Tin tặc Trung Quốc tiếp tục tấn công email Chính phủ Mỹ - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > World Box| Thế Giới > World News|Tin Thế Giới


Reply
 
Thread Tools
  #1  
Old  Default Tin tặc Trung Quốc tiếp tục tấn công email Chính phủ Mỹ

Theo như gián điệp mạng tin tặc Trung Quốc đă khai thác một lỗ hổng cơ bản trong đám mây (cloud) của Microsoft để thực hiện cuộc tấn công vào các tài khoản email chưa được phân loại của chính phủ Mỹ, sau khi một phát hiện mới cho thấy tin tặc Trung Quốc tiếp tục t́m cách truy cập các email của chính phủ Hoa Kỳ thông qua đám mây của Microsoft.

Microsoft, “sân chơi” của hacker TQ và Nga


Các quan chức chính phủ Mỹ đă phát hiện ra một tai họa bảo mật ảnh hưởng đến các hệ thống email chưa được phân loại (unclassified systems) vào tháng trước. Cụ thể là gián điệp mạng TQ đă khai thác một lỗ hổng cơ bản trong đám mây (cloud) của Microsoft để thực hiện cuộc tấn công vào các tài khoản email chưa được phân loại của chính phủ Mỹ. Lỗ hổng này rất đáng lo ngại – The Washington Post cho biết.

Ảnh: Budrul Chukrut/SOPA Images/LightRocket via Getty Images

Theo Toà Bạch Ốc, vụ việc được phát hiện vào tháng trước sau khi chính phủ t́m thấy trong đám mây của Microsoft có một lỗ hổng bảo mật ảnh hưởng đến các hệ thống email chưa được phân loại. “Ngay lập tức Microsoft được thông báo để t́m cả kẻ tấn công lẫn lỗ hổng an ninh trong dịch vụ đám mây – phát ngôn viên của Hội đồng An ninh Quốc gia Adam Hodges nói với The Washington Post – Trong khi chờ phản ứng thoả đáng của Microsoft, chúng tôi tiếp tục bảo đảm các quy tắc an ninh của chính phủ Mỹ phải được các nhà cung cấp dịch vu tuân thủ cao”.

Theo một người quen thuộc với vấn đề nói với điều kiện giấu tên, số tài khoản email bị ảnh hưởng là không nhiều, và cuộc tấn công dường như nhắm mục tiêu cụ thể chứ không ngẫu nhiên, dù cuộc điều tra của FBI chưa kết thúc. Người này cho biết Ngũ Giác Đài, cộng đồng t́nh báo và các tài khoản email quân sự dường như không bị ảnh hưởng. Hoa Kỳ từng cáo buộc TQ t́m cách hack Microsoft và đứng đằng sau các cuộc tấn công mạng khác.

Ngày 11 Tháng Bảy, Microsoft cho biết “đă giảm thiểu được tác hại cuộc tấn công của một tác nhân nguy hiểm có trụ sở tại TQ chủ yếu nhắm vào các cơ quan chính phủ ở Tây Âu và tập trung vào hoạt động gián điệp, đánh cắp dữ liệu”. Gă khổng lồ công nghệ có trụ sở tại Redmond thuộc tiểu bang Washington cho biết đă mở cuộc điều tra sau khi được thông báo vào giữa Tháng Sáu.

Cuộc điều tra cho biết, tin tặc (Microsoft gọi là Storm-0558) đă giành được quyền truy cập vào các tài khoản email ảnh hưởng đến khoảng 25 tổ chức, trong đó có cả các cơ quan chính phủ Hoa Kỳ. Theo blog của Charlie Bell, phó Chủ tịch điều hành bảo mật của Microsoft, chúng đă sử dụng mă thông báo xác thực (authentication token) giả mạo để truy cập email người dùng bằng cách sử dụng khóa kư (signing key) vào tài khoản Microsoft của họ. “Nhưng chúng tôi đă đưa tất cả email bị ảnh hưởng trở lại b́nh thường” – Bell viết trên blog. Các quan chức Hoa Kỳ cũng tin rằng vụ việc đă được giải quyết tạm ổn, nhưng vẫn c̣n một số việc Microsoft phải làm tiếp về bảo mật.

