• Giới thiệu
  • Liên hệ
  • Sitemap
Thứ Tư, Tháng Sáu 18, 2025
topsanfx.com
  • TRANG CHỦ
  • SÀN FOREX UY TÍN
    • TIN TỨC SÀN FOREX
  • PHÂN TÍCH KỸ THUẬT
    • KIẾN THỨC TÀI CHÍNH
    • KIẾN THỨC FOREX
    • KINH NGHIỆM ĐẦU TƯ
  • CHIẾN LƯỢC GIAO DỊCH
    • TIN TỨC FOREX
  • KÊNH ĐẦU TƯ KHÁC
    • TIỀN ĐIỆN TỬ
    • ĐẦU TƯ CHỨNG KHOÁN
    • ĐẦU TƯ BO
    • ĐẦU TƯ VÀNG
  • Đăng Kí
    • Tài Khoản Live
    • Tài Khoản Demo
No Result
View All Result
  • TRANG CHỦ
  • SÀN FOREX UY TÍN
    • TIN TỨC SÀN FOREX
  • PHÂN TÍCH KỸ THUẬT
    • KIẾN THỨC TÀI CHÍNH
    • KIẾN THỨC FOREX
    • KINH NGHIỆM ĐẦU TƯ
  • CHIẾN LƯỢC GIAO DỊCH
    • TIN TỨC FOREX
  • KÊNH ĐẦU TƯ KHÁC
    • TIỀN ĐIỆN TỬ
    • ĐẦU TƯ CHỨNG KHOÁN
    • ĐẦU TƯ BO
    • ĐẦU TƯ VÀNG
  • Đăng Kí
    • Tài Khoản Live
    • Tài Khoản Demo
No Result
View All Result
topsanfx.com
No Result
View All Result
Home TIN TỨC FOREX

Tin tặc Nga bị tình nghi đánh cắp dữ liệu khách hàng qua Microsoft

topsanfx by topsanfx
25 Tháng Mười Hai, 2020
in TIN TỨC FOREX
0
Tin tặc Nga bị tình nghi đánh cắp dữ liệu khách hàng qua Microsoft
0
SHARES
3k
VIEWS
Share on FacebookShare on Twitter
Spread the love

Theo Reuters – Các tin tặc Nga bị tình nghi đứng sau vụ tấn công mạng tồi tệ nhất của Mỹ trong nhiều năm đã lợi dụng quyền truy cập của người bán lại vào các dịch vụ của Microsoft Corp để thâm nhập, các nhà điều tra cho biết.

Trong khi các bản cập nhật cho phần mềm Orion của SolarWinds trước đây là điểm truy cập duy nhất được biết đến, công ty bảo mật CrowdStrike Holdings Inc cho biết hôm thứ Năm các tin tặc đã giành được quyền truy cập vào nhà cung cấp đã bán giấy phép Office và sử dụng nó để cố đọc email của CrowdStrike. Nó không xác định cụ thể những tin tặc có phải là kẻ đã xâm nhập SolarWinds hay không, nhưng hai người quen thuộc với cuộc điều tra của CrowdStrike cho biết họ có.

CrowdStrike sử dụng các chương trình Office để xử lý văn bản nhưng không sử dụng email. Nỗ lực thất bại, được thực hiện vài tháng trước, đã được Microsoft chỉ ra cho CrowdStrike vào ngày 15 tháng 12.

CrowdStrike, không sử dụng SolarWinds, cho biết họ không tìm thấy tác động nào từ nỗ lực xâm nhập và từ chối nêu tên người bán lại.

“Họ đã xâm nhập thông qua quyền truy cập của người bán lại và cố gắng kích hoạt đặc quyền ‘đọc’ thư,” một trong những người quen thuộc với cuộc điều tra “Nếu nó đã sử dụng Office 365 cho email, nó sẽ kết thúc cuộc chơi.”

Nhiều giấy phép phần mềm của Microsoft được bán thông qua các bên thứ ba và những công ty đó có thể có quyền truy cập gần như liên tục vào hệ thống của khách hàng khi khách hàng thêm sản phẩm hoặc nhân viên.

Microsoft cho biết hôm thứ Năm rằng những khách hàng đó cần phải cảnh giác.

