tin tặc – Tintucsaoviet.com https://tintucsaoviet.com Trang tin tức ngôi sao trong nước và hải ngoại Tue, 16 Sep 2025 11:47:23 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/tintucsaoviet/2025/08/tintucsaoviet-icon.svg tin tặc – Tintucsaoviet.com https://tintucsaoviet.com 32 32 Microsoft cảnh báo bảo mật khẩn về cuộc tấn công từ nhóm tin tặc Trung Quốc https://tintucsaoviet.com/microsoft-canh-bao-bao-mat-khan-ve-cuoc-tan-cong-tu-nhom-tin-tac-trung-quoc/ Tue, 16 Sep 2025 11:47:20 +0000 https://tintucsaoviet.com/microsoft-canh-bao-bao-mat-khan-ve-cuoc-tan-cong-tu-nhom-tin-tac-trung-quoc/

Microsoft vừa phát cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có tổ chức và mục tiêu nhắm vào các hệ thống SharePoint Server on-premises, bắt đầu từ ngày 7 tháng 7 năm 2025. Ba nhóm tin tặc có nguồn gốc Trung Quốc, gồm Linen Typhoon, Violet Typhoon và Storm-2603, được xác định là các tác nhân chính đứng sau các cuộc tấn công này.

Các cuộc tấn công đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng trong SharePoint Server, cho phép kẻ tấn công vượt qua cơ chế xác thực, thực thi mã từ xa và cuối cùng là kiểm soát hệ thống bị xâm nhập. Sự kiện đáng chú ý nhất là vào ngày 18 tháng 7 năm 2025, khi Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), một bộ phận thuộc Bộ Năng lượng Hoa Kỳ, trở thành nạn nhân của vụ tấn công.

May mắn là chỉ một số hệ thống bị ảnh hưởng và hiện tại chưa phát hiện bất kỳ dấu hiệu nào về việc rò rỉ dữ liệu mật. Tuy nhiên, sự cố này đã phơi bày quy mô và mức độ tinh vi của làn sóng tấn công mạng đang nhắm vào các tổ chức quan trọng.

Microsoft đã nhanh chóng xác định bốn lỗ hổng bảo mật chính được sử dụng trong chiến dịch tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến nhiều phiên bản SharePoint Server, cụ thể là SharePoint Server 2016, 2019 và Subscription Edition khi được cài đặt tại chỗ.

Nhận thức được mức độ nghiêm trọng của vấn đề, Microsoft đã phát hành các bản vá bảo mật tương ứng nhằm đối phó với các lỗ hổng được khai thác. đồng thời, công ty này cũng đưa ra khuyến nghị cho các tổ chức về việc triển khai ngay các biện pháp phòng thủ cần thiết.

Các biện pháp này bao gồm kích hoạt AMSI (Anti-Malware Scan Interface) ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS (Internet Information Services). Mục tiêu là tăng cường bảo vệ hệ thống trước các mối đe dọa tiềm ẩn.

CISA (Cơ quan Quản lý An ninh Sáng kiến và An ninh Mạng của Mỹ) cũng đã đưa CVE-2025-53771 vào danh sách các lỗ hổng cần được khắc phục khẩn cấp vào ngày 22 tháng 7 năm 2025, với thời hạn thực hiện chỉ sau đó một ngày. Các chuyên gia an ninh mạng nhấn mạnh rằng sự kết hợp giữa việc bypass xác thực và thực thi mã từ xa tạo ra công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu.

Do đó, việc cập nhật các bản vá bảo mật không còn là một lựa chọn mà đã trở thành một hành động thiết yếu và cấp bách. Điều này đặc biệt quan trọng khi kẻ tấn công đã sẵn sàng các phương thức tấn công và chỉ chờ thời cơ để tiếp cận hệ thống.

Bằng cách thực hiện các biện pháp bảo mật chủ động và cập nhật phần mềm thường xuyên, các tổ chức có thể giảm thiểu rủi ro và đảm bảo an toàn thông tin trong bối cảnh ngày càng nhiều mối đe dọa tấn công mạng.

]]>
Tin tặc tấn công phần mềm của Microsoft, chiếm quyền kiểm soát NSA https://tintucsaoviet.com/tin-tac-tan-cong-phan-mem-cua-microsoft-chiem-quyen-kiem-soat-nsa/ Sat, 02 Aug 2025 01:19:58 +0000 https://tintucsaoviet.com/tin-tac-tan-cong-phan-mem-cua-microsoft-chiem-quyen-kiem-soat-nsa/

Một loạt vụ tấn công mạng nhắm vào phần mềm quản lý tài liệu SharePoint của Microsoft đã được phát hiện gần đây, với mục tiêu chính là Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA). Mặc dù hệ thống của NSA bị xâm nhập, nhưng may mắn là không có dữ liệu mật hay thông tin nhạy cảm nào bị đánh cắp.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này là một phần của chiến dịch có tên ‘ToolShell’, cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống và cài đặt cửa hậu (backdoor) để truy cập lâu dài. Không chỉ Mỹ, Đức và một số nước châu Âu khác cũng là mục tiêu của các cuộc tấn công này. Các tổ chức sử dụng SharePoint trong các lĩnh vực như chính phủ, công nghiệp quốc phòng, ngân hàng và y tế là những mục tiêu chính.

