Tiêu dùng
Microsoft bị tấn công SharePoint ảnh hưởng đến các doanh nghiệp và chính phủ toàn cầu
Nam Phong - Thứ Ba, 22/07/2025 9:58 SA
Vietnet24h - Microsoft đã cảnh báo các doanh nghiệp và chính phủ về "các cuộc tấn công chủ động" vào phần mềm cộng tác SharePoint phổ biến của mình.
Microsoft đã cảnh báo về "các cuộc tấn công chủ động" nhắm vào phần mềm cộng tác SharePoint của mình, với các nhà nghiên cứu bảo mật lưu ý rằng các tổ chức trên toàn thế giới có nguy cơ bị ảnh hưởng bởi vụ vi phạm.
 
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cho biết trong một thông cáo hôm Chủ nhật rằng lỗ hổng bảo mật này cung cấp quyền truy cập không xác thực vào hệ thống và quyền truy cập đầy đủ vào nội dung SharePoint, cho phép kẻ xấu thực thi mã qua mạng.
 
CISA cho biết mặc dù phạm vi và tác động của cuộc tấn công vẫn đang được đánh giá, nhưng cơ quan này cảnh báo rằng nó "gây rủi ro cho các tổ chức".
 
Cuối Chủ nhật, Microsoft đã phát hành bản sửa lỗi cho khách hàng áp dụng cho hai phiên bản phần mềm SharePoint.
 
Vào tối thứ Hai, Microsoft đã phát hành bản vá cho SharePoint Server 2016, một tùy chọn cũ hơn dành cho các trung tâm dữ liệu tại chỗ.
 
Các nhà nghiên cứu tại Palo Alto Networks cho biết vụ tấn công có thể đã ảnh hưởng đến hàng nghìn tổ chức trên toàn cầu. Họ nói thêm: "Các cuộc tấn công này là có thật, đang diễn ra và gây ra mối đe dọa nghiêm trọng". Người phát ngôn của Microsoft từ chối bình luận về sự cố này ngoài những gì được chia sẻ trong bài đăng trên blog của công ty.
 
Trong một cảnh báo hôm thứ Bảy (19/7), Microsoft cho biết cuộc tấn công chỉ áp dụng cho các máy chủ SharePoint tại chỗ, chứ không phải các máy chủ trên đám mây như Microsoft 365. Phần mềm SharePoint thường được các doanh nghiệp và tổ chức toàn cầu sử dụng để lưu trữ và cộng tác trên tài liệu.
 
Lỗ hổng bảo mật này đặc biệt đáng lo ngại vì nó cho phép tin tặc mạo danh người dùng hoặc dịch vụ ngay cả sau khi máy chủ SharePoint đã được vá, theo các nhà nghiên cứu tại công ty an ninh mạng Eye Security của châu Âu, công ty cho biết họ là người đầu tiên phát hiện ra lỗ hổng.
 
Các máy chủ SharePoint thường kết nối với các dịch vụ khác của Microsoft như Outlook và Teams, nghĩa là một vụ xâm nhập như vậy có thể "nhanh chóng" dẫn đến việc đánh cắp dữ liệu và thu thập mật khẩu, các nhà nghiên cứu của Eye Security cho biết.
 
"Một khi đã xâm nhập, chúng sẽ đánh cắp dữ liệu nhạy cảm, triển khai các cửa hậu cố định và đánh cắp khóa mật mã", Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Tình báo Mối đe dọa của Đơn vị 42 tại Palo Alto, cho biết trong một tuyên bố. "Những kẻ tấn công đã lợi dụng lỗ hổng này để xâm nhập vào hệ thống và đã thiết lập được chỗ đứng của mình."
 
Riêng hãng hàng không Alaska Airlines đã tạm dừng hoạt động mặt đất trong khoảng ba giờ vào Chủ nhật do sự cố CNTT. Hãng cho biết trong một tuyên bố rằng họ đã gỡ bỏ lệnh dừng mặt đất vào khoảng 2 giờ sáng giờ EST.
 
