Microsoft byl údajně hacknut Lapsus$ 

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Microsoft Building

Microsoft se údajně zasekl hackerskou skupinou Lapsus$, která nedávno utekla s daty od Samsungu a Nvidie.

Podle skupiny Lapsus$, která se na svém kanálu Telegram pochlubila svou poslední krádeží dat, hackeři odešli s 37 GB zdrojového kódu do Bing, Cortana, Bing Maps a dalších interních projektů Microsoftu. 

V reakci na toto údajné narušení dat mluvčí Microsoftu řekl médiím, že „jsou si vědomi nároků a vyšetřují je“ (prostřednictvím Engadget). 

Na rozdíl od předchozích útoků skupiny Lapsus$ na Nvidii, ve kterých se kolektiv snažil vydírat výrobce grafických karet, aby ze svých GPU odstranil omezovače těžby kryptoměn, nebyly na Microsoft ze strany Lapsus$ vzneseny žádné požadavky, takže není jasné, proč skupina provedla tento útok.

Zatímco Microsoft stále vyšetřuje toto narušení dat, rozhodně se zdá, že Lapsus $ získal spoustu dat díky screenshotům, které skupina zveřejnila prostřednictvím Telegramu. Jak si všiml Základní deska skupina předvedla snímek obrazovky interního účtu vývojáře Microsoft, který ukázal, že mají přístup k „Bing_UX“, „Bing-Source“, „Cortana“, „mscomdev“ a „msblox“.

Lapsus $ Microsoft
Neuvěřitelně malý a rozmazaný snímek obrazovky nahraný společností Lapsus$ do Telegramu. Přes základní desku.

Naštěstí pro uživatele je pravděpodobné, že Lapsus$ se v rámci tohoto narušení dat nezaměřil na uživatelská data, protože jejich obvyklé MO se soustředilo na sevření cenného zdrojového kódu a poté hrozilo jeho únikem, pokud nebudou splněny jejich požadavky. 

Naposledy jsme to viděli s Útok Lapsus$ na Samsung, ve kterém, jak potvrdil sám Samsung, se porušení týkalo „některých zdrojových kódů souvisejících s provozem zařízení Galaxy, ale nezahrnuje osobní údaje našich spotřebitelů nebo zaměstnanců“.

Více o tématech: hack, Lapsus $, microsoft