Microsoft потврди дека Lapsus$ хакери украле многу битни Source кодови од Bing & Cortana

Оригинална приказна: LAPSUS$, истата хакерска група која неодамна ги таргетираше Nvidia и Samsung, потврди дека е насочена кон Microsoft, како и LG и Okta. Вториот ќе им овозможи на хакерите пристап до 15.000 компании ширум светот, вклучувајќи ги Peloton, Sonos и T-Mobile.

Update: Мајкрософт го потврди нападот во објава минатата ноќ, истакнувајќи дека тој се случил откако сметките на една од неговите вработени биле компромитирани од Lapsus$.

„Ниту еден кориснички код или податоци не беа вклучени во набљудуваните активности. Нашата истрага откри дека една сметка е компромитирана, со што се овозможува ограничен пристап. Нашите тимови за одговор за сајбер безбедност брзо се ангажираа да ја поправат компромитираната сметка и да спречат понатамошни активности“, се вели во објавата. Мајкрософт потоа продолжува со детално прикажување на тактиките на групите и начините за спречување од слични актери за закана, така што објавата вреди да се прочита ако сакате да ја зајакнете безбедноста.

Во нападите на Мајкрософт, групата тврди дека го украла изворниот код не само за прелистувачот Bing, туку и за неговиот систем за мапирање и за помошникот Кортана. Иако El Chapuzas Informatico забележува дека групата признава дека успеала да добие само 90% од кодот за Bing Maps, додека тој број се наоѓа на околу 45% за кодот за Cortana и самиот Bing. Објавени се торенти и за двајцата, без разлика. Што се однесува до LG, протекоа „депонија на сите хаши“ за сметките на вработените и услугите на компанијата, а „депонија на сливот на инфраструктурата на LG ќе биде објавен наскоро“. Во официјалното соопштение за разговор, групата ја исмева LG: „Можеби е добра идеја да се размислува за нов тим CSIRT“. Нападот на LAPSUS$ врз Окта е докажан со објавените слики од екранот, а безбедносните експерти изјавија за Ројтерс дека „дефинитивно веруваат дека тоа е веродостојно“. Ова е особено вознемирувачко бидејќи е една од водечките светски компании за автентикација за илјадници компании, универзитети и владини агенции низ целиот свет. Сигурен сум дека нема потреба да нагласувам каков вид на хаос може да предизвика, но како што пренесува Ројтерс, Окта сега го разгледува безбедносниот пропуст.

„Веруваме дека сликите од екранот споделени на интернет се поврзани со овој јануарски настан“, се вели во соопштението на службеникот на Окта, Крис Холис. „Врз основа на нашата истрага до денес, нема докази за тековни злонамерни активности надвор од активноста откриена во јануари.

Во моментов, илјадници компании и безброј клиенти се во состојба на висока готовност. Бидејќи ова се истите хакери што го таргетираа Samsung и објавија 190 GB чувствителни податоци, слободно може да се каже дека нивните закани не се празни.

Нивниот неодамнешен напад врз Nvidia испрати шок-бранови, при што хакерите се заканија дека ќе ослободат бајпас на ограничувачот на хаш-стапката на Nvidia. Податоците украдени од тие напади беа искористени за прикривање на малициозен софтвер како двигатели на графичкиот процесор, па можете да замислите што планираат да направат LAPSUS$ и останатите неколку малициозни со изворниот код на Microsoft.

МАРКЕТИНГ

Спорели на:

About The Author

АСУС преку медиумот The Verge го претстави нивниот нов уред, односно следната генерација на рачната конзола – ROG Ally X. Следниот рачен компјутер од компанијата кој се чини дека ќе се натпреварува со Steam Deck на Valve. Новиот уред треба да биде лансиран подоцна во 2024 година, односно пред крајот на оваа година.

Иако некои можеби ќе сакаат да го наречат ROG Ally 2, овој рачен уред не е тоа… ROG Ally X ќе го има истиот чипсет AMD Z1 Extreme како и оригиналот, како и истиот VRR екран од 48-120Hz.

Она што се разликува од првиот уред на РОГ е во траењето на батеријата бидејќи уредот ќе има поголем пакет батерии во рачната опрема. Исто така, ќе има повеќе меморија во споредба со 16 GB во оригиналот, како и подолг слот M.2 2280 за повеќе опции со M.2 погони.

Што се однесува до целосните спецификации за уредот, тоа ќе дојде на подоцнежен датум поблиску до лансирањето. И на крај, кога станува збор за ROG Allly 2, тој уред нема да дојде, изјавено од Asus, додека компанијата не може да им понуди на играчите големо подобрување во однос на оригиналот.

Целосното откривање на ROG Ally X ќе дојде на 2 јуни, според Asus.