Mã nguồn Microsoft bị đọc trộm

Theo dõi VGT trên

Microsoft cho biết tin tặc có thể đã xem được mã nguồn của công ty, nhưng không thể chỉnh sửa và hiện cũng chưa ghi nhận hậu quả nào.

Trung tâm phản hồi bảo mật của Microsoft (MSRC) hôm 31/12 cho biết đơn vị này đã phát hiện hoạt động bất thường của một tài khoản nội bộ. Điều tra cho thấy các tài khoản này đã được sử dụng để xem mã nguồn trong một số kho mã nguồn của công ty.

Các báo cáo gần nhất cho thấy tài khoản trên được cấp quyền xem mã nguồn, tuy nhiên không thể thực hiện bất cứ chỉnh sửa nào. Sau quá trình điều tra, Microsoft cũng khẳng định không tìm thấy dấu hiệu nào của việc bị truy cập vào dữ liệu khách hàng hay mã nguồn bị lợi dụng để tấn công người khác.

Microsoft cũng cho biết công ty này “luôn giả định việc đối thủ có thể nhìn thấy mã nguồn của mình”. Vì vậy, “tính an toàn của sản phẩm không phụ thuộc vào tính bảo mật của mã nguồn”.

Mã nguồn Microsoft bị đọc trộm - Hình 1

Video đang HOT

Microsoft tự công bố việc bị đọc trộm mã nguồn. Ảnh minh hoạ: Verge

Vấn đề trên được Microsoft tìm ra khi đang điều tra về vụ tấn công SolarWinds trước đó. Theo Microsoft, công ty muốn chủ động công bố vì tôn trọng sự minh bạch, đồng thời ám chỉ vụ tấn công đã được thực hiện bởi một “quốc gia bên ngoài”.

Vụ tấn công SolarWinds được đánh giá là chiến dịch tấn công mạng lớn nhất trong thập kỷ, ảnh hưởng đến hàng loạt cơ quan và công ty lớn. SolarWinds là đơn vị chuyên cung cấp phần mềm quản trị mạng cho nhiều cơ quan chính phủ và doanh nghiệp lớn của Mỹ. Công ty thông báo có khoảng 18.000 khách hàng đã tải về bản cập nhật chứa mã độc. Tính đến 18/12, ít nhất 6 cơ quan chính phủ Mỹ là Bộ Quốc phòng, Bộ An ninh nội địa, Bộ Ngoại giao, Bộ Tài chính, Bộ Năng lượng và Bộ Thương mại đã trở thành nạn nhân của cuộc tấn công mạng nói trên.

Tương tự Microsoft, SolarWinds cho rằng đây là chiến dịch của một “quốc gia bên ngoài”.

Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng

Một trong những đơn vị vận chuyển hàng hóa lớn nhất Việt Nam là Giao Hàng Tiết Kiệm, đang đối mặt với nguy cơ rò rỉ và bị khai thác thông tin khách hàng.

Giao Hàng Tiết Kiệm (GHTK) cung cấp dịch vụ giao hàng tận nơi với trên 1.000 chi nhánh khắp Việt Nam, hơn 20.000 nhân viên hoạt động. Đơn vị có tập khách hàng khổng lồ với đầy đủ thông tin gồm tên, số điện thoại, địa chỉ cư trú/giao nhận hàng cùng lịch sử giao dịch.

Mới đây, blog cá nhân của một hacker sử dụng tên Elliot Alderson (nhân vật giả tưởng là kỹ sư an ninh mạng trong series phim Mr. Robot của Mỹ) cho biết một nhóm tin tặc trên internet đã khai thác và trao đổi hơn 4 GB dữ liệu mã nguồn của GHTK. Kẻ tấn công vào mã nguồn của GHTK cho biết hành vi được thực hiện thành công nhờ phát hiện được lỗ hổng quan trọng cho phép y xem, chỉnh sửa, thay đổi các đoạn mã tùy thích.

"Để tận dụng, tôi đã tải hết toàn bộ xuống. Nhưng giờ lỗ hổng đó bị vá rồi", kẻ tấn công chia sẻ thêm.

Thông tin trên được một nhóm kỹ sư an ninh mạng xác thực sau khi có được các bằng chứng. Tuy nhiên tin tặc không chia sẻ thêm chi tiết về các lỗ hổng giúp chúng thực hiện vụ tấn công. Dựa trên phỏng đoán của nhóm an ninh, lỗi có thể do sơ suất cấu hình DevOps của các lập trình viên hay quản trị hệ thống, hoặc cũng có thể do sử dụng mật khẩu yếu.

