Bài học quan trọng từ vụ hack mật khẩu của Microsoft: Bảo mật mọi tài khoản!

0
0

 - Vụ hack vào Microsoft như một lời cảnh tỉnh cho các tổ chức ưu tiên triển khai bảo mật cho mọi tài khoản người dùng, nó cũng chỉ ra sự cần thiết của các biện pháp bảo vệ mật khẩu.

Vào tháng 1 năm 2024, Microsoft phát hiện ra rằng họ là nạn nhân của một vụ hack do nhóm tin tặc Midnight Blizzard gây ra. Điều đáng lo ngại là tin tặc không sử dụng các kỹ thuật phức tạp như khai thác lỗ hổng zero-day mà đã sử dụng một cuộc tấn công dò quét mật khẩu đơn giản để chiếm quyền kiểm soát một tài khoản cũ, không còn hoạt động. Sự việc này như một lời nhắc nhở về tầm quan trọng của việc bảo mật mật khẩu và bảo vệ mọi tài khoản người dùng.

Ảnh minh họa
Ảnh minh họa

Tin tặc đã giành được quyền truy cập thông qua một cuộc tấn công password spray vào tháng 11 năm 2023. Password spray là một kỹ thuật dò quét mật khẩu đơn giản, trong đó một mật khẩu sẽ được dùng để thử đăng nhập cho nhiều tài khoản.

Bằng cách nhắm vào các tài khoản sử dụng mật khẩu yếu hoặc mật khẩu đã bị rò rỉ, những kẻ tấn công có thể truy cập vào tài khoản được dùng trong môi trường thử nghiệm trước đây trên hệ thống của Microsoft. Tài khoản cho phép tin tặc giành được một số quyền và sử dụng nó để leo thang đặc quyền.

Cuộc tấn công kéo dài gần 2 tháng, trong đó tin tặc đã lấy cắp email và các tài liệu đính kèm, sau đó sử dụng nó để xâm phạm [một phần rất nhỏ] các tài khoản email doanh nghiệp, bao gồm cả tài khoản của lãnh đạo cấp cao và nhân viên trong nhóm An ninh mạng và Pháp lý.

Nhóm bảo mật của Microsoft đã phát hiện vụ hack vào ngày 12 tháng 1 và ngay lập tức hành động để ngăn chặn các hoạt động cũng như chặn quyền truy cập của tin tặc.

Tầm quan trọng của việc bảo vệ tất cả tài khoản

Cuộc tấn công vào Microsoft cho thấy mọi tài khoản người dùng đều có thể trở thành điểm xâm nhập tiềm năng của những kẻ tấn công.

Việc bảo vệ tài khoản có đặc quyền thấp không hoạt động cũng quan trọng như việc bảo vệ tài khoản quản trị viên do những kẻ tấn công thường nhắm mục tiêu vào những tài khoản bị bỏ quên này làm điểm xâm nhập tiềm năng.

Các tài khoản không hoạt động có nhiều khả năng sử dụng mật khẩu yếu hoặc lỗi thời, ngoài ra nó có thể bị bỏ qua các biện pháp bảo mật như xác thực đa yếu tố khiến chúng trở thành mục tiêu dễ bị khai thác hơn.

Sau khi bị xâm phạm, kẻ tấn công có thể sử dụng các tài khoản này để mở rộng phạm vi tấn công, leo thang đặc quyền và truy cập thông tin nhạy cảm.

Vụ hack vào Microsoft như một lời cảnh tỉnh cho các tổ chức ưu tiên triển khai bảo mật cho mọi tài khoản người dùng, nó cũng chỉ ra sự cần thiết của các biện pháp bảo vệ mật khẩu. Bằng cách triển khai các chính sách mật khẩu mạnh, xác thực đa yếu tố, kiểm tra Active Directory thường xuyên [để phát hiện các tài khoản không còn hoạt động] và liên tục rà quét các mật khẩu bị xâm phạm, các tổ chức có thể làm giảm đáng kể nguy cơ bị tấn công theo cách tương tự.

PV (Theo thehackernews.com/tinnhiemmang.vn)


Ý kiến bạn đọc


Giá vàng tiếp tục tăng, vàng nhẫn tròn trơn vươn lên mức cao

(VnMedia) - Chốt phiên làm việc rạng sáng nay (27/4), giá vàng giao ngay tại thị trường New York tiếp tục tăng hơn 7 USD/ounce. Trong khi đó, giá vàng nhẫn tròn trơn đã tăng vọt qua mốc 76 triệu đồng/lượng khi khép lại phiên làm việc cuối ngày hôm qua (26/4).

Tập trung xử lý vi phạm nồng độ cồn, chạy quá tốc độ dịp nghỉ lễ 30/4-01/5

(VnMedia) - Trong dịp nghỉ lễ 30/4 và 01/5/2024, Cảnh sát giao thông thành phố Hà Nội sẽ tập trung kiểm tra, xử lý vi phạm nồng độ cồn, ma tuý; Chở hàng quá tải trọng, quá khổ giới hạn, “cơi nới” thùng xe và chở quá vạch dấu mớn nước an toàn...

Thua Kyrgyzstan, tuyển Futsal Việt Nam mất vé dự World Cup!

(VnMedia) - Tuyển Futsal Việt Nam đã không thể có lần thứ 3 liên tiếp dự World Cup, sau khi để thua tuyển Kyrgyzstan với tỉ số 2-3.

Triệt phá nhóm đối tượng sản xuất, phát tán mã độc chiếm đoạt tài khoản, dữ liệu người dùng

(VnMedia) - Các lực lượng phối hợp đã tổ chức đấu tranh chuyên án, triệt phá nhóm đối tượng sản xuất, phát tán mã độc chiếm đoạt tài khoản, dữ liệu người dùng trên mạng xã hội, bắt giữ 22 đối tượng, thu giữ nhiều tài liệu, vật chứng liên quan...

Nắng nóng bao trùm khắp 3 miền

(VnMedia) - Ngày hôm nay (26/4), ở hầu hết các khu vực thuộc Bắc Bộ, Trung Bộ, Tây Nguyên và Nam Bộ đều có nắng nóng. Tại Hà Nội, nhiệt độ cao nhất hôm nay có thể trên 36 độ C…