Tiêu dùng
Microsoft bị tấn công SharePoint ảnh hưởng đến các doanh nghiệp và chính phủ toàn cầu
Nam Phong - Thứ Ba, 22/07/2025 9:58 SA
Vietnet24h - Microsoft đã cảnh báo các doanh nghiệp và chính phủ về "các cuộc tấn công chủ động" vào phần mềm cộng tác SharePoint phổ biến của mình.
Microsoft đã cảnh báo về "các cuộc tấn công chủ động" nhắm vào phần mềm cộng tác SharePoint của mình, với các nhà nghiên cứu bảo mật lưu ý rằng các tổ chức trên toàn thế giới có nguy cơ bị ảnh hưởng bởi vụ vi phạm.
 
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cho biết trong một thông cáo hôm Chủ nhật rằng lỗ hổng bảo mật này cung cấp quyền truy cập không xác thực vào hệ thống và quyền truy cập đầy đủ vào nội dung SharePoint, cho phép kẻ xấu thực thi mã qua mạng.
 
CISA cho biết mặc dù phạm vi và tác động của cuộc tấn công vẫn đang được đánh giá, nhưng cơ quan này cảnh báo rằng nó "gây rủi ro cho các tổ chức".
 
Cuối Chủ nhật, Microsoft đã phát hành bản sửa lỗi cho khách hàng áp dụng cho hai phiên bản phần mềm SharePoint.
 
Vào tối thứ Hai, Microsoft đã phát hành bản vá cho SharePoint Server 2016, một tùy chọn cũ hơn dành cho các trung tâm dữ liệu tại chỗ.
 
Các nhà nghiên cứu tại Palo Alto Networks cho biết vụ tấn công có thể đã ảnh hưởng đến hàng nghìn tổ chức trên toàn cầu. Họ nói thêm: "Các cuộc tấn công này là có thật, đang diễn ra và gây ra mối đe dọa nghiêm trọng". Người phát ngôn của Microsoft từ chối bình luận về sự cố này ngoài những gì được chia sẻ trong bài đăng trên blog của công ty.
 
Trong một cảnh báo hôm thứ Bảy (19/7), Microsoft cho biết cuộc tấn công chỉ áp dụng cho các máy chủ SharePoint tại chỗ, chứ không phải các máy chủ trên đám mây như Microsoft 365. Phần mềm SharePoint thường được các doanh nghiệp và tổ chức toàn cầu sử dụng để lưu trữ và cộng tác trên tài liệu.
 
Lỗ hổng bảo mật này đặc biệt đáng lo ngại vì nó cho phép tin tặc mạo danh người dùng hoặc dịch vụ ngay cả sau khi máy chủ SharePoint đã được vá, theo các nhà nghiên cứu tại công ty an ninh mạng Eye Security của châu Âu, công ty cho biết họ là người đầu tiên phát hiện ra lỗ hổng.
 
Các máy chủ SharePoint thường kết nối với các dịch vụ khác của Microsoft như Outlook và Teams, nghĩa là một vụ xâm nhập như vậy có thể "nhanh chóng" dẫn đến việc đánh cắp dữ liệu và thu thập mật khẩu, các nhà nghiên cứu của Eye Security cho biết.
 
"Một khi đã xâm nhập, chúng sẽ đánh cắp dữ liệu nhạy cảm, triển khai các cửa hậu cố định và đánh cắp khóa mật mã", Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Tình báo Mối đe dọa của Đơn vị 42 tại Palo Alto, cho biết trong một tuyên bố. "Những kẻ tấn công đã lợi dụng lỗ hổng này để xâm nhập vào hệ thống và đã thiết lập được chỗ đứng của mình."
 
Riêng hãng hàng không Alaska Airlines đã tạm dừng hoạt động mặt đất trong khoảng ba giờ vào Chủ nhật do sự cố CNTT. Hãng cho biết trong một tuyên bố rằng họ đã gỡ bỏ lệnh dừng mặt đất vào khoảng 2 giờ sáng giờ EST.
 
