Máy chủ Exchange của Microsoft bị hacker Trung Quốc tấn công

Microsoft nghi ngờ nhóm hacker Hafnium khai thác lỗ hổng của máy chủ Exchange của họ, qua đó tấn công vào nhiều cơ quan trọng yếu của Mỹ.

“Dựa trên các mục tiêu, chiến thuật và quy trình quan sát được, chúng tôi tin rằng chiến dịch này được thực hiện bởi Hafnium”, Microsoft chia sẻ trên blog của công ty, sau khi hệ thống Exchange Server của họ bị tấn công mới đây.

Hafnium là nhóm hacker có trụ sở tại Trung Quốc, nhưng hoạt động bằng máy chủ ảo đặt tại Mỹ để tránh bị phát hiện. Mục tiêu của nhóm hầu hết là các thực thể tại Mỹ, tập trung ở các lĩnh vực như công nghiệp, luật, giáo dục, quốc phòng, các tổ chức nghiên cứu bệnh truyền nhiễm, tổ chức phi chính phủ.

Cuộc tấn công mới đây của nhóm này nhắm vào các cơ quan như trên, thông qua hệ thống máy chủ email Exchange của Microsoft. Tin tặc đã khai thác các lỗ hổng zero-day của Exchange gồm CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065, để cấp quyền cho các email có thể hacker Trung Quốc truy cập vào hệ thống, sau đó cài mã độc để có thể truy cập hệ thống này một cách lâu dài. Các khách hàng cá nhân không phải mục tiêu của cuộc tấn công lần này.

Video đang HOT

Máy chủ Exchange của Microsoft bị hacker Trung Quốc tấn công - Hình 1

Microsoft tố hacker Trung Quốc tấn công máy chủ Exchange. Ảnh: Reuters

Báo cáo từ một đơn vị độc lập – công ty an ninh mạng Volexity – cho thấy, hồi tháng 1 năm nay, tin tặc đã khai thác một trong các lỗ hổng trên và đánh cắp từ xa toàn bộ nội dung trong một tài khoản email. Tin tặc chỉ cần biết địa chỉ email và chi tiết về máy chủ Exchange để thực hiện việc đánh cắp này.

Việc tấn công gia tăng vào cuối tháng 2. Đại diện bộ phận bảo mật của công ty công nghệ Dell cho biết, có sự gia tăng đột biến các cuộc tấn công máy chủ Exchange vào 28/2 và có khoảng 10 khách hàng của công ty bị ảnh hưởng.

Microsoft đã tung ra bản cập nhật vá các lỗi mà tin tặc có thể khai thác. Tuy nhiên, các chuyên gia lo ngại, hacker sẽ đẩy mạnh tốc độ tấn công trước khi các mục tiêu kịp cài bản vá. Nếu tấn công thành công, hacker có thể tạo ra các cửa hậu, khiến việc khắc phục hậu quả khó khăn hơn.

CISA – cơ quan phòng thủ an ninh mạng của Mỹ – đã yêu cầu toàn bộ các cơ quan của chính phủ phải cập nhật phần mềm, muộn nhất phải hoàn thành hôm nay (5/3), theo thông tin từ NBCNews .

Trước thông tin nhóm hacker đến Trung Quốc, người phát ngôn của Đại sứ quán Trung Quốc tại Washington cho rằng “đây là cáo buộc vô căn cứ”, đồng thời nhấn mạnh lại “bản chất là không gian mạng là ảo” và có đủ các loại tác nhân trực tuyến rất khó theo dõi, vì vậy, “việc truy tìm nguồn gốc của các cuộc tấn công mạng là một vấn đề phức tạp”.

Thêm một công ty bảo mật là nạn nhân của hacker SolarWinds

Hãng bảo mật Malwarebytes cho biết hacker trong vụ tấn công SolarWinds đã xâm phạm một số email của công ty.

