Microsoft phát hiện lỗ hổng mới khi điều tra các nghi can tấn công công ty SolarWinds
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua.
Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ.
Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft.
Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó.
Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds Corp - công ty có trụ sở tại bang Texas.
Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds.
Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác.
Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ./.
- Từ khóa :
- SolarWinds
- Microsoft
- tấn công mạng
- mỹ
Tin liên quan
-
Công nghệ
Microsoft phát triển dịch vụ chơi game trên nền tảng điện toán đám mây
08:26' - 15/06/2021
Microsoft đang đẩy mạnh phát triển mảng dịch vụ chơi game trên nền tảng điện toán đám mây (cloud-based gaming) với kế hoạch đưa dịch vụ giải trí hệ tiếp mới đến Nhật Bản vào cuối năm nay.
-
Công nghệ
Microsoft "khai tử" Internet Explorer
13:58' - 21/05/2021
Ngày 20/5, hãng công nghệ hàng đầu của Mỹ Microsoft chính thức thông báo kế hoạch đóng vĩnh viễn trình duyệt truy cập mạng Internet Explorer (IE) sau hơn 25 năm.
-
Công nghệ
Microsoft đầu tư 1 tỷ USD xây dựng các trung tâm dữ liệu tại Malaysia
16:47' - 19/04/2021
Thủ tướng Malaysia Muhyiddin Yassin ngày 19/4 cho biết hãng chế tạo phần mềm Microsoft của Mỹ sẽ đầu tư 1 tỷ USD vào nước này trong 5 năm tới.
Tin cùng chuyên mục
-
Công nghệ
Sony phát triển công nghệ truy tìm nguồn gốc âm nhạc do AI tạo ra
13:00'
Người phát ngôn của đơn vị giải trí thuộc Sony cho biết: "Chúng tôi muốn đóng góp vào việc tạo ra một hệ thống trong đó người sáng tạo được bồi thường một cách xứng đáng".
-
Công nghệ
Samsung giành lại vị trí dẫn đầu trên thị trường DRAM
05:56'
Dữ liệu do công ty Omdia theo dõi ngành công bố cho thấy tập đoàn điện tử Samsung Electronics của Hàn Quốc đã giành lại vị trí dẫn đầu trên thị trường chip nhớ DRAM toàn cầu trong quý IV/2025.
-
Công nghệ
Khi AI ngày càng định hình cuộc sống thường nhật
13:00' - 22/02/2026
Trước thềm Tết Nguyên đán, các phương thức đặt hàng được hỗ trợ bởi AI, điển hình là “đặt trà sữa chỉ bằng một câu lệnh”, đã thu hút một lượng lớn người tiêu dùng.
-
Công nghệ
86 quốc gia kêu gọi phát triển AI an toàn, đáng tin cậy
07:00' - 22/02/2026
86 quốc gia cùng 2 tổ chức quốc tế đã ký kết một tuyên bố chung quan trọng khẳng định AI vừa là công cụ thúc đẩy phát triển, vừa là trách nhiệm hợp tác toàn cầu.
-
Công nghệ
Nâng cấp hệ thống giám sát xâm nhập mặn thông minh bằng công nghệ Việt Nam
06:00' - 22/02/2026
Hệ thống giám sát xâm nhập mặn của dự án là tổ hợp thiết bị đo tự động tích hợp công nghệ IoT (Internet vạn vật), được triển khai tại các vị trí nhạy cảm với xâm nhập mặn như cửa sông, kênh rạch...
-
Công nghệ
Mục tiêu quan trọng của "ngôi sao" xe điện Lucid Motors
14:56' - 21/02/2026
Lucid Motors tập trung vào việc mở rộng hơn nữa vào thị trường xe taxi tự lái, tiếp tục phát triển hệ thống hỗ trợ lái xe tiên tiến (ADAS) và phần mềm.
-
Công nghệ
Google và Sea Ltd phát triển công cụ AI cho Shopee và Garena
06:00' - 21/02/2026
Theo số liệu từ công ty tư vấn Momentum Works, Shopee hiện thống trị thị trường thương mại điện tử khu vực với 52% thị phần trong năm 2024.
-
Công nghệ
NVIDIA khuyến nghị Ấn Độ tăng tốc phát triển trí tuệ nhân tạo
18:00' - 20/02/2026
Theo Phó Chủ tịch cấp cao của NVIDIA, ông Shanker Trivedi, mức đầu tư hiện tại khoảng 1,2 tỷ USD của Ấn Độ cho AI chưa đủ để tạo ra hệ sinh thái AI ở quy mô dân số hơn 1,4 tỷ người.
-
Công nghệ
Meta khởi động lại kế hoạch ra mắt đồng hồ tích hợp AI
13:20' - 20/02/2026
Theo tờ The Information, Meta Platforms, công ty mẹ của Facebook và Instagram, đang lên kế hoạch tung ra thị trường chiếc đồng hồ thông minh đầu tiên ngay trong năm nay.

Biểu tượng của SolarWinds. Ảnh: techspot.com