Hạ viện Canada bị tấn công mạng, lỗ hổng bảo mật của Microsoft bị khai thác

Đầu tuần này, Hạ viện Canada tiết lộ họ là nạn nhân của một cuộc tấn công mạng có thể là do chính nhóm tin tặc có liên hệ với Trung Quốc gây ra với hàng loạt cuộc tấn công zero-day vào SharePoint gần đây.

09:17, 16/08/2025

Trong một email nội bộ mà kênh CBC News xem được, các quan chức Hạ viện của Canada cho biết, một cơ sở dữ liệu nhân viên của tổ chức này đã bị nhắm mục tiêu bởi "kẻ đe dọa" chưa được nêu tên.

 

Theo CBC, thông tin nhân viên của Hạ viện bị xâm nhập gồm tên, chức danh, địa điểm văn phòng và địa chỉ email, cũng như thông tin liên quan đến máy tính và thiết bị di động do tổ chức này quản lý.

Tọa lạc trên Đồi Quốc hội ở Ottawa, thủ đô của Canada, Hạ viện là một phần của nhánh lập pháp của chính phủ, với vai trò chính là trình bày, tranh luận và thông qua các dự luật.

Theo trang web Parline của Liên minh Nghị viện Thế giới (IPU), Hạ viện của Canada có gần 2.500 nhân viên phục vụ 343 thành viên của Quốc hội. Hiện chưa rõ có bao nhiêu nhân viên bị ảnh hưởng hoặc liệu dữ liệu cá nhân của bất kỳ nhà lập pháp Canada nào bị lộ trong vụ tấn công mạng hay không.

Cơ quan An ninh Truyền thông Canada (CSE) thông tin rằng, họ đã biết về sự cố này và đang hợp tác với Hạ viện để hỗ trợ.

Nghi ngờ có lỗ hổng zero-day trên Sharepoint

SharePoint là một nền tảng cộng tác dựa trên web do Microsoft phát triển, được sử dụng để quản lý tài liệu, xây dựng trang web và hỗ trợ làm việc nhóm trong các tổ chức. Nó cho phép người dùng lưu trữ, tổ chức, chia sẻ và truy cập thông tin từ nhiều thiết bị khác nhau.

Các nhà điều tra cho biết, tin tặc - những kẻ đã xâm nhập hệ thống vào thứ Sáu, ngày 08/8 vừa qua, đã truy cập được vào mạng lưới của Hạ viện bằng cách khai thác lỗ hổng trong một hệ thống Microsoft chưa được nêu tên.

Andrew Costis, Giám đốc Kỹ thuật của Nhóm Nghiên cứu Đối thủ tại AttackIQ, cho biết: “Mặc dù chưa rõ chính xác lỗ hổng nào đã bị khai thác, nhưng vụ việc xảy ra ngay sau khi Microsoft đưa ra cảnh báo về việc phát hiện một lỗ hổng zero-day trong SharePoint bị khai thác ngoài thực tế”.

Mặc dù các quan chức chưa công bố danh tính của tác nhân đe dọa, nhưng một loạt các cuộc tấn công SharePoint ảnh hưởng đến hàng trăm tổ chức trên toàn thế giới đã được đổ lỗi cho một số tác nhân đến từ Trung Quốc, bao gồm cả nhóm Salt Typhoon khét tiếng (Storm-2603).

“Các báo cáo cho thấy các nhóm tấn công bằng mã độc tống tiền (ransomware), chẳng hạn như Salt Typhoon và Warlock, đã khai thác các lỗ hổng này để tấn công gần 400 tổ chức”, Costis cho biết. Dự kiến sẽ có thêm hàng nghìn tổ chức dễ bị tấn công khác bị ảnh hưởng.

Ông Costis giải thích thêm rằng, “trong những tuần gần đây, các lỗ hổng trong các nền tảng Microsoft như Exchange và SharePoint đã dẫn đến các vụ vi phạm dữ liệu tại một số tổ chức lớn, bao gồm Google và Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ”.

Microsoft đã phát hiện ra lỗ hổng này vào tháng 5 năm nay, đồng thời thừa nhận tháng trước rằng, bản vá lỗi zero-day quan trọng của SharePoint đã thất bại. Gã khổng lồ công nghệ này sau đó đã phát hành một bản vá khẩn cấp.

Đầu mùa hè này, Trung tâm An ninh mạng Canada (CCCS) đã xác định Salt Typhoon là nhóm đứng sau một chiến dịch gần đây nhắm vào một số công ty viễn thông Canada, xâm nhập thành công một công ty viễn thông giấu tên vào tháng 2/2025.

Một báo cáo về mối đe dọa của CCCS giai đoạn 2025-2026 đã coi Trung Quốc là "mối đe dọa mạng tinh vi và tích cực nhất đối với Canada".

Báo cáo nêu rõ: "Trong bốn năm qua, ít nhất 20 mạng lưới liên quan đến các cơ quan và bộ ngành của Chính phủ Canada đã bị các tác nhân đe dọa mạng từ Trung Quốc xâm nhập".

