Microsoft расследует предполагаемое вторжение хакерской группы Lapsus$ в репозитории AzureDevOps

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



RSS


RSS новости


Lapsus$ опубликовала скриншот предполагаемых внутренних репозиториев исходного кода Azure в чате Telegram, указав, что они взломали сервер Microsoft Azure DevOps. На снимке экрана показан репозиторий Azure DevOps, содержащий исходный код виртуального помощника Microsoft Cortana и несколько проектов, связанных с поисковой системой Bing. Пост был удален через несколько минут и заменен сообщением «Deleted for now will repost later».

Доступ к исходному коду облегчает хацкерам чекап продуктов Microsoft на наличие уязвимостей. Также важно, что репозитории, подобные этому, также обычно содержат токены доступа, учетные данные, ключи API и даже сертификаты для подписи.

Неясно, действительно ли Lapsus$ удалось проникнуть в системы Microsoft или хацкеры только насмехаются над Microsoft. В прошлом Lapsus$ проворачивали подобное против NVIDIA, Samsung, Vodafone, Ubisoft и Mercado Libre, так что можно сделать предположение о том, что взлом мог состояться.

В любом случае, сама Microsoft не сообщала о попытках контакта со стороны группы и еще не подтвердила взлом. Ведется расследование инцидента.


Источник: vk.com

Комментарии: