7079
Microsoft điều tra khả năng tin tặc Trung Quốc biết lỗ hổng SharePoint qua hệ thống cảnh báo
293
An ninh mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Microsoft điều tra khả năng tin tặc Trung Quốc biết lỗ hổng SharePoint qua hệ thống cảnh báo

Microsoft đang điều tra khả năng một rò rỉ từ hệ thống cảnh báo sớm dành cho các công ty an ninh mạng đã cho phép các tin tặc Trung Quốc khai thác những lỗ hổng trong dịch vụ SharePoint của hãng trước khi chúng được vá, Bloomberg News hồi cuối tuần vừa rồi đã đưa tin như vậy.

Một bản vá bảo mật mà Microsoft phát hành trong tháng này đã không khắc phục triệt để một lỗ hổng nghiêm trọng trong phần mềm máy chủ SharePoint, qua đó tạo điều kiện cho một chiến dịch gián điệp mạng quy mô lớn trên toàn cầu.

Trong bài đăng blog hồi đầu tuần trước, Microsoft cho biết hai nhóm tin tặc bị nghi là có liên hệ với Trung Quốc – được đặt tên là Linen Typhoon và Violet Typhoon - đang khai thác các điểm yếu nói trên, cùng với một nhóm thứ ba cũng có trụ sở tại Trung Quốc.

Theo Bloomberg, Microsoft đang xem xét liệu có phải một rò rỉ từ chương trình Microsoft Active Protections Program (MAPP) đã dẫn đến việc các lỗ hổng trong SharePoint bị khai thác trên phạm vi toàn cầu trong vài ngày qua.

Microsoft cho biết trong một tuyên bố gửi tới Reuters rằng công ty luôn đánh giá hiệu quả và tính bảo mật của tất cả các chương trình đối tác và sẽ cải thiện khi cần thiết.

Một nhà nghiên cứu thuộc công ty an ninh mạng Viettel của Việt Nam - Đinh Hồ Anh Khoa - đã trình diễn lỗ hổng SharePoint này vào tháng 5 tại hội nghị bảo mật Pwn2Own ở Berlin. Hội nghị do công ty an ninh mạng Trend Micro tổ chức, thuộc chương trình Zero Day Initiative, nhằm khuyến khích các nhà nghiên cứu tiết lộ có trách nhiệm các lỗ hổng phần mềm.

Anh Khoa đã nhận được phần thưởng 100.000 USD và Microsoft phát hành bản vá đầu tiên cho lỗ hổng vào tháng 7. Tuy nhiên, theo ông Dustin Childs – trưởng bộ phận nhận thức mối đe dọa của chương trình Zero Day Initiative - các thành viên của MAPP đã được thông báo về lỗ hổng này vào các ngày 24/6, 3/7 và 7/7.

Microsoft cho biết họ ghi nhận những nỗ lực khai thác đầu tiên vào ngày 7/7.

Ông Childs nói với Reuters rằng “kịch bản có khả năng cao nhất là ai đó trong chương trình MAPP đã sử dụng thông tin đó để tạo ra mã khai thác (exploit)”.

Hiện chưa rõ bên nào chịu trách nhiệm, nhưng ông Childs cho biết: “Vì phần lớn các nỗ lực tấn công xuất phát từ Trung Quốc, nên có lý do để suy đoán rằng đó là một công ty trong khu vực này.”

Đây không phải là lần đầu tiên MAPP bị rò rỉ dẫn đến sự cố bảo mật. Hơn một thập kỷ trước, Microsoft từng cáo buộc công ty Trung Quốc Hangzhou DPTech Technologies Co., Ltd. vi phạm thỏa thuận không tiết lộ thông tin (NDA) và đã loại công ty này khỏi chương trình.

Trong một bài đăng blog năm 2012 - thời điểm xảy ra rò rỉ đầu tiên - Microsoft thừa nhận: “Chúng tôi hiểu rằng thông tin về lỗ hổng có thể bị lạm dụng. Để hạn chế điều này, chúng tôi có các thỏa thuận bảo mật nghiêm ngặt với các đối tác. Microsoft coi việc vi phạm NDA là vấn đề rất nghiêm trọng.”

Nếu xác nhận có rò rỉ từ MAPP, đây sẽ là đòn giáng mạnh vào chương trình này – vốn được thiết kế để giúp các nhà phòng thủ mạng đi trước các tin tặc trong cuộc chạy đua khai thác các bản cập nhật phần mềm của Microsoft.

Ra mắt từ năm 2008, MAPP nhằm cung cấp cho các công ty bảo mật đáng tin cậy một lợi thế so với tin tặc, bằng cách chia sẻ thông tin kỹ thuật chi tiết và trong một số trường hợp là phần mềm “mô phỏng” hoạt động của mã độc.

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Phía sau sự hào nhoáng của một “trợ lý số biết làm mọi thứ” là loạt cảnh báo ngày càng dày đặc về rò rỉ dữ liệu, lỗ hổng bảo mật, lạm quyền truy cập và nguy cơ bị lợi dụng trong môi trường doanh nghiệp lẫn đời sống cá nhân.

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

Chiều 17/3, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an đã tổ chức Lễ ký kết Chương trình phối hợp đảm bảo an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

Trong bối cảnh rủi ro không chỉ đến từ tấn công bên ngoài, việc nâng chuẩn an toàn hệ thống là điều kiện then chốt để kiểm soát lỗ hổng nội bộ và các điểm kết nối nhạy cảm.