Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, AzureDevOps Depolarına Lapsus$ Saldırısı İddiasını İnceliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, AzureDevOps Depolarına Lapsus$ Saldırısı İddiasını İnceliyor

Liste

Microsoft, AzureDevOps Depolarına Lapsus$ Saldırısı İddiasını İnceliyor

teknomers
Son güncelleme: 22 Mart 2022 11:14
teknomers
Paylaş
Paylaş


Microsoft, araştırma sürecinde olduğunu söylüyor olası bir ihlal AzureDevOps kaynak kodu depolarının. Bilgi, nezaket bip sesi Computerbir Telegram gönderisinin hemen ardından gelir (Daha sonra Twitter’da paylaşıldı) ünlü bilgisayar korsanlığı grubu Lapsus$ tarafından – Microsoft’un dijital asistanı Cortana ve çeşitli Bing projeleri için depoların görülebildiği tek bir ekran görüntüsü. Grup, diğerlerinin yanı sıra Nvidia, Samsung, Vodafone ve Ubisoft’un yüksek profilli hack’lerinden sonra son birkaç ayda kendisi için birçok manşet yaptı.

Microsoft, bir kaynak kodu sızıntısının ürünlerinin güvenlik riskini artırmadığına zaten işaret etti. Şirketin güvenlik modeli, kötü niyetli aktörlerin, önceki sızıntılar veya mevcut sızıntı tehditleri yoluyla, ürünlerin kaynak koduna tam erişime sahip olduğunu zaten varsayıyor.

lapsus$ tarafından Telegram’a yüklenen ekran görüntüsü, güvenlik araştırmacıları tarafından hızla kaydedildi ve Twitter’da yeniden yayınlandı. Giriş yapılan hesabın baş harfleri sağ üst köşede görünür. (İmaj kredisi: Twitter üzerinden Tom Malka)

Ancak, kaynak koduna erişim, kötü niyetli kişilerin Microsoft’un ürünlerini kötüye kullanılabilir güvenlik açıkları açısından incelemesini kolaylaştırır. Bunun gibi depoların genellikle erişim belirteçleri, kimlik bilgileri, API anahtarları ve hatta kod imzalama sertifikaları içermesi sorunu da vardır. Bu veriler, yalnızca Lapsus$ grubunun kendisini hackleyerek değil, erişimi olan herkes tarafından silah olarak kullanılabildiğinden risk artar. Aslında, Nvidia’nın sürücü imzalama sertifikaları, kötü amaçlı yazılım sızıntılarını gizlemek amacıyla kötü niyetli kişiler tarafından zaten kullanılmıştır. Bu sertifikalar, siber güvenlik çözümlerine, yürütülebilir paketin güvenilir bir üçüncü tarafça geliştirildiğini ve kurcalanmadığını söyler ve birçok kötü amaçlı yazılım algılama algoritmasında atasözüne yol açar.

İlginç bir şekilde, Lapsus$, paylaştıktan kısa bir süre sonra ekran görüntüsünü Telegram kanalından silmiş. Ekran görüntüsünün kendisi, Azure DevOps deposunda gezinmek için kullanılan (iddiaya göre) hesapla ilgili ayrıntıları göstermeye devam etti – “IS” baş harfleri, Microsoft’un kendi güvenlik ekipleri de dahil olmak üzere herkesin açıkça görebileceği şekildeydi. Belki de görüntünün silinmesi için Occam’ın Razor açıklaması budur: Lapsus$’dan gelen “hafif” bir yanlış adımdan başka bir şey değil.

Göz önünde bulundurulması gereken bir diğer unsur da, Lapsus$’ın ihlal ettiği şirketlerle etkileşim söz konusu olduğunda biraz düzensiz davranışlar göstermesidir. Nvidia ile şantaj girişiminde bulunduktan sonra, şüpheli Güney Amerika merkezli grup taleplerini değiştirdi ve Nvidia’nın kripto para madenciliği için LHR (Lite Hash Rate) BIOS’unu ve sürücü sınırlamasını kaldırmasını talep etti ve ardından iyi bir önlem için yaklaşık 71.000 Nvidia çalışanının kimlik bilgilerini ifşa etti.

Lapsus$’ın gerçekten Microsoft’un sistemlerine sızmayı mı başardığı yoksa grubun yalnızca Microsoft ile alay mı ettiği belli değil. Her halükarda, Microsoft’un kendisi gruptan herhangi bir iletişim girişimi açıklamadı ve henüz ihlali onaylamadı. Bu geliştikçe güncellemeler için bizi izlemeye devam edin.



genel-21

AMD, 4,9 milyar dolarlık satın alma ile yapay zeka savaşında Nvidia’yı yakalamayı hedefliyor — yonga üreticisi, ZT Systems’ın sunucu tasarımındaki uzmanlığıyla yapay zeka ekosistemini güçlendiriyor
Bu DIY kiti, eski bir Nintendo 64 denetleyicisini Switch ile kablosuz olarak kullanmanızı sağlar
20.000 mAh Pilli, 10,1 İnç Ekranlı Oukitel RT2 Tablet Eylül Ortasında Piyasaya Sürülecek: Ayrıntılar
Dish, FCC’nin 5G son tarihini karşılayarak 2,2 milyar dolar tasarruf sağladı
Amazon Fire TV Cihazları, Kişiselleştirilmiş İçerik Önerileri için Yapay Zeka Destekli Arama Özelliğine Sahip Olacak
ETİKETLENDİ:#microsoftAzureDevOpsDepolarınaİddiasınıinceliyorLapsussaldırısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bazı kullanıcılar, Facebook Protect’i kurmadıysa FB hesabı kilitlenir (yalnızca kaydolmaları istenirse)
Sonraki Makale BYD DM-i Elektrikli Araçlar İlk Olarak Çin Dışında Piyasaya Sürüldü
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte
Siber Güvenlik
2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?