Microsoft phát hiện lỗ hổng mới trong khi điều tra các nghi can tấn công công ty SolarWinds
Hãng Microsoft ngày 25/6 cho biết tin tặc đã tiếp cận thành công một trong các bộ phận dịch vụ khách hàng của hãng và sử dụng thông tin từ đây để tiến hành các âm mưu tấn công khách hàng.
Biểu tượng Microsoft tại chi nhánh ở Issy-Les-Moulineaux, Pháp. Ảnh: AFP/TTXVN
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua. Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Video đang HOT
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ. Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft. Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó. Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là “cửa hậu” vào phần mềm Orion phổ biến của SolarWinds Corp – công ty có trụ sở tại bang Texas. Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds. Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác. Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ.
Mỹ ban hành hướng dẫn an ninh mới cho các công ty vận hành đường ống dẫn nhiên liệu
Bộ An ninh nội địa Mỹ (DHS) ngày 27/5 đã ban hành hướng dẫn an ninh mới cho các chủ sở hữu và các công ty vận hành đường ống dẫn nhiên liệu.
Một cơ sở của công ty Colonial Pipeline ở Baltimore, bang Maryland, Mỹ ngày 11/5/2021. Ảnh: THX/TTXVN
Động thái này diễn ra sau vụ tấn công mạng nhằm vào hệ thống đường ống dẫn nhiên liệu của hãng Colonial Pipeline, dẫn đến tình trạng gián đoạn nguồn cung khí đốt ở Bờ Đông nước Mỹ trong tháng này.
Bộ trưởng An ninh nội địa Mỹ Alejandro Mayorkas khẳng định: "Vụ tấn công bằng mã độc gần đây nhằm vào một đường ống dẫn nhiên liệu chính đã cho thấy vấn đề an ninh mạng của các hệ thống đường ống là yếu tố mang tính then chốt đối với an ninh nội địa của nước Mỹ".
Theo DHS, các chủ sở hữu và công ty vận hành các đường ống dẫn nhiên liệu chủ chốt sẽ được yêu cầu thông báo ngay những vụ tấn công an ninh mạng đã được xác nhận và những vụ có thể xảy ra cho Cục An ninh mạng và An ninh hạ tầng thuộc DHS (CISA), đồng thời chỉ định một điều phối viên về an ninh mạng sẵn sàng làm việc trong 24h/ngày và 7 ngày/tuần.
Ban hành hướng dẫn mới cũng yêu cầu các chủ sở hữu và công ty vận hành đường ống dẫn nhiên liệu xem xét lại các biện pháp an ninh mạng hiện nay để phát hiện có bất kỳ lỗ hổng nào cũng như những biện pháp khắc phục nếu xảy ra nguy cơ tấn công mạng. Họ phải thông báo kết quả này cho Cục An ninh vận tải (TSA), một đơn vị thuộc DHA, và CISA trong vòng 30 ngày.
Tuyên bố của DHS nêu rõ TSA đang xem xét thêm các biện pháp bắt buộc bổ sung để tăng cường an ninh mạng nhằm bảo vệ hệ thống dẫn nhiên liệu của Mỹ.
Trước đó, ngày 7/5, Colonial Pipeline thông báo bị tấn công mạng bằng mã độc tống tiền và buộc phải đóng một số hệ thống. Sự cố này đã gây ra gián đoạn nguồn cung quy mô lớn, khiến hàng nghìn trạm xăng ở Bờ Đông nước Mỹ rơi vào cảnh khan hiếm hàng và giá xăng tăng lên mức cao nhất kể từ năm 2017.
Chính phủ Mỹ đã ban bố lệnh tình trạng khẩn cấp tại 17 bang và thủ đô Washington. Sau hơn 1 tuần bị ảnh hưởng, đường ống dẫn dầu Colonial Pipeline đã hoạt động bình thường trở lại. Colonial Pipeline đã công khai xác nhận việc trả tiền chuộc để có thể khôi phục mạng máy tính. Trong khi đó, Cục Điều tra Liên bang Mỹ (FBI) xác định DarkSide là nhóm tin tặc đứng sau vụ tấn công trên.
Xác định hung thủ trong vụ xả súng tại bang California, Mỹ Theo phóng viên TTXVN tại Mỹ, nguồn tin từ lực lượng thực thi pháp luật ngày 26/5 đã xác nhận rằng hung thủ gây ra vụ xả súng tại một xưởng bảo dưỡng tàu điện ở thành phố San Jose, bang California, được xác định là Sam Cassidy. Cảnh sát phong tỏa hiện trường vụ xả súng. Ảnh: thesun.co.uk Phát biểu tại một...
