Nguy cơ bị tấn công qua email server của Microsoft

Hạnh Tâm| 18/03/2021 20:57
Theo dõi ICTVietnam trên

Ít nhất 32 tổ chức ở Ấn Độ đã bị tin tặc tấn công. Những tin tặc này khai thác các lỗ hổng trong các mail server dành cho doanh nghiệp (DN) mà chưa được vá lỗi của Microsoft, trong đó các tổ chức tài chính và ngân hàng bị tấn công nhiều nhất.

Theo Check Point Research, ở Ấn Độ, tỷ lệ tấn công vào các tổ chức tài chính và ngân hàng có tỷ lệ là 28%, tiếp theo là các tổ chức chính phủ/quân đội (16%), nhà máy (12,5%), bảo hiểm/pháp luật (9,5%) và các tổ chức khác (34%).

Nhìn chung, những nỗ lực tấn công đều nhắm vào các tổ chức sử dụng dịch vụ của các máy chủ tại chỗ chưa được vá lỗi và tăng gấp 6 lần trong 72 giờ qua.

Quốc gia bị tấn công nhiều nhất là Mỹ (chiếm 21% tất cả các nỗ lực khai thác), tiếp theo là Hà Lan (12%) và Thổ Nhĩ Kỳ (12%),  Ấn Độ (cũng là 12%).

Các nhà nghiên cứu lưu ý rằng, các ngành/lĩnh vực bị nhắm tới là chính phủ/quân đội (chiếm 27% các nỗ lực khai thác), tiếp theo là sản xuất (22%) và các nhà cung cấp phần mềm (9%).

Nguy cơ bị tấn công qua email server của Microsoft  - Ảnh 1.

Theo các nhà nghiên cứu của công ty an ninh mạng: "Cuộc đua giữa những tin tặc và các chuyên gia bảo mật thực sự đã bắt đầu. Các chuyên gia trên toàn cầu đang hết sức nỗ lực ngăn chặn để chống lại những tin tặc đang ngày ngày lợi dụng, khai thác các lỗ hổng thực thi mã từ xa trong Microsoft Exchange".

Các báo cáo chỉ ra rằng có khoảng 5 nhóm tin tặc khác nhau đang tấn công các server email  dành cho doanh nghiệp của Microsoft. Gã khổng lồ công nghệ này cũng phát hiện ra một họ mã độc tống tiền (ransomware) mới có tên là "DearCry". Ransomware này được sử dụng sau khi các server Exchange có các lỗ hổng chưa được vá. Theo công bố của Microsoft, ransomware này khai thác 4 lỗ hổng tương tự nhau mà Microsoft cho rằng liên quan tới tin tặc mới "Hafnium".

Trong tháng 3, Microsoft đã phát hành một bản vá khẩn cấp cho server Exchange, được xem là server phổ biến nhất trên toàn thế giới của hãng công nghệ này. Tất cả các email đến và đi, lịch làm việc và hầu các tác vụ trong Outlook đều phải đi qua server Exchange này.

Orange Tsai, chuyên gia công nghệ của Devcore, một công ty bảo mật có trụ sở tại Đài Loan đã báo cáo hai lỗ hổng bảo mật vào tháng 1.

Do chưa nắm bắt được đầy đủ quy mô của những phát hiện này, Microsoft phải điều tra thêm về máy chủ Exchange. Kết quả điều tra đã phát hiện thêm 5 lỗ hổng nguy cấp. Các lỗ hổng này cho phép tin tặc đọc các email từ máy chủ Exchange mà không cần xác thực hay truy nhập vào tài khoản email cá nhân.

Việc nhiều lỗ hổng móc kết chuỗi lại với nhau cho phép những kẻ tấn công chiếm được toàn bộ máy chủ thư (mail).

Lotem Finkelsteen, Giám đốc phụ trách các vấn đề về các đe dọa của Check Point Software cảnh báo: "Nếu máy chủ Microsoft Exchange thuộc các tổ chức của bạn lộ diện trên Internet mà chưa được cập nhật những bản vá mới nhất cũng như chưa được bảo vệ bằng phần mềm của bên thứ ba thì khả năng lớn là máy chủ của bạn đã hoàn toàn bị xâm phạm".

Tuy nhiên, cho đến hiện tại, mục đích của cuộc tấn công và ý đồ của bọn tộ phạm mạng vẫn chưa được làm rõ.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
Nguy cơ bị tấn công qua email server của Microsoft
POWERED BY ONECMS - A PRODUCT OF NEKO