Thêm một công ty bảo mật là nạn nhân của hacker SolarWinds - Hình 1

Trong thông báo hôm 19/1, Malwarebytes cho biết dù không dùng phần mềm của SolarWinds, công ty vẫn trở thành mục tiêu của hacker. Trước đó, chúng cũng xâm nhập thành công Microsoft Office 365 và Microsoft Azure.

Theo Malwarebytes, hacker xem được một số lượng giới hạn email nội bộ nhưng không tìm thấy bằng chứng cho thấy truy cập trái phép hay xâm phạm môi trường chứa ứng dụng thật đang chạy (production environment). Nếu điều này xảy ra, thiệt hại sẽ vô cùng lớn do hàng triệu người đang sử dụng các sản phẩm bảo mật của công ty.

Malwarebytes khẳng định phần mềm của họ vẫn an toàn.

Đây là diễn biến mới nhất trong hàng loạt thông báo của các hãng bảo mật là nạn nhân của hacker trong vụ SolarWinds. Hacker bị cáo buộc đánh cắp công cụ tấn công mạng của FireEye, truy cập một số lượng mã nguồn không xác định của Microsoft và chiếm đoạt các chứng chỉ số của Mimecast.

Hãng bảo mật CrowdStrike cuối tháng trước tiết lộ về nỗ lực đánh cắp email bất thành của hacker. Dù không nêu tên thủ phạm, hai nguồn tin thân cận nói chúng đứng sau vụ SolarWinds. CEO Malwarebytes Marcin Kleczynski dự đoán chiến dịch tấn công có quy mô lớn hơn nữa và sẽ còn nhiều công ty bị xâm phạm.

https://vnexpress.net/may-chu-exchange-cua-microsoft-bi-hacker-trung-quoc-tan-cong-4243730.html
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
hôm qua
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
hôm qua
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng caoTop 4 camera Tapo ngoài trời bền đẹp, chất lượng cao
hôm qua
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
hôm qua
Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
14 giờ trước
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềmRa mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm
hôm qua
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắngCuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng
16 giờ trước
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vựcDoanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực
15 giờ trước

Tin đang nóng

Đặc điểm nhận dạng nghi phạm sát hại Tổ trưởng an ninh trật tự cơ sởĐặc điểm nhận dạng nghi phạm sát hại Tổ trưởng an ninh trật tự cơ sở
5 giờ trước
Trịnh Sảng đã sinh con cho "sugar daddy", được đại gia lừa đảo "thưởng nóng" biệt thự và xe sang?Trịnh Sảng đã sinh con cho "sugar daddy", được đại gia lừa đảo "thưởng nóng" biệt thự và xe sang?
4 giờ trước
Thất bại đầu tiên của Hoa hậu Ý Nhi ở Miss World 2025Thất bại đầu tiên của Hoa hậu Ý Nhi ở Miss World 2025
2 giờ trước
Dương Lâm 'hỗn chiến' CĐM, lộ tin ly thân vợ 8 năm, bị bỏ vì 'ế show hết thời'Dương Lâm 'hỗn chiến' CĐM, lộ tin ly thân vợ 8 năm, bị bỏ vì 'ế show hết thời'
5 giờ trước
Sau khi sinh con, vợ suốt ngày đòi "yêu" khiến tôi khiếp sợSau khi sinh con, vợ suốt ngày đòi "yêu" khiến tôi khiếp sợ
6 giờ trước
Justin Bieber suy tàn vì 'ăn chơi', bán tháo tài sản trả nợ, lộ nguyên nhân sốc?Justin Bieber suy tàn vì 'ăn chơi', bán tháo tài sản trả nợ, lộ nguyên nhân sốc?
4 giờ trước
Dược Sĩ Tiến bị 'tóm' vì đồ giả, 'chồng' Hương Giang bị réo tên, chuyện gì đây?Dược Sĩ Tiến bị 'tóm' vì đồ giả, 'chồng' Hương Giang bị réo tên, chuyện gì đây?
8 giờ trước
Bộ Y Tế "sờ gáy" Đoàn Di Băng lần 2, thu hồi toàn bộ lô kem chống nắngBộ Y Tế "sờ gáy" Đoàn Di Băng lần 2, thu hồi toàn bộ lô kem chống nắng
6 giờ trước

