BNEWS Hãng Microsoft ngày 25/6 cho biết tin tặc đã tiếp cận thành công một trong các bộ phận dịch vụ khách hàng của hãng và sử dụng thông tin từ đây để tiến hành các âm mưu tấn công khách hàng.
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua.
Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ.
Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft.
Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó.
Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds Corp - công ty có trụ sở tại bang Texas.
Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds.
Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác.
Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ./.
- Từ khóa:
- SolarWinds
- Microsoft
- tấn công mạng
- mỹ
Tin liên quan
Microsoft phát triển dịch vụ chơi game trên nền tảng điện toán đám mây
Microsoft đang đẩy mạnh phát triển mảng dịch vụ chơi game trên nền tảng điện toán đám mây (cloud-based gaming) với kế hoạch đưa dịch vụ giải trí hệ tiếp mới đến Nhật Bản vào cuối năm nay.
Tin cùng chuyên mục
-
Công nghệAI tác nhân Grok Bot tạo hấp lực lớn
Theo số liệu được SpaceXAI công bố trong một bản thuyết trình tại London (Anh), Grok Bot có 418.000 người dùng tính đến ngày 14/9, tăng 24% so với tuần trước đó.
-
Công nghệHòm thư QR - kênh tiếp cận hiệu quả ở vùng biên
Từ những mã QR được đặt tại nhà văn hóa, điểm sinh hoạt cộng đồng, Bộ đội Biên phòng Nghệ An đang mở thêm kênh tiếp nhận thông tin nhanh chóng, thuận tiện và bảo mật cho người dân vùng biên.
-
Công nghệAlibaba Cloud chuẩn bị mở các trung tâm dữ liệu mới tại châu Âu
Alibaba Cloud dự kiến mở trung tâm dữ liệu tại Thổ Nhĩ Kỳ, Phần Lan và Hà Lan trong 12 tháng tới, nhằm tăng năng lực hỗ trợ doanh nghiệp quốc tế triển khai AI.
-
Công nghệiPhone có thể tự khóa khi phát hiện bị giật khỏi tay
Apple đang thử nghiệm AutoLock trên iOS 27.2, có thể tự động khóa iPhone khi phát hiện dấu hiệu thiết bị bị giật khỏi tay nhằm bảo vệ dữ liệu cá nhân.
-
Công nghệMuse AI dẫn đầu bảng ứng dụng được tải xuống nhiều nhất tại Mỹ
Theo hãng nghiên cứu thị trường Sensor Tower, Muse đạt hơn 902.000 lượt tải trong sáu ngày đầu sau khi Meta ra mắt ứng dụng này vào ngày 8/9.
-
Công nghệOpenAI nêu quan điểm về xây dựng tiêu chuẩn AI
OpenAI ủng hộ tăng cường hợp tác quốc tế nhằm xây dựng bộ tiêu chuẩn chung về an toàn và bảo mật AI, qua đó giảm thiểu rủi ro có thể phát sinh trong quá trình phát triển và triển khai công nghệ này.
-
Công nghệTiện ích số giúp thu hẹp khoảng cách giữa chính quyền với người dân
NinhBinh-S là ứng dụng công dân số chính thức của tỉnh Ninh Bình, được xây dựng nhằm tạo nền tảng tương tác trực tuyến và thu hẹp khoảng cách giữa chính quyền với người dân, doanh nghiệp.
-
Công nghệKhi AI bắt đầu học cách tự cải tiến
Trí tuệ nhân tạo (AI) đang bước vào một giai đoạn phát triển mới khi không chỉ thực hiện nhiệm vụ do con người giao mà còn có thể tham gia cải tiến chính những hệ thống AI đang vận hành.
-
Công nghệCông nghệ số mở thêm không gian phát triển kinh tế - xã hội
Trong giai đoạn 2020-2025, tỉnh Lai Châu đã triển khai 57 nhiệm vụ khoa học và công nghệ, gồm 52 nhiệm vụ cấp tỉnh và 5 nhiệm vụ cấp quốc gia.