![Trung Quốc tung chatbot đấu ChatGPT, cổ phiếu Phố Wall chao đảo bốc hơi 1.000 tỉ](https://t.vietgiaitri.com/2025/1/10/trung-quoc-tung-chatbot-dau-chatgpt-co-phieu-pho-wall-chao-dao-boc-hoi-1000-ti-600x432-0a6-7368245-250x180.webp)
![Ý tưởng gây sốc của Tổng thống Trump về Dải Gaza](https://t.vietgiaitri.com/2025/2/2/y-tuong-gay-soc-cua-tong-thong-trump-ve-dai-gaza-600x432-f7b-7372962-250x180.webp)
![Hé lộ kế hoạch mới của ông Trump về xung đột Nga-Ukraine](https://t.vietgiaitri.com/2025/2/1/he-lo-ke-hoach-moi-cua-ong-trump-ve-xung-dot-nga-ukraine-600x432-ff5-7370647-250x180.webp)
![Nga sắp cho chạy thử 'chiến hạm mạnh nhất thế giới' sau cuộc đại tu?](https://t.vietgiaitri.com/2025/2/3/nga-sap-cho-chay-thu-chien-ham-manh-nhat-the-gioi-sau-cuoc-dai-tu-600x432-d1c-7373414-250x180.webp)
![Tổng thống Trump lên tiếng về 'thảm kịch' hàng không ở thủ đô Washington DC](https://t.vietgiaitri.com/2025/1/11/tong-thong-trump-len-tieng-ve-tham-kich-hang-khong-o-thu-do-washington-dc-600x432-fe8-7369318-250x180.webp)
![Ông Trump cấm người chuyển giới tham gia các môn thể thao dành cho nữ](https://t.vietgiaitri.com/2025/2/2/ong-trump-cam-nguoi-chuyen-gioi-tham-gia-cac-mon-the-thao-danh-cho-nu-600x432-a49-7373039-250x180.webp)
![Iran công bố tên lửa đạn đạo mới nhất](https://t.vietgiaitri.com/2025/2/2/nghien-cuu-chien-ham-trung-quoc-cung-luoi-tieu-diet-co-the-danh-bai-ham-doi-my-600x432-026-7371520-250x180.webp)
![CIA có đánh giá mới về nguồn gốc Covid-19](https://t.vietgiaitri.com/2025/1/9/cia-co-danh-gia-moi-ve-nguon-goc-covid-19-600x432-68a-7367289-250x180.webp)
![Ông Trump rút Mỹ khỏi cơ quan trực thuộc Liên Hiệp Quốc](https://t.vietgiaitri.com/2025/2/2/ong-trump-rut-my-khoi-co-quan-truc-thuoc-lien-hiep-quoc-600x432-a7a-7372616-250x180.webp)
![Mỹ chuẩn bị kế hoạch rút quân khỏi Syria?](https://t.vietgiaitri.com/2025/2/2/my-chuan-bi-ke-hoach-rut-quan-khoi-syria-600x432-a14-7372947-250x180.webp)
![Ông Trump được tặng máy nhắn tin bằng vàng, ca ngợi 'chiến dịch tuyệt vời' của Israel](https://t.vietgiaitri.com/2025/2/3/ong-trump-duoc-tang-may-nhan-tin-bang-vang-ca-ngoi-chien-dich-tuyet-voi-cua-israel-600x432-e2a-7373210-250x180.webp)
Tiêu điểm
Tin đang nóng
Tin mới nhất
![Số ca cúm tăng mạnh, người Đài Loan đổ xô tiêm phòng](https://t.vietgiaitri.com/2025/2/3/so-ca-cum-tang-manh-nguoi-dai-loan-do-xo-tiem-phong-600x432-8ab-7374734-250x180.webp)
Số ca cúm tăng mạnh, người Đài Loan đổ xô tiêm phòng
![Cựu cố vấn: Mỗi ngày ông Trump làm tổng thống sẽ đều là "ngày sấm sét"](https://t.vietgiaitri.com/2025/2/3/tinh-bao-han-quoc-tiet-lo-ly-do-linh-trieu-tien-co-the-da-rut-khoi-kursk-600x432-034-7374730-250x180.webp)
Cựu cố vấn: Mỗi ngày ông Trump làm tổng thống sẽ đều là "ngày sấm sét"
![Tướng Nga: 90% tên lửa hiện đại phương Tây cấp cho Ukraine bị bắn hạ](https://t.vietgiaitri.com/2025/2/3/tuong-nga-90-ten-lua-hien-dai-phuong-tay-cap-cho-ukraine-bi-ban-ha-600x432-e29-7374656-250x180.webp)
