Microsoft: Nhóm tin tặc tấn công SharePoint đã leo thang hành động bằng mã độc tống tiền

Microsoft mới đây cho biết, một số tin tặc liên quan đến cuộc tấn công đang diễn ra nhằm vào nền tảng SharePoint của hãng đã leo thang chiến thuật và hiện đang sử dụng mã độc tống tiền (ransomware).

09:00, 25/07/2025

Theo một bài đăng blog cập nhật của công ty, Microsoft cho biết nhóm tin tặc Storm-2603 hiện đang triển khai mã độc tống tiền có tên Warlock trong chiến dịch tấn công nhằm vào nền tảng SharePoint.

 

Các cuộc tấn công khai thác lỗ hổng zero-day trong SharePoint bắt đầu từ ngày 18/7 và chỉ ảnh hưởng đến người dùng tự triển khai phần mềm chia sẻ tệp nội bộ này trên máy chủ riêng. Phiên bản SharePoint Online trong bộ Microsoft 365 không bị ảnh hưởng.

Microsoft sau đó đã quy trách nhiệm vụ vi phạm bảo mật này cho các nhóm tin tặc được cho là có liên quan đến Trung Quốc, bao gồm các nhóm như Linen Typhoon, Violet Typhoon và Storm-2603. Những nhóm này bị cáo buộc đã khai thác lỗ hổng trong SharePoint để xâm nhập vào hệ thống chính phủ, đánh cắp thông tin đăng nhập và có khả năng duy trì quyền truy cập lâu dài.

Tờ Washington Post là bên đầu tiên đưa tin về tác động trực tiếp của cuộc tấn công đối với các cơ quan liên bang và tiểu bang của Mỹ. Theo Bloomberg, trong số các mục tiêu bị ảnh hưởng có Cơ quan Quản lý An ninh Hạt nhân Quốc gia (NNSA) - đơn vị phụ trách từ chế tạo cho đến tháo dỡ đầu đạn hạt nhân và ứng phó khẩn cấp về phóng xạ.

Theo Microsoft, các cơ quan khác bị ảnh hưởng còn bao gồm Bộ Giáo dục Mỹ, Sở Thuế bang Florida, Cơ quan Lập pháp bang Rhode Island, cũng như chính phủ một số quốc gia ở châu Âu và Trung Đông.

Microsoft cho biết trong bài viết rằng họ “hoàn toàn tin tưởng” rằng tin tặc sẽ tiếp tục khai thác các lỗ hổng cụ thể trong phần mềm trong các cuộc tấn công sắp tới.

Trong những năm gần đây, Microsoft đã nhiều lần trở thành mục tiêu của các cuộc tấn công mạng. Phía Mỹ thường đổ lỗi cho Nga và Trung Quốc về những vụ tấn công như thế này.

Tuy nhiên, Moscow và Bắc Kinh kiên quyết bác bỏ mọi cáo buộc. Những vụ tấn công mạng nhằm vào Microsoft nằm trong chuỗi sự kiện mà một hội đồng đánh giá của Mỹ từng gọi là “hàng loạt thất bại an ninh nối tiếp nhau” xảy ra vào năm ngoái ở Mỹ.

Nguyễn Yến (theo Quazt)

Bình luận

Tin bài khác

Chiêu trò lừa đảo thẻ tín dụng ngày càng tinh vi
08:51, 25/07/2025

Chiêu trò lừa đảo thẻ tín dụng ngày càng tinh vi

Thời gian gần đây, tình trạng lừa đảo qua thẻ tín dụng đang gia tăng nhanh chóng với thủ đoạn ngày càng tinh vi. Nhiều người dân bị kẻ gian mạo danh nhân viên ngân hàng, gửi link giả mạo, yêu cầu cung cấp thông tin cá nhân và mã OTP, dẫn đến bị chiếm đoạt tài sản.

Xem thêm
Hàng trăm triệu người dùng trình duyệt Chromium đứng trước nguy cơ tấn công mạng
07:59, 25/07/2025

Hàng trăm triệu người dùng trình duyệt Chromium đứng trước nguy cơ tấn công mạng

Một lỗ hổng bảo mật nghiêm trọng (CVE-2025-6558) trong Chromium cho phép kẻ tấn công vượt qua các lớp bảo vệ, đe dọa hàng trăm triệu người dùng trên các trình duyệt như Chrome, Edge, và Opera. CISA đã cảnh báo và yêu cầu khắc phục khẩn cấp trước ngày 12/8/2025.

Xem thêm
Vụ tấn công vào máy chủ Microsoft hiện đã ảnh hưởng đến 400 nạn nhân
10:43, 24/07/2025

Vụ tấn công vào máy chủ Microsoft hiện đã ảnh hưởng đến 400 nạn nhân

Một chiến dịch gián điệp mạng quy mô lớn nhắm vào các phiên bản phần mềm máy chủ Microsoft bị lộ lỗ hổng hiện đã ảnh hưởng tới khoảng 400 nạn nhân, theo các nhà nghiên cứu tại công ty Eye Security có trụ sở ở Hà Lan.

Xem thêm
M&S tiếp tục bị ảnh hưởng bởi vụ tấn công mạng
10:42, 24/07/2025

M&S tiếp tục bị ảnh hưởng bởi vụ tấn công mạng

Doanh số mảng thực phẩm của nhà bán lẻ Anh Quốc Marks & Spencer đã tăng chậm lại còn 4,3% so với cùng kỳ năm trước trong 12 tuần tính đến ngày 12/7, phản ánh sự gián đoạn do vụ tấn công mạng xảy ra vào tháng 4, theo dữ liệu ngành vừa được công bố ngày hôm qua (23/7).

Xem thêm
Microsoft biết lỗ hổng bảo mật trong SharePoint nhưng vá lỗi không hiệu quả
10:10, 24/07/2025

Microsoft biết lỗ hổng bảo mật trong SharePoint nhưng vá lỗi không hiệu quả

Một bản vá bảo mật được Microsoft phát hành vào đầu tháng này đã không khắc phục triệt để một lỗ hổng nghiêm trọng trong phần mềm máy chủ SharePoint vốn được phát hiện tại một cuộc thi hack hồi tháng 5. Lỗ hổng này đã tạo điều kiện cho một chiến dịch gián điệp mạng quy mô toàn cầu.

Xem thêm
Lỗ hổng vô hình của Android, đánh cắp quyền cấp phép
08:28, 24/07/2025

Lỗ hổng vô hình của Android, đánh cắp quyền cấp phép

Lỗ hổng mới đang âm thầm thao túng Android, cho phép kẻ xấu chiếm quyền cấp phép nhạy cảm chỉ bằng những giao diện gần như vô hình. Hàng triệu người dùng đứng trước nguy cơ bị đánh cắp thông tin và kiểm soát thiết bị mà không hề hay biết.

Xem thêm
Tin tặc tấn công Clorox lấy được mật khẩu chỉ bằng cách hỏi
10:46, 23/07/2025

Tin tặc tấn công Clorox lấy được mật khẩu chỉ bằng cách hỏi

Clorox là một trong số nhiều công ty lớn bị tấn công vào tháng 8 năm 2023 bởi nhóm tin tặc có biệt danh Scattered Spider, nhóm này chuyên lừa các bộ phận hỗ trợ công nghệ thông tin (IT help desk) để lấy thông tin xác thực (credentials).

Xem thêm