Máy chủ Microsoft gặp lỗi, thông tin của 65.000 khách hàng bị lộ

Microsoft thông báo rằng một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập .

Mới đây, Microsoft thông báo một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập. Sai lầm có phần ngớ ngẩn này còn khiến một số thông tin nhạy cảm của khách hàng bị lộ.

Máy chủ Microsoft gặp lỗi, thông tin của 65.000 khách hàng bị lộ - Hình 1

Ngay sau khi nhận được thông báo về vụ rò rỉ vào ngày 24/9/2022 bởi các nhà nghiên cứu bảo mật tại công ty SOCRadar, Microsoft đã tiến hành các giải pháp bảo vệ cho máy chủ nói trên.

“Việc cấu hình sai dẫn tới hệ quả là bất cứ ai cũng có thể truy cập (không cần xác thực) vào các dữ liệu giao dịch kinh doanh tương ứng với các tương tác giữa Microsoft và khách hàng tiềm năng, chẳng hạn như việc lập kế hoạch hoặc triển khai tiềm năng và cung cấp các dịch vụ của Microsoft” , Microsoft cho biết.

“Cuộc điều tra của chúng tôi không tìm thấy dấu hiệu nào cho thấy tài khoản hoặc hệ thống của khách hàng đã bị xâm phạm. Chúng tôi đã thông báo trực tiếp cho các khách hàng bị ảnh hưởng”.

Theo Microsoft, các thông tin đã bị lộ bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại cũng như các file có liên quan tới hoạt động kinh doanh giữa khách hàng và Microsoft.

Video đang HOT

Gã khổng lồ phần mềm chia sẻ thêm vụ rò rỉ này xuất phát từ việc “vô ý cấu hình sai trên một endpoint không được sử dụng trong hệ sinh thái Microsoft” chứ không phải do lỗ hổng bảo mật.

Dữ liệu bị rò rỉ được cho là có liên quan tới 65.000 khách hàng trên toàn thế giới . Theo SOCRadar, dữ liệu lưu trữ trong các file từ năm 2017 tới tháng 8/2022 có chứa thông tin nhạy cảm của các khách hàng từ 111 quốc gia trên toàn cầu.

Microsoft nói dối người dùng suốt 3 năm qua

Microsoft đã không thể ngăn chặn các driver độc hại xâm nhập vào các máy tính chạy Windows trong suốt 3 năm qua.

Microsoft nói dối người dùng suốt 3 năm qua - Hình 1

Tính năng bảo mật trên Windows không hoạt động hiệu quả như nhiều người vẫn nghĩ. Ảnh: Ars Technica.

Theo Ars Technica , hãng công nghệ khẳng định rằng mỗi bản cập nhật Windows đều được bổ sung danh sách các phần mềm ác ý để người dùng không tải nhầm. Nhưng trên thực tế, chúng vẫn có kẽ hở, khiến các mã độc dễ dàng xâm nhập vào máy tính.

Ars Technica cho biết lỗ hổng này sẽ khiến người dùng trở thành nạn nhân của hình thức tấn công có tên là BYOVD (Bring your own vulnerable driver), xâm nhập vào các hệ thống bằng cách cài đặt những driver độc hại vào máy tính người dùng.

Driver vốn là những tệp tin được hệ điều hành sử dụng để truyền dữ liệu cho các thiết bị ngoại vi như máy in, card đồ họa hay webcam. Vì thế, chúng có khả năng truy cập vào phần lõi của hệ điều hành (kernel). Một khi những driver này xuất hiện lỗ hổng bảo mật, hacker sẽ có thể lợi dụng điều này, sau đó chiếm quyền truy cập và kiểm soát toàn bộ hệ thống Windows.

Theo Ars Technica , Microsoft hiện sử dụng tính năng bảo mật của máy chủ Hypervisor-Enforced Code Integrity (HVCI), giúp bảo vệ thiết bị không bị các driver độc hại xâm nhập. Hãng công nghệ cho biết tính năng này đã được bật mặc định trên một vài thiết bị chạy Windows. Tuy nhiên, Will Dormann, chuyên gia của công ty an ninh mạng Analygence, lại cho rằng HVCI không hề có lớp bảo mật nhằm ngăn chặn những phần mềm ác ý này.

Trước đó, trong một bài viết đăng tải trên Twitter hồi tháng 9, Dormann cho biết ông đã tải thành công về máy một driver độc hại có tên là WinRing0 dù thiết bị đã bật HVCI và driver này nằm trong danh sách chặn tải về của Microsoft.

