Máy chủ Microsoft gặp lỗi, thông tin của 65.000 khách hàng bị lộ

Theo dõi VGT trên

Microsoft thông báo rằng một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập.

Mới đây, Microsoft thông báo một máy chủ của họ đã bị cấu hình sai dẫn tới việc có thể bị xâm nhập. Sai lầm có phần ngớ ngẩn này còn khiến một số thông tin nhạy cảm của khách hàng bị lộ.

Máy chủ Microsoft gặp lỗi, thông tin của 65.000 khách hàng bị lộ - Hình 1

Ngay sau khi nhận được thông báo về vụ rò rỉ vào ngày 24/9/2022 bởi các nhà nghiên cứu bảo mật tại công ty SOCRadar, Microsoft đã tiến hành các giải pháp bảo vệ cho máy chủ nói trên.

“Việc cấu hình sai dẫn tới hệ quả là bất cứ ai cũng có thể truy cập (không cần xác thực) vào các dữ liệu giao dịch kinh doanh tương ứng với các tương tác giữa Microsoft và khách hàng tiềm năng, chẳng hạn như việc lập kế hoạch hoặc triển khai tiềm năng và cung cấp các dịch vụ của Microsoft”, Microsoft cho biết.

“Cuộc điều tra của chúng tôi không tìm thấy dấu hiệu nào cho thấy tài khoản hoặc hệ thống của khách hàng đã bị xâm phạm. Chúng tôi đã thông báo trực tiếp cho các khách hàng bị ảnh hưởng”.

Theo Microsoft, các thông tin đã bị lộ bao gồm tên, địa chỉ email, nội dung email, tên công ty và số điện thoại cũng như các file có liên quan tới hoạt động kinh doanh giữa khách hàng và Microsoft.

Video đang HOT

Gã khổng lồ phần mềm chia sẻ thêm vụ rò rỉ này xuất phát từ việc “vô ý cấu hình sai trên một endpoint không được sử dụng trong hệ sinh thái Microsoft” chứ không phải do lỗ hổng bảo mật.

Dữ liệu bị rò rỉ được cho là có liên quan tới 65.000 khách hàng trên toàn thế giới. Theo SOCRadar, dữ liệu lưu trữ trong các file từ năm 2017 tới tháng 8/2022 có chứa thông tin nhạy cảm của các khách hàng từ 111 quốc gia trên toàn cầu.

Microsoft nói dối người dùng suốt 3 năm qua

Microsoft đã không thể ngăn chặn các driver độc hại xâm nhập vào các máy tính chạy Windows trong suốt 3 năm qua.

Microsoft nói dối người dùng suốt 3 năm qua - Hình 1

Tính năng bảo mật trên Windows không hoạt động hiệu quả như nhiều người vẫn nghĩ. Ảnh: Ars Technica.

Theo Ars Technica, hãng công nghệ khẳng định rằng mỗi bản cập nhật Windows đều được bổ sung danh sách các phần mềm ác ý để người dùng không tải nhầm. Nhưng trên thực tế, chúng vẫn có kẽ hở, khiến các mã độc dễ dàng xâm nhập vào máy tính.

Ars Technica cho biết lỗ hổng này sẽ khiến người dùng trở thành nạn nhân của hình thức tấn công có tên là BYOVD (Bring your own vulnerable driver), xâm nhập vào các hệ thống bằng cách cài đặt những driver độc hại vào máy tính người dùng.

Driver vốn là những tệp tin được hệ điều hành sử dụng để truyền dữ liệu cho các thiết bị ngoại vi như máy in, card đồ họa hay webcam. Vì thế, chúng có khả năng truy cập vào phần lõi của hệ điều hành (kernel). Một khi những driver này xuất hiện lỗ hổng bảo mật, hacker sẽ có thể lợi dụng điều này, sau đó chiếm quyền truy cập và kiểm soát toàn bộ hệ thống Windows.

Theo Ars Technica, Microsoft hiện sử dụng tính năng bảo mật của máy chủ Hypervisor-Enforced Code Integrity (HVCI), giúp bảo vệ thiết bị không bị các driver độc hại xâm nhập. Hãng công nghệ cho biết tính năng này đã được bật mặc định trên một vài thiết bị chạy Windows. Tuy nhiên, Will Dormann, chuyên gia của công ty an ninh mạng Analygence, lại cho rằng HVCI không hề có lớp bảo mật nhằm ngăn chặn những phần mềm ác ý này.

Trước đó, trong một bài viết đăng tải trên Twitter hồi tháng 9, Dormann cho biết ông đã tải thành công về máy một driver độc hại có tên là WinRing0 dù thiết bị đã bật HVCI và driver này nằm trong danh sách chặn tải về của Microsoft.

