Microsoft proverava tvrdnje da je hakovan, hakeri objavili ukradene podatke i izvorni kod
Vesti, 22.03.2022, 10:30 AM

Hakerska grupa Lapsus$ tvrdi da je u njenim rukama izvorni kod za Bing, Cortanu i druge projekte koje je navodno ukrala sa Microsoftovog internog Azure DevOps servera.
U nedelju ujutru, grupa Lapsus$ je objavila skrinšot na svom Telegram kanalu koji navodno dokazuje da su hakovali Microsoftov Azure DevOp server. Dan kasnije, grupa je objavila torrent za 9 GB veliku 7zip arhivu sa izvornim kodom više od 250 projekata za koje grupa tvrdi da pripadaju Microsoftu. Grupa je rekla da torrent sadrži 90% izvornog koda za Bing i oko 45% koda za Bing Maps i Cortanu.
Zanimljivo je da su hakeri na skrinšotovima ostavili inicijale prijavljenog korisnika, omogućavajući Microsoftu da identifikuje i zaštiti kompromitovani nalog. Mada, to može značiti i da više nemaju pristup, i da se samo rugaju Microsoftu, kao što je grupa radila sa prethodnim žrtvama.
Istraživači bezbednosti koji su pregledali procurele fajlove, kažu da se izgleda zaista radi o izvornom kodu iz Microsofta.
Microsoft je rekao da su upoznati sa tvrdnjama hakera i da ih trenutno proveravaju.
Lapsus$ je hakerska grupa koja se bavi iznudom i koja kompromituje korporativne sisteme da bi ukrala izvorni kod, liste klijenata, baze podataka i druge vredne podatke. Zatim pokušavaju da od žrtava iznude milione dolara ucenjujući ih da će javno objaviti ukradene podatke.
Tokom proteklih nekoliko meseci, grupa Lapsus$ je preuzela odgovornost za brojne sajber napade na velike kompanije, što je potvrđeno u slučaju napada na kompanije NVIDIA, Samsung, Vodafone, Ubisoft i Mercado Libre. Za razliku od drugih grupa koje se bave iznudom a koje su aktuelne poslednjih meseci, Lapsus$ ne instalira ransomware na uređajima žrtava.
Većina njihovih napada do sada je bila usmerena na izvorni kod. Nije poznato kako hakeri provaljuju u repozitorijume, ali neki istraživači bezbednosti veruju da plaćaju insajderima za pristup. Ova teorija mogla bi biti tačna, jer je Lapsus$ ranije najavio da je spreman da kupi pristup mrežama od zaposlenih.
Međutim, sada je Lapsus$ objavio skrinšotove za koje tvrdi da su dokaz njihovog pristupa onome za šta tvrde da su Oktini interni veb sajtovi. Pošto je Okta platforma za autentifikaciju, ako je Lapsus$ hakovao kompaniju, hakeri bi to mogli da iskoriste kao odskočnu dasku za napade na klijente kompanije.
Lapsus$ trenutno ima više od 35.000 pretplatnika na svom glavnom Telegram kanalu i preko 8.000 na njihovom kanalu za ćaskanje. Grupa koristi Telegram kanale da najavi nova curenja informacija i napade i da razgovara sa svojim fanovima, jer se čini da uživaju u svojoj trenutnoj slavi.

Izdvojeno
Nova era sajber kriminala: ransomware u oblaku

Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Mi... Dalje
Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni... Dalje
Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Istraživači iz Guardio Labs-a demonstrirali su novu tehniku napada pod nazivom PromptFix, koja pokazuje koliko su AI pomoćnici u pretraživačima r... Dalje
Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Na svetskoj hakerskoj konferenciji DEF CON, istraživač Marek Tot iz Češke otkrio je kritične ranjivosti u ekstenzijama za veb pregledače popular... Dalje
Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Apple je objavio vanredna ažuriranja za iPhone, iPad i Mac, nakon što je otkrivena ranjivost koja se, prema priznanju kompanije, već koristi u cilj... Dalje
Pratite nas
Nagrade