-
Bộ Nội vụ chính thức lên tiếng: Không có kỳ nghỉ lễ kéo dài 9 ngày trong tháng 4/2026 -
Bị nghi ngờ "kiếm tiền ác" để tậu Porsche và Mercedes, Kiên Hoàng "Gia đình Cam Cam" chính thức hé lộ công thức thành công -
Gia Lai: Thảm kịch hỏa hoạn lúc giữa trưa, nghi 4 bà cháu tử vong trong căn nhà cháy rụi -
Xác minh danh tính tài xế ô tô con lấn làn, vứt xe giữa đường rồi quay lại dọa đánh người tại TP.HCM -
Bộ Giáo dục chính thức lên tiếng: Đề tài giải Nhất khoa học kỹ thuật của học sinh Ninh Bình không có dấu hiệu đạo văn -
Bức tranh toàn cảnh về trọng trách của Thủ tướng Lê Minh Hưng và 6 Phó Thủ tướng nhiệm kỳ mới -
Vbiz xôn xao trước "bùng binh" tình ái mới: Võ Điền Gia Huy bị nghi "phát tín hiệu" với Uyển Ân dù đang được đẩy thuyền cùng Lê Tam Triều Dâng -
Bộ trưởng Y tế lý giải nguyên nhân hai bệnh viện nghìn tỷ vẫn "đắp chiếu" sau một thập kỷ -
Đề xuất đưa mẹ chồng vào viện dưỡng lão, nàng dâu bất ngờ trước phản ứng của gia đình -
Link web đen xuất hiện trong vở bài tập tin học lớp 3, chủ biên Nguyễn Trương Tri lên tiếng về sự cố và hướng xử lý
Công nghệ
26/06/2021 21:28Microsoft phát hiện lỗ hổng mới trong khi điều tra các nghi can tấn công công ty SolarWinds
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua. Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ. Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft. Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó. Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds Corp - công ty có trụ sở tại bang Texas. Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds. Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác. Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ.
Theo Bích Liên (Báo Tin Tức)
- Cựu HLV Champions League đột tử khi mới 49 tuổi (10/04/26 23:00)
- 3 người đàn ông nhảy xuống sông cứu một phụ nữ, cả 4 tử vong (10/04/26 22:31)
- Vụ tài xế cầm gạch hành hung đôi vợ chồng ở Nghệ An: Hé lộ nguyên nhân liên quan đến thái độ phục vụ (10/04/26 22:10)
- Chi tiết các điểm pháo hoa 30/4 trên cả nước: TP.HCM bắn 7 điểm, nhiều địa phương đồng loạt tổ chức (10/04/26 21:45)
- Đây là chiếc Galaxy S full tính năng giá rẻ nhất Việt Nam, chỉ từ 13 triệu có AI toàn năng hạ đo ván iPhone 17e (10/04/26 21:33)
- Xác định danh tính nạn nhân vụ 4 người tử vong sau tiếng nổ lớn ở Gia Lai (10/04/26 21:14)
- Honda chính thức ra mắt "vua xe ga" 150cc mới giá 45 triệu đồng: Thiết kế "nét: hơn cả SH và SH Mode (10/04/26 20:52)
- Phụ huynh chật vật xoay xở đưa đón con sau khi trường tạm dừng bán trú vì 148 học sinh nghi ngộ độc (10/04/26 20:42)
- Iran phát tín hiệu gây chú ý: Không muốn chiến tranh nhưng không từ bỏ quyền lợi (10/04/26 20:33)
- Đề xuất giảm thuế với xăng dầu đến hết năm 2026, dự báo giá xăng dầu thời gian tới ra sao? (10/04/26 20:12)