Tin tặc – Thuonghieudoanhnhan.com https://thuonghieudoanhnhan.com Trang thông tin thương hiệu & doanh nhân Việt Nam Sun, 14 Sep 2025 05:18:53 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/thuonghieudoanhnhan/2025/08/thuonghieudoanhnhan.svg Tin tặc – Thuonghieudoanhnhan.com https://thuonghieudoanhnhan.com 32 32 Một số lượng lớn tài khoản của tổ chức bị, tấn loạn an ninh bắt đầu tiến trước khi một số lượng lượcd dữ liệu https://thuonghieudoanhnhan.com/mot-so-luong-lon-tai-khoan-cua-to-chuc-bi-tan-loan-an-ninh-bat-dau-tien-truoc-khi-mot-so-luong-luocd-du-lieu/ Sun, 14 Sep 2025 05:18:49 +0000 https://thuonghieudoanhnhan.com/mot-so-luong-lon-tai-khoan-cua-to-chuc-bi-tan-loan-an-ninh-bat-dau-tien-truoc-khi-mot-so-luong-luocd-du-lieu/
# Rộ tiến hành thu thập thông tin mạng

Một số rảnh đầu để điều tra mạng lưới quốc tế chuyên về mạng xã hội nhằm tiến hành các hoạt động thu thập và rị sử dụng sau liên hợp.

Vụ việc này diễn ra đáng ghi ở cả về mức độ sử dụng tài khoản.

## Mạng sẽ diễn ra đối phó với mối đe dọa do người dùng không hợp lệ.

]]>
Microsoft cảnh báo về cuộc tấn công mạng qua SharePoint Server của nhóm tin tặc Trung Quốc https://thuonghieudoanhnhan.com/microsoft-canh-bao-ve-cuoc-tan-cong-mang-qua-sharepoint-server-cua-nhom-tin-tac-trung-quoc/ Wed, 10 Sep 2025 15:48:39 +0000 https://thuonghieudoanhnhan.com/microsoft-canh-bao-ve-cuoc-tan-cong-mang-qua-sharepoint-server-cua-nhom-tin-tac-trung-quoc/

Ngày 7/7/2025, Microsoft đã phát đi cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công mạng có tổ chức và chủ đích, nhắm vào các hệ thống SharePoint Server on-premises. Được biết, chiến dịch này được thực hiện bởi ba nhóm tin tặc có nguồn gốc từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603. Các cuộc tấn công này đã lợi dụng một chuỗi các lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công vượt qua xác thực, thực thi mã từ xa và quan trọng hơn là chiếm quyền kiểm soát các hệ thống nội bộ.

Đặc biệt, vào ngày 18/7/2025, một trong những nạn nhân bị xâm nhập đã được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện bất kỳ dấu hiệu nào về việc rò rỉ dữ liệu mật, vụ việc này đã cho thấy rõ quy mô và mức độ tinh vi của làn sóng tấn công mạng mà các tổ chức trên toàn thế giới đang phảiเผ mặt.

Qua quá trình điều tra, Microsoft đã xác định được bốn lỗ hổng bảo mật được khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ. Nhận thấy mức độ nghiêm trọng của vấn đề, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng nhằm khắc phục những lỗ hổng này.

Ngoài việc phát hành bản vá, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ nhằm bảo vệ hệ thống trước làn sóng tấn công này. Một số biện pháp được khuyến cáo bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện việc xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Những biện pháp này được đánh giá là cần thiết để tăng cường bảo mật và giảm thiểu rủi ro bị tấn công.

Cục An ninh mạng và An ninh Thông tin (CISA) đã thêm CVE-2025-53771 vào danh sách các lỗ hổng cần khắc phục khẩn cấp vào ngày 22/7/2025, với hạn chót thực hiện chỉ sau đó một ngày. Các chuyên gia an ninh mạng cũng cảnh báo rằng việc kết hợp giữa bypass xác thực và thực thi mã từ xa là công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu, một loại hình tấn công thường gây ra những hậu quả nghiêm trọng.

Do đó, việc cập nhật bản vá không còn là một lựa chọn, mà đó là hành động sống còn trong bối cảnh kẻ tấn công đã có sẵn đường đi, chỉ chờ thời cơ để bước vào. Các tổ chức và doanh nghiệp cần phải ưu tiên hàng đầu cho việc cập nhật và vá các lỗ hổng bảo mật, đồng thời tăng cường các biện pháp phòng thủ để bảo vệ hệ thống và dữ liệu của mình.

]]>
Tin tặc tấn công Microsoft SharePoint, xâm nhập hệ thống NSA https://thuonghieudoanhnhan.com/tin-tac-tan-cong-microsoft-sharepoint-xam-nhap-he-thong-nsa/ Sat, 02 Aug 2025 01:20:18 +0000 https://thuonghieudoanhnhan.com/tin-tac-tan-cong-microsoft-sharepoint-xam-nhap-he-thong-nsa/

Một loạt vụ tấn công mạng gần đây đã nhắm vào phần mềm quản lý tài liệu SharePoint của Microsoft, trong đó Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) là một trong những mục tiêu chính. Các tin tặc đã lợi dụng các lỗ hổng bảo mật để xâm nhập vào hệ thống của NSA, nhưng may mắn là không có dữ liệu mật hay thông tin nhạy cảm nào bị đánh cắp.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này nằm trong chiến dịch có tên ‘ToolShell’, được phát hiện ra bởi các chuyên gia bảo mật tại Symantec. Chiến dịch này cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống và cài đặt cửa hậu (backdoor) để truy cập lâu dài. Các cuộc tấn công này không chỉ nhắm vào Mỹ, mà còn nhắm vào Đức và một số nước châu Âu khác, chủ yếu nhắm vào các tổ chức sử dụng SharePoint trong các lĩnh vực như chính phủ, công nghiệp quốc phòng, ngân hàng và y tế.

