Nhóm hacker đến từ Trung Quốc tấn công vào máy chủ của Microsoft

Thứ sáu, 05/03/2021 | 11:09 Theo dõi CFĐT trên
Một nhóm hacker đến từ Trung Quốc là Hafnium được cho là tấn công vào máy chủ của Microsoft để đánh cắp tài liệu từ các cơ quan của Mỹ
Một nhóm hacker đến từ Trung Quốc là Hafnium được cho là tấn công vào máy chủ của Microsoft để đánh cắp tài liệu từ các cơ quan của Mỹ

Microsoft chia sẻ trên blog của công ty sau khi hệ thống Exchange Server của họ bị tấn công mới đây: "Chúng tôi tin rằng cuộc tấn công lần này được thực hiện bởi Hafnium dựa trên thông tin về các mục tiêu, chiến thuật và quy trình quan sát được".

Theo đó, Microsoft cho biết, công ty này đã phát hiện ra các lỗ hổng Zero-day (lỗi phần mềm) lạ, những lỗ hổng này được Hafnium sử dụng để tấn công mạng cục bộ Microsoft Exchange Server, từ đó đánh cắp thông tin quan trọng của các nhà nghiên cứu về bệnh truyền nhiễm, công ty luật, trường đại học, các nhà thầu quốc phòng hay các trung tâm phân tích cùng với các tổ chức phi chính phủ khác. Các cơ quan bị ảnh hưởng đã nhận được thông báo về cuộc tấn công này. Bên cạnh đó, Microsoft đã phát hành bản vá  mới để cập nhật hệ thống bảo mật cho người dùng Exchange Server.

Trong cuộc tấn công lần này, các hacker khai thác các lỗ hổng zero-day của Exchange gồm CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065, từ đó, cấp quyền cho các hacker Trung Quốc này truy cập vào hệ thống và cài mã độc để có thể truy cập hệ thống này một cách lâu dài. Các khách hàng cá nhân của hệ thống Extrange không phải mục tiêu của cuộc tấn công lần này.

=> Xem thêm: Cảnh báo: Xuất hiện đường link giả mạo Quỹ phúc lợi Coca-Cola trên Facebook, nhiều tài khoản bị hack 'bay màu'

Hafnium là nhóm hacker khét tiếng được cho là đặt trụ sở tại Trung Quốc, nhưng hoạt động bằng máy chủ ảo đặt tại Mỹ nhằm tránh bị phát hiện. Mục tiêu của nhóm tin tặc này hầu hết là các thực thể tại Mỹ, tập trung ở các lĩnh vực như công nghiệp, luật, giáo dục, quốc phòng, các tổ chức nghiên cứu bệnh truyền nhiễm cùng với các tổ chức phi chính phủ.

Phản hồi lại thông tin trên, ngày 3-3 người phát ngôn Bộ Ngoại giao Trung Quốc, ông Uông Văn Bân cho biết, kết luận về các vụ tấn công nhắm vào Microsoft cần phải dựa trên những chứng cứ đầy đủ, tránh những cáo buộc “bừa bãi”.

Kỳ Duyên
Theo VnMedia.vn Copy
Thông tin người dùng trên website hẹn hò bị hacker phát tán

Thông tin người dùng trên website hẹn hò bị hacker phát tán

Thông tin của 2.28 triệu người dùng tại một website hẹn hò có tên MeetMindfull đã bị hacker đánh cắp và công khai đăng tải trên mạng
Hacker Trung Quốc tấn công hàng loạt hãng hàng không trên thế giới

Hacker Trung Quốc tấn công hàng loạt hãng hàng không trên thế giới

Một nhóm hacker Trung Quốc đang nhắm tới hàng loạt hãng hàng không trên toàn cầu để chiếm dụng thông tin khách hàng của các hãng này, mục đích nhắm đến các mục tiêu có giá trị cao.
Tiktok tuyên bố sẽ gỡ các nội dung kích động bạo lực từ quân đội Myanmar

