Tư vấn tiêu dùng
Microsoft phát hiện nhóm tin tặc nhằm vào chính phủ Mỹ, Tây Âu
Mộc Đức - Thứ Sáu, 14/07/2023 10:37 CH
Vietnet24h - Microsoft vừa báo cáo rằng nhóm tin tặc được cho là từ Trung Quốc có tên Storm-0558 đã truy cập vào tài khoản email của chính phủ ở Mỹ và Tây Âu như là một phần trong hoạt động gián điệp.

Nhóm này đã giành được quyền truy cập vào các tài khoản email ảnh hưởng đến khoảng 25 tổ chức, bao gồm các cơ quan chính phủ và tài khoản của các cá nhân được liên kết với các tổ chức này và đã không bị phát hiện trong khoảng 1 tháng cho đến khi khách hàng phàn nàn với Microsoft về hoạt động thư bất thường.

“Chúng tôi đánh giá nhóm này tập trung vào hoạt động gián điệp, chẳng hạn như giành quyền truy cập vào hệ thống email để thu thập thông tin tình báo”, Charlie Bell – phó chủ tịch điều hành phụ trách an ninh của Microsoft cho biết.

Các tin tặc đã thực hiện vi phạm bằng cách giả mạo mã thông báo xác thực được yêu cầu để truy cập tài khoản email. Microsoft đã xử lý vụ tấn công và thông báo cho các khách hàng bị ảnh hưởng. Công ty cũng đang làm việc với Bộ An ninh Nội địa và Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng cùng những cơ quan khác để bảo vệ chống lại các cuộc tấn công như vậy. Microsoft cũng cho biết sẽ tiếp tục theo dõi các hoạt động của Storm-0558.

Công ty tuyên bố họ đã thông báo cho các tổ chức bị ảnh hưởng và thực hiện các bước để giảm thiểu thiệt hại. Hãng cũng nhấn mạnh việc hợp tác với cơ quan thực thi pháp luật để điều tra vụ hack. Trong bài đăng trên blog của mình, Microsoft giải thích, hacker đã sử dụng khóa MSA có được để giả mạo mã thông báo nhằm truy cập OWA và Outlook.com. Khóa MSA (người tiêu dùng) và khóa Azure AD (doanh nghiệp) được cấp và quản lý từ các hệ thống riêng biệt chỉ có hiệu lực đối với các hệ thống tương ứng của chúng.

"Kẻ gian đã khai thác sự cố xác thực mã thông báo để mạo danh người dùng Azure AD và có quyền truy cập vào mail doanh nghiệp. Chúng tôi không có dấu hiệu nào cho thấy khóa Azure AD hoặc bất kỳ khóa MSA nào khác đã được tác nhân này sử dụng", công ty nói tiếp.

Cuộc tấn công Storm-0558 là vụ vi phạm an ninh mới nhất được phát hiện do các tin tặc đến từ Trung Quốc thực hiện. Vào tháng trước, công ty an ninh mạng Mandiant thuộc sở hữu của Google cho biết các tin tặc Trung Quốc đã đột nhập vào mạng của hàng trăm tổ chức khu vực công và tư nhân trên toàn cầu bằng cách sử dụng một lỗ hổng bảo mật trong một công cụ bảo mật email phổ biến.

Microsoft đã hợp tác với Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) của Bộ An ninh nội địa Mỹ (DHS) để giải quyết các khách hàng bị ảnh hưởng. Microsoft cho biết thêm, những khách hàng hoặc tổ chức như vậy đã được liên hệ trực tiếp.

Storm-0558 là một nhóm hack nổi tiếng đã hoạt động được vài năm. Nhóm được liên kết với một số vụ hack cao cấp, ví dụ như vụ hack vừa được Microsoft báo cáo.