Tin mới nhất

Robot hình người vào nhà máy Trung Quốc

Robot hình người vào nhà máy Trung Quốc

8 giờ trước
Theo các chuyên gia, tiến trình chuyển đổi tại các nhà máy đã chứng minh việc máy móc thay thế con người không đáng lo ngại như suy nghĩ ban đầu bởi tình trạng thiếu hụt lao động vẫn xảy ra trong một số lĩnh vực.
Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

12 giờ trước
Các mẫu điện thoại tầm trung sử dụng chip Qualcomm trong tương lai sẽ được tăng cường hiệu suất xử lý, tích hợp thêm nhiều tính năng trí tuệ nhân tạo.
Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

15 giờ trước
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

15 giờ trước
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

2 ngày trước
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Lần đầu chụp được ảnh cực quang trên sao Hỏa

Lần đầu chụp được ảnh cực quang trên sao Hỏa

2 ngày trước
Cực quang có thể xuất hiện khi các hạt tích điện từ không gian tương tác với khí quyển của hành tinh. Chúng đã được phát hiện trên sao Thủy, sao Mộc và mọi hành tinh khác không phải Trái Đất trong hệ Mặt Trời, nhưng chỉ từ quỹ đạo.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

2 ngày trước
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

2 ngày trước
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

2 ngày trước
Công cụ này có thể đặc biệt hữu ích cho các mẫu iPhone mới nhất của Apple, khi công ty dự kiến sẽ giới thiệu một modem Wi-Fi hoàn toàn mới cho dòng iPhone 17.
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

2 ngày trước
Theo GS.TSKH Hồ Sĩ Thoảng, để phát triển bền vững trong giai đoạn tới, Petrovietnam cần tiếp tục đầu tư mạnh cho nghiên cứu khoa học, không chỉ dưới góc độ kỹ thuật mà cả về tổ chức, cơ chế và con người.
Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

2 ngày trước
Tại cuộc làm việc này, ông Nguyễn Thành Chung, Cục trưởng Cục Viễn thông (Bộ KH-CN) cho biết, đang làm việc với Tập đoàn SpaceX để hỗ trợ doanh nghiệp hoàn thiện các khâu tiếp theo trước khi có thể hoạt động ở Việt Nam.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

2 ngày trước
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.

Có thể bạn quan tâm

Đời cơ cực của 3 tài tử lừng lẫy đóng phim 'Ván bài lật ngửa'

Đời cơ cực của 3 tài tử lừng lẫy đóng phim 'Ván bài lật ngửa'

Sao việt

1 giờ trước
Ba nam diễn viên tham gia bộ phim Ván bài lật ngửa đều trở nên nổi tiếng những năm 80, song cuộc đời lại trải qua nhiều thăng trầm, biến cố.
Tìm cô gái tên Diệu trong vụ mua bán người, ép vào cơ sở massage ở Long An

Tìm cô gái tên Diệu trong vụ mua bán người, ép vào cơ sở massage ở Long An

Pháp luật

2 giờ trước
Ngày 16/5, Cơ quan Cảnh sát điều tra, Công an tỉnh Long An tiến hành kiểm tra, xác minh nội dung tin báo về tội phạm "Mua bán người" xảy ra vào ngày 1/6/2024 tại ấp Đức Hạnh 2, xã Đức Lập Hạ, huyện Đức Hòa.
Xuất hiện bom tấn đánh bại toàn bộ phim Việt chiếm top 1 phòng vé, hot đến mức ai nghe tên cũng muốn đi xem

Xuất hiện bom tấn đánh bại toàn bộ phim Việt chiếm top 1 phòng vé, hot đến mức ai nghe tên cũng muốn đi xem

Phim châu á

2 giờ trước
Ngày 17/5, bộ phim Doraemon Movie 44: Nobita Và Cuộc Phiêu Lưu Vào Thế Giới Trong Tranh công chiếu sớm và lập tức càn quét phòng vé.
Nga - Ukraine lần đầu đàm phán sau 3 năm: Bế tắc chưa thể khơi thông

