Nguy cơ tấn công APT từ loạt lỗ hổng trên phần mềm SharePoint Server của Microsoft

Các lỗ hổng này đang bị khai thác trên diện rộng tại nhiều quốc gia. Ít nhất 85 máy chủ SharePoint đã bị cài mã độc web shell, gây ảnh hưởng đến 29 tổ chức trên toàn cầu…

14:57, 25/07/2025

Có tới 4 lỗ hổng zero-day nghiêm trọng tồn tại trên các phiên bản SharePoint Server 2016, 2019 và Subscription Edition, cho phép tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần xác thực.

Đặc biệt, khi kết hợp khai thác 2 trong số các lỗ hổng này, hacker có thể kiểm soát sâu vào hệ thống và duy trì truy cập lâu dài. Đây là “môi trường lý tưởng” cho các chiến dịch tấn công gián điệp APT (Advanced Persistent Threat), đánh cắp hoặc mã hóa dữ liệu nhạy cảm.

Các lỗ hổng này đang bị khai thác trên diện rộng tại nhiều quốc gia. Ít nhất 85 máy chủ SharePoint đã bị cài mã độc web shell, gây ảnh hưởng đến 29 tổ chức trên toàn cầu. Trong số nạn nhân có nhiều tập đoàn đa quốc gia và cơ quan chính phủ, bao gồm cả Cơ quan an ninh hạt nhân quốc gia Hoa Kỳ (NNSA).

 

Tại Việt Nam, SharePoint Server được sử dụng trong quản lý văn bản tại nhiều cơ quan, tổ chức và các doanh nghiệp công nghệ, tài chính lớn. Đến thời điểm hiện tại, tuy chưa ghi nhận trường hợp bị tấn công, nguy cơ bị khai thác bởi các lỗ hổng này được đánh giá ở mức rất cao, đặc biệt là tại các đơn vị đang triển khai SharePoint Server theo mô hình cài đặt tại chỗ (on-premise) mà chưa kịp thời cập nhật vá lỗi.

Quá trình tấn công có thể xuất phát từ một điểm trong mạng nội bộ, sử dụng kỹ thuật tinh vi, khó bị phát hiện. Tin tặc có thể bí mật cài cắm mã độc trên một máy trạm nội bộ, từ đó âm thầm rà quét, mở rộng kiểm soát và từng bước chiếm quyền toàn bộ hệ thống.

Các nhóm tấn công APT thường tận dụng những thời điểm như thế này, khi các hệ thống tồn tại lỗ hổng chưa được vá, để xâm nhập và duy trì sự hiện diện lâu dài. Vì vậy, Bkav đặc biệt kiến nghị các nhà quản trị hệ thống khẩn trương rà soát, siết chặt lại các quyền truy cập từ nội bộ để chặn đứng nguy cơ bị tấn công từ bên trong.

Đối với các cơ quan cấp Bộ có phân quyền truy cập cho các đơn vị địa phương, cần lập tức rà soát và giới hạn các quyền này nếu hệ thống chưa được cập nhật bản vá hoặc chưa có biện pháp khắc phục triệt để. Việc cập nhật bản vá lỗ hổng cần thực hiện càng sớm càng tốt.

Cần tăng cường các biện pháp giám sát, giới hạn quyền truy cập từ bên ngoài, triển khai tường lửa ứng dụng web (WAF), theo dõi nhật ký truy cập hệ thống và thiết lập cơ chế cảnh báo sớm khi có dấu hiệu bất thường.

Đối với các đơn vị chưa có đội ngũ chuyên trách về an toàn thông tin, cần chủ động liên hệ với các trung tâm ứng cứu sự cố để được tư vấn, hỗ trợ kịp thời.

SharePoint Server là nền tảng quản lý tài liệu và cộng tác doanh nghiệp do Microsoft phát triển. Hệ thống cho phép lưu trữ, chia sẻ, tìm kiếm và quản lý tài liệu tập trung, đồng thời hỗ trợ xây dựng các trang web nội bộ (Intranet), cổng thông tin doanh nghiệp, tích hợp sâu với Microsoft Office và Microsoft 365 nhằm nâng cao hiệu suất làm việc nhóm.

Phạm Lê

Bình luận

Tin bài khác

NATO: Các cảng biển dễ bị tổn thương trước các mối đe dọa mạng "chưa từng có"
10:37, 25/07/2025

NATO: Các cảng biển dễ bị tổn thương trước các mối đe dọa mạng "chưa từng có"

Một báo cáo mới từ Trung tâm Hợp tác phòng thủ không gian mạng ưu việt (CCDCOE) của NATO cảnh báo rằng các cảng biển trên toàn cầu đang trở nên dễ bị tổn thương trong bối cảnh các mối đe dọa mạng ngày càng gia tăng.

Xem thêm
Tin tặc lén cài mã độc đánh cắp thông tin vào trò chơi điện tử
10:36, 25/07/2025

Tin tặc lén cài mã độc đánh cắp thông tin vào trò chơi điện tử

Một tác nhân đe dọa có tên EncryptHub đã xâm nhập vào một trò chơi trên kho game PC có bản quyền Steam để phát tán mã độc đánh cắp thông tin cho những người dùng không hề hay biết khi tải xuống một trò chơi bất kỳ.

Xem thêm
Ngành y tế bị động trong vấn đề an ninh mạng
09:31, 25/07/2025

Ngành y tế bị động trong vấn đề an ninh mạng

Các chuyên gia cảnh báo rằng các hệ thống lỗi thời, tình trạng thiếu nhân lực an ninh mạng và việc triển khai công nghệ một cách vội vàng đang khiến các nhà cung cấp dịch vụ y tế rơi vào thế bị động.

Xem thêm
Microsoft: Nhóm tin tặc tấn công SharePoint đã leo thang hành động bằng mã độc tống tiền
09:00, 25/07/2025

Microsoft: Nhóm tin tặc tấn công SharePoint đã leo thang hành động bằng mã độc tống tiền

Microsoft mới đây cho biết, một số tin tặc liên quan đến cuộc tấn công đang diễn ra nhằm vào nền tảng SharePoint của hãng đã leo thang chiến thuật và hiện đang sử dụng mã độc tống tiền (ransomware).

Xem thêm
Hàng trăm triệu người dùng trình duyệt Chromium đứng trước nguy cơ tấn công mạng
07:59, 25/07/2025

Hàng trăm triệu người dùng trình duyệt Chromium đứng trước nguy cơ tấn công mạng

Một lỗ hổng bảo mật nghiêm trọng (CVE-2025-6558) trong Chromium cho phép kẻ tấn công vượt qua các lớp bảo vệ, đe dọa hàng trăm triệu người dùng trên các trình duyệt như Chrome, Edge, và Opera. CISA đã cảnh báo và yêu cầu khắc phục khẩn cấp trước ngày 12/8/2025.

Xem thêm
Vụ tấn công vào máy chủ Microsoft hiện đã ảnh hưởng đến 400 nạn nhân
10:43, 24/07/2025

Vụ tấn công vào máy chủ Microsoft hiện đã ảnh hưởng đến 400 nạn nhân

Một chiến dịch gián điệp mạng quy mô lớn nhắm vào các phiên bản phần mềm máy chủ Microsoft bị lộ lỗ hổng hiện đã ảnh hưởng tới khoảng 400 nạn nhân, theo các nhà nghiên cứu tại công ty Eye Security có trụ sở ở Hà Lan.

Xem thêm
Xâm nhập không dấu vết: Nguy cơ bảo mật trong kỷ nguyên số
10:25, 24/07/2025

Xâm nhập không dấu vết: Nguy cơ bảo mật trong kỷ nguyên số

Không ai chấp nhận việc một người lạ âm thầm sống trong nhà mình - ăn vụng trong bếp, ngủ trên giường, lặng lẽ đi qua các phòng - mà không hề hay biết. Vậy mà chính những “bóng ma bảo mật” như thế đang xảy ra trong nhiều tổ chức, doanh nghiệp...

Xem thêm