Microsoft sắp khai tử trợ lý ảo Cortana Vietnet24h - Trợ lý ảo 8 năm tuổi Cortana trên Windows chuẩn bị ngừng hoạt động, sau khi Microsoft ra loạt ứng dụng AI mới.
Tin khác cùng chuyên mục
Tin đọc nhiều
Nhẫn Galaxy Ring: Công nghệ đo nhiệt độ da và phát hiện ngủ ngáy được hé lộ Vietnet24h - Trong một thế giới đang dần trở nên thông minh hơn, những phụ kiện đeo tay thông minh không chỉ là một phần của thời trang, mà còn là người bạn đồng hành trong việc chăm sóc sức khỏe. Và Galaxy Ring của Samsung, với những tính năng độc đáo, đang làm nên sự khác biệt.
Ứng dụng iPhone mới của Apple chứng minh việc hủy mật khẩu trực tuyến khó đến mức nào Vietnet24h - Phiên bản của Apple, ứng dụng Mật khẩu, miễn phí và tiện lợi, nhưng các chuyên gia an ninh mạng vẫn cho rằng xác thực dựa trên thông báo đẩy, sinh trắc học hoặc mật mã là giải pháp tốt hơn cho tương lai.
Microsoft xác nhận lỗi trên Windows 10 và chuẩn bị bản vá lỗi Vietnet24h - Microsoft đã thừa nhận sự cố ảnh hưởng đến chức năng nhấp chuột phải trên thanh tác vụ Windows 10 sau các bản cập nhật gần đây, cam kết sẽ cung cấp bản vá lỗi trong bản cập nhật sắp tới để khắc phục tình trạng này cho người dùng.
Tủ lạnh hỗ trợ AI của Samsung giúp chủ nhân tiết kiệm năng lượng Vietnet24h - Công ty Điện tử Samsung cho biết hôm thứ Năm (20/6) rằng, tủ lạnh đầu tiên trong ngành sử dụng trí tuệ nhân tạo và công nghệ bán dẫn làm nguồn năng lượng làm mát bên cạnh công nghệ máy nén thông thường, giúp chủ sở hữu tiết kiệm hóa đơn tiện ích.
Samsung Electronics ra mắt đồng loạt dòng màn hình OLED cao cấp Vietnet24h - Các tính năng thông minh được hỗ trợ bởi AI mang lại khả năng giải trí vượt trội cho Smart Monitor M8 và Odyssey OLED G8, trong khi các mẫu mẫu màn hình ViewFinity mới giúp tăng cường hiệu quả làm việc.
OPPO Find X7 Ultra đầu tiên đạt được Nhãn hiển thị thoải mái cho mắt DXOMARK Vietnet24h - Để đạt được tiêu chuẩn chất lượng này, độ nhấp nháy, độ sáng tối thiểu, tính năng lọc ánh sáng xanh và độ đồng nhất màu sắc của Find X7 Ultra đều đáp ứng tiêu chuẩn chính xác do DXOMARK đặt ra.
Màn hình tự phục hồi của iPhone gập: Không chỉ dành cho iPhone Vietnet24h - Công nghệ màn hình tự phục hồi có thể xuất hiện trên các thiết bị khác của Apple, từ laptop đến smartwatch.
Lỗi không thể tin: iOS 17.5 hồi sinh ảnh đã xóa Vietnet24h - Người dùng iPhone đang bày tỏ sự lo lắng sau khi phát hiện ra rằng các bức ảnh mà họ đã xóa vĩnh viễn trước đây bất ngờ được khôi phục trong thư viện ảnh của họ, một hiện tượng kỳ lạ sau khi cập nhật lên phiên bản iOS 17.5 mới nhất từ Apple.
Kiểm soát thời gian sử dụng công nghệ cho trẻ em: Bài học kinh nghiệm từ Pháp Vietnet24h - Một báo cáo chuyên sâu của Pháp đã khám phá các phương pháp hiệu quả nhất để kiểm soát thời gian sử dụng công nghệ của trẻ em, bảo vệ chúng khỏi những tác động tiêu cực tiềm ẩn.
Smart Ring của Apple có thể phát hiện chơi 'oẳn tù tì' Vietnet24h - Thiết bị đeo của Apple nhận bằng sáng chế có thể phân biệt nhiều cử chỉ ngón tay khác nhau.
Cảnh báo: mạng lưới lừa đảo với chiêu thức giả mạo ứng dụng bảo hiểm xã hội số Vietnet24h - Trong bối cảnh không gian mạng ngày càng trở nên phức tạp, Cục An toàn thông tin, thuộc Bộ Thông tin và Truyền thông, đã phát đi một thông báo khẩn cấp về những chiêu trò lừa đảo mới mẻ, đặc biệt là các vụ việc giả mạo ứng dụng VssID - Bảo hiểm xã hội số.
Cổng tiếp nhận phản ánh lạm dụng tên miền: Hỗ trợ người dùng bảo vệ quyền lợi Vietnet24h - Cổng tiếp nhận phản ánh lạm dụng tên miền hỗ trợ người dùng bảo vệ quyền lợi và chống lại hành vi vi phạm.
Cài đặt iOS 17.5: Hướng dẫn từng bước nâng cấp Vietnet24h - Đừng bỏ lỡ bản cập nhật iOS 17.5 với các tính năng mới ấn tượng. Học cách nâng cấp ngay bây giờ!
Samsung Galaxy M15 5G ra mắt: Pin trâu 6000mAh, hiệu năng mạnh mẽ, giá bình dân Vietnet24h - Samsung vừa giới thiệu mẫu smartphone Galaxy M15 5G với những nâng cấp đáng giá như dung lượng pin lớn 6000mAh, kết nối 5G, hứa hẹn trở thành đối thủ mạnh trong phân khúc giá rẻ.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.