Microsoft cảnh báo lỗ hổng Exchange Server ~ TRƯƠNG CÔNG THẮNG

Tuesday, March 2, 2021

Microsoft cảnh báo lỗ hổng Exchange Server

Microsoft vừa đưa ra cảnh báo về một nhóm tin tặc ‘cướp’ hộp thư đến từ xa thông qua khai thác lỗ hổng mới được phát hiện trong phần mềm máy chủ thư Exchange Server của hãng.  

Microsoft cảnh báo hacker khai thác lỗ hổng Exchange Server

Máy chủ thư là hệ thống máy chủ được cấu hình riêng theo tên miền của doanh nghiệp, dùng để gửi và nhận thư điện tử. Cảnh báo của Microsoft là ví dụ mới nhất cho thấy các chương trình phổ biến có thể bị khai thác như thế nào để giăng bẫy trên mạng.

Trên blog mới, Microsoft giải thích chiến dịch tấn công sử dụng 4 lỗ hổng chưa được phát hiện trong nhiều phiên bản Exchange. Đây là tác phẩm của nhóm tin tặc có tổ chức HAFNIUM. Còn theo hãng bảo mật Volexity, họ từng ghi nhận hacker sử dụng 1 trong các lỗ hổng này để đánh cắp từ xa “nội dung đầy đủ của vài hộp thư người dùng”.

Trước khi Microsoft thông báo, hành vi ngày một hung hãn của nhóm tin tặc đã thu hút sự chú ý trong cộng đồng bảo mật. Mike McLellan, Giám đốc bảo mật Secureworks của Dell Technologies, cho biết ông để ý hoạt động nhằm vào các máy chủ Exchange có sự gia tăng đột biến vào đêm hôm 28/2, với khoảng 10 khách hàng của ông báo cáo.

Bộ sản phẩm phổ biến của Microsoft đang trong tầm ngắm kể từ vụ tấn công SolarWinds. Trong một số trường hợp khác, hacker lợi dụng cách khách hàng cài đặt dịch vụ Microsoft để xâm nhập hoặc đào sâu hơn vào các mạng bị ảnh hưởng.

Hacker trong vụ SolarWinds thậm chí cũng đột nhập vào Microsoft, truy cập và tải về mã nguồn – trong đó có một số thành phần liên quan tới Exchange, sản phẩm lịch và email của công ty.

Theo quan sát của ông McLellan, vào lúc này, hoạt động tấn công dường như tập trung vào phát tán mã độc và chuẩn bị các bước để xâm nhập sâu hơn, thay vì tiến thẳng vào mạng lưới. Ông cho biết giữa ghi nhận hành động nào tiếp theo và dự đoán còn nhiều công ty nữa gặp sự cố. Dù vậy, một số công ty nhỏ đã thực sự bị khai thác.

Microsoft chia sẻ các mục tiêu của tin tặc bao gồm chuyên gia nghiên cứu bệnh tật, doanh nghiệp luật, tổ chức đào tạo bậc cao, nhà thầu quốc phòng, viện chính sách, tổ chức phi chính phủ. Bản vá cho 4 lỗ hổng đã được Microsoft gửi tới người dùng, sớm hơn một tuần so với lịch thông thường (thứ Ba tuần thứ hai hàng tháng).

Du Lam (Theo Reuters)

Chế độ ẩn danh trên Google Chrome không hoạt động như bạn nghĩ

Chế độ ẩn danh trên Google Chrome không hoạt động như bạn nghĩ

Về lý thuyết, khi kích hoạt chế độ ẩn danh, dữ liệu duyệt web của người dùng sẽ không được lưu lại.

Related Posts:

  • Smartphone 4 camera của Vivo về Việt Nam tháng 12Máy vẫn sử dụng thiết kế mặt lưng kính cùng hiệu ứng chuyển màu quen thuộc. Mặt lưng máy dễ bám vân tay, nhưng phiên bản màu trắng sẽ khó thấy hơn màu đen. Cụm camera hình thoi nằm ở mặt sau trông khá lạ mắt và khác biệt so v… Read More
  • Mở hộp Galaxy Fold giá 50 triệu đồngGalaxy Fold vừa được giới thiệu tại Việt Nam với giá 50 triệu đồng. Ngoài thiết kế độc đáo, sản phẩm chính hãng còn đi kèm các chế độ chăm sóc đặc biệt, như bảo hành tận nhà, hỗ trợ từ xa 24/7. Phụ kiện theo máy cũng cao cấp … Read More
  • Apple ngày càng khó khăn tại Trung QuốcTrung QuốcApple sẽ tiếp tục gặp khó vì công nghệ 5G đã chính thức có mặt tại Trung Quốc. Từ ngày 1/11, 5G bắt đầu được triển khai thông qua ba nhà mạng là China Mobile, China Unicom, và China Telecom. Hãng phân tích Canalys … Read More
  • Cáp iPhone đời cũ đặt nhầm trong hộp iPhone 11 Pro MaxSlovakiaMichal đã mua iPhone 11 Pro Max nhưng khi mở hộp, anh lại nhận được dây cáp USB-A to Lightning thay vì USB Type C to Lightning. Michal rơi vào tình trạng khó xử, bởi củ sạc nhanh 18W đi kèm sử dụng cổng USB Type… Read More
  • Acer bất ngờ lọt 'top' đầu hạng mục laptop Tech Awards 2019Mẫu Swift 7 2019 của Acer có số lượt bình chọn cao gấp đôi so với sản phẩm của Lenovo trong những ngày đầu sơ loại. Ba năm gần đây, Acer luôn vắng bóng trong top ba của các hạng mục "Laptop xuất sắc" và "Laptop tốt nhất dành… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San