Ảnh hưởng vụ tấn công SolarWinds có thể tồi tệ hơn nhiều
Vụ tấn công SolarWinds được cho từ tin tặc Nga nhắm vào các cơ quan chính phủ và tập đoàn tư nhân của Mỹ có thể còn tồi tệ hơn những gì mà các quan chức nhận ra.
Ảnh hưởng của vụ tấn công SolarWinds tiếp tục mở rộng
Thông tin này được tờ New York Times đăng tải mới đây. Microsoft cho biết tin tặc đã xâm nhập phần mềm quản lý và giám sát Orion của SolarWinds, cho phép chúng “mạo danh bất kỳ người dùng và tài khoản hiện có nào của tổ chức, bao gồm cả các tài khoản có đặc quyền cao”. The Times cho biết các tin tặc của Nga đã khai thác các lớp của chuỗi cung ứng để truy cập vào hệ thống của các cơ quan này.
Các cảm biến cảnh báo sớm mà đơn vị tác chiến mạng và Cơ quan An ninh Quốc gia Mỹ ( NSA) đặt bên trong các mạng nước ngoài để phát hiện tấn công tiềm ẩn dường như đã thất bại trong trường hợp này. Ngoài ra, có vẻ như sự chú ý của chính phủ Mỹ vào việc bảo vệ cuộc bầu cử tháng 11.2020 khỏi các tin tặc nước ngoài có thể lấy đi nguồn tài nguyên và sự tập trung của họ khỏi chuỗi cung ứng phần mềm. Và việc tiến hành cuộc tấn công từ bên trong nước Mỹ dường như đã cho phép các tin tặc trốn tránh sự phát hiện của Bộ An ninh Nội địa.
Microsoft tuần trước cho biết họ phát hiện ra hệ thống của mình bị xâm nhập với sự hiện diện của mã SolarWinds độc hại. Tin tặc có thể đã xem mã nguồn trong một số kho mã nguồn nhưng tài khoản bị tấn công không có quyền sửa đổi bất kỳ mã hoặc hệ thống nào. Microsoft cho biết họ không tìm thấy bằng chứng nào về việc truy cập vào các dịch vụ sản xuất hoặc dữ liệu khách hàng và không có dấu hiệu nào cho thấy hệ thống của họ đã được sử dụng để tấn công người khác.
Tin tặc Nga được cho 'nằm vùng' tại kho bạc Mỹ
Nguồn tin thân cận trong ngành cho biết, các tin tặc được cho là đang làm việc tại Nga đã lần theo lưu lượng email nội bộ của Bộ Tài chính và Thương mại Mỹ.
Hacker Nga được cho là đang thao túng tại hệ thống mạng của nhiều cơ quan lớn ở Mỹ
Vụ việc nghiêm trọng đến nỗi Hội đồng an ninh Quốc gia Mỹ đã phải triệu tập một cuộc họp khẩn cấp tại Nhà Trắng. Dù các quan chức Mỹ không dám công khai chi tiết cuộc họp, nhưng Bộ Thương mại nước này xác nhận đã có một vụ vi phạm tại một trong những cơ quan thuộc Bộ và họ đã phải yêu cầu Cơ quan An ninh mạng và cơ sở hạ tầng Mỹ phối hợp với Cục Điều tra Liên bang (FBI) điều tra vụ việc.
Người phát ngôn Hội đồng An ninh Quốc gia John Ullyot nói thêm, họ "đang thực hiện tất cả các bước đi cần thiết để xác định và khắc phục bất kỳ vấn đề nào có thể liên quan đến tình huống này." Chính phủ Mỹ vẫn chưa công khai danh tính ai có thể đứng sau vụ tấn công, nhưng ba trong số những người thân cận của cuộc điều tra cho biết, Nga hiện được cho là chịu trách nhiệm về vụ tấn công. Hai trong số các nguồn tin của Reuter cho biết, các vụ vi phạm này được liên kết với một chiến dịch quy mô liên quan đến các vụ hack gần đây vốn được tiết lộ thông qua FireEye - một công ty an ninh mạng lớn của Mỹ vừa bị hacker tấn công.
Bộ Ngoại giao Nga và FBI từ chối bình luận về vụ việc. Tuy nhiên, các điệp viên mạng được cho là đã tìm được cách đột nhập vào mạng nội bộ bằng cách lén lút giả mạo các bản cập nhật bảo mật do các công ty lớn như SolarWinds phát hành, một dạng tấn công chuỗi cung ứng thường thấy. SolarWinds cho biết, khách hàng của họ gần như phủ kín danh sách 500 Fortune của Mỹ, 10 nhà cung cấp viễn thông hàng đầu của Mỹ, tất cả năm chi nhánh của quân đội Mỹ, Bộ Ngoại giao, Cơ quan An ninh Quốc gia và Văn phòng Tổng thống nước này, do vậy việc tấn công thông qua SolarWinds có thể là một phương án có khả năng lan rộng sang nhiều đầu mối trọng yếu của Mỹ.
Chủ tịch Microsoft gọi vụ hack SolarWinds là "hành động liều lĩnh" Trong số 18.000 máy chủ bị cài backdoor, các hacker chỉ theo dõi khoảng vài chục mà thôi. Trong 18.000 tổ chức đã lỡ tải về một phiên bản phần mềm bị cài backdoor từ SolarWinds, chỉ một số rất nhỏ khoảng 0,2% bị ảnh hưởng bởi một vụ tấn công lợi dụng backdoor này để thực hiện giai đoạn hai là cài...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8

Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

Những điều người dùng cần ở Smart TV

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

Chi tiết quan trọng cần chú ý khi mua cáp USB

Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

Smartphone pin khủng đang được ưa chuộng
Có thể bạn quan tâm

Quang Linh và Hằng Du Mục bất ngờ bị đại biểu gọi tên trên Quốc hội
Netizen
11:43:15 12/05/2025
Triệu Lộ Tư 'xuống tóc' lấy lại hào quang nữ chính, mất 1s làm fan xao xuyến
Sao châu á
11:32:04 12/05/2025
OPPO Reno14 lộ hiệu năng ấn tượng
Đồ 2-tek
11:26:50 12/05/2025
Hủ tiếu gà trộn khô vừa ngon lại thanh mát, ăn nhẹ bụng cho ngày nắng nóng
Ẩm thực
11:17:25 12/05/2025
5 sai lầm khi sắm đồ nội thất khiến bạn rước bực vào người
Sáng tạo
11:08:49 12/05/2025
3 không khi ăn thịt ba chỉ
Sức khỏe
11:08:36 12/05/2025
Làm rõ hành vi lừa đảo và loạn luân ở "Tịnh thất Bồng Lai"
Pháp luật
11:00:16 12/05/2025
Chân váy maxi sành điệu, diện đi làm đi chơi đều đẹp
Thời trang
10:59:15 12/05/2025
Nhà Trắng thông báo đạt thỏa thuận với Trung Quốc
Thế giới
10:54:17 12/05/2025
Khán giả thất vọng, đồng loạt "thoát fan", bán album của Wren Evans sau khi thần tượng bị tố ngoại tình
Nhạc việt
10:44:03 12/05/2025