Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, AzureDevOps Depolarına Lapsus$ Saldırısı İddiasını İnceliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, AzureDevOps Depolarına Lapsus$ Saldırısı İddiasını İnceliyor

Liste

Microsoft, AzureDevOps Depolarına Lapsus$ Saldırısı İddiasını İnceliyor

teknomers
Son güncelleme: 22 Mart 2022 11:14
teknomers
Paylaş
Paylaş


Microsoft, araştırma sürecinde olduğunu söylüyor olası bir ihlal AzureDevOps kaynak kodu depolarının. Bilgi, nezaket bip sesi Computerbir Telegram gönderisinin hemen ardından gelir (Daha sonra Twitter’da paylaşıldı) ünlü bilgisayar korsanlığı grubu Lapsus$ tarafından – Microsoft’un dijital asistanı Cortana ve çeşitli Bing projeleri için depoların görülebildiği tek bir ekran görüntüsü. Grup, diğerlerinin yanı sıra Nvidia, Samsung, Vodafone ve Ubisoft’un yüksek profilli hack’lerinden sonra son birkaç ayda kendisi için birçok manşet yaptı.

Microsoft, bir kaynak kodu sızıntısının ürünlerinin güvenlik riskini artırmadığına zaten işaret etti. Şirketin güvenlik modeli, kötü niyetli aktörlerin, önceki sızıntılar veya mevcut sızıntı tehditleri yoluyla, ürünlerin kaynak koduna tam erişime sahip olduğunu zaten varsayıyor.

lapsus$ tarafından Telegram’a yüklenen ekran görüntüsü, güvenlik araştırmacıları tarafından hızla kaydedildi ve Twitter’da yeniden yayınlandı. Giriş yapılan hesabın baş harfleri sağ üst köşede görünür. (İmaj kredisi: Twitter üzerinden Tom Malka)

Ancak, kaynak koduna erişim, kötü niyetli kişilerin Microsoft’un ürünlerini kötüye kullanılabilir güvenlik açıkları açısından incelemesini kolaylaştırır. Bunun gibi depoların genellikle erişim belirteçleri, kimlik bilgileri, API anahtarları ve hatta kod imzalama sertifikaları içermesi sorunu da vardır. Bu veriler, yalnızca Lapsus$ grubunun kendisini hackleyerek değil, erişimi olan herkes tarafından silah olarak kullanılabildiğinden risk artar. Aslında, Nvidia’nın sürücü imzalama sertifikaları, kötü amaçlı yazılım sızıntılarını gizlemek amacıyla kötü niyetli kişiler tarafından zaten kullanılmıştır. Bu sertifikalar, siber güvenlik çözümlerine, yürütülebilir paketin güvenilir bir üçüncü tarafça geliştirildiğini ve kurcalanmadığını söyler ve birçok kötü amaçlı yazılım algılama algoritmasında atasözüne yol açar.

İlginç bir şekilde, Lapsus$, paylaştıktan kısa bir süre sonra ekran görüntüsünü Telegram kanalından silmiş. Ekran görüntüsünün kendisi, Azure DevOps deposunda gezinmek için kullanılan (iddiaya göre) hesapla ilgili ayrıntıları göstermeye devam etti – “IS” baş harfleri, Microsoft’un kendi güvenlik ekipleri de dahil olmak üzere herkesin açıkça görebileceği şekildeydi. Belki de görüntünün silinmesi için Occam’ın Razor açıklaması budur: Lapsus$’dan gelen “hafif” bir yanlış adımdan başka bir şey değil.

Göz önünde bulundurulması gereken bir diğer unsur da, Lapsus$’ın ihlal ettiği şirketlerle etkileşim söz konusu olduğunda biraz düzensiz davranışlar göstermesidir. Nvidia ile şantaj girişiminde bulunduktan sonra, şüpheli Güney Amerika merkezli grup taleplerini değiştirdi ve Nvidia’nın kripto para madenciliği için LHR (Lite Hash Rate) BIOS’unu ve sürücü sınırlamasını kaldırmasını talep etti ve ardından iyi bir önlem için yaklaşık 71.000 Nvidia çalışanının kimlik bilgilerini ifşa etti.

Lapsus$’ın gerçekten Microsoft’un sistemlerine sızmayı mı başardığı yoksa grubun yalnızca Microsoft ile alay mı ettiği belli değil. Her halükarda, Microsoft’un kendisi gruptan herhangi bir iletişim girişimi açıklamadı ve henüz ihlali onaylamadı. Bu geliştikçe güncellemeler için bizi izlemeye devam edin.



genel-21

Teknoloji analisti, 2023 Apple AirPods’un USB-C şarjı ile geleceğini söyledi
James Webb teleskopu, kayalık gezegen bölgesinde suyun varlığını keşfediyor
Yüksek sesli JBL Pulse 4, Amazon’da %45’lik çarpıcı bir indirimle büyüleyici bir ışık gösterisi sunuyor
Discord’da Anında Oyna: Fortnite, Nvidia ve Discord’un ilk anlık oyun demosu.
Apple, 20 milyar dolarlık arama anlaşmasının tehlikede olduğu Google Antitröst duruşmasında sunum yapmaktan engellendi
ETİKETLENDİ:#microsoftAzureDevOpsDepolarınaİddiasınıinceliyorLapsussaldırısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bazı kullanıcılar, Facebook Protect’i kurmadıysa FB hesabı kilitlenir (yalnızca kaydolmaları istenirse)
Sonraki Makale BYD DM-i Elektrikli Araçlar İlk Olarak Çin Dışında Piyasaya Sürüldü
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple Texas’ta Yaş Doğrulama Sistemini Devreye Alıyor
Liste
Yenilikçi Teknolojiler: Everything Factory Kodları Açıklandı
Oyun
Acil: Google DoubleClick Hedef Alındı – Yeni Malspam Tehdidi!
Siber Güvenlik
Acil Uyarı: Yakıt Tankı İzleme Sistemlerine Yönelik Siber Saldırılar
Siber Güvenlik
Savunma teknolojisi parayla dolup taşıyor, ama kimler kalıcı olacak?
Genel
WiiM Yeni Ses Barı ile Ev Ekosistemini Genişletiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?