Hiện chưa rõ liệu sự cố này có liên quan đến cuộc tấn công SharePoint hay không.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
Việt Nam thành “mặt trận nóng” trong chiến tranh mạng kiểu mới: Brute-force, RDP và mối đe dọa ẩn danh Vietnet24h - Số vụ tấn công vét cạn vào các hệ thống doanh nghiệp tại Việt Nam đã vượt 19,8 triệu – cao nhất Đông Nam Á. Đây không chỉ là dấu hiệu về sự quan tâm của tin tặc quốc tế, mà còn phản ánh khoảng trống đáng báo động trong hệ thống phòng thủ mạng hiện tại, đặc biệt khi các công cụ tấn công ngày càng “tiến hóa” nhờ trí tuệ nhân tạo.
Tin khác cùng chuyên mục
Tin đọc nhiều
Viettronics Thủ Đức tiên phong ra mắt Giải pháp hệ thống âm thanh, loa đa hướng 360 – Bước tiến công nghệ cho không gian hội họp thông minh Vietnet24h - Khi cả quốc gia đang đồng hành trên con đường chuyển đổi số và tự động hóa, Công ty Cổ phần Viettronics Thủ Đức – thương hiệu gắn liền với dòng sản phẩm công nghệ điện tử “Make in Vietnam” – đã chính thức cho ra mắt sản phẩm Giải pháp hệ thống âm thanh loa đa hướng 360, một giải pháp âm thanh thông minh, được thiết kế chuyên biệt cho phòng họp, hội trường, phòng học và các không gian tương tác hiện đại.
Apple Watch Series 10 giảm giá 100 đô la trên Amazon – Sản phẩm không thể thiếu cho những người mua sắm thông thái Vietnet24h - Apple Watch Series 10 không phải là một chiếc đồng hồ thông minh thông thường. Nó tự hào sánh vai cùng các đối thủ như Pixel Watch 3 và Galaxy Watch 8.
Làm quen với Apple iPhone Fold: Chiếc điện thoại có thể gập đầu tiên đáng mua Vietnet24h - Các báo cáo cho thấy Apple đang phát triển một thiết kế đột phá cho iPhone Fold, với màn hình không nếp nhăn mang tính cách mạng, tận dụng công nghệ kim loại lỏng.
Google tiết lộ hình ảnh đầu tiên tuyệt đẹp về tất cả các mẫu Pixel 10 sắp ra mắt Vietnet24h - Điên thoại thông minh Pixel 10 đã "Hiện đã có sẵn", kèm theo mức giảm giá 50 đô la, thu hút người mua tiềm năng cho đến ngày 13 tháng 10.
Khám phá những màu sắc mới rực rỡ sắp có trên dòng iPhone 17! Vietnet24h - Với những tin đồn về các tính năng đột phá và thay đổi thiết kế lan truyền chóng mặt, sự mong đợi iPhone 17 đang ở mức cao nhất mọi thời đại.
Apple sắp gây bất ngờ với những nâng cấp bí mật cho MacBook – Dưới đây là những điều bạn có thể mong đợi! Vietnet24h - Apple được cho là đang chuẩn bị cách mạng hóa cách các thiết bị của mình nhận bản cập nhật, lấy cảm hứng từ hệ thống Presto tiên tiến, vốn đã cập nhật iPhone không dây ngay khi còn trong hộp.
Samsung Z Flip7 và Fold7 cải tiến thiết kế, tăng cường hiệu suất Vietnet24h - Hai mẫu điện thoại màn hình gập mới nhất của Samsung Electronics — Galaxy Z Flip7 và Z Fold7 — đã gây bất ngờ với thiết kế thanh mảnh hơn và hiệu năng mạnh mẽ hơn tại sự kiện Galaxy Unpacked 2025 ở New York.
Samsung ra mắt ba điện thoại thông minh có thể gập lại mới để cạnh tranh với các đối thủ Trung Quốc Vietnet24h - Hôm thứ Tư (9/7), Samsung đã công bố hai điện thoại thông minh màn hình gập mỏng mới: Galaxy Z Fold và Galaxy Z Flip 7.
Danh tính số bị thao túng: Mối đe dọa mới cho hệ thống tài chính, giáo dục và lao động toàn cầu Vietnet24h - Tội phạm mạng đang tận dụng AI để tạo ra danh tính giả tinh vi, xâm nhập vào hệ thống tuyển dụng, giáo dục và tài chính. Trong khi doanh nghiệp nỗ lực số hóa quy trình, thì kẻ lừa đảo lại đi trước một bước – bằng chính công nghệ đang định hình tương lai.
