Trong một bài đăng trên blog, Microsoft cho biết các tin tặc mở chiến dịch tấn công vào bốn lỗ hổng chưa được phát hiện trước đây trong các phiên bản phần mềm khác nhau. Nhóm này có tên HAFNIUM, được cho là một tổ chức được nhà nước bảo trợ hoạt động bên ngoài Trung Quốc.
Máy chủ thư là hệ thống máy chủ được cấu hình riêng theo tên miền của doanh nghiệp, dùng để gửi và nhận thư điện tử. Cảnh báo của Microsoft là ví dụ mới nhất cho thấy các chương trình phổ biến có thể bị khai thác như thế nào để giăng bẫy trên mạng.
Những cảnh báo nguy hiểm đã được công ty an ninh mạng Volexity cho biết vào tháng 1, họ thấy tin tặc sử dụng một trong những lỗ hổng để đánh cắp từ xa “toàn bộ nội dung của một số hộp thư của người dùng”. Tất cả những gì tin tặc hướng tới là chi tiết về máy chủ Exchange và tài khoản người dùng để chiếm đoạt,” Volexity nói.
Trước khi Microsoft thông báo, hành vi ngày một hung hãn của nhóm tin tặc đã thu hút sự chú ý trong cộng đồng bảo mật. Mike McLellan, Giám đốc bảo mật Secureworks của Dell Technologies, cho biết ông để ý hoạt động nhằm vào các máy chủ Exchange có sự gia tăng đột biến vào đêm hôm 28/2, với khoảng 10 khách hàng của ông báo cáo.
Bộ sản phẩm phổ biến của Microsoft đang trong tầm ngắm kể từ vụ tấn công SolarWinds. Trong một số trường hợp khác, hacker lợi dụng cách khách hàng cài đặt dịch vụ Microsoft để xâm nhập hoặc đào sâu hơn vào các mạng bị ảnh hưởng.
Hacker trong vụ SolarWinds thậm chí cũng đột nhập vào Microsoft, truy cập và tải về mã nguồn – trong đó có một số thành phần liên quan tới Exchange, sản phẩm lịch và email của công ty.
Theo quan sát của ông McLellan, vào lúc này, hoạt động tấn công dường như tập trung vào phát tán mã độc và chuẩn bị các bước để xâm nhập sâu hơn, thay vì tiến thẳng vào mạng lưới. Ông cho biết giữa ghi nhận hành động nào tiếp theo và dự đoán còn nhiều công ty nữa gặp sự cố. Dù vậy, một số công ty nhỏ đã thực sự bị khai thác.
Microsoft cho biết các mục tiêu tin tặc muốn tấn công bao gồm các nhà nghiên cứu bệnh truyền nhiễm, các công ty luật, các cơ sở giáo dục đại học, các nhà thầu quốc phòng, các tổ chức tư vấn chính sách và các nhóm phi chính phủ.