Microsoft – Taichinhkinhte.com https://taichinhkinhte.com Trang tin tức tài chính & kinh tế 24/7 Tue, 23 Sep 2025 13:40:28 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/taichinhkinhte/2025/08/tintuctaichinh.svg Microsoft – Taichinhkinhte.com https://taichinhkinhte.com 32 32 Opera kiện Microsoft vì ‘thao túng’ người dùng trình duyệt internet https://taichinhkinhte.com/opera-kien-microsoft-vi-thao-tung-nguoi-dung-trinh-duyet-internet/ Tue, 23 Sep 2025 13:40:25 +0000 https://taichinhkinhte.com/opera-kien-microsoft-vi-thao-tung-nguoi-dung-trinh-duyet-internet/

Trình duyệt Opera vừa đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, cáo buộc Microsoft sử dụng các thủ thuật giao diện và hành vi phản cạnh tranh nhằm lôi kéo người dùng sử dụng trình duyệt Edge. Theo đơn kiện của Opera, Microsoft đã thực hiện các hành động nhằm hạn chế sự cạnh tranh từ các trình duyệt khác, bao gồm việc không cho phép các trình duyệt khác được tích hợp sẵn trong bộ cài Windows.

Cụ thể, các ứng dụng của chính Microsoft như Widgets, Teams, Search và Outlook thường bỏ qua trình duyệt mặc định của người dùng, thay vào đó sử dụng Edge. Điều này, theo Opera, tạo ra sự bất công bằng trong cạnh tranh và gây khó khăn cho các trình duyệt khác. Đơn kiện của Opera cũng đề cập đến việc Microsoft sử dụng các thủ thuật thiết kế mang tính thao túng để buộc người dùng sử dụng Edge.

Nếu cơ quan quản lý Brazil đứng về phía Opera, hãng này sẽ tìm cách yêu cầu Microsoft cho phép các trình duyệt khác được cài sẵn trong Windows theo mặc định. Opera hy vọng rằng nếu nhận được phán quyết có lợi tại Brazil, đây sẽ trở thành tiền lệ mang tính toàn cầu, tạo áp lực buộc Microsoft phải thay đổi cách tiếp cận của mình.

Đây không phải lần đầu Opera đụng độ pháp lý với Microsoft. Trước đó, hãng đã kêu gọi Liên minh châu Âu đưa trình duyệt Edge vào danh sách các công ty công nghệ lớn có vị thế thống lĩnh thị trường. Cuộc chiến pháp lý này diễn ra trong bối cảnh Microsoft tiếp tục sử dụng các cách tiếp cận bị cho là thao túng hành vi người dùng.

Gần đây nhất, hãng đã ngừng hiển thị quảng cáo banner khổng lồ trên trang tải về của Chrome để nhắc người dùng thử Edge. Opera hy vọng rằng cuộc chiến pháp lý này sẽ giúp tạo ra môi trường cạnh tranh công bằng hơn trên nền tảng Windows. Việc này sẽ giúp người dùng có nhiều lựa chọn hơn và đảm bảo rằng các công ty công nghệ lớn như Microsoft không lạm dụng vị thế thống lĩnh thị trường của mình.

Về vấn đề này, người dùng và các chuyên gia công nghệ đang chờ đợi phản ứng từ cơ quan quản lý Brazil cũng như phản hồi từ Microsoft. Trong khi đó, Opera và các trình duyệt khác tiếp tục kêu gọi một môi trường cạnh tranh công bằng hơn trên thị trường trình duyệt.

]]>
Microsoft sắp chi 30 tỷ USD cho AI, vươn lên dẫn đầu thế giới https://taichinhkinhte.com/microsoft-sap-chi-30-ty-usd-cho-ai-vuon-len-dan-dau-the-gioi/ Thu, 18 Sep 2025 19:40:19 +0000 https://taichinhkinhte.com/microsoft-sap-chi-30-ty-usd-cho-ai-vuon-len-dan-dau-the-gioi/

Microsoft đã chính thức trở thành công ty thứ hai trên thế giới đạt giá trị vốn hóa thị trường 4.000 tỷ USD, chỉ sau Nvidia. Sự thành công này có thể được lý giải bởi sự tăng trưởng mạnh mẽ của mảng điện toán đám mây và chiến lược đầu tư sâu rộng vào trí tuệ nhân tạo (AI). Trong một phiên giao dịch gần đây, cổ phiếu của Microsoft (MSFT) đã tăng gần 4,5% sau khi công bố báo cáo tài chính ấn tượng. Nhờ đó, giá trị vốn hóa của công ty đạt mức 4.010 tỷ USD, trở thành doanh nghiệp thứ hai trong lịch sử vượt qua cột mốc này, chỉ sau Nvidia.

