Microsoft phát hiện lỗ hổng mới trong khi điều tra các nghi can tấn công công ty SolarWinds

Theo dõi VGT trên

Hãng Microsoft ngày 25/6 cho biết tin tặc đã tiếp cận thành công một trong các bộ phận dịch vụ khách hàng của hãng và sử dụng thông tin từ đây để tiến hành các âm mưu tấn công khách hàng.

Microsoft phát hiện lỗ hổng mới trong khi điều tra các nghi can tấn công công ty SolarWinds - Hình 1
Biểu tượng Microsoft tại chi nhánh ở Issy-Les-Moulineaux, Pháp. Ảnh: AFP/TTXVN

Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.

Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua. Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.

Video đang HOT

Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.

Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ. Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft. Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.

Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó. Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là “cửa hậu” vào phần mềm Orion phổ biến của SolarWinds Corp – công ty có trụ sở tại bang Texas. Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds. Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.

Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác. Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ.

Mỹ ban hành hướng dẫn an ninh mới cho các công ty vận hành đường ống dẫn nhiên liệu

Bộ An ninh nội địa Mỹ (DHS) ngày 27/5 đã ban hành hướng dẫn an ninh mới cho các chủ sở hữu và các công ty vận hành đường ống dẫn nhiên liệu.

Mỹ ban hành hướng dẫn an ninh mới cho các công ty vận hành đường ống dẫn nhiên liệu - Hình 1
Một cơ sở của công ty Colonial Pipeline ở Baltimore, bang Maryland, Mỹ ngày 11/5/2021. Ảnh: THX/TTXVN

Động thái này diễn ra sau vụ tấn công mạng nhằm vào hệ thống đường ống dẫn nhiên liệu của hãng Colonial Pipeline, dẫn đến tình trạng gián đoạn nguồn cung khí đốt ở Bờ Đông nước Mỹ trong tháng này.

Bộ trưởng An ninh nội địa Mỹ Alejandro Mayorkas khẳng định: "Vụ tấn công bằng mã độc gần đây nhằm vào một đường ống dẫn nhiên liệu chính đã cho thấy vấn đề an ninh mạng của các hệ thống đường ống là yếu tố mang tính then chốt đối với an ninh nội địa của nước Mỹ".

Theo DHS, các chủ sở hữu và công ty vận hành các đường ống dẫn nhiên liệu chủ chốt sẽ được yêu cầu thông báo ngay những vụ tấn công an ninh mạng đã được xác nhận và những vụ có thể xảy ra cho Cục An ninh mạng và An ninh hạ tầng thuộc DHS (CISA), đồng thời chỉ định một điều phối viên về an ninh mạng sẵn sàng làm việc trong 24h/ngày và 7 ngày/tuần.

Ban hành hướng dẫn mới cũng yêu cầu các chủ sở hữu và công ty vận hành đường ống dẫn nhiên liệu xem xét lại các biện pháp an ninh mạng hiện nay để phát hiện có bất kỳ lỗ hổng nào cũng như những biện pháp khắc phục nếu xảy ra nguy cơ tấn công mạng. Họ phải thông báo kết quả này cho Cục An ninh vận tải (TSA), một đơn vị thuộc DHA, và CISA trong vòng 30 ngày.

Tuyên bố của DHS nêu rõ TSA đang xem xét thêm các biện pháp bắt buộc bổ sung để tăng cường an ninh mạng nhằm bảo vệ hệ thống dẫn nhiên liệu của Mỹ.

Trước đó, ngày 7/5, Colonial Pipeline thông báo bị tấn công mạng bằng mã độc tống tiền và buộc phải đóng một số hệ thống. Sự cố này đã gây ra gián đoạn nguồn cung quy mô lớn, khiến hàng nghìn trạm xăng ở Bờ Đông nước Mỹ rơi vào cảnh khan hiếm hàng và giá xăng tăng lên mức cao nhất kể từ năm 2017.