Giám đốc cấp cao của Microsoft Jeff Jones cho biết: “Cuộc điều tra của chúng tôi về các cuộc tấn công gần đây đã phát hiện ra các sự cố liên quan đến việc lạm dụng thông tin đăng nhập để có được quyền truy cập, có thể xảy ra dưới nhiều hình thức. “Chúng tôi chưa xác định được bất kỳ lỗ hổng hoặc sự xâm phạm nào đối với sản phẩm hoặc dịch vụ đám mây của Microsoft.”

microsoft

Việc sử dụng một người bán lại của Microsoft để cố gắng đột nhập vào một công ty quốc phòng kỹ thuật số đặt ra câu hỏi mới về việc các tin tặc, những người mà các quan chức Mỹ cáo buộc đang hoạt động thay mặt cho chính phủ Nga, có bao nhiêu con đường.

Các nạn nhân được biết cho đến nay bao gồm đối thủ an ninh CrowdStrike FireEye Inc và Bộ Quốc phòng, Nhà nước, Thương mại, Kho bạc và An ninh Nội địa Hoa Kỳ. Các công ty lớn khác, bao gồm Microsoft và Cisco Systems Inc, cho biết họ đã tìm thấy phần mềm SolarWinds bị nhiễm bẩn trong nội bộ nhưng không tìm thấy dấu hiệu cho thấy tin tặc đã sử dụng nó để phủ sóng rộng rãi trên mạng của họ.

Cho đến nay, SolarWinds có trụ sở tại Texas là kênh duy nhất được xác nhận công khai về các vụ đột nhập ban đầu, mặc dù các quan chức đã cảnh báo trong nhiều ngày rằng tin tặc có những cách khác.

Microsoft sau đó ám chỉ rằng khách hàng của họ vẫn nên cảnh giác. Ở phần cuối của một bài đăng blog kỹ thuật dài vào thứ Ba, nó đã sử dụng một câu để đề cập đến việc nhìn thấy tin tặc tiếp cận Microsoft 365 Cloud “từ tài khoản nhà cung cấp đáng tin cậy nơi kẻ tấn công đã xâm phạm môi trường của nhà cung cấp”

Microsoft yêu cầu các nhà cung cấp của mình có quyền truy cập vào hệ thống khách hàng để cài đặt sản phẩm và cho phép người dùng mới. Nhưng việc phát hiện ra nhà cung cấp nào vẫn có quyền truy cập tại bất kỳ thời điểm nào là rất khó nên CrowdStrike đã phát triển và phát hành một công cụ kiểm tra để thực hiện điều đó.

Sau một loạt vụ vi phạm khác thông qua các nhà cung cấp dịch vụ đám mây, bao gồm một loạt vụ tấn công lớn được cho là do các tin tặc được chính phủ Trung Quốc hậu thuẫn và được gọi là CloudHopper, Microsoft năm nay đã áp đặt các biện pháp kiểm soát mới đối với các đại lý của mình, bao gồm cả các yêu cầu về xác thực đa yếu tố.

Cơ quan An ninh mạng và Cơ sở hạ tầng và Cơ quan An ninh Quốc gia không có bình luận.

Cũng vào thứ Năm, SolarWinds đã phát hành bản cập nhật để sửa các lỗ hổng trong phần mềm quản lý mạng hàng đầu Orion sau khi phát hiện ra nhóm tin tặc thứ hai đã nhắm mục tiêu vào các sản phẩm của công ty. Điều đó theo sau một bài đăng trên blog riêng của Microsoft vào thứ Sáu nói rằng SolarWinds đã bị nhắm mục tiêu bởi một nhóm tin tặc thứ hai và không liên quan ngoài những kẻ có liên quan đến Nga.

Danh tính của nhóm tin tặc thứ hai, hoặc mức độ mà chúng có thể đã đột nhập thành công ở bất kỳ đâu, vẫn chưa rõ ràng.

Nga đã phủ nhận bất kỳ vai trò nào trong vụ hack.

Share this:

  • Twitter
  • Facebook

Like this:

Like Loading...
Previous Post

Giao dịch lưới trong Forex-Grid Trading là gì?

Next Post

Mô hình sóng Wolfe - Cấu trúc và đặc tính cơ bản

Next Post
Mô hình sóng Wolfe – Cấu trúc và đặc tính cơ bản

Mô hình sóng Wolfe - Cấu trúc và đặc tính cơ bản

Bài Xem Nhiều Nhất

Giá vàng Canada

Giá vàng Canada hôm nay là bao nhiêu? Mua vàng tại Canada ở đâu uy tín

by Anh Tuan Nguyen
8 Tháng Bảy, 2023
0

Giá vàng Canada hôm nay là bao nhiêu? Vàng Canada được...

