Microsoft cảnh báo lỗ hổng Exchange Server_số liệu thống kê về benfica gặp boavista
Máy chủ thư là hệ thống máy chủ được cấu hình riêng theo tên miền của doanh nghiệp,ảnhbáolỗhổsố liệu thống kê về benfica gặp boavista dùng để gửi và nhận thư điện tử. Cảnh báo của Microsoft là ví dụ mới nhất cho thấy các chương trình phổ biến có thể bị khai thác như thế nào để giăng bẫy trên mạng.
Trên blog mới, Microsoft giải thích chiến dịch tấn công sử dụng 4 lỗ hổng chưa được phát hiện trong nhiều phiên bản Exchange. Đây là tác phẩm của nhóm tin tặc có tổ chức HAFNIUM. Còn theo hãng bảo mật Volexity, họ từng ghi nhận hacker sử dụng 1 trong các lỗ hổng này để đánh cắp từ xa “nội dung đầy đủ của vài hộp thư người dùng”.
Trước khi Microsoft thông báo, hành vi ngày một hung hãn của nhóm tin tặc đã thu hút sự chú ý trong cộng đồng bảo mật. Mike McLellan, Giám đốc bảo mật Secureworks của Dell Technologies, cho biết ông để ý hoạt động nhằm vào các máy chủ Exchange có sự gia tăng đột biến vào đêm hôm 28/2, với khoảng 10 khách hàng của ông báo cáo.
Bộ sản phẩm phổ biến của Microsoft đang trong tầm ngắm kể từ vụ tấn công SolarWinds. Trong một số trường hợp khác, hacker lợi dụng cách khách hàng cài đặt dịch vụ Microsoft để xâm nhập hoặc đào sâu hơn vào các mạng bị ảnh hưởng.
Hacker trong vụ SolarWinds thậm chí cũng đột nhập vào Microsoft, truy cập và tải về mã nguồn – trong đó có một số thành phần liên quan tới Exchange, sản phẩm lịch và email của công ty.
Theo quan sát của ông McLellan, vào lúc này, hoạt động tấn công dường như tập trung vào phát tán mã độc và chuẩn bị các bước để xâm nhập sâu hơn, thay vì tiến thẳng vào mạng lưới. Ông cho biết giữa ghi nhận hành động nào tiếp theo và dự đoán còn nhiều công ty nữa gặp sự cố. Dù vậy, một số công ty nhỏ đã thực sự bị khai thác.
Microsoft chia sẻ các mục tiêu của tin tặc bao gồm chuyên gia nghiên cứu bệnh tật, doanh nghiệp luật, tổ chức đào tạo bậc cao, nhà thầu quốc phòng, viện chính sách, tổ chức phi chính phủ. Bản vá cho 4 lỗ hổng đã được Microsoft gửi tới người dùng, sớm hơn một tuần so với lịch thông thường (thứ Ba tuần thứ hai hàng tháng).
Du Lam (Theo Reuters)
Chế độ ẩn danh trên Google Chrome không hoạt động như bạn nghĩ
Về lý thuyết, khi kích hoạt chế độ ẩn danh, dữ liệu duyệt web của người dùng sẽ không được lưu lại.
相关文章
Hướng dẫn đăng ký gói 4G Viettel K+ không giới hạn data xem Ngoại hạng Anh
Hệ thống truyền hình K+ bao gồm ứng dụng K+ trên điện thoại di động, hỗ trợcác thuê bao xem được mọi2025-01-24Ozil sáng rực, Arsenal thắng siêu kịch tính
- Bàn thắng ở phút thứ 87 của Ozil đã mang lại thắng lợi 3-2 điểm đầy khó khăn cho Arsenal trong trậ2025-01-24Những cách dùng sấu chữa bệnh ít người biết
Nhiều người yêu thích và sử dụng thường xuyên loại quả này nhưng không phải ai cũng hiểu biết tườ2025-01-24Lần đầu tiên trong lịch sử, Samsung phát hành hai phiên bản Note 10?
Bản dựng Galaxy Note 10Galaxy Note là dòng điện thoại cao cấp thường ra mắt nửa cuối mỗi năm của Sam2025-01-24Di sản Hoàng Thành Thăng Long Hà Nội 20 năm nhìn lại
Nhân kỷ niệm 50 năm Công ước Di sản Thế giới (1972-2022), nhằm đẩy mạnh việc thực hiện c2025-01-24Dấu hiệu nhận biết trẻ bị viêm màng não
Sốt, đau đầu, nôn,… là những triệu chứng của các bệnh viêm nhiễm đường hô hấp trên, sốt virut,… nhưn2025-01-24
最新评论