Microsoft phát hiện lỗ hổng mới khi điều tra các nghi can tấn công công ty SolarWinds
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua.
Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ.
Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft.
Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó.
Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds Corp - công ty có trụ sở tại bang Texas.
Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds.
Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác.
Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ./.
- Từ khóa :
- SolarWinds
- Microsoft
- tấn công mạng
- mỹ
Tin liên quan
-
Công nghệ
Microsoft phát triển dịch vụ chơi game trên nền tảng điện toán đám mây
08:26' - 15/06/2021
Microsoft đang đẩy mạnh phát triển mảng dịch vụ chơi game trên nền tảng điện toán đám mây (cloud-based gaming) với kế hoạch đưa dịch vụ giải trí hệ tiếp mới đến Nhật Bản vào cuối năm nay.
-
Công nghệ
Microsoft "khai tử" Internet Explorer
13:58' - 21/05/2021
Ngày 20/5, hãng công nghệ hàng đầu của Mỹ Microsoft chính thức thông báo kế hoạch đóng vĩnh viễn trình duyệt truy cập mạng Internet Explorer (IE) sau hơn 25 năm.
-
Công nghệ
Microsoft đầu tư 1 tỷ USD xây dựng các trung tâm dữ liệu tại Malaysia
16:47' - 19/04/2021
Thủ tướng Malaysia Muhyiddin Yassin ngày 19/4 cho biết hãng chế tạo phần mềm Microsoft của Mỹ sẽ đầu tư 1 tỷ USD vào nước này trong 5 năm tới.
Tin cùng chuyên mục
-
Công nghệ
Tiềm năng tăng trưởng mạnh mẽ của thị trường kính thông minh
13:30' - 28/12/2025
Theo Giám đốc nghiên cứu tại Omdia, Jason Low, việc tích hợp trí thông minh vào kính đeo hàng ngày có tiềm năng thay đổi cách con người trải nghiệm cuộc sống hàng ngày.
-
Công nghệ
Những thay đổi trên bản đồ trạm sạc xe điện tại Anh
07:30' - 28/12/2025
Cũng trong 11 tháng của năm 2025, số lượng ô tô điện bán ra vẫn đang tăng nhanh, chiếm 23% tổng doanh số bán xe tại Anh và tăng so với con số 19% của cùng kỳ năm ngoái.
-
Công nghệ
AI sẽ tái định hình ngành công nghiệp game thế giới
13:30' - 27/12/2025
Ngành công nghiệp trò chơi điện tử toàn cầu đang đứng trước một làn sóng chuyển đổi mới, khi các mô hình AI có thể tạo ra môi trường 3D tương tác ngày càng hoàn thiện và bắt đầu được thương mại hóa.
-
Công nghệ
Bí mật phía sau cơn khát năng lượng của các trung tâm dữ liệu AI
12:46' - 27/12/2025
Sự thiếu hụt những kho chứa khí đốt ngầm, đặc biệt là các hang muối nhân tạo, đang đe dọa kìm hãm sự bùng nổ của AI và làm suy yếu khả năng cung cấp điện cho những trung tâm dữ liệu khổng lồ tại Mỹ.
-
Công nghệ
Cà Mau: Thanh niên đi đầu xu hướng chuyển đổi số
07:30' - 27/12/2025
Trong nhiệm kỳ mới, Đoàn Thanh niên tỉnh Cà Mau cần thực hiện 5 nhiệm vụ trọng tâm, trong đó có đồng hành cùng thanh niên khởi nghiệp; đi đầu trong chuyển đổi số và hội nhập quốc tế.
-
Công nghệ
Đồng Tháp tăng giá trị sản phẩm nông nghiệp từ chuyển đổi số
13:30' - 26/12/2025
Trong lĩnh vực sản xuất lúa, tỉnh Đồng Tháp tập trung triển khai xây dựng dự án vùng sản xuất lúa công nghệ cao, áp dụng những tiến bộ khoa học kỹ thuật vào sản xuất lúa giống chất lượng cao.
-
Công nghệ
Hàn Quốc tái chế phế liệu sản xuất hộ chiếu thành sản phẩm lưu niệm
11:10' - 26/12/2025
Tổng công ty Đúc tiền và In ấn Bảo mật Hàn Quốc (KOMSCO) vừa giới thiệu bộ sưu tập quà tặng được sản xuất từ phế liệu trong quá trình in ấn hộ chiếu và thẻ căn cước công dân.
-
Công nghệ
5 xu hướng định hình lĩnh vực AI của Hàn Quốc năm 2026
10:02' - 26/12/2025
Các chuyên gia cho hay bước sang năm 2026, lĩnh vực trí tuệ nhân tạo (AI) của Hàn Quốc được dự báo sẽ tiếp tục tăng tốc, dựa trên 5 xu hướng lớn đã hình thành rõ nét trong năm 2025.
-
Công nghệ
Chuyển đổi số lan tỏa đến từng người dân
07:30' - 26/12/2025
Luật Chuyển đổi số định hình bức tranh tổng thể về chuyển đổi số của Việt Nam, bảo đảm sự liên thông, hiện đại và an toàn trong toàn bộ hệ thống pháp luật.

Biểu tượng của SolarWinds. Ảnh: techspot.com