Microsoft nói dối người dùng suốt 3 năm qua - Hình 2

Chuyên gia vẫn có thể tải về driver độc hại WinRing0 dù nó bị Microsoft liệt vào danh sách cấm tải. Ảnh: Will Dormann.

Sau đó, chuyên gia đã phát hiện rằng danh sách của hãng công nghệ đã không được cập nhật trong suốt 3 năm và tính năng Giảm thiểu tấn công bề mặt (attack surface reduction) cũng không bảo vệ máy tính như hãng đã cam kết. Điều này đồng nghĩa với việc mọi thiết bị dù bật HVCI đã bị Microsoft lừa và vẫn có nguy cơ bị xâm nhập trong suốt 3 năm qua.

Là một lỗ hổng bảo mật nghiêm trọng nhưng Microsoft chỉ mới phát hiện vấn đề này vào đầu tháng 10. Jeffery Sutherland, Giám đốc dự án của Microsoft, thừa nhận đã có vấn đề xảy ra với quy trình cập nhật driver bị chặn trên máy tính Windows.

Do đó, hãng công nghệ đã cập nhật các tài liệu trực tuyến cùng với tệp tin tải về và hướng dẫn để cập nhật vào phiên bản binary hiện tại trên máy tính người dùng, ông bình luận bên dưới bài đăng của Dormann. "Chúng tôi đang sửa lỗi hệ thống dịch vụ, khiến người dùng không thể nhận được đầy đủ bản cập nhật", đại diện Microsoft nói thêm.

Tuy nhiên, theo The Verge, hiện Microsoft đã đính kèm các hướng dẫn giúp người dùng tự cập nhật danh sách các driver đáng ngờ nhưng vẫn chưa thể tự bổ sung trong các phiên bản hệ điều hành mới.

Microsoft nói dối người dùng suốt 3 năm qua - Hình 3

Tính năng bảo mật của Microsoft đã không hoạt động như cam kết, khiến người dùng dễ dính vào các vụ tấn công mã độc. Ảnh: The Verge.

Theo Ars Technica, nhiều vụ tấn công đã được thực hiện theo hình thức BYOVD. Hồi tháng 8, một nhóm tin tặc đã cài đặt mã độc BlackByte vào driver MSI AfterBurner dùng để ép xung GPU, tăng hiệu suất cho máy tính. Một nhóm hacker khác còn lợi dụng lỗ hổng trong driver chống hack của Genshin Impact để tắt những tác vụ máy đang vận hành, bao gồm cả antivirus.

Bên cạnh đó, vào năm 2021, nhóm tin tặc Lazarus được Triều Tiên hậu thuẫn cũng sử dụng hình thức BYOVD để tấn công nhân viên hàng không ở Hà Lan và nhà báo ở Bỉ nhưng vụ việc này chỉ mới được phát hiện gần đây.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
19:19:45 07/05/2025
Ưu và nhược điểm cần biết về thành phố thông minhƯu và nhược điểm cần biết về thành phố thông minh
08:51:05 06/05/2025
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
09:39:53 06/05/2025
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
11:21:28 06/05/2025
Pro Max sẽ không còn là mẫu iPhone tốt nhất?Pro Max sẽ không còn là mẫu iPhone tốt nhất?
09:35:28 06/05/2025
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửaWindows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa
11:14:05 06/05/2025
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầuGã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu
11:16:00 06/05/2025

Tin đang nóng

Tài xế vụ nữ sinh Vĩnh Long sắp tỉnh, mẹ ruột đưa ra yêu cầu, Luật sư tung đònTài xế vụ nữ sinh Vĩnh Long sắp tỉnh, mẹ ruột đưa ra yêu cầu, Luật sư tung đòn
16:44:38 07/05/2025
Trương Đình 'Trà xanh' lươn lẹo nhất Cbiz, cướp chồng đàn chị nhận kết phong sátTrương Đình 'Trà xanh' lươn lẹo nhất Cbiz, cướp chồng đàn chị nhận kết phong sát
16:43:59 07/05/2025
Vương Hỷ: Ảnh đế xuất thân cảnh sát, kết buồn với tình đồng giới, giờ bệnh nặngVương Hỷ: Ảnh đế xuất thân cảnh sát, kết buồn với tình đồng giới, giờ bệnh nặng
16:52:16 07/05/2025
Đoạn ghi âm gây sốc gọi tên 3 người làm Kim Sae Ron đau khổ nhất trước lúc tự tử: Kim Soo Hyun và...Đoạn ghi âm gây sốc gọi tên 3 người làm Kim Sae Ron đau khổ nhất trước lúc tự tử: Kim Soo Hyun và...
17:13:47 07/05/2025
Netizen hoang mang trước tin đồn người tố cáo Kim Soo Hyun bị đâm trọng thương, gia đình Kim Sae Ron hoảng loạn cầu cứu!Netizen hoang mang trước tin đồn người tố cáo Kim Soo Hyun bị đâm trọng thương, gia đình Kim Sae Ron hoảng loạn cầu cứu!
17:26:01 07/05/2025
Dùng trẻ em làm "mồi nhử": Chiêu lừa đảo tại Tịnh thất Bồng LaiDùng trẻ em làm "mồi nhử": Chiêu lừa đảo tại Tịnh thất Bồng Lai
16:23:26 07/05/2025
Căng: Phía Kim Soo Hyun đáp trả đoạn ghi âm sốc từ phía Kim Sae Ron, Gold Medalist lập tức gửi đơn kiệnCăng: Phía Kim Soo Hyun đáp trả đoạn ghi âm sốc từ phía Kim Sae Ron, Gold Medalist lập tức gửi đơn kiện
17:31:52 07/05/2025
Màn chiếm đoạt 1 triệu USD của cựu cán bộ công an Bình DươngMàn chiếm đoạt 1 triệu USD của cựu cán bộ công an Bình Dương
18:37:47 07/05/2025

