Máy chủ Microsoft bị tấn công, 100 tổ chức bị ảnh hưởng

Một chiến dịch gián điệp mạng quy mô lớn nhắm vào Microsoft, phần mềm máy chủ đã xâm phạm khoảng 100 tổ chức.

Microsoft đã ban hành cảnh báo về "các cuộc tấn công chủ động" vào máy chủ SharePoint tự lưu trữ, vốn được nhiều tổ chức sử dụng để chia sẻ tài liệu và cộng tác nội bộ. Các phiên bản SharePoint chạy trên máy chủ Microsoft không bị ảnh hưởng.

Được gọi là "zero-day" vì nó lợi dụng điểm yếu kỹ thuật số chưa từng được tiết lộ trước đó. Các vụ tấn công này cho phép gián điệp xâm nhập vào các máy chủ dễ bị tấn công và có khả năng tạo ra một cửa hậu để bảo mật quyền truy cập liên tục vào các tổ chức nạn nhân.

Tin tặc sử dụng một kỹ thuật "zero-day" dựa trên nền tảng Sharepoint của Microsoft để cài đặt backdoor. Ảnh: The Winon

Vaisha Bernard, hacker trưởng tại Eye Security, một công ty an ninh mạng có trụ sở tại Hà Lan, đã phát hiện ra chiến dịch tấn công mạng nhắm vào một trong những khách hàng của mình vào thứ sáu. Một cuộc quét internet được thực hiện với Shadowserver Foundation đã phát hiện ra gần 100 nạn nhân - và đó là trước khi kỹ thuật đằng sau vụ tấn công được biết đến rộng rãi.

"Rõ ràng là vậy," Bernard nói. "Ai mà biết được những kẻ thù khác đã làm gì để cài thêm nhiều cửa hậu nữa."

Ông từ chối nêu tên các tổ chức bị ảnh hưởng và cho biết các cơ quan chức năng quốc gia có liên quan đã được thông báo.

Shadowserver Foundation đã xác nhận con số 100. Tổ chức này cho biết hầu hết những người bị ảnh hưởng đều ở Hoa Kỳ và Đức, và các nạn nhân bao gồm cả các tổ chức chính phủ.

Có hơn 100 tổ chức bao gồm cả cơ quan chính phủ chủ yếu là của Mỹ và Đức bị ảnh hưởng bởi đợt tấn công. Ảnh: Microsoft Media

Một nhà nghiên cứu khác cho biết, cho đến nay, hoạt động gián điệp này có vẻ như là do một hoặc một nhóm tin tặc thực hiện.

"Có khả năng điều này sẽ nhanh chóng thay đổi", Rafe Pilling, giám đốc Threat Intelligence tại Sophos, một công ty an ninh mạng của Anh, cho biết.

Microsoft cho biết họ đã "cung cấp các bản cập nhật bảo mật và khuyến khích khách hàng cài đặt chúng", một phát ngôn viên của công ty cho biết trong một tuyên bố qua email.

Người ta vẫn chưa rõ ai là người đứng sau vụ tấn công mạng đang diễn ra, nhưng Alphabet Google, công ty có khả năng theo dõi nhiều luồng lưu lượng truy cập internet, cho biết họ đã liên kết ít nhất một số vụ tấn công với "một tác nhân đe dọa có liên hệ với Trung Quốc".

Trong tuần trước, Microsoft cũng vướng phải một tai tiếng lớn khi chương trình giám sát bí mật của họ hợp tác với Bộ quốc phòng Mỹ bị lộ diện. Trong đó, một kỹ sư người Trung Quốc đã được tuyển dụng vào làm việc chỉ cần thông qua nộp hồ sơ trực tuyến.

Cảnh báo chiêu lừa giả danh bưu tá "kích hoạt hội viên trả phí".
Reuters

Tin tặc tấn công AI của Microsoft đoạt mật khẩu ngân hàng

Trợ lý AI Microsoft Copilot có thể tự động tiết lộ dữ liệu mật mà không cần thông qua tác động của người dùng. 

Chỉ một email tưởng chừng vô hại, trợ lý AI Microsoft Copilot có thể tự động tiết lộ dữ liệu mật mà không cần thông qua tác động của người dùng.

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong Microsoft 365 Copilot, trợ lý AI được tích hợp trong bộ ứng dụng văn phòng như Word, Excel, Outlook, PowerPoint và Teams. Phát hiện này do công ty an ninh mạng Aim Security công bố, làm dấy lên lo ngại về tình trạng tấn công vào các tác nhân AI.

Microsoft tung AI dự báo thời tiết nhanh hơn 5.000 lần

Mô hình AI mới của Microsoft có thể dự báo thời tiết cực nhanh và chính xác, mở ra kỷ nguyên mới cho ngành khí tượng toàn cầu.

may-1.png
Microsoft vừa giới thiệu Aurora, mô hình AI dự báo thời tiết chính xác và nhanh gấp 5.000 lần so với phương pháp truyền thống. (Ảnh: Microsoft)
may-2.png
Aurora được huấn luyện bằng hơn một triệu giờ dữ liệu từ vệ tinh, radar, mô phỏng và trạm khí tượng toàn cầu.(Ảnh: Microsoft)

Mỹ tuyển nhầm kỹ sư Trung Quốc vận hành dự án tình báo

Các báo cáo mật cho thấy Microsoft tuyển dụng online một số kỹ sư từ Trung Quốc để vận hành hệ thống bí mật của Lầu Năm Goc

Tờ ProPublica cho biết, Microsoft đang sử dụng các kỹ sư ở Trung Quốc để giúp duy trì hệ thống máy tính của Bộ Quốc phòng Mỹ. Các kỹ sư này chỉ được giám sát tối thiểu của nhân viên Mỹ khiến một số dữ liệu nhạy cảm nhất của quốc gia này dễ bị tin tặc tấn công.

lau-5-goc.jpg
Dự án bí mật của Lầu năm góc tuyển dụng trực tuyến kỹ sư từ Trung Quốc. Ảnh: Pro Publica