Microsoft nói dối người dùng suốt 3 năm qua - Hình 2

Chuyên gia vẫn có thể tải về driver độc hại WinRing0 dù nó bị Microsoft liệt vào danh sách cấm tải. Ảnh: Will Dormann.

Sau đó, chuyên gia đã phát hiện rằng danh sách của hãng công nghệ đã không được cập nhật trong suốt 3 năm và tính năng Giảm thiểu tấn công bề mặt (attack surface reduction) cũng không bảo vệ máy tính như hãng đã cam kết. Điều này đồng nghĩa với việc mọi thiết bị dù bật HVCI đã bị Microsoft lừa và vẫn có nguy cơ bị xâm nhập trong suốt 3 năm qua.

Là một lỗ hổng bảo mật nghiêm trọng nhưng Microsoft chỉ mới phát hiện vấn đề này vào đầu tháng 10. Jeffery Sutherland, Giám đốc dự án của Microsoft, thừa nhận đã có vấn đề xảy ra với quy trình cập nhật driver bị chặn trên máy tính Windows.

Do đó, hãng công nghệ đã cập nhật các tài liệu trực tuyến cùng với tệp tin tải về và hướng dẫn để cập nhật vào phiên bản binary hiện tại trên máy tính người dùng, ông bình luận bên dưới bài đăng của Dormann. "Chúng tôi đang sửa lỗi hệ thống dịch vụ, khiến người dùng không thể nhận được đầy đủ bản cập nhật", đại diện Microsoft nói thêm.

Tuy nhiên, theo The Verge , hiện Microsoft đã đính kèm các hướng dẫn giúp người dùng tự cập nhật danh sách các driver đáng ngờ nhưng vẫn chưa thể tự bổ sung trong các phiên bản hệ điều hành mới.

Microsoft nói dối người dùng suốt 3 năm qua - Hình 3

Tính năng bảo mật của Microsoft đã không hoạt động như cam kết, khiến người dùng dễ dính vào các vụ tấn công mã độc. Ảnh: The Verge.

Theo Ars Technica , nhiều vụ tấn công đã được thực hiện theo hình thức BYOVD. Hồi tháng 8, một nhóm tin tặc đã cài đặt mã độc BlackByte vào driver MSI AfterBurner dùng để ép xung GPU, tăng hiệu suất cho máy tính. Một nhóm hacker khác còn lợi dụng lỗ hổng trong driver chống hack của Genshin Impact để tắt những tác vụ máy đang vận hành, bao gồm cả antivirus.

Bên cạnh đó, vào năm 2021, nhóm tin tặc Lazarus được Triều Tiên hậu thuẫn cũng sử dụng hình thức BYOVD để tấn công nhân viên hàng không ở Hà Lan và nhà báo ở Bỉ nhưng vụ việc này chỉ mới được phát hiện gần đây.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

17 cách biến ChatGPT thành trợ lý miễn phí17 cách biến ChatGPT thành trợ lý miễn phí
11:17:16 12/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?
10:25:52 12/09/2025
Những thách thức trong thương mại hóa 5G ở Việt NamNhững thách thức trong thương mại hóa 5G ở Việt Nam
21:01:15 12/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á
10:21:58 11/09/2025
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với OracleOpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle
16:29:00 11/09/2025

Tin đang nóng

Con gái chuyển giới của tỷ phú Elon Musk được ví như Rapunzel bước ra từ cổ tích: Tên tuổi mới của làng mẫu quốc tếCon gái chuyển giới của tỷ phú Elon Musk được ví như Rapunzel bước ra từ cổ tích: Tên tuổi mới của làng mẫu quốc tế
18:33:46 12/09/2025
3 cái chết nghi thế lực ngầm nhúng tay ở Cbiz: Vụ ngã lầu của "mỹ nam cổ trang" chưa phải kinh hoàng nhất!3 cái chết nghi thế lực ngầm nhúng tay ở Cbiz: Vụ ngã lầu của "mỹ nam cổ trang" chưa phải kinh hoàng nhất!
18:04:24 12/09/2025
Tỉnh dậy không mảnh vải che thân, đời tôi bỗng biến thành cơn ác mộngTỉnh dậy không mảnh vải che thân, đời tôi bỗng biến thành cơn ác mộng
21:19:14 12/09/2025
Ngôi sao TVB Trần Pháp Lai gây tranh cãi vì nhan sắc đời thườngNgôi sao TVB Trần Pháp Lai gây tranh cãi vì nhan sắc đời thường
22:11:31 12/09/2025
Ảnh cưới của nam ca sĩ Vbiz và vợ kém 17 tuổi: Visual cô dâu "đỉnh nóc kịch trần", xinh hơn Hoa hậu!Ảnh cưới của nam ca sĩ Vbiz và vợ kém 17 tuổi: Visual cô dâu "đỉnh nóc kịch trần", xinh hơn Hoa hậu!
17:52:15 12/09/2025
Hoa hậu Chuyển giới Nong Poy hạnh phúc bên chồng đại gia, ngày càng đẹpHoa hậu Chuyển giới Nong Poy hạnh phúc bên chồng đại gia, ngày càng đẹp
21:01:21 12/09/2025
Phó Tổng thống Mỹ khiêng quan tài của nhà hoạt động bị ám sátPhó Tổng thống Mỹ khiêng quan tài của nhà hoạt động bị ám sát
20:36:58 12/09/2025
5 thói quen buổi sáng giúp kiểm soát cholesterol xấu và bảo vệ tim mạch5 thói quen buổi sáng giúp kiểm soát cholesterol xấu và bảo vệ tim mạch
21:02:36 12/09/2025

