Hơn 70 máy chủ Microsoft Exchange tại nhiều quốc gia, trong đó có Việt Nam, đang trở thành mục tiêu trong một chiến dịch tấn công có chủ đích quy mô lớn. Tin tặc đã âm thầm cài cắm mã độc dạng keylogger trực tiếp vào trang đăng nhập Outlook Web Access (OWA), nhằm đánh cắp thông tin đăng nhập của...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) cảnh báo về những nỗ lực khai thác tích cực các lỗ hổng Microsoft Exchange ProxyShell kèm theo cả việc triển khai ransomware LockFile trên các hệ thống bị xâm nhập. Các lỗ hổng này đã từng được vá hồi tháng 5.
Các lỗ hổng có mã định danh là...
Sau khi nhà nghiên cứu bảo mật công bố chi tiết kỹ thuật khai thác tại hội nghị bảo mật Black Hat, kẻ tấn công đang tích cực rò quét lỗ hổng thực thi mã trong Microsoft Exchange.
ProxyShell là tên gọi chung cho ba lỗ hổng thực thi mã từ xa, bằng cách kết hợp ba lỗ hổng này, kẻ tấn công có thể...