[Reuters] Microsoft đã che giấu việc bị hack hệ thống dữ liệu vào năm 2013

Trang tin Reuters vừa công bố một thông tin khá sốc về việc Microsoft đã bị các hacker tấn công vào năm 2013, tuy nhiên hãng đã che giấu việc này trước công chúng. Mới đây 5 nhân viên cũ của Microsoft đã đưa việc này ra ánh sáng.

Theo đó một nhóm hacker đã đột nhập thành công vào kho dữ liệu theo dõi lỗi nội bộ của Microsoft. Trong đó có chứa thông tin về những yếu điểm về bảo mật vẫn chưa được khắc phục của một số phần mềm phổ biến nhất thế giới, bao gồm cả Windows. Kẻ xấu hoàn toàn có thể sử dụng những thông tin này để phát triển công cụ tấn công người sử dụng.

Các cựu nhân viên cho biết sau khi phát hiện ra sự cố, Microsoft đã nhanh chóng xử lý và nhiều khả năng đã khắc phục những lỗ hổng này chỉ trong vòng vài tháng sau đó. Tuy nhiên đây vẫn là sự việc đáng báo động vì trong thời gian đó kẻ xấu có thể đã lợi dụng chúng để tấn công các cá nhân, tập đoàn và thậm chí là cả chính phủ ở những nơi khác.

Trong email của Microsoft gửi đến Reuters về sự việc này, hãng khẳng định đội ngũ bảo mật của hãng luôn theo dõi các mối đe dọa điện tử và đưa ra những biện pháp nhằm đảm bảo sự an toàn thông tin của người dùng. 5 cựu nhân viên của Microsoft cũng xác nhận rằng một thời gian sau khi bị hack, Microsoft đã rà soát lại các tổ chức xung quanh mình và không tìm thấy bằng chứng rằng các hacker đã sử dụng những lỗ hổng có trong kho dữ liệu nội bộ. Tuy nhiên chỉ 2 trong số 5 cựu nhân viên tin tưởng kết quả này, 3 người còn lại cho biết có quá ít dữ liệu để xác thực. Sau sự kiện này thì Microsoft cũng đã tăng cường bảo mật cho hệ thống dữ liệu của mình.

Sự kiện này nằm đợt tấn công quy mô lớn của nhóm hacker Morpho (hay còn được biết đến với tên Butterfly và Wild Neutron) nhắm đến các công ty công nghệ vào năm 2013. Trong số các nạn nhân có cả Apple, Facebook và Twitter. Microsoft cũng đã đưa ra tuyên bố gặp phải hiện tượng tấn công tương tự, nhưng khẳng định không ảnh hưởng đến hệ thống dữ liệu.

Thực tế thì Microsoft đã biết rằng hệ thống dữ liệu nội bộ của họ đã bị truy cập trái phép. Tuy nhiên nghiên cứu nội bộ so sánh thời điểm hacker tấn công và lỗ hổng được vá cho thấy có khả năng chúng có thể đã phát hiện ra lỗ hổng bảo mật từ nguồn khác. Chính vì vậy hãng quyết định không công bố thông tin này ra công chúng, vì thời điểm đó các lỗ hổng bảo mật đã được khắc phục đối với khách hàng.

Nguyên nhân của việc Microsoft phản hồi chậm một phần là vì hãng đã sử dụng hệ thống tự động báo cáo khi phần mềm crash để nhận diện các đợt tấn công mạng. Tuy nhiên các đợt tấn công với mức độ tinh vi cao rất hiếm khi dẫn đến tình trạng crash máy, đặc biệt là những máy tính chứa thông tin nhạy cảm của chính phủ nhiều khả năng sẽ không chấp nhận hệ thống tự động báo cáo này.

Theo Reuters

TIN LIÊN QUAN

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

Microsoft tung bản vá khẩn cấp, khắc phục lỗ hổng Wi-Fi

Sau sự cố hàng tỷ thiết bị có nguy cơ bị tấn công, thông qua một lỗ hổng bảo mật cực kỳ quan trọng của giao thức WPA và WPA2. Ngay lập...

