Código fuente de Microsoft supuestamente robado por el grupo LAPSU$

How to effectively deal with bots on your site? The best protection against click fraud.
  • Rumores recientes indican que podría haberse realizado un ciberataque contra Microsoft.
  • El infame grupo de hackers LAPSU$ podría haber robado el código fuente de Cortana y Bing.
  • Esta información apareció por primera vez en Twitter, donde se publicaron algunas capturas de pantalla.
  • Todo sigue bajo un signo de interrogación gigante y todos esperan nueva información.
equivocación

Supuestamente, este hackeo en realidad está vinculado al grupo LAPSU$, que también realizó ataques a importantes empresas como Nvidia, Samsung y Vodafone.

La evidencia de lo ocurrido se publicó en Twitter, en forma de capturas de pantalla que muestran un Telegram. conversación y lo que parece ser una lista de carpetas internas del código fuente de Microsoft repositorios

Las imágenes mencionadas anteriormente indican que los ciberdelincuentes descargaron los códigos fuente de Cortana y varios servicios de Bing.

La próxima víctima de LAPSU$ parece ser @Microsoft (?)@SOSIntel@LawrenceAbramspic.twitter.com/X5FmgajJcz

— 🥷🏼💻🇮🇱Tom Malka🇺🇦💻🥷🏼 (@ZeroLogon) 20 de marzo de 2022

instagram story viewer

Microsoft no puede proteger su propio código fuente

Puede pensar en el grupo LAPSU$ como un poco diferente porque, a diferencia de la mayoría de estos grupos, este intenta obtener un rescate por los datos descargados de las empresas que atacó.

LAPSU$ puede haber descargado el código fuente de lo que parece ser Bing, Bing Maps y Cortana.

No está claro en este momento si los atacantes han descargado los códigos fuente completos y si otras aplicaciones o servicios de Microsoft están incluidos en el volcado.

Dado que los códigos fuente pueden contener información valiosa, pueden analizarse en busca de vulnerabilidades de seguridad que otros terceros malintencionados podrían aprovechar.

Lapsus$ ha lanzado lo que afirma ser algunos de los códigos fuente de Bing, Bing Maps y Cortana. pic.twitter.com/ybntf4i7lq

—Brett Callow (@BrettCallow) 22 de marzo de 2022

También es posible que estos códigos fuente incluyan elementos valiosos, como certificados de firma de código, tokens de acceso o claves API, que también se pueden aprovechar.

Dicho esto, el gigante tecnológico con sede en Redmond tiene una política de desarrollo que en realidad se detiene la inclusión de tales artículos.

Después de enterarse de lo que acababa de ocurrir, los funcionarios de Redmond dijeron lo siguiente al respecto:

Los términos de búsqueda utilizados por el actor indican el enfoque esperado para intentar encontrar secretos. Nuestra política de desarrollo prohíbe los secretos en el código y ejecutamos herramientas automatizadas para verificar el cumplimiento.

Aunque la evidencia es bastante convincente, todavía hay mucha incertidumbre sobre lo que realmente sucedió entre Microsoft y LAPSU$.

Sin embargo, mirando hacia atrás y juzgando basándose únicamente en el historial del grupo de hackers, es probable que el hackeo reportado realmente haya ocurrido.

La cuestión de si los datos descargados son lo suficientemente valiosos como para obtener un rescate de Microsoft por no publicarlos en Internet está abierta a debate.

¿Cuál es su opinión sobre el asunto? Comparta sus pensamientos con nosotros en la sección de comentarios a continuación.

Teachs.ru
Microsoft apunta a acabar con el terrorismo en la web

Microsoft apunta a acabar con el terrorismo en la webMicrosoft

Microsoft quiere combatir el terrorismo en Internet. Recientemente se publicó una política que describe cómo planea hacer esto, con el objetivo general aquí de asegurarse cualquier forma de conteni...

Lee mas
Xbox One te permite capturar imágenes de videojuegos de 1080p

Xbox One te permite capturar imágenes de videojuegos de 1080pXbox Uno SMicrosoftXboxXbox Uno

Microsoft ha seguido atrayendo la atención de los entusiastas de los videojuegos en todas partes con sus constantes actualizaciones de funciones y avances que prometen hacer que los juegos no se pa...

Lee mas
Aplicación Microsoft Band para sincronizar datos con tabletas Windows y Apple Mac

Aplicación Microsoft Band para sincronizar datos con tabletas Windows y Apple MacTabletas De WindowsMicrosoft

Microsoft ha presentado recientemente su primera incursión en el mercado de los dispositivos portátiles: el rastreador de ejercicios llamado simplemente "Microsoft Band". Y aunque está dirigido a p...

Lee mas
ig stories viewer