Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LAPSUS$: Microsoft saldırıyı onayladı ve hacker grubunun tekniklerini detaylandırdı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LAPSUS$: Microsoft saldırıyı onayladı ve hacker grubunun tekniklerini detaylandırdı

Genel

LAPSUS$: Microsoft saldırıyı onayladı ve hacker grubunun tekniklerini detaylandırdı

teknomers
Son güncelleme: 23 Mart 2022 13:10
teknomers
Paylaş
Paylaş


Contents
  • Çok sayıda saldırı tekniği
  • Microsoft tarafından DEV-0537 adlı LAPSUS$
  • LAPSUS$ olay müdahalesine katılır (lol)
  • Saldırı yağmuru

Microsoft’un sahip olduğu onaylanmış LAPSUS$ korsan çetesinin, sınırlı erişime sahip bir Microsoft hesabını tehlikeye atabildiğini söyledi. Ancak şirket, kaynak kod hırsızlığı konusunda iletişim kurmadı.

Microsoft, “Gözlemlenen etkinliklere hiçbir kod veya müşteri verisi dahil edilmedi. Araştırmamız, yalnızca bir hesabın güvenliğinin ihlal edildiğini ve sınırlı erişim sağladığını ortaya çıkardı. Siber güvenlik müdahale ekiplerimiz hesabı düzeltmek için hızla devreye girdi. Uzlaşma ve daha fazla etkinliğin önlenmesi” dedi.

Şirket ayrıca, “Microsoft, bir güvenlik önlemi olarak kod gizliliğine güvenmiyor ve kaynak kodunun görüntülenmesi risk artışına yol açmıyor” diye açıklıyor.

Çok sayıda saldırı tekniği

“Ekibimiz, aktör izinsiz girişini herkese açık bir şekilde ifşa ettiğinde, güvenliği ihlal edilmiş hesabı zaten araştırıyordu. Bu kamuya açıklama, eylemimizi yoğunlaştırdı, ekibimizin müdahale etmesine ve aktörün operasyonunun ortasında aktörün sözünü kesmesine ve böylece daha geniş etkiyi sınırlandırmasına izin verdi.”

Salı günü LAPSUS$, Bing, Bing Haritalar ve Cortona için kaynak kodu içerdiğini iddia eden bir torrent dosyası yayınladı. Grup, “Bing haritaları %90 çöp. Bing ve Cortana yaklaşık %45 çöp” dedi.

Grubun tekniklerini listeleyen bir blog gönderisinde Microsoft tarafından uzlaşmanın onaylanmasından bahsedildi.

“Taktikleri, telefon üzerinden sosyal mühendisliği içerir: Hesap devralmayı kolaylaştırmak için SIM takası (SIM takasıyla ilgili podcast’imizi dinleyin), hedef kuruluşların çalışanlarının kişisel e-posta hesaplarına erişim, hedef kuruluşların çalışanlarının, satıcıların veya iş ortaklarının ödemelerinin ödenmesi Microsoft, kimlik bilgileri erişimi ve çok faktörlü kimlik doğrulama onayı ve hedeflerinin devam eden kriz iletişim çağrılarına izinsiz giriş için” dedi.

Microsoft tarafından DEV-0537 adlı LAPSUS$

“Taktikler ve hedefler, bunun hırsızlık ve yıkımla motive edilen bir siber suçlu aktör olduğunu gösteriyor.”

Microsoft tarafından DEV-0537 olarak adlandırılan grubun ayrıcalıkları yükseltmek için Confluence, JIRA ve GitLab’daki güvenlik açıklarını kullandığı, parolaları sıfırlamak için yardım masalarını aradığı, Active Directory veritabanlarını çaldığı ve aynı coğrafi bölgedeymiş gibi davranmak için NordVPN kullandığı gözlemlendi. onun hedefleri.