Tin mới nhất

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

20:04:56 12/09/2025
Người dùng có thể dễ dàng so sánh, lựa chọn kết quả giữa nhiều mô hình AI, tận dụng khả năng tạo sinh hình ảnh và tri thức mới, qua đó nâng cao hiệu quả sáng tạo, quản trị và năng suất cho tổ chức, doanh nghiệp, hộ kinh doanh và gia đìn...
ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

20:02:44 12/09/2025
Google Threat Intelligence Group là bộ phận của Google chuyên nghiên cứu, phân tích và cung cấp thông tin tình báo về các mối đe dọa an ninh mạng trên toàn cầu. Nhiệm vụ chính của Google Threat Intelligence Group:
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh

16:12:05 10/09/2025
Song song đó, xu hướng chuyển dịch sang sản xuất thông minh và tự động hóa trong các ngành điện tử, ô tô, logistics sẽ tạo điều kiện để robot hình người tham gia sâu hơn, hỗ trợ thao tác tinh vi và các khâu lặp đi lặp lại với độ chính x...
Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh

16:08:46 10/09/2025
Ông Trần Kim Chung, Chủ tịch Tập đoàn CT Group khẳng định, doanh nghiệp sẵn sàng đồng hành trong phát triển công nghệ UAV - Robot, từng bước đưa Việt Nam trở thành trung tâm nông nghiệp thông minh của thế giới.
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker

15:56:18 10/09/2025
Đáng chú ý, các thành phần lõi trong hệ thống CNTT của ngành Bán lẻ - Thương mại điện tử như Website, OMS, API, hệ thống thanh toán, CRM và các cổng tích hợp với bên thứ ba, chính là những điểm nóng thường xuyên bị khai thác.
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI

15:52:34 10/09/2025
Với sự hỗ trợ của AI, công nghệ này sẽ mang đến trải nghiệm vượt trội so với các công cụ hỗ trợ truyền thống, giúp tối ưu quy trình làm việc, rút ngắn thời gian tra cứu, từ đó thúc đẩy tương tác với bệnh nhân và nâng cao chất lượng dịch...
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

09:05:15 10/09/2025
Mặc dù Alibaba chưa công bố báo cáo kỹ thuật chính thức, nhưng kết quả điểm chuẩn nội bộ cho thấy mô hình mới này có khả năng vượt trội trong nhiều bài kiểm tra quan trọng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.

Có thể bạn quan tâm

Khởi tố, bắt tạm giam nguyên bí thư, chủ tịch TP Thanh Hóa và loạt cán bộ

Khởi tố, bắt tạm giam nguyên bí thư, chủ tịch TP Thanh Hóa và loạt cán bộ

Pháp luật

01:43:14 13/09/2025
Mở rộng điều tra liên quan tới vụ án của bầu Đoan, VKSND tỉnh Thanh Hóa đã phê chuẩn quyết định khởi tố, lệnh bắt tạm giam đối với 7 bị can, trong đó có ông Lê Anh Xuân - nguyên Bí thư Thành ủy TP Thanh Hóa (cũ).
Nepal có Thủ tướng lâm thời

Nepal có Thủ tướng lâm thời

Thế giới

01:28:22 13/09/2025
Cựu Chánh án Tòa án Tối cao Sushila Karki đã được bổ nhiệm làm Thủ tướng lâm thời của Nepal trong bối cảnh bạo loạn bùng phát.
Sau nâng ngực, người phụ nữ hốt hoảng khi bác sĩ hút ra hơn 2 lít dịch viêm

