1. 城镇大全网
  2. 综合百科

微软源代码窃取(微软确认黑客组织Lapsus)

Lapsus$,一个黑客组织,以声称入侵过英伟达、三星等公司而闻名。本周,它声称它甚至入侵了微软。该组织发布了一份文件,声称它在一个接近37GB数据的档案中包含了Bing和Cortana的一些源代码。

周二晚上,微软经过调查后确认,该组织声称DEV-0537入侵了一个“单一账户”,窃取了其部分产品的部分源代码。其安全网站上的一篇博客文章称,微软调查人员已经跟踪了Lapsus$ TERM数周,并详细介绍了他们用来破坏受害者系统的一些方法。根据微软威胁情报中心(MSTIC)的说法,“DEV-0537参与者的目标是通过窃取的凭据获得更高的访问权限,这将导致数据窃取和对目标组织的破坏性攻击,通常会导致勒索。战略和目标表明,这是一个以盗窃和破坏为动机的网络罪犯。”

"Microsoft不依赖代码机密性作为安全措施"

微软坚称泄露的代码没有严重到增加风险的程度,其响应团队在行动中关闭了黑客。

如果你要相信Lapsus$的话,它最近一直在哭。该组织表示,它可以访问Okta,三星和育碧的数据,以及英伟达和现在的微软。虽然三星和英伟达等公司承认其数据被盗,但Okta反驳了该组织可以访问其认证服务的说法,声称“Okta服务并未受损,仍然可以正常运行。”

微软:

本周,该组织公开宣称获得了微软的访问权限,并泄露了部分源代码。观察到的活动不涉及客户代码或数据。我们的调查发现,一个帐户被盗,并被授予有限的访问权限。我们的网络安全响应团队迅速参与修复受损帐户,并防止进一步的活动。

微软不依赖代码保密作为安全措施,查看源代码不会导致风险增加。这次入侵中使用的策略DEV-0537反映了本博客中讨论的策略和技术。当攻击者公开披露他们的入侵时,我们的团队已经根据威胁情报调查了被黑的帐户。这一公开披露升级了我们的行动,允许我们的团队在行动中进行干预和中断,从而限制了更广泛的影响。

这不是微软第一次声称攻击者访问了它的源代码——在Solarwinds攻击后它也说过同样的话。Lapsus$声称只拿到了Bing和Cortana大约45%的代码,Bing地图大约90%的代码。后者感觉不如另外两个有价值,尽管微软担心其源代码会出现漏洞。

微软在其博客文章中概述了其他组织可以采取的一些措施来提高他们的安全性,包括要求多因素身份验证,不使用短信或辅助电子邮件等“弱”多因素身份验证方法,对团队成员进行潜在社会工程攻击的教育,以及创建对Lapsus$攻击的响应流程。微软还表示,将继续跟踪Lapsus$并密切关注它对微软客户进行的任何攻击。

,

猜你喜欢:综合百科

综合百科微软源代码窃取(微软确认黑客组织Lapsus)

转载请注明:原文链接 | http://www.nnxc.com.cn/10043351054.html