Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công

Theo dõi VGT trên

Microsoft cho biết nhóm tin tặc này đã sử dụng các công cụ “chuyên nghiệp” cho các cuộc tấn công có mục tiêu nhắm vào công cụ hỗ trợ khách hàng của công ty.

Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công - Hình 1

Microsoft bị hacker tấn công công cụ hỗ trợ khách hàng thông qua lỗ hổng trên máy tính nhân viên

Trong một tuyên bố mới đây Microsoft thông báo một số công cụ hỗ trợ khách hàng của họ bị nhóm hacker Nobelium tấn công, cuộc tấn công cũng được liên kết với nhóm hacker SolarWinds, do máy tính của nhân viên dịch vụ khách hàng của Microsoft đã bị xâm phạm.

Microsoft chia sẻ với Reuters rằng, nhân viên này chỉ có quyền truy cập hạn chế và có thể xem những thứ như khách hàng sử dụng dịch vụ nào và thông tin liên hệ thanh toán của họ. Theo công ty, tin tặc đã sử dụng thông tin thu thập được từ các công cụ để bắt đầu các cuộc tấn công “nhắm mục tiêu cao” vào các khách hàng cụ thể của Microsoft.

Theo phân tích, vụ tấn công là một phần của chiến dịch Nobelium lớn hơn chủ yếu tập trung vào các công ty công nghệ thông tin và chính phủ trên toàn thế giới. Công ty cho biết, họ đã liên hệ với những khách hàng bị ảnh hưởng khi sử dụng các công cụ này bị nhóm hacker thao túng, và cho biết nhóm hacker Nobelium đã không còn quyền truy cập vào thiết bị của đại lý hỗ trợ khách hàng.

Microsoft nhiều lần đề cập về bảo mật, đặc biệt là trong phiên bản Windows 11 sắp tới, khi công ty cố gắng đưa ra yêu cầu người dùng phải có phần cứng bảo mật cụ thể nếu muốn “lên đời” hệ điều hành mới. Nên những sự cố bảo mật như thế này có thể là minh chứng rõ ràng nhất cho đề xuất của công ty trong việc tăng cường bảo mật dữ liệu của người dùng cuối.

Tin tặc truy cập mã nguồn 3 sản phẩm quan trọng của Microsoft

Microsoft đã hoàn tất cuộc điều tra vụ tấn công SolarWinds và xác định các tin tặc không lấy được dữ liệu của khách hàng nhưng đã truy cập được mã nguồn ba sản phẩm của hãng.

Tin tặc truy cập mã nguồn 3 sản phẩm quan trọng của Microsoft - Hình 1

Azure, Intune và Exchange là ba sản phẩm của Microsoft bị tấn công

Theo Engadget , Microsoft cho biết họ không tìm thấy dấu hiệu nào cho thấy tin tặc đã sử dụng hệ thống của công ty nhằm tấn công các nạn nhân khác - bao gồm 9 cơ quan liên bang và khoảng 100 công ty trong khu vực tư nhân. Trên thực tế, các nhà chức trách tin rằng có tới 18.000 thực thể bị ảnh hưởng, con số này tương ứng với số lượng khách hàng của SolarWinds đã tải xuống bản cập nhật độc hại.

Trong một bài đăng trên blog của công ty, Microsoft cho biết những tin tặc đã truy cập và tải xuống mã nguồn cho ba sản phẩm gồm dịch vụ điện toán đám mây Azure, giải pháp quản lý dựa trên đám mây Intune và dịch vụ máy chủ email và lịch Exchange. Trong cả ba trường hợp, Microsoft cho biết những kẻ tấn công chỉ truy cập được vào một số lượng nhỏ các tập tin, mặc dù các cụm từ tìm kiếm cho thấy chúng tập trung vào việc tìm kiếm các bí mật quan trọng hơn của công ty.

Chiến dịch tấn công quy mô lớn bắt đầu diễn ra vào tháng 10.2019, xâm phạm các hệ thống mạng sử dụng công cụ quản lý mạng Orion của SolarWinds. Phân tích của Microsoft cho thấy những kẻ tấn công lần đầu tiên xâm nhập các tập tin của hãng vào cuối tháng 11.2020.

Ngoài Microsoft, những kẻ tấn công cũng đột nhập vào hệ thống của NVIDIA, Intel, Cisco, Belkin và các cơ quan chính phủ như Bộ Tư pháp và Cục An ninh hạt nhân Mỹ. Những kẻ tấn công cũng cố gắng xâm nhập nhiều công ty khác, bao gồm cả Malwarebytes, các công ty không sử dụng phần mềm của SolarWinds.

https://thanhnien.vn/cong-nghe/cong-cu-ho-tro-khach-hang-cua-microsoft-bi-nhom-tin-tac-solarwinds-tan-cong-1405335.html
Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kim Soo Hyun - Kim Sae Ron "1 trời 1 vực" khi đối mặt dàn phóng viên: "Bản lĩnh đàn ông đâu cả rồi?"Kim Soo Hyun - Kim Sae Ron "1 trời 1 vực" khi đối mặt dàn phóng viên: "Bản lĩnh đàn ông đâu cả rồi?"
6 giờ trước
NSND Thanh Tuấn đã tỉnh, NSND Lệ Thủy vui mừng xúc độngNSND Thanh Tuấn đã tỉnh, NSND Lệ Thủy vui mừng xúc động
6 giờ trước
Công an điều tra vụ hành hung bác sĩ sau câu nói "mày biết tao là ai không"Công an điều tra vụ hành hung bác sĩ sau câu nói "mày biết tao là ai không"
6 giờ trước
Phim Việt đỉnh nhất hiện tại gây bão MXH ngay khi vừa ra mắt bị so sánh, nam chính nói điều khiến ai cũng phụcPhim Việt đỉnh nhất hiện tại gây bão MXH ngay khi vừa ra mắt bị so sánh, nam chính nói điều khiến ai cũng phục
6 giờ trước
Công ty của Kim Soo Hyun khánh kiệt tới mức ngưng cả dịch vụ vệ sinh?Công ty của Kim Soo Hyun khánh kiệt tới mức ngưng cả dịch vụ vệ sinh?
4 giờ trước
Top 4 nàng WAGs xinh đẹp còn sở hữu học vấn đáng nể: Doãn Hải My và 3 tiểu thư nhà trâm anh thế phiệtTop 4 nàng WAGs xinh đẹp còn sở hữu học vấn đáng nể: Doãn Hải My và 3 tiểu thư nhà trâm anh thế phiệt
6 giờ trước
Nga lên tiếng về loại virus chưa xác định gây ra tình trạng ho ra máuNga lên tiếng về loại virus chưa xác định gây ra tình trạng ho ra máu
6 giờ trước
Nóng nhất Weibo hôm nay: "Lưỡi của Kim Soo Hyun bị gì vậy?"Nóng nhất Weibo hôm nay: "Lưỡi của Kim Soo Hyun bị gì vậy?"
6 giờ trước

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

1 năm trước
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

2 năm trước
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

2 năm trước
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

2 năm trước
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

2 năm trước
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

2 năm trước
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

2 năm trước
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

2 năm trước
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

2 năm trước
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

2 năm trước
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

2 năm trước
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

2 năm trước
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lukaku chinh phục Napoli

Lukaku chinh phục Napoli

Sao thể thao

2 giờ trước
Sau thời gian dài vật lộn với những vấn đề thể lực, Lukaku vượt qua những thử thách khắc nghiệt, vươn tới cột mốc 400 bàn thắng trong sự nghiệp, đánh dấu một bước ngoặt quan trọng trong hành trình chinh phục bóng đá của mình.
Mỹ nam là món quà cuối cùng mà ông trời dành cho nhân gian

Mỹ nam là món quà cuối cùng mà ông trời dành cho nhân gian

Hậu trường phim

2 giờ trước
Nam diễn viên chinh phục khán giả không chỉ bởi ngoại hình hào hoa. Nhân cách, tài năng của anh cũng khiến công chúng ngưỡng mộ.
Cận cảnh nhan sắc hiện tại của mỹ nhân từng đánh bại Song Hye Kyo, Jisoo để trở thành "nữ diễn viên đẹp nhất Hàn Quốc"

Cận cảnh nhan sắc hiện tại của mỹ nhân từng đánh bại Song Hye Kyo, Jisoo để trở thành "nữ diễn viên đẹp nhất Hàn Quốc"

Phong cách sao

2 giờ trước
Ở tuổi 30, Chae Soo Bin sở hữu nhan sắc nổi bật với làn da trắng mịn không tì vết, đôi mắt to tròn long lanh và nụ cười ngọt ngào làm tan chảy trái tim người đối diện.
Cặp đôi phim giả tình thật hot nhất mỗi mùa Cá tháng Tư: Nàng sexy hút hồn, chàng nổi danh cả châu Á

Cặp đôi phim giả tình thật hot nhất mỗi mùa Cá tháng Tư: Nàng sexy hút hồn, chàng nổi danh cả châu Á

Sao châu á

2 giờ trước
Một trong số những sự kiện chấn động làng giải trí Hàn ngày Cá tháng Tư phải kể đến chuyện tình của cặp đôi Lim Ji Yeon - Lee Do Hyun.
Sao Việt nổ toàn tin sốc trong hôm nay: Đoàn Thiên Ân và dàn hậu phát tin vui mệt nghỉ, 1 diễn viên thông báo mang thai với chồng ngoại quốc

Sao Việt nổ toàn tin sốc trong hôm nay: Đoàn Thiên Ân và dàn hậu phát tin vui mệt nghỉ, 1 diễn viên thông báo mang thai với chồng ngoại quốc

Sao việt

2 giờ trước
Các sao Việt như Hoa hậu Đoàn Thiên Ân, Bùi Quỳnh Hoa, Ngọc Châu, Á hậu Quỳnh Anh... liên tục tung tin chấn động về bản thân, tạo ra những chiêu trò hài hước khiến cư dân mạng đứng ngồi không yên.
Trịnh Công Sơn và người định mệnh một đĩa cơm chia hai, cùng ngủ trên tờ báo cũ nhàu nát

Trịnh Công Sơn và người định mệnh một đĩa cơm chia hai, cùng ngủ trên tờ báo cũ nhàu nát

Nhạc việt

3 giờ trước
Dù không phải tình nhân nhưng giữa Trịnh Công Sơn và Khánh Ly lại tồn tại một tình tri kỷ mà không bóng hồng nào có được khi bước qua đời ông.
'Mật vụ phụ hồ' cấm khán giả dưới 18 tuổi, đối đầu trực tiếp bom tấn 'Địa đạo'

'Mật vụ phụ hồ' cấm khán giả dưới 18 tuổi, đối đầu trực tiếp bom tấn 'Địa đạo'

Phim âu mỹ

3 giờ trước
Phim hành động Mật vụ phụ hồ có sự tham gia của Jason Statham sẽ ra rạp cùng ngày với bom tấn lịch sử Địa đạo của đạo diễn Bùi Thạc Chuyên.
Chồng cũ tới tham dự đám cưới, tôi bất ngờ khi thấy anh bật khóc lúc đôi bên trao nhẫn: Phản ứng của chú rể khiến tôi mãn nguyện

Chồng cũ tới tham dự đám cưới, tôi bất ngờ khi thấy anh bật khóc lúc đôi bên trao nhẫn: Phản ứng của chú rể khiến tôi mãn nguyện

Góc tâm tình

3 giờ trước
Khi quay lại phòng tiệc, tôi thấy chồng mới đang đợi tôi. Tôi đã từng nghĩ rằng mình sẽ không bao giờ gặp lại anh ấy, người đàn ông mà tôi đã từng gọi là chồng.
Hai thanh niên chủ mưu gây ra 9 vụ cướp ở Bình Dương

Hai thanh niên chủ mưu gây ra 9 vụ cướp ở Bình Dương

Pháp luật

4 giờ trước
Chưa đầy nửa tháng, Bảo và Đan cùng những người khác gây ra 9 vụ cướp tại khu vực TP Thủ Dầu Một (Bình Dương) để lấy tiền tiêu xài.
Nga tăng cường phục kích vào hậu cần Ukraine

Nga tăng cường phục kích vào hậu cần Ukraine

Thế giới

4 giờ trước
Máy bay không người lái (UAV) có kết nối cáp quang đang trở thành một công cụ hiệu quả để quân đội Nga tổ chức phục kích trên các tuyến đường tiếp tế của lực lượng Ukraine.
Bé gái 10 ngày tuổi bị bỏ rơi bên đường lúc rạng sáng

Bé gái 10 ngày tuổi bị bỏ rơi bên đường lúc rạng sáng

Tin nổi bật

4 giờ trước
Người dân tại Quảng Bình vừa phát hiện một bé gái khoảng 10 ngày tuổi bị bỏ rơi bên đường, kèm theo nhiều vật dụng dành cho trẻ sơ sinh.