Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft kaynak kodu ihlali düşündüğümüzden çok daha büyük olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft kaynak kodu ihlali düşündüğümüzden çok daha büyük olabilir

Genelİşletim Sistemleri

Microsoft kaynak kodu ihlali düşündüğümüzden çok daha büyük olabilir

teknomers
Son güncelleme: 22 Mart 2022 22:54
teknomers
Paylaş
Paylaş

Güney Amerika merkezli veri hırsızlığı hack grubu Lapsus$, hafta sonu Microsoft’un Azure DevOps kaynak kodu depolarına iddiaya göre erişim sağladıktan sonra, şirketin bazı dahili dosyalarını çevrimiçi olarak kullanıma sundu.

Telegram’daki yakın tarihli bir gönderide grup, Microsoft’un Azure DevOps hesabının bir ekran görüntüsünü paylaştı ve şirketin Bing, Cortana ve bir dizi başka dahili projenin kaynak kodunu içeren sunucularından birini hacklediklerini gösterdi.

Şimdi ise, Lapsus$ 250’den fazla Microsoft projesinin kaynak kodunu 9 GB’lık bir torrentle çevrimiçi olarak kullanıma sunmuştur. Gruba göre, torrentin kendisi Bing için kaynak kodunun yüzde 90’ını ve hem Bing Haritalar hem de Cortana için kaynak kodunun yüzde 45’ini içeriyor.

Lapsus$, Microsoft’un kaynak kodunun yalnızca bir kısmını sızdırdıklarını söylese de, Microsoft’la konuşan güvenlik araştırmacıları BleeBilgisayar sıkıştırılmamış arşivin aslında 37GB proje içerdiğini söyleyin. Torrent içeriğini daha yakından inceledikten sonra, güvenlik araştırmacıları sızdırılan dosyaların şirketten gelen meşru dahili kaynak kodu olduğundan eminler.

Erişim için ödeme

Dahili kaynak koduna ek olarak, sızdırılan projelerden bazıları, mobil uygulamalar üzerinde çalışan Microsoft mühendisleri tarafından dahili olarak kullanılan e-postaları ve diğer belgeleri içerir. Projelerin tümü web tabanlı altyapı, web siteleri veya mobil uygulamalarla ilgili görünüyor ve şu anda Lapsus$’ın Microsoft’un Windows 11, Windows Server ve Microsoft Office gibi masaüstü yazılımları için herhangi bir kaynak kodu çalmadığı görülüyor.

Microsoft son kurban olabilir, ancak son birkaç ayda Lapsus$ grubu Nvidia, Samsung, Vodafone, Ubisoft ve Mercado Libre’ye başarılı bir şekilde saldırarak adını duyurdu.

Grubun bu kadar kısa sürede bu kadar çok büyük şirketin kaynak kod depolarını nasıl hedeflediği hala bilinmemekle birlikte, bazı güvenlik araştırmacıları Lapsus$’ın erişim için şirket içindekilere ödeme yaptığına inanıyor. Aslında, hızla büyüyen Telegram kanalındaki bir önceki gönderide grup, telekomlarda, büyük yazılım ve oyun şirketlerinde, çağrı merkezlerinde ve özel sunucu barındırma sağlayıcılarında aktif olarak çalışanları ve içerdekileri işe aldığını söyledi.

Lapsus$, işe alımın yanı sıra Telegram kanalını yeni sızıntıları ve saldırıları duyurmak ve kendi reklamını yapmak için de kullanıyor. Grup, hayranlarıyla sohbet etmek için bile kullandığı platformda şimdiden 40 bine yakın abone topladı.

Lapsus$ grubu artık çevrimiçi ortamda büyük bir ün kazandığına göre, kolluk kuvvetlerinin ve hatta Microsoft gibi büyük şirketlerin, yeniden saldırmadan önce faaliyetlerini kesintiye uğratmak için harekete geçmelerini bekliyoruz.

Üzerinden BleeBilgisayar



işletim-sistemi-1

AMD, Ryzen 9000 CPU’nun çıkış tarihini açıkladı ve bu tarih yakında açıklanacak
İşletmelerin Sıfır Güveni Uygularken Yaptığı En Önemli 5 Hata
Rusya’da 90-180 milyar ruble karşılığında sedanlar, crossover’lar ve SUV’lar için tamamen yeni bir platform oluşturulması önerildi
Google Arama çağa ayak uydurmak için değişiyor
Lululemon Blissfeel Trail incelemesi: Bu, şimdiye kadarki en sevdiğim Lululemon koşu ayakkabım olabilir
ETİKETLENDİ:#microsoftbüyükçokDahadüşündüğümüzdenihlalikaynakKoduolabilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rosario Dawson ile La Borinqueña Çizgi Roman Porto Riko için Güneş Enerjisini Destekliyor
Sonraki Makale 2022’de satın alınacak en iyi Metro by T-Mobile telefonları
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?