Sự phát triển của trí tuệ nhân tạo (AI) đã giúp tin tặc tạo ra các cuộc tấn công mạng tinh vi hơn. Việc sử dụng email lừa đảo với nội dung tự nhiên giống như thật đã trở thành một phương thức phổ biến để tin tặc xâm nhập vào hệ thống. Các chuyên gia bảo mật khuyến cáo người dùng cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng tránh các cuộc tấn công mạng.

Trong bối cảnh số lượng các cuộc tấn công mạng ngày càng tăng, các tổ chức và doanh nghiệp cần phải chú trọng hơn đến việc bảo vệ hệ thống và dữ liệu của mình. Việc cập nhật phần mềm và hệ thống thường xuyên, sử dụng các công cụ bảo mật hiện đại và đào tạo nhân viên về các kỹ năng bảo mật cơ bản là những bước quan trọng để giảm thiểu rủi ro bị tấn công mạng.

Như đã được biết, Microsoft đã cung cấp các giải pháp bảo mật và phòng chống tấn công mạng cho người dùng của mình. Người dùng SharePoint nên thường xuyên kiểm tra và cập nhật hệ thống của mình để đảm bảo an toàn.

Một mối quan ngại khác là việc sử dụng AI trong các cuộc tấn công mạng đang ngày càng gia tăng. Điều này đòi hỏi các chuyên gia bảo mật phải liên tục cập nhật kiến thức và kỹ năng của mình để có thể đối phó với các cuộc tấn công ngày càng tinh vi.

Tóm lại, các cuộc tấn công mạng nhắm vào phần mềm SharePoint của Microsoft đã cho thấy sự cần thiết của việc nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết. Người dùng cần phải chú trọng hơn đến việc bảo vệ hệ thống và dữ liệu của mình trong bối cảnh số lượng các cuộc tấn công mạng ngày càng tăng.

]]>
Nhóm Tin Tặc Scattered Spider Chuyển Mục Tiêu Sang Ngành Hàng Không: Cảnh Báo Từ Google và Palo Alto https://tintucsaoviet.com/nhom-tin-tac-scattered-spider-chuyen-muc-tieu-sang-nganh-hang-khong-canh-bao-tu-google-va-palo-alto/ Sun, 29 Jun 2025 13:28:44 +0000 https://tintucsaoviet.com/?p=8714

Cảnh báo an ninh mạng toàn cầu khi nhóm tin tặc Scattered Spider chuyển hướng tấn công sang ngành hàng không. Google và Palo Alto Networks vừa gióng lên hồi chuông cảnh báo về mối đe dọa này.

Theo tuyên bố từ ông Sam Rubin, giám đốc điều hành tại Unit42 của Palo Alto Networks, công ty đã quan sát thấy nhóm tin tặc Muddled Libra, còn được biết đến với tên gọi Scattered Spider, đang nhắm mục tiêu vào các hãng hàng không. Tương tự, ông Charles Carmakal, giám đốc tại Mandiant thuộc Google, cũng xác nhận rằng nhiều sự cố an ninh mạng trong ngành hàng không và vận tải có dấu hiệu liên quan đến hoạt động của nhóm UNC3944, hay còn gọi là Scattered Spider.

Cả hai chuyên gia không tiết lộ tên cụ thể của các công ty bị nhắm đến, nhưng mới đây, Hawaiian Airlines của Mỹ và WestJet của Canada đã báo cáo về các sự cố an ninh mạng không xác định. Mặc dù chưa có thông tin chi tiết về các vụ xâm nhập hay mối liên hệ với nhóm Scattered Spider, nhưng những cảnh báo từ Google và Palo Alto Networks đã gây ra lo ngại trong ngành.

Tin tặc tấn công mạng

Nhóm tin tặc Scattered Spider gây lo ngại

Scattered Spider được mô tả là một nhóm tin tặc có cấu trúc lỏng lẻo nhưng hoạt động rất hung hăng, bao gồm cả những thành viên trẻ tuổi từ các nước phương Tây. Nhóm này bị cáo buộc đứng sau một số vụ tấn công mạng nghiêm trọng tại Mỹ và châu Âu trong thời gian gần đây.

Năm 2023, nhóm tin tặc liên quan đến Scattered Spider đã đột nhập vào MGM Resorts và Caesars Entertainment, gây ra sự gián đoạn nghiêm trọng cho hoạt động của các sòng bạc và khiến máy đánh bạc ngừng hoạt động. Đầu năm nay, chúng tiếp tục gây hỗn loạn tại các nhà bán lẻ ở Anh và nhắm đến các tổ chức tại Mỹ.

Trước những cảnh báo từ Google và Palo Alto Networks, các hãng hàng không và tổ chức liên quan cần nâng cao cảnh giác và tăng cường biện pháp an ninh mạng để đối phó với những mối đe dọa tiềm ẩn từ nhóm tin tặc Scattered Spider.

]]>