Microsoft cảnh báo nguy cơ tin tặc tấn công máy chủ nhiều chính phủ và doanh nghiệp

Microsoft vừa phát cảnh báo về nguy cơ tin tặc tấn công nhằm vào phần mềm máy chủ mà các cơ quan chính phủ và doanh nghiệp sử dụng để chia sẻ tài liệu nội bộ. Theo đó, hãng công nghệ này khuyến nghị khách hàng nên lập tức cài đặt bản cập nhật để bảo mật.
Chú thích ảnh
Trụ sở Microsoft tại Issy-Les-Moulineaux, Pháp. Ảnh tư liệu: AFP/TTXVN

Trong cảnh báo được đưa ra cuối tuần qua, Microsoft nêu rõ các lỗ hổng này xảy ra ở hệ thống máy

Microsoft cảnh báo nguy cơ tin tặc tấn công máy chủ nhiều chính phủ và doanh nghiệp

Microsoft vừa phát cảnh báo về nguy cơ tin tặc tấn công nhằm vào phần mềm máy chủ mà các cơ quan chính phủ và doanh nghiệp sử dụng để chia sẻ tài liệu nội bộ. Theo đó, hãng công nghệ này khuyến nghị khách hàng nên lập tức cài đặt bản cập nhật để bảo mật.

chủ SharePoint được sử dụng trong nội bộ các tổ chức. Hãng lưu ý SharePoint Online thuộc nền tảng Microsoft 365 vốn được lưu trữ trên đám mây, nên không bị ảnh hưởng do các cuộc tấn công này.

Microsoft cho biết lỗ hổng cho phép tin tặc thực hiện hành vi giả mạo danh tính (spoofing) qua mạng. Spoofing là hành động tội phạm mạo danh 1 người, tổ chức hoặc trang web đáng tin cậy để đánh lừa hệ thống, người dùng hoặc các thiết bị mạng. Tập đoàn Microsoft thông báo đã phát hành bản cập nhật bảo mật cho SharePoint Subscription Edition và khuyến nghị khách hàng nên lập tức cài đặt.

Hãng cũng cho biết đang cập nhật các phiên bản SharePoint 2016 và 2019. Nếu không thể kích hoạt tính năng bảo vệ trước phần mềm độc hại theo khuyến nghị, khách hàng nên ngắt kết nối máy chủ với Internet đến khi có bản cập nhật bảo mật.

Cục Điều tra Liên bang Mỹ (FBI) cho biết đã nắm được thông tin về các cuộc tấn công nói trên và đang phối hợp chặt chẽ với các đối tác liên bang và tư nhân, song không cung cấp thêm chi tiết.

Theo The Washington Post - tờ báo đầu tiên đưa tin về vụ việc, những ngày qua, các đối tượng chưa rõ danh tính đã khai thác lỗ hổng bảo mật để tấn công nhắm vào các cơ quan và doanh nghiệp của Mỹ và nước ngoài. Tờ báo dẫn lời chuyên gia nói rằng cuộc tấn công này được gọi là tấn công "zero-day" vì nhắm vào lỗ hổng chưa từng được biết đến trước đây. Hiện hàng chục nghìn máy chủ đang gặp rủi ro.

Nguyễn Hằng (TTXVN)

Dành cho bạn

CEO Microsoft đề xuất “phanh khẩn cấp” cho AI: Việt Nam cần lưu ý gì?

CEO Microsoft đề xuất “phanh khẩn cấp” cho AI: Việt Nam cần lưu ý gì?

Đề xuất của CEO Microsoft Satya Nadella về cơ chế giám sát độc lập và “phanh khẩn cấp” cho trí tuệ nhân tạo (AI) cho thấy kiểm soát công nghệ không thể chỉ dựa vào độ tin cậy của mô hình. Khi AI ngày càng có khả năng tự thực hiện nhiệm vụ, yêu cầu đặt ra là phải thiết kế hệ thống để con người có thể giám sát, giới hạn và can thiệp kịp thời. Cách tiếp cận này cũng gợi mở những giải pháp bảo đảm an ninh, an toàn công nghệ cho Việt Nam trong quá trình thực hiện Nghị quyết 57 và Thông báo 24.

Microsoft khuyến cáo về vấn đề kiểm soát AI

Microsoft khuyến cáo về vấn đề kiểm soát AI

Ngày 10/10, Chủ tịch kiêm Giám đốc điều hành (CEO) của Microsoft, ông Satya Nadella, đã kêu gọi xây dựng các hệ thống trí tuệ nhân tạo (AI) tiên tiến đi kèm với các cơ chế kiểm soát phạm vi hoạt động, hệ thống giám sát độc lập và một "phanh khẩn cấp" cho phép những người có thẩm quyền tạm dừng hoặc tắt mô hình ngay khi nó đang vận hành.

Ảnh minh họa: THX

Khi AI tự ý hành động: Thách thức an toàn công nghệ và yêu cầu từ Nghị quyết 57

Sự cố mô hình AI của Anthropic tự động gửi tin báo giả về một vụ án mạng tới trang web tiếp nhận thông tin của cảnh sát Mỹ cho thấy rủi ro trí tuệ nhân tạo không còn giới hạn ở việc tạo ra nội dung sai lệch, mà đã mở rộng sang khả năng tự thực hiện hành động trên các hệ thống bên ngoài. Từ vụ việc này, Việt Nam cần chú trọng kiểm soát quyền tự chủ, giám sát thử nghiệm và xác định trách nhiệm khi triển khai AI theo tinh thần Nghị quyết 57 và Thông báo 24.

(Từ trái sang) Bộ trưởng Thương mại Hàn Quốc Yeo Han-koo, Tổng thống Hàn Quốc Lee Jae Myung, Chủ tịch Hội đồng châu Âu Antonio Costa, Chủ tịch Ủy ban châu Âu Ursula von der Leyen và Ủy viên EU phụ trách thương mại và an ninh kinh tế Maros Sefcovic tại lễ ký. Ảnh: Yonhap/TTXVN

Hàn Quốc giải bài toán “nghịch lý R&D” thế nào?

Hàn Quốc sở hữu năng lực nghiên cứu và phát triển (R&D) hàng đầu nhưng vẫn phải tìm cách đưa nhiều hơn các kết quả nghiên cứu ra thị trường. Cách nước này xây “cầu nối” giữa phòng thí nghiệm, doanh nghiệp và nguồn vốn có thể gợi mở cho Việt Nam trong quá trình thực hiện Nghị quyết 57.

Các sự cố mô hình AI có thể xâm nhập hệ thống của các cơ quan và tổ chức mà không có sự cho phép xuất hiện ngày càng nhiều. Ảnh minh họa: AFP/TTXVN (Không được phép khai thác, chia sẻ bởi bên thứ ba).

AI của Anthropic giả danh người cung cấp tin báo án mạng, cảnh sát Mỹ lên tiếng

Một mô hình AI của Anthropic đã tự động gửi tin báo giả về vụ án mạng chưa được phá tới trang web tiếp nhận thông tin của cảnh sát Philadelphia, Mỹ, trong một cuộc thử nghiệm hồi tháng 7. Tuy tin báo bị chuyển vào mục thư rác và không ảnh hưởng đến cuộc điều tra, cảnh sát vẫn chỉ trích công ty vì chậm phát hiện và thông báo sự cố.