Nga - Ukraine lần đầu đàm phán sau 3 năm: Bế tắc chưa thể khơi thông

Thế giới

2 giờ trước
Dù cuộc đàm phán trực tiếp đầu tiên giữa Nga và Ukraine có những kết quả, nhưng giới quan sát cho rằng nó còn tương đối hạn chế và thế bế tắc giữa 2 bên vẫn tồn tại.
Biết bố mẹ cho riêng vợ mảnh đất, chồng tôi kiên quyết đòi ly hôn

Biết bố mẹ cho riêng vợ mảnh đất, chồng tôi kiên quyết đòi ly hôn

Góc tâm tình

2 giờ trước
Khi bố mẹ cho tôi mảnh đất, chồng rất vui. Nhưng khi biết mảnh đất ấy chỉ đứng tên tôi, anh lại vô cùng bức xúc và muốn ly hôn ngay lập tức.
Chàng rể Tây trúng 'tiếng sét ái tình', chinh phục 2 năm mới lấy được vợ Việt

Chàng rể Tây trúng 'tiếng sét ái tình', chinh phục 2 năm mới lấy được vợ Việt

Tv show

3 giờ trước
Cặp chồng Tây - vợ Việt khiến Hồng Vân và Quốc Thuận thích thú khi mang đến màu sắc mới lạ cho chương trình Vợ chồng son .
Tổng thống Donald Trump chê Taylor Swift

Tổng thống Donald Trump chê Taylor Swift

Sao âu mỹ

3 giờ trước
Tổng thống Mỹ Donald Trump vừa tấn công siêu sao Taylor Swift hôm 16.5 do vẫn còn căm ghét cô vì đã ủng hộ đảng Dân chủ trong 2 cuộc bầu cử tổng thống gần đây nhất.
Mỹ nhân sở hữu visual siêu thực bị chê rẻ tiền, nhận loạt chỉ trích vì hình ảnh quấy rối tình dục

Mỹ nhân sở hữu visual siêu thực bị chê rẻ tiền, nhận loạt chỉ trích vì hình ảnh quấy rối tình dục

Nhạc quốc tế

3 giờ trước
Hình ảnh con hàu và ngọc trai cùng dòng chữ Take Me Too High sử dụng làm hình ảnh quảng bá của IRENE & SEULGI nhận về nhiều chỉ trích
Con gái huyền thoại Lý Tiểu Long nỗ lực hoàn thành giấc mơ của cha

Con gái huyền thoại Lý Tiểu Long nỗ lực hoàn thành giấc mơ của cha

Netizen

3 giờ trước
Lý Hương Ngưng - con gái của ngôi sao võ thuật Lý Tiểu Long, đã quyết định từ bỏ niềm đam mê ca hát để theo đuổi võ thuật, bước vào phim trường, phát triển tinh thần kungfu của cha.
Lamine Yamal đối đầu Messi trước World Cup 2026

Lamine Yamal đối đầu Messi trước World Cup 2026

Sao thể thao

3 giờ trước
Nhờ lần lượt đoạt chức vô địch châu Âu và Nam Mỹ, 2 ĐT Tây Ban Nha và Argentina sẽ trở thành đối thủ của nhau trong trận Siêu cúp Liên lục địa Finalissima.
Trịnh Sảng nữ hoàng thị phi bị 'phong sát', sinh con cho đại gia được thưởng lớn

Trịnh Sảng nữ hoàng thị phi bị 'phong sát', sinh con cho đại gia được thưởng lớn

Sao châu á

3 giờ trước
Trịnh Sảnglà nữ diễn viên nổi tiếng Trung Quốc, được biết đến qua vai Sở Vũ Tiêm. Tuy nhiên về sau cô bị cả nước phong sát vì đạo đức kém, không còn đường kiếm sống cô lén lút ra nước ngoài và xảy ra nhiều sự việc lớn.