<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟37GB源代碼被泄露,黑客頭目竟是16歲自閉男孩

    VSole2022-04-01 14:51:24

    黑客組織 Lapsus$ 聲稱他們泄露了從微軟內部 Azure DevOps 服務器盜取的 Bing、Cortana 和其他項目的源代碼。

    周日清晨,Lapsus$ 在其 Telegram 頻道發布了一張截圖,表明他們入侵了微軟的 Azure DevOps 服務器,其中包含 Bing、Cortana 和其他各種內部項目的源代碼。

    周一晚上,Lapsus$ 發布了一個經 7zip 壓縮后大小為 9GB 的種子文件,其中包含他們聲稱屬于微軟的 250 多個項目的源代碼。在發布種子文件時,該黑客組織表示,此文件包含 90% 的 Bing Maps 轉儲日志 (dump) 和大約 45% 的 Bing 和 Cortana 轉儲日志。

    盡管該黑客組織稱只有部分源代碼被泄露,但 IT 外媒 BleepingComputer 被告知,未壓縮的存檔文件包含大約 37GB 的源代碼,這些源代碼據稱屬于微軟。

    安全研究人員在仔細研究泄露文件后表示,這是來自微軟內部且從正規途徑獲取的源代碼。部分被泄露的項目包含電子郵件和文檔,他們推斷這是微軟工程師在內部用于發布移動應用程序的資料。

    此外,此次被泄露的源代碼只是面向基于 Web 的基礎設施、網站或移動應用程序,沒有涉及到微軟桌面軟件(包括 Windows、Windows Server 和 Microsoft Office)的源代碼。

    當 BleepingComputer 就源代碼泄漏事件與微軟聯系時,微軟反饋稱,他們已知曉情況并正在進行調查。不過微軟曾經表示他們不依賴源代碼保護產品的安全性,所以此次泄露的數據對微軟的影響應該不大。

    據稱,Lapsus$ 的頭目是一名居住在英國的16歲自閉癥少年男子。他在Dark web上的常用ID一般是SigmA、wh1te、Breachbase和Alexander Pavlov。
    這是在ID為SigmA的用戶在購買doxbin后回售給原網站擁有者不果后被曝出的。在交涉失敗后,有人爆料SigmA就是Lapsus$的頭目,并稱其已被捕。
    之后Lapsus$的社交網站頻道辟謠,稱SigmA沒有被捕,如此證實了SigmA/Alexander Pavlov的確是Lapsus$首腦的推測。
    網絡安全企業也發現,在SigmA擁有doxbin網站時,托管doxbin的子網與托管當時Lapsus$主網站的子網是同一個。

    這可真是后生可畏、前途無亮啊……
    來源:https://mp.weixin.qq.com/s/mtTzhtpzX7vP5k3b_MNJgw
    公眾號:新智元





    -End-


    最近有一些小伙伴,讓我幫忙找一些 面試題 資料,于是我翻遍了收藏的 5T 資料后,匯總整理出來,可以說是程序員面試必備!所有資料都整理到網盤了,歡迎下載!



    點擊?卡片,關注后回復【面試題】即可獲取

    在看點這里好文分享給更多人↓↓

    黑客源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    俄羅斯科技巨頭 Yandex 的源代碼庫被以 Torrent 磁鏈的方式在一黑客論壇上泄露。泄露者聲稱源代碼是在 2022 年 7 月竊取到的,文件總容量 44.7 GB。該源碼庫包含了 Yandex 幾乎所有產品的源代碼,其中包括搜索引擎和索引爬蟲,地圖、AI 助手、郵件、云盤、云服務和支付服務,等等。Yandex 在一份聲明中表示,它沒有遭到黑客入侵,源代碼庫是一位前雇員泄露的。
    KPot源代碼最初的價格為10,000美元,據威脅情報提供商Cyjax稱,該行動的唯一參與者是UNKN,他是REvil勒索軟件人員的知名成員。“ KPot盜竊者的源代碼已被拍賣,REvil勒索軟件組織的代表是唯一的公開競標者。”UNKN支付了最初的要價6,500美元,而其他論壇成員則以高昂的要價拒絕參加。拍賣與KPOT 的源代碼有關,后者是信息竊取者的最新版本。
    不過GTA6的源代碼“目前暫時不會公開售賣”。而ANCAP的官方人員對媒體表示,他們已經知道這件事情,并對此展開調查。目前特斯拉官方尚未對可疑代碼做出解釋。
    總部位于德國的AnyDesk在與網絡安全公司CrowdStrike合作調查該問題時面臨長達數天的登錄問題。
    Adair和他的團隊認為黑客一定是在受害者的服務器上留了一個后門,但經過大量調查后,他們找不到這個后門。肇事者確實入侵了SolarWinds的軟件。在美國司法部事件發生后,該行動至少持續了六個月還未被發現。直到調查人員最終破獲它時,他們被黑客攻擊的復雜性和終極謀劃震驚了。控制知情人的范圍。
    據BleepingComputer消息,一名黑客在某網絡犯罪論壇上發帖,以500美元的超低價格出售 Zeppelin 勒索軟件構建器的源代碼和破解版本,該軟件曾多次針對美國關鍵基礎設施企業和組織發起攻擊。
    Lapsus$黑客組織在3月發生的一系列網絡入侵事件中竊取了T-Mobile的源代碼,T-Mobile在一份聲明中確認了這次攻擊,并說"被訪問的系統不包含客戶或政府信息或其他類似的敏感信息"。在一份私人信息副本中,Lapsus$黑客組織討論了在其七名青少年成員被捕前一周針對T-Mobile的攻擊。
    在網上購買了員工的憑證后,這些成員可以使用公司的內部工具--如T-Mobile的客戶管理系統Atlas來進行SIM卡交換攻擊。這種類型的攻擊涉及劫持目標的移動電話,將其號碼轉移到攻擊者擁有的設備上。從那里,攻擊者可以獲得該人的手機號碼所收到的短信或電話,包括為多因素認證而發送的任何信息。
    Babuk Locker內部也稱為Babyk,是一種勒索軟件操作,于2021年初啟動, 當時它開始針對企業在雙重勒索攻擊中竊取和加密他們的數據。在襲擊華盛頓特區的大都會警察局 (MPD) 并感受到美國執法部門的壓力后 ,勒索軟件團伙聲稱已關閉其業務。然而,同一組的成員分裂出來,重新啟動勒索軟件Babuk V2,直到今天他們繼續加密受害者。
    近日,某個暗網論壇上,一份關于拳頭游戲公司Riot Games的熱門游戲《英雄聯盟》及其Packman反作弊平臺的源代碼正在以百萬美元的價格被拍賣。為證實真實性,黑客向Riot Games提供了一個一千頁的PDF文檔,據稱該文檔包含72.4 GB被盜源代碼的目錄列表,能夠證明他們確實擁有對該公司源代碼的訪問權。對此,Riot Games表示拒絕支付贖金。該公司承認源代碼的暴露會增加新作弊出現的可能性,他們正致力于評估其對反作弊的影響,并盡快部署修復程序。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类