Microsoftin lähdekoodin väitetään varastaneen LAPSU$-ryhmän

  • Viimeaikaiset huhut viittaavat siihen, että Microsoftia vastaan ​​on saatettu tehdä kyberhyökkäys.
  • Pahamaineinen LAPSU$-hakkerointiryhmä saattoi varastaa Cortanan ja Bingin lähdekoodin.
  • Tämä tieto on ilmestynyt ensin Twitterissä, jossa joitain kuvakaappauksia julkaistiin.
  • Kaikki on vielä jättimäisen kysymysmerkin alla ja kaikki odottavat uutta tietoa.
lapsus

Oletettavasti tämä hakkerointi liittyy itse asiassa LAPSU$-ryhmään, joka myös hyökkäsi suuriin yrityksiin, kuten Nvidiaan, Samsungiin ja Vodafoneen.

Todisteet tapahtuneesta julkaistiin Twitterissä kuvakaappauksina, joissa näkyy Telegram keskustelu ja mikä näyttää olevan Microsoftin lähdekoodin sisäinen kansioluettelo arkistot.

Yllä mainitut kuvat osoittavat, että kyberrikolliset latasivat Cortanan ja useiden Bing-palveluiden lähdekoodeja.

LAPSU$ näyttää olevan seuraava uhri @Microsoft (?)@SOSIntel@LawrenceAbramspic.twitter.com/X5FmgajJcz

— 🥷🏼💻🇮🇱Tom Malka🇺🇦💻🥷🏼 (@ZeroLogon) 20. maaliskuuta 2022

Microsoft ei pysty suojaamaan omaa lähdekoodiaan

Voit ajatella LAPSU$-ryhmää hieman erilaisena, koska toisin kuin useimmat tällaiset ryhmät, tämä yrittää saada lunnaita ladatuista tiedoista yrityksiltä, ​​joihin se hyökkäsi.

LAPSU$ on saattanut ladata lähdekoodin Bingiltä, ​​Bing Mapsilta ja Cortanalta.

Tässä vaiheessa on epäselvää, ovatko hyökkääjät lataaneet täydelliset lähdekoodit ja onko vedos sisältää muita Microsoft-sovelluksia tai -palveluita.

Koska lähdekoodit voivat sisältää arvokasta tietoa, niistä voidaan analysoida tietoturva-aukkoja, joita muut haitalliset kolmannet osapuolet voivat hyödyntää.

Lapsus$ on julkaissut joitain Bingin, Bing Mapsin ja Cortanan lähdekoodeja. pic.twitter.com/ybntf4i7lq

- Brett Callow (@BrettCallow) 22. maaliskuuta 2022

On myös mahdollista, että nämä lähdekoodit sisältävät arvokkaita kohteita, kuten koodin allekirjoitusvarmenteita, käyttöoikeuksia tai API-avaimia, joita voidaan myös hyödyntää.

Redmondissa toimivalla teknologiajättiläisellä on kuitenkin käytössään kehityspolitiikka itse asiassa pysähtyy tällaisten kohteiden sisällyttämisestä.

Saatuaan tietää siitä, mitä oli juuri tapahtunut, Redmondin virkamiehet sanoivat siitä seuraavaa:

Näyttelijän käyttämät hakusanat osoittavat odotetun keskittymisen salaisuuksien etsimiseen. Kehityspolitiikkamme kieltää salaisuudet koodissa, ja käytämme automaattisia työkaluja noudattamisen tarkistamiseen.

Vaikka todisteet ovat melko vakuuttavia, on edelleen paljon epävarmuutta siitä, mitä Microsoftin ja LAPSU$:n välillä todella tapahtui.

Kuitenkin katsottuna taaksepäin ja päätellen puhtaasti hakkerointiryhmän historian perusteella, on todennäköistä, että ilmoitettu hakkerointi todella tapahtui.

Kysymys siitä, ovatko ladatut tiedot tarpeeksi arvokkaita saadakseen Microsoftilta lunnaita sen julkaisematta jättämisestä Internetissä, on avoin keskustelulle.

Mitä mieltä olet asiasta? Jaa ajatuksesi kanssamme alla olevassa kommenttiosassa.

Microsoft Office 365 tavoittaa 22,2 miljoonaa tilaajaa, kun se viime vuonna oli 12,4 miljoonaa

Microsoft Office 365 tavoittaa 22,2 miljoonaa tilaajaa, kun se viime vuonna oli 12,4 miljoonaaMicrosoft

Microsoft Office 365 on nyt 22,2 miljoonaa tilaajaa, kun se edellisellä neljänneksellä oli 20,6 miljoonaa. Tämä tarkoittaa, että yrityksessä on kasvanut 6% Office Packin käyttöön ottaneiden ihmiste...

Lue lisää
Microsoft antaa käyttäjien ilmoittaa vihapuheesta erillisten verkkolomakkeiden kautta

Microsoft antaa käyttäjien ilmoittaa vihapuheesta erillisten verkkolomakkeiden kauttaMicrosoft

Microsoft ilmoitti julkaisevansa uuden verkkolomakkeen, jonka avulla käyttäjät voivat ilmoittaa vihapuheista. Lisäksi on myös erillinen verkkolomake sisällön uudelleenarviointia ja palauttamista ko...

Lue lisää
Microsoft työskentelee pilvipalvelussa 'Windows 365', perustuu tilausmalliin

Microsoft työskentelee pilvipalvelussa 'Windows 365', perustuu tilausmalliinMicrosoft

Se ei ole ensimmäinen kerta, kun Microsoft työskentelee pilvipohjaisen Windows-version parissa, mutta se on ensimmäinen kerta, kun näemme nimen - Windows 365, kiinalaisen vuotajan ansiosta.Kuten vo...

Lue lisää