“Bir kuruluşun bulut kiracısına (AWS veya Azure) ayrıcalıklı erişim elde etmede başarılı olursa, DEV-0537 kuruluşun bulut örneklerinde Global Yönetici hesapları oluşturur, Office 365 kiracısında tüm postaları içeri ve dışarı göndermek için bir posta aktarım kuralı ayarlar. Microsoft, organizasyonu yeni oluşturulan hesaba aktarır, ardından diğer tüm Global Yönetici hesaplarını kaldırır, böylece yalnızca aktör bulut kaynakları üzerinde tek kontrole sahip olur ve kuruluşu etkin bir şekilde tüm erişimden kilitler,” dedi Microsoft.

LAPSUS$ olay müdahalesine katılır (lol)

“Sızıntıdan sonra, DEV-0537 genellikle hedefin sistemlerini ve kaynaklarını siler. Kuruluşun olay ve kriz müdahale sürecini tetiklemek için hem şirket içi (ör. VMWare vSphere/ESX) hem de buluttaki kaynakların silindiğini gözlemledik.”

Grup ayrıca kurbanların tepkisini anlamak için dahili mesajlaşma servislerini de kullandı.

Microsoft, “Bunun, DEV-0537’nin kurbanın ruh hali, izinsiz giriş bilgisi hakkında fikir edinmesine ve gasp taleplerini başlatmasına izin verdiğine inanılıyor.” Dedi.

“DEV-0537’nin, yıkıcı eylemlere yanıt vermek için hedeflenen kuruluşlardaki olay müdahale köprülerine katıldığı özellikle gözlemlendi. Bazı durumlarda, DEV-0537, çalınan verilerin ifşasını önlemek için kurbanları zorladı ve diğerlerinde, herhangi bir gasp girişimi olmadı ve DEV-0537 çaldığı verileri kamuya açıkladı.”

Saldırı yağmuru

Son 24 saat içinde LAPSUS$ da Okta’yı vurduğunu iddia etti. Buna karşılık Okta, grubun beş günlük bir süre boyunca bir destek mühendisinin dizüstü bilgisayarına erişimi olduğunu söyledi.

Okta’ya yanıt olarak grup, güvenliği ihlal edilen cihazın ince bir istemci olduğunu ve müşterilerin %95’i için parolayı ve çok faktörlü kimlik doğrulamasını sıfırlayabilecek bir süper kullanıcı portalına erişim kazandıklarını söyledi.

Grup, “Sıfır Güven’i destekleyen bir şirket için, destek mühendislerinin Slack’e aşırı erişimi var mı? 8.6.000 kanal?” dedi.

“Okta müşterileri üzerindeki potansiyel etki sınırlı DEĞİLDİR, parolaları sıfırlamanın ve çok faktörlü kimlik doğrulamanın birçok müşterinin sisteminde tam bir uzlaşmayla sonuçlanacağından oldukça eminim.”

Grup, Okta’dan bir siber güvenlik firması tutmasını istedi. Ayrıca Okta’nın AWS anahtarlarını Slack’te sakladığını iddia etti.


Kaynak: “ZDNet.com”



genel-15

Yaygın Çoklu Platform Söylentileri Arasında Önümüzdeki Hafta Xbox Planning’de “İş Güncelleme Etkinliği” Düzenlenecek
Alev Bulutsusu’nun İnanılmaz Yeni Görüntüsü
Elon Musk gazetecilerin doğrudan X’te yayın yapmasını istiyor
Rainbow Siege X duyuruldu, Hazırlık Hazırlık aşaması ortaya çıktı
Nintendo’nun En Büyük Hayranı Brie Larson Olabilir
ETİKETLENDİ:#microsoftdetaylandırdıgrubununHackerLapsusonayladıSaldırıyıtekniklerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazfit akıllı saatlerin ve Mi Band spor bileziklerinin geliştiricisi 200 milyon giyilebilir cihaz sattı
Sonraki Makale Kioxia, Western Digital ile Japonya’da yeni flash bellek yonga tesisi kuracak: Rapor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?