Điện thoại thông minh Mate 80 AP sắp ra mắt của Huawei dự kiến ​​sẽ tăng hiệu suất lên 20% Vietnet24h - Việc phát hành chip Kirin 9000S 7nm, cung cấp năng lượng cho dòng Mate 60, đã khơi dậy sự quan tâm bằng cách giới thiệu lại hỗ trợ 5G cho dòng điện thoại thông minh của Huawei, điều mà nhiều người cho rằng đã mất.
Apple cân nhắc khôi phục dịch vụ sửa chữa iPad tại cửa hàng vào cuối năm Vietnet24h - Apple đang đẩy mạnh dịch vụ khách hàng bằng cách có thể thay đổi cách thức xử lý việc sửa chữa iPad tại Hoa Kỳ.
Galaxy S26 Pro tỏa sáng trong báo cáo về pin, trong khi S26 Edge gặp nhiều thách thức Vietnet24h - Tin đồn đang lan truyền rằng dòng Galaxy S26 sắp ra mắt có thể sẽ giới thiệu bốn mẫu máy ấn tượng, phá vỡ bộ ba truyền thống.
Chỉ vài phút sau động đất, thế giới đã biết liệu có sóng thần hay không Vietnet24h - Cảnh báo sớm sóng thần từng là điều xa xỉ, nhưng ngày nay các nhà khoa học chỉ mất vài phút để phát tín hiệu giúp hàng triệu người có cơ hội sống sót – nhờ hệ thống quan sát đáy biển, dữ liệu vệ tinh và AI.
Mua Motorola Razr+ (2025) tại Amazon ngay hôm nay với mức giá tốt thứ hai từ trước đến nay Vietnet24h - Motorola Razr+ (2025) đã trở thành tâm điểm chú ý trong thế giới điện thoại thông minh, và hiện tại, nó đang thu hút sự chú ý vì tất cả những lý do chính đáng.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
iPad Air M512 2GB giảm giá hấp dẫn nhất từ ​​trước đến nay trên Amazon Vietnet24h - Bạn có thể mua cùng một mẫu iPad Air M2 512GB 11 inch với mức giảm giá đáng kinh ngạc là 33%, tương đương với khoản tiết kiệm hào phóng là 350 đô la.
Apple cân nhắc cho phép người dùng iPhone lựa chọn các giải pháp thay thế Siri làm trợ lý mặc định Vietnet24h - Khi Siri gặp khó khăn trong việc đưa ra câu trả lời thỏa đáng, bạn vẫn có thể gọi Google để được trợ giúp.
iPhone 13 được cập nhật tính năng nhắn tin vệ tinh qua iOS 18.5 Vietnet24h - Với iOS 18.5, Apple chính thức cho phép iPhone 13 nhắn tin vệ tinh thông qua một số nhà mạng, mở rộng khả năng kết nối không phụ thuộc hạ tầng truyền thống. Tuy nhiên, tính năng này không áp dụng với mọi thiết bị và nhà mạng, cho thấy chiến lược triển khai có chọn lọc của hãng.
Lưỡi dao deepfake: Màn lừa đảo triệu đô và cú bắt tay chết người giữa AI và tội phạm mạng Vietnet24h - Từ một vài dòng quảng cáo có khuôn mặt người nổi tiếng, đến màn giả giọng cảnh sát lừa nạn nhân nộp thuế để nhận lại khoản tiền "đã mất" – tất cả đều do AI dựng nên. Hơn 20 triệu USD đã bị đánh cắp. Kẻ thủ ác không dùng súng, mà dùng thuật toán.
Giải pháp đánh bay hôi miệng, lấy lại tự tin trong giao tiếp Vietnet24h - Hôi miệng không chỉ là vấn đề về sức khỏe mà còn ảnh hưởng trực tiếp đến sự tự tin và giao tiếp hàng ngày, đặc biệt đối với những người làm công việc tư vấn, kinh doanh hoặc giao tiếp trực tiếp. Mùi hôi khó chịu từ miệng khiến bạn gặp khó khăn trong các cuộc trò chuyện, khiến người khác ngại ngùng và ảnh hưởng đến mối quan hệ xã hội. Tuy nhiên, đừng lo lắng, vì những giải pháp đơn giản có thể giúp bạn khắc phục tình trạng này một cách hiệu quả.