Tin mới nhất

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

21:04:33 07/05/2025
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

20:43:23 07/05/2025
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

Vì sao sạc nhanh được quan tâm hơn dung lượng pin?

20:32:25 07/05/2025
Nhiều smartphone Android hỗ trợ một số hình thức sạc nhanh, trong khi nhiều thiết bị trang bị pin lớn nhưng vẫn chỉ giới hạn tốc độ sạc nhất định.
One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

20:27:59 07/05/2025
Một vấn đề nghiêm trọng với bản cập nhật One UI 7 mà Samsung phát hành gần đây đã nhanh chóng thu hút sự quan tâm của cộng đồng.
Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

12:58:45 07/05/2025
Để tránh lặp lại tình trạng này, có tin đồn Samsung sẽ đưa chip Exynos trở lại với phiên bản Exynos 2600 trên dòng Galaxy S26 vào năm tới, nhưng có thể chỉ ở một số thị trường nhất định.
Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

12:54:40 07/05/2025
Theo đó, Sanmina cung cấp các giải pháp sản xuất tích hợp cho nhiều lĩnh vực, bao gồm công nghiệp, y tế, quốc phòng, hàng không vũ trụ, ô tô, viễn thông và cơ sở hạ tầng đám mây, đặc biệt là các ứng dụng quan trọng, có độ tin cậy cao.
Google vô tình tiết lộ tương lai của thiết kế Android

Google vô tình tiết lộ tương lai của thiết kế Android

12:52:52 07/05/2025
Google vừa công bố giao diện người dùng mới mang tên Material 3 Expressive, dự kiến sẽ là nền tảng cho phiên bản Android tiếp theo.
Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

12:41:03 07/05/2025
Trái đất ngày càng đối mặt với nguy cơ cạn kiệt tài nguyên vì AI, cựu CEO Google muốn thực thi một kế hoạch không tưởng.
Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone

Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone

12:36:53 07/05/2025
Từng được kỳ vọng sẽ là một trong những sản phẩm thành công nhất của Samsung nhưng mẫu Galaxy Note 7 đã trở thành thảm họa trong ngành smartphone.
iPhone 16 có thể dùng được trong bao lâu?

iPhone 16 có thể dùng được trong bao lâu?

11:47:08 07/05/2025
Sở hữu một chiếc iPhone 16, với mức giá khởi điểm khoảng 799 USD (hơn 20 triệu đồng) và những tính năng như Apple Intelligence, là một khoản đầu tư không nhỏ.
Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

Công nghệ màn hình có thể thay đổi cuộc chơi cho smartphone

11:41:47 07/05/2025
Sự cạnh tranh giữa công nghệ màn hình LCD và OLED đã phần nào lùi vào quá khứ, tuy nhiên điều đó không có nghĩa lĩnh vực này không còn phát triển.
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

18:54:05 06/05/2025
Quishing (kết hợp của QR code và phishing ) là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.

Có thể bạn quan tâm

Hà Nội: Đề nghị kiểm tra cơ sở khoe lòng xe điếu dài 40m

Hà Nội: Đề nghị kiểm tra cơ sở khoe lòng xe điếu dài 40m

Tin nổi bật

22:11:15 07/05/2025
Cỗ lòng xe điếu dài 40m đang gây xôn xao mạng xã hội vì bị nghi là hàng đông lạnh, tạo hình từ lòng heo thông thường.
Tội ác của thanh niên giết cô gái, bỏ vào vali rồi phi tang trên núi ở Vũng Tàu