Tính từ đầu năm 2025 đến nay, cổ phiếu Microsoft đã tăng khoảng 28%. Cột mốc này cũng đánh dấu sự phát triển vượt bậc của công ty, khi chỉ mới 18 tháng trước, họ đạt mốc 3.000 tỷ USD. Trước đó, lần đầu Microsoft vượt mốc 1.000 tỷ USD là vào tháng 4/2019. Từ đó, công ty đã không ngừng phát triển và mở rộng quy mô, đồng thời củng cố vị thế dẫn đầu trong lĩnh vực công nghệ.

Trong báo cáo tài chính mới nhất, Microsoft dự báo sẽ chi kỷ lục 30 tỷ USD cho đầu tư vốn trong quý đầu tiên của năm tài chính hiện tại. Mục tiêu là củng cố vị thế dẫn đầu trong lĩnh vực AI và tiếp tục thúc đẩy sự tăng trưởng của các sản phẩm và dịch vụ của công ty. Việc đầu tư mạnh mẽ vào AI và điện toán đám mây cho thấy chiến lược rõ ràng của Microsoft trong việc khai thác tiềm năng của công nghệ mới.

Doanh số của Azure – nền tảng điện toán đám mây của Microsoft – tiếp tục bùng nổ, trở thành nguồn thu chủ lực của công ty. Ngoài ra, công cụ AI Copilot được tích hợp vào bộ phần mềm Microsoft 365 cũng góp phần tăng trưởng mạnh trong mảng khách hàng doanh nghiệp. Sự phát triển của Azure và các sản phẩm AI của công ty đã giúp Microsoft mở rộng sức mạnh cạnh tranh trên thị trường.

Các nhà phân tích Phố Wall đánh giá cao chiến lược AI của Microsoft, coi đây là nhân tố chính giúp công ty mở rộng sức mạnh cạnh tranh. So với các ‘ông lớn’ khác như Apple hay Google, Microsoft có bước đi bền vững và quyết đoán hơn trong việc khai thác AI. Việc tích hợp AI vào các sản phẩm và dịch vụ của công ty đã giúp Microsoft vượt xa các đối thủ cạnh tranh.

Nvidia, công ty nổi tiếng với chip AI, đã đạt mốc 4.000 tỷ USD đầu tiên vào ngày 9/7 sau khi giá trị thị trường tăng gấp ba chỉ trong vòng một năm. Apple hiện vẫn đứng sau với mức định giá 3.120 tỷ USD. Tuy nhiên, Microsoft lại có lợi thế khi sở hữu quyền truy cập độc quyền vào các mô hình AI của OpenAI – đối tác chiến lược mà hãng đã rót hàng tỷ USD đầu tư.

Việc tích hợp AI vào Azure giúp Microsoft vượt xa Amazon Web Services và Google Cloud về tăng trưởng và sức cạnh tranh. Sự phát triển của AI không chỉ giúp Microsoft tăng cường vị thế trên thị trường mà còn giúp công ty tạo ra các sản phẩm và dịch vụ mới.

Dù đạt thành công lớn về giá trị thị trường, Microsoft vẫn tiến hành tinh gọn bộ máy. Tháng 7 vừa qua, hãng công bố sẽ cắt giảm khoảng 9.000 nhân viên – tương đương 4% tổng lực lượng lao động. Đây là đợt sa thải lớn nhất kể từ năm 2023, sau khi đã cắt 6.000 nhân sự vào tháng 5. Phát ngôn viên của công ty cho biết, việc cắt giảm một phần phản ánh hiệu quả cao hơn nhờ công nghệ mới.

Giám đốc điều hành Satya Nadella từng tiết lộ, khoảng 20–30% mã nguồn phần mềm của Microsoft hiện nay đã được AI tạo ra – cho thấy mức độ thâm nhập ngày càng sâu của công nghệ này trong vận hành doanh nghiệp. Việc triển khai AI đang giúp tăng năng suất, dẫn đến nhu cầu ít nhân sự hơn ở một số mảng.

