Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Lapsus$ bilgisayar korsanlarının ‘sınırlı’ erişim yoluyla kaynak kodunu çaldığını doğruladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Lapsus$ bilgisayar korsanlarının ‘sınırlı’ erişim yoluyla kaynak kodunu çaldığını doğruladı

Liste

Microsoft, Lapsus$ bilgisayar korsanlarının ‘sınırlı’ erişim yoluyla kaynak kodunu çaldığını doğruladı

teknomers
Son güncelleme: 23 Mart 2022 02:38
teknomers
Paylaş
Paylaş


Bu hafta Nvidia, Samsung ve daha fazlasını hacklediğini iddia ettiği bilinen bilgisayar korsanlığı grubu Lapsus$ Microsoft’u bile hacklediğini iddia etti. Grup, yaklaşık 37 GB veri içeren bir arşivde Bing ve Cortana için kısmi kaynak kodu içerdiğini iddia ettiği bir dosya yayınladı.

Salı akşamı, soruşturmanın ardından, Microsoft onayladı DEV-0537 adını verdiği grup, “tek bir hesabı” tehlikeye attı ve bazı ürünlerinin kaynak kodunun bir kısmını çaldı. A güvenlik sitesindeki blog yazısı Microsoft müfettişlerinin Lapsus$ grubunu haftalardır takip ettiğini ve kurbanların sistemlerini tehlikeye atmak için kullandıkları bazı yöntemleri detaylandırdığını söylüyor. Microsoft Tehdit İstihbarat Merkezi’ne (MSTIC) göre, “DEV-0537 aktörlerinin amacı, veri hırsızlığına ve hedeflenen bir kuruluşa yönelik yıkıcı saldırılara olanak tanıyan çalınan kimlik bilgileri aracılığıyla yüksek erişim elde etmektir, bu da genellikle gasp ile sonuçlanır. Taktikler ve hedefler, bunun hırsızlık ve yıkımla motive olmuş bir siber suçlu aktör olduğunu gösteriyor.”

“Microsoft, bir güvenlik önlemi olarak kodun gizliliğine güvenmiyor”

Microsoft, sızdırılan kodun risk artışına neden olacak kadar ciddi olmadığını ve müdahale ekiplerinin operasyon ortasında bilgisayar korsanlarını kapattığını iddia ediyor.

Lapsus$, iddialarına inanılırsa, son zamanlarda gözyaşı döktü. Grup, Okta, Samsung ve Ubisoft’un yanı sıra Nvidia ve şimdi Microsoft’tan gelen verilere erişimi olduğunu söylüyor. Samsung ve Nvidia gibi şirketler verilerinin çalındığını kabul ederken, Okta grubun kimlik doğrulama hizmetine erişimi olduğu yönündeki iddialarına karşı çıkarak “Okta hizmetinin ihlal edilmediğini ve tam olarak çalışır durumda olduğunu” iddia etti.

Microsoft:

Bu hafta aktör, Microsoft’a erişim kazandıklarını ve kaynak kodun bazı kısımlarını sızdırdıklarını kamuoyuna açıkladı. Gözlenen faaliyetlere hiçbir müşteri kodu veya veri dahil edilmedi. Araştırmamız, sınırlı erişim sağlayan tek bir hesabın güvenliğinin ihlal edildiğini tespit etti. Siber güvenlik müdahale ekiplerimiz, güvenliği ihlal edilen hesabı düzeltmek ve daha fazla etkinliği önlemek için hızla devreye girdi.

Microsoft, bir güvenlik önlemi olarak kodun gizliliğine güvenmez ve kaynak kodun görüntülenmesi risk artışına yol açmaz. Bu izinsiz girişte kullanılan DEV-0537 taktikleri, bu blogda tartışılan taktikleri ve teknikleri yansıtmaktadır. Oyuncu, izinsiz girişlerini herkese açık bir şekilde ifşa ettiğinde, ekibimiz tehdit istihbaratına dayalı olarak güvenliği ihlal edilmiş hesabı zaten araştırıyordu. Bu kamuya açıklama, eylemimizi hızlandırdı ve ekibimizin müdahale etmesine ve operasyonun ortasında aktöre müdahale etmesine izin vererek daha geniş etkiyi sınırladı.

Bu, Microsoft’un saldırganların kaynak koduna erişeceğini varsaydığını iddia ettiği ilk sefer değil – Solarwinds saldırısından sonra da aynı şeyi söyledi. Lapsus$ ayrıca, Bing ve Cortana kodunun yalnızca yüzde 45’ini ve Bing Haritalar kodunun yaklaşık yüzde 90’ını aldığını iddia ediyor. Microsoft, kaynak kodunun güvenlik açıklarını ortaya çıkarmasından endişe etse bile, ikincisi diğer ikisinden daha az değerli bir hedef gibi görünüyor.

Microsoft, blog gönderisinde, çok faktörlü kimlik doğrulamayı zorunlu kılmak, metin mesajları veya ikincil e-posta gibi “zayıf” çok faktörlü kimlik doğrulama yöntemlerini kullanmamak, ekip üyelerini potansiyel sosyal mühendislik saldırıları hakkında eğitmek de dahil olmak üzere, diğer kuruluşların güvenliklerini iyileştirmek için atabilecekleri bir dizi adımı özetliyor. ve Lapsus$ saldırılarına olası yanıtlar için süreçler oluşturma. Microsoft ayrıca, Microsoft müşterileri üzerinde gerçekleştirdiği saldırılara göz kulak olarak Lapsus$’ı takip etmeye devam edeceğini söylüyor.





genel-2

M2 çipli yeni MacBook Pro önümüzdeki ay duyurulabilir
vivo X200 Pro mini görüldü, seriye üçüncü bir model ekleniyor
Vodafone ve Three’nin 19 milyar dolarlık birleşmesi İngiltere’deki düzenleyiciler tarafından şartlı olarak onaylandı
Marvel’s Spider-Man 2, 10$’lık PlayStation Store hediye çeki ile şimdiden satışta
Samsung’un bütçe dostu Galaxy A16 5G ve 4G renk seçenekleri sızdırıldı
ETİKETLENDİ:#microsoftBilgisayarçaldığınıdoğruladıErişimkaynakkodunuKorsanlarınınLapsussınırlıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale American Truck Simulator, bir kamyonu ölümden geri getiriyor
Sonraki Makale Apple Music ve App Store büyük bir kesintiden sonra tekrar çevrimiçi — canlı güncellemeler
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Claude API PHP ve Laravel Eğitimi: Tam Entegrasyon Rehberi
Yazılım
Araştırmacı, akıllı ampulü yasaklı kitap kütüphanesine dönüştürdü
Donanım
Self-hizmet Güvenlik Denetimi ve Sistem Sağlığı Araç Seti Oluşturdum: Filament PHP v3 için
Yazılım
En İyi 3D Tarayıcılar 2026 — Test Ettiğimiz En Başarılı Modeller
Donanım
Signal’ın Meredith Whittaker: AI sohbet botları dostunuz değil
Yapay Zeka
Nadir ASML Özel Monopoly oyunu sosyal medyada ticarete sunuldu – meraklı 2007 çalışan hediyesini High-NA EUV Lego setiyle değiştirdi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?