Väidetavalt varastas LAPSU$ grupp Microsofti lähtekoodi

How to effectively deal with bots on your site? The best protection against click fraud.
  • Hiljutised kuulujutud näitavad, et Microsofti vastu võidi korraldada küberrünnak.
  • Kurikuulus LAPSU$ häkkimisrühm võis varastada Cortana ja Bingi lähtekoodi.
  • See teave ilmus esmakordselt Twitteris, kus avaldati mõned ekraanipildid.
  • Kõik on endiselt hiiglasliku küsimärgi all ja kõik ootavad uut infot.
lapsus

Väidetavalt on see häkkimine tegelikult seotud LAPSU$ grupiga, mis korraldas rünnakuid ka selliste suurettevõtete vastu nagu Nvidia, Samsung ja Vodafone.

Tõendid juhtunu kohta avaldati Twitteris telegrammi ekraanipiltidena vestlus ja mis näib olevat Microsofti lähtekoodi sisemine kaustaloend hoidlad.

Ülalmainitud piltidelt on näha, et küberkurjategijad laadisid alla Cortana ja mitmete Bingi teenuste lähtekoodid.

LAPSU$ näib olevat järgmine ohver @Microsoft (?)@SOSIntel@LawrenceAbramspic.twitter.com/X5FmgajJcz

— 🥷🏼💻🇮🇱Tom Malka🇺🇦💻🥷🏼 (@ZeroLogon) 20. märts 2022

Microsoft ei suuda oma lähtekoodi kaitsta

LAPSU$ gruppi võib pidada pisut teistsuguseks, sest erinevalt enamikust sellistest gruppidest püüab see rühmitus saada lunaraha allalaaditud andmete eest ettevõtetelt, keda ta ründas.

instagram story viewer

LAPSU$ võib olla alla laadinud lähtekoodi, mis näib olevat Bing, Bing Maps ja Cortana.

Praegu on ebaselge, kas ründajad on alla laadinud täielikud lähtekoodid ja kas prügilasse on kaasatud ka muid Microsofti rakendusi või teenuseid.

Kuna lähtekoodid võivad sisaldada väärtuslikku teavet, saab neid analüüsida turvaaukude suhtes, mida teised pahatahtlikud kolmandad osapooled võivad ära kasutada.

Lapsus$ on välja andnud väidetavalt mõned Bingi, Bing Mapsi ja Cortana lähtekoodid. pic.twitter.com/ybntf4i7lq

- Brett Callow (@BrettCallow) 22. märts 2022

Samuti on võimalik, et need lähtekoodid sisaldavad väärtuslikke üksusi, näiteks koodi allkirjastamise sertifikaate, juurdepääsulubasid või API võtmeid, mida saab samuti kasutada.

Nagu öeldud, on Redmondis asuval tehnoloogiahiiglasel paigas arengupoliitika tegelikult peatub selliste esemete lisamine.

Pärast äsja juhtunust teada saamist ütlesid Redmondi ametnikud selle kohta järgmist:

Näitleja kasutatud otsingusõnad näitavad eeldatavat keskendumist saladuste leidmisele. Meie arenduspoliitika keelab koodis saladused ja kasutame vastavuse kontrollimiseks automaatseid tööriistu.

Kuigi tõendid on üsna veenvad, on Microsofti ja LAPSU$ vahel tegelikult juhtunu osas endiselt palju ebakindlust.

Ent tagasi vaadates ja puhtalt häkkimisgrupi tulemuste põhjal otsustades on tõenäoline, et teatatud häkkimine toimus ka tegelikult.

Küsimus, kas allalaaditud andmed on piisavalt väärtuslikud, et saada Microsoftilt nende Internetis avaldamata jätmise eest lunaraha, on aruteluks avatud.

Milline on teie arvamus selles küsimuses? Jagage oma mõtteid meiega allpool olevas kommentaaride jaotises.

Teachs.ru
NASA teadlased läbivad HoloLensiga Marsi

NASA teadlased läbivad HoloLensiga MarsiHololenidMicrosoft

HoloLens on seade, mis võib kujuneda arvutitöö tulevikuks ja Microsoft on valmis tegema kõik selleks, et see sinna jõuda. Üks paljudest viisidest, kuidas tarkvaragigant HoloLensi surub, on töötab N...

Loe rohkem
Microsofti pinnaäri näeb väikest kasvu

Microsofti pinnaäri näeb väikest kasvuMicrosoft

Varem avaldas Microsoft eelarveaasta IV kvartali tulud ja tundub, et asjad sujuvad enamasti. Selle sissetulekukõne huvitav asi on Surface'i tulude kasv 9%.Kui Microsoft esimest Surface'i tahvelarvu...

Loe rohkem
Sellepärast on Bitlocker Windows 10-s aeglasem kui Windows 7

Sellepärast on Bitlocker Windows 10-s aeglasem kui Windows 7Windows 7MicrosoftWindows 10Bitlocker

Paljud Windowsi kasutajad võivad pärast Windows 7-st Windows 10-le värskendamist BitLockeri jõudlust aeglaselt kogeda. Selle põhjuseks on asjaolu, et Microsoft lisas oma uusimale töölauaoperatsioon...

Loe rohkem
ig stories viewer