Lapsus $ bilgisayar korsanları 37GB Microsoft'un iddia edilen kaynak kodunu sızdırmaz

4 yıl önce

LAPSUS $ HACKING Group, Bing, Cortana ve Microsoft'un Dahili Azure Devoss sunucusundan çalınan diğer projeler için kaynak kodunu sızdırdığını iddia ediyor.

Pazar sabahının başlarında, LAPSUS $ çetesi, telgraf kanallarına bir ekran görüntüsü yayınladı.

Pazartesi gecesi, Hack Topluluğu, Microsoft'a ait olduğuna dair 250'den fazla projenin kaynak kodunu içeren 9 GB 7zip arşivi için bir torrent gönderdi.

Torrent'i yayınlarken, LAPSUS $ Bing için kaynak kodunun% 90'ını ve Bing Haritaları ve Cortana kodunun yaklaşık% 45'ini içerdiğini söyledi.

Yalnızca kaynak kodundan bazılarını söylemelerine rağmen, BleepingComputer, sıkıştırılmamış arşivin, Microsoft'a ait olduğu iddiasıyla yaklaşık 37 GB kaynak kodu içerdiği söylenir.

Sızdıran dosyaları gözden geçiren güvenlik araştırmacıları, BleepingComputer'a Microsoft'tan meşru iç kaynak kodu gibi göründüklerini söyledi.

Ayrıca, sızdıran projelerin bir kısmının, mobil uygulamaları yayınlamak için Microsoft Mühendisleri tarafından açıkça kullanılan e-postalar ve belgeler içerdiği söylenir.

Projeler, Windows, Windows Server ve Microsoft Office de dahil olmak üzere, Microsoft Desktop yazılımı için kaynak kodu olmayan Web tabanlı altyapı, web siteleri veya mobil uygulamalar için görünmektedir.

Microsoft'un bu geceki kaynak kodu sızıntısı hakkında iletişime geçtiğimizde, BleepingComputer'ı iddiaların farkında olduklarını ve araştırıldıklarını söylemeye devam ettiler.

LAPSUS $, kurumsal sistemleri kaynak kodunu, müşteri listelerini, veritabanlarını ve diğer değerli verileri çalmasını sağlayan bir veri kaynağı hack grubudur. Daha sonra kurbanı fidye ile fidye talebi ile rahatlamaya çalışırlar.

Geçtiğimiz birkaç ay boyunca, LAPSUS $ NVIDIA, Samsung, Vodafone, Ubisoft ve Mercado Libre'ye karşı onaylanmış saldırılarla, büyük şirketlere karşı çok sayıda siberattaat açıklamıştır.

Şimdiye kadar, saldırıların çoğu, kaynak kod depolarını hedef alan, tehdit aktörlerinin, NVIDIA'nın Grafik kartlarının GPU'nun madencilik kapasitesini azaltmasını sağlayan NVIDIA'nın Lite Hash Hızı (LHR) teknolojisi gibi hassas, tescilli verileri çalmasını sağlar.

Tehdit aktörlerinin bu depoların nasıl ihlal ettiği, ancak bazı güvenlik araştırmacıları, erişim için kurumsal içeriler ödediklerine inanıyor.

Tom Malka, "Perspektifimden, Kurumsal İçeriği kullanarak erişimlerini almaya devam ediyorlar" dedi Tom Malka, BleepingComputer'a söyledi.

Bu teori, LAPSUS $ daha önce çalışanlardan gelen ağlara erişime istekli olduklarını açıkladığım için çok uzak değildir.

Bununla birlikte, Bundan daha fazlası olabilir, çünkü LAPSUS $, OKTA'nın iç web sitelerinin iddia ettiklerine erişimlerinin ekran görüntülerini kaydetti. OKTA bir kimlik doğrulama ve kimlik yönetimi platformu olduğundan, LAPSUS $ başarılı bir şekilde Şirket'i başarıyla ihmal ederse, potansiyel olarak şirketin müşterilerine bir sıçrama tahtası olarak kullanabilirler.

LAPSUS $ 'a gelince, ana kanallarında 33.000'den fazla aboneyle ve 8.000'in üzerinde sohbet kanallarında 33.000'den fazla aboneyle telgrafta büyük bir şekilde takip ettiler.

Güçlendirme grubu, çok aktif telgraf kanallarını, yeni sızıntıları, saldırıları ve taraftarlarıyla sohbet etmek için kullanır ve görevlilerinin tadını çıkarıyor gibi görünüyorlar.

RAIDFFFFFORUM'ları ihlal forumu kapattıktan sonra, bu sitedeki düzenlilerin birçoğunu şimdi LAPSUS $ 'ın telgraf kanallarında bir araya getirmeyi görüyoruz.

Zaman için, muhtemelen LAPSUS $ ve hayranları veri sızıntılarını kutlarken daha fazla ihlal göreceğiz.

Microsoft, Lapsus $ gasp grubu tarafından hacklendiklerini onaylar.

Microsoft, hacklenmiş kaynak kod depolarının iddialarını araştırıyor

E-ticaret dev piyasası ücretsiz kaynak kodu veri ihlalini onaylar

NVIDIA'nın çalınan kodu imzalama sertifikalarını kullanarak şimdi kötü amaçlı yazılım

Microsoft: Ukrayna, işgal öncesi Foxblade kötü amaçlı yazılım saatleriyle vurdu.

Kaynak: Bleeping Computer

More Posts