Công cụ hỗ trợ khách hàng của Microsoft bị nhóm tin tặc SolarWinds tấn công
Microsoft cho biết nhóm tin tặc này đã sử dụng các công cụ “chuyên nghiệp” cho các cuộc tấn công có mục tiêu nhắm vào công cụ hỗ trợ khách hàng của công ty.
Microsoft bị hacker tấn công công cụ hỗ trợ khách hàng thông qua lỗ hổng trên máy tính nhân viên
Trong một tuyên bố mới đây Microsoft thông báo một số công cụ hỗ trợ khách hàng của họ bị nhóm hacker Nobelium tấn công, cuộc tấn công cũng được liên kết với nhóm hacker SolarWinds, do máy tính của nhân viên dịch vụ khách hàng của Microsoft đã bị xâm phạm.
Microsoft chia sẻ với Reuters rằng, nhân viên này chỉ có quyền truy cập hạn chế và có thể xem những thứ như khách hàng sử dụng dịch vụ nào và thông tin liên hệ thanh toán của họ. Theo công ty, tin tặc đã sử dụng thông tin thu thập được từ các công cụ để bắt đầu các cuộc tấn công “nhắm mục tiêu cao” vào các khách hàng cụ thể của Microsoft.
Theo phân tích, vụ tấn công là một phần của chiến dịch Nobelium lớn hơn chủ yếu tập trung vào các công ty công nghệ thông tin và chính phủ trên toàn thế giới. Công ty cho biết, họ đã liên hệ với những khách hàng bị ảnh hưởng khi sử dụng các công cụ này bị nhóm hacker thao túng, và cho biết nhóm hacker Nobelium đã không còn quyền truy cập vào thiết bị của đại lý hỗ trợ khách hàng.
Microsoft nhiều lần đề cập về bảo mật, đặc biệt là trong phiên bản Windows 11 sắp tới, khi công ty cố gắng đưa ra yêu cầu người dùng phải có phần cứng bảo mật cụ thể nếu muốn “lên đời” hệ điều hành mới. Nên những sự cố bảo mật như thế này có thể là minh chứng rõ ràng nhất cho đề xuất của công ty trong việc tăng cường bảo mật dữ liệu của người dùng cuối.
Tin tặc truy cập mã nguồn 3 sản phẩm quan trọng của Microsoft
Microsoft đã hoàn tất cuộc điều tra vụ tấn công SolarWinds và xác định các tin tặc không lấy được dữ liệu của khách hàng nhưng đã truy cập được mã nguồn ba sản phẩm của hãng.
Azure, Intune và Exchange là ba sản phẩm của Microsoft bị tấn công
Theo Engadget , Microsoft cho biết họ không tìm thấy dấu hiệu nào cho thấy tin tặc đã sử dụng hệ thống của công ty nhằm tấn công các nạn nhân khác - bao gồm 9 cơ quan liên bang và khoảng 100 công ty trong khu vực tư nhân. Trên thực tế, các nhà chức trách tin rằng có tới 18.000 thực thể bị ảnh hưởng, con số này tương ứng với số lượng khách hàng của SolarWinds đã tải xuống bản cập nhật độc hại.
Trong một bài đăng trên blog của công ty, Microsoft cho biết những tin tặc đã truy cập và tải xuống mã nguồn cho ba sản phẩm gồm dịch vụ điện toán đám mây Azure, giải pháp quản lý dựa trên đám mây Intune và dịch vụ máy chủ email và lịch Exchange. Trong cả ba trường hợp, Microsoft cho biết những kẻ tấn công chỉ truy cập được vào một số lượng nhỏ các tập tin, mặc dù các cụm từ tìm kiếm cho thấy chúng tập trung vào việc tìm kiếm các bí mật quan trọng hơn của công ty.
Chiến dịch tấn công quy mô lớn bắt đầu diễn ra vào tháng 10.2019, xâm phạm các hệ thống mạng sử dụng công cụ quản lý mạng Orion của SolarWinds. Phân tích của Microsoft cho thấy những kẻ tấn công lần đầu tiên xâm nhập các tập tin của hãng vào cuối tháng 11.2020.
Ngoài Microsoft, những kẻ tấn công cũng đột nhập vào hệ thống của NVIDIA, Intel, Cisco, Belkin và các cơ quan chính phủ như Bộ Tư pháp và Cục An ninh hạt nhân Mỹ. Những kẻ tấn công cũng cố gắng xâm nhập nhiều công ty khác, bao gồm cả Malwarebytes, các công ty không sử dụng phần mềm của SolarWinds.
Ảnh hưởng vụ tấn công SolarWinds có thể tồi tệ hơn nhiều Vụ tấn công SolarWinds được cho từ tin tặc Nga nhắm vào các cơ quan chính phủ và tập đoàn tư nhân của Mỹ có thể còn tồi tệ hơn những gì mà các quan chức nhận ra. Ảnh hưởng của vụ tấn công SolarWinds tiếp tục mở rộng Thông tin này được tờ New York Times đăng tải mới đây. Microsoft cho...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Lukaku chinh phục Napoli
Sao thể thao
2 giờ trước
Mỹ nam là món quà cuối cùng mà ông trời dành cho nhân gian
Hậu trường phim
2 giờ trước
Cận cảnh nhan sắc hiện tại của mỹ nhân từng đánh bại Song Hye Kyo, Jisoo để trở thành "nữ diễn viên đẹp nhất Hàn Quốc"
Phong cách sao
2 giờ trước
Cặp đôi phim giả tình thật hot nhất mỗi mùa Cá tháng Tư: Nàng sexy hút hồn, chàng nổi danh cả châu Á
Sao châu á
2 giờ trước
Sao Việt nổ toàn tin sốc trong hôm nay: Đoàn Thiên Ân và dàn hậu phát tin vui mệt nghỉ, 1 diễn viên thông báo mang thai với chồng ngoại quốc
Sao việt
2 giờ trước
Trịnh Công Sơn và người định mệnh một đĩa cơm chia hai, cùng ngủ trên tờ báo cũ nhàu nát
Nhạc việt
3 giờ trước
'Mật vụ phụ hồ' cấm khán giả dưới 18 tuổi, đối đầu trực tiếp bom tấn 'Địa đạo'
Phim âu mỹ
3 giờ trước
Chồng cũ tới tham dự đám cưới, tôi bất ngờ khi thấy anh bật khóc lúc đôi bên trao nhẫn: Phản ứng của chú rể khiến tôi mãn nguyện
Góc tâm tình
3 giờ trước
Hai thanh niên chủ mưu gây ra 9 vụ cướp ở Bình Dương
Pháp luật
4 giờ trước
Nga tăng cường phục kích vào hậu cần Ukraine
Thế giới
4 giờ trước