Máy chủ Microsoft gặp lỗi, thông tin của 65.000 khách hàng bị lộ
Microsoft thông báo rằng một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập .
Mới đây, Microsoft thông báo một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập. Sai lầm có phần ngớ ngẩn này còn khiến một số thông tin nhạy cảm của khách hàng bị lộ.
Ngay sau khi nhận được thông báo về vụ rò rỉ vào ngày 24/9/2022 bởi các nhà nghiên cứu bảo mật tại công ty SOCRadar, Microsoft đã tiến hành các giải pháp bảo vệ cho máy chủ nói trên.
“Việc cấu hình sai dẫn tới hệ quả là bất cứ ai cũng có thể truy cập (không cần xác thực) vào các dữ liệu giao dịch kinh doanh tương ứng với các tương tác giữa Microsoft và khách hàng tiềm năng, chẳng hạn như việc lập kế hoạch hoặc triển khai tiềm năng và cung cấp các dịch vụ của Microsoft” , Microsoft cho biết.
“Cuộc điều tra của chúng tôi không tìm thấy dấu hiệu nào cho thấy tài khoản hoặc hệ thống của khách hàng đã bị xâm phạm. Chúng tôi đã thông báo trực tiếp cho các khách hàng bị ảnh hưởng”.
Theo Microsoft, các thông tin đã bị lộ bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại cũng như các file có liên quan tới hoạt động kinh doanh giữa khách hàng và Microsoft.
Video đang HOT
Gã khổng lồ phần mềm chia sẻ thêm vụ rò rỉ này xuất phát từ việc “vô ý cấu hình sai trên một endpoint không được sử dụng trong hệ sinh thái Microsoft” chứ không phải do lỗ hổng bảo mật.
Dữ liệu bị rò rỉ được cho là có liên quan tới 65.000 khách hàng trên toàn thế giới . Theo SOCRadar, dữ liệu lưu trữ trong các file từ năm 2017 tới tháng 8/2022 có chứa thông tin nhạy cảm của các khách hàng từ 111 quốc gia trên toàn cầu.
Microsoft nói dối người dùng suốt 3 năm qua
Microsoft đã không thể ngăn chặn các driver độc hại xâm nhập vào các máy tính chạy Windows trong suốt 3 năm qua.
Tính năng bảo mật trên Windows không hoạt động hiệu quả như nhiều người vẫn nghĩ. Ảnh: Ars Technica.
Theo Ars Technica , hãng công nghệ khẳng định rằng mỗi bản cập nhật Windows đều được bổ sung danh sách các phần mềm ác ý để người dùng không tải nhầm. Nhưng trên thực tế, chúng vẫn có kẽ hở, khiến các mã độc dễ dàng xâm nhập vào máy tính.
Ars Technica cho biết lỗ hổng này sẽ khiến người dùng trở thành nạn nhân của hình thức tấn công có tên là BYOVD (Bring your own vulnerable driver), xâm nhập vào các hệ thống bằng cách cài đặt những driver độc hại vào máy tính người dùng.
Driver vốn là những tệp tin được hệ điều hành sử dụng để truyền dữ liệu cho các thiết bị ngoại vi như máy in, card đồ họa hay webcam. Vì thế, chúng có khả năng truy cập vào phần lõi của hệ điều hành (kernel). Một khi những driver này xuất hiện lỗ hổng bảo mật, hacker sẽ có thể lợi dụng điều này, sau đó chiếm quyền truy cập và kiểm soát toàn bộ hệ thống Windows.
Theo Ars Technica , Microsoft hiện sử dụng tính năng bảo mật của máy chủ Hypervisor-Enforced Code Integrity (HVCI), giúp bảo vệ thiết bị không bị các driver độc hại xâm nhập. Hãng công nghệ cho biết tính năng này đã được bật mặc định trên một vài thiết bị chạy Windows. Tuy nhiên, Will Dormann, chuyên gia của công ty an ninh mạng Analygence, lại cho rằng HVCI không hề có lớp bảo mật nhằm ngăn chặn những phần mềm ác ý này.
Trước đó, trong một bài viết đăng tải trên Twitter hồi tháng 9, Dormann cho biết ông đã tải thành công về máy một driver độc hại có tên là WinRing0 dù thiết bị đã bật HVCI và driver này nằm trong danh sách chặn tải về của Microsoft.
Chuyên gia vẫn có thể tải về driver độc hại WinRing0 dù nó bị Microsoft liệt vào danh sách cấm tải. Ảnh: Will Dormann.
