[Reuters] Microsoft đã che giấu việc bị hack hệ thống dữ liệu vào năm 2013

agp8x
18/10/2017 10:36Phản hồi: 39
[Reuters] Microsoft đã che giấu việc bị hack hệ thống dữ liệu vào năm 2013
Trang tin Reuters vừa công bố một thông tin khá sốc về việc Microsoft đã bị các hacker tấn công vào năm 2013, tuy nhiên hãng đã che giấu việc này trước công chúng. Mới đây 5 nhân viên cũ của Microsoft đã đưa việc này ra ánh sáng.

Theo đó một nhóm hacker đã đột nhập thành công vào kho dữ liệu theo dõi lỗi nội bộ của Microsoft. Trong đó có chứa thông tin về những yếu điểm về bảo mật vẫn chưa được khắc phục của một số phần mềm phổ biến nhất thế giới, bao gồm cả Windows. Kẻ xấu hoàn toàn có thể sử dụng những thông tin này để phát triển công cụ tấn công người sử dụng.

Các cựu nhân viên cho biết sau khi phát hiện ra sự cố, Microsoft đã nhanh chóng xử lý và nhiều khả năng đã khắc phục những lỗ hổng này chỉ trong vòng vài tháng sau đó. Tuy nhiên đây vẫn là sự việc đáng báo động vì trong thời gian đó kẻ xấu có thể đã lợi dụng chúng để tấn công các cá nhân, tập đoàn và thậm chí là cả chính phủ ở những nơi khác.

Trong email của Microsoft gửi đến Reuters về sự việc này, hãng khẳng định đội ngũ bảo mật của hãng luôn theo dõi các mối đe dọa điện tử và đưa ra những biện pháp nhằm đảm bảo sự an toàn thông tin của người dùng. 5 cựu nhân viên của Microsoft cũng xác nhận rằng một thời gian sau khi bị hack, Microsoft đã rà soát lại các tổ chức xung quanh mình và không tìm thấy bằng chứng rằng các hacker đã sử dụng những lỗ hổng có trong kho dữ liệu nội bộ. Tuy nhiên chỉ 2 trong số 5 cựu nhân viên tin tưởng kết quả này, 3 người còn lại cho biết có quá ít dữ liệu để xác thực. Sau sự kiện này thì Microsoft cũng đã tăng cường bảo mật cho hệ thống dữ liệu của mình.

Sự kiện này nằm đợt tấn công quy mô lớn của nhóm hacker Morpho (hay còn được biết đến với tên Butterfly và Wild Neutron) nhắm đến các công ty công nghệ vào năm 2013. Trong số các nạn nhân có cả Apple, Facebook và Twitter. Microsoft cũng đã đưa ra tuyên bố gặp phải hiện tượng tấn công tương tự, nhưng khẳng định không ảnh hưởng đến hệ thống dữ liệu.

Thực tế thì Microsoft đã biết rằng hệ thống dữ liệu nội bộ của họ đã bị truy cập trái phép. Tuy nhiên nghiên cứu nội bộ so sánh thời điểm hacker tấn công và lỗ hổng được vá cho thấy có khả năng chúng có thể đã phát hiện ra lỗ hổng bảo mật từ nguồn khác. Chính vì vậy hãng quyết định không công bố thông tin này ra công chúng, vì thời điểm đó các lỗ hổng bảo mật đã được khắc phục đối với khách hàng.

Nguyên nhân của việc Microsoft phản hồi chậm một phần là vì hãng đã sử dụng hệ thống tự động báo cáo khi phần mềm crash để nhận diện các đợt tấn công mạng. Tuy nhiên các đợt tấn công với mức độ tinh vi cao rất hiếm khi dẫn đến tình trạng crash máy, đặc biệt là những máy tính chứa thông tin nhạy cảm của chính phủ nhiều khả năng sẽ không chấp nhận hệ thống tự động báo cáo này.

