng 28/8, Tỉnh đoàn Tây Ninh phối hợp cùng các sở, ngành tổ chức Lễ phát động phong trào “Bình dân học vụ số”.
-
Công nghệ
Nhật Bản ứng dụng AI tạo sinh vào truy bắt tội phạm xuyên quốc gia
11:03'
Cơ quan Cảnh sát Quốc gia Nhật Bản xác nhận sẽ đưa ứng dụng trí tuệ nhân tạo (AI) vào việc phân tích thông tin nhằm truy bắt các đối tượng cầm đầu của nhóm tội phạm ẩn danh và lưu động xuyên quốc gia.
-
Công nghệ
Spotify khôi phục tính năng từng bị xóa bỏ năm 2017
07:30'
Công ty Spotify Technology thông báo sẽ triển khai tính năng nhắn tin dành cho cả người dùng miễn phí và trả phí, nhằm thu hút thêm người nghe và củng cố vị thế trước sức ép cạnh tranh.
-
Công nghệ
Chuyển đổi số nâng cao hiệu quả quản trị hệ thống Liên hiệp Hội
13:30' - 28/08/2025
Với sự đồng hành của đội ngũ trí thức và các tổ chức thành viên, Liên hiệp Hội tiếp tục phát huy vai trò trung tâm, đóng góp thiết thực cho sự nghiệp phát triển đất nước.
-
Công nghệ
Google cập nhật ứng dụng Dịch thuật tập trung vào kỹ năng hội thoại
07:30' - 28/08/2025
Ngày 27/8, hãng công nghệ Google đã công bố bản cập nhật mới cho ứng dụng Dịch thuật với việc bổ sung các tính năng mới có sự hỗ trợ của trí tuệ nhân tạo (AI) nhằm nâng cao trải nghiệm học ngôn ngữ.
-
Công nghệ
iPhone 17 Air siêu mỏng sắp trình làng
16:13' - 27/08/2025
Ngày 26/7, Apple thông báo sẽ ra mắt iPhone 17 trong sự kiện thường niên được tổ chức vào ngày 9/9 giờ địa phương tại trụ sở công ty ở bang California (Mỹ).
-
Công nghệ
Công nghệ AI giúp dự báo cháy rừng chính xác hơn
14:43' - 27/08/2025
Các nhà nghiên cứu Israel đã phát triển một phương pháp trí tuệ nhân tạo (AI) giúp cải thiện đáng kể khả năng dự báo cháy rừng bằng cách điều chỉnh theo từng quốc gia và khu vực cụ thể.
-
Công nghệ
Công nghệ pin mới có thể giúp Lyten "xưng vương"
13:30' - 27/08/2025
Công ty khởi nghiệp Lyten tại Thung lũng Silicon sẽ cần thuyết phục các nhà sản xuất ô tô rằng họ có thể thành công ở lĩnh vực mà nhà sản xuất pin xe điện Northvolt của Thụy Điển đã thất bại.
-
Công nghệ
Xã Ninh Quới (Cà Mau) số hóa, đổi mới để phát triển bền vững
07:30' - 27/08/2025
Ninh Quới là đơn vị thứ hai của tỉnh Cà Mau và là xã đầu tiên thuộc khu vực tỉnh Bạc Liêu (cũ) không sử dụng tài liệu giấy trong Đại hội nhằm góp phần thực hiện chuyển đổi số quốc gia.