agribank-vietnam-airlines

Về cuộc tấn công dựa trên lỗ hổng Zero-day nghiêm trọng của Exchange Server

PV
PV  - 
Vừa qua, Microsoft công bố chính thức các chiến dịch tấn công vào máy chủ của khách hàng sử dụng Exchange Server thông qua các lỗ hổng bảo mật chưa từng được công bố (lỗ hổng zero-day) mà sau đó được đặt tên là CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065, ảnh hưởng tới các phiên bản MS Exchange Server 2013, 2016 và 2019.
aa
ve cuoc tan cong dua tren lo hong zero day nghiem trong cua exchange server

Ngay tiếp đó, Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) đánh giá đợt tấn công này là rất nghiêm trọng vì sau khi chiếm quyền điều khiển hệ thống email Exchange, tin tặc có thể xâm nhập sâu vào hệ thống máy chủ bên trong để khai thác, gây nguy hại, thậm chí đánh cắp dữ liệu. Trên Twitter, Jake Sullivan, cố vấn An ninh Quốc gia của Nhà Trắng, và Chris Krebs, cựu Giám đốc CISA đều phát biểu, đánh giá các lỗ hổng của Microsoft lần này là "nghiêm trọng", có thể gây tác hại lớn và lâu dài.

Trung tâm giám sát an ninh mạng (SOC) GTSC ghi nhận, trước khi Microsoft công bố thông tin về lỗ hổng nêu trên, tại Việt nam đã xuất hiện những hành vi bất thường trên hệ thống Exchange Server của hàng loạt tổ chức, doanh nghiệp. Đội ngũ chuyên gia phòng thủ không gian mạng của GTSC đã tập trung điều tra, làm rõ luồng tấn công, phân tích cụ thể các hành vi bất thường, từ đó sớm nhận định đây là cuộc tấn công có chủ đích (APT) nhưng với cách thức và kỹ thuật hoàn toàn mới, không giống với bất kỳ cuộc tấn công nào đã được công bố trên thế giới trước đó mà dựa vào khai thác lỗ hổng zero-day. Nhờ kinh nghiệm dày dặn trong việc đối mặt với hàng loạt cuộc tấn công APT của các nhóm tin tặc khét tiếng, chuyên gia của GTSC đã nhanh chóng hỗ trợ nhiều tổ chức, doanh nghiệp cô lập, loại trừ, sau đó giải mã cuộc tấn công trước khi các thông tin chính thức được công bố tại Mỹ.

Nhận thấy mức độ nguy hiểm cao, nguy cơ ảnh hưởng rất nghiêm trọng tới hệ thống CNTT nhiều tổ chức, cơ quan tại Việt Nam, GTSC đã lập tức công bố chi tiết những thông tin về dấu hiệu nhận diện, kỹ thuật tấn công để các tổ chức, cơ quan đang sử dụng hệ thống Exchange Server tự kiểm tra, đồng thời cập nhật thông tin cho các hệ thống giám sát và phòng thủ chiều sâu.

Cho đến nay, sau hơn một tuần được công bố, Trung tâm SOC của GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật nêu trên để tấn công vào các hệ thống CNTT của khách hàng GTSC. Từ đó chúng tôi tin rằng chắc chắn nhiều đơn vị, tổ chức khác đã, đanh và sẽ nằm trong tầm ngắm của các tổ chức tấn công mà chưa biết.

GTSC đánh giá việc tin tặc sử dụng lỗ hổng zero-day trong các chiến dịch nhằm vào các đơn vị trọng yếu tại Việt Nam là không hiếm. Lỗ hổng zero-day thường khó bị phát hiện bởi các giải pháp bảo mật truyền thống không được trang bị dấu hiệu nhận diện tấn công. Tuy nhiên mục tiêu cuối cùng của các cuộc tấn công là vào sâu, chiếm quyền điều khiển nên sẽ có những hành vi bất thường xảy ra trên hệ thống mà nếu được giám sát liên tục bởi các các chuyên gia giàu kinh nghiệm thì có thể được phát hiện, cô lập từ rất sớm. Việc làm sao thoát khỏi “mắt thần” của đội ngũ giám sát chất lượng là một thách thức rất lớn đối với các nhóm tấn công.

Để hỗ trợ cộng đồng trong vụ việc nghiêm trọng này, GTSC sẽ hỗ trợ miễn phí đánh giá hệ thống Exchange Server để xác định đã bị xâm nhập hay chưa, đến mức nào, có bị gài mã độc hay không; đồng thời hướng dẫn khắc phục nếu việc xâm nhập đã diễn ra.