"Đối với các cơ quan quản lý như Hạ viện Canada, các biện pháp chủ động là rất quan trọng để bảo mật dữ liệu nhạy cảm", ông Costis cho biết, đồng thời đề xuất các thành phố nên triển khai các chiến thuật mô phỏng đối kháng đối với các nhóm ransomware khác nhau đã khai thác các lỗ hổng bảo mật của SharePoint và Exchange.

Điều này sẽ "hỗ trợ việc kiểm tra các biện pháp phòng thủ an ninh chống lại các kỹ thuật tấn công phổ biến nhằm ngăn chặn bất kỳ vi phạm nào trong tương lai", ông Costis nói.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Đằng sau sự việc Mỹ bí mật cài thiết bị theo dõi vào các lô hàng chip AI
13:28, 15/08/2025

Đằng sau sự việc Mỹ bí mật cài thiết bị theo dõi vào các lô hàng chip AI

Theo các nguồn tin không chính thức, chính quyền Mỹ đã bí mật đặt thiết bị theo dõi vị trí trong các lô hàng chip tiên tiến được cho là có nguy cơ cao sẽ bị vận chuyển bất hợp pháp về Trung Quốc.

Xem thêm
Na Uy đổ lỗi cho tin tặc Nga về vụ tấn công mạng vào đập ở Bremanger
09:46, 15/08/2025

Na Uy đổ lỗi cho tin tặc Nga về vụ tấn công mạng vào đập ở Bremanger

Tin tặc được cho là đến từ Nga đã nhanh chóng chiếm quyền kiểm soát một con đập ở Na Uy vào đầu năm nay, người đứng đầu cơ quan phản gián của quốc gia Bắc Âu này cho biết hôm thứ Tư tuần này, lần đầu tiên chính quyền thủ đô Oslo chính thức quy trách nhiệm cho nước láng giềng về vụ tấn công mạng này.

Xem thêm
Chính phủ Mỹ tịch thu 1 triệu đô la tiền điện tử từ băng nhóm ransomware BlackSuit
16:09, 14/08/2025

Chính phủ Mỹ tịch thu 1 triệu đô la tiền điện tử từ băng nhóm ransomware BlackSuit

Bộ Tư pháp Hoa Kỳ (DoJ) đã tịch thu số tiền điện tử và tài sản kỹ thuật số trị giá 1.091.453 đô la vào thời điểm tịch thu là ngày 09/01/2024 từ băng nhóm ransomware BlackSuit.

Xem thêm
2,8 triệu hồ sơ tại Allianz Life bị rò rỉ khi tin tặc tấn công vào hệ thống Salesforce
13:42, 14/08/2025

2,8 triệu hồ sơ tại Allianz Life bị rò rỉ khi tin tặc tấn công vào hệ thống Salesforce

Tin tặc đã công bố dữ liệu bị đánh cắp thuộc về tập đoàn bảo hiểm khổng lồ của Mỹ là Allianz Life, làm lộ 2,8 triệu hồ sơ trong đó chứa thông tin nhạy cảm về các đối tác kinh doanh và khách hàng trong các cuộc tấn công đánh cắp dữ liệu đang diễn ra của Salesforce.

Xem thêm
Hơn 29.000 máy chủ của Microsoft chưa được vá lỗ hổng nghiêm trọng
10:28, 13/08/2025

Hơn 29.000 máy chủ của Microsoft chưa được vá lỗ hổng nghiêm trọng

Hơn 29.000 máy chủ Exchange bị lộ trực tuyến vẫn chưa được vá lỗ hổng nghiêm trọng này, cho phép kẻ tấn công di chuyển ngang trong môi trường đám mây của Microsoft, có khả năng dẫn đến xâm nhập toàn bộ tên miền.

Xem thêm
Vụ vi phạm dữ liệu tại tổ chức tín dụng hàng đầu ở Mỹ làm ảnh hưởng đến 172.000 thành viên
08:46, 13/08/2025

Vụ vi phạm dữ liệu tại tổ chức tín dụng hàng đầu ở Mỹ làm ảnh hưởng đến 172.000 thành viên

Connex - một trong những liên minh tín dụng lớn nhất của bang Connecticut, Mỹ, đã đưa ra cảnh báo tới hàng chục nghìn thành viên về việc những kẻ tấn công chưa rõ danh tính đã đánh cắp thông tin cá nhân và tài chính của họ sau khi xâm nhập hệ thống vào đầu tháng 6 năm nay.

Xem thêm
Mức án “khủng” dành cho những kẻ đứng đầu đường dây lừa đảo 100 triệu đô la Mỹ
12:53, 12/08/2025

Mức án “khủng” dành cho những kẻ đứng đầu đường dây lừa đảo 100 triệu đô la Mỹ

Bộ Tư pháp Mỹ (DOJ) đã buộc tội bốn công dân Ghana vì tham gia vào một đường dây lừa đảo quy mô lớn liên quan đến vụ trộm hơn 100 triệu đô la thông qua các vụ lừa đảo tình cảm và tấn công xâm phạm email doanh nghiệp.

Xem thêm