Trung tâm MSTIC của Microsoft đã báo cáo cuộc tấn công SolarWinds mới do một nhóm tin tặc “DEV-0322” bằng cách khai thác lỗ hổng zero-day. Khả năng cao mục tiêu của nhóm tin tặc là truy cập dữ liệu khách hàng của công ty liên quan tới Quốc phòng Mỹ.
Cuộc tấn công zero-day lần đầu tiên được phát hiện trong quá trình quét Microsoft 365 Defender thông thường. Phần mềm đã nhận thấy một “quy trình độc hại bất thường” – được Microsoft giải thích chi tiết hơn trong blog của mình. Có vẻ như các tin tặc đang cố gắng giả mạo thành quản trị viên Serv-U để thực hiện các hoạt động đáng ngờ.
Cập nhật SERV-U sớm nhất có thể
SolarWinds đã báo cáo tấn công zero-day vào ngày 9 tháng 7 và tuyên bố tất cả bản phát hành Serv-U từ ngày 5 tháng 5 trở về trước đều chứa lỗ hổng bảo mật. Công ty đã nhanh chóng phát hành một hotfix sửa lỗi khẩn cấp, ngăn chặn thành tin tặc tiếp tục khai thác.
Lỗ hổng hoạt động khi giao thức Secure Shell (SSH) của Serv-U kết nối với Internet. Lúc này tin tặc có thể ăn trộm quyền quản trị của người dùng thực hiện các hành động như cài đặt phần mềm độc hại hay xem và thay đổi dữ liệu. Microsoft khuyến cáo, người dùng đang sử dụng Serv-U phiên bản cũ nên cập nhật càng sớm càng tốt.
Đây không phải là lần đầu lỗ hổng SolarWinds bị tin tặc khai thác. Vụ tấn công nghiêm trọng đầu tiên nhắm vào SolarWinds xảy ra tháng 12 năm 2020 đã làm lộ dữ liệu của hàng trăm cơ quan chính phủ và doanh nghiệp. Thủ phạm được cho là nhóm tin tặc Cozy Bear có liên quan đến Nga.
Tin tức gần đây: Trí tuệ nhân tạo rút ngắn thời gian chuyển đổi code giữa các nền tảng
Microsoft cho biết cuộc tấn công zero-day lần này bắt nguồn từ DEV-0322, nhóm tin tặc đến từ Trung Quốc. Được biết, DEV-0322 trước đây cũng đã thực hiện nhiều vụ tấn công cơ sở dữ liệu của cơ quan chính phủ hay Quốc phòng Mỹ.
Mọi chi tiết xin vui lòng liên hệ:
CÔNG TY CỔ PHẦN HỌC VIỆN IT
MST: 0108733789
Tổng đài hỗ trợ: 024 3566 8686 – Hotline: 0981 223 001
Facebook: www.fb.com/hocvienit
Đăng ký kênh Youtube để theo dõi các bài học của Huấn luyện viên tốt nhất: http://bit.ly/Youtube_HOCVIENiT
Hệ thống cơ sở đào tạo: https://hocvienit.vn/lien-he/
Học viện IT.vn – Truyền nghề thực tế cùng bạn đến thành công!
Bài viết liên quan
Vì sao Gen Z ‘sốt xình xịch’ với nghề sửa laptop?
Nếu cách đây 10 năm, nói đến học nghề người ta còn nghĩ đến con...
Th4
Tuyển sinh lớp học nghề sửa laptop buổi tối
Bạn đã đi làm nhiều năm nhưng cảm thấy công việc hiện tại bế tắc?...
Th4
Thời đại AI: Bằng cấp lỗi thời, kỹ năng thực tế lên ngôi
Ngày nay, việc sở hữu một tấm bằng đại học không còn là bảo chứng...
Th3
Học sửa laptop: Cách trở thành “Triệu phú” không ai ngờ
Ẩn sau công việc với những linh kiện và bo mạch laptop là cơ hội...
Th3
Học viện iT tuyển sinh khóa học sửa Laptop – MacBook K233
Bạn yêu thích công nghệ? Muốn trở thành kỹ thuật viên sửa chữa Laptop –...
Th3
Nghề sửa chữa Laptop – Cơ hội việc làm bền vững giữa làn sóng sa thải
Bạn có biết rằng trong khi hàng loạt ngành nghề đang lao đao vì sa...
Th3