]]>
Microsoft hợp tác tạo bản sao kỹ thuật số Nhà thờ Đức Bà Paris https://taichinhkinhte.com/microsoft-hop-tac-tao-ban-sao-ky-thuat-so-nha-tho-duc-ba-paris/ Mon, 15 Sep 2025 22:40:24 +0000 https://taichinhkinhte.com/microsoft-hop-tac-tao-ban-sao-ky-thuat-so-nha-tho-duc-ba-paris/

Trong nỗ lực bảo tồn di sản văn hóa và mang lại trải nghiệm mới mẻ cho du khách, Microsoft đã bắt tay với Chính phủ Pháp trong một dự án đầy tham vọng: tạo ra bản sao kỹ thuật số của Nhà thờ Đức Bà tại Paris. Dự án này không chỉ nhằm mục đích lưu trữ chi tiết kiến trúc của công trình lịch sử này mà còn mở ra cánh cửa cho những trải nghiệm thực tế ảo, đặc biệt dành cho những người không thể đến thăm địa điểm nổi tiếng này.

Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số - Ảnh 2.
Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số – Ảnh 2.

Bản sao kỹ thuật số của Nhà thờ Đức Bà sẽ đóng vai trò quan trọng trong việc bảo tồn di sản văn hóa của Pháp. Qua việc số hóa, các chi tiết kiến trúc, tác phẩm nghệ thuật và các yếu tố lịch sử khác của nhà thờ sẽ được lưu trữ kỹ thuật số một cách chi tiết và chính xác. Điều này không chỉ giúp bảo vệ những thông tin quý giá này khỏi sự mai một theo thời gian mà còn cho phép chia sẻ chúng với công chúng một cách rộng rãi.

Một trong những điểm nổi bật của dự án này là việc cung cấp trải nghiệm ‘ảo’ cho du khách. Thông qua công nghệ thực tế ảo, những người không thể đến thăm Nhà thờ Đức Bà có thể khám phá và trải nghiệm không gian tuyệt đẹp của công trình này một cách chân thực. Điều này mở ra cơ hội cho những người ở xa hoặc không có điều kiện đến thăm tận nơi, đồng thời mang lại một góc nhìn mới mẻ và thú vị cho những người đã từng đến thăm.

Bản sao kỹ thuật số cũng sẽ giúp tạo ra một hồ sơ kỹ thuật số có giá trị, có thể được sử dụng trong 100 năm tới. Hồ sơ này sẽ là một tài liệu quý giá cho các nhà nghiên cứu, kiến trúc sư và các chuyên gia trong lĩnh vực bảo tồn di sản văn hóa. Nó sẽ cung cấp thông tin chi tiết và chính xác về cấu trúc, kiến trúc và các yếu tố khác của Nhà thờ Đức Bà, hỗ trợ cho các công việc bảo tồn và phục hồi trong tương lai.

Đây không phải là lần đầu tiên Microsoft thực hiện việc số hóa di sản văn hóa. Trước đó, công ty đã hợp tác với các tổ chức để lưu trữ kỹ thuật số nhiều địa điểm lịch sử khác trên thế giới. Một số ví dụ đáng chú ý bao gồm Olympia cổ đại ở Hy Lạp, tu viện Mont Saint-Michel ở Pháp và Vương cung thánh đường Thánh Peter tại Vatican. Qua những dự án này, Microsoft đã thể hiện cam kết của mình trong việc sử dụng công nghệ để bảo tồn và chia sẻ di sản văn hóa với toàn thế giới.

Với dự án số hóa Nhà thờ Đức Bà tại Paris, Microsoft và Chính phủ Pháp đang đưa mối quan hệ hợp tác giữa công nghệ và di sản văn hóa lên một tầm cao mới. Qua việc kết hợp công nghệ tiên tiến với di sản văn hóa phong phú, họ không chỉ góp phần bảo tồn những tài sản quý giá này mà còn mở ra những cơ hội mới cho việc khám phá và trải nghiệm văn hóa.

]]>
Microsoft phát hành bản cập nhật khẩn cấp vá lỗi bảo mật trên SharePoint https://taichinhkinhte.com/microsoft-phat-hanh-ban-cap-nhat-khan-cap-va-loi-bao-mat-tren-sharepoint/ Fri, 12 Sep 2025 02:41:32 +0000 https://taichinhkinhte.com/microsoft-phat-hanh-ban-cap-nhat-khan-cap-va-loi-bao-mat-tren-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật khẩn cấp quan trọng để giải quyết hai lỗ hổng bảo mật nghiêm trọng trong nền tảng SharePoint, được xác định là CVE-2025-53770 và CVE-2025-53771. Đây là các lỗ hổng cho phép thực thi mã từ xa (RCE), một trong những loại tấn công nguy hiểm nhất, mà không yêu cầu xác thực trên các máy chủ SharePoint.

