Ảnh hưởng vụ tấn công SolarWinds có thể tồi tệ hơn nhiều
Vụ tấn công SolarWinds được cho từ tin tặc Nga nhắm vào các cơ quan chính phủ và tập đoàn tư nhân của Mỹ có thể còn tồi tệ hơn những gì mà các quan chức nhận ra.
Ảnh hưởng của vụ tấn công SolarWinds tiếp tục mở rộng
Thông tin này được tờ New York Times đăng tải mới đây. Microsoft cho biết tin tặc đã xâm nhập phần mềm quản lý và giám sát Orion của SolarWinds, cho phép chúng “mạo danh bất kỳ người dùng và tài khoản hiện có nào của tổ chức, bao gồm cả các tài khoản có đặc quyền cao”. The Times cho biết các tin tặc của Nga đã khai thác các lớp của chuỗi cung ứng để truy cập vào hệ thống của các cơ quan này.
Các cảm biến cảnh báo sớm mà đơn vị tác chiến mạng và Cơ quan An ninh Quốc gia Mỹ ( NSA) đặt bên trong các mạng nước ngoài để phát hiện tấn công tiềm ẩn dường như đã thất bại trong trường hợp này. Ngoài ra, có vẻ như sự chú ý của chính phủ Mỹ vào việc bảo vệ cuộc bầu cử tháng 11.2020 khỏi các tin tặc nước ngoài có thể lấy đi nguồn tài nguyên và sự tập trung của họ khỏi chuỗi cung ứng phần mềm. Và việc tiến hành cuộc tấn công từ bên trong nước Mỹ dường như đã cho phép các tin tặc trốn tránh sự phát hiện của Bộ An ninh Nội địa.
Microsoft tuần trước cho biết họ phát hiện ra hệ thống của mình bị xâm nhập với sự hiện diện của mã SolarWinds độc hại. Tin tặc có thể đã xem mã nguồn trong một số kho mã nguồn nhưng tài khoản bị tấn công không có quyền sửa đổi bất kỳ mã hoặc hệ thống nào. Microsoft cho biết họ không tìm thấy bằng chứng nào về việc truy cập vào các dịch vụ sản xuất hoặc dữ liệu khách hàng và không có dấu hiệu nào cho thấy hệ thống của họ đã được sử dụng để tấn công người khác.
Tin tặc Nga được cho 'nằm vùng' tại kho bạc Mỹ
Nguồn tin thân cận trong ngành cho biết, các tin tặc được cho là đang làm việc tại Nga đã lần theo lưu lượng email nội bộ của Bộ Tài chính và Thương mại Mỹ.
Hacker Nga được cho là đang thao túng tại hệ thống mạng của nhiều cơ quan lớn ở Mỹ
Vụ việc nghiêm trọng đến nỗi Hội đồng an ninh Quốc gia Mỹ đã phải triệu tập một cuộc họp khẩn cấp tại Nhà Trắng. Dù các quan chức Mỹ không dám công khai chi tiết cuộc họp, nhưng Bộ Thương mại nước này xác nhận đã có một vụ vi phạm tại một trong những cơ quan thuộc Bộ và họ đã phải yêu cầu Cơ quan An ninh mạng và cơ sở hạ tầng Mỹ phối hợp với Cục Điều tra Liên bang (FBI) điều tra vụ việc.
Người phát ngôn Hội đồng An ninh Quốc gia John Ullyot nói thêm, họ "đang thực hiện tất cả các bước đi cần thiết để xác định và khắc phục bất kỳ vấn đề nào có thể liên quan đến tình huống này." Chính phủ Mỹ vẫn chưa công khai danh tính ai có thể đứng sau vụ tấn công, nhưng ba trong số những người thân cận của cuộc điều tra cho biết, Nga hiện được cho là chịu trách nhiệm về vụ tấn công. Hai trong số các nguồn tin của Reuter cho biết, các vụ vi phạm này được liên kết với một chiến dịch quy mô liên quan đến các vụ hack gần đây vốn được tiết lộ thông qua FireEye - một công ty an ninh mạng lớn của Mỹ vừa bị hacker tấn công.
Bộ Ngoại giao Nga và FBI từ chối bình luận về vụ việc. Tuy nhiên, các điệp viên mạng được cho là đã tìm được cách đột nhập vào mạng nội bộ bằng cách lén lút giả mạo các bản cập nhật bảo mật do các công ty lớn như SolarWinds phát hành, một dạng tấn công chuỗi cung ứng thường thấy. SolarWinds cho biết, khách hàng của họ gần như phủ kín danh sách 500 Fortune của Mỹ, 10 nhà cung cấp viễn thông hàng đầu của Mỹ, tất cả năm chi nhánh của quân đội Mỹ, Bộ Ngoại giao, Cơ quan An ninh Quốc gia và Văn phòng Tổng thống nước này, do vậy việc tấn công thông qua SolarWinds có thể là một phương án có khả năng lan rộng sang nhiều đầu mối trọng yếu của Mỹ.
Chủ tịch Microsoft gọi vụ hack SolarWinds là "hành động liều lĩnh" Trong số 18.000 máy chủ bị cài backdoor, các hacker chỉ theo dõi khoảng vài chục mà thôi. Trong 18.000 tổ chức đã lỡ tải về một phiên bản phần mềm bị cài backdoor từ SolarWinds, chỉ một số rất nhỏ khoảng 0,2% bị ảnh hưởng bởi một vụ tấn công lợi dụng backdoor này để thực hiện giai đoạn hai là cài...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Người dùng cung cấp nhiều dữ liệu cá nhân lên không gian mạng

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

OpenAI nâng tầm ChatGPT với 3 thay đổi lớn

Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

Người dùng nói cảm ơn ChatGPT, OpenAI tốn 10 triệu USD tiền điện

Người mua sản phẩm HP có thể nhận bồi thường đến 2,6 triệu đồng

Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

Xiaomi gây ấn tượng với tốc độ cập nhật HyperOS 2
Có thể bạn quan tâm

Hoa hậu Việt cả đời chỉ đóng 1 phim mà sau 15 năm vẫn hot rần rần, nhan sắc gây sốc khiến dân tình hết hồn
Hậu trường phim
23:37:42 24/04/2025
"Nàng tiên hoa" đẹp chấn động địa cầu: Nhan sắc vô địch Trung Quốc, visual không có thực ở nhân gian
Sao châu á
23:34:25 24/04/2025
NSND Thu Hà đẹp mặn mà tuổi 56, diễn viên Phương Oanh gây sốt
Sao việt
23:19:40 24/04/2025
Sơn Tùng M-TP đánh bại HIEUTHUHAI, 'nàng thơ' của Đen Vâu
Nhạc việt
22:59:58 24/04/2025
Mẹ đơn thân từ chối hẹn hò với trai tân, nghẹn ngào nói lý do
Tv show
22:29:23 24/04/2025
'Bom tấn' đối đầu phim Lý Hải, Victor Vũ ở phòng vé Việt
Phim âu mỹ
22:24:36 24/04/2025
Dùng thuốc trong Hội chứng Dressler
Sức khỏe
21:40:42 24/04/2025
Nguyên Giám đốc CDC Lâm Đồng lĩnh án 5 năm tù
Pháp luật
21:20:25 24/04/2025
NÓNG: Kênh Spotify của BLACKPINK bất ngờ tràn ngập video 18+, chuyện gì đây?
Nhạc quốc tế
21:18:12 24/04/2025