TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Featured
Naruszenie Microsoftu: większe niż myślałeś

Naruszenie Microsoftu: większe niż myślałeś

bySavaş Önemli
23/03/2022
in Featured, Security, Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Zebraliśmy skutki włamania Lapsus$ Microsoft. Lapsus$, grupa hakerów zajmująca się wyłudzaniem danych z Ameryki Południowej, udostępniła teraz fragmenty wewnętrznych plików Microsoftu online, po rzekomym uzyskaniu w weekend dostępu do repozytoriów kodów źródłowych Azure DevOps firmy.

Grupa opublikowała w ostatnich tygodniach zrzut ekranu konta Microsoft Azure DevOps w Telegramie, aby pokazać, że wykorzystali jeden z serwerów firmy, na którym znajdował się kod źródłowy Binga, Cortany i wielu innych aplikacji wewnętrznych.

Skutki naruszenia Lapsus$ Microsoft
Skutki naruszenia Lapsus$ Microsoft

Jednak kolektyw Lapsus$ opublikował kod źródłowy ponad 250 projektów Microsoftu online w torrenie o pojemności 9 GB. Według organizacji torrent zawiera 90 procent kodu źródłowego Binga i 45 procent zarówno Bing Maps, jak i kodu źródłowego Cortany.

Według Lapsus$ wyciekła tylko część kodu źródłowego Microsoftu, ale eksperci ds. bezpieczeństwa, z którymi rozmawiali Syczący komputer Uważam, że skompresowane archiwum zawiera 37 GB projektów. Po dokładniejszym zbadaniu torrenta badacze są teraz pewni, że wyciekające pliki są prawdziwym wewnętrznym kodem źródłowym firmy.

  Jak korzystać z kręgu Twittera?

Lapsus$ Naruszenie Microsoft: hakerzy ciężko pracują

Niektóre z ujawnionych projektów zawierają e-maile i inną dokumentację, która została wykorzystana wewnętrznie przez inżynierów Microsoft pracujących nad aplikacjami mobilnymi. Projekty wydają się być połączone z infrastrukturą internetową, witrynami internetowymi lub aplikacjami mobilnymi, a zatem wydaje się, że Lapsus$ nie ukradł kodu źródłowego oprogramowania komputerowego Microsoft, takiego jak Windows 11, Windows Server lub Microsoft Office.

Pomimo niedawnego upadku Microsoftu, grupa Lapsus$ zyskała reputację skutecznego ataku na Nvidię, Samsunga, Vodafone, Ubisoft, Mercado Libre i Okta w ostatnich miesiącach.

Skutki naruszenia Lapsus$ Microsoft
Skutki naruszenia Lapsus$ Microsoft

Chociaż sposób, w jaki Lapsus$ był w stanie dotrzeć do repozytoriów kodu źródłowego tak wielu dużych firm w tak krótkim czasie, wciąż nie jest znany, niektórzy eksperci ds. bezpieczeństwa uważają, że grupa płaci korporacyjnym osobom poufnym za dostęp. W rzeczywistości grupa twierdziła, że ​​aktywnie poszukuje pracowników i osób z wewnątrz firmy telekomunikacyjnej, dużych firm zajmujących się oprogramowaniem i grami, centrów telefonicznych i dostawców hostingu serwerów dedykowanych w poprzednim poście na szybko rozwijającym się kanale Telegram.

  Sigmy „Co to za melodia?” w Overwatch wyjaśnione

Lapsus$ wykorzystuje również swoją grupę Telegram do ujawniania nowych przecieków i ataków, a także autopromocji za pomocą kanału. Grupa zgromadziła już na platformie około 40 tys. obserwujących, których używa również do interakcji ze swoimi zwolennikami.

Oczekuj, że organy ścigania, a nawet duże organizacje, takie jak Microsoft, zaczną podejmować działania w celu zakłócenia działalności grupy Lapsus$, zanim uderzy ona ponownie, teraz, gdy zyskała ona wiele uwagi w Internecie.

Related Posts

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci
Tech

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18
Tech

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie
Tech

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej
Tech

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

Samsung wprowadza natychmiastową transmisję strumieniową w chmurze w ramach aktualizacji Mobile Gaming Hub
Tech

Samsung wprowadza natychmiastową transmisję strumieniową w chmurze w ramach aktualizacji Mobile Gaming Hub

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.