Microsoft phản ứng chậm chạp dẫn đến vụ hack nghiêm trọng
Hôm 5/3,ảnứngchậmchạpdẫnđếnvụhacknghiêmtrọlịch thi đấu u20 việt nam Brian Krebs và Andy Greenberg, hai nhà báo về an ninh mạng, cho biết đã có hơn 30.000 tổ chức bị ảnh hưởng bởi vụ tấn công máy chủ email của Microsoft. Thủ phạm được cho là Hafnium, một nhóm hacker thuộc chính phủ Trung Quốc.
Đến 8/3, có hơn 60.000 nạn nhân bị tấn công từ lỗ hổng của Microsoft Exchange Server. Ảnh: Medcom. |
Đến hôm 8/3, con số ảnh hưởng ước tính đã tăng gấp đôi, 60.000 khách hàng của Microsoft Exchange Server trên khắp thế giới bị tấn công. Đồng thời, Cơ quan Ngân hàng Châu Âu thừa nhận mình cũng là nạn nhân của vụ tấn công lần này.
Brain Krebs đã tổng hợp các cột mốc quan trọng của vụ tấn công, theo đó, Microsoft đã được cảnh báo về các lỗ hổng máy chủ từ 5/1. Có lẽ công ty đã chủ quan khi đánh giá mức độ nghiêm trọng, từ đó chậm trễ trong việc đưa ra giải pháp.
Hôm 2/3, Microsoftđã phát hành bản vá khẩn cấp và từ chối bình luận về quy mô cũng như phạm vi cuộc tấn công. Theo kế hoạch ban đầu, Microsoft sẽ phát hành bản vá vào 9/3, nhưng có vẻ mức độ nghiêm trọng của vụ tấn công đã khiến công ty phải dời lịch sớm hơn một tuần.
Ngoài Hafnium, có ít nhất 5 nhóm hacker khác đang nhắm vào máy chủ email của Microsoft. Ảnh: Cnet. |
Theo MIT Technology Review, Hafnium có thể không phải mối đe dọa duy nhất. Một nhà phân tích mạng hôm 6/3 đã tuyên bố có ít nhất 5 nhóm hacker đang tích cực khai thác lỗ hổng của Exchange Server.
Suốt tuần qua, nhiều quan chức và cơ quan chính phủ Mỹ đã giúp thông báo đến các nạn nhân và hướng dẫn họ xử lý. Có thể kể đến chỉ thị khẩn cấp mà cơ quan an ninh mạng của Bộ An ninh Nội địa đưa ra hôm 3/3; Cố vấn an ninh quốc gia Jake Sullivan; cựu Giám đốc An Ninh Hạ Tầng và An Ninh Mạng Christopher Krebs; và Hội đồng An ninh Quốc gia Mỹ.
Các thông báo nêu rõ bất kỳ ai đã cài đặt Microsoft Exchange Server thuộc các phiên bản 2010, 2013, 2016 hoặc 2019 phải quét lỗ hổng và cài đặt bản vá.
Hiện tại vẫn chưa rõ thiệt hại của cuộc tấn công. Ảnh: Cnet. |
Hiện tại, Microsoft vẫn đang khoanh vùng phạm vi thiệt hại. Nhóm tin tặc đã cài mã độc cho phép chúng quay lại các máy chủ đó một lần nữa và công ty vẫn chưa rõ chúng đã lấy được gì.
"Chúng tôi đang thực hiện toàn bộ phản ứng của chính phủ để đánh giá tác động và đưa ra hướng giải quyết", trích email của một quan chức Nhà Trắng, theo Bloomberg.
Theo Zing/The Verge
Nhà Trắng cảnh báo lỗ hổng Microsoft Exchange
Hôm 7/3, Nhà Trắng thúc giục các tổ chức xem xét hệ thống của họ có phải là mục tiêu sau vụ tấn công máy chủ Microsoft Exchange hay không.
(责任编辑:Nhận định)
- Nhận định, soi kèo Nacional vs AVS, 22h30 ngày 19/01: Làm khó chủ nhà
- Người mẫu, hoa hậu Ngọc Trinh đầu tư phát hành game
- Truyện Phục Thiên Thị
- 9 tablet sáng giá nhất trên thị trường hiện nay
- Siêu máy tính dự đoán Everton vs Tottenham, 21h00 ngày 19/1
- Apple bị nhấn chìm bởi làn sóng smartphone giá rẻ?
- Truyện Bất Tử Đại Đế
- Ngắm iPhone 5 khảm rắn vàng giá 290 triệu đồng tại Hà Nội
- Nhận định, soi kèo Parma vs Venezia, 21h00 ngày 19/1: Bước ngoặt của cuộc đua
- Truyện Phù Sinh Nhược Mộng
- iPhone 5S màu vàng lộ ảnh mặt sau
- Cách chuyển về Google Maps phiên bản cũ cho Android
- Nhận định, soi kèo Nottingham vs Southampton, 21h00 ngày 19/1: Tiếp tục trèo cao
- Truyện Đừng Nói Hoàng Đế Vô Tình
- Kèo vàng bóng đá Brentford vs Liverpool, 22h00 ngày 18/1: Khó thắng cách biệt
- Mẹo giúp nút Home của Galaxy S4 phản hồi nhanh hơn
- Truyện Sư Thuyết
- Samsung sẽ ra thiết bị Galaxy, Ativ mới vào 20/6
- Nhận định, soi kèo Arsenal vs Aston Villa, 0h30 ngày 19/1: Bám đuổi ngôi đầu
- Truyện Phúc Hắc Vương Gia Sỏa Tướng Công