Microsoft cảnh báo doanh nghiệp và chính phủ về cuộc tấn công vào phần mềm máy chủ

Microsoft vừa phát đi cảnh báo về các "cuộc tấn công đang diễn ra" nhằm vào phần mềm máy chủ được các cơ quan chính phủ và doanh nghiệp sử dụng để chia sẻ tài liệu nội bộ, đồng thời khuyến nghị khách hàng ngay lập tức cập nhật bảo mật.

08:46, 21/07/2025

FBI hôm qua (20/7) cho hay họ đã biết về các cuộc tấn công nói trên và đang phối hợp chặt chẽ với các đối tác liên bang và khu vực tư nhân, nhưng chưa cung cấp thêm thông tin chi tiết.

Ảnh minh họa

Trong cảnh báo được đưa ra vào cuối tuần vừa rồi, Microsoft cho biết các lỗ hổng chỉ ảnh hưởng đến máy chủ SharePoint được sử dụng trong nội bộ tổ chức. SharePoint Online thuộc Microsoft 365, hoạt động trên nền tảng điện toán đám mây, không bị ảnh hưởng trong các vụ tấn công này.

Theo tờ The Washington Post – cơ quan đầu tiên đưa tin về vụ việc, những kẻ tấn công chưa rõ danh tính trong vài ngày qua đã khai thác một lỗ hổng để thực hiện các cuộc tấn công nhắm vào các cơ quan và doanh nghiệp tại Mỹ và quốc tế.

Cuộc tấn công được xác định là "tấn công zero-day", tức là khai thác một lỗ hổng chưa từng được biết đến trước đó, tờ The Washington Post dẫn lời các chuyên gia cho biết. Hàng chục nghìn máy chủ đang đứng trước nguy cơ bị ảnh hưởng.

Microsoft hiện chưa đưa ra phản hồi gì trước các yêu cầu bình luận của báo chí về những thông tin nói trên.

Trong thông báo cảnh báo, Microsoft cho biết lỗ hổng này "cho phép kẻ tấn công đã được xác thực thực hiện giả mạo (spoofing) qua mạng." Công ty cũng đưa ra các khuyến nghị nhằm ngăn chặn việc khai thác lỗ hổng.

Trong một cuộc tấn công giả mạo, kẻ xấu có thể thao túng thị trường tài chính hoặc cơ quan chức năng bằng cách ẩn danh và giả dạng thành một cá nhân, tổ chức hoặc trang web đáng tin cậy.

Microsoft hôm qua cho biết họ đã phát hành bản cập nhật bảo mật cho SharePoint Subscription Edition và khuyến nghị khách hàng áp dụng ngay lập tức.

Công ty cũng đang phát triển các bản cập nhật cho SharePoint phiên bản 2016 và 2019. Trong trường hợp khách hàng không thể kích hoạt biện pháp bảo vệ khỏi mã độc như khuyến nghị, Microsoft khuyên nên ngắt kết nối máy chủ khỏi Internet cho đến khi bản vá bảo mật sẵn sàng.

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Cảnh báo: Các cuộc tấn công DDoS siêu lớn đang tăng mạnh
07:58, 19/07/2025

Cảnh báo: Các cuộc tấn công DDoS siêu lớn đang tăng mạnh

Cloudflare hãng bảo mật Internet hàng đầu vừa cảnh báo trong báo cáo quý 2/2025 về các cuộc tấn công DDoS siêu lớn đang tăng mạnh, cả về tần suất lẫn quy mô. Việt Nam nằm trong nhóm quốc gia bị nhắm mục tiêu nhiều nhất, với đỉnh điểm một cuộc tấn công lên tới 7,3 Tbps trong 45 giây.

Xem thêm
Tin tặc đánh cắp 27 triệu đô la tiền điện tử từ sàn giao dịch BigONE
13:29, 18/07/2025

Tin tặc đánh cắp 27 triệu đô la tiền điện tử từ sàn giao dịch BigONE

Sàn giao dịch tiền điện tử BigONE tiết lộ rằng, tin tặc đã đánh cắp nhiều tài sản kỹ thuật số có trị giá lên tới 27 triệu đô la trong một cuộc tấn công mới đây.

Xem thêm
Khi an ninh mạng được diễn đạt bằng ngôn ngữ tài chính
11:17, 18/07/2025

Khi an ninh mạng được diễn đạt bằng ngôn ngữ tài chính

Khi các cuộc tấn công ngày càng gây thiệt hại lớn hơn và các yêu cầu pháp lý ngày càng gắt gao hơn, khoảng cách giữa rủi ro kỹ thuật và trách nhiệm kinh doanh đang nhanh chóng thu hẹp lại.

Xem thêm
Tập đoàn công nghệ NCC cân nhắc bán mảng kinh doanh an ninh mạng
10:55, 18/07/2025

Tập đoàn công nghệ NCC cân nhắc bán mảng kinh doanh an ninh mạng

Theo Sky News đưa tin hôm 16/7, tập đoàn an ninh mạng toàn cầu có trụ sở tại Vương quốc Anh - NCC Group đã bắt đầu một cuộc rà soát chiến lược, trong đó có thể bao gồm việc bán đi bộ phận an ninh mạng chủ chốt của mình.

Xem thêm
Thủ tướng chấn chỉnh tình trạng 'cò giấy tờ' tại trung tâm hành chính công
09:48, 18/07/2025

Thủ tướng chấn chỉnh tình trạng 'cò giấy tờ' tại trung tâm hành chính công

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 111/CĐ-TTg ngày 17/7/2025 yêu cầu các bộ ngành, địa phương tập trung tháo gỡ khó khăn, vướng mắc trong thực hiện thủ tục hành chính, chuyển đổi số giai đoạn đầu vận hành mô hình tổ chức chính quyền địa phương 02 cấp.

Xem thêm
Qantas nhanh chóng hành động sau khi bị tấn công mạng
09:26, 18/07/2025

Qantas nhanh chóng hành động sau khi bị tấn công mạng

Qantas đã khởi động một nỗ lực mới nhằm bảo vệ dữ liệu của hàng triệu khách hàng bị ảnh hưởng bởi một cuộc tấn công mạng. Hãng hàng không này đã nộp đơn lên tòa án với mục đích ngăn chặn dữ liệu cá nhân của 5,7 triệu khách hàng - vốn đã bị xâm phạm sau vụ tấn công không bị truy cập hoặc phát tán ra bên ngoài.

Xem thêm
Xử lý trách nhiệm hình sự với người đứng đầu nếu thờ ơ để bị tấn công mạng
09:14, 18/07/2025

Xử lý trách nhiệm hình sự với người đứng đầu nếu thờ ơ để bị tấn công mạng

Thiếu tá Trần Trung Hiếu, Phó Giám đốc Trung tâm An ninh mạng quốc gia (A05 - Bộ Công an) cho biết, nếu người đứng đầu cơ quan, doanh nghiệp để xảy ra việc mất an toàn thông tin nghiêm trọng vì sự thờ ơ có thể bị xử lý trách nhiệm hình sự.

Xem thêm