Хакерська група Lapsus$ злила 37 ГБ вихідного коду Microsoft для Bing і багато іншого

click fraud protection

Microsoft, очевидно, стала об’єктом атаки хакерської групи Lapsus$, що призвело до витоку 37 ГБ вихідного коду для Bing та інших.

Корпорація Майкрософт стала об’єктом атаки хакерської групи Lapsus$, тепер в Інтернеті з’явилися внутрішні файли на суму 37 ГБ. За словами хакерів, витік походить із сервера Azure DevOps, який хакерам вдалося зламати. знайти свій шлях, і він містить вихідний код для багатьох продуктів Microsoft, включаючи Bing і Кортана.

Група хакерів спочатку опублікувала скріншот файлів у неділю, а потім поділилася архівом на 7 ZIP, що містить усі файли в понеділок. Розмір стисненого файлу становить лише 9 ГБ, але, за словами хакерів, після розпакування він додає до 37 ГБ вихідного коду для понад 250 проектів Microsoft. Повідомляється, що більшість проектів стосуються веб-додатків і мобільних додатків, тому, якщо ви сподіваєтеся побачити тут щось, пов’язане з Windows, вам не пощастило.

Передбачуваний вихідний код Microsoft на Azure DevOps

Витік нібито містить 90% вихідного коду Bing Maps від Microsoft і 45% вихідного коду самого Bing і Cortana, і згідно з дослідниками безпеки, які розмовляли з BleepingComputer, файли виглядають як законний внутрішній код з Microsoft. Крім того, електронні листи та документація, яку інженери Microsoft використовували для публікації мобільних додатків, очевидно, включені до витоку.

За останні місяці Lapsus$ здобув певну репутацію за злом різних компаній. Серед постраждалих, У Samsung викрали вихідний код телефонів Galaxy. NVIDIA, Ubisoft та інші також включені, тому ця група націлена на кілька досить гучних імен. У своїй групі Telegram хакери розмістили повідомлення, що шукають корпоративних інсайдерів, припускаючи, що саме так їм вдається потрапити в захищені файли деяких найбільших компаній у світі. Також можливо, що вони використовують Okta, платформу керування ідентифікацією, яку Lapsus$ стверджує, що зламали.

Microsoft ще не підтвердила, чи містить витік даних законні дані для Bing та інших служб, але вона розслідує претензії. Ймовірно, ми повідомимо компанію, якщо буде підтверджено, що дані справжні.


Джерело: Lapsus$ (Telegram)

Через: BleepingComputer