Hai lỗ hổng này được phát hiện trong cuộc thi tấn công mạng Pwn2Own tại Berlin hồi tháng 5. Các đội tham gia đã thành công trong việc khai thác chuỗi lỗ hổng ToolShell để kiểm soát hệ thống SharePoint. Mặc dù Microsoft đã phát hành bản vá sơ bộ trong đợt cập nhật tháng 7, nhưng các tin tặc nhanh chóng tìm ra cách vượt qua các lớp bảo vệ này và tiếp tục tấn công hệ thống.

Ước tính của công ty an ninh mạng Censys cho thấy có hơn 10.000 máy chủ SharePoint trên toàn cầu đang có nguy cơ bị xâm nhập, tập trung chủ yếu tại Mỹ, Hà Lan, Anh và Canada. Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cảnh báo rằng các lỗ hổng này cho phép tin tặc truy cập hệ thống tệp, đọc cấu hình nội bộ và cài đặt mã độc từ xa mà không cần tài khoản đăng nhập.

Các chuyên gia từ Google Threat Intelligence mô tả đây là ‘truy cập không cần xác thực một cách liên tục’, trong khi Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’. Các chiến dịch tấn công hiện tại đang sử dụng các tệp độc hại như spinstall0.aspx và tấn công trực tiếp vào thư mục _layouts – đặc điểm thường thấy trong các đợt tấn công APT có chủ đích và quy mô lớn.

Microsoft đã cung cấp hướng dẫn khắc phục cụ thể cho từng phiên bản hệ thống SharePoint, bao gồm SharePoint Server 2019, SharePoint Server 2016 và SharePoint Subscription Edition. Quản trị viên cần cập nhật khóa máy, khởi động lại dịch vụ IIS trên tất cả máy chủ SharePoint và kiểm tra log hệ thống và nhật ký IIS để phát hiện truy cập trái phép.

Một số dấu hiệu cần lưu ý bao gồm xuất hiện tệp lạ tại đường dẫn C:Program FilesCommon FilesMicrosoft SharedWeb Server Extensions16TEMPLATELAYOUTSspinstall0.aspx và log IIS hiển thị các truy cập bất thường. Microsoft cũng cung cấp công cụ truy vấn trong Microsoft 365 Defender giúp phát hiện nhanh các mối đe dọa tiềm tàng liên quan đến ToolShell.

Quản trị viên hệ thống cần thực hiện ngay các biện pháp khắc phục để bảo vệ hệ thống SharePoint của mình khỏi các lỗ hổng bảo mật nghiêm trọng này. Bạn có thể tìm hiểu thêm thông tin về bản cập nhật và hướng dẫn khắc phục trên trang web của Microsoft.

CISA cũng khuyến nghị người dùng và quản trị viên nên cập nhật các bản vá lỗi mới nhất và thực hiện các biện pháp phòng ngừa để ngăn chặn các cuộc tấn công mạng. Thông tin thêm có thể được tìm thấy trên trang web của CISA.

]]>
Những người lập nghiệp thành công khi trở về từ nước ngoài trong lĩnh vực công nghệ Trung Quốc https://taichinhkinhte.com/nhung-nguoi-lap-nghiep-thanh-cong-khi-tro-ve-tu-nuoc-ngoai-trong-linh-vuc-cong-nghe-trung-quoc/ Sat, 06 Sep 2025 21:56:33 +0000 https://taichinhkinhte.com/nhung-nguoi-lap-nghiep-thanh-cong-khi-tro-ve-tu-nuoc-ngoai-trong-linh-vuc-cong-nghe-trung-quoc/

Trong bối cảnh toàn cầu hóa, việc nhiều nhân tài Trung Quốc trở về quê hương sau thời gian học tập hoặc làm việc ở nước ngoài đã trở thành một xu hướng đáng chú ý. Những cá nhân này, được biết đến với cái tên “Hải quy”, đã và đang góp phần thúc đẩy sự phát triển của Trung Quốc thông qua các hoạt động kinh doanh và công nghệ sáng tạo của họ.