Hiện chưa rõ liệu sự cố này có liên quan đến cuộc tấn công SharePoint hay không.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
Việt Nam thành “mặt trận nóng” trong chiến tranh mạng kiểu mới: Brute-force, RDP và mối đe dọa ẩn danh Vietnet24h - Số vụ tấn công vét cạn vào các hệ thống doanh nghiệp tại Việt Nam đã vượt 19,8 triệu – cao nhất Đông Nam Á. Đây không chỉ là dấu hiệu về sự quan tâm của tin tặc quốc tế, mà còn phản ánh khoảng trống đáng báo động trong hệ thống phòng thủ mạng hiện tại, đặc biệt khi các công cụ tấn công ngày càng “tiến hóa” nhờ trí tuệ nhân tạo.
Tin khác cùng chuyên mục
Tin đọc nhiều
Microsoft mang “Copilot + Manus” lên Windows 11, đưa AI vào trung tâm trải nghiệm người dùng Vietnet24h - Microsoft vừa công bố một loạt tính năng AI mới dành cho Windows 11, trong đó nổi bật là việc thử nghiệm “Copilot Manus” — một bước tiến nhằm biến mọi máy tính Windows 11 thành trung tâm AI cá nhân.
Anthropic ra mắt Claude Haiku 4.5, một mô hình AI nhỏ hơn và rẻ hơn Vietnet24h - Anthropic đã công bố Claude Haiku 4.5, một mô hình trí tuệ nhân tạo nhỏ hơn, rẻ hơn và dành cho tất cả người dùng.
Đánh Giá iPhone 17: Lựa Chọn Hoàn Hảo Nhất Của Apple Năm 2025 Vietnet24h - Apple đã chính thức ra mắt dòng iPhone 17 vào ngày 19/9/2025, sau đợt đặt trước từ 12/9, mang đến một thiết bị cân bằng hoàn hảo giữa giá cả và hiệu năng.
Apple sắp mở rộng việc sử dụng modem 5G độc quyền cho dòng iPhone 18: Một sự thay đổi mang tính chiến lược Vietnet24h - Apple được biết đến là hãng sử dụng modem 5G C1X độc quyền của mình trên iPhone Air, trong khi vẫn sử dụng modem Qualcomm cho iPhone 17 và iPhone 17 Pro.
Amazon ra mắt máy bán thuốc theo toa tại các phòng khám One Medical ở Los Angeles Vietnet24h - Amazon đang triển khai các ki-ốt bán thuốc theo toa tại một số phòng khám One Medical ở khu vực Los Angeles.
Ứng dụng tạo video chỉ dành cho người được mời Sora của OpenAI đứng đầu App Store của Apple Vietnet24h - Ứng dụng Sora mới của OpenAI đã giành được vị trí hàng đầu trên App Store của Apple, vượt qua Google Gemini và ChatGPT của chính công ty khởi nghiệp này.
OpenAI’s Sora 2: Thách thức giới hạn an toàn và kiểm duyệt với những video chân thực đến kinh ngạc Vietnet24h - OpenAI, gã khổng lồ công nghệ đứng sau ChatGPT, vừa khuấy động làng công nghệ toàn cầu với ứng dụng video TikTok-style mới, được cung cấp bởi mô hình AI tiên tiến Sora 2. Với khả năng tạo ra những video dài hơn, chân thực hơn và sống động đến mức khó tin.
Amazon Ra Mắt Loạt Thiết Bị Echo Mới Tích Hợp Alexa+ Giá Chỉ Từ 99 USD Vietnet24h - Amazon chính thức giới thiệu dòng thiết bị loa thông minh và màn hình kích hoạt bằng giọng nói mới, được nâng cấp với trợ lý ảo Alexa+ tích hợp trí tuệ nhân tạo thế hệ mới (Generative AI).