Ngày đầu Pwn2Own 2018: Trình duyệt Safari của Apple bị các hacker hạ gục đầu tiên

Bắt đầu từ năm 2007, Pwn2Own là một cuộc thi thường niên do chương trình Sáng kiến Zero Day của HP cùng một số nhà nghiên cứu bảo mật, hacker mũ trắng tài trợ với mục đích nhằm tạo sân chơi cho các hacker trên khắp thế giới. Trong cuộc thi, các

Kali Linux chính thức có mặt trên Microsoft Store và hoạt động tốt trên Windows 10

Nếu bạn từng nghe nói đến Kali Linux thì có thể lúc đó bạn đang “ngâm cứu” một thứ là Hack pass Wi-Fi. Giờ đây bạn không cần phải boot USB để vào Kali nữa đâu, nó nằm hẳn trên Microsoft Store và chỉ cần một mẹo nhỏ dưới đây là có thể kích hoạt được

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

71% người dùng sử dụng Windows 10 Creators Update đồng ý cho phép Microsoft thu thập dữ liệu

Kể từ bản Windows 10 Creators Update, Microsoft đã cho phép người dùng thiết lập và kiểm soát thông tin nhạy cảm, tối đa hóa sự riêng tư. Theo Microsoft thì đa số người dùng Windows vẫn chọn chia sẻ dữ liệu với hãng ở mức cao nhất.

Microsoft phải chặn bản cập nhật Windows 10 mới nhất do lỗi iCloud

Theo Engadget, lỗi iCloud khiến Microsoft phải chặn bản cập nhật Windows 10 mới nhất cho những người dùng bị ảnh hưởng.

Microsoft sẽ không còn hỗ trợ cho các sản phẩm Windows 7, 8.1, 8.1 RT

Trong trường hợp của vòng đeo tay Microsoft Band và máy ghe nhạc số Zune, hãng nói rằng họ không chỉ ngừng tham gia hỗ trợ mà còn sẽ khóa các diễn đàn này, đồng thời khuyến nghị chủ sở hữu của vòng đeo Band thế hệ đầu nên tìm đến sự hỗ trợ từ các

THỦ THUẬT HAY

Bộ nhớ và lưu trữ 3D NAND là gì?

Theo ngôn ngữ không chuyên, bộ nhớ 3D NAND nhanh và rẻ hơn. Vậy theo ngôn ngữ chuyên ngành thì bộ nhớ 3D NAND là gì? Chúng ta hãy xem nhé.

Hướng dẫn bạn cách đăng ký và sử dụng ứng dụng PC-Covid trên điện thoại

Hiện tại, bạn đã có thể tải về ứng dụng PC-Covid cho chiếc điện thoại của mình. Nó là ứng dụng thống nhất tất cả tính năng của các ứng dụng phòng chống dịch Covid-19 trước đây và nó đã có mặt trên kho ứng dụng App

Activate AIO Tools - Hỗ trợ kích hoạt bản quyền Windows 10 và toàn bộ phiên bản Office hiện nay

ACTIVATE AIO TOOLS 3.0 là công cụ sử dụng kỹ thuật Script. Script là một kỹ thuật tự động chạy một tập lệnh để giải quyết công việc cụ thể nào đó. Phiên bản này hỗ trợ kích hoạt vĩnh viễn với office và Windows với giấy

Bỏ qua quảng cáo của link rút gọn và đến trực tiếp link gốc trên Chrome, Cốc Cốc và Firefox

Một số trang web download hiện nay thường dùng link rút gọn thông qua các dịch vụ như Fshare, adf.ly, short.am, ouo.io,LinkShrink.net... Mà đặc điểm chung của những link này là chứa rất nhiều quảng cáo, nhấn vào sẽ

Liệu có cách nào để đăng nhập Zalo nếu chẳng may quên mật khẩu?

Thông thường, đa số người dùng Zalo luôn chọn phương án ghi nhớ mật khẩu của tài khoản để tiện lợi cho những lần đăng nhập sau. Tuy nhiên, trong một số trường hợp bạn cần đăng nhập lại tài khoản nhưng bạn lại không nhớ

ĐÁNH GIÁ NHANH

Đánh giá chi tiết Mobiistar Prime X 2017: Thiết kế sang trọng, nhiều tính năng thông minh, sạc nhanh

Techrum - Năm nay, Mobiistar đã thành công trong việc định hình lại các dòng sản phẩm ở mỗi phân khúc. Trong đó, Prime X 2017 là mẫu smartphone phổ thông, nhắm đến đối tượng người dùng yêu thích thiết kế kim loại nguyên

Đánh giá tai nghe Bluetooth Partron PBH-400: Hoàn toàn bất ngờ và bị thuyết phục

Partron là thương hiệu âm thanh đến từ Hàn Quốc, tuy chỉ xuất hiện chính thức tại thị trường Việt Nam hơn 1 năm nhưng mẫu tai nghe Bluetooth PBH-400 đã là phiên bản nâng cấp thứ 4 với rất nhiều cải tiến nếu so với

Đánh giá Archos 80c Xenon: Vô địch trong tầm giá

Archos 80c Xenon là chiếc máy tính bảng giá rẻ có thiết kế cứng cáp, màn hình lớn và thời lượng pin vượt trội, mang đến những trải nghiệm tốt nhất trong tầm giá