Lý Ngạn Hoành, người đồng sáng lập và CEO của Baidu, là một trong những “Hải quy” tiêu biểu. Sinh năm 1968, Lý Ngạn Hoành đã tốt nghiệp Đại học Bắc Kinh và Đại học Buffalo, New York. Ông đã phát triển thuật toán Rankdex, một công nghệ tìm kiếm tiên tiến, và sử dụng nó cho Baidu. Dưới sự lãnh đạo của ông, Baidu đã trở thành công cụ tìm kiếm lớn nhất Trung Quốc, với hơn 80% thị phần truy cập tìm kiếm. Theo danh sách những người đàn ông giàu nhất thế giới năm 2014, Lý Ngạn Hoành đã được xếp hạng thứ 119.

Lý Khai Phục, một “Hải quy” khác, đã có một sự nghiệp ấn tượng trong lĩnh vực công nghệ và kinh doanh. Ông đã giữ chức Phó Chủ tịch tại Google và Microsoft, và đã thành lập Công ty Sáng nghiệp Sáng tạo (Innovation Works) vào năm 2009. Công ty này đã đầu tư vào các nền tảng mới nổi ở Trung Quốc, bao gồm trang mạng xã hội hỏi đáp Zhihu và phần mềm chỉnh ảnh Meitu. Lý Khai Phục đã thu được lợi nhuận gấp hơn 5 lần tại cả Meitu và Zhihu.

Ngoài ra, Trương Triều Dương, Chủ tịch kiêm CEO Tập đoàn Sohu, là một trong những nhân vật tiên phong của ngành công nghệ Internet Trung Quốc. Ông đã thành lập Sohu vào năm 1996 và đã niêm yết công ty trên NASDAQ vào năm 2000. Sohu đã trở thành một trong những cổng thông tin Internet đầu tiên và nổi bật nhất tại Trung Quốc.

Chu Mẫn, một doanh nhân công nghệ người Mỹ gốc Hoa, cũng là một “Hải quy” đáng chú ý. Ông là đồng sáng lập và cựu CTO của WebEx Communications. Ông đã giúp WebEx trở thành công ty dẫn đầu trong lĩnh vực hội họp trực tuyến qua Internet. Chu Mẫn đã bán WebEx cho tập đoàn Cisco vào năm 2007 với giá 3,2 tỷ USD.

Lý Chí Phi, người sáng lập kiêm CEO của Mobvoi, là một trong những doanh nhân công nghệ nổi bật tại Trung Quốc. Ông đã đưa Mobvoi vào top 100 startup AI toàn cầu và đã phát triển nhiều sản phẩm nổi bật như trợ lý giọng nói, phần cứng thông minh và các sản phẩm AIGC.

Những “Hải quy” này đã tạo ra những thành công vượt bậc trong lĩnh vực công nghệ và kinh doanh, góp phần thúc đẩy sự phát triển của Trung Quốc. Họ đã chứng minh rằng việc trở về quê hương và áp dụng kiến thức, kinh nghiệm của mình có thể giúp tạo ra những giá trị lớn cho xã hội. Với những đóng góp của mình, “Hải quy” đang trở thành biểu tượng của sự thành công và đóng góp cho xã hội tại Trung Quốc.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint Server, nhiều tổ chức bị xâm nhập https://taichinhkinhte.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-nhieu-to-chuc-bi-xam-nhap/ Fri, 05 Sep 2025 04:55:32 +0000 https://taichinhkinhte.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-server-nhieu-to-chuc-bi-xam-nhap/

Microsoft vừa phát hành cảnh báo bảo mật khẩn cấp liên quan đến một chiến dịch tấn công có chủ đích nhắm vào hệ thống SharePoint Server on-premises, bắt đầu từ ngày 7/7/2025. Được biết, chiến dịch này do ba nhóm tin tặc nổi tiếng của Trung Quốc thực hiện, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603. Các cuộc tấn công này đã lợi dụng một chuỗi các lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công vượt qua xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ.

Đặc biệt, vào ngày 18/7/2025, một trong những nạn nhân bị xâm nhập được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện bất kỳ rò rỉ dữ liệu mật nào, vụ việc này đã cho thấy quy mô và mức độ tinh vi của làn sóng tấn công. Theo thông tin từ Microsoft, bốn lỗ hổng được khai thác trong đợt tấn công này bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Để bảo vệ hệ thống trước làn sóng tấn công này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ, bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Cùng với đó, Cơ quan Quản lý An ninh Mạng và An ninh Quốc gia Hoa Kỳ (CISA) đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp vào ngày 22/7/2025, với hạn chót thực hiện chỉ sau đó một ngày.

