-
Một phòng khám tại Hà Nội bị phạt 267 triệu đồng: Có sai phạm liên quan kỹ thuật mới và quảng cáo -
Quán hải sản bị khách phản ánh nhân viên cởi trần nấu ăn ở Nha Trang, phát hiện 3 sai phạm liên tiếp -
Danh tính nữ sinh y khoa đang gây sốt vì khoảnh khắc ngủ gật trong bệnh viện, thì ra là vợ cầu thủ nổi tiếng -
Đà Nẵng khảo sát khu vực nghi có hơn 10 hài cốt liệt sĩ Đội phẫu 5 -
Làm rõ trách nhiệm người quay video nhưng không can ngăn trong vụ 5 trẻ bị "tác động" ở chùa Bầu -
Lớp học "siêu nhân" ở TPHCM: 46/47 học sinh đỗ trường Y, xuất hiện 2 điểm 30 tuyệt đối -
Cơ quan chức năng vào cuộc vụ drone xuất hiện 2 lần gây gián đoạn hoạt động bay tại Tân Sơn Nhất -
Doanh nghiệp Nhật Bản gửi thư cảm ơn Công an Hưng Yên sau khi phá vụ án lừa đảo hơn 8,4 tỷ đồng -
328 thí sinh Tuyên Quang thi lại tốt nghiệp THPT: Giám thị bốc thăm, Bộ giám sát cả 3 khâu -
Phát hiện, quy tập 268 bộ hài cốt liệt sĩ tại Công viên Lê Thị Riêng
Công nghệ
26/06/2021 21:28Microsoft phát hiện lỗ hổng mới trong khi điều tra các nghi can tấn công công ty SolarWinds
Công ty đã phát hiện vụ việc một cuộc điều tra nhóm tin tặc mà họ cho là đã thực hiện vụ tấn công lớn tại Microsoft và công ty công nghệ phần mềm giám sát mạng SolarWinds năm 2020.
Microsoft đã cảnh báo các khách hàng bị ảnh hưởng. Cảnh báo cho biết kẻ tấn công thuộc nhóm mà Microsoft gọi là Nobelium và nhóm này đã đột nhập thông tin vào nửa cuối tháng 5 vừa qua. Microsoft cảnh báo khách hàng bị ảnh hưởng nên cẩn trọng về các thông tin liên quan đến các giao dịch và cân nhắc thay đổi tên tài khoản (usename) và địa chỉ hòm thư điện tử, cũng như xóa các usename cũ khỏi màn hình truy cập.
Microsoft cho biết có 3 thực thể tham gia thủ đoạn gửi thư điện tử giả mạo trong vụ tấn công mạng này.
Trong vụ tấn công SolarWinds, nhóm tin tặc đã đổi mã công ty để truy cập khách hàng của công ty này, trong đó có 9 cơ quan liên bang Mỹ. Bộ An ninh nội địa Mỹ cho biết với khách hàng của SolarWinds cũng như các công ty khác, tin tặc cũng lợi dụng điểm yếu trong cách thức định dạng các chương trình của Microsoft. Sau này, Microsoft cho biết nhóm tin tặc trên đã tạo tài khoản nhân viên riêng và dùng các chỉ dẫn phần mềm để quản lý cách Microsoft xác minh người dùng.
Vụ tấn công mạng SolarWinds được phát hiện vào tháng 12/2020 nhưng có thể đã bắt đầu được tiến hành từ tháng 3 trước đó. Với mục đích lan truyền chương trình độc hại tới hàng loạt công ty Mỹ và mạng nội bộ của các cơ quan chính phủ, tin tặc đã cài đặt cái gọi là "cửa hậu" vào phần mềm Orion phổ biến của SolarWinds Corp - công ty có trụ sở tại bang Texas. Theo thời gian, phần mềm nhiễm độc đã giúp tin tặc tìm thấy đường vào máy chủ một số khách hàng của SolarWinds. Ngoài ra, tin tặc còn cài đặt mã độc trong các bản cập nhật của phần mềm SolarWinds, khiến khoảng 18.000 khách hàng trở thành nạn nhân của mã độc này.
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) thuộc Bộ An ninh Nội địa Mỹ (DHS) xác nhận vụ tấn công trên ảnh hưởng đến mạng doanh nghiệp trên khắp chính quyền liên bang, bang và địa phương cũng như các cơ quan cơ sở hạ tầng quan trọng cùng các tổ chức khu vực tư nhân khác. Cho đến nay, ít nhất 100 công ty và 9 cơ quan liên bang đã được xác định là nạn nhân của vụ tấn công này, trong đó có Bộ Ngoại giao, Bộ Tài chính, Bộ An ninh Nội địa, Bộ Thương mại và Bộ Năng lượng của Mỹ.
Theo Bích Liên (Báo Tin Tức)
- Clip 32 giây "hoa khôi nhí" Lê Huỳnh Bảo Ngọc ăn mặc mát mẻ, nhún nhảy trong bar gây tranh cãi (18:04)
- Netizen lo sốt vó khi Ninh Dương Lan Ngọc bất ngờ hé lộ thông tin từng giấu kín về sức khỏe (17 phút trước)
- Gã đàn ông 47 tuổi nhiều lần xâm hại bé gái quen qua MXH (27 phút trước)
- Đưa nhóm trẻ bị hành hung tại chùa Bầu vào trung tâm bảo trợ để đảm bảo an toàn tuyệt đối (33 phút trước)
- Đội tuyển Malaysia mất "nhạc trưởng" trước đại chiến với Việt Nam tại bán kết ASEAN Cup 2026 (42 phút trước)
- TP.HCM chính thức ban hành khung thời gian năm học mới: Học sinh tựu trường từ 24/8, riêng lớp đầu và cuối cấp tựu trường sớm từ 17/8 (55 phút trước)
- Bỏ bữa sáng để giảm cân, người trẻ có thể đối mặt nguy cơ tiểu đường (1 giờ trước)
- Một phòng khám tại Hà Nội bị phạt 267 triệu đồng: Có sai phạm liên quan kỹ thuật mới và quảng cáo (1 giờ trước)
- Quán hải sản bị khách phản ánh nhân viên cởi trần nấu ăn ở Nha Trang, phát hiện 3 sai phạm liên tiếp (1 giờ trước)
- Apple lên kế hoạch cho iPhone Ultra 3 gập mở, rò rỉ lộ trình phát triển tới năm 2028 (1 giờ trước)