Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Microsoft’un başı siber saldırılarla dertte

Lapsus$ grubu, Microsoft'un 37 GB'tan fazla dahili kaynak kodunu internete sızdırdı

by Edanur Tekin Şimşek
23/03/2022
in Güvenlik
Lapsus$ Microsoft hack'in etkileri
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Lapsus$ Microsoft hack’in etkilerini bir araya getirdik. Güney Amerika merkezli veri hırsızlığı korsanlığı grubu Lapsus$, hafta sonu şirketin Azure DevOps kaynak kodu havuzlarına eriştiği iddia edildikten sonra, Microsoft’un dahili dosyalarının bir kısmını çevrimiçi olarak yayınladı.

Grup, geçtiğimiz haftalarda Microsoft’un Azure DevOps hesabının bir ekran görüntüsünü, şirketin Bing, Cortana ve diğer bir dizi dahili uygulamanın kaynak kodunu barındıran sunucularından birini kullandığını göstermek için Telegram’da yayınladı.

Lapsus$ Microsoft hack'in etkileri
Lapsus$ Microsoft hack’in etkileri

Lapsus$ kolektifi 250’den fazla Microsoft projesinin kaynak kodunu 9 GB’lık bir torrent halinde çevrimiçi olarak yayınladı. Yapılan açıklamaya göre yayınlanan kodlar, Bing’in kaynak kodunun yüzde 90’ını ve hem Bing Haritalar’ın hem de Cortana’nın kaynak kodunun yüzde 45’ini içeriyor.

Lapsus$’a göre, Microsoft’un kaynak kodunun yalnızca bir kısmı sızdırıldı. Ancak BleepingComputer ile konuşan güvenlik uzmanları, sıkıştırılmış arşivin 37GB proje içerdiğine inanıyor. Araştırmacılar, torrent’i daha yakından inceledikten sonra, sızdırılan dosyaların firmadan gelen orijinal dahili kaynak kodu olduğundan emin oldular.

Lapsus$ Microsoft hack: Bilgisayar korsanlarının hedefleri büyük

Sızan projelerden bazıları, mobil uygulamalar üzerinde çalışan Microsoft mühendisleri tarafından dahili olarak kullanılan e-postaları ve diğer belgeleri içeriyor. Projelerin web tabanlı altyapıya, web sitelerine veya mobil uygulamalara bağlı olduğu ve bu nedenle Lapsus$’ın Microsoft’un Windows 11, Windows Server veya Microsoft Office gibi masaüstü yazılımlarının kaynak kodunu çalmadığı görülüyor.

Lapsus$ grubu, Microsoft’u hack’lenmesinin yanı sıra, son aylarda Nvidia, Samsung, Vodafone, Ubisoft, Mercado Libre ve Okta’yı başarılı bir şekilde hack’leyerek ün kazandı.

Bu yazımız da ilginizi çekebilir
Okta hack: T-Mobile, FCC ve binlerce marka kırmızı alarma geçti

Lapsus$ Microsoft hack'in etkileri
Lapsus$ Microsoft hack’in etkileri

Lapsus$’ın bu kadar kısa sürede bu kadar büyük firmaların kaynak kodlarını hack’leyebilmesinin yolu hala bilinmemekle birlikte, bazı güvenlik uzmanları grubun erişim için şirket içindekilere ödeme yaptığına inanıyor. Aslında grup, hızla büyüyen Telegram kanalında paylaştıkları bir önceki gönderide, telekomlarda, büyük yazılım ve oyun şirketlerinde, çağrı merkezlerinde ve özel sunucu barındırma sağlayıcılarda aktif olarak çalışanları ve içeriden kişileri aradığını açıkladı.

Lapsus$ ayrıca kanalı kullanarak kendi tanıtımını yapmanın yanı sıra yeni sızıntıları ve saldırıları ifşa etmek için Telegram grubundan da yararlanıyor. Grup, destekçileriyle etkileşim kurmak için de kullandığı platformda şimdiden yaklaşık 40 bin takipçi topladı.

Bu yazımız da ilginizi çekebilir
OpenSea hack: 1,7 milyon dolar değerinde NFT çalındı

Konu internette oldukça ilgi gördü. Emniyet teşkilatlarının ve Microsoft gibi büyük kuruluşların Lapsus$ grubunun operasyonlarını yeniden saldırmadan önce bozmak için harekete geçmelerini bekleniyor.

Tags: bingcortanafeaturedhackihlalmicrosoftmicrosoft officemobil uygulamaNvidiaOktaokta hacksaldırıSamsungsiber saldırıTelegramtorrentUbisoftVodafonewindows 11Windows Server

İLGİLİ YAZILAR

Windows JPG dosyası güvenlik açığı
Güvenlik

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

by Emre Çıtak

ESET araştırmacıları, Windows işletim sisteminde bulunan ve en yaygın resim formatlarından biri olan JPG dosyaları üzerinden sistem güvenliğini tehdit eden...

Read moreDetails
iPhone Air 2 için 2026 umudu yeniden doğdu
Teknoloji

iPhone Air 2 için 2026 umudu yeniden doğdu

by Emre Çıtak

Apple'ın "süper ince" telefon denemesi iPhone Air'in geleceği bir süredir belirsizliğini koruyordu. İlk modelin satışlarının beklentilerin altında kalması ve 2027'ye...

Read moreDetails
Teslanın Avrupa satışları çakıldı, BYD öne geçti
Marka

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

by Emre Çıtak

Avrupa Otomobil Üreticileri Birliği'nin (ACEA) Kasım ayı raporu, elektrikli araç devi Tesla için tehlike çanlarının çaldığını gösteriyor. Rapora göre, şirketin...

Read moreDetails
Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız
Teknoloji

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

by Emre Çıtak

Hepimizin geçmişinde, lise yıllarında aldığı ve bugün iş başvurularında kullanmaya utandığı o "çılgın_cocuk99" veya "asi_kiz" temalı bir Gmail adresi vardır....

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM