Tin nóng:

Microsoft cảnh báo hacker khai thác lỗ hổng Exchange Server

Microsoft vừa đưa ra cảnh báo về một nhóm tin tặc 'cướp' hộp thư đến từ xa thông qua khai thác lỗ hổng mới được phát hiện trong phần mềm máy chủ thư Exchange Server của hãng.

Microsoft cảnh báo hacker khai thác lỗ hổng Exchange Server
Ảnh minh hoạ.

Máy chủ thư là hệ thống máy chủ được cấu hình riêng theo tên miền của doanh nghiệp, dùng để gửi và nhận thư điện tử. Cảnh báo của Microsoft là ví dụ mới nhất cho thấy các chương trình phổ biến có thể bị khai thác như thế nào để giăng bẫy trên mạng.

Trên blog mới, Microsoft giải thích chiến dịch tấn công sử dụng 4 lỗ hổng chưa được phát hiện trong nhiều phiên bản Exchange. Đây là tác phẩm của nhóm tin tặc có tổ chức HAFNIUM. Còn theo hãng bảo mật Volexity, họ từng ghi nhận hacker sử dụng 1 trong các lỗ hổng này để đánh cắp từ xa “nội dung đầy đủ của vài hộp thư người dùng”.

Trước khi Microsoft thông báo, hành vi ngày một hung hãn của nhóm tin tặc đã thu hút sự chú ý trong cộng đồng bảo mật. Mike McLellan, Giám đốc bảo mật Secureworks của Dell Technologies, cho biết ông để ý hoạt động nhằm vào các máy chủ Exchange có sự gia tăng đột biến vào đêm hôm 28/2, với khoảng 10 khách hàng của ông báo cáo.

Bộ sản phẩm phổ biến của Microsoft đang trong tầm ngắm kể từ vụ tấn công SolarWinds. Trong một số trường hợp khác, hacker lợi dụng cách khách hàng cài đặt dịch vụ Microsoft để xâm nhập hoặc đào sâu hơn vào các mạng bị ảnh hưởng.

Hacker trong vụ SolarWinds thậm chí cũng đột nhập vào Microsoft, truy cập và tải về mã nguồn – trong đó có một số thành phần liên quan tới Exchange, sản phẩm lịch và email của công ty.

Theo quan sát của ông McLellan, vào lúc này, hoạt động tấn công dường như tập trung vào phát tán mã độc và chuẩn bị các bước để xâm nhập sâu hơn, thay vì tiến thẳng vào mạng lưới. Ông cho biết giữa ghi nhận hành động nào tiếp theo và dự đoán còn nhiều công ty nữa gặp sự cố. Dù vậy, một số công ty nhỏ đã thực sự bị khai thác.

Microsoft chia sẻ các mục tiêu của tin tặc bao gồm chuyên gia nghiên cứu bệnh tật, doanh nghiệp luật, tổ chức đào tạo bậc cao, nhà thầu quốc phòng, viện chính sách, tổ chức phi chính phủ. Bản vá cho 4 lỗ hổng đã được Microsoft gửi tới người dùng, sớm hơn một tuần so với lịch thông thường (thứ Ba tuần thứ hai hàng tháng).

Thanh Phong (t/h)

Bình luận bài viết

Bình luận

Theo báo cáo bán hàng từ Hiệp hội các nhà sản xuất ô tô Việt Nam (VAMA), Ford Ranger tiếp tục giữ vững vị trí “ngôi vương” bất bại trong phân khúc xe bán tải tại thị trường Việt Nam.

Cục Cạnh tranh và Bảo vệ người tiêu dùng (Cục CT&BVNTD), Bộ Công Thương cho biết vừa tiếp nhận thông tin của Công ty Ô tô Toyota Việt Nam (Công ty) về việc đính chính thông tin nhãn dán đai an toàn trên xe Corolla do Công ty sản xuất, lắp ráp.

Ứng dụng mới của Công ty Semic RF (Đức) sẽ quét hình ảnh mắt qua điện thoại thông minh và trả về kết quả có mắc Covid-19 hay không chỉ sau 3 phút với độ chính xác lên đến 95%.

Theo truyền thống hàng năm, Samsung sẽ cho ra mắt một phiên bản FE rẻ hơn của dòng smartphone Galaxy S21.

Ngày 12/04, TC MOTOR công bố kết quả bán hàng tháng 03/2021. Theo đó, tổng doanh số xe Hyundai tháng 3 đạt 6.807 xe,tăng trưởng 125% so với tháng trước đó, cộng dồn 15.886 xe 3 tháng đầu năm.

Facebook cho biết vụ rò rỉ này đã xảy ra vào năm 2019, bắt nguồn từ lỗ hổng trong một tính năng rất thông dụng của mạng xã hội này.

Honda Việt Nam chính thức giới thiệu phiên bản đặc biệt Honda CR-V LSE (bản L Special Edition) tới khách hàng trong nước với mức giá bán lẻ 1,138 tỷ đồng...

Với tỷ lệ bình chọn đạt 68% trong chương trình Xe của năm 2021 do Otosaigon và Otofun tổ chức, VinFast Fadil đã khẳng định vị thế là mẫu xe hạng A được yêu thích nhất thị trường hiện nay, bỏ rất xa các đối thủ cùng phân khúc.

Đó là nội dung được đề cập tại văn bản của Tổng cục Thuế hướng dẫn các Cục Thuế trên cả nước giải đáp vướng mắc chính sách thu lệ phí trước bạ.

Cơ quan chủ quản: HIỆP HỘI CÁC NHÀ BÁN LẺ VIỆT NAM

Giấy phép hoạt động báo chí điện tử số 75/GP-BTTT, do Bộ Thông tin & Truyền thông cấp ngày: 23/02/2017

Ngày thành lập Tạp chí Thương Trường: Ngày 26 tháng 6 năm 2008

Tòa soạn: Tầng 6 tòa nhà số 8 Trần Đăng Ninh - P. Dịch vọng - Q. Cầu Giấy - Hà Nội

Tổng biên tập: Đinh Thị Mỹ Vân

Phụ trách nội dung: Tổng TKTS Đinh Duy Hùng

Hotline: 0913398394

Điện thoại: +84 24 3734 9773

Fax: +84 24 3939 3770

Email: toasoanthuongtruong@gmail.com.

Liên hệ quảng cáo: 0888484455