Sau đó, chuyên gia đã phát hiện rằng danh sách của hãng công nghệ đã không được cập nhật trong suốt 3 năm và tính năng Giảm thiểu tấn công bề mặt (attack surface reduction) cũng không bảo vệ máy tính như hãng đã cam kết. Điều này đồng nghĩa với việc mọi thiết bị dù bật HVCI đã bị Microsoft lừa và vẫn có nguy cơ bị xâm nhập trong suốt 3 năm qua.
Là một lỗ hổng bảo mật nghiêm trọng nhưng Microsoft chỉ mới phát hiện vấn đề này vào đầu tháng 10. Jeffery Sutherland, Giám đốc dự án của Microsoft, thừa nhận đã có vấn đề xảy ra với quy trình cập nhật driver bị chặn trên máy tính Windows.
Do đó, hãng công nghệ đã cập nhật các tài liệu trực tuyến cùng với tệp tin tải về và hướng dẫn để cập nhật vào phiên bản binary hiện tại trên máy tính người dùng, ông bình luận bên dưới bài đăng của Dormann. "Chúng tôi đang sửa lỗi hệ thống dịch vụ, khiến người dùng không thể nhận được đầy đủ bản cập nhật", đại diện Microsoft nói thêm.
Tuy nhiên, theo The Verge , hiện Microsoft đã đính kèm các hướng dẫn giúp người dùng tự cập nhật danh sách các driver đáng ngờ nhưng vẫn chưa thể tự bổ sung trong các phiên bản hệ điều hành mới.
Tính năng bảo mật của Microsoft đã không hoạt động như cam kết, khiến người dùng dễ dính vào các vụ tấn công mã độc. Ảnh: The Verge.
Theo Ars Technica , nhiều vụ tấn công đã được thực hiện theo hình thức BYOVD. Hồi tháng 8, một nhóm tin tặc đã cài đặt mã độc BlackByte vào driver MSI AfterBurner dùng để ép xung GPU, tăng hiệu suất cho máy tính. Một nhóm hacker khác còn lợi dụng lỗ hổng trong driver chống hack của Genshin Impact để tắt những tác vụ máy đang vận hành, bao gồm cả antivirus.
Bên cạnh đó, vào năm 2021, nhóm tin tặc Lazarus được Triều Tiên hậu thuẫn cũng sử dụng hình thức BYOVD để tấn công nhân viên hàng không ở Hà Lan và nhà báo ở Bỉ nhưng vụ việc này chỉ mới được phát hiện gần đây.
Microsoft đặt quảng cáo trong Windows 11 Microsoft bắt đầu thử nghiệm hiển thị quảng cáo trên Windows 11, nhưng vấp phải phản ứng tiêu cực của nhiều khách hàng. Microsoft đã thử nghiệm chạy quảng cáo cho một số sản phẩm trong ứng dụng File Explorer trên Windows 11. Chuyên gia Microsoft Florian Beaubois đã phát hiện ra một quảng cáo cho phần mềm Microsoft Editor trong bản dựng...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng
Có thể bạn quan tâm

Khởi tố, bắt tạm giam nguyên bí thư, chủ tịch TP Thanh Hóa và loạt cán bộ
Pháp luật
01:43:14 13/09/2025
Nepal có Thủ tướng lâm thời
Thế giới
01:28:22 13/09/2025
Sau nâng ngực, người phụ nữ hốt hoảng khi bác sĩ hút ra hơn 2 lít dịch viêm
Sức khỏe
01:03:56 13/09/2025
Không thể đáp ứng "nhu cầu" của chồng, tôi đã có bước đi vô cùng táo bạo
Góc tâm tình
00:57:48 13/09/2025
Phương Ly mới sửa mũi?
Sao việt
00:14:25 13/09/2025
"Thần đồng quốc dân" sinh năm 2007 bị cảnh sát bắt gọn, vụ việc bại lộ theo cách không ai ngờ
Sao châu á
00:11:17 13/09/2025
Nem rán Hà Nội chuẩn vị xưa có những nguyên liệu gì?
Ẩm thực
23:57:08 12/09/2025
NSND Trung Anh chia sẻ về vai phản diện trong phim kinh dị Việt "Khế ước bán dâu"
Hậu trường phim
23:38:54 12/09/2025
Đợi cả năm mới được xem phim Trung Quốc hay kịch trần: Nam chính là đỉnh cao của sự tuyệt vời, phá kỷ lục 2025 nhanh như chớp
Phim châu á
23:29:24 12/09/2025
"Ông vua" đắt show hội chợ nhất miền Tây: Vào nghề cát-xê chỉ 20 nghìn đồng/đêm, thời đỉnh cao con số gấp 500 lần
Nhạc việt
23:20:39 12/09/2025