Thế giới

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft

字号+ 作者:NEWS 来源:Thời sự 2025-01-21 08:55:12 我要评论(0)

Sáng 20/3,ómhackerkhéttiếngcôngbốGBmãnguồnnghicủmu vs liverpool hôm nay nhóm tin tặc Lapsus$ đăng mộmu vs liverpool hôm naymu vs liverpool hôm nay、、

{ keywords}
 

Sáng 20/3,ómhackerkhéttiếngcôngbốGBmãnguồnnghicủmu vs liverpool hôm nay nhóm tin tặc Lapsus$ đăng một ảnh chụp màn hình lên kênh Telegram, ám chỉ chúng đã tấn công máy chủ Azure DevOps của Microsoft. Đây là máy chủ chứa mã nguồn của các sản phẩm Bing, Cortana và những dự án nội bộ khác.

Đêm 21/3, chúng tiếp tục đăng torrent của tập tin 7zip dung lượng 9GB, chứa mã nguồn của hơn 250 dự án nghi thuộc về Microsoft. Khi đăng torrent, Lapsus$ cho biết tập tin bao gồm 90% mã nguồn của Bing và gần 45% mã nguồn của Bing Maps, Cortana.

Ngay cả khi tổ chức hacker này nói rằng chỉ rò rỉ một vài phần của mã nguồn, trang tin BleepingComputer dẫn lời nguồn tin cho biết thư mục không nén chứa gần 37GB mã nguồn nghi của Microsoft. Theo các chuyên gia bảo mật, sau khi xem xét những tập tin bị lộ, có vẻ chúng là mã nguồn nội bộ hợp pháp từ Microsoft.

Hơn nữa, vài dự án còn có email và tài liệu mà các kỹ sư Microsoft sử dụng để xuất bản các ứng dụng di động. Những dự án dường như dành cho hạ tầng nền web, website và ứng dụng di động, không có mã nguồn của các phần mềm desktop như Windows, Windows Server, Microsoft Office.

Microsoft cho biết họ đã nắm bắt được tình hình và đang điều tra.

Lapsus$ là nhóm tin tặc chuyên xâm phạm các hệ thống doanh nghiệp để đánh cắp mã nguồn, danh sách khách hàng, cơ sở dữ liệu và các dữ liệu giá trị khác. Sau đó, chúng sẽ tống tiền nạn nhân để không rò rỉ dữ liệu công khai. Trong vài tháng qua, chúng lên tiếng nhận trách nhiệm vô số các vụ tấn công mạng nhằm vào các công ty lớn như Nvidia, Samsung, Vodafone, Ubisoft, Mercado Libre.

Cho tới nay, hầu hết các vụ đều nhằm vào kho mã nguồn, cho phép đánh cắp thông tin độc quyền, nhạy cảm, chẳng hạn công nghệ băm LHR của Nvidia. Không rõ làm cách nào mà chúng đột nhập được vào những kho này, song vài chuyên gia an ninh mạng tin rằng chúng đã trả tiền cho “tay trong”. Đây hoàn toàn không phải giả thuyết phi lý, đặc biệt khi trước đây, Lapsus$ từng thông báo sẵn lòng mua quyền truy cập mạng lưới từ nhân viên các doanh nghiệp.

Lapsus$ có lượng người theo dõi lớn trên Telegram, với hơn 33.000 người đăng ký trên kênh chính và hơn 8.000 trên kênh chat. Nhóm rất tích cực sử dụng Telegram để thông báo về các vụ rò rỉ, tấn công và chat với người hâm mộ.

Du Lam (Theo Bleeping Computer)

Ông Joe Biden: Nga đang tìm cách tấn công mạng vào Mỹ

Ông Joe Biden: Nga đang tìm cách tấn công mạng vào Mỹ

Chính quyền Tổng thống Mỹ nhắc lại cảnh báo về các cuộc tấn công mạng từ Nga sau khi nhận được thông tin tình báo mới, cho biết Nga đang nghiên cứu một số phương án tấn công tiềm tàng.  

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Nhận định, soi kèo Leverkusen vs Monchengladbach, 0h30 ngày 19/1: Khó có bất ngờ

    Nhận định, soi kèo Leverkusen vs Monchengladbach, 0h30 ngày 19/1: Khó có bất ngờ

    2025-01-21 08:16

  • Nhận định, soi kèo Panserraikos với Pas Giannina, 19h00 ngày 21/04: Khách buông bỏ

    Nhận định, soi kèo Panserraikos với Pas Giannina, 19h00 ngày 21/04: Khách buông bỏ

    2025-01-21 06:46

  • Nhận định, soi kèo Kanchanaburi với Sukhothai, 18h00 ngày 10/4: Vũ khí tinh thần

    Nhận định, soi kèo Kanchanaburi với Sukhothai, 18h00 ngày 10/4: Vũ khí tinh thần

    2025-01-21 06:27

  • Nhận định, soi kèo Liverpool Montevideo vs San Lorenzo, 7h00 ngày 24/4: Tiếp đà bất bại

    Nhận định, soi kèo Liverpool Montevideo vs San Lorenzo, 7h00 ngày 24/4: Tiếp đà bất bại

    2025-01-21 06:15

网友点评