Con số này được đưa ra dựa trên việc thống kê các dấu vết kỹ thuật số được phát hiện trong quá trình quét các máy chủ đang chạy phiên bản SharePoint dễ bị tấn công của Microsoft. Đây là con số cao hơn rất nhiều so với con số 100 tổ chức được ghi nhận vào cuối tuần trước. Eye Security cho biết con số thực tế có thể còn lớn hơn.
![]() |
Ảnh minh họa |
“Vẫn còn rất nhiều nạn nhân khác, vì không phải tất cả các phương thức tấn công đều để lại dấu vết có thể quét được,” Vaisha Bernard, chuyên gia tấn công chính (chief hacker) của Eye Security - một trong những tổ chức đầu tiên cảnh báo về vụ vi phạm – cho biết.
Thông tin chi tiết về hầu hết các tổ chức nạn nhân vẫn chưa được công bố đầy đủ, nhưng một đại diện của Viện Y tế Quốc gia Mỹ (NIH) hôm qua (23/7) xác nhận rằng một trong các máy chủ của tổ chức đã bị xâm nhập.
“Một số máy chủ khác đã được cách ly như một biện pháp phòng ngừa,” người này nói. Thông tin về vụ tấn công này lần đầu tiên được báo The Washington Post đưa tin.
Chiến dịch gián điệp này bắt đầu sau khi Microsoft không vá triệt để một lỗ hổng bảo mật trong phần mềm máy chủ SharePoint, dẫn đến cuộc chạy đua vá lỗi khi lỗ hổng được phát hiện.
Microsoft và đối thủ công nghệ Alphabet (công ty mẹ của Google) đều cho biết các tin tặc Trung Quốc nằm trong số những kẻ đang khai thác lỗ hổng này. Bắc Kinh đã bác bỏ cáo buộc.
Nguyễn Yến (theo CNBC)
Bình luận