Trong quá trình điều tra, các chuyên gia bảo mật đã phát hiện ra rằng các cuộc tấn công này bắt đầu bằng việc gửi email lừa đảo chứa liên kết dẫn đến phần mềm độc hại. Khi người dùng click vào liên kết, phần mềm độc hại sẽ được tải xuống và cài đặt trên hệ thống. Sau đó, tin tặc sẽ sử dụng các kỹ thuật khác để nâng cao đặc quyền và chiếm quyền kiểm soát hệ thống.

Sự phát triển của trí tuệ nhân tạo (AI) đã giúp tin tặc tạo ra các cuộc tấn công mạng tinh vi hơn. Các email lừa đảo hiện nay có nội dung tự nhiên giống như thật, khiến cho người dùng khó phân biệt được đâu là email thật và đâu là email lừa đảo. Điều này đòi hỏi người dùng cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng tránh các cuộc tấn công mạng.

Các chuyên gia bảo mật khuyến cáo người dùng cần thường xuyên cập nhật phần mềm và hệ thống để vá các lỗ hổng bảo mật. Ngoài ra, người dùng cũng nên sử dụng các công cụ bảo mật như phần mềm diệt virus và tường lửa để bảo vệ hệ thống. Quan trọng nhất, người dùng cần nâng cao cảnh giác khi nhận được email lạ hoặc có nội dung đáng ngờ, và không nên click vào các liên kết hoặc tải xuống phần mềm từ nguồn không đáng tin cậy.

Để biết thêm thông tin về các biện pháp bảo mật cần thiết, bạn có thể truy cập vào trang web của Symantec hoặc trang web của Microsoft để tìm hiểu thêm.

]]>
Lỗ hổng bảo mật nghiêm trọng trên SharePoint bị khai thác, hàng loạt hệ thống có nguy cơ bị tấn công https://thuonghieudoanhnhan.com/lo-hong-bao-mat-nghiem-trong-tren-sharepoint-bi-khai-thac-hang-loat-he-thong-co-nguy-co-bi-tan-cong/ Thu, 31 Jul 2025 13:48:37 +0000 https://thuonghieudoanhnhan.com/lo-hong-bao-mat-nghiem-trong-tren-sharepoint-bi-khai-thac-hang-loat-he-thong-co-nguy-co-bi-tan-cong/

Lỗ hổng bảo mật nghiêm trọng trong phần mềm SharePoint của Microsoft đang gây ra những lo ngại đáng kể trong cộng đồng an ninh mạng. Được biết đến với tên gọi ‘ToolShell’, lỗ hổng zero-day này có thể cho phép các tin tặc tấn công vào hệ thống của nhiều cơ quan chính phủ và doanh nghiệp đang sử dụng phần mềm này để chia sẻ tài liệu nội bộ.

Ông Adam Meyers, Phó Chủ tịch cấp cao của công ty an ninh mạng CrowdStrike, nhận định rằng bất kỳ tổ chức nào sở hữu máy chủ SharePoint được lưu trữ bên ngoài đều gặp phải vấn đề này và đây là một lỗ hổng nghiêm trọng. Lỗ hổng này không chỉ gây rủi ro cho các tổ chức có máy chủ SharePoint cài đặt tại chỗ mà còn cho phép tin tặc truy cập đầy đủ vào các hệ thống tệp SharePoint, bao gồm cả các dịch vụ được kết nối như Teams và OneDrive.

Bộ phận Phân tích mối đe dọa an ninh mạng của Google cũng cảnh báo rằng lỗ hổng này có thể cho phép tin tặc vượt qua các bản vá trong tương lai. Điều này làm dấy lên lo ngại về khả năng bảo vệ của các hệ thống bị ảnh hưởng.

Microsoft đã xác nhận rằng dịch vụ SharePoint Online dựa trên đám mây của họ không bị ảnh hưởng bởi lỗ hổng này. Tuy nhiên, ông Michael Sikorski, Giám đốc Công nghệ và Trưởng bộ phận Phân tích mối đe dọa an ninh mạng của Đơn vị Nghiên cứu bảo mật Unit42 tại Palo Alto Networks, cảnh báo rằng lỗ hổng vẫn đang đặt nhiều tổ chức, cá nhân vào tầm ngắm của tin tặc.

Các tổ chức an ninh mạng quốc tế đã phát hiện ra một cuộc tấn công quy mô lớn đã xâm nhập hệ thống của khoảng 100 tổ chức khác nhau, bao gồm nhiều doanh nghiệp và cơ quan chính phủ. Hầu hết các tổ chức bị ảnh hưởng đều ở Mỹ và Đức, trong đó có cả các tổ chức chính phủ. Trung tâm An ninh mạng quốc gia Anh cũng tuyên bố đã nắm được thông tin về một số lượng hạn chế các mục tiêu ở nước này.

CISA khuyến nghị bất kỳ máy chủ nào bị ảnh hưởng bởi lỗ hổng này cần ngắt kết nối với internet cho đến khi chúng được vá bảo mật. Điều này nhằm ngăn chặn các cuộc tấn công tiềm ẩn và giảm thiểu rủi ro cho các tổ chức.

Hiện tại, các chuyên gia an ninh mạng đang密切 theo dõi tình hình và khuyến nghị các tổ chức thực hiện các biện pháp phòng ngừa cần thiết để bảo vệ hệ thống của mình. Thông tin chi tiết về lỗ hổng và cách khắc phục có thể được tìm thấy trên trang web của CISA và các nguồn tin cậy khác.

]]>