Tin tặc Trung Quốc bị cáo buộc tấn công email của 25 tổ chức của chính phủ Mỹ

Nhóm hacker trung quốc sử dụng mã làm giả mã xác thực tài khoản Microsoft (MSA) để truy cập các tài khoản webmail chạy trên dịch vụ Outlook của công ty. 

Washington và Microsoft cho biết các nhóm tin tặc Trung Quốc đã âm thầm truy cập vào email của 25 tổ chức, bao gồm cả các cơ quan chính phủ Mỹ, thông qua một lỗ hổng bảo mật được phát hiện trong nền tảng đám mây của Trung Quốc.

Theo PCmag, Microsoft xác nhận nhóm hack có tên Storm-0558, được cho là "nhóm tin tặc liên quan đến nhà nước Trung Quốc" đã làm giả mã xác thực tài khoản Microsoft (MSA) để truy cập các tài khoản webmail chạy trên dịch vụ Outlook của công ty. 

Tin tặc Trung Quốc bị cáo buộc tấn công email của 25 tổ chức của chính phủ Mỹ

Microsoft phát hành và quản lý các khóa MSA (người dùng) và Azure AD (doanh nghiệp) bằng cách sử dụng các hệ thống riêng biệt và chúng chỉ hợp lệ cho các hệ thống tương ứng của họ. Tuy nhiên, tin tặc đã có thể mạo danh người dùng hợp pháp bằng cách khai thác vấn đề xác thực mã thông báo.

Các tài khoản bị ảnh hưởng bao gồm tài khoản của "khoảng 25 tổ chức bao gồm các cơ quan chính phủ cũng như tài khoản người tiêu dùng có liên quan của các cá nhân có khả năng liên kết với các tổ chức này."

Sự việc được phát hiện bởi chính phủ Mỹ vào giữa tháng 6 và theo Charlie Bell, phó chủ tịch điều hành an ninh của Microsoft, mục tiêu chính của kẻ thù, Storm-0558, dường như là hoạt động gián điệp, có ý định thu thập thông tin thông qua truy cập bất hợp pháp vào hệ thống email. Tuy nhiên, các nhà chức trách Mỹ xác nhận rằng hệ thống bị xâm nhập và các dữ liệu bị đánh cắp không chứa thông tin mật. 

Tin tặc Trung Quốc bị cáo buộc tấn công email của 25 tổ chức của chính phủ Mỹ

Microsoft đang hợp tác với Bộ An ninh Nội địa và Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng để cải thiện khả năng phòng thủ trên mạng. Ngoài ra, các công ty công nghệ lớn sẽ theo dõi hoạt động của Storm-0558 để ngăn chặn mọi vi phạm tiềm ẩn trong tương lai.

FBI cùng Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Mỹ nói rằng tin tặc nhắm vào những người phụ trách các vấn đề về Trung Quốc.

Về phần mình, đại diện Bộ Ngoại giao Trung Quốc, Wang Wenbin, phản ứng bằng cách bác bỏ những cáo buộc trên và nhận mạnh rằng Mỹ đã sử dụng ưu thế công nghệ để điều hành "đế chế tin tặc" ở hàng loạt quốc gia, trong đó có Trung Quốc

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

"Mẹ đẻ" Go For It, Nakamura-kun!! lên tiếng: Lời xin lỗi muộn màng và cú bẻ lái định hướng đầy bất ngờ

"Mẹ đẻ" Go For It, Nakamura-kun!! lên tiếng: Lời xin lỗi muộn màng và cú bẻ lái định hướng đầy bất ngờ

hoanlagvn

Sau những cơn bão chỉ trích dữ dội về mối quan hệ "thầy - trò" lệch tuổi, tác giả Syundei đã chính thức phá vỡ im lặng. Không chỉ đưa ra những điều chỉnh gắt gao cho bản anime, nữ mangaka còn tuyên bố một quyết định gây sốc về sự nghiệp sáng tác trong tương lai.

Giải trí
Đoàn Thể Thao Điện Tử Việt Nam Ghi Dấu Ấn Với 4 Huy Chương Tại Giải Thể Thao Điện Tử Châu Á 2026

Đoàn Thể Thao Điện Tử Việt Nam Ghi Dấu Ấn Với 4 Huy Chương Tại Giải Thể Thao Điện Tử Châu Á 2026

Khoa Lê

Sau 2 ngày thi đấu tại Esports Championships Asia 2026 – ECA 2026, Đoàn Thể thao điện tử Việt Nam đã giành tổng cộng 04 huy chương, gồm 01 Huy chương Vàng, 02 Huy chương Bạc và 01 Huy chương Đồng, khẳng định năng lực cạnh tranh của các vận động viên Việt Nam tại đấu trường thể thao điện tử châu lục.

eSports
Nghịch lý tại Nga: Khi Manga bị "xóa sổ" bởi những vạch đen bí ẩn

Nghịch lý tại Nga: Khi Manga bị "xóa sổ" bởi những vạch đen bí ẩn

hoanlagvn

Cộng đồng mạng quốc tế vừa được một phen ngỡ ngàng khi chứng kiến cách thức kiểm duyệt Manga có một không hai tại Nga. Không phải là những mảng mờ (blur) hay cắt xén thông thường, nhiều trang truyện tại đây đang bị phủ kín bởi những vạch đen dày đặc, biến tác phẩm nghệ thuật thành một bảng "mã vạch" khổng lồ.

Giải trí
Lên đầu trang