7090
Microsoft: Nhóm tin tặc tấn công SharePoint đã leo thang hành động bằng mã độc tống tiền
293
An ninh mạng
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Microsoft: Nhóm tin tặc tấn công SharePoint đã leo thang hành động bằng mã độc tống tiền

Microsoft mới đây cho biết, một số tin tặc liên quan đến cuộc tấn công đang diễn ra nhằm vào nền tảng SharePoint của hãng đã leo thang chiến thuật và hiện đang sử dụng mã độc tống tiền (ransomware).

Theo một bài đăng blog cập nhật của công ty, Microsoft cho biết nhóm tin tặc Storm-2603 hiện đang triển khai mã độc tống tiền có tên Warlock trong chiến dịch tấn công nhằm vào nền tảng SharePoint.

Các cuộc tấn công khai thác lỗ hổng zero-day trong SharePoint bắt đầu từ ngày 18/7 và chỉ ảnh hưởng đến người dùng tự triển khai phần mềm chia sẻ tệp nội bộ này trên máy chủ riêng. Phiên bản SharePoint Online trong bộ Microsoft 365 không bị ảnh hưởng.

Microsoft sau đó đã quy trách nhiệm vụ vi phạm bảo mật này cho các nhóm tin tặc được cho là có liên quan đến Trung Quốc, bao gồm các nhóm như Linen Typhoon, Violet Typhoon và Storm-2603. Những nhóm này bị cáo buộc đã khai thác lỗ hổng trong SharePoint để xâm nhập vào hệ thống chính phủ, đánh cắp thông tin đăng nhập và có khả năng duy trì quyền truy cập lâu dài.

Tờ Washington Post là bên đầu tiên đưa tin về tác động trực tiếp của cuộc tấn công đối với các cơ quan liên bang và tiểu bang của Mỹ. Theo Bloomberg, trong số các mục tiêu bị ảnh hưởng có Cơ quan Quản lý An ninh Hạt nhân Quốc gia (NNSA) - đơn vị phụ trách từ chế tạo cho đến tháo dỡ đầu đạn hạt nhân và ứng phó khẩn cấp về phóng xạ.

Theo Microsoft, các cơ quan khác bị ảnh hưởng còn bao gồm Bộ Giáo dục Mỹ, Sở Thuế bang Florida, Cơ quan Lập pháp bang Rhode Island, cũng như chính phủ một số quốc gia ở châu Âu và Trung Đông.

Microsoft cho biết trong bài viết rằng họ “hoàn toàn tin tưởng” rằng tin tặc sẽ tiếp tục khai thác các lỗ hổng cụ thể trong phần mềm trong các cuộc tấn công sắp tới.

Trong những năm gần đây, Microsoft đã nhiều lần trở thành mục tiêu của các cuộc tấn công mạng. Phía Mỹ thường đổ lỗi cho Nga và Trung Quốc về những vụ tấn công như thế này.

Tuy nhiên, Moscow và Bắc Kinh kiên quyết bác bỏ mọi cáo buộc. Những vụ tấn công mạng nhằm vào Microsoft nằm trong chuỗi sự kiện mà một hội đồng đánh giá của Mỹ từng gọi là “hàng loạt thất bại an ninh nối tiếp nhau” xảy ra vào năm ngoái ở Mỹ.

Nguyễn Yến(theo Quazt)

Bình luận

Tin bài khác

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

Bắc Ninh dựng “lá chắn số” giữ bình yên trên không gian mạng

5 năm qua, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Bắc Ninh đã để lại nhiều dấu ấn nổi bật trên mặt trận bảo vệ an ninh, trật tự trong môi trường số. Từ tham mưu xây dựng phong trào toàn dân bảo vệ an ninh Tổ quốc trên không gian mạng, đấu tranh với tin giả, thông tin xấu độc đến triệt phá nhiều đường dây tội phạm công nghệ cao quy mô lớn, lực lượng này đang ngày đêm góp phần dựng xây “lá chắn số” vững chắc, bảo vệ cuộc sống bình yên của nhân dân trong kỷ nguyên số.

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Siết điều kiện, mở đường thị trường: Việt Nam hoàn thiện khung pháp lý cho doanh nghiệp an ninh mạng

Bộ Công an đang lấy ý kiến dự thảo Nghị định về kinh doanh sản phẩm, dịch vụ an ninh mạng, nhằm hoàn thiện hành lang pháp lý, chuẩn hóa thị trường và tạo nền tảng cho doanh nghiệp an ninh mạng Việt Nam phát triển.

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Bài 3: Mặt trái của OpenClaw - Khi “trợ lý AI làm được mọi thứ”

Phía sau sự hào nhoáng của một “trợ lý số biết làm mọi thứ” là loạt cảnh báo ngày càng dày đặc về rò rỉ dữ liệu, lỗ hổng bảo mật, lạm quyền truy cập và nguy cơ bị lợi dụng trong môi trường doanh nghiệp lẫn đời sống cá nhân.

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

A05 và CIC ký kết phối hợp đảm bảo an ninh mạng, phòng chống tội phạm công nghệ cao

Chiều 17/3, tại Hà Nội, Trung tâm Thông tin tín dụng Quốc gia Việt Nam (CIC) và Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an đã tổ chức Lễ ký kết Chương trình phối hợp đảm bảo an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

An toàn hệ thống cấp độ cao: Yêu cầu bắt buộc với sàn tài sản mã hóa

Trong bối cảnh rủi ro không chỉ đến từ tấn công bên ngoài, việc nâng chuẩn an toàn hệ thống là điều kiện then chốt để kiểm soát lỗ hổng nội bộ và các điểm kết nối nhạy cảm.