Trong bối cảnh làn sóng tấn công mạng bùng nổ mạnh mẽ, Microsoft bất ngờ tung “cú đòn” gây chấn động toàn cầu: siết chặt quyền truy cập của nhiều công ty Trung Quốc vào hệ thống cảnh báo sớm lỗ hổng bảo mật.
Quyết định này được đưa ra ngay sau khi hàng loạt cáo buộc nhắm vào Bắc Kinh, cho rằng chính phủ này đứng sau chiến dịch tấn công quy mô lớn vào máy chủ SharePoint – nền tảng đang được hàng triệu doanh nghiệp toàn cầu tin dùng.
Động thái cứng rắn của Microsoft không chỉ làm rúng động ngành an ninh mạng, mà còn thổi bùng lên nghi vấn nóng bỏng: phải chăng những bí mật từ hệ thống cảnh báo sớm đã bị rò rỉ và rơi vào tay tin tặc?
Hãy cùng RG66 News tìm hiểu nguyên nhân sâu xa, những tác động tiềm ẩn và hệ quả khó lường của sự việc, đồng thời vạch ra xu hướng mới đang định hình lại cục diện an ninh mạng toàn cầu.
Microsoft cắt giảm quyền truy cập hệ thống cảnh báo sớm

Microsoft vừa tuyên bố cắt giảm quyền truy cập của một số công ty Trung Quốc vào chương trình cảnh báo sớm lỗ hổng bảo mật – Microsoft Active Protections Program (MAPP).
Lý do được đưa ra là để ngăn chặn việc lợi dụng mã độc mẫu (proof of concept code) nhằm thực hiện các cuộc tấn công mạng.
Microsoft không công bố tên cụ thể các công ty bị hạn chế, nhưng cho biết họ đang rà soát toàn bộ các đối tác, và sẽ loại bỏ bất kỳ ai vi phạm hợp đồng, đặc biệt là những bên có liên quan đến tấn công mạng có chủ đích.
Đại diện Microsoft chia sẻ:
“Chúng tôi ý thức được thông tin chia sẻ có thể bị lợi dụng, vì vậy luôn có những biện pháp – cả công khai và bí mật – để ngăn chặn việc này.”
Lỗ hổng SharePoint và “cơn địa chấn” trong giới an ninh mạng
Vụ việc bắt đầu sau một loạt cuộc tấn công quy mô lớn nhắm vào hệ thống SharePoint của Microsoft hồi tháng trước.
Theo các chuyên gia an ninh mạng, thời điểm tấn công trùng khớp một cách đáng ngờ với thời gian Microsoft thông báo lỗ hổng cho các thành viên MAPP, dẫn đến nghi vấn về việc một đối tác đã làm rò rỉ thông tin cho hacker.
Chuỗi thời gian đáng ngờ
Theo báo cáo, Microsoft đã gửi cảnh báo về lỗ hổng SharePoint cho các đối tác MAPP vào:
- Ngày 24/6
- Ngày 3/7
- Ngày 7/7
Ngay sau đó, vào chính ngày 7/7, các cuộc khai thác lỗ hổng đã được phát hiện trong thực tế. Điều này khiến nhiều chuyên gia tin rằng:
“Khả năng cao là một thành viên MAPP đã sử dụng trái phép thông tin bảo mật để phục vụ cho mục đích tấn công.”
Microsoft Active Protections Program (MAPP) là gì?

Microsoft Active Protections Program (MAPP) là một sáng kiến bảo mật toàn cầu do Microsoft triển khai, nhằm cung cấp cho các đối tác an ninh mạng – trong đó có nhiều doanh nghiệp Trung Quốc – thông tin về các lỗ hổng bảo mật trước khi chúng được công khai rộng rãi.
Mục tiêu của chương trình này là:
- Cảnh báo sớm về các lỗ hổng nghiêm trọng trước khi công bố công khai
- Cung cấp mã proof of concept để hỗ trợ vá lỗi nhanh
- Tăng khả năng phòng thủ mạng của các công ty an ninh mạng
Lợi ích và rủi ro tiềm ẩn
Thông tin mà MAPP chia sẻ bao gồm cả “proof of concept code” (PoC code) – những đoạn mã mô phỏng cách thức hoạt động của phần mềm độc hại. Đây là công cụ quý giá với các chuyên gia bảo mật vì nó giúp họ nhanh chóng nhận diện, phân tích và đưa ra biện pháp phòng ngừa.
Tuy nhiên, PoC code lại giống như “con dao hai lưỡi”: nếu rơi vào tay hacker, nó có thể bị lợi dụng để phát triển các đợt tấn công thực tế, thậm chí còn sớm hơn cả khi Microsoft phát hành bản vá chính thức.
Trung Quốc phản pháo – Phủ nhận mọi cáo buộc
Chính quyền Bắc Kinh đã nhanh chóng phủ nhận mọi cáo buộc liên quan đến các cuộc tấn công nhắm vào SharePoint.
Phía Trung Quốc khẳng định:
“Trung Quốc luôn phản đối và nghiêm cấm các hành vi tấn công mạng dưới mọi hình thức.”
Tuy nhiên, giới chuyên gia vẫn đặt dấu hỏi lớn khi xét đến lịch sử dài dằng dặc của các vụ gián điệp mạng bị quy trách nhiệm cho Trung Quốc, bao gồm:
- Vụ tấn công vào hệ thống email chính phủ Mỹ (2023)
- Vụ đánh cắp dữ liệu của Equifax (2017)
- Nghi án xâm nhập vào hệ thống của nhiều công ty công nghệ phương Tây
Ảnh hưởng của quyết định Microsoft đến an ninh mạng toàn cầu
Việc Microsoft hạn chế truy cập vào mã mẫu và thông tin cảnh báo sớm có thể giúp ngăn chặn rò rỉ, nhưng đồng thời cũng khiến:
- Các công ty bảo mật chân chính mất cơ hội phản ứng sớm
- Thời gian phát hiện và vá lỗi kéo dài hơn
- Lỗ hổng có thể bị khai thác rộng rãi trước khi được vá
Giới chuyên gia cho rằng đây là tình thế “tiến thoái lưỡng nan”:
Nếu không chia sẻ, hệ sinh thái bảo mật sẽ kém hiệu quả. Nhưng nếu chia sẻ, nguy cơ rò rỉ và bị lợi dụng rất cao.
Từ SharePoint đến toàn bộ hệ sinh thái – Microsoft có đang “mất kiểm soát”?

SharePoint chỉ là “phát súng đầu tiên”
SharePoint là nền tảng quản lý tài liệu được sử dụng rộng rãi bởi chính phủ, doanh nghiệp, tổ chức lớn khắp thế giới. Việc phát hiện lỗ hổng bảo mật nghiêm trọng ở đây cho thấy:
- Hệ thống nội bộ Microsoft có thể đang bị “đục khoét” từ bên trong
- Niềm tin vào năng lực bảo mật của Microsoft bị lung lay
Chính trị, thương mại và an ninh quốc gia cùng bị ảnh hưởng
Trong bối cảnh Mỹ và Trung Quốc đang căng thẳng trên mọi mặt trận, vụ việc này có thể:
- Làm dấy lên làn sóng trừng phạt công nghệ mới
- Tác động đến các cuộc đàm phán thương mại
- Gây tổn hại nghiêm trọng đến uy tín Microsoft tại châu Á
>>> Xem thêm: Căng thẳng Trung – Mỹ bùng nổ ở mặt trận trí tuệ nhân tạo AI
Lời kết: Bước ngoặt mới trong hợp tác an ninh mạng
Động thái của Microsoft không chỉ là biện pháp kỹ thuật mà còn là tín hiệu chính trị rõ ràng. Trong bối cảnh các cuộc tấn công mạng ngày càng gia tăng và yếu tố địa chính trị ngày càng chi phối, niềm tin giữa các đối tác công nghệ trở nên mong manh hơn bao giờ hết.
Câu hỏi đặt ra là: Liệu sự hợp tác xuyên biên giới trong lĩnh vực an ninh mạng có còn bền vững, hay thế giới sẽ chứng kiến sự phân cực mạnh mẽ hơn, nơi mỗi quốc gia tự xây dựng “tường lửa” riêng để bảo vệ mình?
>>> Xem thêm: Microsoft cảnh báo – AI Windows 11 có thể tự ý cài malware










