Khoảng 100 tổ chức bị ảnh hưởng trong vụ máy chủ Microsoft bị tấn công

Một chiến dịch gián điệp mạng quy mô lớn nhắm vào phần mềm máy chủ của Microsoft đã xâm nhập khoảng 100 tổ chức tính đến cuối tuần qua, theo hai tổ chức đã góp phần phát hiện chiến dịch này cho biết ngày hôm qua (21/7).

08:46, 22/07/2025

Microsoft hồi cuối tuần vừa rồi đã phát đi cảnh báo về “các cuộc tấn công đang diễn ra” nhằm vào các máy chủ SharePoint tự triển khai (SharePoint Server) – nền tảng được sử dụng rộng rãi để chia sẻ tài liệu và cộng tác nội bộ. Các phiên bản SharePoint chạy trên nền tảng đám mây của Microsoft không bị ảnh hưởng.

 

Cuộc tấn công này được gọi là "zero-day" do khai thác một lỗ hổng chưa từng được tiết lộ trước đó. Tin tặc có thể sử dụng điểm yếu này để xâm nhập vào các máy chủ dễ tổn thương và cài đặt cửa hậu, từ đó duy trì quyền truy cập lâu dài vào hệ thống của tổ chức nạn nhân.

Ông Vaisha Bernard, chuyên gia trưởng về an ninh mạng tại Eye Security – một công ty an ninh mạng có trụ sở tại Hà Lan – cho biết họ phát hiện chiến dịch tấn công này hôm 18/7 khi điều tra sự cố của một khách hàng. Một cuộc quét internet do Eye Security phối hợp với Tổ chức Shadowserver thực hiện đã phát hiện gần 100 nạn nhân – và đó là trước khi phương thức tấn công được công khai rộng rãi.

“Chuyện này quá rõ ràng,” ông Bernard nói. “Ai mà biết các nhóm tin tặc khác đã làm gì thêm kể từ đó để cài thêm cửa hậu vào hệ thống.”

Ông Bernard từ chối tiết lộ danh tính các tổ chức bị ảnh hưởng, cho biết các cơ quan chức năng quốc gia liên quan đã được thông báo.

Tổ chức Shadowserver xác nhận con số 100 nạn nhân, chủ yếu nằm ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ.

Một nhà nghiên cứu khác cho rằng, cho đến nay, các hoạt động gián điệp dường như là do một tin tặc đơn lẻ hoặc một nhóm tin tặc thực hiện.

“Điều này hoàn toàn có thể sẽ thay đổi nhanh chóng,” ông Rafe Pilling, Giám đốc Tình báo Mối đe dọa tại công ty an ninh mạng Anh Sophos, nhận định.

Phát ngôn viên Microsoft cho biết công ty đã “cung cấp các bản cập nhật bảo mật và khuyến khích khách hàng cài đặt ngay lập tức.”

Hiện chưa rõ ai là người đứng sau các vụ tấn công này, nhưng Google (thuộc Alphabet), với khả năng giám sát một phần lớn lưu lượng truy cập internet, cho biết một số vụ tấn công có liên quan đến “một nhóm đe dọa có liên hệ với Trung Quốc.”

Đại sứ quán Trung Quốc tại Washington chưa phản hồi yêu cầu bình luận; Bắc Kinh thường xuyên phủ nhận việc tiến hành các chiến dịch tấn công mạng.

FBI hồi cuối tuần vừa rồi đã lên tiếng cho rằng họ đã nhận được thông tin về các cuộc tấn công và đang làm việc chặt chẽ với các đối tác liên bang và khu vực tư nhân, nhưng không cung cấp thêm chi tiết. Trung tâm An ninh mạng Quốc gia của Anh cũng ra thông báo cho biết họ ghi nhận “một số lượng hạn chế” các mục tiêu tại Vương quốc Anh.

Một nhà nghiên cứu theo dõi chiến dịch này cho biết các mục tiêu dường như ban đầu nhằm chủ yếu là các tổ chức chính phủ hoặc có liên quan đến chính phủ.

Số lượng mục tiêu tiềm năng vẫn rất lớn. Theo dữ liệu từ Shodan – công cụ tìm kiếm các thiết bị được kết nối internet – có hơn 8.000 máy chủ trực tuyến có thể đã bị xâm nhập. Shadowserver đưa ra con số hơn 9.000, nhưng nhấn mạnh đây chỉ là con số tối thiểu.

Những máy chủ này bao gồm cả các công ty công nghiệp lớn, ngân hàng, công ty kiểm toán, cơ sở y tế, cũng như một số cơ quan chính quyền cấp bang ở Mỹ và các tổ chức chính phủ quốc tế.

“Vụ việc liên quan đến SharePoint dường như đã gây ra mức độ xâm nhập trên diện rộng đối với nhiều máy chủ trên toàn cầu,” Daniel Card, chuyên gia tại công ty an ninh mạng Anh PwnDefend, cho biết.

“Áp dụng phương pháp giả định đã bị xâm nhập là điều khôn ngoan, và cũng cần hiểu rằng chỉ cập nhật bản vá thôi là chưa đủ.”

Nguyễn  Yến  (theo Reuters)

Bình luận

Tin bài khác

Xu thế phát triển ngành Công nghiệp an ninh mạng: Cuộc đua không hồi kết giữa tấn công và phòng thủ
12:12, 21/07/2025

Xu thế phát triển ngành Công nghiệp an ninh mạng: Cuộc đua không hồi kết giữa tấn công và phòng thủ

Ngành công nghiệp an ninh mạng toàn cầu đang chứng kiến sự leo thang của các cuộc tấn công mạng với mức độ tinh vi và hậu quả ngày càng lớn. Các doanh nghiệp, tổ chức liên tục trở thành mục tiêu của hacker, buộc họ phải đầu tư mạnh mẽ vào các công nghệ phòng thủ hiện đại để bảo vệ tài sản số và duy trì hoạt động kinh doanh an toàn trong môi trường số.

Xem thêm
Microsoft ngừng sử dụng kỹ sư Trung Quốc trong hỗ trợ kỹ thuật cho quân đội Mỹ
12:11, 21/07/2025

Microsoft ngừng sử dụng kỹ sư Trung Quốc trong hỗ trợ kỹ thuật cho quân đội Mỹ

Microsoft hồi cuối tuần vừa rồi cho biết sẽ ngừng sử dụng các kỹ sư có trụ sở tại Trung Quốc để cung cấp hỗ trợ kỹ thuật cho quân đội Mỹ, sau khi một bài điều tra của tờ báo điều tra ProPublica làm dấy lên lo ngại từ một Thượng nghị sĩ Mỹ và khiến Bộ trưởng Quốc phòng Pete Hegseth ra lệnh tiến hành rà soát toàn diện trong hai tuần đối với các hợp đồng điện toán đám mây của Lầu Năm Góc.

Xem thêm
Singapore: Nhóm gián điệp mạng đang nhắm vào cơ sở hạ tầng trọng yếu
09:17, 21/07/2025

Singapore: Nhóm gián điệp mạng đang nhắm vào cơ sở hạ tầng trọng yếu

Singapore hồi cuối tuần vừa rồi cho biết nước này đang ứng phó với các cuộc tấn công mạng nhắm vào cơ sở hạ tầng trọng yếu được thực hiện bởi một nhóm gián điệp mạng mà các chuyên gia an ninh cho rằng có liên hệ với Trung Quốc.

Xem thêm
Microsoft cảnh báo doanh nghiệp và chính phủ về cuộc tấn công vào phần mềm máy chủ
08:46, 21/07/2025

Microsoft cảnh báo doanh nghiệp và chính phủ về cuộc tấn công vào phần mềm máy chủ

Microsoft vừa phát đi cảnh báo về các "cuộc tấn công đang diễn ra" nhằm vào phần mềm máy chủ được các cơ quan chính phủ và doanh nghiệp sử dụng để chia sẻ tài liệu nội bộ, đồng thời khuyến nghị khách hàng ngay lập tức cập nhật bảo mật.

Xem thêm
Cảnh báo: Các cuộc tấn công DDoS siêu lớn đang tăng mạnh
07:58, 19/07/2025

Cảnh báo: Các cuộc tấn công DDoS siêu lớn đang tăng mạnh

Cloudflare hãng bảo mật Internet hàng đầu vừa cảnh báo trong báo cáo quý 2/2025 về các cuộc tấn công DDoS siêu lớn đang tăng mạnh, cả về tần suất lẫn quy mô. Việt Nam nằm trong nhóm quốc gia bị nhắm mục tiêu nhiều nhất, với đỉnh điểm một cuộc tấn công lên tới 7,3 Tbps trong 45 giây.

Xem thêm
Tin tặc đánh cắp 27 triệu đô la tiền điện tử từ sàn giao dịch BigONE
13:29, 18/07/2025

Tin tặc đánh cắp 27 triệu đô la tiền điện tử từ sàn giao dịch BigONE

Sàn giao dịch tiền điện tử BigONE tiết lộ rằng, tin tặc đã đánh cắp nhiều tài sản kỹ thuật số có trị giá lên tới 27 triệu đô la trong một cuộc tấn công mới đây.

Xem thêm
Khi an ninh mạng được diễn đạt bằng ngôn ngữ tài chính
11:17, 18/07/2025

Khi an ninh mạng được diễn đạt bằng ngôn ngữ tài chính

Khi các cuộc tấn công ngày càng gây thiệt hại lớn hơn và các yêu cầu pháp lý ngày càng gắt gao hơn, khoảng cách giữa rủi ro kỹ thuật và trách nhiệm kinh doanh đang nhanh chóng thu hẹp lại.

Xem thêm