Thông tin liên hệ:

Email: Soc@gteltsc.vn

Điện thoại: 02485.888.000

Chi tiết về dấu hiệu nhận diện có thể tham khảo chi tiết tại:

https://gteltsc.vn/blog/cap-nhat-nhe-ve-lo-hong-bao-mat-0day-microsoft-exchange-dang-duoc-su-dung-de-tan-cong-cac-to-chuc-tai-viet-nam-9685.html

PV

Tin liên quan

Tin khác

ChatGPT nâng cấp mạnh mẽ với tính năng ghi nhớ toàn bộ lịch sử trò chuyện

ChatGPT nâng cấp mạnh mẽ với tính năng ghi nhớ toàn bộ lịch sử trò chuyện

OpenAI vừa triển khai một nâng cấp quan trọng cho ChatGPT: tính năng “Bộ nhớ” (Memory) cho phép chatbot ghi nhớ và tham chiếu toàn bộ lịch sử trò chuyện với người dùng. Đây được xem là bước tiến đáng kể giúp ChatGPT trở nên thông minh và "cá nhân hóa" hơn bao giờ hết.
Tiffany ra mắt đồng hồ đính 771 viên kim cương, giới hạn chỉ 10 chiếc

Tiffany ra mắt đồng hồ đính 771 viên kim cương, giới hạn chỉ 10 chiếc

Tiffany & Co. vừa trình làng kiệt tác đồng hồ trang sức cao cấp mới nhất – Tiffany Bird on a Flying Tourbillon Azure Blossom, một tuyệt phẩm giới hạn chỉ 10 chiếc.
Robot Samsung mới được hỗ trợ bởi AI này sẽ theo bạn khắp nhà để trả lời các câu hỏi

Robot Samsung mới được hỗ trợ bởi AI này sẽ theo bạn khắp nhà để trả lời các câu hỏi

Samsung vừa công bố kế hoạch ra mắt robot Ballie - một trợ lý AI di động độc đáo - vào mùa hè này tại Hàn Quốc và Mỹ. Được giới thiệu lần đầu tại CES 2020, chú robot hình cầu dễ thương này hứa hẹn mang đến trải nghiệm hỗ trợ cá nhân hóa, theo chân người dùng khắp nhà để trả lời câu hỏi và đáp ứng nhu cầu hàng ngày.
Vacheron Constantin ra mắt đồng hồ  phức tạp nhất thế giới, giá 8-10 triệu USD

Vacheron Constantin ra mắt đồng hồ phức tạp nhất thế giới, giá 8-10 triệu USD

Vacheron Constantin vừa giới thiệu mẫu đồng hồ đeo tay Les Cabinotiers - Solaria Ultra Grand Complication “La Première”, được xem là chiếc đồng hồ đeo tay phức tạp nhất từng được chế tác, đánh dấu một cột mốc mới trong lịch sử hơn 250 năm của thương hiệu.
Thúc đẩy phát triển thị trường các-bon tại Việt Nam

Thúc đẩy phát triển thị trường các-bon tại Việt Nam

Ngày 10/4/2025, Cục Biến đổi khí hậu (Bộ Nông nghiệp và Môi trường), Cơ quan hợp tác Phát triển - Đại sứ quán Thụy Sỹ, Tổ chức Tài chính Quốc tế (IFC) và tạp chí Kinh tế Việt Nam - VnEconomy phối hợp tổ chức Diễn đàn Thị trường các-bon Việt Nam năm 2025.
Lo thuế quan đẩy giá, người tiêu dùng Mỹ "tính chuyện" mua đồ công nghệ

Lo thuế quan đẩy giá, người tiêu dùng Mỹ "tính chuyện" mua đồ công nghệ

Gần một phần ba người trưởng thành tại Mỹ đang cảm thấy áp lực phải mua sắm các thiết bị công nghệ trước khi giá cả leo thang do ảnh hưởng từ các chính sách thuế quan mới của chính quyền Tổng thống Donald Trump. Đây là kết quả từ khảo sát do CNET mới thực hiện, phản ánh tâm lý lo ngại của người tiêu dùng trước những biến động kinh tế.
Chanel ra mắt phiên bản J12 với chất liệu gốm và màu xanh đêm huyền bí

Chanel ra mắt phiên bản J12 với chất liệu gốm và màu xanh đêm huyền bí

Chanel vừa giới thiệu phiên bản đồng hồ J12 mới với màu sắc bền bỉ, sử dụng chất liệu ceramic (gốm) đặc trưng khó chế tác, đánh dấu cột mốc 25 năm của dòng sản phẩm mang tính biểu tượng này.
Grab giới thiệu loạt cải tiến công nghệ mới được thiết kế "dành cho mỗi người"

Grab giới thiệu loạt cải tiến công nghệ mới được thiết kế "dành cho mỗi người"

Việc ra mắt loạt sản phẩm và tính năng mới trong sự kiện GrabX đánh dấu bước chuyển mình của Grab trong việc đáp ứng các nhu cầu hàng ngày của người dùng.
Rolex Land-Dweller 2025: Sự hồi sinh của thiết kế thập niên 1970

Rolex Land-Dweller 2025: Sự hồi sinh của thiết kế thập niên 1970

Tại sự kiện Watches & Wonders thường niên diễn ra ở Geneva, Thụy Sỹ, Rolex vừa chính thức giới thiệu mẫu đồng hồ Land-Dweller – dự kiến là tâm điểm chú ý của hãng trong năm 2025.
BYD Sealion 6 - mẫu SUV Hybrid cắm sạc mới nhất của BYD chính thức ra mắt tại Việt Nam

BYD Sealion 6 - mẫu SUV Hybrid cắm sạc mới nhất của BYD chính thức ra mắt tại Việt Nam

BYD Sealion 6, mẫu xe DM-i Super Hybrid đầu tiên của BYD
AI
B - Edu
B - Finance
B - Data