Máy chủ Exchange của Microsoft bị hacker Trung Quốc tấn công

Theo dõi VGT trên

Microsoft nghi ngờ nhóm hacker Hafnium khai thác lỗ hổng của máy chủ Exchange của họ, qua đó tấn công vào nhiều cơ quan trọng yếu của Mỹ.

“Dựa trên các mục tiêu, chiến thuật và quy trình quan sát được, chúng tôi tin rằng chiến dịch này được thực hiện bởi Hafnium”, Microsoft chia sẻ trên blog của công ty, sau khi hệ thống Exchange Server của họ bị tấn công mới đây.

Hafnium là nhóm hacker có trụ sở tại Trung Quốc, nhưng hoạt động bằng máy chủ ảo đặt tại Mỹ để tránh bị phát hiện. Mục tiêu của nhóm hầu hết là các thực thể tại Mỹ, tập trung ở các lĩnh vực như công nghiệp, luật, giáo dục, quốc phòng, các tổ chức nghiên cứu bệnh truyền nhiễm, tổ chức phi chính phủ.

Cuộc tấn công mới đây của nhóm này nhắm vào các cơ quan như trên, thông qua hệ thống máy chủ email Exchange của Microsoft. Tin tặc đã khai thác các lỗ hổng zero-day của Exchange gồm CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065, để cấp quyền cho các email có thể hacker Trung Quốc truy cập vào hệ thống, sau đó cài mã độc để có thể truy cập hệ thống này một cách lâu dài. Các khách hàng cá nhân không phải mục tiêu của cuộc tấn công lần này.

Video đang HOT

Máy chủ Exchange của Microsoft bị hacker Trung Quốc tấn công - Hình 1

Microsoft tố hacker Trung Quốc tấn công máy chủ Exchange. Ảnh: Reuters

Báo cáo từ một đơn vị độc lập – công ty an ninh mạng Volexity – cho thấy, hồi tháng 1 năm nay, tin tặc đã khai thác một trong các lỗ hổng trên và đánh cắp từ xa toàn bộ nội dung trong một tài khoản email. Tin tặc chỉ cần biết địa chỉ email và chi tiết về máy chủ Exchange để thực hiện việc đánh cắp này.

Việc tấn công gia tăng vào cuối tháng 2. Đại diện bộ phận bảo mật của công ty công nghệ Dell cho biết, có sự gia tăng đột biến các cuộc tấn công máy chủ Exchange vào 28/2 và có khoảng 10 khách hàng của công ty bị ảnh hưởng.

Microsoft đã tung ra bản cập nhật vá các lỗi mà tin tặc có thể khai thác. Tuy nhiên, các chuyên gia lo ngại, hacker sẽ đẩy mạnh tốc độ tấn công trước khi các mục tiêu kịp cài bản vá. Nếu tấn công thành công, hacker có thể tạo ra các cửa hậu, khiến việc khắc phục hậu quả khó khăn hơn.

CISA – cơ quan phòng thủ an ninh mạng của Mỹ – đã yêu cầu toàn bộ các cơ quan của chính phủ phải cập nhật phần mềm, muộn nhất phải hoàn thành hôm nay (5/3), theo thông tin từ NBCNews .

Trước thông tin nhóm hacker đến Trung Quốc, người phát ngôn của Đại sứ quán Trung Quốc tại Washington cho rằng “đây là cáo buộc vô căn cứ”, đồng thời nhấn mạnh lại “bản chất là không gian mạng là ảo” và có đủ các loại tác nhân trực tuyến rất khó theo dõi, vì vậy, “việc truy tìm nguồn gốc của các cuộc tấn công mạng là một vấn đề phức tạp”.

Thêm một công ty bảo mật là nạn nhân của hacker SolarWinds

Hãng bảo mật Malwarebytes cho biết hacker trong vụ tấn công SolarWinds đã xâm phạm một số email của công ty.

Thêm một công ty bảo mật là nạn nhân của hacker SolarWinds - Hình 1

Trong thông báo hôm 19/1, Malwarebytes cho biết dù không dùng phần mềm của SolarWinds, công ty vẫn trở thành mục tiêu của hacker. Trước đó, chúng cũng xâm nhập thành công Microsoft Office 365 và Microsoft Azure.

Theo Malwarebytes, hacker xem được một số lượng giới hạn email nội bộ nhưng không tìm thấy bằng chứng cho thấy truy cập trái phép hay xâm phạm môi trường chứa ứng dụng thật đang chạy (production environment). Nếu điều này xảy ra, thiệt hại sẽ vô cùng lớn do hàng triệu người đang sử dụng các sản phẩm bảo mật của công ty.

Malwarebytes khẳng định phần mềm của họ vẫn an toàn.

Đây là diễn biến mới nhất trong hàng loạt thông báo của các hãng bảo mật là nạn nhân của hacker trong vụ SolarWinds. Hacker bị cáo buộc đánh cắp công cụ tấn công mạng của FireEye, truy cập một số lượng mã nguồn không xác định của Microsoft và chiếm đoạt các chứng chỉ số của Mimecast.

Hãng bảo mật CrowdStrike cuối tháng trước tiết lộ về nỗ lực đánh cắp email bất thành của hacker. Dù không nêu tên thủ phạm, hai nguồn tin thân cận nói chúng đứng sau vụ SolarWinds. CEO Malwarebytes Marcin Kleczynski dự đoán chiến dịch tấn công có quy mô lớn hơn nữa và sẽ còn nhiều công ty bị xâm phạm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Người phụ nữ gửi tiết kiệm 168 tỷ đồng, nửa tiếng sau tài khoản còn 0 đồng, tòa án tuyên bố: Ngân hàng không cần bồi thườngNgười phụ nữ gửi tiết kiệm 168 tỷ đồng, nửa tiếng sau tài khoản còn 0 đồng, tòa án tuyên bố: Ngân hàng không cần bồi thường
19:30:48 22/11/2024
Vụ Trường THPT Tô Hiến Thành tuyển sinh "chui": Tình tiết mới nhấtVụ Trường THPT Tô Hiến Thành tuyển sinh "chui": Tình tiết mới nhất
20:13:52 22/11/2024
Kiểm tra cặp của con sau khi đi học về, phụ huynh TP.HCM bàng hoàng phát hiện ra thứ bên trong: Sao lại có thể như thế?Kiểm tra cặp của con sau khi đi học về, phụ huynh TP.HCM bàng hoàng phát hiện ra thứ bên trong: Sao lại có thể như thế?
15:33:19 22/11/2024
Thợ trang điểm bật khóc nức nở khi bị gia đình chú rể lục soát vali, yêu cầu cởi đồ để kiểm tra sau khi bị mất 20 triệu đồng trong đám cướiThợ trang điểm bật khóc nức nở khi bị gia đình chú rể lục soát vali, yêu cầu cởi đồ để kiểm tra sau khi bị mất 20 triệu đồng trong đám cưới
18:19:26 22/11/2024
Như Quỳnh: "Tôi hối hận vì đã làm điều đó với Hiền Thục"Như Quỳnh: "Tôi hối hận vì đã làm điều đó với Hiền Thục"
16:45:29 22/11/2024
Khả năng ca hát của Minh Hằng so với Tóc Tiên ra sao?Khả năng ca hát của Minh Hằng so với Tóc Tiên ra sao?
18:54:00 22/11/2024
MAMA ngày 1: "Bà cả Penthouse" U50 đọ dáng cực gắt với Jang Won Young, Park Bo Gum - Byeon Woo Seok visual 10/10MAMA ngày 1: "Bà cả Penthouse" U50 đọ dáng cực gắt với Jang Won Young, Park Bo Gum - Byeon Woo Seok visual 10/10
17:49:47 22/11/2024
Sao Việt 22/11: Hoa hậu Ý Nhi về nước, Trương Ngọc Ánh hội ngộ chồng cũSao Việt 22/11: Hoa hậu Ý Nhi về nước, Trương Ngọc Ánh hội ngộ chồng cũ
17:07:18 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vạch trần sự thật trần trụi về những bữa tiệc của Sean "Diddy" Combs

Vạch trần sự thật trần trụi về những bữa tiệc của Sean "Diddy" Combs

Sao âu mỹ

21:25:19 22/11/2024
Một đoạn video về bữa tiệc của Sean Diddy Combs đã được đăng tải, cho thấy những điều kinh hoàng phía sau những bữa tiệc hạng sang này.
Xem ngay sân khấu đầu tiên của siêu hit APT.: Rosé và Bruno Mars "quẩy" cực vui nhưng 1 điểm gây hụt hẫng!

Xem ngay sân khấu đầu tiên của siêu hit APT.: Rosé và Bruno Mars "quẩy" cực vui nhưng 1 điểm gây hụt hẫng!

Nhạc quốc tế

21:20:33 22/11/2024
Không một ai ngờ, sân khấu APT. đã được quay trước rồi phát sóng tại MAMA. Rosé và Bruno Mars không trình diễn như dự tính.
Thượng nghị sĩ Mỹ Lindsey Graham kêu gọi trừng phạt ICC sau lệnh bắt Thủ tướng Israel

Thượng nghị sĩ Mỹ Lindsey Graham kêu gọi trừng phạt ICC sau lệnh bắt Thủ tướng Israel

Uncat

21:16:32 22/11/2024
Động thái này được đưa ra sau khi ICC ban hành lệnh bắt giữ Thủ tướng Israel Benjamin Netanyahu và cựu Bộ trưởng Quốc phòng Yoav Gallant với cáo buộc tội ác chống lại loài người liên quan đến cuộc xung đột ở Gaza.
Bức ảnh chụp lúc 5h sáng cho thấy 1 sự thật về ngôi sao hạng S của Vbiz

Bức ảnh chụp lúc 5h sáng cho thấy 1 sự thật về ngôi sao hạng S của Vbiz

Nhạc việt

21:14:44 22/11/2024
Hiếm có sự kiện nào quy tụ được dàn sao nam đình đám hàng top hiện nay như Sơn Tùng, SOOBIN, HIEUTHUHAI, Dương Domic... nên các FC đang dùng hết sức mạnh để ủng hộ cho thần tượng.
Nhật Bản: Số ca mắc mới COVID-19 hằng tuần tăng lần đầu tiên trong 3 tháng

Nhật Bản: Số ca mắc mới COVID-19 hằng tuần tăng lần đầu tiên trong 3 tháng

Thế giới

21:10:08 22/11/2024
Chuyên gia về bệnh truyền nhiễm Akihiro Sato, người đứng đầu Phòng khám nội khoa Karada, cho biết số bệnh nhân có triệu chứng sốt cao và ho đang gia tăng trong thời gian gần đây.
Sao Việt 22/11: NSND Công Lý sắp trở lại màn ảnh nhỏ

Sao Việt 22/11: NSND Công Lý sắp trở lại màn ảnh nhỏ

Sao việt

20:49:03 22/11/2024
Minh Tiệp chia sẻ ảnh hậu trường cho thấy NSND Công Lý sắp trở lại trong một bộ phim mới. NSND Công Lý mỉm cười rạng rỡ chụp ảnh cùng đồng nghiệp.
Nóng nhất MXH: Từ Hy Viên và chồng Hàn Quốc đã ly hôn?

Nóng nhất MXH: Từ Hy Viên và chồng Hàn Quốc đã ly hôn?

Sao châu á

20:45:54 22/11/2024
Ngày 22/11, theo tờ Sohu, thông tin đang gây dậy sóng MXH Weibo hiện tại là về hôn nhân của vợ chồng Từ Hy Viên và Koo Jun Yup (DJ Koo).
Du khách Tây gãy chân nhưng vẫn quyết chinh phục Hà Giang: Cách làm thông minh khiến dân mạng phải bật cười

Du khách Tây gãy chân nhưng vẫn quyết chinh phục Hà Giang: Cách làm thông minh khiến dân mạng phải bật cười

Netizen

20:11:23 22/11/2024
Có lẽ, Hà Giang là địa điểm quá hấp dẫn với du khách nước ngoài về mọi mặt, từ phong cảnh hùng vĩ, người dân thân thiện cho đến các trải nghiệm vô cùng độc đáo về văn hoá, ẩm thực
Chủ tịch Hội nông dân xã mất tích bí ẩn

Chủ tịch Hội nông dân xã mất tích bí ẩn

Tin nổi bật

20:10:59 22/11/2024
Ông L.B.P., Chủ tịch Hội nông dân xã Xá Lượng, huyện Tương Dương (Nghệ An) được cho đã mất tích từ chiều ngày 20/11 đến nay.
Dẫn lưu não thất - ổ bụng điều trị não úng thủy cho bệnh nhi sinh non

Dẫn lưu não thất - ổ bụng điều trị não úng thủy cho bệnh nhi sinh non

Sức khỏe

20:10:31 22/11/2024
Đến ngày 1/8/2024 (4 ngày sau khi sinh), qua thăm khám, các bác sĩ phát hiện trẻ có tình trạng giãn não thất 2 bên. Tuy nhiên, giai đoạn này trẻ chưa được can thiệp giãn não thất do tình trạng sức khỏe chưa cho phép.
Vờ hỏi đường, thanh niên cướp tài sản của cô gái ở Hà Nội

Vờ hỏi đường, thanh niên cướp tài sản của cô gái ở Hà Nội

Pháp luật

20:01:48 22/11/2024
Cần tiền tiêu, Mai Văn Quang mang theo dao nhọn, loanh quanh ở khu vực cầu đi bộ ở Hà Nội, tìm người dân sơ hở để cướp tài sản.