Công nghệ

Google: Microsoft không thể đảm bảo an toàn trước tấn công mạng

Ngày 20/5, Google công bố sách trắng dài 14 trang, chỉ ra sai sót trong phương pháp bảo mật của Microsoft. Hãng dẫn kết luận của Ủy ban đánh giá an toàn mạng Mỹ CSRB về cách xử lý của Microsoft trước cuộc tấn công vào máy chủ Exchange hồi năm 2021.

Khi đó, CSRB tỏ ra không hài lòng với gã khổng lồ Windows, chỉ trích tập đoàn thiếu kiến thức về an toàn thông tin, dẫn đến việc để tin tặc lấy đi khóa bảo mật. Hacker đã đột nhập được vào dịch vụ email lưu trữ trên Exchange Online. Cơ quan An ninh mạng và Cơ sở hạ tầng CISA của Mỹ khi đó yêu cầu toàn bộ cơ quan chính phủ cập nhật phần mềm, trước khi có biện pháp khắc phục triệt để.

Google dẫn kết luận của CSRB rằng Microsoft không biết hacker bằng cách nào lấy được mật khẩu máy chủ Exchange. Đây là "bằng chứng rõ ràng" cho thấy tập đoàn có thể không bảo vệ được chính hệ thống của mình lẫn an toàn của khách hàng trong các cuộc tấn công mạng sắp tới.

"Những thách thức về bảo mật lặp đi lặp lại với Microsoft buộc chúng ta phải tìm kiếm giải pháp thay thế tốt hơn cho doanh nghiệp cũng như khu vực công", Google nêu trong báo cáo.

Logo Microsoft tại triển lãm MWC, tháng 2/2023. Ảnh: Lưu Quý

Logo Microsoft tại triển lãm MWC tháng 2/2023. Ảnh: Lưu Quý

Công ty tin Workspace của họ sẽ là giải pháp an toàn hơn khi chứng minh được quy mô đầu tư và các biện pháp phòng thủ tiến tiến. Theo Bloomberg, Google đang có chiến dịch giảm giá cho doanh nghiệp, tổ chức chính phủ muốn chuyển từ dịch vụ của Microsoft sang Workspace Enterprise Plus.

Đại diện Microsoft trả lời PCMag về báo cáo của Google: "Chúng tôi đặt vấn đề bảo mật lên ưu tiên hàng đầu. Sáng kiến 'Tương lai an toàn' của Microsoft tập hợp mọi bộ phận của tập đoàn để nâng cao khả năng bảo vệ an ninh mạng trên các nền tảng và sản phẩm, đảm bảo lợi ích cho khách hàng trên khắp thế giới".

Thời gian qua, Microsoft gặp một số vấn đề nghiêm trọng liên quan đến bảo mật. Hồi tháng 1, công ty xác nhận tin tặc Nga truy cập được vào email của các lãnh đạo cấp cao trong tập đoàn. Một số cơ quan liên bang dùng dịch vụ của hãng có thể bị ảnh hưởng.

Một công ty an ninh mạng nói với PCMag rằng trong năm nay, Microsoft cũng để lộ tài khoản truy cập máy chủ Azure, nơi chứa dữ liệu về công cụ tìm kiếm Bing cũng như các tệp khác chứa mật khẩu. Sau đó, Microsoft tuyên bố máy chủ chỉ có thể truy cập được thông qua "mạng nội bộ".

Trước đó, Charlie Bell, Giám đốc bảo mật của Microsoft, cho biết tập đoàn sẽ nỗ lực và tăng cường biện pháp bảo mật sau những lỗ hổng nghiêm trọng được phát hiện. "Chúng tôi sẽ nâng cao trách nhiệm, đưa ra mức thù lao hợp lý cho nhóm lãnh đạo cấp cao của công ty dựa trên tiến độ đáp ứng kế hoạch và các cột mốc an ninh đạt được", ông nói.

Trong khi đó, The Guardian tuần trước đưa tin Google Cloud cũng mắc phải sai lầm nghiêm trọng khi "vô tình" xóa tài khoản riêng tư của quỹ hưu trí UniSuper (Australia), giá trị khoảng 125 tỷ USD. Hành động ảnh hưởng đến 620.000 thành viên UniSuper suốt một tuần. Sự cố khiến giới phân tích dấy lên nhiều lo ngại về tính bảo mật và độ tin cậy của dịch vụ đám mây của công ty.

Các tin khác

Microsoft ra loạt laptop AI

Microsoft công bố loại hình máy tính mới mang tên Copilot Plus, với hai sản phẩm đầu tiên là Surface Laptop và Surface Pro sử dụng chip Snapdragon.

