Az incidens hatását minimalizáló nyilatkozat pár órával azt követően jelent meg, hogy hekkerek egy Redmond rendszeréből megszerzett csomagot hoztak nyilvánosságra.
Hirdetés
 

Az utóbbi hónapokban több komoly célpontot is kompromittáló, dél-amerikai kötődésű Lapsus$ csoport a héten újabb trófeákkal bővítette "dicsőségfalát". A csapat szinte egyszerre jelentette be a cégeknek a munkatársaik biztonságos távoli hozzáférését biztosító Okta, illetve a security témában szintén nem éppen járatlan Microsoft rendszerének feltörését.  

A támadók által tegnap közzétett terjedelmes torrent fájl rengeteg forráskódot és termékekkel kapcsolatos dokumentációt tartalmaz, de akad benne belső céges levelezés is. A Lapsus$ állítása szerint Bing kereső kódjának nagyjából 90, a Bing Maps térképszolgáltatás és a Cortana digitális asszisztens forráskódjának pedig közel fele került a csomagba.

A Microsoft a fentiekre egy terjedelmes anyagban reagált, amely részletesen elemzi a Lapsus$ aktivitását, módszereit. Ebből kiderül, hogy a Redmond által leginkább csak DEV-0537-ként hivatkozott csoport tevékenységét már hónapok óta figyelik a Microsoft biztonsági szakértői.

Ami magát a céget ért támadást illeti, arról lényegesen kevesebb szó esik. A rövidke bekezdésben a Microsoft elismeri az illetéktelen hozzáférést, ám azt rendkívül korlátozottnak minősíti, hangsúlyozva, hogy az egyetlen fiókot érintő incidens miatt ügyfelekhez köthető információ nem került a hekkerekhez. Redmond szerint munkatársaik már a hekkerek bejelentésekor vizsgálták az érintett fiókot, a nyilvános közzététel pedig csak segítette az elhárítási műveletet, megakadályozva a szélesebb körű következményeket.

Aktív és különc banda

A Lapsus$ tevékenysége több szempontból is eltér más hekkercsoportok működésétől. Egyrészt a csapat láthatóan nem foglalkozik a mostanság igencsak "divatba jött" zsarolóvírusok telepítésével, helyette inkább a az adatlopásra, a pusztításra és az információk nyilvánosságra hozatalára koncentrálnak. Sokszor egyáltalán nem bonyolódnak tárgyalásokba a célponttal, hanem azonnal kiteregetik a lopott adatokat. A csoport - ellentétben a hekkerek többségével - szinte egyáltalán nem akar rejtőzködve maradni. Aktívak nyilvános közösségi csatornákon, ahol például a következő áldozatuk rendszerébe bejutást biztosító belső embereket keresnek.

A Lapsus$ eddigi áldozatai jellemzően fajsúlyos célpontok, közöttük is nem kevés informatikai, technológiai nagyvállalat nevét találjuk. Alig pár héttel ezelőtt számoltunk be például a Samsung meghekkeléséről, ami miatt a Galaxy termékek forráskódjának bizonyos elemei kerültek illetéktelenekhez. Nem sokkal korábban pedig az Nvidia vált ugyanennek a csapatnak az áldozatává. Ebben az incidensben többek között hat, még be sem jelentett grafikus kártyához köthető információkat osztott meg nyilvánosan a Lapsus$.

Biztonság

Megpróbálta elsunnyogni meghekkelését egy játékkiadó – nem lett jó vége

A Cloud Imperium Games hálózatát ugyan már januárban feltörték, ám a cég arról csak most jelentetett meg weboldala mélyén egy nyúlfarknyi, az ügyet bagatellizáló bejegyzést. Az érintett felhasználók nem boldogak.
 
Márciusi mellékletünk első részében áttekintjük, milyen nagy utat tettünk meg az egy feladat – egy fizikai szerver koncepciótól a mai, "szanaszét virtualizált" világig.

a melléklet támogatója az EURO ONE

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.