Microsoft потврди дека Lapsus$ хакери украле многу битни Source кодови од Bing & Cortana

Оригинална приказна: LAPSUS$, истата хакерска група која неодамна ги таргетираше Nvidia и Samsung, потврди дека е насочена кон Microsoft, како и LG и Okta. Вториот ќе им овозможи на хакерите пристап до 15.000 компании ширум светот, вклучувајќи ги Peloton, Sonos и T-Mobile.

Update: Мајкрософт го потврди нападот во објава минатата ноќ, истакнувајќи дека тој се случил откако сметките на една од неговите вработени биле компромитирани од Lapsus$.

„Ниту еден кориснички код или податоци не беа вклучени во набљудуваните активности. Нашата истрага откри дека една сметка е компромитирана, со што се овозможува ограничен пристап. Нашите тимови за одговор за сајбер безбедност брзо се ангажираа да ја поправат компромитираната сметка и да спречат понатамошни активности“, се вели во објавата. Мајкрософт потоа продолжува со детално прикажување на тактиките на групите и начините за спречување од слични актери за закана, така што објавата вреди да се прочита ако сакате да ја зајакнете безбедноста.

Во нападите на Мајкрософт, групата тврди дека го украла изворниот код не само за прелистувачот Bing, туку и за неговиот систем за мапирање и за помошникот Кортана. Иако El Chapuzas Informatico забележува дека групата признава дека успеала да добие само 90% од кодот за Bing Maps, додека тој број се наоѓа на околу 45% за кодот за Cortana и самиот Bing. Објавени се торенти и за двајцата, без разлика. Што се однесува до LG, протекоа „депонија на сите хаши“ за сметките на вработените и услугите на компанијата, а „депонија на сливот на инфраструктурата на LG ќе биде објавен наскоро“. Во официјалното соопштение за разговор, групата ја исмева LG: „Можеби е добра идеја да се размислува за нов тим CSIRT“. Нападот на LAPSUS$ врз Окта е докажан со објавените слики од екранот, а безбедносните експерти изјавија за Ројтерс дека „дефинитивно веруваат дека тоа е веродостојно“. Ова е особено вознемирувачко бидејќи е една од водечките светски компании за автентикација за илјадници компании, универзитети и владини агенции низ целиот свет. Сигурен сум дека нема потреба да нагласувам каков вид на хаос може да предизвика, но како што пренесува Ројтерс, Окта сега го разгледува безбедносниот пропуст.

„Веруваме дека сликите од екранот споделени на интернет се поврзани со овој јануарски настан“, се вели во соопштението на службеникот на Окта, Крис Холис. „Врз основа на нашата истрага до денес, нема докази за тековни злонамерни активности надвор од активноста откриена во јануари.

Во моментов, илјадници компании и безброј клиенти се во состојба на висока готовност. Бидејќи ова се истите хакери што го таргетираа Samsung и објавија 190 GB чувствителни податоци, слободно може да се каже дека нивните закани не се празни.

Нивниот неодамнешен напад врз Nvidia испрати шок-бранови, при што хакерите се заканија дека ќе ослободат бајпас на ограничувачот на хаш-стапката на Nvidia. Податоците украдени од тие напади беа искористени за прикривање на малициозен софтвер како двигатели на графичкиот процесор, па можете да замислите што планираат да направат LAPSUS$ и останатите неколку малициозни со изворниот код на Microsoft.

МАРКЕТИНГ

Спорели на:

About The Author

Во нов блог пост денес, се објави првиот бран на наслови кои доаѓаат на XBOX Game Pass во мај 2024 година, како и Have a Nice Death, кој е достапна од денес.

За жал, првиот бран додава само уште четири игри покрај Have a Nice Death. Претстојните наслови до 14 мај ќе вклучуваат:

  • Tomb Raider: Definitive Edition – May 2nd
  • Kona II: Brume – May 7th
  • Little Kitty, Big City – May 9th
  • Brothers: A Tale of Two Sons – May 14th

Во меѓувреме, денешниот блог пост споменува дека двојно повеќе наслови ќе заминат на 15-ти мај, вклучувајќи ги и оние како Eiyuden Chronicle Rising и Just Cause 4 Reloaded.

Tomb Raider: Definitive Edition е секогаш добредојден додаток, но како Brothers: A Tale of Two Sons, тоа е повратен избор на Game Pass.

Претходно овој месец, XBOX исто така објави дека Shadow of the Tomb Raider Definitive Edition доаѓа и на априлскиот Game Pass. Значи, нема многу свежа IP адреса и има помалку наслови од вообичаено. Првиот бран на наслови на Game Pass во мај 2024 година на крајот претставува малку затишје за претплатниците.

Little Kitty, Big City е лансирање на првиот ден, а Game Pass често блеска со повеќе лансирања од првиот ден. Но, Little Kitty, Big City секако се чини дека е наменет за тесна публика, или помлади играчи или општи љубители на животни. Во најмала рака, обожавателите можеби ќе ценат што повеќе инди се придружуваат на библиотеката.