Az incidens hatását minimalizáló nyilatkozat pár órával azt követően jelent meg, hogy hekkerek egy Redmond rendszeréből megszerzett csomagot hoztak nyilvánosságra.
Hirdetés
 

Az utóbbi hónapokban több komoly célpontot is kompromittáló, dél-amerikai kötődésű Lapsus$ csoport a héten újabb trófeákkal bővítette "dicsőségfalát". A csapat szinte egyszerre jelentette be a cégeknek a munkatársaik biztonságos távoli hozzáférését biztosító Okta, illetve a security témában szintén nem éppen járatlan Microsoft rendszerének feltörését.  

A támadók által tegnap közzétett terjedelmes torrent fájl rengeteg forráskódot és termékekkel kapcsolatos dokumentációt tartalmaz, de akad benne belső céges levelezés is. A Lapsus$ állítása szerint Bing kereső kódjának nagyjából 90, a Bing Maps térképszolgáltatás és a Cortana digitális asszisztens forráskódjának pedig közel fele került a csomagba.

A Microsoft a fentiekre egy terjedelmes anyagban reagált, amely részletesen elemzi a Lapsus$ aktivitását, módszereit. Ebből kiderül, hogy a Redmond által leginkább csak DEV-0537-ként hivatkozott csoport tevékenységét már hónapok óta figyelik a Microsoft biztonsági szakértői.

Ami magát a céget ért támadást illeti, arról lényegesen kevesebb szó esik. A rövidke bekezdésben a Microsoft elismeri az illetéktelen hozzáférést, ám azt rendkívül korlátozottnak minősíti, hangsúlyozva, hogy az egyetlen fiókot érintő incidens miatt ügyfelekhez köthető információ nem került a hekkerekhez. Redmond szerint munkatársaik már a hekkerek bejelentésekor vizsgálták az érintett fiókot, a nyilvános közzététel pedig csak segítette az elhárítási műveletet, megakadályozva a szélesebb körű következményeket.

Aktív és különc banda

A Lapsus$ tevékenysége több szempontból is eltér más hekkercsoportok működésétől. Egyrészt a csapat láthatóan nem foglalkozik a mostanság igencsak "divatba jött" zsarolóvírusok telepítésével, helyette inkább a az adatlopásra, a pusztításra és az információk nyilvánosságra hozatalára koncentrálnak. Sokszor egyáltalán nem bonyolódnak tárgyalásokba a célponttal, hanem azonnal kiteregetik a lopott adatokat. A csoport - ellentétben a hekkerek többségével - szinte egyáltalán nem akar rejtőzködve maradni. Aktívak nyilvános közösségi csatornákon, ahol például a következő áldozatuk rendszerébe bejutást biztosító belső embereket keresnek.

A Lapsus$ eddigi áldozatai jellemzően fajsúlyos célpontok, közöttük is nem kevés informatikai, technológiai nagyvállalat nevét találjuk. Alig pár héttel ezelőtt számoltunk be például a Samsung meghekkeléséről, ami miatt a Galaxy termékek forráskódjának bizonyos elemei kerültek illetéktelenekhez. Nem sokkal korábban pedig az Nvidia vált ugyanennek a csapatnak az áldozatává. Ebben az incidensben többek között hat, még be sem jelentett grafikus kártyához köthető információkat osztott meg nyilvánosan a Lapsus$.

Biztonság

Az EU rájött, hogy nem kellene törvényekbe fojtani az innovációt?

November 19-én érkezhet az uniós AI Act puhítását célzó bizottsági javaslatcsomag.
 
Hirdetés

Mi lesz a sötétszál sorsa?

A mindent behálózó dark fiber létjogosultsága megkérdőjeleződik a vezetékmentes technológiák megállíthatatlan terjedésével?

A vállalati IT-költések a hagyományos, tőkebefektetésen alapuló modellről egyre inkább a szolgáltatásalapú, üzemeltetési költségekre épülő megközelítés felé tolódnak el. Utóbbi rugalmasabb, azonban a teljes birtoklási költség sokszor csak utólag válik láthatóvá.

a melléklet támogatója a 4iG

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.