Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Lapsus$ bilgisayar korsanlarının ‘sınırlı’ erişim yoluyla kaynak kodunu çaldığını doğruladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Lapsus$ bilgisayar korsanlarının ‘sınırlı’ erişim yoluyla kaynak kodunu çaldığını doğruladı

Liste

Microsoft, Lapsus$ bilgisayar korsanlarının ‘sınırlı’ erişim yoluyla kaynak kodunu çaldığını doğruladı

teknomers
Son güncelleme: 23 Mart 2022 02:38
teknomers
Paylaş
Paylaş


Bu hafta Nvidia, Samsung ve daha fazlasını hacklediğini iddia ettiği bilinen bilgisayar korsanlığı grubu Lapsus$ Microsoft’u bile hacklediğini iddia etti. Grup, yaklaşık 37 GB veri içeren bir arşivde Bing ve Cortana için kısmi kaynak kodu içerdiğini iddia ettiği bir dosya yayınladı.

Salı akşamı, soruşturmanın ardından, Microsoft onayladı DEV-0537 adını verdiği grup, “tek bir hesabı” tehlikeye attı ve bazı ürünlerinin kaynak kodunun bir kısmını çaldı. A güvenlik sitesindeki blog yazısı Microsoft müfettişlerinin Lapsus$ grubunu haftalardır takip ettiğini ve kurbanların sistemlerini tehlikeye atmak için kullandıkları bazı yöntemleri detaylandırdığını söylüyor. Microsoft Tehdit İstihbarat Merkezi’ne (MSTIC) göre, “DEV-0537 aktörlerinin amacı, veri hırsızlığına ve hedeflenen bir kuruluşa yönelik yıkıcı saldırılara olanak tanıyan çalınan kimlik bilgileri aracılığıyla yüksek erişim elde etmektir, bu da genellikle gasp ile sonuçlanır. Taktikler ve hedefler, bunun hırsızlık ve yıkımla motive olmuş bir siber suçlu aktör olduğunu gösteriyor.”

“Microsoft, bir güvenlik önlemi olarak kodun gizliliğine güvenmiyor”

Microsoft, sızdırılan kodun risk artışına neden olacak kadar ciddi olmadığını ve müdahale ekiplerinin operasyon ortasında bilgisayar korsanlarını kapattığını iddia ediyor.

Lapsus$, iddialarına inanılırsa, son zamanlarda gözyaşı döktü. Grup, Okta, Samsung ve Ubisoft’un yanı sıra Nvidia ve şimdi Microsoft’tan gelen verilere erişimi olduğunu söylüyor. Samsung ve Nvidia gibi şirketler verilerinin çalındığını kabul ederken, Okta grubun kimlik doğrulama hizmetine erişimi olduğu yönündeki iddialarına karşı çıkarak “Okta hizmetinin ihlal edilmediğini ve tam olarak çalışır durumda olduğunu” iddia etti.

Microsoft:

Bu hafta aktör, Microsoft’a erişim kazandıklarını ve kaynak kodun bazı kısımlarını sızdırdıklarını kamuoyuna açıkladı. Gözlenen faaliyetlere hiçbir müşteri kodu veya veri dahil edilmedi. Araştırmamız, sınırlı erişim sağlayan tek bir hesabın güvenliğinin ihlal edildiğini tespit etti. Siber güvenlik müdahale ekiplerimiz, güvenliği ihlal edilen hesabı düzeltmek ve daha fazla etkinliği önlemek için hızla devreye girdi.

Microsoft, bir güvenlik önlemi olarak kodun gizliliğine güvenmez ve kaynak kodun görüntülenmesi risk artışına yol açmaz. Bu izinsiz girişte kullanılan DEV-0537 taktikleri, bu blogda tartışılan taktikleri ve teknikleri yansıtmaktadır. Oyuncu, izinsiz girişlerini herkese açık bir şekilde ifşa ettiğinde, ekibimiz tehdit istihbaratına dayalı olarak güvenliği ihlal edilmiş hesabı zaten araştırıyordu. Bu kamuya açıklama, eylemimizi hızlandırdı ve ekibimizin müdahale etmesine ve operasyonun ortasında aktöre müdahale etmesine izin vererek daha geniş etkiyi sınırladı.

Bu, Microsoft’un saldırganların kaynak koduna erişeceğini varsaydığını iddia ettiği ilk sefer değil – Solarwinds saldırısından sonra da aynı şeyi söyledi. Lapsus$ ayrıca, Bing ve Cortana kodunun yalnızca yüzde 45’ini ve Bing Haritalar kodunun yaklaşık yüzde 90’ını aldığını iddia ediyor. Microsoft, kaynak kodunun güvenlik açıklarını ortaya çıkarmasından endişe etse bile, ikincisi diğer ikisinden daha az değerli bir hedef gibi görünüyor.

Microsoft, blog gönderisinde, çok faktörlü kimlik doğrulamayı zorunlu kılmak, metin mesajları veya ikincil e-posta gibi “zayıf” çok faktörlü kimlik doğrulama yöntemlerini kullanmamak, ekip üyelerini potansiyel sosyal mühendislik saldırıları hakkında eğitmek de dahil olmak üzere, diğer kuruluşların güvenliklerini iyileştirmek için atabilecekleri bir dizi adımı özetliyor. ve Lapsus$ saldırılarına olası yanıtlar için süreçler oluşturma. Microsoft ayrıca, Microsoft müşterileri üzerinde gerçekleştirdiği saldırılara göz kulak olarak Lapsus$’ı takip etmeye devam edeceğini söylüyor.





genel-2

Prime Day Ekim için En İyi Grafik Kartı Fiyatları: Ucuz Nvidia ve AMD GPU’lar
Wordle klonu Quordle, Merriam-Webster tarafından satın alındı
Google yöneticisi: “ChromeOS ve Android’i birleştireceğiz.”
STMicroelectronics, Q1 ritmi ile cips kasvetine meydan okuyor
Asus, Zenfone ürün serisinin faaliyetlerine devam edeceğini resmen duyurdu
ETİKETLENDİ:#microsoftBilgisayarçaldığınıdoğruladıErişimkaynakkodunuKorsanlarınınLapsussınırlıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale American Truck Simulator, bir kamyonu ölümden geri getiriyor
Sonraki Makale Apple Music ve App Store büyük bir kesintiden sonra tekrar çevrimiçi — canlı güncellemeler
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kullanılmış iPhone Almanın Avantajları: Neden Şimdi Daha Akıllıca?
Genel
Veritabanı Kilitlenmelerini Çözme: Laravel’de Transaction Yenilemeleri
Yazılım
Ark Genesis Ascended ve Tides of Fortune DLC’si Daha İyi Bir Başlangıç İçin Ertelendi
Oyun
Windows ve Linux Güvenliği İçin Kritik Tarih: UEFI Güncellemesi Kaçırılmamalı!
Genel
Claude API PHP ve Laravel Eğitimi: Tam Entegrasyon Rehberi
Yazılım
Araştırmacı, akıllı ampulü yasaklı kitap kütüphanesine dönüştürdü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?