View Single Post
  #1  
Old  Arrow Mă nguồn của Microsoft bị tin tặc công khai
Nhóm hacker Lapsus$ khẳng định đă tấn công máy chủ nội bộ của Microsoft và lấy được mă nguồn của nhiều dự án, trong đó có Bing, Cortana.

Trên kênh Telegram hôm 21/3, Lapsus$ đăng ảnh chụp màn h́nh cho thấy nhóm đă truy cập được vào máy chủ Azure DevOps, chứa nhiều mă nguồn các dự án của Microsoft.

Một ngày sau, nhóm tiếp tục công khai một tệp torrent cho phép tải về 9 GB dữ liệu đă được nén. Lapsus$ khẳng định số dữ liệu này bao gồm mă nguồn của 250 dự án thuộc Microsoft, như 90% mă nguồn của công cụ t́m kiếm Bing và 45% mă nguồn Bing Maps và trợ lư ảo Cortana.


Ảnh chụp màn h́nh của Lapsus$ cho thấy nhóm đă truy cập được vào máy chủ nội bộ của Microsoft.

Chuyên trang bảo mật Bleeping Computer cho biết sau khi giải nén, họ đă thu được lượng dữ liệu có dung lượng 37 GB. Một số chuyên gia bảo mật cũng xác nhận đây thực sự là mă nguồn các dự án của Microsoft.

"Các dự án này thuộc lĩnh vực hạ tầng trên nền web, website và ứng dụng di động, nhưng không có mă nguồn của các phần mềm máy tính Microsoft như Windows, Windows Server hay Office", Bleeping Computer viết.

Microsoft chưa đưa ra b́nh luận, nhưng cho biết đă nhận được các báo cáo và đang tiến hành điều tra.

Trong một số tuyên bố trước đây, Microsoft từng khẳng định việc ṛ rỉ mă nguồn ít có khả năng tạo ra những nguy cơ tấn công khác. Bởi thực tế, những người am hiểu hoàn toàn có thể nắm được cách thức các phần mềm hoạt động thông qua kỹ thuật dịch ngược. Ngoài ra, hăng cũng phát triển phần mềm theo phương thức tương tự mă nguồn mở, không coi những bí mật của mă nguồn là phương thức bảo vệ cho sản phẩm nào đó.

Trong khi đó, mục đích chính của Lapsus$ trong hầu hết các vụ tấn công là tống tiền. Khác với những nhóm hacker sử dụng ransomware mă hóa dữ liệu và đ̣i tiền chuộc, Lapsus$ thường lợi dụng kẽ hở từ các nhân viên trong công ty nạn nhân. Nhóm này tấn công vào tài khoản của nhân viên, hoặc trả tiền cho những người trong công ty đó để lấy quyền truy cập. Sau đó, chúng đánh cắp dữ liệu độc quyền và yêu cầu doanh nghiệp trả hàng triệu USD để chuộc lại.

Nvidia, Samsung, Vodafone, Ubisoft và Mercado Libre... là những nạn nhân của nhóm này gần đây. Trong sự cố của Nvidia, sau khi tống tiền bất thành, Lapsus$ chuyển hướng sang yêu cầu công ty mở khóa tính năng đào coin trên các card đồ họa của hăng.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

10.000 Tin mới nhất

Tin nóng nhất 24h qua


sunshine1104
R10 Vô Địch Thiên Hạ
Release: 03-23-2022
Reputation: 25132


Profile:
Join Date: Feb 2015
Posts: 78,760
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	27.jpg
Views:	0
Size:	30.5 KB
ID:	2027373  
sunshine1104_is_offline
Thanks: 4
Thanked 4,022 Times in 3,539 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 22 Post(s)
Rep Power: 90
sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.04058 seconds with 10 queries