iPhone 18 Sẵn Sàng Định Nghĩa Lại Kết Nối Vietnet24h - Apple Tăng Tốc: Dòng iPhone 18 Sẽ Sử Dụng Modem 5G Tự Phát Triển Trong Bước Chuyển Hướng Chiến Lược
iPhone 17 Pro: bằng 6 ngày lương ở Singapore, nhưng tương đương 60 ngày lương ở Hà Nội! Vietnet24h - Một nghiên cứu mới đây cho thấy, trong khi một người lao động trung bình ở Singapore chỉ cần 6 ngày làm việc để sở hữu iPhone 17 Pro, thì tại Hà Nội, con số này lên tới 60 ngày – một khoảng cách kinh tế đáng kinh ngạc!
Apple Watch Series 11 Đối Đầu Series 10: Bước Tiến Nhỏ, Hiệu Quả Lớn Vietnet24h - Apple tiếp tục giữ đúng nhịp độ ra mắt thường niên với Apple Watch Series 11, đã trình làng vào tháng 9 vừa qua.
Samsung Galaxy S24 Plus Giảm Sốc 10 Triệu: Flagship Cao Cấp Giá Tầm Trung, Dùng Tốt Đến 2031! Vietnet24h - Hà Nội, ngày 3/10/2025 – Với mức giá giảm từ 27 triệu xuống chỉ còn 16 triệu đồng, Samsung Galaxy S24 Plus đang gây bão tại Việt Nam, trở thành “ngôi sao” flagship giá rẻ, ngang ngửa máy tầm trung nhưng hiệu năng và trải nghiệm vượt xa.
Phong trào toàn cầu bảo vệ trẻ em trực tuyến thúc đẩy làn sóng công nghệ an toàn AI Vietnet24h - Một phong trào toàn cầu nhằm bảo vệ trẻ em an toàn trực tuyến đang ngày càng phát triển, với các quy định mới nghiêm ngặt được đưa ra tại Vương quốc Anh và Hoa Kỳ.
Galaxy Watch8 series trở thành trợ thủ công nghệ mới của các tín đồ biohacking Vietnet24h - Biohacking hay ‘hack tuổi sinh học’ là việc biến dữ liệu sức khỏe cá nhân thành những thay đổi nhỏ mỗi ngày nhằm cải thiện thể chất và kéo dài tuổi thọ.
Apple cân nhắc khôi phục dịch vụ sửa chữa iPad tại cửa hàng vào cuối năm Vietnet24h - Apple đang đẩy mạnh dịch vụ khách hàng bằng cách có thể thay đổi cách thức xử lý việc sửa chữa iPad tại Hoa Kỳ.
Galaxy S26 Pro tỏa sáng trong báo cáo về pin, trong khi S26 Edge gặp nhiều thách thức Vietnet24h - Tin đồn đang lan truyền rằng dòng Galaxy S26 sắp ra mắt có thể sẽ giới thiệu bốn mẫu máy ấn tượng, phá vỡ bộ ba truyền thống.
Chỉ vài phút sau động đất, thế giới đã biết liệu có sóng thần hay không Vietnet24h - Cảnh báo sớm sóng thần từng là điều xa xỉ, nhưng ngày nay các nhà khoa học chỉ mất vài phút để phát tín hiệu giúp hàng triệu người có cơ hội sống sót – nhờ hệ thống quan sát đáy biển, dữ liệu vệ tinh và AI.
Mua Motorola Razr+ (2025) tại Amazon ngay hôm nay với mức giá tốt thứ hai từ trước đến nay Vietnet24h - Motorola Razr+ (2025) đã trở thành tâm điểm chú ý trong thế giới điện thoại thông minh, và hiện tại, nó đang thu hút sự chú ý vì tất cả những lý do chính đáng.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
iPad Air M512 2GB giảm giá hấp dẫn nhất từ ​​trước đến nay trên Amazon Vietnet24h - Bạn có thể mua cùng một mẫu iPad Air M2 512GB 11 inch với mức giảm giá đáng kinh ngạc là 33%, tương đương với khoản tiết kiệm hào phóng là 350 đô la.