Tin tặc xâm nhập nhà máy vũ khí hạt nhân bằng lỗ hổng SharePoint

Một lỗ hổng bảo mật nghiêm trọng trong ứng dụng SharePoint của Microsoft đã được phát hiện, gây ra vụ rò rỉ dữ liệu tại Cơ sở An ninh Quốc gia Kansas City (KCNSC).

KCNSC là một chi nhánh của Cơ quan An ninh Hạt nhân Quốc gia Mỹ (NNSA) có nhiệm vụ thiết kế, sản xuất và bảo trì vũ khí hạt nhân, cũng như xử lý các linh kiện cơ khí, điện tử và vật liệu kỹ thuật phi hạt nhân phục vụ cho hệ thống phòng thủ hạt nhân của Mỹ.

Theo thông tin từ người phát ngôn của Bộ Năng lượng Mỹ, vụ rò rỉ dữ liệu xảy ra vào ngày 18/7/2025 do lỗ hổng SharePoint bị khai thác. Hai lỗ hổng chính được nhắc đến là CVE-2025-53770 (lỗ hổng giả mạo) và CVE-2025-49704 (lỗ hổng thực thi mã từ xa). Microsoft đã nhanh chóng phát hành bản vá để khắc phục các lỗ hổng này vào ngày 19/7, chỉ một ngày sau khi vụ tấn công diễn ra.

Mặc dù vụ xâm phạm dữ liệu chủ yếu nhắm vào bộ phận CNTT của KCNSC, nhưng có lo ngại rằng kẻ tấn công có thể đã truy cập vào các hệ thống công nghệ vận hành của cơ sở, bao gồm môi trường sản xuất và kiểm soát quy trình hỗ trợ cho việc sản xuất các thành phần vũ khí.

Một chuyên gia an ninh mạng được phỏng vấn bởi kênh truyền thông an ninh CSO cho biết: “Các hệ thống sản xuất của KCNSC có thể được cách ly với thế giới bên ngoài, điều này làm giảm đáng kể nguy cơ xâm phạm dữ liệu trực tiếp, nhưng không có nghĩa là hoàn toàn an toàn”.

Phát ngôn viên của Bộ Năng lượng Mỹ cũng cho biết: “Việc Bộ sử dụng rộng rãi nền tảng đám mây Microsoft 365 và các hệ thống an ninh mạng tiên tiến đồng nghĩa với việc tác động là rất nhỏ. Chỉ một số ít hệ thống bị ảnh hưởng và tất cả các hệ thống đang được khôi phục”.

Ngoài vụ việc tại KCNSC, một số lỗ hổng SharePoint khác cũng đã được phát hiện, với báo cáo cho thấy hàng chục máy chủ trên toàn cầu đã bị tấn công khai thác lỗ hổng này kể từ ngày 18/7. Microsoft đã chỉ ra rằng các cuộc tấn công này có liên quan đến các tác nhân đe dọa từ Trung Quốc. Tuy nhiên, cũng có thông tin cho rằng các tác nhân đe dọa từ Nga có thể liên quan đến vụ việc tại KCNSC.

Theo Resecurity, một công ty an ninh mạng chuyên theo dõi các lỗ hổng bảo mật của SharePoint, một nhóm tin tặc Trung Quốc có thể đã phát triển và triển khai lỗ hổng zero-day ban đầu, trong khi các tác nhân Nga có động cơ tài chính có thể đã tự tái tạo lỗ hổng này.

Có thể bạn quan tâm
Tháng 10, thời điểm vàng để mua iPhone cũ với nguồn hàng đa dạng, chi phí tối ưu

Tại hệ thống Di Động Việt, không chỉ có giá điều chỉnh giảm, iPhone cũ còn được dùng thử 7 ngày miễn phí, bảo hành 1 đổi 1 30 ngày, lên đời iPhone trợ giá đến 3 triệu đồng…

OpenAI bất ngờ ra mắt trình duyệt web ChatGPT Atlas được hỗ trợ bởi AI thách thức đối thủ

Trong một sự kiện phát trực tiếp bất ngờ vừa diễn ra, OpenAI đã chính thức giới thiệu ChatGPT Atlas – một trình duyệt web tích hợp AI nhằm cạnh tranh với các ông lớn như Google Chrome và Microsoft Edge.