Trợ lý ảo AI tư vấn pháp luật

AI Luật - trợ lý ảo Luật Việt Nam phiên bản 1.0 tự động tư vấn pháp lý đến từng điều khoản nhờ được huấn luyện từ dữ liệu hàng trăm nghìn văn bản pháp luật.

Con số chỉ ra sự phục hồi của các doanh nghiệp sản xuất

WiGroup chỉ ra các nhóm ngành đều có sự gia tăng trong hoạt động đầu tư trong quý đầu năm. Trong đó công nghiệp là ngành có dòng vốn đầu tư tăng mạnh nhất, kế tiếp là nguyên vật liệu, bất động sản và hàng tiêu dùng thiết yếu.

FPT lãi ròng gần 2.500 tỷ 4 tháng

Lũy kế 4 tháng đầu năm, FPT thắng thầu 20 dự án lớn với quy mô trên 5 triệu USD/dự án. Tổng giá trị đơn hàng thắng thầu và đang trong giai đoạn xúc tiến ký kết tăng trưởng trên 30% so với cùng kỳ.

Hanwha Life chi trả hơn 1.250 tỷ đồng quyền lợi bảo hiểm cho khách hàng

Với tầm nhìn trở thành “công ty bảo hiểm nhân thọ được tín nhiệm nhất tại Việt Nam”, Hanwha Life luôn đặt ưu tiên trong việc chi trả quyền lợi bảo hiểm kịp thời và nhanh chóng, khẳng định cam kết của công ty trong việc bảo vệ, đồng hành và đảm bảo quyền lợi cao nhất cho các khách hàng.

Thấy gì trong chiến lược phát triển margin của VPBankS?

Với bệ phóng là ngân hàng “mẹ” VPBank, Chứng khoán VPBank (VPBankS) đã lọt top 10 CTCK cho vay nhiều nhất. Dư nợ cho vay của VPBankS tại 31/3/2024 đạt gần 9.000 tỷ đồng, bằng hơn 3 lần so với cuối năm 2022 – mức tăng trưởng lớn nhất trong top 10 CTCK có lượng margin lớn nhất thị trường.

Khởi tố nhân viên ngân hàng; bắt tạm giam 2 giám đốc

Cơ quan Cảnh sát điều tra Công an tỉnh Sơn La khởi tố, bắt tạm giam 1 nhân viên ngân hàng về tội Lừa đảo chiếm đoạt tài sản; Cơ quan Cảnh sát điều tra Công an TP Tam Kỳ, Quảng Nam khởi tố 2 giám đốc doanh nghiệp về tội làm giả hồ sơ đấu thầu.

Nam Bộ, miền Trung sắp mưa lớn

Dự báo chiều tối và tối nay (21/5), khu vực Nam Bộ, Tây Nguyên và Nam Trung Bộ có mưa rào và dông rải rác, cục bộ có mưa vừa, mưa to đến rất to. Bắc Trung Bộ hôm nay cũng có mưa rào rải rác vào chiều tối. Miền Bắc ngày nắng, ít mưa.

Các chuyên gia nói gì về áp lực lạm phát năm nay?

Theo chuyên gia Nguyễn Quốc Việt, lạm phát kỳ vọng ở giá cả đầu vào cho đến giá dịch vụ và tăng lương sẽ có thể tác động lên lạm phát thực của quý còn lại, gây áp lực lên lạm phát cả năm. Lạc quan hơn, TS. Cấn Văn Lực lại cho rằng dù có nhiều rủi ro, song lạm phát của Việt Nam trong năm 2024 không quá lo ngại.

Lưu ý khi “bỏ tiền” mua chung cư

Theo các chuyên gia, năm 2024 vẫn là giai đoạn vừa giằng co vừa thăm dò quan sát tình hình (cả thị trường bất động sản và những dấu hiệu chuyển biến của nền kinh tế). Với chung cư, nếu không đáp ứng tốt “nhu cầu sử dụng cuối” thì vẫn chưa có nhiều thanh khoản.

Các trường hợp bị phong tỏa tài khoản thanh toán tại ngân hàng

Chính phủ ban hành Nghị định số 52/2024/NĐ-CP quy định về thanh toán không dùng tiền mặt; trong đó quy định việc mở và sử dụng tài khoản thanh toán cũng như nêu rõ các trường hợp bị phong tỏa tài khoản thanh toán. Nghị định trên có hiệu lực thi hành từ ngày 1/7/2024.