Microsoft phát hiện lỗ hổng mới khi điều tra các nghi can tấn công công ty SolarWinds
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua.
Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ.
Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft.
Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó.
Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds Corp - công ty có trụ sở tại bang Texas.
Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds.
Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác.
Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ./.
- Từ khóa :
- SolarWinds
- Microsoft
- tấn công mạng
- mỹ
Tin liên quan
-
Công nghệ
Microsoft phát triển dịch vụ chơi game trên nền tảng điện toán đám mây
08:26' - 15/06/2021
Microsoft đang đẩy mạnh phát triển mảng dịch vụ chơi game trên nền tảng điện toán đám mây (cloud-based gaming) với kế hoạch đưa dịch vụ giải trí hệ tiếp mới đến Nhật Bản vào cuối năm nay.
-
Công nghệ
Microsoft "khai tử" Internet Explorer
13:58' - 21/05/2021
Ngày 20/5, hãng công nghệ hàng đầu của Mỹ Microsoft chính thức thông báo kế hoạch đóng vĩnh viễn trình duyệt truy cập mạng Internet Explorer (IE) sau hơn 25 năm.
-
Công nghệ
Microsoft đầu tư 1 tỷ USD xây dựng các trung tâm dữ liệu tại Malaysia
16:47' - 19/04/2021
Thủ tướng Malaysia Muhyiddin Yassin ngày 19/4 cho biết hãng chế tạo phần mềm Microsoft của Mỹ sẽ đầu tư 1 tỷ USD vào nước này trong 5 năm tới.
Tin cùng chuyên mục
-
Công nghệ
Công cụ tìm kiếm - cơ hội sinh lời cho các công ty khởi nghiệp
09:15'
Google đã phải chịu áp lực cạnh tranh từ ChatGPT của OpenAI và các công ty AI mới nổi khác đe dọa đến hoạt động kinh doanh cốt lõi của doanh nghiệp này.
-
Công nghệ
Hơn 3,3 triệu người dân được hướng dẫn kỹ năng số, sử dụng dịch vụ công
13:30' - 05/07/2025
Nhiều địa phương áp dụng hiệu quả mô hình “1 kèm 1”, trong đó mỗi tình nguyện viên trực tiếp hướng dẫn một người dân theo phương châm “cầm tay chỉ việc”, giúp người học tiếp cận công nghệ dễ dàng hơn.
-
Công nghệ
Bảo đảm an toàn dữ liệu cá nhân của trẻ em trong thời đại số
07:30' - 05/07/2025
Dữ liệu cá nhân, đặc biệt là dữ liệu cá nhân của trẻ em, không chỉ là thông tin đơn thuần mà còn liên quan trực tiếp đến quyền riêng tư, tính an toàn và sự phát triển lành mạnh của trẻ.
-
Công nghệ
Tăng tốc số hóa, nâng hiệu quả chính quyền địa phương sau sắp xếp
13:30' - 04/07/2025
Tỉnh Nghệ An triển khai đồng bộ các giải pháp thúc đẩy chuyển đổi số, trong đó trọng tâm là duy trì và nâng cao hiệu quả hoạt động của các “Tổ công nghệ số cộng đồng” và “Đội hỗ trợ phản ứng nhanh”.
-
Công nghệ
Intel có thể từ bỏ công nghệ 18A để cạnh tranh với TSMC
08:24' - 04/07/2025
Tân Giám đốc điều hành (CEO) của Intel, ông Lip-Bu Tan, đang xem xét một sự thay đổi mang tính chiến lược đối với mảng kinh doanh gia công chip của công ty nhằm thu hút các khách hàng lớn.
-
Công nghệ
Khử mặn nước biển để cứu nông nghiệp giữa hạn hán lịch sử
15:56' - 03/07/2025
Giữa vùng đất khô hạn Chtouka của Maroc, những cánh đồng cà chua bi vẫn xanh tươi nhờ một nguồn nước duy nhất nước biển đã qua khử mặn.
-
Công nghệ
Microsoft cắt giảm hơn 9.000 nhân viên để đẩy mạnh AI
09:45' - 03/07/2025
Ngày 2/7, Microsoft - Tập đoàn công nghệ đa quốc gia của Mỹ - thông báo cắt giảm khoảng 9.100 nhân viên, đánh dấu đợt cắt giảm lao động lớn nhất của công ty kể từ năm 2023.
-
Công nghệ
Long An: Hỗ trợ doanh nghiệp nâng cao năng lực số hóa
07:30' - 03/07/2025
Thông qua việc ứng dụng công nghệ số (blockchain, mã QR) trong truy xuất nguồn gốc nông sản, Long An hỗ trợ hộ sản xuất nông nghiệp, quảng báo sản phẩm OCOP.
-
Công nghệ
Indonesia tăng cường năng lực về AI và không gian mạng
15:34' - 02/07/2025
Indonesia sẽ thành lập Lực lượng đặc nhiệm trí tuệ nhân tạo (AI) và Không gian mạng quốc gia nhằm tăng cường khả năng kỹ thuật số quốc gia và bảo vệ quyền con người.