Theo Reuters
39 bình luận
Chia sẻ

Xu hướng

shensai_1
TÍCH CỰC
7 năm
H có tin google bị hack mới ghê.
Gg và fb có quá nhiều thông tin người dùng
Bác nào comment trước đi.
Chắc là do Triều Tiên làm
Chả hiểu j
M$ chém là số 1.
Lucqh94
ĐẠI BÀNG
7 năm
@NganTran85 sao mình toàn gặp mấy mem thế này nhỉ :v
@Lucqh94 táo bón nên bực dọc trong người đâm ra cay cú 😁 :D :D
Yahoo, MS bị rồi. Hóng apple, gg, fb 😁
singum3004
TÍCH CỰC
7 năm
@vietanhnb1993 Cùng đợt tấn công đó của hack có cả apple ,facebook ...mà
@vietanhnb1993 Ờ ha ko đọc kĩ :p
Vâng mấy cái email outlook mà lòi ra thì còn nghiêm trọng không biết bao nhiêu lần email trong yahoo nữa.
MS khắc phục bằng cách ngắt điện và ngắt kết nối mạng.
tấn công đc 1 tập đoàn lớn như MS sao k thấy nhóm hacker nào lên khoe mẽ nhỉ 😆 làm gì có chuyện đấy....mấy thằng bị đuổi việc xong quay lại cắn chủ cũ
dat225
TÍCH CỰC
7 năm
@anh.duong.218 thằng bịnh.
@anh.duong.218 Khoe hay không phụ thuộc vào mục đích của cuộc tấn công. Bọn nó phát hiện được 1 đống lỗ hổng của Windows thì nó phải ỉm đi mà khai thác trên các nạn nhân khác chứ ngu gì mà khoe.
muadtdd02
ĐẠI BÀNG
7 năm
@anh.duong.218 Những người im lặng luôn nguy hiểm
@anh.duong.218 nó có tổ chức. con ông cháu cha chống lưng. có lúc làm cho 1 tổ chức mật của 1 chính phủ nào đó. thế cần phải khoe mẻ không.
Ms huyền thoại sợ j mấy cha hacker vớ vẩn. Xây mới khó chăm chăm phá thì giỏi r 😁
Quả lì gió đã ngừng thổi 😁
TiaMi
TÍCH CỰC
7 năm
vớ vẫn toàn bọn tay trong hoặc cũng có thể chỉ là 5 thằng PR tung tin tăng độ hot cho sản phẩm mới ra mắt
@TiaMi =))) tung tin như showbitch vậy. Kiểu Pr note công phá mạnh như bom thì người ta mua nhiều lắm.
@hoangluongkhanhvipdrodmm phải phải, giờ mà giới thiệu lại vụ Note 7 nổ thì Note 8 bán chạy phải biết 😁
TiaMi
TÍCH CỰC
7 năm
@TiaMi :v co note 7 dai loan ne` ai mua ko 3tr2 thoi
alex.hn
CAO CẤP
7 năm
Đan mạch, giờ cái gì cũng cho lên mây hết rồi thành ra hacker nó lại càng có lý do để chơi lớn hơn.
"Trong đó có chứa thông tin về những yếu điểm về bảo mật vẫn chưa được khắc phục của một số phần mềm phổ biến nhất thế giới, bao gồm cả Windows."

===> Là ĐIỂM YẾU chứ không phải yếu điểm.
nholuumanh
TÍCH CỰC
7 năm
Mình nghe 1 người bạn bên IT nói là các hệ thống chứa dữ liệu của chính phủ không được đặt ở mạng Internet mà chúng ta dùng hằng ngày, nó nằm ở Deep Web mà theo những gì mình đọc được thì mạng Internet ngầm này rất khó tiếp cận và sử dụng theo 1 cách rất khác. Vậy thì sao tin tặc vẫn có thể xâm nhập được vào mạng này nhĩ, cứ nghĩ cái mạng ngầm này là 1 cái gì đó cao siêu lắm chứ
ehadinh
ĐẠI BÀNG
7 năm
@nholuumanh Bình thường mạng Internet chúng ta vào được - surface internet, là do có DNS - dịch từ tên miền ví dụ tinhte.vn --> 201.11.23.45 chẳng hạn. Còn deepweb, ở một nghĩa nào đó không sử dụng DNS bình thường (do cơ quan quản lý Internet Quốc tế và các quốc gia quản lý). Khi đó các trang web có dạng loằng ngoằng, kiểu như ewrfe98ieirenfsdkfhsahfafkej.tor chẳng hạn.
@nholuumanh Họ sử dụng 1 hệ thống riêng, đường truyền riêng, được bảo mật nhiều lớp chứ không phải Deep web. Deep Web chỉ đơn giản là các trang mạng ẩn danh, không chịu sự kiểm duyệt của Chính Phủ, Google hoặc nhà mạng, để truy cập các trang web dạng này thì cần 1 trình duyệt khác như Tor hoặc thông qua các mạng ảo VPN, Proxy. Các trang mạng của công ty, cơ quan chính phủ bị tấn công vì nhân viên của họ vô tình bị lợi dụng trở thành nguồn lây lan Virus vào mạng riêng, bị hack tài khoản hoặc bị vượt qua tường lửa do các lỗ hổng bảo mật.
chelsea1269
ĐẠI BÀNG
7 năm
@nholuumanh deepweb cũng là 1 phần của internet
@chelsea1269 DEEPWEB là 90% của internet bạn à. cái ta gọi là internet mà ta thấy đc hàng ngày chỉ là 10%thôi

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019