Không phải lần đầu

Đây không phải lần đầu tiên Microsoft, nhà cung cấp phần mềm lớn nhất thế giới, bị phát hiện có những lỗ hổng nghiêm trọng trong các sản phẩm và dịch vụ ḿnh cung cấp. Năm 2020, tin tặc Nga đă xâm phạm tài khoản email của chính phủ Hoa Kỳ bằng cách khai thác phần mềm do công ty SolarWinds ở tiểu bang Texas sản xuất. Sau đó, những tin tặc này chuyển sang khai thác điểm yếu trong hệ thống của Microsoft trong hoạt động xác thực người dùng bằng cách sử dụng mă thông báo giả cấp quyền truy cập cho người quản trị tài khoản.

Ngay sau khi các lỗ hổng của SolarWinds được phát hiện, chính phủ Mỹ cũng nhận thấy các máy chủ email Microsoft Exchange có thể bị khai thác qua một lỗ hổng khác mà tin tặc TQ phát hiện được. Jason Kikta, Giám đốc an ninh thông tin của công ty an ninh mạng Automox và cựu Giám đốc đối tác khu vực tư nhân tại Bộ chỉ huy mạng Hoa Kỳ (US Cyber Command) nhận định: “Cuộc tấn công mới nhất này đă sử dụng một khóa (key) bị đánh cắp mà thiết kế của Microsoft không thể xác thực đúng cách”.

Nhấn mạnh thêm về những tai hoạ bảo mật liên tục xảy ra với công ty, Microsoft xác nhận quy tŕnh xác thực của họ đă bị thao túng để kư điện tử. Trong một sự cố khác, công ty cảnh báo các hacker Nga (mà nó đổ lỗi cho hoạt động gián điệp và tội phạm tài chính) đang khai thác một lỗ hổng chưa được biết đến trước đó trong phần mềm Office của hăng. Microsoft đă đề xuất các giải pháp thay thế có thể áp dụng ngay và khẳng định phần mềm bảo mật Defender của họ có thể ngăn chặn các cuộc tấn công.

Tuy nhiên, công ty thừa nhận là chưa có bản vá lỗ hổng thực sự. Sau vụ hack SolarWinds, Chủ tịch Microsoft Brad Smith đă ra tường tŕnh trước Thượng viện rằng mă (code) của họ không dễ bị tấn công, thay vào đó đổ lỗi cho khách hàng về các lỗi cấu h́nh phổ biến và khả năng kiểm soát kém, gây ra những sự cố từ việc tương tự như chuyện “bỏ quên ch́a khóa két sắt và xe hơi”.

Các quan chức Bộ An ninh Nội địa phàn nàn các công cụ bảo mật cơ bản như công cụ dùng để xem lại nhật kư (log) chỉ khả dụng ở các cấp dịch vụ đắt tiền hơn. Chính phủ Hoa Kỳ đă củng cố các quy tắc an ninh mạng, trong đó đ̣i hỏi các nhà cung cấp phần mềm và phần cứng cho các cơ quan chính phủ phải đáp ứng đầy đủ. Nay họ muốn biết là các quy tắc có được tuân theo đúng không và chúng có cần phải điều chỉnh không.

vuitoichat
R11 Độc Cô Cầu Bại
Release: 07-13-2023
Reputation: 67860


Profile:
Join Date: Jan 2008
Posts: 140,064
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	1.jpg
Views:	0
Size:	69.2 KB
ID:	2243379  
vuitoichat is_online_now
Thanks: 11
Thanked 12,853 Times in 10,248 Posts
Mentioned: 3 Post(s)
Tagged: 1 Thread(s)
Quoted: 39 Post(s)
Rep Power: 160 vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8
vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8vuitoichat Reputation Uy Tín Level 8
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 12:21.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09662 seconds with 14 queries