Tiktok tuyên bố sẽ gỡ các nội dung kích động bạo lực từ quân đội Myanmar

Các binh sĩ và cảnh sát Myanmar theo phe Quân đội đang bị cáo buộc là có hành vi sử dụng TikTok để đe dọa người biểu tình phản đối cuộc đảo chính của quân đội nước này. Mới đây, mạng xã hội này đã phải tuyên bố gỡ bỏ các nội dung kích động bạo lực.
Cơn sóng bán tháo càn quét Phố Wall, chứng khoán Mỹ lao dốc

Cơn sóng bán tháo càn quét Phố Wall, chứng khoán Mỹ lao dốc

Thị trường chứng khoán Mỹ lao dốc trong phiên giao dịch ngày 4/3, chỉ số Dow Jones có lúc mất hơn 700 điểm khi Chủ tịch Fed không thể trấn an nhà đầu tư rằng Ngân hàng Trung ương sẽ tiếp tục kiểm soát đà tăng của lợi suất trái phiếu và kỳ vọng lạm phát.
Cận cảnh vườn cần sa được trồng để... nuôi gà

Cận cảnh vườn cần sa được trồng để... nuôi gà

Chiều 4/3/2021, Công huyện Krông Năng, tỉnh Đắk Lắk cho biết đang hoàn tất hồ sơ để xử lý một chủ rẫy trồng 376 cây cần sa trồng trái phép trong rẫy cà phê.
Kinh hoàng xe container cháy dưới dạ cầu Phú Mỹ

Kinh hoàng xe container cháy dưới dạ cầu Phú Mỹ

Trưa 4/3/2021, một xe container bốc cháy kinh hoàng dưới dạ cầu Phú Mỹ, quận 7, TP. HCM.
GSM chính thức chiêu mộ đối tác tài xế tự doanh trên nền tảng xanh SM Platform

GSM chính thức chiêu mộ đối tác tài xế tự doanh trên nền tảng xanh SM Platform

Công ty Cổ phần Di chuyển Xanh và Thông minh (GSM) chính thức chiêu mộ đối tác tài xế tự doanh để cung cấp dịch vụ taxi công nghệ thuần điện trên ứng dụng Xanh SM, với chính sách chia sẻ doanh thu lên tới 80%. Mức chia sẻ này sẽ được duy trì trong 3 năm đầu tiên cho những đối tác vay mua xe trả góp thông qua chính sách ưu đãi lãi suất đặc biệt của GSM, qua đó đảm bảo nguồn thu nhập ổn định và sự chủ động, an tâm tối đa cho các đối tác tài xế.
Lazada Việt Nam chính thức mở tiệc “Sinh Nhật Sale Xịn”

Lazada Việt Nam chính thức mở tiệc “Sinh Nhật Sale Xịn”

Đánh dấu hành trình 12 năm mang đến cho người tiêu dùng Việt một kênh mua sắm tiết kiệm, tiện lợi cùng những trải nghiệm mua sắm kết hợp giải trí đa dạng, thú vị, buổi tiệc “Sinh Nhật Sale Xịn” của Lazada Việt Nam sẽ chính thức được mở màn vào 20h tối ngày 24/3/2024 cho đến hết ngày 29/3/2024.
VNPT eContract: Giải pháp chuyển đổi số hỗ trợ tối đa cho doanh nghiệp

VNPT eContract: Giải pháp chuyển đổi số hỗ trợ tối đa cho doanh nghiệp

Trước bối cảnh cuộc Cách mạng công nghiệp lần thứ tư đang diễn ra mạnh mẽ trên quy mô toàn cầu, các doanh nghiệp Việt Nam đã nhanh chóng 'số hóa' tối đa các quy trình, thủ tục trong quá trình làm việc, giao dịch. Thay đổi phương thức ký kết hợp đồng được xem là một trong những giải pháp giúp doanh nghiệp tăng hiệu quả hoạt động, tạo đà phát triển trong tương lai.
Apple sẽ không phát hành bất kỳ máy tính bảng nào vào ngày 26/3

Apple sẽ không phát hành bất kỳ máy tính bảng nào vào ngày 26/3

Một báo cáo từ China Times vào đầu tuần này cho biết, Apple sẽ phát hành các mẫu iPad mới vào ngày 26 tháng 3.
Cafe Khởi nghiệp