Chính phủ Mỹ đã ban bố lệnh tình trạng khẩn cấp tại 17 bang và thủ đô Washington. Sau hơn 1 tuần bị ảnh hưởng, đường ống dẫn dầu Colonial Pipeline đã hoạt động bình thường trở lại. Colonial Pipeline đã công khai xác nhận việc trả tiền chuộc để có thể khôi phục mạng máy tính. Trong khi đó, Cục Điều tra Liên bang Mỹ (FBI) xác định DarkSide là nhóm tin tặc đứng sau vụ tấn công trên.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Tổng thống Mỹ Donald Trump tước quyền tiếp cận thông tin mật của ông BidenTổng thống Mỹ Donald Trump tước quyền tiếp cận thông tin mật của ông Biden
19:17:02 08/02/2025
Liên bang Nga cảnh báo bắn hạ chiến đấu cơ của Pháp nếu Ukraine sử dụng ở tiền tuyếnLiên bang Nga cảnh báo bắn hạ chiến đấu cơ của Pháp nếu Ukraine sử dụng ở tiền tuyến
22:09:03 08/02/2025
Lở đất tại Trung Quốc: Nâng mức ứng phó khẩn cấp lên cấp độ cao nhấtLở đất tại Trung Quốc: Nâng mức ứng phó khẩn cấp lên cấp độ cao nhất
22:02:04 08/02/2025
Siêu tên lửa Oreshnik của Nga phát nổ ngay sau khi phóng lần 2?Siêu tên lửa Oreshnik của Nga phát nổ ngay sau khi phóng lần 2?
12:50:26 08/02/2025
Tổng thống Trump sẽ công bố chính sách thuế quan 'có đi có lại' trong tuần tớiTổng thống Trump sẽ công bố chính sách thuế quan 'có đi có lại' trong tuần tới
21:58:21 08/02/2025
Tổng thống Mỹ ký sắc lệnh trừng phạt Tòa án Hình sự quốc tếTổng thống Mỹ ký sắc lệnh trừng phạt Tòa án Hình sự quốc tế
13:13:44 07/02/2025
Hai đại tá Nga bị rơi khỏi cửa sổ trong cùng một ngàyHai đại tá Nga bị rơi khỏi cửa sổ trong cùng một ngày
13:48:20 08/02/2025
Tổng thống Donald Trump tiết lộ mức thuế quan mới 'linh hoạt' với từng nướcTổng thống Donald Trump tiết lộ mức thuế quan mới 'linh hoạt' với từng nước
17:01:59 08/02/2025

Tin đang nóng

Khởi tố nhà báo quay clip san ủi đất để đe dọa, vòi tiềnKhởi tố nhà báo quay clip san ủi đất để đe dọa, vòi tiền
09:30:57 09/02/2025
Bắt khẩn cấp tài xế xe khách tự tông dải phân cách khiến 3 người tử vongBắt khẩn cấp tài xế xe khách tự tông dải phân cách khiến 3 người tử vong
09:59:34 09/02/2025
Đưa vợ đi ăn bánh tôm Hồ Tây, tôi bị họ hàng lên mặt dạy dỗ: "Vợ chú như thế là hỏng"Đưa vợ đi ăn bánh tôm Hồ Tây, tôi bị họ hàng lên mặt dạy dỗ: "Vợ chú như thế là hỏng"
06:19:40 09/02/2025
Trải lòng của các nạn nhân trở về từ công ty lừa đảo qua mạng ở CampuchiaTrải lòng của các nạn nhân trở về từ công ty lừa đảo qua mạng ở Campuchia
09:33:38 09/02/2025
Vụ lật xe khách ở Phú Yên: Đau xót cảnh người mẹ mù lòa túc trực bên con gái bị đứt lìa cánh tayVụ lật xe khách ở Phú Yên: Đau xót cảnh người mẹ mù lòa túc trực bên con gái bị đứt lìa cánh tay
09:40:42 09/02/2025
Nữ sinh mất liên lạc ở TPHCM chính thức lên tiếngNữ sinh mất liên lạc ở TPHCM chính thức lên tiếng
09:39:47 09/02/2025
Biệt thự nhà chồng Đỗ Mỹ Linh qua góc nhìn của người đi đường: "Cánh cổng hào môn" sừng sững trên "đất vàng"Biệt thự nhà chồng Đỗ Mỹ Linh qua góc nhìn của người đi đường: "Cánh cổng hào môn" sừng sững trên "đất vàng"
09:51:56 09/02/2025
Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "ngũ quan bay tán loạn", nữ chính diễn dở thôi rồiPhim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "ngũ quan bay tán loạn", nữ chính diễn dở thôi rồi
06:16:17 09/02/2025

Tin mới nhất

Số ca cúm tăng mạnh, người Đài Loan đổ xô tiêm phòng

Số ca cúm tăng mạnh, người Đài Loan đổ xô tiêm phòng

11:30:37 09/02/2025
Nhu cầu tiêm phòng cúm tại đảo Đài Loan tăng đột biến sau khi nữ diễn viên Từ Hy Viên qua đời do nhiễm cúm, viêm phổi.
Cựu cố vấn: Mỗi ngày ông Trump làm tổng thống sẽ đều là "ngày sấm sét"

Cựu cố vấn: Mỗi ngày ông Trump làm tổng thống sẽ đều là "ngày sấm sét"

11:28:39 09/02/2025
Cựu cố vấn thân cận của ông Donald Trump dự đoán rằng mỗi ngày làm tổng thống của ông trong 4 năm tới sẽ đều là ngày sấm sét .
Tướng Nga: 90% tên lửa hiện đại phương Tây cấp cho Ukraine bị bắn hạ

Tướng Nga: 90% tên lửa hiện đại phương Tây cấp cho Ukraine bị bắn hạ

09:28:41 09/02/2025
ATACMS là loại tên lửa đạn đạo có thể tấn công mục tiêu cách xa hơn 300km và mang theo đầu đạn nổ phá mảnh nặng 227kg hoặc đầu đạn chùm để tấn công diện rộng.
Ông Trump sẽ tung "cây gậy và củ cà rốt" để chấm dứt xung đột Ukraine

Ông Trump sẽ tung "cây gậy và củ cà rốt" để chấm dứt xung đột Ukraine

09:26:36 09/02/2025
Ông Hood cho biết nhiều cơ quan của chính quyền Mỹ đồng tình với quan điểm rằng việc giải quyết cuộc khủng hoảng Ukraine là ưu tiên hàng đầu trong chính sách đối ngoại của Tổng thống Trump.
Ukraine nhận lô F-16 thứ 2 từ Hà Lan, có thể tấn công sâu vào nước Nga

Ukraine nhận lô F-16 thứ 2 từ Hà Lan, có thể tấn công sâu vào nước Nga

09:17:49 09/02/2025
Hà Lan đã cho phép Ukraine sử dụng các máy bay chiến đấu F-16 mà họ cung cấp để tấn công vào những mục tiêu nằm sâu bên trong lãnh thổ nước Nga.
Nhóm kỹ sư trẻ "tốt nhất thế giới" được ông Musk trọng dụng trong DOGE

Nhóm kỹ sư trẻ "tốt nhất thế giới" được ông Musk trọng dụng trong DOGE

09:14:57 09/02/2025
Ngày 3/2, ông Musk, lãnh đạo Ban hiệu suất chính phủ, viết trên mạng xã hội X: Đã đến lúc phải thừa nhận: Việc các phương tiện truyền thông đưa tin DOGE có một số kỹ sư phần mềm giỏi nhất thế giới là sự thật .
Vai trò chiến lược của khu vực Toretsk mà Nga vừa tuyên bố kiểm soát tại Donetsk

Vai trò chiến lược của khu vực Toretsk mà Nga vừa tuyên bố kiểm soát tại Donetsk

06:41:12 09/02/2025
Thị trấn này đóng vai trò then chốt trong hệ thống phòng ngự của Ukraine ở các khu vực Pokrovsk và Slavyansk-Kramatorsk, bảo đảm hỗ trợ hiệu quả cho các tuyến tiếp tế trọng yếu của lực lượng quân sự Ukraine.
Iran tự tin đứng vững trước đòn trừng phạt của phương Tây

Iran tự tin đứng vững trước đòn trừng phạt của phương Tây

06:33:30 09/02/2025
Trong một động thái khác có liên quan, Ngoại trưởng Iran Abbas Araghchi ngày 8/2 tuyên bố Tehran sẵn sàng đàm phán với Washington, nhưng không chấp nhận chính sách "gây sức ép tối đa" của Tổng thống Mỹ.
Liban thành lập chính phủ mới

Liban thành lập chính phủ mới

06:28:09 09/02/2025
Nội các mới được thành lập sau hơn 3 tuần tham vấn với các đảng phái chính trị nhằm thành lập một chính phủ, trong đó các chức vụ được phân bổ dựa trên giáo phái và liên kết chính trị.
Ukraine đổi chiến lược trong xung đột với Nga giữa lúc Tổng thống Trump thúc đẩy ngừng bắn

Ukraine đổi chiến lược trong xung đột với Nga giữa lúc Tổng thống Trump thúc đẩy ngừng bắn

22:16:08 08/02/2025
Mặc dù mục đích chính của các cuộc tấn công này chưa rõ ràng, là để kiểm soát lãnh thổ hay củng cố các vị trí phòng thủ, nhưng nhà phân tích Angelica Evans của ISW cho rằng tiến triển này của Ukraine rất đáng chú ý.
Israel bắt đầu thả tù nhân Palestine theo thỏa thuận trao đổi con tin

Israel bắt đầu thả tù nhân Palestine theo thỏa thuận trao đổi con tin

22:10:53 08/02/2025
Việc trao đổi tù nhân lần này diễn ra trong bối cảnh các cuộc đàm phán quốc tế vẫn đang tiếp tục nhằm đạt được một thỏa thuận ngừng bắn mới, với sự tham gia của các bên trung gian như Ai Cập, Qatar và Mỹ.
Sự chuyển dịch trong lĩnh vực chính trị của tỷ phú công nghệ Elon Musk

Sự chuyển dịch trong lĩnh vực chính trị của tỷ phú công nghệ Elon Musk

22:07:47 08/02/2025
Không chỉ giới hạn trong phạm vi nước Mỹ, ông Musk còn bày tỏ quan điểm về các vấn đề chính trị quốc tế. Ông công khai ủng hộ một số chính trị gia và đảng phái ở nước ngoài.

Có thể bạn quan tâm

Ca sĩ Duy Mạnh bất ngờ review phim Trấn Thành, tụt hứng vì 1 điều này

Ca sĩ Duy Mạnh bất ngờ review phim Trấn Thành, tụt hứng vì 1 điều này

Sao việt

12:31:42 09/02/2025
Công chiếu từ ngày mùng 1 Tết (29/1), đến nay, Bộ Tứ Báo Thủ của Trấn Thành đã có tròn 1 tuần làm bá chủ phòng vé Việt mùa Tết năm nay. Thế nhưng, lần này, anh bị xuống tay , phim là bước thụt lùi .
Túi xách hình tôm hùm độc lạ, gây sốt với giá hơn 450 triệu đồng

Túi xách hình tôm hùm độc lạ, gây sốt với giá hơn 450 triệu đồng

Thời trang

11:26:01 09/02/2025
Trong bộ sưu tập thời trang nam Thu - Đông 2025, giám đốc sáng tạo đương nhiệm mảng trang phục nam - Pharrell Williams - kết hợp cả hai để tạo ra một chiếc túi xách gây sốt.
Ý nghĩa phong thủy của cây khế

Ý nghĩa phong thủy của cây khế

Trắc nghiệm

11:25:28 09/02/2025
Không đơn thuần là cây ăn quả, cây khế còn được trồng làm cảnh vì từ thân đến lá, quả đều đẹp,; ý nghĩa phong thủy của cây khế cũng là yếu tố thu hút nhiều người.
Bài tập làm có pha "bẻ lái" bị chấm dưới điểm trung bình, cô giáo không kìm được phải phê thêm 8 chữ

Bài tập làm có pha "bẻ lái" bị chấm dưới điểm trung bình, cô giáo không kìm được phải phê thêm 8 chữ

Netizen

11:17:47 09/02/2025
Trên MXH, không ít lần cộng đồng mạng có những trận cười lăn, cười bò khi bắt gặp những bài tập làm văn của học sinh tiểu học. Nhiều bố mẹ cũng phải bó tay , than trời vì không thể tưởng tượng được sự sáng tạo cũng như suy nghĩ hồn nhiê...
Chứng kiến Riot "tự hủy", cộng đồng LMHT ngán ngẩm hiến kế "bào tiền"

Chứng kiến Riot "tự hủy", cộng đồng LMHT ngán ngẩm hiến kế "bào tiền"

Mọt game

11:04:34 09/02/2025
Mới đây, Riot đã chính thức thông báo sẽ xóa bỏ hệ thống Rương Hextech. Ngay lập tức, động thái này đã khiến cộng đồng LMHT phát rồ .
Bé gái đi du lịch chụp ảnh lưu niệm, nhiều năm sau vẫn đứng ở nơi đó nhưng đã thành đại minh tinh

Bé gái đi du lịch chụp ảnh lưu niệm, nhiều năm sau vẫn đứng ở nơi đó nhưng đã thành đại minh tinh

Người đẹp

11:04:26 09/02/2025
Thời gian gần đây, Triệu Lệ Dĩnh càng thêm bùng nổ visual với mái tóc ngắn vừa cá tính nhưng không kém phần nhẹ nhàng, mềm mại. Kiểu tóc này không những giúp cô tôn lên gương mặt nhỏ nhắn mà còn mang lại cảm giác hack tuổi trông thấy.
Độc đáo ngôi nhà có mái hình cánh buồm

Độc đáo ngôi nhà có mái hình cánh buồm

Sáng tạo

11:03:05 09/02/2025
Một ngôi nhà có mái che hình cánh buồm, sân hiên lộ thiên và phòng vệ sinh ốp kính, tạo nên những boong tàu nhiều lớp... vô cùng độc đáo.
Simeone con 'nổi loạn' ở derby Madrid?

Simeone con 'nổi loạn' ở derby Madrid?

Sao thể thao

10:59:47 09/02/2025
Mười năm trước, tại Vicente Calderón, khi Atletico Madrid ghi bàn vào lưới Real Madrid, một cậu bé nhặt bóng nhỏ bé lao dọc đường biên rồi nhảy vào vòng tay HLV Diego Simeone trong niềm hạnh phúc vỡ òa.
Phong cách ngày càng xuất sắc của Thanh Thủy sau khi đăng quang Miss International 2024

Phong cách ngày càng xuất sắc của Thanh Thủy sau khi đăng quang Miss International 2024

Phong cách sao

10:40:14 09/02/2025
Tháng 11 năm ngoái, Huỳnh Thị Thanh Thủy đã xuất sắc đăng quang danh hiệu Miss International 2024 (Hoa hậu Quốc tế). Đây là 1 trong 4 cuộc thi sắc đẹp danh giá nhất hành tinh.
Làm rõ nhân viên bảo vệ tấn công tài xế ô tô ở TP Hồ Chí Minh

Làm rõ nhân viên bảo vệ tấn công tài xế ô tô ở TP Hồ Chí Minh

Pháp luật

09:43:26 09/02/2025
Đang đậu xe chờ khách thì một người đàn ông mặc trang phục bảo vệ đến lớn tiếng la lối, chửi bới sau đó dùng tay tấn công liên tiếp vào mặt anh T....
Địa điểm du lịch gần Hà Nội đẹp mê ly, khách thoải mái check-in dịp Tết

Địa điểm du lịch gần Hà Nội đẹp mê ly, khách thoải mái check-in dịp Tết

Du lịch

09:05:00 09/02/2025
Dưới đây là gợi ý một số điểm du lịch gần Hà Nội để du khách vui chơi thỏa thích, check-in trong dịp nghỉ tết Nguyên đán 2025.