
Đặc biệt, khi kết hợp khai thác 2 trong số các lỗ hổng này, hacker có thể kiểm soát sâu vào hệ thống và duy trì truy cập lâu dài. Đây là "môi trường lý tưởng" cho các chiến dịch tấn công gián điệp APT (Advanced Persistent Threat), đánh cắp hoặc mã hóa dữ liệu nhạy cảm.
Chuyên gia Bkav cũng cho biết các lỗ hổng này đang bị khai thác trên diện rộng tại nhiều quốc gia. Ít nhất 85 máy chủ SharePoint đã bị cài mã độc web shell, gây ảnh hưởng đến 29 tổ chức trên toàn cầu. Trong số nạn nhân có nhiều tập đoàn đa quốc gia và cơ quan chính phủ, bao gồm cả Cơ quan an ninh hạt nhân quốc gia Hoa Kỳ (NNSA).
Tại Việt Nam, SharePoint Server được sử dụng trong quản lý văn bản tại nhiều cơ quan, tổ chức và các doanh nghiệp công nghệ, tài chính lớn. Đến hiện tại, tuy chưa ghi nhận trường hợp bị tấn công, nguy cơ bị khai thác bởi các lỗ hổng này được đánh giá ở mức rất cao, đặc biệt là tại các đơn vị đang triển khai SharePoint Server theo mô hình cài đặt tại chỗ (on-premise) mà chưa kịp thời cập nhật vá lỗi.
Quá trình tấn công có thể xuất phát từ một điểm trong mạng nội bộ, sử dụng kỹ thuật tinh vi, khó bị phát hiện. Tin tặc có thể bí mật cài cắm mã độc trên một máy trạm nội bộ, từ đó âm thầm rà quét, mở rộng kiểm soát và từng bước chiếm quyền toàn bộ hệ thống.
Các nhóm tấn công APT thường tận dụng những thời điểm như thế này, khi các hệ thống tồn tại lỗ hổng chưa được vá, để xâm nhập và duy trì sự hiện diện lâu dài. Vì vậy, Bkav đặc biệt kiến nghị các nhà quản trị hệ thống khẩn trương rà soát, siết chặt lại các quyền truy cập từ nội bộ để chặn đứng nguy cơ bị tấn công từ bên trong.
Đối với các cơ quan cấp Bộ có phân quyền truy cập cho các đơn vị địa phương, chuyên gia đề nghị cần lập tức rà soát và giới hạn các quyền này nếu hệ thống chưa được cập nhật bản vá hoặc chưa có biện pháp khắc phục triệt để. Việc cập nhật bản vá lỗ hổng cần thực hiện càng sớm càng tốt.
Đồng thời, cần tăng cường các biện pháp giám sát, giới hạn quyền truy cập từ bên ngoài, triển khai tường lửa ứng dụng web (WAF), theo dõi nhật ký truy cập hệ thống và thiết lập cơ chế cảnh báo sớm khi có dấu hiệu bất thường.
Đối với các đơn vị chưa có đội ngũ chuyên trách về an toàn thông tin, cần chủ động liên hệ với các trung tâm ứng cứu sự cố để được tư vấn, hỗ trợ kịp thời.
SharePoint Server là nền tảng quản lý tài liệu và cộng tác doanh nghiệp do Microsoft phát triển. Hệ thống cho phép lưu trữ, chia sẻ, tìm kiếm và quản lý tài liệu tập trung, đồng thời hỗ trợ xây dựng các trang web nội bộ (Intranet), cổng thông tin doanh nghiệp, tích hợp sâu với Microsoft Office và Microsoft 365 nhằm nâng cao hiệu suất làm việc nhóm.
Sau cuộc gặp thượng đỉnh giữa Tổng thống Mỹ Donald Trump và Chủ tịch Trung Quốc Tập Cận Bình, Washington và Bắc Kinh nhất trí thiết lập một “kênh liên lạc” nhằm trao đổi về các sự cố liên quan đến an toàn trí tuệ nhân tạo (AI), trong bối cảnh công nghệ AI đang phát triển nhanh và cạnh tranh công nghệ Mỹ - Trung ngày càng sâu sắc…
Lãnh đạo ASML cho biết tỷ trọng doanh thu của tập đoàn tại châu Âu hiện bằng 0%, trong khi trước đây là 1%, đơn giản vì Châu Âu không có nhu cầu với những loại máy móc chuyên dụng cao cấp...
Những vụ tấn công nhằm vào các sàn giao dịch và dự án blockchain cho thấy tài sản có thể được chuyển đi nhanh chóng trên toàn cầu, nhưng cũng có thể bị đánh cắp với quy mô hàng trăm triệu USD chỉ trong một vụ tấn công...
Việt Nam đang nổi lên như một thị trường tiên phong trong xu hướng “Agentic Social Commerce”, khi AI bắt đầu tham gia trực tiếp vào quá trình tương tác và mua bán trên mạng xã hội, đặc biệt trong mùa mua sắm cuối năm…
Phát biểu tại UNESCO ở Paris, Giáo hoàng Leo XIV cảnh báo trí tuệ nhân tạo (AI) có thể làm gia tăng quá trình phi nhân hóa nếu con người để công nghệ chi phối các mối quan hệ, giá trị và cách đánh giá con người…
Việt Nam chiếm 3,6% năng lực sản xuất thiết bị và linh kiện điện tử toàn cầu, đứng thứ sáu thế giới. Trung Quốc dẫn đầu với 58,8%, cao hơn tổng tỷ trọng của tất cả nền kinh tế còn lại trong bảng xếp hạng...
Ngân hàng Nhà nước Việt Nam đã cảnh báo hơn 5,1 triệu lượt khách hàng; gần 1,7 triệu lượt đã tạm dừng hoặc hủy giao dịch sau cảnh báo, với tổng giá trị trên 5,7 nghìn tỷ đồng.