Grab Việt Nam khởi động Chương trình Vững-Xanh, thúc đẩy chuyển đổi xanh và bảo vệ môi trường

Chương trình Vững-Xanh đặt mục tiêu trồng 100.000 cây xanh tại Đà Nẵng và Khánh Hòa, lắp đặt hơn 210.000 bếp cải tiến và thay 6 triệu bóng đèn sợi đốt bằng đèn LED tiết kiệm năng lượng cho các hộ gia đình vùng sâu vùng xa trong năm 2025.

Sở Khoa học và Công nghệ TP.HCM ban hành kế hoạch triển khai Chiến lược phát triển công nghiệp bán dẫn và phát triển nguồn nhân lực đến năm 2030, định hướng đến 2050

Sở Khoa học và Công nghệ TP.HCM vừa ban hành kế hoạch triển khai Chiến lược phát triển công nghiệp bán dẫn Việt Nam và Chương trình Phát triển nguồn nhân lực ngành công nghiệp bán dẫn đến năm 2030, định hướng đến năm 2050 tại TP.HCM.

TP. Hồ Chí Minh giữ vững nhóm dẫn đầu cả nước về chỉ số chuyển đổi số

Ngày 21/10/2025 – Bộ Khoa học và Công nghệ công bố kết quả đánh giá Chỉ số Chuyển đổi số (DTI) năm 2024 trên phạm vi toàn quốc, thực hiện theo hai nhóm đánh giá: nhóm 63 tỉnh, thành (trước sáp nhập) và nhóm 34 tỉnh, thành (sau sáp nhập).

Lộ diện loạt điện thoại Motorola sắp ra mắt tại Việt Nam

Thông tin thương hiệu điện thoại Motorola huyền thoại một thời sắp trở lại thị trường Việt Nam được truyền thông rộng rãi trong thời gian gần đây đã thu hút sự quan tâm của đông đảo người dùng. Dưới đây là loạt sản phẩm dự kiến sẽ ra mắt vào ngày 12/11/2025 sắp tới.

DeepSeek – “con bài” mới của Trung Quốc trong cuộc đua AI toàn cầu

Trung Quốc đang đẩy mạnh đầu tư vào lĩnh vực trí tuệ nhân tạo (AI), với một phần trong số tiền đầu tư này được sử dụng để phát triển các loại chip nội địa, đặc biệt là công nghệ AI.

30 năm đồng hành tại Việt Nam, Visa kết nối và thúc đẩy phát triển

Đánh dấu ba thập kỷ đổi mới và hợp tác toàn diện, Visa tái khẳng định cam kết tại Việt Nam thông qua đầu tư hạ tầng, chuyển đổi số và hợp tác với Chính phủ, cùng các đối tác trong ngành để xây dựng nền kinh tế số an toàn, không dùng tiền mặt.

Tháng 11/2025, MSI bán ra siêu máy tính AI cá nhân tại Việt Nam

MSI chính thức công bố ra mắt EdgeXpert, dòng siêu máy tính AI cá nhân đầu tiên được phát triển trên nền tảng NVIDIA DGX Spark GB10. Sản phẩm dự kiến chính thức có mặt tại Việt Nam từ đầu tháng 11/202.

Ra mắt “siêu gỗ” Superwood có thể thay thế thép trong tương lai

Một công ty Mỹ vừa ra mắt loại vật liệu mới mang tên Superwood, được cho là có độ bền trên trọng lượng cao gấp 10 lần so với thép, nhưng lại nhẹ hơn tới 6 lần.