骇入Nvidia、三星的Lapsus$,又说他成功骇入微软Azure DevOps 拿到Bing和Cortana源代码

骇入Nvidia、三星的Lapsus$,又说他成功骇入微软Azure DevOps 拿到Bing和Cortana源代码

先前骇入Nvidia、三星的黑客组织Lapsus$,本周宣布他们成功入侵了微软,进入了Azure DevOps服务器并且获得相关资源。近日,据Reddit上的发文和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps账户,该组织此前入侵了NVIDIA和三星。 而下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。 该组织声称可以取得微软的一些DevOps资源。

他们还在Telegram频道公布Azure DevOps服务器管理页面的屏幕屏幕撷图,内有多个软件的文件夹,藉此证明成功骇入微软内部系统。 根据报导,这些内容在发布几分钟后删除,并补了一条消息「暂时删除,稍后再发布」。

从图中可以看到部分有关Bing和Cortana代码的DevOps资源。

骇入Nvidia、三星的Lapsus$,又说他成功骇入微软Azure DevOps 拿到Bing和Cortana源代码

可以看到包含Bing Test Agile、Bing Source、Cortana、WebXT Compliance_Engineering等名称的项目,从这可以推测包含Bing的源代码、测试资料、用户体验(UX)代码及Cortana源代码等资料可能已遭窃取。

微软表示已经注意到这件事,但尚未证实是否Azure DevOps帐号遭到骇入。

虽然对NVIDIA和三星电子的攻击让LAPSUS$有了知名度,但它其实早已臭名昭著。

去年12月,LAPSUS$攻击了巴西卫生部的网站,窃取了50TB的数据,导致数百万人无法获得疫苗数据。

元旦期间LAPSUS$攻击了葡萄牙最大的传媒集团Impresa,集团网站、SIC TV频道和Expresso网站被迫下线,电信网络电信商沃达丰此前也遭受了该黑客组织的攻击。

随着全球信息化的普及,黑客攻击的数量正在急剧增加,个人PC、企业官网、公共服务数据库等都已成为黑客攻击的目标,日益泛滥的黑客入侵已成为全球信息安全的重要挑战。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表评论

登录后才能评论