Tướng Nga: 90% tên lửa hiện đại phương Tây cấp cho Ukraine bị bắn hạ
![Ông Trump sẽ tung "cây gậy và củ cà rốt" để chấm dứt xung đột Ukraine](https://t.vietgiaitri.com/2025/2/3/ong-trump-se-tung-cay-gay-va-cu-ca-rot-de-cham-dut-xung-dot-ukraine-600x432-dda-7374654-250x180.webp)
Ông Trump sẽ tung "cây gậy và củ cà rốt" để chấm dứt xung đột Ukraine
![Ukraine nhận lô F-16 thứ 2 từ Hà Lan, có thể tấn công sâu vào nước Nga](https://t.vietgiaitri.com/2025/2/3/ukraine-nhan-lo-f-16-thu-2-tu-ha-lan-co-the-tan-cong-sau-vao-nuoc-nga-600x432-d80-7374652-250x180.webp)
Ukraine nhận lô F-16 thứ 2 từ Hà Lan, có thể tấn công sâu vào nước Nga
![Nhóm kỹ sư trẻ "tốt nhất thế giới" được ông Musk trọng dụng trong DOGE](https://t.vietgiaitri.com/2025/2/3/nhom-ky-su-tre-tot-nhat-the-gioi-duoc-ong-musk-trong-dung-trong-doge-600x432-96c-7374650-250x180.webp)
Nhóm kỹ sư trẻ "tốt nhất thế giới" được ông Musk trọng dụng trong DOGE
![Vai trò chiến lược của khu vực Toretsk mà Nga vừa tuyên bố kiểm soát tại Donetsk](https://t.vietgiaitri.com/2025/2/3/vai-tro-chien-luoc-cua-khu-vuc-toretsk-ma-nga-vua-tuyen-bo-kiem-soat-tai-donetsk-600x432-2eb-7374532-250x180.webp)
Vai trò chiến lược của khu vực Toretsk mà Nga vừa tuyên bố kiểm soát tại Donetsk
![Iran tự tin đứng vững trước đòn trừng phạt của phương Tây](https://t.vietgiaitri.com/2025/2/3/iran-tu-tin-dung-vung-truoc-don-trung-phat-cua-phuong-tay-600x432-93d-7374529-250x180.webp)
Iran tự tin đứng vững trước đòn trừng phạt của phương Tây
![Liban thành lập chính phủ mới](https://t.vietgiaitri.com/2025/2/3/tuong-burhan-cam-ket-som-thanh-lap-chinh-phu-chuyen-tiep-o-sudan-600x432-d4e-7374527-250x180.webp)
Liban thành lập chính phủ mới
![Ukraine đổi chiến lược trong xung đột với Nga giữa lúc Tổng thống Trump thúc đẩy ngừng bắn](https://t.vietgiaitri.com/2025/2/3/dam-da-ban-sac-viet-nam-tai-le-hoi-da-van-hoa-o-australia-600x432-091-7374472-250x180.webp)
Ukraine đổi chiến lược trong xung đột với Nga giữa lúc Tổng thống Trump thúc đẩy ngừng bắn
![Israel bắt đầu thả tù nhân Palestine theo thỏa thuận trao đổi con tin](https://t.vietgiaitri.com/2025/2/3/israel-bat-dau-tha-tu-nhan-palestine-theo-thoa-thuan-trao-doi-con-tin-600x432-9b3-7374469-250x180.webp)
Israel bắt đầu thả tù nhân Palestine theo thỏa thuận trao đổi con tin
![Sự chuyển dịch trong lĩnh vực chính trị của tỷ phú công nghệ Elon Musk](https://t.vietgiaitri.com/2025/2/3/su-chuyen-dich-trong-linh-vuc-chinh-tri-cua-ty-phu-cong-nghe-elon-musk-600x432-ed2-7374463-250x180.webp)
Sự chuyển dịch trong lĩnh vực chính trị của tỷ phú công nghệ Elon Musk
Có thể bạn quan tâm
![Ca sĩ Duy Mạnh bất ngờ review phim Trấn Thành, tụt hứng vì 1 điều này](https://t.vietgiaitri.com/2025/2/3/ca-si-duy-manh-bat-ngo-review-phim-tran-thanh-tut-hung-vi-1-dieu-nay-600x432-a89-7374741-250x180.webp)
Ca sĩ Duy Mạnh bất ngờ review phim Trấn Thành, tụt hứng vì 1 điều này
Sao việt
12:31:42 09/02/2025![Túi xách hình tôm hùm độc lạ, gây sốt với giá hơn 450 triệu đồng](https://t.vietgiaitri.com/2025/2/3/tui-xach-hinh-tom-hum-doc-la-gay-sot-voi-gia-hon-450-trieu-dong-600x432-3a1-7374725-250x180.webp)
Túi xách hình tôm hùm độc lạ, gây sốt với giá hơn 450 triệu đồng
Thời trang
11:26:01 09/02/2025![Ý nghĩa phong thủy của cây khế](https://t.vietgiaitri.com/2025/2/3/y-nghia-phong-thuy-cua-cay-khe-600x432-be8-7374696-250x180.webp)
Ý nghĩa phong thủy của cây khế
Trắc nghiệm
11:25:28 09/02/2025![Bài tập làm có pha "bẻ lái" bị chấm dưới điểm trung bình, cô giáo không kìm được phải phê thêm 8 chữ](https://t.vietgiaitri.com/2025/2/3/mbappe-tuyen-bo-nong-real-madrid-dau-voi-atletico-600x432-3ec-7374707-250x180.webp)
Bài tập làm có pha "bẻ lái" bị chấm dưới điểm trung bình, cô giáo không kìm được phải phê thêm 8 chữ
Netizen
11:17:47 09/02/2025![Chứng kiến Riot "tự hủy", cộng đồng LMHT ngán ngẩm hiến kế "bào tiền"](https://t.vietgiaitri.com/2025/2/3/chung-kien-riot-tu-huy-cong-dong-lmht-ngan-ngam-hien-ke-bao-tien-600x432-034-7374713-250x180.webp)
Chứng kiến Riot "tự hủy", cộng đồng LMHT ngán ngẩm hiến kế "bào tiền"
Mọt game
11:04:34 09/02/2025![Bé gái đi du lịch chụp ảnh lưu niệm, nhiều năm sau vẫn đứng ở nơi đó nhưng đã thành đại minh tinh](https://t.vietgiaitri.com/2025/2/3/be-gai-di-du-lich-chup-anh-luu-niem-nhieu-nam-sau-van-dung-o-noi-do-nhung-da-thanh-dai-minh-tinh-600x432-c4e-7374706-250x180.webp)
Bé gái đi du lịch chụp ảnh lưu niệm, nhiều năm sau vẫn đứng ở nơi đó nhưng đã thành đại minh tinh
Người đẹp
11:04:26 09/02/2025![Độc đáo ngôi nhà có mái hình cánh buồm](https://t.vietgiaitri.com/2025/2/3/dtcl-mua-13-doi-gio-voi-doi-hinh-garen-phu-thuy-di-ma-cuc-khoe-sat-thuong-vo-han-600x432-0e8-7374710-250x180.webp)
Độc đáo ngôi nhà có mái hình cánh buồm
Sáng tạo
11:03:05 09/02/2025![Simeone con 'nổi loạn' ở derby Madrid?](https://t.vietgiaitri.com/2025/2/3/simeone-con-noi-loan-o-derby-madrid-600x432-a9c-7374704-250x180.webp)
Simeone con 'nổi loạn' ở derby Madrid?
Sao thể thao
10:59:47 09/02/2025![Phong cách ngày càng xuất sắc của Thanh Thủy sau khi đăng quang Miss International 2024](https://t.vietgiaitri.com/2025/2/3/phong-cach-ngay-cang-xuat-sac-cua-thanh-thuy-sau-khi-dang-quang-miss-international-2024-600x432-446-7374698-250x180.webp)
Phong cách ngày càng xuất sắc của Thanh Thủy sau khi đăng quang Miss International 2024
Phong cách sao
10:40:14 09/02/2025![Làm rõ nhân viên bảo vệ tấn công tài xế ô tô ở TP Hồ Chí Minh](https://t.vietgiaitri.com/2025/2/3/lam-ro-nhan-vien-bao-ve-tan-cong-tai-xe-o-to-o-tp-ho-chi-minh-600x432-c5c-7374671-250x180.webp)
Làm rõ nhân viên bảo vệ tấn công tài xế ô tô ở TP Hồ Chí Minh
Pháp luật
09:43:26 09/02/2025![Địa điểm du lịch gần Hà Nội đẹp mê ly, khách thoải mái check-in dịp Tết](https://t.vietgiaitri.com/2025/2/3/dia-diem-du-lich-gan-ha-noi-dep-me-ly-khach-thoai-mai-check-in-dip-tet-600x432-6a2-7374648-250x180.webp)