Tuesday, March 2, 2021

Microsoft cảnh báo lỗ hổng Exchange Server

Microsoft vừa đưa ra cảnh báo về một nhóm tin tặc ‘cướp’ hộp thư đến từ xa thông qua khai thác lỗ hổng mới được phát hiện trong phần mềm máy chủ thư Exchange Server của hãng.  

Microsoft cảnh báo hacker khai thác lỗ hổng Exchange Server

Máy chủ thư là hệ thống máy chủ được cấu hình riêng theo tên miền của doanh nghiệp, dùng để gửi và nhận thư điện tử. Cảnh báo của Microsoft là ví dụ mới nhất cho thấy các chương trình phổ biến có thể bị khai thác như thế nào để giăng bẫy trên mạng.

Trên blog mới, Microsoft giải thích chiến dịch tấn công sử dụng 4 lỗ hổng chưa được phát hiện trong nhiều phiên bản Exchange. Đây là tác phẩm của nhóm tin tặc có tổ chức HAFNIUM. Còn theo hãng bảo mật Volexity, họ từng ghi nhận hacker sử dụng 1 trong các lỗ hổng này để đánh cắp từ xa “nội dung đầy đủ của vài hộp thư người dùng”.

Trước khi Microsoft thông báo, hành vi ngày một hung hãn của nhóm tin tặc đã thu hút sự chú ý trong cộng đồng bảo mật. Mike McLellan, Giám đốc bảo mật Secureworks của Dell Technologies, cho biết ông để ý hoạt động nhằm vào các máy chủ Exchange có sự gia tăng đột biến vào đêm hôm 28/2, với khoảng 10 khách hàng của ông báo cáo.

Bộ sản phẩm phổ biến của Microsoft đang trong tầm ngắm kể từ vụ tấn công SolarWinds. Trong một số trường hợp khác, hacker lợi dụng cách khách hàng cài đặt dịch vụ Microsoft để xâm nhập hoặc đào sâu hơn vào các mạng bị ảnh hưởng.

Hacker trong vụ SolarWinds thậm chí cũng đột nhập vào Microsoft, truy cập và tải về mã nguồn – trong đó có một số thành phần liên quan tới Exchange, sản phẩm lịch và email của công ty.

Theo quan sát của ông McLellan, vào lúc này, hoạt động tấn công dường như tập trung vào phát tán mã độc và chuẩn bị các bước để xâm nhập sâu hơn, thay vì tiến thẳng vào mạng lưới. Ông cho biết giữa ghi nhận hành động nào tiếp theo và dự đoán còn nhiều công ty nữa gặp sự cố. Dù vậy, một số công ty nhỏ đã thực sự bị khai thác.

Microsoft chia sẻ các mục tiêu của tin tặc bao gồm chuyên gia nghiên cứu bệnh tật, doanh nghiệp luật, tổ chức đào tạo bậc cao, nhà thầu quốc phòng, viện chính sách, tổ chức phi chính phủ. Bản vá cho 4 lỗ hổng đã được Microsoft gửi tới người dùng, sớm hơn một tuần so với lịch thông thường (thứ Ba tuần thứ hai hàng tháng).

Du Lam (Theo Reuters)

Chế độ ẩn danh trên Google Chrome không hoạt động như bạn nghĩ

Chế độ ẩn danh trên Google Chrome không hoạt động như bạn nghĩ

Về lý thuyết, khi kích hoạt chế độ ẩn danh, dữ liệu duyệt web của người dùng sẽ không được lưu lại.

Related Posts:

  • Top smartphone đẹp “đốn tim“ các chị em ngày 8/3 Thứ Năm, ngày 03/03/2022 19:00 PM (GMT+7) Ngày Quốc tế phụ nữ 8/3 sắp tới gần, phái nữ chắc chắn sẽ rất bất ngờ nếu nhận được quà tặng là những smartphone dưới đây. Việc lựa chọn quà tặng mỗi dịp lễ lớn dành cho các chị em… Read More
  • HOT: Apple gửi thư mời sự kiện ra mắt sản phẩm mới Thứ Năm, ngày 03/03/2022 12:00 PM (GMT+7) Công ty dự kiến ​​sẽ trình làng iPhone SE mới nhất, iPad mới và máy Mac trong sự kiện diễn ra vào ngày 8/3 tới đây. Apple vừa gửi lời mời cho sự kiện đầu tiên của công ty trong năm… Read More
  • Ra mắt Oppo Reno 7Z 5G camera chụp ảnh bắt trend cho giới trẻ Thứ Năm, ngày 03/03/2022 13:30 PM (GMT+7) Oppo Reno7 Z 5G đã chính thức được ra mắt với chip khá, hiệu ứng ánh sáng bắt mắt và khả năng chụp ảnh ấn tượng. Video giới thiệu Oppo Reno 7Z 5G. Oppo đã công bố dòng Oppo Reno7 v… Read More
  • Thử sức chống chịu của Galaxy S22 Ultra: Quá cứng! Thứ Năm, ngày 03/03/2022 16:30 PM (GMT+7) Bài kiểm tra độ bền của Galaxy S22 Ultra cho thấy người dùng sẽ không thể dễ dàng bẻ cong “siêu phẩm” này. Video “tra tấn” Galaxy S22 Ultra. Hiện tại, hàng triệu người dùng trên kh… Read More
  • Đã có ngày ra mắt iPhone SE 3? Thứ Năm, ngày 03/03/2022 15:00 PM (GMT+7) Thông tin về sự xuất hiện của iPhone SE 3 vào tuần tới ngày càng được củng cố dựa vào những gì mà hãng sản xuất vỏ bảo vệ Belkin thực hiện. Việc vỏ bảo vệ Belkin cho iPhone SE 3 xu… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San