Sau nâng ngực, người phụ nữ hốt hoảng khi bác sĩ hút ra hơn 2 lít dịch viêm

Sức khỏe

01:03:56 13/09/2025
Bệnh nhân nữ 35 tuổi vào viện khám với bầu ngực sưng đỏ, đau kèm theo một lỗ rò ở trên núm vú chảy dịch trắng đục.
Không thể đáp ứng "nhu cầu" của chồng, tôi đã có bước đi vô cùng táo bạo

Không thể đáp ứng "nhu cầu" của chồng, tôi đã có bước đi vô cùng táo bạo

Góc tâm tình

00:57:48 13/09/2025
Nhưng biến cố ập đến khi tôi trải qua 3 ca mổ liên tiếp vì bệnh phụ khoa. Cơ thể tôi yếu đi, ham muốn gần như biến mất, mỗi lần chồng muốn lại trở thành cực hình đối với tôi.
Phương Ly mới sửa mũi?

Phương Ly mới sửa mũi?

Sao việt

00:14:25 13/09/2025
Trong đoạn clip cận mặt được lan truyền, nhiều người cho rằng phần sống mũi của Phương Ly trông cao một cách kém tự nhiên, nguyên nhân có thể đến từ việc trang điểm.
"Thần đồng quốc dân" sinh năm 2007 bị cảnh sát bắt gọn, vụ việc bại lộ theo cách không ai ngờ

"Thần đồng quốc dân" sinh năm 2007 bị cảnh sát bắt gọn, vụ việc bại lộ theo cách không ai ngờ

Sao châu á

00:11:17 13/09/2025
Vào ngày 12/9, truyền thông Hàn Quốc đưa tin thần đồng nhạc trot Jung Dong Won đang bị điều tra vì tội lái xe không có giấy phép.
Nem rán Hà Nội chuẩn vị xưa có những nguyên liệu gì?

Nem rán Hà Nội chuẩn vị xưa có những nguyên liệu gì?

Ẩm thực

23:57:08 12/09/2025
Cùng khám phá xem nem rán Hà Nội chuẩn vị xưa cần những nguyên liệu gì để tự tay làm món ăn trứ danh có thể chinh phục cả du khách năm châu này nhé.
NSND Trung Anh chia sẻ về vai phản diện trong phim kinh dị Việt "Khế ước bán dâu"

NSND Trung Anh chia sẻ về vai phản diện trong phim kinh dị Việt "Khế ước bán dâu"

Hậu trường phim

23:38:54 12/09/2025
Sau thành công của buổi công chiếu sớm ở thành phố Hồ Chí Minh, các diễn viên và ê-kíp của phim Khế ước bán dâu đã có buổi giao lưu và công chiếu phim tại Hà Nội.
Đợi cả năm mới được xem phim Trung Quốc hay kịch trần: Nam chính là đỉnh cao của sự tuyệt vời, phá kỷ lục 2025 nhanh như chớp

Đợi cả năm mới được xem phim Trung Quốc hay kịch trần: Nam chính là đỉnh cao của sự tuyệt vời, phá kỷ lục 2025 nhanh như chớp

Phim châu á

23:29:24 12/09/2025
Ngày 11/9 vừa qua, bộ phim Phó Sơn Hải do Thành Nghị đóng chính chính thức ra mắt trên hai nền tảng Tencent và iQIYI.
"Ông vua" đắt show hội chợ nhất miền Tây: Vào nghề cát-xê chỉ 20 nghìn đồng/đêm, thời đỉnh cao con số gấp 500 lần

"Ông vua" đắt show hội chợ nhất miền Tây: Vào nghề cát-xê chỉ 20 nghìn đồng/đêm, thời đỉnh cao con số gấp 500 lần

Nhạc việt

23:20:39 12/09/2025
Thời kỳ đỉnh cao, cát-xê của Lâm Hùng tăng gấp hàng trăm lần so với ngày đầu. Nhiều nguồn tin cho biết anh có thể nhận 10 triệu đồng/show - con số lớn vào thời điểm 2004 - 2006.
Tài xế ép người phụ nữ trả 2,5 triệu đồng cuốc xe 70km đã xin lỗi, trả tiền

Tài xế ép người phụ nữ trả 2,5 triệu đồng cuốc xe 70km đã xin lỗi, trả tiền

Tin nổi bật

23:15:27 12/09/2025
Nam tài xế trong vụ ép người phụ nữ nghèo ở Phú Thọ phải trả 2,5 triệu đồng cho quãng đường 70km từ Hà Nội về quê, đã đến tận nhà bà này xin lỗi và trả lại tiền.