Vụ tấn công vào máy chủ Microsoft hiện đã ảnh hưởng đến 400 nạn nhân

Một chiến dịch gián điệp mạng quy mô lớn nhắm vào các phiên bản phần mềm máy chủ Microsoft bị lộ lỗ hổng hiện đã ảnh hưởng tới khoảng 400 nạn nhân, theo các nhà nghiên cứu tại công ty Eye Security có trụ sở ở Hà Lan.

10:43, 24/07/2025

Con số này được đưa ra dựa trên việc thống kê các dấu vết kỹ thuật số được phát hiện trong quá trình quét các máy chủ đang chạy phiên bản SharePoint dễ bị tấn công của Microsoft. Đây là con số cao hơn rất nhiều so với con số 100 tổ chức được ghi nhận vào cuối tuần trước. Eye Security cho biết con số thực tế có thể còn lớn hơn.

Ảnh minh họa

“Vẫn còn rất nhiều nạn nhân khác, vì không phải tất cả các phương thức tấn công đều để lại dấu vết có thể quét được,” Vaisha Bernard, chuyên gia tấn công chính (chief hacker) của Eye Security - một trong những tổ chức đầu tiên cảnh báo về vụ vi phạm – cho biết.

Thông tin chi tiết về hầu hết các tổ chức nạn nhân vẫn chưa được công bố đầy đủ, nhưng một đại diện của Viện Y tế Quốc gia Mỹ (NIH) hôm qua (23/7) xác nhận rằng một trong các máy chủ của tổ chức đã bị xâm nhập.

“Một số máy chủ khác đã được cách ly như một biện pháp phòng ngừa,” người này nói. Thông tin về vụ tấn công này lần đầu tiên được báo The Washington Post đưa tin.

Chiến dịch gián điệp này bắt đầu sau khi Microsoft không vá triệt để một lỗ hổng bảo mật trong phần mềm máy chủ SharePoint, dẫn đến cuộc chạy đua vá lỗi khi lỗ hổng được phát hiện.

Microsoft và đối thủ công nghệ Alphabet (công ty mẹ của Google) đều cho biết các tin tặc Trung Quốc nằm trong số những kẻ đang khai thác lỗ hổng này. Bắc Kinh đã bác bỏ cáo buộc.

Nguyễn Yến (theo CNBC)

Bình luận

Tin bài khác

M&S tiếp tục bị ảnh hưởng bởi vụ tấn công mạng
10:42, 24/07/2025

M&S tiếp tục bị ảnh hưởng bởi vụ tấn công mạng

Doanh số mảng thực phẩm của nhà bán lẻ Anh Quốc Marks & Spencer đã tăng chậm lại còn 4,3% so với cùng kỳ năm trước trong 12 tuần tính đến ngày 12/7, phản ánh sự gián đoạn do vụ tấn công mạng xảy ra vào tháng 4, theo dữ liệu ngành vừa được công bố ngày hôm qua (23/7).

Xem thêm
Microsoft biết lỗ hổng bảo mật trong SharePoint nhưng vá lỗi không hiệu quả
10:10, 24/07/2025

Microsoft biết lỗ hổng bảo mật trong SharePoint nhưng vá lỗi không hiệu quả

Một bản vá bảo mật được Microsoft phát hành vào đầu tháng này đã không khắc phục triệt để một lỗ hổng nghiêm trọng trong phần mềm máy chủ SharePoint vốn được phát hiện tại một cuộc thi hack hồi tháng 5. Lỗ hổng này đã tạo điều kiện cho một chiến dịch gián điệp mạng quy mô toàn cầu.

Xem thêm
Lỗ hổng vô hình của Android, đánh cắp quyền cấp phép
08:28, 24/07/2025

Lỗ hổng vô hình của Android, đánh cắp quyền cấp phép

Lỗ hổng mới đang âm thầm thao túng Android, cho phép kẻ xấu chiếm quyền cấp phép nhạy cảm chỉ bằng những giao diện gần như vô hình. Hàng triệu người dùng đứng trước nguy cơ bị đánh cắp thông tin và kiểm soát thiết bị mà không hề hay biết.

Xem thêm
Tin tặc tấn công Clorox lấy được mật khẩu chỉ bằng cách hỏi
10:46, 23/07/2025

Tin tặc tấn công Clorox lấy được mật khẩu chỉ bằng cách hỏi

Clorox là một trong số nhiều công ty lớn bị tấn công vào tháng 8 năm 2023 bởi nhóm tin tặc có biệt danh Scattered Spider, nhóm này chuyên lừa các bộ phận hỗ trợ công nghệ thông tin (IT help desk) để lấy thông tin xác thực (credentials).

Xem thêm
Chính phủ Anh sẽ cấm các cơ quan công quyền trả tiền chuộc cho tin tặc
09:31, 23/07/2025

Chính phủ Anh sẽ cấm các cơ quan công quyền trả tiền chuộc cho tin tặc

Chính phủ Vương quốc Anh đang lên kế hoạch cấm các cơ quan công quyền trả tiền chuộc cho tin tặc, đồng thời yêu cầu các công ty tư nhân phải thông báo cho nhà chức trách nếu có ý định nhượng bộ trước các yêu sách tài chính của tội phạm mạng.

Xem thêm
Trung Quốc bác bỏ cáo buộc liên quan đến vụ tấn công mạng vào hạ tầng trọng yếu của Singapore
08:53, 23/07/2025

Trung Quốc bác bỏ cáo buộc liên quan đến vụ tấn công mạng vào hạ tầng trọng yếu của Singapore

Đại sứ quán Trung Quốc tại Singapore đã bác bỏ cáo buộc cho rằng một nhóm gián điệp mạng bị cáo buộc tấn công vào cơ sở hạ tầng trọng yếu của Singapore có liên quan đến Trung Quốc.

Xem thêm
Khoảng 100 tổ chức bị ảnh hưởng trong vụ máy chủ Microsoft bị tấn công
08:46, 22/07/2025

Khoảng 100 tổ chức bị ảnh hưởng trong vụ máy chủ Microsoft bị tấn công

Một chiến dịch gián điệp mạng quy mô lớn nhắm vào phần mềm máy chủ của Microsoft đã xâm nhập khoảng 100 tổ chức tính đến cuối tuần qua, theo hai tổ chức đã góp phần phát hiện chiến dịch này cho biết ngày hôm qua (21/7).

Xem thêm