Computer Security Microsoft cảnh báo nhóm hacker Nga vẫn đang cố gắng đột...

Microsoft cảnh báo nhóm hacker Nga vẫn đang cố gắng đột nhập vào hệ thống sau vụ tấn công bão tuyết lúc nửa đêm

Microsoft một lần nữa gióng lên hồi chuông cảnh báo, cảnh báo công chúng về những nỗ lực đang diễn ra của một nhóm hacker Nga có liên hệ với cơ quan tình báo nước ngoài của nước này nhằm xâm phạm hệ thống của họ. Công ty tiết lộ rằng những tin tặc này, được gọi là Midnight Blizzard hoặc Nobelium, đã kiên trì nỗ lực xâm nhập vào mạng của Microsoft , lợi dụng dữ liệu lấy được từ email của công ty vào đầu năm nay.

Tiết lộ này đã làm dấy lên mối lo ngại giữa các nhà phân tích về sự an toàn của các hệ thống và dịch vụ của Microsoft, đặc biệt là khi nó được sử dụng rộng rãi trong cơ quan an ninh quốc gia Hoa Kỳ. Việc các cuộc tấn công này vẫn tiếp tục diễn ra bất chấp các biện pháp đối phó của Microsoft là điều đáng lo ngại, vì nó cho thấy mối đe dọa dai dẳng vẫn chưa được giảm thiểu hoàn toàn.

Mức độ nghiêm trọng của tình hình đã được các nhà nghiên cứu bảo mật máy tính nhấn mạnh, nhấn mạnh sự hung hãn của tin tặc và những tác động tiềm ẩn đối với khách hàng của Microsoft. Dữ liệu bị đánh cắp bao gồm quyền truy cập vào các kho lưu trữ nhạy cảm và hệ thống nội bộ, làm dấy lên lo ngại về việc bị khai thác và xâm phạm thêm.

Tiết lộ trước đó của Microsoft vào tháng 1 đã phác thảo cách ban đầu tin tặc giành được quyền truy cập vào email của nhân viên thông qua cuộc tấn công "xử lý mật khẩu", một kỹ thuật trong đó cùng một mật khẩu được sử dụng trên nhiều tài khoản cho đến khi một tài khoản bị xâm phạm. Cường độ của các cuộc tấn công này được cho là đã tăng lên đáng kể trong những nỗ lực gần đây, cho thấy đây là một hoạt động có chủ đích và tinh vi.

Lịch sử nhắm mục tiêu vào các chính phủ, tổ chức ngoại giao và tổ chức phi chính phủ của Midnight Blizzard nhấn mạnh mức độ nghiêm trọng của mối đe dọa. Những nỗ lực của Microsoft nhằm điều tra và chia sẻ thông tin tình báo về Nobelium kể từ năm 2021 nêu bật cuộc chiến đang diễn ra chống lại kẻ thù dai dẳng này.

Cam kết của công ty trong việc hỗ trợ các khách hàng bị ảnh hưởng trong việc giảm thiểu rủi ro nhấn mạnh cách tiếp cận hợp tác cần thiết để chống lại các mối đe dọa đó. Tuy nhiên, việc thiếu tên khách hàng cụ thể làm dấy lên lo ngại về mức độ vi phạm và tác động tiềm tàng trên quy mô rộng hơn.

Cuộc đấu tranh đang diễn ra của Microsoft chống lại Midnight Blizzard đóng vai trò như một lời nhắc nhở rõ ràng về bản chất ngày càng gia tăng của các mối đe dọa an ninh mạng cũng như sự cần thiết phải thường xuyên cảnh giác và hợp tác để bảo vệ chống lại chúng.

Đang tải...