Các chuyên gia an ninh mạng cũng cảnh báo rằng việc kết hợp giữa bypass xác thực và thực thi mã từ xa là công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu. Do đó, việc cập nhật bản vá không còn là lựa chọn, mà đó là hành động sống còn trong bối cảnh kẻ tấn công đã có sẵn đường đi, chỉ chờ thời cơ để bước vào. Người dùng và các tổ chức cần phải ưu tiên cập nhật và vá các lỗ hổng bảo mật để giảm thiểu rủi ro bị tấn công.

Thông tin chi tiết về các lỗ hổng bảo mật có thể được tìm thấy trên trang web của MITRE CVE và Microsoft Security. Trong khi đó, các bản vá bảo mật có thể được tải xuống từ trang web chính thức của Microsoft Support.

]]>
Tin tặc tấn công Microsoft SharePoint, xâm nhập hệ thống hạt nhân Mỹ https://taichinhkinhte.com/tin-tac-tan-cong-microsoft-sharepoint-xam-nhap-he-thong-hat-nhan-my/ Sat, 02 Aug 2025 01:10:25 +0000 https://taichinhkinhte.com/tin-tac-tan-cong-microsoft-sharepoint-xam-nhap-he-thong-hat-nhan-my/

Một loạt vụ tấn công mạng gần đây đã nhắm vào phần mềm quản lý tài liệu SharePoint của Microsoft, trong đó Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) là một trong những mục tiêu chính. Mặc dù hệ thống của NSA bị xâm nhập, cơ quan này khẳng định không có dữ liệu mật hay thông tin nhạy cảm nào bị đánh cắp.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này nằm trong chiến dịch có tên ‘ToolShell’, cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống và cài đặt cửa hậu (backdoor) để truy cập lâu dài. Chiến dịch này được cho là đã nhắm vào các tổ chức tại Đức và một số nước châu Âu khác, chủ yếu là những tổ chức sử dụng SharePoint trong các lĩnh vực như chính phủ, công nghiệp quốc phòng, ngân hàng và y tế.

Sự phát triển của trí tuệ nhân tạo (AI) đã giúp tin tặc tạo ra các cuộc tấn công mạng tinh vi hơn. Một trong những phương thức tấn công phổ biến hiện nay là sử dụng email lừa đảo với nội dung tự nhiên giống như thật. Các tin tặc sử dụng AI để tạo ra những email này, khiến cho việc phân biệt giữa email thật và email giả trở nên khó khăn hơn.

Các chuyên gia bảo mật khuyến cáo người dùng cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng tránh các cuộc tấn công mạng. Một số biện pháp có thể được thực hiện như cập nhật phần mềm thường xuyên, sử dụng mật khẩu mạnh, và triển khai các giải pháp bảo mật như firewall và phần mềm diệt virus. Ngoài ra, người dùng cũng cần phải cẩn thận khi nhận được email từ những người gửi không rõ ràng và không click vào các liên kết hoặc tệp tin kèm theo.

Để biết thêm thông tin về các biện pháp bảo mật và cách phòng tránh các cuộc tấn công mạng, bạn có thể tham khảo các nguồn thông tin từ các tổ chức bảo mật uy tín như Microsoft và NSA. Các chuyên gia bảo mật cũng khuyến cáo người dùng nên thường xuyên kiểm tra hệ thống và cập nhật các bản vá lỗi bảo mật để giảm thiểu rủi ro bị tấn công.

]]>
Hơn 10.000 tổ chức toàn cầu bị ảnh hưởng bởi lỗ hổng bảo mật SharePoint của Microsoft https://taichinhkinhte.com/hon-10-000-to-chuc-toan-cau-bi-anh-huong-boi-lo-hong-bao-mat-sharepoint-cua-microsoft/ Fri, 01 Aug 2025 05:00:34 +0000 https://taichinhkinhte.com/hon-10-000-to-chuc-toan-cau-bi-anh-huong-boi-lo-hong-bao-mat-sharepoint-cua-microsoft/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp nhằm giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được ghi nhận là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép ‘truy cập không cần xác thực một cách liên tục’, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’ đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc.

]]>