Đăng ký Hội viên Premium

Bạn cần có tài khoản thu phí để truy cập nội dung này.

Đăng ký ngay
Hoặc

Đã có tài khoản?

Đăng nhập tại đây

Ấn phẩm in mới nhất

Microsoft chặn Trung Quốc tiếp cận thông tin lỗ hổng bảo mật công nghệ

Sau nghi vấn rò rỉ khiến hàng trăm cơ quan Mỹ bị tấn công, Microsoft siết quyền truy cập lỗ hổng bảo mật của các công ty Trung Quốc
Tác giả: Ryan Gallagher
Microsoft chặn Trung Quốc tiếp cận thông tin lỗ hổng bảo mật công nghệ

Microsoft vừa hạn chế quyền truy cập của các công ty Trung Quốc đối với thông tin cảnh báo sớm về lỗ hổng bảo mật trong công nghệ của hãng, sau khi tiến hành điều tra nghi vấn rò rỉ dữ liệu dẫn đến hàng loạt vụ tấn công nhằm vào phần mềm SharePoint.

Thay đổi này được triển khai từ tháng trước và sẽ giới hạn quyền truy cập của các công ty đến từ các quốc gia yêu cầu doanh nghiệp phải khai báo lỗ hổng bảo mật với chính phủ, bao gồm cả Trung Quốc, theo người phát ngôn của Microsoft, ông David Cuddy. Mục tiêu của Chương trình Bảo vệ Chủ động Microsoft (MAPP) là cung cấp cho các công ty an ninh mạng thông tin chi tiết về các lỗ hổng trong sản phẩm của Microsoft, nhằm giúp họ nhanh chóng triển khai biện pháp bảo vệ cho khách hàng.

Thông báo của Microsoft được đưa ra sau một chiến dịch tấn công mạng mà hãng cho là do tin tặc được nhà nước Trung Quốc hậu thuẫn, nhắm vào điểm yếu bảo mật trong máy chủ SharePoint. Hơn 400 cơ quan chính phủ và doanh nghiệp đã bị xâm nhập trong các vụ tấn công này, bao gồm cả Cơ quan An ninh Hạt nhân Quốc gia Mỹ, đơn vị chịu trách nhiệm thiết kế và duy trì kho vũ khí hạt nhân của nước này.

Hiện chưa rõ các tin tặc đã phát hiện ra lỗ hổng trong SharePoint bằng cách nào. Tuy nhiên, sau loạt tấn công, Microsoft đã mở cuộc điều tra để xác định liệu thông tin chi tiết về lỗ hổng có bị rò rỉ từ các đối tác trong chương trình MAPP hay không, như Bloomberg News từng đưa tin.

Theo Bloomberg

Bài liên quan