Giá vàng Lào hôm nay bao nhiêu 1 lượng? Giá vàng tại Viêng Chăn

Giá vàng Lào hôm nay bao nhiêu 1 lượng? Giá vàng tại Viêng Chăn

by Anh Tuan Nguyen
4 Tháng Bảy, 2023
0

Giá vàng Lào hôm nay bao nhiêu 1 lượng? Giá vàng...

Giá vàng Úc 24K bao nhiêu 1 chỉ? Có nên mua vàng ở Úc?

Giá vàng Úc 24K bao nhiêu 1 ounce? Có nên mua vàng ở Úc?

by Anh Tuan Nguyen
29 Tháng Sáu, 2023
0

Giá vàng Úc 24k hôm nay bao nhiêu 1 chỉ? Có...

[Cập nhật] Giá vàng Nhật Bản 24k hôm nay tăng hay giảm

Giá vàng Nhật Bản 24k hôm nay bao nhiêu một chỉ? Có nên mua vàng Nhật không?

by Anh Tuan Nguyen
27 Tháng Sáu, 2023
0

Giá vàng Nhật Bản hôm nay như thế nào? Liệu sự...

Airdrop Coin là gì? Cách kiếm tiền từ Airdrop Coin

Airdrop coin là gì? Cách kiếm tiền từ Airdrop Coin

by Anh Tuan Nguyen
28 Tháng Ba, 2023
0

Rất nhiều người đã và đang kiếm tiền thông qua các...

Cập nhật những cổ phiếu tăng trưởng tốt năm 2023

Cập nhật những cổ phiếu tăng trưởng tốt năm 2023

by topsanfx
28 Tháng Hai, 2023
0

Năm 2021 không phải là năm không có nhiều lợi thế...

Quỹ ETF MAFM VN30 là gì?

Quỹ ETF MAFM VN30 là gì? Các thông tin quan trọng cần biết

by Anh Tuan Nguyen
25 Tháng Bảy, 2022
0

Chỉ số VN30 là một trong những chỉ số quan trọng...

Cổ phiếu tăng trưởng và những điều quan trọng

Cổ phiếu tăng trưởng và những điều quan trọng cần biết

by Anh Tuan Nguyen
27 Tháng Sáu, 2022
0

Cổ phiếu tăng trưởng là một trong các loại cổ phiếu...

top san fx

Topsanfx.com-Trang web đánh giá sàn, cập nhật thông tin về thị trường ngoại hối trung lập. Các tin tức về sản phẩm, chính sách của các sàn forex uy tín trong nước và thế giới đều được cập nhật liên tục, minh bạch …

T.46 – Bitexco Financial Building, 02 Hải Triều, Q.1, Hồ Chí Minh

topsanfx@gmail.com

0907180889

THÔNG TIN

Trang Chủ

Giới Thiệu

Chính Sách Bảo Mật

Điều Khoản Sử Dụng

Liên Hệ

Hợp Tác Quảng Cáo

ĐƯỢC XEM NHIỀU NHẤT

Forex

Metatrader 4

Metatrader 5

Copy Trade

Crypto là gì

Coin Tiềm Năng 2023

Coin Top

Kinh Nghiệm Mua Vàng

Vàng 14K

Vàng 18K

Vàng 24K

Học Chứng Khoán

Chứng Quyền

Chứng Khoán Phái Sinh

KÊNH TRUYỀN THÔNG

DMCA.com Protection Status

Topsanfx.com .All Rights Reserved 2020 DMCA.com Protection Status

No Result
View All Result
  • TRANG CHỦ
  • SÀN FOREX UY TÍN
    • TIN TỨC SÀN FOREX
  • PHÂN TÍCH KỸ THUẬT
    • KIẾN THỨC TÀI CHÍNH
    • KIẾN THỨC FOREX
    • KINH NGHIỆM ĐẦU TƯ
  • CHIẾN LƯỢC GIAO DỊCH
    • TIN TỨC FOREX
  • KÊNH ĐẦU TƯ KHÁC
    • TIỀN ĐIỆN TỬ
    • ĐẦU TƯ CHỨNG KHOÁN
    • ĐẦU TƯ BO
    • ĐẦU TƯ VÀNG
  • Đăng Kí
    • Tài Khoản Live
    • Tài Khoản Demo

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

Tin tức uy tín nhanh chóng về sàn Forex.

Quên mật khẩu?

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
%d bloggers like this: