2025. december 24., szerda - Ádám, Éva

Üzleti hírszerzés és biztonság

A Microsoftot és az Oktát is kirabolhatták az Nvidia támadói

2022-03-24 2240

Újabb nagy nevek csatlakozhatnak a Lapsus$ csoport áldozatainak táborába: forráskódok szivárogtak ki a redmondiaktól, és az Okta ügyfelei sem örülhetnek. A Lapsus$ hackercsoport azt állítja, hogy kiszivárogtatta a netre a Bing, a Cortana és más projektek forráskódjait, amiket a Microsoft belsős Azure DevOps szerverén keresztül lopott el. A kollektíva a szokásos módon Telegramon keresztül tette közzé a bizonyítéknak szánt képernyőmentést, illetve az összesen 37 gigabájtnyi adatot tartalmazó torrentfájlok listáját. A támadók eddig semmilyen követelést nem fogalmaztak meg a redmondi cég felé.

A Lapsus$ állítása szerint a Bing esetében a forráskód 90 százalékát sikerült ellopni, a Bing Maps és a Cortana projekteknél pedig körülbelül 45 százalék az arány. A BleepingComputernek nyilatkozó biztonsági szakértők szerint az adatok hitelesek, a Microsoft egyelőre még vizsgálódik. Egyes kiszivárogtatott projektek belsős e-maileket és dokumentációkat is tartalmaznak, amiket a Microsoft mérnökei használtak mobilalkalmazások publikálásához.

A csoport ezzel egyidőben azt is közölte Telegramon, hogy feltörte az Okta személyazonosság-kezelő vállalat belsős rendszerét, amin keresztül az ügyfelek adataihoz tudtak hozzáférést kapni.  Az Okta több mint ötezer embert foglalkoztat világszerte, és olyan cégeknek nyújt megoldásokat, mint a Siemens, a Starling Bank, vagy az ITV. A csoport kikötötte, hogy adatbázisokat nem lopott el. Ez az eset még megerősítésre vár.

Mindezen felül a Lapsus$ továbbá azt is állítja, hogy a dél-koreai LG-hez is sikerült beférkőznie idén már másodszorra, ez egyelőre még szintén nem megerősített.

A hackercsoport néhány hónapja vált láthatóvá, eddig többek közt az Nvidia, a Samsung és a Vodafone számára okozott kellemetlenséget, és egyelőre nagyon keveset lehet róluk tudni. Ami viszont jól látszik, hogy ransomware csoportokhoz képest szokatlan követelésekkel és technikákkal dolgoznak, az eddigi sejtések alapján a kriptobányászat érdekelheti őket leginkább.

A motivációjuk egyelőre nem ismert: mivel nem használnak zsarolóprogramokat, hogy az áldozatoktól pénzt követeljenek, nem lehet kijelenteni, hogy kifejezetten a pénzszerzés lenne - mondta el korábban lapunknak Frész Ferenc, a Cyber Services alapítója, amikor a csoport eddigi pár hónapját elemeztük hosszabb anyagunkban.

I Forrás: hwsw.hu

 

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« December 2025 »
H K Sze Cs P Szo V
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Tartalom galéria

A ChatGPT karácsonyi „meglepetése”

A ChatGPT karácsonyi „meglepetése”

More details
A bankkártya-elfogadás történetében először csökkent a fizikai boltokban működő POS-terminálok száma

A bankkártya-elfogadás történetében először csökkent a fizikai boltokban működő POS-terminálok száma

More details
Kolozsváron nyit új éttermet a Simons Burger

Kolozsváron nyit új éttermet a Simons Burger

More details
Murvás parkolóból városi fejlesztés: új fejezet jöhet az Alba Pláza környékén

Murvás parkolóból városi fejlesztés: új fejezet jöhet az Alba Pláza környékén

More details
Szigorúbb szabályok jönnek a halasztott fizetésre 2026-tól

Szigorúbb szabályok jönnek a halasztott fizetésre 2026-tól

More details
A tudatos tervezés és a technológiai hatékonyság éve lesz 2026 az építőiparban

A tudatos tervezés és a technológiai hatékonyság éve lesz 2026 az építőiparban

More details
Szép ajándék a kakaó árának zuhanása – de a csokoládé ára csak jövőre követheti

Szép ajándék a kakaó árának zuhanása – de a csokoládé ára csak jövőre követheti

More details
Műszaki és jogi buktatók rejtőzhetnek az olcsó ingatlanok mögött

Műszaki és jogi buktatók rejtőzhetnek az olcsó ingatlanok mögött

More details
Kémkedő mérnökök, lopott technológiák és az AI-verseny: hogyan zárkózott fel Kína?

Kémkedő mérnökök, lopott technológiák és az AI-verseny: hogyan zárkózott fel Kína?

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője