Обложка канала

Типичный Сисадмин

23746 @sysodmins

Крупнейшее сообщество айтишников и сисадминов в частности.

Типичный Сисадмин

5 лет назад
Открыть в
Microsoft расследует предполагаемое вторжение хакерской группы Lapsus$ в репозитории AzureDevOps Lapsus$ опубликовала скриншот предполагаемых внутренних репозиториев исходного кода Azure в чате Telegram, указав, что они взломали сервер Microsoft Azure DevOps. На снимке экрана показан репозиторий Azure DevOps, содержащий исходный код виртуального помощника Microsoft Cortana и несколько проектов, связанных с поисковой системой Bing. Пост был удален через несколько минут и заменен сообщением «Deleted for now will repost later». Доступ к исходному коду облегчает хацкерам чекап продуктов Microsoft на наличие уязвимостей. Также важно, что репозитории, подобные этому, также обычно содержат токены доступа, учетные данные, ключи API и даже сертификаты для подписи. Неясно, действительно ли Lapsus$ удалось проникнуть в системы Microsoft или хацкеры только насмехаются над Microsoft. В прошлом Lapsus$ проворачивали подобное против NVIDIA, Samsung, Vodafone, Ubisoft и Mercado Libre, так что можно сделать предположение о том, что взлом мог состояться. В любом случае, сама Microsoft не сообщала о попытках контакта со стороны группы и еще не подтвердила взлом. Ведется расследование инцидента. (Скриншот в комментах)