-
Phá điểm nghẽn nguồn nhân lực công nghệ -
Khu công nghệ số tập trung: Bệ phóng cho doanh nghiệp khoa học công nghệ -
Sau một thập kỷ hiện diện tại Burundi, Lumitel bước sang giai đoạn mới với thông điệp "Công nghệ số vì cuộc sống" -
AI, chip bán dẫn, mạng di động 5G/6G dẫn dắt xu hướng nghiên cứu tại Việt Nam -
Những dấu ấn khoa học và công nghệ nổi bật năm 2025 -
Hoàn thành Diễn tập An ninh mạng quốc gia năm 2025
Theo Eye Security và Shadowserver Foundation, các cuộc tấn công zero‑day đang diễn ra trên các máy chủ SharePoint nội bộ (on‑premises), khiến ít nhất 100 doanh nghiệp và tổ chức ở Mỹ và Đức bị xâm nhập. Hacker đã khai thác lỗ hổng chưa được công bố để cài backdoor, đảm bảo quyền truy cập lâu dài vào hệ thống.
Tổng số máy chủ SharePoint có thể bị ảnh hưởng ước tính lên tới hơn 8.000. Nạn nhân trải dài trong các lĩnh vực ngân hàng, chăm sóc sức khỏe, công nghiệp, kiểm toán và cơ quan chính phủ.
Microsoft khuyến nghị người dùng cập nhật bản vá khẩn cấp, ngắt kết nối SharePoint không được bảo vệ khỏi Internet, đồng thời khuyên triển khai “giải pháp assume‑breach” để kiểm tra và làm sạch toàn bộ hệ thống. FBI, CISA và Cơ quan An ninh mạng Vương quốc Anh đang điều tra vụ việc.
Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này được dự báo sẽ tiếp tục tăng mạnh. Công ty an ninh mạng Censys (Mỹ) ước tính trên 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt tại Mỹ, Hà Lan, Anh và Canada - những quốc gia có số lượng máy chủ lớn nhất.
| Microsoft SharePoint là nền tảng hỗ trợ đa ứng dụng, được nhiều doanh nghiệp, tổ chức, cơ quan chính phủ sử dụng. |
Tại Việt Nam, BKav vừa phát đi cảnh báo liên quan đến SharePoint Server của Microsoft.
Theo Bkav, có tới 4 lỗ hổng zero-day nghiêm trọng tồn tại trên các phiên bản SharePoint Server 2016, 2019 và Subscription Edition, cho phép tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần xác thực.
Đặc biệt, khi kết hợp khai thác 2 trong số các lỗ hổng này, hacker có thể kiểm soát sâu vào hệ thống và duy trì truy cập lâu dài. Đây là “môi trường lý tưởng” cho các chiến dịch tấn công gián điệp APT (Advanced Persistent Threat), đánh cắp hoặc mã hóa dữ liệu nhạy cảm.
Các lỗ hổng này đang bị khai thác trên diện rộng tại nhiều quốc gia. Ít nhất 85 máy chủ SharePoint đã bị cài mã độc web shell, gây ảnh hưởng đến 29 tổ chức trên toàn cầu. Trong số nạn nhân có nhiều tập đoàn đa quốc gia và cơ quan chính phủ, bao gồm cả Cơ quan an ninh hạt nhân quốc gia Hoa Kỳ (NNSA).
Tại Việt Nam, SharePoint Server được sử dụng trong quản lý văn bản tại nhiều cơ quan, tổ chức và các doanh nghiệp công nghệ, tài chính lớn. Đến thời điểm hiện tại, tuy chưa ghi nhận trường hợp bị tấn công, nguy cơ bị khai thác bởi các lỗ hổng này được đánh giá ở mức rất cao, đặc biệt là tại các đơn vị đang triển khai SharePoint Server theo mô hình cài đặt tại chỗ (on-premise) mà chưa kịp thời cập nhật vá lỗi.