Mã nguồn của Giao Hàng Tiết Kiệm bị tung lên mạng - Hình 1

Hình ảnh tin tặc sử dụng để chứng minh đã lấy được mã nguồn của GHTK

Một chuyên gia an ninh nói: "Không loại trừ khả năng tin tặc có tác động tới ai đó trong GHTK và truy cập được vào hệ thống, sau đó phát hiện ra các lỗ hổng truy cập vào máy chủ. Có thể nói chiến thuật điều khiển nạn nhân để có được thông tin mật luôn là điểm yếu nhất trong bảo mật thông tin bởi chẳng bao giờ có bản vá nào cho sự khờ dại của con người".

Việc mất kiểm soát mã nguồn trên internet cũng giống như giao sơ đồ ngân hàng vào tay kẻ trộm vậy. GHTK không phải là công ty đầu tiên trên thế giới đối mặt với hiểm họa từ việc mất dữ liệu hay rò rỉ mã nguồn. Hiện có hàng chục công ty lớn nhỏ khác nhau, từ Microsoft, Adobe, Lenovo tới Nintendo, Disney... là nạn nhân của tin tặc.

Vẫn chưa có nguồn tin nào xác nhận các dữ liệu cá nhân của khách hàng GHTK đã bị khai thác từ vụ việc nêu trên.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nữ ca sĩ 18 tuổi tự tử?Nữ ca sĩ 18 tuổi tự tử?
13:45:54 22/01/2025
"Trượt tay" tung 1 bức ảnh nóng bỏng của thiếu gia Minh Đạt, Midu cho cả thế giới thấy mình "thắng đời 1-0""Trượt tay" tung 1 bức ảnh nóng bỏng của thiếu gia Minh Đạt, Midu cho cả thế giới thấy mình "thắng đời 1-0"
13:00:55 22/01/2025
Hoa hậu Kỳ Duyên lại đáp trảHoa hậu Kỳ Duyên lại đáp trả
11:14:22 22/01/2025
Thi xong Chị Đẹp, 1 nữ rapper ước gì xin lại được quốc tịch Việt NamThi xong Chị Đẹp, 1 nữ rapper ước gì xin lại được quốc tịch Việt Nam
12:59:57 22/01/2025
Diva Hồng Nhung mắc bệnh ung thư vúDiva Hồng Nhung mắc bệnh ung thư vú
15:17:10 22/01/2025
Gil Lê - Xoài Non bị antifan tấn côngGil Lê - Xoài Non bị antifan tấn công
13:53:04 22/01/2025
Triệu Vy công khai hồ sơ mật vụ ly hôn, lộ động thái xóa sổ mối quan hệ gây sốc với chồng cũ tỷ phúTriệu Vy công khai hồ sơ mật vụ ly hôn, lộ động thái xóa sổ mối quan hệ gây sốc với chồng cũ tỷ phú
13:49:47 22/01/2025
Thêm 1 cảnh nóng phim cổ trang Hàn khiến khán giả phát sốt, bóng lưng nữ chính quyến rũ tới mê hồnThêm 1 cảnh nóng phim cổ trang Hàn khiến khán giả phát sốt, bóng lưng nữ chính quyến rũ tới mê hồn
13:56:27 22/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Choáng ngợp trước thông tin của "Tiểu Công chúa Nhà Trắng" 13 tuổi: Không chỉ có ông ngoại là Tổng thống, ông nội là tỷ phú

Choáng ngợp trước thông tin của "Tiểu Công chúa Nhà Trắng" 13 tuổi: Không chỉ có ông ngoại là Tổng thống, ông nội là tỷ phú

Netizen

16:53:50 22/01/2025
Trong lễ nhậm chức Tổng thống Mỹ của ông Donald Trump ngày 20/1 vừa qua, cháu ngoại Arabella Kushner của ông đã thu hút ống kính phóng viên khi xuất hiện với phong cách thời trang được đánh giá cao.
Trung Quốc, Đức phản ứng sau khi ông Trump ký sắc lệnh rút khỏi WHO

Trung Quốc, Đức phản ứng sau khi ông Trump ký sắc lệnh rút khỏi WHO

Thế giới

16:46:37 22/01/2025
Bộ Ngoại giao Trung Quốc cũng như Bộ Y tế Đức đã có phản ứng về việc Tổng thống Mỹ Donald Trump ngày 20.1 ký sắc lệnh rút Mỹ khỏi Tổ chức Y tế Thế giới (WHO).
Văn khấn cúng ông Công ông Táo 2025, giúp gia chủ mong cầu may mắn bình an