Tội ác của thanh niên giết cô gái, bỏ vào vali rồi phi tang trên núi ở Vũng Tàu

Pháp luật

22:07:18 07/05/2025
Sau gần 1 năm gây ra vụ sát hại cô gái, bỏ thi thể vào vali mang đi phi tang ở Núi Nhỏ (TP Vũng Tàu, tỉnh Bà Rịa - Vũng Tàu) gây rúng động dư luận, Võ Thành Long cùng đồng phạm Vũ Thành Huy sắp bị đưa ra xét xử với nhiều tội danh.
Chân dung nữ "ca sĩ sexy nhất hải ngoại", 52 tuổi vẫn nhiều đàn ông theo đuổi

Chân dung nữ "ca sĩ sexy nhất hải ngoại", 52 tuổi vẫn nhiều đàn ông theo đuổi

Sao việt

22:02:49 07/05/2025
Sau 3 lần đổ vỡ hôn nhân, Hồ Lệ Thu vẫn rất nhiều người theo đuổi ở tuổi 52. Tuy nhiên, nữ ca sĩ sợ yêu vào sẽ lại buồn.
Tổng thống Trump tuyên bố Mỹ sẽ ngừng tấn công Houthi

Tổng thống Trump tuyên bố Mỹ sẽ ngừng tấn công Houthi

Thế giới

21:57:51 07/05/2025
Tổng thống Mỹ Donald Trump vừa tuyên bố Mỹ sẽ ngừng tấn công nhắm vào lực lượng Houthi ở Yemen, theo Reuters hôm nay 7.5.
Toàn cảnh "trò đùa dai" vào trưa nay (7/5) của gia đình Kim Sae Ron dành cho Kim Soo Hyun

Toàn cảnh "trò đùa dai" vào trưa nay (7/5) của gia đình Kim Sae Ron dành cho Kim Soo Hyun

Sao châu á

21:55:21 07/05/2025
Dư luận 1 lần nữa chao đảo trước những cáo buộc vô căn cứ xoay quanh mối quan hệ giữa cố diễn viên Kim Sae Ron và Kim Soo Hyun.
Bí quyết mặc đẹp cho nàng thanh lịch gọi tên áo quây

Bí quyết mặc đẹp cho nàng thanh lịch gọi tên áo quây

Thời trang

21:54:37 07/05/2025
Vẫn là thiết kế quen thuộc, nhưng với công thức đa dạng cùng kiểu dáng sành điệu, nhiều bản phối bắt mắt để tăng thêm nét thanh lịch khi xuống phố.
Nhạc sĩ 'Viết tiếp câu chuyện hòa bình' lên tiếng về từ gây khó hiểu

Nhạc sĩ 'Viết tiếp câu chuyện hòa bình' lên tiếng về từ gây khó hiểu

Nhạc việt

20:49:58 07/05/2025
Tác giả - nhạc sĩ Nguyễn Văn Chung vừa chia sẻ chuyện nhận nhiều thư, tin nhắn về bài hát Viết tiếp câu chuyện hòa bình.
"Cô gái nhiều lông nhất thế giới" có bạn trai mới sau khi ly hôn

"Cô gái nhiều lông nhất thế giới" có bạn trai mới sau khi ly hôn

Netizen

20:22:39 07/05/2025
Việc mắc Hội chứng Người sói hiếm gặp không thể ngăn cô gái trẻ Thái Lan tìm kiếm tình yêu; cô đang hạnh phúc với bạn trai mới sau khi chia tay chồng cũ.
Độc lạ Rolls-Royce Wraith rắc vàng 24K từ trong ra ngoài

Độc lạ Rolls-Royce Wraith rắc vàng 24K từ trong ra ngoài

Ôtô

20:12:44 07/05/2025
Chiếc Rolls-Royce Wraith có diện mạo mới với điểm nhấn là các chi tiết bằng vàng 24K phủ từ nội thất đến ngoài thân xe.
Ông trùm Diddy lộ tóc bạc, thừa nhận lo lắng trong ngày đầu hầu tòa

Ông trùm Diddy lộ tóc bạc, thừa nhận lo lắng trong ngày đầu hầu tòa

Sao âu mỹ

20:01:02 07/05/2025
Truyền thông quốc tế tiết lộ tình trạng tinh thần và sức khỏe của Sean Diddy Combs trong ngày xét xử đầu tiên. Nam ca sĩ thay đổi nhiều về ngoại hình, mái tóc bạc trắng và lộ tâm lý khá lo lắng.
Sao nam "Lật mặt 8" đưa con gái cực xinh tham gia "Bố ơi", chỉ 1 chi tiết đã khiến triệu người tan chảy

Sao nam "Lật mặt 8" đưa con gái cực xinh tham gia "Bố ơi", chỉ 1 chi tiết đã khiến triệu người tan chảy

Tv show

19:54:36 07/05/2025
Xuất hiện trong chương trình Bố ơi mình đi đâu thế với vai trò khách mời đặc biệt, Quách Ngọc Tuyên và con gái là bé Bào Ngư thu hút nhiều sự chú ý từ khán giả.