TechBriefly IT
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly IT
No Result
View All Result
Home Featured
Violazione di Microsoft: più grande di quanto pensassi

Violazione di Microsoft: più grande di quanto pensassi

bySavaş Önemli
23/03/2022
in Featured, Security, Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Abbiamo raccolto gli effetti della violazione di Lapsus$ Microsoft. Il gruppo di hacker di estorsioni di dati con sede in Sud America Lapsus$ ha ora reso disponibili online parti dei file interni di Microsoft, dopo aver presumibilmente ottenuto l’accesso ai repository di codice sorgente di Azure DevOps dell’azienda durante il fine settimana.

Il gruppo ha pubblicato uno screenshot dell’account Azure DevOps di Microsoft su Telegram nelle ultime settimane per dimostrare di aver sfruttato uno dei server dell’azienda, che conteneva il codice sorgente di Bing, Cortana e una serie di altre applicazioni interne.

Effetti della violazione di Lapsus$ Microsoft
Effetti della violazione di Lapsus$ Microsoft

Tuttavia, il collettivo Lapsus$ ha pubblicato online il codice sorgente di oltre 250 progetti Microsoft in un torrent da 9 GB. Secondo l’organizzazione, il torrent contiene il 90% del codice sorgente di Bing e il 45% sia di Bing Maps che del codice sorgente di Cortana.

  Microsoft rimuove Flash dal tuo PC con questo aggiornamento

Secondo Lapsus$, solo una parte del codice sorgente di Microsoft è trapelata, ma sono intervenuti esperti di sicurezza Bleeping Computer credo che l’archivio compresso includa 37 GB di progetti. I ricercatori sono ora certi che i file trapelati siano un vero codice sorgente interno dell’azienda dopo aver esaminato il torrent più da vicino.

Lapsus$ Violazione di Microsoft: gli hacker lavorano sodo

Alcuni dei progetti trapelati contengono e-mail e altra documentazione che è stata utilizzata internamente dagli ingegneri Microsoft che lavorano su app mobili. I progetti sembrano essere collegati a infrastrutture basate sul Web, siti Web o app mobili e quindi sembra che Lapsus$ non abbia rubato il codice sorgente per il software desktop di Microsoft come Windows 11, Windows Server o Microsoft Office.

Nonostante la recente caduta di Microsoft, il gruppo Lapsus$ si è guadagnato la reputazione di aver attaccato con successo Nvidia, Samsung, Vodafone, Ubisoft, Mercado Libre e Okta negli ultimi mesi.

Effetti della violazione di Lapsus$ Microsoft
Effetti della violazione di Lapsus$ Microsoft

Sebbene i mezzi con cui Lapsus$ sia stata in grado di indirizzare i repository di codice sorgente di così tante grandi aziende in un periodo di tempo così breve sono ancora sconosciuti, alcuni esperti di sicurezza ritengono che il gruppo stia pagando gli insider aziendali per l’accesso. In effetti, il gruppo ha affermato di cercare attivamente lavoratori e addetti ai lavori presso telecomunicazioni, grandi società di software e giochi, call center e provider di hosting di server dedicati in un post precedente sul suo canale Telegram in rapida crescita.

  Un team di astronomi ha creato la più grande mappa dell'universo fino ad oggi

Lapsus$ sfrutta anche il suo gruppo Telegram per rivelare nuove fughe di notizie e attacchi, oltre all’autopromozione, utilizzando il canale. Il gruppo ha già accumulato circa 40.000 follower sulla piattaforma, che utilizza anche per interagire con i suoi sostenitori.

Aspettatevi che le forze dell’ordine e persino le grandi organizzazioni come Microsoft inizino ad agire per interrompere le operazioni del gruppo Lapsus$ prima che colpisca di nuovo, ora che ha guadagnato molta attenzione online.

Tags: Microsoftpiù

Related Posts

Anthropic rivede la Costituzione di Claude con 80 nuove pagine di etica dell'IA

Anthropic rivede la Costituzione di Claude con 80 nuove pagine di etica dell'IA

Microsoft lancia l'app Xbox su tutti i PC Windows 11 basati su Arm

Microsoft lancia l'app Xbox su tutti i PC Windows 11 basati su Arm

Apple punta a 20 milioni di unità pin IA entro il 2027 combattendo l'hardware OpenAI

Apple punta a 20 milioni di unità pin IA entro il 2027 combattendo l'hardware OpenAI

X copia gli Starterpack di Bluesky e distribuisce elenchi di account curati

X copia gli Starterpack di Bluesky e distribuisce elenchi di account curati

Anthropic rivede la Costituzione di Claude con 80 nuove pagine di etica dell'IA
Tech

Anthropic rivede la Costituzione di Claude con 80 nuove pagine di etica dell'IA

Microsoft lancia l'app Xbox su tutti i PC Windows 11 basati su Arm
Tech

Microsoft lancia l'app Xbox su tutti i PC Windows 11 basati su Arm

Apple punta a 20 milioni di unità pin IA entro il 2027 combattendo l'hardware OpenAI
Tech

Apple punta a 20 milioni di unità pin IA entro il 2027 combattendo l'hardware OpenAI

X copia gli Starterpack di Bluesky e distribuisce elenchi di account curati
Tech

X copia gli Starterpack di Bluesky e distribuisce elenchi di account curati

Meta lancia gli annunci di Threads a livello globale tra 400 milioni di utenti
Tech

Meta lancia gli annunci di Threads a livello globale tra 400 milioni di utenti

TechBriefly IT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.