Quá trình tấn công có thể xuất phát từ một điểm trong mạng nội bộ, sử dụng kỹ thuật tinh vi, khó bị phát hiện. Tin tặc có thể bí mật cài cắm mã độc trên một máy trạm nội bộ, từ đó âm thầm rà quét, mở rộng kiểm soát và từng bước chiếm quyền toàn bộ hệ thống.
Các nhóm tấn công APT thường tận dụng những thời điểm như thế này, khi các hệ thống tồn tại lỗ hổng chưa được vá, để xâm nhập và duy trì sự hiện diện lâu dài. Vì vậy, Bkav đặc biệt kiến nghị các nhà quản trị hệ thống khẩn trương rà soát, siết chặt lại các quyền truy cập từ nội bộ để chặn đứng nguy cơ bị tấn công từ bên trong.
Đối với các cơ quan cấp Bộ có phân quyền truy cập cho các đơn vị địa phương, cần lập tức rà soát và giới hạn các quyền này nếu hệ thống chưa được cập nhật bản vá hoặc chưa có biện pháp khắc phục triệt để. Việc cập nhật bản vá lỗ hổng cần thực hiện càng sớm càng tốt.
Cần tăng cường các biện pháp giám sát, giới hạn quyền truy cập từ bên ngoài, triển khai tường lửa ứng dụng web (WAF), theo dõi nhật ký truy cập hệ thống và thiết lập cơ chế cảnh báo sớm khi có dấu hiệu bất thường.
Đối với các đơn vị chưa có đội ngũ chuyên trách về an toàn thông tin, cần chủ động liên hệ với các trung tâm ứng cứu sự cố để được tư vấn, hỗ trợ kịp thời.
SharePoint Server là nền tảng quản lý tài liệu và cộng tác doanh nghiệp do Microsoft phát triển. Hệ thống cho phép lưu trữ, chia sẻ, tìm kiếm và quản lý tài liệu tập trung, đồng thời hỗ trợ xây dựng các trang web nội bộ (Intranet), cổng thông tin doanh nghiệp, tích hợp sâu với Microsoft Office và Microsoft 365 nhằm nâng cao hiệu suất làm việc nhóm.
-
Phá điểm nghẽn nguồn nhân lực công nghệ -
Khu công nghệ số tập trung: Bệ phóng cho doanh nghiệp khoa học công nghệ -
Sau một thập kỷ hiện diện tại Burundi, Lumitel bước sang giai đoạn mới với thông điệp "Công nghệ số vì cuộc sống" -
AI, chip bán dẫn, mạng di động 5G/6G dẫn dắt xu hướng nghiên cứu tại Việt Nam
-
Những dấu ấn khoa học và công nghệ nổi bật năm 2025 -
Hoàn thành Diễn tập An ninh mạng quốc gia năm 2025 -
ETC triển khai hệ thống công nghệ hiện đại, “nâng cánh” sân bay Long Thành -
Dữ liệu phải là tài sản chiến lược của quốc gia -
Lừa đảo qua ứng dụng ngân hàng số ngày càng tinh vi -
VNPT cán đích doanh thu hơn 48.000 tỷ đồng, đẩy mạnh phát triển các công nghệ chiến lược -
VNPT thành lập công ty chuyên về AI, đẩy mạnh chiến lược AI-first
-
SABECO thắng lớn tại loạt giải thưởng bia quốc tế, củng cố chiến lược nâng cấp sản phẩm và mở rộng thị phần cao cấp -
BIM Group khởi công 3 dự án gần 10.000 tỷ đồng tại Quảng Ninh -
Khởi công dự án công nghiệp xanh trọng điểm của Lâm Đồng: Nhà xưởng xây sẵn HLI EcoHub Nam Hà -
DPKT bảo đảm hệ thống nhiên liệu cho sân bay Long Thành -
Agribank đồng hành cùng hộ kinh doanh chuyển đổi số, nâng cao hiệu quả kinh doanh -
VietinBank dành 30.000 tỷ đồng hỗ trợ khách hàng khắc phục hậu quả bão lũ
