Cơ quan mạng Mỹ cho biết tin tặc Nga đã sử dụng quyền truy cập của Microsoft để đánh cắp email của chính phủ | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Cơ quan mạng Mỹ cho biết tin tặc Nga đã sử dụng quyền truy cập của Microsoft để đánh cắp email của chính phủ

phamvantruc

VN Zoom
Thành viên BQT

Cơ quan mạng Mỹ cho biết tin tặc Nga đã sử dụng quyền truy cập của Microsoft để đánh cắp email của chính phủ​

Bởi Raphael Satter
Ngày 12 tháng 4 năm 2024 1:13 sáng GMT+2 Đã cập nhật 4 giờ trước


Người đàn ông cầm máy tính xách tay khi mã mạng được chiếu vào anh ta trong bức ảnh minh họa này

WASHINGTON, ngày 11 tháng 4 (Reuters) – Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ cho biết các tin tặc được chính phủ Nga hậu thuẫn đã sử dụng quyền truy cập của họ vào Microsoft (MSFT.O), mở tab mớihệ thống email để đánh cắp thư từ giữa các quan chức và gã khổng lồ công nghệ, một chỉ thị khẩn cấp, mở tab mớibởi cơ quan giám sát Hoa Kỳ phát hành hôm thứ Năm cho thấy.
Trong chỉ thị ngày 2 tháng 4, cơ quan này cảnh báo rằng tin tặc đang khai thác các chi tiết xác thực được chia sẻ qua email để cố gắng đột nhập vào hệ thống khách hàng của Microsoft, bao gồm cả hệ thống của một số cơ quan chính phủ không xác định.

Cảnh báo rằng các cơ quan chính phủ đang là mục tiêu sử dụng email bị đánh cắp của Microsoft sau thông báo của công ty vào tháng 3 rằng họ vẫn đang vật lộn với những kẻ xâm nhập mà họ đặt biệt danh là "Midnight Blizzard".
Tiết lộ đó, đã gióng lên hồi chuông cảnh báo trong toàn ngành an ninh mạng, ngay sau đó là một báo cáo từ Ủy ban Đánh giá An toàn Mạng Hoa Kỳ vào tuần trước cho biết rằng một vụ hack riêng biệt – đổ lỗi cho Trung Quốc – đã có thể ngăn chặn được, đổ lỗi cho công ty về những sai sót an ninh mạng và sự thiếu minh bạch có chủ ý.

CISA từ chối nêu tên các cơ quan có thể bị ảnh hưởng. Microsoft cho biết trong một email rằng họ đang “làm việc với khách hàng của mình để giúp họ điều tra và giảm thiểu thiệt hại. Điều này bao gồm cả việc làm việc với CISA về chỉ thị khẩn cấp để cung cấp hướng dẫn cho các cơ quan chính phủ”.
Đại sứ quán Nga tại Washington, nơi trước đây phủ nhận đứng sau các chiến dịch hack, đã không trả lời ngay lập tức yêu cầu bình luận.

CISA cảnh báo rằng tin tặc có thể cũng đã nhắm tới các nhóm phi chính phủ.
CISA cho biết: “Các tổ chức khác cũng có thể bị ảnh hưởng bởi việc lấy cắp email công ty của Microsoft”, đồng thời khuyến khích khách hàng liên hệ với Microsoft để biết thêm chi tiết.
 


Top