Văn khấn cúng ông Công ông Táo 2025, giúp gia chủ mong cầu may mắn bình an

Trắc nghiệm

16:43:01 22/01/2025
Vào ngày 23 tháng Chạp 2025, ngày Táo Quân cưỡi cá chép về trời báo cáo với Ngọc Hoàng, các gia đình đều làm lễ cúng ông Công ông Táo và khấn vái ông Táo trình báo những điều tốt đẹp cho Ngọc Hoàng.
Điều tra vụ làm nhục người khác rồi tung hình ảnh lên mạng xã hội

Điều tra vụ làm nhục người khác rồi tung hình ảnh lên mạng xã hội

Pháp luật

16:41:04 22/01/2025
Công an tỉnh Lâm Đồng phối hợp Công an H.Lâm Hà điều tra vụ làm nhục người khác rồi tung hình ảnh lên mạng xã hội, có dấu hiệu tội phạm.
CSGT Hà Nội lắp bảng mức phạt của Nghị định 168 tại cột đèn giao thông

CSGT Hà Nội lắp bảng mức phạt của Nghị định 168 tại cột đèn giao thông

Tin nổi bật

16:23:21 22/01/2025
Phòng CSGT Công an Hà Nội đã triển khai lắp bảng chi tiết mức phạt của Nghị định 168 tại các cột đèn giao thông ở các ngã tư trọng điểm.
Sao Việt thưởng Tết nhân viên: Việt Hương tặng ô tô, Hoà Minzy lì xì gần nửa tỷ

Sao Việt thưởng Tết nhân viên: Việt Hương tặng ô tô, Hoà Minzy lì xì gần nửa tỷ

Sao việt

16:03:31 22/01/2025
Với mức thu nhập lớn, nhiều sao Việt như Việt Hương, Hòa Minzy, Nhật Kim Anh... từng khiến fan trầm trồ khi mạnh tay thưởng Tết cho nhân viên, người quản lý.
Sao nữ "Thần điêu đại hiệp" sau gần 30 năm lấy chồng tỷ phú: Sống cô độc với 1.700 tỷ

Sao nữ "Thần điêu đại hiệp" sau gần 30 năm lấy chồng tỷ phú: Sống cô độc với 1.700 tỷ

Sao châu á

16:01:13 22/01/2025
Dù không còn đứng dưới ánh đèn sân khấu, cuộc sống của Phó Minh Hiến vẫn thu hút sự chú ý. Hiện tại, cô chọn cách sống yên bình, xa rời showbiz và những ồn ào trong chuyện tình cảm.
Thời trang tối giản - điểm chạm của sự đơn giản và sang trọng

Thời trang tối giản - điểm chạm của sự đơn giản và sang trọng

Thời trang

15:28:54 22/01/2025
Các thiết kế tối giản tập trung vào những đường cắt may sắc sảo cùng phom dáng gọn gàng và chất liệu cao cấp, mang lại cảm giác thanh lịch, hiện đại nhưng không kém phần thoải mái.
Kỳ Duyên lần đầu kể hậu trường đóng cảnh nóng trong phim Tết Trấn Thành

Kỳ Duyên lần đầu kể hậu trường đóng cảnh nóng trong phim Tết Trấn Thành

Hậu trường phim

15:04:40 22/01/2025
Hoa hậu Kỳ Duyên đang nhận được sự quan tâm của khán giả khi xuất hiện trong phim Tết Bộ tứ báo thủ của Trấn Thành.
Mỹ nhân cổ trang đẹp điên đảo nhất Trung Quốc hiện tại: Nhan sắc vừa kiêu sa vừa ma mị, ánh mắt mê hoặc chúng sinh

Mỹ nhân cổ trang đẹp điên đảo nhất Trung Quốc hiện tại: Nhan sắc vừa kiêu sa vừa ma mị, ánh mắt mê hoặc chúng sinh

Phim châu á

14:37:43 22/01/2025
Vừa xuất hiện, mỹ nhân 10X đã khiến khán giả mê mẩn với ngoại hình nổi bật. Cô còn được coi là thần đồng diễn xuất.
Những lợi ích, hạn chế và lưu ý nếu ăn toàn đồ luộc

Những lợi ích, hạn chế và lưu ý nếu ăn toàn đồ luộc

Sức khỏe

14:22:01 22/01/2025
Luộc là phương pháp nấu ăn đơn giản, phù hợp với cả người mới bắt đầu và người nấu ăn lâu năm. Phương pháp này chỉ cần nồi và bếp, không yêu cầu kỹ năng nấu nướng đặc biệt.