Microsoft phát hiện lỗ hổng mới khi điều tra các nghi can tấn công công ty SolarWinds
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua.
Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ.
Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft.
Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó.
Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds Corp - công ty có trụ sở tại bang Texas.
Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds.
Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác.
Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ./.
- Từ khóa :
- SolarWinds
- Microsoft
- tấn công mạng
- mỹ
Tin liên quan
-
Công nghệ
Microsoft phát triển dịch vụ chơi game trên nền tảng điện toán đám mây
08:26' - 15/06/2021
Microsoft đang đẩy mạnh phát triển mảng dịch vụ chơi game trên nền tảng điện toán đám mây (cloud-based gaming) với kế hoạch đưa dịch vụ giải trí hệ tiếp mới đến Nhật Bản vào cuối năm nay.
-
Công nghệ
Microsoft "khai tử" Internet Explorer
13:58' - 21/05/2021
Ngày 20/5, hãng công nghệ hàng đầu của Mỹ Microsoft chính thức thông báo kế hoạch đóng vĩnh viễn trình duyệt truy cập mạng Internet Explorer (IE) sau hơn 25 năm.
-
Công nghệ
Microsoft đầu tư 1 tỷ USD xây dựng các trung tâm dữ liệu tại Malaysia
16:47' - 19/04/2021
Thủ tướng Malaysia Muhyiddin Yassin ngày 19/4 cho biết hãng chế tạo phần mềm Microsoft của Mỹ sẽ đầu tư 1 tỷ USD vào nước này trong 5 năm tới.
Tin cùng chuyên mục
-
Công nghệ
AI: Điểm yếu nguy hiểm của ngôn ngữ ít dữ liệu
13:10' - 28/03/2026
Trong vài năm qua, trí tuệ nhân tạo (AI) đã bước ra khỏi phòng thí nghiệm để đi vào đời sống, từ lớp học, văn phòng cho đến phòng khám.
-
Công nghệ
Toshiba, Mitsubishi thành lập liên minh sản xuất chip lớn thứ hai thế giới
08:20' - 28/03/2026
Ngày 27/3, Toshiba cho biết sẽ bắt đầu đàm phán với Mitsubishi Electric và hãng sản xuất chip Rohm để hợp nhất mảng kinh doanh chip công suất - loại chip giúp tiết kiệm điện năng.
-
Công nghệ
Apple “mở cửa” trợ lý ảo Siri cho các đối thủ AI
15:40' - 27/03/2026
Các ứng dụng AI của bên thứ ba có thể tích hợp trực tiếp với Siri, cho phép người dùng chuyển hướng những yêu cầu tìm kiếm sang các dịch vụ như Gemini của Alphabet.
-
Công nghệ
Google nâng tầm trải nghiệm tính năng Search Live
11:50' - 27/03/2026
Việc mở rộng tính năng này cho phép người dùng thực hiện các cuộc hội thoại tương tác với công cụ Tìm kiếm trong chế độ AI, kết hợp cả giọng nói và camera.
-
Công nghệ
Số hóa và lan tỏa di sản thông qua truyền thông sáng tạo
08:34' - 27/03/2026
Sinh viên Đại học FPT Thành phố Hồ Chí Minh đang triển khai dự án số hóa, toàn bộ tư liệu thu thập từ hoạt động điền dã sẽ được xử lý, hệ thống hóa và tích hợp vào thư viện số hóa Đạo Mẫu Việt Nam.
-
Công nghệ
Đối thoại về thí điểm Sàn giao dịch tài sản số
12:07' - 26/03/2026
Các sàn giao dịch, những tổ chức lớn có tên tuổi trên thế giới đang rất mong chờ những quyết định, thông tin và bước đi cụ thể từ Việt Nam để có thể tham gia vào thị trường quy mô hơn 200 tỷ USD này.
-
Công nghệ
Gap sẽ ra mắt tính năng thanh toán trực tiếp trên Gemini
06:25' - 26/03/2026
Công ty bán lẻ thời trang và phụ kiện Gap Inc. sẽ ra mắt tính năng thanh toán trực tiếp trên ứng dụng trí tuệ nhân tạo (AI) Gemini của công ty công nghệ Google.
-
Công nghệ
Hà Nội: Dùng bản đồ số GIS và AI để quy định tuyến tuyển sinh
13:55' - 25/03/2026
Với tuyển sinh lớp 1 và lớp 6, địa bàn tuyển sinh cũng thực hiện theo tuyến tuyển sinh có ứng dụng bản đồ số GIS và trí tuệ nhân tạo do UBND các xã, phường quy định cho các trường trên địa bàn.
-
Công nghệ
EU ra mắt trợ lý AI chống gian lận thực phẩm
06:00' - 25/03/2026
Cơ chế hoạt động của TraceMap dựa trên việc theo dõi các dòng chảy thương mại và mô hình sản xuất theo thời gian thực. Khi phát hiện dấu hiệu nghi vấn, hệ thống sẽ hỗ trợ khoanh vùng đối tượng.

Biểu tượng của SolarWinds. Ảnh: techspot.com